Zurück zur App
Stand: 22. September 2026DSGVO · BDSG

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserer Anwendung Meistron. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie umfassend über die Verarbeitung Ihrer Daten bei der Nutzung unserer Webanwendung, iOS-App und Android-App gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Verantwortliche Stelle

Hephatron UG (haftungsbeschränkt)

Geschäftsanschrift

Regensburger Straße 336
90480 Nürnberg
Deutschland

Registereintrag

Amtsgericht Nürnberg · HRB 46068

Kontakt

Vertretung

Geschäftsführer Malik Erdem und Ekrem Bayram
jeweils einzelvertretungsberechtigt

Der unter der Marke „Meistron“ bereitgestellte Dienst wird von der oben genannten Hephatron UG (haftungsbeschränkt) betrieben.

2. Allgemeine Hinweise

Meistron ist eine SaaS-Anwendung (Software as a Service) für Handwerksbetriebe zur Verwaltung von Aufträgen, Terminen, Kunden, Rechnungen und Team-Kommunikation. Die Anwendung ist als Webanwendung, iOS-App und Android-App verfügbar.

Meistron arbeitet mandantenfähig (Multi-Tenant): Jedes Unternehmen (Mandant) hat einen eigenen, strikt getrennten Datenbereich. Innerhalb eines Mandanten gibt es die Rollen Inhaber, Büro und Mitarbeiter mit unterschiedlichen Zugriffsrechten.

Rollen im Datenschutzsinn: Für die Daten, die ein Mandant über seine eigenen Endkunden und Mitarbeiter verarbeitet, ist der jeweilige Mandant Verantwortlicher und die Hephatron UG Auftragsverarbeiter (Art. 28 DSGVO). Den entsprechenden Auftragsverarbeitungsvertrag stellen wir unter meistron.app/legal/avv bereit. Für die Verarbeitung der Konto- und Abrechnungsdaten des Mandanten selbst ist die Hephatron UG Verantwortlicher.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

3.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrages: Registrierung und Kontoverwaltung, Auftrags- und Terminverwaltung, Kundenverwaltung, Rechnungserstellung und -versand, Zeiterfassung, Dokumentenerstellung und -archivierung, Team-Kommunikation sowie Zahlungsabwicklung.

3.2 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Für Push-Benachrichtigungen (Web, iOS, Android), die optionale Synchronisierung mit externen Kalendern (iCal), die optionale Anbindung an Lexware Office oder DATEV, den optionalen Versand von Rechnungen per Post (Pingen) sowie den optionalen Abgleich hochgeladener Kontoauszüge mit offenen Rechnungen. Die Einwilligung kann jederzeit widerrufen werden.

3.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Technische Bereitstellung und Sicherheit der Anwendung, Fehleranalyse, Schutz vor Missbrauch und Rate Limiting.

3.4 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Steuer- und handelsrechtliche Aufbewahrungspflichten für Rechnungen und Geschäftsunterlagen (6–10 Jahre gemäß HGB/AO).

3.5 Online-Terminbuchung (Kundenportal)

Sofern ein Mandant die optionale Online-Terminbuchung aktiviert, können dessen (potenzielle) Kunden über einen Buchungslink eine Terminanfrage stellen. Die Verarbeitung der dabei eingegebenen Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Anbahnung des Auftragsverhältnisses zwischen dem anfragenden Kunden und dem Mandanten (Art. 6 Abs. 1 lit. b DSGVO). Für diese Endkundendaten ist der jeweilige Mandant Verantwortlicher und die Hephatron UG Auftragsverarbeiter (Art. 28 DSGVO, siehe Abschnitt 2 und AVV). Zum Schutz vor automatisiertem Missbrauch (Spam) wird beim Absenden einer Anfrage eine gekürzte, unumkehrbar gehashte (SHA-256) Form der IP-Adresse gespeichert sowie eine Anfrage- Begrenzung angewendet (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Abwehr von Missbrauch). Eine Klartext-IP-Adresse wird hierbei nicht dauerhaft gespeichert.

4. Verarbeitete Datenkategorien

4.1 Bestandsdaten (Nutzerkonto)

  • E-Mail-Adresse, Anzeigename
  • Zugehörigkeit zu einem Mandanten (Unternehmen)
  • Rolle im Unternehmen (Inhaber, Büro, Mitarbeiter)
  • Berechtigung für Kartenzahlung vor Ort (Tap to Pay) je Mitarbeiter: freigegeben ja oder nein, von wem und wann
  • Profilbild (optional)

4.2 Firmendaten

  • Firmenname, Adresse, Telefon, E-Mail, Website
  • USt-IdNr., Steuernummer
  • Bankverbindung (IBAN, BIC, Kontoinhaber)
  • Firmenlogo, Briefkopf
  • Steuerberater-Kontaktdaten (Name, E-Mail, Beraternummer, Mandantennummer)
  • Bundesland (für Feiertagsberechnung)

4.3 Kundendaten

  • Kundenname, Adresse, Telefon, E-Mail
  • Interne Notizen zu Kunden

4.4 Auftragsdaten

  • Auftragsnummer, Titel, Beschreibung
  • Ausführungsort (Adresse)
  • Status, Termine (Datum, Uhrzeit, Dauer)
  • Mitarbeiterzuweisungen
  • Interne Notizen und Checklisten
  • Fotos und Dokumente zur Auftragsdokumentation
  • Skizzen und Zeichnungen
  • Sprachnachrichten (optional)
  • Unterschriften zur Auftragsbestätigung (Name, Zeitstempel, Signatur-Daten)

4.5 Rechnungs- und Zahlungsdaten

  • Rechnungsnummer, Positionen, Beträge, Steuersätze
  • Angebote (Angebotsnummer, Positionen, Gültigkeitsdauer)
  • Zahlungsstatus, Zahlungsmethode
  • Stripe Payment Intent ID (bei Kartenzahlung)
  • Bei Kartenzahlung vor Ort (Tap to Pay): welches Teammitglied den Kassiervorgang gestartet hat (siehe Abschnitt 5.3)
  • Rechnungs-PDFs, Auftragsnachweis-PDFs
  • Versandnachweise je verschicktem Beleg (Kanal, Empfängername, Empfängeranschrift bzw. E-Mail-Adresse, Zeitpunkt, Status, Kosten)

4.6 Zeiterfassungsdaten

  • Arbeitszeiteinträge (Beginn, Ende, Dauer)
  • Zuordnung zu Aufträgen und Mitarbeitern
  • Arbeitszeiten und Pausenregelungen

4.7 Technische Daten

  • IP-Adresse, Browsertyp, Betriebssystem (bei Webzugriff)
  • Push-Token (bei aktivierten Benachrichtigungen)
  • Session- und Authentifizierungs-Token
  • Geräte-Informationen bei Unterschriften (Betriebssystem, Browser)

4.8 Daten der Online-Terminbuchung (Kundenportal)

  • Name, E-Mail-Adresse und Telefonnummer der anfragenden Person
  • Optional: Beschreibung des Anliegens und Ausführungsort
  • Optional: Name, Telefonnummer und E-Mail-Adresse eines abweichenden Ansprechpartners vor Ort (z. B. Mieter, Hausmeister) — die E-Mail-Adresse wird nur verwendet, um diesem Kontakt die Terminbestätigung zuzusenden
  • Gewünschter Termin (Datum, Uhrzeit)
  • Gehashte, gekürzte IP-Adresse (SHA-256) zur Spam-Abwehr
  • Status der Anfrage (offen, angenommen, abgelehnt) sowie Bearbeitungs-Zeitstempel

Diese Daten sind ausschließlich für Inhaber und Büro des jeweiligen Mandanten sichtbar (durchgesetzt per Row-Level-Security). Mitarbeiter (Worker) haben keinen Zugriff.

Gibt die anfragende Person freiwillig die Daten eines abweichenden Ansprechpartners vor Ort an, betrifft dies eine dritte Person. Für die Information dieser dritten Person über die Verarbeitung (Art. 14 DSGVO) ist der jeweilige Mandant als Verantwortlicher zuständig; die Hephatron UG verarbeitet diese Angabe lediglich weisungsgebunden als Auftragsverarbeiter.

4.9 Gesprächsnotizen aus dem Support (Telefon und Chat)

Wenn Sie unseren Support anrufen oder anschreiben, hält unser Assistent am Ende eine kurze Notiz für Ihre Unterlagen fest — damit Sie nach dem Auflegen schriftlich haben, worum es ging. Darin stehen: eine Zusammenfassung in eigenen Worten, die besprochenen Punkte als Stichworte, und was vereinbart wurde (etwa ein Rückruf). Dazu kommen Datum, ob es ein Anruf oder ein Chat war, die übermittelte Rufnummer und der Stand der Identifizierung.

Das Gespräch wird nicht mitgeschnitten. Wir speichern keine Tonaufnahme, keinen Link auf eine Aufnahme und kein wörtliches Protokoll — nur die Zusammenfassung. Es findet auch keine Stimmerkennung statt: wer Sie sind, klären wir über Ihre Rufnummer, eine Rückfrage zu Ihren eigenen Daten und eine Bestätigung in der App, nicht über Ihre Stimme. Auf den Hinweis, dass wir zusammenfassen, weisen wir Sie zu Beginn des Gesprächs hin. Möchten Sie das nicht, sagen Sie es einfach — dann halten wir nichts fest und ein Mitarbeiter ruft Sie zurück.

