Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie die WebApp „Nordi Rechnung“ nutzen.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die nachfolgenden Hinweise geben einen kompakten Überblick über Art, Umfang und Zweck der von uns vorgenommenen Datenverarbeitungen. Ausführliche Informationen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.

Wer ist verantwortlich?

Verantwortlicher für die Datenverarbeitung auf dieser WebApp ist Jan Hindemit, Lessingstraße 3, 24610 Trappenkamp, Deutschland, janhindemit1@gmail.com, Telefon: 0162 7195858.

Wie erfassen wir Daten?

Daten werden einerseits dadurch erhoben, dass Sie uns diese aktiv mitteilen (z. B. bei der Registrierung, beim Anlegen eines Kunden oder beim Versenden einer Rechnung). Weitere Daten werden automatisch beim Besuch der WebApp durch unsere IT-Systeme erfasst. Hierbei handelt es sich vor allem um technische Daten (z. B. IP-Adresse, Browser, Zeitstempel), die zur sicheren Bereitstellung der Anwendung erforderlich sind.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird verarbeitet, um die WebApp funktionsfähig, sicher und vertraglich vereinbarungsgemäß bereitzustellen. Weitere Daten dienen der Abwicklung unserer Vertragsbeziehung, der Kommunikation mit Ihnen sowie der Analyse der Systemstabilität und Nutzung.

2. Verantwortlicher & Pflichtinformationen

Kontaktdaten des Verantwortlichen

Jan Hindemit
Lessingstraße 3
24610 Trappenkamp
Deutschland
Telefon: 0162 7195858
E-Mail: janhindemit1@gmail.com

Datenschutzbeauftragter

Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Sie können sich mit allen Datenschutzanliegen direkt an den Verantwortlichen wenden.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Schleswig-Holstein ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel,mail@datenschutzzentrum.de, Telefon: 0431 988-1200, https://www.datenschutzzentrum.de.

Rechtsgrundlagen

Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Erfolgt die Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen, stützt sie sich auf Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, sofern keine überwiegenden schutzwürdigen Interessen der betroffenen Person entgegenstehen.

Widerruf von Einwilligungen

Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Senden Sie Ihren Widerruf bitte an die oben genannte Adresse.

SSL- bzw. TLS-Verschlüsselung

Unsere WebApp wird ausschließlich über Transportverschlüsselung (TLS) bereitgestellt. Sofern die TLS-Verschlüsselung aktiviert ist, können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

3. Hosting, Infrastruktur & Drittanbieter

Vercel Hosting

Wir hosten die WebApp bei der Vercel Inc., 440 N. Barranca Avenue, Suite 4133, Covina, CA 91723, USA (“Vercel”). Vercel verarbeitet Meta-/Kommunikationsdaten (z. B. IP-Adressen, User Agents) sowie Server-Log-Daten, um die sichere und performante Bereitstellung der Anwendung zu gewährleisten. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO. Weitere Informationen finden Sie unter https://vercel.com/legal/privacy-policy.

Neon PostgreSQL Datenbank

Persistente Anwendungsdaten werden in einer PostgreSQL-Datenbank der Neon Inc., 548 Market St #29432, San Francisco, CA 94104, USA (“Neon”) verarbeitet. Gespeichert werden hierbei insbesondere Benutzer- und Organisationsdaten, Kunden- und Rechnungsdaten sowie Konfigurationsinformationen. Die Übermittlung in die USA basiert auf Standardvertragsklauseln. Datenschutzhinweise von Neon.

Resend E-Mail-Versand

Für transaktionale E-Mails (z. B. Rechnungsversand) setzen wir den Dienst Resend Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA (“Resend”) ein. Resend verarbeitet E-Mail-Adressen, Inhaltsdaten sowie technische Versandmetadaten ausschließlich zur Bereitstellung des E-Mail-Dienstes. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln. Weitere Informationen:https://resend.com/legal/privacy-policy.

Vercel Blob

Für die Speicherung hochgeladener Dateien (z. B. Logos) kann Vercel Blob verwendet werden. Dabei werden die hochgeladenen Dateien sowie zugehörige Metadaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Auch hier erfolgt die Übermittlung in die USA auf Basis von Standardvertragsklauseln.

