Datenschutzerklärung
Version 1.0.0
Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lucas von Beckedorff
Schlossstraße 6
92253 Schnaittenbach
Deutschland
E-Mail: [email protected]
2. Ansprechpartner für Datenschutz
Für Fragen zum Datenschutz erreichen Sie uns unter:
E-Mail: [email protected]
3. Zuständige Aufsichtsbehörde
Die zuständige Datenschutz-Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 (0) 981 180093-0
E-Mail: [email protected]
Website: https://www.lda.bayern.de
Sie haben das Recht, sich jederzeit mit einer Beschwerde an die zuständige Aufsichtsbehörde zu wenden (Art. 77 DSGVO).
4. Überblick über die Datenverarbeitung
4.1 Kategorien verarbeiteter Daten
Wir verarbeiten folgende Kategorien personenbezogener Daten:
| Kategorie | Beispiele |
|---|---|
| Bestandsdaten | Name, E-Mail-Adresse, Organisationsname, Adresse, USt-IdNr., Steuernummer |
| Nutzungsdaten | IP-Adresse, Browser-Typ, Zugriffszeit, besuchte Seiten, Geräteinformationen |
| Rechnungsdaten | Rechnungsnummern, -daten, -beträge, Artikel- und Leistungsbeschreibungen, IBAN, BIC |
| Kommunikationsdaten | E-Mail-Korrespondenz, Support-Anfragen, Kontaktformular-Nachrichten |
| Zahlungsdaten | Zahlungsmethode, Transaktions-IDs (Kreditkartendaten werden ausschließlich bei Stripe verarbeitet) |
4.2 Zwecke der Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt zu folgenden Zwecken:
- Bereitstellung und Betrieb des E-Rechnung Systems
- Nutzerauthentifizierung und Zugriffskontrolle
- Rechnungsverarbeitung und -verwaltung
- Zahlungsabgleich und Mahnwesen
- Abrechnung der Dienstleistung
- Kommunikation und Support
- Gewährleistung der IT-Sicherheit
- Erfüllung rechtlicher Verpflichtungen
- Anonymisierte Websiteanalyse zur Verbesserung des Angebots (ohne Einwilligung, da einwilligungsfrei)
- Auswertung der Herkunft von Registrierungen (Marketingkanal)
- Einmalige Hinweise zur Einrichtung der von Ihnen gewählten Funktionen
- Messung der Werbewirksamkeit (nur mit Einwilligung)
5. Rechtsgrundlagen der Verarbeitung
5.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung ist erforderlich zur Erfüllung des Nutzungsvertrages:
- Bereitstellung des E-Rechnung Systems
- Nutzerauthentifizierung
- Verarbeitung von Rechnungsdaten
- Abrechnung und Zahlungsabwicklung
5.2 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Wir sind zur Verarbeitung verpflichtet aufgrund:
- Handels- und steuerrechtlicher Aufbewahrungspflichten
- Anforderungen an elektronische Rechnungen (ZUGFeRD/XRechnung)
- Auskunftspflichten gegenüber Behörden
5.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Verarbeitung aufgrund berechtigter Interessen:
- Gewährleistung der IT-Sicherheit
- Missbrauchsprävention
- Anonymisierte Websiteanalyse (einwilligungsfrei, siehe § 6.6)
- Anonymisierte Conversion-Modellierung via Google Consent Mode v2 Advanced (cookielos, ohne personenbezogene Daten, siehe § 8.2)
- Durchsetzung rechtlicher Ansprüche
5.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Folgende Verarbeitungen erfolgen nur mit Ihrer ausdrücklichen Einwilligung:
- Marketing-Cookies (Google Ads Conversion Tracking)
- Analyse-Cookies (Microsoft Clarity Session Replays und Heatmaps)
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über den Cookie-Banner anpassen.