Wenn Sie auflegen, bevor zusammengefasst wurde: Dann halten wir fest, welche Themen im Gespräch bearbeitet wurden — etwa „offene Rechnungen abgefragt“ —, damit Ihr Anliegen nicht verloren geht und jemand zurückrufen kann. Was Sie gesagt haben, steht auch dort nicht: festgehalten wird nur, welche Funktion aufgerufen wurde, nicht der Wortlaut. Bricht die Verbindung ganz ab, entsteht ein knapper Vermerk, dass ein Anruf stattfand.

Wer die Notiz sieht: Sie erscheint als Support-Anfrage in Ihrem Betrieb und ist dort für Inhaber und Büro sichtbar (Mitarbeiter nicht), sowie für unseren Support. Sind Sie im Gespräch nicht eindeutig zugeordnet, wird die Notiz bewusst keinem Betrieb zugeordnet — sonst landete Ihr Anliegen in fremden Unterlagen, denn eine Rufnummer allein ist kein Nachweis.

Wie lange sie liegt: so lange wie Ihre übrigen Support-Anfragen, und sie wird mit Ihrem Konto gelöscht (siehe Abschnitt 9). Sie können sie jederzeit löschen lassen — eine kurze Nachricht an info@meistron.de genügt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage) und Art. 6 Abs. 1 lit. f DSGVO (nachvollziehbare Dokumentation des Vereinbarten).

4.10 Herkunft Ihrer Registrierung

Wenn Sie ein Konto anlegen, halten wir einmalig fest, auf welchem Weg Sie zu uns gekommen sind — über die Website, über unsere iPhone-App oder über unsere Android-App. Ohne diesen Vermerk könnten wir hinterher nicht unterscheiden, welcher unserer Wege überhaupt genutzt wird.

  • Weg der Anmeldung: ob Sie aus unserer iPhone-App, aus unserer Android-App oder unmittelbar über die Website gekommen sind
  • Verweisende Seite: ausschließlich deren Adresse ohne Zusätze (etwa www.google.com). Einen dort eingegebenen Suchbegriff speichern wir ausdrücklich nicht — er wird verworfen, bevor die Angabe unsere Datenbank erreicht
  • Formularseite: nur der Pfad (etwa /signup), ohne angehängte Parameter
  • Einstiegsseite Ihres Besuchs: die Seite, über die Sie zuerst zu uns gekommen sind (etwa /branchen/shk) — ebenfalls nur der Pfad, ohne angehängte Parameter
  • Kampagnenangaben, sofern Sie über eine Anzeige kamen: Quelle, Art und Name der Kampagne sowie die Google-Klick-Kennung (gclid)
  • Zeitpunkt der Registrierung

Ohne Marketing-Einwilligung werden diese Angaben nicht auf Ihrem Gerät gespeichert — es wird dafür weder ein Cookie gesetzt noch etwas dauerhaft im Browserspeicher abgelegt. Erfasst wird ausschließlich, was beim Absenden des Registrierungsformulars mitgesendet wird. Eine Einwilligung nach § 25 TDDDG ist dafür nicht erforderlich.

Haben Sie im Cookie-Banner „Alle akzeptieren" gewählt, merken wir uns die Herkunft Ihrer ersten Landung (Quelle, Art und Name der Kampagne, Google-Klick-Kennung, verweisende Adresse und aufgerufener Pfad) zusätzlich für bis zu 90 Tage im Browserspeicher Ihres Geräts (localStorage-Schlüssel meistron_first_touch). Ein solcher Vermerk entsteht, wenn Sie über eine Anzeige zu uns gekommen sind oderwenn eine fremde Seite auf uns verwiesen hat — etwa eine Suchmaschine, ein KI-Assistent oder ein Branchenportal. Kommen Sie ohne beides zu uns, wird nichts gespeichert. Nur so lässt sich eine Registrierung dem Weg zuordnen, über den Sie ursprünglich zu uns gekommen sind — auch dann, wenn zwischen Landung und Registrierung weitere Seitenaufrufe liegen. Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ein Widerruf über die „Cookie-Einstellungen" im Seitenfuß löscht diesen Eintrag sofort.

Ausgewertet werden diese Angaben in erster Linie in Summen („wie viele Anmeldungen kamen über Android“). Zusätzlich ist in unserer internen Betriebsübersicht neben dem Namen des einzelnen Betriebs sichtbar, über welchen Kanal die Registrierung kam (etwa Anzeige, Suchmaschine, Empfehlung eines KI-Assistenten oder Direktaufruf) und, wenn es eine Empfehlung war, welcher Dienst verwiesen hat. Diese Ansicht ist ausschließlich uns als Betreiber zugänglich. Es findet keine Profilbildung statt, und die Angaben werden nicht an Dritte weitergegeben — auch die Klick-Kennung nicht; sie dient allein dazu, eine Anmeldung der auslösenden Anzeige zuzuordnen. Sie sind ab dem Anlegen unveränderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer eigenen Werbe- und Vertriebswege). Gespeichert bis zur Löschung Ihres Kontos (Abschnitt 9). Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; eine kurze Nachricht an info@meistron.de genügt, dann löschen wir den Vermerk.

4.11 Besucherzählung unserer Startseite

Wir zählen, wie viele Menschen unsere Startseite aufrufen. Ohne diese Zahl wüssten wir nicht, ob unsere Website überhaupt gefunden wird. Gezählt wird ausschließlich der Aufruf der Startseite — nicht Ihr weiterer Weg durch die Seiten, nicht was Sie anklicken und nicht, was Sie eingeben.

Damit ein erneutes Laden derselben Seite nicht als zweite Person gezählt wird, muss ein Aufruf wiedererkennbar sein. Dafür bilden wir eine Prüfsumme aus drei Angaben: Ihrer IP-Adresse, einer groben Angabe zu Ihrem Browser (nur Art und Plattform, etwa „Chrome unter Windows“ — nicht Ihre vollständige Browserkennung und keine Versionsnummer) und einem täglich neu erzeugten Zufallswert. Gespeichert wird nur diese Prüfsumme:

  • Ihre IP-Adresse wird nicht gespeichert. Sie wird im Arbeitsspeicher unseres Servers in die Prüfsumme verrechnet und dann verworfen — sie erreicht unsere Datenbank nicht.
  • Der Zufallswert wechselt jeden Tag und wird nach zwei Tagen gelöscht. Danach lässt sich die Prüfsumme keiner IP-Adresse mehr zuordnen — auch von uns nicht, weil der Wert fehlt, den man dafür bräuchte.
  • Deshalb sind Sie über den Tag hinaus nicht wiedererkennbar. Wer an zwei Tagen kommt, zählt an beiden Tagen als eigener Besucher. „Wiederkehrende Besucher“ können wir bewusst nicht messen.
  • Es wird nichts auf Ihrem Gerät gespeichert oder gelesen — kein Cookie, kein Browserspeicher, keine Kennung. Eine Einwilligung nach § 25 TDDDG ist dafür nicht erforderlich.
  • Es ist kein Analysedienst beteiligt. Die Zählung läuft auf unserem eigenen Server; es werden keine Daten an Dritte übermittelt.

Ausgewertet werden ausschließlich Tagessummen: wie viele Personen, wie viele Besuche, wie viele Seitenaufrufe. Diese Summen enthalten keinen Personenbezug und bleiben dauerhaft. Die Prüfsummen selbst löschen wir nach 90 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nachvollziehbaren Reichweite unserer eigenen Website).

Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen. Weil wir Sie in diesen Zahlen selbst nicht wiederfinden können, ist ein einzelner Eintrag nachträglich nicht auffindbar (Art. 11 Abs. 2 DSGVO) — nach 90 Tagen entfällt er ohnehin. Wenn Sie von Anfang an nicht mitgezählt werden möchten, genügt es, die Ausführung von JavaScript für unsere Seite zu unterbinden; die Meldung an unseren Server entsteht erst dadurch.

4.12 Nutzungs- und Fehlerprotokoll in der Anwendung

Wenn Sie angemeldet in Meistron arbeiten, halten wir fest, an welcher Stelle der Anwendung Sie sich bewegen und ob dabei etwas schiefgeht. Der Grund ist einfach: Bricht jemand eine Arbeit ab, weil eine Aktion nicht funktioniert hat — etwa das Entfernen eines verknüpften Materials, das mit einer Fehlermeldung scheitert —, erfahren wir das sonst nie. Der Fehler bleibt, und der Nächste stößt wieder darauf.

