EU-Hosting · Mandantentrennung · Beschäftigten-Schutz
Sicherheit und Datenschutz – wo die Daten liegen und wer sie sieht
Venheim speichert alle Betriebsdaten in der EU: Datenbank, Anmeldung und Dateien bei Supabase in Irland, die Anwendung läuft bei Vercel in Dublin. Jeder Betrieb ist in der Datenbank per Row-Level-Security getrennt, Beschäftigte werden nicht geortet, und der Inhaber kann seine Daten jederzeit vollständig exportieren oder löschen — ohne uns fragen zu müssen.
Wer eine Zeiterfassung oder ein digitales Betriebsbuch einführt, vertraut einer Software die Daten seiner Beschäftigten an. Diese Seite beantwortet die Fragen, die dabei zu Recht kommen — und jede Aussage hier ist im Detail belegt in Datenschutzerklärung und Auftragsverarbeitungsvertrag.
30 Tage Premium testen — ohne Zahlungsdaten. Danach läuft der Betrieb im Tarif Start gratis weiter, Nachweise bleiben lesbar und exportierbar.
»Was, wenn ihr zusperrt?«
Die Frage ist berechtigt, und kein Anbieter kann versprechen, ewig zu bestehen. Deshalb ist Venheim so gebaut, dass ein Betrieb nie von unserer Existenz abhängt — die Daten gehören dem Betrieb, und er kommt jederzeit ohne uns an sie heran.
Voll-Export — durch Sie selbst
Der Inhaber lädt jederzeit ein vollständiges Paket herunter: jede Tabelle als CSV-Datei plus alle abgelegten Dateien. Ohne Abo-Schranke, ohne Anfrage an uns, ohne Wartezeit — der Knopf liegt in der eigenen Verwaltung.
Nachweise bleiben lesbar
Auch nach dem Ende eines Abos bleiben Lesen und Exportieren frei. HACCP- und Arbeitszeit-Nachweise sind gesetzliche Pflichten — sie geraten bei uns nie in Geiselhaft eines Zahlungsstatus.
Täglich gesichert, monatlich geprobt
Datenbank und Dateiablage werden täglich vollständig gesichert und verschlüsselt (AES-256) abgelegt. Einmal im Monat wird eine Sicherung testweise eingespielt und das Ergebnis protokolliert — eine nie geprobte Sicherung ist nur eine Hoffnung.
Wo die Daten liegen — EU-Hosting, ehrlich aufgelistet
Datenbank, Anmeldung und Dateiablage laufen bei Supabase in der EU-Region Irland; die Anwendung selbst wird bei Vercel ausgeführt, festgelegt auf die EU-Region Dublin. Welche Dienstleister sonst noch beteiligt sind, steht hier vollständig — inklusive der Anbieter mit Sitz in den USA. Die Vertragsgrundlage je Dienst (Auftragsverarbeitungsvertrag, EU-Standardvertragsklauseln) steht in der Datenschutzerklärung — nichts davon nur im Kleingedruckten.
| Dienst | Zweck | Sitz / Region |
|---|---|---|
| Supabase | Datenbank, Anmeldung (Auth) und Dateiablage (private Buckets für Belege, Nachweise, Profilbilder) | Daten in der EU (Irland, Region eu-west-1); Vertragspartner Supabase Pte. Ltd. mit Sitz in Singapur |
| Vercel | Betrieb und Auslieferung der Anwendung, zeitgesteuerte Läufe (Cron) | US-Anbieter (Vercel Inc.); die Ausführung ist auf die EU-Region »dub1« (Dublin) festgelegt |
| Resend | E-Mail-Versand: Registrierungs- und Passwort-Mails, Hygiene-Monatsversand, Bestellmails an Lieferanten, Monatspaket für den Steuerberater | US-Anbieter (Plus Five Five, Inc.) |
| Stripe | Zahlungsabwicklung, Abo-Verwaltung, Kundenportal, Rechnungen | Stripe Payments Europe (Irland), Konzernmutter in den USA |
| Push-Dienste der Browser-Hersteller | Zustellung der Benachrichtigungen, wenn eine Person Push ausdrücklich einschaltet | je nach verwendetem Browser/Betriebssystem |
| Groq (zuerst) bzw. Google/Gemini (nur als Ausweichweg) — bei Nutzung der optionalen KI-Erklärhilfe | formuliert auf ausdrücklichen Klick eine bereits berechnete Vorschlagsliste in zwei bis drei Sätze; die Entscheidung selbst trifft immer die Regel-Logik der App | US-Anbieter |
Dieselbe Liste ist Anlage 1 zum Auftragsverarbeitungsvertrag und steht mit den Vertragsgrundlagen im Detail in der Datenschutzerklärung.
Ein Betrieb sieht nie den anderen
Die Trennung der Betriebe hängt nicht an der Oberfläche, sondern an der Datenbank selbst — dort, wo sie auch bei einem direkten Zugriff an der Oberfläche vorbei gilt.
Trennung in der Datenbank
Row-Level-Security auf allen Tabellen: Jede Zeile gehört einer Organisation und einem Standort, und die Datenbank gibt nur heraus, was zur eigenen gehört. Auch zwei Standorte desselben Betriebs sind strikt getrennt.