6. Einzelne Verarbeitungstätigkeiten
6.1 Server-Logging beim Seitenaufruf
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erfasst:
- IP-Adresse (anonymisiert nach 90 Tagen)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und Referrer-URL
- Browser-Typ und Betriebssystem
- Übertragene Datenmenge
Diese Daten werden zur Gewährleistung der IT-Sicherheit und zur Erkennung von Missbrauch verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
6.2 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert mittels bcrypt)
- Name
- Organisationsdaten (optional)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Herkunft der Registrierung
Registrieren Sie sich über unsere Website, speichern wir zu Ihrem Konto zusätzlich, über welchen Kanal Sie zu uns gefunden haben:
- Kampagnenkennzeichen aus der aufgerufenen Adresse (sog. UTM-Parameter: Quelle, Medium, Kampagne, Inhalt, Suchbegriff)
- Verweisende Website (z. B. Suchmaschine, Verzeichnis, KI-Assistent) und deren Domain
- Die Seite, über die Sie unsere Website betreten haben
Diese Angaben beschreiben den Kanal, nicht Ihr Verhalten. Daten aus der einwilligungsfreien Websiteanalyse (Ziffer 6.6) werden dabei nicht mit Ihrem Konto verknüpft; insbesondere wird die dortige Sitzungskennung nicht übernommen, sodass sich Ihre einzelnen Seitenaufrufe Ihrem Konto nicht zuordnen lassen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung, welche Kanäle zu Registrierungen führen). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Die Angaben werden mit Ihrem Nutzerkonto gelöscht (Ziffer 9.2).
Hinweise zur Einrichtung
Haben Sie sich über eine Seite registriert, die eine bestimmte Funktion beschreibt — etwa unser Add-in für Microsoft Word und Excel —, senden wir Ihnen einmalig eine E-Mail mit der Anleitung zur Einrichtung dieser Funktion, sofern Sie sie noch nicht in Betrieb genommen haben. Die Nachricht dient der Durchführung des Nutzungsvertrages und enthält keine Werbung für andere Leistungen oder Tarife; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine weitere Nachricht dieser Art erhalten Sie nicht.
6.3 Anmeldung über externe Anbieter (Google, Microsoft)
Sie können sich bei unserem Dienst alternativ über Ihr Google- oder Microsoft-Konto registrieren und anmelden (sog. „Social Login" bzw. „Single Sign-On"). Dabei werden folgende Daten vom jeweiligen Anbieter an uns übermittelt:
- Name
- E-Mail-Adresse
- Profilbild-URL (sofern vorhanden)
Wir erhalten keinen Zugriff auf Ihr Passwort beim jeweiligen Anbieter. Die Authentifizierung erfolgt über das standardisierte OAuth 2.0 / OpenID Connect Protokoll.
Anbieter:
| Anbieter | Unternehmen | Standort | Datenschutzerklärung |
|---|---|---|---|
| Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland | Irland/USA* | https://policies.google.com/privacy | |
| Microsoft | Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland | Irland/USA* | https://privacy.microsoft.com/de-de/privacystatement |
*Es gelten EU-Standardvertragsklauseln bzw. der EU-US Data Privacy Framework.
Verarbeitete Daten: Name, E-Mail-Adresse und Profilbild-URL werden in Ihrem Nutzerkonto gespeichert. Es erfolgt keine weitergehende Datenabfrage bei Google oder Microsoft.
Freiwilligkeit: Die Nutzung von Social Login ist freiwillig. Sie können sich alternativ mit E-Mail-Adresse und Passwort registrieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Social-Login-Buttons).
6.4 Kontaktformular
Bei der Nutzung unseres Kontaktformulars erheben wir:
- Name
- E-Mail-Adresse
- Betreff und Nachrichteninhalt
Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an der Beantwortung von Anfragen).
