Sicherheit & Datenverarbeitung

Was mit einer Datei passiert, die Sie hochladen, wo Ihre Daten liegen und welche Unternehmen sie verarbeiten. Im Klartext, einschließlich der Lücken — wir behaupten keine Zertifizierungen, die wir nicht haben.

Dateien werden nicht gespeichertHosting in der EUDSGVOKein Modelltraining mit Ihren Daten

Was mit Ihrer Datei passiert

Validator, Viewer, Konverter und Rechnungsgenerator halten Ihr Dokument nur für die Dauer der Anfrage im Arbeitsspeicher und verwerfen es danach. Nichts schreibt es auf eine Festplatte oder in eine Datenbank. Zwei Funktionen sind Ausnahmen, und beide sind unten benannt.

Validieren, ansehen, konvertieren, erzeugen

  • Im Arbeitsspeicher verarbeitet: Ihre XML- oder PDF-Datei wird gelesen, geprüft oder konvertiert und mit dem Absenden der Antwort verworfen
  • Nie festgeschrieben: keine Tabelle in unserer Datenbank enthält Rechnungsinhalte, und wir betreiben keinen Dateispeicher
  • Kein Konto nötig: diese Werkzeuge funktionieren ohne Anmeldung — es gibt also niemanden, dem ein Dokument zugeordnet werden könnte
  • Läuft auf unseren eigenen Servern: das Dokument wird an keinen Dritten weitergegeben

Ausnahme 1 — KI-Dokumentenerkennung

  • Ihre Datei verlässt unsere Server: das ist die einzige Funktion, bei der das geschieht. Das Dokument wird an Microsoft Azure Document Intelligence gesendet, das die Rechnungsfelder ausliest
  • Nur auf Ihre Anforderung: die Erkennung läuft nur bei einem ausdrücklichen Hochladen-und-Auslesen, nie im Hintergrund
  • Wir behalten die Felder, nicht die Datei: die ausgelesenen Werte füllen das Formular in Ihrem Browser; wir speichern weder das Dokument noch die Auswertung
  • Kein Modelltraining: wir trainieren mit Ihren Dokumenten kein Modell

Ausnahme 2 — Mobiler Upload per QR-Code

  • Kurz zwischengespeichert: fotografieren Sie eine Rechnung mit dem Handy, wird das Bild in unserer Datenbank abgelegt, damit Ihr Rechner es abholen kann
  • Maximal 15 Minuten: das Übergabe-Token verfällt nach 15 Minuten, und ein geplanter Job löscht abgelaufene Einträge
  • Beim ersten Abruf gelöscht: das zwischengespeicherte Bild wird entfernt, sobald Ihre Desktop-Sitzung es abgeholt hat — üblicherweise innerhalb von Sekunden
  • Einmalig verwendbar: ein Token lässt sich nur einmal einlösen; geht die Übergabe verloren, scannen Sie einen neuen QR-Code

Was wir tatsächlich erfassen

  • Ein Nutzungsereignis pro Anfrage: welche Funktion Sie verwendet haben, ob sie erfolgreich war und wann — damit wir die Limits des kostenlosen Tarifs durchsetzen und Fehler beheben können
  • Gehashte Kennung ohne Anmeldung: anonyme Nutzung wird gegen einen SHA-256-Hash Ihrer IP-Adresse gezählt, nicht gegen die Adresse selbst
  • Fehlertext, nicht Dokumenttext: bei einem Fehlschlag wird die Fehlermeldung erfasst, nicht Ihre Rechnung
  • Was Sie bewusst speichern: Vorlagen, Kunden, Lieferanten und Produkte liegen in Ihrem Konto, bis Sie sie löschen — oder das Konto löschen, was sie mit entfernt
  • Ihre Unterlagen bleiben Ihre: da wir keine Kopie des Dokuments haben, führen Sie Ihr eigenes Archiv für die von Ihrer Steuerbehörde verlangte Aufbewahrungsfrist

Wo Ihre Daten liegen

Alles läuft innerhalb der EU. Der Datenverkehr ist per TLS verschlüsselt; Daten im Ruhezustand werden von den unten genannten Plattformen verschlüsselt.

Anwendungsserver

Fly.io, Region Frankfurt. Validierung, Konvertierung und PDF-Erzeugung finden hier statt.

Datenbank

Supabase (PostgreSQL) in der AWS-Region Irland. Enthält Konten und was Sie gespeichert haben — nicht Ihre Dokumente.

Web-Anwendungen

Vercel liefert diese Website und das Dashboard per HTTPS aus dem europäischen Edge-Netz aus.

