Der Schutz deiner persönlichen Daten liegt uns sehr am Herzen. In dieser Datenschutzerklärung informieren wir darüber, welche Daten während deines Besuchs auf unserer Website und bei der Nutzung der verbundenen SaaS-Dienste verarbeitet werden und wie wir sie verwenden.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf Kontoflux.io gemäß Artikel 4 Absatz 7 DSGVO ist:
Industrial Code & Magic GmbHRheinsberger Straße 76/77
10115 Berlin
Deutschland
E-Mail für alle Anfragen zum Datenschutz: support@kontoflux.io
2. Verarbeitung personenbezogener Daten
Die von unserer SaaS-Software verarbeiteten personenbezogenen Daten können insbesondere folgende Kategorien umfassen:
Account & Kommunikation
- Vorname und Nachname
Verwendungszweck: Individualisierung, persönlicher Nutzeraccount, Buchungen, Kommunikation und Newsletter.
Speicherort: Deutschland, USA.
Externe Dienste: Google Firebase, Brevo, Stripe, Typeform. - E-Mail-Adresse
Verwendungszweck: persönlicher Nutzeraccount, Kommunikation, Buchungen und Newsletter.
Speicherort: Deutschland, USA.
Externe Dienste: Google Firebase, Brevo, Stripe, Typeform. - Telefonnummer
Verwendungszweck: persönlicher Nutzeraccount, Zweifaktor-Authentifizierung und Kommunikation.
Speicherort: Deutschland, USA.
Externe Dienste: Google Firebase. - Unternehmensname und Unternehmensadresse
Verwendungszweck: Individualisierung, persönlicher Nutzeraccount, Buchungen, Kommunikation und Newsletter.
Speicherort: Deutschland, USA.
Externe Dienste: Google Firebase, Brevo, Stripe, Typeform.
Daten verbundener Bankkonten
- Verbundene Bankkonten, zum Beispiel Kontostand, Kontoinhaber, Kontonummer, IBAN sowie Name und Daten der Bank.
Verwendungszweck: Kernfunktionen und Dienstleistungen unserer Plattform.
Speicherort: Deutschland.
Externe Dienste: finAPI.io. - Transaktionen verbundener Konten, zum Beispiel Empfänger, Betrag, IBAN, Verwendungszweck und weitere Daten in Verbindung mit der Transaktion.
Verwendungszweck: Kernfunktionen und Dienstleistungen unserer Plattform.
Speicherort: Deutschland.
Externe Dienste: finAPI.io.
Sicherheit, Compliance, Logs & Betrugsprävention
- Geräte- und Nutzungsdaten, zum Beispiel IP-Adresse, Gerätekennungen, Browser, Betriebssystem und Zugriffszeitstempel.
Verwendungszweck: Zugriffskontrolle, Fehlerkontrolle und Betrugsprävention.
Speicherort: Deutschland, USA.
Externe Dienste: Sentry.io.
Einzelne Informationen führen für sich genommen möglicherweise nicht direkt zur Identifizierung einer Person. In Verbindung mit anderen Daten kann eine persönliche Identifizierung jedoch möglich sein.
3. Zweck der Datenverarbeitung
Wir verarbeiten personenbezogene Daten insbesondere für folgende Zwecke:
- Bereitstellung der Kernfunktionen und Dienstleistungen unserer Plattform.
- Anpassung und Personalisierung des Website- und Produkterlebnisses.
- Kontaktaufnahme und Kommunikation.
- Ermöglichung und Unterstützung des Zugriffs auf unsere Website, verbundene Anwendungen und Social-Media-Plattformen.
- Sicherheit und Betrugsprävention sowie die Durchsetzung unserer Nutzungsbedingungen.
- Technische Bewertungen, Betrieb und Verbesserung unserer Website und Anwendungen.
- Bearbeitung von Anfragen und Supportfällen.
- Erfüllung rechtlicher Verpflichtungen.