6.5 KI-gestützte Datenextraktion
Bei der automatischen Erkennung von Rechnungsdaten setzen wir KI-Technologie ein. Eingesetzt wird das Sprachmodell Anthropic Claude über den Dienst Amazon Bedrock der Amazon Web Services EMEA SARL:
- Verarbeitete Daten: Inhalte der hochgeladenen PDF-Dokumente werden an Amazon Bedrock übermittelt und dort verarbeitet. Eine Übermittlung an den Modellanbieter Anthropic findet nicht statt — das Modell wird von AWS in eigener Infrastruktur betrieben
- Verarbeitungsort: EU, AWS-Region Frankfurt (eu-central-1). Die Verarbeitung ist technisch auf EU-Regionen beschränkt
- Zweck: Automatisierte Extraktion von Rechnungsdaten zur Unterstützung des Nutzers
- Keine automatisierten Entscheidungen: Es werden keine Entscheidungen mit rechtlicher Wirkung getroffen. Alle extrahierten Daten können vom Nutzer überprüft und korrigiert werden
- Kein KI-Training: Die übermittelten Inhalte werden weder von AWS noch vom Modellanbieter Anthropic zum Training von KI-Modellen verwendet und nicht dauerhaft gespeichert
- Risikoeinstufung nach EU AI Act: Das KI-System ist als System mit minimalem/begrenztem Risiko gemäß Verordnung (EU) 2024/1689 eingestuft. Es fällt nicht unter die Hochrisiko-Kategorien des Anhangs III, da keine autonomen Entscheidungen mit rechtlicher Wirkung getroffen werden und der Nutzer alle Ergebnisse prüft (Human-in-the-Loop)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.6 Einwilligungsfreie Websiteanalyse
Wir setzen ein eigenes, datenschutzkonformes Analysesystem ein, das ohne Cookies, ohne Fingerprinting und ohne Einwilligung funktioniert. Das System entspricht den Anforderungen der DSGVO und der ePrivacy-Richtlinie und ist mit Lösungen wie eTracker Basic vergleichbar.
Erfasste Daten (alle anonymisiert):
- Aufgerufene Seiten (nur Pfad, keine Query-Parameter oder Formulardaten)
- Seitentitel und Verweildauer
- Referrer-URL (woher der Besuch kam)
- Anonymisierter Gerätetyp, Browser und Betriebssystem
- Ungefährer Standort (Land, Region und Stadt) — ermittelt von unserem CDN-Dienstleister Cloudflare, der diese Angabe dem Seitenaufruf beifügt; gespeichert wird ausschließlich die Ortsangabe, nicht die IP-Adresse
- Bildschirmauflösung und Browsersprache
Datenschutzmaßnahmen:
- Keine Cookies und kein localStorage: Keinerlei Daten werden auf Ihrem Gerät gespeichert
- IP-Anonymisierung: IP-Adressen werden sofort im Arbeitsspeicher anonymisiert (letztes Oktett bei IPv4 auf 0 gesetzt) und niemals gespeichert
- Kein Fingerprinting: Session-Erkennung über einen tagesrotierenden Hash (SHA256 aus anonymisierter IP + User-Agent + täglichem Zufallswert). Am nächsten Tag ist eine Wiedererkennung technisch ausgeschlossen
- Kein Cross-Site-Tracking: Nur die eigene Website wird analysiert, keine Drittanbieter-Einbindungen
- Keine personenbezogenen Daten: Es werden keine Namen, E-Mail-Adressen, Nutzer-IDs oder andere persönliche Informationen gespeichert
- Automatische Löschung: Alle Analysedaten werden nach 90 Tagen automatisch gelöscht
- Kein Drittlandtransfer: Alle Daten werden ausschließlich auf Servern in der EU verarbeitet und gespeichert
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und Optimierung des Angebots). Aufgrund der weitreichenden Anonymisierung und des Verzichts auf Cookies ist gemäß § 25 Abs. 2 Nr. 2 TDDDG (ehem. TTDSG) keine Einwilligung erforderlich, da der Zugriff auf Endeinrichtungen technisch notwendig ist und keine personenbezogenen Daten gespeichert werden.
