Zurück zur App
Stand: 8. August 2026DSGVO · BDSG

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserer Anwendung Meistron. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie umfassend über die Verarbeitung Ihrer Daten bei der Nutzung unserer Webanwendung, iOS-App und Android-App gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Verantwortliche Stelle

Hephatron UG (haftungsbeschränkt)

Geschäftsanschrift

Regensburger Straße 336
90480 Nürnberg
Deutschland

Registereintrag

Amtsgericht Nürnberg · HRB 46068

Kontakt

Vertretung

Geschäftsführer Malik Erdem und Ekrem Bayram
jeweils einzelvertretungsberechtigt

Der unter der Marke „Meistron“ bereitgestellte Dienst wird von der oben genannten Hephatron UG (haftungsbeschränkt) betrieben.

2. Allgemeine Hinweise

Meistron ist eine SaaS-Anwendung (Software as a Service) für Handwerksbetriebe zur Verwaltung von Aufträgen, Terminen, Kunden, Rechnungen und Team-Kommunikation. Die Anwendung ist als Webanwendung, iOS-App und Android-App verfügbar.

Meistron arbeitet mandantenfähig (Multi-Tenant): Jedes Unternehmen (Mandant) hat einen eigenen, strikt getrennten Datenbereich. Innerhalb eines Mandanten gibt es die Rollen Inhaber, Büro und Mitarbeiter mit unterschiedlichen Zugriffsrechten.

Rollen im Datenschutzsinn: Für die Daten, die ein Mandant über seine eigenen Endkunden und Mitarbeiter verarbeitet, ist der jeweilige Mandant Verantwortlicher und die Hephatron UG Auftragsverarbeiter (Art. 28 DSGVO). Den entsprechenden Auftragsverarbeitungsvertrag stellen wir unter meistron.app/legal/avv bereit. Für die Verarbeitung der Konto- und Abrechnungsdaten des Mandanten selbst ist die Hephatron UG Verantwortlicher.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

3.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrages: Registrierung und Kontoverwaltung, Auftrags- und Terminverwaltung, Kundenverwaltung, Rechnungserstellung und -versand, Zeiterfassung, Dokumentenerstellung und -archivierung, Team-Kommunikation sowie Zahlungsabwicklung.

3.2 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Für Push-Benachrichtigungen (Web, iOS, Android), die optionale Synchronisierung mit externen Kalendern (iCal), die optionale Anbindung an Lexware Office oder DATEV sowie den optionalen Versand von Rechnungen per Post (Pingen). Die Einwilligung kann jederzeit widerrufen werden.

3.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Technische Bereitstellung und Sicherheit der Anwendung, Fehleranalyse, Schutz vor Missbrauch und Rate Limiting.

3.4 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Steuer- und handelsrechtliche Aufbewahrungspflichten für Rechnungen und Geschäftsunterlagen (6–10 Jahre gemäß HGB/AO).

3.5 Online-Terminbuchung (Kundenportal)

Sofern ein Mandant die optionale Online-Terminbuchung aktiviert, können dessen (potenzielle) Kunden über einen Buchungslink eine Terminanfrage stellen. Die Verarbeitung der dabei eingegebenen Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Anbahnung des Auftragsverhältnisses zwischen dem anfragenden Kunden und dem Mandanten (Art. 6 Abs. 1 lit. b DSGVO). Für diese Endkundendaten ist der jeweilige Mandant Verantwortlicher und die Hephatron UG Auftragsverarbeiter (Art. 28 DSGVO, siehe Abschnitt 2 und AVV). Zum Schutz vor automatisiertem Missbrauch (Spam) wird beim Absenden einer Anfrage eine gekürzte, unumkehrbar gehashte (SHA-256) Form der IP-Adresse gespeichert sowie eine Anfrage- Begrenzung angewendet (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Abwehr von Missbrauch). Eine Klartext-IP-Adresse wird hierbei nicht dauerhaft gespeichert.

4. Verarbeitete Datenkategorien

4.1 Bestandsdaten (Nutzerkonto)

  • E-Mail-Adresse, Anzeigename
  • Zugehörigkeit zu einem Mandanten (Unternehmen)
  • Rolle im Unternehmen (Inhaber, Büro, Mitarbeiter)
  • Profilbild (optional)

4.2 Firmendaten

  • Firmenname, Adresse, Telefon, E-Mail, Website
  • USt-IdNr., Steuernummer
  • Bankverbindung (IBAN, BIC, Kontoinhaber)
  • Firmenlogo, Briefkopf
  • Steuerberater-Kontaktdaten (Name, E-Mail, Beraternummer, Mandantennummer)
  • Bundesland (für Feiertagsberechnung)

4.3 Kundendaten

  • Kundenname, Adresse, Telefon, E-Mail
  • Interne Notizen zu Kunden

4.4 Auftragsdaten

  • Auftragsnummer, Titel, Beschreibung
  • Ausführungsort (Adresse)
  • Status, Termine (Datum, Uhrzeit, Dauer)
  • Mitarbeiterzuweisungen
  • Interne Notizen und Checklisten
  • Fotos und Dokumente zur Auftragsdokumentation
  • Skizzen und Zeichnungen
  • Sprachnachrichten (optional)
  • Unterschriften zur Auftragsbestätigung (Name, Zeitstempel, Signatur-Daten)

4.5 Rechnungs- und Zahlungsdaten

  • Rechnungsnummer, Positionen, Beträge, Steuersätze
  • Angebote (Angebotsnummer, Positionen, Gültigkeitsdauer)
  • Zahlungsstatus, Zahlungsmethode
  • Stripe Payment Intent ID (bei Kartenzahlung)
  • Rechnungs-PDFs, Auftragsnachweis-PDFs

