Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung angeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Railway
Anbieter ist die Railway Corporation, USA. Wenn Sie unsere Website besuchen, werden die Server-Logfiles und andere technische Daten an die Server von Railway übertragen.
Die Verwendung von Railway erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
syscore GmbH
Zwickauer Straße 145
09116 Chemnitz
Vertreten durch:
Geschäftsführer Martin Stolz
E-Mail: martin@syscore.io
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Registrierung auf dieser Website
Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen (SaaS-Dashboard). Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
5. Browser-Erweiterung für DATEV
Wir bieten eine Chrome-Erweiterung an, mit der Sie geprüfte Rechnungs- und Angebotsdaten aus Ihrem Konto in DATEV Auftragswesen next übertragen können. Für die Erweiterung gilt ergänzend Folgendes:
Welche Daten die Erweiterung verarbeitet
- Daten aus Ihrem Konto: Die Erweiterung ruft Ihre zur Prüfung bereitstehenden Dokumente (Positionen, Beträge, Mandantenname, Sprachnotiz samt Transkript) über eine verschlüsselte Verbindung von unseren Servern ab – dieselben Daten, die Sie auch im Dashboard sehen.
- Lesen der DATEV-Seite: Zum Eintragen liest die Erweiterung die Struktur der geöffneten DATEV-Seite (z.B. die Eingabefelder des Positionsrasters und den angezeigten Mandantennamen) ausschließlich lokal in Ihrem Browser. Diese Informationen dienen nur dazu, die Felder korrekt auszufüllen, das Ergebnis zu verifizieren und Übertragungen an den falschen Mandanten zu verhindern. Es werden keine Inhalte von DATEV-Seiten an uns oder Dritte übermittelt.
- Lokale Speicherung: Anmelde-Token, Einstellungen (z.B. Filter), ausgeblendete Dokumente und Verknüpfungen zu DATEV-Entwürfen werden lokal in Ihrem Browser gespeichert (chrome.storage.local). Beim Abmelden wird das Anmelde-Token entfernt; die übrigen lokalen Einstellungen bleiben für Ihre nächste Anmeldung erhalten und werden beim Deinstallieren der Erweiterung von Chrome vollständig gelöscht.
Fehlerdiagnose (Telemetrie)
Schlägt eine Übertragung fehl, sendet die Erweiterung eine technische Fehlermeldung an unsere Server. Diese enthält ausschließlich die Fehlerklasse (z.B. „Editor nicht gefunden“), die Versionsnummer der Erweiterung und die Kennungen der betroffenen Eingabefelder. Eine strikte serverseitige Filterung stellt sicher, dass niemals Rechnungsinhalte, Mandantennamen, Transkripte oder Audiodaten übermittelt werden. Die Meldungen werden nur protokolliert, nicht mit Ihrem Konto verknüpft ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Erweiterung).
Konfigurationsabruf
Die Erweiterung ruft regelmäßig eine Konfiguration von unseren Servern ab (z.B. ob Übertragungen wegen einer DATEV-Änderung vorübergehend pausiert sind). Dabei werden keine personenbezogenen Daten übertragen.
Keine Weitergabe, kein Tracking
Die Erweiterung enthält keine Analyse- oder Tracking-Dienste Dritter und verkauft oder teilt keine Daten. DATEV erhält durch die Erweiterung keine Daten von uns; die Erweiterung trägt lediglich in Ihrem Auftrag Daten in die von Ihnen geöffnete DATEV-Oberfläche ein – so, als würden Sie sie selbst eintippen.
Vertragsanhang: Auftragsverarbeitungsvertrag (AVV)
Muster gem. Art. 28 DSGVO für unsere Kunden
Zwischen
syscore GmbH
vertreten durch den Geschäftsführer Martin Stolz
Zwickauer Straße 145
09116 Chemnitz
(nachfolgend „Auftragnehmer")
und
[Name des Handwerkers / der Firma]
(nachfolgend „Auftraggeber")
1. Gegenstand und Dauer des Auftrags
(1) Der Auftragnehmer erbringt für den Auftraggeber Dienstleistungen im Bereich der automatisierten Kommunikation und Datenverarbeitung (KI-Assistenz).
(2) Dieser Vertrag regelt die Rechte und Pflichten der Parteien im Zusammenhang mit der Verarbeitung personenbezogener Daten.
(3) Die Laufzeit richtet sich nach dem Hauptvertrag zur Nutzung des Services.
2. Art und Zweck der Verarbeitung
Die Verarbeitung dient dem Zweck, Sprachnachrichten von Endkunden des Auftraggebers mittels KI-Technologie in Text umzuwandeln, inhaltlich zu strukturieren und für Folgetätigkeiten (z.B. Rechnungsstellung) vorzubereiten.
3. Kategorien personenbezogener Daten und Betroffener
(1) Art der Daten:
- Audiodaten (Sprachaufzeichnungen)
- Kommunikationsinhalte (Freitext mit potenziellen Angaben zu Namen, Adressen, Aufträgen)
- Metadaten (Telefonnummern, Zeitstempel)
- Transkribierte Textdaten und generierte Dokumente
(2) Betroffene Personen:
- Kunden und Interessenten des Auftraggebers
- Mitarbeiter des Auftraggebers
4. Pflichten des Auftragnehmers
(1) Der Auftragnehmer verarbeitet die Daten ausschließlich auf dokumentierte Weisung des Auftraggebers.