Abgrenzung zur Registrierung: Melden Sie sich bei uns an, speichern wir getrennt hiervon zu Ihrem Konto, über welchen Kanal Sie zu uns gefunden haben (Ziffer 6.2). Diese Angabe wird im Moment der Registrierung aus der laufenden Sitzung übernommen. Eine Verknüpfung in die Gegenrichtung findet nicht statt — die hier beschriebenen Analysedaten bleiben anonym und lassen sich Ihrem Konto nicht zuordnen.
7. Empfänger personenbezogener Daten
7.1 Interne Empfänger
Zugriff haben ausschließlich berechtigte Personen, die diese Daten zur Erfüllung ihrer Aufgaben benötigen.
7.2 Externe Empfänger und Auftragsverarbeiter
Alle Kerndaten werden ausschließlich innerhalb der Europäischen Union (EU) gespeichert.
| Dienstleister | Zweck | Standort | Verarbeitete Daten |
|---|---|---|---|
| IONOS SE | Objektspeicher (S3-kompatibel) für Dokumente | Deutschland | Hochgeladene PDF-Dokumente |
| Railway | Anwendungshosting und Datenbank | EU (Niederlande) | Alle Anwendungsdaten |
| Hetzner Online GmbH | Backup-Server | Deutschland | Datenbank-Backups, Dokument-Backups |
| Cloudflare Inc. | CDN, DDoS-Schutz, SSL/TLS-Zertifikate und Standortermittlung (Land/Region/Stadt) für die Websiteanalyse | EU (global verteilte Edge-Server)* | IP-Adressen, HTTP-Metadaten (im Transit) |
| Strato AG | Domain-Hosting | Deutschland | DNS-Daten |
| Amazon Web Services EMEA SARL | KI-gestützte Datenextraktion (Amazon Bedrock, Modell Anthropic Claude) | EU (Frankfurt, eu-central-1) | PDF-Dokumenteninhalte |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung und Abo-Verwaltung | Irland | Name, E-Mail, Zahlungsdaten |
| Resend Inc. | Transaktions-E-Mails und Mahnungsversand | EU (Irland)** | E-Mail-Adressen, Nachrichteninhalte |
| Microsoft Ireland Operations Ltd. | Session Replays, Heatmaps und Verhaltensanalyse (Microsoft Clarity) | Irland/EU**** | Nutzungsverhalten (Klicks, Scrolling, Mausbewegungen), anonymisierte Seiteninteraktionen |
| Google Ireland Ltd. | Conversion Tracking (Consent Mode v2 Advanced: cookielose Pings ohne Einwilligung; vollständiges Tracking nur mit Einwilligung) | Irland/USA*** | Ohne Einwilligung: anonymisierte, cookielose Signale; Mit Einwilligung: Nutzungsdaten, IP-Adresse |
| Google Ireland Ltd. | Social Login (OAuth 2.0 Authentifizierung) | Irland/USA*** | Name, E-Mail-Adresse, Profilbild-URL |
| Microsoft Ireland Operations Ltd. | Social Login (OAuth 2.0 Authentifizierung) | Irland/USA*** | Name, E-Mail-Adresse, Profilbild-URL |
*Cloudflare ist ein US-Unternehmen. Daten werden vorrangig auf EU-Edge-Servern verarbeitet, eine kurzfristige Verarbeitung in Drittländern ist technisch nicht vollständig ausschließbar. Es gelten EU-Standardvertragsklauseln und der EU-US Data Privacy Framework.
**Resend Inc. ist ein US-Unternehmen mit Serverstandort in Irland (EU). Es gelten EU-Standardvertragsklauseln.
***Für Google gelten EU-Standardvertragsklauseln bzw. der EU-US Data Privacy Framework.
****Microsoft Clarity wird von Microsoft Ireland Operations Ltd. betrieben. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert. IP-Adressen werden von Microsoft automatisch maskiert.
