Datenschutzerklärung
1. Verantwortlicher
Andreas Lenski
Ahornring 8, 25551 Hohenlockstedt
E-Mail: datenschutz@betriebs-buddy.de
2. Welche Daten wir verarbeiten und wofür
Wenn Sie sich für Betriebs-Buddy registrieren, verarbeiten wir Kontodaten (Name, E-Mail-Adresse, Betriebsname, Gewerk) zur Bereitstellung des Kontos und der Abrechnung. Innerhalb der Software verarbeiten Betriebe zusätzlich eigene Daten (Kunden, Aufträge, Personal, Fahrzeuge, Dokumente) im Rahmen ihrer betrieblichen Nutzung.
Gehälter und Bankverbindungen von Mitarbeitenden werden in Betriebs-Buddy nicht erhoben und nicht gespeichert. Die Lohnabrechnung findet außerhalb der Software statt. Der Grund einer Abwesenheit, insbesondere eine Krankmeldung, ist ein Gesundheitsdatum im Sinne von Art. 9 DSGVO und wird ausschließlich Personen mit der Rolle Inhaber oder Verwaltung angezeigt; alle übrigen Nutzenden sehen lediglich, dass die Person abwesend ist. Die Einschränkung ist in der Datenbank verankert und nicht nur in der Oberfläche.
Abwesenheiten werden ausschließlich mit einer frei gewählten Bezeichnung und einem Zeitraum erfasst. Ein Freitextfeld gibt es nicht; Angaben zu einer Erkrankung können daher nicht gespeichert werden. Welche Bezeichnungen ein Betrieb verwendet, legt er selbst fest; wir werten sie nicht aus.
3. Öffentliches Buchungsformular (Widget)
Handwerksbetriebe können ein öffentliches Buchungsformular auf ihrer eigenen Website einbinden. Sendet ein Endkunde dort eine Anfrage ab, ist der jeweilige Handwerksbetrieb datenschutzrechtlich Verantwortlicher für diese Daten (Name, Telefon, E-Mail, Adresse, Anliegen). Betriebs-Buddy verarbeitet diese Daten in seiner Rolle als technischer Auftragsverarbeiter für den Betrieb. Anfragen an eine Anfrage über ein Widget richten Sie bitte direkt an den jeweiligen Betrieb.
4. Automatisierte Verarbeitung eingehender Anfragen (KI)
Kundenanfragen, die per WhatsApp-Screenshot, Telefon-Notiz oder Buchungsformular eingehen, können zur Strukturierung (Erkennung von Name, Telefon, Anliegen, Dringlichkeit) automatisiert durch ein Sprachmodell von Mistral AI ausgewertet werden. Das Ergebnis wird vor Übernahme in einen Kunden- bzw. Auftragsdatensatz stets von einer Mitarbeiterin oder einem Mitarbeiter des Betriebs geprüft und kann korrigiert werden.
5. Eingesetzte Dienstleister (Auftragsverarbeiter)
- Supabase: Datenbank, Authentifizierung und Dateispeicher, Serverstandort Frankfurt am Main (EU)
- Vercel: Hosting und Auslieferung der Anwendung, Verarbeitung in der Region Frankfurt am Main (EU)
- Mistral AI: Strukturierung eingehender Kundenanfragen (Text und Bild)
- Resend: Versand von Transaktions-E-Mails (z.B. Team-Einladungen, Buchungsbestätigungen)
- Stripe: Zahlungsabwicklung der Abo-Gebühren
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Vercel und Stripe sind Unternehmen mit Sitz in den USA. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit einschlägig, auf Grundlage des Angemessenheitsbeschlusses zum EU-US Data Privacy Framework.
6. Rechtsgrundlagen
Die Verarbeitung von Konto-, Vertrags- und Abrechnungsdaten erfolgt zur Erfüllung des Nutzungsvertrages nach Art. 6 Abs. 1 lit. b DSGVO. Die Aufbewahrung finalisierter Geschäftsdokumente beruht auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten. Der Betrieb technisch notwendiger Protokolldaten und die Abwehr von Missbrauch stützen sich auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Daten, die ein Handwerksbetrieb innerhalb der Software über seine eigenen Kunden und Beschäftigten verarbeitet, verarbeiten wir ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO; Verantwortlicher ist insoweit der Betrieb.
7. Server-Protokolle und Missbrauchsabwehr
Beim Aufruf der Anwendung fallen technische Protokolldaten an (Zeitpunkt, aufgerufene Adresse, Statuscode, Browserkennung, IP-Adresse). Sie dienen dem sicheren Betrieb und der Fehlersuche. Beim öffentlichen Buchungsformular speichern wir zusätzlich einen mit einem geheimen Schlüssel gebildeten Hashwert der IP-Adresse, um massenhaft abgesendete Formulare zu unterbinden. Aus dem Hashwert lässt sich die IP-Adresse nicht zurückrechnen.
8. Cookies und lokaler Speicher
Wir setzen ein technisch notwendiges Sitzungs-Cookie zur Anmeldung ein sowie lokalen Browser-Speicher (localStorage) für Anzeigeeinstellungen wie die gewählte Ansicht einzelner Module. Diese Daten verlassen Ihr Gerät nicht und werden nicht zu Analyse- oder Werbezwecken genutzt. Es kommen keine Tracking- oder Marketing-Cookies zum Einsatz.
9. Speicherdauer
Kontodaten werden gelöscht, sobald der Betrieb sein Konto kündigt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Finalisierte Rechnungen und Geschäftsdokumente werden, sobald der Betrieb sie finalisiert hat, technisch gegen Änderung und Löschung gesperrt. Wie lange der Betrieb sie aufbewahren muss, richtet sich nach den für ihn geltenden gesetzlichen Fristen und liegt in seiner Verantwortung.
10. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten sowie auf Datenübertragbarkeit und Widerspruch. Wenden Sie sich hierzu an die oben genannte Kontaktadresse. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu. Für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.