Datenschutzbestimmungen
für die Web-Applikation 2hInventar
Stand: März 2026

- Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Herrmann´s Gastro Kenzept UG
Betreiber von 2hInventar.de
Kontakt für Datenschutzanfragen: Über das Kontaktformular auf 2hInventar.de oder per E-Mail an
die auf der Website angegebene Adresse. - Gegenstand des Datenschutzes
Diese Datenschutzbestimmungen gelten für die Nutzung der Web-Applikation 2hInventar
(nachfolgend „App“), erreichbar unter 2hInventar.de und als Progressive Web App (PWA). Die App
dient der Erfassung, Verwaltung und Veröffentlichung von Produktkatalogen mit Bildern. - Erhobene und verarbeitete Daten
Im Rahmen der Nutzung der App werden folgende personenbezogene Daten verarbeitet:
3.1 Registrierung und Authentifizierung
- E-Mail-Adresse (als Benutzername und zur Kommunikation)
- Passwort (verschlüsselt gespeichert, nicht im Klartext einsehbar)
- Gerätekennungen (Device-ID zur Sitzungsverwaltung)
- Anmeldezähler und Zeitstempel der letzten Anmeldung
3.2 Produktdaten - Produktinformationen (Titel, Beschreibung, Zustand, Menge, Preistyp, Versandoptionen,
Kategorien, Firma) - Produktbilder (bis zu 3 Bilder pro Produkt)
- Bild-Metadaten: Aufnahmezeitpunkt, GPS-Koordinaten (Breitengrad, Längengrad, Genauigkeit) –
sofern der Nutzer die Standortfreigabe im Browser erteilt hat – sowie optional manuell eingegebene
Adressen
3.3 Projektdaten - Projektname und Beschreibung
- Zuordnung von Produkten zu Projekten
- WordPress-Post-ID (bei Synchronisation mit einer WordPress-Website)
3.4 Technische Daten - IP-Adresse (durch den Hosting-Anbieter verarbeitet, nicht dauerhaft gespeichert)
- Browser-Typ und -Version (implizit bei HTTP-Anfragen)
- Geräteinformationen zur Sitzungsverwaltung
- Zweck der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
a) Bereitstellung und Betrieb der App (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung)
b) Benutzer-Authentifizierung und Sitzungsverwaltung
c) Speicherung und Verwaltung von Produktkatalogen
d) Export und Veröffentlichung von Produktdaten auf WordPress-Websites
e) Standorterfassung für Bild-Metadaten (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung)
f) Benachrichtigung des Administrators bei neuen Registrierungen (berechtigtes Interesse) - Auftragsverarbeitung
Für den Betrieb der App setzen wir den folgenden Auftragsverarbeiter ein:
5.1 Lovable Labs Incorporated (Lovable Cloud)
Lovable Labs Incorporated
Sitz: Stockholm, Schweden
Website: lovable.dev
Lovable stellt die technische Infrastruktur für die App bereit, einschließlich:
- Hosting der Web-Applikation
- Datenbank zur Speicherung von Benutzer-, Produkt- und Projektdaten
- Authentifizierung (Registrierung, Anmeldung, Passwortverwaltung)
- Dateispeicher (Storage) für Produktbilder
- Serverlose Funktionen (Edge Functions) für Geschäftslogik
Die Datenverarbeitung durch Lovable erfolgt auf Basis eines Auftragsverarbeitungsvertrags
(AVV/DPA) gemäß Art. 28 DSGVO. Lovable verarbeitet personenbezogene Daten ausschließlich
nach unserer Weisung und setzt angemessene technische und organisatorische Maßnahmen zum
Schutz der Daten ein.
Die Datenschutzrichtlinie von Lovable ist einsehbar unter: https://lovable.dev/privacy
Der Auftragsverarbeitungsvertrag ist einsehbar unter:
https://lovable.dev/data-processing-agreement
5.2 Supabase Inc. (Unterauftragsverarbeiter)
Die technische Infrastruktur von Lovable Cloud basiert auf der Open-Source-Plattform Supabase.
Supabase fungiert als Unterauftragsverarbeiter und stellt die Datenbank-, Authentifizierungs- und
Speicherdienste bereit.
Supabase Inc.
Sitz: San Francisco, CA, USA
Für die Übermittlung personenbezogener Daten in die USA gelten die Standardvertragsklauseln
(SCCs) der Europäischen Kommission sowie ggf. das EU-U.S. Data Privacy Framework als
Rechtsgrundlage gemäß Art. 46 DSGVO.
- Speicherung und Löschung von Daten
- Benutzerdaten werden für die Dauer des Vertragsverhältnisses gespeichert.
- Produktdaten können vom Nutzer jederzeit gelöscht werden (Papierkorb-Funktion mit endgültiger
Löschung). - Gelöschte Produkte werden zunächst als „gelöscht“ markiert und können wiederhergestellt
werden, bevor sie endgültig entfernt werden. - Produktbilder werden im Dateispeicher gespeichert und bei Löschung des Produkts entfernt.
- Bei Löschung des Benutzerkontos werden alle zugehörigen Daten gelöscht.
- Demo-Modus: Daten, die im Demo-Modus erstellt werden, werden beim Abmelden automatisch
gelöscht.
- Standortdaten und Bild-Metadaten
Die App bietet die Möglichkeit, bei der Aufnahme von Produktfotos Standortdaten
(GPS-Koordinaten) zu erfassen. Dies geschieht ausschließlich mit ausdrücklicher Einwilligung
des Nutzers über die Browser-Standortfreigabe (Art. 6 Abs. 1 lit. a DSGVO).
Die Standortdaten werden als Bild-Metadaten gespeichert und können zur geografischen
Zuordnung von Produkten verwendet werden. Der Nutzer kann die Standortfreigabe jederzeit im
Browser widerrufen. - Datensicherheit
Wir setzen folgende technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Verschlüsselte Passwortspeicherung (bcrypt-Hashing)
- Row-Level Security (RLS) – Nutzer haben nur Zugriff auf ihre eigenen Daten
- Sitzungsverwaltung mit Geräteerkennung (Single-Device-Login)
- Rollenbasierte Zugriffskontrolle (Admin/User)
- Automatische Bereinigung temporärer Daten
- Rechte der betroffenen Personen
Gemäß DSGVO haben Sie folgende Rechte:
a) Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über Ihre gespeicherten Daten
b) Berichtigungsrecht (Art. 16 DSGVO): Recht auf Korrektur unrichtiger Daten
c) Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung Ihrer Daten
d) Einschränkungsrecht (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
e) Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Export Ihrer Daten (CSV/PDF-Export
verfügbar)
f) Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung
g) Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Recht auf Widerruf erteilter Einwilligungen
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannte Kontaktadresse. - Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der
Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt (Art. 77 DSGVO). - Änderungen dieser Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzbestimmungen bei Bedarf anzupassen, insbesondere bei
Änderungen der Rechtslage oder bei Änderungen der App-Funktionalität. Die aktuelle Version ist
stets auf unserer Website abrufbar.
Stand: März 2026