Was wir festhalten:

  • Seitenpfad ohne Kennungen: etwa /app/jobs/:id — die Kennung des konkreten Auftrags, Kunden oder Belegs wird vor dem Speichern durch einen Platzhalter ersetzt, angehängte Parameter werden verworfen
  • Name der Aktion oder die Fehlermeldung, so wie sie Ihnen angezeigt wurde (etwa der Titel und der Text einer Hinweismeldung) — bei einem Fehler, der ohne sichtbare Meldung im Hintergrund auftrat, die technische Fehlermeldung des Browsers bzw. der Serverantwort an die App; die Meldung auf 300 Zeichen gekürzt, gegebenenfalls mit dem technischen Statuscode
  • Plattform: ob Sie die Webanwendung, die iPhone-App oder die Android-App genutzt haben
  • Zeitpunkt
  • Zuordnung zu Ihrem Nutzerkonto und Ihrem Betrieb

Was wir ausdrücklich nicht festhalten: keine Eingaben in Formularfelder, keine Tastatureingaben, keine Kunden-, Auftrags- oder Rechnungsdaten, keine Beträge, keine E-Mail-Adressen und keine Inhalte von Nachrichten oder Dokumenten. Das Protokoll sagt, dass Sie auf einer Auftragsseite ein Material entfernen wollten und welche Meldung dabei erschien — nicht, um welchen Auftrag oder welches Material es ging. Enthält eine Hinweismeldung dennoch eine E-Mail-Adresse, eine Rufnummer, eine Bankverbindung oder einen Geldbetrag, wird diese Angabe, soweit sie maschinell erkennbar ist, vor dem Speichern durch einen Platzhalter ersetzt. Namen und frei formulierter Text lassen sich auf diese Weise nicht erkennen; deshalb formulieren wir unsere Hinweismeldungen so, dass sie keine Namen enthalten — vollständig ausschließen können wir es nicht. Eine Belegnummer (etwa „RE-2026-0042“) kann in einer Meldung enthalten bleiben — sie bezeichnet einen Beleg Ihres Betriebs, nicht eine Person, und ist für die Fehlersuche oft der einzige Anhaltspunkt.

Zweck: Fehlersuche und Verbesserung der Anwendung — insbesondere zu erkennen, an welcher Stelle Nutzer scheitern oder abbrechen. Das Protokoll dient nicht der Leistungs- oder Verhaltenskontrolle und wird nicht dafür ausgewertet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Anwendung). Unsere Abwägung: Wir können einen Fehler nur beheben, wenn wir wissen, an welcher Stelle er auftrat und was unmittelbar davor geschah — ohne diese Spur bleibt ein stiller Abbruch unbemerkt. Für Sie bleibt der Eingriff gering, weil die Einträge weder Ihre Eingaben noch Daten Ihrer Kunden enthalten, allein uns als Anbieter zugänglich sind und nach spätestens 90 Tagen gelöscht werden — Seitenaufrufe bereits nach 30 Tagen.

Wer die Einträge sieht: ausschließlich wir als Anbieter in unserer internen Betriebsübersicht. Ihr Betrieb sieht sie nicht — weder Inhaber noch Büro können nachvollziehen, welche Seiten ein Mitarbeiter aufgerufen hat. Die Einträge werden nicht an Dritte weitergegeben. Gespeichert werden sie in unserer Datenbank in EU-Rechenzentren (Abschnitt 5.2); eine Übermittlung in ein Drittland findet dafür nicht statt.

Speicherdauer: Seitenaufrufe 30 Tage, Aktionen und Fehlermeldungen 90 Tage ab dem jeweiligen Eintrag; danach werden die Einträge automatisch gelöscht (siehe auch Abschnitt 9). Mit der Löschung Ihres Kontos werden sie sofort mitgelöscht.

Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen; eine kurze Nachricht an info@meistron.de genügt, dann löschen wir die zu Ihrem Konto vorhandenen Einträge.

4.13 Fotos zu Ihrem Support-Anliegen

Beim Erstellen eines Anliegens und im laufenden Verlauf können Sie freiwillig Fotos mitschicken — etwa ein Bildschirmfoto der Stelle, an der etwas nicht stimmt. Ohne Foto bearbeiten wir Ihr Anliegen genauso; es ist keine Voraussetzung.

Was mit dem Bild passiert, bevor es gespeichert wird: Unser Server rechnet jedes Foto neu — er verkleinert es auf höchstens 1600 Bildpunkte lange Kante und speichert es als JPEG. Dabei entfallen die Aufnahmedaten der Kamera, darunter Geräteangaben und ein etwaiger GPS-Standort. Gespeichert bleiben nur das Bild selbst, seine Maße, die Dateigröße, der Dateiname zur Anzeige und der Zeitpunkt.

Wer die Fotos sieht: Sie selbst, Inhaber und Büro Ihres Betriebs (dieselbe Sichtbarkeit wie beim Anliegen selbst) und unser Support. Die Bilder liegen in einem nicht öffentlichen Speicher; ein Aufruf ist nur über einen Link möglich, der 60 Sekunden gültig ist und für jede Ansicht neu erzeugt wird. An unsere KI-gestützte Bearbeitung werden Fotos nicht übergeben — sie arbeitet ausschließlich mit dem geschriebenen Text.

Wie lange: Fotos werden zwölf Monate nach Erledigungdes Anliegens automatisch gelöscht, mit der Kontolöschung sofort. Sie können ein Foto jederzeit selbst wieder entfernen, solange das Anliegen offen ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage).

4.14 Kontoauszug-Abgleich (optional)

Inhaber und Büro eines Betriebs können freiwillig einen Kontoauszug ihres Geschäftskontos hochladen (CSV, MT940 oder CAMT aus dem Online-Banking). Meistron liest daraus die einzelnen Buchungen und schlägt vor, welche davon zu welcher offenen Rechnung gehören. Gebucht wird nichts von selbst — jede Zuordnung bestätigt ein Mensch mit einem Klick. Ohne Kontoauszug funktioniert Meistron genauso; es ist keine Voraussetzung.

Welche Daten das sind: Je Buchung Datum, Betrag, Name und IBAN des Zahlers und der Verwendungszweck. Ein Kontoauszug enthält damit auch Daten Dritter, die keine Kunden des Betriebs sind — etwa Lieferanten, Mitarbeiter oder Behörden. Diese Zeilen braucht der Abgleich nicht; sie werden nur gespeichert, damit ein zweiter Upload derselben Datei keine Buchung doppelt anlegt.

Wer die Daten sieht: Inhaber und Büro des Betriebs. Mitarbeiter sehen sie nicht. Der Kontoauszug wird nicht an Dritte weitergegeben und nicht an unsere KI-gestützten Funktionen übergeben.

Was Meistron sich merkt: Bestätigt der Betrieb eine Zuordnung, merkt sich Meistron, dass diese Zahler-IBAN zu diesem Kunden gehört — damit die nächste Zahlung desselben Kunden schneller erkannt wird. Diese Zuordnung bleibt, solange der Kunde im Betrieb angelegt ist.

Wie lange: Buchungen, die einer Rechnung zugeordnet wurden, sind Teil des Zahlungsnachweises und bleiben acht Jahre nach Ablauf des Kalenderjahres gespeichert (§ 147 Abs. 3 AO, Buchungsbelege). Buchungen ohne Rechnungsbezug — auch ignorierte und als „nicht meins" markierte — werden nach 90 Tagen auf Datum und Betrag reduziert; Name, IBAN und Verwendungszweck werden dann gelöscht. Mit der Kontolöschung wird alles sofort entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Zahlungsabgleich als Teil der Rechnungsverwaltung) für den Betrieb; für die Daten Dritter auf dem Kontoauszug ist der Betrieb Verantwortlicher und Meistron Auftragsverarbeiter (Art. 28 DSGVO, siehe Abschnitt 2 und den Auftragsverarbeitungsvertrag). Die Aufbewahrung zugeordneter Buchungen beruht auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO.

5. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO bzw. EU-Standardvertragsklauseln.

5.1 Hosting – Vercel Inc.

Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Hosting der Webanwendung, Edge Functions und API-Routen. Verarbeitet: IP-Adressen, Browsertyp, Zeitstempel. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln.

5.2 Datenbank und Authentifizierung – Supabase Inc.

Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992. Datenbankhosting (PostgreSQL), Authentifizierung, Echtzeit-Funktionalität, Dateispeicherung. Speichert alle anwendungsbezogenen Daten. Datenverarbeitung erfolgt in EU-Rechenzentren (Produktionsregion Frankfurt am Main). Drittlandübermittlung nach Singapur (Unternehmenssitz) auf Grundlage von Standardvertragsklauseln.

5.3 Zahlungsabwicklung – Stripe Inc.

Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Abonnementverwaltung, Online-Zahlungen und Vor-Ort-Kartenzahlungen (Tap to Pay). Verarbeitet: Zahlungsbeträge, Rechnungsreferenzen, Karteninformationen (tokenisiert – keine Speicherung von Kartennummern bei uns). Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln. Stripe ist als Zahlungsdienstleister PCI-DSS-zertifiziert.

Bei Nutzung von Tap to Pay (Kartenzahlung per iPhone oder Android-Smartphone) wird zusätzlich der Standort des Geräts verarbeitet (regulatorische Anforderung von Stripe für Kartenzahlungen vor Ort). NFC und Bluetooth werden für die kontaktlose Kartenlesung genutzt.

Welches Teammitglied einen Kassiervorgang per Tap to Pay gestartet hat, halten wir nur in Meistron fest: als Eintrag im Audit-Trail des Betriebs (Teammitglied, Rechnung, Betrag, Zahlungskennung), sichtbar für Inhaber und Büro. Ebenso protokollieren wir, wer einem Mitarbeiter das Kassieren erlaubt oder entzogen hat. An Stripe übermitteln wir dabei weder den Namen noch eine Kennung des Teammitglieds.

