Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-04
Diese Übersetzung wird zur Erleichterung bereitgestellt. Maßgeblich ist die englische Fassung. Englische Fassung lesen
Diese Erklärung beschreibt, was invoiso erhebt, wozu wir es verwenden, welche Unternehmen es erhalten, wie lange es aufbewahrt wird und welche Wahlmöglichkeiten und Rechte Ihnen zustehen. Sie gilt für die öffentliche Website, den Rechnungsgenerator ohne Konto, angemeldete Arbeitsbereiche und Dokumente, die an Unterzeichnende gesendet werden.
Die Kurzfassung
- Ohne Konto bleibt der Inhalt Ihrer Rechnung in Ihrem Browser. Ein Besuch der Website erzeugt trotzdem eine gewöhnliche Hosting-Anfrage und die unten beschriebenen begrenzten Messungen.
- Mit Konto werden Ihre Daten auf unseren Servern gespeichert, damit sie geräteübergreifend funktionieren und der Assistent Fragen dazu beantworten kann.
- Manche Funktionen senden Ihre Daten an andere Unternehmen, damit sie überhaupt funktionieren — ein Dokument zu lesen sendet es an einen Modellanbieter, eine Mailbox zu verbinden erlaubt uns, diese Mailbox zu lesen, eine E-Rechnung zu senden schickt sie über ein Netz. Jede einzelne ist unten aufgeführt, mit dem, was sie verlässt, und wann.
- Wir verkaufen keine Arbeitsbereichsdaten und nutzen sie nicht für Werbung, und wir verwenden Ihre Rechnungen oder Dokumente nicht, um eigene Modelle zu trainieren. Wir und unsere Dienstleister verarbeiten deren Inhalte nur, um die von Ihnen genutzten Funktionen bereitzustellen, den Dienst abzusichern, gesetzlichen Pflichten nachzukommen oder Ihnen zu helfen, wenn Sie um Unterstützung bitten.
Wer für die Daten verantwortlich ist
Verantwortlich für diese Daten ist Moorio, UAB, eine in Litauen eingetragene Gesellschaft, Registernummer 305786688, eingetragen in Mindaugo 1A-103, Vilnius, Lithuania. Bei allem auf dieser Seite erreichen Sie uns unter privacy@invoiso.com.
invoiso ist verantwortlich für die personenbezogenen Daten, die zum Betrieb der Website, der Konten, der Abrechnung, der Sicherheit, des Supports und der Produktanalyse verwendet werden. Wenn Sie personenbezogene Daten über Kundinnen, Lieferanten, Beschäftigte oder Unterzeichnende in einen Arbeitsbereich einstellen, entscheidet Ihr Unternehmen, wozu diese Daten verwendet werden, und ist dafür verantwortlich, einen rechtmäßigen Grund für ihre Nutzung zu haben. invoiso verarbeitet sie auf Ihre Weisung, um den Dienst zu erbringen. Die genauen rechtlichen Bezeichnungen können je nach Rechtsordnung abweichen, diese Aufteilung der Verantwortung nicht.
Wozu wir sie verwenden
- Um den von Ihnen angeforderten Dienst zu erbringen: Aufzeichnungen anlegen, speichern, synchronisieren, senden und exportieren; Dokumente lesen; Fragen beantworten; verbundene Dienste betreiben; Konten und Abonnements verwalten; und Unterstützung leisten.
- Um invoiso zu betreiben und zu schützen: Störungen diagnostizieren, Leistung messen, Missbrauch verhindern, Nutzungsgrenzen durchsetzen und dort einen Prüfpfad führen, wo die Funktion es erfordert.
- Mit Ihrer Einwilligung: optionale Google Analytics laden. Sie können sie ablehnen oder Ihre Einwilligung widerrufen, ohne den Dienst zu verlieren.
- Um gesetzliche Vorgaben zu erfüllen: auf gültige rechtliche Anfragen reagieren, gesetzlich vorgeschriebene Aufzeichnungen führen und Rechtsansprüche geltend machen oder abwehren.