7.3 Datentransfer in Drittländer
Wir speichern alle Kerndaten innerhalb der Europäischen Union. Ein Transfer in die USA bzw. Drittländer erfolgt ausschließlich für:
- E-Mail-Versand (Resend): Server in Irland (EU), Resend Inc. ist jedoch ein US-Unternehmen mit Zugriffsmöglichkeit
- CDN und DDoS-Schutz (Cloudflare): Daten werden vorrangig auf EU-Edge-Servern verarbeitet, kurzfristige Verarbeitung in Drittländern technisch nicht vollständig ausschließbar
- Microsoft Clarity: Betrieben von Microsoft Ireland Operations Ltd. (Irland); Microsoft ist ein US-Unternehmen, zertifiziert unter dem EU-US Data Privacy Framework
- Google Ads Conversion Tracking: Anonymisierte, cookielose Signale im Rahmen von Google Consent Mode v2 (Advanced Mode) auch ohne Einwilligung; vollständiges Tracking nur mit ausdrücklicher Einwilligung
Dabei stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind:
- EU-US Data Privacy Framework (Art. 45 DSGVO)
- EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
- Zusätzliche technische und organisatorische Maßnahmen
8. Cookies und Tracking
8.1 Technisch notwendige Cookies
Wir verwenden technisch notwendige Cookies für:
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| Session-Cookie | Authentifizierung und Session-Management | Sitzungsende |
| CSRF-Token | Schutz vor Cross-Site Request Forgery | Sitzungsende |
| cookie-consent | Speicherung Ihrer Cookie-Präferenzen | 1 Jahr |
| theme | Speicherung der Anzeigeeinstellung (Hell/Dunkel) | Dauerhaft (localStorage) |
Diese Cookies sind für den Betrieb des Dienstes erforderlich und werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Eine Einwilligung ist hierfür nicht erforderlich.
8.2 Google Consent Mode v2 (Erweiterter Modus)
Wir verwenden den Google Consent Mode v2 im erweiterten Modus (Advanced Mode). Das bedeutet:
- Ohne Einwilligung: Google erhält anonymisierte, cookielose Signale (sog. „Pings"), die keine personenbezogenen Daten enthalten. Es werden dabei keine Cookies gesetzt und keine Werbe-IDs übermittelt. Google nutzt diese Signale ausschließlich zur statistischen Modellierung von Conversions. Es wird dabei nur die Information übermittelt, dass eine Seiteninteraktion stattgefunden hat, zusammen mit allgemeinen technischen Informationen (Zeitstempel, generalisierter User-Agent). URL-Parameter für die Werbezuordnung werden ohne Cookies weitergeleitet (URL Passthrough).
- Mit Einwilligung (Marketing-Cookies): Es werden zusätzlich Tracking-Cookies von Google gesetzt, die eine vollständige Messung der Werbewirksamkeit ermöglichen.
Google Ads Conversion Tracking (Google Ireland Ltd.)
- Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland
- Zweck: Messung von Werbekonversionen
- Rechtsgrundlage ohne Einwilligung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Werbewirksamkeit). Da ohne Einwilligung keine Cookies gesetzt und keine personenbezogenen Daten übermittelt werden, ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung für den Zugriff auf die Endeinrichtung erforderlich.
- Rechtsgrundlage mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für das Setzen von Marketing-Cookies
- Speicherdauer: Bis zu 90 Tage (nur bei Einwilligung)
- Opt-Out: Über den Cookie-Banner oder unter https://adssettings.google.com
8.3 Microsoft Clarity (Session Replays und Heatmaps)
Wir setzen Microsoft Clarity ein, um das Nutzungsverhalten auf unserer Website zu analysieren und die Benutzerfreundlichkeit zu verbessern. Clarity wird über den Google Tag Manager eingebunden und nur nach Ihrer ausdrücklichen Einwilligung (Analyse-Cookies) aktiviert.
Anbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland
Erfasste Daten:
- Klicks, Scrollverhalten und Mausbewegungen (Session Replays)
- Heatmaps (aggregierte Darstellung häufig geklickter Bereiche)
- Seitenaufrufe und Verweildauer
- Geräteinformationen (Browser, Bildschirmgröße, Betriebssystem)
Datenschutzmaßnahmen:
- IP-Maskierung: IP-Adressen werden von Microsoft automatisch maskiert und nicht vollständig gespeichert
- Keine Erfassung sensibler Eingaben: Texteingaben in Formulare (Passwörter, E-Mail-Adressen etc.) werden standardmäßig nicht aufgezeichnet
- Keine Verknüpfung mit Microsoft-Konten: Clarity-Daten werden nicht mit anderen Microsoft-Diensten verknüpft
- Speicherdauer: Maximal 30 Tage
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.
