A
Profitora
← Zurück

Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist: [Unternehmensname], [Anschrift], E-Mail: kontakt@profitora.de

2. Erhobene Daten und Zwecke

Beim Besuch und der Nutzung von Profitora werden folgende Daten verarbeitet:

  • Registrierungsdaten: Name, E-Mail-Adresse, Unternehmensname, Branche – zur Bereitstellung des Accounts (Art. 6 Abs. 1 lit. b DSGVO)
  • Finanzdaten: Kosten- und Einnahmendaten, die Sie manuell eingeben oder als Datei hochladen – zur KI-Analyse (Art. 6 Abs. 1 lit. b DSGVO)
  • Mitarbeiterdaten: Werden anonymisiert/pseudonymisiert verarbeitet. Keine Einzelbewertung von Mitarbeitern.
  • Nutzungsdaten: Technische Logs für Betrieb und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)

3. KI-Verarbeitung

Zur Erstellung der Analyseberichte werden Ihre Daten an KI-Dienste übermittelt (Anthropic/OpenAI). Mit diesen Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Es werden keine personenbezogenen Mitarbeiterdaten in KI-Prompts übertragen.

4. Speicherdauer

Ihre Daten werden gespeichert, solange Ihr Konto aktiv ist. Nach Kontolöschung werden Daten innerhalb von 30 Tagen endgültig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. § 147 AO: 10 Jahre für Buchungsunterlagen).

5. Cookies und Sitzungsdaten

Profitora verwendet technisch notwendige HTTP-only Cookies für die Authentifizierung. Diese Cookies enthalten keine personenbezogenen Daten außer einer sicheren Sitzungs-ID und sind für den Betrieb der Plattform erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

6. Ihre Rechte

Sie haben nach DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenden Sie sich dazu an: datenschutz@profitora.de

7. Datensicherheit

Alle Verbindungen sind SSL/TLS-verschlüsselt. Authentifizierungstoken werden in HTTP-only Cookies gespeichert (kein Zugriff via JavaScript). Dateiuploads werden mit zufälligen IDs gespeichert und sind nicht öffentlich zugänglich.