Datenschutzerklärung.
Diese Erklärung informiert Sie nach Artikel 13 und 14 DSGVO sowie § 25 TDDDG darüber, wie Halveo personenbezogene Daten verarbeitet, an wen wir sie übermitteln und welche Rechte Ihnen zustehen. Stand: 31.07.2026.
1.Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO ist:
Fabian Meyer
Marbacher Str. 11/1
78086 Brigachtal
Deutschland
E-Mail: kontakt@meyso.de
Anfragen zu Datenschutz, Auskunft oder Löschung richten Sie bitte an die oben genannte E-Mail-Adresse. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (§ 38 BDSG).
2.Was Halveo macht und wer die App nutzt
Halveo ist eine Web-App zur Verwaltung privater Mietwohnungen. Wir unterscheiden zwei Nutzergruppen:
- Vermieter registrieren sich selbst und verwalten ihre Immobilien, Mieter, Belege und Verträge. Vermieter sind im Verhältnis zu ihren Mietern eigene Verantwortliche (siehe Ziffer 12 zur Auftragsverarbeitung).
- Mieter werden vom Vermieter eingeladen und nutzen die App kostenfrei. Sie sehen nur Daten, die ihre eigene Wohnung betreffen.
3.Welche Daten wir verarbeiten
Stamm- und Kontaktdaten
Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), optionale Telefonnummer, Sprach- und Zeitzonen-Einstellung, Profilbild (optional).
Mietverhältnis-Daten (nur Vermieter-Bereich)
Adresse der Immobilie, Wohnungsnummer, Einzugsdatum, Auszugsdatum, Kalt- und Warmmiete, Nebenkosten, Kaution, Mieter-Namen, Vertragsdaten, Zählerstände, Schlüsselübergabe-Protokolle.
Dokumente und Medien
Hochgeladene PDFs (Mietverträge, Belege, Versicherungspolicen, Energieausweise), Fotos zu Schadensmeldungen, Foto pro Objekt. Diese Inhalte können personenbezogene Daten Dritter enthalten (z.B. Handwerker-Namen auf Rechnungen, Mit-Mieter auf Verträgen).
Finanzdaten
IBAN des Vermieters wird ausschließlich zur Anzeige im Mieter-Portal erfasst, damit Mieter die Miete überweisen können. Halveo selbst zieht keine Lastschriften ein. Für die Bezahlung des Halveo-Abos werden Zahlungsdaten ausschließlich von Stripe verarbeitet (siehe Ziffer 9).
Inhalte der Halveo-Inbox (eingehende Mails)
Halveo betreibt eine eigene Empfangs-Infrastruktur auf einer dafür reservierten Subdomain. Sie erhalten bei der Registrierung eine persönliche Halveo-Adresse (Format ihrname-XXXXXXXX@inbox.halveo.de), die Sie bei Versorgern, Versicherern oder Hausverwaltungen als Rechnungs-Empfangsadresse angeben oder per Filter aus Ihrem eigenen Postfach befüllen können. Halveo greift zu keinem Zeitpunkt auf Ihr eigenes E-Mail-Postfach zu und speichert weder Passwörter noch OAuth-Tokens. Verarbeitet werden ausschließlich Mails die an Ihre Halveo-Adresse gesendet wurden: Absender, Betreff, Textinhalt und PDF-Anhänge. Die Authentizität jeder Mail wird per DKIM/SPF/ARC geprüft und im UI gekennzeichnet. Sie können die Adresse jederzeit rotieren oder die Funktion deaktivieren.
Aufbewahrung von Mail-Inhalten
Der Body-Text eingehender Mails wird nach 30 Tagen automatisch aus unserer Datenbank gelöscht. Die strukturierten Extraktions-Ergebnisse (Betrag, Fälligkeit, Kategorie) und PDF-Anhänge bleiben als Belege entsprechend der gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) erhalten, sofern es sich um steuer- oder handelsrechtlich relevante Dokumente handelt.
