Datenschutzerklärung
Zuletzt aktualisiert: 21. Juni 2026
Diese Datenschutzerklärung informiert Sie gemäß der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unserer Webanwendung und Website Deskteer („Dienst", „wir", „uns").
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Deskteer – Nick Axt
Otmarstraße 22
90439 Nürnberg
Deutschland
E-Mail: support@deskteer.com
Telefon: +49 163 6692394
Weitere Angaben finden Sie in unserem Impressum. Ein gesonderter Datenschutzbeauftragter ist gesetzlich nicht bestellt.
2. Verarbeitete Datenkategorien
Im Rahmen der Nutzung von Deskteer verarbeiten wir insbesondere folgende Daten:
- Registrierungs- und Kontodaten: E-Mail-Adresse, Anzeigename, Passwort (verschlüsselt gespeichert) sowie ggf. über Google angemeldete Profildaten.
- Authentifizierungs- und Sitzungsdaten: Login-Token, Sitzungs-Token, Zeitpunkte der An- und Abmeldung.
- Geschäftliche Stammdaten (von Ihnen eingegeben): Unternehmenseinstellungen, Steuer- und Rechnungsangaben, Währung, Land.
- Kundendaten (CRM): Namen, Kontaktdaten, Adressen und Notizen zu Ihren Kunden.
- Rechnungen und Angebote: Positionen, Beträge, Steuersätze, Status, Belegnummern.
- Finanz- und Ausgabendaten: Ausgaben, hochgeladene Belege, Steuer-Rücklagen, Cashflow-Kennzahlen.
- Kalender- und Aufgabendaten: Termine, Aufgaben, Fälligkeiten, Zeiterfassungseinträge.
- Dokumente und Uploads: von Ihnen hochgeladene Dateien, Belege und Branding-Assets.
- Automations- und Analysedaten: von Ihnen definierte Automationsregeln sowie daraus berechnete Business-Kennzahlen.
- KI-Interaktionsdaten: Ihre Chat-Eingaben an Deskteer AI, Autopilot-Anweisungen sowie zur Analyse übermittelte Geschäftsdaten.
- Zahlungs- und Abodaten: gewählter Tarif, Abostatus, Zeiträume, Stripe-Kunden-/Abo-Kennungen. Kreditkartendaten verarbeiten wir nicht selbst.
- Audit-Logs: Protokolle über das Anlegen und Ändern bestimmter Datensätze zur Nachvollziehbarkeit und Sicherheit.
- Technische Daten / Server-Logs: IP-Adresse, Datum/Uhrzeit, Browser- und Geräteinformationen, aufgerufene Funktionen.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
- Bereitstellung und Vertragserfüllung (Registrierung, Login, CRM, Rechnungen, Angebote, Kalender, Aufgaben, Dokumente, Zeiterfassung, Automationen, Analytics): Art. 6 Abs. 1 lit. b DSGVO.
- Zahlungsabwicklung und Abonnementverwaltung: Art. 6 Abs. 1 lit. b DSGVO.
- KI-Funktionen (Deskteer AI, Autopilot, Belegscanner/OCR): Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO; soweit es sich um optionale Komfortfunktionen handelt, auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
- E-Mail-Versand (z. B. Rechnungen, Systembenachrichtigungen): Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- Sicherheit, Betrieb, Audit-Logs und Server-Logs: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Erfüllung gesetzlicher (insb. steuer- und handelsrechtlicher) Pflichten: Art. 6 Abs. 1 lit. c DSGVO.
4. KI-Verarbeitung personenbezogener Daten
Deskteer bietet KI-gestützte Funktionen (Deskteer AI-Chat, KI-Autopilot, Beleg-/Texterkennung per OCR sowie KI-Zusammenfassungen und -Insights). Hierbei werden die von Ihnen bereitgestellten Inhalte – darunter ggf. personenbezogene Daten Ihrer Kunden – zur Verarbeitung an einen KI-Gateway-Dienst (Lovable AI Gateway) übermittelt, der die Anfragen an Sprach- und Bildmodelle von Google (Gemini-Modellfamilie) weiterleitet.
Die Verarbeitung erfolgt zur Erbringung der von Ihnen angeforderten Funktion. Es findet keine vollständig automatisierte Entscheidung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung statt; KI-Vorschläge (z. B. Autopilot-Aktionen) werden Ihnen zur Bestätigung vorgelegt. Bitte geben Sie keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) in KI-Funktionen ein.
