Pilotphase: Ausgewählte Betriebe starten 3 Monate kostenlos.

Ich habe einen Gründer-Code

Rechtliches

Datenschutzerklärung — ordnetta.de

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen des Dienstes „Ordnetta" (ordnetta.de) ist:

Volker Wasmuth, handelnd unter der Geschäftsbezeichnung „Ordnetta"
Kölner Straße 89

50859 Köln

Deutschland

E-Mail: volker.wasmuth@blue-moon.tv
Telefon: +49 2234 430 33 75

Inhaber: Volker Wasmuth

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO, § 38 BDSG nicht vorliegen.

Diese Datenschutzerklärung gilt sowohl für die öffentliche Website ordnetta.de (inklusive des dort bereitgestellten Fragebogens) als auch für den Login-Bereich, den unsere Kundinnen und Kunden (Betriebe) und deren Mitarbeitende zur Nutzung des Dienstes verwenden.


2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten in folgenden Zusammenhängen:

  • Aufruf der öffentlichen Website und Bereitstellung der technischen Infrastruktur (Server-Logs, Hosting)
  • cookielose, anonyme Reichweitenmessung der öffentlichen Seiten (Seitenaufrufe, Klicks auf Schaltflächen, Kampagnen-Herkunft; siehe Abschnitt 4a)
  • Ausfüllen eines Fragebogens auf der öffentlichen Website, optional inklusive einer freiwilligen Sprachaufnahme im Browser
  • Anlage und Nutzung eines Kundenkontos (Login-Bereich) für Betriebe, die den Dienst „Ordnetta" gebucht haben
  • Verwaltung von Kundendaten, Vorgängen und Terminen innerhalb des Kundenkontos
  • Bearbeitung eines Posteingangs, in den Betriebe Briefe, PDFs und Fotos hochladen können, die anschließend KI-gestützt analysiert werden
  • Verwaltung von Team-, Schicht- und Zeiterfassungsdaten der Beschäftigten unserer Kunden, sofern diese Funktion genutzt wird
  • Führung eines elektronischen Fahrtenbuchs (Fahrten- und Fahrzeugdaten einschließlich der Zuordnung von Fahrten zu Fahrerinnen und Fahrern), sofern der Betrieb dieses Modul nutzt (siehe Abschnitt 9)
  • Buchhaltungs- und Rechnungsdaten des Betriebs für die KSK-Vorprüfung, einschließlich darin enthaltener Angaben zu Dienstleisterinnen und Dienstleistern (siehe Abschnitt 7)
  • Ermittlung von Straßenentfernungen über einen Kartendienst im Rahmen des Moduls „Lage-Recherche" (siehe Abschnitt 17)
  • optional, sofern eingerichtet: Weiterleitung von E-Mails an eine betriebsspezifische Eingangsadresse
  • KI-gestützte Erstellung von Entwürfen und Zusammenfassungen auf Basis der vorstehend genannten Inhalte
  • technische Protokoll- und Nutzungsdaten des Kundenkontos (Anmeldezeitpunkte, Metadaten der KI-Nutzung, Fehlerdaten) zum Betrieb, zur Abrechnung und zur Sicherheit des Dienstes (siehe Abschnitt 16)

Nähere Einzelheiten zu Zwecken, Rechtsgrundlagen und Speicherdauern folgen in den nachstehenden Abschnitten.


3. Hosting & Server-Logs

Diese Website sowie der Dienst „Ordnetta" werden bei Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) gehostet. Vercel stellt die technische Infrastruktur (Webserver, Serverless Functions) bereit, über die sämtliche Anfragen an ordnetta.de verarbeitet werden. Datei-Anhänge (z. B. hochgeladene Briefe, PDFs, Fotos) speichern wir über Vercel Blob in der Speicherregion Frankfurt am Main (fra1); die Dateien sind dort nach Anbieterangaben mit AES-256 verschlüsselt.

Bei jedem Aufruf unserer Website erhebt Vercel im Rahmen des technischen Betriebs automatisch sogenannte Server-Logfiles, die Ihr Browser übermittelt. Dazu gehören typischerweise:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL
  • Referrer-URL
  • verwendeter Browser und Betriebssystem
  • übertragene Datenmenge und HTTP-Statuscode

Die Verarbeitung dieser Daten erfolgt zur Gewährleistung eines störungsfreien Betriebs, zur Auslastungskontrolle und zur Absicherung unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website).

Drittlandübermittlung: Vercel Inc. hat ihren Sitz in den USA. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; für die Übermittlung gilt damit der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Ergänzend sieht der mit Vercel geschlossene Auftragsverarbeitungsvertrag EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO vor. Weitere Informationen erhalten Sie auf Anfrage unter der oben genannten Kontaktadresse.