Auf dem Transportweg

Durchgehend HTTPS, mit HTTP Strict Transport Security durch unsere Hosting-Plattformen.

Wer Ihre Daten außerdem verarbeitet

Die vollständige Liste. Sie sollen die ganze Kette sehen können, statt später einen Teil davon zu entdecken.

Für den Betrieb des Dienstes

  • Supabase: Datenbank und Anmeldung (EU-Region)
  • Fly.io: betreibt die API (Frankfurt)
  • Vercel: betreibt diese Website und das Dashboard
  • Zoho: versendet Konto- und Benachrichtigungs-E-Mails

Nur für bestimmte Funktionen

  • Microsoft Azure Document Intelligence: liest die Felder bei der KI-Dokumentenerkennung aus. Der einzige Verarbeiter, der jemals Ihr Dokument erhält
  • Stripe: verarbeitet Abo-Zahlungen. Kartendaten gehen direkt an Stripe und erreichen unsere Server nie
  • Sentry: sammelt Fehlerberichte, mit abgeschalteter Erfassung personenbezogener Daten und maskiertem Text in Sitzungsaufzeichnungen
  • Handelsregister und VIES: werden nur abgefragt, wenn Sie einen Geschäftspartner suchen, und zwar mit der von Ihnen eingegebenen Kennung

Konten und Anwendungssicherheit

Anmeldung

  • Access-Token nur im Arbeitsspeicher: es landet nie im Local oder Session Storage — ein in die Seite eingeschleustes Skript findet also nichts auf der Platte
  • Refresh-Token in einem httpOnly-Cookie: JavaScript kann es nicht lesen, es gilt nur für die Anmelde-Endpunkte, und nur unser Server kann es einlösen
  • Zeitüberschreitung bei Inaktivität: eine untätige Sitzung wird automatisch abgemeldet
  • Anmeldung per E-Mail oder Social Login: die Authentifizierung übernimmt Supabase Auth. Melden Sie sich mit Google, X oder Facebook an, wird dieses Passwort nie an uns gesendet

Härtung der Anwendung

  • Ratenbegrenzung: Anfragelimits pro Nutzer und dienstweit über die ganze API, damit ein einzelner Client sie nicht erschöpfen kann
  • Sicherheits-Header im Browser: Einbetten in Frames verboten, MIME-Sniffing blockiert, Referrer eingeschränkt, Zugriff auf Kamera, Mikrofon und Standort grundsätzlich verweigert
  • Schemaänderungen sind versioniert: jede Datenbankmigration wird geprüft und in fester Reihenfolge angewendet, nie von Hand gegen die Produktion
  • Eingaben werden gegen offizielle Schemata geprüft: Uploads werden mit gehärteten XML-Einstellungen gelesen und gegen die offiziellen XSD- und Schematron-Regeln des Formats validiert

Ihre Daten, Ihre Rechte

Was Sie tun können

  • Konto löschen: in Ihrem Profil verfügbar. Damit werden das Konto und Ihre gespeicherten Vorlagen, Partner und Produkte entfernt
  • Werkzeuge ohne Anmeldung nutzen: Validieren, Ansehen und Konvertieren brauchen kein Konto — der größte Teil des Dienstes ist also ganz ohne personenbezogene Daten nutzbar
  • Cookie-Einwilligung widerrufen: den Einwilligungsbanner können Sie jederzeit über den Link im Fußbereich wieder öffnen
  • Fragen Sie uns alles zu Ihren Daten: Auskunft, Berichtigung, Übertragung und Löschung laufen alle über das Kontaktformular

Unsere Pflichten

  • Die DSGVO gilt für uns: für Ihr Konto verarbeiten wir personenbezogene Daten als Verantwortlicher, für die Daten in einer Rechnung als Auftragsverarbeiter
  • Meldung von Verletzungen: eine Verletzung des Schutzes personenbezogener Daten ist der Aufsichtsbehörde binnen 72 Stunden zu melden, und wir sagen Ihnen, wenn Sie betroffen sind
  • Auftragsverarbeitungsvertrag: auf Anfrage verfügbar, wenn Ihre Organisation einen zu den Akten braucht
  • Alle Einzelheiten in der Erklärung: die Datenschutzerklärung behandelt Rechtsgrundlagen, Aufbewahrung und Aufsichtsbehörden

Ein Problem gefunden oder etwas schriftlich nötig?

Schwachstellenmeldungen, Auftragsverarbeitungsverträge und Fragen zu allem auf dieser Seite erreichen uns auf demselben Weg. Wir hören von einer Schwachstelle viel lieber von Ihnen als gar nicht.

Kontakt aufnehmen