Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 DSGVO umfassend darüber, welche personenbezogenen Daten wir bei der Nutzung der Web-Anwendung unter buchbalance.de sowie der mobilen iOS- und Android-Apps „BuchBalance" und „BuchBalance Scan" erheben, zu welchen Zwecken wir diese verarbeiten, an wen wir sie übermitteln, wie lange wir sie speichern und welche Rechte Ihnen zustehen.
1. Verantwortlicher im Sinne der DSGVO
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Plattform ist:
BuchBalance GmbH
Erlanger Straße 46
90765 Fürth · Deutschland
Geschäftsführer: Torben Gosch
Amtsgericht Fürth, HRB 22177
USt-IdNr.: DE458507310
Telefon: auf Anfrage · E-Mail: info@buchbalance.de
2. Ansprechpartner für Datenschutz
Torben Gosch (Geschäftsführer)
BuchBalance GmbH
Erlanger Straße 46, 90765 Fürth
E-Mail: datenschutz@buchbalance.de
Hinweis zur Bestellung eines Datenschutzbeauftragten: Wir beschäftigen derzeit weniger als 20 Personen, die regelmäßig personenbezogene Daten verarbeiten. Eine Pflicht zur Bestellung eines betrieblichen Datenschutzbeauftragten gemäß §38 BDSG besteht nicht. Eine freiwillige Bestellung erfolgt mit steigendem Verarbeitungsumfang.
3. Überblick: Welche Daten verarbeiten wir?
Zum schnellen Überblick — die detaillierten Informationen zu jeder Kategorie finden Sie in den darauffolgenden Abschnitten (§4.1 ff.):
- Account-Daten: E-Mail, Name, Passwort-Hash, Zwei-Faktor-Geheimnis
- Unternehmensdaten: Firmierung, Anschrift, Rechtsform, Steuernummer, USt-IdNr., IBAN
- Buchhaltungsdaten: Belege, Rechnungen, Einnahmen, Ausgaben, EÜR, Kassenbuch, Inventar
- Kontaktdaten Dritter: Namen/Anschriften Ihrer Rechnungsempfänger (durch Sie erfasst)
- Bank- und Transaktionsdaten (nur bei aktiver Open-Banking-Verbindung, via BANKSapi)
- Zahlungsdaten: Abo-Status, Rechnungen, Stripe-Kunden-ID (Web); Apple-Transaktions-IDs (iOS)
- Mobile-App-Daten: Kamera-Aufnahmen, Face-ID-Authentifizierungsergebnis, Push-Token
- Nutzungs- und Log-Daten: IP-Adresse (gekürzt), User-Agent, Zugriffszeit, Fehler-Stacks
4. Detaillierte Datenkategorien
4.1 Account-Daten
Daten: E-Mail-Adresse, Vor- und Nachname, Passwort (gespeichert als bcrypt-Hash mit individuellem Salt), optionales TOTP-Geheimnis für Zwei-Faktor-Authentifizierung, Login-Zeitstempel, verwendete Geräte und Browser (User-Agent), Login-IP (gekürzt auf /24 IPv4 bzw. /48 IPv6).
Zweck: Kontoverwaltung, Authentifizierung, Missbrauchsprävention (z. B. Erkennung ungewöhnlicher Logins).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit).
Speicherdauer: Bis zur Löschung des Kontos. Login-Historie: 90 Tage rollierend.
4.2 Unternehmensdaten
Daten: Firmenname, Rechtsform (Einzelunternehmen, GbR, GmbH, UG, AG, Freiberufler, Kleinunternehmer gem. §19 UStG, Land-/Forstwirt, eG, usw.), Geschäftsanschrift, Steuernummer, Umsatzsteuer-Identifikationsnummer, Handelsregisternummer, IBAN und BIC für Rechnungsfuß, Branchenschlüssel, Wirtschaftsjahr-Ende.
Zweck: Erstellung rechtskonformer Rechnungen (§14 UStG), korrekte steuerliche Auswertungen (EÜR, USt-Voranmeldung, ELSTER-Vorausfüllung), GoBD-konforme Archivierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung steuerrechtlicher Pflichten aus AO, UStG, HGB).
Speicherdauer: Bis zur Kündigung; anschließend gesetzliche Aufbewahrung: Buchungsbelege 8 Jahre (§147 Abs. 1 Nr. 4 AO, BEG IV 2024), Bücher/Inventare/Jahresabschlüsse 10 Jahre (§147 Abs. 1 Nr. 1 AO).
4.3 Buchhaltungsdaten
Daten: Belege (Bilder/PDF + erkannte Felder: Betrag, Datum, Anbieter, Steuersatz, Kategorie, Kontierung), Ausgangs- und Eingangsrechnungen (inkl. Positionen, Kundenzuordnung, Zahl-Status), Einnahmen/Ausgaben, EÜR, BWA, Kassenbuch-Einträge, Inventar und Anlagenverzeichnis (AfA-Tabellen), Fahrtenbuch-Einträge (Kilometer, Zweck, Datum, 1 %-Regelung), USt-Voranmeldungen, Lohn-Schätzungen, DATEV- und ELSTER-Exporte, Mahnstufen und Zahlungshistorie.
Zweck: Kernfunktion des Dienstes — digitale Buchhaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für steuerrelevante Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO (§147 AO, §257 HGB).
