Datenschutz­erklärung

Benno UG (haftungsbeschränkt)
Speditionstr. 15a
40221 Düsseldorf

E-Mail: datenschutz@heybenno.de
Geschäftsführer: Lars Müller

Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung):

Auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeiten wir außerdem:

Zur Rechnungserstellung werden folgende Daten an unseren LLM-Dienstleister (Scaleway SAS, Frankreich) übermittelt: Kundennamen und Aliase aus Ihrem Kundenbuch, Ihre Branche und Stundensatz sowie der Freitext bzw. die Transkription Ihrer WhatsApp-Nachricht. Zur Einordnung Ihrer Anfrage werden zusätzlich die letzten Nachrichten des Gesprächsverlaufs (gekürzt auf je 500 Zeichen) übermittelt. Adressen aus Ihrem Kundenbuch sowie Bankdaten und Steuernummern Ihrer Kunden werden dabei nicht übermittelt. Bei Korrekturen an einem Rechnungs- oder Angebotsentwurf sowie bei Rückfragen zu einem offenen Entwurf wird jedoch die Empfängeradresse des aktuellen Entwurfs (Name, Straße, PLZ, Ort) mitgesendet, damit eine bereits korrigierte Adresse bei weiteren Änderungen erhalten bleibt bzw. Ihre Frage zum Entwurf beantwortet werden kann; auch der übermittelte Gesprächsverlauf kann diese Adresse enthalten (z. B. aus einer Rechnungsvorschau).

Ausfallsicherung (Failover): Bei Ausfall oder Zeitüberschreitung unseres primären LLM-Dienstleisters wird die Einordnung Ihrer Anfrage ersatzweise durch Mistral AI (La Plateforme, Frankreich) durchgeführt — ausschließlich für die Dauer der Störung und im identischen Datenumfang wie bei der Einordnung durch Scaleway. Adressen aus Ihrem Kundenbuch sowie Bankdaten und Steuernummern Ihrer Kunden werden auch hierbei nicht übermittelt; der mitgesendete Gesprächsverlauf kann jedoch die Empfängeradresse des aktuellen Entwurfs enthalten (z. B. aus einer Rechnungsvorschau). Die Verarbeitung erfolgt innerhalb der EU (Frankreich); die Daten werden von Mistral AI nicht gespeichert (transiente Verarbeitung gemäß Mistral AVV).

Während der Erstregistrierung (Onboarding) werden Ihre eingegebenen Geschäftsdaten — einschließlich Adresse, Steuernummer und IBAN — zur Strukturerkennung an Scaleway SAS übermittelt. Dies ist technisch erforderlich, um Ihre Freitext-Eingaben korrekt zu interpretieren. Die Daten werden von Scaleway nicht gespeichert (transiente Verarbeitung gemäß Scaleway AVV).

Sprachnachrichten werden ausschließlich zur Transkription auf unserem eigenen EU-Server verarbeitet; die Audiodatei selbst wird nach der Verarbeitung nicht gespeichert (transiente Verarbeitung).

Zur Qualitätssicherung und um unsichere Werte vor Ihrer Bestätigung kenntlich zu machen, speichern wir je Rechnungsentwurf vorübergehend das Transkript Ihrer Sprachnachricht, die daraus extrahierten Felder sowie technische Konfidenzsignale (z. B. Wort-Wahrscheinlichkeiten der Spracherkennung). Diese personenbezogene Nutzlast wird nach 60 Tagen automatisch gelöscht; nur anonymisierte Kennzahlen (Feldnamen und Konfidenz-Indikatoren ohne Inhalte) bleiben zur Verbesserung der Erkennungsgenauigkeit erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualität und Sicherheit der KI-gestützten Rechnungserstellung).

Unternehmererklärung beim Upgrade: Beim Abschluss eines kostenpflichtigen Tarifs bestätigen Sie, als Unternehmer bzw. Betrieb und nicht als Verbraucher abzuschließen. Diese Bestätigung wird als Vermerk zum Vertrag gespeichert (bei unserem Zahlungsdienstleister Stripe, siehe Abschnitt 3) und dient dem Nachweis, dass sich unser Angebot ausschließlich an Unternehmer richtet. Die Erklärung ist Voraussetzung des kostenpflichtigen Vertrags — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), wie bei den übrigen an Stripe übermittelten Vertragsdaten. Der Vermerk wird beim Zahlungsdienstleister am Abonnement gespeichert und mit dem dortigen Kundendatensatz gelöscht; eine Kündigung allein beendet die Speicherung nicht.