4. Rechtsgrundlage der Verarbeitung
- Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung) für die Bereitstellung der Plattform, die Bearbeitung von Anfragen sowie die Gewährleistung von Zugriff und Nutzung.
- Artikel 6 Absatz 1 Buchstabe c DSGVO (rechtliche Verpflichtung) zur Erfüllung gesetzlicher Anforderungen, insbesondere hinsichtlich Sicherheit, Betrugsprävention und Nutzungsbedingungen.
- Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse) insbesondere für technische Bewertungen, Betrieb und Verbesserung unserer Anwendungen sowie Kontaktaufnahme und Kommunikation.
5. Datenübermittlung an Dritte
Wir übermitteln personenbezogene Daten nur an Dritte, sofern dies für die genannten Zwecke erforderlich ist oder eine rechtliche Verpflichtung besteht. Dabei achten wir auf angemessene Sicherheitsmaßnahmen zum Schutz der Daten.
6. Datenübermittlung an Drittstaaten
Eine Übermittlung personenbezogener Daten an Drittstaaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, wenn dafür eine Rechtsgrundlage und angemessene Garantien zum Schutz der Daten vorliegen.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzlich vorgeschrieben wird.
Cookies auf der Website
Das funktionale Cookie kontoflux_consent speichert deine Cookie-Auswahl für 180 Tage. Marketing ist standardmäßig deaktiviert und wird erst nach deiner ausdrücklichen Zustimmung aktiviert.
Mit deiner Zustimmung speichert kontoflux_marketing_bank den Namen und die Kennung der zuletzt besuchten Bankseite oder der in der Banksuche oder im Konfigurator ausgewählten Bank für 28 Tage. Bei Bankengruppen verwenden wir eine Gruppenkennung. Das Cookie enthält außerdem den Ablaufzeitpunkt und merkt sich, ob du den Bank-Hinweis minimiert oder geschlossen hast. Ein erneuter Bankseitenbesuch oder eine neue Auswahl startet die 28 Tage erneut; das Minimieren, Erweitern oder Schließen des Hinweises verlängert die Laufzeit nicht.
Das Marketing-Cookie kontoflux_marketing_tool speichert mit deiner Zustimmung die Kennung und den Namen des im Konfigurator ausgewählten Tools sowie den Ablaufzeitpunkt für 28 Tage. Eine neue Auswahl ersetzt die vorherige; eine leere Tool-Auswahl entfernt die gespeicherte Zuordnung.
Wir verwenden diese Angaben für den persönlichen Bank-Hinweis und geben Bankname und Kennung sowie gegebenenfalls Toolname und Toolkennung beim Klick auf einen Registrierungslink an app.kontoflux.io weiter, um Registrierungen für Marketingzwecke einer Bank und einem Tool zuordnen zu können. Diese Zuordnung wird bei der Kontoerstellung im Nutzerprofil gespeichert. Suchbegriffe, IBANs und Kontodaten werden nicht in diesen Marketing-Cookies gespeichert.
Du kannst deine Auswahl jederzeit über „Cookie-Einstellungen“ im Footer ändern. Mit „Nur funktionale“ widerrufst du deine Marketing-Einwilligung: Die Bank- und Tool-Cookies werden gelöscht, der Hinweis ausgeblendet und die Zuordnungen aus den Registrierungslinks entfernt.
8. Deine Rechte
Du hast nach der DSGVO insbesondere folgende Rechte:
- Auskunftsrecht (Artikel 15 DSGVO)
- Berichtigungsrecht (Artikel 16 DSGVO)
- Löschungsrecht (Artikel 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
- Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
- Widerspruchsrecht (Artikel 21 DSGVO)
Um deine Rechte auszuüben oder Fragen zur Verarbeitung deiner personenbezogenen Daten zu stellen, verwende bitte die oben genannten Kontaktdaten.
9. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren – insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes –, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.