Speicherort: EU (Supabase-Instanz Frankfurt, AWS-Region eu-central-1).
Speicherdauer: 8–10 Jahre (§147 AO, BEG IV 2024 — siehe §4.2). Nicht-steuerrelevante Daten werden bei Kontolöschung sofort entfernt.
4.4 Kontaktdaten Dritter (Rechnungsempfänger, Lieferanten) — Art. 14 DSGVO
Daten: Name bzw. Firma, Anschrift, E-Mail, ggf. USt-IdNr. Ihrer Kunden und Lieferanten, die Sie im Dienst für die Rechnungsstellung oder Belegerfassung anlegen.
Quelle: Diese Daten erheben wir nicht direkt bei den betroffenen Personen, sondern Sie als unser Kunde tragen sie zur Vertragsdurchführung in das System ein (Art. 14 DSGVO).
Rolle: Für diese Daten sind Sie der datenschutzrechtlich Verantwortliche; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO.
Auftragsverarbeitungsvertrag (AVV): Durch Akzeptanz unserer Nutzungsbedingungen schließen Sie gleichzeitig einen AVV nach Art. 28 DSGVO mit uns. Ein separates unterzeichnetes Exemplar stellen wir auf Anforderung unter datenschutz@buchbalance.de aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag zwischen Ihnen und dem Dritten), Art. 28 DSGVO (Verhältnis zwischen Ihnen und uns).
Speicherdauer: Entsprechend der steuerrechtlichen Aufbewahrungsfristen (§147 AO).
4.5 KI-gestützte Beleg- und Steuer-Analyse
Daten: Belegbilder und erkannte Felder (Betrag, Datum, Anbieter, Kategorie) sowie aggregierte Buchhaltungsdaten zur automatischen Erstellung von Steuer-Einschätzungen durch unseren KI-Assistenten „Alex".
Dienstleister: Anthropic Inc., 548 Market Street #2026, San Francisco, CA 94104, USA (Claude-API).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Kombination mit Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung zur Drittlandübermittlung).
Drittlandübermittlung: Anthropic ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; zusätzlich kommen EU-Standardvertragsklauseln zum Einsatz. Anthropic speichert keine Eingabedaten zur Modellverbesserung (Zero-Retention-API).
Widerruf: Sie können die KI-Beleganalyse und den Alex-Assistenten jederzeit unter Einstellungen → Datenschutz → KI-Funktionen deaktivieren. Der Widerruf gilt für zukünftige Verarbeitungen.
Keine automatisierte Entscheidung: Die KI liefert ausschließlich Vorschläge; alle Buchungen müssen von Ihnen bestätigt werden (siehe §14).
4.5b Steuer-Recherche mit Live-Websuche (Perplexity)
Daten: Ihre Frage an den Alex-Steuerassistenten (Freitext, max. 2 000 Zeichen) sowie ein optionaler Kontext (z. B. Unternehmensform, Rechnungs-Betrag als aggregierter Wert; keine Klartext-Belege, keine Kunden-Stammdaten).
Zweck: Der Alex-Assistent stellt ausgewählte Steuer-Fragen zusätzlich an die Live- Websuche (Sonar-Modell), damit Alex auf aktuelle BMF-Schreiben, Gesetzesänderungen und BFH-Urteile verweisen kann. Die Web-Recherche wird serverseitig auf vertrauenswürdige Quellen beschränkt (bundesfinanzministerium.de, bzst.de, destatis.de, gesetze-im-internet.de, bundesfinanzhof.de, haufe.de, iww.de, nwb.de).
Dienstleister: Perplexity AI, Inc., 115 Sansome Street, San Francisco, CA 94104, USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Kombination mit Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung zur Drittlandübermittlung).
Drittlandübermittlung: EU-Standardvertragsklauseln. Perplexity verarbeitet Eingaben ausschließlich zur Beantwortung der Anfrage und entsprechend Perplexitys API- Terms ohne Nutzung für Modell-Training.
Widerruf: Der Alex-Assistent ist nur nutzbar, solange Sie die KI-Funktionen aktiv lassen (gleiche Einstellung wie unter §4.5). Web-Recherche kann separat deaktiviert werden (Einstellungen → Datenschutz → „Live-Websuche für Alex").
4.5c KI-gestützte Rechnungserkennung (Claude Vision)
Daten: Rechnungsbilder (PDF, JPG, PNG) und automatisch erkannte Felder (Betrag, Datum, Lieferantenname, Rechnungsnummer, Empfängername, Empfängeradresse, Steuersatz, Zahlungsstatus) beim Hochladen von Belegen und Rechnungen zur automatisierten Feldextraktion.
Zweck: Automatische Extraktion von Rechnungsinformationen zur Beschleunigung der Belegerfassung und Einnahmen-Dokumentation.
Dienstleister: Anthropic Inc., 548 Market Street #2026, San Francisco, CA 94104, USA (Claude Vision API).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Kombination mit Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung zur Drittlandübermittlung).
Drittlandübermittlung: Anthropic ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; zusätzlich kommen EU-Standardvertragsklauseln (SCCs) zum Einsatz. Anthropic speichert keine Eingabedaten zur Modellverbesserung (Zero-Retention-API); Daten werden maximal 30 Tage zur Missbrauchserkennung gehostet, dann automatisch gelöscht.