4.6 Zeiterfassungsdaten

  • Arbeitszeiteinträge (Beginn, Ende, Dauer)
  • Zuordnung zu Aufträgen und Mitarbeitern
  • Arbeitszeiten und Pausenregelungen

4.7 Technische Daten

  • IP-Adresse, Browsertyp, Betriebssystem (bei Webzugriff)
  • Push-Token (bei aktivierten Benachrichtigungen)
  • Session- und Authentifizierungs-Token
  • Geräte-Informationen bei Unterschriften (Betriebssystem, Browser)

4.8 Daten der Online-Terminbuchung (Kundenportal)

  • Name, E-Mail-Adresse und Telefonnummer der anfragenden Person
  • Optional: Beschreibung des Anliegens und Ausführungsort
  • Optional: Name, Telefonnummer und E-Mail-Adresse eines abweichenden Ansprechpartners vor Ort (z. B. Mieter, Hausmeister) — die E-Mail-Adresse wird nur verwendet, um diesem Kontakt die Terminbestätigung zuzusenden
  • Gewünschter Termin (Datum, Uhrzeit)
  • Gehashte, gekürzte IP-Adresse (SHA-256) zur Spam-Abwehr
  • Status der Anfrage (offen, angenommen, abgelehnt) sowie Bearbeitungs-Zeitstempel

Diese Daten sind ausschließlich für Inhaber und Büro des jeweiligen Mandanten sichtbar (durchgesetzt per Row-Level-Security). Mitarbeiter (Worker) haben keinen Zugriff.

Gibt die anfragende Person freiwillig die Daten eines abweichenden Ansprechpartners vor Ort an, betrifft dies eine dritte Person. Für die Information dieser dritten Person über die Verarbeitung (Art. 14 DSGVO) ist der jeweilige Mandant als Verantwortlicher zuständig; die Hephatron UG verarbeitet diese Angabe lediglich weisungsgebunden als Auftragsverarbeiter.

4.9 Gesprächsnotizen aus dem Support (Telefon und Chat)

Wenn Sie unseren Support anrufen oder anschreiben, hält unser Assistent am Ende eine kurze Notiz für Ihre Unterlagen fest — damit Sie nach dem Auflegen schriftlich haben, worum es ging. Darin stehen: eine Zusammenfassung in eigenen Worten, die besprochenen Punkte als Stichworte, und was vereinbart wurde (etwa ein Rückruf). Dazu kommen Datum, ob es ein Anruf oder ein Chat war, die übermittelte Rufnummer und der Stand der Identifizierung.

Das Gespräch wird nicht mitgeschnitten. Wir speichern keine Tonaufnahme, keinen Link auf eine Aufnahme und kein wörtliches Protokoll — nur die Zusammenfassung. Es findet auch keine Stimmerkennung statt: wer Sie sind, klären wir über Ihre Rufnummer, eine Rückfrage zu Ihren eigenen Daten und eine Bestätigung in der App, nicht über Ihre Stimme. Auf den Hinweis, dass wir zusammenfassen, weisen wir Sie zu Beginn des Gesprächs hin. Möchten Sie das nicht, sagen Sie es einfach — dann halten wir nichts fest und ein Mitarbeiter ruft Sie zurück.

Wenn Sie auflegen, bevor zusammengefasst wurde: Dann halten wir fest, welche Themen im Gespräch bearbeitet wurden — etwa „offene Rechnungen abgefragt“ —, damit Ihr Anliegen nicht verloren geht und jemand zurückrufen kann. Was Sie gesagt haben, steht auch dort nicht: festgehalten wird nur, welche Funktion aufgerufen wurde, nicht der Wortlaut. Bricht die Verbindung ganz ab, entsteht ein knapper Vermerk, dass ein Anruf stattfand.

Wer die Notiz sieht: Sie erscheint als Support-Anfrage in Ihrem Betrieb und ist dort für Inhaber und Büro sichtbar (Mitarbeiter nicht), sowie für unseren Support. Sind Sie im Gespräch nicht eindeutig zugeordnet, wird die Notiz bewusst keinem Betrieb zugeordnet — sonst landete Ihr Anliegen in fremden Unterlagen, denn eine Rufnummer allein ist kein Nachweis.

Wie lange sie liegt: so lange wie Ihre übrigen Support-Anfragen, und sie wird mit Ihrem Konto gelöscht (siehe Abschnitt 9). Sie können sie jederzeit löschen lassen — eine kurze Nachricht an info@meistron.de genügt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage) und Art. 6 Abs. 1 lit. f DSGVO (nachvollziehbare Dokumentation des Vereinbarten).

4.10 Herkunft Ihrer Registrierung

Wenn Sie ein Konto anlegen, halten wir einmalig fest, auf welchem Weg Sie zu uns gekommen sind — über die Website, über unsere iPhone-App oder über unsere Android-App. Ohne diesen Vermerk könnten wir hinterher nicht unterscheiden, welcher unserer Wege überhaupt genutzt wird.

