Datenschutzerklärung
Stand: 11. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und in der Anwendung „Meisterplaner" ist:
Sebastian Grüber
Digitalflowsolutions (Einzelunternehmen)
Falkenweg 6
38820 Halberstadt, Deutschland
E-Mail: info@digitalflowsolutions.de
2. Zwei Rollen — bitte vorab lesen
Diese Erklärung betrifft die Daten, die wir als Verantwortlicher verarbeiten: deine Kontodaten, Abrechnungsdaten, Protokolldaten und die Nutzung dieser Website.
Sobald du als Betrieb Daten deiner Mitarbeiter, Kunden oder Aufträge in Meisterplaner erfasst, bist du für diese Daten der Verantwortliche im Sinne der DSGVO. Wir verarbeiten sie ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Den dafür erforderlichen Auftragsverarbeitungsvertrag schließt du bei der Einrichtung deines Betriebs mit ab; du kannst ihn jederzeit unter Auftragsverarbeitungsvereinbarung nachlesen. Fragen dazu an info@digitalflowsolutions.de.
3. Datenschutzbeauftragter
Nach § 38 BDSG ist ein Datenschutzbeauftragter zu benennen, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Diese Schwelle erreichen wir derzeit nicht; wir haben deshalb keinen Datenschutzbeauftragten bestellt. Datenschutzanfragen richtest du bitte direkt an die oben genannte E-Mail-Adresse.
4. Welche Daten wir verarbeiten
4.1 Kontodaten
Bei der Registrierung erheben wir E-Mail-Adresse, Vor- und Nachname, Firmenname sowie optional eine Telefonnummer. Das Passwort speichern wir ausschließlich als gesalzenen scrypt-Hash, niemals im Klartext. Technisch erforderlich erfassen wir zusätzlich den Zeitpunkt der letzten Anmeldung, die Zahl fehlgeschlagener Anmeldeversuche und — bei aktivierter Zwei-Faktor-Authentisierung — das TOTP-Geheimnis (zur Prüfung der Einmalcodes technisch erforderlich) sowie gehashte Wiederherstellungscodes.
4.2 Betriebs- und Einsatzdaten
Innerhalb der Anwendung kannst du speichern: Firmendaten, Mitarbeiterdaten (Name, Telefon, ggf. E-Mail, Zugangsdaten, Soll-Stunden, Urlaubsanspruch), Auftraggeber- und Kundendaten (Name, Adresse, Kontakt), Aufträge, Einsatzplanungen, Zeit- und Pausenerfassungen, Urlaubsanträge, verwendete Materialien sowie Dateianhänge (z. B. Fotos und Dokumente zu Aufträgen). Aus hochgeladenen Fotos entfernen wir eingebettete Metadaten wie GPS-Koordinaten und Geräteangaben; erhalten bleiben nur Bildausrichtung und Farbprofil. Für diese Daten gilt Ziffer 2 — du bist der Verantwortliche. Die Daten verschiedener Betriebe sind strikt voneinander getrennt: Jeder Datenzugriff der Anwendung ist an den jeweiligen Betrieb gebunden und wird serverseitig gegen die Zugehörigkeit geprüft.
Auf Wunsch stellt die Anwendung Einsatztermine zusätzlich als Kalender-Abonnement (iCal) bereit. Der zugehörige Link enthält einen geheimen Zugangs-Token und ist deshalb ohne Anmeldung abrufbar — wer den Link kennt, sieht die enthaltenen Termine. Gib ihn nur an Personen weiter, die diese Daten sehen dürfen.
4.3 Abrechnungsdaten
Mit Abschluss eines kostenpflichtigen Abonnements speichern wir die Stripe-Kundennummer, die Stripe-Abonnementnummer, den Abonnementstatus, das nächste Abrechnungsdatum sowie eine maskierte Referenz auf die gewählte Zahlungsmethode. Vollständige Zahlungsdaten wie Kreditkartennummer oder IBAN werden ausschließlich von Stripe verarbeitet; wir erhalten und speichern sie nicht.