Widerruf: Sie können die KI-gestützte Rechnungserkennung jederzeit unter Einstellungen → Datenschutz → KI-Rechnungsanalyse deaktivieren. Der Widerruf gilt für zukünftige Uploads.
Manuelles Fallback: Falls Sie die KI-Analyse deaktivieren, können Sie Rechnungen weiterhin manuell oder durch Importieren hochladen — Sie müssen dann die Felder selbst ausfüllen.
4.6 Zahlungsabwicklung — Web (Stripe)
Daten: E-Mail, Name, Zahlungsmethode (Kreditkarte, SEPA-Lastschrift), Rechnungsadresse, Abrechnungshistorie, Stripe-Kunden-ID, Abonnement-Status.
Dienstleister: Stripe Payments Europe, Limited (SPEL), Dublin, Irland, mit Unterverarbeitung durch Stripe Inc., San Francisco, USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittland: EU-US DPF-Zertifizierung + Standardvertragsklauseln.
Speicherort der Kartendaten: Ausschließlich bei Stripe (PCI-DSS Level 1). Wir speichern nur die Stripe-Kunden-ID und den Abo-Status. Kreditkartendaten werden niemals auf unseren Servern gespeichert oder verarbeitet.
4.7 Zahlungsabwicklung — Apple App Store (iOS In-App-Purchase)
Daten: Apple-Original-Transaktions-ID, Produkt-ID (com.buchbalance.pro.monthly), Ablaufdatum des Abos, anonyme App-Account-Token.
Dienstleister: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland.
Rolle von Apple: Bei In-App-Käufen ist Apple eigenverantwortlicher Verkäufer und eigenständiger Verantwortlicher für Ihre Zahlungsdaten (Kreditkarte, Apple-ID, Rechnungsanschrift). Wir erhalten von Apple keine Zahlungsmittel- oder Klarnamendaten, sondern nur eine anonyme Transaktions-Bestätigung zur Freischaltung Ihres Abos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: Die Datenschutzerklärung von Apple finden Sie unter apple.com/legal/privacy/de-ww.
4.8 E-Mail-Versand (transaktional)
Daten: E-Mail-Adresse und Name von Absender und Empfänger, E-Mail-Inhalt (Rechnung, Mahnung, System-Benachrichtigung), Versand-Zeitstempel, Öffnungs- und Zustell-Status (Webhook von Resend).
Dienstleister: Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Rechnungsversand als Kernfunktion).
Drittland: EU-Standardvertragsklauseln.
Speicherdauer: 30 Tage (E-Mail-Logs bei Resend); Rechnungs-PDFs werden in unserer Datenbank gemäß §4.3 aufbewahrt.
4.9 Bank-Anbindung (Open Banking / PSD2) — optional
Daten: IBAN, Kontostände, Transaktionsliste (Buchungstext, Betrag, Datum, Gegenkonto), ausschließlich nach expliziter OAuth2-Autorisierung bei Ihrer Bank.
Dienstleister: BANKSapi Technology GmbH, Grillparzerstraße 18, 81675 München, Deutschland.
Regulierung: BaFin-lizenzierter Zahlungsauslöse- und Kontoinformationsdienst (PSD2).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), widerrufbar in den Einstellungen.
Speicherort: Deutschland (Daten verlassen nicht die EU).
Speicherdauer: Abruf maximal alle 90 Tage ohne erneute Starke Kundenauthentifizierung gemäß PSD2-RTS.
4.10 Belege per E-Mail (Inbound-Email)
Daten: Absender-Adresse und -Name, E-Mail-Betreff, Anhänge (PDF, JPG, PNG). Der vollständige Nachrichtenkörper wird nicht dauerhaft gespeichert.
Zweck: Automatische Erfassung von Belegen durch Weiterleitung an Ihre unternehmensspezifische Adresse (belege-...@belege.buchbalance.de).
Dienstleister: Resend Inc. (Empfang), Supabase Inc. (Speicherung des Anhangs), Anthropic Inc. (KI-Erkennung — siehe §4.5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: 8 Jahre nach §147 Abs. 1 Nr. 4 AO (BEG IV 2024) als Buchungsbeleg.
4.11 Push-Benachrichtigungen (optional, mit Einwilligung)
Daten: Gerätespezifisches Push-Token (APNs-Token bei iOS/Safari, FCM-Token bei Android/Chrome), Typ der Benachrichtigung.
Zweck: Erinnerungen an fällige Rechnungen, USt-Voranmeldungen, Steuerfristen, Bank-Match-Vorschläge, Mahnungen.
Dienstleister der Push-Infrastruktur: Apple Distribution International Ltd. (iOS/Safari, Apple Push Notification Service) bzw. Google Ireland Ltd. (Android/Chrome, Firebase Cloud Messaging).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + §25 Abs. 1 TDDDG (Einwilligung; Speicherung im Endgerät).
Widerruf: jederzeit möglich — in den iOS-Systemeinstellungen, den Browser-Einstellungen oder in den BuchBalance-Einstellungen. Der Widerruf lässt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung unberührt.
Nachweispflicht: Der Zeitpunkt Ihrer Einwilligung wird in Ihrem Profil dokumentiert (Art. 5 Abs. 2 DSGVO).