  • Weg der Anmeldung: ob Sie aus unserer iPhone-App, aus unserer Android-App oder unmittelbar über die Website gekommen sind
  • Verweisende Seite: ausschließlich deren Adresse ohne Zusätze (etwa www.google.com). Einen dort eingegebenen Suchbegriff speichern wir ausdrücklich nicht — er wird verworfen, bevor die Angabe unsere Datenbank erreicht
  • Aufgerufene Seite: nur der Pfad (etwa /signup), ohne angehängte Parameter
  • Kampagnenangaben, sofern Sie über eine Anzeige kamen: Quelle, Art und Name der Kampagne sowie die Google-Klick-Kennung (gclid)
  • Zeitpunkt der Registrierung

Diese Angaben werden nicht auf Ihrem Gerät gespeichert — es wird dafür weder ein Cookie gesetzt noch etwas im Browserspeicher abgelegt. Erfasst wird ausschließlich, was beim Absenden des Registrierungsformulars ohnehin mitgesendet wird. Eine Einwilligung nach § 25 TDDDG ist dafür nicht erforderlich.

Wir werten diese Angaben nur in Summen aus („wie viele Anmeldungen kamen über Android"). Es findet keine Profilbildung statt, und die Angaben werden nicht an Dritte weitergegeben — auch die Klick-Kennung nicht; sie dient allein dazu, eine Anmeldung der auslösenden Anzeige zuzuordnen. Sie sind ab dem Anlegen unveränderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer eigenen Werbe- und Vertriebswege). Gespeichert bis zur Löschung Ihres Kontos (Abschnitt 9). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; eine kurze Nachricht an info@meistron.de genügt, dann löschen wir den Vermerk.

5. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO bzw. EU-Standardvertragsklauseln.

5.1 Hosting – Vercel Inc.

Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Hosting der Webanwendung, Edge Functions und API-Routen. Verarbeitet: IP-Adressen, Browsertyp, Zeitstempel. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln.

5.2 Datenbank und Authentifizierung – Supabase Inc.

Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992. Datenbankhosting (PostgreSQL), Authentifizierung, Echtzeit-Funktionalität, Dateispeicherung. Speichert alle anwendungsbezogenen Daten. Datenverarbeitung erfolgt in EU-Rechenzentren (Region eu-west-1). Drittlandübermittlung nach Singapur (Unternehmenssitz) auf Grundlage von Standardvertragsklauseln.

5.3 Zahlungsabwicklung – Stripe Inc.

Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Abonnementverwaltung, Online-Zahlungen und Vor-Ort-Kartenzahlungen (Tap to Pay). Verarbeitet: Zahlungsbeträge, Rechnungsreferenzen, Karteninformationen (tokenisiert – keine Speicherung von Kartennummern bei uns). Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln. Stripe ist als Zahlungsdienstleister PCI-DSS-zertifiziert.

Bei Nutzung von Tap to Pay (Kartenzahlung per iPhone oder Android-Smartphone) wird zusätzlich der Standort des Geräts verarbeitet (regulatorische Anforderung von Stripe für Kartenzahlungen vor Ort). NFC und Bluetooth werden für die kontaktlose Kartenlesung genutzt.

5.4 E-Mail-Versand – Resend

Resend (Plus Five Five, Inc.), USA. Versand transaktionaler E-Mails: Rechnungsversand an Kunden (inkl. PDF-Anlage), Abo-Bestätigungen, Zahlungsbenachrichtigungen, Magic-Link-Anmeldungen, Team-Einladungen, DATEV-Exporte an Steuerberater. Verarbeitet: Empfänger-E-Mail, Betreff, E-Mail-Inhalt, PDF-Anlagen. Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln. DPA verfügbar unter resend.com/legal/dpa.

5.5 Briefversand – Pingen GmbH (optional)

Pingen GmbH, Badenerstrasse 47, CH-8004 Zürich, Schweiz. Optionaler Versand von Rechnungen per Brief. Verarbeitet: Empfängeradresse (Name, Straße, PLZ, Ort, Land), Rechnungs-PDF. Pingen druckt und versendet über lokale Druckpartner. Die Schweiz verfügt über ein von der EU anerkanntes angemessenes Datenschutzniveau. Keine Drittlandübermittlung erforderlich.

5.6 Push-Benachrichtigungen – Firebase (Google)

Firebase Cloud Messaging (Google LLC), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Technischer Versand von Push-Benachrichtigungen an iOS, Android und Web-Browser. Verarbeitet: Push-Token (Gerätekennung), Nachrichteninhalt (Titel, Text). Push-Benachrichtigungen sind optional und erfordern Ihre Einwilligung. Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln.

5.7 Lexware Office (optional)

Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland. Optionale Synchronisierung von Kunden und Rechnungen mit Lexware Office. Verarbeitet: Kundennamen, Adressen, Telefonnummern, E-Mail-Adressen, Rechnungspositionen und -beträge. Die Synchronisierung wird vom Nutzer aktiv eingerichtet und kann jederzeit deaktiviert werden. Verarbeitung in Deutschland/EU.

5.8 DATEV-Export (optional)

Optionaler Export von Rechnungsdaten im DATEV-Buchungsstapelformat (CSV). Der Export wird lokal generiert und kann an die E-Mail-Adresse des Steuerberaters versendet werden (über Resend). Der Export enthält: Rechnungsdaten, Beträge, Steuersätze, Debitorennummern. DATEV selbst erhält keine direkten Daten von uns – die Übermittlung erfolgt durch den Nutzer an seinen Steuerberater.

5.9 Externer Kalenderimport (optional)

Optionale Synchronisierung externer Kalender über ICS-/iCal-Links (z.B. von Google Calendar, Microsoft Outlook, ToolTime). Dabei ruft unser Server den vom Nutzer bereitgestellten Kalender-Link ab und liest Termindaten (Titel, Zeitraum, Ort, Teilnehmer). Die Synchronisierung wird vom Nutzer aktiv eingerichtet und kann jederzeit deaktiviert werden.