4. Cookies

Wir setzen ausschließlich ein technisch notwendiges Cookie ein: ein Session-Cookie zur Authentifizierung eingeloggter Nutzerinnen und Nutzer im Kundenbereich. Dieses Cookie ist als „httpOnly" gesetzt (d. h. es ist per JavaScript nicht auslesbar) und signiert, um Manipulationen zu erkennen. Es enthält keine Trackingdaten und wird nicht zu Marketing- oder Analysezwecken verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Durchführung des Nutzungsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Anmeldung). Da es sich um ein technisch notwendiges Cookie im Sinne des § 25 Abs. 2 Nr. 2 TDDDG handelt, ist keine gesonderte Einwilligung erforderlich.

Wir setzen keine Tracking- oder Marketing-Cookies ein und binden keinen externen Webanalyse-Dienst ein (etwa Google Analytics, Matomo Cloud oder vergleichbare Angebote). Die in Abschnitt 4a beschriebene Reichweitenmessung unserer öffentlichen Seiten kommt ohne Cookies und ohne jede Speicherung auf Ihrem Endgerät aus.


4a. Reichweitenmessung der öffentlichen Seiten

Auf unseren öffentlichen Seiten (Startseite, Branchen-, Funktions- und Preisseiten, Fragebogen sowie unsere eigene Terminbuchungsseite) zählen wir, welche Seiten aufgerufen und welche Schaltflächen angeklickt werden. Wir müssen wissen, ob unsere Seiten gefunden und verstanden werden, bevor wir Geld für Anzeigen ausgeben.

Die Messung erfolgt cookielos und ohne Personenbezug. Sie findet vollständig auf unseren eigenen Systemen statt; ein Dienst Dritter ist nicht beteiligt.

Was wir speichern — abschließend

  • die Bezeichnung des Ereignisses („Seite gesehen", „Schaltfläche geklickt", „Buchung abgeschlossen")
  • den aufgerufenen Seitenpfad aus einer festen, abschließenden Liste unserer eigenen Seiten (ohne Abfrageparameter)
  • bei einem Klick: das Ziel und die Position der Schaltfläche, jeweils aus einer festen Liste
  • den Hostnamen der verweisenden Seite (also z. B. „google.de"), nicht die vollständige Verweis-Adresse
  • die Kampagnen-Parameter der Einstiegsadresse (utm_source, utm_medium, utm_campaign bzw. unsere Kurzform „src")
  • die Angabe, ob ein Anzeigen-Klick-Parameter (z. B. gclid) vorlag — als reine Ja/Nein-Angabe. Der Wert dieses Parameters wird weder übertragen noch gespeichert.
  • den Zeitpunkt
  • eine grobe Fensterklasse („mobil" oder „desktop") — keine Bildschirmauflösung

Was wir ausdrücklich nicht tun

Wir setzen kein Cookie und speichern nichts im lokalen Speicher oder Sitzungsspeicher Ihres Browsers. Wir speichern keine IP-Adresse — auch nicht in gekürzter oder gehashter Form und auch nicht als Zähl- oder Sperrschlüssel. Wir vergeben keine Besucher- oder Sitzungskennung, erstellen kein Gerätemerkmal („Fingerprint") und speichern nicht die Browserkennung (User-Agent). Wir können daher nicht erkennen, ob zwei Aufrufe von derselben Person stammen, und bilden keine Besuchsverläufe und keine Profile. Die Kampagnen-Parameter werden ausschließlich am Einstiegsaufruf erfasst und nicht über weitere Seitenaufrufe hinweg mitgeführt.

Die Browserkennung wird beim Eingang der Meldung einmal daraufhin geprüft, ob der Aufruf von einem automatisierten Abrufer (Suchmaschinen-Crawler, Verfügbarkeitsprüfer) stammt, und anschließend verworfen — gespeichert wird sie nicht.

Signalisiert Ihr Browser einen Widerspruch gegen Messungen (Global Privacy Control oder „Do Not Track"), unterbleibt die Messung vollständig.

Rechtsgrundlage

Da wir weder Informationen auf Ihrem Endgerät speichern noch auf dort gespeicherte Informationen zugreifen, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich. Die Verarbeitung der vorstehend genannten Angaben stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, die Verständlichkeit und Auffindbarkeit unseres Angebots zu beurteilen und Werbebudget nicht ins Leere laufen zu lassen. Angesichts der bewusst geringen Datentiefe — anonyme Zählwerte ohne jede Wiedererkennung — überwiegen Ihre schutzwürdigen Interessen nicht.

