Version 1.3 · Letzte Aktualisierung: 2. September 2026
Unterauftragsverarbeiter und technische Anbieter
Die Tabelle unterscheidet zwischen Daten, die in der öffentlichen Dokumentation des Anbieters verifiziert wurden, und Konfigurationen, die vom MenuXS-Konto abhängen. DPA und referenzierte Bedingungen sind in den jeweiligen Online-Vertrag integriert, sofern keine abweichenden ausgehandelten Bedingungen gelten.
Infrastruktur, Kommunikation und Zahlungen
| Anbieter und Zweck | Standort und deklarierte Übertragungen | Aufbewahrung/Konfiguration MenuXS |
|---|---|---|
| DigitalOcean Infrastruktur, Spaces und CDN | Primärer Speicher konfiguriert in FRA1, Frankfurt. DPA mit DPF und SCC als Rückfallmechanismus; Unterauftragsverarbeiter werden vom Anbieter veröffentlicht. | Privater KI-Importpräfix mit maximaler Ablaufzeit von 24 Stunden. Andere Objekte bleiben für die Dauer des Dienstes oder bis zur Löschung bestehen. |
| Vercel Frontend und Website | Primäre Verarbeitung in den USA deklariert; DPA und SCC für anwendbare Übertragungen. | Laufzeitprotokolle hängen vom Plan ab (1 Stunde bis 30 Tage). Kein Log Drain darf persönliche Inhalte empfangen, ohne diese Seite zu aktualisieren. |
| Stripe Abonnements, Abrechnung und Zahlungen | Globale Verarbeitung; DPA im Stripe Services Agreement integriert, DPF und SCC. Stripe kann je nach Zweck als Auftragsverarbeiter oder Verantwortlicher agieren. | MenuXS speichert Transaktionsidentifikatoren und -status, nicht die vollständigen Kartendaten. Speicherung durch Stripe gemäß finanziellen, betrugsbekämpfenden und rechtlichen Verpflichtungen. |
| OpenAI (optional, nach Einwilligung) Messung und Zuordnung von ChatGPT Ads | Verarbeitung und mögliche internationale Übermittlungen gemäß den für OpenAI-Werbedienste geltenden Bedingungen und Garantien. | Nur mit Marketing-Einwilligung im Merchant-Funnel aktiv. MenuXS übermittelt Conversion-Ereignisse, pseudonyme Werbereferenzen und technische Daten; Daten von Restaurantkunden werden nicht über dieses Pixel gesendet. |
| MailerLite Warteliste und Newsletter | Für Kunden des EWR, die von der europäischen Niederlassung betreut werden, werden Abonnentendaten in der EU deklariert (Niederlande; Deutschland für Altdaten). DPA und SCC; DPF, wo zutreffend. | Bis zum Widerruf oder Ablauf der MenuXS-Richtlinie; Löschung/Unterdrückung über das Anbieterkonto. |
| MailerSend Transaktionale E-Mails | DPA mit SCC und Liste der Unterauftragsverarbeiter; Infrastruktur deklariert bei Google Cloud EMEA. | Nachrichten und Protokolle gemäß Plan und Kontoeinstellungen; Löschung auf Anfrage und im Rahmen der Verpflichtungen des Anbieters. |
| Twilio (optional) SMS | Globale Verarbeitung; DPA, SCC und verbindliche interne Unternehmensregeln der Gruppe. | Nicht aktiv, wenn die Anmeldedaten nicht konfiguriert sind. Produktspezifische Aufbewahrung und Löschung über Twilio-Funktionen/APIs. |
| Google / Apple (optional) Social Login | Verarbeitung gemäß den Bedingungen des gewählten Anbieters und deklarierten internationalen Übertragungen. | MenuXS speichert Anbieter-ID und verifizierte E-Mail-Adresse; die lokale Verknüpfung wird im Rahmen des Kontolöschungs-Workflows entfernt. |
KI-Import
| Anbieter | Deklarierte Nutzung und Verarbeitung | MenuXS-Kontrolle |
|---|---|---|
| OpenRouter | Vermittler mit globaler Verarbeitung und möglicher Übertragung in die USA. DPA in den kommerziellen Bedingungen integriert. Standardmäßig werden keine Prompts/Antworten gespeichert, es sei denn, es wird dem Logging zugestimmt. | Jede Anfrage setzt provider.zdr=true. Eingabe-/Ausgabeprotokollierung und Antwort-Caching dürfen im Konto nicht aktiviert sein. Anbieter, Modell und Region werden für den Job registriert. |
| Google Gemini | Standard-Downstream-Anbieter. Für kostenpflichtige Dienste erklärt Google kein Training auf Basis von Prompts/Antworten; es können begrenzte Protokolle zur Missbrauchsprävention und In-Memory-Caches bis zu 24 Stunden existieren. | OpenRouter darf nur deklarierte ZDR-Endpunkte verwenden. Das tatsächliche Modell wird registriert. |
| Cloudflare Workers AI | Standard-PDF-Parser, konfigurierbar. Cloudflare erklärt, Kundeninhalte nicht ohne Zustimmung für Training oder Verbesserung zu verwenden; Speicherung nur, wenn separate Speicherungsdienste genutzt werden. | Der tatsächliche Parser wird registriert; MenuXS konfiguriert keine Cloudflare-Speicherung für diese Funktion. |
| Mistral AI | Alternativer OCR-Parser. Opt-out-Training und ZDR sind organisatorische Kontrollen; Labs-Modelle können abweichende Bedingungen haben. | Nicht verwendet, es sei denn, es wird explizit mistral-ocr konfiguriert; vor der Aktivierung sind ZDR, deaktiviertes Training und Überprüfung der DPA des Kontos erforderlich. |
Wenn das ZDR-Routing keinen kompatiblen Endpunkt findet, muss der Import fehlschlagen, ohne die Daten an einen weniger schützenden Endpunkt zu senden. Hochgeladene Dateien müssen minimiert werden und dürfen keine unnötigen persönlichen Daten enthalten.
Änderungen und Widersprüche
Die Einführung eines neuen Unterauftragsverarbeiters wird den Händlern mit mindestens 30 Tagen Vorankündigung mitgeteilt, es sei denn, es handelt sich um dringende Ersatzmaßnahmen, die aus Sicherheits- oder Kontinuitätsgründen erforderlich sind. Der Händler kann einen begründeten Widerspruch einlegen, indem er an privacy@menuxs.io oder per PEC an 3sigma@pec.it schreibt.
Verantwortlicher und Kontaktdaten
3Sigma s.r.l.s. a socio unico, Via Antonio Viri 16, 00124 Rom (RM), Italien; USt-IdNr. 12847171001; REA RM-1404631. Datenschutzbüro: privacy@menuxs.io; PEC 3sigma@pec.it.