(2) Er sichert zu, dass alle mit der Verarbeitung betrauten Personen zur Vertraulichkeit verpflichtet wurden.
(3) Er unterstützt den Auftraggeber bei der Wahrung der Betroffenenrechte (z.B. Auskunft, Löschung), soweit technisch möglich.
5. Löschkonzept (Data Lifecycle)
- Privacy by Design: Der Service ist auf Datensparsamkeit ausgelegt. Es werden nur die Daten verarbeitet, die zur Erstellung und Übermittlung der Belege erforderlich sind.
- Löschung auf Verlangen: Der Auftraggeber kann sein Konto jederzeit selbst löschen. Dabei werden Konto-, Inhalts- und Rohdaten (insbesondere Sprachaufnahmen und Transkripte) unwiderruflich aus der Datenbank und dem Objektspeicher entfernt.
- Gesetzliche Aufbewahrung: Ausgestellte Rechnungen unterliegen der handels- und steuerrechtlichen Aufbewahrungspflicht von 10 Jahren (§ 147 AO, § 14b UStG, GoBD). Sie werden bei einer Kontolöschung von der Person entkoppelt, aber nicht gelöscht (Art. 17 Abs. 3 lit. b DSGVO).
- Infrastruktur-Backups: Die eingesetzten Managed-Datenbank-Dienste erstellen technische Sicherungskopien. Gelöschte Inhalte können daher für einen begrenzten Zeitraum in diesen Sicherungen fortbestehen, bevor sie turnusmäßig überschrieben werden.
6. Genehmigte Unterauftragnehmer
Der Auftraggeber stimmt der Beauftragung folgender Unterauftragnehmer zu:
| Dienstleister | Sitz | Funktion | Datenschutz-Garantie |
|---|---|---|---|
| Meta Platforms Ireland Ltd. | Irland/USA | WhatsApp Cloud API (Empfang und Versand von Nachrichten und Medien) | EU-US Data Privacy Framework |
| Railway Corporation | USA | Hosting der Applikation, Datenbank und Objektspeicher | Standardvertragsklauseln (SCC) |
| OpenAI Ireland Ltd. / L.L.C. | USA | Transkription von Sprachnachrichten (Whisper API); Ersatz-Modell für die Rechnungs-Extraktion | EU-US Data Privacy Framework / SCC |
| Anthropic, PBC | USA | Extraktion der Rechnungsdaten aus dem Transkript (Claude API) | Standardvertragsklauseln (SCC) |
| Stripe Payments Europe, Ltd. | Irland/USA | Zahlungsabwicklung und Abo-Verwaltung (Name, E-Mail, Zahlungsdaten) | EU-US Data Privacy Framework / SCC |
| Mailjet SAS (Sinch) | Frankreich (EU) | Versand von Transaktions-E-Mails (z. B. Einladungen, Benachrichtigungen) | Verarbeitung innerhalb der EU |
| Functional Software, Inc. (Sentry) | USA (Verarbeitung in der EU-Region Frankfurt) | Fehler- und Absturz-Monitoring der Anwendung | Datenspeicherung in der EU; ergänzend Standardvertragsklauseln (SCC) |
7. Ort der Verarbeitung
Die Datenverarbeitung findet teilweise in den USA statt. Die Übermittlung ist durch das EU-US Data Privacy Framework (sofern der Anbieter zertifiziert ist) oder durch Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO legitimiert.
8. Technisch-organisatorische Maßnahmen (TOMs)
Der Auftragnehmer gewährleistet die Sicherheit der Verarbeitung durch folgende Maßnahmen:
(1) Zutritts- und Zugangskontrolle (Identifikation)
- Verifizierung: Die Autorisierung der WhatsApp-Rufnummer erfolgt über ein One-Time-Password (OTP) Verfahren. Nur verifizierte Nummern können Daten einspeisen.
- Sicherer Login: Der Zugang zum Dashboard erfolgt über „Magic Links" (zeitlich begrenzte Zugangs-Tokens per E-Mail), um statische Passwörter und deren Diebstahlrisiko zu minimieren.
(2) Übertragungskontrolle & Verschlüsselung
- Transportverschlüsselung: Alle Datenwege (Client-Server sowie Server-zu-Server) sind mittels HTTPS/TLS verschlüsselt.
- API-Sicherheit: Zugriffsschlüssel für Sub-Dienstleister werden verschlüsselt in Umgebungsvariablen verwaltet.
(3) Trennungsgebot
Die Daten verschiedener Mandanten (Handwerker) werden logisch getrennt verarbeitet. Die Zuordnung erfolgt strikt über die verifizierte Telefonnummer.
(4) Verfügbarkeit
Die Infrastruktur läuft auf hochverfügbaren Cloud-Systemen (Railway). Da es sich um flüchtige Verarbeitungsdaten handelt, wird auf komplexe Backup-Strategien der Inhaltsdaten verzichtet, um die Einhaltung von Löschpflichten („Recht auf Vergessenwerden") technisch sicherzustellen.
Unterschriften (Muster)
Ort, Datum, syscore GmbH
Ort, Datum, Auftraggeber