Speicherdauer

30 Tage ab dem Ereignis, anschließend automatische Löschung. Ausgewertet werden ausschließlich Summen je Tag, je Seite, je Quelle und je Schaltfläche.


5. Kundenkonten / Login-Bereich

Betriebe, die „Ordnetta" nutzen, erhalten ein Kundenkonto. Im Rahmen dieses Kontos verarbeiten wir insbesondere:

  • Zugangsdaten (E-Mail-Adresse, Passwort in gehashter Form)
  • Angaben zum Betrieb (Firmierung, Kontaktdaten, ggf. Rechnungsdaten)
  • Angaben zu Mitarbeitenden des Betriebs, soweit im Rahmen von Rollen, Schicht- und Zeiterfassung erfasst (siehe Abschnitt 9)
  • Kunden- und Vorgangsdaten, die der Betrieb selbst im System anlegt (z. B. Angaben zu dessen eigenen Kundinnen und Kunden, Terminen, Vorgängen)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung des Vertrags über die Nutzung von „Ordnetta" zwischen uns und dem jeweiligen Betrieb erforderlich ist.

Hinweis zur Verantwortlichkeit: Für die im Kundenkonto erfassten Daten Dritter (z. B. Kundinnen und Kunden des Betriebs, Beschäftigte des Betriebs) ist regelmäßig der jeweilige Betrieb datenschutzrechtlich Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Einzelheiten regelt der zwischen uns und dem Betrieb geschlossene Auftragsverarbeitungsvertrag (AVV).


6. Fragebogen und Sprachaufnahme auf der öffentlichen Website

Auf der öffentlichen Website bieten wir interessierten Betrieben einen Fragebogen an, um deren Bedarf zu erfassen. Dabei können Sie optional eine freiwillige In-Browser-Sprachaufnahme nutzen, statt (oder zusätzlich zu) Ihre Angaben als Text einzugeben.

Wenn Sie die Sprachaufnahme nutzen, wird die Audioaufnahme gespeichert und anschließend mithilfe von Künstlicher Intelligenz automatisch transkribiert (siehe Abschnitt 7). Die Nutzung dieser Funktion ist freiwillig; Sie können den Fragebogen jederzeit auch ohne Sprachaufnahme ausfüllen.

Rechtsgrundlage für die Verarbeitung der Sprachaufnahme (einschließlich Speicherung und Transkription) ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch das Absenden des Fragebogens mit beigefügter Aufnahme erklären. Für die übrigen im Fragebogen erhobenen Angaben stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. auf Ihre Einwilligung, sofern kein Vertragsanbahnungsverhältnis besteht.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns über die in Abschnitt 1 genannten Kontaktdaten kontaktieren. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Speicherdauer: Wir speichern Fragebogenantworten und Sprachaufnahmen für die Dauer der Bedarfsklärung und höchstens zwölf Monate nach dem letzten Kontakt, sofern kein Vertrag zustande kommt. Kommt ein Vertrag über die Nutzung von „Ordnetta" zustande, können die Angaben zur Einrichtung des Kundenkontos weiterverwendet werden.


7. KI-gestützte Verarbeitung

Für zahlreiche Funktionen von „Ordnetta" setzen wir KI-Sprachmodelle des Anbieters Anthropic PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, USA) ein, die über eine Programmierschnittstelle (API) angesprochen werden. Dazu übermitteln wir je nach Funktion unter anderem folgende Inhalte an Anthropic:

  • inhaltliche Auswertung und Strukturierung von Sprachaufnahmen bzw. deren Transkripten — etwa aus dem Fragebogen (Abschnitt 6) oder aus diktierten Aufnahmen in der Gutachten-Werkbank (die Transkription selbst erfolgt über Groq, siehe unten, oder auf eigenen Systemen des Anbieters)
  • Inhalte hochgeladener Dokumente aus dem Posteingang zur Zusammenfassung, Fristerkennung und Erstellung von Antwortentwürfen (Abschnitt 8)
  • Buchungszeilen aus Jahresübersichten der Buchhaltung sowie — sofern Sie diese Funktion nutzen — Inhalte einzelner, als Foto oder PDF hochgeladener Eingangsrechnungen im Rahmen der KSK-Vorprüfung (Einschätzung, ob Fremdleistungen der Künstlersozialabgabe unterliegen, sowie Vorschlag eines Kürzungsbetrags bei gemischten Rechnungen); darin können Namen und Entgelte der Dienstleisterinnen und Dienstleister Ihres Betriebs enthalten sein
  • sonstige Textinhalte, für die im System Entwürfe oder Zusammenfassungen erstellt werden

