Rechtliches

Datenschutzerklärung

Stand: 18.06.2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung ist die Svee GmbH, Erlenstraße 13, 48301 Nottuln, Deutschland, E-Mail: info@svee-it.de, Telefon: 0251 92870200.

2. Gegenstand dieser Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei dem Besuch unserer Website, bei der Registrierung und Nutzung der Software Ivy sowie im Rahmen der Kommunikation, Zahlungsabwicklung und technischen Bereitstellung des Dienstes.

3. Besuch der Website und technische Bereitstellung

Bei jedem Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem und sonstige Informationen, die für die Auslieferung, Stabilität und Sicherheit der Website erforderlich sind.

Die Verarbeitung erfolgt zur Bereitstellung der Website und zur Gewährleistung der Systemsicherheit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem sicheren, stabilen und wirtschaftlichen Betrieb unseres Online-Angebots.

4. Hosting und Infrastruktur

Ivy wird auf Infrastruktur von Amazon Web Services EMEA SARL bzw. verbundenen Gesellschaften betrieben. Nach unserem aktuellen Betriebsmodell wird die Anwendung auf EC2-Infrastruktur gehostet. Soweit möglich erfolgt das Hosting in Rechenzentren in der EU, insbesondere in der Region eu-central-1. Im Rahmen des Hostings können technische Nutzungs-, Protokoll- und Inhaltsdaten verarbeitet werden.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für den sicheren und effizienten Betrieb der Plattform.

5. Registrierung, Anmeldung und Benutzerkonto

Für Registrierung, Anmeldung und Sitzungsverwaltung setzen wir den Dienst Clerk ein. Dabei werden insbesondere Anmeldedaten, E-Mail-Adresse, Benutzerkennung, Authentifizierungsinformationen sowie technische Geräte- und Sitzungsdaten verarbeitet. Clerk wird genutzt, um sichere Registrierungs-, Login- und Session-Funktionen bereitzustellen.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung des Nutzungsvertrags erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für den Schutz vor Missbrauch, unbefugten Zugriffen und betrügerischen Anmeldungen.

6. Nutzung der App und verarbeitete Inhaltsdaten

Im Rahmen der Nutzung von Ivy verarbeiten wir die Daten, die Nutzer in der Anwendung anlegen, hochladen oder bearbeiten. Dazu gehören insbesondere Firmenstammdaten, Kontaktdaten, Steuer- und Bankdaten, Kundendaten, Projektdaten, Dokumenteninhalte, Rechnungs- und Angebotspositionen, hochgeladene Logos sowie erzeugte PDF- und E-Rechnungsdateien.

Diese Verarbeitung erfolgt zur Erbringung der vertraglich geschuldeten SaaS-Leistung gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

7. KI-Funktionen und OpenAI

Ivy bietet Funktionen zur KI-gestützten Erstellung und Aufbereitung von Dokumenten. Wenn Nutzer diese Funktionen verwenden, können Texteingaben, Dokumenteninformationen, Bildinhalte und Audiodateien an OpenAI übermittelt werden, damit daraus Entwürfe, Strukturvorschläge, Transkriptionen oder inhaltliche Analysen erstellt werden.

Dies betrifft insbesondere die Verarbeitung von Nutzereingaben für die Erstellung von Angeboten und Rechnungen, die Transkription von Sprache sowie die Analyse von bis zu mehreren hochgeladenen Bildern. Die Verarbeitung erfolgt nur, wenn der Nutzer die jeweilige Funktion aktiv verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sofern hierbei Daten in Staaten außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies auf Basis geeigneter Garantien, insbesondere Standardvertragsklauseln, soweit kein Angemessenheitsbeschluss vorliegt.

8. Zahlungsabwicklung, Abonnements und Stripe

Für die Abwicklung von kostenpflichtigen Abonnements, Einzelkäufen, Checkout-Sessions, Rechnungsdaten im Zahlungsprozess sowie das Kundenportal setzen wir Stripe ein. Dabei werden insbesondere Bestandsdaten, Vertragsdaten, Zahlungsstatus, Rechnungsdaten, Steuerinformationen sowie gegebenenfalls weitere für die Zahlungsabwicklung nötige Daten verarbeitet.

Zahlungsdaten selbst werden in der Regel unmittelbar durch Stripe verarbeitet. Wir erhalten insbesondere Statusinformationen, Transaktions- und Abrechnungsdaten, die wir für Vertragserfüllung, Buchhaltung, Forderungsmanagement und Missbrauchsprävention benötigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.

9. Versand von Dokumenten und SMTP-Konfiguration

Nutzer können in Ivy eigene SMTP-Zugangsdaten hinterlegen, um Dokumente direkt aus der Anwendung an ihre Empfänger zu versenden. In diesem Zusammenhang verarbeiten wir die eingegebenen SMTP-Konfigurationsdaten, Absenderinformationen, Empfängeradressen, E-Mail-Betreff- und Nachrichtentexte sowie angehängte Dokumente.

Beim tatsächlichen Versand werden die Daten an den vom Nutzer konfigurierten E-Mail-Dienst bzw. Mailserver übermittelt. Die Auswahl dieses Providers liegt im Verantwortungsbereich des Nutzers. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

10. Lokale Speicherung im Browser

Die Anwendung speichert technisch erforderliche oder nutzerbezogene Informationen lokal im Browser. Dazu gehören insbesondere Zwischenspeicher für das Onboarding, Informationen über den Abschluss oder das Abbrechen der Produkt-Tour sowie technisch notwendige Daten für die Sitzung und Darstellung der Anwendung. Hierfür werden insbesondere Local-Storage-Funktionen des Browsers eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit die Speicherung für Bedienung, Stabilität und Nutzerfreundlichkeit erforderlich ist, sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung unmittelbar der vertraglichen Bereitstellung der Anwendung dient.

Deine aktuellen Einwilligungen kannst du jederzeit unter Cookie-Einstellungen prüfen und anpassen.

11. Empfänger und Auftragsverarbeiter

Wir setzen externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten oder als eigenständige Verantwortliche in den Leistungserbringungsprozess eingebunden sind. Dazu gehören insbesondere Hosting- und Infrastrukturprovider, Authentifizierungsdienste, Zahlungsdienstleister und KI-Dienstleister. Soweit gesetzlich erforderlich, haben wir mit Auftragsverarbeitern entsprechende Verträge geschlossen.

12. Drittlandübermittlungen

Bei der Einbindung von Clerk, Stripe, OpenAI oder einzelnen Infrastrukturleistungen kann nicht ausgeschlossen werden, dass personenbezogene Daten in Drittstaaten außerhalb der EU bzw. des EWR verarbeitet werden. In diesen Fällen achten wir auf ein angemessenes Datenschutzniveau und stutzen Übermittlungen, soweit erforderlich, auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln.

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Kontodaten, Unternehmensdaten, Kunden- und Dokumentendaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert. Nach Beendigung des Vertrags löschen wir Daten, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung bestehen.

Handels- und steuerrechtlich relevante Unterlagen können für die gesetzlich vorgeschriebenen Zeiträume, regelmäßig bis zu zehn Jahre, gespeichert werden. Lokal im Browser gespeicherte Daten bleiben bestehen, bis sie vom Nutzer gelöscht oder durch den Browser entfernt werden.

14. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften das Recht auf Auskunft über die verarbeiteten personenbezogenen Daten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen.

Sofern eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

15. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

16. Kontakt in Datenschutzfragen

Datenschutzanfragen können an die Svee GmbH, Erlenstraße 13, 48301 Nottuln oder per E-Mail an info@svee-it.de gerichtet werden.