Datenschutzerklärung
Stand: 1. Oktober 2026
1. Verantwortlicher
Jean Bogner — TantevoOstring 6
64832 Babenhausen
Deutschland
E-Mail: hallo@tantevo.de
Weitere Angaben im Impressum.
2. Erhobene Daten & Zwecke
| Daten | Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| E-Mail, Name, Passwort (nur als Hash gespeichert), bei der Anmeldung Firma und Branche | Konto anlegen, Anmeldung, Bestätigung der E-Mail-Adresse | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Löschung des Kontos. Bestätigen Sie Ihre Adresse nicht, löschen wir die Anmeldung nach 30 Tagen |
| Zwei-Faktor-Anmeldung: geheimer Schlüssel der Authenticator-App | Schutz Ihres Kontos (freiwillig) | Art. 6 Abs. 1 lit. b und f DSGVO | Bis Sie die Zwei-Faktor-Anmeldung abschalten oder das Konto löschen |
| Organisations-, Vertrags- und Abrechnungsdaten | Bereitstellung der Funktionen von Tantevo | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung der Organisation. Endet ein Zugang ohne gebuchten Tarif (Test-, Pilotphase oder gekündigtes Abo), bleiben die Daten 90 Tage lesbar und exportierbar; danach löschen wir die Organisation (Erinnerung 30 und 7 Tage vorher) |
| E-Mail-Adresse, Name der Organisation | Service-E-Mails: Bestätigung, Hinweise im Test- und Pilotzeitraum, Erinnerung vor dem Ende, Monatsbericht, Vertragsfristen, Antworten auf Feedback | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Kontos. Antworten auf Feedback per E-Mail können Sie in der Anwendung abbestellen |
| Name, E-Mail, Betreff und Nachricht im Kontaktformular | Bearbeitung Ihrer Anfrage — die Nachricht wird per E-Mail an uns weitergeleitet und nicht in der Datenbank gespeichert | Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) bzw. lit. f (berechtigtes Interesse an der Beantwortung) | Bis die Anfrage erledigt ist, soweit keine Aufbewahrungspflicht besteht |
| Name, Firma, E-Mail und optionale Nachricht auf der Warteliste des Pilotprogramms | Benachrichtigung, sobald ein Pilotplatz frei wird (mit Bestätigung der Adresse per E-Mail) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — Austragen jederzeit über den Link in jeder E-Mail | Unbestätigte, ausgetragene und erledigte Einträge löschen wir nach 30 Tagen |
| Feedback aus der Anwendung (Text, Seite, Zeitpunkt) | Verbesserung von Tantevo und Antwort auf Ihr Feedback | Art. 6 Abs. 1 lit. b und f DSGVO | Bis zur Löschung des Kontos |
| IP-Adresse (nur als Hash), Zeitpunkt | Schutz vor Missbrauch: Begrenzung der Anfragen je Zeitraum (z. B. Anmeldung, Kontaktformular) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb) | Höchstens 2 Tage |
| IP-Adresse, Browser-Informationen, aufgerufene Adresse | Sicherheit und Betrieb der Infrastruktur (Server-Logs) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | Höchstens 14 Tage |
| Rechnungs- und Zahlungsdaten (Name, Firma, Rechnungsanschrift, Tarif, Zahlungsstatus; Karten- oder Kontodaten nur bei Stripe) | Abschluss und Abrechnung des Abonnements; die Zahlung selbst wickelt Stripe als eigenständig Verantwortlicher ab (Abschnitt 4) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Aufbewahrung der Rechnungen nach Art. 6 Abs. 1 lit. c DSGVO | Gemäß gesetzlicher Aufbewahrungspflicht (bis zu 10 Jahre) |
| Protokoll der Änderungen in der Anwendung (Audit-Log: Nutzer, Aktion, Zeitpunkt, betroffener Datensatz) | Nachvollziehbarkeit von Änderungen an Verträgen, Abrechnungen und Zahlungen innerhalb der Organisation — einsehbar für Inhaber und Admins der Organisation | Art. 6 Abs. 1 lit. b und f DSGVO (berechtigtes Interesse der Organisation an einer nachvollziehbaren Buchführung) | Bis zur Löschung der Organisation |