Konto-Ereignisse (Produkt-Statistik)
Wir werten aus, wie oft bestimmte technische Ereignisse in Ihrem Konto eintreten, um zu verstehen, wie Halveo genutzt wird und wo Nutzer hängenbleiben. Derzeit ist das ausschließlich der Abschluss einer Registrierung. Übermittelt werden dabei nur eine interne, zufällige Kennnummer Ihres Kontos und der gebuchte Tarif (kostenlos, Solo, Pro). Name, E-Mail-Adresse und alle Inhalte Ihres Kontos werden nicht übermittelt. Die Ereignisse entstehen ausschließlich auf unserem Server. Es werden dafür keine Cookies gesetzt, kein Zählpixel geladen und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die bedarfsgerechte Weiterentwicklung der App. Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit formlos an kontakt@meyso.de widersprechen.
Empfänger: PostHog, Inc., eingesetzt in der EU-Cloud (Rechenzentrum Frankfurt) als Auftragsverarbeiter, siehe Ziffer 6.
Nutzungs- und Log-Daten
IP-Adresse (gekürzt gespeichert in Sentry), Browser- und Betriebssystem-Information, Zeitpunkt von Login und Aktionen, Fehlerprotokolle bei App-Abstürzen.
4.Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der App-Funktionen, Verwaltung Ihrer Mietverhältnisse, Versand transaktionaler E-Mails (Login-Bestätigung, Passwort-Reset, Schadensmeldung-Benachrichtigung).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Stabilität und Sicherheit der App (Fehlertracking, Rate-Limits, Logfiles), Schutz vor Missbrauch und DDoS-Angriffen, Produktverbesserung anhand aggregierter, nicht-personenbezogener Nutzungsdaten.
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung steuer- und handelsrechtlich relevanter Belege gemäß § 147 AO und § 257 HGB für bis zu 10 Jahre.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Aktivierung optionaler Funktionen wie E-Mail-Inbox-Anbindung, Push-Benachrichtigungen, KI-gestützte Belegerkennung. Einwilligungen sind jederzeit widerrufbar.
5.KI-gestützte Verarbeitung
Halveo nutzt das Sprachmodell Google Gemini (Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) zur automatischen Klassifizierung und Extraktion strukturierter Daten aus PDF-Dokumenten (Verträge, Belege), aus Schadens-Beschreibungen und aus E-Mail-Inhalten.
Konkrete Verarbeitungs-Zwecke:
- OCR und Feld-Extraktion von Belegen (Händler, Betrag, Datum, USt., Rechnungsnummer, IBAN, Leistungsbeschreibung)
- Klassifizierung von Belegen (Versorger, Versicherung, Handwerker, Material, Hausverwaltung, Grundsteuer)
- Vorschlag der Steuer-Klassifizierung (Werbungskosten, Erhaltungsaufwand, Anschaffung, Herstellungskosten)
- Erkennung von wiederkehrenden Ausgaben und Anlagegütern
- Klassifizierung von E-Mails der Vermieter-Inbox (Schaden, Rechnung, Behörde, sonstiges)
- Strukturierung von Mieter-Schadensmeldungen in Kategorien
Verarbeitet werden Ihre hochgeladenen Inhalte, einschließlich personenbezogener Daten Dritter (z. B. Handwerker-Namen auf Rechnungen, Mieter-Namen auf Anschreiben, IBAN auf Belegen). Google verarbeitet die Anfragen über die kostenpflichtige Gemini API. Google verwendet die Inhalte vertraglich nicht zum Training von KI-Modellen (Google Cloud Customer Agreement und Gemini API Additional Terms, Stand 2026). Eingegebene Daten werden für maximal 24 Stunden bei Google zur Missbrauchsprüfung zwischengespeichert und danach gelöscht.
Keine automatisierte Entscheidung nach Art. 22 DSGVO. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung findet nicht statt. KI-Vorschläge dienen ausschließlich der Vereinfachung manueller Eingaben. Jede KI-Aussage zeigt einen Konfidenz-Wert; Ergebnisse unter dem Schwellwert werden als "zu prüfen" markiert. Der Vermieter prüft und akzeptiert oder ändert die Vorschläge vor steuer- oder rechtsrelevanter Verwendung eigenständig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) für die Kernfunktion der App; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Belegverarbeitung) für die KI-Unterstützung. Berechtigtes Interesse: Reduzierung manueller Eingaben und damit Fehlerquote bei Klein-Vermietern ohne Buchhaltungs-Erfahrung.
