Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Liora Finance
Inhaber: Tizian Becker
Karl-Müller-Str. 7
35102 Lohra
E-Mail: kontakt@liorafinance.de
Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu aktuell keine gesetzliche Verpflichtung besteht.
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur mit Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung erteilt wurde, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beim Aufruf unserer Website erhebt unser Hosting-Provider automatisch Informationen in Server-Logfiles, die Ihr Browser automatisch übermittelt (z.B. IP-Adresse, Datum/Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp, Referrer-URL). Diese Daten dienen der technisch fehlerfreien Bereitstellung der Website und der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht mit anderen Datenquellen zusammengeführt.
Zur Nutzung von Liora Finance ist die Erstellung eines Nutzerkontos erforderlich. Dabei erheben wir mindestens Ihre E-Mail-Adresse und ein selbstgewähltes (verschlüsselt gespeichertes) Passwort. Die Verarbeitung erfolgt zur Erfüllung des mit Ihnen geschlossenen Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Auf Wunsch bieten wir eine Zwei-Faktor-Authentifizierung zur zusätzlichen Absicherung Ihres Kontos an.
Je nach gebuchtem Modul (z.B. Haushaltsfinanzen, Finanzbuchhaltung, Vermieter, Vereine, Hausgeld) verarbeiten wir die von Ihnen eingegebenen oder importierten Finanzdaten (z.B. Buchungen, Konten, Belege, Verträge, Mietverhältnisse) ausschließlich zur Erbringung der von Ihnen gebuchten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten werden nicht an Dritte weitergegeben, außer soweit dies zur Leistungserbringung erforderlich ist (siehe die folgenden Abschnitte) oder wir gesetzlich dazu verpflichtet sind.
Wenn Sie ein Bankkonto per PSD2-Schnittstelle verbinden, greifen wir hierfür auf den Kontoinformationsdienst der BANKSapi GmbH zurück. BANKSapi verfügt über die dafür erforderliche aufsichtsrechtliche Zulassung als Kontoinformationsdienstleister und ruft in Ihrem Auftrag Ihre Kontoumsätze bei Ihrer Bank ab. Liora Finance selbst verfügt über keine eigene bankaufsichtsrechtliche Zulassung und ruft die Kontodaten ausschließlich per API bei BANKSapi ab. Die Verbindung erfolgt nur mit Ihrer ausdrücklichen Zustimmung und kann von Ihnen jederzeit in der Anwendung getrennt werden.
Zur automatischen Texterkennung (OCR) und Kategorisierung hochgeladener Belege setzen wir den KI-Dienst der Mistral AI SAS (Frankreich) ein. Die auf Ihren Belegen enthaltenen Daten (z.B. Händlername, Betrag, Datum – ggf. auch personenbezogene Angaben) werden zu diesem Zweck an Mistral AI übermittelt und dort verarbeitet. Die Verarbeitung erfolgt innerhalb der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da diese Funktion Bestandteil der von Ihnen gebuchten Leistung ist.
Zahlungen für unsere kostenpflichtigen Module wickeln wir über den Zahlungsdienstleister Stripe ab. Ihre Zahlungsdaten (z.B. Kreditkartendaten) werden dabei direkt an Stripe übermittelt und dort verarbeitet – wir selbst erhalten und speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungen über gebuchte Leistungen stellen wir Ihnen direkt in der Anwendung zum Abruf bereit.
Für den technischen Support kann unser Support-Team nur dann auf Ihre Daten zugreifen, wenn Sie dies über eine PIN oder eine gezielte, auf einzelne Bereiche begrenzte Datenfreigabe ausdrücklich erlauben. Jeder Zugriff wird protokolliert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Für den Versand von System-E-Mails (z.B. Registrierungsbestätigung, Passwort-Reset, Benachrichtigungen) nutzen wir den E-Mail-Server der STRATO AG. Sofern Sie uns Belege per E-Mail zur automatischen Verarbeitung zusenden, rufen wir diese ebenfalls über den Mailserver der STRATO AG (per IMAP) ab. Die dabei übermittelten Daten (E-Mail-Adresse, Inhalt der Nachricht bzw. des Anhangs) werden ausschließlich zum Zweck der Zustellung bzw. der von Ihnen gewünschten Verarbeitung genutzt (Art. 6 Abs. 1 lit. b DSGVO).
Unsere Website und Anwendung verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb erforderlich sind, insbesondere:
Diese Cookies sind gemäß § 25 Abs. 2 TDDDG technisch notwendig und bedürfen daher keiner gesonderten Einwilligung. Wir setzen aktuell keine Analyse-, Marketing- oder Tracking-Cookies ein.
Die von uns verwendete Schriftart „Inter" sowie die eingesetzten Icon-Grafiken werden lokal von unseren eigenen Servern ausgeliefert. Es findet keine Verbindung zu Servern von Google oder anderen Drittanbietern statt; Ihre IP-Adresse wird beim Laden der Website ausschließlich an unsere eigene Infrastruktur übermittelt.
Unsere Anwendung wird bei der STRATO AG mit Sitz in Deutschland gehostet. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.
Mit den vorgenannten Dienstleistern (u.a. BANKSapi, Mistral AI, Stripe und STRATO) bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, soweit diese in unserem Auftrag personenbezogene Daten verarbeiten. Eine Übermittlung Ihrer Daten in Länder außerhalb der EU/des EWR findet nach aktuellem Stand nicht statt.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z.B. handels- und steuerrechtliche Aufbewahrungsfristen von bis zu zehn Jahren für die von uns gestellten Rechnungen gemäß § 257 HGB, § 147 AO). Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht.
Die von Ihnen selbst in der Anwendung erfassten oder importierten Geschäfts- und Finanzdaten (z.B. Buchungen, Belege, Verträge) unterliegen ggf. eigenen gesetzlichen Aufbewahrungspflichten, die Sie als Nutzer treffen und die nicht auf uns übergehen. Wir speichern diese Daten für die Dauer Ihres Vertrags und darüber hinaus, bis Sie sie selbst über die entsprechende Funktion in den Einstellungen löschen ("Anwendungsdaten löschen" bzw. "Konto löschen"); nach Vertragsende sind wir zur weiteren Vorhaltung nicht verpflichtet. Bitte exportieren bzw. sichern Sie Daten, die Sie zur Erfüllung eigener Aufbewahrungspflichten weiterhin benötigen, rechtzeitig selbst.
Ihnen stehen im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit die folgenden Rechte zu: Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung Ihrer Daten (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an kontakt@liorafinance.de.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die
Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1
65189 Wiesbaden
datenschutz.hessen.de
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Datenübertragung zu und von unserer Website erfolgt verschlüsselt (TLS/SSL).
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sobald sich unsere Datenverarbeitung oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.