Datenschutzerklärung

Version 1.0.0

Datenschutzerklärung

Stand: September 2026


1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lucas von Beckedorff

Schlossstraße 6

92253 Schnaittenbach

Deutschland

E-Mail: [email protected]


2. Ansprechpartner für Datenschutz

Für Fragen zum Datenschutz erreichen Sie uns unter:

E-Mail: [email protected]


3. Zuständige Aufsichtsbehörde

Die zuständige Datenschutz-Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Deutschland

Telefon: +49 (0) 981 180093-0

E-Mail: [email protected]

Website: https://www.lda.bayern.de

Sie haben das Recht, sich jederzeit mit einer Beschwerde an die zuständige Aufsichtsbehörde zu wenden (Art. 77 DSGVO).


4. Überblick über die Datenverarbeitung

4.1 Kategorien verarbeiteter Daten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

Kategorie Beispiele
Bestandsdaten Name, E-Mail-Adresse, Organisationsname, Adresse, USt-IdNr., Steuernummer
Nutzungsdaten IP-Adresse, Browser-Typ, Zugriffszeit, besuchte Seiten, Geräteinformationen
Rechnungsdaten Rechnungsnummern, -daten, -beträge, Artikel- und Leistungsbeschreibungen, IBAN, BIC
Kommunikationsdaten E-Mail-Korrespondenz, Support-Anfragen, Kontaktformular-Nachrichten
Zahlungsdaten Zahlungsmethode, Transaktions-IDs (Kreditkartendaten werden ausschließlich bei Stripe verarbeitet)

4.2 Zwecke der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt zu folgenden Zwecken:

  • Bereitstellung und Betrieb des E-Rechnung Systems
  • Nutzerauthentifizierung und Zugriffskontrolle
  • Rechnungsverarbeitung und -verwaltung
  • Zahlungsabgleich und Mahnwesen
  • Abrechnung der Dienstleistung
  • Kommunikation und Support
  • Gewährleistung der IT-Sicherheit
  • Erfüllung rechtlicher Verpflichtungen
  • Anonymisierte Websiteanalyse zur Verbesserung des Angebots (ohne Einwilligung, da einwilligungsfrei)
  • Auswertung der Herkunft von Registrierungen (Marketingkanal)
  • Einmalige Hinweise zur Einrichtung der von Ihnen gewählten Funktionen
  • Messung der Werbewirksamkeit (nur mit Einwilligung)

5. Rechtsgrundlagen der Verarbeitung

5.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung ist erforderlich zur Erfüllung des Nutzungsvertrages:

  • Bereitstellung des E-Rechnung Systems
  • Nutzerauthentifizierung
  • Verarbeitung von Rechnungsdaten
  • Abrechnung und Zahlungsabwicklung

5.2 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Wir sind zur Verarbeitung verpflichtet aufgrund:

  • Handels- und steuerrechtlicher Aufbewahrungspflichten
  • Anforderungen an elektronische Rechnungen (ZUGFeRD/XRechnung)
  • Auskunftspflichten gegenüber Behörden

5.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Verarbeitung aufgrund berechtigter Interessen:

  • Gewährleistung der IT-Sicherheit
  • Missbrauchsprävention
  • Anonymisierte Websiteanalyse (einwilligungsfrei, siehe § 6.6)
  • Anonymisierte Conversion-Modellierung via Google Consent Mode v2 Advanced (cookielos, ohne personenbezogene Daten, siehe § 8.2)
  • Durchsetzung rechtlicher Ansprüche

5.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Folgende Verarbeitungen erfolgen nur mit Ihrer ausdrücklichen Einwilligung:

  • Marketing-Cookies (Google Ads Conversion Tracking)
  • Analyse-Cookies (Microsoft Clarity Session Replays und Heatmaps)

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über den Cookie-Banner anpassen.


