Datenschutzerklärung
Stand: 09.09.2026 · Gilt für finando.luctech.de (Beta)
Finando befindet sich in der Beta-Phase. Die wenigen noch gelb markierten Angaben müssen vor dem öffentlichen Markt-Start ergänzt und die Erklärung rechtlich geprüft werden — dieses Dokument ist eine sorgfältige Vorlage, keine Rechtsberatung.
1. Verantwortlicher
Aidorando GmbH, Kurfürstendamm 90, 10709 Berlin, Deutschland („wir"). Kontakt: contact@aidorando.com, Tel. 030 3982 160 31. Kontakt in Datenschutzfragen: contact@aidorando.com.
Weitere Pflichtangaben (Geschäftsführer, Registereintrag, USt-IdNr.) findest du im Impressum.
1a. Datenschutzbeauftragter
Als externer Datenschutzbeauftragter ist bestellt: Er Secure GmbH, In der Knackenau 4, 82031 Grünwald, Deutschland. Anfragen richtest du am einfachsten an contact@aidorando.com; wir leiten sie bei Bedarf weiter.
2. Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, Passwort (nur als sicherer Hash gespeichert, bcrypt).
- Firmendaten: Firmenname(n), von dir eingegebene offene Posten, Kredite/Darlehen, Fixkosten.
- Bankdaten (Kern der Anwendung): Kontobezeichnungen, IBAN, Salden und Umsätze (Datum, Betrag, Empfänger/Auftraggeber, Verwendungszweck) — abgerufen über die von dir autorisierte Schnittstelle (z. B. Qonto-API, PSD2-Zugang) mit reinem Lesezugriff oder durch von dir hochgeladene Kontoauszüge. API-Schlüssel werden verschlüsselt (AES-256) gespeichert; Zahlungen können über Finando nicht ausgelöst werden.
- Technische Daten: Session-Cookie (Login), IP-Adresse in Server- und Sicherheits-Logs (z. B. Schutz vor Login-Missbrauch).
3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Bereitstellung des Dienstes (Cockpit, BWA, Prognosen, Kredite) — Art. 6 Abs. 1 b (Vertrag).
- Abruf von Bankdaten — Art. 6 Abs. 1 b in Verbindung mit deiner ausdrücklichen Autorisierung bei der Bank/Schnittstelle (jederzeit widerrufbar).
- Sicherheit des Systems (Logs, Missbrauchsschutz) — Art. 6 Abs. 1 f (berechtigtes Interesse).
4. Empfänger / Auftragsverarbeiter
- Hosting: IONOS SE (Server in Deutschland) — Betrieb des Servers, auf dem alle Daten liegen.
- Qonto (Olinda SAS, Frankreich) — nur wenn du dein Qonto-Konto verbindest (Lesezugriff über deren offizielle API).
- Enable Banking Oy (Finnland) — nur wenn du eine Bank über die PSD2-Schnittstelle verbindest (lizenzierter Kontoinformationsdienst).
- Google Ireland Ltd. (Gemini API) — nur wenn du den KI-Analysten nutzt: aggregierte Finanzkennzahlen und ggf. Namen aus Buchungen werden zur Beantwortung deiner Frage an die API übermittelt. Keine Weitergabe von Zugangsdaten.
- Mit allen Auftragsverarbeitern bestehen bzw. werden Verträge nach Art. 28 DSGVO geschlossen (unser AVV mit dir als Kunde: hier).
5. Speicherdauer
Daten bleiben gespeichert, solange dein Konto besteht. Auf Wunsch löschen wir dein Konto samt aller Firmen-, Bank- und Nutzungsdaten vollständig (E-Mail genügt); gesetzliche Aufbewahrungspflichten bleiben unberührt. Sicherheits-Logs (Login-Fehlversuche) werden automatisch nach kurzer Zeit gelöscht.
6. Cookies
Finando setzt ausschließlich ein technisch notwendiges Session-Cookie für den Login (kein Tracking, keine Werbe-Cookies, keine Drittanbieter-Cookies). Die Willkommens-Anzeige merkt sich der Browser lokal (localStorage), ohne Übertragung an uns.
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Kontakt: contact@aidorando.com.
8. Sicherheit
TLS-Verschlüsselung (HTTPS erzwungen), Passwort-Hashing (bcrypt), verschlüsselte Ablage von Bank-Schlüsseln (AES-256), Server in Deutschland, Zugriff auf Schlüsseldateien nur für den Systemdienst, Schutz vor Login-Missbrauch, regelmäßige Backups.