Datenschutzerklärung

Stand: April 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website und unseren Dienst Hourvio nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung auf dieser Website und im Dienst Hourvio erfolgt durch den Websitebetreiber:

Hexa Logic UG (haftungsbeschränkt)
Albin-Köbis-Str. 12
51147 Köln
E-Mail: info@hexalogic.io

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. durch Eingabe in ein Kontaktformular, bei der Registrierung für den Early Access oder bei der Erstellung eines Nutzerkontos. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Wenn Sie unseren Dienst Hourvio nutzen, verarbeiten wir Ihre Daten zur Erbringung der vertraglich vereinbarten Leistungen (Zeiterfassung, Rechnungsstellung, Teamverwaltung).

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Hosting

Wir unterscheiden zwischen dem Hosting dieser Marketing-Website (hourv.io) und dem Hosting der eigentlichen Anwendung Hourvio (app.hourv.io), in der Ihre Kundendaten verarbeitet werden.

Hosting der Website (hourv.io)

Diese Website wird über das Content-Delivery- und Sicherheitsnetzwerk der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, ausgeliefert. Cloudflare fungiert dabei als Reverse-Proxy und verarbeitet Verbindungsdaten einschließlich Ihrer IP-Adresse, um die Website auszuliefern, den Abruf zu beschleunigen (Caching) und sie vor Angriffen (z. B. DDoS) zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung unserer Website.

Cloudflare kann personenbezogene Daten auch außerhalb der Europäischen Union, insbesondere in den USA, verarbeiten. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend haben wir mit Cloudflare einen Vertrag zur Auftragsverarbeitung einschließlich der EU-Standardvertragsklauseln (Art. 46 DSGVO) geschlossen, der ein angemessenes Datenschutzniveau für etwaige Drittlandübermittlungen sicherstellt. Nähere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter https://www.cloudflare.com/privacypolicy/.

Hosting der Anwendung Hourvio (app.hourv.io)

Die Anwendung Hourvio sowie sämtliche von Ihnen erfassten Kunden- und Nutzungsdaten (z. B. Zeiteinträge, Rechnungen, Mitarbeiterdaten) werden ausschließlich bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in Deutschland verarbeitet und gespeichert. Diese Daten verlassen die Europäische Union nicht. Rechtsgrundlage für das Hosting im Rahmen der Vertragserfüllung ist Art. 6 Abs. 1 lit. b DSGVO.

Server-Logfiles

Wenn Sie unsere Website besuchen, werden automatisch Informationen in sogenannten Server-Logfiles erfasst. Diese enthalten:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • IP-Adresse
  • Uhrzeit der Serveranfrage

Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit seiner Website.

Mit unseren Hosting-Dienstleistern Cloudflare (Website) und Hetzner (Anwendung) haben wir jeweils einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Diese Verträge stellen sicher, dass die personenbezogenen Daten unserer Websitebesucher und Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

3. Allgemeine Hinweise und Pflichtinformationen

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung ist:

Hexa Logic UG (haftungsbeschränkt)
Albin-Köbis-Str. 12
51147 Köln
Geschäftsführer: Konstantin Tiz
Telefon: +49 152 52820037
E-Mail: info@hexalogic.io

Handelsregister: Amtsgericht Köln, HRB 128098
USt-IdNr.: in Beantragung

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Die jeweilige Rechtsgrundlage, auf der eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

4. Datenerfassung auf unserer Website

Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese sind erforderlich, um die Grundfunktionen der Website sicherzustellen, und werden automatisch gelöscht, wenn Sie den Browser schließen, oder haben eine begrenzte Laufzeit. Wir verwenden keine Marketing- oder Tracking-Cookies. Nähere Informationen finden Sie in unserer Cookie-Richtlinie.

Server-Logfiles

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch an uns übermittelt. Dies sind Browsertyp und -version, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und die IP-Adresse (anonymisiert). Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website. Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.

Early-Access-Registrierung

Auf unserer Website bieten wir die Möglichkeit, sich für den Early Access von Hourvio zu registrieren. Dabei werden folgende Daten erhoben: E-Mail-Adresse, Teamgröße und Ihre Rolle. Diese Daten verwenden wir ausschließlich, um Sie über den Start von Hourvio und relevante Neuigkeiten zu informieren.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit durch eine E-Mail an info@hexalogic.io widerrufen.

5. Nutzerkonten und Registrierung

Um unseren Dienst Hourvio nutzen zu können, ist die Erstellung eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir folgende Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Firmenname (optional)
  • Passwort (verschlüsselt gespeichert)

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags. Ihr Nutzerkonto und die damit verbundenen Daten werden gespeichert, solange Sie ein aktives Konto bei uns unterhalten.

6. Zeiterfassung und Rechnungsstellung

Im Rahmen der Nutzung von Hourvio verarbeiten wir die folgenden Daten, die Sie in der Anwendung eingeben oder die durch Ihre Nutzung entstehen:

  • Zeiteinträge (Projekt, Aufgabe, Dauer, Beschreibung, Datum)
  • Rechnungsdaten (Rechnungsnummern, Beträge, Kunden- und Lieferantendaten)
  • Teamdaten (Teammitglieder, Rollen, Gruppen, Freelancer-Profile)
  • Urlaubs- und Abwesenheitsanträge
  • Genehmigungsdaten (Zeiterfassungs- und Urlaubsgenehmigungen)
  • Exportierte Berichte (CSV, Excel, PDF)

Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet, da sie für die Erbringung der vertraglich vereinbarten Dienste erforderlich sind. Bei steuerlich relevanten Daten (insbesondere Rechnungsdaten) erfolgt die Speicherung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten.

