Quittly

Datenschutz

Entwurf für Soft Launch — vor breitem Marketing fachlich prüfen lassen. Keine Rechtsberatung.

1. Verantwortlicher

Verantwortlich für die Verarbeitung ist der im Impressum genannte Anbieter. Produkt: Quittly (https://quittly.io).

2. Zwecke und Daten

Wir verarbeiten Daten, um den Dienst zu erbringen: Konto (E-Mail, Passwort-Hash über Auth-Anbieter), Firmendaten, WhatsApp-Nummern und Namen von Beleganforderungen, Belegbilder sowie ausgelesene Felder (z. B. Händler, Betrag, MwSt., Datum), Zustellstatus und technische Logs. Auf der Offline-/Teaser-Seite können Interessenten freiwillig eine E-Mail hinterlassen (Warteliste / Neuigkeiten).

Rechtsgrundlagen typischerweise Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. a (Einwilligung bei Warteliste) und lit. f (berechtigtes Interesse an sicherem, stabilem Betrieb).

3. Auftragsverarbeiter / Empfänger

  • Hosting: Vercel
  • Auth, Datenbank, Dateispeicher: Supabase
  • WhatsApp Cloud API: Meta Platforms (bei Aktivierung)
  • OCR / KI-Auswertung: OpenAI (bei Aktivierung)

Mit produktiven Anbietern werden Auftragsverarbeitungsverträge geschlossen, soweit erforderlich. Daten können je nach Anbieter auch außerhalb der EU verarbeitet werden (geeignete Garantien, z. B. Standardvertragsklauseln).

4. Speicherdauer

Kontodaten bis zur Löschung des Kontos; Belege und Anforderungen solange für den Vertragszweck nötig bzw. nach gesetzlichen Aufbewahrungsfristen. Technische Logs nur so lange wie für Sicherheit und Fehleranalyse erforderlich.

5. Rechte der Betroffenen

Auskunft, Berichtigung, Löschung, Einschränkung, Datenportabilität und Widerspruch nach DSGVO — Anfrage an die Impressums-Adresse. Beschwerde bei einer Datenschutzaufsichtsbehörde möglich.

6. Cookies / Tracking

Für Login und Sitzung setzen wir technisch notwendige Cookies bzw. vergleichbare Speicher. Kein Marketing-Tracking im Soft Launch, soweit nicht später gesondert informiert.