Sicherheit & Datenverarbeitung
Was mit einer Datei passiert, die Sie hochladen, wo Ihre Daten liegen und welche Unternehmen sie verarbeiten. Im Klartext, einschließlich der Lücken — wir behaupten keine Zertifizierungen, die wir nicht haben.
Was mit Ihrer Datei passiert
Validator, Viewer, Konverter und Rechnungsgenerator halten Ihr Dokument nur für die Dauer der Anfrage im Arbeitsspeicher und verwerfen es danach. Nichts schreibt es auf eine Festplatte oder in eine Datenbank. Zwei Funktionen sind Ausnahmen, und beide sind unten benannt.
Validieren, ansehen, konvertieren, erzeugen
- Im Arbeitsspeicher verarbeitet: Ihre XML- oder PDF-Datei wird gelesen, geprüft oder konvertiert und mit dem Absenden der Antwort verworfen
- Nie festgeschrieben: keine Tabelle in unserer Datenbank enthält Rechnungsinhalte, und wir betreiben keinen Dateispeicher
- Kein Konto nötig: diese Werkzeuge funktionieren ohne Anmeldung — es gibt also niemanden, dem ein Dokument zugeordnet werden könnte
- Läuft auf unseren eigenen Servern: das Dokument wird an keinen Dritten weitergegeben
Ausnahme 1 — KI-Dokumentenerkennung
- Ihre Datei verlässt unsere Server: das ist die einzige Funktion, bei der das geschieht. Das Dokument wird an Microsoft Azure Document Intelligence gesendet, das die Rechnungsfelder ausliest
- Nur auf Ihre Anforderung: die Erkennung läuft nur bei einem ausdrücklichen Hochladen-und-Auslesen, nie im Hintergrund
- Wir behalten die Felder, nicht die Datei: die ausgelesenen Werte füllen das Formular in Ihrem Browser; wir speichern weder das Dokument noch die Auswertung
- Kein Modelltraining: wir trainieren mit Ihren Dokumenten kein Modell
Ausnahme 2 — Mobiler Upload per QR-Code
- Kurz zwischengespeichert: fotografieren Sie eine Rechnung mit dem Handy, wird das Bild in unserer Datenbank abgelegt, damit Ihr Rechner es abholen kann
- Maximal 15 Minuten: das Übergabe-Token verfällt nach 15 Minuten, und ein geplanter Job löscht abgelaufene Einträge
- Beim ersten Abruf gelöscht: das zwischengespeicherte Bild wird entfernt, sobald Ihre Desktop-Sitzung es abgeholt hat — üblicherweise innerhalb von Sekunden
- Einmalig verwendbar: ein Token lässt sich nur einmal einlösen; geht die Übergabe verloren, scannen Sie einen neuen QR-Code
Was wir tatsächlich erfassen
- Ein Nutzungsereignis pro Anfrage: welche Funktion Sie verwendet haben, ob sie erfolgreich war und wann — damit wir die Limits des kostenlosen Tarifs durchsetzen und Fehler beheben können
- Gehashte Kennung ohne Anmeldung: anonyme Nutzung wird gegen einen SHA-256-Hash Ihrer IP-Adresse gezählt, nicht gegen die Adresse selbst
- Fehlertext, nicht Dokumenttext: bei einem Fehlschlag wird die Fehlermeldung erfasst, nicht Ihre Rechnung
- Was Sie bewusst speichern: Vorlagen, Kunden, Lieferanten und Produkte liegen in Ihrem Konto, bis Sie sie löschen — oder das Konto löschen, was sie mit entfernt
- Ihre Unterlagen bleiben Ihre: da wir keine Kopie des Dokuments haben, führen Sie Ihr eigenes Archiv für die von Ihrer Steuerbehörde verlangte Aufbewahrungsfrist
Wo Ihre Daten liegen
Alles läuft innerhalb der EU. Der Datenverkehr ist per TLS verschlüsselt; Daten im Ruhezustand werden von den unten genannten Plattformen verschlüsselt.
Anwendungsserver
Fly.io, Region Frankfurt. Validierung, Konvertierung und PDF-Erzeugung finden hier statt.
Datenbank
Supabase (PostgreSQL) in der AWS-Region Irland. Enthält Konten und was Sie gespeichert haben — nicht Ihre Dokumente.
Web-Anwendungen
Vercel liefert diese Website und das Dashboard per HTTPS aus dem europäischen Edge-Netz aus.
Auf dem Transportweg
Durchgehend HTTPS, mit HTTP Strict Transport Security durch unsere Hosting-Plattformen.
