Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Ruben Tollmann (nummia)
Düsseldorf, Deutschland
E-Mail: datenschutz@nummia.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer:innen nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen (insb. Finanzübersicht, Rechnungs- und Belegverwaltung, Abo-Tracking, Export-Funktionen) erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.
3. Bereitstellung der Website und Logfiles
Beim Aufruf unserer Website werden technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, User-Agent, aufgerufene URL) kurzzeitig verarbeitet, um die Auslieferung der Seite zu ermöglichen und Angriffe abzuwehren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Nutzerkonto und Authentifizierung
Für die Nutzung von nummia ist ein Nutzerkonto erforderlich. Wir verarbeiten dabei E-Mail-Adresse, einen Passwort-Hash sowie ggf. den Namen. Optional kann die Anmeldung per Google OAuth erfolgen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Finanzdaten (Einnahmen, Ausgaben, Rechnungen, Belege)
Du kannst in nummia Transaktionen, Fixkosten, Abos, Versicherungen, Sparziele, Rechnungen und Belege erfassen. Diese Daten werden ausschließlich deinem Nutzerkonto zugeordnet und sind durch Row-Level-Security technisch von Daten anderer Nutzer:innen getrennt. Hochgeladene Belege werden in unserem Cloud-Speicher abgelegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. KI-gestützte Funktionen
Für die automatische Belegerkennung und Finanzauswertungen werden die hierfür notwendigen Inhalte an unsere Modell-Provider (z. B. Google, OpenAI) als Auftragsverarbeiter übermittelt. Es werden keine Trainingsdaten an die Anbieter freigegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Hosting und Auftragsverarbeitung
Hosting, Datenbank, Authentifizierung und Storage werden durch unsere Infrastruktur-Dienstleister bereitgestellt. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Serverstandorte liegen vorrangig in der EU.
8. Cookies und lokaler Speicher
Wir verwenden technisch notwendige Cookies bzw. localStorage-Einträge (z. B. Session, Sprachauswahl). Auf nicht notwendige Tracking-Cookies verzichten wir.
9. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es zur Erbringung des Dienstes erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Bei Löschung des Nutzerkontos werden zugehörige Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
10. Deine Rechte
Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Außerdem kannst du dich bei der zuständigen Aufsichtsbehörde beschweren (für NRW: LDI Nordrhein-Westfalen).
11. Cookies & Einwilligungen
Beim ersten Besuch fragen wir dich über einen Banner nach deiner Einwilligung zu optionalen Cookies (Analyse, Marketing). Notwendige Cookies sind für den Betrieb erforderlich und werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TTDSG). Deine Auswahl wird lokal in deinem Browser gespeichert. Du kannst deine Entscheidung jederzeit hier ändern oder widerrufen.
12. Kontakt
Für alle Datenschutzanliegen erreichst du uns unter datenschutz@nummia.de.

