Datenschutzerklärung

Stand: 11. Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Dienst „BeeFlow“ (nachfolgend „Dienst“) ist:

LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC: 519203640
E-Mail: support@bee-flow.io

Ein Datenschutzbeauftragter ist gesetzlich nicht zwingend zu bestellen; für alle Datenschutzanliegen erreichen Sie uns unter der vorstehenden E-Mail-Adresse.

2. Rolle des Anbieters (Verantwortlicher / Auftragsverarbeiter)

Für die Daten, die im Rahmen der eigenen Website- und Kontoverwaltung anfallen (z. B. Registrierung, Abrechnung), ist der Anbieter Verantwortlicher. Für die Inhalte, die Kunden als Unternehmen in ihren Arbeitsbereichen verarbeiten (z. B. Projekt-, Meeting- und Personendaten ihrer Mitarbeitenden und Kontakte), handelt der Anbieter als Auftragsverarbeiter im Auftrag des jeweiligen Kunden auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO. Verantwortlicher ist insoweit der Kunde.

3. Welche Daten wir verarbeiten

4. Zwecke und Rechtsgrundlagen

5. Hosting und Infrastruktur

Der Dienst wird auf Google Cloud / Firebase in der Region europe-west1 (Belgien) betrieben. Anwendungsdaten (Authentifizierung, Datenbank, Datei-Speicher, serverseitige Funktionen, Server-Logs) werden dort innerhalb der EU verarbeitet.

6. Empfänger / Auftragsverarbeiter

Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter ein, die auf ein dem Stand der Technik entsprechendes Datenschutz- und Sicherheitsniveau verpflichtet sind. Erfolgt eine Verarbeitung außerhalb der EU/des EWR, stützen wir die Übermittlung auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (insbesondere EU-Standardvertragsklauseln).

AnbieterZweckRegion
Google Cloud / FirebaseHosting, Authentifizierung, Datenbank, Speicher, Funktionen, LogsEU (europe-west1)
DeepgramAudio-TranskriptionEU-Endpoint (api.eu.deepgram.com)
Microsoft Azure OpenAIZusammenfassungen, Entwürfe, Prüf-/Analyse-Schritte (KI)EU (Schweden — Verarbeitung in der EU)
OpenAIKI-Fallback, falls der EU-Dienst nicht verfügbar istUSA (auf Basis von EU-Standardvertragsklauseln; Zero-Data-Retention angestrebt)
ResendTransaktionale E-Mails (z. B. Einladungen, Benachrichtigungen)EU (Dublin)
StripeAbo-Abrechnung, ZahlungsabwicklungEU (Irland)
Microsoft (Graph) / Google (Calendar) (opt-in)Kalender-/Postfach-Synchronisation nach OAuth-FreigabeEU
Sentry (optional)Fehler-DiagnoseEU-Instanz

Über die zum jeweiligen Zeitpunkt eingesetzten Auftragsverarbeiter informiert die Unterauftragsverarbeiter-Liste im AVV.

7. KI-gestützte Funktionen und Aufnahmen

Der Dienst bietet optionale KI-Funktionen (z. B. Sprach-zu-Text-Transkription, Zusammenfassungen, Entwürfe, Extraktion aus Screenshots/E-Mails). Diese erfolgen nicht automatisch: Insbesondere Aufnahme und Transkription werden ausschließlich durch eine bewusste Nutzeraktion ausgelöst; ohne diese werden keine Audioinhalte an einen KI-Dienst übermittelt. Vor dem Start einer Aufnahme wird eine Einwilligung eingeholt. Audiodateien werden nach der Transkription automatisch gelöscht; das Transkript verbleibt in der EU-Datenbank. Ergebnisse KI-gestützter Funktionen können unvollständig oder fehlerhaft sein und sind vor einer Verwendung eigenverantwortlich zu prüfen.

8. Zahlungen

Die Abwicklung kostenpflichtiger Abonnements erfolgt über Stripe. Zahlungsmittel-Daten (z. B. Kartendaten) werden ausschließlich bei Stripe verarbeitet und uns nicht im Klartext übermittelt. Es gelten ergänzend die Datenschutzhinweise von Stripe.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Audiodateien werden unmittelbar nach der Transkription gelöscht. Nach Beendigung des Vertragsverhältnisses stellen wir für einen begrenzten Zeitraum eine Exportmöglichkeit bereit und löschen die Daten anschließend im Rahmen der gesetzlichen Vorgaben.

10. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies bzw. lokale Speicherung, die für Anmeldung und Betrieb des Dienstes erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Tracking- oder Werbe-Cookies setzen wir nicht ein.

11. Ihre Rechte

Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Auskunft und Löschung können Sie direkt in der Anwendung ausüben (Einstellungen → Datenschutz → „Daten exportieren“ bzw. „Mein Konto & alle Daten löschen“) oder per E-Mail an support@bee-flow.io.

Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde des Anbieters ist die portugiesische Datenschutzbehörde CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.

12. Erforderlichkeit der Bereitstellung

Die Bereitstellung der Konto- und Abrechnungsdaten ist für die Nutzung des Dienstes erforderlich. Ohne diese Daten kann kein Vertrag geschlossen und der Dienst nicht bereitgestellt werden. Die Nutzung optionaler Funktionen (z. B. KI-Transkription, Integrationen) ist freiwillig.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn Änderungen des Dienstes oder der Rechtslage dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.