7. Reichweitenmessung (Cloudflare Web Analytics)

Zur Analyse der Nutzung unserer Website setzen wir Cloudflare Web Analytics der Cloudflare, Inc. ein. Dieser Dienst liefert aggregierte, anonyme Nutzungsstatistiken wie Seitenaufrufe und Verweisquellen und arbeitet vollständig ohne Cookies. Es werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen, keine personenbezogenen Nutzerprofile erstellt und kein geräteübergreifendes Tracking durchgeführt.

Da hierbei keine einwilligungspflichtigen Cookies oder vergleichbaren Technologien zum Einsatz kommen, ist keine Einwilligung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Analyse der Websitenutzung zur Verbesserung unseres Angebots.

Darüber hinaus setzen wir derzeit keine einwilligungspflichtigen Analyse- oder Marketing-Dienste (etwa Google Analytics) ein. Sollten wir solche Dienste künftig nutzen, holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG vorab über einen Cookie-Banner ein und aktualisieren diese Datenschutzerklärung entsprechend.

8. E-Mail-Versand

Wir versenden transaktionale E-Mails im Zusammenhang mit der Nutzung unseres Dienstes. Dazu gehören:

  • Kontobestätigung und Passwort-Zurücksetzung
  • Benachrichtigungen über Genehmigungen und Einladungen
  • Benachrichtigungen über Dienständerungen oder Wartungsarbeiten
  • Early-Access-Informationen (nur bei ausdrücklicher Anmeldung)

Für den Versand transaktionaler E-Mails nutzen wir [Platzhalter: Name des E-Mail-Dienstleisters]. Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit diesem Dienstleister geschlossen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Early-Access-E-Mails).

9. Zahlungsabwicklung

Für die Abwicklung kostenpflichtiger Abonnements werden wir zukünftig Stripe (Stripe Payments Europe, Ltd., Irland) als Zahlungsdienstleister einsetzen.

[Platzhalter: Dieser Abschnitt wird vor der Integration von Stripe mit den vollständigen Details aktualisiert. Dabei werden die Kategorien der verarbeiteten Zahlungsdaten, die Rechtsgrundlage und die Weitergabe an Stripe im Detail beschrieben.]

Wir speichern selbst keine Kreditkartendaten oder Bankdaten. Diese werden direkt von Stripe verarbeitet. Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/de/privacy

10. Datenweitergabe

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und geben diese nicht zu Werbezwecken weiter.

Eine Weitergabe Ihrer Daten erfolgt nur an die folgenden Auftragsverarbeiter, mit denen wir entsprechende Verträge geschlossen haben:

  • Hetzner Online GmbH (Hosting der Anwendung, Deutschland)
  • Cloudflare, Inc. (Website-CDN, -Sicherheit und cookielose Web Analytics, USA; EU-US Data Privacy Framework)
  • [Platzhalter: E-Mail-Dienstleister]
  • Stripe (Zahlungsabwicklung, zukünftig, Irland/EU)

Alle Auftragsverarbeiter sind vertraglich verpflichtet, Ihre Daten nur gemäß unseren Weisungen und unter Einhaltung der DSGVO zu verarbeiten. Eine Übermittlung von Daten in Drittländer außerhalb der EU/des EWR findet grundsätzlich nicht statt.

11. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Kontodaten: Bis zur Löschung Ihres Nutzerkontos
  • Steuerlich relevante Daten (Rechnungen): 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB)
  • Server-Logfiles: 7 Tage
  • Kontaktanfragen: Bis zur vollständigen Bearbeitung, anschließend 3 Jahre (Verjährungsfrist)
  • Early-Access-Daten: Bis zum Widerruf der Einwilligung oder spätestens 6 Monate nach dem Start des Dienstes

12. Kontolöschung und Datenexport

Sie haben jederzeit das Recht, Ihr Nutzerkonto bei Hourvio zu löschen. Bei der Löschung werden alle mit Ihrem Konto verbundenen personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuerlich relevante Rechnungsdaten).

Vor der Löschung können Sie einen Export Ihrer Daten in einem maschinenlesbaren Format (CSV, Excel, PDF) anfordern. Hourvio bietet hierfür integrierte Exportfunktionen.

Um Ihr Konto zu löschen oder einen Datenexport anzufordern, kontaktieren Sie uns unter info@hexalogic.io oder nutzen Sie die entsprechende Funktion in Ihren Kontoeinstellungen unter app.hourv.io.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die aktualisierte Datenschutzerklärung.

Bei wesentlichen Änderungen werden wir registrierte Nutzer per E-Mail über die Änderungen informieren.

Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

Hexa Logic UG (haftungsbeschränkt)
Albin-Köbis-Str. 12
51147 Köln
E-Mail: info@hexalogic.io
Telefon: +49 152 52820037