Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO. Verantwortlich ist die Advocato GmbH (i. Gr.), Musterstraße 1, 10115 Berlin.
1. Verarbeitete Daten
- Konto: Name, E-Mail, Rolle (Mandant/Anwalt), Land, Sprache.
- Zahlungsdaten: über Stripe (PCI-DSS), wir speichern keine Kartendaten.
- Beratung: Ticket-Historie, Chat-Nachrichten, Metadaten des Video-Calls (Dauer, Beginn/Ende).
- Notfall: freiwilliger Standort (nur bei ausdrücklicher Freigabe im Browser).
2. Video-Calls
Video-Beratungen werden über Daily.co (Server in der EU wählbar) durchgeführt. Es findet KEINE serverseitige Aufzeichnung statt. Anwalt und Mandant unterliegen der anwaltlichen Verschwiegenheit.
3. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c (rechtliche Verpflichtung), lit. f (berechtigtes Interesse an Betrieb und Sicherheit). Für den Standort im Notfall: lit. a (Einwilligung).
4. Weitergabe
Empfänger sind ausschließlich der ausgewählte Anwalt, unser Zahlungsdienstleister (Stripe) und – auf Wunsch – ein Rechtsschutz-Versicherungspartner (Affiliate-Lead). Auftragsverarbeiter sind vertraglich nach Art. 28 DSGVO gebunden.
5. Betroffenenrechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Aufsichtsbehörde. Kontakt: datenschutz@advocato.app.
6. Speicherdauer
Ticket- und Rechnungsdaten: 10 Jahre (HGB/AO). Konto: bis Löschung. Chat-Inhalte: 2 Jahre nach Ticket-Abschluss, danach anonymisierte Statistik.
7. Auftragsverarbeitung (AVV)
Anwält:innen, die über Advocato Mandate bearbeiten, erhalten auf Anfrage einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Anfrage an datenschutz@advocato.app.
8. Standortdaten im Notfall
Beim Auslösen eines Notfalls kann der Browser um Standortfreigabe bitten. Die Übermittlung ist freiwillig; sie hilft dem Anwalt, den Kontext einzuordnen (z. B. bei Verkehrskontrollen). Der Standort wird nur mit dem zugewiesenen Anwalt geteilt und mit dem Ticket gespeichert.
9. Auftragsverarbeiter (Subprocessors)
- Stripe Payments Europe Ltd. (IE) — Zahlungsabwicklung, Identitätsprüfung (Stripe Identity), Steuerberechnung.
- Daily.co / Pluot Communications, Inc. (US, EU-Server wählbar) — Video-Beratung. Keine Aufzeichnung.
- Supabase / Lovable Cloud (EU) — Datenbank, Authentifizierung, Datei-Speicher, Push-Benachrichtigungen.
- Cloudflare, Inc. (US/EU) — Hosting/CDN, DDoS-Schutz.
- Google Firebase Cloud Messaging — Push-Zustellung (nur wenn Push aktiviert).
- Resend / Email-Versand-Dienstleister — Transaktions- und Auth-E-Mails.
10. Deine Rechte in der App
Im Datenschutz-Center kannst du jederzeit deine Daten als JSON exportieren (Art. 20) und dein Konto löschen (Art. 17).
11. Cookies & Einwilligung
Wir setzen ausschließlich technisch notwendige Cookies (Session, CSRF). Optionale Cookies werden nur nach Einwilligung im Banner gesetzt. Einwilligungen werden serverseitig protokolliert und können jederzeit im Browser widerrufen werden (Cookies löschen).