So gehen wir mit deinen Daten um.
Vier Eckpunkte, die wir nicht ausverhandeln. Die vollständige Datenschutzerklärung im juristischen Volltext findest du unten verlinkt.
Hosting in Frankfurt
Eigene Datenbank pro Tenant auf Supabase eu-central-1. Keine US-Cloud-Abhängigkeit. Backups + Point-in-Time-Recovery standardmäßig.
AV-Vertrag inklusive
Bei Abschluss eines OVI-Abos kommt automatisch ein DPA (Auftragsverarbeitungsvertrag) zustande — du bist DSGVO-rechtlich abgesichert.
Keine Datenweitergabe
Tenant-Daten gehen nicht an Dritte. Keine Trainings-Daten für andere Kunden. Keine Werbe-Cookies, kein Profiling.
Lösch-Pfad getestet
Bei Kündigung wird dein Tenant nach 30 Tagen DSGVO-konform gelöscht. Du bekommst vorher einen Voll-Export (CSV + PDF-Archiv).
Datenschutzerklärung
Stand: 7. Mai 2026
Diese Erklärung beschreibt nach Art. 13 + 14 DSGVO, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welchen Rechtsgrundlagen — und welche Rechte Du hast.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website unter ovi.systems, alle dazugehörigen Subdomains (z.B. <betrieb>.ovi.systems) sowie alle damit verbundenen Online-Dienste der OVI-Plattform.
3. Welche Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um Dir die OVI-Plattform bereitzustellen und unsere vertraglichen sowie gesetzlichen Pflichten zu erfüllen. Konkret:
- Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Firmenname, Anschrift, USt-IdNr. (für Vertragsabschluss und Rechnungsstellung).
- Zahlungsdaten: Wir selbst speichern keine vollständigen Zahlungsdaten. Die Abwicklung erfolgt über Stripe (siehe Abschnitt 6).
- Nutzungsdaten: IP-Adresse, Browser, Zeitstempel, besuchte Seiten, Klick-Pfade (für Sicherheit, Stabilität und Produkt-Verbesserung).
- Inhaltsdaten: Was Du in der OVI-Anwendung anlegst (z.B. Anfragen, Wissensbasis, Posts, Konfiguration). Diese Daten gehören Dir und werden in einer Datenbank innerhalb der EU gespeichert.
4. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Plattform, Authentifizierung, Abrechnung, Support.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit (Logs, Missbrauchserkennung), Stabilität (Fehler-Tracking), Produkt-Verbesserung (Nutzungs-Analytics in pseudonymisierter Form).
- Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungen und steuerrelevanten Unterlagen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): für Newsletter, optionale Cookies oder andere ausdrücklich zustimmungspflichtige Verarbeitungen.
5. Speicherdauer
Wir speichern Deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Vertragsdaten: für die Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (in der Regel 10 Jahre nach § 147 AO).
- Inhaltsdaten in der OVI-Anwendung: bis zur Kündigung. Nach Kündigung bieten wir 30 Tage Daten-Export, danach werden die Daten gelöscht.
- Server-Logs: in der Regel 30 Tage, danach Löschung oder Pseudonymisierung.
- Fehler-Tracking (Sentry): 90 Tage.
- Analytics-Events (PostHog): 365 Tage.
6. Auftragsverarbeiter und Drittanbieter
Für den Betrieb der Plattform setzen wir sorgfältig ausgewählte Dienstleister ein. Mit jedem haben wir einen Auftragsverarbeitungsvertrag (AVV / DPA) gemäß Art. 28 DSGVO geschlossen. Server-Standort ist überwiegend Frankfurt (EU).
- Vercel Inc. (Hosting & CDN, Region Frankfurt) – vercel.com/legal/privacy-policy
- Supabase Inc. (Datenbank-Hosting, Region Frankfurt) – supabase.com/privacy
- Stripe Payments Europe Ltd. (Zahlungsabwicklung) – stripe.com/de/privacy
- Resend Inc. (Transaktions-E-Mails) – resend.com/legal/privacy-policy
- Cloudflare Germany GmbH (DNS, CDN, R2-Object-Storage) – cloudflare.com/de-de/privacypolicy
- Functional Software, Inc. (Sentry) (Fehler-Tracking, EU-Region) – sentry.io/privacy
- PostHog Inc. (Produkt-Analytics, EU-Region) – posthog.com/privacy
- Inngest Inc. (Hintergrund-Jobs) – inngest.com/privacy
- Anthropic PBC (KI-Modelle „Claude" für Inhalte und Antwort-Drafts; Inhalte werden nicht zum Training genutzt) – anthropic.com/legal/privacy
- Google Ireland Ltd. (Gemini) (KI-Bildgenerierung; Inhalte werden nicht zum Training genutzt) – policies.google.com/privacy
Drittland-Übermittlungen (z.B. USA): erfolgen nur auf Grundlage von EU-Standardvertragsklauseln (SCC) und/oder des EU-US Data Privacy Frameworks. Eine vollständige Liste der eingesetzten Auftragsverarbeiter inkl. der jeweiligen Garantien stellen wir Tenants im Rahmen des Auftragsverarbeitungsvertrags zur Verfügung.
7. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Cookies, um die Plattform bereitzustellen (z.B. Session-Cookie nach Anmeldung). Diese sind ohne Einwilligung zulässig (§ 25 Abs. 2 TTDSG). Optionale Analytics-Cookies setzen wir nur nach ausdrücklicher Einwilligung.
8. Deine Rechte
Dir stehen folgende Rechte zu:
- Auskunft über die zu Deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – für uns zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Anfragen kannst Du jederzeit formlos an hallo@ovi.systems richten.
9. Sicherheit
Wir setzen technische und organisatorische Maßnahmen nach dem Stand der Technik ein: TLS-Verschlüsselung, getrennte Datenbanken pro Betrieb, verschlüsselte Speicherung sensibler Verbindungsdaten, Zwei-Faktor-Login für Admins, regelmäßige Backups, Monitoring und Audit-Logs.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich Funktionen oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.