Zweck dieser Verarbeitung ist ausschließlich die automatisierte Erstellung von Entwürfen und Zusammenfassungen, die von einem Menschen geprüft, bearbeitet und final entschieden werden. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt (siehe auch Abschnitt 15). Das gilt auch für die KSK-Vorprüfung: Das System erstellt je Buchungszeile ausschließlich einen Prüf-Vorschlag mit Begründung; jede Zeile wird von einem Menschen geprüft und bestätigt, und die Meldung gegenüber der Künstlersozialkasse erfolgt ausschließlich durch den Betrieb bzw. dessen Steuerberatung. Dasselbe gilt für hochgeladene Eingangsrechnungen: Das System schlägt hieraus lediglich einen Kürzungsbetrag mit Positions-Aufschlüsselung vor; dieser Vorschlag wird nirgends automatisch übernommen, sondern muss vom Betrieb bzw. dessen Steuerberatung ausdrücklich bestätigt oder korrigiert werden, bevor er in die Bemessung einfließt.

Keine Trainingsnutzung: Anthropic verwendet über die API übermittelte Inhalte standardmäßig nicht zum Training seiner Modelle und löscht sie nach Anbieterangaben spätestens 30 Tage nach der Verarbeitung.

Rechtsgrundlage für diese Verarbeitung ist, je nach zugrunde liegender Funktion, Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Betrieb bzw. vorvertragliche Maßnahme gegenüber Interessenten) sowie, im Fall der Sprachaufnahme, Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Drittlandübermittlung: Anthropic PBC hat ihren Sitz in den USA und ist nicht unter dem EU-US Data Privacy Framework zertifiziert. Wir stützen die Übermittlung auf die mit Anthropic vereinbarten EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags von Anthropic sind.

Zur automatischen Transkription von Audioaufnahmen (Whisper-Modell) setzen wir außerdem Groq, LLC (P.O. Box 1778, Mountain View, CA 94042, USA) ein. Es gelten die vorstehenden Ausführungen zu Zweck und Rechtsgrundlage entsprechend; die Übermittlung stützen wir auf die mit Groq vereinbarten EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO.


8. E-Mail-Versand und E-Mail-Eingang

Versand. Für den Versand von E-Mails aus dem Dienst (z. B. Passwort-Zurücksetzen, Benachrichtigungen an den Betrieb) setzen wir Mailgun Technologies, Inc. (San Antonio, Texas, USA; Unternehmen der Sinch-Gruppe) in dessen EU-Region (Rechenzentren in der Europäischen Union) ein. Verarbeitet werden dabei Empfängeradresse, Betreff, Inhalt der Nachricht sowie Zustellprotokolle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags mit dem Betrieb).

Eingang. Betriebe können eine betriebsspezifische E-Mail-Eingangsadresse in der Form <betrieb>@in.mg.ordnetta.de aktivieren. Aktiviert ein Betrieb diese Adresse, nimmt Mailgun die an sie gerichteten E-Mails entgegen und übergibt sie an unser System; dort werden Absender, Betreff, Text und Anhänge im Posteingang des Betriebs gespeichert. Eine automatische KI-Auswertung findet dabei nicht statt — eine Analyse nach Abschnitt 7 erfolgt ausschließlich, wenn eine Person des Betriebs sie für den einzelnen Eingang ausdrücklich auslöst. E-Mails an eine nicht aktivierte oder unbekannte Adresse werden verworfen und nicht gespeichert.

Die Funktion ist für jeden Betrieb einzeln zu aktivieren; ohne Aktivierung existiert keine Eingangsadresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zum Betrieb, der die Funktion aktiviert. Enthalten eingehende E-Mails personenbezogene Daten Dritter, gilt die Verantwortlichkeitsregelung aus Abschnitt 5 entsprechend: Der Betrieb ist insoweit Verantwortlicher, wir handeln als Auftragsverarbeiter.

Drittlandübermittlung: Mailgun Technologies, Inc. hat ihren Sitz in den USA; die Verarbeitung der Nachrichten erfolgt in der EU-Region des Anbieters. Ein Zugriff aus einem Drittland (z. B. zu Support-Zwecken) lässt sich nicht vollständig ausschließen. Wir stützen die Übermittlung auf die mit Mailgun vereinbarten EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO.


8a. SMS-Terminerinnerungen

Betriebe können automatische SMS-Terminerinnerungen aktivieren. Ist die Funktion aktiviert, versendet unser System vor anstehenden Terminen eine Erinnerungs-SMS an die im jeweiligen Kundendatensatz hinterlegte Mobilfunknummer. Für den Versand setzen wir die seven communications GmbH & Co. KG (Willestraße 4–6, 24103 Kiel, Deutschland; Dienst „seven.io") ein.

