Camtly
ImpressumDatenschutzAGBAVVVerschwiegenheit
InhaltVerantwortlicherUmsatzdaten bleiben lokalHosting & Server-LogsKonto & AnmeldungDatenbankZahlungsabwicklungKontaktaufnahmeCookies & lokale SpeicherungDrittländerEmpfängerIhre RechteKeine automatisierte EntscheidungErforderlichkeitÄnderungen

Datenschutzerklärung

Stand: 19. Juli 2026

1. Verantwortlicher

Soberciety GmbH, Junkersstraße 20, 93055 Regensburg, Deutschland, vertreten durch die Geschäftsführer Michael Reindl und Noel Hekking.
E-Mail: info@soberciety.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen (§ 38 BDSG) nicht vorliegen.

2. Das Wichtigste zuerst: Ihre Umsatzdaten bleiben lokal

Die Konvertierung Ihrer Umsatzdateien (z. B. Kreditkarten-CSV) in DATEV-Formate erfolgt ausschließlich lokal in Ihrem Browser. Die Dateiinhalte — insbesondere Transaktions- und Mandantendaten — werden zu keinem Zeitpunkt an unsere Server oder an Dritte übertragen, dort nicht gespeichert und sind für uns technisch nicht einsehbar; unsere Anwendung enthält für diese Dateien keinen Upload-Endpunkt. Sie können dies jederzeit mit der Netzwerk-Analyse Ihres Browsers (Entwicklertools) selbst überprüfen.

Für diese Dateiinhalte findet daher keine Verarbeitung personenbezogener Daten durch uns statt; wir sind insoweit weder Verantwortlicher noch Auftragsverarbeiter. Die nachfolgenden Abschnitte betreffen ausschließlich die Daten, die beim Besuch der Website und bei der Nutzung Ihres Kontos serverseitig anfallen.

3. Hosting und Server-Logs

Unsere Website und Anwendung werden bei Google Cloud (Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland) in einem Rechenzentrum innerhalb der EU (Region Belgien) betrieben; die Datenbank liegt in Frankfurt am Main (siehe Ziffer 5). Beim Aufruf unserer Seiten verarbeitet der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem, Referrer-URL).

  • Zweck: Auslieferung, Stabilität und Sicherheit des Dienstes (u. a. Missbrauchsabwehr).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
  • Speicherdauer: Server-Logs werden spätestens nach 30 Tagen gelöscht.
  • Auftragsverarbeitung: Mit Google gilt das Cloud Data Processing Addendum (Art. 28 DSGVO). Soweit ein Zugriff aus Drittländern nicht ausgeschlossen werden kann, bestehen EU-Standardvertragsklauseln; Google LLC ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert (siehe Ziffer 9).

4. Konto und Anmeldung

Für die Nutzung der Anwendung ist ein Konto erforderlich. Dabei verarbeiten wir die von Ihnen angegebenen Daten: Name, E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash), Kanzlei-/Organisationsname sowie technische Sitzungsdaten (Session-Token, Zeitpunkte der Anmeldung, IP-Adresse und Browserkennung der Sitzung).

  • Zweck: Bereitstellung des Kontos, Authentifizierung, Sitzungsverwaltung, Mandanten-/Teamverwaltung der Kanzlei.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
  • Speicherdauer: bis zur Löschung des Kontos; Sitzungsdaten laufen automatisch ab (max. 7 Tage).

Für den Betrieb des Kontos versenden wir Transaktions-E-Mails (z. B. E-Mail-Bestätigung, Passwort zurücksetzen). Der Versand erfolgt über unseren Auftragsverarbeiter Scaleway SAS (Frankreich); die Verarbeitung findet ausschließlich in der EU statt. Werbliche E-Mails versenden wir darüber nicht.

Bei Löschung des Kontos (Einstellungen → Datenschutz & AVV) entfernen wir Ihre Konto- und Kanzleidaten. Nachweise über erteilte Vertragszustimmungen (Zeitpunkt, Dokumentversion) bewahren wir zur Rechtsverteidigung bis zum Ablauf gesetzlicher Verjährungsfristen auf (Art. 6 Abs. 1 lit. f DSGVO).

5. Datenbank

Konto- und Organisationsdaten werden in einer Postgres-Datenbank bei Supabase (Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513, mit US-Konzerngesellschaft Supabase, Inc.) gespeichert; die Daten liegen in einem AWS-Rechenzentrum in Frankfurt am Main, Deutschland. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Soweit im Einzelfall (z. B. Support) ein Zugriff aus den USA oder Singapur erfolgt, ist dieser durch EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert; für Singapur besteht kein Angemessenheitsbeschluss.

6. Zahlungsabwicklung (bei kostenpflichtigen Tarifen)

Sobald Sie einen kostenpflichtigen Tarif buchen, erfolgt die Zahlungsabwicklung über Stripe (Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland; US-Muttergesellschaft Stripe, Inc.). An Stripe werden die für die Abwicklung erforderlichen Daten übermittelt (Name, E-Mail, Rechnungsdaten, Zahlungsinformationen — Zahlungsdaten wie Kartennummern werden ausschließlich von Stripe erhoben und verarbeitet, nicht von uns).

  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung); daneben verarbeitet Stripe Daten in eigener Verantwortung (z. B. Betrugsprävention, aufsichtsrechtliche Pflichten) — insoweit ist Stripe eigenständiger Verantwortlicher.
  • Drittland: Stripe, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln (siehe Ziffer 9).
  • Speicherdauer: Rechnungs- und Buchungsdaten bewahren wir nach § 147 AO 8 Jahre auf (Art. 6 Abs. 1 lit. c DSGVO).

7. Kontaktaufnahme

Bei Kontakt per E-Mail oder über unser Kontaktformular verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, ggf. Kanzleiname, Anliegen und Inhalt der Nachricht) zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Speichertechnologien:

NameArtZweckDauer
__Secure-better-auth.session_tokenCookieAnmeldung/Sitzung7 Tage
camtly:darklocalStorageDarstellungs-Präferenz (Hell/Dunkel)bis zur Löschung durch Sie
camtly:annlocalStoragemerkt geschlossene Hinweis-Leistebis zur Löschung durch Sie
camtly:onboarding:…localStoragemerkt den abgeschlossenen Einrichtungs-Assistentenbis zur Löschung durch Sie
camtly:mandant:…localStoragezuletzt gewählter Mandant (Arbeitskontext)bis zur Löschung durch Sie
camtly:regeln:… / camtly:monate:… / camtly:saldo:…localStoragelokale Arbeitsdaten je Mandant bzw. Karte (Kontierungsregeln, Import-Status, Anfangssaldo) — verbleiben ausschließlich auf Ihrem Gerät und werden nicht an uns übertragenbis zur Löschung des Mandanten/der Karte bzw. durch Sie
Arbeitsdaten der Konvertierunglokal im BrowserDurchführung der Konvertierung auf Ihrem Gerätverbleiben auf Ihrem Gerät

Diese Speicherung ist für den von Ihnen genutzten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist nicht erforderlich. Wir setzen derzeit keine Analyse-, Tracking- oder Marketing-Technologien ein. Sollte sich das ändern, werden wir diese Erklärung anpassen und — soweit erforderlich — Ihre Einwilligung einholen.

9. Übermittlung in Drittländer

Wir hosten in der EU. Soweit bei den genannten Dienstleistern (Google, Supabase, Stripe) eine Übermittlung in die USA oder ein Zugriff aus Drittländern nicht ausgeschlossen werden kann, stützt sich diese auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (soweit der Anbieter zertifiziert ist) und ergänzend bzw. hilfsweise auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) mit zusätzlichen Schutzmaßnahmen.

10. Empfänger

  • Google Cloud EMEA Limited (Hosting, EU) — Auftragsverarbeiter
  • Supabase Pte. Ltd. (Datenbank, AWS Frankfurt) — Auftragsverarbeiter
  • Scaleway SAS (Versand von Konto-E-Mails, Frankreich/EU) — Auftragsverarbeiter
  • Stripe Payments Europe, Ltd. (Zahlungsabwicklung, bei kostenpflichtigen Tarifen) — teils Auftragsverarbeiter, teils eigenständiger Verantwortlicher (siehe Ziffer 6)

Mit Kanzleien schließen wir auf Wunsch bzw. automatisch mit Vertragsschluss einen Auftragsverarbeitungsvertrag sowie eine Verschwiegenheitsvereinbarung nach § 203 StGB ab.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde; für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

12. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.

13. Erforderlichkeit der Bereitstellung

Die Angabe der Kontodaten ist für die Nutzung der Anwendung erforderlich; ohne sie kann kein Konto bereitgestellt werden. Die Nutzung der Website ist ohne Angabe personenbezogener Daten möglich.

14. Änderungen

Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

Camtly© 2026 Camtly