Zum Inhalt
PProvyo
Funktionen So funktioniert’s Preise
Anmelden ↗
Menü
FunktionenSo funktioniert’sPreiseFragen & Antworten

Provyo / Rechtliches

Datenschutz

Diese Hinweise erklären, welche personenbezogenen Daten wir beim Besuch von provyo.de und bei der Nutzung der Anwendung Provyo (login.provyo.de) verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und wie lange. Sie gelten auch für unseren Verwaltungsbereich admin.provyo.de.

1. Verantwortlicher

Arkadius Biernat handelnd unter der Geschäftsbezeichnung „Biernat Solutions“ Dürerstr. 12 59368 Werne Deutschland

Telefon: +49 (0)176 641 90 266 E-Mail: kontakt@biernat-solutions.de Für Fragen zu Provyo und zum Datenschutz erreichen Sie uns auch unter support@provyo.de.

Einen Datenschutzbeauftragten haben wir nicht benannt, da hierzu keine gesetzliche Pflicht besteht.

2. Das Wichtigste in Kürze

Ihre Geschäftsdaten, zum Beispiel Geschäfte, Kundennamen, Fahrzeugdaten, Provisionen und Notizen, verarbeitet Provyo ausschließlich lokal in Ihrem Browser. Sie werden in einer verschlüsselten Datenbankdatei gespeichert, die Sie selbst auf Ihrem Gerät oder Datenträger auswählen. Diese Daten werden nicht an uns übertragen. Wir haben keinen Zugriff darauf und besitzen keinen Schlüssel zu Ihrer Datei.

Auf unseren Servern verarbeiten wir nur die Daten, die für Nutzerkonto, Anmeldung, Nutzungsberechtigung, Zahlung, Vertragserklärungen, Support und Sicherheit erforderlich sind.

Wir setzen keine Analyse- oder Werbewerkzeuge und keine Tracking-Cookies ein. Unsere Seiten laden keine Inhalte von Drittanbietern wie externe Schriften, Skripte, Karten oder Videos. Wir geben Ihre Daten nicht zu Werbezwecken weiter.

3. Besuch der Website provyo.de

Beim Aufruf unserer Website übermittelt Ihr Browser technisch notwendige Daten an unseren Server, insbesondere Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse sowie Angaben zu Browser und Betriebssystem. Wir verarbeiten diese Daten, um die Website auszuliefern und ihren sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren und funktionsfähigen Bereitstellung der Website.

Wir führen keine Zugriffsprotokolle. Nur bei technischen Fehlern kann ein Fehlerprotokoll des Webservers die IP-Adresse enthalten; diese Protokolle löschen wir nach 14 Tagen.

Die Website setzt keine Cookies und legt keine Daten in Ihrem Browser ab. Eine Ausnahme bildet nur die Umzugshilfe (siehe Abschnitt 6).

4. Nutzerkonto und Anwendung

Registrierung und Konto: Bei der Registrierung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Passwort. Das Passwort speichern wir ausschließlich als kryptografischen Hashwert. Außerdem speichern wir den Zeitpunkt der Bestätigung Ihrer E-Mail-Adresse, die Fassung der von Ihnen akzeptierten Vertragsunterlagen mit Zeitpunkt und Prüfsumme sowie den Status Ihres Kontos, etwa Testphase, Zugang oder Sperre. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag); für den Nachweis der akzeptierten Unterlagen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

Bestätigung und Passwort: Zur Bestätigung Ihrer E-Mail-Adresse senden wir einen Link, der 48 Stunden gültig ist. Für das Zurücksetzen des Passworts senden wir einen Link, der 60 Minuten gültig ist. Den dafür erzeugten Code speichern wir nur als Hashwert und löschen ihn nach erfolgreicher Verwendung.