Wo das Datenschutzrecht eine Rechtsgrundlage verlangt, stützen sich diese Zwecke je nach Fall auf die Erfüllung unseres Vertrags mit Ihnen, unsere berechtigten Interessen am Betrieb und an der Absicherung des Dienstes, Ihre Einwilligung oder eine rechtliche Verpflichtung.
Was wir erheben
Was Sie eingeben und hochladen
Namen von Aussteller und Kundschaft, Adressen, E-Mail-Adressen, Steuernummern, Rechnungs- und Gutschriftpositionen, Ausgaben, Produkte, Lagerbewegungen, Notizen. Dazu die Dateien selbst, wenn Sie eine hochladen: ein Beleg, eine Lieferantenrechnung, ein Kontoauszug, ein PDF zur Unterschrift. Ein Kontoauszug enthält insbesondere Ihre Kontobewegungen samt Gegenparteien und Verwendungszwecken.
Ohne Konto liegen diese Inhalte im lokalen Speicher Ihres Browsers und werden nicht in die invoiso-Datenbank hochgeladen. Mit Konto werden sie in unserer Datenbank gespeichert und Ihrem Arbeitsbereich zugeordnet. Sie können von den unten genannten Dienstleistern verarbeitet werden, wenn eine Funktion sie benötigt.
Ihre Gespräche mit dem Assistenten
Ihre Nachrichten und die Antworten, einschließlich der Ergebnisse, die die Werkzeuge des Assistenten aus Ihren eigenen Aufzeichnungen geliefert haben, werden gespeichert, damit ein Gespräch wieder geöffnet werden kann. Wenn Sie ein Gespräch löschen, ist es weg.
Unterzeichnete Dokumente
Ein zur Unterschrift versandtes Dokument erfasst Name und E-Mail-Adresse jeder unterzeichnenden Person, den Zeitpunkt des Öffnens und Unterzeichnens sowie die IP-Adresse, von der die Unterschrift kam. Diese Angaben werden in ein Abschlusszertifikat geschrieben, das dem fertigen PDF beiliegt, und in einen Prüfpfad, den Sie am Dokument lesen können. Genau darum geht es bei der Funktion — eine Unterschrift, die niemand belegen kann, ist wenig wert — aber es bedeutet, dass die IP-Adresse einer unterzeichnenden Person festgehalten wird und jede Person, der Sie das fertige PDF senden, sie sehen kann.
Mails, die Sie an Ihre Kundschaft senden, und ob sie geöffnet wurden
Wenn Sie eine Rechnung mailen oder invoiso in Ihrem Namen eine Zahlungserinnerung sendet, halten wir das bei dieser Rechnung fest: die Empfängeradresse, jede Kopieadresse, den Betreff, die Nachricht so, wie sie gesendet wurde, den Zeitpunkt und ob der Anbieter sie angenommen oder abgelehnt hat und warum. Dieser Eintrag ist es, mit dem Sie Monate später die Frage „Ist das rausgegangen?“ beantworten können, und er ist nur für Sie sichtbar.
Öffnungs-Tracking ist aus, sofern Sie es nicht einschalten. Wenn es an ist, trägt eine Rechnungsmail ein von uns gehostetes Ein-Pixel-Bild, und sein Abruf sagt uns, dass die Nachricht angezeigt wurde. Zwei Dinge sollten Sie vorher wissen. Es setzt eine Anfrage an unsere Server in eine Nachricht an jemanden, der das nicht gewählt hat — Ihre Kundschaft, nicht Sie. Und es ist ein schwaches Signal in beide Richtungen: die meisten Mailprogramme blockieren entfernte Bilder standardmäßig, und Gmail ruft sie über Googles Cache ab, ob jemand etwas gelesen hat oder nicht. Deshalb zeigen wir „geöffnet“, wenn das Pixel auslöst, und sagen gar nichts, wenn nicht, weil das Ausbleiben nichts bedeutet. Wir halten nie fest, dass eine Nachricht nicht not geöffnet wurde, und Sie können das Ganze jederzeit in den Einstellungen abschalten; bestehende Einträge behalten, was sie schon haben.
