Datenschutzerklärung
Stand: 11. Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Dienst „BeeFlow“ (nachfolgend „Dienst“) ist:
LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC: 519203640
E-Mail: support@bee-flow.io
Ein Datenschutzbeauftragter ist gesetzlich nicht zwingend zu bestellen; für alle Datenschutzanliegen erreichen Sie uns unter der vorstehenden E-Mail-Adresse.
2. Rolle des Anbieters (Verantwortlicher / Auftragsverarbeiter)
Für die Daten, die im Rahmen der eigenen Website- und Kontoverwaltung anfallen (z. B. Registrierung, Abrechnung), ist der Anbieter Verantwortlicher. Für die Inhalte, die Kunden als Unternehmen in ihren Arbeitsbereichen verarbeiten (z. B. Projekt-, Meeting- und Personendaten ihrer Mitarbeitenden und Kontakte), handelt der Anbieter als Auftragsverarbeiter im Auftrag des jeweiligen Kunden auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO. Verantwortlicher ist insoweit der Kunde.
3. Welche Daten wir verarbeiten
- Konto- und Stammdaten: Name, E-Mail-Adresse, Firmenname, Passwort (verschlüsselt), Rolle im Arbeitsbereich.
- Nutzungs- und Inhaltsdaten: von Ihnen erstellte Projekte, Aufgaben, Notizen, Dateien, Kalender-/Meeting-Daten und weitere im Dienst eingegebene Inhalte.
- Meeting-/Audiodaten (optional): bei aktiver Nutzung der Diktier-/Transkriptionsfunktion Audioinhalte und daraus erzeugte Transkripte/Zusammenfassungen (siehe Ziffer 6).
- Integrationsdaten (opt-in): bei Anbindung von Kalender/Postfach die per OAuth freigegebenen Termin-/Nachrichtendaten.
- Abrechnungsdaten: Plan, Sitzanzahl, Zahlungsstatus; Zahlungsmittel werden ausschließlich beim Zahlungsdienstleister (Stripe) verarbeitet.
- Technische Daten: Server-Logs, IP-Adresse, Zeitstempel, Browser-/Geräteangaben zur Bereitstellung und Absicherung des Dienstes.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes, Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Konto, Kernfunktionen, Support.
- Abrechnung (Art. 6 Abs. 1 lit. b und lit. c DSGVO) — Vertrags- und Aufbewahrungspflichten.
- IT-Sicherheit, Missbrauchsvermeidung, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO) — berechtigtes Interesse an einem stabilen, sicheren Dienst.
- KI-Transkription/Aufnahme (Art. 6 Abs. 1 lit. a DSGVO) — nur auf Grundlage Ihrer Einwilligung, die vor dem Start eingeholt wird (siehe Ziffer 6).
- Integrationen (Art. 6 Abs. 1 lit. a/b DSGVO) — nur nach ausdrücklicher Verbindung durch Sie.
5. Hosting und Infrastruktur
Der Dienst wird auf Google Cloud / Firebase in der Region europe-west1 (Belgien) betrieben. Anwendungsdaten (Authentifizierung, Datenbank, Datei-Speicher, serverseitige Funktionen, Server-Logs) werden dort innerhalb der EU verarbeitet.
6. Empfänger / Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter ein, die auf ein dem Stand der Technik entsprechendes Datenschutz- und Sicherheitsniveau verpflichtet sind. Erfolgt eine Verarbeitung außerhalb der EU/des EWR, stützen wir die Übermittlung auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (insbesondere EU-Standardvertragsklauseln).
| Anbieter | Zweck | Region |
|---|---|---|
| Google Cloud / Firebase | Hosting, Authentifizierung, Datenbank, Speicher, Funktionen, Logs | EU (europe-west1) |
| Deepgram | Audio-Transkription | EU-Endpoint (api.eu.deepgram.com) |
| Microsoft Azure OpenAI | Zusammenfassungen, Entwürfe, Prüf-/Analyse-Schritte (KI) | EU (Schweden — Verarbeitung in der EU) |
| OpenAI | KI-Fallback, falls der EU-Dienst nicht verfügbar ist | USA (auf Basis von EU-Standardvertragsklauseln; Zero-Data-Retention angestrebt) |
| Resend | Transaktionale E-Mails (z. B. Einladungen, Benachrichtigungen) | EU (Dublin) |
| Stripe | Abo-Abrechnung, Zahlungsabwicklung | EU (Irland) |
| Microsoft (Graph) / Google (Calendar) (opt-in) | Kalender-/Postfach-Synchronisation nach OAuth-Freigabe | EU |
| Sentry (optional) | Fehler-Diagnose | EU-Instanz |
Über die zum jeweiligen Zeitpunkt eingesetzten Auftragsverarbeiter informiert die Unterauftragsverarbeiter-Liste im AVV.
7. KI-gestützte Funktionen und Aufnahmen
Der Dienst bietet optionale KI-Funktionen (z. B. Sprach-zu-Text-Transkription, Zusammenfassungen, Entwürfe, Extraktion aus Screenshots/E-Mails). Diese erfolgen nicht automatisch: Insbesondere Aufnahme und Transkription werden ausschließlich durch eine bewusste Nutzeraktion ausgelöst; ohne diese werden keine Audioinhalte an einen KI-Dienst übermittelt. Vor dem Start einer Aufnahme wird eine Einwilligung eingeholt. Audiodateien werden nach der Transkription automatisch gelöscht; das Transkript verbleibt in der EU-Datenbank. Ergebnisse KI-gestützter Funktionen können unvollständig oder fehlerhaft sein und sind vor einer Verwendung eigenverantwortlich zu prüfen.
8. Zahlungen
Die Abwicklung kostenpflichtiger Abonnements erfolgt über Stripe. Zahlungsmittel-Daten (z. B. Kartendaten) werden ausschließlich bei Stripe verarbeitet und uns nicht im Klartext übermittelt. Es gelten ergänzend die Datenschutzhinweise von Stripe.
9. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Audiodateien werden unmittelbar nach der Transkription gelöscht. Nach Beendigung des Vertragsverhältnisses stellen wir für einen begrenzten Zeitraum eine Exportmöglichkeit bereit und löschen die Daten anschließend im Rahmen der gesetzlichen Vorgaben.
10. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies bzw. lokale Speicherung, die für Anmeldung und Betrieb des Dienstes erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Tracking- oder Werbe-Cookies setzen wir nicht ein.
11. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Auskunft und Löschung können Sie direkt in der Anwendung ausüben (Einstellungen → Datenschutz → „Daten exportieren“ bzw. „Mein Konto & alle Daten löschen“) oder per E-Mail an support@bee-flow.io.
Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde des Anbieters ist die portugiesische Datenschutzbehörde CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
12. Erforderlichkeit der Bereitstellung
Die Bereitstellung der Konto- und Abrechnungsdaten ist für die Nutzung des Dienstes erforderlich. Ohne diese Daten kann kein Vertrag geschlossen und der Dienst nicht bereitgestellt werden. Die Nutzung optionaler Funktionen (z. B. KI-Transkription, Integrationen) ist freiwillig.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn Änderungen des Dienstes oder der Rechtslage dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.