6. Einzelne Verarbeitungstätigkeiten

6.1 Server-Logging beim Seitenaufruf

Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erfasst:

  • IP-Adresse (anonymisiert nach 90 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und Referrer-URL
  • Browser-Typ und Betriebssystem
  • Übertragene Datenmenge

Diese Daten werden zur Gewährleistung der IT-Sicherheit und zur Erkennung von Missbrauch verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

6.2 Registrierung und Nutzerkonto

Bei der Registrierung erheben wir:

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert mittels bcrypt)
  • Name
  • Organisationsdaten (optional)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Herkunft der Registrierung

Registrieren Sie sich über unsere Website, speichern wir zu Ihrem Konto zusätzlich, über welchen Kanal Sie zu uns gefunden haben:

  • Kampagnenkennzeichen aus der aufgerufenen Adresse (sog. UTM-Parameter: Quelle, Medium, Kampagne, Inhalt, Suchbegriff)
  • Verweisende Website (z. B. Suchmaschine, Verzeichnis, KI-Assistent) und deren Domain
  • Die Seite, über die Sie unsere Website betreten haben

Diese Angaben beschreiben den Kanal, nicht Ihr Verhalten. Daten aus der einwilligungsfreien Websiteanalyse (Ziffer 6.6) werden dabei nicht mit Ihrem Konto verknüpft; insbesondere wird die dortige Sitzungskennung nicht übernommen, sodass sich Ihre einzelnen Seitenaufrufe Ihrem Konto nicht zuordnen lassen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung, welche Kanäle zu Registrierungen führen). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Die Angaben werden mit Ihrem Nutzerkonto gelöscht (Ziffer 9.2).

Hinweise zur Einrichtung

Haben Sie sich über eine Seite registriert, die eine bestimmte Funktion beschreibt — etwa unser Add-in für Microsoft Word und Excel —, senden wir Ihnen einmalig eine E-Mail mit der Anleitung zur Einrichtung dieser Funktion, sofern Sie sie noch nicht in Betrieb genommen haben. Die Nachricht dient der Durchführung des Nutzungsvertrages und enthält keine Werbung für andere Leistungen oder Tarife; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine weitere Nachricht dieser Art erhalten Sie nicht.

6.3 Anmeldung über externe Anbieter (Google, Microsoft)

Sie können sich bei unserem Dienst alternativ über Ihr Google- oder Microsoft-Konto registrieren und anmelden (sog. „Social Login" bzw. „Single Sign-On"). Dabei werden folgende Daten vom jeweiligen Anbieter an uns übermittelt:

  • Name
  • E-Mail-Adresse
  • Profilbild-URL (sofern vorhanden)

Wir erhalten keinen Zugriff auf Ihr Passwort beim jeweiligen Anbieter. Die Authentifizierung erfolgt über das standardisierte OAuth 2.0 / OpenID Connect Protokoll.

Anbieter:

Anbieter Unternehmen Standort Datenschutzerklärung
Google Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland Irland/USA* https://policies.google.com/privacy
Microsoft Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland Irland/USA* https://privacy.microsoft.com/de-de/privacystatement

*Es gelten EU-Standardvertragsklauseln bzw. der EU-US Data Privacy Framework.

Verarbeitete Daten: Name, E-Mail-Adresse und Profilbild-URL werden in Ihrem Nutzerkonto gespeichert. Es erfolgt keine weitergehende Datenabfrage bei Google oder Microsoft.

Freiwilligkeit: Die Nutzung von Social Login ist freiwillig. Sie können sich alternativ mit E-Mail-Adresse und Passwort registrieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Social-Login-Buttons).

6.4 Kontaktformular

Bei der Nutzung unseres Kontaktformulars erheben wir:

  • Name
  • E-Mail-Adresse
  • Betreff und Nachrichteninhalt

Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an der Beantwortung von Anfragen).