4.4 Audit-Protokoll
Sicherheitskritische Vorgänge — erfolgreiche und fehlgeschlagene Anmeldungen, Änderungen an Stammdaten, Anlage von Mitarbeitern, Zugangsänderungen durch Administratoren, Abonnementaktionen — protokollieren wir mit Zeitstempel, ausführender Nutzer-ID, IP-Adresse und User-Agent in einem nicht veränderbaren Audit-Log. Zweck ist die Nachvollziehbarkeit bei Sicherheitsvorfällen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Aus denselben Einträgen bilden wir außerdem Summen je Betrieb — etwa wie oft eine Funktion in einem Zeitraum benutzt wurde, an wie vielen Tagen ein Betrieb aktiv war oder wie viele verschiedene Personen gearbeitet haben. Diese Auswertung dient allein der Weiterentwicklung der Software. Sie erfolgt ausschließlich auf Ebene des Betriebs und niemals je Person: es gibt keine Auswertung der Leistung, der Anwesenheit oder des Verhaltens einzelner Mitarbeiter, und in die Auswertung fließen keine Inhalte (Auftragstexte, Notizen, Nachrichten, Kunden- oder Personennamen) ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Verbesserung des Produkts.
4.5 Kontaktaufnahme und Vormerkung
Wenn du uns per E-Mail kontaktierst — etwa mit der Bitte, dich zum Start am 1. September 2026 zu informieren —, verarbeiten wir die von dir angegebenen Daten zur Bearbeitung deiner Anfrage. Ein Formular oder eine Warteliste betreiben wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Anfragen zur Vormerkung löschen wir spätestens sechs Monate nach dem Start, sofern kein Vertrag zustande kommt.
4.6 Cookies und lokale Speicherung
Wir setzen ein technisch notwendiges Session-Cookie (HttpOnly, Secure, SameSite=Strict), das nach der Anmeldung gesetzt wird und beim Abmelden verfällt. Es enthält ausschließlich eine zufällig erzeugte Session-ID. Wie lange die zugehörige Sitzung gilt, hängt vom Zugang ab: Zugänge für Büro und Verwaltung enden bereits nach 60 Minuten ohne Aktivität, Zugänge für Mitarbeiter spätestens sieben Tage nach der letzten Nutzung. Wird die Anwendung in dieser Zeit weiter genutzt, verlängert sich die Sitzung automatisch; ohne Nutzung läuft sie in jedem Fall ab. Daneben speichert ein funktionales Cookie den Auf- und Zuklapp-Zustand der Seitenleiste (Laufzeit sieben Tage). Da beide zur Bereitstellung der ausdrücklich gewünschten Funktion unbedingt erforderlich sind, ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig; wir informieren beim ersten Besuch über einen Hinweis.
Zusätzlich speichert die Anwendung Einstellungen ausschließlich lokal auf deinem Gerät (localStorage): den Status der Einführungstour, Ansichtseinstellungen der Planungstafel, deine Cookie-Entscheidung sowie — bei Mitarbeitern — eine Offline-Warteschlange für Statusmeldungen ohne Netzempfang. Diese Daten verlassen dein Gerät nicht und dienen weder der Profilbildung noch dem Tracking.
Fehlerdiagnose (Sentry) — im Browser nur mit Einwilligung: Über den Cookie-Hinweis bieten wir dir an, technische Fehlerberichte aus deinem Browser an unseren Dienstleister Sentry zu übermitteln. Übermittelt werden Fehlermeldung, Browser und aufgerufene Seite; Anmeldedaten und Cookies werden vor dem Versand entfernt. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird der Dienst in deinem Browser nicht geladen. Du kannst deine Entscheidung jederzeit über die ändern; der Widerruf wirkt für die Zukunft (Art. 7 Abs. 3 DSGVO).
Unabhängig davon erfassen wir Fehler, die auf unserem Server auftreten, ebenfalls über Sentry. Dabei werden keine Cookies und keine Anmeldedaten übermittelt; die Übermittlung personenbezogener Standardfelder (etwa der IP-Adresse) ist deaktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an einem stabilen, sicheren Betrieb).