5.10 OpenAI – Website-Chatbot und KI-gestützte Angebotserstellung (optional)

OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Für unseren optionalen Website-Chatbot nutzen wir das Sprachmodell gpt-4o-mini von OpenAI. Der Chatbot beantwortet Fragen zu Meistron, hilft bei der Orientierung auf der Website und kann eingeloggten Nutzern bestimmte freigegebene Kontodaten anzeigen (nur lesend).

Verarbeitet werden: Ihre Chatnachrichten (Texteingaben), der Verlauf der aktuellen Konversation (wird nicht dauerhaft gespeichert) sowie bei eingeloggten Nutzern die Rolle (Inhaber/Büro/Mitarbeiter). Der Chatbot hat ausschließlich lesenden Zugriff auf freigegebene Datenklassen und kann keine Daten verändern, erstellen oder löschen.

Es werden keine Passwörter, Zahlungsdaten, API-Schlüssel oder vollständige Kundendatensätze an OpenAI übermittelt. Die Nutzung des Chatbots ist freiwillig. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. DPA verfügbar unter openai.com/policies/data-processing-addendum. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines KI-gestützten Kundensupports).

KI-gestützte Angebotserstellung: Innerhalb der App können Inhaber und Büro optional ein Foto, eine Sprachaufnahme oder einen Text erfassen, um daraus automatisch Angebotspositionen vorschlagen zu lassen. Die erfassten Inhalte (Bild, Audio bzw. Text) werden hierfür an OpenAI übermittelt und dort verarbeitet (Bildanalyse bzw. Sprach-Transkription). Es werden nur die zur Positions-Erkennung nötigen Inhalte gesendet; die Rohdaten (Foto/Audio) werden bei uns nicht für KI-Trainingszwecke gespeichertund die Verwendung ist freiwillig (die Positionen können auch manuell erfasst werden). OpenAI nutzt über die API übermittelte Daten gemäß DPA nicht zum Training eigener Modelle. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Angebotserstellung); soweit dabei personenbezogene Daten Dritter auf einem Foto erkennbar sind, liegt die Verantwortung für deren Erfassung beim Mandanten.

KI-Auftragszusammenfassung: Nutzer können innerhalb der App optional per Klick eine kurze Zusammenfassung eines Auftrags erzeugen lassen („Was war hier zuletzt?"). Dafür werden die zum Auftrag gespeicherten Kerndaten (Titel, Beschreibung, Status, Termine, Ausführungsort, Kundenname, Team-Namen, letzte interne Text-Chatnachrichten, Rechnungsnummern/-status/-beträge sowie Aktivitäts-Kennzahlen) an OpenAI übermittelt und dort einmalig verarbeitet. Es werden keine Kunden-Kontaktdaten (Adresse, E-Mail, Telefon), keine Sprachnachrichten und keine Zahlungsdaten übermittelt; das Ergebnis wird nicht gespeichert. Die Funktion ist freiwillig und wird nie automatisch ausgelöst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Auftragsbearbeitung).

5.10a Twilio – Telefonanschluss des Support-Assistenten

Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA. Über Twilio wird die Rufnummer bereitgestellt, unter der Sie unseren Support erreichen. Twilio stellt die Sprachverbindung her und leitet sie an das Sprachmodell weiter (siehe 5.10).

Verarbeitet werden: Ihre Rufnummer, Zeitpunkt und Dauer des Anrufs sowie Verbindungsdaten, die zum Aufbau eines Telefonats technisch notwendig sind (Verbindungsprotokolle). Der Gesprächsinhalt läuft während des Telefonats über Twilio, wird dort aber nicht aufgezeichnet — die Aufzeichnungsfunktion ist nicht aktiviert. Es entsteht weder bei Twilio noch bei uns eine Tonaufnahme oder ein wörtliches Protokoll.

Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage).

5.11 hCaptcha – Missbrauchsschutz

Intuition Machines, Inc. (hCaptcha), San Francisco, USA. Zum Schutz der Funktion „Passwort vergessen“ sowie des öffentlichen Terminbuchungs-Formulars vor automatisiertem Missbrauch kann eine Captcha-Prüfung erforderlich werden. Die Validierung erfolgt serverseitig über die hCaptcha-Schnittstelle; dabei wird das gelöste Captcha-Token an hCaptcha übermittelt. Es werden keine Konto- oder Inhaltsdaten an hCaptcha weitergegeben. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

5.12 Upstash – Rate-Limiting

Upstash, Inc., USA. Zum Schutz vor Missbrauch (z. B. automatisierte Anfragen, Brute-Force) speichern wir kurzlebige Zugriffszähler in einem Redis-Speicher von Upstash. Verarbeitet werden dabei IP-Adressen bzw. pseudonymisierte Kennungen (z. B. gehashte E-Mail-Adressen) mit automatischen Ablauffristen von wenigen Sekunden bis maximal 24 Stunden. Drittlandübermittlung ggf. USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsschutz).

5.13 Google Maps / OpenStreetMap – Karten und Geocoding

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Auf Auftragsdetailseiten und in der optionalen Tourenplanung binden wir Kartenansichten von Google Maps ein. Beim Laden einer Karte werden Ihre IP-Adresse und die dargestellte Adresse bzw. Koordinate an Google übermittelt. Zusätzlich geocodieren wir Auftragsadressen serverseitig über die Google Geocoding API (übermittelt wird die Auftragsadresse, keine Nutzerkennung). Ergänzend bzw. als Fallback nutzen wir Kartenkacheln und Ortssuche von OpenStreetMap/Nominatim (OpenStreetMap Foundation, Vereinigtes Königreich). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Darstellung von Einsatzorten); Drittlandübermittlung ggf. auf Grundlage von EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss (UK).

