← Zurück zum E-Rechnungs-Werkzeug

Datenschutzerklärung

Fassung vom 4. September 2026

Vor der Veröffentlichung prüfen: die Anschrift von netcup gegen das dortige Impressum. Dieser Text ist ein sorgfältig erstellter Entwurf, ersetzt aber keine Rechtsberatung – insbesondere AGB und ein Muster für den Auftragsverarbeitungsvertrag fehlen noch.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO):

Tim Weber
Am Köppenberg 2
23899 Gudow
Deutschland

E-Mail: info@weber-websites.de
Telefon: 01512 9557849

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

2. Grundsatz: Ihre Rechnungen werden nicht gespeichert

Der wichtigste Punkt vorweg, weil er den Kern dieses Dienstes betrifft: Hochgeladene Rechnungen werden ausschließlich im Arbeitsspeicher des Servers verarbeitet und unmittelbar nach der Umwandlung gelöscht. Es gibt kein Archiv, keine Sicherungskopie und keine Auswertung des Inhalts.

Technisch bedeutet das: Zwischendateien liegen in einem Dateisystem, das im Arbeitsspeicher gehalten wird (/dev/shm), und werden nach Abschluss der Verarbeitung gelöscht – auch dann, wenn die Verarbeitung fehlschlägt. Rechnungsbeträge, Kundennamen oder Dateinamen werden nicht protokolliert.

Die gesetzliche Pflicht zur Aufbewahrung Ihrer Rechnungen (§ 147 AO, § 14b UStG) bleibt bei Ihnen. Dieser Dienst ist kein Archiv.

3. Auftragsverarbeitung

Wenn Sie eine Rechnung hochladen, enthält diese in aller Regel personenbezogene Daten Dritter – etwa den Namen eines Ansprechpartners bei Ihrem Kunden. Für diese Daten sind Sie der Verantwortliche; wir verarbeiten sie ausschließlich weisungsgebunden in Ihrem Auftrag.

Rechtsgrundlage ist Art. 28 DSGVO. Für die Nutzung mit Kundenkonto ist daher der Abschluss eines Vertrags zur Auftragsverarbeitung (AVV) erforderlich. Der AVV wird Ihnen bei der Registrierung zur Verfügung gestellt und regelt insbesondere Zweckbindung, Weisungsrecht, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter und Löschung.

4. Verarbeitung im Einzelnen

4.1 Aufruf der Website (Server-Logfiles)

Beim Aufruf werden vom Webserver automatisch Zugriffsdaten protokolliert: gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statusmeldung, Referrer und Browserkennung.

Zweck ist der technische Betrieb, die Fehlersuche und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und stabilen Betrieb. Die Protokolle werden nach 7 Tagen gelöscht.

4.2 Umwandlung von Rechnungen

Verarbeitete DatenInhalt der hochgeladenen PDF-Datei sowie die daraus ausgelesenen oder von Ihnen eingegebenen Rechnungsangaben
ZweckErzeugung einer E-Rechnung nach EN 16931 (ZUGFeRD/Factur-X, XRechnung)
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Daten Dritter zusätzlich Art. 28 DSGVO
Speicherdauerkeine dauerhafte Speicherung; Löschung unmittelbar nach der Verarbeitung
Weitergabekeine

4.3 Kundenkonto

Für die regelmäßige Nutzung können Sie ein Konto anlegen. Dabei werden gespeichert: E-Mail-Adresse, ein nicht rückrechenbarer Passwort-Hash (PBKDF2), Firmenname, die von Ihnen hinterlegten Absenderdaten (Anschrift, Umsatzsteuer-Identifikationsnummer, Bankverbindung), der gebuchte Tarif sowie ein Zähler der pro Monat erzeugten Rechnungen.

Gezählt wird ausschließlich die Anzahl – nicht, für wen die Rechnung war, worüber sie lautete oder wie hoch sie war.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald Sie Ihr Konto kündigen, spätestens jedoch 6 Monate nach der letzten Nutzung. Handels- und steuerrechtliche Aufbewahrungsfristen für Rechnungsbelege über die Nutzungsentgelte bleiben davon unberührt.

4.4 Anmeldung und Sitzung

Nach der Anmeldung wird ein signiertes Sitzungsmerkmal im Speicher Ihres Browsers abgelegt (sessionStorage) und beim Schließen des Browserfensters gelöscht. Es enthält keine personenbezogenen Daten, sondern nur eine Kennung Ihres Kontos und einen Zeitstempel. Es handelt sich um eine technisch erforderliche Funktion im Sinne des § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich.

Zum Schutz vor dem systematischen Durchprobieren von Passwörtern werden fehlgeschlagene Anmeldeversuche vorübergehend im Arbeitsspeicher gezählt. Die dabei verwendete IP-Adresse wird nicht dauerhaft gespeichert und spätestens nach 30 Minuten verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor unbefugtem Zugriff).

4.5 Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder über ein Formular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine Aufbewahrungspflichten entgegenstehen.

Wenn Sie uns eine Musterrechnung zur Prüfung schicken, verwenden wir sie ausschließlich zur Beurteilung Ihres Rechnungslayouts und löschen sie danach. Bitte schwärzen Sie Angaben, die wir dafür nicht benötigen.

5. Empfänger und Dienstleister

Eine Weitergabe Ihrer Daten an Dritte findet nicht statt, ausgenommen die nachfolgend genannten Dienstleister, die für uns weisungsgebunden tätig sind. Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

ZweckDienstleisterOrt
Serverbetrieb (Hosting) netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe Deutschland
E-Mail-Versand netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe Deutschland

Die Server stehen ausschließlich in Deutschland. Eine Übermittlung in Drittländer außerhalb der EU beziehungsweise des EWR findet nicht statt. Es werden keine Dienste eingesetzt, die Daten an Anbieter außerhalb der EU weitergeben – insbesondere keine Analysewerkzeuge, keine externen Schriftarten, keine Content-Delivery-Netzwerke und keine eingebundenen Kartendienste.

Die eingesetzte Software zur Rechnungsverarbeitung ist quelloffen und läuft vollständig auf unserem eigenen Server. Rechnungsinhalte werden zu keinem Zeitpunkt an Dritte übertragen.

Die Bezahlung kostenpflichtiger Tarife erfolgt auf Rechnung. Ein externer Zahlungsdienstleister wird nicht eingesetzt; Zahlungsdaten wie Kreditkartennummern werden weder erhoben noch verarbeitet.

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

6. Sicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS 1.2/1.3). Passwörter werden nie im Klartext gespeichert, sondern ausschließlich als Hash mit Zufallssalz. Der Zugriff auf den Server ist auf den Verantwortlichen beschränkt. Die Kontodatenbank liegt außerhalb des über das Internet erreichbaren Verzeichnisses.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

Zur Ausübung genügt eine formlose Nachricht an die oben genannte Adresse. Ihr Konto können Sie jederzeit selbst löschen; die Daten werden dann unverzüglich entfernt.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig für uns ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98, 24103 Kiel
www.datenschutzzentrum.de

8. Angebot für Unternehmer

Die kostenpflichtigen Tarife richten sich ausschließlich an Unternehmer im Sinne des § 14 BGB. Bei der Registrierung wird dies abgefragt. Die kostenfrei nutzbaren Werkzeuge stehen unabhängig davon zur Verfügung.

9. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.

Impressum  ·  Zum E-Rechnungs-Werkzeug