Verarbeitet werden dabei die Mobilfunknummer der Empfängerin bzw. des Empfängers, der Inhalt der Nachricht (insbesondere Terminzeitpunkt und der Name des Betriebs als Absenderkennung) einschließlich eines Links, über den der Termin bestätigt oder abgesagt werden kann, sowie Zustellprotokolle. Antworten auf die SMS sind nicht möglich; eine Rückmeldung erfolgt ausschließlich über den enthaltenen Link. Eine KI-Auswertung nach Abschnitt 7 findet dabei nicht statt.

Die Funktion ist für jeden Betrieb einzeln zu aktivieren; ohne Aktivierung werden keine SMS versendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zum Betrieb, der die Funktion aktiviert. Gegenüber den erinnerten Personen (Kundinnen und Kunden des Betriebs) gilt die Verantwortlichkeitsregelung aus Abschnitt 5: Der Betrieb ist insoweit Verantwortlicher, wir handeln als Auftragsverarbeiter.

Kein Drittlandbezug: Die seven communications GmbH & Co. KG hat ihren Sitz in Deutschland; die Verarbeitung erfolgt in der Europäischen Union.


9. Beschäftigtendaten (Team-, Schicht- und Zeiterfassung)

Innerhalb des Kundenkontos können Betriebe Team-, Schicht- und Zeiterfassungsdaten ihrer eigenen Beschäftigten verwalten. Hierbei handelt es sich um Beschäftigtendaten der Betriebe, nicht um eigene Beschäftigtendaten von uns.

Für diese Verarbeitung sind die Betriebe als Arbeitgeber datenschutzrechtlich Verantwortliche (u. a. nach § 26 BDSG); wir stellen ausschließlich die technische Plattform bereit und verarbeiten diese Daten weisungsgebunden als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Näheres regelt der Auftragsverarbeitungsvertrag zwischen uns und dem jeweiligen Betrieb.

Fahrtenbuch: Nutzt ein Betrieb das Modul „Fahrtenbuch", verarbeiten wir zusätzlich die dort erfassten Fahrten- und Fahrzeugdaten: Datum, Kilometerstände, Start- und Zielort, Anlass bzw. aufgesuchte Geschäftspartner, Art der Fahrt (betrieblich, Arbeitsweg, privat) sowie die Zuordnung zur fahrenden Person. Diese Angaben können Bewegungsdaten von Beschäftigten des Betriebs darstellen. Eine automatische Ortung findet nicht statt: Gespeichert wird ausschließlich, was der Betrieb bzw. dessen Beschäftigte selbst eintragen; GPS-, Telematik- oder sonstige Standortdaten werden nicht erhoben.

Damit das Fahrtenbuch steuerlich verwertbar bleibt, werden gespeicherte Einträge nicht überschrieben oder einzeln gelöscht, sondern ausschließlich durch gekennzeichnete Korrektur- bzw. Storno-Einträge ergänzt (lückenlose Änderungshistorie). Auch für diese Daten ist der jeweilige Betrieb Verantwortlicher — einschließlich der steuerrechtlichen Aufbewahrungspflichten (§ 147 AO); wir verarbeiten sie weisungsgebunden als Auftragsverarbeiter.


10. Datenbank & Datei-Speicherung

Personenbezogene Daten, die im Rahmen der Nutzung von „Ordnetta" anfallen, speichern wir in einer Postgres-Datenbank bei Neon, LLC (eine Gesellschaft der Databricks-Gruppe; Databricks, Inc., 160 Spear Street, 15th Floor, San Francisco, CA 94105, USA) in der EU-Region Frankfurt am Main (AWS eu-central-1). Die Daten sind dort nach Anbieterangaben mit AES-256 verschlüsselt. Datei-Anhänge (z. B. im Posteingang hochgeladene Briefe, PDFs, Fotos) speichern wir über Vercel Blob in der Speicherregion Frankfurt am Main (siehe Abschnitt 3).

Die Datenbank wird in einer EU-Region betrieben; die gespeicherten Inhalte verlassen die EU im Regelbetrieb nicht. Da die Anbietergruppe ihren Sitz in den USA hat, kann ein Zugriff aus einem Drittland (z. B. zu Support-Zwecken) nicht vollständig ausgeschlossen werden. Für diesen Fall gilt: Neon, LLC ist über die Zertifizierung der Databricks-Gruppe unter dem EU-US Data Privacy Framework (DPF) erfasst (Art. 45 DSGVO); ergänzend sieht der Auftragsverarbeitungsvertrag EU-Standardvertragsklauseln (SCC) vor.