5.4 E-Mail-Versand – Resend

Resend (Plus Five Five, Inc.), USA. Versand transaktionaler E-Mails: Rechnungsversand an Kunden (inkl. PDF-Anlage), Abo-Bestätigungen, Zahlungsbenachrichtigungen, Magic-Link-Anmeldungen, Team-Einladungen, DATEV-Exporte an Steuerberater. Verarbeitet: Empfänger-E-Mail, Betreff, E-Mail-Inhalt, PDF-Anlagen. Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln. DPA verfügbar unter resend.com/legal/dpa.

5.5 Briefversand – Pingen GmbH (optional)

Pingen GmbH, Badenerstrasse 47, CH-8004 Zürich, Schweiz. Optionaler Versand von Rechnungen, Mahnungen, Angeboten und vergleichbaren geschäftlichen Dokumenten per Brief. Übermittelt wird das zu versendende Dokument als PDF; ihm ist ein Anschreiben vorangestellt, das Absender- und Empfängeranschrift trägt (Name, Straße, PLZ, Ort, Land). Übermittelt werden ferner der Dateiname, der die Belegnummer enthält, sowie die Druck- und Versandeinstellungen (Graustufen oder Farbe, Zustellprodukt). Pingen liest die Empfängeranschrift aus dem Anschreiben aus, lässt den Brief über eigene Druckpartner herstellen, übergibt ihn dem jeweiligen Postunternehmen und meldet uns den Versandstatus zurück. Die Schweiz verfügt über ein von der EU anerkanntes angemessenes Datenschutzniveau. Keine Drittlandübermittlung erforderlich.

Bei uns wird zu jedem Brief ein Versandnachweis gespeichert: Versandzeitpunkt, Empfängername und Empfängeranschrift, Status- und Fehlermeldungen des Dienstleisters, die angefallenen Kosten sowie ein Verweis auf die unveränderte Fassung des versendeten Belegs. Dieser Nachweis wird nach AGB § 10a Abs. 7 mindestens zehn Jahre aufbewahrt. Auf rechtmäßige Anforderung geben wir ihn an Strafverfolgungs- oder Aufsichtsbehörden heraus (u. a. § 100a StPO, § 17 PostG).

5.6 Push-Benachrichtigungen – Firebase (Google)

Firebase Cloud Messaging (Google LLC), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Technischer Versand von Push-Benachrichtigungen an iOS, Android und Web-Browser. Verarbeitet: Push-Token (Gerätekennung), Nachrichteninhalt (Titel, Text). Push-Benachrichtigungen sind optional und erfordern Ihre Einwilligung. Drittlandübermittlung USA auf Grundlage von Standardvertragsklauseln.

5.7 Lexware Office (optional)

Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland. Optionaler Abgleich von Kunden und Rechnungen mit Lexware Office. Verarbeitet: Kundennamen, Adressen, Telefonnummern, E-Mail-Adressen, Rechnungspositionen und -beträge. Der Abgleich ist nicht nur lesend: Meistron legt Kontaktdatensätze in Lexware an und aktualisiert sie, damit ein Beleg dort dem richtigen Kunden zugeordnet ist. Die Verbindung wird vom Nutzer aktiv eingerichtet und kann jederzeit deaktiviert werden. Verarbeitung in Deutschland/EU.

Buchhaltungsbelege. Auf Wunsch des Betriebs werden finalisierte Rechnungen, Quittungen und Stornobelege als Buchhaltungsbelege nach Lexware übertragen — Entwürfe und Angebote nicht. Dabei gehen zusätzlich über: die originale Belegnummer aus Meistron, der Steuersatz je Position, die Erlös- bzw. Positionskategorie, das Belegdatum, sowie — sofern beim Kunden hinterlegt — dessen USt-IdNr. und die steuerliche Länderzuordnung (Inland, innergemeinschaftlich, Drittland). Stornobelege gehen als negative Gutschrift über.

Zu jedem Beleg wird außerdem das unveränderte Original-PDF der Rechnung als Datei hochgeladen — dasselbe Dokument, das Ihr Kunde erhalten hat. Es enthält Name und vollständige Anschrift des Rechnungsempfängers. Das ist kein Nebeneffekt, sondern der Zweck: Nach GoBD muss der Beleg in der Buchhaltung derselbe sein wie der versendete, deshalb wird er nicht neu erzeugt, sondern in seiner eingefrorenen Fassung weitergegeben.

Der Zugang zu Lexware erfolgt über einen API-Schlüssel, den der Betrieb in Meistron hinterlegt. Er wird verschlüsselt gespeichert (AES-256-GCM). Ein einmal übertragener Buchhaltungsbeleg lässt sich über die öffentliche Lexware-Schnittstelle nicht mehr zurückholen; ein Widerruf der Verbindung beendet künftige Übertragungen, wirkt aber nicht auf bereits übertragene Belege.

5.8 DATEV-Export (optional)

Optionaler Export von Rechnungsdaten im DATEV-Buchungsstapelformat (CSV). Der Export wird lokal generiert und kann an die E-Mail-Adresse des Steuerberaters versendet werden (über Resend). Der Export enthält: Rechnungsdaten, Beträge, Steuersätze, Debitorennummern. DATEV selbst erhält keine direkten Daten von uns – die Übermittlung erfolgt durch den Nutzer an seinen Steuerberater.

5.9 Externer Kalenderimport (optional)

Optionale Synchronisierung externer Kalender über ICS-/iCal-Links (z.B. von Google Calendar, Microsoft Outlook, ToolTime). Dabei ruft unser Server den vom Nutzer bereitgestellten Kalender-Link ab und liest Termindaten (Titel, Zeitraum, Ort, Teilnehmer). Die Synchronisierung wird vom Nutzer aktiv eingerichtet und kann jederzeit deaktiviert werden.

5.10 OpenAI – Website-Chatbot und KI-gestützte Angebotserstellung (optional)

OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Für unseren optionalen Website-Chatbot nutzen wir das Sprachmodell gpt-4o-mini von OpenAI. Der Chatbot beantwortet Fragen zu Meistron, hilft bei der Orientierung auf der Website und kann eingeloggten Nutzern bestimmte freigegebene Kontodaten anzeigen (nur lesend).

Verarbeitet werden: Ihre Chatnachrichten (Texteingaben), der Verlauf der aktuellen Konversation (wird nicht dauerhaft gespeichert) sowie bei eingeloggten Nutzern die Rolle (Inhaber/Büro/Mitarbeiter). Der Chatbot hat ausschließlich lesenden Zugriff auf freigegebene Datenklassen und kann keine Daten verändern, erstellen oder löschen.

Es werden keine Passwörter, Zahlungsdaten, API-Schlüssel oder vollständige Kundendatensätze an OpenAI übermittelt. Die Nutzung des Chatbots ist freiwillig. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. DPA verfügbar unter openai.com/policies/data-processing-addendum. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines KI-gestützten Kundensupports).

KI-gestützte Angebotserstellung: Innerhalb der App können Inhaber und Büro optional ein Foto, eine Sprachaufnahme oder einen Text erfassen, um daraus automatisch Angebotspositionen vorschlagen zu lassen. Die erfassten Inhalte (Bild, Audio bzw. Text) werden hierfür an OpenAI übermittelt und dort verarbeitet (Bildanalyse bzw. Sprach-Transkription). Es werden nur die zur Positions-Erkennung nötigen Inhalte gesendet; die Rohdaten (Foto/Audio) werden bei uns nicht für KI-Trainingszwecke gespeichertund die Verwendung ist freiwillig (die Positionen können auch manuell erfasst werden). OpenAI nutzt über die API übermittelte Daten gemäß DPA nicht zum Training eigener Modelle. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Angebotserstellung); soweit dabei personenbezogene Daten Dritter auf einem Foto erkennbar sind, liegt die Verantwortung für deren Erfassung beim Mandanten.

KI-Auftragszusammenfassung: Nutzer können innerhalb der App optional per Klick eine kurze Zusammenfassung eines Auftrags erzeugen lassen („Was war hier zuletzt?"). Dafür werden die zum Auftrag gespeicherten Kerndaten (Titel, Beschreibung, Status, Termine, Ausführungsort, Kundenname, Team-Namen, letzte interne Text-Chatnachrichten, Rechnungsnummern/-status/-beträge sowie Aktivitäts-Kennzahlen) an OpenAI übermittelt und dort einmalig verarbeitet. Es werden keine Kunden-Kontaktdaten (Adresse, E-Mail, Telefon), keine Sprachnachrichten und keine Zahlungsdaten übermittelt; das Ergebnis wird nicht gespeichert. Die Funktion ist freiwillig und wird nie automatisch ausgelöst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Auftragsbearbeitung).

5.10a Twilio – Telefonanschluss des Support-Assistenten

Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA. Über Twilio wird die Rufnummer bereitgestellt, unter der Sie unseren Support erreichen. Twilio stellt die Sprachverbindung her und leitet sie an das Sprachmodell weiter (siehe 5.10).