Kontoinformationen
Die Anmeldung übernimmt Clerk: Ihre E-Mail-Adresse und die von Ihnen gewählte Anmeldemethode. Wir erhalten und speichern die Nutzer- und Organisationskennungen sowie die E-Mail-Adresse der aktiven Sitzung.
Was Ihr Arbeitsbereich verbraucht hat
Dokumente zu lesen und den Assistenten zu fragen kostet pro Nutzung Geld, deshalb halten wir je Aufruf fest: welche Fähigkeit es war, welches Modell, wie viele Token, was es gekostet hat und in welchem Tarif Sie waren. In diesen Einträgen wird kein Nachrichten- und kein Dokumentinhalt gespeichert — es sind Zähler, und an ihnen wird das Kontingent Ihres Tarifs gemessen.
Technische Protokolle und Analysen
Unser Hosting-Anbieter führt kurzfristige Anfrageprotokolle — URL, Status, Antwortzeit, IP-Adresse und Browserinformationen — für Betrieb und Sicherheit. Vercel Web Analytics und Speed Insights erhalten außerdem cookielose, aggregierte Seiten- und Leistungsmessungen auf bereitgestellten Versionen der Website. Google Analytics wird nur geladen, wenn Sie zustimmen, und erhebt dann Seiten- und Interaktionsdaten, den ungefähren Standort, Browser- und Geräteinformationen sowie eine pseudonyme Cookie-Kennung. Bei Ablehnung bleibt Google Analytics ungeladen, und Sie können es jederzeit über den Fußbereich ändern.
Wir führen außerdem eine eigene Aufzeichnung der Aktivität innerhalb eines angemeldeten Arbeitsbereichs. Wenn jemand in Ihrem Arbeitsbereich eine Seite in der App öffnet, speichern wir, welcher Arbeitsbereich, welcher Nutzer, welche Seite und wann. Datensatzkennungen werden ersetzt, bevor die Seite gespeichert wird, sodass wir /app/income/:id behalten statt der Adresse einer bestimmten Rechnung — wir sehen, dass Rechnungen geöffnet wurden, nicht welche. Nichts, was Sie tippen, wird gespeichert: keine Suchbegriffe, keine Formularinhalte, keine Kundennamen. Das ist nicht einwilligungspflichtig wie die Analysen oben, weil es Aktivität in einem Konto festhält statt eine Besucherin zu verfolgen, und es ist das, was uns sagt, welche Teile des Produkts es wert sind, erhalten zu bleiben.
Diese Aufzeichnungen überdauern Ihr Konto, ohne Ihren Namen darauf. Wir behalten Ihre Identität dazu 180 Tage nach Ihrer letzten Aktivität. Danach — und sofort, wenn Sie Ihr Konto löschen oder Ihr Arbeitsbereich gelöscht wird — werden die Kennungen durch einen zufälligen Ersatz ersetzt, und wir behalten keinerlei Aufzeichnung darüber, was er ersetzt hat. Das ist keine Verschlüsselung und kein Code, den wir nachschlagen könnten: die Verbindung ist zerstört, wir können diese Zeilen also nicht wieder zu Ihnen machen, und niemand, der sie erlangt, könnte es auch. Die genauen Zeiten werden im selben Moment auf den Tag gerundet, damit sie nicht gegen andere Aufzeichnungen gehalten werden können, um herauszufinden, wer Sie waren.
Wir behalten die Zeilen selbst, weil wir an ihnen sehen, wie viele Menschen das Produkt in einem vergangenen Monat genutzt haben, und ihr Löschen würde ändern, was wir über einen bereits abgeschlossenen Zeitraum wissen. Was überdauert, ist: jemand — eine Person, durchgängig, über diese Tage — hat diese Seiten geöffnet. Was nicht überdauert, ist welche Person.
