Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist Amoriva, Nevio Mastrogiorgio, Grafhorster Str. 16b, 38458 Velpke, Deutschland, E-Mail: kontakt@amoriva.app.
Wir handeln in zwei Rollen: Für die Daten deines Kontos (Registrierungs- und Studioangaben, Abrechnung) sind wir Verantwortlicher im Sinne der DSGVO. Für die personenbezogenen Daten, die du als Dienstleister über Amoriva verarbeitest, insbesondere die Daten deiner Paare und Interessenten, sind wir Auftragsverarbeiter und handeln nur nach deinen Weisungen. Grundlage dafür ist der Auftragsverarbeitungsvertrag (AVV), dem du bei der Registrierung zustimmst.
2. Welche Daten wir verarbeiten
Bei Registrierung und Nutzung verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Studio-/Firmenangaben) sowie die von dir im Dashboard erfassten Inhalte (z. B. Anfragen, Angebote, Verträge, Rechnungen, Termine). Zusätzlich fallen technisch notwendige Nutzungs- und Server-Log-Daten an (z. B. IP-Adresse, Zeitpunkt des Zugriffs).
Für den Betrieb des Dashboards speichern wir bestimmte Angaben (z. B. deinen Anmeldestatus und den aktuellen Arbeitsstand) lokal in deinem Browser (Local Storage). Diese Speicherung ist technisch notwendig; wir setzen keine Tracking- oder Werbe-Cookies und binden keine Werbenetzwerke ein.
Reichweitenmessung. Auf den öffentlichen Seiten (nicht im Dashboard) zählen wir mit Vercel Web Analytics, wie oft eine Seite aufgerufen wurde und über welche Quelle Besucher kommen. Dabei werden keine Cookies gesetzt, es wird keine Kennung vergeben und kein Profil gebildet; einzelne Personen lassen sich damit nicht wiedererkennen. Ausgewertet werden ausschließlich Summen. Seiten mit persönlichen Links (z. B. Unterschrift- und Download-Links), das Dashboard und der Verwaltungsbereich sind von der Zählung ausgenommen. Anbieter ist Vercel, das die Anwendung ohnehin für uns betreibt; ein weiteres Unternehmen erhält dadurch keine Daten. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Herkunft über Kampagnen-Links. Kommst du über einen Link mit Kampagnen-Kennung auf unsere Seite (zum Beispiel aus unserem Instagram-Profil), steht diese Kennung in der Adresse. Legst du danach ein Konto an oder fragst eine Einrichtung an, speichern wir die Kennung (Quelle, Kampagne, Beitrag) zusammen mit deinen Konto- oder Anfragedaten, damit wir sehen, welcher Kanal funktioniert. In deinem Browser wird dafür nichts gespeichert. Die Angaben aus „Einrichtung anfragen“ (Name, Instagram oder Website) nutzen wir nur, um uns wegen der Einrichtung bei dir zu melden. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) beziehungsweise deine Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
3. Zwecke und Rechtsgrundlage
Die Verarbeitung erfolgt zur Bereitstellung und Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO, z. B. steuerliche Aufbewahrung) sowie auf Grundlage berechtigter Interessen an einem sicheren, funktionierenden Dienst (Art. 6 Abs. 1 lit. f DSGVO).
4. Registrierung und Konto
Für die Nutzung des Dashboards ist ein Konto erforderlich. Authentifizierung und Kontodaten werden über unseren Dienstleister Supabase verarbeitet.
5. Eingesetzte Dienstleister (Auftragsverarbeiter)
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung bestehen:
- Supabase Inc., Datenbank, Anmeldung und Dateispeicher. Verarbeitung in der EU (Irland), Muttergesellschaft in den USA, Wartungszugriff über EU-Standardvertragsklauseln abgesichert.
- Vercel Inc. (USA), Betrieb und Auslieferung der Anwendung sowie cookielose Reichweitenmessung der öffentlichen Seiten. Ausführung in der EU (Dublin), Absicherung über EU-Standardvertragsklauseln.
- Resend (USA), Versand der E-Mails. Übermittlung in die USA, abgesichert über EU-Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework.