Verarbeitet werden: Ihre Rufnummer, Zeitpunkt und Dauer des Anrufs sowie Verbindungsdaten, die zum Aufbau eines Telefonats technisch notwendig sind (Verbindungsprotokolle). Der Gesprächsinhalt läuft während des Telefonats über Twilio, wird dort aber nicht aufgezeichnet — die Aufzeichnungsfunktion ist nicht aktiviert. Es entsteht weder bei Twilio noch bei uns eine Tonaufnahme oder ein wörtliches Protokoll.

Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage).

5.11 hCaptcha – Missbrauchsschutz

Intuition Machines, Inc. (hCaptcha), San Francisco, USA. Zum Schutz der Funktion „Passwort vergessen“ sowie des öffentlichen Terminbuchungs-Formulars vor automatisiertem Missbrauch kann eine Captcha-Prüfung erforderlich werden. Die Validierung erfolgt serverseitig über die hCaptcha-Schnittstelle; dabei wird das gelöste Captcha-Token an hCaptcha übermittelt. Es werden keine Konto- oder Inhaltsdaten an hCaptcha weitergegeben. Drittlandübermittlung USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

5.12 Upstash – Rate-Limiting

Upstash, Inc., USA. Zum Schutz vor Missbrauch (z. B. automatisierte Anfragen, Brute-Force) speichern wir kurzlebige Zugriffszähler in einem Redis-Speicher von Upstash. Verarbeitet werden dabei IP-Adressen bzw. pseudonymisierte Kennungen (z. B. gehashte E-Mail-Adressen) mit automatischen Ablauffristen von wenigen Sekunden bis maximal 24 Stunden. Drittlandübermittlung ggf. USA auf Grundlage von EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsschutz).

5.13 Google Maps / OpenStreetMap – Karten und Geocoding

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Auf Auftragsdetailseiten und in der optionalen Tourenplanung binden wir Kartenansichten von Google Maps ein. Beim Laden einer Karte werden Ihre IP-Adresse und die dargestellte Adresse bzw. Koordinate an Google übermittelt. Zusätzlich geocodieren wir Auftragsadressen serverseitig über die Google Geocoding API (übermittelt wird die Auftragsadresse, keine Nutzerkennung). Ergänzend bzw. als Fallback nutzen wir Kartenkacheln und Ortssuche von OpenStreetMap/Nominatim (OpenStreetMap Foundation, Vereinigtes Königreich). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Darstellung von Einsatzorten); Drittlandübermittlung ggf. auf Grundlage von EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss (UK).

5.14 CDN-Abruf für Audio-Konvertierung (unpkg)

Bei Nutzung der Sprachnotiz-Funktion in der Web-App wird eine Konvertierungs-Bibliothek (FFmpeg WebAssembly) einmalig vom CDN unpkg.com (betrieben von Cloudflare, Inc., USA) geladen; dabei wird Ihre IP-Adresse an das CDN übermittelt. Die Audio-Verarbeitung selbst findet vollständig lokal in Ihrem Browser statt — die Aufnahme verlässt dabei nicht Ihr Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5.15 Kostenlose Online-Werkzeuge (ohne Anmeldung)

Auf meistron.app/werkzeuge bieten wir kostenlose Hilfsmittel an (Rechnungs-, Angebots- und Mahnungs-Generator, GiroCode-Generator, Stundenzettel-Vorlage). Diese Werkzeuge laufen vollständig in Ihrem Browser. Die von Ihnen eingegebenen Daten (z. B. Firmen-, Kunden- und Rechnungsangaben, IBAN) werden nicht an unsere Server übertragen und nicht gespeichert; das erzeugte PDF bzw. der QR-Code entsteht lokal auf Ihrem Gerät. Lediglich der Briefkopf wird auf Wunsch in Ihrem lokalen Browser-Speicher (localStorage) gemerkt, damit Sie ihn nicht erneut eingeben müssen — er verlässt Ihr Gerät nicht. Ihre Eingaben verarbeiten wir insoweit nicht. Unabhängig davon gelten für den Aufruf der Seite die allgemeinen Angaben dieser Erklärung (Server-Logs, Abschnitt 4.7, sowie die Conversion-Messung nach Abschnitt 5.17).

Anonyme Nutzungsmessung: Zur Verbesserung unserer Werkzeuge zählen wir statistisch, welches Werkzeug aufgerufen bzw. genutzt wird. Dabei setzen wir keine Cookies, speichern keine IP-Adresse und übertragen keine Ihrer Eingaben; erfasst wird ausschließlich die Angabe „Werkzeug X wurde geöffnet/genutzt“ ohne jeden Personenbezug. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).

Optionale Tipps per E-Mail (Einwilligung): Unter den Werkzeugen können Sie freiwillig Ihre E-Mail-Adresse eintragen und durch aktives Anhaken eines Kästchens einwilligen, Praxis-Tipps für Handwerksbetriebe und Produkt-Neuigkeiten zu erhalten. In diesem Fall verarbeiten wir Ihre E-Mail-Adresse sowie — zum Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO — Zeitpunkt, IP-Adresse und den Wortlaut des Einwilligungstextes. Die Einwilligung ist freiwillig und keine Voraussetzung für die Nutzung der Werkzeuge; Sie können sie jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder E-Mail widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

5.16 E-Mail-Versand über Ihr eigenes Konto (Google / Microsoft / SMTP) (optional)

Sie können optional Ihr eigenes E-Mail-Konto verbinden, damit Rechnungen, Angebote und Mahnungen über Ihre eigene Absenderadresse (statt über unseren System-Absender, siehe 5.4) versendet werden. Dafür stehen drei Wege zur Verfügung: Google (Gmail) über Google OAuth 2.0 mit der Berechtigung gmail.send (ausschließlich Senden, kein Lesen Ihres Postfachs); Microsoft (Outlook/Microsoft 365) über Microsoft OAuth 2.0 mit der Berechtigung Mail.Send; oder SMTP über die Zugangsdaten Ihres eigenen Mailservers.

Verarbeitet werden: die zur Verbindung erforderlichen OAuth-Zugriffs-/Aktualisierungs-Token bzw. SMTP-Zugangsdaten (verschlüsselt gespeichert, AES-256-GCM), Ihre E-Mail-Adresse und Ihr Anzeigename als Absender sowie der jeweils versendete E-Mail-Inhalt (Empfänger, Betreff, Text, PDF-Anlage). Wir lesen Ihr Postfach nicht und greifen ausschließlich sendend zu. Die Verbindung ist freiwillig und kann jederzeit in den Einstellungen getrennt werden (Widerruf der Token).

Google API Services – eingeschränkte Nutzung (Limited Use): Die Nutzung und Weitergabe der von Google-APIs empfangenen Informationen durch Meistron hält die Google API Services User Data Policy ein, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Die über gmail.send erhaltene Berechtigung wird ausschließlich zum Versand der von Ihnen veranlassten E-Mails genutzt — nicht für Werbung, nicht zur Profilbildung und nicht zum Training von KI-Modellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Versand über die von Ihnen gewünschte Absenderidentität). Drittlandübermittlung (Google LLC bzw. Microsoft Corporation, USA) ggf. auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

5.17 Google Ads – Conversion-Messung (Google Consent Mode v2)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir messen, ob ein Besuch, der über eine unserer Google-Anzeigen zustande kam, zu einer Anmeldung geführt hat („Conversion"). Dafür setzen wir den Google-Ads-Tag (gtag) mit dem Google Consent Mode v2 ein. Der Tag wird geladen, meldet Google aber vor Ihrer Einwilligung ausdrücklich „keine Einwilligung" (ad_storage, ad_user_data, ad_personalization und analytics_storage jeweils auf denied).

Ohne Ihre Einwilligung werden dabei keine Cookies gesetzt oder ausgelesen und keine Werbe-Kennungen gespeichert; Klick-Kennungen werden unterdrückt (ads_data_redaction). Übermittelt wird lediglich ein cookieloses Signal ohne dauerhaftes Wiedererkennungsmerkmal, technisch bedingt einschließlich Ihrer IP-Adresse, Browser-/Geräteinformationen und der aufgerufenen Adresse. Kommen Sie über eine unserer Anzeigen, wird die Google-Klick-Kennung (z. B. gclid) für die Dauer des Besuchs in der Adresszeile weitergereicht statt in einem Cookie gespeichert (url_passthrough); sie wird in diesem Fall nicht auf Ihrem Gerät abgelegt. Legen Sie in diesem Besuch ein Konto an, speichern wir die Kennung zusätzlich bei uns zu Ihrem Betrieb, um die Anmeldung der auslösenden Anzeige zuzuordnen — Einzelheiten und Widerspruchsrecht in Abschnitt 4.10. Google kann aus diesen Signalen bei erfüllten Voraussetzungen statistische Schätzungen ableiten; ein solches Signal garantiert keine als Conversion ausgewiesene Anmeldung. Rechtsgrundlage hierfür: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer eigenen Werbung).

