Diese Erklärung gilt für invoiceapi.io — die öffentlichen Seiten und die Anwendung. Es gibt keine getrennte Erklärung für eine separate Website.Kontodaten (E-Mail-Adresse, Name, Organisation, Rolle), Rechnungsdaten (Verkäufer-, Käufer- und Positionsangaben, die Sie übermitteln), erzeugte Dokumente (PDF/A-3, XML, Prüfbericht), Zustelldaten (Empfängeradresse, Zustellstatus, Rückläufer), technische Protokolldaten (Zeitpunkt, Route, Request-ID, Statuscode) sowie die IP-Adresse (bei der Anmeldung und zur Missbrauchsabwehr, befristet gespeichert). Beim Aufruf der öffentlichen Seiten verarbeitet der vorgelagerte Server IP-Adresse, Zeitpunkt und aufgerufene Adresse in einem Zugriffsprotokoll; das geschieht unabhängig von einer Anmeldung.Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto, Erzeugung, Archiv und Zustellung. Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO) für die Aufbewahrung erzeugter Rechnungen. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Betriebssicherheit, Missbrauchsabwehr und Protokollierung.Für die Daten, die Sie zur Rechnungserzeugung übermitteln, sind wir Ihr Auftragsverarbeiter nach Art. 28 DSGVO. Die Vertragsvorlage sowie die technischen und organisatorischen Maßnahmen stellen wir auf Anfrage zur Verfügung: [email protected].Hetzner Online GmbH (Hosting, Objektspeicher, verschlüsselte Sicherungen; Deutschland und Finnland), Amazon Web Services EMEA SARL (E-Mail-Versand über SES, Region eu-central-1, Frankfurt), Cloudflare Germany GmbH (Auslieferung und Schutz der Verbindung), Stripe Payments Europe, Ltd., Irland (Zahlungsabwicklung). An Stripe übermittelt diese Anwendung keine personenbezogenen Daten; Zahlungsdaten geben Sie direkt auf den von Stripe gehosteten Seiten ein.Erzeugte Rechnungen und Prüfberichte werden bis zum Ende des Kalenderjahres der Erstellung zuzüglich acht oder zehn Jahren aufbewahrt (§ 147 Abs. 4 AO). Dokumente aus dem Testmodus werden nach sieben Tagen gelöscht. Nach Fristablauf löscht ein nächtlicher Auftrag die Dateien; der Rechnungsdatensatz und seine Prüfsummen bleiben erhalten, damit die Integritätskette nachvollziehbar bleibt. Zustellnachweise bewahren wir als Nachweis des Rechnungsausgangs unbefristet auf. Sitzungen (mit IP-Adresse) und Einladungen (mit E-Mail-Adresse) entfernt die Datenbank nach Ablauf automatisch über eigene TTL-Indizes (session_expiresAt_ttl, invitation_expiresAt_ttl); auch die Datensätze der Ratenbegrenzung für die öffentliche API, die zum Schutz vor Missbrauch teils die IP-Adresse als Schlüssel verwenden, werden über eine eigene TTL automatisiert entfernt (apiRateLimit_ttl). Die Ratenbegrenzung der Anmeldung selbst hält ebenfalls IP-Adressen als Teil ihres Schlüssels; sie besitzt keinen eigenen TTL-Index, sondern wird durch eine periodische Löschroutine bereinigt.Diese Anwendung setzt derzeit kein Analyse- oder Tracking-Werkzeug ein und bindet keine Dienste Dritter zur Reichweitenmessung ein. Ändert sich das, nennen wir an dieser Stelle vor der Aktivierung das Werkzeug, den Anbieter, den Verarbeitungsort, die erhobenen Ereignisse und die Rechtsgrundlage.Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Der Löschung können gesetzliche Aufbewahrungspflichten entgegenstehen; wir teilen Ihnen das dann mit.Verbindungen sind mit TLS geschützt. API-Schlüssel werden ausschließlich als SHA-256-Hashwert gespeichert, Anmelde-Token nur als Hashwert. Sicherungen sind mit age (X25519) verschlüsselt. Die vollständige Darstellung der Datenstandorte und Maßnahmen finden Sie unter invoiceapi.io/legal/security.Stand: Juli 2026