4.12 Steuerberaterzugang (Lesezugriff)
Daten: E-Mail-Adresse Ihres Steuerberaters, Umfang der freigegebenen Daten (Rechnungen, Belege, EÜR, DATEV-Export), Zugriffs-Log (Zugriffszeit, IP-Adresse des Steuerberaters, abgerufene Datenbereiche).
Zweck: Gewährung eines befristeten, jederzeit widerrufbaren Lesezugriffs auf Ihre Buchhaltungsdaten sowie Protokollierung für Sicherheit, Nachvollziehbarkeit und Missbrauchsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a + lit. b DSGVO (Zugangsgewährung auf Nutzerwunsch und Vertragserfüllung); die Sicherheits- und Missbrauchsprotokollierung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Integritätsschutz).
Technische Umsetzung: Row-Level-Security (RLS) in der Datenbank; der Steuerberater erhält einen eigenen authentifizierten Zugang — keine Token-basierte Weitergabe über URLs. Jeder Zugriff (Seitenaufruf, Datenexport) wird in einem Audit-Log mit Zeitstempel, gekürzter IP-Adresse und abgerufenem Datenbereich festgehalten.
Speicherdauer der Zugriffs-Logs: 2 Jahre; soweit Zugriffe steuerrelevante Daten betreffen und als Buchführungsunterlagen qualifizieren: bis zu 10 Jahre (§147 Abs. 1 Nr. 1/4 AO). Im Übrigen nach dem Grundsatz der Datensparsamkeit (Art. 5 Abs. 1 lit. e DSGVO). Der Zugriff Ihres Steuerberaters kann jederzeit in den Einstellungen widerrufen werden; bereits erstellte Protokolle bleiben für die jeweilige Aufbewahrungsfrist erhalten.
4.13 Server-Logs und technische Nutzungsdaten
Daten: IP-Adresse (sofort auf /24 bzw. /48 gekürzt), HTTP-Methode, aufgerufene URL, HTTP-Status, User-Agent, Referrer, Zeitstempel, Antwortzeit.
Zweck: Sicherstellung der technischen Funktionsfähigkeit, Erkennung und Abwehr von Angriffen, Missbrauchsprävention, Debugging.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst).
Speicherdauer: 30 Tage; bei sicherheitsrelevanten Ereignissen bis zu 6 Monate.
4.14 Cookies, Session-Speicher und lokale Speicherung
Session-Cookie (streng erforderlich gem. §25 Abs. 2 TDDDG): anonyme Session-ID zur Authentifizierung, HttpOnly + Secure + SameSite=Lax, Lebensdauer 7 Tage (sliding).
CSRF-Token-Cookie (streng erforderlich): schützt gegen Cross-Site-Request-Forgery, rotiert pro Session.
localStorage: Speichert Ihre Consent-Auswahl (Cookie-Banner-Entscheidung), Theme-Einstellung (hell/dunkel), zuletzt genutzter Firmenkontext. Lebensdauer: unbegrenzt; kann über die Browser-Einstellungen jederzeit gelöscht werden.
IndexedDB: temporärer Offline-Cache für erfasste Belege, die noch nicht synchronisiert wurden.
Tracking-/Marketing-Cookies: Wir setzen ausdrücklich keineTracking-, Analyse- oder Marketing-Cookies ein. Es werden keine Drittanbieter-Cookies ausgeliefert.
4.15 Rate-Limiting
Daten: Gekürzte IP-Adresse, User-ID (bei eingeloggten Nutzern), aufgerufener Endpoint, Zeitstempel.
Zweck: Schutz vor automatisierten Angriffen, Brute-Force, DDoS.
Dienstleister: Upstash Inc., mit Datenhaltung in der EU (Frankfurt, AWS-Region eu-central-1).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 24 Stunden.
4.16 Fehler-Monitoring (Sentry)
Daten: Stack-Traces, Browser-/Geräte-Typ, anonymisierte Performance-Metriken. Keine Benutzer-IP, keine personenbezogenen Daten — PII-Scrubbing aktiv via sendDefaultPii: false und serverseitigem Filter.
Dienstleister: Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, USA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit).
Drittland: EU-US DPF + Standardvertragsklauseln.
Speicherdauer: 90 Tage.
4.17 Daten in den mobilen Apps (iOS & Android)
Die nachfolgenden Verarbeitungen betreffen ausschließlich die Nutzung unserer nativen Apps „BuchBalance" (Bundle-ID de.buchbalance.app) und „BuchBalance Scan" (Bundle-ID de.buchbalance.scan).
a) Kamera-Zugriff (NSCameraUsageDescription)
Zweck: Fotografieren von Belegen zur automatischen Erfassung. Die Kamera wird ausschließlich aktiv, wenn Sie die Beleg-Scan-Funktion öffnen.
Verarbeitung: Das aufgenommene Foto wird lokal im App-Sandbox-Speicher zwischengelagert und anschließend TLS-verschlüsselt an unseren EU-Server übertragen (siehe §4.3). Nach erfolgreicher Übertragung wird das lokale Original gelöscht, sofern Sie es nicht explizit in der iOS-Fotos-App speichern.
Widerruf: iOS-Systemeinstellungen → BuchBalance → Kamera (bzw. Android: Einstellungen → Apps → BuchBalance → Berechtigungen → Kamera).
b) Fotomediathek-Zugriff (NSPhotoLibraryUsageDescription)
Zweck: Nur auf aktive Nutzeranfrage („Beleg aus Galerie importieren"). Es erfolgt kein Hintergrund-Zugriff, keine Indexierung Ihrer Mediathek.