Erst mit Ihrer Einwilligung im Cookie-Banner („Alle akzeptieren") wird der Zustand auf granted gesetzt; dann darf Google Cookies (u. a. _gcl_*) und eine pseudonyme Klick-/Conversion-Kennung verwenden. Außerdem merken wir uns in diesem Fall die Kampagnen-Kennungen Ihrer Landung für bis zu 90 Tage im Browserspeicher (Einzelheiten und Widerrufsfolge in Abschnitt 4.10). Zusätzlich übermitteln wir — ausschließlich mit Ihrer Einwilligung — bei einer Registrierung Ihre E-Mail-Adresse in SHA-256-gehashter Form an Google („erweiterte Conversions"), damit die Anmeldung Ihrem Anzeigenklick auch dann zugeordnet werden kann, wenn das Klick-Cookie nicht mehr vorliegt. Der Hash lässt sich nicht ohne Weiteres in Ihre E-Mail-Adresse zurückrechnen, bleibt aber ein pseudonymes personenbezogenes Datum; Google gleicht ihn lediglich mit bereits vorhandenen, ebenfalls gehashten Anmeldedaten ab und löscht nicht zuordenbare Hashes. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Ihre Einwilligung werden in keinem Fall Namen, E-Mail-Adressen (auch nicht gehasht), Zahlungs- oder Auftragsdaten an Google übermittelt. Drittlandübermittlung (Google LLC, USA) auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: Klicken Sie im Seitenfuß auf „Cookie-Einstellungen" und wählen Sie „Nur notwendige". Der Widerruf wird sofort als denied an Google gemeldet; danach werden keine Werbe-Cookies und keine Werbe-Kennungen mehr verwendet (siehe Cookie-Informationen).

Für neue Registrierungen über einen externen Anmeldedienst erzeugen wir eine zufällige Ereigniskennung und speichern sie ausschließlich serverseitig beim Konto bis zur Kontolöschung (Abschnitt 9). Sie wird weder aus Ihrer E-Mail-Adresse noch aus Ihrer Benutzer- oder Betriebskennung abgeleitet. Nur mit Ihrer Marketing-Einwilligung übermitteln wir diese Kennung an Google, um wiederholte Meldungen derselben Registrierung zu erkennen. Nach Rückmeldung des Tags speichern wir mit Einwilligung außerdem einen Merker im Browser (Einträgemeistron_conv_signup_*, siehe Cookie-Informationen). Ohne Einwilligung wird die Ereigniskennung nicht an Google gesendet und kein solcher Eintrag auf Ihrem Gerät geschrieben oder ausgelesen. Bereits bestehende Konten erhalten keine nachträgliche Kennung, um frühere Registrierungen erneut zu melden.

5.18 KI-Zugang: Verbindung eines externen KI-Assistenten (optional)

Meistron bietet einen optionalen KI-Zugang nach dem Model Context Protocol (MCP). Sofern Sie als Inhaber Ihres Betriebs einen externen KI-Assistenten damit verbinden — etwa Claude von Anthropic oder ChatGPT beziehungsweise Codex von OpenAI —, kann dieser Assistent auf die von Ihnen freigegebenen Daten Ihres Betriebs zugreifen. Ohne diese ausdrückliche Verbindung findet keine Verarbeitung nach diesem Abschnitt statt. Umfang und Grenzen sind auf unserer Informationsseite zum KI-Zugang im Einzelnen beschrieben.

Welche Daten übermittelt werden: Ausschließlich das, was der Assistent im Rahmen der von Ihnen freigegebenen Bereiche abfragt, und nur in dem Umfang, den eine Antwort benötigt. Das können sein: Auftragsdaten (Titel, Beschreibung, Termin, Ort, Status, ein etwaiger Stornogrund, der Name der Ansprechperson vor Ort, zugewiesenes Material und offene Stunden sowie der zum Auftrag hinterlegte Auftragspreis), Namen, Firmennamen und Kundennummern Ihrer Kunden, Rechnungs- und Angebotsdaten (Nummer, Betreff, die Angaben im Belegkopf wie Auftrags-, Objekt- oder Kundennummer und Leistungszeitraum, die einzelnen Rechnungspositionen, Beträge, Zahlungsstand einschließlich Restbetrag, Mahnstufe, ein etwaiger Stornogrund), Materialkatalog und Bestände, Namen Ihrer Mitarbeiter und deren erfasste Arbeitszeiten, Wartungsverträge und die daraus geplanten Termine sowie die Firmen- und Belegvorgaben Ihres Betriebs. Vor einem Rechnungsversand wird zusätzlich die E-Mail-Adresse des Rechnungsempfängers in der Bestätigungsvorschau genannt, damit Sie sie prüfen können, bevor Sie freigeben.

Der Zugang ist nicht nur lesend. In Bereichen, die Sie ausdrücklich auf „schreiben" stellen, kann der Assistent Daten anlegen und ändern — etwa einen Auftrag anlegen, einen Kunden mit Kontaktdaten anlegen oder aktualisieren, einen Rechnungs- oder Angebotsentwurf erstellen, Material einem Auftrag zuweisen oder einen Wartungsvertrag pflegen. Kein Werkzeug löscht Datensätze. Ab Werk stehen nur Aufträge und Kunden auf „schreiben", alle übrigen Bereiche auf „lesen".

Welche Daten ausgeschlossen sind: Nicht übermittelt werden Ihre Bankverbindung (IBAN, BIC, Kontoinhaber), Steuernummer und USt-IdNr., Rechnungs- und Angebotsfußzeilen, interne Notizen an Aufträgen und Kunden, Kundentelefonnummern (auch die der Ansprechperson vor Ort), Zahlungskennungen des Zahlungsdienstleisters sowie E-Rechnungs-Rohdaten. Die Kundensuche des Zugangs liefert Kennung, Kundennummer, Name und Ort — keine Kontaktdaten.

Eine Ausnahme, die wir benennen: Fordert der Assistent eine Rechnungs- oder Angebotsvorschau an, wird das vollständige Beleg-PDF in seine Oberfläche geladen. Darin stehen Name und vollständige Anschrift des Empfängers. Die Vorschau ist ausdrücklich nur lesend — sie vergibt keine Nummer, versendet nichts und ändert nichts —, aber die Anschrift erreicht den Anbieter des Assistenten. Wer das nicht möchte, stellt den Bereich „Rechnungen" auf „aus".

Empfänger und Verantwortlichkeit: Empfänger ist der Anbieter des von Ihnen gewählten Assistenten — bei Claude die Anthropic PBC, San Francisco, USA, bei ChatGPT oder Codex die OpenAI Ireland Ltd. bzw. OpenAI OpCo LLC, USA; bei anderen MCP-fähigen Programmen der jeweilige Anbieter. Diesen Anbieter beauftragen Sie, nicht wir: Sie schließen den Vertrag mit ihm, Sie erteilen den Zugang, und Sie bestimmen über Zwecke und Mittel dieser Weitergabe. Für die Verarbeitung durch den KI-Anbieter sind Sie damit Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO; die Hephatron UG ist insoweit nicht Auftragsverarbeiter dieses Anbieters und hat auf dessen Verarbeitung keinen Einfluss. Bitte prüfen Sie vor der Nutzung die Datenschutz- und Nutzungsbedingungen des Anbieters, insbesondere ob Ihre Eingaben zum Training von Modellen verwendet werden dürfen, und schließen Sie — soweit personenbezogene Daten Dritter betroffen sind — die dafür erforderlichen Vereinbarungen ab. Enthalten die freigegebenen Bereiche Daten Ihrer Kunden oder Mitarbeiter, benötigen Sie für deren Weitergabe eine eigene Rechtsgrundlage. Rechtsgrundlage für unsere eigene Bereitstellung dieser Schnittstelle ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages auf Ihre Veranlassung).

Drittlandübermittlung: Die genannten Anbieter verarbeiten Daten typischerweise in den USA. Die Übermittlung erfolgt auf Grundlage der von Ihnen mit dem jeweiligen Anbieter vereinbarten Garantien (regelmäßig EU-Standard­ vertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO bzw. eine Zertifizierung unter dem EU-US Data Privacy Framework).

Was wir dabei selbst speichern: Zu jedem Aufruf über den KI-Zugang protokollieren wir das aufgerufene Werkzeug, den Zeitpunkt, das anfragende Nutzerkonto, den Ausgang des Aufrufs und – sofern vorhanden – die Kennung des betroffenen Datensatzes. Inhalte werden dabei nicht gespeichert – weder die Anfrage noch die Antwort. Zusätzlich speichern wir zur Verbindung selbst: den vom Programm angegebenen Anwendungsnamen, dessen Rückleitungsadresse, Zeitpunkt der Erteilung und eines etwaigen Widerrufs sowie Streuwerte (SHA-256) der ausgegebenen Zugangsschlüssel – die Schlüssel selbst werden bei uns nicht im Klartext gespeichert. Zugangsschlüssel verlieren nach einer Stunde ihre Gültigkeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit maschineller Zugriffe und Missbrauchsabwehr).

Widerruf: Sie beenden den Zugang jederzeit in Meistron unter Einstellungen → KI-Zugänge. Die Sperre wirkt sofort und wird bei jedem einzelnen Aufruf geprüft. Bereits an den KI-Anbieter übermittelte Daten unterliegen dessen Löschverfahren; wenden Sie sich hierfür an den jeweiligen Anbieter.

