Emalitoemalito.
Rechtliches

Datenschutzerklärung

Stand: August 2026 — Vor echtem Launch bitte von einem Anwalt/Datenschutzbeauftragten prüfen lassen.

⚠️ Diese Datenschutzerklärung ist ein Entwurf und wurde noch nicht anwaltlich geprüft — insbesondere die Übermittlung an Anthropic (Ziffer 4) braucht vor dem Launch eine echte Prüfung (DPA/SCC-Status bestätigen).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Emalito UG (haftungsbeschränkt), Musterstraße 1, 10115 Berlin
E-Mail: datenschutz@emalito.de

2. Erhobene Daten

Wir erheben folgende personenbezogene Daten:

  • Name und E-Mail-Adresse bei der Registrierung
  • Profildaten (Beruf, Standort)
  • Zahlungsdaten über Stripe (wir speichern keine Kartendaten)
  • Trinkgeld-Transaktionen
  • Von Kunden über die Buchungsseite eines Betriebs angegebene Daten (Name, Kontakt, Buchungsdetails)
  • Standortdaten (nur bei GPS-gestützter Zeiterfassung/Einsatznachweis, sofern vom Betrieb aktiviert)
  • Anfrage-/Dokumenteninhalte, die über KI-Funktionen verarbeitet werden (z.B. Chat-Nachrichten, Angaben für generierte Dokumente)
  • Log-Daten und technische Informationen

3. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Basis von:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen

4. Drittanbieter

Supabase (Database & Auth): Server in Frankfurt (EU), DPA abgeschlossen.
Stripe (Zahlungen): Gemäß Stripe DPA, EU-Standardvertragsklauseln.
Cloudflare R2 (Datei-Speicherung): EU-Region, DPA abgeschlossen.
Vercel (Hosting): EU-Server, DPA abgeschlossen.
Anthropic (KI-Funktionen — Comply-KI, Dokument-Generator, Assistent, Buchungs-Chat, Branchen-Konfigurator): Zur Erzeugung der KI-Antwort werden die jeweiligen Anfrage-/Dokumenteninhalte an Anthropic PBC (USA) übermittelt. Es handelt sich um eine Datenübermittlung in ein Drittland — der DPA-/Standardvertragsklauseln-Status mit Anthropic ist vor dem Launch zu bestätigen und hier zu ergänzen.

5. Trinkgeld-Daten

Trinkgeld-Transaktionen gelten als besonders schützenswerte Daten. Sie werden verschlüsselt gespeichert und ausschließlich für die Auszahlung und steuerliche Dokumentation verwendet. Anonyme Trinkgelder werden ohne Absender-Zuordnung gespeichert.

6. Bewertungen

Kunden eines Betriebs können nach einem abgeschlossenen Termin eine Bewertung abgeben. Bewertungen werden gespeichert und dem jeweiligen Betrieb angezeigt. Du kannst Bewertungen über eine Anfrage an untenstehende E-Mail-Adresse löschen lassen, sofern keine gesetzliche Aufbewahrungspflicht besteht.

7. Aktivitätsverlauf im Betrieb

Betriebe können einen Aktivitätsverlauf einschalten. Aufgezeichnet werden dann Änderungen an Daten — etwa wer einen Rechnungsbetrag, einen Zeiteintrag oder einen Kundendatensatz geändert hat, mit dem Stand davor und danach. Rechtsgrundlage ist das berechtigte Interesse des Betriebs an der Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO) sowie, für Buchhaltungsvorgänge, die Aufbewahrungs- und Nachvollziehbarkeitspflicht aus § 147 AO/GoBD (Art. 6 Abs. 1 lit. c DSGVO).

Nicht aufgezeichnet werden: Seitenaufrufe und Lesezugriffe, Chat-Inhalte, die Höhe von Löhnen und der Grund einer Krankmeldung. Lohn- und Gesundheitsangaben erscheinen ausschließlich als „geändert", ohne Werte.

Aufbewahrung nach Sachgebiet: Buchhaltung 10 Jahre (§ 147 AO), Personalvorgänge 3 Jahre, Stammdaten 12 Monate, technische Vorgänge 3 Monate. Danach werden die Einträge automatisch gelöscht.

Beschäftigte können ihre eigenen Einträge jederzeit unter „Meine Akte" einsehen. Einträge sind nachträglich nicht änderbar oder löschbar — auch nicht durch den Betrieb. Besteht im Betrieb ein Betriebsrat, ist die Einführung nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig; die Funktion lässt sich je Betrieb abschalten.

8. Deine Rechte

Du hast das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Anfragen an: datenschutz@emalito.de

9. Cookies & Tracking

Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung (Supabase Session). Aktuell setzen wir keine Analyse-, Tracking- oder Werbe-Cookies und kein separates Analytics-Tool ein.

10. Kontakt Datenschutzbeauftragter

Bei Fragen zum Datenschutz:
datenschutz@emalito.de