| E-Mail-Adresse eingeladener Personen (Einladung in eine Organisation) | Zustellung der Einladung und Beitritt zur Organisation. Die Adresse erhalten wir vom einladenden Kunden (Art. 14 DSGVO); die Einladungs-E-Mail nennt, wer eingeladen hat; diese Datenschutzerklärung informiert die eingeladene Person über die Verarbeitung | Art. 6 Abs. 1 lit. b DSGVO (Begründung des Nutzerkontos) bzw. lit. f (Interesse des Kunden an der Zusammenarbeit) | Nicht angenommene Einladungen laufen nach 7 Tagen ab und werden spätestens mit der Organisation gelöscht; angenommene gehen in das Nutzerkonto über |
| Mitteilungen in der Anwendung (Glocke): Text, Zeitpunkt, gelesen am | Hinweise an Nutzer der Organisation, z. B. Antwort auf Feedback, Änderung des Steuerlands durch einen Rechteinhaber, Nachricht aus dem Portal | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Kontos oder der Organisation |
| Feedback aus der Anwendung: Weiterleitung per E-Mail an uns (mit Ihrer Adresse als Antwortadresse) | Damit wir Ihr Feedback lesen und beantworten können, ohne dass es in der Anwendung liegen bleibt | Art. 6 Abs. 1 lit. b und f DSGVO | Im Postfach bis zur Erledigung; in der Anwendung bis zur Löschung des Kontos |
| Wöchentliche Zusammenfassung des Pilotprogramms an uns als Betreiber: Name der Organisation, Branche, Anzahl Verträge, Verkäufe, Abrechnungen, offenes Feedback, letzter Import | Begleitung der Pilotpartner und Priorisierung der Weiterentwicklung — ohne Inhalte der Verträge und ohne Daten von Rechteinhabern | Art. 6 Abs. 1 lit. b und f DSGVO (Durchführung des Pilotprogramms) | Im Postfach höchstens bis zum Ende des Pilotprogramms |
3. Daten in der Anwendung (Auftragsverarbeitung für unsere Kunden)
Unsere Kunden (Verlage, Labels, Lizenzgeber …) verwalten in Tantevo Daten ihrer Rechteinhaber, etwa Namen, Anschriften, Steuer- und Bankdaten, Verträge und Umsätze. Für diese Daten ist der jeweilige Kunde Verantwortlicher; wir verarbeiten sie ausschließlich in seinem Auftrag und nach seinen Weisungen (Art. 28 DSGVO) auf Grundlage eines Auftragsverarbeitungsvertrags. Anfragen von Rechteinhabern zu ihren Daten leiten wir an den jeweiligen Kunden weiter.
- Portal für Rechteinhaber: Rechteinhaber rufen ihre versendeten Abrechnungen über einen persönlichen Link ab, den sie vom Kunden per E-Mail erhalten. Der Kunde kann den Link jederzeit ersetzen. Im Portal können Rechteinhaber ihr Steuerland ändern und dem Kunden eine Nachricht senden; die Nachricht wird nicht gespeichert, sondern an den Kunden weitergeleitet.
- Elektronische Unterschrift: Unterzeichner erhalten vom Kunden per E-Mail einen persönlichen Link zu einer Signaturseite. Dort sehen sie Titel und Dokument des Vertrags sowie den Namen des Kunden. Beim Ansehen, Unterschreiben oder Ablehnen speichern wir Zeitpunkt, IP-Adresse und Browserkennung sowie beim Unterschreiben eine Prüfsumme des Dokuments als Nachweis für den Kunden, dass und wann der Vertrag unterzeichnet wurde (einfache elektronische Signatur). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse des Kunden, die Unterzeichnung nachweisen zu können; Unterzeichner können der Verarbeitung widersprechen und den Vertrag stattdessen auf anderem Weg unterzeichnen. Der Nachweis bleibt so lange gespeichert, wie der Vertrag beim Kunden in Tantevo gespeichert ist; wird der Vertrag oder die Organisation gelöscht, wird auch der Nachweis gelöscht. Die Signaturseite verweist auf das Impressum und diese Erklärung.
- Demo-Spielwiese: Die Spielwiese enthält ausschließlich erfundene Beispieldaten. An deren Adressen (Domain example.com) werden keine E-Mails verschickt. Die Spielwiese wird gelöscht, wenn Sie sie beenden oder 30 Tage nicht mehr öffnen.