- Anthropic PBC (USA), KI-Funktionen im Dashboard, nur wenn du sie selbst auslöst. Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln. Einzelheiten direkt unter dieser Liste.
- Stripe Payments Europe, Ltd. (Irland), Zahlungen und Abonnements, erst mit einem kostenpflichtigen Abo. Konzerngesellschaften in den USA, abgesichert über EU-Standardvertragsklauseln.
- Upstash, Inc. (EU-Region), technischer Missbrauchsschutz. Es werden keine Kunden- oder Hochzeitsdaten übertragen.
- Twilio Inc. (USA), SMS-Versand, nur sofern du ihn nutzt. Derzeit abgeschaltet. Absicherung über EU-Standardvertragsklauseln.
- Google Ireland Ltd., nur bei ausdrücklich von dir aktivierter Kalender-Verbindung.
Wo die Daten liegen. Datenbank, Dateien und der laufende Betrieb bleiben in der EU. In die USA gehen Daten nur beim Mailversand, bei den KI-Funktionen und, sobald es ein Abo gibt, bei der Zahlung. Grundlage sind jeweils die EU-Standardvertragsklauseln nach Art. 46 DSGVO, ergänzt um verschlüsselte Übertragung, Datensparsamkeit und kurze Aufbewahrung beim Empfänger. Ein absolut gleichwertiges Schutzniveau wie in der EU lässt sich dabei nicht garantieren; US-Behörden können unter bestimmten Voraussetzungen Zugriff verlangen. Die KI-Funktionen kannst du deshalb einfach ungenutzt lassen, dann geht dorthin nichts.
KI-Funktionen (optional). Die KI-Funktionen im Dashboard laufen über die Schnittstelle von Anthropic, PBC (USA). Sie werden nur ausgelöst, wenn du sie selbst anklickst. Dabei werden übermittelt: beim Erfassen einer Anfrage per KI der komplette Anfragetext; beim Belege-Scan das vollständige Belegbild oder die PDF-Datei; beim Vertrags-Check die vollständige Vertrags-PDF; bei der Sprachnotiz der vom Browser erkannte Text (die Spracherkennung selbst läuft im Browser, bei Chrome über Google, bei Safari über Apple; Audio geht nicht an Amoriva); beim Schreib-Assistenten die von dir eingegebenen Eckdaten (Name des Paares, Datum, Ort, Budget, Gästezahl, Notizen und ein eventueller Entwurf) sowie dein Studio-Name. Diese Angaben können personenbezogene Daten deiner Kundinnen und Kunden enthalten. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO). Nach den Nutzungsbedingungen von Anthropic werden über die Schnittstelle übermittelte Daten nicht zum Training von KI-Modellen verwendet. Nutzt du die KI-Funktionen nicht, werden keine Daten an Anthropic übermittelt.
6. Zahlungen
Für kostenpflichtige Abonnements nutzen wir Stripe. Zahlungsdaten (z. B. Kartendaten) werden ausschließlich von Stripe verarbeitet; wir erhalten und speichern keine vollständigen Zahlungsdaten.
7. Kontoauszug (optional)
Amoriva verbindet sich nicht mit deiner Bank und liest keine Kontoumsätze aus. Wenn du deine Zahlungen abgleichen willst, lädst du selbst eine CSV-Datei deines Kontoauszugs hoch. Diese Datei verarbeiten wir nur in deinem Konto, sie geht an niemanden weiter, und du kannst sie jederzeit wieder löschen.
8. Google-Kalender (optional)
Du kannst deinen Google-Kalender mit Amoriva verbinden. Das ist freiwillig und passiert nur, wenn du im Dashboard unter Kalender auf „Mit Google verbinden“ klickst und die Berechtigung im Google-Zustimmungsbildschirm erteilst. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Welche Google-Daten wir abrufen. Über die Google Calendar API mit der Berechtigung „Kalender ansehen, bearbeiten, freigeben und dauerhaft löschen“ (Scope https://www.googleapis.com/auth/calendar) sowie die Angaben zu deinem Google-Konto (E-Mail-Adresse, Name; Scopes openid, email, profile): die Liste deiner Kalender, damit du auswählen kannst, welche Amoriva anzeigen soll, und aus den von dir ausgewählten Kalendern die Termine mit Titel, Beschreibung, Beginn und Ende, Ort und Farbe. Deine Google-E-Mail-Adresse zeigen wir nur dir selbst an, damit du siehst, welches Konto verbunden ist.
