Rechtliches

Datenschutzerklärung

Stand: July 26, 2026

1. Verantwortlicher

Verantwortlich für diese Website, den öffentlichen Anfrageprozess, Beta-Onboarding und das DeinHans-Produkt ist Ariel Ben Shushan ERP Consultant, Frankfurter Allee 108a/Fabrikgebäude 2. Hof, 10247 Berlin. Sie erreichen uns unter hello@deinhans.de.

2. Geltungsbereich dieser Erklärung

Diese Erklärung beschreibt, wie wir personenbezogene Daten verarbeiten, wenn Sie öffentliche DeinHans-Seiten besuchen, eine Zugangsanfrage stellen, einen Termin buchen, mit uns kommunizieren oder das Produkt nach Annahme und Onboarding nutzen. Wenn eine unterschriebene Auftragsverarbeitungsvereinbarung oder Kundenvereinbarung gilt, kann diese produktbezogene Verarbeitung zusätzlich regeln.

3. Datenschutzkontakt

Derzeit wird kein separater Datenschutzbeauftragten-Kontakt veröffentlicht. Datenschutzanfragen können an den oben genannten Verantwortlichen-Kontakt gesendet werden. Wenn ein separater Datenschutzbeauftragten-Kontakt benannt oder rechtlich erforderlich wird, aktualisieren wir diese Seite. Wir leiten Anfragen intern weiter und beantworten sie nach geltendem Datenschutzrecht.

4. Welche Daten wir verarbeiten

Je nach Interaktion mit DeinHans können wir folgende Kategorien personenbezogener Daten verarbeiten.

  • Kontakt- und Anfragedaten: Name, E-Mail, Telefonnummer, Unternehmensname, Rolle, Nachricht, gewählter Pfad, Quellenvolumen, Steuerberaterstatus, Dringlichkeit und gewähltes Paket.
  • Unternehmens- und Buchhaltungskontext: Unternehmensprofil, Bank- und Zahlungskontext, Dokumente, Rechnungen, Belege, Verträge, Payout-Reports, Kommentare, Aufgaben, Ausnahmen und Monatsstatus nach dem Onboarding.
  • Termindaten: Terminart, Zeitpunkt, Zeitzone, Buchungsstatus, Umbuchungs-/Stornodaten, Meeting-Link, Cal.com-Kennungen und Buchungs-Webhooks.
  • Konto- und Authentifizierungsdaten: Login-Kennungen, Einladungsstatus, Organisationsbezug, Rolle, Zugangsstatus und Sicherheitsereignisse, soweit Produktzugang gewährt wird.
  • Attributionsdaten: Landingpfad, soweit verfügbar Referrer, UTM Source, Medium, Campaign, Content, Term, Einreichungsdatum sowie Lead- und Anfragekennungen.
  • Kommunikationsdaten: E-Mails, Support-Nachrichten, Meeting-Notizen, interne CRM-Notizen, E-Mail-Versandstatus und Follow-up-Verlauf.
  • Technische und Sicherheitsdaten: IP-Adresse, User Agent, Geräte-/Browserdaten, Logs, Cloudflare-Turnstile-Prüfergebnis, technische Request-Metadaten und Missbrauchsschutz-Signale.
  • Optionale Analyse- und Kampagnendaten: Seiten- und Landingpage-Aufrufe, CTA-Klicks, Formularstarts, Events zu Leads und gebuchten Beratungsterminen sowie standardmäßige Geräte-, Browser- und Kampagnenmetadaten, die das direkte Google-Tag nach Einwilligung sendet.
  • Personenbezogene Daten Dritter in Kundenmaterialien, etwa Namen, Kontaktdaten, Rechnungsbezüge, Mitarbeiter-/Lieferanten-/Kundendaten oder Transaktionsgegenparteien, die Kunden hochladen oder anbinden.

5. Quellen der Daten

Die meisten Daten stammen direkt von Ihnen oder Ihrer Organisation. Einige Daten entstehen durch Anbieter und Integrationen, die für den Workflow erforderlich sind.

  • Sie stellen Daten über öffentliche Formulare, E-Mail, Meetings, Produkteingaben, Uploads und Support-Kommunikation bereit.
  • Ihre Organisation, Kanzlei, Steuerberatung oder eingeladene Nutzer können Kontext oder Dokumente zum selben Buchhaltungsworkflow bereitstellen.
  • Cal.com, Notion, Supabase, E-Mail-Anbieter, Analyse-Tools und Sicherheitsanbieter erzeugen operative Statusdaten, Kennungen, Logs und Webhook-Ereignisse.
  • Werbeplattformen und UTM-Links können Kampagnenkontext liefern, soweit der jeweilige Tag oder Link genutzt wird und Einwilligungsanforderungen erfüllt sind.

6. Zwecke

Wir nutzen personenbezogene Daten für definierte operative Zwecke rund um Website, Beta-Onboarding, Kundensupport und Produkt.