6.5 KI-gestützte Datenextraktion

Bei der automatischen Erkennung von Rechnungsdaten setzen wir KI-Technologie ein. Eingesetzt wird das Sprachmodell Anthropic Claude über den Dienst Amazon Bedrock der Amazon Web Services EMEA SARL:

  • Verarbeitete Daten: Inhalte der hochgeladenen PDF-Dokumente werden an Amazon Bedrock übermittelt und dort verarbeitet. Eine Übermittlung an den Modellanbieter Anthropic findet nicht statt — das Modell wird von AWS in eigener Infrastruktur betrieben
  • Verarbeitungsort: EU, AWS-Region Frankfurt (eu-central-1). Die Verarbeitung ist technisch auf EU-Regionen beschränkt
  • Zweck: Automatisierte Extraktion von Rechnungsdaten zur Unterstützung des Nutzers
  • Keine automatisierten Entscheidungen: Es werden keine Entscheidungen mit rechtlicher Wirkung getroffen. Alle extrahierten Daten können vom Nutzer überprüft und korrigiert werden
  • Kein KI-Training: Die übermittelten Inhalte werden weder von AWS noch vom Modellanbieter Anthropic zum Training von KI-Modellen verwendet und nicht dauerhaft gespeichert
  • Risikoeinstufung nach EU AI Act: Das KI-System ist als System mit minimalem/begrenztem Risiko gemäß Verordnung (EU) 2024/1689 eingestuft. Es fällt nicht unter die Hochrisiko-Kategorien des Anhangs III, da keine autonomen Entscheidungen mit rechtlicher Wirkung getroffen werden und der Nutzer alle Ergebnisse prüft (Human-in-the-Loop)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6.6 Einwilligungsfreie Websiteanalyse

Wir setzen ein eigenes, datenschutzkonformes Analysesystem ein, das ohne Cookies, ohne Fingerprinting und ohne Einwilligung funktioniert. Das System entspricht den Anforderungen der DSGVO und der ePrivacy-Richtlinie und ist mit Lösungen wie eTracker Basic vergleichbar.

Erfasste Daten (alle anonymisiert):

  • Aufgerufene Seiten (nur Pfad, keine Query-Parameter oder Formulardaten)
  • Seitentitel und Verweildauer
  • Referrer-URL (woher der Besuch kam)
  • Anonymisierter Gerätetyp, Browser und Betriebssystem
  • Ungefährer Standort (Land, Region und Stadt) — ermittelt von unserem CDN-Dienstleister Cloudflare, der diese Angabe dem Seitenaufruf beifügt; gespeichert wird ausschließlich die Ortsangabe, nicht die IP-Adresse
  • Bildschirmauflösung und Browsersprache

Datenschutzmaßnahmen:

  • Keine Cookies und kein localStorage: Keinerlei Daten werden auf Ihrem Gerät gespeichert
  • IP-Anonymisierung: IP-Adressen werden sofort im Arbeitsspeicher anonymisiert (letztes Oktett bei IPv4 auf 0 gesetzt) und niemals gespeichert
  • Kein Fingerprinting: Session-Erkennung über einen tagesrotierenden Hash (SHA256 aus anonymisierter IP + User-Agent + täglichem Zufallswert). Am nächsten Tag ist eine Wiedererkennung technisch ausgeschlossen
  • Kein Cross-Site-Tracking: Nur die eigene Website wird analysiert, keine Drittanbieter-Einbindungen
  • Keine personenbezogenen Daten: Es werden keine Namen, E-Mail-Adressen, Nutzer-IDs oder andere persönliche Informationen gespeichert
  • Automatische Löschung: Alle Analysedaten werden nach 90 Tagen automatisch gelöscht
  • Kein Drittlandtransfer: Alle Daten werden ausschließlich auf Servern in der EU verarbeitet und gespeichert

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und Optimierung des Angebots). Aufgrund der weitreichenden Anonymisierung und des Verzichts auf Cookies ist gemäß § 25 Abs. 2 Nr. 2 TDDDG (ehem. TTDSG) keine Einwilligung erforderlich, da der Zugriff auf Endeinrichtungen technisch notwendig ist und keine personenbezogenen Daten gespeichert werden.