Wofür wir sie nutzen. Ausschließlich, um deine Termine in deinem Amoriva-Kalender anzuzeigen, Doppelbuchungen zu erkennen und in Amoriva angelegte Termine in einen eigens dafür angelegten Google-Kalender „Amoriva – Dashboard“ in deinem Google-Konto zu schreiben. Google-Termine aus deinen anderen Kalendern verändern wir nicht. Wir nutzen die Daten nicht für Werbung, geben sie nicht an Dritte weiter, verkaufen sie nicht und verwenden sie nicht zum Training von KI-Modellen. Auch Menschen bei Amoriva lesen die Daten nicht, außer du bittest uns im Support ausdrücklich darum, es ist für die Sicherheit nötig oder gesetzlich vorgeschrieben.
Wie wir sie speichern. Die Zugangsschlüssel für dein Google-Konto (Access- und Refresh-Token) speichern wir mit AES-256-GCM verschlüsselt in unserer Datenbank bei Supabase in der EU (Irland). Termine aus Google werden für die Anzeige in deinem Konto zwischengespeichert und einmal täglich sowie bei Änderungsmeldungen von Google aktualisiert.
Wie lange und wie du es beendest. Du kannst die Verbindung jederzeit im Dashboard unter Kalender trennen. Dann widerrufen wir die Berechtigung bei Google, löschen die gespeicherten Zugangsschlüssel und entfernen die zwischengespeicherten Google-Termine. Dasselbe passiert automatisch, wenn du dein Amoriva-Konto löschst. Zusätzlich kannst du den Zugriff in deinem Google-Konto unter „Sicherheit, Drittanbieter-Apps mit Kontozugriff“ entziehen.
Google-Richtlinie (Limited Use). Die Nutzung und Weitergabe von Informationen, die Amoriva über Google-APIs erhält, richtet sich nach der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Im Wortlaut von Google: „Amoriva’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.“
9. Elektronische Unterschrift von Verträgen
Dienstleister können Verträge über Amoriva elektronisch unterschreiben lassen. Das Paar erhält dazu einen Link, liest den Vertrag im Browser und unterschreibt mit Namen und gezeichneter Unterschrift (einfache elektronische Signatur nach der eIDAS-Verordnung). Vor der Unterschrift bestätigt es seine E-Mail-Adresse mit einem Code.
Zum Nachweis, wer wann welche Fassung unterschrieben hat, speichern wir: den getippten Namen, das Bild der Unterschrift, den Zeitpunkt, die IP-Adresse, die Browserkennung, die per Code bestätigte E-Mail-Adresse, eine Prüfsumme des Dokuments und ein Protokoll der Aufrufe des Links. Rechtsgrundlage ist die Vertragserfüllung gegenüber dem Dienstleister (Art. 6 Abs. 1 lit. b DSGVO) und dessen berechtigtes Interesse an einem belastbaren Nachweis (Art. 6 Abs. 1 lit. f DSGVO). Verantwortlich für die Vertragsdaten ist der jeweilige Dienstleister, Amoriva handelt als Auftragsverarbeiter (siehe Ziffer 5). Der Code zur Bestätigung wird nur als Prüfsumme gespeichert und nach der Unterschrift gelöscht.
Unterschriebene Vorgänge bewahren wir zehn Jahre auf, weil Verträge Geschäftsunterlagen des Dienstleisters sind; nie unterschriebene, abgelaufene Links löschen wir nach 180 Tagen. Mit der Löschung des Kontos des Dienstleisters werden die Vorgänge ebenfalls gelöscht.
