Datenschutzerklärung

Gemäß DSGVO Art. 13 — Stand: Mai 2026 (aktualisiert)

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

Artur Antoni

Antoni Web & Services

Theodor-Heuss-Str. 5

71336 Waiblingen

E-Mail: support@buchtax.app

2. Zweck der Verarbeitung & Rechtsgrundlage (Art. 13 Abs. 1 lit. c & e DSGVO)

Warteliste (E-Mail-Erfassung)

Zweck: Benachrichtigung beim Launch von BuchTax.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — erteilt per Double Opt-In (Bestätigung per E-Mail).

Speicherdauer: Bis zum Widerruf der Einwilligung oder spätestens 12 Monate nach dem Launch.

Nutzerkonto & App-Nutzung

Zweck: Bereitstellung der BuchTax-Funktionen (Belegerfassung, EÜR).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Dauer der aktiven Nutzung; Löschung auf Anfrage.

Server-Logfiles

Zweck: Technischer Betrieb und Fehlerdiagnose.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: 7 Tage.

3. Empfänger und Auftragsverarbeiter (Art. 13 Abs. 1 lit. e DSGVO)

Brevo (E-Mail-Versand)

Der Versand von Bestätigungs-, Benachrichtigungs- und Support-E-Mails erfolgt über Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). Dabei wird die E-Mail-Adresse der Nutzerin an Brevo übermittelt. Brevo ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein AVV liegt vor.

IONOS SE (Hosting)

Das Hosting erfolgt über IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland). IONOS verarbeitet Verbindungsdaten (IP-Adresse, Zeitstempel) im Rahmen des Betriebs der Server. IONOS ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein AVV liegt vor. Serverstandort: Deutschland. Es findet kein Drittlandtransfer statt.

Stripe (Zahlungsabwicklung)

Die Abwicklung kostenpflichtiger Abonnements erfolgt über Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Bei einem Kaufvorgang werden Zahlungsdaten (Name, E-Mail-Adresse, Karten- bzw. Zahlungsdaten, Rechnungsadresse) an Stripe übermittelt. BuchTax selbst speichert keine vollständigen Zahlungsdaten — lediglich die Stripe-Kunden-ID und die Abo-ID werden intern gespeichert. Stripe ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig; ein AVV liegt vor. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Stripe-Datenschutzerklärung: stripe.com/de/privacy.

Google Books API (ISBN-Suche)

Für die Buch-Metadaten-Suche über ISBN nutzt BuchTax die Google Books API (Google LLC, USA). Dabei werden ausschließlich ISBN-Nummern übermittelt — keine personenbezogenen Daten. Google Books API ist daher kein Auftragsverarbeiter im Sinne von Art. 28 DSGVO; ein AVV ist nicht erforderlich. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

4. KI-Dienstleister: Beleganalyse (Art. 13 Abs. 1 lit. e DSGVO)

Für die automatische Analyse von Belegen (Belegfotos und PDFs) nutzt BuchTax den Dienst DeutschlandGPT der Open Telekom Cloud GmbH, Landgrabenweg 151, 53227 Bonn, Deutschland.

Was wird übertragen?

Das Belegbild bzw. die Belegdatei wird vollständig übertragen — sowohl bei Einzeluploads als auch beim Bulk-Upload. Belege können personenbezogene Daten enthalten — z. B. Name und Lieferadresse auf Lieferscheinen oder Rechnungen. Diese Daten werden im Rahmen der Analyse an DeutschlandGPT übermittelt. Die KI-Analyse kann bei Einzeluploads deaktiviert werden (“Ohne KI”-Option); beim Bulk-Upload wird sie immer verwendet.

Speicherung

DeutschlandGPT arbeitet mit Zero-Data-Retention: Die übertragenen Belegdaten werden nach der Analyse nicht dauerhaft gespeichert.

Standort & Zertifizierungen

Die Verarbeitung findet ausschließlich in Deutschland (Frankfurt) statt. DeutschlandGPT ist nach BSI C5 und ISO 27001 zertifiziert.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — die KI-gestützte Belegerfassung dient der Effizienz der Buchhaltung. Mit DeutschlandGPT besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

5. Deine Rechte (Art. 13 Abs. 2 DSGVO)

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung jederzeit ohne Angabe von Gründen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung deiner Rechte wende dich an: support@buchtax.app

6. Kontaktaufnahme über das Support-Formular

Eingeloggte Nutzerinnen können über das integrierte Kontaktformular („Fehler melden“) Support-Anfragen stellen. Dabei werden folgende Daten verarbeitet:

  • E-Mail-Adresse (aus dem bestehenden Nutzerkonto, automatisch übermittelt)
  • Art der Anfrage (Fehler melden / Frage stellen / Feedback geben)
  • Betreff und Beschreibung (Freitext, max. 2.000 Zeichen)
  • Zeitstempel der Anfrage

Zweck: Bearbeitung von Support-Anfragen und Fehlermeldungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Übermittlung: Die Anfrage wird als E-Mail über Brevo (siehe Abschnitt 3) an die Support-Adresse von BuchTax weitergeleitet. Brevo speichert den Inhalt nicht dauerhaft; die E-Mail wird ausschließlich zur Weiterleitung verarbeitet.

Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage; danach wird die E-Mail aus dem Support-Postfach gelöscht.

7. Cookies & lokale Speicherung

BuchTax verwendet ein Session-Cookie (pb_auth) zur Authentifizierung. Dieses Cookie ist technisch notwendig und erfordert keine gesonderte Einwilligung (§ 25 Abs. 2 TDDDG). Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

8. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt.

9. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei Änderungen der App oder der Rechtslage aktualisiert werden. Das Datum der letzten Änderung ist oben angegeben.