Datenschutzerklärung
Wie wir mit deinen Daten umgehen — transparent und DSGVO-konform.
1. Verantwortlicher
Benno UG (haftungsbeschränkt)
Speditionstr. 15a
40221 Düsseldorf
E-Mail: datenschutz@heybenno.de
Geschäftsführer: Lars Müller
2. Verarbeitungszwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung):
- WhatsApp-Nachrichten (Text und Sprache) zur Rechnungserstellung
- Geschäftsdaten (Firmenname, Inhabername, Adresse, Steuernummer, USt-IdNr., IBAN, BIC, Bankname) zur Rechnungsstellung
- Kundendaten (Name, Aliase, Adresse, USt-IdNr.) für die Rechnungsadressierung und Kundenerkennung
- Mitarbeiter-Telefonnummern für die Multi-Phone-Funktion (Betrieb-Tarif)
- Rechnungsdaten (Positionen, Beträge, Steuern, PDF-Dateien, ZUGFeRD-XML)
- Angebots- und Kostenvoranschlagsdaten (Positionen, Beträge, Kundendaten, PDF-Dateien) zur Erstellung von Angeboten, Kostenvoranschlägen und Auftragsbestätigungen
Auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeiten wir außerdem:
- Konto-Portal-Anmeldung per WhatsApp-OTP: Ihre Telefonnummer wird verwendet, um einen Einmal-Login-Code und einen Login-Link per WhatsApp zu versenden. Dabei wird ein temporärer Datensatz mit Ihrer Telefonnummer, einem Hash des Codes und einem zufälligen Token gespeichert. Bei der ersten Anmeldung wird automatisch ein Benutzerkonto erstellt (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung).
Zur Rechnungserstellung werden folgende Daten an unseren LLM-Dienstleister (Scaleway SAS, Frankreich) übermittelt: Kundennamen und Aliase aus Ihrem Kundenbuch, Ihre Branche und Stundensatz sowie der Freitext bzw. die Transkription Ihrer WhatsApp-Nachricht. Zur Einordnung Ihrer Anfrage werden zusätzlich die letzten Nachrichten des Gesprächsverlaufs (gekürzt auf je 500 Zeichen) übermittelt. Adressen aus Ihrem Kundenbuch sowie Bankdaten und Steuernummern Ihrer Kunden werden dabei nicht übermittelt. Bei Korrekturen an einem Rechnungs- oder Angebotsentwurf wird jedoch die Empfängeradresse des aktuellen Entwurfs (Name, Straße, PLZ, Ort) mitgesendet, damit eine bereits korrigierte Adresse bei weiteren Änderungen erhalten bleibt; auch der übermittelte Gesprächsverlauf kann diese Adresse enthalten (z. B. aus einer Rechnungsvorschau).
Ausfallsicherung (Failover): Bei Ausfall oder Zeitüberschreitung unseres primären LLM-Dienstleisters wird die Einordnung Ihrer Anfrage ersatzweise durch Mistral AI (La Plateforme, Frankreich) durchgeführt — ausschließlich für die Dauer der Störung und im identischen Datenumfang wie bei der Einordnung durch Scaleway. Adressen aus Ihrem Kundenbuch sowie Bankdaten und Steuernummern Ihrer Kunden werden auch hierbei nicht übermittelt; der mitgesendete Gesprächsverlauf kann jedoch die Empfängeradresse des aktuellen Entwurfs enthalten (z. B. aus einer Rechnungsvorschau). Die Verarbeitung erfolgt innerhalb der EU (Frankreich); die Daten werden von Mistral AI nicht gespeichert (transiente Verarbeitung gemäß Mistral AVV).
Während der Erstregistrierung (Onboarding) werden Ihre eingegebenen Geschäftsdaten — einschließlich Adresse, Steuernummer und IBAN — zur Strukturerkennung an Scaleway SAS übermittelt. Dies ist technisch erforderlich, um Ihre Freitext-Eingaben korrekt zu interpretieren. Die Daten werden von Scaleway nicht gespeichert (transiente Verarbeitung gemäß Scaleway AVV).
Sprachnachrichten werden ausschließlich zur Transkription auf unserem eigenen EU-Server verarbeitet; die Audiodatei selbst wird nach der Verarbeitung nicht gespeichert (transiente Verarbeitung).
