Zum Hauptinhalt
Starten
Menü

Sicherheit & Recht

Keine Siegel. Eine Liste, wo was läuft.

Wir haben keine Kundenstimmen und erfinden keine. Stattdessen steht hier, welcher Schritt auf welchem Server passiert, wie du deine Daten zurückbekommst und nach wie vielen Tagen gelöscht wird.

Wo was läuft

Deine Daten

  1. Deine Geschäftsdaten und dein ZugangEU, Frankfurt
  2. Produktanalyse im eingeloggten BereichEU-Instanz, kein Autocapture, keine Sitzungsaufzeichnung
  3. Das Auslesen deiner Belegfotos, der Sophie-Chat und die automatische KategorisierungUSA

    Verarbeiter ist Google; Grundlage ist das EU-US Data Privacy Framework, ergänzt um Standardvertragsklauseln. Übermittelt wird nur, was du aktiv in eine dieser Funktionen gibst; kein Modelltraining mit deinen Daten.

  4. Die Buchungsprüfung nicht eindeutiger Stripe-TransaktionenUSA

    Verarbeiter ist OpenAI; Grundlage sind EU-Standardvertragsklauseln. Übermittelt wird nur bei aktivierter Buchungsprüfung, und nur, was die Regel-Engine nicht selbst entscheidet.

  5. Serverseitige FehlerdiagnoseEU-Region

    Anbieter ist Sentry (Functional Software, Inc., USA) — deshalb gelten zusätzlich Standardvertragsklauseln. Personenbezogene Inhalte entfernen wir vor dem Versand.

  6. Web-Performance-Messung (Ladezeiten)USA

    Vercel Speed Insights — ohne Cookies und ohne Nutzerprofile, auf Basis von Standardvertragsklauseln.

  7. Reichweitenmessung dieser WebsiteUSA

    Vercel Web Analytics — cookielos, ohne seitenübergreifende Nutzerprofile, auf Basis von Standardvertragsklauseln.

Deshalb steht hier nicht „alles in der EU". Die Schritte, die außerhalb laufen, benennen wir oben, statt sie in einer Fußnote zu verstecken.

Rausgehen können, bevor du reingehst

Der Datenexport nach Art. 20 DSGVO läuft jederzeit in den Einstellungen: eine Kopie von allem, was du hast.

Umfang
40 Tabellen, eine Datei
Format
JSON, kein Excel
Ablauf
Passwort-Bestätigung, dann sofort
Bereichs-Export
derzeit nicht möglich

Löschen heißt löschen. Mit einer Ausnahme, die das Gesetz vorgibt.

Nach dem Löschantrag werden deine Daten endgültig entfernt, mit einer Rücknahmefrist davor.

Rücknahmefrist
30 Tage nach dem Löschantrag
Ausnahme
Rechnungen & Belege bis 31. Dezember des siebenten Jahres (§ 132 BAO)
Aufräumlauf
täglich, 30 Tage Nachlauf für abgelaufene Belege

Zwei Dinge, die man nicht sieht

  • Jede Tabelle in der Datenbank hat eine Zugriffsregel auf Zeilenebene, alle 47. Geprüft wird das nicht per Sichtprüfung, sondern von 66 Testdateien direkt in der Datenbank.
  • Das Änderungsprotokoll lässt sich nicht nachträglich ändern, auch nicht von uns. Das ist als Datenbankregel gebaut, nicht als Vorsatz.

Der AVV, den du im Konto annimmst

Wenn in deinen Rechnungen personenbezogene Daten deiner Kundinnen und Kunden stehen, bist du Verantwortlicher und wir Auftragsverarbeiter. Den Vertrag dazu nimmst du direkt in den Einstellungen an; die Fassung und ihr Wortlaut werden dabei mitprotokolliert.

Ändert sich ein Unterauftragsverarbeiter, sagen wir es mindestens 30 Tage vorher. Frühere Fassungen bleiben im Wortlaut abrufbar.

Was wir nicht behaupten

  • Keine Verfügbarkeitsquote. Wir streben durchgehenden Betrieb an, schulden aber keine Prozentzahl. Das steht so auch in den AGB.
  • Keine Zertifikate. Wir haben keine, also führen wir keine an.
  • Keine Kundenstimmen. Wir haben noch keine, und erfundene wären das Gegenteil dieser Seite.

Lies nach. Oder probier es gleich aus.

Kostenlos starten

Datenexport nach Art. 20 DSGVO · Löschantrag mit 30 Tagen Rücknahmefrist

Der Papiergrund im Hintergrund ist mit KI erzeugt. Die Marke darauf ist unser Logo.