Datenschutzerklärung
Zuletzt aktualisiert: 12.05.2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Michael Becker
Wotanstraße 31
10365 Berlin
Deutschland
E-Mail: info@vorgio.app
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer*innen nur, soweit dies zur Bereitstellung eines funktionsfähigen Dienstes sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO) oder wenn die Verarbeitung zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erforderlich ist.
3. Kategorien verarbeiteter Daten
- Bestandsdaten (z. B. Name, E-Mail-Adresse) zur Verwaltung des Nutzerkontos.
- Inhaltsdaten (z. B. Rechnungen, Kundendaten, Belege), die der Nutzer selbst im Dienst anlegt.
- Nutzungsdaten (z. B. Zeitpunkt von Login und Aktionen) zur Sicherstellung des sicheren Betriebs.
- Kommunikationsdaten (z. B. E-Mails an den Support).
- Technische Daten (z. B. IP-Adresse, User-Agent, Zeitstempel) zur Fehleranalyse und Missbrauchsabwehr.
4. Empfänger und Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir folgende Auftragsverarbeiter bzw. Empfänger ein. Mit allen wurde, soweit erforderlich, ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Hosting der Server. Alle Anwendungsdaten werden auf Infrastruktur innerhalb Deutschlands verarbeitet.
- Laravel Holdings, Inc. (Laravel Forge) — Server-Provisionierung und Deployment-Werkzeuge. Es werden ausschließlich betriebliche Metadaten verarbeitet, im Regelbetrieb keine Endnutzerdaten.
- Sinch Email Solutions GmbH bzw. Mailgun Technologies, Inc. — Versand transaktionaler E-Mails (z. B. Magic-Link-Login, Bestätigungen, Rechnungsbenachrichtigungen). Verarbeitet werden E-Mail-Adresse und Metadaten der Nachricht.
- Functional Software, Inc. (Sentry) — Fehler- und Ausnahmeerfassung zur Sicherstellung des Betriebs. Es können Stack-Traces, Request-Metadaten und, in Ausnahmefällen, eine pseudonymisierte Nutzer-ID übertragen werden.
- Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland — wird ausschließlich dann eingebunden, wenn ein Nutzer den Anmeldeweg „Mit Google anmelden" wählt. Verarbeitet werden Name, E-Mail-Adresse und die Google-Konto-ID.
Soweit Datenübermittlungen in Drittländer (z. B. USA) erfolgen, geschieht dies auf Grundlage von Standardvertragsklauseln der EU-Kommission oder eines anderen geeigneten Übermittlungsmechanismus nach Art. 46 DSGVO.
5. Zahlungsabwicklung
Die Abrechnung erfolgt direkt durch den Verantwortlichen per SEPA-Lastschrift oder Banküberweisung. Ein externer Zahlungsdienstleister wird nicht eingesetzt.
6. Analyse und Tracking
Wir setzen keine Webanalyse- oder Tracking-Werkzeuge Dritter ein (z. B. kein Google Analytics, Matomo, Plausible o. ä.).
7. Cookies und ähnliche Technologien
Wir verwenden ausschließlich technisch notwendige Cookies (insbesondere zur Sitzungsverwaltung und CSRF-Absicherung). Diese Cookies sind für den Betrieb des Dienstes erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG eingesetzt.
8. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten (z. B. nach HGB oder AO) entgegenstehen. Konto- und Inhaltsdaten werden spätestens 90 Tage nach Kündigung des Nutzerkontos gelöscht, soweit keine längeren gesetzlichen Aufbewahrungsfristen gelten.
9. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
10. Beschwerderecht bei der Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.
11. Kontakt für Datenschutzanfragen
Bei Fragen oder zur Geltendmachung Ihrer Rechte erreichen Sie uns unter info@vorgio.app.