  • Öffentliche Seiten, Sprachwahl, Cookie-Auswahl, Sicherheitsprüfungen und Anfrageformulare betreiben.
  • Prüfen, ob ein angefragter Buchhaltungsmonat oder Kanzlei-Workflow zum aktuellen Beta-Paket passt, und entscheiden, ob Zugang angenommen, verschoben oder abgelehnt wird.
  • Anfragebestätigungen, Terminlinks, Beta-Onboarding-Informationen, Servicemitteilungen und Follow-ups senden.
  • Termine planen, Buchungsstatus aktualisieren und Anfrage-IDs mit Meetings und CRM-Status verbinden.
  • Das DeinHans-Produkt nach dem Onboarding bereitstellen, absichern, unterstützen, debuggen und verbessern.
  • Buchhaltungsarbeit vorbereiten, offene Geschäftsfragen trennen, Übergabestatus erzeugen und Kunden- oder Kanzlei-Review unterstützen.
  • Qualität öffentlicher Kampagnen messen, wenn Analyse- oder Marketing-Einwilligung vorliegt.
  • Rechtliche, steuerliche, handelsrechtliche, buchhalterische, sicherheitsbezogene und streitbezogene Pflichten erfüllen.

7. Rechtsgrundlagen

Soweit die DSGVO gilt, stützen wir uns je nach Verarbeitungsvorgang auf folgende Rechtsgrundlagen.

  • Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen, Zugangsanfragen, Zugangsgesprächs, Onboarding, Kundenverträge, Support und Produktbereitstellung.
  • Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen wie B2B-Kommunikation, Produktsicherheit, Betrugsprävention, Dienstzuverlässigkeit, interne Workflow-Steuerung, CRM-Follow-up und Verbesserung des Beta-Betriebs.
  • Art. 6 Abs. 1 lit. a DSGVO für optionale Analyse, Marketing-Tags und einwilligungsbasierte Kommunikation, soweit erforderlich. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten, insbesondere steuerliche, handelsrechtliche, buchhalterische, regulatorische, sicherheitsbezogene und gesetzliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, je nach Kontext.

8. Erforderliche und freiwillige Daten

Einige Angaben sind erforderlich, um den Dienst zu bewerten und bereitzustellen. Optionale Angaben ergeben sich aus dem Kontext oder können weggelassen werden, sofern sie nicht für den angefragten Workflow benötigt werden.

  • Erforderliche Daten für öffentliche Anfragen umfassen mindestens Kontaktdaten, Unternehmen, gewählten Pfad, Datenschutzbestätigung und Sicherheitsprüfung, soweit aktiviert.
  • Fehlen erforderliche Daten, können wir die Anfrage, Terminbuchung, Beta-Annahme oder Produktbereitstellung möglicherweise nicht durchführen.
  • Optionale Analyse- und Marketing-Einwilligung ist für die Nutzung der Website oder das Absenden einer Anfrage nicht erforderlich.

9. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, soweit dies für die genannten Zwecke erforderlich ist, ein Anbieter Daten für uns verarbeitet, ein fachlicher Beteiligter eingebunden ist oder eine gesetzliche Pflicht besteht.

  • Supabase für Datenbank, Authentifizierung, Storage und Backend-Infrastruktur.
  • Vercel für Hosting- und Deployment-Infrastruktur.
  • Cloudflare Turnstile für Bot-Schutz und Missbrauchsprävention auf öffentlichen Anfrageformularen.
  • Cal.com für Zugangsgespräch-Terminbuchungen, Kalender-Embeds, Buchungsmetadaten und Webhook-Updates.
  • Notion für internes CRM und Zugangsanfragen-Tracking, wenn die Integration konfiguriert ist.
  • Resend für Anfragebestätigungen, Terminlinks, Einladungen, Konto-E-Mails und Servicemitteilungen.
  • Google Analytics und Google Ads über das direkte Google-Tag, nur für consentierte Messung.
  • Steuerberater, Buchhalter, Kanzleien oder fachliche Partner, soweit sie Teil des vom Kunden gewählten Review-, Freigabe-, Einreichungs- oder Onboarding-Workflows sind.
  • Behörden, Gerichte, Berater oder Gegenparteien, wenn eine Offenlegung gesetzlich erforderlich oder zur Rechtsdurchsetzung, Anspruchsverteidigung, Missbrauchsprävention oder Sicherheit notwendig ist.

10. Cookies, Local Storage und Kampagnen-Tags

Essenzielle Speicherung wird für Websitebetrieb, Sprache, Sicherheit, Anmeldung und Einwilligungsnachweise genutzt. Optionale Analyse- und Marketing-Tags laufen nur nach Einwilligung. Weitere Details und Steuerungsmöglichkeiten stehen in der Cookie-Richtlinie.

  • Essenzielle Speicherung ist für Website und Produkt erforderlich und kann im Cookie-Panel nicht deaktiviert werden.
  • Analyse-Speicherung hilft uns nach Einwilligung, Performance und Seitenverhalten zu verstehen.
  • Google-Ads-Kampagnen- und Conversion-Tags laden nur nach Marketing-Einwilligung.
  • Optionale Einwilligungen können jederzeit in der Cookie-Richtlinie geändert oder widerrufen werden.