Anmeldung und Sitzung: Während Ihrer Anmeldung speichern wir eine Sitzung mit Ihrer Kontokennung, Ihrer IP-Adresse und der Browserkennung (User-Agent). Dies dient der Anmeldung und dem Schutz Ihres Kontos. Sitzungen werden nach spätestens 12 Stunden Inaktivität ungültig und anschließend gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

Nutzungsberechtigung: Damit Sie Provyo auch ohne Internetverbindung bearbeiten können, stellen wir einen signierten Berechtigungsnachweis aus. Er enthält Ihre Kontokennung, Ihren Tarif und die Gültigkeit, höchstens 72 Stunden, und wird in Ihrem Browser gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Schutz vor Missbrauch

Um Angriffe und Missbrauch abzuwehren, begrenzen wir die Zahl von Anmelde-, Registrierungs- und Formularversuchen. Dafür verarbeiten wir die IP-Adresse und gegebenenfalls die eingegebene E-Mail-Adresse ausschließlich als Hashwerte in Zählern, die nach Ablauf des jeweiligen Zeitfensters verfallen. Für die Begrenzung der Registrierungen je Anschluss speichern wir einen Hashwert der IP-Adresse; er wird nach zwei Tagen gelöscht. Registrierungen mit Adressen bekannter Wegwerf-E-Mail-Dienste lehnen wir anhand einer lokal gespeicherten Liste ab.

Die kostenlose Testphase kann je E-Mail-Postfach nur einmal genutzt werden. Dafür speichern wir bei der Bestätigung der E-Mail-Adresse einen mit einem geheimen Schlüssel gebildeten Prüfwert (HMAC) der vereinheitlichten E-Mail-Adresse, nicht die Adresse selbst. Diesen Prüfwert löschen wir 24 Monate nach Ende der Testphase.

Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit unserer Dienste und im Schutz der kostenlosen Testphase vor Mehrfachnutzung. Ob für eine E-Mail-Adresse bereits eine Testphase genutzt wurde, prüfen wir automatisch. Das Ergebnis betrifft nur die kostenlose Testphase; Nutzerkonto und kostenpflichtige Tarife bleiben möglich. Ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO treffen wir nicht.

6. Speicherung in Ihrem Browser und auf Ihrem Gerät

Provyo speichert in Ihrem Browser (IndexedDB) die für den lokalen Betrieb notwendigen Informationen: eine zufällige Gerätekennung, einen nicht exportierbaren Geräteschlüssel, den damit geschützten Schlüssel Ihrer Datenbankdatei, Prüfdaten Ihrer PIN (gesalzener Hashwert und Zähler für Fehlversuche), Verweise auf die von Ihnen gewählte Datei und Ordner, Ihre Kontokennung, Ihren Namen, Ihre E-Mail-Adresse, Ihren Zugangsstatus und den Berechtigungsnachweis. Zusätzlich speichert der Browser die Programmdateien der Anwendung für die Offline-Nutzung. Geschäftsdaten werden dort nicht abgelegt.

Wenn Sie einen Passkey einrichten, verbleiben die dafür nötigen Angaben in Ihrem Browser, Ihrem Betriebssystem beziehungsweise Ihrer Datei. Wir erhalten davon nichts.

Die Umzugshilfe unter provyo.de/umzug liest auf Ihre ausdrückliche Anforderung die bisher unter dieser Adresse im Browser gespeicherte Gerätefreigabe, um lokal eine neue verschlüsselte Kopie Ihrer Datei zu erstellen. Dabei werden weder Datei noch Schlüssel an uns übertragen.

Rechtsgrundlage für das Speichern und Auslesen dieser Informationen ist § 25 Abs. 2 Nr. 2 TDDDG, da sie für die von Ihnen gewünschte Anwendung unbedingt erforderlich sind; für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen. Ohne Gerätefreigabe, passenden Passkey oder Wiederherstellungscode lässt sich Ihre Datei danach nicht mehr öffnen.

Exporte, zum Beispiel die nach Ende eines Zugangs automatisch erstellte ZIP-Datei mit CSV-Dateien, sind nicht verschlüsselt. Sie werden nur an dem von Ihnen gewählten Ort gespeichert.

7. Cookies

Auf login.provyo.de und admin.provyo.de setzen wir ausschließlich technisch notwendige Cookies:

provyo_session: hält Ihre Anmeldung aufrecht; läuft 12 Stunden nach Ihrer letzten Aktivität ab; wird nur über verschlüsselte Verbindungen übertragen und ist für Skripte nicht lesbar. XSRF-TOKEN: schützt vor untergeschobenen Anfragen fremder Websites; gleiche Laufzeit.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und f DSGVO. Eine Einwilligung ist dafür nicht erforderlich. Die Website provyo.de setzt keine Cookies.