Zur Qualitätssicherung und um unsichere Werte vor Ihrer Bestätigung kenntlich zu machen, speichern wir je Rechnungsentwurf vorübergehend das Transkript Ihrer Sprachnachricht, die daraus extrahierten Felder sowie technische Konfidenzsignale (z. B. Wort-Wahrscheinlichkeiten der Spracherkennung). Diese personenbezogene Nutzlast wird nach 60 Tagen automatisch gelöscht; nur anonymisierte Kennzahlen (Feldnamen und Konfidenz-Indikatoren ohne Inhalte) bleiben zur Verbesserung der Erkennungsgenauigkeit erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualität und Sicherheit der KI-gestützten Rechnungserstellung).
Kontaktformular: Bei Nutzung unseres Kontaktformulars verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden nach 12 Monaten automatisch gelöscht. Eine frühere Löschung können Sie jederzeit per E-Mail an datenschutz@heybenno.de verlangen.
Client-seitige Fehlerberichte: Tritt beim Aufruf unserer Startseite ein JavaScript-Fehler auf, der das Laden der Seite verhindern würde, übermittelt der Browser einen automatischen Fehlerbericht an unseren Server. Verarbeitet werden dabei: Fehlermeldung und Stacktrace, der User-Agent Ihres Browsers sowie der besuchte Pfad (ohne Query-Parameter oder Fragment). Im Fehlerbericht selbst werden keine Cookies, keine IP-Adressen und keine Referrer-Informationen übermittelt; serverseitige Zugriffsprotokolle verarbeiten Ihre IP-Adresse transient zur Abwehr von Missbrauch und werden nach 30 Tagen automatisch gelöscht (DSGVO Art. 5 Abs. 1 lit. e). Die Berichte selbst werden nach 30 Tagen bei unserem Auftragsverarbeiter Sentry (siehe unten) automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien Bereitstellung der Website).
3. Empfänger und Auftragsverarbeiter
- Hetzner Online GmbH — Server-Hosting, Deutschland
- Hetzner Online GmbH — Verschlüsselte Backups, Deutschland
- Scaleway SAS — LLM-Verarbeitung, Frankreich
- Mistral AI — LLM-Routing-Failover (nur bei Ausfall des primären LLM-Dienstleisters Scaleway), Frankreich
- Eigener GPU-Server — Sprachtranskription (Whisper, selbst gehostet), EU
- WhatsApp Ireland Ltd. — WhatsApp Business Platform (Cloud API, Nachrichtenzustellung), Irland. Eine etwaige Drittlandübermittlung an Meta Platforms, Inc. (USA) erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Google Ireland Ltd. — Google Workspace (E-Mail-Kommunikation: Support, Datenschutzanfragen), Irland (Datentransfer auf Grundlage des EU-US Data Privacy Framework)
- Stripe Payments Europe Ltd. — Zahlungsabwicklung, Irland, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) (Datentransfer auf Grundlage des EU-US Data Privacy Framework). Übermittelt werden Ihre E-Mail-Adresse (sofern hinterlegt) sowie eine interne Kennung zur Zuordnung. Zahlungsdaten (Kreditkarte/SEPA, Rechnungsadresse) werden direkt von Stripe beim Bezahlvorgang erhoben.
- Sentry (Functional Software Inc.) — Fehlerüberwachung, Deutschland. Fehlerberichte werden vor Übermittlung automatisch von personenbezogenen Daten bereinigt (E-Mail, Telefonnummer, IP-Adresse).
Alle Auftragsverarbeiter unterliegen DSGVO-konformen Vereinbarungen (Art. 28 DSGVO). Mit Ausnahme von WhatsApp, Google und Stripe erfolgt die gesamte Datenverarbeitung innerhalb der EU/des EWR. Der Datentransfer in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
4. Speicherdauer
- Bestätigte Rechnungen: 10 Jahre. Gesetzlich vorgeschrieben sind 8 Jahre (§ 14b Abs. 1 UStG; § 147 Abs. 1 Nr. 4 AO; § 257 Abs. 4 HGB); die freiwillige Aufbewahrung der Jahre 9 und 10 beruht auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an lückenloser Beleg- und Betriebsprüfungssicherheit; die Festsetzungsfrist kann die Frist verlängern, § 147 Abs. 3 Satz 5 AO).
- Entwurfsrechnungen: 7 Tage
- Angebote, Kostenvoranschläge und Auftragsbestätigungen: Entwürfe 7 Tage; bestätigte Dokumente bleiben als Ihre Geschäftsunterlagen bis zur Löschung Ihres Kontos gespeichert (abrufbar im Konto-Portal). Die zugrunde liegende WhatsApp-Nachricht und die erfassende Telefonnummer werden nach 180 Tagen automatisch gelöscht.
