top of page

Wie sicher sind meine Daten?

Aktualisiert: 11. Aug.

Wer Rechnungen digital verarbeitet, will sicher sein, dass die Daten geschützt und rechtskonform gespeichert sind. In diesem Beitrag beantworten wir die wichtigsten Fragen dazu, wie wir mit Rechnungen und personenbezogenen Daten umgehen – kurz, verständlich und transparent.



Speicherung & Zugriff


Wie werden die Rechnungen gespeichert?

Rechnungen werden ausschließlich für die Umwandlung in E-Rechnungen genutzt. Eine anderweitige Verwendung findet nicht statt.


Wo werden die Rechnungen gespeichert?

Unsere Systeme laufen bei AWS in Frankfurt am Main. Alle Daten bleiben in Deutschland. Mehr Informationen zu AWS finden Sie hier: AWS Data Privacy FAQ


Wer hat Zugriff auf die Rechnungen?

Der Zugriff ist stark eingeschränkt. Nur unser Engineering-Leiter verfügt über Admin-Rechte – für Support und Verwaltungsaufgaben. Der Zugriff erfolgt stets über 2-Faktor-Authentifizierung.


Wie lange werden Rechnungen gespeichert?

Wir speichern Ihre Rechnungen für die gesamte Dauer Ihres aktiven Nutzungsvertrags ohne automatische Löschung. Nach einer Kündigung gewähren wir Ihnen eine Frist von 120 Tagen für den Datenexport, bevor sämtliche Daten inklusive aller Backups unwiederbringlich gelöscht werden. Die Einhaltung der gesetzlichen 10-jährigen Aufbewahrungspflicht nach GoBD verbleibt dabei in Ihrer eigenen Verantwortung.


Sind die Daten verschlüsselt?

Ja – sowohl bei der Übertragung (TLS/SSL) als auch bei der Speicherung (Encryption-at-Rest).


Werden Backups erstellt?

Ja. Unsere Backup-Strategie kombiniert tägliche Snapshots mit einer kontinuierlichen Sicherung alle 5 Minuten. Im Falle eines Ausfalls können wir Ihre Daten minutengenau wiederherstellen.


Wird protokolliert, was mit den Rechnungen passiert?

Ja. Wir führen ein Prüfprotokoll, das sämtliche Verarbeitungsschritte dokumentiert – vom Upload über die Konvertierung bis zur Archivierung.



Personenbezogene Daten


Welche Daten werden verarbeitet?

  1. Nutzer- und Vertragsdaten: Für die Erstellung des Nutzerkontos (auch im Test-Abo) werden E-Mail-Adresse und Passwort-Hash verarbeitet. Im kostenpflichtigen Abo kommen Name, Telefonnummer und Firmenanschrift der Ansprechperson sowie Zahlungsdaten hinzu. Für weitere eingeladene Teammitglieder reicht die Angabe der E-Mail-Adresse.

  2. Rechnungsdaten (Kernleistung & AVV): Unabhängig vom gewählten Abo-Modell verarbeiten Sie beim Upload von Dokumenten den gesamten Inhalt der PDF-Rechnungen. Dazu zählen Namen, Anschriften, E-Mail-Adressen, Telefonnummern, Steuernummern, Bankverbindungen (IBAN/BIC) sowie Ansprechpartner von Kunden, Lieferanten oder Mitarbeitern, die auf den Rechnungen stehen.


Werden Daten an Dritte weitergegeben?

Wir geben Daten nur an sorgfältig ausgewählte, vertraglich gebundene Subunternehmer weiter, die strenge Sicherheitsstandards (wie ISO 27001 oder SOC 2) erfüllen und DSGVO-konform agieren:


Zu den wichtigsten Partnern gehören:  

  • AWS: Stellt die Hosting- und Infrastruktur für Daten und KI am Standort Frankfurt am Main bereit.  

  • Okta / Auth0: Übernimmt die sichere Nutzerverwaltung.  

  • Chargebee: Ist für die Aboverwaltung und automatisierte Rechnungsstellung zuständig.  


Darüber hinaus nutzen wir hochsichere Tools für die Support-Korrespondenz, interne Kommunikation und transaktionale E-Mails, wie Google Cloud, Freshworks, Loom, Sender.net und Slack. Eine detaillierte Übersicht aller Subunternehmer finden Sie in unserem Auftragsverarbeitungsvertrag



Nutzung & Verwaltung


Gibt es Single Sign-On (SSO)?

Nein. Der Zugang erfolgt per E-Mail und Passwort.


Wie wird der Zugriff auf das Portal geschützt?