Kontaktformular: Bei Nutzung unseres Kontaktformulars verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden nach 12 Monaten automatisch gelöscht. Eine frühere Löschung können Sie jederzeit per E-Mail an datenschutz@heybenno.de verlangen.

Client-seitige Fehlerberichte: Tritt beim Aufruf unserer Startseite ein JavaScript-Fehler auf, der das Laden der Seite verhindern würde, übermittelt der Browser einen automatischen Fehlerbericht an unseren Server. Verarbeitet werden dabei: Fehlermeldung und Stacktrace, der User-Agent Ihres Browsers sowie der besuchte Pfad (ohne Query-Parameter oder Fragment). Im Fehlerbericht selbst werden keine Cookies, keine IP-Adressen und keine Referrer-Informationen übermittelt; serverseitige Zugriffsprotokolle verarbeiten Ihre IP-Adresse transient zur Abwehr von Missbrauch und werden nach 30 Tagen automatisch gelöscht (DSGVO Art. 5 Abs. 1 lit. e). Die Berichte selbst werden nach 30 Tagen bei unserem Auftragsverarbeiter Sentry (siehe unten) automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien Bereitstellung der Website).

Werbe-Attribution (Click-to-WhatsApp-Anzeigen): Wenn Sie uns über eine Anzeige bei Meta (Facebook/Instagram) per WhatsApp kontaktieren, übermittelt Meta mit Ihrer ersten Nachricht nach dem Anzeigenklick eine Klick-Kennung (ctwa_clid) und die Kennung der angeklickten Anzeige. Wir speichern ausschließlich diese beiden Kennungen sowie den Zeitpunkt der Erfassung, um zu messen, welche unserer Anzeigen zu Registrierungen führen – die Klick-Kennung ordnet dabei Ihren konkreten Anzeigenklick Ihrer Registrierung zu (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erfolgsmessung eigener Werbung). Anzeigentexte oder -bilder speichern wir nicht; es findet kein Profiling statt und die Kennungen werden nicht an Dritte weitergegeben. Auswertungen erfolgen ausschließlich als zusammengefasste Zahlen je Anzeige. Die Klick-Kennung wird nach 90 Tagen automatisch gelöscht; bei Löschung Ihres Kontos werden beide Kennungen sofort gelöscht. Kontaktieren Sie uns ohne Anzeigenklick, fallen diese Daten nicht an.

Kampagnenlinks auf der Startseite: Beim Aufruf lesen wir utm_source, utm_medium, utm_campaign und utm_content sowie das Vorhandensein von fbclid/gclid. Optional nutzen wir den Herkunfts-Host aus dem Referrer; er wird nicht immer vom Browser übermittelt. Daraus entsteht eine kurze Kanal-/Kampagnenkennung mit höchstens 32 Zeichen. Die Werte von fbclid und gclid sowie der vollständige Referrer werden nicht für die Attribution gespeichert oder an WhatsApp weitergereicht. Beim WhatsApp-Klick zählen wir die Kennung im technischen Ereignisprotokoll (30 Tage), ohne IP-Adresse, Browserkennung oder Verbindung zum Betrieb. Die Kennung steht sichtbar im Nachrichtenvorschlag. Senden Sie diesen als erste Nachricht, speichern wir sie einmalig am Betrieb. Eine bestehende Quelle wird nicht überschrieben; eine vorhandene Click-to-WhatsApp-Kennung hat Vorrang. Die Quelle bleibt bis zur Kontolöschung oder dem Zurücksetzen der Einrichtung gespeichert und ist Teil Ihrer Datenauskunft. Zweck ist Reichweitenmessung je Kanal: zusammengefasste Registrierungen, Aktivierungen und Nutzung ab Woche vier. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung eigener Werbung). Es entstehen keine personenbezogenen Klickprofile, kein Profiling, keine Werbe-Pixel, keine Drittanbieter-Skripte und keine Cookies oder localStorage-Einträge für diese Messung. Es erfolgt kein Abgleich mit Werbeplattformen. Die gesendete Nachricht unterliegt der gewöhnlichen Nachrichtenaufbewahrung (90 Tage, Abschnitt 4).

