Datenschutzerklärung
Stand: September 2026
1. Überblick
Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Website beraterflow.de besuchen, BeraterFlow kaufen oder die Anwendung app.beraterflow.de nutzen, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. BeraterFlow ist ein Vertriebs- und Beratungswerkzeug für Versicherungsvermittler und richtet sich ausschließlich an Unternehmer.
2. Verantwortlicher
Level-Worker by Häusler & Kräkel GbRKemeler Weg 11
65307 Bad Schwalbach
E-Mail: [email protected]
Vertretungsberechtigt: Paul Maximilian Häusler, Mathis Jonathan Kräkel. Weitere Angaben im Impressum.
3. Verantwortlicher oder Auftragsverarbeiter
In BeraterFlow gibt es zwei Rollen, je nachdem, um wessen Daten es geht:
- Wir sind Verantwortlicher für die Daten der Website, für Kauf und Abrechnung, für Ihr Nutzerkonto (Anmeldung, Profil, Einstellungen), für die technische Verbindung zu Ihrem Google-Kalender und für Rückmeldungen, die Sie uns aus der App schicken.
- Wir sind Auftragsverarbeiter (Art. 28 DSGVO) für die Daten, die Sie und Ihr Team in BeraterFlow über Ihre Kunden und Interessenten erfassen: Kontakte, Beratungen, Gutachten, Vorgänge, Aufgaben, Rückstände, hochgeladene Dokumente, aus dem Kalender übernommene Termine und Angaben, die Ihre Kunden über den Kunden-Link eintragen. Verantwortlicher für diese Daten ist die Vertriebseinheit bzw. der Vermittler, der BeraterFlow gebucht hat. Wir verarbeiten sie nur nach dessen Weisung und zur Bereitstellung der Anwendung.
Einen Vertrag zur Auftragsverarbeitung (AV-Vertrag) nach Art. 28 DSGVO stellen wir Ihnen auf Anfrage an [email protected] zur Verfügung. Kunden unserer Nutzer wenden sich mit Fragen zu ihren Daten bitte zuerst an ihren Berater bzw. Vermittler.
4. Hosting und Server-Logfiles
Website und Anwendung laufen auf einem eigenen Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, mit Standort in Deutschland. Hetzner ist unser Auftragsverarbeiter.
Bei jedem Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge sowie Browser- und Betriebssystemangaben (User-Agent). Fehlermeldungen der Anwendung werden in Server-Protokollen festgehalten; Zugangsdaten und Tokens werden dabei nicht protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Die Protokolle werden nach 14 Tagen gelöscht.
5. Website beraterflow.de
5.1 Keine Analyse, keine Werbe-Cookies, keine externen Schriften
Auf beraterflow.de setzen wir keine Analyse-, Tracking- oder Marketingdienste ein und keine eigenen Cookies. Schriftarten liefern wir vom eigenen Server aus; beim Besuch der Website wird keine Verbindung zu Google oder anderen Schriftanbietern hergestellt.
5.2 Kauf und Probemonat über Stripe
Wenn Sie auf der Website Plätze buchen oder den Probemonat starten, leiten wir Sie zum Bezahlvorgang (Checkout) von Stripe weiter. Stripe erhebt dort Ihre E-Mail-Adresse, Ihren Namen, den Namen Ihres Teams oder Unternehmens, Ihre Rechnungsadresse, optional Ihre Umsatzsteuer-ID sowie Ihre Zahlungsdaten. Die Zahlungsdaten (z. B. Karten- oder Kontonummer) verarbeitet ausschließlich Stripe; wir erhalten sie nicht.
Von Stripe übernehmen wir: Kunden- und Abonnement-Kennung, E-Mail-Adresse, Name, Team- oder Unternehmensname, Anzahl der Plätze, Abostatus, Preis, Währung und Laufzeitende. Damit richten wir Ihren Arbeitsbereich (Workspace) und Ihr Administratorkonto ein und senden Ihnen den ersten Anmeldelink. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie für die Aufbewahrung von Abrechnungsunterlagen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit steuer- und handelsrechtlichen Pflichten.