Wir verwenden kein Google Analytics, keine Werbe-Cookies und keine Drittanbieter-Pixel. Auf den öffentlichen Seiten setzen wir ausschließlich eine cookielose Reichweitenmessung ein (Ziffer 4.9); in der Anwendung nach der Anmeldung findet keine Reichweitenmessung statt.
4.7 Push-Benachrichtigungen (optional)
Als Mitarbeiter kannst du freiwillig Web-Push-Benachrichtigungen aktivieren (z. B. eine Erinnerung an die Zeiterfassung am Abend). Dazu speichern wir die von deinem Browser erzeugte Push-Adresse samt zugehöriger Verschlüsselungsschlüssel und deinen User-Agent. Die Zustellung erfolgt technisch bedingt über den Push-Dienst deines Browser-Anbieters (z. B. Google, Mozilla oder Apple); die Inhalte sind dabei verschlüsselt. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du erteilst, indem du die Benachrichtigungen im Browser zulässt. Du kannst sie jederzeit in der Anwendung oder in den Browser-Einstellungen deaktivieren; das gespeicherte Abonnement wird dann gelöscht.
4.8 Server-Logs und technische Leistungsmessung
Unser Hosting-Anbieter protokolliert automatisiert IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, Referer und User-Agent. Diese Logs dienen der Fehlerdiagnose und IT-Sicherheit und werden nach spätestens 30 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zur Beurteilung der Ladegeschwindigkeit misst die Anwendung im Browser technische Kennzahlen (z. B. Zeit bis zum Seitenaufbau) und sendet sie an unseren eigenen Server. Übertragen werden ausschließlich der Messwert und der aufgerufene Seitenpfad — keine Nutzer-, Auftrags- oder Gerätekennung. Ein Drittanbieter ist nicht beteiligt, es wird nichts auf deinem Gerät gespeichert oder ausgelesen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zum Schutz vor automatisierten Angriffen begrenzen wir die Zahl der Anfragen je IP-Adresse. Dafür wird die IP-Adresse als Zählschlüssel für höchstens eine Stunde bei unserem Dienstleister Upstash gespeichert (siehe Ziffer 6). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.9 Reichweitenmessung auf den öffentlichen Seiten (Vercel Web Analytics)
Auf den öffentlichen Seiten (Startseite, Funktionen, Preise, Häufige Fragen, Rechtstexte und Informationsseiten — nicht in der Anwendung nach der Anmeldung) messen wir, wie oft welche Seite aufgerufen wird. Dafür nutzen wir Vercel Web Analytics unseres Hosting-Anbieters Vercel Inc. (siehe Ziffer 6). Der Dienst setzt keine Cookies und legt nichts auf deinem Gerät ab; § 25 TDDDG greift deshalb nicht, eine Einwilligung ist nicht erforderlich.
Verarbeitet werden der aufgerufene Seitenpfad, die verweisende Seite, das Land, der Typ von Gerät, Browser und Betriebssystem, Kampagnenparameter in der Adresse (UTM-Parameter) sowie drei von uns definierte Ereignisse: der Klick auf den Test-Knopf, das Öffnen des Preisrechners und der Abschluss der Registrierung — jeweils nur mit der Angabe, auf welcher Seite oder in welchem Schritt das geschah. Zur Unterscheidung von Besuchern innerhalb eines Tages bildet Vercel aus IP-Adresse und Browserkennung einen Hashwert, der täglich wechselt und nicht auf dich zurückgeführt werden kann; die IP-Adresse selbst wird nicht gespeichert. Namen, E-Mail-Adressen, Betriebs- oder Auftragsdaten übertragen wir nicht. Die Adresse des Mitarbeiter-Logins mit Betriebscode wird von der Messung ausgenommen.
Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), zu erfahren, welche Inhalte unserer Website gelesen werden und ob die Website ihre Aufgabe erfüllt. Du kannst der Verarbeitung widersprechen (Art. 21 DSGVO), etwa per E-Mail an die in Ziffer 1 genannte Adresse; technisch verhinderst du die Messung zudem, indem du in deinem Browser Skripte für unsere Domain blockierst. Zur Übermittlung in die USA siehe Ziffer 7.
5. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Softwarefunktionen, Authentifizierung, Verwaltung deiner Stammdaten, Abrechnung, Support.
- Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung handels- und steuerrechtlich relevanter Unterlagen nach § 147 AO und § 257 HGB.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit durch Server-Logs, Audit-Trail, Kontosperren bei wiederholten Fehlanmeldungen und Rate-Limiting; serverseitige Fehlerdiagnose; Missbrauchsabwehr; Produktverbesserung auf Basis aggregierter, nicht personenbezogener Nutzungsstatistiken; cookielose Reichweitenmessung der öffentlichen Seiten (Ziffer 4.9).
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Übermittlung technischer Fehlerberichte aus dem Browser an Sentry; Push-Benachrichtigungen.
6. Empfänger und Auftragsverarbeiter
Zur Bereitstellung der Anwendung setzen wir die folgenden Auftragsverarbeiter nach Art. 28 DSGVO ein. Mit jedem besteht ein Auftragsverarbeitungsvertrag.
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting von Anwendung und API sowie cookielose Reichweitenmessung der öffentlichen Seiten (Vercel Web Analytics, Ziffer 4.9). Die Anwendung selbst wird in der Region Frankfurt am Main (Deutschland) ausgeführt; die Auslieferung erfolgt zusätzlich über ein globales Edge-Netz. Datenschutzhinweise: vercel.com/legal/privacy-policy.
- Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 — verwalteter PostgreSQL-Cluster und Object Storage für Dateianhänge. Die Datenhaltung erfolgt in der Region eu-central-1 (Frankfurt am Main, Deutschland). Datenschutzhinweise: supabase.com/privacy.
- STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin — Versand von Bestätigungs-, Einladungs- und Systemmails, ausschließlich in deutschen Rechenzentren. Datenschutzhinweise: strato.de/datenschutz.
- Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Irland — Zahlungsabwicklung, Rechnungsstellung, Abonnementverwaltung. Stripe verarbeitet die Stammdaten des zahlenden Betriebs sowie die vollständigen Zahlungsdaten. Datenschutzhinweise: stripe.com/de/privacy.
- Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, USA — technische Fehlerdiagnose (im Browser nur nach Einwilligung, siehe Ziffer 4.6). Die Fehlerberichte werden ausschließlich in der EU-Region des Dienstes gespeichert (Rechenzentrum Frankfurt am Main). Datenschutzhinweise: sentry.io/privacy.
- Upstash, Inc., 1148 Holly Ann Pl, San Jose, CA 95120, USA — Zwischenspeicher für die Ratenbegrenzung (Schutz vor automatisierten Angriffen). Gespeichert wird ausschließlich die IP-Adresse als Zählschlüssel, für höchstens eine Stunde. Datenschutzhinweise: upstash.com/trust/privacy.
Eine Weitergabe an andere Dritte findet nicht statt, es sei denn, wir sind dazu gesetzlich verpflichtet.
7. Übermittlung in Drittländer
Verarbeitungsort: Anwendung, Datenbank, Dateianhänge und technische Fehlerberichte werden in Deutschland betrieben (Region Frankfurt am Main bzw. eu-central-1). Eine Übermittlung der von dir eingegebenen Inhaltsdaten in ein Drittland findet dadurch nicht statt. Die folgenden Angaben betreffen die Anbieter selbst: sie haben ihren Sitz außerhalb des EWR und können im Rahmen von Wartung und Support Zugriff erlangen.
USA: Vercel Inc. und Functional Software, Inc. (Sentry) sind unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich hierauf, ergänzend auf EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Für Upstash, Inc. stützt sich die Übermittlung ausschließlich auf EU-Standardvertragsklauseln.
