Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, welche Daten bei der Nutzung von Evisma tatsächlich verarbeitet werden und welche technischen Dienste dabei zum Einsatz kommen.

Stand: August 2026

1. Verantwortlicher

Evidar Elias
Am Meckelbach 5
48161 Münster
Deutschland
E-Mail: info.evisma@gmail.com

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt und wird daher nicht benannt.

2. Wofür Evisma genutzt wird

Evisma ist eine B2B-Plattform, über die Gastronomiebetriebe Produkte bei Großhändlern anfragen und bestellen können. Verarbeitet werden dabei überwiegend Unternehmensdaten; personenbezogene Daten fallen vor allem bei Ansprechpartnern und Nutzerkonten an.

3. Registrierung, Login und Benutzerkonto

Für die Nutzung ist ein Konto erforderlich. Bei der Registrierung werden erhoben: Vor- und Nachname, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Rolle (Gastronom oder Großhändler), Betriebsname, Ansprechpartner, Telefonnummer sowie Anschrift (Straße, PLZ, Ort).

Die Registrierung erfordert eine Bestätigung der E-Mail-Adresse. Beim Login werden Zeitpunkt und Sitzungsinformationen technisch verarbeitet; ein Passwort-Reset erfolgt über einen zeitlich begrenzten Link per E-Mail.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis) und lit. f DSGVO (sichere Bereitstellung des Dienstes).

4. Unternehmensverifizierung und Freischaltung

Konten werden vor der Freigabe geprüft. Dazu werden der Verifizierungsstatus, Prüfvermerke sowie die vom Nutzer angegebenen Unternehmensdaten gespeichert. Großhändler entscheiden zusätzlich selbst, welche Gastronomiebetriebe für ihre Produkte und Preise freigeschaltet werden; der Status dieser Kundenbeziehung (angefragt, aktiv, gesperrt, widerrufen) wird gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Missbrauchsvermeidung, Vertragsdurchführung).

5. Unternehmens-, Standort- und Teamdaten

Betriebe können mehrere Standorte/Filialen sowie Teammitglieder anlegen. Gespeichert werden Firmen- und Standortdaten (Bezeichnung, Adresse, Kontaktdaten, Öffnungszeiten, Lieferhinweise), Rollen der Teammitglieder und Standortzuordnungen sowie Einladungen per E-Mail.

6. Bestellungen, Lieferscheine und Rechnungen

Bei einer Bestellung werden Produktdaten, Mengen, Preise, Steuersätze, Summen, Lieferstandorte und Statusänderungen mit Datum und Uhrzeit dauerhaft gespeichert. Der jeweilige Großhändler erhält die für die Ausführung notwendigen Daten des bestellenden Betriebs (u. a. Firmenname, Ansprechpartner, Kontakt- und Lieferadresse).

Großhändler können Rechnungen als PDF hochladen; diese sind für den jeweiligen Gastronomiebetrieb einsehbar und herunterladbar. Bestell- und Rechnungsdaten werden aus Nachweis- und Aufbewahrungsgründen nicht gelöscht, solange gesetzliche Aufbewahrungspflichten bestehen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).

7. Support-Tickets

Bei Support-Anfragen werden der Inhalt der Anfrage, der Verlauf der Antworten sowie das zugehörige Konto gespeichert, um die Anfrage bearbeiten und nachvollziehen zu können.

8. Benachrichtigungen, E-Mail-Versand und Web Push

Zu Ereignissen wie neuen Bestellungen, Statusänderungen, Rechnungen, Einladungen oder Support-Antworten werden Benachrichtigungen in der App erzeugt und – je nach Einstellung – per E-Mail versendet. Der Versand erfolgt über den von der Lovable-Plattform bereitgestellten E-Mail-Dienst über die Absenderdomain notify.evisma-app.com. Dabei werden Empfängeradresse, Vorlage, Zeitpunkt und Versandstatus protokolliert (Versandnachweis, Fehleranalyse, Unterdrückung nicht erreichbarer Adressen).

Optional können Push-Benachrichtigungen im Browser aktiviert werden. Erst nach ausdrücklicher Zustimmung im Browser wird ein Push-Abonnement (Endpoint-URL und Schlüssel des Browsers) gespeichert. Die Zustellung erfolgt technisch über den Push-Dienst des jeweiligen Browser-Herstellers. Die Zustimmung kann jederzeit in den Benachrichtigungseinstellungen oder im Browser widerrufen werden (Art. 6 Abs. 1 lit. a DSGVO).