Verarbeitung: Sie wählen das Bild per iOS-Systemdialog; wir erhalten ausschließlich das ausgewählte Bild — keine EXIF-Metadaten (Standort wird clientseitig gestrippt, bevor das Bild hochgeladen wird).
c) Face ID / Touch ID (NSFaceIDUsageDescription)
Zweck: Optionaler lokaler App-Lock, damit nur Sie die App entsperren können.
Verarbeitung: Biometrie-Daten verbleiben ausschließlich auf Ihrem Gerät in der Secure Enclave (Apple) bzw. TEE (Android). Wir erhalten lediglich ein Ja/Nein-Ergebnis („authentifiziert: true/false") und haben zu keinem Zeitpunkt Zugriff auf Ihre Gesichts- oder Fingerabdruckdaten. Auch unsere Server erfahren nichts über den eingesetzten Biometrie-Typ.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Einwilligung durch Aktivierung in den App-Einstellungen).
Widerruf: in den App-Einstellungen → „Face-ID-Lock aus".
d) Push-Benachrichtigungen — plattformspezifisch
Ergänzend zu §4.11: iOS nutzt Apple Push Notification Service (APNs), Android nutzt Firebase Cloud Messaging (FCM). Beide Übertragungen erfolgen TLS-verschlüsselt; Inhalte werden vor Versand an den Push-Provider nicht im Klartext übermittelt — der Push-Provider erhält nur das Gerätetoken und einen kurzen Benachrichtigungstext.
e) Werbe-Identifier (IDFA / Android Advertising ID)
Wir erheben KEINE Werbe-Identifier. BuchBalance enthält keinerlei Werbe-SDKs und führt keinerlei geräteübergreifendes oder unternehmensübergreifendes Tracking durch. Das iOS App Tracking Transparency Framework (ATT) wird daher nicht aktiviert — Sie erhalten keinen „App möchte Sie verfolgen"-Dialog, weil schlicht keine entsprechende Verarbeitung stattfindet.
f) Crash- und Performance-Diagnose auf dem Gerät
iOS und Android bieten systemweite Crash-Reporting-Dienste an (Apple: „Mit App-Entwicklern teilen", Google Play: „Android-Diagnose"). Diese Reports gehen — falls von Ihnen in den Geräteeinstellungen aktiviert — direkt an Apple bzw. Google, nicht an uns. Wir erhalten keine personenbezogenen Crash-Daten, sondern ausschließlich aggregierte, anonymisierte Stabilitätsmetriken über App Store Connect bzw. Google Play Console (z. B. „0,3 % Crash-Rate in Version 1.0").
g) Sicherer lokaler Speicher (iOS Keychain / Android Keystore)
Authentifizierungs-Tokens, die die App zur wiederkehrenden Anmeldung benötigt, werden — wo technisch möglich — im iOS Keychain bzw. Android Keystore abgelegt. Diese Speicher sind hardwareverschlüsselt und durch Biometrie oder Geräte-PIN geschützt.
h) Netzwerkkommunikation
Die mobilen Apps kommunizieren ausschließlich mit api.buchbalance.de und buchbalance.de über TLS 1.3. Es werden keine Verbindungen zu Werbe-, Analyse- oder Social-Media-Diensten aufgebaut.
i) Hintergrundverarbeitung
Die Apps führen keine dauerhafte Hintergrundverarbeitung durch. Ausnahmen: (1) Apple Silent-Push zur Aktualisierung des Badge-Zählers für offene Rechnungen, (2) kurzlebige Upload-Tasks für bereits aufgenommene Belege bei instabiler Netzwerkverbindung.
5. Übermittlung in Drittländer
Einige unserer Dienstleister haben ihren Hauptsitz in den USA. Für diese Übermittlungen greifen wir auf folgende Garantien zurück:
- EU-US Data Privacy Framework (DPF): Anthropic, Stripe, Sentry sind zertifizierte Teilnehmer (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
- EU-Standardvertragsklauseln: Zusätzliche vertragliche Absicherung mit allen US-Dienstleistern (Durchführungsbeschluss EU 2021/914).
- Technische und organisatorische Maßnahmen: Pseudonymisierung vor Übertragung, Verschlüsselung, Minimierung der übermittelten Datenmengen.
6. Auftragsverarbeiter (Art. 28 DSGVO)
| Anbieter | Zweck | Sitz / Speicherort | Garantien |
|---|---|---|---|
| Supabase Inc. | Datenbank, Auth, Dateispeicher | EU (Frankfurt / AWS eu-central-1) | AVV · EU-Server |
| Vercel Inc. | Hosting, Edge-CDN | EU (Frankfurt) | AVV · DPF |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung, Abonnements (Web) | Irland; Unterverarbeitung USA | AVV · DPF + SCC |
| Anthropic Inc. | KI-Beleganalyse (Alex) + Rechnungserkennung (Claude Vision) | USA | DPF + SCC · Zero-Retention |
| Perplexity AI, Inc. | KI-Steuer-Recherche mit Live-Websuche | USA | SCC · API-Terms (kein Modell-Training) |
| Resend Inc. | E-Mail-Versand und -Empfang | USA | AVV · SCC |
| BANKSapi Technology GmbH | Open Banking / PSD2 | Deutschland (München) | AVV · BaFin-Lizenz |
| Upstash Inc. | Rate-Limiting (Redis) | EU (Frankfurt) | AVV · EU-Server |
| Sentry (Functional Software, Inc.) | Fehler-Monitoring | USA | DPF + SCC · PII-Scrubbing |
Eigenständig Verantwortliche (keine Auftragsverarbeitung): Apple Distribution International Ltd. (App Store, In-App-Purchase, Apple Push Notification Service) und Google Ireland Ltd. (Google Play, Firebase Cloud Messaging) handeln in ihrer jeweiligen Rolle als eigenverantwortliche Stellen im Sinne der DSGVO. Ihre Datenschutzhinweise finden Sie unter apple.com/legal/privacy und policies.google.com/privacy.