11. Auftragsverarbeiter

Wir setzen zur Erbringung unserer Dienste folgende Auftragsverarbeiter bzw. Dienstleister ein, mit denen — soweit gesetzlich erforderlich — Verträge nach Art. 28 DSGVO geschlossen sind:

DienstleisterSitzLeistungÜbermittlungsgrundlage
Vercel Inc.USAHosting, Serverless Functions, Datei-Speicherung (Vercel Blob, Region Frankfurt)DPF-Zertifizierung; zusätzlich SCC
Neon, LLC (Databricks-Gruppe)USA; Verarbeitung in EU-Region FrankfurtDatenbank-Hosting (Postgres)EU-Verarbeitung; DPF-Zertifizierung der Databricks-Gruppe; zusätzlich SCC
Anthropic PBCUSAKI-gestützte Text-/Dokumentenverarbeitung (Entwürfe, Zusammenfassungen)SCC (EU-Standardvertragsklauseln)
Groq, LLCUSAKI-gestützte Audio-Transkription (Whisper)SCC (EU-Standardvertragsklauseln)
Mailgun Technologies, Inc. (Sinch-Gruppe)USA; Verarbeitung in der EU-Region des AnbietersE-Mail-Versand und E-Mail-Eingang (Abschnitt 8)EU-Verarbeitung; ergänzend SCC (EU-Standardvertragsklauseln)
seven communications GmbH & Co. KG (seven.io)Kiel, DeutschlandSMS-Versand von Terminerinnerungen (Abschnitt 8a)Verarbeitung in der EU; keine Drittlandübermittlung
HeiGIT gGmbH (openrouteservice)Heidelberg, DeutschlandKartendienst: Entfernungen und Geokodierung für das Modul „Lage-Recherche" (Abschnitt 17)Verarbeitung in der EU; keine Drittlandübermittlung

Weitere Auftragsverarbeiter setzen wir derzeit nicht ein. Änderungen an dieser Liste werden wir hier aktualisieren.


12. Drittlandübermittlungen — Zusammenfassung

Eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) erfolgt im Zusammenhang mit dem Einsatz von Vercel, Neon/Databricks, Anthropic, Groq und Mailgun. Wir stützen diese Übermittlungen auf geeignete Garantien im Sinne von Art. 44 ff. DSGVO: bei Vercel und Neon/Databricks auf deren Zertifizierung unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 DSGVO) sowie ergänzend auf EU-Standardvertragsklauseln; bei Anthropic, Groq und Mailgun auf EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO. Bei Mailgun findet die Verarbeitung zudem in der EU-Region des Anbieters statt. Eine Kopie der jeweils vereinbarten Garantien können Sie über die in Abschnitt 1 genannten Kontaktdaten anfragen.


13. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtliche Fristen nach §§ 257 HGB, 147 AO) dies vorschreiben. Im Einzelnen:

  • Daten aus dem Kundenkonto: für die Dauer der Vertragsbeziehung mit dem jeweiligen Betrieb; nach Vertragsende werden sie innerhalb von 30 Tagen gelöscht bzw. zurückgegeben (entsprechend Ziffer 10 des Auftragsverarbeitungsvertrags), soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen
  • Fragebogenantworten und Sprachaufnahmen ohne anschließenden Vertragsschluss: höchstens zwölf Monate nach dem letzten Kontakt (siehe Abschnitt 6)
  • Server-Logfiles: kurzzeitig beim Hosting-Anbieter, in der Regel wenige Tage und höchstens 30 Tage
  • Inhalte des Posteingangs (Briefe, PDFs, Fotos) und daraus erzeugte KI-Entwürfe/Zusammenfassungen: für die Dauer der Vertragsbeziehung mit dem jeweiligen Betrieb, danach wie Daten aus dem Kundenkonto
  • Inhalte des KSK-Prüfstands (Buchungszeilen, hochgeladene Eingangsrechnungen) und daraus erzeugte Kürzungsvorschläge: für die Dauer der Vertragsbeziehung mit dem jeweiligen Betrieb, danach wie Daten aus dem Kundenkonto
  • Metadaten der KI-Nutzung (ohne Inhalte): zwölf Monate ab dem jeweiligen Aufruf (siehe Abschnitt 16)
  • technische Fehlerdaten (ohne Inhalte): 30 Tage ab dem Ereignis (siehe Abschnitt 16)
  • Anmeldezeitpunkt je Konto: es wird ausschließlich der jeweils letzte Stand vorgehalten und bei jeder Anmeldung überschrieben; ein Verlauf entsteht nicht (siehe Abschnitt 16)
  • Fahrtenbuch-Einträge: für die Dauer der Vertragsbeziehung mit dem jeweiligen Betrieb; einzelne Einträge werden aus Gründen der steuerlichen Nachvollziehbarkeit nicht einzeln gelöscht, sondern nur durch gekennzeichnete Korrekturen ergänzt (siehe Abschnitt 9). Die gesetzliche Aufbewahrung (§ 147 AO) obliegt dem Betrieb; bei Vertragsende gilt die Rückgabe- und Löschregel wie für die übrigen Daten des Kundenkontos

14. Ihre Rechte als betroffene Person

Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte zu:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten.

