Kurze, benannte Infrastrukturwege
Web-Anwendung auf Hetzner in Nürnberg, PostgreSQL-Datenbank und Authentifizierung in der Supabase-Projektregion Frankfurt am Main.
Sicherheit
Auf dieser Seite steht nicht nur „sicher“ oder „DSGVO“. Hier steht, wo Quoska betrieben wird, wie Betriebe voneinander getrennt sind und welche Daten bewusst nicht erhoben werden.
Web-Anwendung auf Hetzner in Nürnberg, PostgreSQL-Datenbank und Authentifizierung in der Supabase-Projektregion Frankfurt am Main.
Die öffentliche Anwendung ist ausschließlich über HTTPS erreichbar. Sitzungsdaten werden über technisch notwendige Authentifizierungs-Cookies verwaltet.
PostgreSQL Row-Level Security begrenzt Datenabfragen auf den eigenen Betrieb. Rollen unterscheiden Mitarbeitende, Manager und Administratoren.
Zeitkorrekturen erzeugen Audit-Einträge mit Akteur, Zeitpunkt, altem und neuem Wert sowie Begründung. Mitarbeitende ändern Zeiten nicht unbemerkt.
Produktionsdaten werden täglich in ein geschütztes S3-Backup in der AWS-Region Frankfurt exportiert und mit Prüfsumme abgelegt.
Quoska erfasst keine GPS-Standorte. Auf der öffentlichen Website laufen derzeit weder Werbetracker noch Webanalyse-Cookies.
Verantwortlichkeiten
Der Arbeitgeber bleibt für Rechtsgrundlage, Transparenz gegenüber Mitarbeitenden, Berechtigungen und betriebliche Regeln verantwortlich. Quoska stellt dafür Funktionen und technische Schutzmaßnahmen bereit.
Die eingesetzten Dienstleister und Verarbeitungszwecke sind in der Datenschutzerklärung einzeln aufgeführt. Sicherheitsmeldungen können vertraulich an den Betreiber gesendet werden.
Bereit, wenn ihr es seid
Kostenlos mit bis zu drei Personen ausprobieren. Ohne Kreditkarte und ohne Installation.