Datenschutzerklärung
Ihre Daten — unsere Verantwortung
1. Verantwortlicher
interNetDean, Inhaber: Ahmed Abdou, Musterstraße 123, 10115 Berlin, Deutschland, E-Mail: [email protected]
interNetDean, Inhaber: Ahmed Abdou, Musterstraße 123, 10115 Berlin, Deutschland, E-Mail: [email protected]
2. Erfasste Daten
Wir erheben nur Daten, die für den Betrieb der E-Rechnungsplattform notwendig sind: Kontaktdaten (Name, E-Mail, Firma, Adresse, USt-IdNr., Leitweg-ID), Rechnungsdaten, Zahlungsdaten, Nutzungsdaten (Logins, API-Calls), technische Daten (IP, Browser, Gerät).
Wir erheben nur Daten, die für den Betrieb der E-Rechnungsplattform notwendig sind: Kontaktdaten (Name, E-Mail, Firma, Adresse, USt-IdNr., Leitweg-ID), Rechnungsdaten, Zahlungsdaten, Nutzungsdaten (Logins, API-Calls), technische Daten (IP, Browser, Gerät).
3. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit, Betrieb, Verbesserung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung z.B. Newsletter).
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit, Betrieb, Verbesserung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung z.B. Newsletter).
4. Datenweitergabe
Keine Weitergabe an Dritte außer: Zahlungsdienstleister (Stripe/PayPal), Steuerberater (auf Wunsch), Behörden (bei gesetzlicher Pflicht). Kein Verkauf von Daten.
Keine Weitergabe an Dritte außer: Zahlungsdienstleister (Stripe/PayPal), Steuerberater (auf Wunsch), Behörden (bei gesetzlicher Pflicht). Kein Verkauf von Daten.
5. Speicherdauer
Vertragsdaten: 10 Jahre (§ 147 AO, § 257 HGB). Nutzungsdaten: 12 Monate. Backups: 30 Tage.
Vertragsdaten: 10 Jahre (§ 147 AO, § 257 HGB). Nutzungsdaten: 12 Monate. Backups: 30 Tage.
6. Sicherheit
256-Bit TLS-Verschlüsselung, 2FA (TOTP), deutsche Rechenzentren (ISO 27001), regelmäßige Penetrationstests, Backup-Strategie.
256-Bit TLS-Verschlüsselung, 2FA (TOTP), deutsche Rechenzentren (ISO 27001), regelmäßige Penetrationstests, Backup-Strategie.
7. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Beschwerde bei Aufsichtsbehörde. Kontakt: [email protected]
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Beschwerde bei Aufsichtsbehörde. Kontakt: [email protected]
8. Cookies & Tracking
Nur technisch notwendige Cookies (Session, Sprache, 2FA). Keine Marketing-Cookies, keine Google Analytics, keine Facebook Pixel. Matomo (self-hosted, anonymisiert) auf Wunsch.
Nur technisch notwendige Cookies (Session, Sprache, 2FA). Keine Marketing-Cookies, keine Google Analytics, keine Facebook Pixel. Matomo (self-hosted, anonymisiert) auf Wunsch.
9. Drittanbieter
Cloudflare (CDN, DDoS-Schutz), Stripe (Zahlung), Matomo (Analytics, optional). Alle mit AVV (Auftragsverarbeitungsvertrag).
Cloudflare (CDN, DDoS-Schutz), Stripe (Zahlung), Matomo (Analytics, optional). Alle mit AVV (Auftragsverarbeitungsvertrag).
10. Änderungen
Wir passen diese Erklärung bei Gesetzesänderungen oder neuen Features an. Aktuelle Version stets unter /datenschutz abrufbar. Stand: Juli 2026.
Wir passen diese Erklärung bei Gesetzesänderungen oder neuen Features an. Aktuelle Version stets unter /datenschutz abrufbar. Stand: Juli 2026.