Datenschutzerklärung

Stand: 5. Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Benz Tech LLC

1209 Mountain Road Pl NE, Ste N

Albuquerque, NM 87110, USA

Entity ID (New Mexico): 4221701

E-Mail: [contact@benztechsolutions.com]

2. Erhobene Datenkategorien

Wir erheben und verarbeiten folgende personenbezogene Daten:

  • Kontodaten: Name, E-Mail-Adresse, verschlüsseltes Passwort bei der Registrierung.
  • Zahlungsdaten: Werden ausschließlich von Stripe verarbeitet. Wir speichern keine Kreditkartendaten lokal.
  • Nutzungsdaten: IP-Adresse, Browser- und Geräte-Informationen, technische Protokolldaten für den Betrieb der Anwendung.
  • Inhaltsdaten: Vom Nutzer hochgeladene Belege und Rechnungen. Diese können personenbezogene Daten Dritter enthalten.
  • E-Mail-Zugangsdaten: IMAP-Serverdaten, falls der E-Mail-Import aktiviert wird (verschlüsselt gespeichert).
  • Unternehmensdaten: Name, Adresse, Steuer-ID und IBAN (optional, beim Onboarding).

3. Verarbeitungszwecke und Rechtsgrundlagen

Wir verarbeiten Ihre Daten für folgende Zwecke:

  • Bereitstellung und Betrieb der BelegFlow-Anwendung
  • Zahlungsabwicklung und Abonnementverwaltung über Stripe
  • Automatische KI-gestützte Erkennung und Extraktion von Rechnungsdaten
  • Automatischer Import von Rechnungen aus dem E-Mail-Postfach
  • Kontobezogene Kommunikation (z.B. Bestätigungs-E-Mails)
  • Sicherheit, Missbrauchsprävention und Betrieb der Infrastruktur

Art. 6 Abs. 1 lit. b DSGVO— Vertragserfüllung: Kontoverwaltung, Bereitstellung der SaaS-Leistung.

Art. 6 Abs. 1 lit. f DSGVO— Berechtigte Interessen: Sicherheit, Betrugsverhinderung, Infrastrukturbetrieb.

Art. 6 Abs. 1 lit. c DSGVO— Rechtliche Verpflichtung: Steuer- und handelsrechtliche Aufbewahrungspflichten.

4. Auftragsverarbeiter und Drittanbieter

Wir setzen folgende Auftragsverarbeiter gem. Art. 28 DSGVO ein:

Supabase Inc.

Datenbankhosting und Authentifizierung (AWS-Infrastruktur). Ihre Konto- und Rechnungsdaten werden auf Supabase-Servern gespeichert.

→ Privacy Policy

Stripe, Inc.

Zahlungsabwicklung. Stripe verarbeitet Ihre Zahlungsdaten als eigenverantwortlicher Verantwortlicher. Wir speichern keine Kartendaten.

→ Privacy Policy

Google LLC (Gemini API)

KI-gestützte Texterkennung. Hochgeladene Dokumente werden zur Extraktion an die Google Gemini API übermittelt.

→ Privacy Policy

Drittlandübermittlung (Art. 44 ff. DSGVO): Stripe und Google Gemini sind in den USA ansässig. Datenübermittlungen in die USA erfolgen auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie der jeweiligen Datenverarbeitungsvereinbarungen. Supabase kann Daten je nach Region in der EU oder den USA speichern.

5. Speicherdauer

Ihre Daten werden gespeichert, solange Ihr Konto aktiv ist. Nach Kündigung und auf ausdrücklichen Wunsch werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. steuerrechtliche Fristen nach § 147 AO von bis zu 10 Jahren für Rechnungsdaten). Zur Löschung Ihres Kontos wenden Sie sich an uns.

6. Betroffenenrechte (Art. 15–22 DSGVO)

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15)— Recht auf Information über gespeicherte Daten und Verarbeitungszwecke.
  • Berichtigung (Art. 16)— Recht auf Korrektur unrichtiger Daten.
  • Löschung (Art. 17)— Recht auf Löschung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18)— Recht auf Einschränkung der Verarbeitung.
  • Datenübertragbarkeit (Art. 20)— Recht auf Herausgabe Ihrer Daten in maschinenlesbarem Format.
  • Widerspruch (Art. 21)— Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.

Zur Ausübung Ihrer Rechte wenden Sie sich an: [contact@benztechsolutions.com]

7. Cookies

BelegFlow verwendet ausschließlich technisch notwendige Cookies für Authentifizierung und Sitzungsverwaltung (Session-Cookies). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung ist für diese Cookies nicht erforderlich (§ 25 Abs. 2 TTDSG).

8. Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde des EU-Mitgliedstaates, in dem Sie Ihren gewöhnlichen Aufenthalt oder Arbeitsplatz haben oder in dem der mutmaßliche Verstoß begangen wurde. Eine Liste der EU-Aufsichtsbehörden finden Sie unter: edpb.europa.eu/about-edpb/about-edpb/members_de. UK-Nutzer wenden sich an: Information Commissioner's Office (ICO), ico.org.uk.

9. Rechte kalifornischer Nutzer (CCPA/CPRA)

Nutzer mit Wohnsitz in Kalifornien (USA) haben nach dem California Consumer Privacy Act (CCPA/CPRA) folgende Rechte:

  • Recht auf Auskunft: Welche personenbezogenen Daten wir erheben, verwenden und weitergeben.
  • Recht auf Löschung: Löschung Ihrer personenbezogenen Daten, vorbehaltlich gesetzlicher Ausnahmen.
  • Recht auf Berichtigung: Korrektur unrichtiger personenbezogener Daten.
  • Kein Verkauf von Daten: Wir verkaufen keine personenbezogenen Daten an Dritte.
  • Gleichbehandlung: Sie werden nicht benachteiligt, weil Sie Ihre CCPA-Rechte ausüben.

Zur Ausübung Ihrer Rechte nach CCPA/CPRA wenden Sie sich an: [contact@benztechsolutions.com]

10. Kontakt

E-Mail: contact@benztechsolutions.com