arvekram.ee

Buchhaltung, die nicht wehtut.

Datenschutzerklärung

Stand: 2026-08-08

1. Verantwortlicher

Der Betreiber ist für die Datenverarbeitung auf dieser Plattform verantwortlich — siehe Impressum.

2. Welche Daten wir verarbeiten

  • Account-Daten: Name, E-Mail, Passwort (bcrypt-gehasht, nie im Klartext)
  • Unternehmensdaten: Firmenname, Adresse, KMKR, Registrierungsnummer, Bankverbindung
  • Buchhaltungsdaten: Rechnungen, Belege, Kundendaten — alles, was du erfasst
  • Hochgeladene Dateien: Beleg-Fotos und PDFs, mandanten-isoliert gespeichert
  • Server-Logs: IP-Adresse, Zeitstempel, User-Agent (Sicherheit + Fehleranalyse, max. 30 Tage)

3. AI-Belegerkennung (wichtig)

Wenn du die Funktion „AI-Erkennung" nutzt, wird der hochgeladene Beleg an einen externen KI-Anbieter gesendet:

  • Anbieter: OpenRouter.ai als Vermittler zu Sprachmodellen (Standard: Google Gemini Flash)
  • Übermittelte Daten: das Beleg-Bild/PDF (kann Lieferantenname, Adresse, USt-ID, Betrag enthalten)
  • Zweck: automatische Auslesung der Rechnungsdaten zum Vorausfüllen des Formulars
  • Rechtsgrundlage: DSGVO Art. 6 Abs. 1 lit. b — Vertragserfüllung — bzw. lit. f berechtigtes Interesse an Effizienz
  • Datenstandort: Drittland möglich (USA) bei Google. Übermittlung auf Basis Standardvertragsklauseln.

Du kannst diese Funktion freiwillig nutzen oder Belege manuell erfassen. Die Dateien selbst bleiben auf unseren EU-Servern.

4. Wo deine Daten gespeichert werden

Die Anwendung läuft auf EU-Servern (Hostinger / Hetzner). Auftragsverarbeitungsvertrag liegt vor.

5. Aufbewahrung

Buchhaltungsdaten (Rechnungen, Belege, Journalbuchungen) werden gemäß estnischem Buchführungsgesetz (Raamatupidamise seadus §12) 7 Jahre aufbewahrt. Account-Daten können jederzeit gelöscht werden, ausgenommen aufbewahrungspflichtige Datensätze.

6. Deine Rechte nach DSGVO

  • Auskunftsrecht (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung, soweit keine Aufbewahrungspflicht besteht (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch (Art. 21)
  • Beschwerde bei der zuständigen Datenschutzbehörde (für Estland: Andmekaitse Inspektsioon)

7. Sicherheit

  • TLS-Verschlüsselung aller Verbindungen
  • Bcrypt-Passwort-Hashing
  • Mandanten-Isolation in der Datenbank (tenant_id auf jeder Tabelle)
  • Rate Limits gegen Brute-Force und Missbrauch
  • Audit-Trail auf buchhaltungsrelevanten Änderungen
  • Tägliche Backups

← Zurück zur Startseite · Impressum

Impressum · Datenschutz