Widerspruchsrecht und Deaktivierung: Die KI-Funktion kann jederzeit pro Organisation in den Einstellungen (Smart Belege / KI-Verarbeitung) deaktiviert werden. Daraufhin werden neue Belege nur noch ohne KI-Hilfe gespeichert; bereits an Google übermittelte Daten unterliegen dem 24-Stunden-Löschungs-Regime.
5a.KI-Assistent „Halveo AI“
Zusätzlich zur automatischen Belegverarbeitung (Ziffer 5) bietet Halveo einen Assistenten, dem Sie in eigenen Worten Fragen zu Ihrem Datenbestand stellen können.
Was verarbeitet wird:
Verarbeitet werden erstens der Text Ihrer Frage und zweitens die Ergebnisse der Datenbank-Abfragen, die zur Beantwortung nötig sind. Beides wird an Google Gemini übermittelt. Die Abfrage-Ergebnisse können personenbezogene Daten Dritter enthalten, etwa Namen von Handwerkern auf Belegen, Vertragspartner in Mietverträgen oder Beträge einzelner Mietzahlungen. Der Assistent greift ausschließlich auf Daten Ihrer eigenen Organisation zu.
Nicht verarbeitet werden Daten anderer Organisationen. Ihre private Beleg-Notiz wird nicht weitergegeben, soweit sie nicht Gegenstand Ihrer Frage ist.
Empfänger und Bedingungen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, über die kostenpflichtige Gemini API. Es gelten dieselben Bedingungen wie in Ziffer 5: kein Training von KI-Modellen mit Ihren Inhalten, Zwischenspeicherung von maximal 24 Stunden zur Missbrauchsprüfung.
Speicherung des Verlaufs: Ihre Fragen und die Antworten des Assistenten werden in Ihrem Konto gespeichert, damit Sie den Verlauf später nachlesen können. Der Verlauf ist persönlich: andere Mitglieder Ihrer Organisation können ihn nicht einsehen. Von den Fundstellen werden nur Verweise gespeichert, nicht die Werte selbst.
Bewertung von Antworten: Sie können jede Antwort mit Daumen hoch oder runter bewerten. Wir nutzen diese Bewertung ausschließlich zur Verbesserung des Assistenten. Sie wird zusammen mit der bewerteten Nachricht gespeichert.
Löschung: Sie können jede Konversation jederzeit vollständig löschen. Die Löschung ist endgültig, ein Chat-Verlauf unterliegt keiner steuerlichen Aufbewahrungspflicht. Über den Datenexport erhalten Sie Ihre Konversationen ebenfalls.
Keine Beratung: Der Assistent gibt keine steuerliche oder rechtliche Bewertung ab. Er zeigt Ihnen die in Ihrem Konto gefundenen Daten und verweist für deren Bewertung auf Steuerberater oder Anwalt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags), da der Assistent Bestandteil der beauftragten Leistung ist. Für die Auswertung von Bewertungen zur Produktverbesserung Art. 6 Abs. 1 lit. f DSGVO.
Deaktivierung: Der Assistent unterliegt demselben Schalter wie die übrige KI-Verarbeitung. Ist die KI-Verarbeitung in den Einstellungen deaktiviert, steht der Assistent nicht zur Verfügung.
