Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer Daten ist der Betreiber [Betreibername], [Anschrift]. Für Datenschutzanliegen wenden Sie sich bitte an luka@meyster.work.
2. Welche Daten wir verarbeiten
Wir verarbeiten: Kontodaten (Name, E-Mail), die von Ihnen eingegebenen Unternehmens- und Steuerdaten, die von Ihnen erstellten Kunden, Angebote, Rechnungen und Projekte sowie technische Daten wie IP-Adresse und Server-Logdaten.
3. Rechtsgrundlagen
Wir verarbeiten Daten zur Erfüllung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten wie der gesetzlichen Aufbewahrung (Art. 6 Abs. 1 lit. c DSGVO), auf Grundlage unseres berechtigten Interesses, soweit wir dies in den folgenden Ziffern angeben (Art. 6 Abs. 1 lit. f DSGVO), und auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung in die Nutzungsanalyse erteilen Sie auf unserer öffentlichen Website wie im eingeloggten Bereich ausschließlich über das Cookie-Banner. Die Registrierung und die Annahme der Nutzungsbedingungen enthalten sie nicht.
4. Hosting, Infrastruktur und KI-Verarbeitung
Der Dienst wird auf der Infrastruktur von Supabase und Netlify betrieben. Daten können auf deren Servern im Rahmen von Auftragsverarbeitungsverträgen verarbeitet werden. Wenn Sie eine KI-Funktion nutzen (den Assistenten, die Belegauswertung oder das Dokumentdesign), werden die von Ihnen eingegebenen Inhalte sowie die Prompts und Antworten dieser Anfrage an OpenRouter übermittelt, das die Anfrage an das zugrunde liegende Sprachmodell weiterleitet. OpenRouter verarbeitet diese Daten außerhalb der EU auf Grundlage von Standardvertragsklauseln und einer Transfer-Folgenabschätzung und nutzt sie weder zum Training von Modellen, noch speichert es sie über die Bearbeitung der Anfrage hinaus.
Soweit wir sie aktiviert haben, lässt eine Vorabeinstufung eine KI-Anfrage vor oder nach dem Modelllauf vom Dienst TypeSafe einordnen, zum Beispiel welche Art von Anfrage vorliegt, welcher Katalogeintrag zu einer Position passt oder ob ein Entwurf vollständig ist. TypeSafe erhält dafür nur Textauszüge, aus denen wir zuvor Namen, Anschriften und Kontaktdaten entfernt haben. TypeSafe verarbeitet diese Auszüge als unser Auftragsverarbeiter außerhalb der EU auf Grundlage von Standardvertragsklauseln und einer Transfer-Folgenabschätzung.
5. Analyse
Wir nutzen PostHog für Produkt- und Nutzungsanalysen. Erst nach Ihrer Einwilligung über das Cookie-Banner analysieren wir, welche Funktionen Sie nutzen, welche Angebote, Rechnungen, Projekte und Zahlungen Sie anlegen oder versenden und wie Sie den KI-Assistenten nutzen. Im eingeloggten Bereich ordnen wir diesen Ereignissen Ihren Namen, Ihre E-Mail-Adresse sowie Ihr Unternehmen einschließlich Gewerk und Tarif zu. Mit Ihrer Einwilligung übermitteln wir über das KI-Tracing außerdem die Prompts, die Sie an den KI-Assistenten senden, seine Antworten und die Ein- und Ausgaben der dabei genutzten Werkzeuge an PostHog, zusammen mit Ihrem Namen, Ihrer E-Mail-Adresse und Ihrem Unternehmen, um Qualität und Kosten der KI zu überwachen. Sitzungsaufzeichnungen werden stichprobenartig erstellt; Eingabefelder und Texte sind dabei maskiert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Lehnen Sie ab, findet in Ihrem Browser keine Analyse statt, und das KI-Tracing enthält weder Ihre Prompts noch die Antworten noch Ihren Namen oder Ihre E-Mail-Adresse. Wir erfassen dann für jede Anfrage an den KI-Assistenten nur technische Messwerte: das verwendete Modell, die Zahl der verarbeiteten Tokens, die Dauer, den Fehlerstatus, die Namen der aufgerufenen Werkzeuge sowie die Kennung Ihres Unternehmens und gegebenenfalls des geöffneten Dokuments, Ihre Rolle und Ihren Tarif. Bei der Belegauswertung erfassen wir unabhängig von einer Einwilligung nur diese Messwerte, nie den Beleg oder das Ergebnis. Zweck ist die Überwachung von Kosten und Stabilität der KI-Funktionen, Rechtsgrundlage unser berechtigtes Interesse daran (Art. 6 Abs. 1 lit. f DSGVO).
