Datenschutzerklärung
Datenschutzerklärung für die Inhalte und Funktionen der SaaS Software „Heina“ (nachfolgend „Services“)
Stand: Juni 2026
Einleitung
Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir möchten Nutzern mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise der Verarbeitung von personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere Datenschutzerklärung klar strukturiert für Nutzer auf und zeigen Nutzern zu jedem Themenbereich, ob und wie wir die personenbezogenen Daten von Nutzern verarbeiten.
Wir erläutern Nutzern in dieser Datenschutzerklärung, ob und wie wir personenbezogene Daten verarbeiten. Hierbei stellen wir Nutzern sämtliche Verarbeitungsvorgänge dar, die durch uns, durch von uns beauftragte oder eingebundene Dienste Dritter oder die sonstige Dritte in unserem Auftrag im Rahmen der Nutzung unserer Software, unserer Social Media Profile und der hierbei jeweils verfügbarer Funktionen sowie im Rahmen der Durchführung unserer Vertragsbeziehung (nachfolgend zusammen auch „Services“ genannt) vorgenommen werden.
Inhaltsverzeichnis
- Allgemeines — Kurze Einführung zum Gegenstand der Datenschutzerklärung, zum Verantwortlichen und zum Datenschutzbeauftragen
- Allgemeine Informationen zur Datenverarbeitung — Informationen dazu, was personenbezogene Daten sind, auf welcher rechtlichen Grundlage wir diese verarbeiten oder auch mit Dritten teilen
- Betroffenenrechte — Informationen zu Nutzer Rechten auf u.a. Auskunft, Löschung oder Widerspruch zu unserer Datenverarbeitung
- Angaben zu den verwendeten Cookies und weiterer Technologien
- Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services
- Kommunikations Services
- Zahlungsabwicklung
- Bereitstellung unserer Services — Informationen zu Hostingdienstleistern
- Transaktionale Mails
- Profile auf Social Media
1. Allgemeines
Der Schutz von personenbezogenen Daten und der Privatsphäre ist uns überaus wichtig. Deshalb möchten wir Nutzern umfassende Transparenz bezüglich der Verarbeitung von personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf dem Endgerät des Nutzers (TDDDG) bieten.
Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Endgeräten. Sie gilt sowohl im Rahmen der Erbringung von Leistungen in unseren Services als auch innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die
Heina
Einzelunternehmerin
Nathalie Heilmann
Lohkoppel 3
23867 Sülfeld
E-Mail: [email protected]
Tel.: +49-151-56 79 17 19
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.
2. Allgemeine Informationen zur Datenverarbeitung
Heina ist eine cloudbasierte SaaS-Software für Handwerksbetriebe, die den gesamten kaufmännischen und organisatorischen Ablauf digital abbildet. Von Angebotserstellung über Auftragsverwaltung und Rechnungsstellung bis hin zur Übergabe an den Steuerberater (z.B. DATEV) werden alle Prozesse in einem System gebündelt.
2.1 Verarbeitung personenbezogener Daten
Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.
- Personaldaten — Name, Alter, Familienstand, Geburtsdatum
- Kommunikationsdaten — Anschrift, Telefonnummer, E-Mail Adresse
- Kontodaten — Konto-, Kreditkartennummer
- Geodaten — IP Adresse & Standortdaten
2.2 Rechtliche Grundlagen
Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen (Art. 6 Abs. 1 DSGVO):
- Einwilligung — Art. 6 Abs. 1 lit. a DSGVO
- Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
- Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO
- Berechtigtes Interesse — Art. 6 Abs. 1 lit. f DSGVO
2.3 Datenkategorien
- Stammdaten (z.B. Namen, Anschriften, Geburtsdaten)
- Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern)
- Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos, Dokumente)
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeiten)
- Zahlungsdaten (z.B. Bankverbindungen, Zahlungshistorie)
- Nutzungsdaten (z.B. Verlauf, Zugriffszeiten)
- Verbindungsdaten (z.B. Geräte-Informationen, IP-Adressen)
2.4 Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten — einschließlich Vertraulichkeit, Integrität und Verfügbarkeit der Daten sowie Privacy by Design.
