Datenschutzerklärung
Stand: März 2026
Verantwortlicher
Adtzaijan Kumaresamoorthy (Steuvo)
Trier, Deutschland
E-Mail: info@steuvo.tax
Welche Daten wir erheben
Kontodaten
Name, E-Mail-Adresse, Telefonnummer, Passwort (als verschlüsselter Hash gespeichert)
Steuerdaten
Einkommen, Abzüge, Steuerklasse, Bundesland, Arbeitgeberinformationen, Steuererklärungsdetails
Nutzungsdaten
IP-Adresse, Browsertyp, Zugriffszeiten, besuchte Seiten
Authentifizierungsdaten
Login-Zeitstempel, OTP-Verifizierungscodes (temporär, werden nach 10 Minuten gelöscht)
Rechtsgrundlage der Verarbeitung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Registrierung, OTP-Verifizierung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Steuerberechnung, Kontoverwaltung
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit, Serviceverbesserung
Zweck der Verarbeitung
- Kontoverwaltung und Authentifizierung
- Steuerberechnung und ELSTER-Übermittlung
- Kundenbetreuung
- Serviceverbesserung
Speicherdauer
- Kontodaten: Bis zur Kontolöschung
- Steuererklärungsdaten: 10 Jahre (§ 147 AO — Aufbewahrungspflicht)
- Protokolldaten: 90 Tage
- OTP-Codes: 10 Minuten
Empfänger
- Hosting: AWS Frankfurt (eu-central-1), geplante Migration zu Hetzner Online GmbH (Deutschland)
- E-Mail-Versand: Proton Mail AG (Schweiz)
- ELSTER/ERiC: Bundeszentralamt für Steuern (bei aktivierter Übermittlung)
Wir verkaufen Ihre Daten nicht an Dritte. Wir haben keine Werbepartner.
Drittlandtransfer
Die Datenverarbeitung erfolgt in der EU (Frankfurt am Main, Deutschland). Der E-Mail-Versand über Proton Mail (Schweiz) ist durch den Angemessenheitsbeschluss der EU abgedeckt. Wir planen die Migration zu einem vollständig deutschen Hosting-Anbieter (Hetzner).
Ihre Rechte
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Sitzung, Authentifizierung, Spracheinstellung, Theme-Einstellung). Wir verwenden keine Tracking-Cookies, kein Google Analytics und keine Werbe-Tracker. Für technisch notwendige Cookies ist kein Cookie-Consent-Banner erforderlich (§ 25 Abs. 2 TDDDG).
SSL/TLS-Verschlüsselung
Alle Daten werden per HTTPS/TLS-Verschlüsselung übertragen. Passwörter werden mittels bcrypt-Hashing gespeichert und niemals im Klartext abgelegt.
Hosting
Unsere Server befinden sich in Frankfurt am Main, Deutschland (eu-central-1). Anbieter: Amazon Web Services EMEA SARL, mit geplanter Migration zu Hetzner Online GmbH (Gunzenhausen, Deutschland).
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktuelle Version ist immer auf dieser Seite verfügbar.