5.14 CDN-Abruf für Audio-Konvertierung (unpkg)

Bei Nutzung der Sprachnotiz-Funktion in der Web-App wird eine Konvertierungs-Bibliothek (FFmpeg WebAssembly) einmalig vom CDN unpkg.com (betrieben von Cloudflare, Inc., USA) geladen; dabei wird Ihre IP-Adresse an das CDN übermittelt. Die Audio-Verarbeitung selbst findet vollständig lokal in Ihrem Browser statt — die Aufnahme verlässt dabei nicht Ihr Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5.15 Kostenlose Online-Werkzeuge (ohne Anmeldung)

Auf meistron.app/werkzeuge bieten wir kostenlose Hilfsmittel an (Rechnungs-, Angebots- und Mahnungs-Generator, GiroCode-Generator, Stundenzettel-Vorlage). Diese Werkzeuge laufen vollständig in Ihrem Browser. Die von Ihnen eingegebenen Daten (z. B. Firmen-, Kunden- und Rechnungsangaben, IBAN) werden nicht an unsere Server übertragen und nicht gespeichert; das erzeugte PDF bzw. der QR-Code entsteht lokal auf Ihrem Gerät. Lediglich der Briefkopf wird auf Wunsch in Ihrem lokalen Browser-Speicher (localStorage) gemerkt, damit Sie ihn nicht erneut eingeben müssen — er verlässt Ihr Gerät nicht. Ihre Eingaben verarbeiten wir insoweit nicht. Unabhängig davon gelten für den Aufruf der Seite die allgemeinen Angaben dieser Erklärung (Server-Logs, Abschnitt 4.7, sowie die Conversion-Messung nach Abschnitt 5.17).

Anonyme Nutzungsmessung: Zur Verbesserung unserer Werkzeuge zählen wir statistisch, welches Werkzeug aufgerufen bzw. genutzt wird. Dabei setzen wir keine Cookies, speichern keine IP-Adresse und übertragen keine Ihrer Eingaben; erfasst wird ausschließlich die Angabe „Werkzeug X wurde geöffnet/genutzt“ ohne jeden Personenbezug. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).

Optionale Tipps per E-Mail (Einwilligung): Unter den Werkzeugen können Sie freiwillig Ihre E-Mail-Adresse eintragen und durch aktives Anhaken eines Kästchens einwilligen, Praxis-Tipps für Handwerksbetriebe und Produkt-Neuigkeiten zu erhalten. In diesem Fall verarbeiten wir Ihre E-Mail-Adresse sowie — zum Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO — Zeitpunkt, IP-Adresse und den Wortlaut des Einwilligungstextes. Die Einwilligung ist freiwillig und keine Voraussetzung für die Nutzung der Werkzeuge; Sie können sie jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder E-Mail widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

5.16 E-Mail-Versand über Ihr eigenes Konto (Google / Microsoft / SMTP) (optional)

Sie können optional Ihr eigenes E-Mail-Konto verbinden, damit Rechnungen, Angebote und Mahnungen über Ihre eigene Absenderadresse (statt über unseren System-Absender, siehe 5.4) versendet werden. Dafür stehen drei Wege zur Verfügung: Google (Gmail) über Google OAuth 2.0 mit der Berechtigung gmail.send (ausschließlich Senden, kein Lesen Ihres Postfachs); Microsoft (Outlook/Microsoft 365) über Microsoft OAuth 2.0 mit der Berechtigung Mail.Send; oder SMTP über die Zugangsdaten Ihres eigenen Mailservers.

Verarbeitet werden: die zur Verbindung erforderlichen OAuth-Zugriffs-/Aktualisierungs-Token bzw. SMTP-Zugangsdaten (verschlüsselt gespeichert, AES-256-GCM), Ihre E-Mail-Adresse und Ihr Anzeigename als Absender sowie der jeweils versendete E-Mail-Inhalt (Empfänger, Betreff, Text, PDF-Anlage). Wir lesen Ihr Postfach nicht und greifen ausschließlich sendend zu. Die Verbindung ist freiwillig und kann jederzeit in den Einstellungen getrennt werden (Widerruf der Token).

Google API Services – eingeschränkte Nutzung (Limited Use): Die Nutzung und Weitergabe der von Google-APIs empfangenen Informationen durch Meistron hält die Google API Services User Data Policy ein, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Die über gmail.send erhaltene Berechtigung wird ausschließlich zum Versand der von Ihnen veranlassten E-Mails genutzt — nicht für Werbung, nicht zur Profilbildung und nicht zum Training von KI-Modellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Versand über die von Ihnen gewünschte Absenderidentität). Drittlandübermittlung (Google LLC bzw. Microsoft Corporation, USA) ggf. auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

5.17 Google Ads – Conversion-Messung (Google Consent Mode v2)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir messen, ob ein Besuch, der über eine unserer Google-Anzeigen zustande kam, zu einer Anmeldung geführt hat („Conversion"). Dafür setzen wir den Google-Ads-Tag (gtag) mit dem Google Consent Mode v2 ein. Der Tag wird geladen, meldet Google aber vor Ihrer Einwilligung ausdrücklich „keine Einwilligung" (ad_storage, ad_user_data, ad_personalization und analytics_storage jeweils auf denied).

Ohne Ihre Einwilligung werden dabei keine Cookies gesetzt oder ausgelesen und keine Werbe-Kennungen gespeichert; Klick-Kennungen werden unterdrückt (ads_data_redaction). Übermittelt wird lediglich ein cookieloses Signal ohne dauerhaftes Wiedererkennungsmerkmal, technisch bedingt einschließlich Ihrer IP-Adresse, Browser-/Geräteinformationen und der aufgerufenen Adresse. Kommen Sie über eine unserer Anzeigen, wird die Google-Klick-Kennung (z. B. gclid) für die Dauer des Besuchs in der Adresszeile weitergereicht statt in einem Cookie gespeichert (url_passthrough); sie wird nicht auf Ihrem Gerät abgelegt. Legen Sie in diesem Besuch ein Konto an, speichern wir die Kennung zusätzlich bei uns zu Ihrem Betrieb, um die Anmeldung der auslösenden Anzeige zuzuordnen — Einzelheiten und Widerspruchsrecht in Abschnitt 4.10. Google nutzt diese Signale ausschließlich statistisch, um die Zahl der Anmeldungen zu schätzen. Rechtsgrundlage hierfür: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer eigenen Werbung).

Erst mit Ihrer Einwilligung im Cookie-Banner („Alle akzeptieren") wird der Zustand auf granted gesetzt; dann darf Google Cookies (u. a. _gcl_*) und eine pseudonyme Klick-/Conversion-Kennung verwenden. Zusätzlich übermitteln wir — ausschließlich mit Ihrer Einwilligung — bei einer Registrierung Ihre E-Mail-Adresse in SHA-256-gehashter Form an Google („erweiterte Conversions"), damit die Anmeldung Ihrem Anzeigenklick auch dann zugeordnet werden kann, wenn das Klick-Cookie nicht mehr vorliegt. Der Hash lässt sich nicht ohne Weiteres in Ihre E-Mail-Adresse zurückrechnen, bleibt aber ein pseudonymes personenbezogenes Datum; Google gleicht ihn lediglich mit bereits vorhandenen, ebenfalls gehashten Anmeldedaten ab und löscht nicht zuordenbare Hashes. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Ihre Einwilligung werden in keinem Fall Namen, E-Mail-Adressen (auch nicht gehasht), Zahlungs- oder Auftragsdaten an Google übermittelt. Drittlandübermittlung (Google LLC, USA) auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: Klicken Sie im Seitenfuß auf „Cookie-Einstellungen" und wählen Sie „Nur notwendige". Der Widerruf wird sofort als denied an Google gemeldet; danach werden keine Werbe-Cookies und keine Werbe-Kennungen mehr verwendet (siehe Cookie-Informationen).

5.18 KI-Zugang: Verbindung eines externen KI-Assistenten (optional)

Meistron bietet einen optionalen KI-Zugang nach dem Model Context Protocol (MCP). Sofern Sie als Inhaber Ihres Betriebs einen externen KI-Assistenten damit verbinden — etwa Claude von Anthropic oder ChatGPT beziehungsweise Codex von OpenAI —, kann dieser Assistent auf die von Ihnen freigegebenen Daten Ihres Betriebs zugreifen. Ohne diese ausdrückliche Verbindung findet keine Verarbeitung nach diesem Abschnitt statt. Umfang und Grenzen sind auf unserer Informationsseite zum KI-Zugang im Einzelnen beschrieben.

Welche Daten übermittelt werden: Ausschließlich das, was der Assistent im Rahmen der von Ihnen freigegebenen Bereiche abfragt, und nur in dem Umfang, den eine Antwort benötigt. Das können sein: Auftragsdaten (Titel, Beschreibung, Termin, Ort, Status), Namen und Firmennamen Ihrer Kunden, Rechnungs- und Angebotsdaten (Nummer, Beträge, Zahlungsstand, Mahnstufe), Materialkatalog und Bestände, Namen Ihrer Mitarbeiter und deren erfasste Arbeitszeiten sowie die Firmen- und Belegvorgaben Ihres Betriebs. Vor einem Rechnungsversand wird zusätzlich die E-Mail-Adresse des Rechnungsempfängers in der Bestätigungsvorschau genannt, damit Sie sie prüfen können, bevor Sie freigeben.

Welche Daten ausgeschlossen sind: Nicht übermittelt werden Ihre Bankverbindung (IBAN, BIC, Kontoinhaber), Steuernummer und USt-IdNr., Rechnungs- und Angebotsfußzeilen, interne Notizen an Aufträgen und Kunden, vollständige Kundenanschriften und Kundentelefonnummern, Zahlungskennungen des Zahlungsdienstleisters sowie E-Rechnungs-Rohdaten. Eine durchsuchbare Kundenkartei stellt der Zugang nicht bereit.

Empfänger und Verantwortlichkeit: Empfänger ist der Anbieter des von Ihnen gewählten Assistenten — bei Claude die Anthropic PBC, San Francisco, USA, bei ChatGPT oder Codex die OpenAI Ireland Ltd. bzw. OpenAI OpCo LLC, USA; bei anderen MCP-fähigen Programmen der jeweilige Anbieter. Diesen Anbieter beauftragen Sie, nicht wir: Sie schließen den Vertrag mit ihm, Sie erteilen den Zugang, und Sie bestimmen über Zwecke und Mittel dieser Weitergabe. Für die Verarbeitung durch den KI-Anbieter sind Sie damit Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO; die Hephatron UG ist insoweit nicht Auftragsverarbeiter dieses Anbieters und hat auf dessen Verarbeitung keinen Einfluss. Bitte prüfen Sie vor der Nutzung die Datenschutz- und Nutzungsbedingungen des Anbieters, insbesondere ob Ihre Eingaben zum Training von Modellen verwendet werden dürfen, und schließen Sie — soweit personenbezogene Daten Dritter betroffen sind — die dafür erforderlichen Vereinbarungen ab. Enthalten die freigegebenen Bereiche Daten Ihrer Kunden oder Mitarbeiter, benötigen Sie für deren Weitergabe eine eigene Rechtsgrundlage. Rechtsgrundlage für unsere eigene Bereitstellung dieser Schnittstelle ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages auf Ihre Veranlassung).

