Datenschutzerklärung
Fassung vom 4. September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO):
Tim Weber
Am Köppenberg 2
23899 Gudow
Deutschland
E-Mail: info@weber-websites.de
Telefon: 01512 9557849
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
2. Grundsatz: Ihre Rechnungen werden nicht gespeichert
Der wichtigste Punkt vorweg, weil er den Kern dieses Dienstes betrifft: Hochgeladene Rechnungen werden ausschließlich im Arbeitsspeicher des Servers verarbeitet und unmittelbar nach der Umwandlung gelöscht. Es gibt kein Archiv, keine Sicherungskopie und keine Auswertung des Inhalts.
Technisch bedeutet das: Zwischendateien liegen in einem Dateisystem, das
im Arbeitsspeicher gehalten wird (/dev/shm), und werden nach
Abschluss der Verarbeitung gelöscht – auch dann, wenn die Verarbeitung
fehlschlägt. Rechnungsbeträge, Kundennamen oder Dateinamen werden nicht
protokolliert.
Die gesetzliche Pflicht zur Aufbewahrung Ihrer Rechnungen (§ 147 AO, § 14b UStG) bleibt bei Ihnen. Dieser Dienst ist kein Archiv.
3. Auftragsverarbeitung
Wenn Sie eine Rechnung hochladen, enthält diese in aller Regel personenbezogene Daten Dritter – etwa den Namen eines Ansprechpartners bei Ihrem Kunden. Für diese Daten sind Sie der Verantwortliche; wir verarbeiten sie ausschließlich weisungsgebunden in Ihrem Auftrag.
Rechtsgrundlage ist Art. 28 DSGVO. Für die Nutzung mit Kundenkonto ist daher der Abschluss eines Vertrags zur Auftragsverarbeitung (AVV) erforderlich. Der AVV wird Ihnen bei der Registrierung zur Verfügung gestellt und regelt insbesondere Zweckbindung, Weisungsrecht, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter und Löschung.
4. Verarbeitung im Einzelnen
4.1 Aufruf der Website (Server-Logfiles)
Beim Aufruf werden vom Webserver automatisch Zugriffsdaten protokolliert: gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statusmeldung, Referrer und Browserkennung.
Zweck ist der technische Betrieb, die Fehlersuche und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und stabilen Betrieb. Die Protokolle werden nach 7 Tagen gelöscht.
4.2 Umwandlung von Rechnungen
| Verarbeitete Daten | Inhalt der hochgeladenen PDF-Datei sowie die daraus ausgelesenen oder von Ihnen eingegebenen Rechnungsangaben |
|---|---|
| Zweck | Erzeugung einer E-Rechnung nach EN 16931 (ZUGFeRD/Factur-X, XRechnung) |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Daten Dritter zusätzlich Art. 28 DSGVO |
| Speicherdauer | keine dauerhafte Speicherung; Löschung unmittelbar nach der Verarbeitung |
| Weitergabe | keine |
4.3 Kundenkonto
Für die regelmäßige Nutzung können Sie ein Konto anlegen. Dabei werden gespeichert: E-Mail-Adresse, ein nicht rückrechenbarer Passwort-Hash (PBKDF2), Firmenname, die von Ihnen hinterlegten Absenderdaten (Anschrift, Umsatzsteuer-Identifikationsnummer, Bankverbindung), der gebuchte Tarif sowie ein Zähler der pro Monat erzeugten Rechnungen.
Gezählt wird ausschließlich die Anzahl – nicht, für wen die Rechnung war, worüber sie lautete oder wie hoch sie war.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald Sie Ihr Konto kündigen, spätestens jedoch 6 Monate nach der letzten Nutzung. Handels- und steuerrechtliche Aufbewahrungsfristen für Rechnungsbelege über die Nutzungsentgelte bleiben davon unberührt.
4.4 Anmeldung und Sitzung
Nach der Anmeldung wird ein signiertes Sitzungsmerkmal im Speicher Ihres
Browsers abgelegt (sessionStorage) und beim Schließen des
Browserfensters gelöscht. Es enthält keine personenbezogenen Daten,
sondern nur eine Kennung Ihres Kontos und einen Zeitstempel. Es handelt
sich um eine technisch erforderliche Funktion im Sinne des § 25 Abs. 2
Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich.
Zum Schutz vor dem systematischen Durchprobieren von Passwörtern werden fehlgeschlagene Anmeldeversuche vorübergehend im Arbeitsspeicher gezählt. Die dabei verwendete IP-Adresse wird nicht dauerhaft gespeichert und spätestens nach 30 Minuten verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor unbefugtem Zugriff).
4.5 Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über ein Formular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine Aufbewahrungspflichten entgegenstehen.
Wenn Sie uns eine Musterrechnung zur Prüfung schicken, verwenden wir sie ausschließlich zur Beurteilung Ihres Rechnungslayouts und löschen sie danach. Bitte schwärzen Sie Angaben, die wir dafür nicht benötigen.
5. Empfänger und Dienstleister
Eine Weitergabe Ihrer Daten an Dritte findet nicht statt, ausgenommen die nachfolgend genannten Dienstleister, die für uns weisungsgebunden tätig sind. Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
| Zweck | Dienstleister | Ort |
|---|---|---|
| Serverbetrieb (Hosting) | netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe | Deutschland |
| E-Mail-Versand | netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe | Deutschland |
Die Server stehen ausschließlich in Deutschland. Eine Übermittlung in Drittländer außerhalb der EU beziehungsweise des EWR findet nicht statt. Es werden keine Dienste eingesetzt, die Daten an Anbieter außerhalb der EU weitergeben – insbesondere keine Analysewerkzeuge, keine externen Schriftarten, keine Content-Delivery-Netzwerke und keine eingebundenen Kartendienste.
Die eingesetzte Software zur Rechnungsverarbeitung ist quelloffen und läuft vollständig auf unserem eigenen Server. Rechnungsinhalte werden zu keinem Zeitpunkt an Dritte übertragen.
Die Bezahlung kostenpflichtiger Tarife erfolgt auf Rechnung. Ein externer Zahlungsdienstleister wird nicht eingesetzt; Zahlungsdaten wie Kreditkartennummern werden weder erhoben noch verarbeitet.
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
6. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS 1.2/1.3). Passwörter werden nie im Klartext gespeichert, sondern ausschließlich als Hash mit Zufallssalz. Der Zugriff auf den Server ist auf den Verantwortlichen beschränkt. Die Kontodatenbank liegt außerhalb des über das Internet erreichbaren Verzeichnisses.
7. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an die oben genannte Adresse. Ihr Konto können Sie jederzeit selbst löschen; die Daten werden dann unverzüglich entfernt.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig für uns ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98, 24103 Kiel
www.datenschutzzentrum.de
8. Angebot für Unternehmer
Die kostenpflichtigen Tarife richten sich ausschließlich an Unternehmer im Sinne des § 14 BGB. Bei der Registrierung wird dies abgefragt. Die kostenfrei nutzbaren Werkzeuge stehen unabhängig davon zur Verfügung.
9. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.