Datenschutzerklärung

Datenschutzerklärung für die Inhalte und Funktionen der SaaS Software „Heina“ (nachfolgend „Services“)

Stand: Juni 2026

Einleitung

Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir möchten Nutzern mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise der Verarbeitung von personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere Datenschutzerklärung klar strukturiert für Nutzer auf und zeigen Nutzern zu jedem Themenbereich, ob und wie wir die personenbezogenen Daten von Nutzern verarbeiten.

Wir erläutern Nutzern in dieser Datenschutzerklärung, ob und wie wir personenbezogene Daten verarbeiten. Hierbei stellen wir Nutzern sämtliche Verarbeitungsvorgänge dar, die durch uns, durch von uns beauftragte oder eingebundene Dienste Dritter oder die sonstige Dritte in unserem Auftrag im Rahmen der Nutzung unserer Software, unserer Social Media Profile und der hierbei jeweils verfügbarer Funktionen sowie im Rahmen der Durchführung unserer Vertragsbeziehung (nachfolgend zusammen auch „Services“ genannt) vorgenommen werden.

Inhaltsverzeichnis

  1. Allgemeines — Kurze Einführung zum Gegenstand der Datenschutzerklärung, zum Verantwortlichen und zum Datenschutzbeauftragen
  2. Allgemeine Informationen zur Datenverarbeitung — Informationen dazu, was personenbezogene Daten sind, auf welcher rechtlichen Grundlage wir diese verarbeiten oder auch mit Dritten teilen
  3. Betroffenenrechte — Informationen zu Nutzer Rechten auf u.a. Auskunft, Löschung oder Widerspruch zu unserer Datenverarbeitung
  4. Angaben zu den verwendeten Cookies und weiterer Technologien
  5. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services
  6. Kommunikations Services
  7. Zahlungsabwicklung
  8. Bereitstellung unserer Services — Informationen zu Hostingdienstleistern
  9. Transaktionale Mails
  10. Profile auf Social Media

1. Allgemeines

Der Schutz von personenbezogenen Daten und der Privatsphäre ist uns überaus wichtig. Deshalb möchten wir Nutzern umfassende Transparenz bezüglich der Verarbeitung von personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf dem Endgerät des Nutzers (TDDDG) bieten.

Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Endgeräten. Sie gilt sowohl im Rahmen der Erbringung von Leistungen in unseren Services als auch innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die

Heina

Einzelunternehmerin

Nathalie Heilmann

Lohkoppel 3

23867 Sülfeld

E-Mail: [email protected]

Tel.: +49-151-56 79 17 19

Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

2. Allgemeine Informationen zur Datenverarbeitung

Heina ist eine cloudbasierte SaaS-Software für Handwerksbetriebe, die den gesamten kaufmännischen und organisatorischen Ablauf digital abbildet. Von Angebotserstellung über Auftragsverwaltung und Rechnungsstellung bis hin zur Übergabe an den Steuerberater (z.B. DATEV) werden alle Prozesse in einem System gebündelt.

2.1 Verarbeitung personenbezogener Daten

Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.

  • Personaldaten — Name, Alter, Familienstand, Geburtsdatum
  • Kommunikationsdaten — Anschrift, Telefonnummer, E-Mail Adresse
  • Kontodaten — Konto-, Kreditkartennummer
  • Geodaten — IP Adresse & Standortdaten

2.2 Rechtliche Grundlagen

Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen (Art. 6 Abs. 1 DSGVO):

  • Einwilligung — Art. 6 Abs. 1 lit. a DSGVO
  • Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
  • Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO
  • Berechtigtes Interesse — Art. 6 Abs. 1 lit. f DSGVO

2.3 Datenkategorien

  • Stammdaten (z.B. Namen, Anschriften, Geburtsdaten)
  • Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern)
  • Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos, Dokumente)
  • Vertragsdaten (z.B. Vertragsgegenstand, Laufzeiten)
  • Zahlungsdaten (z.B. Bankverbindungen, Zahlungshistorie)
  • Nutzungsdaten (z.B. Verlauf, Zugriffszeiten)
  • Verbindungsdaten (z.B. Geräte-Informationen, IP-Adressen)

2.4 Sicherheitsmaßnahmen

Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten — einschließlich Vertraulichkeit, Integrität und Verfügbarkeit der Daten sowie Privacy by Design.

