Datenschutzerklärung
Stand: 07.10.2026
Hier steht, welche Daten Fiveover verarbeitet, wozu, auf welcher Rechtsgrundlage, wer sie bekommt, wie lange wir sie speichern und welche Rechte du hast.
Kurz gesagt
- Verantwortlich ist die Glockner Holding UG (haftungsbeschränkt) in Mannheim. Weil wir in Deutschland sitzen, gilt für alle, die Fiveover nutzen, die Datenschutz-Grundverordnung (DSGVO), ergänzt durch das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
- Wir setzen keine Cookies und verfolgen dich nicht über andere Websites. Nutzungsstatistik zählen wir nur, wenn du sie erlaubst. Auf deinem Gerät speichern Website und App nur deine Wahl dazu, die App außerdem, was sie zum Funktionieren braucht.
- Deine Protokolle liegen verschlüsselt auf Servern in Frankfurt am Main. Was du sagst, wandelt AssemblyAI in der EU in Text um. Für die KI, die dein Protokoll schreibt, für E-Mails und für Zahlungen arbeiten wir mit Anbietern, die Daten auch in den USA verarbeiten. Wer das ist und wie wir das absichern, steht unten.
- Den Ton speichern wir nie. Was gesagt wurde, bewahren wir für dich bis 48 Stunden nach dem Abschluss des Protokolls auf und löschen es dann.
- Aus Protokollen lernen wir, auch um KI zu trainieren, ohne Namen und Unterschriften. Du kannst es in der App ausschalten.
- Du kannst jederzeit Auskunft, Berichtigung oder Löschung verlangen und der Verarbeitung widersprechen: privacy@fiveover.app.
Wer verantwortlich ist
Glockner Holding UG (haftungsbeschränkt)
Julius-Hatry-Straße 1
68163 Mannheim
Deutschland
Vertreten durch den Geschäftsführer Tim Glockner
E-Mail: privacy@fiveover.app
Kontaktformular: fiveover.app/de-at/contact
Einen Datenschutzbeauftragten müssen wir nicht benennen (Art. 37 DSGVO, § 38 BDSG). Schreib uns bei Fragen zum Datenschutz direkt.
Privat oder geschäftlich
Nutzt du Fiveover privat, etwa für deine Wohnung oder nach einem Autounfall, sind wir für die Verarbeitung verantwortlich, wie auf dieser Seite beschrieben. Nutzt ein Unternehmen Fiveover, etwa eine Hausverwaltung oder ein Handwerksbetrieb, ist das Unternehmen für die Daten seiner Protokolle verantwortlich. Wir verarbeiten sie dann in seinem Auftrag nach unserem Auftragsverarbeitungsvertrag und mit diesen Unterauftragsverarbeitern. Fragen und Anträge zu solchen Protokollen richte bitte zuerst an das Unternehmen; erreichen sie uns, leiten wir sie weiter. Für Konten, Käufe, die Sicherheit von Fiveover und die Nutzungsstatistik sind wir auch dann selbst verantwortlich.
Wenn du die Website oder die App aufrufst
Website und App liefern wir über das Netz von Cloudflare aus. Sobald die App Daten lädt oder speichert, laufen die Anfragen über Supabase, unseren Dienst für Datenbank und Anmeldung. Bei jedem Aufruf verarbeiten diese Dienste deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, Browser und Betriebssystem (User-Agent) und die Seite, von der du kommst. Ohne diese Angaben lässt sich keine Seite ausliefern. Wir nutzen sie auch, um Angriffe und Missbrauch abzuwehren; zum Beispiel zählen wir, wie oft eine IP-Adresse ein Formular abschickt. Rufst du fiveover.app ohne Land in der Adresse auf, nennt uns Cloudflare das Land, in dem deine IP-Adresse liegt, und wir leiten dich zu den Seiten für dieses Land in deiner Sprache weiter, damit du Preise in deiner Währung und die für dich geltenden Bedingungen siehst. Das Land speichern wir nicht.
- Rechtsgrundlage: unser berechtigtes Interesse, Website und App sicher und stabil bereitzustellen und dir die Seiten für dein Land zu zeigen (Art. 6 Abs. 1 lit. f DSGVO); nutzt du die App für ein Protokoll, außerdem der Vertrag mit dir (Art. 6 Abs. 1 lit. b DSGVO).
- Speicherdauer: Die Zähler gegen Missbrauch löschen wir nach zwei Tagen. Die Protokolle von Cloudflare und Supabase werden nach wenigen Tagen gelöscht, spätestens nach 90 Tagen.