Wer sie sonst noch erhält
Jede davon ist ein Unternehmen, das einen Teil Ihrer Daten verarbeitet, damit eine Funktion arbeiten kann. Die meisten gelten nur, wenn Sie die zugehörige Funktion nutzen.
Vercel— Hosting und Auslieferung von Inhalten
Jede Anfrage an die Website: die URL, Ihre IP-Adresse und die Kennung Ihres Browsers. Vercel leitet aus der IP außerdem ein ungefähres Land ab, anhand dessen die öffentlichen Seiten entscheiden, ob länderspezifische Abschnitte gezeigt werden.
Wann: Immer, auch bevor Sie ein Konto haben.
Neon— Die Datenbank
Alles, was ein angemeldeter Arbeitsbereich speichert: Rechnungen und Gutschriften, Kontakte, Ausgaben und deren Positionen, Produkte und Lagerbewegungen, Kontoauszugszeilen, wiederkehrende Zeitpläne, Metadaten von Dokumenten, Assistentengespräche und Ihre Einstellungen.
Wann: Immer, wenn Sie angemeldet sind. Der Gast-Editor erreicht sie nie.
Clerk— Anmeldung und Mitgliedschaft im Arbeitsbereich
Ihre E-Mail-Adresse, die von Ihnen gewählte Anmeldemethode und Sitzungsinformationen. Wir speichern nur die Nutzer- und Organisationskennungen, die Clerk zurückgibt.
Wann: Immer, wenn Sie angemeldet sind.
Anthropic— Das Modell hinter dem Lesen von Dokumenten und dem Assistenten
Der Inhalt eines Dokuments, wenn Sie es lesen lassen — die Seiten selbst, als Bilder oder Text — und im Assistenten Ihre Nachrichten samt allem, was die von ihm ausgeführten Werkzeuge aus Ihrem Arbeitsbereich zurückgeben. Das heißt: wenn Sie nach Ihren Rechnungen fragen, stehen Zahlen aus Ihren Rechnungen in der Anfrage.
Wann: Nur wenn Sie ein Dokument zum Lesen hochladen, ein Postfach verbinden, den Assistenten fragen oder den autonomen Abgleich nutzen. Das ist der Weg, den diese Anfragen standardmäßig nehmen, und er bleibt der Rückfallweg, wenn eine an AWS Bedrock gesendete Anfrage nicht zugestellt werden kann.
Amazon Web Services (Bedrock)— Dieselben Modelle, bereitgestellt von AWS statt direkt von Anthropic
Dieselben Inhalte wie in der Zeile darüber: die Seiten eines Dokuments, das Sie lesen lassen, Ihre Nachrichten an den Assistenten und alles, was dessen Werkzeuge aus Ihrem Arbeitsbereich zurückgeben — wenn eine Anfrage an AWS statt an Anthropic geleitet wird.
Wann: Zu denselben Anlässen und nur dort, wo die Installation Modellanfragen an AWS leitet. Eine Anfrage, die dabei unterwegs scheitert, wird einmal bei Anthropic wiederholt.
Amazon Web Services (S3)— Dateispeicher
Die Dateien selbst: Belege, Lieferantenrechnungen und Kontoauszüge, die Sie hochladen, PDFs, die zur Unterschrift versandt werden, und die fertigen unterzeichneten Kopien.
Wann: Immer wenn Sie ein Dokument hochladen oder eines zur Unterschrift senden. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Amazon Web Services (SES)— Ausgehende E-Mail
Die Adresse der empfangenden Person und die Nachricht: Signatureinladungen an die Menschen, die Sie um eine Unterschrift bitten, Zahlungserinnerungen an Ihre Kundschaft, wenn Sie Erinnerungen einschalten, Hinweise auf E-Rechnungs-Fristen an Sie und Abschlussbenachrichtigungen.