Wer Ihre Daten außerdem verarbeitet
Die vollständige Liste. Sie sollen die ganze Kette sehen können, statt später einen Teil davon zu entdecken.
Für den Betrieb des Dienstes
- Supabase: Datenbank und Anmeldung (EU-Region)
- Fly.io: betreibt die API (Frankfurt)
- Vercel: betreibt diese Website und das Dashboard
- Zoho: versendet Konto- und Benachrichtigungs-E-Mails
Nur für bestimmte Funktionen
- Microsoft Azure Document Intelligence: liest die Felder bei der KI-Dokumentenerkennung aus. Der einzige Verarbeiter, der jemals Ihr Dokument erhält
- Stripe: verarbeitet Abo-Zahlungen. Kartendaten gehen direkt an Stripe und erreichen unsere Server nie
- Sentry: sammelt Fehlerberichte, mit abgeschalteter Erfassung personenbezogener Daten und maskiertem Text in Sitzungsaufzeichnungen
- Handelsregister und VIES: werden nur abgefragt, wenn Sie einen Geschäftspartner suchen, und zwar mit der von Ihnen eingegebenen Kennung
Konten und Anwendungssicherheit
Anmeldung
- Access-Token nur im Arbeitsspeicher: es landet nie im Local oder Session Storage — ein in die Seite eingeschleustes Skript findet also nichts auf der Platte
- Refresh-Token in einem httpOnly-Cookie: JavaScript kann es nicht lesen, es gilt nur für die Anmelde-Endpunkte, und nur unser Server kann es einlösen
- Zeitüberschreitung bei Inaktivität: eine untätige Sitzung wird automatisch abgemeldet
- Anmeldung per E-Mail oder Social Login: die Authentifizierung übernimmt Supabase Auth. Melden Sie sich mit Google, X oder Facebook an, wird dieses Passwort nie an uns gesendet
Härtung der Anwendung
- Ratenbegrenzung: Anfragelimits pro Nutzer und dienstweit über die ganze API, damit ein einzelner Client sie nicht erschöpfen kann
- Sicherheits-Header im Browser: Einbetten in Frames verboten, MIME-Sniffing blockiert, Referrer eingeschränkt, Zugriff auf Kamera, Mikrofon und Standort grundsätzlich verweigert
- Schemaänderungen sind versioniert: jede Datenbankmigration wird geprüft und in fester Reihenfolge angewendet, nie von Hand gegen die Produktion
- Eingaben werden gegen offizielle Schemata geprüft: Uploads werden mit gehärteten XML-Einstellungen gelesen und gegen die offiziellen XSD- und Schematron-Regeln des Formats validiert
Ihre Daten, Ihre Rechte
Was Sie tun können
- Konto löschen: in Ihrem Profil verfügbar. Damit werden das Konto und Ihre gespeicherten Vorlagen, Partner und Produkte entfernt
- Werkzeuge ohne Anmeldung nutzen: Validieren, Ansehen und Konvertieren brauchen kein Konto — der größte Teil des Dienstes ist also ganz ohne personenbezogene Daten nutzbar
- Cookie-Einwilligung widerrufen: den Einwilligungsbanner können Sie jederzeit über den Link im Fußbereich wieder öffnen
- Fragen Sie uns alles zu Ihren Daten: Auskunft, Berichtigung, Übertragung und Löschung laufen alle über das Kontaktformular
Unsere Pflichten
- Die DSGVO gilt für uns: für Ihr Konto verarbeiten wir personenbezogene Daten als Verantwortlicher, für die Daten in einer Rechnung als Auftragsverarbeiter
- Meldung von Verletzungen: eine Verletzung des Schutzes personenbezogener Daten ist der Aufsichtsbehörde binnen 72 Stunden zu melden, und wir sagen Ihnen, wenn Sie betroffen sind
- Auftragsverarbeitungsvertrag: auf Anfrage verfügbar, wenn Ihre Organisation einen zu den Akten braucht
- Alle Einzelheiten in der Erklärung: die Datenschutzerklärung behandelt Rechtsgrundlagen, Aufbewahrung und Aufsichtsbehörden
Ein Problem gefunden oder etwas schriftlich nötig?
Schwachstellenmeldungen, Auftragsverarbeitungsverträge und Fragen zu allem auf dieser Seite erreichen uns auf demselben Weg. Wir hören von einer Schwachstelle viel lieber von Ihnen als gar nicht.
Kontakt aufnehmen