Datenverarbeitungsverträge

Mit allen Dienstleistern wurden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Diese regeln insbesondere den Schutz und die Vertraulichkeit der verarbeiteten Daten.

4. Datenerfassung auf unserer WebApp

Server-Log-Dateien

Beim Aufruf unserer WebApp protokolliert Vercel automatisch Server-Log-Daten (IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung, Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche sowie Sprache und Version der Browsersoftware). Die Speicherung erfolgt für maximal 7 Tage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Gewährleistung der technischen Stabilität und Sicherheit liegt.

Cookies

Wir setzen technisch notwendige Cookies ein, um den Authentifizierungsstatus zu verwalten und Sicherheitssitzungen (CSRF-Schutz) zu gewährleisten. Diese Cookies sind für die Nutzung der WebApp erforderlich und werden nach Sitzungsende gelöscht (Session-Cookies). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nicht-essenzielle Cookies werden derzeit nicht verwendet.

Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, speichern und verarbeiten wir Ihre Anfrage inklusive der angegebenen Kontaktdaten zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Vertragserfüllung zusammenhängt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie abschließend bearbeitet wurden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Registrierung, Authentifizierung & Nutzerkonten

Eigene Registrierung

Für die Nutzung der WebApp ist ein Benutzerkonto erforderlich. Bei der Registrierung verarbeiten wir Name (optional), E-Mail-Adresse, Passwort-Hash, Rollen- und Organisationszuordnung. Die Verarbeitung dient der Einrichtung und Verwaltung des Kontos sowie der Vertragsdurchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Google OAuth

Sie können sich optional über Google OAuth anmelden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Bei Nutzung des OAuth-Logins erhalten wir von Google die E-Mail-Adresse, den Anzeigenamen sowie das Profilbild Ihres Google-Kontos. Diese Daten nutzen wir ausschließlich zur Authentifizierung und zur Erstellung des Benutzerkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es kann dabei zu einer Übermittlung in die USA kommen. Schutz bietet die Vereinbarung von Standardvertragsklauseln mit Google sowie zusätzliche Sicherheitsmaßnahmen. Weitere Informationen:https://policies.google.com/privacy.

Sitzungs- und Sicherheitsdaten

Für aktive Sitzungen speichern wir Token, Ablaufzeiten, IP-Adresse und User-Agent, um die Kontosicherheit zu erhöhen und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sitzungen werden automatisch gelöscht, wenn Sie sich abmelden oder die Gültigkeitsdauer abläuft.

6. Verarbeitung von Kunden-, Service- und Rechnungsdaten

Kundendaten

Sie können innerhalb der WebApp Kundenprofile anlegen. Dabei verarbeiten wir Namen, Firmierung, Adresse, Kontaktinformationen und optionale Notizen. Diese Verarbeitung dient der Vertragserfüllung und Kundenverwaltung (Art. 6 Abs. 1 lit. b DSGVO).

Rechnungsdaten

Für die Erstellung und Verwaltung von Rechnungen verarbeiten wir Rechnungsnummern, Rechnungspositionen, Leistungsbeschreibungen, Steuerinformationen, Zahlungsbedingungen, Statusverläufe und Kommunikationshistorien. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir speichern Rechnungs- und buchhaltungsrelevante Daten aufgrund gesetzlicher Aufbewahrungspflichten nach HGB und AO für grundsätzlich 10 Jahre (Art. 6 Abs. 1 lit. c DSGVO).

Service- und Kalkulationsdaten

Für Angebots- und Preisberechnungen verarbeiten wir von Ihnen hinterlegte Serviceleistungen, Preisparameter, Multiplikatoren sowie Margen. Diese Verarbeitung erfolgt zur Bereitstellung der Kalkulationsfunktionen (Art. 6 Abs. 1 lit. b DSGVO).