Anbieter ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet Zahlungsdaten teilweise als eigenständig Verantwortlicher, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten; auf der Checkout-Seite setzt Stripe dafür eigene Cookies. Es gilt ergänzend die Datenschutzerklärung von Stripe.
6. Anmeldung in der App
Die Anmeldung erfolgt ohne Passwort per Magic-Link: Sie geben Ihre E-Mail-Adresse ein und erhalten einen einmalig gültigen Anmeldelink. Dafür verarbeiten wir Ihre E-Mail-Adresse, Zeitpunkte von Anmeldung und letzter Aktivität sowie technische Sitzungsdaten. Die Authentifizierung und die Datenbank stellt Supabase bereit (siehe Abschnitt 15). Die Anmelde-E-Mails versenden wir über den Dienst Resend, den Supabase dafür als Mailserver nutzt (siehe Abschnitt 13). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Cookies und lokaler Speicher
Die Anwendung verwendet ausschließlich technisch notwendige Cookies und Browserspeicher. Rechtsgrundlage für das Speichern und Auslesen auf Ihrem Gerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die damit verbundene Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist dafür nicht erforderlich.
| Name / Ort | Zweck | Dauer |
|---|---|---|
Sitzungs-Cookies von Supabase (sb-…) | Hält Sie angemeldet | Bis zur Abmeldung bzw. Ablauf der Sitzung |
theme | Merkt sich hellen oder dunklen Modus | 1 Jahr |
| Cookie für den Kalender-Verbindungsaufbau | Schützt den Google-Anmeldevorgang gegen Fälschung | Nur während des Verbindens |
| Cookie für den gewählten Arbeitsbereich | Nur für unsere Betreiber-Konten | Sitzung |
| Lokaler Speicher / Sitzungsspeicher des Browsers | Entwürfe (Kommentare, Gutachten) und Stand der Einführungstour | Bis zum Löschen bzw. Schließen des Tabs |
8. Konto, Team und Lizenzen
Für jedes Nutzerkonto speichern wir Name, E-Mail-Adresse, Rolle, die Zuordnung zu Führungskraft und Struktur, die Zugehörigkeit zum Arbeitsbereich sowie Einstellungen (z. B. Logo und Unterschrift für Gutachten, falls hochgeladen). Administratoren legen Teammitglieder mit Name und E-Mail-Adresse an; diese melden sich anschließend selbst per Magic-Link an. Plätze können in der App über einen eingebetteten Stripe-Checkout nachgebucht werden; die Stripe-Komponente wird erst geladen, wenn Sie den Kauf starten. Es gelten die Angaben zu Stripe in Abschnitt 5.2. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Daten, die Sie in BeraterFlow erfassen
In BeraterFlow erfassen Sie Daten über Ihre Kunden und Interessenten, zum Beispiel Stammdaten und Kontaktangaben, Angaben aus der Beratung (Alter, Berufsstatus, Einkommen, Ausgaben, Vorsorge- und Anlagewünsche), Gutachten, Vorgänge, Aufgaben, Kommentare, Termine und Rückstände. Rückstands- und Kontaktlisten, die Sie als CSV- oder Excel-Datei importieren, werden auf unserem Server ausgelesen und nicht an Dritte weitergegeben.
Für diese Daten sind wir Auftragsverarbeiter (siehe Abschnitt 3). Wer innerhalb eines Arbeitsbereichs welche Daten sieht, richtet sich nach der Vertriebsstruktur: Jede Person sieht ihren eigenen Bereich, Führungskräfte zusätzlich den ihrer Struktur. Das setzen wir in der Datenbank selbst durch. Mitarbeitende von Level-Worker greifen auf Inhalte eines Arbeitsbereichs nur zu, soweit es für Betrieb, Support oder Fehlerbehebung erforderlich ist.
10. Dokumente und PDF-Auslesung
Angebots-PDFs, die Sie hochladen, legen wir in einem nicht öffentlichen Dateispeicher (Supabase Storage) ab; der Zugriff erfolgt nur über zeitlich begrenzte, signierte Links.