Wann: Nur wenn tatsächlich etwas versendet wird. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Stripe— Zahlungen
Ihre Rechnungsdaten und den Betrag, den Ihr Arbeitsbereich schuldet, wenn Sie einen bezahlten Tarif nehmen; sowie Betrag und Verwendungszweck einer Rechnung, wenn Sie einen Zahlungslink für eine Kundin erstellen. Kartennummern werden auf Stripes eigenen Seiten eingegeben und erreichen uns nie.
Wann: Nur bei einem bezahlten Tarif oder wenn Sie einen Zahlungslink nutzen. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Google (Gmail API)— Rechnungen aus einem verbundenen Postfach lesen
An Google wird über die Anfrage selbst hinaus nichts gesendet. Worauf es ankommt, ist das, was zurückkommt: Nachrichten-Metadaten und Anhänge aus dem verbundenen Postfach, die dann genauso gelesen werden wie ein Upload — auch vom Modell.
Wann: Erst nachdem Sie ein Postfach verbunden haben, und nur bis Sie es trennen. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Ein Peppol-Zugangspunkt— InvoiceNow-Dokumente senden und empfangen
Die Rechnung oder Gutschrift selbst — Parteien, Adressen, Steuernummern, Positionen und Summen — denn das ist das Dokument, das Ihrer Kundin über das Netz zugestellt wird.
Wann: Nur wenn Sie eine E-Rechnung senden oder empfangen. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Xero und QuickBooks Online— Export in die Buchhaltung
Die Rechnungen und Ausgaben, die Sie zum Export auswählen, mit ihren Kontakten, Steuerschlüsseln und Kontonummern.
Wann: Erst nachdem Sie eines davon verbunden haben, und nur für die Datensätze, die Sie exportieren. Auf einer Installation, die es nicht konfiguriert hat, gänzlich abwesend.
Google Analytics— Seitenaufrufe zählen
Seiten-URLs und Interaktionsdaten, ungefährer Standort, Browser- und Geräteinformationen sowie eine pseudonyme Cookie-Kennung. Wir senden keine Rechnungs- oder Dokumentinhalte, keine Arbeitsbereichsdaten und keine Kontokennungen.
Wann: Nur wenn Sie im Cookie-Banner der Analyse zustimmen. Bei Ablehnung bleibt es ungeladen.
Vercel Web Analytics und Speed Insights— Aggregierte Messung von Verkehr und Leistung
Die besuchte Seite oder Route, der Verweis, das Land, Browser, Gerät und Betriebssystem sowie Leistungsmessungen der Seite wie Ladegeschwindigkeit und visuelle Stabilität. Vercel gibt an, dass diese Messungen keine Cookies nutzen und weder eine IP-Adresse noch eine an eine Person gebundene Kennung aufbewahren.
Wann: Bei Besuchen einer bereitgestellten Version der Website. Diese Messungen enthalten keine Inhalte von Rechnungen, Dokumenten, Arbeitsbereichen oder Konten.
Europäische Kommission (VIES)— EU-Umsatzsteuer-Identifikationsnummern prüfen
Eine Umsatzsteuernummer auf einmal — die Nummer selbst und das ausstellende Land, sonst nichts. Nicht die Rechnung, nicht den Betrag, nicht den Namen Ihres Arbeitsbereichs. Die Kommission reicht sie an die Steuerverwaltung dieses Landes weiter, die antwortet.
Wann: Wenn ein von Ihnen gelesenes Dokument eine EU-Umsatzsteuernummer ausweist, und wenn Sie eine erneute Prüfung anfordern. Nie für eine Nummer außerhalb der EU und Nordirlands — die werden gar nicht gesendet.
Wir rufen außerdem Daten von den folgenden Stellen ab, ohne etwas über Sie zu senden: Europäische Zentralbank — Täglich veröffentlichte Referenzkurse, planmäßig abgerufen. Die Anfrage enthält keine Informationen über Sie oder Ihren Arbeitsbereich.