Anonymer Branchenvergleich. Wöchentlich berechnen wir aus den Konten Kennzahlen wie Reaktionszeit, Angebots- und Buchungsquote und bilden daraus den Median über alle teilnehmenden Betriebe. Es werden nur Quoten und Zeiten verarbeitet, keine Namen, Beträge oder Texte, und nur der Schnittwert wird gespeichert und in der Statistik sowie im öffentlichen Branchenreport gezeigt (frühestens ab zehn Betrieben). Die Teilnahme lässt sich in der Statistik jederzeit abschalten.
10. E-Mails an dich und an deine Paare
Zu jeder versendeten E-Mail speichern wir, ob sie zugestellt wurde, ob sie zurückkam (Bounce) und ob sie als Werbung gemeldet wurde. Das brauchen wir, um zu erkennen, dass eine Rechnung nicht angekommen ist, und um die Zustellbarkeit für alle Konten zu schützen. Rechtsgrundlage ist die Vertragserfüllung und unser berechtigtes Interesse an einem funktionierenden Versand (Art. 6 Abs. 1 lit. b und f DSGVO).
Wir messen nicht, ob und wann jemand eine E-Mail öffnet oder anklickt. Es gibt keine Zählpixel und keine umgeleiteten Links. Öffnungs- und Klickmessung wäre nur mit ausdrücklicher Einwilligung der Empfänger zulässig, und die holt in diesem Ablauf niemand ein. Bis zum 18. September 2026 wurden Klicks gezählt; diese Daten sind gelöscht.
11. Künstliche Intelligenz im Dashboard
Wo Amoriva KI einsetzt, steht es an der Funktion dran. Die KI schreibt ausschließlich Entwürfe. Nichts geht automatisch an ein Paar heraus: Du liest jeden Text, änderst ihn, wenn du willst, und sendest ihn selbst. Es gibt keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, kein Profiling und keine Bewertung von Personen. Welche Daten dabei an Anthropic gehen, steht in Ziffer 5.
12. Deine Rechte
- Auskunft, Berichtigung, Löschung und Einschränkung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde
13. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Nach einer Kündigung bewahren wir deine Kontodaten noch bis zu 90 Tage auf, damit du sie exportieren oder das Konto reaktivieren kannst; danach werden sie gelöscht oder anonymisiert.
Rechnungs- und steuerlich relevante Unterlagen bewahren wir im Rahmen der gesetzlichen Aufbewahrungspflichten auf (in der Regel bis zu 10 Jahre nach §§ 147 AO, 257 HGB). Server-Log-Daten werden nur kurzzeitig für Sicherheit und Fehlersuche vorgehalten und danach gelöscht.
Darüber hinaus läuft täglich ein Auftrag, der nach festen Fristen von allein löscht:
- Rohdaten einer Formular-Anfrage: nach einem Jahr. Die Anfrage selbst bleibt im Konto des Dienstleisters.
- Zustellereignisse von E-Mails: nach 13 Monaten.
- Protokoll gegen Doppelversand: nach 400 Tagen.
- Abgelaufene Kunden-Portale (Download-Links): 60 Tage nach Ablauf.
- Nie unterschriebene, abgelaufene Unterschrift-Links: 180 Tage nach Ablauf. Unterschriebene Vorgänge bleiben zehn Jahre, siehe Ziffer 9.
- Zwischenstände zum Zurückholen im Dashboard: nach 90 Tagen.
- Internes Verwaltungsprotokoll und technische Verbrauchszahlen: nach einem Jahr.
Bei einer Kontolöschung werden auch Mail-Ereignisse und Support-Anfragen des Kontos entfernt.
14. Kontakt und Beschwerde
Für Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter kontakt@amoriva.app. Wir antworten innerhalb eines Monats.
Du kannst dich außerdem jederzeit bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de.
Musst du die Daten angeben? Für die Registrierung brauchen wir Name und E-Mail-Adresse, ohne sie können wir kein Konto anlegen. Für Rechnungen verlangt das Gesetz Anschrift und Steuernummer deines Betriebs. Alles andere ist freiwillig; lässt du es weg, funktionieren einzelne Funktionen nicht, das Konto aber schon.
Stand dieser Fassung: 18. September 2026.