Um Angebots- und Tarifdokumente automatisch auszulesen, senden wir das PDF an das KI-Modell Gemini über den Dienst Vertex AI der Google Cloud, und zwar an den Standort europe-west3 (Frankfurt am Main). Zurück kommen nur die erkannten Felder (z. B. Beiträge, Kosten, Laufzeiten); die Rohantwort speichern wir nicht. Sie prüfen die Ergebnisse vor der Übernahme; eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Vertragspartner ist die Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland. Google verarbeitet die Daten als Auftragsverarbeiter nach dem Cloud Data Processing Addendum.
11. Kunden-Link für Ihre Kunden
Berater können ihren Kunden einen persönlichen Link schicken, über den diese Angaben für die Beratung selbst eintragen: Vor- und Nachname, Alter, gewünschtes Rentenalter, Beginn der Einzahlung in die gesetzliche Rente, Familienstand, Berufsstatus, Brutto- und Nettoeinkommen, Ausgaben und eine gewünschte Sparrate. Der Link ist 21 Tage gültig und kann nur einmal abgeschickt werden; wir speichern nur einen Hashwert des Links, nicht den Link selbst.
Zum Schutz vor Missbrauch zählen wir Aufrufe je IP-Adresse für eine Minute im Arbeitsspeicher des Servers; die IP-Adresse wird dafür nicht dauerhaft gespeichert (Art. 6 Abs. 1 lit. f DSGVO). Verantwortlich für die eingetragenen Angaben ist der Berater bzw. Vermittler, der den Link verschickt hat; wir verarbeiten sie in seinem Auftrag.
12. Google-Kalender-Anbindung
Jede Person kann in den Einstellungen freiwillig ihren Google-Kalender verbinden. BeraterFlow übernimmt dann Kundentermine, damit Sie sie am Kontakt dokumentieren können. Die Verbindung ist je Nutzer, wir nutzen keine domänenweite Delegation.
12.1 Angefragte Berechtigungen
openidundemail: Ihre Google-Kennung und E-Mail-Adresse, um die Verbindung Ihrem Konto zuzuordnen.calendar.events.readonly: Termine lesen. Wir können Termine weder anlegen noch ändern oder löschen.calendar.calendarlist.readonly(optional): Liste Ihrer Kalender, damit Sie auswählen können, welche Kalender abgeglichen werden.
12.2 Was wir lesen und speichern
Abgeglichen werden nur die von Ihnen ausgewählten Kalender (standardmäßig Ihr Hauptkalender), und zwar mehrmals täglich sowie auf Wunsch rückwirkend für die letzten 30 Tage. Aus jedem Termin übernehmen wir Titel, Beginn und Ende, Zeitzone, Ort und die E-Mail-Adresse des Organisators. Die Teilnehmerliste gleichen wir mit den E-Mail-Adressen Ihrer Kontakte und Kollegen ab, um den Termin dem richtigen Kontakt und den zuständigen Personen zuzuordnen. Gibt es genau einen externen Teilnehmer, speichern wir dessen Namen und E-Mail-Adresse als Vorschlag für einen neuen Kontakt.
Die Terminbeschreibung speichern wir nicht. Sie wird nur beim Abgleich kurz durchsucht, um eine darin genannte Telefonnummer als Kontaktvorschlag anzubieten; enthält sie Einwahldaten einer Videokonferenz, wird auch keine Nummer übernommen.
Nicht übernommen werden private und vertrauliche Termine, ganztägige Termine, als „frei“ markierte Termine, abgesagte Termine und Termine, die Sie selbst abgesagt haben, sowie Einträge, die keine normalen Termine sind (z. B. Abwesenheit oder Fokuszeit). Verschwindet ein Termin aus Ihrem Kalender, entfernen wir ihn beim nächsten Abgleich, sofern er noch nicht dokumentiert ist.
12.3 Wer die Termine sieht
Ihre Termine sehen Sie selbst. Ihre Führungskräfte und die Administratoren Ihres Arbeitsbereichs sehen ausschließlich Kundentermine, also Termine, die einem Kontakt zugeordnet oder als Kundentermin dokumentiert sind, nicht Ihre übrigen Termine.