- Konversationen: 90 Tage nach letzter Nachricht
- Nachrichtenverlauf: 90 Tage. Gesendete und empfangene WhatsApp-Nachrichten werden zur Verarbeitung gespeichert und nach 90 Tagen automatisch gelöscht.
- Original-Sprachnachrichten: Audiodateien werden nicht gespeichert (transiente Verarbeitung). Der transkribierte Text wird nach 180 Tagen gelöscht.
- Extraktions-Qualitätsdaten: Transkript, extrahierte Felder und Konfidenzsignale je Rechnungsentwurf werden nach 60 Tagen automatisch gelöscht; anonymisierte Kennzahlen ohne Inhalte bleiben erhalten.
- Verschlüsselte Backups: Können gelöschte Daten enthalten, da Backups die 10-jährige Aufbewahrung bestätigter Rechnungen abdecken (gesetzliche Mindestpflicht 8 Jahre, freiwillig 10 Jahre) und bis zu 11 Jahre aufbewahrt werden (tägliche Sicherungen 30 Tage, wöchentliche 1 Jahr, monatliche 11 Jahre). Eine gezielte Löschung einzelner Datensätze aus verschlüsselten Backups ist technisch nicht möglich (Art. 17 Abs. 3 lit. b DSGVO).
- Login-Codes (OTP): 5 Minuten Gültigkeit; Upgrade-Links: 60 Minuten Gültigkeit. Automatische Löschung 1 Stunde nach Ablauf. Fehlgeschlagene Anmeldeversuche werden zur Missbrauchserkennung gezählt (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit).
- Unvollständige Registrierungen: 30 Tage
- Admin-/Konto-Sitzungen: Max. 24 Stunden plus bis zu 1 Stunde Bereinigungsverzögerung. IP-Adresse und Browser-Kennung werden zur Missbrauchserkennung gespeichert (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit). Löschung erfolgt bei Abmeldung, Sitzungsablauf oder Art. 17-Löschung des Betriebs.
Hinweis zu bestätigten Rechnungen: Bei einer Löschanfrage (Art. 17 DSGVO) werden bestätigte Rechnungen gemäß Art. 17 Abs. 3 lit. b DSGVO nicht gelöscht, da sie der gesetzlichen Aufbewahrungspflicht von 8 Jahren nach § 14b Abs. 1 UStG, § 147 Abs. 1 Nr. 4 AO und § 257 Abs. 4 HGB unterliegen (Benno bewahrt sie freiwillig 10 Jahre auf). Alle anderen personenbezogenen Daten (Geschäftsprofil, Kundendaten, Konversationen, Entwurfsrechnungen, Angebote und Kostenvoranschläge) werden vollständig gelöscht bzw. anonymisiert.
5. Ihre Rechte (Art. 15–21 DSGVO)
- Auskunft (Art. 15): Schreiben Sie „meine daten“ an Benno auf WhatsApp für eine Übersicht Ihrer gespeicherten Firmendaten. Eine vollständige Auskunft über alle zu Ihnen gespeicherten Daten erhalten Sie per E-Mail an datenschutz@heybenno.de
- Löschung (Art. 17): Schreiben Sie „lösche meine daten“ an Benno auf WhatsApp, oder kontaktieren Sie uns per E-Mail an datenschutz@heybenno.de
- Datenübertragbarkeit (Art. 20): Im Konto-Portal unter Einstellungen laden Sie mit „Alle Daten herunterladen“ ein ZIP mit allen Rechnungen als PDF und dem DATEV-Export herunter
- Widerruf, Berichtigung, Einschränkung: Per E-Mail an datenschutz@heybenno.de
6. Datensicherheit (Art. 32 DSGVO)
- Verschlüsselung sensibler Daten (IBAN, Steuernummer) mittels Fernet
- TLS-verschlüsselte Kommunikation
- Verschlüsselte Backups
- Datenverarbeitung überwiegend innerhalb der EU/des EWR; einzelne in Abschnitt 3 benannte Drittlandübermittlungen (WhatsApp, Google, Stripe) erfolgen auf Grundlage des EU-US Data Privacy Framework
7. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestr. 2–4, 40213 Düsseldorf
www.ldi.nrw.de