Blatt R-02 · Rechtliches
Stand: 27. August 2026
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Datenschutzfragen wenden Sie sich direkt per E-Mail an uns.
CraftiFex Cloud ist eine Anwendung für Handwerksbetriebe. Dabei sind zwei Rollen zu unterscheiden:
Die Web-App wird bei Vercel gehostet. Beim Aufruf verarbeitet Vercel technisch bedingt Server-Log-Daten:
Mit Vercel besteht ein Auftragsverarbeitungsvertrag (DPA) einschließlich EU-Standardvertragsklauseln; Vercel ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und fehlerfreiem Betrieb).
Anwendungsdaten und Benutzerkonten werden bei Supabase gespeichert. Unser Supabase-Projekt wird in der Region EU (Frankfurt am Main) auf AWS-Infrastruktur betrieben — Anwendungsdaten verlassen die EU nicht.
Mit Supabase besteht ein Auftragsverarbeitungsvertrag (DPA) einschließlich EU-Standardvertragsklauseln. Die Anmeldung erfolgt über Session-Cookies, die für den Betrieb zwingend erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Web-App setzt ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien:
Es werden keine Werbe- oder Tracking-Cookies gesetzt und keine Daten zu Werbezwecken an Dritte weitergegeben. Ein Cookie-Consent-Banner ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).
Zur Messung der Nutzung und Ladeleistung setzen wir Vercel Analytics und Vercel Speed Insights ein. Beide Dienste arbeiten ohne Cookies und ohne geräteübergreifende Profile: Es werden aggregierte Kennzahlen (Seitenaufrufe, Ladezeiten, grober Standort auf Länderebene, Gerätetyp) erhoben; die IP-Adresse wird nicht dauerhaft gespeichert und Besucher werden nicht über den Tagesverlauf hinaus wiedererkannt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung von Stabilität und Leistung).
Bei der Registrierung und Nutzung verarbeiten wir:
Zweck ist die Bereitstellung der Anwendung und die Verwaltung Ihres Betriebskontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Kostenpflichtige Abonnements werden über Stripe abgewickelt. Beim Kauf werden Name, E-Mail-Adresse, Rechnungsadresse, USt-IdNr. sowie Ihre Zahlungsdaten direkt von Stripe verarbeitet — Ihre vollständigen Zahlungsdaten (z. B. Kartennummern) erreichen unsere Systeme zu keinem Zeitpunkt.
Eine Übermittlung an Stripe, Inc. (USA) ist durch EU-Standardvertragsklauseln und die Zertifizierung unter dem EU-U.S. Data Privacy Framework abgesichert. Soweit Stripe Daten zu eigenen Zwecken verarbeitet (z. B. Betrugsprävention, gesetzliche Aufbewahrung), ist Stripe insoweit eigenständiger Verantwortlicher. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und lit. c DSGVO (steuer- und handelsrechtliche Pflichten).
Wenn Sie eine Umsatzsteuer-Identifikationsnummer angeben, übermitteln wir diese zur Bestätigung an das MwSt-Informationsaustauschsystem (VIES) der Europäischen Kommission (ec.europa.eu/taxation_customs/vies). Zurückgemeldet werden Gültigkeit sowie ggf. der hinterlegte Firmenname. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (umsatzsteuerliche Nachweispflichten bei innergemeinschaftlichen Leistungen) und lit. f DSGVO (Schutz vor unberechtigter Steuerfreistellung).
System- und Transaktions-E-Mails (z. B. Team-Einladungen, Konto-Benachrichtigungen, Dokumentversand) versenden wir über den Dienst Resend. Verarbeitet werden dabei Empfänger-Adresse, Betreff und Inhalt der jeweiligen E-Mail.
Mit Resend besteht ein Auftragsverarbeitungsvertrag (DPA) einschließlich EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zur Erkennung und Behebung technischer Fehler setzen wir den Dienst Sentry ein. Tritt in der Anwendung ein Fehler auf, werden technische Angaben zum Fehler (Fehlermeldung, Codestelle, Browser-/Systeminformationen, Zeitpunkt) übermittelt. IP-Adressen und Personenprofile werden dabei von uns nicht an Sentry gesendet; Session-Aufzeichnungen (Replay) setzen wir nicht ein.
Mit Sentry besteht ein Auftragsverarbeitungsvertrag (DPA) einschließlich EU-Standardvertragsklauseln; Sentry ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb).
Sie können Ihre Daten jederzeit in strukturierten, gängigen Formaten aus der Anwendung exportieren (Art. 20 DSGVO). Wechsel- und Exportrechte nach der EU-Datenverordnung (Data Act) bleiben unberührt; Näheres regeln unsere AGB.
Eine ausführliche Beschreibung der technisch-organisatorischen Maßnahmen (Art. 32 DSGVO) finden Sie in der Anlage unseres Auftragsverarbeitungsvertrags.
Wenden Sie sich dazu formlos an contact@craftifex.app. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu — für uns zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (lda.brandenburg.de).
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; über wesentliche Änderungen informieren wir aktive Kunden per E-Mail oder in der Anwendung.