6.Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen haben. Die folgende Tabelle nennt alle aktiven Empfänger:
| Anbieter | Zweck | Sitz | Übermittlung |
|---|---|---|---|
| Supabase Inc. | Datenbank, Auth, Storage | EU (Frankfurt) | Innerhalb EU |
| Vercel Inc. | App-Hosting, Edge-Network, Cookieless Analytics | USA | DPF + SCC |
| Google LLC (Gemini API) | KI-Klassifizierung von Dokumenten und E-Mails | USA | DPF + SCC, kein Training |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung Abo-Gebühren | Irland (EU), Konzern USA | Innerhalb EU mit US-Konzernweitergabe via SCC |
| Resend Inc. | Versand transaktionaler E-Mails (Login, Reset, Benachrichtigungen) und des Newsletters (nur nach bestätigter Einwilligung, siehe Ziffer 9b) | USA | DPF + SCC |
| Functional Software Inc. (Sentry) | Fehlertracking, Stabilitätsmonitoring | USA | DPF + SCC |
| PostHog, Inc. (EU Cloud) | Produkt-Nutzungsstatistik: Auswertung technischer Konto-Ereignisse (siehe Ziffer 3, Konto-Ereignisse) | EU (Frankfurt) | Innerhalb EU, AVV nach Art. 28 DSGVO, SCC als Rückfall |
| Heinlein Support GmbH (mailbox.org) | Betrieb des zentralen Halveo-Empfangspostfachs (Catch-All inbox.halveo.de). Halveo greift NICHT auf das eigene Postfach des Kunden zu. | Deutschland | Innerhalb EU |
| Binwiederhier GmbH (ntfy.sh) | Optionale Benachrichtigungen für Plattformbetreiber | Deutschland | Innerhalb EU |
| GitHub Inc. | Cron-Trigger über GitHub Actions | USA | DPF + SCC |
Eine aktualisierte Liste finden Sie jederzeit unter dieser Adresse. Wir informieren Sie vorab über geplante neue Auftragsverarbeiter.
7.Übermittlung in Drittländer (Schrems II)
Einige der oben genannten Dienste haben ihren Sitz in den USA. Halveo hat das Risiko dieser Drittlandsübermittlungen nach den Vorgaben des EuGH-Urteils Schrems II (C-311/18) und den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDSA) im Rahmen eines Transfer Impact Assessment (TIA) bewertet. Übermittlungen erfolgen auf folgender mehrstufiger Rechtsgrundlage:
Primäre Grundlage: EU-US Data Privacy Framework (DPF)
Der Adäquanzbeschluss der EU-Kommission vom 10.07.2023 erkennt das DPF als Grundlage gemäß Art. 45 DSGVO an. Halveo überträgt personenbezogene Daten ausschließlich an US-Anbieter, die unter dem DPF zertifiziert sind:
- Vercel Inc. - DPF-zertifiziert (Liste prüfbar unter dataprivacyframework.gov)
- Google LLC (Gemini API) - DPF-zertifiziert
- Stripe Inc. - DPF-zertifiziert
- Resend Inc. - DPF-zertifiziert
- GitHub Inc. (Microsoft) - DPF-zertifiziert
Subsidiäre Grundlage: EU-Standardvertragsklauseln (SCC)
Mit allen genannten Anbietern wurden zusätzlich die EU- Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 (Modul 2 - Controller to Processor) als Rückfall-Grundlage abgeschlossen. Sollte das DPF durch erneute EuGH-Rechtsprechung ungültig werden, greifen die SCC unverändert weiter.
Ergänzende technische und organisatorische Maßnahmen
- Transportverschlüsselung (TLS 1.2+) bei allen Übermittlungen
- Ruhe-Verschlüsselung (AES-256) bei Supabase Storage und Postgres
- Pseudonymisierung: Halveo überträgt Vermieter-Daten nicht im Klartext mit Realnamen-Identifikation an Drittparteien; KI-Anfragen tragen interne UUIDs statt Klarnamen
- Minimal-Prinzip: an Stripe geht nur die E-Mail-Adresse + Tarif, keine Mieter- oder Belegdaten
- Keine Speicherung sensitiver Daten nach Art. 9 DSGVO durch Halveo (z. B. Gesundheits-, Religions-, Gewerkschaftsdaten)
- Lange Backup-Aufbewahrungsfristen ausschließlich in EU-Regionen (Supabase Frankfurt, Vercel CDG/FRA)
Risiken durch US-Behördenzugriffe
Trotz DPF und SCC besteht ein theoretisches Risiko, dass US- Behörden (FBI, NSA) nach Section 702 FISA oder Executive Order 12333 auf Daten zugreifen, die bei US-Anbietern liegen. Das DPF enthält ein Beschwerdeverfahren über den Data Protection Review Court (DPRC). Halveo bewertet das Risiko für Vermieter-Daten als gering, da keine politisch oder geheimdienstlich interessanten Daten verarbeitet werden, und überträgt nur die für die jeweilige Funktion notwendigen Daten (z. B. nur Beleg-Inhalte an Gemini, keine Login-Daten oder Bankverbindungen).