Drittlandübermittlung: Die genannten Anbieter verarbeiten Daten typischerweise in den USA. Die Übermittlung erfolgt auf Grundlage der von Ihnen mit dem jeweiligen Anbieter vereinbarten Garantien (regelmäßig EU-Standard­ vertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO bzw. eine Zertifizierung unter dem EU-US Data Privacy Framework).

Was wir dabei selbst speichern: Zu jedem Aufruf über den KI-Zugang protokollieren wir das aufgerufene Werkzeug, den Zeitpunkt, das anfragende Nutzerkonto, den Ausgang des Aufrufs und – sofern vorhanden – die Kennung des betroffenen Datensatzes. Inhalte werden dabei nicht gespeichert – weder die Anfrage noch die Antwort. Zusätzlich speichern wir zur Verbindung selbst: den vom Programm angegebenen Anwendungsnamen, dessen Rückleitungsadresse, Zeitpunkt der Erteilung und eines etwaigen Widerrufs sowie Streuwerte (SHA-256) der ausgegebenen Zugangsschlüssel – die Schlüssel selbst werden bei uns nicht im Klartext gespeichert. Zugangsschlüssel verlieren nach einer Stunde ihre Gültigkeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit maschineller Zugriffe und Missbrauchsabwehr).

Widerruf: Sie beenden den Zugang jederzeit in Meistron unter Einstellungen → KI-Zugänge. Die Sperre wirkt sofort und wird bei jedem einzelnen Aufruf geprüft. Bereits an den KI-Anbieter übermittelte Daten unterliegen dessen Löschverfahren; wenden Sie sich hierfür an den jeweiligen Anbieter.

6. Cookies und Speichertechnologien

Unsere Anwendung verwendet technisch notwendige Cookies und lokale Speichermechanismen sowie – ausschließlich mit Ihrer Einwilligung – Marketing-Cookies (siehe 5.17):

  • Authentifizierungs-Cookies (sb-*): Sitzungsverwaltung nach dem Login. Technisch erforderlich für die Nutzung der Anwendung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Cookie-Einwilligung (localStorage: plannercal_cookie_consent): Speicherung Ihrer Cookie-Einstellungen zur Vermeidung wiederholter Hinweise.
  • UI-Einstellungen (localStorage: tour-*, edu-dismissed-*): Speicherung von Einführungs-/Hilfe-Einstellungen zur Verbesserung der Nutzererfahrung.
  • Marketing (nur mit Einwilligung) (Google Ads, u. a. _gcl_*): Messung von Anmeldungen aus Google-Anzeigen. Diese Cookies werden ausschließlich nach Ihrer aktiven Zustimmung gesetzt; ohne Einwilligung erfolgt lediglich eine cookielose Zählung ohne Wiedererkennungsmerkmal (siehe 5.17). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Es werden keine Analyse-Cookies und keine Social-Media-Plugins eingesetzt. Werbe-Cookies (Google Ads) werden ausschließlich mit Ihrer Einwilligung gesetzt; die Erfolgsmessung unserer eigenen Werbung ist in Abschnitt 5.17 im Detail beschrieben. Darüber hinaus werden keine Daten an Werbedienstleister oder Analysedienste übermittelt. Weiterführende Informationen finden Sie auf unserer Cookie-Informationsseite.

7. Mobile Apps (iOS und Android)

Unsere iOS- und Android-Apps verarbeiten die gleichen Datenkategorien wie die Webanwendung. Zusätzlich werden folgende Gerätefunktionen genutzt (jeweils nur mit Ihrer ausdrücklichen Erlaubnis):

  • Kamera: Für die Foto-Dokumentation von Aufträgen.
  • Fotobibliothek: Zum Hochladen und Speichern von Fotos.
  • Mikrofon: Für optionale Sprachnachrichten.
  • NFC / Bluetooth / Standort: Für Tap-to-Pay-Kartenzahlungen (Stripe Terminal). Der Standort wird nur während der Zahlungsabwicklung abgefragt und nicht gespeichert.
  • Push-Benachrichtigungen: Terminhinweise, Auftragsbenachrichtigungen, Team-Nachrichten. Optional und jederzeit deaktivierbar.

Die Apps verwenden keine Werbe-/Analyse-SDKs und kein App-Tracking (kein IDFA/Advertising ID); Firebase Analytics ist deaktiviert. Die Android-App nutzt Firebase Crashlytics (Google) ausschließlich zur Stabilitäts- und Absturzdiagnose. Dabei werden ausschließlich technische Diagnosedaten übermittelt: Absturz-Stacktrace, Gerätemodell/-hersteller, Android-Version und – im Fehlerfall einer Kartenzahlung – eine Stripe-Transaktionsreferenz (z. B. pi_…). Keine Kartendaten, Kundennamen oder E-Mail-Adressen. Rechtsgrundlage ist unser berechtigtes Interesse an der Stabilität und Sicherheit der Bezahlfunktion (Art. 6 Abs. 1 lit. f DSGVO). Die iOS-App verwendet kein Crash-Reporting. Firebase wird im Übrigen nur für Push-Benachrichtigungen genutzt.