11. Automatisierung, KI und keine ausschließlich automatisierten Entscheidungen

Nach dem Onboarding kann DeinHans automatisierte Extraktion, Matching, Klassifizierung, Anomalieerkennung und KI-gestützte Vorbereitung nutzen, um Buchhaltungsnachweise zu verarbeiten. Diese Ergebnisse bereiten Arbeit für menschliche Prüfung vor und erzeugen keine rechtlich bindenden Entscheidungen, keine Steuerberatung, keine Rechtsberatung, keine Kanzlei-Freigabe, keine Einreichungen und keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Kundeninhalte werden nicht zum Training geteilter, öffentlicher oder allgemeiner Modelle verwendet, sofern der Kunde nicht separat und ausdrücklich einwilligt.

12. Kundendaten und Rollen

Kunden bleiben dafür verantwortlich, eine Rechtsgrundlage für das Hochladen, Anbinden oder sonstige Bereitstellen personenbezogener Daten Dritter in Buchhaltungsunterlagen zu haben. Art. 28 DSGVO wird über Kunden- und Anbieter-Auftragsverarbeitungsvereinbarungen geregelt; er ist keine Rechtsgrundlage nach Art. 6 DSGVO. Die Rolle hängt vom Datenfluss ab und muss vor Verarbeitung echter Kundenmaterialien bestätigt werden.

  • Website-Besucher, Zugangsanfragen, Terminbuchung, CRM, Abrechnung, Sicherheit und Kampagnendaten verarbeitet DeinHans grundsätzlich als Verantwortlicher.
  • Buchhaltungsdokumente des Kunden, die nach Kundenweisung verarbeitet werden, verarbeitet DeinHans grundsätzlich als Auftragsverarbeiter auf Grundlage einer Auftragsverarbeitungsvereinbarung.
  • Sicherheitslogs zum Schutz der DeinHans-Systeme kann DeinHans für diesen begrenzten Zweck als Verantwortlicher verarbeiten.
  • Ein Steuerberater oder eine Kanzlei mit eigenem Mandat handelt für berufliche Akten und Pflichten grundsätzlich als eigener Verantwortlicher.
  • Vor Live-Uploads muss die Kundenvereinbarung eine Art.-28-Auftragsverarbeitungsvereinbarung und eine TOM-/Sicherheitsanlage enthalten oder darauf verweisen.
  • Öffentliche Anfrageformulare sind nur für Fit-Informationen gedacht; übermittle dort keine Rechnungen, Belege, Bankexporte, Mitarbeiter-/Kundendaten oder vertraulichen Buchhaltungsunterlagen.

13. Internationale Übermittlungen

Einige Infrastruktur-, Analyse-, E-Mail-, Termin-, Support-, KI/OCR- und Kampagnenanbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, stützen wir uns auf geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse, Teilnahme am EU-US Data Privacy Framework soweit anwendbar, Auftragsverarbeitungsvereinbarungen, Transfer Impact Assessments und Datenschutzbedingungen der Anbieter. Eine Kunden-AVV oder ein Unterauftragsverarbeiter-Register sollte für Produktverarbeitung die aktiven Anbieter, Regionen und verfügbaren Kopien der Garantien benennen.

14. Aufbewahrung

Wir speichern Zugangsanfragen und CRM-Daten, solange die Anfrage aktiv ist und für Follow-up, Nachweis, Beta-Auswahl und kaufmännische Dokumentation benötigt wird. Öffentliche Anfragedaten sind kein Ort für Quelldokumente. Produkt-, Buchhaltungs-, Kommunikations- und Abrechnungsdaten können nach Abschluss einer Kundenvereinbarung für gesetzliche handels-, steuer-, buchhaltungs-, vertrags-, verjährungs- und beweisbezogene Fristen gespeichert werden. Optionale Analyse- und Marketingdaten werden nach den jeweiligen Anbieter-Einstellungen und dem Einwilligungsstatus gespeichert; Einwilligungen können jederzeit geändert werden.

15. Sicherheit

Wir nutzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter Zugriffskontrollen, Transportverschlüsselung, eingeschränkte Service-Zugangsdaten, Anbieter-Kontrollen, Logs, Rollentrennung und operative Prüfung. Kein Internetdienst kann risikofrei garantiert werden; deshalb beschränken wir Zugriff auf Personen und Systeme, die ihn benötigen.

16. Ihre Rechte

Soweit die DSGVO gilt, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf von Einwilligungen verlangen. Sie können außerdem Verarbeitungen auf Grundlage berechtigter Interessen widersprechen. Wir beantworten Betroffenenanfragen innerhalb der gesetzlichen Frist, in der Regel innerhalb eines Monats, sofern keine Verlängerung oder rechtmäßige Ablehnung greift. Sie können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, insbesondere soweit einschlägig bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.

17. Kontakt

Für Datenschutzfragen, Betroffenenanfragen oder Widerruf von Einwilligungen kontaktieren Sie:

hello@deinhans.de