Datenschutzerklärung
Stand: April 2026 · DSGVO-konform
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Lyrvio (in Gründung)
Deutschland
E-Mail: datenschutz@lyrvio.com
2. Erhobene Daten & Zwecke
2.1 Kontodaten (Server)
Wir speichern auf unseren Servern ausschließlich:
- E-Mail-Adresse (zur Authentifizierung und Kommunikation)
- Abonnement-Status und Zahlungshistorie (via Stripe)
- Anonymisierte Bewerbungsstatistiken (Anzahl gesendeter Bewerbungen, Antwortquoten)
- Bot-Aktivierungsstatus
2.2 Profildaten (lokal in der Extension)
Folgende Daten werden ausschließlich lokal in deiner Browser-Extension gespeichert und verlassen dein Gerät nur im Rahmen von Bewerbungen an Vermieter:
- Name, Telefon, Geburtsdatum
- Beruf, Arbeitgeber, Einkommen
- Schufa-Score und hochgeladene Dokumente
- Bewerbungs-Anschreiben
- Suchkriterien (Stadt, Bezirke, Preis, Größe)
Diese sensiblen Daten werden niemals an Lyrvio-Server übertragen. Sie bleiben auf deinem Gerät und werden nur direkt an Vermieter gesendet, wenn der Bot eine Bewerbung versendet.
3. Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Erbringung des gebuchten Dienstes
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Verbesserung des Dienstes durch anonymisierte Nutzungsstatistiken
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wo ausdrücklich erteilt (z.B. Marketing-E-Mails)
4. Weitergabe an Dritte
Deine Daten werden nicht an Dritte verkauft. Folgende technische Dienstleister verarbeiten Daten in unserem Auftrag:
- Stripe Inc. (USA): Zahlungsabwicklung. Angemessenheitsbeschluss + SCCs vorhanden. Datenschutzrichtlinie: stripe.com/privacy
- Resend (USA): Transaktions-E-Mails (Bestätigungen, Benachrichtigungen)
- Cloudflare Inc. (USA): Hosting, DNS, CDN. Angemessenheitsbeschluss vorhanden.
- Plausible Analytics (EU): Anonymisiertes Webanalytics ohne Cookies
Drittland-Transfers zu US-Anbietern erfolgen auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
5. Cookies & Tracking
Lyrvio verwendet keine Tracking-Cookies. Für Web-Analytics nutzen wir Plausible Analytics — ein datenschutzfreundliches Tool ohne Cookies und ohne persönliche Identifizierung. Es werden keine personenbezogenen Daten für Analytics erhoben.
Notwendige Sitzungscookies werden für die Authentifizierung verwendet und nach dem Browser-Schließen gelöscht.
6. Speicherdauer
- Kontodaten: bis zur Kündigung + 30 Tage Löschfrist, danach anonymisiert
- Zahlungsdaten: 10 Jahre gemäß steuerrechtlicher Aufbewahrungspflicht (§ 147 AO)
- Profildaten in Extension: jederzeit durch den Nutzer löschbar
- Server-Logs: 7 Tage, danach automatisch gelöscht
7. Deine Rechte
Du hast nach DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über dich haben
- Berichtigung (Art. 16 DSGVO): Korrektur falscher Daten
- Löschung (Art. 17 DSGVO): Vollständige Datenlöschung
- Einschränkung (Art. 18 DSGVO): Eingeschränkte Verarbeitung
- Datenportabilität (Art. 20 DSGVO): Export deiner Daten
- Widerspruch (Art. 21 DSGVO): Gegen interessenbasierte Verarbeitung
Für alle Anfragen: datenschutz@lyrvio.com. Antwort innerhalb von 30 Tagen.
Du hast außerdem das Recht, Beschwerde bei einer Datenschutzbehörde einzulegen. Die zuständige Behörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (je nach Bundesland).
8. Sicherheit
Alle Übertragungen erfolgen verschlüsselt über HTTPS/TLS 1.3. Passwörter werden gehashed gespeichert (bcrypt). Server-Infrastruktur auf Cloudflare mit automatischen Sicherheitsupdates.
Kontakt Datenschutz: datenschutz@lyrvio.com