Datenschutz · DSGVO
Privacy · GDPR

Datenschutzerklärung

Privacy Policy

Stand: Januar 2026 · Gemäß DSGVO (EU 2016/679)

As of: January 2026 · In accordance with GDPR (EU 2016/679)

Art. 13 DSGVO

Verantwortlicher

Data Controller

MyGeldFlow
Berlin, Deutschland
E-Mail: privacy@mygeldflow.de

MyGeldFlow
Berlin, Germany
Email: privacy@mygeldflow.de

Bei datenschutzrechtlichen Fragen wenden Sie sich bitte an obige E-Mail-Adresse. Eine Antwort erfolgt innerhalb von 72 Stunden (gemäß Art. 12 Abs. 3 DSGVO).

For data protection enquiries, please contact the above email address. A response will be provided within 72 hours (pursuant to Art. 12(3) GDPR).

Welche Daten
What Data

Verarbeitete personenbezogene Daten

Personal Data Processed

DatenkategorieKonkrete DatenZweckRechtsgrundlage
KontodatenE-Mail-Adresse, verschlüsseltes PasswortAuthentifizierungArt. 6 Abs. 1 lit. b DSGVO
ProfildatenName, Unternehmensname, Adresse, USt-ID, IBANRechnungsstellung, SteuerdokumenteArt. 6 Abs. 1 lit. b DSGVO
FinanzdatenRechnungen, Ausgaben, Bankbewegungen, BelegeBuchhaltungsleistungArt. 6 Abs. 1 lit. b DSGVO
E-Mail-InhalteWeitergeleiterete Rechnungs-PDFs und AnhängeKI-BelegimportArt. 6 Abs. 1 lit. b DSGVO
ZahlungsdatenStripe Customer ID (keine Kartendaten)AbonnementverwaltungArt. 6 Abs. 1 lit. b DSGVO
NutzungsdatenAudit-Log (Buchungsaktionen, Zeitstempel)GoBD-ComplianceArt. 6 Abs. 1 lit. c DSGVO
Technische DatenIP-Adresse (nur Auth-Logs, max. 30 Tage)SicherheitArt. 6 Abs. 1 lit. f DSGVO
Data CategorySpecific DataPurposeLegal Basis
Account dataEmail address, encrypted passwordAuthenticationArt. 6(1)(b) GDPR
Profile dataName, company name, address, VAT ID, IBANInvoicing, tax documentsArt. 6(1)(b) GDPR
Financial dataInvoices, expenses, bank transactions, receiptsAccounting serviceArt. 6(1)(b) GDPR
Email contentForwarded invoice PDFs and attachmentsAI receipt importArt. 6(1)(b) GDPR
Payment dataStripe Customer ID (no card data stored)Subscription managementArt. 6(1)(b) GDPR
Usage dataAudit log (accounting actions, timestamps)GoBD complianceArt. 6(1)(c) GDPR
Technical dataIP address (auth logs only, max. 30 days)SecurityArt. 6(1)(f) GDPR
Speicherort
Data Location

Datenspeicherung & Übermittlung

Data Storage & Transfer

Alle Daten werden ausschließlich in der EU gespeichert — konkret auf Supabase-Servern in Frankfurt am Main (AWS eu-central-1). Es findet keine Übermittlung in Drittstaaten außerhalb der EU/EEA statt.
All data is stored exclusively within the EU — specifically on Supabase servers in Frankfurt, Germany (AWS eu-central-1). No transfer to third countries outside the EU/EEA takes place.

Auftragsverarbeiter (AVV abgeschlossen):

Data processors (DPA in place):

Sicherheit
Security

Technische & organisatorische Maßnahmen (TOM)

Technical & Organisational Measures (TOM)

Aufbewahrung
Retention

Speicherdauer

Retention Periods

DatenkategorieSpeicherdauerGrund
KontodatenBis Kündigung + 30 TageVertragsdurchführung
Rechnungen & Belege10 Jahre§ 147 AO, GoBD
Buchführungsdaten10 Jahre§ 147 AO, § 257 HGB
Audit-Log10 JahreGoBD-Unveränderbarkeit
IP-Adressen (Auth)30 TageSicherheit, dann automatische Löschung
E-Mail-WeiterleitungenVerarbeitung, dann sofortige LöschungBelegimport, keine dauerhafte Speicherung
Data CategoryRetention PeriodReason
Account dataUntil cancellation + 30 daysContract performance
Invoices & receipts10 years§ 147 AO, GoBD
Accounting data10 years§ 147 AO, § 257 HGB
Audit log10 yearsGoBD immutability
IP addresses (auth)30 daysSecurity, then automatic deletion
Email forwardsProcessing only, then immediate deletionReceipt import, no permanent storage
Ihre Rechte
Your Rights

Betroffenenrechte (Art. 15–22 DSGVO)

Data Subject Rights (Art. 15–22 GDPR)

Sie haben außerdem das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen: Berliner Beauftragte für Datenschutz und Informationsfreiheit · datenschutz-berlin.de

You also have the right to lodge a complaint with the competent data protection supervisory authority: Berlin Commissioner for Data Protection and Freedom of Information · datenschutz-berlin.de

Cookies
Cookies

Cookies & lokale Speicherung

Cookies & Local Storage

MyGeldFlow verwendet keine Tracking-Cookies und kein Analytics von Drittanbietern. Folgende technisch notwendige Elemente werden genutzt:

MyGeldFlow uses no tracking cookies and no third-party analytics. The following technically necessary elements are used:

Es werden keine Cookies für Werbung, Retargeting oder Cross-Site-Tracking eingesetzt.

No cookies are used for advertising, retargeting or cross-site tracking.

Kontakt
Contact

Datenschutzanfragen

Privacy Enquiries

Für alle datenschutzrechtlichen Anfragen (Auskunft, Löschung, Export, Widerspruch) wenden Sie sich an:

For all data protection requests (access, deletion, export, objection) please contact:

MyGeldFlow — Datenschutz
privacy@mygeldflow.de
Antwort innerhalb von 72 Stunden (Werktage) Response within 72 hours (business days)