Was auf deinem Gerät gespeichert wird
Wir setzen keine Cookies. Die Website speichert nur deine Wahl zur Nutzungsstatistik, die App außerdem, was sie zum Funktionieren braucht. Im Speicher deines Browsers liegt nur Folgendes:
- Deine Wahl zur Nutzungsstatistik: ob du sie erlaubt hast und wann, ohne Kennung (Local Storage, auf der Website und in der App je für sich). Gespeichert wird erst, wenn du wählst; nach 12 Monaten fragen wir erneut.
- Anmeldung: einen Sitzungsschlüssel, damit du angemeldet bleibst und deine Protokolle wiederfindest (Local Storage). Er entsteht erst, wenn du ein Protokoll startest, eines über einen Link oder QR-Code öffnest oder dich anmeldest, und bleibt, bis du dich abmeldest oder den Browserspeicher löschst.
- Sprache und Land: deine Auswahl, zum Beispiel „de-de“, ohne Kennung (Local Storage).
- Zwischenstände: etwa eine laufende Anmeldung, bis du den Code eingegeben hast (Session Storage, gelöscht beim Schließen des Tabs).
- Offline-Warteschlange: Eingaben, Fotos und ohne Netz Gesprochenes, die noch nicht hochgeladen sind (IndexedDB). Sie verschwinden, sobald unser Server sie angenommen hat; Gesprochenes auch, wenn du es verwirfst oder dich abmeldest.
- App-Dateien: der Programmcode der App, damit sie auch ohne Netz startet (Service Worker). Darin stehen keine Daten über dich.
Das alles ist unbedingt erforderlich, damit wir dir Website und App so bereitstellen können, wie du es ausdrücklich willst, deine Wahl zur Nutzungsstatistik eingeschlossen (§ 25 Abs. 2 Nr. 2 TDDDG). Was Turnstile und die Fehlerberichte im Browser auslesen, steht in den Abschnitten dazu.
Protokolle
Ein Protokoll schreibt nur, wer es angelegt hat. Die andere Seite, etwa die Mieter oder der Kunde, kann es lesen und unterschreiben, wenn das Formular ihre Unterschrift vorsieht; ändern kann sie es nicht.
Was wir verarbeiten: deinen Namen und deine E-Mail-Adresse; den Namen der anderen Seite und, nur wenn sie angegeben wird, ihre E-Mail-Adresse und ob sie bestätigt wurde; die Rollen; worum es im Protokoll geht, etwa eine Anschrift, ein Fahrzeug oder einen Auftrag; den Text jedes Abschnitts, die Angaben in den Feldern (etwa Zählerstände, Daten, Kennzeichen, Arbeitsstunden) und die Fotos; die Anmerkung, die die andere Seite beim Unterschreiben hinzufügen kann; die Unterschriften (gezeichnet oder getippt) und wann wer was geschrieben, geändert und unterschrieben hat, auch was davon die KI geschrieben hat. Jede Änderung landet in einem Verlauf, der sich nicht unbemerkt ändern lässt. IP-Adressen oder Gerätekennungen stehen nicht im Protokoll; vermerkt wird nur, ob auf dem eigenen oder einem geteilten Gerät unterschrieben wurde. Was gesagt wurde, steht nicht im PDF (siehe „KI-Funktionen“).
Wozu: um das Protokoll zu schreiben, zu versiegeln, denen zuzustellen, die es unterschrieben haben, und später prüfbar zu machen. Beim Versiegeln schickt unser Server nur eine Prüfsumme des PDFs an den Zeitstempeldienst von DigiCert, keine Inhalte.
Fotos: Die App entfernt Standortdaten und andere Metadaten, bevor sie ein Foto hochlädt. Bitte fotografiere möglichst keine Unbeteiligten.
Verletzungen in einem Unfallbericht: Ein Unfallbericht hat einen Abschnitt zu Verletzten. Was dort über die Gesundheit eines Menschen steht, ist eine besondere Kategorie personenbezogener Daten. Wir verarbeiten es nur, um den Bericht zu schreiben, zu versiegeln, zuzustellen und aufzubewahren, damit die Beteiligten damit Rechtsansprüche geltend machen, ausüben oder verteidigen können (Art. 9 Abs. 2 lit. f DSGVO). Sag dort nur, was der Bericht braucht.
Wer es sieht: die andere Seite, wenn das Formular ihre Unterschrift vorsieht und du einen Weg dafür wählst: Sie liest das Protokoll auf deinem Handy, auf ihrem eigenen über einen QR-Code oder Link (nur lesend), oder sie bekommt das PDF per E-Mail. Was gesagt wurde, sieht sie nie. Wer deinen Link oder QR-Code hat, sieht vorher nur deinen Namen und den Namen des Formulars, auch in der Linkvorschau von Messengern. Die Prüfseite zeigt jedem mit Prüfcode nur, wann das Protokoll versiegelt wurde, wie viele Personen unterschrieben haben, ob nur eine Seite unterschrieben oder die andere Seite es nachträglich bestätigt hat, und Prüfsummen, keine Namen und keine Inhalte.