Beschwerderecht: Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes. Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.


15. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die rechtliche Wirkung Ihnen gegenüber entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die von uns eingesetzte Künstliche Intelligenz erstellt ausschließlich Entwürfe und Zusammenfassungen (z. B. Antwortentwürfe, Fristhinweise, Transkriptionen); die inhaltliche Prüfung, Bearbeitung und finale Entscheidung obliegt in jedem Fall einem Menschen — entweder auf unserer Seite oder beim jeweiligen Betrieb.


16. Protokoll- und Nutzungsdaten des Kundenkontos

Um den Dienst zu betreiben, abzurechnen und abzusichern, verarbeiten wir neben den Inhalten des Kundenkontos einige technische Protokoll- und Nutzungsdaten. Für diese Daten sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO — anders als für die Inhalte, die ein Betrieb in seinem Konto verarbeitet und für die wir weisungsgebundener Auftragsverarbeiter sind (siehe Abschnitt 11).

Welche Daten wir erheben

  • *Anmeldung:* Zeitpunkt der letzten Anmeldung eines Kontos sowie die Gesamtzahl der bisherigen Anmeldungen.
  • *Nutzung der KI-Funktionen:* je Aufruf der Zeitpunkt, die Dauer, das eingesetzte Sprachmodell, die Anzahl der verarbeiteten Tokens, die daraus berechneten Kosten, die aufrufende Funktion (zum Beispiel „Analyse eines Posteingangs" oder „Entwurf eines Gutachtenabschnitts") sowie das Konto und der Betrieb, dem der Aufruf zuzurechnen ist. Die Inhalte der Anfragen und Antworten — Eingabetexte, hochgeladene Dokumente, erzeugte Entwürfe — werden dabei nicht gespeichert.
  • *Technische Fehler:* Zeitpunkt, der aufgerufene Pfad ohne Abfrageparameter, die HTTP-Methode sowie Typ und Meldung des Fehlers. Keine Inhalte, keine Kopfzeilen (Header), keine Cookies und keine Angabe der Person, bei der der Fehler auftrat.
  • *Nutzung der Funktionen:* je Vorgang der Zeitpunkt, der Betrieb und die Bezeichnung der benutzten Funktion aus einer festen, abschließenden Liste (zum Beispiel „Kassenbericht abgeschlossen" oder „Diktat hochgeladen"). Kein Bezug zur handelnden Person, keine Inhalte, keine Kennungen einzelner Datensätze, keine Klick- oder Bewegungsdaten. Es wird ausschließlich festgehalten, *dass* eine Funktion in einem Betrieb benutzt wurde — nicht, *was* dabei bearbeitet wurde und nicht, *wer* es getan hat.
  • *Einlösung eines Gründer-Codes:* Zeitpunkt, Betrieb, die E-Mail-Adresse der einlösenden Person sowie die bei der Einlösung geltenden Konditionen (gewähltes Paket, Rabattsatz, Rabattdauer). Der Code selbst wird nicht gespeichert.

Zwecke

Die Anmeldedaten dienen der Sicherheit der Konten (Erkennen unbefugter oder auffälliger Zugriffe) und dem Nachvollziehen, ob ein gebuchtes Konto tatsächlich genutzt wird. Die Metadaten der KI-Nutzung dienen der Abrechnung und der Kostenkontrolle: die Nutzung der Sprachmodelle ist der variable Kostenbestandteil unseres Leistungsangebots, und wir müssen sie je Betrieb zuordnen können. Die Fehlerdaten dienen dazu, Störungen zu erkennen und zu beheben, bevor sie unseren Kundinnen und Kunden Arbeit kosten.

