Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
chefflow.io richtet sich ausschließlich an Unternehmer (B2B).
3. Aufruf der Website (Server-Logs & Hosting)
Beim Aufruf unserer Website werden automatisch technische Daten verarbeitet (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browser- und Gerätetyp). Diese Daten sind für den sicheren und stabilen Betrieb der Website erforderlich und werden nicht mit anderen Datenquellen zusammengeführt.
Website und Anwendung werden bei einem professionellen Cloud-Hosting-Anbieter betrieben. Soweit dabei Daten in Ländern außerhalb der EU (insbesondere USA) verarbeitet werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. einer Zertifizierung unter dem EU-US Data Privacy Framework (DPF).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und performanten Betrieb).
4. Registrierung & Nutzerkonto
Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, Ihr Passwort (ausschließlich verschlüsselt gespeichert) sowie Konto- und Organisations-IDs. Zweck: Bereitstellung Ihres Nutzerkontos, Anmeldung und Zuordnung Ihrer Daten zu Ihrer Organisation.
Die kostenlose Testphase startet ohne Angabe von Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Anwendungsdaten (app.chefflow.io)
Gespeicherte Daten können umfassen: Unternehmensdaten, Kunden- und Lieferantendaten, Auftrags- und Zahlungsinformationen, Personaldaten (z. B. Mitarbeitende, Abwesenheiten, Bewerbungen) sowie Nutzereinstellungen.
Diese Daten werden ausschließlich zur Bereitstellung der Software verarbeitet und bei einem spezialisierten Datenbank- und Infrastruktur-Dienstleister gespeichert, mit dem ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht. Jede Organisation ist technisch strikt von anderen getrennt (Mandantentrennung auf Datenbankebene).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO (Auftragsverarbeitung).
6. KI-Funktionen (ChefAI)
Innerhalb der Anwendung werden KI-gestützte Funktionen („ChefAI“) angeboten. Dabei werden Ihre Fragen und relevante Organisationsdaten über serverseitige Schnittstellen an einen spezialisierten KI-Dienst (Serverstandort: USA) übermittelt, um Antworten und Vorschläge zu generieren. Ihr Browser kommuniziert zu keinem Zeitpunkt direkt mit dem KI-Dienst.
Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) bzw. des EU-US Data Privacy Framework (DPF). Der eingesetzte KI-Anbieter ist vertraglich verpflichtet, übermittelte Daten nicht für eigene Zwecke – insbesondere nicht zum Training von KI-Modellen – zu verwenden.
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt; Vorschläge von ChefAI werden erst nach Ihrer Bestätigung wirksam.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Zahlungsabwicklung
Entscheiden Sie sich nach der Testphase für einen kostenpflichtigen Plan, erfolgt die Abrechnung über einen externen Zahlungsdienstleister. Dieser verarbeitet Name, Rechnungsadresse, Zahlungsinformationen sowie Abonnement- und Rechnungsdaten teilweise in eigener datenschutzrechtlicher Verantwortung.
Während der kostenlosen Testphase werden keine Zahlungsdaten erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. E-Mail-Kommunikation
Für Transaktions-E-Mails (z. B. Registrierungsbestätigung) und die Bearbeitung von Anfragen oder Feedback aus der Anwendung setzen wir einen E-Mail-Dienstleister ein. Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die übermittelten Angaben zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
9. Cookies & Einwilligungsmanagement
chefflow.io verwendet technisch notwendige Cookies sowie – ausschließlich mit Ihrer Einwilligung – Analyse- und Marketing-Technologien (siehe Abschnitte 10 und 11).
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen:
10. Webanalyse (Google Analytics)
Mit Ihrer Einwilligung verwenden wir Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Verarbeitete Daten: gekürzte IP-Adresse, Nutzungsverhalten, Seitenaufrufe, technische Endgeräteinformationen.
Zweck: Analyse der Nutzung und Verbesserung unseres Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Cookie-Banner).
Drittlandübermittlung: USA – SCCs/DPF.
11. Marketing (Meta Pixel)
Mit Ihrer Einwilligung verwenden wir den Meta Pixel (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland), um die Wirksamkeit unserer Werbeanzeigen zu messen.
Verarbeitete Daten: Ereignisdaten (z. B. Seitenaufrufe, Registrierungen), technische Endgeräteinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Cookie-Banner).
Drittlandübermittlung: USA – SCCs/DPF.
12. Drittlandübermittlung
Soweit Daten an Dienstleister mit Sitz außerhalb der EU (insbesondere USA) übermittelt werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. auf Basis einer Zertifizierung unter dem EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Vertragserfüllung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Vertragsende oder auf Ihr berechtigtes Löschersuchen hin werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
14. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO). Zur Ausübung genügt eine E-Mail an info@chefflow.io.
Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (für uns zuständig: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover).
15. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, u. a. verschlüsselte Übertragung (TLS), rollenbasierte Zugriffskontrollen, strikte Mandantentrennung auf Datenbankebene, serverseitige Validierungen und Protokollierung sicherheitsrelevanter Vorgänge.
16. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, um sie an geänderte Funktionen oder geänderte Rechtslagen anzupassen. Die jeweils aktuelle Version ist stets unter dieser URL abrufbar.