Anthropic gibt an, dass Ein- und Ausgaben der Standard-Handels-API standardmäßig nicht zum Training seiner generativen Modelle verwendet und innerhalb von 30 Tagen automatisch aus seinem Backend gelöscht werden, vorbehaltlich der von Anthropic genannten Ausnahmen für Recht, Durchsetzung von Sicherheitsrichtlinien oder eine abweichende Vereinbarung. Dieser anbieterseitige Zeitraum ist getrennt von dem Gesprächs- oder Dokumenteneintrag, den Sie in invoiso aufbewahren.
Die Postfachverbindung im Besonderen
Wenn Sie ein Google-Konto verbinden, fordert invoiso einen einzigen Bereich an: gmail.readonly. Es kann Nachrichten und Anhänge lesen; es kann in Ihrem Postfach nichts senden, löschen oder ändern. Es sucht nach Lieferantendokumenten und legt sie als Ausgaben ab, und die gefundenen Dokumente werden genauso gelesen wie ein Upload — das heißt, ihre Inhalte erreichen den oben genannten Modellanbieter.
Die Nutzung von Informationen, die invoiso über Google-APIs erhält, erfolgt im Einklang mit der Richtlinie für Nutzerdaten der Google API-Dienste, einschließlich der Limited-Use-Anforderungen. Konkret: Wir nutzen diese Daten nur, um die Dokumentenablage bereitzustellen, für die Sie sie verbunden haben, wir geben sie nur weiter, soweit das nötig ist, um diese Funktion bereitzustellen oder abzusichern (dazu gehört das Modell, das die Dokumente liest), und wir nutzen sie nicht für Werbung. Menschlicher Zugriff ist auf Fälle beschränkt, die Sie ausdrücklich zur Unterstützung anfragen, auf Sicherheits- oder Missbrauchsuntersuchungen und auf eine rechtliche Verpflichtung.
Das Aktualisierungstoken, das die Verbindung am Leben hält, wird vor dem Speichern verschlüsselt. Sie können das Postfach jederzeit in den Einstellungen trennen, was das Token löscht, und Sie können den Zugriff unabhängig davon über Ihre Google-Kontoberechtigungen widerrufen.
Entscheidungen ohne einen Menschen
invoiso kann unbeaufsichtigt an Ihren Datensätzen arbeiten, und Sie entscheiden, wie weit. Jeder Bereich unten hat 4 Einstellungen, von „bereite es vor und warte auf mich“ bis „tu alles, was sicher möglich ist“. Die Bereiche, und was Handeln in jedem bedeutet, sind aus dem Modul gelesen, das sie durchsetzt:
- Ausgaben aus Dokumenten erkennen — Jedes Dokument wird ohnehin gelesen und abgelegt. Hier wird entschieden, welche davon eindeutig genug sind, um ohne Ihre vorherige Prüfung zu zählen. Eine Ausgabe zu bestätigen bringt ihre Zahlen in Ihre Berichte und ihre Mengen in den Lagerbestand.
- Banktransaktionen abgleichen — Jede Transaktion wird dem Dokument zugeordnet, das sie am wahrscheinlichsten begleicht — Geldeingang gegen eine Rechnung, Geldausgang gegen eine Lieferantenrechnung. Hier wird entschieden, welche dieser Zuordnungen ohne Sie verbucht werden. Eine Lieferantenrechnung ohne eigenen Verwendungszweck lässt sich nur über Lieferant und Betrag erkennen, deshalb warten diese auf eine höhere Stufe. Einen Eingang zu verbuchen begleicht die Rechnung und nimmt sie aus der Liste der Überfälligen; eine Ausgangszahlung zu verbuchen mindert den offenen Betrag der Lieferantenrechnung. Auf der höchsten Stufe werden Transaktionen, die nach Einschätzung gar nichts begleichen, beiseitegelegt.
