Datenschutz

Wie wir mit deinen Daten umgehen.

Stand: 14. Mai 2026

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du Zunfto nutzt. Wir achten auf Datenminimierung und nutzen bevorzugt Anbieter mit Sitz in der EU.

1. Verantwortlicher

Entruencer UG (haftungsbeschränkt)
Lappenkreutz 27, 44309 Dortmund
Vertreten durch den Geschäftsführer Dennis Broßat
E-Mail: info@entruencer.de · Telefon: +49 231 33018000

Anfragen zum Datenschutz richtest du am einfachsten per E-Mail an datenschutz@entruencer.de. Wir antworten innerhalb von 30 Tagen.

2. Welche Daten wir verarbeiten

2.1 Account-Daten

Bei der Registrierung speichern wir Name, E-Mail-Adresse und Passwort (gehasht). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).

2.2 Inhalte deines Accounts

Du legst in Zunfto eigenverantwortlich Daten an: Kunden, Termine, Angebote, Belege, Rechnungen. Wir verarbeiten diese in deinem Auftrag und nach deinen Weisungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und der mit dir geschlossene Auftragsverarbeitungsvertrag (AVV).

2.3 Nutzungsdaten

Für den technischen Betrieb erheben wir Server-Logs (IP-Adresse, User-Agent, Zugriffszeit). Diese Daten dienen nur der Sicherheit und Fehleranalyse und werden nach 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3. Hosting

Zunfto wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) betrieben. Datenstandort: Deutschland / Finnland (EU). Mit Hetzner besteht ein AVV nach Art. 28 DSGVO.

4. Eingesetzte Dienste

4.1 Stripe (Zahlungsabwicklung)

Für Abonnements nutzen wir Stripe Payments Europe Ltd. (Dublin, Irland). Bei einem Upgrade werden Name, E-Mail, Zahlungsdaten und Rechnungsadresse an Stripe übermittelt. Stripe verarbeitet diese als eigener Verantwortlicher gemäß ihrer eigenen Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.2 Mindee (OCR für Belege)

Wenn du einen Beleg fotografierst, wird das Bild zur Texterkennung an Mindee SAS (Paris, Frankreich) gesendet. Mindee verarbeitet die Daten in der EU und löscht sie nach der Verarbeitung. Mit Mindee besteht ein AVV. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.3 OpenRouteService (Anfahrtsberechnung)

Für die Berechnung von Kilometerpauschalen senden wir Termin- und Heimatadresse an die OpenRouteService-API des HeiGIT gGmbH (Heidelberg, Deutschland). Es werden keine personenbezogenen Daten übermittelt, nur Adressen.

4.4 Versand von E-Mails

Transaktionale E-Mails (z. B. Termin-Bestätigungen, Rechnungen, Team-Einladungen) versenden wir aktuell über SMTP der Strato AG (Berlin, Deutschland). Mit Strato besteht ein AVV. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5. Cookies

Wir setzen ausschließlich technisch notwendige Cookies ein (Authentifizierungs- Session, Spracheinstellung). Diese sind nach §25 Abs. 2 TTDSG nicht einwilligungspflichtig. Tracking- oder Marketing-Cookies setzen wir nicht ein.

6. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — auf Anfrage erhältst du einen Export
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland deines Wohnsitzes.

7. Speicherdauer

Account-Daten löschen wir, wenn du dein Konto kündigst. Inhaltsdaten (Kunden, Termine, Rechnungen, Belege) bewahren wir gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (in der Regel 10 Jahre für Buchhaltungsbelege gem. §147 AO) auf. Nach Ablauf dieser Fristen werden die Daten gelöscht.

8. Auftragsverarbeitung für Betriebe

Wenn du Zunfto geschäftlich nutzt, bist du im Verhältnis zu deinen Kunden der Verantwortliche und wir der Auftragsverarbeiter. Bei Account-Anlage schließen wir mit dir einen AVV nach Art. 28 DSGVO ab. Die Sub-Processor-Liste findest du in den AVV-Dokumenten.

9. Sicherheit

Verbindungen zur App sind durchgehend TLS-verschlüsselt. Passwörter werden ausschließlich als kryptografische Hashes gespeichert. Backups verschlüsseln wir und legen sie ausschließlich in EU-Rechenzentren ab.

10. Änderungen

Wir aktualisieren diese Erklärung, wenn sich Verarbeitungen ändern. Den aktuellen Stand findest du oben.


Entwurf — wird vor Launch durch die IT-Rechtskanzlei (Mandanten-Abo) ersetzt.