Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unseres Billing-Systems.
Verantwortlicher
Christof Karisch
BillFlow
Einzelunternehmen
E-Mail:
Welche Daten wir sammeln
Nutzungsdaten
Bei der Nutzung unseres Billing-Systems verarbeiten wir:
- E-Mail-Adresse (zur Authentifizierung und Kommunikation)
- Benutzername und Passwort (verschlüsselt)
- Firmendaten (Name, Adresse, Kontaktinformationen)
- Rechnungsdaten (Kunden, Artikel, Beträge)
- Zahlungsinformationen
- Nutzungsstatistiken
Technische Daten
Beim Besuch unserer Plattform werden automatisch folgende Informationen erfasst:
- IP-Adresse (anonymisiert)
- Browser-Typ und -Version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Besuchte Seiten und Verweildauer
E-Mail-Kommunikation
Speicherung der E-Mail-Adresse
Ihre E-Mail-Adresse wird bei der Registrierung gespeichert und dient als primäres Identifikationsmerkmal für Ihr Benutzerkonto. Sie wird benötigt für:
- Authentifizierung und Anmeldung am System
- Versand von transaktionsbezogenen E-Mails
- