Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Liora Finance
Inhaber: Tizian Becker
Karl-Müller-Str. 7
35102 Lohra
E-Mail: kontakt@liorafinance.de

Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu aktuell keine gesetzliche Verpflichtung besteht.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur mit Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung erteilt wurde, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

3. Bereitstellung der Website / Server-Logfiles

Beim Aufruf unserer Website erhebt unser Hosting-Provider automatisch Informationen in Server-Logfiles, die Ihr Browser automatisch übermittelt (z.B. IP-Adresse, Datum/Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp, Referrer-URL). Diese Daten dienen der technisch fehlerfreien Bereitstellung der Website und der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht mit anderen Datenquellen zusammengeführt.

4. Registrierung und Nutzerkonto

Zur Nutzung von Liora Finance ist die Erstellung eines Nutzerkontos erforderlich. Dabei erheben wir mindestens Ihre E-Mail-Adresse und ein selbstgewähltes (verschlüsselt gespeichertes) Passwort. Die Verarbeitung erfolgt zur Erfüllung des mit Ihnen geschlossenen Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Auf Wunsch bieten wir eine Zwei-Faktor-Authentifizierung zur zusätzlichen Absicherung Ihres Kontos an.

5. Genutzte Module und die dabei verarbeiteten Finanzdaten

Je nach gebuchtem Modul (z.B. Haushaltsfinanzen, Finanzbuchhaltung, Vermieter, Vereine, Hausgeld) verarbeiten wir die von Ihnen eingegebenen oder importierten Finanzdaten (z.B. Buchungen, Konten, Belege, Verträge, Mietverhältnisse) ausschließlich zur Erbringung der von Ihnen gebuchten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten werden nicht an Dritte weitergegeben, außer soweit dies zur Leistungserbringung erforderlich ist (siehe die folgenden Abschnitte) oder wir gesetzlich dazu verpflichtet sind.

Kontoinformationsdienst (PSD2 / Bankverbindung)

Wenn Sie ein Bankkonto per PSD2-Schnittstelle verbinden, greifen wir hierfür auf den Kontoinformationsdienst der BANKSapi GmbH zurück. BANKSapi verfügt über die dafür erforderliche aufsichtsrechtliche Zulassung als Kontoinformationsdienstleister und ruft in Ihrem Auftrag Ihre Kontoumsätze bei Ihrer Bank ab. Liora Finance selbst verfügt über keine eigene bankaufsichtsrechtliche Zulassung und ruft die Kontodaten ausschließlich per API bei BANKSapi ab. Die Verbindung erfolgt nur mit Ihrer ausdrücklichen Zustimmung und kann von Ihnen jederzeit in der Anwendung getrennt werden.

KI-gestützte Belegerkennung

Zur automatischen Texterkennung (OCR) und Kategorisierung hochgeladener Belege setzen wir den KI-Dienst der Mistral AI SAS (Frankreich) ein. Die auf Ihren Belegen enthaltenen Daten (z.B. Händlername, Betrag, Datum – ggf. auch personenbezogene Angaben) werden zu diesem Zweck an Mistral AI übermittelt und dort verarbeitet. Die Verarbeitung erfolgt innerhalb der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da diese Funktion Bestandteil der von Ihnen gebuchten Leistung ist.

Zahlungsabwicklung

Zahlungen für unsere kostenpflichtigen Module wickeln wir über den Zahlungsdienstleister Stripe ab. Ihre Zahlungsdaten (z.B. Kreditkartendaten) werden dabei direkt an Stripe übermittelt und dort verarbeitet – wir selbst erhalten und speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungen über gebuchte Leistungen stellen wir Ihnen direkt in der Anwendung zum Abruf bereit.

Live-Support & Datenfreigaben

Für den technischen Support kann unser Support-Team nur dann auf Ihre Daten zugreifen, wenn Sie dies über eine PIN oder eine gezielte, auf einzelne Bereiche begrenzte Datenfreigabe ausdrücklich erlauben. Jeder Zugriff wird protokolliert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

6. E-Mail-Versand und -Empfang

Für den Versand von System-E-Mails (z.B. Registrierungsbestätigung, Passwort-Reset, Benachrichtigungen) nutzen wir den E-Mail-Server der STRATO AG. Sofern Sie uns Belege per E-Mail zur automatischen Verarbeitung zusenden, rufen wir diese ebenfalls über den Mailserver der STRATO AG (per IMAP) ab. Die dabei übermittelten Daten (E-Mail-Adresse, Inhalt der Nachricht bzw. des Anhangs) werden ausschließlich zum Zweck der Zustellung bzw. der von Ihnen gewünschten Verarbeitung genutzt (Art. 6 Abs. 1 lit. b DSGVO).

7. Cookies

Unsere Website und Anwendung verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb erforderlich sind, insbesondere:

  • ein Session-Cookie zur Aufrechterhaltung Ihrer Anmeldung,
  • ein CSRF-Schutz-Cookie zur Absicherung von Formular-Übertragungen,
  • optional ein Cookie für die Funktion „Angemeldet bleiben",
  • optional ein Cookie zur Wiedererkennung eines vertrauten Geräts bei der Zwei-Faktor-Authentifizierung.

Diese Cookies sind gemäß § 25 Abs. 2 TDDDG technisch notwendig und bedürfen daher keiner gesonderten Einwilligung. Wir setzen aktuell keine Analyse-, Marketing- oder Tracking-Cookies ein.

8. Schriftarten und Icons

Die von uns verwendete Schriftart „Inter" sowie die eingesetzten Icon-Grafiken werden lokal von unseren eigenen Servern ausgeliefert. Es findet keine Verbindung zu Servern von Google oder anderen Drittanbietern statt; Ihre IP-Adresse wird beim Laden der Website ausschließlich an unsere eigene Infrastruktur übermittelt.

9. Hosting

Unsere Anwendung wird bei der STRATO AG mit Sitz in Deutschland gehostet. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

10. Weitergabe von Daten / Auftragsverarbeitung

Mit den vorgenannten Dienstleistern (u.a. BANKSapi, Mistral AI, Stripe und STRATO) bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, soweit diese in unserem Auftrag personenbezogene Daten verarbeiten. Eine Übermittlung Ihrer Daten in Länder außerhalb der EU/des EWR findet nach aktuellem Stand nicht statt.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z.B. handels- und steuerrechtliche Aufbewahrungsfristen von bis zu zehn Jahren für die von uns gestellten Rechnungen gemäß § 257 HGB, § 147 AO). Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht.

Die von Ihnen selbst in der Anwendung erfassten oder importierten Geschäfts- und Finanzdaten (z.B. Buchungen, Belege, Verträge) unterliegen ggf. eigenen gesetzlichen Aufbewahrungspflichten, die Sie als Nutzer treffen und die nicht auf uns übergehen. Wir speichern diese Daten für die Dauer Ihres Vertrags und darüber hinaus, bis Sie sie selbst über die entsprechende Funktion in den Einstellungen löschen ("Anwendungsdaten löschen" bzw. "Konto löschen"); nach Vertragsende sind wir zur weiteren Vorhaltung nicht verpflichtet. Bitte exportieren bzw. sichern Sie Daten, die Sie zur Erfüllung eigener Aufbewahrungspflichten weiterhin benötigen, rechtzeitig selbst.

12. Ihre Rechte

Ihnen stehen im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit die folgenden Rechte zu: Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung Ihrer Daten (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an kontakt@liorafinance.de.

13. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1
65189 Wiesbaden
datenschutz.hessen.de

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Datenübertragung zu und von unserer Website erfolgt verschlüsselt (TLS/SSL).

15. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sobald sich unsere Datenverarbeitung oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

Liora Finance
Vergessen?