Политика конфиденциальности (Datenschutzerklärung)
По состоянию на: 28.09.2026
Это перевод, предоставленный исключительно для удобства. Юридически обязывающей является немецкая версия.
OPERATOR_*— см. .env.example). Текст ниже содержит заполнители, а не реальные данные компании. Не публикуйте эту страницу в продакшене, пока не заполните реальные регистрационные данные.1. Ответственное лицо (Verantwortlicher)
⚠️ NOCH ZU ERGÄNZEN, ⚠️ NOCH ZU ERGÄNZEN, ⚠️ NOCH ZU ERGÄNZEN ⚠️ NOCH ZU ERGÄNZEN, Deutschland
E-mail по вопросам защиты данных: ⚠️ NOCH ZU ERGÄNZEN
2. Кто мы и на что распространяется эта политика
Finanzigo — SaaS-платформа для выставления счетов и предложений, учёта расходов и обзора налогов для немецких индивидуальных предпринимателей (Gewerbe). Настоящая политика касается (а) посещения нашего сайта, (б) использования приложения зарегистрированными пользователями и (в) персональных данных клиентов наших пользователей, хранящихся в приложении (например, получателей счетов), — в отношении них вы как пользователь являетесь ответственным лицом в смысле законодательства о защите данных, а мы — обработчиком (см. п. 8, договор об обработке данных).
3. Хостинг и журналы сервера
При обращении к нашему сайту/приложению наш хостинг-провайдер автоматически обрабатывает в журналах сервера технические данные соединения (IP-адрес, дата/время, запрошенный URL, User-Agent), чтобы технически обеспечить и защитить работу сервиса. Правовое основание: ст. 6 п. 1 лит. f GDPR (DSGVO) (законный интерес в безопасной работе).
4. Cookie и локальное хранилище
Мы используем только технически необходимые cookie/хранилище — без отслеживания, без рекламных и аналитических cookie, поэтому баннер согласия на cookie не требуется (правовое основание: § 25 абз. 2 TTDSG или ст. 6 п. 1 лит. f GDPR):
- Сессионный cookie (вход/аутентификация, NextAuth)
- Cookie активной компании (какая деятельность/какой вид выбраны сейчас)
- Cookie выбранного языка интерфейса
- Локальное сохранение выбранной темы (светлая/тёмная) в браузере
5. Регистрация и учётная запись
При регистрации мы обрабатываем имя, адрес e-mail и хешированный пароль (bcrypt — пароль в открытом виде не сохраняется), чтобы предоставить вам доступ к приложению. Дополнительно вы можете указать личные налоговые сведения (федеральная земля, Kirchensteuer, медицинское страхование, семейное положение и т. п.), чтобы стал возможен расчёт налогов. Правовое основание: ст. 6 п. 1 лит. b GDPR (исполнение договора).
6. Обработка в ходе использования (счета, клиенты, документы)
Как пользователь вы вносите в Finanzigo данные своих клиентов (имя/название, адрес, USt-IdNr., история платежей), а также документы/расходы, чтобы создавать счета и учётную документацию в соответствии с GoBD. Для проверки USt-IdNr. мы передаём страну и номер в систему VIES Европейской комиссии. Ссылки доступа к счетам для ваших клиентов фиксируют открытия/скачивания (время, IP-адрес, браузер/устройство) как предписанное законом доказательство неизменности (GoBD) — автоматические боты/предпросмотры ссылок (например, Slack, WhatsApp) при этом отфильтровываются.
7. Обработка платежей
Оплата счетов картой обрабатывается через Stripe Connect — платёж осуществляется напрямую между вашим клиентом и вашим собственным аккаунтом Stripe; мы получаем только информацию о статусе (оплачено/не удалось) и, при необходимости, нашу комиссию платформы. Правовое основание: ст. 6 п. 1 лит. b GDPR.
8. Обработка данных по поручению
Поскольку мы обрабатываем персональные данные ваших клиентов по вашему поручению, мы заключаем с вами договор об обработке данных (AVV) согласно ст. 28 GDPR — он доступен в настройках компании. Мы привлекаем следующих субобработчиков:
| Поставщик | Цель | Местоположение |
|---|---|---|
| Neon (база данных PostgreSQL) | Хранение всех данных приложения (счета, клиенты, учётные записи пользователей). | ЕС (регион eu-central, Франкфурт) — подтвердите в панели Neon для вашего проекта. |
| Объектное хранилище S3 (https://3bb6d5c84485754add4ea1e163372610.eu.r2.cloudflarestorage.com) | Хранение вложений (чеки, созданные PDF-документы). | уточните местоположение у провайдера (рекомендуется: ЕС) |
| Resend | Отправка транзакционных писем (счета, напоминания). | США/ЕС — проверьте актуальное DPA Resend |
| Европейская комиссия — VIES | Проверка номеров НДС ЕС (USt-IdNr.) клиентов — передаются только страна и номер НДС. | ЕС |
9. Срок хранения
Счета, документы и связанные с ними доказательства (журналы событий) мы храним в течение установленного законом срока 10 лет согласно § 147 AO / § 257 HGB (GoBD). Прочие данные (например, профиль аккаунта) мы храним, пока существует ваш аккаунт, и удаляем при его удалении — за исключением названных выше документов, подлежащих дальнейшему хранению по закону, которые в этом случае остаются исключительно в вашем собственном, заранее скачанном архиве экспорта GoBD (см. п. 10).
10. Ваши права
Вы имеете право на доступ к данным (ст. 15 GDPR), их исправление (ст. 16), удаление (ст. 17), ограничение обработки (ст. 18), переносимость данных (ст. 20) и возражение (ст. 21). На практике мы предоставляем для этого инструменты прямо в приложении: в разделе Настройки → Экспорт данных вы в любой момент можете скачать полный архив экспорта данных (документы, структурированные данные, журнал аудита); в разделе Настройки → Удалить аккаунт вы можете безвозвратно удалить аккаунт вместе со всеми данными (после обязательного предварительного экспорта). По всем остальным вопросам пишите на ⚠️ NOCH ZU ERGÄNZEN.
11. Право на жалобу
Вы имеете право подать жалобу в надзорный орган по защите данных, в частности в государстве — члене ЕС по месту вашего проживания, работы или предполагаемого нарушения.
12. Безопасность данных
Передача данных шифруется (TLS). Документы сохраняются с адресацией по содержимому (SHA-256) и без возможности изменения. Пароли хранятся только в хешированном виде (bcrypt).
13. Изменения настоящей политики
Мы обновляем эту политику, когда меняется обработка данных или правовая ситуация. Актуальная версия всегда доступна по этому адресу.