5. Auftragsverarbeiter und eingesetzte Dienste
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen haben:
- Hosting, Datenbank, Authentifizierung und Dateispeicher (Supabase / Lovable Cloud): Betrieb der Anwendung, Speicherung Ihrer Konto-, Geschäfts- und Dateidaten sowie Verwaltung von Anmeldung und Sitzungen.
- KI-Verarbeitung (Lovable AI Gateway mit Google Gemini-Modellen): Verarbeitung Ihrer Eingaben für KI-Funktionen.
- Zahlungsabwicklung (Stripe): Abwicklung von Abonnements und Zahlungen.
- E-Mail-Zustellung (Resend): Versand transaktionaler und systembezogener E-Mails.
Sofern Sie sich über Google anmelden, gelten zusätzlich die Datenschutzbestimmungen von Google für den Authentifizierungsvorgang.
Soweit Sie als Unternehmer personenbezogene Daten Dritter (z. B. Ihrer Kunden) in Deskteer verarbeiten, handeln wir insoweit als Auftragsverarbeiter für Sie. Den entsprechenden Auftragsverarbeitungsvertrag nach Art. 28 DSGVO finden Sie unter AVV / DPA.
6. Zahlungsabwicklung
Für die Abwicklung kostenpflichtiger Abonnements nutzen wir den Zahlungsdienstleister Stripe. Ihre Zahlungsdaten (insbesondere Kreditkartendaten) werden ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Wir erhalten lediglich Informationen über den Status Ihrer Zahlung und Ihres Abonnements. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Hosting und Infrastruktur
Die Anwendung wird über eine Cloud-Infrastruktur (Supabase / Lovable Cloud) bereitgestellt. Beim Aufruf des Dienstes werden technisch notwendige Daten (u. a. IP-Adresse, Zeitstempel, angeforderte Ressourcen) in Server-Logs verarbeitet, um den Betrieb, die Stabilität und die Sicherheit sicherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Cookies und technisch notwendige Speicherung
Deskteer verwendet ausschließlich technisch notwendige Speichermechanismen (u. a. Local Storage und Sitzungs-Token), die für Anmeldung, Sitzungsverwaltung und Spracheinstellungen erforderlich sind. Diese Speicherung ist nach § 25 Abs. 2 TDDDG einwilligungsfrei. Wir setzen keine Marketing- oder Tracking-Cookies von Drittanbietern ein.
9. Mehrsprachigkeit
Der Dienst ist in mehreren Sprachen verfügbar. Ihre Sprachauswahl wird lokal in Ihrem Browser bzw. in Ihren Kontoeinstellungen gespeichert und nicht für andere Zwecke ausgewertet.
10. Datenübermittlung in Drittländer
Einige der eingesetzten Dienstleister (insbesondere für KI-Verarbeitung, Zahlungsabwicklung und Infrastruktur) können Daten in Länder außerhalb der EU/des EWR, insbesondere in die USA, übermitteln. In diesen Fällen stützen wir die Übermittlung auf geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der EU-Kommission und – soweit anwendbar – das EU-US Data Privacy Framework.
11. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es für die genannten Zwecke erforderlich ist bzw. solange Ihr Konto besteht. Nach Löschung des Kontos werden Ihre Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechnungs- und steuerrelevante Unterlagen bewahren wir entsprechend den gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB) auf.
12. Betroffenenrechte
Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an support@deskteer.com. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), z. B. beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).
Viele dieser Rechte können Sie direkt im Dienst ausüben: Unter Konto & Daten in den Einstellungen können Sie jederzeit einen vollständigen Export aller zu Ihrem Konto gespeicherten Daten (Art. 15 & 20 DSGVO) herunterladen sowie Ihr Konto und alle zugehörigen Daten endgültig löschen (Art. 17 DSGVO).
13. Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten zu schützen. Dazu gehören u. a. Transportverschlüsselung (TLS/HTTPS), zugriffsbeschränkte Datenbanken mit zeilenbasierten Sicherheitsregeln (Row Level Security), bei denen jeder Nutzer ausschließlich auf seine eigenen Daten zugreifen kann, sowie Authentifizierungs- und Berechtigungskonzepte.
14. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten (z. B. E-Mail-Adresse zur Registrierung) ist für die Nutzung des Dienstes erforderlich. Ohne diese Daten kann ein Konto nicht angelegt und der Dienst nicht erbracht werden.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Funktionen anzupassen. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.