4. Dienstleister & Empfänger
Wir setzen folgende Dienstleister ein, jeweils als Auftragsverarbeiter nach Art. 28 DSGVO:
- Hetzner Online GmbH, Gunzenhausen, Deutschland — Server für Website und Anwendung, E-Mail-Postfach — Server: Deutschland — AVV nach Art. 28 DSGVO — Datenschutzhinweise
- Supabase Inc., USA — Datenbank, Dateispeicher und Anmeldung — Server: EU (Frankfurt) — AVV; Standardvertragsklauseln (SCC) für etwaige Zugriffe aus den USA — Datenschutzhinweise
- Brevo SAS, Paris, Frankreich — Versand der E-Mails — Server: EU — AVV — Datenschutzhinweise
- Anthropic PBC, USA — KI-Funktionen (siehe Abschnitt 8) — nur, wenn Sie eine KI-Funktion ausdrücklich auslösen — Server: USA — AVV und Standardvertragsklauseln (SCC) nach Art. 46 DSGVO — Datenschutzhinweise
- Functional Software, Inc. (Sentry), San Francisco, USA — sofern aktiviert — Fehlerüberwachung (siehe Abschnitt 7) — Server: EU (Datenregion Europa, Frankfurt) — AVV und Standardvertragsklauseln (SCC) für etwaige Zugriffe aus den USA — Datenschutzhinweise
Zahlungsabwicklung — Stripe: Buchen Sie ein Abonnement, geben Sie Ihre Zahlungsdaten (z. B. Kartennummer oder SEPA-Mandat) auf der Bezahlseite von Stripe Payments Europe, Ltd., Dublin, Irland ein. Stripe verarbeitet diese Daten als eigenständig Verantwortlicher — unter anderem zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten — und nicht als unser Auftragsverarbeiter; wir erhalten keine vollständigen Karten- oder Kontodaten, sondern nur Zahlungsstatus, Tarif, Rechnungsanschrift und die letzten Ziffern des Zahlungsmittels. Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags). Stripe kann Daten in die USA übermitteln; dafür gelten Standardvertragsklauseln und das EU-U.S. Data Privacy Framework. Näheres in den Datenschutzhinweisen von Stripe.
Wechselkurse (Europäische Zentralbank) und Buchdaten zu ISBN-Nummern (Open Library) ruft unser Server ab, ohne dabei personenbezogene Daten zu übermitteln. Schriftarten liegen auf unserem eigenen Server; es werden keine Schriften von Google oder anderen Anbietern nachgeladen.
5. Cookies & lokale Speicher
Wir setzen nur technisch notwendige Cookies und Einträge im lokalen Speicher Ihres Browsers ein (§ 25 Abs. 2 Nr. 2 TDDDG) — für die Anmeldung und damit die Anwendung Ihre Einstellungen behält. Cookies zur Analyse, Werbung oder Wiedererkennung verwenden wir nicht; deshalb gibt es auch keinen Cookie-Banner.
| Name | Art | Zweck | Speicherdauer |
|---|---|---|---|
sb-…-auth-token | Cookie | Anmeldung (Sitzung) — nur nach dem Login | Bis zur Abmeldung, danach gelöscht |
tantevo_org | Cookie | Merkt sich die aktive Organisation (z. B. eigene Organisation oder Demo-Spielwiese) | 1 Jahr |
theme, sidebar-collapsed, tantevo_locale | Lokaler Speicher | Anzeigeeinstellungen: helles/dunkles Design, Seitenleiste, Sprache | Bis Sie sie löschen |
tantevo:hint:…, gs_dismissed_… | Lokaler Speicher | Ausgeblendete Hinweise und Einstiegshilfen | Bis Sie sie löschen |
6. Webanalyse — Umami
Um zu verstehen, wie unsere Website genutzt wird, setzen wir die Open-Source-Software Umami ein. Umami läuft auf unserem eigenen Server bei Hetzner in Deutschland; es werden keine Daten an Dritte übermittelt. Erfasst werden nur die öffentliche Website sowie die Seiten zur Anmeldung und Registrierung — nicht die Anwendung nach dem Login und nicht das Portal für Rechteinhaber.
