Datenschutzrichtlinie

Einführung

Diese Richtlinie erklärt, wie wir personenbezogene Daten sammeln und verarbeiten.

Datenerhebung

Wir sammeln nur die minimal erforderlichen Daten zur Erbringung des Dienstes.

  • Account & Identität: Name, E-Mail-Adresse, Telefonnummer und Authentifizierungskennung.
  • Geschäftsdaten: Firmenname, MwSt./SIRET-Nummer, Rechnungsadresse und Logo.
  • Kunden- und Rechnungsdaten: Namen, Adressen und Kontaktdaten Ihrer Kunden, die zur Erstellung von Rechnungen und Verträgen verwendet werden.
  • Zahlungs- und Transaktionsdaten: Zahlungsstatus, Rechnungen und Einnahmen (Zahlungskartendaten werden sicher von unserem Zahlungsprozessor bearbeitet).
  • Nutzungsdaten: IP-Adresse, Geräte/Browser-Metadaten, Protokolle und Diagnoseinformationen, um den Service zu sichern und zu verbessern.

Verwendung Ihrer Daten

Daten werden verwendet, um unsere Dienste bereitzustellen und zu verbessern.

  • Bereitstellung, Betrieb und Verbesserung der MyFact-Plattform (Erzeugen, Senden und Archivieren von Rechnungen, Angeboten und Verträgen).
  • Prozesszahlungen, verwalten Abonnements und behandeln Abrechnungsstreitigkeiten.
  • Benutzer zu authentifizieren, Betrug und sichere Konten zu verhindern.
  • Kundenbetreuung bereitstellen und auf Anfragen reagieren.
  • Analysieren Sie anonymisierte Nutzungsdaten, um die Produktperformance und das Nutzererlebnis zu verbessern.

Rechtliche Grundlage

Wir verarbeiten Daten auf Grundlage berechtigter Interessen und vertraglicher Notwendigkeit.

  • Erfüllung eines Vertrags: zur Erbringung von Dienstleistungen, die Sie angefordert haben.
  • Rechtliche Verpflichtung: Rechnungslegungs-, Steuer- und Regulierungsanforderungen zu erfüllen.
  • Legitimierte Interessen: zu bedienen, zu sichern und zu verbessern, gegen Ihre Rechte ausgewogen.
  • Zustimmung: für optionale Funktionen wie Marketing-Kommunikation oder bestimmte KI-Funktionen, wenn erforderlich.

Datenaufbewahrung

Wir speichern Daten nur so lange, wie es für den Dienst und gesetzliche Verpflichtungen erforderlich ist.

Ihre Rechte

Sie können auf Ihre Daten zugreifen, sie berichtigen und deren Löschung verlangen.

Cookies

Wir verwenden Cookies für Funktionalität und Analyse.

Wir können das Öffnen von Transaktions-E-Mails verfolgen.

Sicherheit

Wir wenden branchenübliche Schutzmaßnahmen für Ihre Daten an.

  • Verschlüsselung: TLS für Daten im Transit und AES-256 für Daten im Rest gegebenenfalls.
  • Zugangskontrollen und Mindestprinzipien für interne Systeme.
  • Regelmäßige Sicherheitstests, Überwachungs- und Notfallreaktionsverfahren.
  • Automatisierte Backups und Katastrophenrückgewinnungsprozesse.

Unterauftragsverarbeiter

Wir teilen Daten mit vertrauenswürdigen Unterauftragsverarbeitern vertraglich geregelt.

  • Supabase (EU) — Datenbank-Hosting, Auth und Datei-Speicher.
  • Stripe — Zahlungsabwicklung (Zahlungsdaten direkt von Stripe bearbeitet).
  • Brevo (Sendinblue) — Transaktions-E-Mail-Lieferung.
  • Mistral AI (Frankreich/EU) — optionale AI-gestützte Generation (DPA vorhanden).
  • Botpress Cloud — optionaler Chatbot für Geschäftskunden.
  • Google / Microsoft — optionale OAuth-Authentifizierungsanbieter.

Unterauftragsverarbeiter haben, wo erforderlich, einen DPA.

OAuth-Anbieter

Sie können sich bei Drittanbietern anmelden.

Datenverarbeitungsinformationen

Die Bereitstellung von OAuth-Daten ist optional.

Virtueller Assistent

Wir können einen virtuellen Assistenten für den Support verwenden.

Nachrichten können zur Verarbeitung an den Anbieter weitergeleitet werden.

Ein DPA besteht mit dem Anbieter. botpress.com/privacy

Teilen Sie keine sensiblen personenbezogenen Daten im Chat.

KI-gestützte Verarbeitung

Wir können KI zur Verbesserung der Dokumentenverarbeitung nutzen; Daten werden sicher behandelt.

Was wir verarbeiten

  • Kundennamen und Kontaktdaten, die in Dokumenten verwendet werden.
  • Handelsinformationen: Linienposten, Beträge und Zahlungsbedingungen.
  • Freitextinhalte und Vertragsklauseln, die Sie bieten.

Wir verwenden Ihre Daten nicht zum Training von Drittanbieter‑KI‑Modellen.

Rechtsgrundlage der Verarbeitung

Datenverarbeitungsvereinbarung (DPA) mistral.ai/terms

Datenschutzkontakt

Bei Fragen zum Datenschutz kontaktieren Sie unseren DSB. molka.zitouni@drag-and-code-tunisia.com (wir antworten innerhalb von 30 Tagen)

Wir streben eine Antwort innerhalb von 30 Tagen an

Sie können eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen www.cnil.fr/fr/plaintes

Zuletzt aktualisiert: 23.9.2026© 2026 MyFact. Alle Rechte vorbehalten