Informationen gemäß Art. 13, 14 DSGVO · Stand: September 2026
MG Beratungs- und Beteiligungsgesellschaft mbH, Im Eichholz 64, 30657 Hannover, vertreten durch den Geschäftsführer Michail Gershanovych.
E-Mail: info@miger.app · Registergericht: Amtsgericht Hannover, HRB 212844.
ProUPP (pro.miger.app) ist eine Software für Projekt- und IT-Servicearbeit: Projektsteuerung, IT-Ticketsystem mit externem Anfrageformular und E-Mail-Eingang, Kontakt- und Personalverwaltung, Dokumentenablage sowie Besprechungsprotokolle mit KI-Auswertung. Die Nutzung richtet sich an Unternehmen (B2B).
Die Anwendung wird auf Servern der Hetzner Online GmbH (Deutschland) betrieben (Auftragsverarbeitung gemäß Art. 28 DSGVO). Zur Absicherung und Auslieferung wird Cloudflare, Inc. (USA) als Web-Proxy/CDN eingesetzt; die Übermittlung stützt sich auf das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln. Sämtliche Verbindungen sind TLS-verschlüsselt. Hinterlegte Zugangsdaten zu Drittdiensten werden zusätzlich mit AES-256-GCM verschlüsselt gespeichert; es werden tägliche Backups erstellt.
Beim Aufruf der Anwendung verarbeiten wir technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, User-Agent) zur Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). ProUPP verwendet ausschließlich technisch notwendige Session-Cookies für die Anmeldung (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. b DSGVO). Es findet kein Tracking zu Werbezwecken statt; es werden keine Analyse- oder Marketing-Cookies gesetzt.
Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hash) sowie Firmenzugehörigkeit und Rolle — zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Sicherheitsrelevante Ereignisse (An-/Abmeldungen, Einstellungsänderungen) werden in einem Audit-Protokoll gespeichert (Art. 6 Abs. 1 lit. f DSGVO — Nachvollziehbarkeit und Missbrauchsschutz).
Über das externe Anfrageformular und über einen E-Mail-Alias gehen Meldungen ein. Dabei verarbeiten wir im Auftrag des jeweiligen Unternehmens die Angaben des Melders: Name, E-Mail-Adresse, Telefonnummer, Standort, betroffenes Gerät, die Beschreibung des Anliegens und beigefügte Dateien (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Das Anfrageformular ist ohne Anmeldung erreichbar. Zum Schutz vor Missbrauch speichern wir zu jeder Einsendung Zeitpunkt und IP-Adresse und begrenzen die Zahl der Einsendungen je Adresse. Eingehende E-Mails werden mit Absender, Betreff, Inhalt und Anhängen abgelegt und dem meldenden Unternehmen zugeordnet. Ist die Absenderadresse als Kontakt hinterlegt, wird die Meldung mit dieser Akte verknüpft.
Im HR-Modul verarbeitet das jeweilige Unternehmen (Mandant) als Verantwortlicher Daten seiner Beschäftigten (Stammdaten, Vertrags- und Gehaltsdaten, Sozialversicherungs- und Steuermerkmale, Dokumente) auf Grundlage von § 26 BDSG bzw. Art. 6 Abs. 1 lit. b DSGVO. Die MG Beratungs- und Beteiligungsgesellschaft mbH stellt hierfür die Plattform als Auftragsverarbeiter bereit (Art. 28 DSGVO); ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist unter pro.miger.app/legal/avv abrufbar und wird Vertragsbestandteil. Beschäftigte können vom Arbeitgeber per E-Mail-Link eingeladen werden, eigene Daten über ein geschütztes Formular einzureichen.
Für optionale Funktionen (z. B. automatisches Auslesen hochgeladener Dokumente, Kategorisierungs-Vorschläge, Formulierungshilfen) werden Inhalte an die API von Anthropic (Claude-Modelle; Anthropic PBC, USA / Anthropic Ireland Ltd.) übermittelt. Die Übermittlung erfolgt zur Vertragserfüllung bzw. auf Grundlage berechtigten Interesses an effizienter Dokumentenverarbeitung (Art. 6 Abs. 1 lit. b/f DSGVO), abgesichert über EU-Standardvertragsklauseln. API-Eingaben werden von Anthropic nach eigenen Angaben nicht zum Training der Modelle verwendet. KI-Ergebnisse sind Vorschläge und werden durch Nutzer geprüft.
System-E-Mails (Einladungen, Erinnerungen, Benachrichtigungen) versenden wir über Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin) als Auftragsverarbeiter (Art. 28 DSGVO).
Zur Übernahme von Firmenstammdaten kann eine Abfrage öffentlicher Registerdaten über handelsregister.ai erfolgen (Art. 6 Abs. 1 lit. b/f DSGVO; Quelle: öffentliches Handelsregister).
Daten werden gelöscht, sobald sie für die Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (insb. §§ 147 AO, 257 HGB: 6–10 Jahre für Buchungsbelege und Geschäftsunterlagen) entgegenstehen. Mandanten können die Löschung ihres Datenbestands verlangen; Konten inaktiver Mandanten werden nach Vertragsende und Ablauf der Aufbewahrungsfristen gelöscht.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich hierzu aninfo@miger.app — bei Daten, die ein Unternehmen als Verantwortlicher in ProUPP verarbeitet, an dieses Unternehmen. Beschwerderecht: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.