Abgrenzung zur Registrierung: Melden Sie sich bei uns an, speichern wir getrennt hiervon zu Ihrem Konto, über welchen Kanal Sie zu uns gefunden haben (Ziffer 6.2). Diese Angabe wird im Moment der Registrierung aus der laufenden Sitzung übernommen. Eine Verknüpfung in die Gegenrichtung findet nicht statt — die hier beschriebenen Analysedaten bleiben anonym und lassen sich Ihrem Konto nicht zuordnen.


7. Empfänger personenbezogener Daten

7.1 Interne Empfänger

Zugriff haben ausschließlich berechtigte Personen, die diese Daten zur Erfüllung ihrer Aufgaben benötigen.

7.2 Externe Empfänger und Auftragsverarbeiter

Alle Kerndaten werden ausschließlich innerhalb der Europäischen Union (EU) gespeichert.

Dienstleister Zweck Standort Verarbeitete Daten
IONOS SE Objektspeicher (S3-kompatibel) für Dokumente Deutschland Hochgeladene PDF-Dokumente
Railway Anwendungshosting und Datenbank EU (Niederlande) Alle Anwendungsdaten
Hetzner Online GmbH Backup-Server Deutschland Datenbank-Backups, Dokument-Backups
Cloudflare Inc. CDN, DDoS-Schutz, SSL/TLS-Zertifikate und Standortermittlung (Land/Region/Stadt) für die Websiteanalyse EU (global verteilte Edge-Server)* IP-Adressen, HTTP-Metadaten (im Transit)
Strato AG Domain-Hosting Deutschland DNS-Daten
Amazon Web Services EMEA SARL KI-gestützte Datenextraktion (Amazon Bedrock, Modell Anthropic Claude) EU (Frankfurt, eu-central-1) PDF-Dokumenteninhalte
Stripe Payments Europe Ltd. Zahlungsabwicklung und Abo-Verwaltung Irland Name, E-Mail, Zahlungsdaten
Resend Inc. Transaktions-E-Mails und Mahnungsversand EU (Irland)** E-Mail-Adressen, Nachrichteninhalte
Microsoft Ireland Operations Ltd. Session Replays, Heatmaps und Verhaltensanalyse (Microsoft Clarity) Irland/EU**** Nutzungsverhalten (Klicks, Scrolling, Mausbewegungen), anonymisierte Seiteninteraktionen
Google Ireland Ltd. Conversion Tracking (Consent Mode v2 Advanced: cookielose Pings ohne Einwilligung; vollständiges Tracking nur mit Einwilligung) Irland/USA*** Ohne Einwilligung: anonymisierte, cookielose Signale; Mit Einwilligung: Nutzungsdaten, IP-Adresse
Google Ireland Ltd. Social Login (OAuth 2.0 Authentifizierung) Irland/USA*** Name, E-Mail-Adresse, Profilbild-URL
Microsoft Ireland Operations Ltd. Social Login (OAuth 2.0 Authentifizierung) Irland/USA*** Name, E-Mail-Adresse, Profilbild-URL

*Cloudflare ist ein US-Unternehmen. Daten werden vorrangig auf EU-Edge-Servern verarbeitet, eine kurzfristige Verarbeitung in Drittländern ist technisch nicht vollständig ausschließbar. Es gelten EU-Standardvertragsklauseln und der EU-US Data Privacy Framework.

**Resend Inc. ist ein US-Unternehmen mit Serverstandort in Irland (EU). Es gelten EU-Standardvertragsklauseln.

***Für Google gelten EU-Standardvertragsklauseln bzw. der EU-US Data Privacy Framework.

****Microsoft Clarity wird von Microsoft Ireland Operations Ltd. betrieben. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert. IP-Adressen werden von Microsoft automatisch maskiert.

