Datenschutz
Deine Daten. Ausschließlich deine.
Verantwortlicher
Verantwortlich im Sinne der DSGVO für die Verarbeitung personenbezogener Daten in Seelance ist das Einzelunternehmen des Eltern-Trägers (vollständige Anbieterdaten siehe Impressum). Für Datenschutz-Anliegen erreichst du uns unter datenschutz@seelance.ai. Eine Datenschutzbeauftragten-Pflicht (Art. 38 DSGVO i.V.m. § 38 BDSG) besteht nach aktuellem Stand nicht; sie wird bei Studio-Tier-Skalierung erneut geprüft.
1. Daten-Quellen
Seelance verarbeitet Daten aus sechs Quellen — je nach Funktionalität, die du nutzt. Jede Quelle hat eine eigene Rechtsgrundlage und einen klar definierten Zweck.
| Quelle | Was wir lesen | Rechtsgrundlage |
|---|---|---|
| Account-Anmeldung | E-Mail, Name (optional), Passwort-Hash | Art. 6 Abs. 1 lit. b DSGVO |
| Onboarding-Eingaben | Land, Branche, Stundensatz, Rechtsform | Art. 6 Abs. 1 lit. b DSGVO |
| Banking-Anbindung (PSD2) | Tx-Counterparty, Betrag, Datum, MCC. Nicht gelesen: IBAN, Saldo, Verwendungszweck, Daueraufträge. | Art. 6 Abs. 1 lit. a DSGVO + PSD2 Art. 67 (Einwilligung) |
| Beleg-Inbox (Mail / Foto / PDF) | Roh-Beleg + extrahierte Felder (Lieferant, Betrag, USt-Satz) | Art. 6 Abs. 1 lit. b DSGVO; bei Mail-Inbox zusätzlich lit. f |
| Cowork-Workspace (Steuerberater) | Workspace-Memberships, Audit-Log | Art. 6 Abs. 1 lit. a DSGVO |
| Stripe-Subscription | Customer-ID, Subscription-Status, Currency, letzte 4 Ziffern Zahlungsmittel | Art. 6 Abs. 1 lit. b DSGVO |
2. Drittanbieter
Wir arbeiten mit folgenden Auftragsverarbeitern. Mit jedem haben wir einen Vertrag nach Art. 28 DSGVO. Datenverarbeitung erfolgt in der EU, soweit nicht anders gekennzeichnet. Bei Drittland-Übermittlung gelten Standardvertragsklauseln (SCC Modul 2) gemäß Art. 46 DSGVO.
| Anbieter | Zweck | Region / Drittland-Hinweis |
|---|---|---|
| Supabase | Auth, Datenbank, Storage | EU-Frankfurt |
| Vercel | Hosting, Edge, Cron-Jobs | EU + US-Edge-Restbestand (SCC Modul 2) |
| Resend | Mail-Versand | EU-Region |
| Stripe | Subscription-Verwaltung | Irland (EU); US-Restbestand (SCC Modul 2) |
| Anthropic (Claude API) | KI-Verarbeitung — kein Training auf Inputs | USA (SCC Modul 2) |
| Sentry | Error-Tracking | EU-Region (US-Restbestand mit SCC) |
| PostHog | Analytics — nur mit Cookie-Consent | EU-Cloud (eu.posthog.com) |
| Banking-Provider (PSD2) | AISP-Tx-Lesen — nur bei aktivierter Banking-Anbindung | EU-Frankfurt |
| OCR-Provider | Beleg-Texterkennung | EU (Provider-spezifisch) |
Vollständige Liste mit Sub-Auftragsverarbeitern und AVV-Stand verfügbar auf Anfrage an datenschutz@seelance.ai.
3. Cookies
Wir nutzen zwei Kategorien: funktional notwendige Cookies (kein Consent-Pflicht nach § 25 Abs. 2 TTDSG) und Analytics-Cookies (Cookie-Consent-Banner-Pflicht). Du kannst die Analytics-Zustimmung jederzeit in den Einstellungen widerrufen — danach werden alle Analytics-Cookies gelöscht.
Funktional notwendig (ohne Consent)
seelance.locale— Sprach-Persistierung, 12 Monateseelance_org_id— aktive Organisation, Sessionsb-access-token/sb-refresh-token— Auth-Session, 7 / 30 Tage- Stripe-Checkout-Cookies während des Bezahlvorgangs
Analytics (nur mit Consent)
ph_*(PostHog) — Funnel-Analyse + Beta-Events, 1 Jahr
Cookie-Banner mit aktiver Zustimmungspflicht wird mit dem Beta-Launch-Sprint scharfgeschaltet.
4. Tracking-Events
Wenn du der Analytics-Verarbeitung zustimmst, erfassen wir folgende Events (gespeichert in PostHog EU-Cloud, max 1 Jahr Retention). Es werden keine Inhalte aufgezeichnet — keine Form-Inputs, keine Belegdaten, keine Tx-Beträge.
| Event | Zweck |
|---|---|
| signup_completed | Funnel-Conversion |
| onboarding_step_completed | Onboarding-Friction |
| onboarding_completed | Onboarding-Conversion |
| banking_consent_granted | Aktivierungsrate |
| banking_consent_revoked | Widerrufsrate |
| tier_upgraded | Tier-Transitions |
| tier_downgraded | Churn-Indikator |
| daily_brief_opened | Daily-Brief-Engagement |
| alert_clicked | Alert-Engagement |
| account_deleted | Churn-Reason |
| feature_first_used | Feature-Adoption |
| error_blocked_user_action | Bug-Detection |
Deine Rechte (Art. 15–22 DSGVO)
- Auskunft über die zu deiner Person gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung („Recht auf Vergessenwerden") — siehe Einstellungen
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitung
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Diese Rechte kannst du in den Einstellungen oder per Mail an datenschutz@seelance.ai geltend machen. Eine Beschwerde bei der zuständigen Aufsichtsbehörde bleibt davon unberührt:
- Österreich: Datenschutzbehörde (Wien)
- Deutschland: jeweils Landes-Datenschutzbehörde nach Sitz
Stand: 2026-05-09 · Strukturierte Vorläufige Fassung. Final-Wording- Anpassungen nach anwaltlichem Review werden vor dem Beta-Launch veröffentlicht.