12.4 Schutz der Zugangsdaten
Von Google erhalten wir ein Aktualisierungs-Token (Refresh-Token). Wir speichern es mit AES-256-GCM verschlüsselt in einer Tabelle, auf die Nutzer keinen Zugriff haben. Kurzlebige Zugriffs-Tokens halten wir nur im Arbeitsspeicher. Tokens werden nicht protokolliert.
12.5 Trennen und Widerruf
Sie können die Verbindung jederzeit in den Einstellungen trennen. Wir widerrufen den Zugriff dann bei Google und löschen Verbindung und Token. Sie können den Zugriff auch direkt in Ihrem Google-Konto unter myaccount.google.com/permissions entziehen; beim nächsten Abgleich erkennen wir das und löschen das Token. Beim Trennen löschen wir außerdem alle übernommenen Termine, die noch nicht dokumentiert sind. Bereits dokumentierte Termine bleiben als Teil der Kundenhistorie beim jeweiligen Kontakt, bis sie zusammen mit dem Kontakt gelöscht werden.
12.6 Rechtsgrundlage
Für die Verbindung selbst (Google-Kennung, E-Mail-Adresse, Berechtigungen, Token) sind wir Verantwortlicher; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Nutzung ist freiwillig. Die übernommenen Termine werden Teil des Datenbestands Ihres Arbeitsbereichs; insoweit verarbeiten wir sie als Auftragsverarbeiter (Abschnitt 3).
12.7 Google API Services User Data Policy (Limited Use)
Die Nutzung und Übertragung von Informationen, die BeraterFlow von Google-APIs erhält, an andere Anwendungen hält sich an die Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Das bedeutet insbesondere:
- Wir verwenden Kalenderdaten ausschließlich, um Ihnen die Termin-Funktionen von BeraterFlow bereitzustellen und zu verbessern.
- Wir verwenden sie nicht für Werbung und verkaufen sie nicht.
- Wir geben sie nicht an Dritte weiter, außer soweit es zur Bereitstellung dieser Funktion nötig ist (etwa an unsere Hosting- und Datenbank-Dienstleister), zur Erfüllung gesetzlicher Pflichten oder im Rahmen eines Unternehmensübergangs mit entsprechendem Schutz.
- Wir verwenden sie nicht, um allgemeine KI- oder Machine-Learning-Modelle zu trainieren.
- Menschen lesen diese Daten nur mit Ihrer ausdrücklichen Zustimmung, wenn es zur Sicherheit (z. B. Missbrauchsaufklärung) oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
13. Benachrichtigungen und E-Mails
Die App zeigt Benachrichtigungen in der Glocke oben rechts, etwa wenn ein Vorgang sich ändert, eine Standanfrage seit mehreren Tagen unbeantwortet ist oder Termine zu dokumentieren sind. Dafür laufen geplante Aufgaben auf unserem Server. Einzelne Benachrichtigungen versenden wir zusätzlich per E-Mail über den Dienst Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dabei werden Ihre E-Mail-Adresse, Betreff und Inhalt der Nachricht (z. B. Kundenname und Vertragsnummer eines Rückstands) an Resend übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Der Versand erfolgt über die EU-Region von Resend (Irland, eu-west-1).
14. Rückmeldungen aus der App
Über „Hilfe und Rückmeldung“ können Sie uns Fehler, Wünsche und Fragen schicken. Wir speichern die Art der Meldung, Ihren Text, die Seite, auf der Sie sich befanden, Browser- und Bildschirmangaben, den Zeitpunkt sowie Ihren Namen, Ihre E-Mail-Adresse und Ihren Arbeitsbereich, und erhalten eine Benachrichtigung per E-Mail (über Resend). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Support und Verbesserung des Produkts). Rückmeldungen speichern wir 12 Monate; danach werden sie automatisch gelöscht.