Die Unterschrift der anderen Seite: Jedes Formular legt fest, ob der anderen Seite eine Unterschrift angeboten wird; du kannst das für jedes Protokoll ändern. Unterschreibt sie auf deinem Handy, verarbeiten wir ihren Namen, ihre Unterschrift und, nur wenn sie sie angibt, ihre E-Mail-Adresse: Dann schicken wir ihr einen Einmalcode, um die Adresse zu bestätigen, und später das versiegelte PDF. Unterschreibt sie auf ihrem eigenen Handy über einen QR-Code oder Link, bestätigt sie ihre E-Mail-Adresse mit einem Code wie bei jedem Konto. Wählst du „Später per E-Mail“, verarbeiten wir den Namen und die E-Mail-Adresse, die du für sie einträgst, versiegeln das Protokoll mit deiner Unterschrift und schicken ihr das PDF und einen Link, mit dem sie es 30 Tage lang nachträglich bestätigen kann; die E-Mail verweist auf diese Datenschutzerklärung. Bestätigt sie, versiegeln wir das Protokoll mit ihrer Unterschrift unter demselben Prüfcode neu; die frühere Fassung bleibt prüfbar und wird mit dem Protokoll gelöscht. Beim Unterschreiben kann die andere Seite eine Anmerkung mit bis zu 1 000 Zeichen hinzufügen; sie wird mit ihrer Unterschrift gedruckt und mit dem Protokoll versiegelt.
- Rechtsgrundlage: der Vertrag mit dir über die Nutzung von Fiveover (Art. 6 Abs. 1 lit. b DSGVO), und mit der anderen Seite, soweit sie Fiveover selbst nutzt, um zu unterschreiben. Für Angaben über die andere Seite, die du einträgst, für unsere E-Mails an sie und für Texte und Fotos, die andere Menschen betreffen, stützen wir uns auf das berechtigte Interesse beider Seiten und unser eigenes an einem vollständigen, nachvollziehbaren Protokoll (Art. 6 Abs. 1 lit. f DSGVO); für Verletzungen in einem Unfallbericht zusätzlich auf Art. 9 Abs. 2 lit. f DSGVO.
- Speicherdauer: Versiegelte Protokolle löschen wir 3 Jahre nach der Versiegelung. Protokolle, die nicht versiegelt werden, löschen wir nach 90 Tagen ohne Änderung; bezahlte und bereits unterschriebene spätestens 3 Jahre nach dem Anlegen. Sicherungskopien der Datenbank, die sie enthalten, löschen wir nach 35 Tagen. Brauchst du das Protokoll länger, lade das PDF herunter.
Anmeldung und Konto
Starten kannst du ohne E-Mail-Adresse; wir legen dann ein anonymes Konto an. Um dein Protokoll zu unterschreiben, bestätigst du deine E-Mail-Adresse mit einem sechsstelligen Code, den wir dir schicken. Die Bestätigung gilt 30 Tage für dein Konto, damit du nicht für jedes Protokoll einen neuen Code brauchst. Gibt die andere Seite beim Unterschreiben auf deinem Handy eine E-Mail-Adresse an, geht der Code an ihre Adresse. Supabase führt bei der Anmeldung ein Anmeldeprotokoll mit IP-Adresse und Browser.
Damit Bots keine Konten anlegen und keine Code-Mails auslösen, prüft Cloudflare Turnstile beim Anmelden und beim Anfordern eines Codes, ob ein Mensch die App bedient. Dafür verarbeitet Turnstile technische Merkmale deiner Verbindung und deines Browsers, etwa IP-Adresse und User-Agent, und kann dafür Informationen in deinem Browser ablegen. Cloudflare nutzt diese Merkmale außerdem als eigener Verantwortlicher, um die Bot-Erkennung zu verbessern, nicht für Werbung (Hinweise von Cloudflare).
- Rechtsgrundlage: der Vertrag mit dir (Art. 6 Abs. 1 lit. b DSGVO). Für Turnstile und das Anmeldeprotokoll unser berechtigtes Interesse, Konten und E-Mail-Versand vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO); der Zugriff auf deinen Browser ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
- Speicherdauer: Anonyme Konten, die in keinem Protokoll vorkommen, löschen wir nach 30 Tagen ohne Anmeldung. Ein Konto mit E-Mail-Adresse bleibt, bis du uns bittest, es zu löschen. Das Anmeldeprotokoll löschen wir nach 90 Tagen.
KI-Funktionen
Für diese Funktionen schicken wir Daten an OpenAI:
- Start: was du eingibst oder sagst, wenn du ein Protokoll startest, und deine Antworten auf die Rückfragen, damit die KI ein passendes Formular wählt oder erstellt.