- Eine Änderung akzeptieren, wohin eine Lieferantin bezahlt wird — Jedes Konto, das auf einer Lieferantenrechnung steht, wird ohnehin gelesen und mit der Karteikarte der Lieferantin verglichen. Hier wird entschieden, welche dieser Änderungen ohne Sie auf die Karteikarte gelangen. Ein erstes Konto wird nie zurückgehalten — der Betrug, gegen den das schützt, ist eine Änderung, kein Neuzugang — und ein Konto, das alle bisherigen ersetzt, wartet auf eine höhere Stufe als eines, das neben ihnen hinzukommt. Eine Änderung zu akzeptieren verlegt, wohin eine Zahlungsdatei das Geld dieser Lieferantin schickt. Nichts wird stillschweigend verworfen: die Datei nennt jede Lieferantin, deren Konto sich seit der letzten geändert hat.
Alles, was auf diese Weise geschieht, wird mit dem Grund festgehalten und kann rückgängig gemacht werden. Automatisierte Verarbeitung ist hier eine Bequemlichkeit und kein Urteil über einen Menschen: sie entscheidet, was abzulegen und was zuzuordnen ist, nicht irgendetwas über Sie oder Ihre Kundschaft. Sie können jeden Bereich jederzeit in den Einstellungen auf die vorsichtigste Stufe zurückstellen.
Wo die Daten liegen
Die Datenbank, der Dateispeicher und das Hosting sind jeweils an eine Region gebunden, die bei der Einrichtung der Installation gewählt wurde. Mehrere der oben genannten Unternehmen arbeiten weltweit und verarbeiten Daten möglicherweise außerhalb dieser Region — insbesondere Clerk, Stripe, Google und der Modellanbieter. Wo Regeln zur grenzüberschreitenden Übermittlung gelten, nutzen wir die vertraglichen und sonstigen Garantien dieser Anbieter. Wenn die genaue Region oder der Übermittlungsmechanismus für Ihr Unternehmen wichtig ist, kontaktieren Sie uns, bevor Sie die betroffene Funktion nutzen.
Wie lange wir sie aufbewahren
Datensätze des Arbeitsbereichs bleiben, solange der Arbeitsbereich aktiv ist, es sei denn, Sie löschen sie oder bitten uns, den Arbeitsbereich zu löschen. Wir lassen zentrale Geschäftsunterlagen derzeit nicht allein deshalb verfallen, weil sie alt sind: eine Rechnung von vor drei Jahren bleibt verfügbar, weil Unternehmen sie oft zur Aufbewahrung brauchen. Personenbezogene Daten behalten wir nur, solange sie nötig sind, um den Dienst zu erbringen, ihn abzusichern, rechtliche oder buchhalterische Pflichten zu erfüllen oder Ansprüche zu klären.
Das Löschen eines Arbeitsbereichs geschieht bewusst nicht sofort. Die Anfrage kündigt Ihr Abonnement unmittelbar und wartet dann30 Tage, bevor irgendetwas zerstört wird, sodass eine versehentliche Löschung rückgängig zu machen ist, indem Sie es uns innerhalb dieses Fensters sagen. Währenddessen wird nichts entfernt.
Zwei Dinge sind eigens erwähnenswert. Ein von Ihnen gelöschtes Dokument entfernt seinen aktiven Eintrag und die gespeicherte Datei. Einabgeschlossenes unterzeichnetes Dokumentist bewusst schwerer zu verlieren — sein Zertifikat existiert, um später Beweis zu sein — deshalb bleibt beim Stornieren die Signaturspur erhalten. Protokolle von Dienstleistern, Sicherheitsaufzeichnungen und Sicherungen können eigenen, begrenzten Löschzyklen folgen, und ein Löschverlangen deckt möglicherweise keine Daten ab, die wir gesetzlich oder für einen Rechtsanspruch aufbewahren müssen. Wir erklären jede Ausnahme, die greift.