2.5 Übermittlung an Dritte

Sollten wir personenbezogene Daten an Dritte übermitteln, beachten wir die gesetzlichen Vorgaben und schließen entsprechende Verträge ab.

2.6 Drittlandübermittlung

Übermittlungen in Drittländer erfolgen nur in Übereinstimmung mit den gesetzlichen Vorgaben — z.B. durch Angemessenheitsbeschlüsse oder Standardvertragsklauseln. Im Rahmen des Data Privacy Framework (DPF) hat die EU-Kommission das Datenschutzniveau für bestimmte US-Unternehmen als sicher anerkannt. Aktuelle Liste: dataprivacyframework.gov.

2.7 Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen.

2.8 Speicherung auf dem Endgerät

Sofern wir keine Einwilligung einholen, erfolgt die Speicherung gemäß § 25 Abs. 2 Nr. 2 TDDDG, da dies unbedingt erforderlich ist, um die gewünschten Funktionen bereitzustellen. Unsere Services verwenden Cookies, Tokens oder andere Technologien.

2.10 Auftragsverarbeitung

Externe Dienstleister werden sorgfältig ausgewählt und sind an unsere Weisungen gebunden. Unsere Auftragsverarbeitungsverträge entsprechen Art. 28 DSGVO.

3. Betroffenenrechte

Nutzern stehen als Betroffene i.S.d. DSGVO folgende Rechte zu:

3.1 Auskunftsrecht

Nutzer können Auskunft über die Verarbeitung ihrer personenbezogenen Daten verlangen — Zwecke, Kategorien, Empfänger, Speicherdauer, Herkunft und weitere Rechte.

3.2 Recht auf Berichtigung

Nutzer haben ein Recht auf Berichtigung und/oder Vervollständigung unrichtiger oder unvollständiger Daten.

3.3 Recht auf Einschränkung der Verarbeitung

Unter bestimmten Voraussetzungen können Nutzer die Einschränkung der Verarbeitung verlangen.

3.4 Recht auf Löschung

Nutzer können die unverzügliche Löschung ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3.5 Recht auf Unterrichtung

Der Verantwortliche ist verpflichtet, allen Empfängern Berichtigungen, Löschungen oder Einschränkungen mitzuteilen.

3.6 Recht auf Datenübertragbarkeit

Nutzer haben das Recht, ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

3.7 Widerspruchsrecht

Nutzer können jederzeit gegen die Verarbeitung Widerspruch einlegen (Art. 21 DSGVO).

3.8 Recht auf Widerruf der Einwilligung

Nutzer können eine erteilte Einwilligung jederzeit widerrufen. Der Widerruf wirkt nur für die Zukunft.

Der Widerruf ist zu richten an:

Heina — Einzelunternehmerin Nathalie Heilmann

Lohkoppel 3, 23867 Sülfeld

E-Mail: [email protected]

3.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Nutzern steht das Recht auf Beschwerde bei einer Aufsichtsbehörde zu.

3.10 Automatisierte Entscheidungen einschließlich Profiling

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Wir setzen jedoch in einzelnen Bereichen automatisierte Verfahren ein (z.B. KI-gestützte Antwortvorschläge), die keine rechtliche Wirkung entfalten.

3.11 Mitteilungspflichten

Sollten Empfängern personenbezogene Daten offengelegt worden sein, teilen wir jene jede Berichtigung, Löschung oder Einschränkung mit.

4. Angaben zu den verwendeten Cookies und weiterer Technologien

4.1 Verwendung von Cookies

Wir nutzen Cookies oder weitere Technologien, um unsere Services zu erbringen. Cookies sind kleine Textdateien, die auf dem Gerät gespeichert werden.

