KuchenpostZur Startseite →

Datenschutzhinweise

Hier erklären wir, welche personenbezogenen Daten beim Besuch der Website und bei der Nutzung des Firmenportals verarbeitet werden. Das Portal befindet sich im Testbetrieb; es werden keine echten Bestellungen, Lieferungen oder Rechnungen ausgelöst.

1. Verantwortlicher

Matthias Schubries
Hackenberghang 10A
45133 Essen
Deutschland
E-Mail: mschubries@icloud.com
Telefon: +49 151 20928691

2. Besuch der Website und Hosting

Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene Seite, Zeitpunkt des Zugriffs und Angaben zu Browser und Gerät. Das ist erforderlich, um die Seite auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb der Website.

Die Website wird mit ChatGPT Sites von OpenAI gehostet. OpenAI und dessen technische Dienstleister verarbeiten dafür Daten im Rahmen des Hostings und Supports. Informationen zum Dienst und zu möglichen Verarbeitungen außerhalb des EWR stehen in den Bedingungen für ChatGPT Sites. Technische Protokolldaten werden nach den für den sicheren Betrieb erforderlichen Fristen des Hosting-Anbieters aufbewahrt.

3. Firmenkonto und Anmeldung

Das Testportal ist nur für eingeladene E-Mail-Adressen zugänglich. Bei Registrierung, Anmeldung und Passwortzurücksetzung werden E-Mail-Adresse, Anmeldedaten und technische Authentifizierungsdaten verarbeitet. Passwörter werden vom Authentifizierungsdienst verwaltet; wir zeigen sie nicht im Klartext an. Die Anmeldung ist nötig, damit nur berechtigte Personen auf ihre Testkampagnen zugreifen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer, zugangsbeschränkter Testbetrieb).

Dafür verwenden wir Supabase (Auth und Datenbank). Das Projekt liegt in der Region Frankfurt (eu-central-1). Die primären Projektdaten werden dort gespeichert; für Betrieb und Support können weitere Dienstleister und Verarbeitungen außerhalb des EWR beteiligt sein. Weitere Informationen: Supabase Security.

4. Firmenprofil und Testkampagnen

Im Portal können Firmenname, Ansprechpartner, Telefonnummer, Rechnungsanschrift und gegebenenfalls USt-IdNr. gespeichert werden. Für Testkampagnen verarbeiten wir Tortenauswahl, Motiv oder Druckanweisung, gewünschten Termin sowie die eingegebenen Empfängerdaten (Name, Firma, Anschrift und optionaler Lieferhinweis). Hochgeladene Motive liegen in einem nicht öffentlichen Supabase-Storage-Bereich. Auf die Daten haben das jeweilige Firmenkonto und berechtigte Administratoren Zugriff. Die Verarbeitung dient der Erprobung und Verwaltung des Portals; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Bitte verwende im Testbetrieb ausschließlich fiktive Empfängerdaten und keine sensiblen Inhalte in Motiven oder Freitextfeldern. Eine Übermittlung der Testkampagnendaten an Bäckereien oder Kuriere findet derzeit nicht statt.

5. E-Mail-Kontakt und Systemnachrichten

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Nachricht und Kontaktdaten, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Nachrichten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Für die Bestätigung eines Firmenkontos und das Zurücksetzen des Passworts werden technische E-Mails über Supabase Auth und Resend versendet. Resend verarbeitet dafür die E-Mail-Adresse und die für die Zustellung nötigen technischen Daten. Resend ist ein Dienst aus den USA; Informationen zum Datenschutz und zu Übermittlungen findest du in der Datenschutzerklärung von Resend. Es werden derzeit keine Werbe-E-Mails über das Portal versendet.

6. Cookies und Browser-Speicher

Das Portal speichert eine technisch erforderliche Anmeldesitzung im Session Storage deines Browsers. Die Anmeldedaten dienen dazu, dich während der Browsersitzung angemeldet zu halten; beim Abmelden werden sie entfernt. Wenn du den Cookie- und Speicherhinweis mit „Verstanden“ schließt, merken wir uns dies ebenfalls für die aktuelle Browsersitzung im Session Storage. Diese Information enthält keine Kennung zu deiner Person und verfällt mit dem Ende der Browsersitzung. Zum Schutz vor automatisierten Angriffen kann der Hosting-Dienst Cloudflare den technisch erforderlichen Sicherheits-Cookie __cf_bm setzen. Er verfällt nach 30 Minuten Inaktivität und dient der Erkennung automatisierter Zugriffe. Dabei können Daten auch außerhalb des EWR verarbeitet werden. Weitere Informationen zu Cloudflare-Cookies. Wir verwenden derzeit keine Analyse- oder Werbe-Cookies und keine Tracking-Pixel. Deshalb gibt es keine optionalen Cookies, für die eine Einwilligung oder eine Auswahl erforderlich wäre.

7. Speicherdauer

Hochgeladene Fotos und Motivdateien werden 90 Tage nach dem Upload automatisch gelöscht. Die 90-Tage-Regel gilt nicht für Konten: Firmenkonto, Firmenprofil und Kampagnendaten bleiben bestehen, bis du ihre Löschung verlangst, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Du kannst die Löschung deines Kontos jederzeit über die oben genannte E-Mail-Adresse verlangen.

8. Empfänger, Drittländer und Weitergabe

Für Hosting, Datenbank, Authentifizierung und technische E-Mail-Zustellung nutzen wir Dienstleister. Eine Weitergabe erfolgt nur, soweit sie für diese Zwecke nötig ist oder eine gesetzliche Pflicht besteht. Die primäre Supabase-Projektregion liegt in Deutschland; bei anderen Dienstleistern kann eine Verarbeitung außerhalb des EWR stattfinden. Informationen zu den jeweiligen Schutzmechanismen erhältst du über die verlinkten Anbieterinformationen oder auf Anfrage bei uns.

9. Deine Rechte

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Wende dich dazu an mschubries@icloud.com. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, zum Beispiel bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Die Bereitstellung der Kontodaten ist für die Nutzung des geschützten Testportals erforderlich. Ohne E-Mail-Adresse und Anmeldung ist dort kein Zugang möglich. Es findet keine automatisierte Entscheidung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

Stand: 18. September 2026