Datenschutzerklärung

Stand: 27.7.2026

Uwaga: dane operatora nie zostały jeszcze uzupełnione (zmienne środowiskoweOPERATOR_*— patrz .env.example). Poniższy tekst zawiera placeholdery, nie prawdziwe dane firmy. Nie publikuj tej strony produkcyjnie, dopóki nie uzupełnisz rzeczywistych danych rejestrowych.

1. Verantwortlicher

⚠️ DO UZUPEŁNIENIA, ⚠️ DO UZUPEŁNIENIA, ⚠️ DO UZUPEŁNIENIA ⚠️ DO UZUPEŁNIENIA, Deutschland
E-Mail für Datenschutzanfragen: ⚠️ DO UZUPEŁNIENIA

2. Wer wir sind und was diese Erklärung abdeckt

Finanzigo ist eine SaaS-Plattform für Rechnungsstellung, Angebote, Ausgabenverwaltung und Steuerübersichten für deutsche Einzelunternehmen/Gewerbe. Diese Erklärung betrifft (a) den Besuch unserer Website, (b) die Nutzung der Anwendung durch registrierte Nutzer, und (c) die personenbezogenen Daten von Kunden unserer Nutzer, die in der Anwendung gespeichert werden (z. B. Rechnungsempfänger) — hierfür sind Sie als Nutzer datenschutzrechtlich Verantwortlicher, wir sind Auftragsverarbeiter (siehe Punkt 8, Auftragsverarbeitungsvertrag).

3. Hosting und Server-Logs

Beim Aufruf unserer Website/Anwendung verarbeitet unser Hosting-Anbieter automatisch technische Verbindungsdaten (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent) in Server-Logs, um den Betrieb technisch bereitzustellen und abzusichern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

4. Cookies und lokaler Speicher

Wir setzen ausschließlich technisch notwendige Cookies/Speicher ein — kein Tracking, keine Werbe- oder Analyse-Cookies, daher ist kein Cookie-Consent-Banner erforderlich (Rechtsgrundlage: § 25 Abs. 2 TTDSG bzw. Art. 6 Abs. 1 lit. f DSGVO):

  • Session-Cookie (Anmeldung/Authentifizierung, NextAuth)
  • Cookie für die aktive Firma (welches Gewerbe/welche Ansicht gerade ausgewählt ist)
  • Lokale Speicherung der Theme-Präferenz (hell/dunkel) im Browser

5. Registrierung und Nutzerkonto

Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse und ein gehashtes Passwort (bcrypt — das Klartextpasswort wird nicht gespeichert), um Ihnen Zugang zur Anwendung zu gewähren. Zusätzlich können Sie persönliche steuerliche Angaben (Bundesland, Kirchensteuer, Krankenversicherung, Familienstand u. Ä.) hinterlegen, um die Steuerberechnung zu ermöglichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Verarbeitung im Rahmen der Nutzung (Rechnungen, Kunden, Belege)

Als Nutzer erfassen Sie in Finanzigo Daten Ihrer eigenen Kunden (Name, Adresse, USt-IdNr., Zahlungsverlauf) sowie Belege/Ausgaben, um GoBD-konforme Rechnungen und Buchhaltungsunterlagen zu erstellen. Für die USt-IdNr.-Prüfung übermitteln wir Land und Nummer an das VIES-System der Europäischen Kommission. Rechnungs-Zugriffslinks für Ihre Kunden protokollieren Öffnungen/Downloads (Zeitpunkt, IP-Adresse, Browser/Gerät) als gesetzlich vorgeschriebenen Nachweis der Unveränderbarkeit (GoBD) — automatisierte Bots/Linkvorschauen (z. B. Slack, WhatsApp) werden dabei herausgefiltert.

7. Zahlungsabwicklung

Kartenzahlungen für Rechnungen werden über Stripe Connect abgewickelt — die Zahlung erfolgt direkt zwischen Ihrem Kunden und Ihrem eigenen Stripe-Konto; wir erhalten lediglich Status-Informationen (bezahlt/fehlgeschlagen) sowie ggf. unsere Plattformgebühr. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Auftragsverarbeitung

Da wir personenbezogene Daten Ihrer Kunden in Ihrem Auftrag verarbeiten, schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO — abrufbar in Ihren Firmeneinstellungen. Wir setzen folgende Unterauftragsverarbeiter ein:

AnbieterZweckStandort
Neon (baza danych PostgreSQL)Przechowywanie wszystkich danych aplikacji (faktury, klienci, konta użytkowników).UE (region eu-central, Frankfurt) — potwierdź w panelu Neon dla Twojego projektu.
Magazyn obiektowy S3 (https://3bb6d5c84485754add4ea1e163372610.eu.r2.cloudflarestorage.com)Przechowywanie załączników (paragony, wygenerowane dokumenty PDF).sprawdź lokalizację u dostawcy (zalecane: UE)
ResendWysyłka e-maili transakcyjnych (faktury, przypomnienia).USA/UE — sprawdź aktualne DPA Resend
Europejska Komisja — VIESWeryfikacja unijnych numerów VAT (USt-IdNr) klientów — przesyłany jest tylko kraj i numer VAT.UE

9. Speicherdauer

Rechnungen, Belege und zugehörige Nachweise (Ereignisprotokolle) speichern wir für die gesetzliche Aufbewahrungsfrist von 10 Jahren gemäß § 147 AO / § 257 HGB (GoBD). Andere Daten (z. B. Kontoprofil) speichern wir, solange Ihr Konto besteht, und löschen sie bei Kontolöschung — mit Ausnahme der oben genannten, gesetzlich weiter aufzubewahrenden Unterlagen, die dann ausschließlich in Ihrem eigenen, zuvor heruntergeladenen GoBD-Exportarchiv verbleiben (siehe Punkt 10).

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Praktisch stellen wir Ihnen dafür in der Anwendung direkt Werkzeuge bereit: unter Einstellungen → Eksport danych können Sie jederzeit ein vollständiges Datenexportarchiv (Dokumente, strukturierte Daten, Audit-Trail) herunterladen; unter Einstellungen → Usuń konto können Sie Ihr Konto samt aller Daten unwiderruflich löschen (nach vorherigem Pflicht-Export). Für alle anderen Anfragen wenden Sie sich an ⚠️ DO UZUPEŁNIENIA.

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

12. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS). Belege/Dokumente werden inhaltsadressiert (SHA-256) und unveränderbar gespeichert. Passwörter werden ausschließlich gehasht (bcrypt) gespeichert.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung finden Sie stets unter dieser Adresse.