4.2 Speicherdauer

Sofern keine spezifische Angabe erfolgt, werden Cookies spätestens nach 24 Monaten gelöscht.

5. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services

5.1 Registrierung

Bei der Registrierung verarbeiten wir Stamm- und Kontaktdaten sowie Verbindungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.2 Nutzerkonto

Gespeichert werden die angegebenen Daten, IP-Adresse und Zeitpunkt der Registrierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

5.3 Funktionen unserer Services

Abhängig vom gebuchten Modell stehen verschiedene Funktionen bereit (siehe Leistungsbeschreibung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Nach Beendigung eines Abonnements behalten Nutzer lesenden Zugriff zur Einhaltung gesetzlicher Aufbewahrungspflichten.

5.4 Chat- und Messagesystem

Wir bieten integrierte Chat- und Messagefunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.5 Künstliche Intelligenz

In unseren Services verwenden wir KI-Dienste insbesondere zur Analyse von Dokumenten, Generierung von Textvorschlägen, Erstellung von Zusammenfassungen und strukturierte Auswertung von Daten. Die KI-Dienste verarbeiten personenbezogene Daten ausschließlich zur Erbringung der angefragten Funktionen. Input-Daten werden nicht zu KI-Trainingszwecken verarbeitet — dies ist technisch unterbunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Anbieter der KI-Dienste:

Abacus.AI, Inc.

488 2nd St, San Francisco, CA 94107, USA

Datenschutzrichtlinie · Datensicherheit

EU-Vertreter: Thodoris Petropoulos, Drakou 16, Athens, Greece 11742, E-Mail: [email protected]

6. Kommunikations Services

6.1 Kontaktformular / E-Mail

Kontaktdaten verarbeiten wir zur Beantwortung von Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.2 Feedbackformular

Feedback-Daten verarbeiten wir zur Verbesserung unserer Services. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.3 Bewertungen & Rezensionen

Bewertungen können öffentlich einsehbar sein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.4 Supportanfrage

Supportanfragen verarbeiten wir zur Behebung von Störungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Zahlungsabwicklung

Zur Abwicklung von Zahlungen binden wir Zahlungsdienstleister ein. Wir erhalten keine vollständigen Zahlungsdaten — lediglich Bestätigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Stripe

Zahlungsabwicklung über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Nähere Informationen: stripe.com/de/privacy.

finAPI (Kontoinformations- und Zahlungsauslösedienst)

Zur Einbindung von Bankkonten und zum automatisierten Abruf von Kontoinformationen nutzen wir finAPI GmbH, Adams-Lehmann-Str. 44, 80797 München, Deutschland. finAPI ist ein regulierter Zahlungsdienstleister im Sinne der PSD2. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: finapi.io/datenschutz.

8. Hosting

8.1 Bereitstellung unserer Services

Wir nehmen die Leistungen von Hosting Anbietern in Anspruch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

8.2 Zugriffsdaten und Logfiles

Serverlogfiles dienen der Sicherheit und Stabilität. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Hosting Anbieter:

Abacus.AI, Inc.

488 2nd St, San Francisco, CA 94107, USA

Datenschutzrichtlinie · Datensicherheit

EU-Vertreter: Thodoris Petropoulos, Drakou 16, Athens, Greece 11742, E-Mail: [email protected]

9. Transaktionale Mails

Aus administrativen Vorgängen versenden wir transaktionale Benachrichtigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Anbieter:

Abacus.AI, Inc. — 488 2nd St, San Francisco, CA 94107, USA

10. Profile auf Social Media Websites

Wir unterhalten Profile auf Plattformen der sozialen Netzwerke. Beim Besuch können Daten außerhalb der EU verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Facebook — Meta Platforms Ireland Limited, Dublin, Irland. Betroffenenrechte.

Instagram — Meta Platforms Ireland Limited, Dublin, Irland. Betroffenenrechte.

TikTok — TikTok Technology Limited, Dublin, Irland. Betroffenenrechte.

Stand: Juni 2026
Mit freundlicher Unterstützung vom Startup-Anwalt Nils Bremann