Datenschutzerklärung
Kurz gesagt
Ihre Daten und die von Ihnen erfassten Kontaktinformationen werden verschlüsselt in einer Datenbank innerhalb der Europäischen Union gespeichert. Durch technische und organisatorische Maßnahmen ist der Zugriff auf die jeweiligen Daten auf berechtigte Nutzer beschränkt. Wir verkaufen keine Daten, setzen keine Werbe-Cookies ein und verwenden keine Marketing-Trackingdienste. Die von uns eingesetzten Dienstleister sind in dieser Datenschutzerklärung transparent aufgeführt.
1. Verantwortliche Person (Art. 4 Nr. 7 DSGVO)
IlkŞah
Priority Pilot · IlkŞah
Deutschland
E-Mail: info@priority-pilot.com
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns einfach eine E-Mail. Sie erhalten in der Regel innerhalb von 48 Stunden eine Antwort, von einem Menschen, nicht von einem Bot.
2. Für wen Priority Pilot gedacht ist
Priority Pilot richtet sich an Selbstständige, Freiberufler und kleine Unternehmen, die ihre Kontakte, Termine und Geschäftsbeziehungen strukturiert verwalten möchten. Dabei ist uns eine Unterscheidung wichtig:
- Ihre eigenen Daten (E-Mail, Rechnungsdaten): Dafür sind wir datenschutzrechtlich verantwortlich.
- Die Daten Ihrer Kontakte (Leads, Klienten, Mandanten, Patienten), die Sie selbst in der App erfassen: Diese gehören Ihnen. Wir speichern sie in Ihrem Auftrag, nutzen sie für nichts anderes und geben sie an niemanden weiter. Für diese Daten bleiben Sie selbst verantwortlich im Sinne der DSGVO.
Nutzer, die besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten gemäß Art. 9 DSGVO) verarbeiten, sind selbst dafür verantwortlich zu prüfen, ob die Nutzung von Priority Pilot mit ihren gesetzlichen und berufsrechtlichen Verpflichtungen vereinbar ist.
3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten personenbezogene Daten ausschließlich auf Basis folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO · Einwilligung
Wenn Sie uns ausdrücklich zustimmen, zum Beispiel für Push-Benachrichtigungen. Eine Einwilligung können Sie jederzeit widerrufen.
Art. 6 Abs. 1 lit. b DSGVO · Vertragserfüllung
Alles, was nötig ist, damit die App für Sie funktioniert: Registrierung, Login und die Kernfunktionen von Priority Pilot.
Art. 6 Abs. 1 lit. c DSGVO · Gesetzliche Pflichten
Aufbewahrung von Rechnungs- und Buchhaltungsdaten gemäß §§ 147 AO, 257 HGB (Aufbewahrungsfrist 10 Jahre).
Art. 6 Abs. 1 lit. f DSGVO · Berechtigte Interessen
Technische Sicherheit des Dienstes (Logging, Missbrauchsschutz, Fehlerbehebung). Unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb der Plattform.
4. Welche Daten wir verarbeiten und warum
Priority Pilot verarbeitet nur die Daten, die für den Betrieb des Dienstes notwendig sind. Nicht mehr.
Account-Daten
E-Mail-Adresse und verschlüsseltes Passwort. Zweck: Authentifizierung und Kontozugang. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Kontakt- und Geschäftsdaten Ihrer Kunden
Namen, E-Mail-Adressen, Telefonnummern, Adressen, Umsatzpotenziale und Termine Ihrer Kontakte, die Sie selbst erfassen. Zweck: Prioritätsberechnung und Pipeline-Management. Diese Daten werden ausschließlich in Ihrem Auftrag verarbeitet und nicht für eigene Zwecke genutzt. Wir werten sie nicht aus, nutzen sie nicht für Werbung und geben sie nicht weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Unternehmens- und Rechnungsdaten
Firmenname, Adresse, Steuernummer, von Ihnen hinterlegt für die Rechnungsstellung. Zweck: PDF-Generierung. Keine Weitergabe an Dritte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.