- Das Protokoll schreiben: was du sagst (als Text, siehe „Sprechen“) und tippst. Mit jeder Anfrage bekommt die KI außerdem das Formular (seine Abschnitte mit ihren Hinweisen und Feldern), Titel und Anlass des Protokolls, den aktuellen Text jedes Abschnitts, die ersten 160 Zeichen jeder Angabe in einem Feld und alles, was in diesem Protokoll bisher gesagt und getippt wurde (bei einem sehr langen Protokoll die letzten 40 000 Zeichen). So kann sie Korrekturen wie „streich das“ umsetzen und schreibt nichts doppelt. Sie schreibt den Text der Abschnitte und füllt Felder aus, etwa Zählerstände, Daten und Kennzeichen. Wer etwas gesagt hat, schreibt sie in den Text, wenn es aus dem Gesagten klar hervorgeht („Laut Mieter …“), sonst „eine anwesende Person“; einen Namen rät sie nie.
- Fotos: Fotos, die du mit der Fiveover-Kamera machst oder zum Protokoll hinzufügst, mit den Feldern des Formulars, den ersten 160 Zeichen jeder Angabe, die schon im Protokoll steht, und dem, was kurz davor gesagt wurde, damit die KI Werte ablesen (etwa einen Zählerstand oder ein Kennzeichen) und das Foto dem richtigen Abschnitt zuordnen kann.
- Was fehlt: Bevor du abschließt, geht das ganze Protokoll an die KI, also Texte und Felder mit Formular und Anlass, nicht aber, was gesagt wurde. Sie zeigt, was das Formular verlangt und das Protokoll noch nicht sagt. Diese Liste wird weder gespeichert noch versiegelt; ob das Protokoll richtig oder vollständig ist, prüft sie nicht.
- Eigene Formulare: Lädst du ein eigenes Formular hoch, geht die Datei an OpenAI: ein PDF und Fotos so, wie sie sind, von einer Word-Datei nur ihr Text. Die KI macht daraus ein Formular für Fiveover und übernimmt den festen Text, den es enthält; gedruckt wird er Wort für Wort, sobald du bestätigt hast, dass er so in deinem Formular steht. Die Datei bewahren wir nicht auf; wir merken uns nur ihre Prüfsumme (SHA-256), damit dieselbe Datei nicht noch einmal an die KI geht. Ein schon ausgefülltes Formular kann personenbezogene Daten enthalten; lad am besten ein leeres hoch. Deine eigenen Formulare sieht nur dein Konto, und wir entwickeln aus ihnen keine neuen Formulare.
- Dein Logo: Ein geschäftliches Konto mit Pro kann sein Logo hinterlegen. Wir speichern es, solange es in deinem Profil steht, und drucken es oben auf die Protokolle, die du danach mit Pro versiegelst; endet Pro, bleibt es gespeichert, bis du es entfernst. Ein Protokoll mit deinem Logo behält es, solange das Protokoll gespeichert ist. Wird die Datei nirgends mehr gebraucht, löschen wir sie.
- Bessere Formulare: Aus dem, was Menschen beim Start eines Protokolls eingeben, und aus den Abschnitten und Feldern, die sie einem Protokoll hinzufügen, entwickeln wir neue Formulare. Vorher entfernen wir automatisch E-Mail-Adressen, Telefonnummern, Links, IBANs, Anschriften und Namen; in deutschen Texten erkennt der Filter Namen nicht immer. Die bereinigten Texte gehen an OpenAI. Wird daraus kein Formular, löschen wir sie nach 365 Tagen. Wann wir das nicht tun, steht unter „Aus Protokollen lernen“.
- Aus Protokollen lernen: Wir nutzen Protokolle mit ihren Fotos, um Fiveover zu verbessern und KI-Modelle zu trainieren, selbst oder durch Anbieter in unserem Auftrag. Vorher entfernen wir, was Menschen erkennbar macht, etwa Namen, Kontaktdaten und Unterschriften; Ton und Gesagtes nutzen wir dafür nie. Diese Kopien bewahren wir auf, solange wir sie dafür brauchen, und veröffentlichen oder verkaufen sie nicht. Schaltest du in der App „Fiveover darf aus meinen Protokollen lernen“ aus, nutzen wir deine Protokolle und Eingaben dafür nicht mehr. Für geschäftliche Konten gilt der Auftragsverarbeitungsvertrag.
