Datenschutzerklärung

Gültig ab April 2026

1. Verantwortliche Stelle

Menubase
Benjamin Ryser
[Adresse folgt]
Schweiz

E-Mail: info@menubase.ch

2. Übersicht der Datenverarbeitungen

Menubase verarbeitet Daten durch folgende Kanäle und Dienste:

  • Kontoregistrierung und Authentifizierung über Supabase Auth
  • Menüverwaltung und Datenspeicherung in Supabase (PostgreSQL)
  • Versand von Transaktions-E-Mails über Resend und Brevo
  • Analysen mit Vercel Analytics
  • Webhosting über Vercel

3. Rechtsgrundlagen

Die Datenverarbeitung erfolgt auf Grundlage der folgenden Rechtsgrundlagen:

  • nDSG Art. 6: Bundesgesetz über den Datenschutz (Schweiz)
  • DSGVO Art. 6: Datenschutz-Grundverordnung (für EU-Bürger)
  • Vertragsverhältnis mit dem Nutzer
  • Berechtigte Interessen von Menubase

4. Welche Daten wir erheben

Bei der Registrierung:

  • Name, Email-Adresse, Passwort (gehasht)
  • Restaurantname und -informationen
  • Kontaktinformationen

Während der Nutzung:

  • Menüdaten und Inhalte
  • Bilder und Dateien
  • Nutzungsaktivitäten und -verhalten
  • IP-Adresse und Geräteinformationen

Kommunikation:

  • Email-Korrespondenz
  • Supportanfragen
  • Newsletter-Abonnements

5. Zweck der Datenverarbeitung

  • Bereitstellung und Verwaltung des Dienstes
  • Authentifizierung und Kontoservice
  • Verbesserung der Plattform und des Service
  • Versendetechnik von Transaktions-E-Mails und Benachrichtigungen
  • Compliance mit Gesetzen und Verträgen
  • Sicherheit und Missbrauchsbekämpfung
  • Analytik und Optimierung (anonymisiert)

6. Cookies und Tracking

Menubase setzt folgende Cookies und Tracking-Technologien ein:

Vercel Analytics:
Anonymisierte Nutzungsanalysen zur Optimierung der Plattform. Keine personenbezogenen Daten oder Tracking von individuellen Nutzern.

Session Cookies:
Notwendig für die Funktionalität der Plattform, werden nach Logout gelöscht.

Menubase verwendet keine Third-Party-Tracker, Facebook Pixel, Google Analytics oder ähnliche Dienste.

7. Datenweitergabe an Dritte

Daten werden an folgende Dienste übermittelt:

Supabase (EU Frankfurt):
Datenbank- und Authentifizierungsservice, gehostet auf AWS Frankfurt. Alle Daten verbleiben in der EU. Datenverarbeitungsvertrag (AVV) vorhanden.

Vercel (teils USA mit SCCs):
Webhosting und Deployment. Vercel hält sich an die Standard Contractual Clauses (SCCs) für Datentransfers in die USA.

Resend:
Email-Versand für Transaktionsmails. Mit Datenverarbeitungsvertrag.

Brevo:
Newsletter- und Email-Dienste. Mit Datenverarbeitungsvertrag.

Alle Dienste sind vertraglich verpflichtet, Daten nach unseren Anweisungen zu verarbeiten und Datenschutzstandards einzuhalten.

8. Datenübermittlung ins Ausland

Ein Teil der Daten wird in die Europäische Union (AWS Frankfurt) übermittelt. Ein weiterer Teil wird von Vercel zu Hosting-Zwecken in die USA übermittelt. Folgende Schutzmassnahmen sind vorhanden:

  • Standard Contractual Clauses (SCCs) für Transfers in die USA
  • Datenverarbeitungsverträge mit allen Dienstleistern
  • Datenverschlüsselung in Transit (TLS 1.3) und in Ruhe (AES-256)
  • Minimierung von Datentransfers in Länder ohne angemessenes Datenschutzniveau

9. Datensicherheit

Menubase implementiert umfassende Sicherheitsmassnahmen:

  • TLS 1.3 Verschlüsselung für alle Datentransfers
  • AES-256 Verschlüsselung für Daten in Ruhe
  • Role-based Access Control (RLS) in der Datenbank
  • bcrypt-Hashing von Passworten
  • Optionale Zwei-Faktor-Authentifizierung (2FA)
  • Regelmässige Sicherheitsaudits
  • Secure HTTPS-Verbindungen erzwungen

10. Aufbewahrungsdauer

Aktive Konten: Daten werden solange gespeichert, wie das Konto aktiv ist.

Nach Kontolöschung: Nutzerdaten werden nach Wunsch sofort gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Backups werden nach maximal 90 Tagen überschrieben.

Abgelaufene Sessions: Session-Tokens verfallen nach 24 Stunden.

Audit Logs: Sicherheitsrelevante Logs werden maximal 1 Jahr gespeichert.

11. Rechte der betroffenen Personen

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunftsrecht (nDSG Art. 25, DSGVO Art. 15):
Sie erhalten eine Auskunft über alle Daten, die wir zu Ihrer Person speichern.

Berichtigungsrecht (nDSG Art. 32, DSGVO Art. 16):
Sie können fehlerhafte Daten korrigieren oder vervollständigen.

Löschungsrecht (nDSG Art. 33, DSGVO Art. 17):
Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Recht auf Einschränkung (DSGVO Art. 18):
Sie können die Einschränkung der Verarbeitung verlangen.

Recht auf Portabilität (DSGVO Art. 20):
Sie erhalten Ihre Daten in einem strukturierten, maschinenlesbaren Format.

Widerspruchsrecht (nDSG Art. 21, DSGVO Art. 21):
Sie können der Verarbeitung Ihrer Daten widersprechen.

Um Ihre Rechte geltend zu machen, kontaktieren Sie uns unter info@menubase.ch

12. Recht auf Beschwerde

Falls Sie der Meinung sind, dass Ihre Rechte verletzt wurden, haben Sie das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren:

Schweiz (nDSG):
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) des Kantons, in dem Sie ansässig sind oder in dem der Verstoß stattgefunden hat.

EU (DSGVO):
Zuständige Datenschutzbehörde Ihres Mitgliedstaates.

13. Änderungen dieser Datenschutzerklärung

Menubase behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um Änderungen unserer Praxis oder aus anderen Gründen widerzuspiegeln. Änderungen werden mit mindestens 30 Tagen Vorankündigung mitgeteilt. Die fortgesetzte Nutzung der Plattform nach Ablauf dieser Frist gilt als Akzeptanz der geänderten Bedingungen.

Letzte Aktualisierung:
April 2026

Fragen?
info@menubase.ch