Auftragsverarbeitung
Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Mit der Registrierung schließen Kunde und Anbieter einen Auftragsverarbeitungsvertrag über die Verarbeitung von Rechnungsinhalten. Der Vertragstext (Gegenstand, Dauer, Art und Zweck, Datenkategorien, betroffene Personen, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter, Löschung, Kontrollrechte) steht als PDF in der Anwendung unter Einstellungen → Verträge zum Download bereit und wird auf Anfrage per E-Mail zugesandt.
Verzeichnis der Auftragsverarbeiter
| Zweck | Anbieter / Standort | Verarbeitung |
|---|---|---|
| Hosting | netcup GmbH, Karlsruhe (Rechenzentrum Wien, Österreich, EU) | Betrieb von Website, Anwendung, Datenbank und Dateispeicher |
| E-Mail-Versand | EU | Transaktions-E-Mails, E-Mail-Inbox |
| Zahlungsabwicklung | Derzeit keine (Abrechnung per Rechnung); bei Einführung eines Zahlungsdienstleisters wird dieser hier vorab genannt | Abrechnung |
| Bot-Schutz | Cloudflare Inc., EU-Standardvertragsklauseln | Turnstile für das kostenlose Tool |
| Reichweitenmessung | Plausible Insights OÜ, EU | Cookie-freie Statistik der Website |
| Optionale KI-Erkennung | Nur nach Aktivierung durch den Kunden; Anbieter mit EU-Verarbeitung und AVV | Extraktion schwieriger Layouts, kein Training |
Änderungen am Verzeichnis kündigen wir Kunden mindestens 4 Wochen vorher an; Kunden haben ein Widerspruchsrecht nach den Regelungen des AVV.
Technische und organisatorische Maßnahmen (Auszug)
- Verschlüsselung in Transport und Ruhe; Mandantentrennung mit Row Level Security.
- Rollen- und Rechtekonzept, 2FA, API-Keys mit Scopes, Audit-Log.
- Löschkonzept mit Fristen; Backups mit begrenzter Lebensdauer.
- Support-Zugriff auf Inhalte nur nach befristeter Freigabe („Break-Glass“), protokolliert.
- Malware-Scan, XXE-Schutz, Rate Limits, Sicherheitsupdates.
Hinweis: Anbieterangaben werden vor Veröffentlichung mit den tatsächlichen Verträgen abgeglichen.