8. Zahlungen über Stripe und PayPal

Kostenpflichtige Tarife wickeln wir über den Zahlungsdienstleister Stripe ab: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Beim Kauf übermitteln wir an Stripe Ihre E-Mail-Adresse, Ihre Kontokennung als Referenz, den gewählten Tarif, die Fassung der akzeptierten Vertragsunterlagen, eine interne Vorgangsnummer und Ihre Spracheinstellung. Zahlungsdaten, Name und Rechnungsanschrift geben Sie direkt bei Stripe ein. Auf unseren eigenen Servern speichern wir weder Zahlungsdaten noch Ihre Rechnungsanschrift. Name und Rechnungsanschrift werden in unserem Stripe-Konto und auf den Rechnungen gespeichert, die wir dort für die gesetzliche Frist aufbewahren. Wir erhalten von Stripe Informationen zum Zahlungs-, Abo- und Rechnungsstatus sowie das Land der Rechnungsanschrift, da kostenpflichtige Tarife derzeit nur mit Rechnungsanschrift in Deutschland angeboten werden.

Für die Zahlungsabwicklung ist Stripe unser Auftragsverarbeiter. Für Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten ist Stripe eigenständig verantwortlich. Auf der Bezahlseite gelten ergänzend die Datenschutzhinweise von Stripe; Stripe setzt dort eigene Cookies und ähnliche Technologien ein, unter anderem zur Betrugsprävention. Dabei können Daten an Stripe, Inc. in den USA übermittelt werden. Stripe ist nach dem EU-U.S. Data Privacy Framework und dem Swiss-U.S. Data Privacy Framework zertifiziert; ergänzend werden Standardvertragsklauseln verwendet. Weitere Informationen: https://stripe.com/de/privacy

Wenn Sie PayPal wählen, verarbeitet zusätzlich PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, Ihre Daten in eigener Verantwortung; PayPal kann Daten dabei auch in Länder außerhalb der EU übermitteln. Weitere Informationen: https://www.paypal.com/de/legalhub/paypal/privacy-full

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen und Buchungsbelegen Art. 6 Abs. 1 lit. c DSGVO.

9. E-Mails

Wir senden ausschließlich E-Mails, die für Konto und Vertrag erforderlich sind: Bestätigungs- und Passwortlinks, Hinweise zum Ende von Testphase und Zugang, Vertragsunterlagen, Eingangsbestätigungen und Ergebnisse zu Kündigungen und Widerrufen. Werbe-E-Mails oder Newsletter versenden wir nicht. Der Versand erfolgt über ein E-Mail-Postfach bei der netcup GmbH (siehe Abschnitt 12). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzlich vorgeschriebene Bestätigungen Art. 6 Abs. 1 lit. c DSGVO.

10. Kündigung und Widerruf

Über die Seiten „Verträge hier kündigen“ und „Vertrag widerrufen“ verarbeiten wir die von Ihnen eingegebenen Angaben: Name, E-Mail-Adresse für die Eingangsbestätigung, Angaben zum Vertrag, Art der Erklärung, gewünschter Termin und gegebenenfalls eine Begründung. Zum Nachweis der Übermittlung speichern wir außerdem Zeitpunkt und IP-Adresse; die IP-Adresse löschen wir drei Jahre nach Ende des Jahres, in dem die Erklärung eingegangen ist. Die Angaben werden verschlüsselt gespeichert. Sie dienen der Bearbeitung und dem Nachweis Ihrer Erklärung sowie den gesetzlich vorgeschriebenen Bestätigungen (§ 312k Abs. 4 und § 356a Abs. 4 BGB). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. b und f DSGVO; unser berechtigtes Interesse liegt im Nachweis der Erklärung.

11. Support und Verwaltung

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihr Anliegen einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Erledigte Anfragen löschen wir, soweit keine Aufbewahrungspflichten bestehen; geschäftliche Korrespondenz bewahren wir bis zu sechs Jahre auf.

Im Verwaltungsbereich sehen wir Konto-, Vertrags- und Abrechnungsdaten nur, soweit dies für Support, Abrechnung und Vertragsfälle erforderlich ist. Ihre lokalen Geschäftsdaten sind dort nicht einsehbar. Jede Änderung wird mit Grund, Zeitpunkt und IP-Adresse der handelnden Person protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 32 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Nachvollziehbarkeit der Verwaltung.

