Zuletzt aktualisiert: 30. Juli 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Websites unter saasflow.com (die "Websites") besuchen oder die SaaSFlow-Anwendung unter app.saasflow.com (die "Dienste") nutzen, warum wir sie verarbeiten, wer sie erhält und welche Rechte Sie haben. Wir haben versucht, sie so zu schreiben, dass man sie tatsächlich lesen kann.
Wer verantwortlich ist
Verantwortlicher für die hier beschriebene Verarbeitung ist:
Walletguide GmbH
Rüggeberger Str. 94
58256 Ennepetal
Deutschland
Vertreten durch Alexander Peiniger (CEO und Geschäftsführer)
[email protected]
Wann wir stattdessen Auftragsverarbeiter sind
SaaSFlow analysiert die Finanzdaten Ihres Unternehmens: Transaktionen, Kunden, Abonnements, Bankkonten und die Personen, die in diesen Daten vorkommen. Für diese Daten ist Ihr Unternehmen der Verantwortliche und wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Diese Verarbeitung regelt unser Auftragsverarbeitungsvertrag einschließlich seiner Anlagen zu Sicherheitsmaßnahmen und Unterauftragsverarbeitern. Der Rest dieser Erklärung beschreibt die Verarbeitung, für die wir selbst Verantwortlicher sind.
Was wir verarbeiten, warum, und auf welcher Rechtsgrundlage
Konto- und Profildaten
Wenn Sie sich registrieren oder in einen Unternehmens-Workspace eingeladen werden, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Rolle und Ihre Anmeldedaten, um Ihr Konto einzurichten, abzusichern und die Dienste bereitzustellen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsdaten
Bei kostenpflichtigen Tarifen stellen Sie uns und unserem Zahlungsanbieter Stripe (siehe unsere Liste der Unterauftragsverarbeiter) Zahlungsinformationen bereit, mit denen wir wiederkehrende Entgelte abrechnen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Support und Kommunikation
Wenn Sie uns per E-Mail oder über den Support-Chat kontaktieren, verarbeiten wir den Inhalt der Konversation und Ihre Kontaktdaten, um Ihr Anliegen zu lösen. Rechtsgrundlage: Vertragserfüllung und unser berechtigtes Interesse an gutem Support (Art. 6 Abs. 1 lit. b und f DSGVO).
Website-Besuche
Beim Besuch der Websites verarbeiten unsere Server technische Verbindungsdaten (IP-Adresse, aufgerufene Seiten, Browsertyp), um die Seiten auszuliefern und abzusichern. Unsere Web-Analyse arbeitet ohne Cookies und aggregiert Seitenaufrufe, ohne Sie zu identifizieren. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb und an der Sicherheit der Websites (Art. 6 Abs. 1 lit. f DSGVO).
Anzeigenmessung
Wir schalten Anzeigen auf Plattformen wie Google Ads. Gelangen Sie über eine unserer Anzeigen zu uns, speichern wir die Klick-Kennung der Anzeige in einem First-Party-Cookie und melden, falls Sie sich später registrieren, die Conversion von unseren Servern an die Werbeplattform zurück. Wir binden keine Werbe-Pixel oder Tracking-Skripte von Dritten ein und bilden keine Remarketing-Zielgruppen aus Ihrem Surfverhalten. Details stehen in unserer Cookie-Richtlinie. Rechtsgrundlage: unser berechtigtes Interesse zu messen, ob unsere Werbung funktioniert (Art. 6 Abs. 1 lit. f DSGVO).
Newsletter
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse für den Versand, bis Sie sich abmelden. Jeder Newsletter enthält einen Abmeldelink. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Fehlerüberwachung
Innerhalb der Dienste nutzen wir Sentry zur Fehlerdiagnose. Es läuft erst, nachdem Sie die entsprechende Kategorie im Consent-Dialog der Dienste akzeptiert haben, und steht in unserer Liste der Unterauftragsverarbeiter. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar in den Cookie-Einstellungen der Dienste.
KI-Verarbeitung
Einige Funktionen der Dienste nutzen große Sprachmodelle, um Ihre Unternehmensdaten zu analysieren: der monatliche Performance-Bericht, der Bericht-Chat und die Kategorisierungsvorschläge. Diese Funktionen laufen nie von selbst. Jemand in Ihrem Unternehmen muss jeden KI-Anbieter zuerst im Produkt freigeben, in einem Dialog, der den Anbieter, das Modell, den Verarbeitungsort und die geteilten Datenkategorien benennt. Startet ein Lauf, werden die Finanzdaten, die die Funktion analysiert (zum Beispiel Transaktionen, Kunden, Abonnements und Kontostände), an diesen Anbieter gesendet und dort verarbeitet. Wir arbeiten für diese Funktionen derzeit mit Anthropic (USA) und Cursor/xAI (USA) zusammen; beide sind mit weiteren Details in unserer Liste der Unterauftragsverarbeiter aufgeführt. Eine Freigabe kann jederzeit in den Produkteinstellungen widerrufen werden, was neue Läufe blockiert.