OpenAI verarbeitet diese Daten in unserem Auftrag und nutzt sie nicht zum Training. Wir lassen bei OpenAI nichts speichern; OpenAI bewahrt Anfragen aber bis zu 30 Tage auf, um Missbrauch zu erkennen, und prüft Bilder automatisch auf Darstellungen sexuellen Kindesmissbrauchs. Damit die vielen Anfragen zu einem Protokoll schneller und günstiger beantwortet werden, kann OpenAI den gleichbleibenden Anfang einer Anfrage (etwa das Formular und das bisher Gesagte) einige Minuten im Arbeitsspeicher halten und für die nächste Anfrage zu demselben Protokoll wiederverwenden (Prompt-Caching); gespeichert wird er dafür nicht.
Was von der KI kommt: Die KI schreibt Texte und Angaben und kann den Titel und das Formular erstellen. Hast du den Text eines Abschnitts selbst geändert, überschreibt die KI deine Worte nicht: Ihre Änderung wartet, bis du sie übernimmst oder deine Fassung behältst. Die Metadaten des PDFs sagen maschinenlesbar, was von der KI kam, auch ob Titel oder Formular von ihr stammen (Art. 50 KI-Verordnung); im Text selbst ist es nicht eigens markiert. Die KI entscheidet nichts über Menschen.
Sprechen: Solange du das Mikrofon eingeschaltet hast, geht das Gesprochene live an AssemblyAI in der EU, auch was andere in der Nähe deines Handys sagen. AssemblyAI wandelt es in Text um und hält dabei verschiedene Stimmen auseinander (etwa als Stimme A und Stimme B), ohne zu erkennen, wer jemand ist; die erste Stimme, die dein Handy hört, gilt als deine. Aus diesem Text schreibt die KI das Protokoll wie aus getipptem Text; der Ton geht nie an OpenAI. Ohne Netz bleiben kurze Aufnahmen auf deinem Gerät, bis sie gesendet sind. AssemblyAI löscht Aufnahmen und Texte nach dem Umwandeln, und wir speichern die Aufnahmen nie. Sag den Menschen bei dir, dass du mit Fiveover sprichst und dass, was sie sagen, ins Protokoll geschrieben werden kann. Wo dein Browser Sprache selbst auf dem Gerät erkennt und Sprechen hier nicht eingeschaltet ist, bleibt der Ton auf deinem Gerät.
Was gesagt wurde: Was in einem Protokoll gesagt und getippt wurde, bewahren wir als Text mit den Stimmen-Kennungen auf unseren Servern in Frankfurt am Main auf. So bekommt die KI es mit jeder Anfrage wieder, und du kannst es unter „Was gesagt wurde“ nachlesen. Nur du siehst es; die andere Seite sieht es nicht, und im PDF steht es nicht. Wir löschen es 48 Stunden, nachdem das Protokoll versiegelt oder abgebrochen wurde; wird ein Protokoll nie versiegelt, löschen wir es mit dem Protokoll. Den Text von Gesprochenem, das ohne Protokoll gesendet wurde, etwa beim Start, löschen wir 48 Stunden nach dem Senden.
- Rechtsgrundlage: Start, Schreiben, Sprechen, Fotos, eigene Formulare und „Was fehlt“ gehören zu dem Dienst, den du nutzt (Art. 6 Abs. 1 lit. b DSGVO). Für das, was andere Menschen in der Nähe sagen, und was das Protokoll über sie schreibt, stützen wir uns auf das berechtigte Interesse beider Seiten und unser eigenes an einem vollständigen, verständlichen Protokoll (Art. 6 Abs. 1 lit. f DSGVO). Neue Formulare entwickeln wir und aus Protokollen lernen wir aus unserem berechtigten Interesse, Fiveover und seine KI besser zu machen (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: Was gesagt wurde, siehe oben. Formulare, die wir beim Start für dich erzeugen, von der KI oder, wenn sie nicht weiterhilft, als allgemeines Formular, das den Anfang deiner Eingabe als Namen übernimmt, löschen wir nach 90 Tagen, wenn kein Protokoll sie verwendet; ein Protokoll behält seine Kopie, solange es gespeichert ist. Deine eigenen Formulare, hochgeladen oder aus einem Protokoll gespeichert, bleiben bei deinem Konto, bis du sie entfernst oder dein Konto löschen lässt; ein Protokoll darauf behält seine Kopie. Ebenfalls nach 90 Tagen löschen wir, welches Konto wann eine KI-Funktion ohne Protokoll genutzt hat, etwa beim Start. Ausgenommen ist bei einem Konto, das noch anonym ist, der Vermerk, dass es Formulare erzeugen ließ: Er zählt für die Obergrenze solcher Konten, darum behalten wir ihn, solange das Konto anonym bleibt.