Singapur: Vertragspartner für Datenbank und Object Storage ist die Supabase Pte. Ltd. mit Sitz in Singapur. Für Singapur besteht kein Angemessenheitsbeschluss; die Übermittlung stützt sich auf EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Der E-Mail-Versand über STRATO erfolgt ausschließlich in deutschen Rechenzentren. Ein Zugriff aus Drittländern im Rahmen von Wartung und Support lässt sich bei Anbietern mit Sitz außerhalb des EWR nicht vollständig ausschließen; für diesen Fall greifen die mit dem jeweiligen Anbieter vereinbarten Standardvertragsklauseln.
8. Speicherdauer
- Konto- und Stammdaten: bis zur Löschung des Kontos, spätestens 30 Tage nach Vertragsende
- Buchungsbelege und Rechnungen: acht Jahre (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG — seit 1. Januar 2025 verkürzt von zehn auf acht Jahre)
- Handelsbücher, Inventare, Jahresabschlüsse: zehn Jahre
- Empfangene und abgesandte Geschäftsbriefe: sechs Jahre
- Arbeitszeitaufzeichnungen: mindestens zwei Jahre (§ 16 Abs. 2 ArbZG, § 17 Abs. 1 MiLoG) — die konkrete Frist bestimmt der jeweilige Betrieb als Verantwortlicher
- Audit-Logs und Anmeldeprotokolle: zwölf Monate
- Push-Abonnements: bis zur Deaktivierung durch dich oder bis dein Browser das Abonnement widerruft
- Server-Logs: maximal 30 Tage
- IP-Zählschlüssel der Ratenbegrenzung: maximal eine Stunde
- Abrechnungsdaten bei Stripe: nach den Aufbewahrungspflichten von Stripe, in der Regel mindestens sieben Jahre
Daten, die einer Aufbewahrungspflicht unterliegen, werden für die Dauer der Frist gesperrt und anschließend gelöscht.
9. Erforderlichkeit der Bereitstellung, automatisierte Entscheidungen
Die Bereitstellung der Kontodaten ist für den Vertragsschluss erforderlich; ohne sie können wir kein Konto einrichten. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
10. Deine Rechte
Nach der DSGVO stehen dir zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) — auf Anfrage stellen wir dir deine Daten in einem offenen, maschinenlesbaren Format (JSON) bereit
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Ziffer 5), kannst du der Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zuständige Aufsichtsbehörde für uns ist der Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Leiterstraße 9, 39104 Magdeburg. Du kannst dich ebenso an die Aufsichtsbehörde deines Wohnsitzes wenden.
Für die Ausübung deiner Rechte genügt eine formlose Nachricht an info@digitalflowsolutions.de. Wir antworten in der Regel innerhalb eines Monats.
11. Datensicherheit
- Alle Verbindungen ausschließlich über HTTPS/TLS mit HTTP Strict Transport Security
- Passwörter ausschließlich als gesalzene scrypt-Hashes; Vergleiche in konstanter Zeit zum Schutz vor Timing-Angriffen
- Optionale Zwei-Faktor-Authentisierung (TOTP nach RFC 6238) mit gehashten Wiederherstellungscodes
- Strikte Mandantentrennung: Jeder Datenzugriff ist serverseitig an den jeweiligen Betrieb gebunden und wird gegen die Zugehörigkeit geprüft
- Ratenbegrenzung der Authentifizierungsendpunkte, vorübergehende Kontosperre nach mehreren Fehlanmeldungen
- Tägliche Sicherung von Datenbank und hochgeladenen Dateien; die Sicherung wird verschlüsselt bei einem vom Betrieb der Anwendung getrennten Anbieter abgelegt, 90 Tage aufbewahrt und bei jedem Lauf automatisiert auf Wiederherstellbarkeit geprüft. Verschlüsselung im Ruhezustand
- Nicht veränderbares Audit-Log für sicherheitskritische Vorgänge
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die rechtlichen Rahmenbedingungen oder unsere Verarbeitungen ändern. Die jeweils aktuelle Fassung findest du stets unter dieser Adresse. Wesentliche Änderungen kündigen wir vorab per E-Mail an die im Konto hinterlegte Adresse an.