Zwei-Faktor für Leitungen
Leitungs-Zugänge sichern sich mit Zwei-Faktor-Anmeldung (TOTP) — durchgesetzt in der Datenbank selbst, nicht nur im Anmeldefenster: Ohne zweiten Faktor gibt die Datenbank auch bei direktem Zugriff nichts heraus.
Angriffe vor jedem Release
Vor jeder Veröffentlichung laufen automatisierte Sicherheits-Prüfungen mit simulierten Identitäten gegen die Datenbank — sie versuchen gezielt unerlaubte Zugriffe, auch aus einer fremden Organisation heraus.
Was Beschäftigte konkret schützt
Eine Zeiterfassung berührt die DSGVO genau dort, wo sie mehr sammelt, als sie muss. Venheim ist andersherum gebaut — Datenminimierung ist Bauprinzip, nicht Einstellung.
GPS nur im Moment des Stempelns
Gespeichert wird nur der Abstand zum Betrieb in Metern — nie Koordinaten, nie zwischen den Stempel-Vorgängen. Die Mess-Toleranz ist auf 50 Meter gedeckelt. Keine Dauerortung, keine Bewegungsprofile.
Nur, was der Betrieb braucht
Eine Krankmeldung ist ein Terminfakt ohne Diagnose. Geburtsdatum und Privatanschrift werden gar nicht erst erfasst, das Profilfoto ist freiwillig — was nicht gespeichert ist, kann auch nicht abhandenkommen.
Keine Messung hinter dem Login
In der angemeldeten Anwendung läuft keinerlei Reichweitenmessung — weder die cookielose Besucher-Zählung noch Google Analytics. Über die Arbeit des Teams erfährt kein Messdienst etwas.
Auch die Daten Dritter haben ein Ablaufdatum
Gäste der Online-Buchung
Wer über die Online-Buchung eines Betriebs reserviert, wird 90 Tage nach dem Buchungstag automatisch anonymisiert — ohne Zutun des Betriebs und ohne Abo-Schranke. Gästedaten sind kein Bestand, den man hortet.
Missbrauchsbremse ohne Klar-IP
Die Drossel gegen Massen-Registrierungen und Buchungs-Missbrauch speichert nur gesalzene Hashes — nie die Klar-IP-Adresse und nie die Klaradresse. Nach 24 Stunden werden auch diese Zeilen gelöscht.
Löschen ohne Rückfrage
Der Inhaber löscht den gesamten Betrieb selbst — in einem Zug in der Datenbank, ohne Reste und ohne dass er uns fragen oder auf uns warten muss. Der Voll-Export liegt einen Klick daneben, damit vor dem Löschen alles gesichert werden kann.
- Löschung atomar in der Datenbank — ganz oder gar nicht, keine Datenleichen
- Vorher jederzeit der vollständige Export: CSV je Tabelle plus alle Dateien
- Innerhalb der App werden Nachweise nie gelöscht, nur korrigiert — mit Grund und Protokoll
Ehrlich gesagt
Venheim hat keine ISO-27001- oder SOC-2-Zertifizierung und trägt kein Siegel — und »100 % sicher« gibt es in der IT nirgends, auch bei uns nicht. Was es gibt, steht auf dieser Seite, ist in der Datenbank durchgesetzt und wird von automatisierten Prüfungen gehalten. Sicherheit bleibt Arbeit — wer tiefer prüfen will, findet AVV und Datenschutzerklärung öffentlich, ohne Anmeldung.
Die Papiere dazu — öffentlich, nicht auf Anfrage
Sicherheit und Datenschutz sind kein Zusatzmodul, sondern die Grundlage des digitalen Betriebsbuchs — mit Dienstplan, Arbeitszeiterfassung und HACCP-Nachweisen. Zum digitalen Betriebsbuch.
Ein Preis je Standort, Team unbegrenzt
39,90 € Pro·69,90 € Premium
je Standort und Monat. Angezeigte Preise sind Endpreise — als Kleinunternehmer gemäß § 6 Abs. 1 Z 27 UStG verrechnen wir keine Umsatzsteuer. Tarif Start dauerhaft gratis — mit Dienstplan, Stempeluhr, Chat und der HACCP-Erfassung samt Excel-Download.
Häufige Fragen
Wo liegen unsere Daten genau?
Sieht die Leitung, wo mein Team gerade ist?
Wer kann unsere Daten lesen?
Gibt es einen Auftragsverarbeitungsvertrag (AVV)?
Was passiert bei einer Datenpanne?
Was passiert mit unseren Daten nach dem Abo-Ende?
Läuft in der App eine Reichweitenmessung oder Werbung?
Ist Venheim ISO-zertifiziert oder extern auditiert?
Vertrauen lässt sich nachprüfen
Testen Sie mit echten Abläufen statt mit Versprechen: Betrieb anlegen, Team einladen — und den Voll-Export gleich am ersten Tag ausprobieren. Er funktioniert von Anfang an.
30 Tage Premium testen — ohne Zahlungsdaten. Danach läuft der Betrieb im Tarif Start gratis weiter, Nachweise bleiben lesbar und exportierbar.