5.19 Rechnungsversand durch den KI-Assistenten ohne Einzelbestätigung (optional)

Voreingestellt geht über den KI-Zugang keine Rechnung ohne Ihr ausdrückliches Ja hinaus: Der erste Aufruf zeigt nur eine Vorschau mit Empfänger, Betrag und Versandweg sowie ein Freigabewort, erst ein zweiter Aufruf mit diesem Wort versendet. Sie können diese Einzelbestätigung für einen bestimmten KI-Zugang abschalten. Dieser Abschnitt beschreibt, was dann passiert.

Freischaltung. Sie nehmen sie als Inhaber selbst vor, in Meistron unter Einstellungen → KI-Zugänge. Dazu gehören ein getipptes Codewort, ein Bestätigungscode an Ihre hinterlegte E-Mail-Adresse und zwei Betragsgrenzen, die Sie festlegen: höchstens so viel je Rechnung und höchstens so viel je Kalendertag (UTC). 0,00 € in beiden Feldern sperrt den autonomen Versand vollständig; das ist die Voreinstellung. Die Freischaltung gilt nur für genau diesen einen Zugang und genau die Programmkennung, mit der sie erteilt wurde.

Was dann geschieht. Innerhalb Ihrer Betragsgrenzen kann der Assistent eine Rechnung ohne weitere Rückfrage per E-Mail an Ihren Endkunden versenden. Dabei wird die Rechnungsnummer vergeben, das PDF nach GoBD eingefroren und der Versand protokolliert. Eine versendete E-Mail lässt sich nicht zurückholen. Jeder dauerhaft angelegte Versuch verbraucht das Tagesbudget — auch wenn der Versand abgelehnt wird, in eine Zeitüberschreitung läuft oder fehlschlägt.

Herkunft der Empfängeradresse. Meistron vermerkt zu jeder Kunden-E-Mail-Adresse, ob sie von einem Menschen bestätigt oder über den KI-Zugang eingetragen wurde. Für den normalen Versand ist eine von einem Menschen bestätigte Adresse erforderlich. Nur der ausdrücklich freigeschaltete autonome Versand darf auch eine über den KI-Zugang eingetragene Adresse verwenden — und nur innerhalb derselben Freischaltung.

Nachweis und Archiv. Zu jedem autonomen Versand halten wir fest: Zeitpunkt, betroffene Rechnung, Empfänger-Streuwert, Betrag, verwendeter Absender, Programmkennung und Ausgang. Zusätzlich wird das versendete PDF in einem gesonderten Archivabgelegt, auf das der Betrieb selbst keinen Zugriff hat — es dient dem Nachweis, was tatsächlich hinausgegangen ist, und ist gegen Änderung und Löschung durch den Mandanten gesperrt. Über jeden autonomen Versand informieren wir Sie zusätzlich in Ihrem Postausgang in Meistron.

Abschalten. Sie beenden den Modus jederzeit unter Einstellungen → KI-Zugänge; die Sperre wirkt sofort und wird bei jedem einzelnen Aufruf geprüft. Unabhängig davon können wir den Kanal betriebsseitig stilllegen. Eine Reaktivierung setzt das verbrauchte Tagesbudget nicht zurück.

Was der Modus NICHT aufhebt: die Trennung Ihres Betriebs von anderen Mandanten, die GoBD-Unveränderlichkeit finalisierter Rechnungen, die gesetzlichen Sperren, die Protokollierung, die Bindung an Empfänger, Absender und Betrag sowie die Mengen- und Tagesgrenzen. Er hebt ausschließlich die Einzelrückfrage auf.

Rechtsgrundlage für die Bereitstellung der Funktion und die Nachweisführung: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Für die Entscheidung, diesen Modus einzuschalten, und für die Rechtmäßigkeit der dadurch ausgelösten Versendungen gegenüber Ihren Endkunden sind Sie Verantwortlicher (siehe Abschnitt 2).

6. Cookies und Speichertechnologien

Unsere Anwendung verwendet technisch notwendige Cookies und lokale Speichermechanismen sowie – ausschließlich mit Ihrer Einwilligung – Marketing-Cookies (siehe 5.17):

  • Authentifizierungs-Cookies (sb-*): Sitzungsverwaltung nach dem Login. Technisch erforderlich für die Nutzung der Anwendung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Cookie-Einwilligung (localStorage: plannercal_cookie_consent): Speicherung Ihrer Cookie-Einstellungen zur Vermeidung wiederholter Hinweise.
  • UI-Einstellungen (localStorage: tour-*, meistron-hilfe:v1:*, edu-dismissed-*): Speicherung von Einführungs-/Hilfe-Einstellungen zur Verbesserung der Nutzererfahrung.
  • Anzeigedauer von Web-Bestätigungen (localStorage: meistron-toast-confirmations:v1:*): Wenn Sie die Einstellung ändern, speichern wir die Auswahl ein/aus unter Ihrer Benutzerkennung in diesem Browser. Sie bleibt nach dem Abmelden erhalten und wird bei einer späteren Anmeldung desselben Kontos wieder verwendet. Andere Konten übernehmen die Auswahl nicht. Diese Einstellung wird nicht an unsere Server übertragen.
  • Marketing (nur mit Einwilligung) (Google Ads, u. a. _gcl_*): Messung von Anmeldungen aus Google-Anzeigen. Diese Cookies werden ausschließlich nach Ihrer aktiven Zustimmung gesetzt; ohne Einwilligung erfolgt lediglich eine cookielose Zählung ohne Wiedererkennungsmerkmal (siehe 5.17). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Es werden keine Analyse-Cookies und keine Social-Media-Plugins eingesetzt. Werbe-Cookies (Google Ads) werden ausschließlich mit Ihrer Einwilligung gesetzt; die Erfolgsmessung unserer eigenen Werbung ist in Abschnitt 5.17 im Detail beschrieben. Darüber hinaus werden keine Daten an Werbedienstleister oder Analysedienste übermittelt. Die Besucherzählung unserer Startseite kommt ohne Cookie aus und läuft auf unserem eigenen Server (siehe Abschnitt 4.11). Weiterführende Informationen finden Sie auf unserer Cookie-Informationsseite.

7. Mobile Apps (iOS und Android)

Unsere iOS- und Android-Apps verarbeiten die gleichen Datenkategorien wie die Webanwendung. Zusätzlich werden folgende Gerätefunktionen genutzt (jeweils nur mit Ihrer ausdrücklichen Erlaubnis):

  • Kamera: Für die Foto-Dokumentation von Aufträgen.
  • Fotobibliothek: Zum Hochladen und Speichern von Fotos.
  • Mikrofon: Für optionale Sprachnachrichten.
  • NFC / Bluetooth / Standort: Für Tap-to-Pay-Kartenzahlungen (Stripe Terminal). Der Standort wird nur während der Zahlungsabwicklung abgefragt und nicht gespeichert.
  • Push-Benachrichtigungen: Terminhinweise, Auftragsbenachrichtigungen, Team-Nachrichten. Optional und jederzeit deaktivierbar.

Die Apps verwenden kein App-Tracking über andere Apps oder Dienste hinweg (kein IDFA, keine Werbe-ID — die Erfassung der Android Advertising ID ist deaktiviert). Die Android-App übermittelt an Firebase Analytics (Google) vier eigene Ereignisse zum Nutzungsfortschritt: den Abschluss der Registrierung („sign_up“), das Anlegen eines Auftrags („job_created“), das Anlegen eines Belegs („invoice_created“) und den Versand einer Rechnung („invoice_sent“). Hinzu kommen die vom Firebase-SDK automatisch erhobenen Nutzungsereignisse, insbesondere: erster App-Start („first_open“), Sitzungsbeginn („session_start“), Bildschirmaufruf („screen_view“), Nutzungsdauer („user_engagement“), App-Aktualisierung („app_update“), Betriebssystem-Aktualisierung („os_update“) und Deinstallation („app_remove“). Mit jedem Ereignis übermittelt werden technische Angaben: eine pseudonyme App-Instanz-Kennung, Gerätemodell und -hersteller, Android- und App-Version, Spracheinstellung sowie ein aus der IP-Adresse abgeleiteter grober Standort (Land/Region). Die IP-Adresse selbst wird von Google gekürzt und nicht gespeichert. Damit messen wir ausschließlich, ob unsere eigenen Werbeanzeigen zu Registrierungen und tatsächlicher Nutzung führen. Dabei werden keine Namen, E-Mail-Adressen, Kunden- oder Auftragsdaten übermittelt, keine Rechnungsbeträge und keine Werbe-ID erfasst. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung unserer eigenen Werbung (Art. 6 Abs. 1 lit. f DSGVO). Die iOS-App verwendet kein Firebase Analytics. Die Android-App nutzt außerdem Firebase Crashlytics (Google) ausschließlich zur Stabilitäts- und Absturzdiagnose. Dabei werden ausschließlich technische Diagnosedaten übermittelt: Absturz-Stacktrace, Gerätemodell/-hersteller, Android-Version und – im Fehlerfall einer Kartenzahlung – eine Stripe-Transaktionsreferenz (z. B. pi_…). Keine Kartendaten, Kundennamen oder E-Mail-Adressen. Rechtsgrundlage ist unser berechtigtes Interesse an der Stabilität und Sicherheit der Bezahlfunktion (Art. 6 Abs. 1 lit. f DSGVO). Die iOS-App verwendet kein Crash-Reporting. Firebase wird im Übrigen nur für Push-Benachrichtigungen genutzt.

