2. Erhebung und Speicherung personenbezogener Daten
Beim Besuch unserer Website werden automatisch Informationen erfasst (Server-Log-Dateien): Browsertyp/-version, verwendetes Betriebssystem, Referrer URL, Hostname, Uhrzeit der Serveranfrage, IP-Adresse.
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3. Nutzung unserer SaaS-Plattform
Bei der Registrierung und Nutzung unserer Plattform erheben wir:
• E-Mail-Adresse und Name (Kontodaten)
• Geschäftsinformationen (Firmenname, Branche, Standort)
• Nutzungsdaten (Bestellungen, Reservierungen, Konfigurationen)
• Zahlungsdaten (über Stripe verarbeitet – wir speichern keine Kreditkartendaten)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Mia Care – Gesundheitsbezogene Daten
Im Rahmen unseres Patienten-Bestellsystems Mia Care verarbeiten wir besondere Kategorien personenbezogener Daten (Art. 9 DSGVO):
• Diätinformationen und Allergien
• Ernährungspräferenzen
• Bestellhistorie im Gesundheitskontext
Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Details finden Sie in unseren speziellen Datenschutzhinweisen unter /care/datenschutz.
Wir nutzen E-Mail-Dienste für:
• Transaktionsmails (Bestellbestätigungen, Statusupdates)
• Systembenachrichtigungen (Kontaktformular, Admin-Alerts)
Kein Newsletter-Versand ohne gesonderte Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.
6. Cookies, lokale Speicherung und Einwilligungsverwaltung
Unsere Website verwendet Cookies und vergleichbare Technologien, insbesondere den lokalen Speicher Ihres Browsers ("localStorage").
Wir unterscheiden dabei zwei rechtliche Ebenen:
1) Zugriff auf Ihr Endgerät (§ 25 TDDDG):
• Das Speichern von Informationen in Ihrem Endgerät bzw. der Zugriff darauf ist für technisch notwendige Einträge ohne Einwilligung zulässig, weil dies zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG). Hierzu zählen z. B. die Sitzungs- und Sicherheitsfunktionen sowie die Speicherung Ihrer Cookie-Entscheidung selbst.
• Für alle nicht notwendigen Kategorien ("Funktional" und "Marketing") erfolgt das Speichern bzw. der Zugriff ausschließlich mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG).
2) Anschließende Verarbeitung personenbezogener Daten (DSGVO):
• Soweit über technisch notwendige Einträge personenbezogene Daten verarbeitet werden, stützt sich dies auf unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
• Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (Kategorien "Funktional" und "Marketing"), ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Einwilligungsverwaltung (Consent-Manager):
Zur Verwaltung Ihrer Einwilligung setzen wir einen eigenen Consent-Manager ein. Ihre Auswahl wird ausschließlich lokal in Ihrem Browser gespeichert – im localStorage unter dem Eintrag "cvx-consent". Gespeichert werden: die von Ihnen gewählten Kategorien ("necessary" ist immer aktiv, "functional" und "marketing" je nach Auswahl), eine Consent-Version (zur Erkennung, ob eine erneute Einwilligung erforderlich ist) sowie ein Zeitstempel Ihrer Entscheidung als Nachweis. Es findet dabei keine Übermittlung dieser Einwilligungsdaten an uns oder an Dritte statt, und es werden keine personenbezogenen Nutzerprofile gebildet.
Widerruf und Änderung:
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Nutzen Sie hierfür den jederzeit erreichbaren Link "Cookie-Einstellungen" im Seitenfuß. Der Widerruf ist so einfach wie die Erteilung der Einwilligung; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Sie können die lokal gespeicherte Entscheidung zusätzlich jederzeit über die Löschfunktionen Ihres Browsers entfernen.
Aktueller Hinweis: Derzeit werden ausschließlich technisch notwendige Einträge tatsächlich verwendet. Funktionale oder marketingbezogene Dienste werden erst nach einer entsprechenden Einwilligung geladen.
7. Speicherdauer & Löschung
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt:
• Kontodaten: Bei Kontolöschung
• Bestelldaten: Gemäß gesetzlichen Aufbewahrungsfristen (max. 10 Jahre)
• Care-Patientendaten: 90 Tage nach letzter Bestellung (automatische Anonymisierung)
• Server-Logs: 30 Tage
• Einwilligungsnachweise: 3 Jahre
Sie haben nach der DSGVO folgende Rechte:
• Auskunftsrecht (Art. 15 DSGVO)
• Recht auf Berichtigung (Art. 16 DSGVO)
• Recht auf Löschung (Art. 17 DSGVO)
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruchsrecht (Art. 21 DSGVO)
• Recht auf Widerruf erteilter Einwilligungen
Beschwerderecht bei der zuständigen Aufsichtsbehörde.
9. Technische Sicherheitsmaßnahmen
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein:
• TLS/SSL-Verschlüsselung aller Datenübertragungen
• Rollenbasierte Zugriffskontrolle (RBAC)
• Audit-Logging aller Datenzugriffe
• Rate-Limiting und Input-Validierung
• Regelmäßige Sicherheitsupdates
• Serverstandort: EU/EWR
CashVantageX · Letzte Aktualisierung: 31. August 2026