Analyse-Daten werden über unsere eigene Domain an PostHog (EU-Region) übermittelt. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, wie in Ziffer 12 beschrieben.
6. Zahlungsabwicklung
Zahlungen für kostenpflichtige Tarife werden über Stripe abgewickelt. Stripe verarbeitet Ihre Zahlungsdaten; vollständige Kartendaten speichern wir nicht auf unseren Servern.
7. E-Mail
Transaktions-E-Mails (zum Beispiel Konto- und Dokumentbenachrichtigungen) werden über unseren E-Mail-Dienstleister Resend versendet.
In den ersten sieben Tagen nach Abschluss der Einrichtung senden wir der Inhaberin oder dem Inhaber und den Administratoren eines Unternehmens E-Mails, die beim Einstieg in Meyster helfen, etwa zum ersten Angebot mit dem KI-Assistenten, zur ersten Rechnung, zum Dokumentdesign, zum Katalog und zum Hilfe-Center. Diese E-Mails betreffen ausschließlich Funktionen des Dienstes, für den Sie sich registriert haben. Wir senden höchstens eine solche E-Mail pro Tag und höchstens fünf insgesamt, keine zu einem Schritt, den Ihr Unternehmen bereits erledigt hat, und keine an eine gesperrte Adresse. Rechtsgrundlage ist unser berechtigtes Interesse, Ihnen die Nutzung des Dienstes zu erleichtern, den Sie gebucht haben (Art. 6 Abs. 1 lit. f DSGVO, § 7 Abs. 3 UWG).
Sie können diesen E-Mails jederzeit widersprechen, ohne dass Ihnen dafür andere als die Übermittlungskosten nach den Basistarifen entstehen. Jede dieser E-Mails enthält dafür einen Abmeldelink; ein Klick beendet die Reihe für Ihr Unternehmen dauerhaft. Wir speichern zu diesen E-Mails nur das Unternehmen, die Art der E-Mail, die Empfängeradresse und den Zeitpunkt des Versands.
8. Warteliste für die ChatGPT-App
Auf unserer Website können Sie sich in eine Warteliste für die Meyster-App für ChatGPT eintragen. Dafür verarbeiten wir Ihre E-Mail-Adresse, den Wortlaut der Einwilligung, die Sie dabei erteilen, und den Zeitpunkt dieser Einwilligung sowie, soweit es dazu kommt, den Zeitpunkt Ihrer Bestätigung und den Zeitpunkt Ihrer Abmeldung.
Zweck ist allein, Sie über den Start der Meyster-App für ChatGPT zu informieren. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wir nutzen das Double-Opt-in-Verfahren: Nach Ihrem Eintrag senden wir Ihnen eine E-Mail mit einem Bestätigungslink. Erst nach Ihrer Bestätigung schreiben wir Ihnen zum Start der App. Einträge, die nicht innerhalb von 30 Tagen bestätigt werden, löschen wir.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder dieser E-Mails oder mit einer Nachricht an luka@meyster.work. Nach einem Widerruf schreiben wir Ihnen keine E-Mails zur Warteliste mehr. Die E-Mails versenden wir über unseren E-Mail-Dienstleister Resend, der die Daten als Auftragsverarbeiter verarbeitet. Gespeichert werden die Daten bei Supabase, wie in Ziffer 4 beschrieben.
9. Fehlererfassung und Server-Protokolle
Damit wir Fehler erkennen und beheben und den Dienst sicher betreiben können, erfassen wir technische Fehler unabhängig von einer Einwilligung. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Tritt in Ihrem Browser ein Fehler auf, übermitteln wir über unsere eigene Domain an PostHog (EU-Region) die Fehlermeldung und den Programmablauf, den Programmteil, in dem der Fehler auftrat, die aufgerufene Seite und die vorherige Seite jeweils ohne Suchparameter und Sprungmarken, die Version der Anwendung und die Umgebung. Dafür legen wir kein Personenprofil an, erstellen keine Sitzungsaufzeichnung und speichern nichts auf Ihrem Gerät; das Fehlerereignis enthält keine IP-Adresse. Einen solchen Fehler können wir deshalb keiner Person zuordnen.