Was Sie verlangen können
- Eine Kopie Ihrer Daten.Rechnungen laden Sie als PDF herunter und Berichte exportieren Sie als Tabellen direkt in der App. Für alles, was über Sie gespeichert ist, in einer maschinenlesbaren Datei schreiben Sie uns eine E-Mail — das erledigt ein Mensch statt eines Knopfes.
- Löschung.Das Löschen Ihrer Organisation beendet den Dienst und startet eine30-tägige Karenzfrist: Ihr Abonnement wird sofort gekündigt, es wird noch nichts entfernt, und wenn Sie es uns innerhalb dieser 30 Tage sagen, wird alles unberührt wiederhergestellt. Danach wird der Arbeitsbereich zerstört — seine Datensätze, seine gespeicherten Dateien und der Zugriff, den er einer verbundenen Buchhaltungssoftware oder einem Postfach gewährt hat. Ein begrenzter Nachweis, dass die Löschung stattfand, bleibt erhalten, und wir behalten möglicherweise mehr, wo ein rechtlicher, sicherheitsbezogener oder anspruchsbezogener Grund es verlangt. Wenn Sie lieber möchten, dass wir es für Sie tun, oder es früher erledigt haben wollen, schreiben Sie uns.
- Berichtigungvon allem, was falsch ist — das meiste davon können Sie direkt bearbeiten.
- Widerruf der Einwilligung in Google Analytics, über den Link „Cookie-Einstellungen“ im Fußbereich.
Je nachdem, wo Sie leben und warum die Daten verarbeitet werden, haben Sie möglicherweise auch das Recht, die Verarbeitung einzuschränken oder ihr zu widersprechen, übertragbare Daten zu erhalten, eine Einwilligung zu widerrufen und sich bei einer Datenschutzbehörde zu beschweren. Diese Rechte haben gesetzliche Ausnahmen: eine Löschung ist zum Beispiel für Daten nicht möglich, die wir gesetzlich aufbewahren müssen. Senden Sie Anfragen an privacy@invoiso.com. Wir müssen möglicherweise Ihre Identität prüfen und bemühen uns, ohne unangemessene Verzögerung und in der Regel innerhalb von 30 Tagen zu antworten. Wenn das anwendbare Recht eine abweichende Frist zulässt oder verlangt, sagen wir Ihnen das.
Cookies, lokaler Speicher und ähnliche Technologien
- Notwendig— lokaler Speicher für Ihre gerade bearbeitete Rechnung, Ihre gespeicherten Rechnungen und Ihre Einstellungen auf der Gaststufe, dazu Ihre Währungs- und Ländereinstellungen auf den öffentlichen Seiten. Ohne sie kann die App nicht arbeiten.
- Authentifizierung— das Sitzungscookie von Clerk, gesetzt bei Ihrer Anmeldung.
- Analyse— die Cookies von Google Analytics, die erst nach Ihrer Zustimmung geladen werden. Vercel Web Analytics und Speed Insights messen Gesamtverkehr und Leistung ohne Cookies.
Kinder
invoiso ist ein Geschäftswerkzeug und richtet sich nicht an Kinder. Legen Sie kein Konto an und nutzen Sie den Dienst nicht im Namen eines Unternehmens, wenn Sie dazu nicht die rechtliche Fähigkeit und Befugnis haben.
Kontakt
Fragen, Anträge zu Ihren Rechten, Löschanträge oder alles, was wir falsch gemacht haben: privacy@invoiso.com.
Änderungen
Wenn wir diese Richtlinie ändern, aktualisieren wir oben das Datum „Zuletzt aktualisiert“. Bei einer wesentlichen Änderung informieren wir zusätzlich, soweit vernünftigerweise möglich, und holen eine Einwilligung ein, wo das Gesetz sie verlangt. Alles Weitere finden Sie in unseren Nutzungsbedingungen.