Zahlungen
Bezahlt wird auf der Seite von Stripe. Kartendaten und andere Zahlungsdaten gibst du direkt bei Stripe ein; wir sehen und speichern sie nicht. Von Stripe erhalten wir, was du gekauft hast, Betrag, Währung, Zahlungsstatus, eine Kunden- und Abonummer und deine E-Mail-Adresse. Für die Steuer fragt Stripe dein Land und gegebenenfalls deine Anschrift ab. Vor dem Kauf speichern wir, dass und wann du verlangt hast, dass wir sofort beginnen, oder einer automatischen Verlängerung zugestimmt hast, um das nachweisen zu können.
Stripe verarbeitet Zahlungsdaten zum Teil als eigener Verantwortlicher, etwa zur Betrugsvorbeugung und für Geldwäscheprüfungen, und erfasst dafür auf seinen Seiten auch Merkmale deines Geräts. Dafür gilt die Datenschutzerklärung von Stripe.
- Rechtsgrundlage: der Vertrag mit dir (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
- Speicherdauer: Buchungsbelege wie Zahlungsnachweise und Rechnungen acht Jahre, Handels- und Geschäftsbriefe sechs Jahre, jeweils ab Ende des Kalenderjahres (§ 147 AO, § 257 HGB).
Widerruf und Kündigung
Widerrufst oder kündigst du über unsere Formulare, speichern wir deine Angaben, wann sie eingegangen sind und was wir daraufhin getan haben, und schicken dir und uns eine Bestätigung per E-Mail. Für eine Kündigung suchen wir bei Stripe mit deiner E-Mail-Adresse nach deinem Abo.
- Rechtsgrundlage: unsere gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO, § 312k und § 356a BGB) und der Vertrag mit dir (Art. 6 Abs. 1 lit. b DSGVO).
- Speicherdauer: 3 Jahre ab Eingang, so lange, wie Ansprüche daraus in der Regel geltend gemacht werden können.
E-Mails von uns
Wir schicken dir Anmeldecodes, die Bestätigung deiner Bestellung, den Link zum versiegelten PDF (gültig 7 Tage), Erinnerungen zu deinem Abo und, wenn du dich einträgst, die Bestätigung für die Warteliste. Versendet werden sie über Resend in den USA. Resend speichert Versanddaten und Inhalte 30 Tage und verarbeitet Absender, Empfänger und Zustelldaten zum Teil als eigener Verantwortlicher, um Missbrauch zu verhindern.
- Rechtsgrundlage: der Vertrag mit dir und unsere gesetzlichen Pflichten (Art. 6 Abs. 1 lit. b und c DSGVO); für die Warteliste deine Einwilligung.
Kontaktformular und E-Mails an uns
Name, E-Mail-Adresse und Nachricht nutzen wir, um dir zu antworten. Das Formular speichert die Nachricht bei Supabase und schickt sie über Resend an unser E-Mail-Postfach. Meldest du uns rechtswidrige Inhalte (Art. 16 Digital Services Act), verarbeiten wir zusätzlich, wo sie zu finden sind, deine Begründung und deine Erklärung, dass deine Angaben stimmen, bestätigen dir den Eingang per E-Mail und teilen dir mit, wie wir entschieden haben.
- Rechtsgrundlage: unser berechtigtes Interesse, Anfragen zu beantworten (Art. 6 Abs. 1 lit. f DSGVO); geht es um einen Vertrag mit uns, der Vertrag oder seine Anbahnung (Art. 6 Abs. 1 lit. b DSGVO); für Meldungen rechtswidriger Inhalte unsere Pflichten aus dem Digital Services Act (Art. 6 Abs. 1 lit. c DSGVO, Art. 16 DSA).
- Speicherdauer: in der Datenbank 180 Tage. Im Postfach, bis deine Anfrage erledigt ist; betrifft sie einen Vertrag, sechs Jahre ab Ende des Kalenderjahres (§ 257 HGB, § 147 AO).
Warteliste
Trägst du dich ein, speichern wir deine E-Mail-Adresse, dein Land, bei „Preis sichern“ den Tarif, bei einer Anfrage für Team, dass es um Team geht, und wann du dich angemeldet und wann du bestätigt hast. Zuerst bekommst du eine E-Mail mit einem Bestätigungslink (Double-Opt-in); erst danach stehst du auf der Liste. Wir schreiben dir, wenn Fiveover in deinem Land startet; hast du Team angefragt, schreiben wir dir, um dein Team einzurichten.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Zeitpunkte speichern wir, um die Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO).
- Widerruf: jederzeit mit Wirkung für die Zukunft, mit einer kurzen Nachricht an privacy@fiveover.app.
- Speicherdauer: bis wir in deinem Land gestartet sind und dir geschrieben haben, bei Team bis wir dir zu Team geschrieben haben, oder bis zu deinem Widerruf. Unbestätigte Anmeldungen löschen wir nach 7 Tagen.