Auf unseren Servern protokollieren wir Anfragen und Fehler mit Zeitpunkt, aufgerufener Funktion und einer Kennung der Anfrage. Ein Protokolleintrag kann interne Kennungen enthalten, etwa die Ihres Nutzerkontos oder Ihres Unternehmens; Passwörter, Zugangstoken, Cookies und E-Mail-Adressen entfernen wir vor dem Schreiben aus den Protokolleinträgen. Die Protokolle liegen bei Netlify und bei PostHog (EU-Region).
10. Kundenportal
Unternehmen, die Meyster nutzen, können ihren Kundinnen und Kunden Angebote und Rechnungen über einen persönlichen Link im Kundenportal bereitstellen. Für die dort gezeigten Dokumente und für Ihre Entscheidung ist das Unternehmen verantwortlich, das Ihnen den Link gesendet hat; wir verarbeiten diese Daten in dessen Auftrag (Art. 28 DSGVO).
Nehmen Sie ein Angebot im Kundenportal an oder lehnen Sie es ab, speichern wir Ihre Entscheidung, deren Zeitpunkt, Ihre Notiz, die von Ihnen gewählten Positionen, ob Ihnen die Widerrufsbelehrung angezeigt wurde, und die IP-Adresse, von der die Entscheidung kam. Zweck ist der Nachweis, ob und wann der Vertrag geschlossen oder das Angebot abgelehnt wurde. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen und die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie das berechtigte Interesse des Unternehmens, den Vertragsschluss nachweisen zu können (Art. 6 Abs. 1 lit. f DSGVO).
Diese Angaben bleiben zusammen mit dem Angebot gespeichert; eine automatische Löschung nach Ablauf einer Frist gibt es derzeit nicht. Auskunft und Löschung können Sie bei dem Unternehmen verlangen, das Ihnen das Angebot gesendet hat.
11. Übermittlung in Drittländer
Folgende Dienstleister verarbeiten Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums: Netlify (Hosting), OpenRouter (Weiterleitung von KI-Anfragen), TypeSafe (Einstufung von KI-Anfragen) und Stripe (Zahlungsabwicklung). Mit jedem von ihnen sind die Standardvertragsklauseln der Europäischen Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO), und für jeden ist eine Transfer-Folgenabschätzung dokumentiert. Supabase (Frankfurt), PostHog und Resend verarbeiten die Daten in ihrer EU-Region. Eine Kopie der Standardvertragsklauseln erhalten Sie auf Anfrage an luka@meyster.work.
12. Cookies und Einwilligung
Wir verwenden unbedingt erforderliche Cookies und Speichereinträge für die Funktion des Dienstes, etwa für die Anmeldung und um Ihre Entscheidung im Cookie-Banner zu speichern. Analyse-Cookies setzen wir auf der öffentlichen Website wie im eingeloggten Bereich erst nach Ihrer Einwilligung über das Cookie-Banner. Eine Ablehnung gilt auch nach der Anmeldung oder Registrierung weiter.
Sie können Ihre Entscheidung jederzeit ändern und eine Einwilligung mit Wirkung für die Zukunft widerrufen: über den Link „Cookie-Einstellungen“ in der Fußzeile unserer Website und des Kundenportals oder im eingeloggten Bereich über den Eintrag „Cookie-Einstellungen“ im Menü Ihres Kontos. Nach einem Widerruf beenden wir die Analyse und die Sitzungsaufzeichnung sofort und entfernen die Analyse-Cookies von Ihrem Gerät.
13. Speicherdauer
Wir speichern Ihre Daten, solange Ihr Konto besteht und soweit gesetzlich erforderlich (zum Beispiel handels- und steuerrechtliche Aufbewahrungsfristen). Sie können die Löschung von Daten verlangen, die keiner gesetzlichen Aufbewahrungspflicht unterliegen.
Nutzungsereignisse, KI-Traces und Fehlerereignisse löscht PostHog nach 12 Monaten. Die Angaben zu den Einstiegs-E-Mails nach Ziffer 7 löschen wir mit dem Unternehmen. Für die Angaben im Kundenportal gilt Ziffer 10, für die Warteliste Ziffer 8.
14. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
15. Kontakt
Für Datenschutzanfragen wenden Sie sich bitte an luka@meyster.work.