Mit allen Auftragsverarbeitern wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Eine aktuelle Kopie stellen wir auf Anforderung zur Verfügung.
Datentransfers in die USA — Transfer Impact Assessment (TIA)
Anthropic Claude Vision (KI-Beleganalyse): Beim Hochladen von Rechnungsfotos nutzen wir Claude Vision API von Anthropic, Inc., USA (Auftragsverarbeiter gemäß Art. 28 DSGVO) zur automatisierten Feldextraktion (Betrag, Datum, Lieferantenname, Steuersatz). Die Übermittlung erfolgt über TLS 1.3 verschlüsselt.
Rechtsgrundlage & Schrems III (April 2026): Gemäß EuGH Urteil Schrems III und EU-Verordnung 2024/1689 erfordern Datentransfers in die USA zwei kombinierte Mechanismen:
- EU-US Data Privacy Framework (DPF): Anthropic ist als „Covered Entity" zertifiziert (dataprivacyframework.gov).
- Standard Contractual Clauses (SCCs): Zusätzlich besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) mit Anthropic zur Ergänzung des DPF.
Ergänzende Maßnahmen: Für deutsche Mandanten bieten wir unter Einstellungen → Datenschutz → KI-Analyse die Möglichkeit, die Beleganalyse zu deaktivieren (Opt-out jederzeit kostenlos).
Speicherdauer bei Anthropic: Gemäß Zero-Retention-API-Vereinbarung werden Rechnungsfotos nicht für Modell-Training genutzt. Speicherdauer für Sicherheitsprüfung: max. 30 Tage, dann automatisch gelöscht.
Datenaustausch mit Vantric (verbundene App)
Vantric ist ein eigenständiges Produkt eines verbundenen Unternehmens. Vantric ist kein Auftragsverarbeiter von BuchBalance — für die unten genannten Datenflüsse handelt Vantric als eigenständig Verantwortlicher im Sinne der DSGVO (wie Apple und Google, siehe oben). Ein Datenaustausch findet ausschließlich statt, wenn Sie ein Unternehmen aktiv mit Vantric verknüpfen; ohne diese Verknüpfung fließen keine Daten.
- Firmen-Übergabe (einmalig, Vantric → BuchBalance): Legen Sie ein Unternehmen zuerst in Vantric an, übermittelt Vantric Firmenname, Rechtsform, Gründungsdatum und Kontakt-E-Mail an BuchBalance, um automatisch die passende Firma anzulegen und zu verknüpfen.
- Finanzkennzahlen (laufend, auf Abruf, BuchBalance → Vantric): Für verknüpfte Unternehmen kann Vantric aggregierte Jahres-Kennzahlen (Einnahmen, Ausgaben, Gewinn, Stand-Datum) abrufen, um sie in der Vantric-Oberfläche anzuzeigen. Es werden keine Einzelbelege, Rechnungen, Kontakt- oder Bankdaten übermittelt — ausschließlich zusammengefasste Summen, dieselben, die Sie auch in Ihrem eigenen BuchBalance-Dashboard sehen.
- Login-Daten-Synchronisierung (bei Registrierung/Passwort-Änderung, beidseitig): Damit dieselbe E-Mail-Adresse und dasselbe Passwort nativ in beiden Apps funktionieren, wird das Anmeldedaten-Paar serverseitig direkt zwischen BuchBalance und Vantric abgeglichen. Es handelt sich nicht um ein Single-Sign-on und nicht um eine geteilte Sitzung — beide Apps führen getrennte Accounts und getrennte Logins, lediglich das Anmeldedaten-Paar wird gespiegelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — Sie lösen die Verknüpfung aktiv selbst aus, um die App-übergreifende Nutzung zu ermöglichen. Ohne Verknüpfung eines Unternehmens mit Vantric findet kein Datenaustausch statt. Dieser Datenaustausch ist ein bewusster, vertraglicher Produkt-Verbund und steht nicht im Widerspruch zum Tracking-freien Versprechen in §11 — dort geht es um Werbe-/Analyse-Tracking, nicht um eine von Ihnen selbst veranlasste App-Verknüpfung. Details zur Verbindung sehen Sie jederzeit unter Einstellungen → Sicherheit.