Wer Ihre Daten erhält
Wir setzen Dienstleister für Hosting, Bankanbindung, Zahlungen, E-Mail-Versand, Support und die oben beschriebenen Funktionen ein. Jeder Anbieter, der personenbezogene Daten für uns verarbeitet, ist durch einen Auftragsverarbeitungsvertrag gebunden, und alle sind mit Zweck, Standort und Übermittlungsgarantien in unserer Liste der Unterauftragsverarbeiter veröffentlicht. Wir verkaufen keine personenbezogenen Daten.
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn eine Fusion, Übernahme oder Finanzierung des SaaSFlow-Geschäfts es erfordert (wir würden Sie darüber informieren) oder wenn wir gesetzlich dazu verpflichtet sind, etwa durch eine gerichtliche Anordnung oder eine rechtmäßige behördliche Anfrage.
Internationale Datenübermittlung
Unsere Anwendungsdaten werden in der EU gehostet. Einige unserer Anbieter sind US-Unternehmen; bei ihnen stützen wir uns auf deren Zertifizierung nach dem EU-US Data Privacy Framework, soweit vorhanden, und zusätzlich auf die Standardvertragsklauseln der EU-Kommission, sodass in jedem Fall eine gültige Übermittlungsgrundlage besteht. Die Garantie je Anbieter steht in der Liste der Unterauftragsverarbeiter.
Wie wir Ihre Daten schützen
Wir schützen Ihre Daten mit dem Risiko angemessenen technischen und organisatorischen Maßnahmen: verschlüsselte Übertragung, Verschlüsselung im Ruhezustand, strikte Zugriffskontrollen, Mandantentrennung und regelmäßige Überprüfungen. Die vollständige Übersicht ist als Anlage 2 unseres Auftragsverarbeitungsvertrags veröffentlicht.
Wie lange wir Ihre Daten speichern
Wir speichern personenbezogene Daten nur so lange, wie wir sie für den Zweck benötigen, für den sie erhoben wurden; die Speicherdauer ist deshalb je Anwendungsfall unterschiedlich. Wo möglich gilt eine allgemeine Regel: Personenbezogene Daten werden gelöscht oder anonymisiert, wenn Sie unsere Websites und Dienste länger als 9 Monate nicht genutzt haben. Ausnahmen gelten, wo technische Einschränkungen dies verhindern oder Gesetze eine längere Speicherung verlangen, etwa steuerrechtliche Aufbewahrungspflichten. Die Löschung nach dem Ende eines Unternehmensvertrags richtet sich nach § 9 des Auftragsverarbeitungsvertrags.
Ihre Rechte
Sie haben das Recht auf Auskunft über die personenbezogenen Daten, die wir über Sie gespeichert haben, auf Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Herausgabe in einem maschinenlesbaren Format. Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit eine Verarbeitung auf unserem berechtigten Interesse beruht, können Sie ihr jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
Vieles davon können Sie selbst in den Kontoeinstellungen der Dienste erledigen. Für alles andere schreiben Sie an [email protected]; wir antworten so schnell wie möglich, nachdem wir Ihre Identität geprüft haben. In manchen Fällen können wir nur eingeschränkt Auskunft geben, etwa wenn eine Anfrage Informationen über eine andere Person offenlegen würde.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; Sie können sich auch an die Behörde Ihres eigenen EU-Mitgliedstaats wenden.
Minderjährige
Die Websites und Dienste richten sich nicht an Personen unter 16 Jahren, und wir erheben wissentlich keine Daten von ihnen. Sollten Sie erfahren, dass eine Person unter 16 uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte; wir löschen die Daten.
Änderungen dieser Erklärung
Bei wesentlichen Änderungen dieser Erklärung kündigen wir sie mindestens 30 Tage vor dem Wirksamwerden auf unserer Website an. Die weitere Nutzung der Websites und Dienste nach diesem Datum bedeutet, dass die neue Fassung gilt.
Kontakt
Walletguide GmbH
Rüggeberger Str. 94
58256 Ennepetal
Deutschland
Vertreten durch Alexander Peiniger
CEO und Geschäftsführer
[email protected]