Zahlungsdaten
Die Zahlungsabwicklung läuft ausschließlich über Stripe. Ihre Kreditkarten- oder Kontodaten sehen und speichern wir zu keinem Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Technische Protokolldaten
IP-Adresse und Zeitstempel bei Anmeldung. Zweck: Sicherheit und Missbrauchsschutz. Speicherdauer: maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Fehlerdaten (Error Monitoring)
Wenn in der App ein technischer Fehler auftritt, wird automatisch eine Fehlermeldung erfasst: Fehlertyp, Stack Trace und technische Kontextdaten (z. B. Browser-Typ, betroffene Seite). Die Inhalte Ihrer Kundendaten werden dabei nicht übermittelt. Diese Daten dienen ausschließlich dazu, Fehler zu finden und zu beheben. Speicherdauer: maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Auftragsverarbeiter (Art. 28 DSGVO)
Ohne ein paar spezialisierte Dienstleister geht es nicht. Wir haben sie bewusst so ausgewählt, dass Ihre eigentlichen Daten die EU möglichst nicht verlassen. Soweit möglich und verfügbar, wurden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen oder es gelten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Supabase Inc. · Datenbank & Authentifizierung
Hier liegen Ihre Daten. Supabase ist unsere Datenbank für Datenspeicherung und Authentifizierung. AVV wurde unterzeichnet. Serverstandort: EU (eu-west-1, Irland). Alle Verbindungen sind TLS-verschlüsselt. Row Level Security stellt technisch sicher, dass nur Sie selbst auf Ihre eigenen Daten zugreifen können. Supabase Inc., 970 Toa Payoh North, Singapur.
Vercel Inc. · Hosting & Infrastruktur
Die Anwendung wird über Vercel bereitgestellt. Die Verarbeitung Ihrer gespeicherten Geschäftsdaten erfolgt primär über unsere Datenbankinfrastruktur bei Supabase. Vercel erhält im Rahmen der Bereitstellung der Anwendung technische Verbindungsdaten wie IP-Adresse, Browserinformationen und Zugriffszeitpunkte. Die Verarbeitung erfolgt in der EU (Frankfurt, Deutschland). Vercel Inc. hat seinen Sitz in den USA (340 S Lemon Ave #4133, Walnut, CA); für den Datentransfer gelten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Calendly LLC · Terminbuchung (optional)
Sie können Ihr Calendly-Konto freiwillig mit Priority Pilot verbinden. In diesem Fall speichern wir einen verschlüsselten Zugriffstoken, um Ihre Termine automatisch zu synchronisieren. Calendly LLC hat seinen Sitz in den USA (271 17th St NW, Atlanta, GA); für den Datentransfer gelten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Die Verbindung können Sie jederzeit in den Einstellungen trennen; der Token wird dann gelöscht. Datenschutzerklärung: calendly.com/de/pages/privacy
Stripe Inc. · Zahlungsabwicklung
Zahlungen werden über Stripe verarbeitet. Stripe Inc. hat seinen Sitz in den USA (354 Oyster Point Blvd, South San Francisco, CA); für den Datentransfer gelten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Stripe ist nach PCI-DSS Level 1 zertifiziert, dem höchsten Sicherheitsstandard der Zahlungsbranche. Datenschutzerklärung: stripe.com/de/privacy
Glitchtip · Error Monitoring
Für die Fehleranalyse nutzen wir Glitchtip, eine datenschutzfreundliche Open-Source-Alternative zu US-basierten Diensten. Übermittelt werden ausschließlich technische Fehlerdaten (Fehlertyp, Stack Trace, betroffene Seite), keine Inhalte Ihrer Kundendaten. Glitchtip wird auf unserem eigenen Server innerhalb der EU betrieben. Speicherdauer: maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Auftragsverarbeitungsvertrag (AVV)
Sofern Sie personenbezogene Daten Dritter in Priority Pilot verarbeiten, können Sie einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO mit uns abschließen. Bitte kontaktieren Sie uns hierzu unter info@priority-pilot.com.
6. Push-Benachrichtigungen (Web Push)
Priority Pilot kann Ihnen auf Wunsch eine tägliche Push-Benachrichtigung senden (standardmäßig um 7:30 Uhr), damit Sie Ihre wichtigsten Kontakte des Tages im Blick haben.
- Push-Benachrichtigungen sind komplett optional. Sie erhalten sie nur, wenn Sie sie aktiv in der App aktivieren und Ihr Browser Sie zusätzlich um Erlaubnis fragt.
- Bei der Aktivierung wird ein technischer Push-Endpunkt Ihres Browsers gespeichert, über den die Benachrichtigung zugestellt wird. Die Zustellung läuft über den Push-Dienst Ihres Browser-Anbieters (z. B. Google, Apple, Mozilla).
