Datenschutzerklärung
Stand: 25.07.2026
1. Verantwortlicher
Daniel Driediger
Annastr. 14, 51149 Köln
E-Mail: driedigerdaniel@gmail.com
Telefon: 0176 84467849
2. Übersicht der Verarbeitungen
valuta finance bietet zwei Leistungen an:
- Eine Buchhaltungs-Software zur eigenständigen Nutzung durch Kunden ("Mandanten")
- Eine Dienstleistung zur vorbereitenden Buchhaltung
Dabei verarbeiten wir zwei Arten personenbezogener Daten in unterschiedlichen Rollen:
- Daten unserer eigenen Vertragspartner (Mandanten): Kontaktdaten, Zugangsdaten, Abrechnungsdaten — hier sind wir Verantwortlicher im Sinne der DSGVO.
- Daten, die unsere Mandanten in der Software zu ihren eigenen Kunden/Lieferanten erfassen (Namen, Adressen, Rechnungsdaten): Hier sind wir Auftragsverarbeiter, unsere Mandanten bleiben Verantwortliche. Die Einzelheiten regelt der separate Auftragsverarbeitungsvertrag (AVV).
3. Hosting und technische Bereitstellung
Unsere Anwendung wird über folgende Dienstleister betrieben:
- Supabase (Datenbank, Authentifizierung, Datei-Speicher) — Serverstandort EU (Frankfurt, eu-central-1)
- Hostinger (Bereitstellung dieser Website, der Anwendung und des E-Mail-Postfachs) — EU
- GitHub (Ablage der täglichen Datensicherung) — Serverstandort USA
Mit den Anbietern bestehen bzw. werden Auftragsverarbeitungsverträge geschlossen, soweit sie personenbezogene Daten in unserem Auftrag verarbeiten. Der laufende Betrieb findet innerhalb der EU statt.
Eine Ausnahme bildet die Datensicherung: Um einen Datenverlust auch beim Ausfall des Datenbankanbieters zu verhindern, wird täglich eine Sicherungskopie der Datenbank und der hochgeladenen Belege bei GitHub abgelegt. Diese Sicherung ist ausschließlich stark verschlüsselt (AES-256) gespeichert; der Schlüssel verbleibt bei uns, sodass GitHub die Inhalte nicht einsehen kann. Die Sicherungen werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Aufbewahrungs- und Datensicherungspflichten der GoBD sowie Art. 32 Abs. 1 lit. b, c DSGVO.
4. Registrierung und Nutzerkonto
Bei der Registrierung erheben wir: Name, E-Mail-Adresse, Firmenangaben (falls vom Mandanten eingetragen), Zugangsdaten (Passwort wird verschlüsselt/gehasht gespeichert, ist für uns nicht einsehbar). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Buchhaltungsdaten in der Software
Innerhalb der Software erfassen Mandanten eigenständig Daten zu ihren Kunden, Lieferanten, Rechnungen und Bankbewegungen. Diese Daten werden ausschließlich im Auftrag des jeweiligen Mandanten verarbeitet (siehe Abschnitt 2). Der Zugriff ist durch mandantenspezifische Zugriffsbeschränkungen (Row-Level-Security) technisch so abgesichert, dass ein Mandant ausschließlich seine eigenen Daten einsehen kann.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
7. E-Mail-Versand
Im Rahmen des Betriebs der Software versenden wir systembedingte E-Mails an die von Ihnen angegebene Adresse: Bestätigung der Registrierung, Zurücksetzen des Passworts sowie Benachrichtigungen zu Support-Anfragen. Ein Newsletter oder Werbeversand findet nicht statt. Der Versand erfolgt über das E-Mail-Postfach unseres Hosting-Anbieters Hostinger (Serverstandort EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Cookies und Tracking
Aktuell werden keine Analyse- oder Marketing-Cookies eingesetzt. Technisch notwendige Cookies (z. B. ein Session-Cookie für den Login in der Software) sind ohne Einwilligung zulässig (Art. 6 Abs. 1 lit. f DSGVO / § 25 Abs. 2 TDDDG — bis 14.05.2024 TTDSG). Sollten künftig Analyse- oder Marketing-Cookies eingesetzt werden, wird dieser Abschnitt ergänzt und eine Einwilligung eingeholt.
9. Zahlungsabwicklung
Aktuell erfolgt keine automatisierte Zahlungsabwicklung über einen externen Zahlungsdienstleister; die Rechnungsstellung erfolgt manuell. Dieser Abschnitt wird ergänzt, sobald ein Zahlungsdienstleister eingebunden wird.
10. Speicherdauer
Buchhaltungsrelevante Daten werden entsprechend der gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) für 10 Jahre aufbewahrt, auch nach Beendigung des Vertragsverhältnisses. Sonstige Daten (z. B. Kontaktanfragen ohne Vertragsbezug) werden gelöscht, sobald sie für den ursprünglichen Zweck nicht mehr benötigt werden.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO). Zudem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO); zuständig für Köln ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Für Mandanten der Software stehen zwei dieser Rechte unmittelbar in der Anwendung bereit: Unter „Einstellungen“ lässt sich jederzeit ein vollständiger Datenexport in einem strukturierten, maschinenlesbaren Format erzeugen (Art. 15 und 20 DSGVO) sowie eine Löschung beantragen (Art. 17 DSGVO). Ein Löschantrag führt zunächst zur Sperrung des Zugangs bei fortbestehender Exportmöglichkeit (Art. 18 DSGVO); die endgültige Anonymisierung erfolgt nach Ablauf der gesetzlichen Aufbewahrungsfristen, siehe Abschnitt 10.
12. Kontakt für Datenschutzanfragen
Daniel Driediger, Kontaktdaten wie unter Punkt 1.