Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zwecke der Verarbeitung von personenbezogenen Daten innerhalb der Kontora- Anwendung (im Folgenden: „Anwendung“).
1. Verantwortlicher
Unglaub Kübler Media UG (haftungsbeschränkt)
[Anschrift]
E-Mail: info@unglaub-kuebler.de
2. Verarbeitete Daten
- Account-Daten: Name, E-Mail-Adresse, Passwort-Hash, Rolle
- Mandanten-Stammdaten: Firmenname, Anschrift, Steuernummern, Bankverbindung
- Geschäftsdaten: Kunden, Lieferanten, Rechnungen, Angebote, Buchungen
- Technische Daten: IP-Adresse (zu Sicherheitszwecken im Audit-Log), User-Agent, Session-Cookie
3. Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Erfüllung des Vertrags über die Bereitstellung der Anwendung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB, Art. 6 Abs. 1 lit. c DSGVO).
4. Speicherdauer
Personenbezogene Daten werden für die Dauer der aktiven Nutzung gespeichert. Buchhaltungsrelevante Daten (Rechnungen, Belege, Audit-Logs) werden gemäß § 147 AO zehn Jahre aufbewahrt. Nicht- finalisierte Entwürfe können jederzeit gelöscht werden.
5. Cookies
Die Anwendung verwendet ausschließlich technisch notwendige Cookies (Session-Cookie kontora_session, HTTP-Only, SameSite=Lax). Eine Einwilligung ist nach § 25 Abs. 2 Nr. 2 TTDSG nicht erforderlich.
6. Auftragsverarbeitung
Wir verarbeiten Daten unserer Mandanten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Auf Wunsch wird ein AV-Vertrag geschlossen.
7. Empfänger und Übermittlung
Daten werden nicht an Dritte übermittelt, außer Sie nutzen die Funktion „Rechnung per E-Mail versenden“ (in diesem Fall werden die Daten an den von Ihnen konfigurierten SMTP-Server übermittelt) oder „DATEV-Export“ (Datei wird lokal heruntergeladen).
8. Ihre Rechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – siehe Funktion „Daten-Export“ in den Einstellungen
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
9. Sicherheit
Passwörter werden mit bcrypt gespeichert. Sessions sind HTTP-Only- Cookies. Alle Anfragen erfolgen TLS-verschlüsselt. Sicherheits- relevante Vorgänge (Login, Datenänderungen, Versand) werden in einem Audit-Log festgehalten.
Hinweis: Diese Datenschutzerklärung ist eine Vorlage und muss vor Veröffentlichung an die tatsächlichen Verhältnisse angepasst werden (insbesondere Hosting-Anbieter, Auftragsverarbeiter, Webanalyse-Tools).