WeFirm

Datenschutzerklärung

1. Verantwortlicher

WeFirm UG (haftungsbeschränkt)
Konrad‑Adenauer‑Straße 23
85221 Dachau
Deutschland
E‑Mail: info@wefirm.io
Website: https://www.wefirm.de

Datenschutzbeauftragter

Nach Art. 37 DSGVO ist die Bestellung eines Datenschutzbeauftragten nicht erforderlich, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten betraut sind.
(Sollte sich diese Voraussetzung ändern, wird hier der Kontakt des/der Datenschutzbeauftragten ergänzt.)

2. Begriffe & Datenkategorien

DatenkategorieDetailsRechtsgrundlage
Account‑ & ProfildatenName, E‑Mail, Unternehmenszugehörigkeit, PaketArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
Zahlungs‑ & RechnungsdatenIBAN, Kreditkartendaten (Token), RechnungsadresseArt. 6 Abs. 1 lit. b, c DSGVO
NutzungsstatistikenFeature‑Nutzung, SitzungsdauerArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Server‑LogfilesIP‑Adresse, User‑Agent, ZeitstempelArt. 6 Abs. 1 lit. f DSGVO
Support‑TicketsSupport‑E‑Mails, Chat‑VerläufeArt. 6 Abs. 1 lit. b, f DSGVO
Newsletter‑DatenE‑Mail, Opt‑In‑ZeitpunktArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)

3. Zwecke der Verarbeitung

  • Bereitstellung der WeFirm‑Dienste und Erfüllung vertraglicher Pflichten
  • Kundensupport und Fehlerbeseitigung
  • Abwicklung von Zahlungen und Rechnungsstellung
  • Versendung von Produktinformationen und Newslettern (nach Double‑Opt‑In)
  • Wahrung berechtigter Interessen, z. B. IT‑Sicherheit, Missbrauchsprävention
  • Erfüllung gesetzlicher Aufbewahrungs‑ und Nachweispflichten

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von:

  1. Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen.
  2. Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Pflichten (z. B. steuerrechtliche Aufbewahrung).
  3. Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (IT‑Sicherheit, Produktoptimierung, Direktwerbung an Bestandskunden).
  4. Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (Newsletter, nicht essenzielle Cookies). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Empfänger & Auftragsverarbeiter

DienstleisterSitzZweckGarantien
Webflow, Inc. (Hosting AWS EU-Frankfurt)USA / DEWebsite‑ und CMS‑HostingAuftragsverarbeitung, EU‑Region‑Hosting
Stripe Payments Europe, Ltd.IEZahlungsabwicklungEU standard contract
Brevo (Sendinblue SAS)FRNewsletter‑VersandAuftragsverarbeitung innerhalb EU
Tidio LLCPL / USALive‑Chat‑SupportEU‑US Data Privacy Framework & SCC
Cookiebot (Usercentrics A/S)DKConsent Management PlatformAuftragsverarbeitung EU

Ein aktuelles Verzeichnis der Unterauftragsverarbeiter kann auf Anfrage bereitgestellt werden.

6. Drittlandtransfers

Stripe und Tidio können Daten u. a. in die USA übermitteln. Der Schutz wird durch Standardvertragsklauseln (SCC) sowie Zertifizierungen unter dem EU‑US Data Privacy Framework sichergestellt.

7. Speicherdauer & Löschung

DatenartSpeicherfrist
Account‑ & ProfildatenVertragsende + 90 Tage
Server‑Logfiles30 Tage
Support‑Tickets3 Jahre (Verjährungsfrist)
Zahlungs‑ & Rechnungsdaten10 Jahre (§ 147 AO)
Newsletter‑DatenBis Widerruf der Einwilligung

Nach Ablauf der Fristen werden Daten gelöscht oder anonymisiert.

8. Cookies & Tracking

Wir verwenden technisch notwendige Cookies sowie das Consent‑Management‑Tool Cookiebot. Nicht essenzielle Cookies (z. B. für Marketing) werden erst nach ausdrücklicher Einwilligung gesetzt.
Aktuell setzen wir kein Web‑Analytics‑Tool ein. Eine aktuelle Cookie‑Liste ist jederzeit über das Icon / Banner einsehbar.

9. Kontaktformulare, Live‑Chat & Newsletter

  • Kontakt‑/Demo‑Formulare: Übermittelte Daten werden zur Bearbeitung der Anfrage gespeichert (Art. 6 Abs. 1 lit. b DSGVO).
  • Live‑Chat (Tidio): Chat‑Inhalte werden 30 Tage nach Abschluss des Tickets gelöscht.
  • Newsletter: Versand ausschließlich nach Double‑Opt‑In via Brevo; Abmeldung jederzeit per Link möglich.

10. Keine automatisierten Entscheidungen

WeFirm trifft keine automatisierten Entscheidungen mit Rechtswirkung i. S. d. Art. 22 DSGVO. Eine rein vom Nutzer gesteuerte Branchen‑Segmentierung stellt kein Profiling dar.

11. Sicherheit & TOMs

Wir schützen Daten durch angemessene technische und organisatorische Maßnahmen, u. a.:

  • TLS 1.3‑Verschlüsselung aller Verbindungen
  • Zwei‑Faktor‑Authentifizierung für Administrator‑Accounts
  • Regelmäßige verschlüsselte Backups in EU‑Rechenzentren
  • Zugriffskontroll‑ und Berechtigungskonzept
  • Datenschutz‑freundliche Voreinstellungen (Privacy by Default)

12. Rechte der betroffenen Personen

Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Datenverarbeitung aus berechtigtem Interesse (Art. 21 DSGVO).
Bitte richten Sie Anfragen an info@wefirm.io.

Sie haben ferner das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist u. a. das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

13. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version finden Sie unter https://www.wefirm.de/datenschutzerklaerung.