12. Hosting, Sicherheit und Datensicherung

Unsere Server und das E-Mail-Postfach betreibt die netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, als Auftragsverarbeiter nach Art. 28 DSGVO. Der Server steht in einem Rechenzentrum in Deutschland. Alle Verbindungen sind per TLS verschlüsselt.

Anwendungsprotokolle enthalten nur technische Ereigniscodes, keine IP- oder E-Mail-Adressen, und werden nach 14 Tagen gelöscht.

Zum Schutz vor Datenverlust sichern wir die Serverdatenbank alle zehn Minuten verschlüsselt. Die Sicherungen enthalten Konto-, Vertrags- und Abrechnungsdaten, aber keine lokalen Geschäftsdaten aus Ihrer Datei. Auf dem Server bewahren wir sie höchstens 14 Tage auf. Verschlüsselte Kopien übertragen wir auf ein eigenes Speichermedium des Anbieters, ohne Beteiligung weiterer Dienstleister, und löschen sie dort nach 30 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Datensicherheit und Wiederherstellbarkeit unserer Dienste.

13. Empfänger und Übermittlung in Drittländer

Empfänger Ihrer Daten sind nur die oben genannten Dienstleister: netcup (Hosting und E-Mail), Stripe (Zahlungen) und, falls Sie es wählen, PayPal. Eine Übermittlung an Behörden erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind. Eine Übermittlung in Länder außerhalb der EU beziehungsweise des EWR findet nur im Rahmen der Zahlungsabwicklung durch Stripe und gegebenenfalls PayPal statt (siehe Abschnitt 8).

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:

Kontodaten: für die Dauer Ihres Nutzerkontos. Die Löschung Ihres Kontos können Sie jederzeit per E-Mail beantragen; wir löschen die Daten dann, soweit keine Aufbewahrungspflichten bestehen. Sitzungen: nach spätestens 12 Stunden Inaktivität. Missbrauchsschutz: Zähler nach Ablauf des Zeitfensters, Registrierungszähler nach zwei Tagen, Test-Fingerabdruck 24 Monate nach Ende der Testphase. Fehler- und Anwendungsprotokolle: 14 Tage. Datensicherungen: 14 Tage auf dem Server, 30 Tage auf dem externen Speichermedium. Vertrags-, Kündigungs-, Widerrufs- und Abrechnungsunterlagen: bis zum Ablauf der gesetzlichen Aufbewahrungsfristen von sechs, acht beziehungsweise zehn Jahren (§ 147 AO, § 14b UStG), jeweils ab Ende des Kalenderjahres; die IP-Adresse bei Kündigungen und Widerrufen drei Jahre. Support-Anfragen: nach Erledigung, geschäftliche Korrespondenz bis zu sechs Jahre.

Während einer gesetzlichen Aufbewahrungsfrist schränken wir die Verarbeitung auf die Aufbewahrung ein.

15. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Wenden Sie sich dazu an die in Abschnitt 1 genannten Kontaktdaten.

16. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de. Personen in Österreich können sich auch an die Österreichische Datenschutzbehörde wenden, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at.

18. Hinweis für Personen in der Schweiz

Soweit auf die Verarbeitung Ihrer Daten zusätzlich das Schweizer Datenschutzgesetz (DSG) anwendbar ist, stehen Ihnen die dort vorgesehenen Rechte zu, insbesondere auf Auskunft, Berichtigung und Löschung. Zuständige Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch.

19. Pflicht zur Bereitstellung

Für Registrierung, Anmeldung und Kauf benötigen wir die jeweils als erforderlich gekennzeichneten Angaben. Ohne sie können wir kein Nutzerkonto einrichten und keinen Vertrag schließen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.

20. Änderungen

Wir passen diese Hinweise an, wenn sich unsere Datenverarbeitung oder die Rechtslage ändert. Maßgeblich ist die jeweils unter provyo.de/datenschutz veröffentlichte Fassung.

Dokumentstand: provyo-de-2026-09-24.1

Zur Startseite
PProvyo

Dein Verkauf. Klar im Blick.

Ein Produkt von Biernat Solutions.

Produkt

FunktionenPreiseAnmeldenBestehenden Arbeitsplatz umziehen

Rechtliches

ImpressumDatenschutzAGBWiderruf

Vertrag

Verträge hier kündigenVertrag widerrufen
© 2026 Biernat SolutionsFür deinen Alltag im Automobilverkauf.