7.3 Datentransfer in Drittländer

Wir speichern alle Kerndaten innerhalb der Europäischen Union. Ein Transfer in die USA bzw. Drittländer erfolgt ausschließlich für:

  • E-Mail-Versand (Resend): Server in Irland (EU), Resend Inc. ist jedoch ein US-Unternehmen mit Zugriffsmöglichkeit
  • CDN und DDoS-Schutz (Cloudflare): Daten werden vorrangig auf EU-Edge-Servern verarbeitet, kurzfristige Verarbeitung in Drittländern technisch nicht vollständig ausschließbar
  • Microsoft Clarity: Betrieben von Microsoft Ireland Operations Ltd. (Irland); Microsoft ist ein US-Unternehmen, zertifiziert unter dem EU-US Data Privacy Framework
  • Google Ads Conversion Tracking: Anonymisierte, cookielose Signale im Rahmen von Google Consent Mode v2 (Advanced Mode) auch ohne Einwilligung; vollständiges Tracking nur mit ausdrücklicher Einwilligung

Dabei stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind:

  • EU-US Data Privacy Framework (Art. 45 DSGVO)
  • EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
  • Zusätzliche technische und organisatorische Maßnahmen

8. Cookies und Tracking

8.1 Technisch notwendige Cookies

Wir verwenden technisch notwendige Cookies für:

Cookie Zweck Speicherdauer
Session-Cookie Authentifizierung und Session-Management Sitzungsende
CSRF-Token Schutz vor Cross-Site Request Forgery Sitzungsende
cookie-consent Speicherung Ihrer Cookie-Präferenzen 1 Jahr
theme Speicherung der Anzeigeeinstellung (Hell/Dunkel) Dauerhaft (localStorage)

Diese Cookies sind für den Betrieb des Dienstes erforderlich und werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Eine Einwilligung ist hierfür nicht erforderlich.

8.2 Google Consent Mode v2 (Erweiterter Modus)

Wir verwenden den Google Consent Mode v2 im erweiterten Modus (Advanced Mode). Das bedeutet:

  • Ohne Einwilligung: Google erhält anonymisierte, cookielose Signale (sog. „Pings"), die keine personenbezogenen Daten enthalten. Es werden dabei keine Cookies gesetzt und keine Werbe-IDs übermittelt. Google nutzt diese Signale ausschließlich zur statistischen Modellierung von Conversions. Es wird dabei nur die Information übermittelt, dass eine Seiteninteraktion stattgefunden hat, zusammen mit allgemeinen technischen Informationen (Zeitstempel, generalisierter User-Agent). URL-Parameter für die Werbezuordnung werden ohne Cookies weitergeleitet (URL Passthrough).
  • Mit Einwilligung (Marketing-Cookies): Es werden zusätzlich Tracking-Cookies von Google gesetzt, die eine vollständige Messung der Werbewirksamkeit ermöglichen.

Google Ads Conversion Tracking (Google Ireland Ltd.)

  • Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland
  • Zweck: Messung von Werbekonversionen
  • Rechtsgrundlage ohne Einwilligung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Werbewirksamkeit). Da ohne Einwilligung keine Cookies gesetzt und keine personenbezogenen Daten übermittelt werden, ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung für den Zugriff auf die Endeinrichtung erforderlich.
  • Rechtsgrundlage mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für das Setzen von Marketing-Cookies
  • Speicherdauer: Bis zu 90 Tage (nur bei Einwilligung)
  • Opt-Out: Über den Cookie-Banner oder unter https://adssettings.google.com

8.3 Microsoft Clarity (Session Replays und Heatmaps)

Wir setzen Microsoft Clarity ein, um das Nutzungsverhalten auf unserer Website zu analysieren und die Benutzerfreundlichkeit zu verbessern. Clarity wird über den Google Tag Manager eingebunden und nur nach Ihrer ausdrücklichen Einwilligung (Analyse-Cookies) aktiviert.

Anbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland

Erfasste Daten:

  • Klicks, Scrollverhalten und Mausbewegungen (Session Replays)
  • Heatmaps (aggregierte Darstellung häufig geklickter Bereiche)
  • Seitenaufrufe und Verweildauer
  • Geräteinformationen (Browser, Bildschirmgröße, Betriebssystem)

Datenschutzmaßnahmen:

  • IP-Maskierung: IP-Adressen werden von Microsoft automatisch maskiert und nicht vollständig gespeichert
  • Keine Erfassung sensibler Eingaben: Texteingaben in Formulare (Passwörter, E-Mail-Adressen etc.) werden standardmäßig nicht aufgezeichnet
  • Keine Verknüpfung mit Microsoft-Konten: Clarity-Daten werden nicht mit anderen Microsoft-Diensten verknüpft
  • Speicherdauer: Maximal 30 Tage

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.

Weitere Informationen: https://learn.microsoft.com/en-us/clarity/setup-and-installation/privacy-disclosure

8.4 Verwaltung Ihrer Cookie-Einstellungen

Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner anpassen. Nicht notwendige Cookies werden erst nach Ihrer ausdrücklichen Einwilligung gesetzt.


9. Speicherdauer

9.1 Allgemeine Grundsätze

Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke der Verarbeitung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

9.2 Konkrete Speicherfristen

Datenkategorie Speicherdauer Rechtsgrundlage
Nutzerkonto-Daten Vertragsende + 30 Tage Vertragserfüllung
Rechnungsdaten 10 Jahre Steuerliche Aufbewahrungspflicht (§ 147 AO)
Zahlungsdaten 10 Jahre Handelsrechtliche Aufbewahrungspflicht (§ 257 HGB)
Server-Log-Daten 90 Tage IT-Sicherheit
Websiteanalyse-Daten 90 Tage Berechtigte Interessen
Support-Anfragen 3 Jahre Berechtigte Interessen
Kontaktformular-Daten 6 Monate nach Abschluss der Anfrage Berechtigte Interessen

9.3 Löschung bei Vertragsbeendigung

Nach Vertragsbeendigung werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechnungsdaten werden entsprechend der gesetzlichen Fristen aufbewahrt.


10. Betroffenenrechte

Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Recht Artikel DSGVO Beschreibung
Auskunft Art. 15 Auskunft über die verarbeiteten personenbezogenen Daten
Berichtigung Art. 16 Berichtigung unrichtiger Daten
Löschung Art. 17 Löschung Ihrer Daten (sofern keine Aufbewahrungspflichten)
Einschränkung Art. 18 Einschränkung der Verarbeitung
Datenportabilität Art. 20 Erhalt der Daten in maschinenlesbarem Format (z.B. ZUGFeRD-XML, DATEV-Export)
Widerspruch Art. 21 Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
Widerruf Art. 7 Abs. 3 Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Beschwerde Art. 77 Beschwerde bei der zuständigen Aufsichtsbehörde (siehe § 3)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]

Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats bearbeiten.


11. Datensicherheit

11.1 Technische Maßnahmen

Maßnahme Beschreibung
Verschlüsselung TLS 1.3 für alle Datenübertragungen
Passwort-Hashing bcrypt-Verschlüsselung aller Passwörter
Datenspeicherung Verschlüsselte Speicherung aller Daten
Updates Regelmäßige Sicherheitsupdates
Netzwerksicherheit Firewalls und Zugangsbeschränkungen

11.2 Organisatorische Maßnahmen

  • Zugriffskontrolle und Berechtigungskonzept
  • Vertraulichkeitsverpflichtungen
  • Regelmäßige Sicherheitsüberprüfungen

12. Auftragsverarbeitung

Soweit Sie über den Dienst personenbezogene Daten Dritter verarbeiten (z.B. Rechnungsempfänger), handeln wir als Auftragsverarbeiter in Ihrem Auftrag. Grundlage hierfür ist ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, den Sie unter den Einstellungen Ihres Kontos einsehen und abschließen können.


13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren. Die aktuelle Version ist stets auf unserer Website verfügbar.


14. Kontakt

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten:

Lucas von Beckedorff

Schlossstraße 6

92253 Schnaittenbach

Deutschland

E-Mail: [email protected]


*Stand: August 2026*