Nutzungsstatistik und Tests
Damit wir sehen, wo Menschen hängen bleiben, zählen wir Schritte wie „Seite aufgerufen“, „Protokoll gestartet“ oder „versiegelt“ mit PostHog (Server in Frankfurt am Main). Das tun wir nur, wenn du es im Hinweis „Nutzungsstatistik“ erlaubst; bis dahin schicken Website und App keine Ereignisse und erzeugen keine Kennung. Ein Ereignis enthält den Schritt, die Seite, Markt und Formular, bei Tests die gezeigte Variante, bei einem Besuch über einen Kampagnenlink dessen Quelle, Medium und Kampagnennamen (utm_source, utm_medium, utm_campaign) und eine zufällige Kennung. Die Kennung entsteht bei jedem Seitenaufruf neu und gilt nur für diesen Aufruf und das Protokoll, das du von dort aus startest. Ereignisse aus der App tragen außerdem die Kennung des Protokolls, damit wir den Weg vom Start bis zum Versiegeln zählen können. Wir setzen dafür keine Cookies, speichern auf deinem Gerät nur deine Wahl und bilden keine Profile; Namen, E-Mail-Adressen und Inhalte schicken wir nicht mit. Deine IP-Adresse wird bei der Übertragung technisch mitgeschickt; PostHog speichert sie nicht und leitet daraus keinen Standort ab.
Manchmal zeigen wir verschiedene Fassungen eines Textes oder Schritts (A/B-Tests). Welche du siehst, entscheidet der Zufall anhand dieser Kennung oder des Protokolls; wir speichern dafür nichts auf deinem Gerät. Das gilt nur, wenn du die Nutzungsstatistik erlaubt hast; sonst siehst du die übliche Fassung.
Sendet dein Browser das Signal „Global Privacy Control“ oder „Do Not Track“, schicken weder die Website noch die App eines dieser Ereignisse, und wir fragen gar nicht erst. Unabhängig davon vermerkt unser Server bei jedem Protokoll, wann seine Schritte passiert sind (etwa gestartet, geöffnet, bezahlt); das gehört zum Protokoll und wird mit ihm gelöscht.
- Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, unter „Datenschutz-Einstellungen“ unten auf jeder Seite und in der App.
- Speicherdauer: bis zu einem Jahr.
Fehlerberichte
Tritt in der App ein Fehler auf, schickt sie einen Bericht an Sentry (Server in Frankfurt am Main): was schiefging, auf welcher Seite, Browser und Betriebssystem, Sprache und Zeitzone. Einladungscodes entfernen wir aus den Adressen; deine IP-Adresse wird nicht gespeichert. Anders als bei der Nutzungsstatistik fragen wir hier nicht nach einer Einwilligung: Fehlerberichte brauchen wir, damit die App sicher und fehlerfrei funktioniert, und sie enthalten nichts, woran wir dich wiedererkennen.
- Rechtsgrundlage: unser berechtigtes Interesse, Fehler schnell zu finden und zu beheben (Art. 6 Abs. 1 lit. f DSGVO); das Auslesen der Browserangaben ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
- Speicherdauer: 90 Tage.
Wer Daten bekommt
Diese Dienstleister verarbeiten Daten in unserem Auftrag und nach unseren Weisungen (Art. 28 DSGVO). Wo einer Daten auch für eigene Zwecke nutzt, steht das oben.
- Cloudflare, Inc. (USA): Auslieferung von Website und App, Schutz vor Angriffen, Turnstile. Weltweites Netz, meist ein Rechenzentrum in der Nähe der Nutzer. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Supabase Pte. Ltd. (Singapur): Datenbank, Anmeldung, Dateispeicher, Kontaktformular. Gespeichert wird verschlüsselt in Frankfurt am Main; Wartung und Support auch aus Singapur und den USA. Standardvertragsklauseln.
- Google Cloud EMEA Ltd (Irland): Erstellen und Versiegeln der PDFs und Sicherungskopien der Datenbank, in Frankfurt am Main. Für Zugriffe aus den USA: EU-US Data Privacy Framework (Google LLC).
- OpenAI Ireland Ltd (Irland): KI-Funktionen: Protokolle aus Gesagtem und Getipptem schreiben, Fotos lesen, zeigen, was fehlt, Formulare erstellen. Verarbeitung auch in den USA und weiteren Ländern. Standardvertragsklauseln.
- AssemblyAI, Inc. (USA): Sprache in Text umwandeln, wenn jemand für ein Protokoll spricht, mit Auseinanderhalten verschiedener Stimmen. Verarbeitung in der EU; Aufnahmen und Texte werden dort nach dem Umwandeln gelöscht. Verarbeitung in der EU; für einen Zugriff aus den USA Standardvertragsklauseln.