Sie können der Verarbeitung durch US-Drittanbieter widersprechen, indem Sie die KI-Funktion deaktivieren (siehe Abschnitt 5) und auf US-basierten Push-Versand (Apple/Google Push-Notification-Services) verzichten. Halveo selbst läuft auf EU-Infrastruktur (Supabase EU Frankfurt, Vercel Frankfurt/CDG).
8.Cookies, lokaler Speicher, Endgeräte-Zugriff
Halveo verwendet ausschließlich technisch notwendige Cookies und ähnliche Technologien im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist hierfür nicht erforderlich. Konkret:
- sb-access-token / sb-refresh-token: Login-Sitzung (Supabase Auth, HttpOnly, 1 Stunde / 30 Tage)
- active_org_id: zuletzt ausgewählte Organisation für Mehr-Konten-Nutzer (HttpOnly, 1 Jahr)
- view_mode: Umschaltung zwischen Vermieter- und Mieter-Ansicht (HttpOnly, 1 Jahr)
- Service Worker für Push-Benachrichtigungen und PWA-Offline-Funktion (nur nach ausdrücklicher Aktivierung im Profil)
Es kommen keine Tracking-Cookies, kein Google Analytics, kein Facebook Pixel, kein Hotjar und keine Marketing-Cookies zum Einsatz. Vercel Web Analytics ist cookieless und aggregiert.
9.Zahlungsabwicklung (Stripe)
Wenn Sie ein kostenpflichtiges Halveo-Abo abschließen, wickeln wir die Zahlung über Stripe ab. Halveo selbst speichert keine Kreditkarten- oder Bankdaten. Stripe erhält von uns lediglich Ihre E-Mail-Adresse, den gewählten Tarif und eine interne Organisations-Kennung. Stripe ist eigenständig Verantwortlicher für die Zahlungs-Daten, die Sie dort eingeben. Datenschutzhinweise: stripe.com/de/privacy.
9a.Digitale Signaturen
Halveo bietet eine Funktion zur elektronischen Unterzeichnung von Dokumenten an. Bei Nutzung dieser Funktion werden folgende personenbezogene Daten verarbeitet:
- E-Mail-Adresse und ggf. Name des Unterzeichners (zur Identifikation)
- Unterschrift als Bilddatei (PNG, aus Canvas-Zeichnung)
- Audit-Daten: Zeitpunkt der Unterschrift, IP-Adresse, User-Agent (Browser-/Gerätekennung), Token-ID
Zweck: rechtssichere Dokumentation des Zustimmungs-Vorgangs als Beweis-Mittel im Streitfall (Beweiskraft nach § 286 ZPO i. V. m. Art. 25 eIDAS).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) für die Signatur selbst; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beweisbarkeit) für die Audit-Daten.
Signatur-Art: Es handelt sich um eine einfache elektronische Signatur (EES) nach Art. 3 Nr. 10 eIDAS, nicht um eine qualifizierte (QES) oder fortgeschrittene (FES) Signatur. Für gesetzlich schriftformpflichtige Erklärungen (z. B. Kündigung eines Mietverhältnisses, langfristige Mietverträge über 1 Jahr) ist die EES nicht ausreichend. Details siehe § 13 der AGB.
Speicherdauer: Signaturen und Audit-Daten werden für die Dauer der Aufbewahrungsfrist des unterzeichneten Dokuments gespeichert (in der Regel 10 Jahre analog § 147 AO, § 257 HGB).