Die Daten zur Nutzung der Funktionen dienen ausschließlich dazu, zu erkennen, ob ein Betrieb mit dem gebuchten Leistungsumfang tatsächlich arbeiten kann — ob also eine Funktion, für die ein Betrieb zahlt, bei ihm ankommt oder ungenutzt bleibt, weil sie zu umständlich, unverständlich oder fehlerhaft ist. Sie sind bewusst so grob gehalten, dass sie diese Frage beantworten und keine andere: Ein Personenbezug wird dabei nicht erhoben; eine Auswertung des Verhaltens einzelner Mitarbeitender ist nicht vorgesehen und findet nicht statt. Die Angaben zur Einlösung eines Gründer-Codes dienen dem Nachweis der vereinbarten Konditionen und der Absicherung gegen die mehrfache Verwendung desselben Codes.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags mit dem jeweiligen Betrieb einschließlich der Abrechnung), soweit es um die Zuordnung und Abrechnung der KI-Nutzung sowie um den Nachweis der bei der Einlösung eines Gründer-Codes vereinbarten Konditionen geht.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), soweit es um Betriebssicherheit, Missbrauchserkennung, Fehlerbehebung und die Frage geht, ob ein gebuchter Leistungsumfang beim Betrieb tatsächlich ankommt (Nutzung der Funktionen). Unser berechtigtes Interesse liegt im sicheren, störungsfreien und wirtschaftlich tragfähigen Betrieb des Dienstes. Es werden ausschließlich Metadaten in der oben beschriebenen, bewusst geringen Tiefe verarbeitet — keine Inhalte —, sodass Ihre schutzwürdigen Interessen nicht überwiegen.

Speicherdauer

  • Metadaten der KI-Nutzung: zwölf Monate ab dem jeweiligen Aufruf, anschließend automatische Löschung.
  • Technische Fehlerdaten: 30 Tage ab dem Ereignis, anschließend automatische Löschung.
  • Daten zur Nutzung der Funktionen: 30 Tage ab dem Ereignis, anschließend automatische Löschung.
  • Anmeldezeitpunkt: es wird ausschließlich der jeweils letzte Stand vorgehalten und bei jeder Anmeldung überschrieben. Ein Verlauf einzelner Anmeldungen entsteht nicht.
  • Angaben zur Einlösung eines Gründer-Codes: für die Dauer des Vertragsverhältnisses, da sie die vereinbarten Konditionen belegen.

Beschäftigte unserer Kunden

Legt ein Betrieb für seine Mitarbeitenden eigene Konten an, entstehen auch für diese Konten die vorstehend genannten Anmeldedaten. Sie werden ausschließlich zu Sicherheitszwecken gespeichert und nicht zur Verhaltens- oder Leistungskontrolle ausgewertet; eine kontobezogene Anzeige der Anmeldezeitpunkte von Mitarbeitenden findet auf unserer Seite nicht statt. Verantwortlich für den Umgang mit den Beschäftigtendaten im Übrigen bleibt der jeweilige Betrieb (siehe Abschnitt 9).

Empfänger

Diese Daten werden nicht an Dritte weitergegeben. Sie liegen in derselben Datenbank wie die übrigen Daten des Dienstes (siehe Abschnitt 10) und werden nicht in ein Drittland übermittelt.


17. Kartendienst openrouteservice (Modul „Lage-Recherche")

Für das Modul „Lage-Recherche" (Erstellung von Lage-Beschreibungen für Gutachten) ermitteln wir Straßenentfernungen zwischen dem zu begutachtenden Objekt und nahegelegenen Orten (z. B. Stadtzentrum, Flughafen, Autobahnanschluss). Dazu übermitteln wir die vom Betrieb eingegebene Objektadresse sowie die daraus ermittelten Koordinaten an den Kartendienst openrouteservice der HeiGIT gGmbH (Heidelberg Institute for Geoinformation Technology, Schloss-Wolfsbrunnenweg 33, 69118 Heidelberg, Deutschland).

Übermittelt werden ausschließlich Adress- und Koordinatenangaben — keine Namen und keine weiteren Angaben zum Vorgang oder zu Personen. Die Objektadresse kann sich gleichwohl auf eine identifizierbare Person beziehen (z. B. die Eigentümerin oder den Eigentümer des Objekts). Der Dienst wird in Deutschland betrieben; eine Übermittlung in ein Drittland findet insoweit nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags mit dem jeweiligen Betrieb); soweit Daten Dritter betroffen sind, gilt die Verantwortlichkeitsregelung aus Abschnitt 5 entsprechend. Die zu einer Adresse ermittelten Koordinaten speichern wir zusammen mit dem jeweiligen Vorgang, damit wiederholte Abfragen desselben Objekts keine erneute Übermittlung erfordern. Die verwendeten Kartendaten-Quellen werden im erzeugten Text als Quellenhinweis genannt („© openrouteservice.org by HeiGIT | Kartendaten © OpenStreetMap-Mitwirkende").


18. Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes bzw. der Datenverarbeitung anzupassen. Für Ihren erneuten Besuch gilt die jeweils aktuelle Fassung. Bei wesentlichen Änderungen informieren wir Sie, soweit gesetzlich erforderlich, gesondert.

Stand dieser Datenschutzerklärung: 28. Juli 2026