Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Werkheld UG (Florian Pöll)
Kummern 9
6363
Westendorf
Österreich
E-Mail: floripoell@gmail.com
2. Welche Daten wir erheben
Bei der Nutzung unserer Handwerker-Software erheben wir folgende Daten:
- Kontodaten: E-Mail-Adresse, Passwort (verschlüsselt), Firmenname
- Geschäftsdaten: Kunden, Rechnungen, Angebote, Projekte, Zeiteinträge, Termine, Materialien
- Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Logdaten)
- Zahlungsdaten: Werden direkt von Stripe verarbeitet — wir speichern keine Kreditkartendaten
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten ausschließlich für folgende Zwecke:
- Bereitstellung und Betrieb der Software (Art. 6 Abs. 1 lit. b DSGVO)
- Authentifizierung und Kontosicherheit
- E-Mail-Versand von Rechnungen, Angeboten und Mahnungen in Ihrem Auftrag
- Abrechnung über Stripe (Art. 6 Abs. 1 lit. b DSGVO)
- Technische Fehlerbehebung und Verbesserung des Dienstes
4. Cookies und Sessions
Wir verwenden ausschließlich technisch notwendige Session-Cookies für die Anmeldung. Es werden keine Tracking-Cookies, Analyse-Tools oder Marketing-Cookies eingesetzt.
5. Datenweitergabe / Auftragsverarbeiter
Ihre Daten werden nur an folgende Dritte weitergegeben:
- Supabase Inc. (EU-Region) — Datenbank und Authentifizierung
- Vercel Inc. (USA) — Frontend-Hosting
- Railway Corp. (USA) — Backend-Hosting
- Brevo (Sendinblue) (Frankreich) — E-Mail-Versand
- Stripe Inc. (USA) — Zahlungsabwicklung
- Anthropic PBC (USA) — KI-gestützte Textgenerierung (Angebots- und E-Mail-Texte)
Mit allen Auftragsverarbeitern bestehen Vereinbarungen gemäß Art. 28 DSGVO. Datenübermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework. Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
6. Datensicherheit
Wir setzen folgende Sicherheitsmaßnahmen ein:
- Verschlüsselte Übertragung (HTTPS/TLS)
- Passwörter werden mit bcrypt gehasht gespeichert
- Optionale Zwei-Faktor-Authentifizierung (2FA)
- CSRF-Schutz bei allen Formularen
- Rate-Limiting zum Schutz vor Brute-Force-Angriffen
7. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei der Österreichischen Datenschutzbehörde (dsb.gv.at)
8. Datenaufbewahrung
Geschäftsdaten werden so lange gespeichert, wie Ihr Konto aktiv ist. Gelöschte Daten werden zunächst in den Papierkorb verschoben und nach der konfigurierten Aufbewahrungsfrist (Standard: 30 Tage) endgültig gelöscht. Steuerrechtliche Aufbewahrungspflichten gemäß § 132 BAO (z.B. für Rechnungen: 7 Jahre) bleiben hiervon unberührt.
9. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
E-Mail: floripoell@gmail.com
Stand: März 2026