- Die Benachrichtigungen enthalten keine sensiblen Kundendaten, sondern nur kurze Hinweise aus Ihrer Tagesübersicht.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen, direkt in den Einstellungen der App oder in Ihren Browser-Einstellungen. Der gespeicherte Push-Endpunkt wird dann gelöscht.
7. Drittlandübermittlung (Art. 44 ff. DSGVO)
Drei unserer Dienstleister (Vercel Inc., Stripe Inc., Calendly LLC) haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Die eigentliche Datenspeicherung, also Ihre Kunden- und Geschäftsdaten, erfolgt ausschließlich innerhalb der EU (Supabase, Irland). Das Error Monitoring (Glitchtip) betreiben wir selbst auf einem EU-Server, sodass Fehlerdaten die EU nicht verlassen. In die USA gelangen nur technische Verbindungsdaten (Vercel), Zahlungsdaten (Stripe) sowie, falls Sie die optionale Calendly-Integration nutzen, Ihre Termindaten.
8. Cookies und Tracking
Wir verwenden ausschließlich technisch notwendige Session-Cookies für den Login (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Diese werden beim Abmelden oder Schließen des Browsers gelöscht. Wir verwenden keine Analyse- oder Marketingdienste zur Erstellung von Nutzerprofilen und setzen keine Werbe-Tracking-Technologien ein. Technische Fehlerdaten können ausschließlich zur Sicherstellung eines stabilen und sicheren Betriebs verarbeitet werden. Eine Einwilligung nach § 25 TTDSG ist für technisch notwendige Cookies nicht erforderlich.
9. Speicherdauer
Account- und Nutzungsdaten
Gespeichert, solange Ihr Konto aktiv ist. Nach Beendigung des Vertragsverhältnisses werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechnungs- und Buchhaltungsdaten
10 Jahre gemäß §§ 147 AO, 257 HGB.
Technische Protokolldaten
Maximal 90 Tage.
Fehlerdaten (Glitchtip)
Maximal 90 Tage, danach automatische Löschung.
Push-Endpunkte
Bis zum Widerruf Ihrer Einwilligung, danach unverzügliche Löschung.
Backup-Systeme
Backup-Systeme der Auftragsverarbeiter können eigene Löschzyklen haben, die über die oben genannten Fristen hinausgehen können.
10. Ihre Rechte (Art. 15 bis 22 DSGVO)
Die DSGVO gibt Ihnen eine Reihe von Rechten. Bei uns brauchen Sie dafür kein Formular und keinen Anwalt, eine kurze E-Mail genügt.
Auskunft (Art. 15)
Sie können jederzeit erfahren, welche Daten wir zu Ihrer Person gespeichert haben.
Berichtigung (Art. 16)
Unrichtige oder unvollständige Daten werden auf Anfrage unverzüglich berichtigt.
Löschung (Art. 17)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18)
Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20)
Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten. In der App können Sie Ihre Daten außerdem jederzeit selbst exportieren.
Widerspruch (Art. 21)
Sie können der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
Widerruf (Art. 7 Abs. 3)
Eine erteilte Einwilligung, etwa für Push-Benachrichtigungen, können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte schreiben Sie einfach an: info@priority-pilot.com. Wir beantworten Ihre Anfrage innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO), in der Praxis meist deutlich schneller.
11. Beschwerderecht (Art. 77 DSGVO)
Sollten Sie den Eindruck haben, dass wir mit Ihren Daten nicht korrekt umgehen, freuen wir uns, wenn Sie uns zuerst ansprechen. Unabhängig davon haben Sie jederzeit das Recht, sich bei einer Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes zu beschweren.
12. Keine Pflicht zur Bereitstellung
Für die Nutzung des Dienstes ist die Angabe einiger Daten vertraglich erforderlich: Ohne E-Mail-Adresse kann kein Konto erstellt werden. Alle weiteren Daten, insbesondere die Kontaktdaten Ihrer Kunden, tragen ausschließlich Sie selbst ein. Sie entscheiden, was in der App landet, und behalten die volle Kontrolle darüber.
13. Änderungen dieser Datenschutzerklärung
Wenn sich unsere Datenverarbeitung oder die gesetzlichen Anforderungen ändern, aktualisieren wir diese Datenschutzerklärung. Bei wesentlichen Änderungen informieren wir Sie per E-Mail mindestens 14 Tage vor Inkrafttreten. Das Datum der letzten Aktualisierung finden Sie oben auf dieser Seite.