Der Zugang ist durch starke Passwortrichtlinien abgesichert: mindestens acht Zeichen sowie die Verwendung von Sonderzeichen. Zusätzlich können Nutzerkonten gesperrt werden.


Gibt es ein Rechtemodell?

Ein Rollenmodell existiert nicht, aber Sie können bis zu drei weitere Nutzer einladen, die Rechnungen hochladen dürfen.



Prozesse & Sicherheit


Wie oft wird die Software aktualisiert?

Unsere Lösung wird regelmäßig weiterentwickelt. Neue Funktionen, Fehlerbehebungen und Sicherheitsupdates stellen wir in der Regel einmal pro Monat bereit.


Muss ich mit Ausfällen bei Updates rechnen?

Nein. Updates werden so eingespielt, dass es keine Unterbrechungen im laufenden Betrieb gibt.


Wie wird geprüft, dass neue Versionen sicher sind?

Vor jeder Veröffentlichung testen wir neue Versionen intern. Außerdem führen wir automatisierte Sicherheitsprüfungen durch und lassen alle Änderungen zusätzlich von unserem Entwicklungsteam überprüfen.


Wie wird die Verfügbarkeit sichergestellt?

Die Anwendung läuft in der AWS-Region Frankfurt. Dort nutzen wir mehrere Rechenzentren parallel, sodass Ausfälle einzelner Systeme automatisch abgefangen werden.


Welche Verfügbarkeit garantieren Sie?

Wir sichern eine jährliche Verfügbarkeit von 99,5 % zu – ausgenommen sind Ereignisse höherer Gewalt.



Support & Betreuung


Wie schnell werden Supportanfragen beantwortet?

Supportanfragen beantworten wir in der Regel innerhalb von zwei Werktagen.


Über welche Kanäle erfolgt der Support?

Der Kontakt läuft üblicherweise per E-Mail oder über den integrierten Hilfe-Chat im Portal. Auf Wunsch sind auch Videokonferenzen möglich – entweder über den bevorzugten Anbieter des Kunden oder über unser eigenes Google Meet.


Wird Fernwartungssoftware eingesetzt?

Nein. Fernwartungssoftware ist nicht notwendig, da das Portal bewusst einfach gehalten ist und nur wenige Konfigurationsmöglichkeiten erfordert.


Wie werden Anpassungen an den Daten umgesetzt?

Gelegentlich kann es notwendig sein, im Hintergrund Anpassungen vorzunehmen – zum Beispiel bei Rechnungsdaten, Nutzern oder Bestellungen. Solche Änderungen werden ausschließlich von unserem Engineering-Leiter durchgeführt. Der Zugriff erfolgt sicher über die AWS-Infrastruktur und ist stets durch eine Zwei-Faktor-Authentifizierung geschützt.



Zertifizierungen & Rechtliches


Welche Zertifizierungen gibt es?

Wir arbeiten ausschließlich mit Cloud- und Infrastrukturpartnern zusammen, die regelmäßig von unabhängigen Stellen geprüft werden und über höchste internationale Sicherheitsstandards verfügen:  


  • AWS (Hosting & KI): Bietet über 140 Zertifizierungen, darunter ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 1/2/3 sowie den deutschen BSI C5-Standard.  

  • Okta / Auth0 (Nutzerverwaltung): Zertifiziert nach ISO 27001, ISO 27017, ISO 27018, SOC 2 Type II und CSA STAR.  

  • Weitere Subunternehmer: Auch unsere ergänzenden Dienstleister verfügen über anerkannte Nachweise oder sind unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert.  


Welche rechtlichen Rahmenbedingungen gelten?

Für die Nutzung unseres Portals und die rechtssichere Verarbeitung Ihrer Rechnungen sind folgende Rahmenbedingungen und Standards maßgeblich:


  • DSGVO / GDPR: Volle Compliance durch Auftragsverarbeitungsverträge nach Art. 28 DSGVO, strenge technische und organisatorische Maßnahmen (TOMs) nach Art. 32 DSGVO sowie die Absicherung internationaler Datentransfers über das EU-U.S. Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs).  

  • GoBD & HGB: Revisionssichere Verarbeitung und lückenlose Erstellung von Prüfprotokollen für jeden Konvertierungsschritt. (Hinweis: Die langfristige 10-jährige Aufbewahrungspflicht obliegt gesetzlich dem Auftraggeber).  

  • EN 16931-Standard: Europäische Norm für die elektronische Rechnungsstellung, auf deren Basis wir Ihre PDF-Dokumente technisch valide in ZUGFeRD- und XRechnung-Formate umwandeln.  


Weiterführend Links


Aktualisiert am 11. August 2026


bottom of page