Authentifizierungs-Token werden verschlüsselt gespeichert (iOS: Keychain, Android: EncryptedSharedPreferences). Offline-Daten werden in einer lokalen Datenbank zwischengespeichert und bei Verbindung synchronisiert.

8. Drittlandübermittlungen

Bei folgenden Dienstleistern erfolgt eine Datenübermittlung in Drittländer außerhalb des EWR:

  • USA: Vercel (Hosting), Stripe (Zahlungen), Resend (E-Mail), Firebase/Google (Push, Android-Absturzdiagnose/Crashlytics & Android-Nutzungsereignisse/Analytics, siehe Abschnitt 7), Google (Karten/Geocoding, siehe 5.13), Intuition Machines/hCaptcha (Missbrauchsschutz, siehe 5.11), Upstash (Rate-Limiting, siehe 5.12), Cloudflare/unpkg (CDN, siehe 5.14), OpenAI (Website-Chatbot und KI-gestützte Angebotserstellung, siehe 5.10), Twilio (Telefonanschluss des Support-Assistenten, siehe 5.10a) – jeweils auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • Schweiz: Pingen (Briefversand) – Angemessenheitsbeschluss der EU-Kommission vorhanden.
  • Singapur: Supabase (Unternehmenssitz; Datenverarbeitung in EU-Rechenzentren) – Standardvertragsklauseln.
  • Optional und von Ihnen ausgelöst: Verbinden Sie einen externen KI-Assistenten über den KI-Zugang (Abschnitt 5.18), gehen die dabei abgefragten Daten an dessen Anbieter – regelmäßig in die USA. Diese Übermittlung veranlassen Sie selbst; die Garantien ergeben sich aus Ihrem Vertrag mit dem jeweiligen Anbieter.

9. Speicherdauer und Löschung

  • Nutzerkontodaten: Bis zur Kontolöschung. Nach Kündigung und Ablauf der Kündigungsfrist (30 Tage) werden Daten gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen.
  • Auftrags- und Kundendaten: 3 Jahre nach Auftragsabschluss (dann archivierbar). Archivierte Aufträge werden nach Bestätigung durch den Inhaber gelöscht.
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht gemäß § 147 AO, § 257 HGB).
  • Fotos und Dokumente: Folgen der Aufbewahrungs-frist des zugehörigen Auftrags.
  • Versandnachweise zum Postversand: Mindestens zehn Jahre (Versandzeitpunkt, Empfängername und Empfängeranschrift, Verweis auf das unverändert gespeicherte Dokument, auslösendes Nutzerkonto; siehe Abschnitt 5.5 und AGB § 10a Abs. 7).
  • Push-Token: Bis zur Deaktivierung der Benachrichtigungen oder Kontolöschung.
  • Server-Logfiles: Maximal 30 Tage (Vercel-Standard).
  • Nutzungsereignisse der Android-App (Firebase Analytics): 14 Monate ab dem jeweiligen Ereignis (siehe Abschnitt 7). Die daraus gebildeten aggregierten Auswertungen enthalten keinen Personenbezug und bleiben darüber hinaus bestehen.
  • Support-Anfragen und Gesprächsnotizen: Bis zur Kontolöschung, sofern keine Aufbewahrungspflichten entgegenstehen. Eine Tonaufnahme entsteht dabei nicht (siehe Abschnitt 4.9).
  • Herkunft der Registrierung: Bis zur Kontolöschung (siehe Abschnitt 4.10). Auf Widerspruch nach Art. 21 DSGVO löschen wir den Vermerk auch vorher.
  • Besucherzählung der Startseite: Prüfsummen 90 Tage, der tägliche Zufallswert 2 Tage (siehe Abschnitt 4.11). Die daraus gebildeten Tagessummen enthalten keinen Personenbezug und bleiben dauerhaft.
  • Fotos zu Support-Anliegen: Zwölf Monate nach Erledigung des Anliegens, danach automatische Löschung; mit der Kontolöschung sofort (siehe Abschnitt 4.13).
  • Nutzungs- und Fehlerprotokoll in der Anwendung: Seitenaufrufe 30 Tage, Aktionen und Fehlermeldungen 90 Tage ab dem jeweiligen Eintrag, danach automatische Löschung; mit der Kontolöschung sofort (siehe Abschnitt 4.12).
  • Tap-to-Pay-Protokoll (wer einen Kassiervorgang gestartet hat, wer einem Mitarbeiter das Kassieren erlaubt oder entzogen hat): im Audit-Trail des Betriebs bis zur Löschung des Betriebskontos (siehe Abschnitt 5.3). Die Einträge enthalten nur Kennungen, keine Namen. Die Freigabe selbst endet mit dem Konto des Mitarbeiters.
  • Kontoauszug-Abgleich: zugeordnete Buchungen acht Jahre nach Ablauf des Kalenderjahres (§ 147 AO); Buchungen ohne Rechnungsbezug nach 90 Tagen auf Datum und Betrag reduziert; mit der Kontolöschung sofort (siehe Abschnitt 4.14).
  • Inaktive Konten: 30 Tage nach Inaktivierung wird das Konto archiviert. Nach weiteren 30 Tagen Löschung, sofern keine Aufbewahrungspflichten bestehen.
  • Protokoll des KI-Zugangs: Bis zu 24 Monate, längstens bis zur Kontolöschung (siehe Abschnitt 5.18). Es enthält keine Inhalte, sondern nur Werkzeug, Zeitpunkt, Nutzerkonto, Ausgang und die Kennung des betroffenen Datensatzes. Dateien, die über den KI-Zugang angefordert und hochgeladen wurden, folgen der Aufbewahrungsfrist des Vorgangs, dem sie zugeordnet werden (etwa des Auftrags); nicht eingelöste Anforderungen werden nach Ablauf ihrer Gültigkeit samt Datei entfernt.

10. Ihre Rechte

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft (Art. 15): Über die Sie betreffenden personenbezogenen Daten.
  • Berichtigung (Art. 16): Korrektur unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17): Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung unter bestimmten Voraussetzungen.
  • Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruch (Art. 21): Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen. Insbesondere können Sie der KI-gestützten Bearbeitung Ihrer Support-Anfragen widersprechen (siehe 5.10); Ihre Anfrage wird dann ausschließlich durch einen Menschen bearbeitet. Den Widerspruch richten Sie an info@meistron.de – es entsteht kein Nachteil.
  • Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@meistron.de

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes (Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach).

11. Technische Sicherheitsmaßnahmen

  • Verschlüsselte Datenübertragung (TLS/HTTPS) auf allen Plattformen
  • Row-Level Security (RLS) in der Datenbank für strikte Mandantentrennung
  • Rollenbasierte Zugriffskontrolle (Inhaber, Büro, Mitarbeiter)
  • Verschlüsselte Token-Speicherung auf mobilen Geräten (iOS Keychain, Android EncryptedSharedPreferences)
  • Rate Limiting auf API-Endpunkten
  • Webhook-Signaturverifikation (Stripe)
  • Idempotenz-Schutz bei Zahlungsverarbeitung
  • Auftragsverarbeitungsverträge mit allen Dienstleistern

12. Automatisierte Verarbeitung und automatisierte Entscheidungen

Gegenüber Ihnen als Nutzer trifft Meistron keine automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbarer Beeinträchtigung, und es findet kein Profiling statt.

Zwei Vorgänge nennen wir hier ausdrücklich, weil sie ohne menschlichen Einzelklick ablaufen können:

  • Das Mahnwesen erhöht die Mahnstufe einer überfälligen Rechnung nach den Fristen, die Sie in Ihren Rechnungseinstellungen gesetzt haben, und versendet die zugehörige Erinnerung. Die Regeln stammen von Ihnen; automatisiert ist nur ihre Anwendung.
  • Haben Sie für einen KI-Zugang den Rechnungsversand ohne Einzelbestätigung freigeschaltet (Abschnitt 5.19), löst der Assistent den Versand einer Rechnung an Ihren Endkunden aus, ohne dass Sie den einzelnen Vorgang bestätigen. Diese Freischaltung nehmen Sie selbst vor, Sie setzen dabei selbst die Betragsgrenzen, und Sie können sie jederzeit beenden.

In beiden Fällen richtet sich der Vorgang nicht gegen Sie, sondern gegen einen Ihrer Endkunden — für diese Verarbeitung sind Sie Verantwortlicher (siehe Abschnitt 2). Die Bewertung dieser Vorgänge gegenüber Ihren Endkunden und eine etwaige Information Ihrer Endkunden darüber obliegt deshalb Ihnen.

13. Änderungen

Diese Datenschutzerklärung wird bei Bedarf angepasst. Die aktuelle Fassung finden Sie stets auf dieser Seite. Bei wesentlichen Änderungen informieren wir Sie gesondert.

Diese Datenschutzerklärung wird laufend an die tatsächlich eingesetzten Dienste und Datenverarbeitungen angepasst.

Stand: 17. September 2026

    Tron

    Dein Meistron-Assistent

    Willkommen! Ich bin Tron, der Meistron-Assistent. Wie kann ich Ihnen helfen?