Authentifizierungs-Token werden verschlüsselt gespeichert (iOS: Keychain, Android: EncryptedSharedPreferences). Offline-Daten werden in einer lokalen Datenbank zwischengespeichert und bei Verbindung synchronisiert.

8. Drittlandübermittlungen

Bei folgenden Dienstleistern erfolgt eine Datenübermittlung in Drittländer außerhalb des EWR:

  • USA: Vercel (Hosting), Stripe (Zahlungen), Resend (E-Mail), Firebase/Google (Push & Android-Absturzdiagnose/Crashlytics), Google (Karten/Geocoding, siehe 5.13), Intuition Machines/hCaptcha (Missbrauchsschutz, siehe 5.11), Upstash (Rate-Limiting, siehe 5.12), Cloudflare/unpkg (CDN, siehe 5.14), Twilio (Telefonanschluss des Support-Assistenten, siehe 5.10a) – jeweils auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • Schweiz: Pingen (Briefversand) – Angemessenheitsbeschluss der EU-Kommission vorhanden.
  • Singapur: Supabase (Unternehmenssitz; Datenverarbeitung in EU-Rechenzentren) – Standardvertragsklauseln.
  • Optional und von Ihnen ausgelöst: Verbinden Sie einen externen KI-Assistenten über den KI-Zugang (Abschnitt 5.18), gehen die dabei abgefragten Daten an dessen Anbieter – regelmäßig in die USA. Diese Übermittlung veranlassen Sie selbst; die Garantien ergeben sich aus Ihrem Vertrag mit dem jeweiligen Anbieter.

9. Speicherdauer und Löschung

  • Nutzerkontodaten: Bis zur Kontolöschung. Nach Kündigung und Ablauf der Kündigungsfrist (30 Tage) werden Daten gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen.
  • Auftrags- und Kundendaten: 3 Jahre nach Auftragsabschluss (dann archivierbar). Archivierte Aufträge werden nach Bestätigung durch den Inhaber gelöscht.
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht gemäß § 147 AO, § 257 HGB).
  • Fotos und Dokumente: Folgen der Aufbewahrungs-frist des zugehörigen Auftrags.
  • Push-Token: Bis zur Deaktivierung der Benachrichtigungen oder Kontolöschung.
  • Server-Logfiles: Maximal 30 Tage (Vercel-Standard).
  • Support-Anfragen und Gesprächsnotizen: Bis zur Kontolöschung, sofern keine Aufbewahrungspflichten entgegenstehen. Eine Tonaufnahme entsteht dabei nicht (siehe Abschnitt 4.9).
  • Herkunft der Registrierung: Bis zur Kontolöschung (siehe Abschnitt 4.10). Auf Widerspruch nach Art. 21 DSGVO löschen wir den Vermerk auch vorher.
  • Inaktive Konten: 30 Tage nach Inaktivierung wird das Konto archiviert. Nach weiteren 30 Tagen Löschung, sofern keine Aufbewahrungspflichten bestehen.
  • Protokoll des KI-Zugangs: Bis zu 24 Monate, längstens bis zur Kontolöschung (siehe Abschnitt 5.18). Es enthält keine Inhalte, sondern nur Werkzeug, Zeitpunkt, Nutzerkonto, Ausgang und die Kennung des betroffenen Datensatzes. Dateien, die über den KI-Zugang angefordert und hochgeladen wurden, folgen der Aufbewahrungsfrist des Vorgangs, dem sie zugeordnet werden (etwa des Auftrags); nicht eingelöste Anforderungen werden nach Ablauf ihrer Gültigkeit samt Datei entfernt.

10. Ihre Rechte

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft (Art. 15): Über die Sie betreffenden personenbezogenen Daten.
  • Berichtigung (Art. 16): Korrektur unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17): Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung unter bestimmten Voraussetzungen.
  • Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruch (Art. 21): Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen. Insbesondere können Sie der KI-gestützten Bearbeitung Ihrer Support-Anfragen widersprechen (siehe 5.10); Ihre Anfrage wird dann ausschließlich durch einen Menschen bearbeitet. Den Widerspruch richten Sie an info@meistron.de – es entsteht kein Nachteil.
  • Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@meistron.de

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes (Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach).

11. Technische Sicherheitsmaßnahmen

  • Verschlüsselte Datenübertragung (TLS/HTTPS) auf allen Plattformen
  • Row-Level Security (RLS) in der Datenbank für strikte Mandantentrennung
  • Rollenbasierte Zugriffskontrolle (Inhaber, Büro, Mitarbeiter)
  • Verschlüsselte Token-Speicherung auf mobilen Geräten (iOS Keychain, Android EncryptedSharedPreferences)
  • Rate Limiting auf API-Endpunkten
  • Webhook-Signaturverifikation (Stripe)
  • Idempotenz-Schutz bei Zahlungsverarbeitung
  • Auftragsverarbeitungsverträge mit allen Dienstleistern

12. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

13. Änderungen

Diese Datenschutzerklärung wird bei Bedarf angepasst. Die aktuelle Fassung finden Sie stets auf dieser Seite. Bei wesentlichen Änderungen informieren wir Sie gesondert.

Diese Datenschutzerklärung wird laufend an die tatsächlich eingesetzten Dienste und Datenverarbeitungen angepasst.

Stand: 31. Juli 2026

    Tron

    Dein Meistron-Assistent

    Willkommen! Ich bin Tron, dein Meistron-Assistent. Wie kann ich dir helfen?