Datenschutzerklärung

Stand: 28. April 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung gemäß Art. 4 Nr. 7 DSGVO:

[FIRMENNAME]
[ANSCHRIFT]
E-Mail: datenschutz@cleanflow.host

2. Welche Daten wir verarbeiten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Account-Daten: Name, E-Mail-Adresse, Passwort-Hash, Sprache, Rolle (Host / Reinigungskraft / Hausmeister / Admin)
  • Kontaktdaten: Telefonnummer (für WhatsApp-Push- Benachrichtigungen), Adresse
  • Apartment-Daten: Bezeichnung, Adresse, Tags, Reinigungs-Anweisungen, Wissensartikel
  • Reservierungen: Gast-Name, Anzahl Personen, Check-in / Check-out (über PMS-Anbindung importiert)
  • Aufträge & Workflow-Fortschritt: Reinigungs- und Wartungsaufträge, hochgeladene Fotos und Notizen
  • Nutzungsdaten: Login-Zeiten, Audit-Log-Einträge, Geräte-IP-Adressen (gekürzt)

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten die genannten Daten zu folgenden Zwecken auf Grundlage der jeweils angegebenen Rechtsgrundlage:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Plattform, Zuweisung von Aufträgen, Kommunikation mit Reinigungskräften.
  • Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungspflichten gemäß Handels- und Steuerrecht.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Betrugsprävention, Audit-Log, Optimierung der Plattform.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Optionale Push-Benachrichtigungen, Marketing.

4. Empfänger der Daten / Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Mit allen wurden Auftragsverarbeitungs-Verträge abgeschlossen.

  • Supabase Inc. (USA, mit EU-Rechenzentrum) — Datenbank, Authentifizierung, File-Storage
  • Cloudflare R2 — Speicherung von Fotos und Videos
  • Resend — Versand transaktionaler E-Mails
  • Meta (WhatsApp Business) — Versand von WhatsApp- Benachrichtigungen, sofern vom Nutzer aktiviert
  • Hetzner Online GmbH (Deutschland) — Hosting der Anwendung
  • [WEITERE PMS-PROVIDER, z.B. Guesty, Smoobu, Beds24, Apaleo] — Synchronisation von Reservierungen, sofern vom Nutzer verbunden

Eine Übermittlung in Drittländer (außerhalb der EU) erfolgt nur auf Grundlage geeigneter Garantien (Standardvertragsklauseln, Angemessenheits- beschluss).

5. Speicherdauer

Wir speichern personenbezogene Daten so lange, wie es für die Vertragserfüllung notwendig ist und gesetzliche Aufbewahrungspflichten bestehen. Im Detail:

  • Account-Daten: bis 30 Tage nach Vertragsende
  • Reinigungs- und Wartungsaufträge inkl. Fotos: bis 12 Monate nach Auftragsabschluss
  • Audit-Log: 24 Monate
  • Rechnungs- und Buchungsdaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten)

6. Deine Rechte

Du hast jederzeit folgende Rechte bezüglich deiner Daten:

  • Auskunft (Art. 15 DSGVO) über die zu deiner Person verarbeiteten Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem strukturierten, gängigen Format
  • Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Anfragen kannst du formlos an datenschutz@cleanflow.host senden.

7. Cookies & Tracking

Wir verwenden ausschließlich technisch notwendige Cookies (Login-Session, CSRF-Schutz). Es findet kein Tracking durch Dritte statt; insbesondere setzen wir kein Google Analytics, Facebook-Pixel oder ähnliche Marketing-Tools ein.

8. Sicherheit

Die Übertragung erfolgt verschlüsselt via TLS. Datenbanken sind row-level-security (RLS) geschützt — Nutzer sehen nur Daten ihres eigenen Accounts. Passwörter werden ausschließlich als gehashter Wert gespeichert (bcrypt via Supabase Auth).

9. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem du wohnst, oder die des Sitzes des Verantwortlichen ([BUNDESLAND DES UNTERNEHMENS-SITZES]).

10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung an geänderte Rechtslage oder Anpassungen unserer Plattform anpassen. Die jeweils aktuelle Version ist auf dieser Seite einsehbar. Bei wesentlichen Änderungen informieren wir dich per E-Mail.