15. Empfänger und Dienstleister
Wir setzen folgende Dienstleister ein. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
| Dienst | Zweck | Standort der Verarbeitung |
|---|---|---|
| Hetzner Online GmbH, Gunzenhausen | Server für Website und Anwendung | Deutschland |
| Supabase (Vertragspartner: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513) | Datenbank, Anmeldung, Dateispeicher | Frankfurt am Main (AWS eu-central-1); Zugriffe des Anbieters aus Drittländern siehe Abschnitt 16 |
| Google Cloud EMEA Limited, Dublin (Vertex AI) | Auslesen von PDF-Dokumenten | Frankfurt am Main (europe-west3) |
| Google Cloud EMEA Limited, Dublin (Google Calendar API) | Kalender-Anbindung, nur wenn Sie sie aktivieren | Google-Infrastruktur, auch USA |
| Stripe Payments Europe, Limited, Dublin | Zahlungsabwicklung und Abonnements | EU und USA |
| Resend (Plus Five Five, Inc.), USA | Versand von System- und Anmelde-E-Mails | EU-Region Irland (eu-west-1); Zugriffe des Anbieters aus den USA siehe Abschnitt 16 |
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. an Finanzbehörden) oder Sie eingewilligt haben.
16. Übermittlung in Drittländer
Unsere Datenbank liegt in Frankfurt. Einige Anbieter haben ihren Sitz jedoch außerhalb der EU, sodass ein Zugriff aus Drittländern nicht ausgeschlossen ist. Wir stützen Übermittlungen auf folgende Grundlagen:
- Google LLC, Stripe, Inc. und Resend (Plus Five Five, Inc.): Zertifizierung unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 DSGVO), ergänzend Standardvertragsklauseln der EU-Kommission.
- Supabase: Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), vereinbart im Auftragsverarbeitungsvertrag des Anbieters.
17. Speicherdauer
- Konto- und Profildaten: für die Dauer des Vertrags; nach Vertragsende löschen wir sie spätestens 30 Tage später.
- Daten Ihres Arbeitsbereichs (Kunden, Beratungen, Dokumente, Termine): bis Sie sie löschen, längstens bis zum Vertragsende. Nach Vertragsende löschen wir die Daten des Arbeitsbereichs spätestens 30 Tage später; bis dahin können Sie einen Export anfordern. Im Übrigen gelten die Regeln des AV-Vertrags.
- Abrechnungsunterlagen: nach den gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB), in der Regel 8 bzw. 10 Jahre.
- Kalender-Token: bis Sie die Verbindung trennen oder den Zugriff bei Google entziehen.
- Kunden-Links: 21 Tage gültig; die eingetragenen Angaben gehören danach zum Datenbestand des Arbeitsbereichs.
- Server-Logfiles: 14 Tage (Abschnitt 4).
- Rückmeldungen aus der App: 12 Monate, danach automatische Löschung (Abschnitt 14).
- Kalendertermine nach dem Trennen: nicht dokumentierte Termine werden sofort gelöscht, dokumentierte bleiben beim Kontakt (Abschnitt 12.5).
18. Ihre Rechte
Sie haben nach der DSGVO das Recht auf
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Eine E-Mail an [email protected] genügt. Betrifft Ihr Anliegen Daten, die ein Vermittler über Sie in BeraterFlow erfasst hat, leiten wir es an diesen als Verantwortlichen weiter und unterstützen ihn bei der Beantwortung.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, datenschutz.hessen.de.
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne E-Mail-Adresse und die Angaben im Bezahlvorgang können wir Ihnen BeraterFlow jedoch nicht bereitstellen.
19. Datensicherheit
Alle Verbindungen sind per TLS verschlüsselt. Die Trennung zwischen Arbeitsbereichen und die Sichtbarkeit innerhalb der Vertriebsstruktur setzen wir mit Zugriffsregeln direkt in der Datenbank durch. Dateien liegen in einem nicht öffentlichen Speicher, Kalender-Tokens sind zusätzlich verschlüsselt, Kunden-Links werden nur als Hashwert gespeichert.
20. Änderungen
Wir passen diese Erklärung an, wenn sich BeraterFlow oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.