7. Speicherdauer im Überblick
- Account-Daten: bis zur Kontolöschung
- Buchungsbelege (Rechnungen, Belege, Einnahmen): 8 Jahre (§147 Abs. 1 Nr. 4 AO, BEG IV 2024)
- Bücher, Inventare, Jahresabschlüsse: 10 Jahre (§147 Abs. 1 Nr. 1 AO, §14b UStG)
- Zahlungsdaten bei Stripe/Apple: nach Kündigung + gesetzliche Aufbewahrungsfristen
- Server-Logs: 30 Tage (regulär); bis 6 Monate bei Sicherheitsvorfall
- Login-Historie: 90 Tage rollierend
- Rate-Limit-Daten: 24 Stunden
- Sentry-Fehlermeldungen: 90 Tage
- E-Mail-Logs (Resend): 30 Tage
- Cookies (Session/CSRF): Session-Ende
- localStorage (Consent, Theme): bis zur Löschung durch Nutzer
- Steuerberater-Zugriffs-Logs (Audit): 2 Jahre (regulär); bis zu 10 Jahre bei steuerrelevanten Zugriffen (§147 Abs. 1 Nr. 1/4 AO)
8. Ihre Rechte gemäß DSGVO
- Auskunftsrecht (Art. 15 DSGVO): Sie erhalten jederzeit unentgeltlich Auskunft über alle zu Ihrer Person gespeicherten Daten. Abrufbar unter Einstellungen → Datenschutz → Datenauskunft.
- Berichtigungsrecht (Art. 16): Sie können unrichtige Daten über die Profil-Einstellungen selbst berichtigen oder unter datenschutz@buchbalance.de eine Korrektur verlangen.
- Löschungsrecht (Art. 17, „Recht auf Vergessenwerden"): unter Einstellungen → Account → Account löschen (siehe §9 für Details).
- Einschränkungsrecht (Art. 18): Sie können die Verarbeitung einschränken lassen, solange die Richtigkeit geprüft wird.
- Datenübertragbarkeit (Art. 20): JSON- und CSV-Export aller Ihrer Daten unter Einstellungen → Datenschutz → Datenexport.
- Widerspruchsrecht (Art. 21): Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, jederzeit widersprechen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3): Jede erteilte Einwilligung (z. B. KI-Analyse, Push-Benachrichtigungen, Bank-Anbindung) kann jederzeit mit Wirkung für die Zukunft widerrufen werden — direkt in den jeweiligen App-Einstellungen.
- Automatisierte Entscheidungen (Art. 22): Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (dieser Fall tritt bei uns nicht ein — siehe §14).
9. So löschen Sie Ihren Account
Sie können Ihren Account jederzeit selbst löschen. Die Löschfunktion ist vollständig in-App erreichbar — es ist keine E-Mail an den Support notwendig.
- Öffnen Sie Einstellungen → Account (Web-App) bzw. Profil → Account verwalten in der mobilen App.
- Scrollen Sie zum Abschnitt „Gefahrenzone" am Ende der Seite.
- Klicken Sie auf „Account endgültig löschen" und bestätigen Sie die Aktion mit Ihrem Passwort (und gegebenenfalls Ihrem Zwei-Faktor-Code).
- Sie erhalten eine Bestätigungs-E-Mail. Ab Bestätigung der E-Mail beginnt ein 7-tägiger Widerrufszeitraum, innerhalb dessen Sie die Löschung noch stoppen können.
- Nach Ablauf des Widerrufszeitraums werden Ihre personenbezogenen Daten unwiderruflich gelöscht; steuerrechtlich aufbewahrungspflichtige Daten werden für die Dauer der gesetzlichen Frist pseudonymisiert in einem nur für Sie und Ihren Steuerberater zugänglichen Archiv aufbewahrt (§147 AO).
Alternativ können Sie die Löschung per E-Mail an datenschutz@buchbalance.de beantragen. Wir bearbeiten Löschungsanträge innerhalb von 30 Tagen.
10. Datenexport (Datenübertragbarkeit)
Wir stellen Ihnen auf Knopfdruck einen vollständigen Export Ihrer Daten in maschinenlesbaren Formaten zur Verfügung:
- JSON-Export: alle Account-, Unternehmens- und Buchhaltungsdaten als strukturierte JSON-Datei (
buchbalance-export-YYYY-MM-DD.json) - DATEV-Export: alle Buchungen im DATEV-Format (ASCII, Standardschnittstelle)
- CSV-Export: einzelne Listen (Rechnungen, Belege, Kontakte)
- GoBD-Export: Prüfer-konformer Export nach IDW RS FAIT 4
Abrufbar unter Einstellungen → Datenschutz → Datenexport. Die Bereitstellung erfolgt innerhalb weniger Minuten, maximal 72 Stunden.
11. Daten und Techniken, die wir ausdrücklich NICHT nutzen
Tracking-freies Versprechen: BuchBalance verfolgt Sie nicht. Weder innerhalb unserer Dienste noch geräteübergreifend, noch im Verbund mit anderen Apps oder Websites. Das Apple App Tracking Transparency Framework (ATT) wird daher nicht ausgelöst — Sie erhalten keinen „Diese App möchte Sie verfolgen"-Dialog, weil schlicht keine Tracking-Verarbeitung stattfindet.