Unternehmens- und Zahlungseinstellungen

In den Firmeneinstellungen können Sie unter anderem Unternehmensdaten, Bankverbindungen, Steuernummern, Logos und Textbausteine hinterlegen. Diese Informationen werden zur Erstellung rechtskonformer Dokumente und Kommunikation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Kommunikation & Dokumente

E-Mails & PDF-Versand

Bei Versand von E-Mails über die WebApp werden Empfängeradresse, Betreff, Inhalte sowie angehängte Dokumente (z. B. Rechnungs-PDFs) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Generierung der PDFs erfolgt clientseitig mit dem Framework @react-pdf/renderer; es werden dabei keine Daten an Dritte übertragen.

Audit-Logging & Nachvollziehbarkeit

Nutzeraktionen werden in Protokollen erfasst, um Änderungen nachvollziehen und den sicheren Betrieb gewährleisten zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nach spätestens 12 Monaten gelöscht, sofern keine längere Aufbewahrung zur Wahrung von Rechtsansprüchen erforderlich ist.

8. Analysen & statistische Auswertungen

Vercel Analytics

Wir verwenden den Analyse-Dienst Vercel Analytics, um aggregierte Nutzungsstatistiken (z. B. Seitenaufrufe, Performance) zu erfassen. Die Daten werden in pseudonymisierter Form verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Optimierung und Stabilität der WebApp liegt. Sie können der Verarbeitung jederzeit widersprechen, indem Sie uns kontaktieren oder entsprechende Opt-out-Möglichkeiten in Ihrem Browser nutzen.

9. Drittlandübermittlungen

Bei Nutzung der WebApp kann es zu Datenübermittlungen in die USA kommen (Vercel, Neon, Google, Resend). Wir haben mit allen Dienstleistern Standardvertragsklauseln gemäß Art. 46 DSGVO abgeschlossen und prüfen ergänzende technische und organisatorische Maßnahmen (z. B. Verschlüsselung). Dennoch können wir nicht ausschließen, dass US-Behörden unter bestimmten Voraussetzungen Zugriff auf Daten erhalten. Mit der Nutzung unserer WebApp akzeptieren Sie diese Risiken. Wo rechtlich notwendig, holen wir Ihre ausdrückliche Einwilligung ein.

10. Speicherdauer & Löschung
  • Benutzerkonten: bis zur Löschung des Kontos oder auf Ihren Löschwunsch hin (Art. 6 Abs. 1 lit. b DSGVO).
  • Session- und Sicherheitsdaten: bis zum Ende der Sitzung bzw. maximal 30 Tage (Art. 6 Abs. 1 lit. f DSGVO).
  • Rechnungs- und Buchhaltungsdaten: 10 Jahre gemäß gesetzlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
  • Logfiles: maximal 7 Tage, es sei denn, eine längere Aufbewahrung ist zur Aufklärung von Sicherheitsvorfällen erforderlich.
  • Support-Korrespondenz: bis zum Abschluss des Vorgangs, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Ihre Datenschutzrechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte in Bezug auf personenbezogene Daten:

  • Auskunft nach Art. 15 DSGVO
  • Berichtigung nach Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch nach Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO

Bitte richten Sie Ihre Anliegen an die in Abschnitt 2 genannten Kontaktdaten. Wir werden Anfragen so schnell wie möglich, spätestens innerhalb der gesetzlichen Frist von einem Monat, beantworten.

12. Datensicherheit & organisatorische Maßnahmen

Wir treffen geeignete technische und organisatorische Maßnahmen (TOMs), um Ihre Daten gegen Verlust, Zerstörung, unbefugten Zugriff oder Manipulation zu schützen. Dazu gehören unter anderem rollenbasierte Zugriffskontrollen, Verschlüsselung ruhender Daten, regelmäßige Sicherheitsupdates, sichere Entwicklungsprozesse sowie Backups der Datenbank. Unsere Mitarbeitenden werden regelmäßig in Datenschutz- und Datensicherheitsbelangen geschult.

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand 11. November 2025. Durch die Weiterentwicklung unserer WebApp oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann eine Anpassung dieser Datenschutzerklärung erforderlich werden. Die jeweils aktuelle Version können Sie jederzeit unter https://www.nordi-rechno.de/privacy abrufen.