9. Produkt- und Preisdaten, Uploads von Preislisten

Großhändler pflegen Produkt-, Preis- und Angebotsdaten; Preisänderungen werden historisiert. Zum Import können Preislisten als CSV-, Excel- oder PDF-Datei hochgeladen werden. Diese Dateien werden zur Erkennung der Produktdaten verarbeitet.

CSV- und Excel-Dateien werden zunächst rein technisch (ohne KI) ausgewertet. Nur wenn eine strukturierte Auswertung nicht möglich ist – insbesondere bei PDF-Preislisten – wird der extrahierte Textinhalt zur Analyse an den KI-Dienst der Lovable-Plattform (Lovable AI Gateway) übertragen. Übertragen wird dabei der Listeninhalt (Produktbezeichnungen, Preise, Einheiten, Artikelnummern), keine Kontaktdaten von Nutzern.

10. Produktbilder (Open Food Facts und KI-Generierung)

Zur Ergänzung von Produktbildern wird zunächst der interne Produktdatenbestand genutzt. Anschließend kann anhand einer Artikelnummer (EAN/GTIN) oder Produktbezeichnung die öffentliche Datenbank Open Food Facts (world.openfoodfacts.org) abgefragt werden. Übertragen wird dabei nur die Produktkennung bzw. der Suchbegriff.

Findet sich kein Bild, kann als letzter Schritt über den KI-Dienst der Lovable-Plattform ein neutrales Produktbild generiert werden. Übertragen wird dabei nur die Produktbeschreibung.

11. Hosting, Datenbank, Authentifizierung und Dateispeicher

Die Plattform wird über die Lovable-Plattform bereitgestellt und betrieben. Datenbank, Authentifizierung und Dateispeicher (z. B. Rechnungs-PDFs, Produktbilder) werden über die von Lovable Cloud bereitgestellte Supabase-Infrastruktur betrieben. Diese Anbieter verarbeiten die Daten als Auftragsverarbeiter nach unseren Weisungen. Server-Logs (u. a. IP-Adresse, Zeitpunkt, aufgerufene Ressource, Fehlermeldungen) fallen technisch zur Bereitstellung und Absicherung des Dienstes an.

Hinweis: Die Angaben zu Auftragsverarbeitungsverträgen und Standardvertragsklauseln der eingesetzten Infrastrukturanbieter werden ergänzt, sobald diese abschließend dokumentiert sind.

12. Cookies, Local Storage und Session Storage

Evisma setzt keine Cookies zu Werbe- oder Analysezwecken ein. Technisch notwendig sind:

  • Speicherung der Anmeldesitzung (Session-Token) im Browserspeicher, damit du eingeloggt bleibst.
  • Speicherung von App-Zuständen wie Warenkorb, ausgewähltem Standort und Anzeigeeinstellungen.

Diese Speicherung ist für die Nutzung der Plattform erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist dafür nicht erforderlich; ein Cookie-Banner wird daher nicht angezeigt.

13. Analyse und Tracking

Es werden keine Analyse-, Tracking- oder Werbedienste eingesetzt. Es findet kein Profiling und keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung statt.

14. Speicherdauer

Kontodaten werden bis zur Löschung des Kontos gespeichert. Bei einer Löschung werden personenbezogene Kontaktdaten anonymisiert; Bestell-, Rechnungs- und Protokolldaten bleiben erhalten, soweit gesetzliche Aufbewahrungspflichten (in der Regel bis zu 10 Jahre) oder Nachweisinteressen bestehen.

15. Deine Rechte

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO).
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen, z. B. für Push-Benachrichtigungen (Art. 7 Abs. 3 DSGVO).
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Für alle Anliegen genügt eine E-Mail an info.evisma@gmail.com.

16. Änderungen dieser Erklärung

Da sich Evisma in aktiver Entwicklung befindet, wird diese Erklärung angepasst, wenn sich Funktionen oder eingesetzte Dienste ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Version. Ergänzende Regeln zur Nutzung findest du in den AGB und im Impressum.