Weitere Informationen: https://learn.microsoft.com/en-us/clarity/setup-and-installation/privacy-disclosure
8.4 Verwaltung Ihrer Cookie-Einstellungen
Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner anpassen. Nicht notwendige Cookies werden erst nach Ihrer ausdrücklichen Einwilligung gesetzt.
9. Speicherdauer
9.1 Allgemeine Grundsätze
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke der Verarbeitung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
9.2 Konkrete Speicherfristen
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Nutzerkonto-Daten | Vertragsende + 30 Tage | Vertragserfüllung |
| Rechnungsdaten | 10 Jahre | Steuerliche Aufbewahrungspflicht (§ 147 AO) |
| Zahlungsdaten | 10 Jahre | Handelsrechtliche Aufbewahrungspflicht (§ 257 HGB) |
| Server-Log-Daten | 90 Tage | IT-Sicherheit |
| Websiteanalyse-Daten | 90 Tage | Berechtigte Interessen |
| Support-Anfragen | 3 Jahre | Berechtigte Interessen |
| Kontaktformular-Daten | 6 Monate nach Abschluss der Anfrage | Berechtigte Interessen |
9.3 Löschung bei Vertragsbeendigung
Nach Vertragsbeendigung werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechnungsdaten werden entsprechend der gesetzlichen Fristen aufbewahrt.
10. Betroffenenrechte
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
| Recht | Artikel DSGVO | Beschreibung |
|---|---|---|
| Auskunft | Art. 15 | Auskunft über die verarbeiteten personenbezogenen Daten |
| Berichtigung | Art. 16 | Berichtigung unrichtiger Daten |
| Löschung | Art. 17 | Löschung Ihrer Daten (sofern keine Aufbewahrungspflichten) |
| Einschränkung | Art. 18 | Einschränkung der Verarbeitung |
| Datenportabilität | Art. 20 | Erhalt der Daten in maschinenlesbarem Format (z.B. ZUGFeRD-XML, DATEV-Export) |
| Widerspruch | Art. 21 | Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen |
| Widerruf | Art. 7 Abs. 3 | Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft |
| Beschwerde | Art. 77 | Beschwerde bei der zuständigen Aufsichtsbehörde (siehe § 3) |
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]
Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats bearbeiten.
11. Datensicherheit
11.1 Technische Maßnahmen
| Maßnahme | Beschreibung |
|---|---|
| Verschlüsselung | TLS 1.3 für alle Datenübertragungen |
| Passwort-Hashing | bcrypt-Verschlüsselung aller Passwörter |
| Datenspeicherung | Verschlüsselte Speicherung aller Daten |
| Updates | Regelmäßige Sicherheitsupdates |
| Netzwerksicherheit | Firewalls und Zugangsbeschränkungen |
11.2 Organisatorische Maßnahmen
- Zugriffskontrolle und Berechtigungskonzept
- Vertraulichkeitsverpflichtungen
- Regelmäßige Sicherheitsüberprüfungen
12. Auftragsverarbeitung
Soweit Sie über den Dienst personenbezogene Daten Dritter verarbeiten (z.B. Rechnungsempfänger), handeln wir als Auftragsverarbeiter in Ihrem Auftrag. Grundlage hierfür ist ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, den Sie unter den Einstellungen Ihres Kontos einsehen und abschließen können.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren. Die aktuelle Version ist stets auf unserer Website verfügbar.
14. Kontakt
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten:
Lucas von Beckedorff
Schlossstraße 6
92253 Schnaittenbach
Deutschland
E-Mail: [email protected]
*Stand: August 2026*