2.5 Übermittlung an Dritte
Sollten wir personenbezogene Daten an Dritte übermitteln, beachten wir die gesetzlichen Vorgaben und schließen entsprechende Verträge ab.
2.6 Drittlandübermittlung
Übermittlungen in Drittländer erfolgen nur in Übereinstimmung mit den gesetzlichen Vorgaben — z.B. durch Angemessenheitsbeschlüsse oder Standardvertragsklauseln. Im Rahmen des Data Privacy Framework (DPF) hat die EU-Kommission das Datenschutzniveau für bestimmte US-Unternehmen als sicher anerkannt. Aktuelle Liste: dataprivacyframework.gov.
2.7 Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen.
2.8 Speicherung auf dem Endgerät
Sofern wir keine Einwilligung einholen, erfolgt die Speicherung gemäß § 25 Abs. 2 Nr. 2 TDDDG, da dies unbedingt erforderlich ist, um die gewünschten Funktionen bereitzustellen. Unsere Services verwenden Cookies, Tokens oder andere Technologien.
2.10 Auftragsverarbeitung
Externe Dienstleister werden sorgfältig ausgewählt und sind an unsere Weisungen gebunden. Unsere Auftragsverarbeitungsverträge entsprechen Art. 28 DSGVO.
3. Betroffenenrechte
Nutzern stehen als Betroffene i.S.d. DSGVO folgende Rechte zu:
3.1 Auskunftsrecht
Nutzer können Auskunft über die Verarbeitung ihrer personenbezogenen Daten verlangen — Zwecke, Kategorien, Empfänger, Speicherdauer, Herkunft und weitere Rechte.
3.2 Recht auf Berichtigung
Nutzer haben ein Recht auf Berichtigung und/oder Vervollständigung unrichtiger oder unvollständiger Daten.
3.3 Recht auf Einschränkung der Verarbeitung
Unter bestimmten Voraussetzungen können Nutzer die Einschränkung der Verarbeitung verlangen.
3.4 Recht auf Löschung
Nutzer können die unverzügliche Löschung ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.5 Recht auf Unterrichtung
Der Verantwortliche ist verpflichtet, allen Empfängern Berichtigungen, Löschungen oder Einschränkungen mitzuteilen.
3.6 Recht auf Datenübertragbarkeit
Nutzer haben das Recht, ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
3.7 Widerspruchsrecht
Nutzer können jederzeit gegen die Verarbeitung Widerspruch einlegen (Art. 21 DSGVO).
3.8 Recht auf Widerruf der Einwilligung
Nutzer können eine erteilte Einwilligung jederzeit widerrufen. Der Widerruf wirkt nur für die Zukunft.
Der Widerruf ist zu richten an:
Heina — Einzelunternehmerin Nathalie Heilmann
Lohkoppel 3, 23867 Sülfeld
E-Mail: [email protected]
3.9 Recht auf Beschwerde bei einer Aufsichtsbehörde
Nutzern steht das Recht auf Beschwerde bei einer Aufsichtsbehörde zu.
3.10 Automatisierte Entscheidungen einschließlich Profiling
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Wir setzen jedoch in einzelnen Bereichen automatisierte Verfahren ein (z.B. KI-gestützte Antwortvorschläge), die keine rechtliche Wirkung entfalten.
3.11 Mitteilungspflichten
Sollten Empfängern personenbezogene Daten offengelegt worden sein, teilen wir jene jede Berichtigung, Löschung oder Einschränkung mit.
4. Angaben zu den verwendeten Cookies und weiterer Technologien
4.1 Verwendung von Cookies
Wir nutzen Cookies oder weitere Technologien, um unsere Services zu erbringen. Cookies sind kleine Textdateien, die auf dem Gerät gespeichert werden.
4.2 Speicherdauer
Sofern keine spezifische Angabe erfolgt, werden Cookies spätestens nach 24 Monaten gelöscht.
5. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services
5.1 Registrierung
Bei der Registrierung verarbeiten wir Stamm- und Kontaktdaten sowie Verbindungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.2 Nutzerkonto
Gespeichert werden die angegebenen Daten, IP-Adresse und Zeitpunkt der Registrierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
5.3 Funktionen unserer Services
Abhängig vom gebuchten Modell stehen verschiedene Funktionen bereit (siehe Leistungsbeschreibung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Nach Beendigung eines Abonnements behalten Nutzer lesenden Zugriff zur Einhaltung gesetzlicher Aufbewahrungspflichten.
5.4 Chat- und Messagesystem
Wir bieten integrierte Chat- und Messagefunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.5 Künstliche Intelligenz
In unseren Services verwenden wir KI-Dienste insbesondere zur Analyse von Dokumenten, Generierung von Textvorschlägen, Erstellung von Zusammenfassungen und strukturierte Auswertung von Daten. Die KI-Dienste verarbeiten personenbezogene Daten ausschließlich zur Erbringung der angefragten Funktionen. Input-Daten werden nicht zu KI-Trainingszwecken verarbeitet — dies ist technisch unterbunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Anbieter der KI-Dienste:
Abacus.AI, Inc.
488 2nd St, San Francisco, CA 94107, USA
Datenschutzrichtlinie · Datensicherheit
EU-Vertreter: Thodoris Petropoulos, Drakou 16, Athens, Greece 11742, E-Mail: [email protected]
6. Kommunikations Services
6.1 Kontaktformular / E-Mail
Kontaktdaten verarbeiten wir zur Beantwortung von Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6.2 Feedbackformular
Feedback-Daten verarbeiten wir zur Verbesserung unserer Services. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6.3 Bewertungen & Rezensionen
Bewertungen können öffentlich einsehbar sein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6.4 Supportanfrage
Supportanfragen verarbeiten wir zur Behebung von Störungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Zahlungsabwicklung
Zur Abwicklung von Zahlungen binden wir Zahlungsdienstleister ein. Wir erhalten keine vollständigen Zahlungsdaten — lediglich Bestätigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Stripe
Zahlungsabwicklung über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Nähere Informationen: stripe.com/de/privacy.
finAPI (Kontoinformations- und Zahlungsauslösedienst)
Zur Einbindung von Bankkonten und zum automatisierten Abruf von Kontoinformationen nutzen wir finAPI GmbH, Adams-Lehmann-Str. 44, 80797 München, Deutschland. finAPI ist ein regulierter Zahlungsdienstleister im Sinne der PSD2. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: finapi.io/datenschutz.
8. Hosting
8.1 Bereitstellung unserer Services
Wir nehmen die Leistungen von Hosting Anbietern in Anspruch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
8.2 Zugriffsdaten und Logfiles
Serverlogfiles dienen der Sicherheit und Stabilität. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Hosting Anbieter:
Abacus.AI, Inc.
488 2nd St, San Francisco, CA 94107, USA
Datenschutzrichtlinie · Datensicherheit
EU-Vertreter: Thodoris Petropoulos, Drakou 16, Athens, Greece 11742, E-Mail: [email protected]
9. Transaktionale Mails
Aus administrativen Vorgängen versenden wir transaktionale Benachrichtigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Anbieter:
Abacus.AI, Inc. — 488 2nd St, San Francisco, CA 94107, USA
10. Profile auf Social Media Websites
Wir unterhalten Profile auf Plattformen der sozialen Netzwerke. Beim Besuch können Daten außerhalb der EU verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Facebook — Meta Platforms Ireland Limited, Dublin, Irland. Betroffenenrechte.
Instagram — Meta Platforms Ireland Limited, Dublin, Irland. Betroffenenrechte.
TikTok — TikTok Technology Limited, Dublin, Irland. Betroffenenrechte.
Stand: Juni 2026
Mit freundlicher Unterstützung vom Startup-Anwalt Nils Bremann