- Stripe Payments Europe, Limited (Irland): Zahlungen und Steuerberechnung, teilweise als eigener Verantwortlicher. Auch in den USA (Stripe, LLC): EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Resend (Plus Five Five, Inc., USA): E-Mail-Versand. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- PostHog, Inc. (USA): Nutzungsstatistik. Server in Frankfurt am Main; Zugriff aus den USA möglich. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
- Functional Software, Inc. (Sentry) (USA): Fehlerberichte. Server in Frankfurt am Main; Zugriff aus den USA möglich. EU-US Data Privacy Framework, zusätzlich Standardvertragsklauseln.
Außerdem bekommt die andere Seite eines Protokolls dessen Inhalt, wenn du es ihr zum Unterschreiben gibst, nie aber, was gesagt wurde; unser E-Mail-Anbieter verwahrt, was du uns schreibst. Rechnungs- und Zahlungsdaten bekommt gegebenenfalls unsere Steuerberatung. Behörden und Gerichte erhalten Daten nur, wenn uns ein Gesetz dazu verpflichtet oder wir eigene Rechte verteidigen müssen.
Übermittlung in Länder außerhalb der EU
Einige Anbieter verarbeiten Daten in den USA oder greifen von dort darauf zu, Supabase auch von Singapur aus, OpenAI zusätzlich in weiteren Ländern seiner Unterauftragsverarbeiter. Ist ein Anbieter nach dem EU-US Data Privacy Framework zertifiziert, stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO; Liste der zertifizierten Unternehmen). Für alle anderen, und zusätzlich, gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie schicken wir dir auf Anfrage.
Musst du Daten angeben?
Gesetzlich nicht. Ohne Namen und bestätigte E-Mail-Adresse kannst du dein Protokoll aber nicht unterschreiben; wer auf deinem Handy unterschreibt, braucht nur einen Namen. Ohne E-Mail-Adresse kannst du nicht bezahlen, und wir können dir weder antworten noch dich auf die Warteliste setzen. Sprechen, Fotos und alles Weitere sind freiwillig.
Keine automatisierten Entscheidungen
Wir treffen keine Entscheidungen, die allein auf automatisierter Verarbeitung beruhen und dir gegenüber rechtliche Wirkung haben oder dich ähnlich erheblich beeinträchtigen (Art. 22 DSGVO). Was die KI geschrieben hat, kannst du vor dem Abschluss jederzeit ändern; was im Protokoll steht, bestätigt mit der Unterschrift, wer unterschreibt.
Kinder
Fiveover richtet sich an Erwachsene. Bist du jünger als 18, nutze Fiveover nur mit Zustimmung deiner Eltern. Für die Warteliste musst du mindestens 16 sein.
Deine Rechte
Du hast das Recht auf Auskunft und eine Kopie deiner Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20), auf Widerspruch (Art. 21, siehe unten) und darauf, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3). Schreib uns an privacy@fiveover.app oder über das Kontaktformular; wir antworten innerhalb eines Monats. So lässt du auch dein Konto löschen. Eine Kopie deiner Daten bekommst du auf Wunsch in einem gängigen, maschinenlesbaren Format (JSON), zusammen mit deinen versiegelten PDFs.
Ein versiegeltes Protokoll ist auch das Beweismittel der anderen Seite. Verlangst du die Löschung, löschen wir dein Konto und alles, was nur dich betrifft. Das gemeinsame Protokoll bewahren wir bis zum Ende der Speicherdauer eingeschränkt für die andere Seite auf, soweit sie es als Beweis braucht (Art. 17 Abs. 3 lit. e, Art. 6 Abs. 1 lit. f DSGVO).
Dein Widerspruchsrecht
Widerspruch nach Art. 21 DSGVO
Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Dem Lernen aus Protokollen und der Nutzung deiner Eingaben für neue Formulare kannst du ohne Begründung widersprechen: in der App unter „Fiveover darf aus meinen Protokollen lernen“ oder mit einer kurzen Nachricht an privacy@fiveover.app. Wie wir das jeweilige Interesse abgewogen haben, erklären wir dir auf Anfrage. Deine Einwilligung in die Nutzungsstatistik widerrufst du unter „Datenschutz-Einstellungen“ unten auf jeder Seite.
Beschwerde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Land, in dem du wohnst oder arbeitest (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, poststelle@lfdi.bwl.de, baden-wuerttemberg.datenschutz.de. In Österreich kannst du dich auch an die Österreichische Datenschutzbehörde wenden (dsb.gv.at).
Änderungen
Wir passen diese Erklärung an, wenn sich Fiveover oder die Rechtslage ändert. Den Stand siehst du oben. Über wesentliche Änderungen informieren wir dich in der App oder per E-Mail.