Erhobene Daten: aufgerufene Seite (ohne Parameter in der Adresse, außer Kampagnenangaben wie utm_source), Zeitpunkt, Herkunftsseite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache und das aus der IP-Adresse abgeleitete Land bzw. die Region. Außerdem zählen wir, ob ein Formular (Pilot-Anmeldung, Warteliste, Kontakt, Registrierung) erfolgreich abgeschickt wurde — ohne dessen Inhalt.
Ohne Cookies und ohne gespeicherte IP-Adresse: Umami speichert nichts in Ihrem Browser. Um Aufrufe eines Besuchs zusammenzufassen, bildet Umami aus IP-Adresse, Browserangaben und einem regelmäßig wechselnden Geheimwert eine Kennung, aus der sich die IP-Adresse nicht zurückrechnen lässt. Die IP-Adresse selbst wird nicht gespeichert. Wir können Sie über Umami nicht identifizieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, unser Angebot zu verbessern und den Erfolg unserer Website zu messen. Da nichts auf Ihrem Gerät gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich. Sie können der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO), z. B. per E-Mail an hallo@tantevo.de, oder sie durch einen Inhalts- oder Skriptblocker in Ihrem Browser verhindern.
Aufbewahrung: Die Daten werden nach 13 Monaten gelöscht.
7. Fehlerüberwachung — Sentry
Sofern aktiviert, setzen wir zur Erkennung technischer Fehler in Website und Anwendung den Dienst Sentry der Functional Software, Inc., San Francisco, USA ein — mit Datenregion Europa (Verarbeitung auf Servern in Frankfurt). Tritt ein Fehler auf, werden an Sentry übermittelt: Fehlermeldung und Programmstelle, aufgerufene Adresse, Browser und Betriebssystem sowie der Zeitpunkt. Die IP-Adresse wird nur für die Übertragung verwendet und nach unserer Einstellung nicht im Fehlerbericht gespeichert. Inhalte Ihrer Daten, Formulareingaben und Sitzungsaufzeichnungen werden nicht übertragen; Sentry setzt keine Cookies und erstellt keine Nutzungsprofile.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem stabilen und sicheren Betrieb. Aufbewahrung: Fehlerberichte werden bei Sentry nach 90 Tagen gelöscht. Für etwaige Zugriffe aus den USA bestehen Standardvertragsklauseln (SCC) nach Art. 46 DSGVO; Sentry ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.
8. KI-Funktionen — Anthropic
Einige Funktionen nutzen das KI-Modell Claude der Anthropic PBC, USA — jeweils nur, wenn Sie die Funktion ausdrücklich auslösen:
- Konditionen aus einem hochgeladenen Vertrags-PDF auslesen und Verträge analysieren
- Vertragsvorlagen ausfüllen
- Spalten einer importierten Umsatzdatei erkennen (Spaltenüberschriften und Beispielzeilen)
- Umsatzprognosen erstellen (zusammengefasste Umsatzzahlen)
Dabei werden die jeweiligen Inhalte an Anthropic übermittelt und dort verarbeitet. Nach den Vertragsbedingungen von Anthropic werden über die Programmierschnittstelle übermittelte Daten nicht zum Training der KI-Modelle verwendet. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCC) nach Art. 46 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Daten Ihrer Rechteinhaber handeln wir als Ihr Auftragsverarbeiter (Abschnitt 3). Die Ergebnisse prüfen Sie vor der Übernahme selbst — die KI trifft keine Entscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO).
9. Ihre Rechte nach DSGVO
- Auskunftsrecht (Art. 15)
- Berichtigungsrecht (Art. 16)
- Löschungsrecht (Art. 17)
- Einschränkungsrecht (Art. 18)
- Datenübertragbarkeit (Art. 20) — Inhaber und Admins laden alle Daten der Organisation unter Einstellungen → Daten herunter
- Widerspruchsrecht (Art. 21)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
- Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hallo@tantevo.de
Für uns zuständige Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit. Sie können sich auch an die Aufsichtsbehörde Ihres Aufenthaltsorts oder Arbeitsplatzes wenden.
10. Datenschutzbeauftragter
Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (§ 38 BDSG). Ihre Fragen zum Datenschutz beantworten wir unter hallo@tantevo.de.
11. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Die aktuelle Version ist stets auf dieser Seite abrufbar.