Creator-Empfehlungslinks: Bei einem Einstieg über einen Creator bleibt dessen Empfehlungscode in den durchlaufenen öffentlichen Links erhalten. Der WhatsApp-Link enthält ihn im sichtbaren Nachrichtenvorschlag. Senden Sie diesen ab, steht der Code in Ihrer ersten Nachricht. Pro Creator zählen wir nur zusammengefasste Website-Anfragen und erzeugte WhatsApp-Weiterleitungen, ohne Besucher- oder Klick-ID, IP-Adresse, Browserkennung, Cookies oder Einträge im Browserspeicher für diese Messung. Diese Zähler zeigen weder die Zahl einzelner Menschen noch, ob WhatsApp tatsächlich geöffnet wurde.

Selbst genannte Akquise-Quelle: Am Ende der Einrichtung stellen wir Ihnen einmalig die optionale Frage, wie Sie auf Benno aufmerksam geworden sind. Sie können die Frage überspringen („später“). In Ihr Betriebsprofil übernehmen wir nicht Ihre Antwort im Wortlaut, sondern ausschließlich eine von sechs vorgegebenen Kategorien (Empfehlung, Suche, Social Media, Innung/Kammer/Verband, Zeitung/Flyer/Messe, Sonstiges). Lässt sich Ihre Antwort keiner Kategorie zuordnen, wird keine Kategorie gespeichert. Ihre Chat-Nachricht selbst unterliegt — wie jede andere Nachricht — dem Nachrichtenverlauf (Abschnitt 4, 90 Tage). Zweck ist allein die zusammengefasste Auswertung, über welche Kanäle Handwerker zu uns finden – kein Profiling, keine Weitergabe (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Haben wir Ihre Registrierung bereits einem Anzeigenklick oder Kampagnenlink zugeordnet, stellen wir die Frage nicht. Die Kategorie wird bei Löschung Ihres Kontos sofort gelöscht.

Alle Auftragsverarbeiter unterliegen DSGVO-konformen Vereinbarungen (Art. 28 DSGVO). Mit Ausnahme von WhatsApp, Google und Stripe erfolgt die gesamte Datenverarbeitung innerhalb der EU/des EWR. Der Datentransfer in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.

Hinweis zu bestätigten Rechnungen: Bei einer Löschanfrage (Art. 17 DSGVO) werden bestätigte Rechnungen gemäß Art. 17 Abs. 3 lit. b DSGVO nicht gelöscht, da sie der gesetzlichen Aufbewahrungspflicht von 8 Jahren nach § 14b Abs. 1 UStG, § 147 Abs. 1 Nr. 4 AO und § 257 Abs. 4 HGB unterliegen (Benno bewahrt sie freiwillig 10 Jahre auf). Bei der Löschung Ihres gesamten Kontos werden alle anderen personenbezogenen Daten (Geschäftsprofil, Kundendaten, Konversationen, Entwurfsrechnungen sowie Angebote, Kostenvoranschläge und Auftragsbestätigungen) vollständig gelöscht bzw. anonymisiert. Löschen Sie dagegen nur einzelne Kunden aus Ihrem Kundenbuch, bleiben bestätigte Auftragsbestätigungen wegen ihrer eigenen Aufbewahrungspflicht inhaltlich erhalten – die Einzelheiten stehen in Abschnitt 4 unter „Angebote, Kostenvoranschläge und Auftragsbestätigungen“. Beim Zahlungsdienstleister löschen wir den Kundendatensatz samt Abonnements — und damit auch die dort vermerkte Unternehmererklärung (siehe Abschnitt 4). Zahlungsbelege, die Stripe eigenen gesetzlichen Aufbewahrungspflichten unterwirft, bleiben davon unberührt (Art. 17 Abs. 3 lit. b DSGVO).

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4, 40213 Düsseldorf
www.ldi.nrw.de