Datenschutzerklärung

Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO. Verantwortlich ist die Advocato GmbH (i. Gr.), Musterstraße 1, 10115 Berlin.

1. Verarbeitete Daten

  • Konto: Name, E-Mail, Rolle (Mandant/Anwalt), Land, Sprache.
  • Zahlungsdaten: über Stripe (PCI-DSS), wir speichern keine Kartendaten.
  • Beratung: Ticket-Historie, Chat-Nachrichten, Metadaten des Video-Calls (Dauer, Beginn/Ende).
  • Notfall: freiwilliger Standort (nur bei ausdrücklicher Freigabe im Browser).

2. Video-Calls

Video-Beratungen werden über Daily.co (Server in der EU wählbar) durchgeführt. Es findet KEINE serverseitige Aufzeichnung statt. Anwalt und Mandant unterliegen der anwaltlichen Verschwiegenheit.

3. Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c (rechtliche Verpflichtung), lit. f (berechtigtes Interesse an Betrieb und Sicherheit). Für den Standort im Notfall: lit. a (Einwilligung).

4. Weitergabe

Empfänger sind ausschließlich der ausgewählte Anwalt, unser Zahlungsdienstleister (Stripe) und – auf Wunsch – ein Rechtsschutz-Versicherungspartner (Affiliate-Lead). Auftragsverarbeiter sind vertraglich nach Art. 28 DSGVO gebunden.

5. Betroffenenrechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Aufsichtsbehörde. Kontakt: datenschutz@advocato.app.

6. Speicherdauer

Ticket- und Rechnungsdaten: 10 Jahre (HGB/AO). Konto: bis Löschung. Chat-Inhalte: 2 Jahre nach Ticket-Abschluss, danach anonymisierte Statistik.

7. Auftragsverarbeitung (AVV)

Anwält:innen, die über Advocato Mandate bearbeiten, erhalten auf Anfrage einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Anfrage an datenschutz@advocato.app.

8. Standortdaten im Notfall

Beim Auslösen eines Notfalls kann der Browser um Standortfreigabe bitten. Die Übermittlung ist freiwillig; sie hilft dem Anwalt, den Kontext einzuordnen (z. B. bei Verkehrskontrollen). Der Standort wird nur mit dem zugewiesenen Anwalt geteilt und mit dem Ticket gespeichert.

9. Auftragsverarbeiter (Subprocessors)

  • Stripe Payments Europe Ltd. (IE) — Zahlungsabwicklung, Identitätsprüfung (Stripe Identity), Steuerberechnung.
  • Daily.co / Pluot Communications, Inc. (US, EU-Server wählbar) — Video-Beratung. Keine Aufzeichnung.
  • Supabase / Lovable Cloud (EU) — Datenbank, Authentifizierung, Datei-Speicher, Push-Benachrichtigungen.
  • Cloudflare, Inc. (US/EU) — Hosting/CDN, DDoS-Schutz.
  • Google Firebase Cloud MessagingPush-Zustellung (nur wenn Push aktiviert).
  • Resend / Email-Versand-DienstleisterTransaktions- und Auth-E-Mails.

10. Deine Rechte in der App

Im Datenschutz-Center kannst du jederzeit deine Daten als JSON exportieren (Art. 20) und dein Konto löschen (Art. 17).

11. Cookies & Einwilligung

Wir setzen ausschließlich technisch notwendige Cookies (Session, CSRF). Optionale Cookies werden nur nach Einwilligung im Banner gesetzt. Einwilligungen werden serverseitig protokolliert und können jederzeit im Browser widerrufen werden (Cookies löschen).