- Kein Verkauf von Daten an Dritte (niemals, zu keinem Zweck)
- Keine Werbung, keine Werbe-Cookies, keine Werbe-SDKs, kein Retargeting
- Kein Profiling, keine automatisierte Persönlichkeitsbewertung
- Keine Geräteidentifikation zu Werbe- oder Marketingzwecken (keine IDFA, keine Android Advertising ID)
- Kein Cross-Device-Tracking, kein Cross-App-Tracking, kein Cross-Site-Tracking
- Kein Zugriff auf Standort, Kontakte, Kalender, Browserverlauf, Anrufliste, Gesundheitsdaten
- Keine Third-Party-Analyse-Tools (kein Google Analytics, Facebook Pixel, TikTok Pixel, Hotjar o. ä.)
- Keine Social-Media-Plugins oder -Embeds auf öffentlichen Seiten
- Keine Werbe-Mails ohne ausdrückliche Einwilligung — und selbst dann jederzeit abbestellbar mit einem Klick
- Keine Verarbeitung von Kinderdaten (COPPA) — der Dienst richtet sich ausschließlich an Unternehmer ab 18 Jahren (siehe §16)
12. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Für uns ist das:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitz-Bundeslandes bzw. EU-Mitgliedstaates wenden.
13. Cookie-Einstellungen
BuchBalance verwendet ausschließlich technisch notwendige Cookies und lokale Speichertechnologien im Sinne von §25 Abs. 2 TDDDG. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung ist daher für diese technisch notwendigen Cookies nicht erforderlich.
Detaillierte Informationen siehe §4.14. Ein Consent-Banner erscheint nur dann, wenn Sie Push-Benachrichtigungen oder die KI-Beleganalyse aktivieren möchten — beides sind optionale, einwilligungsbasierte Features.
14. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI-gestützte Beleganalyse („Alex") liefert ausschließlich Vorschläge — jede Buchung wird erst durch Ihre aktive Bestätigung wirksam.
15. Verschlüsselung und IT-Sicherheit
Transportverschlüsselung: Alle Verbindungen zu unserer Plattform erfolgen ausschließlich über TLS 1.2+ (überwiegend TLS 1.3). HTTPS ist erzwungen (HSTS-Preload).
Speicherverschlüsselung: Die Datenbank (Supabase/PostgreSQL auf AWS) ist im Ruhezustand AES-256-verschlüsselt. Beleg-Dateien werden in einem verschlüsselten S3-Bucket in Frankfurt abgelegt.
Field-Level-Verschlüsselung sensibler PII (Stand 24.04.2026): Zusätzlich zur Datenbank-Vollverschlüsselung verschlüsseln wir die besonders sensiblen Felder Steuernummer, USt-IdNr., IBAN, BIC und Empfänger-IBAN von Banktransaktionen auf Anwendungsebene mit AES-256-GCM (versioniertes Schlüssel-Schema, SchlüsselENCRYPTION_KEY_V1). Der Schlüssel ist getrennt von der Datenbank in der Vercel- Laufzeitumgebung hinterlegt — selbst ein vollständiger Datenbank-Dump enthält damit keine plaintext-Steueridentifikatoren oder Bankverbindungen. Diese Maßnahme geht über die in der Branche übliche at-rest-Verschlüsselung von AWS RDS hinaus und bietet zusätzlichen Schutz im Fall einer DB-Kompromittierung.
Zugriffsschutz: Passwörter werden als bcrypt-Hashes mit individuellem Salt und hohem Work-Factor gespeichert. Zwei-Faktor-Authentifizierung per TOTP ist jederzeit aktivierbar. Zugriff auf produktive Systeme ist auf eine geringe Anzahl von Administratoren beschränkt und wird vollständig protokolliert.
Row-Level Security: Datenbank-seitige Zeilenrechte garantieren, dass jeder Nutzer ausschließlich auf seine eigenen Daten zugreifen kann — ein unbeabsichtigter Cross-Tenant-Zugriff ist architektonisch ausgeschlossen.
16. Datenschutz bei Kindern
BuchBalance richtet sich ausschließlich an Unternehmerinnen und Unternehmer im Sinne von §14 BGB und ist nicht für die Nutzung durch Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass ein Minderjähriger ein Konto angelegt hat, werden wir dieses Konto zeitnah löschen.
17. Meldung von Datenpannen
Wir verfügen über dokumentierte Incident-Response-Prozesse. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, melden wir dies der zuständigen Aufsichtsbehörde unverzüglich, spätestens binnen 72 Stunden (Art. 33 DSGVO). Sind Sie persönlich betroffen, informieren wir Sie zusätzlich unverzüglich per E-Mail an die hinterlegte Adresse (Art. 34 DSGVO).
18. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig an technische und rechtliche Entwicklungen angepasst. Die jeweils aktuelle Version ist stets unter buchbalance.de/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir Sie zusätzlich per E-Mail und in der App, mindestens 30 Tage vor Inkrafttreten. Eine neue Einwilligung ist nur dann erforderlich, wenn die Änderung Ihre Einwilligungsgrundlage berührt.
19. Kontakt bei Datenschutzfragen
Für alle Fragen zum Datenschutz, zur Geltendmachung Ihrer Rechte oder bei Beschwerden wenden Sie sich bitte an:
BuchBalance GmbH
— Datenschutz —
Erlanger Straße 46, 90765 Fürth
E-Mail: datenschutz@buchbalance.de
Version 2.0 · Stand 23. April 2026 · Gültig für Web-Anwendung buchbalance.de sowie die iOS-Apps „BuchBalance" (de.buchbalance.app) und „BuchBalance Scan" (de.buchbalance.scan).