9b.Newsletter (Halveo-Steuerbrief)
Bei der Registrierung können Sie optional den Halveo-Steuerbrief abonnieren: Spartipps und Fristen-Erinnerungen für Vermieter per E-Mail. Das Abonnement ist freiwillig und für die Nutzung der App nicht erforderlich; die Checkbox ist niemals vorangekreuzt.
Double-Opt-in: Nach dem Setzen des Hakens senden wir Ihnen eine Bestätigungs-E-Mail. Erst wenn Sie den darin enthaltenen Link anklicken, ist die Anmeldung wirksam und wir versenden den Newsletter. Ohne Bestätigung erfolgt kein Versand; der unbestätigte Eintrag wird nach 30 Tagen automatisch gelöscht.
Verarbeitete Daten: E-Mail-Adresse sowie zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung, der Wortlaut der Einwilligungserklärung und die Herkunft der Anmeldung (Registrierungsformular).
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, für die werbliche Ansprache per E-Mail zusätzlich § 7 Abs. 2 Nr. 2 UWG.
Widerruf: Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), am einfachsten über den Abmeldelink in jeder Newsletter-E-Mail (ohne Login) oder per E-Mail an kontakt@meyso.de. Nach der Abmeldung speichern wir die Adresse mit Sperrvermerk, damit kein weiterer Versand erfolgt.
Versanddienstleister: Der Versand erfolgt über Resend Inc. (USA) als Auftragsverarbeiter (siehe Ziffer 6 und 7, DPF + SCC).
10.Speicherdauer
- Konto-Stammdaten: für die Dauer Ihres aktiven Halveo-Vertrags, danach 30 Tage Wiederherstellungs-Frist, anschließend Löschung.
- Mieter-Daten: für die Dauer des Mietverhältnisses plus 3 Jahre nach Auszug (allgemeine Verjährungsfrist § 195 BGB).
- Steuer- und handelsrechtlich relevante Belege: 10 Jahre (§ 147 AO, § 257 HGB).
- Schadensfotos und freie Anhänge: 6 Monate nach Abschluss des Vorgangs, sofern keine längere Aufbewahrungspflicht besteht.
- Server-Logs: maximal 14 Tage.
- Sentry-Fehlerberichte: 30 Tage.
- Gemini-API-Anfragen: bei Google maximal 24 Stunden zur Missbrauchskontrolle.
11.Ihre Rechte
Sie haben jederzeit folgende Rechte uns gegenüber:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit - Export Ihrer Daten in einem strukturierten, gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen senden Sie bitte an kontakt@meyso.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat (Art. 12 Abs. 3 DSGVO).
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
poststelle@lfdi.bwl.de
baden-wuerttemberg.datenschutz.de
12.Auftragsverarbeitung im Verhältnis Vermieter / Mieter
Wenn Sie Halveo als Vermieter nutzen, sind Sie für die in der App gespeicherten Daten Ihrer Mieter datenschutzrechtlich Verantwortlicher. Halveo verarbeitet diese Daten in Ihrem Auftrag (Art. 28 DSGVO). Den dafür notwendigen Auftragsverarbeitungsvertrag schließen wir mit Ihnen automatisch beim Abschluss des Halveo-Abos. Den vollständigen AVV-Text finden Sie unter /legal/avv.
13.Sicherheit
Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Hierzu zählen insbesondere:
- TLS-Verschlüsselung sämtlicher Verbindungen (HTTPS)
- Verschlüsselung der Datenbank und der Datei-Uploads im Ruhezustand
- Row-Level-Security in der Datenbank: jede Anfrage prüft Berechtigung
- Passwörter werden nur als bcrypt-Hash gespeichert
- Regelmäßige Sicherheits-Audits, automatisierte Tests, Code-Review
- Tagesbasierte automatische Backups, Aufbewahrung 30 Tage
14.Änderung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn neue Funktionen, neue Auftragsverarbeiter oder neue Rechtsgrundlagen hinzukommen. Maßgeblich ist die jeweils zum Zeitpunkt der Datenerhebung gültige Fassung. Bei wesentlichen Änderungen informieren wir Sie aktiv per E-Mail oder in der App.
Stand dieser Fassung: 18.07.2026.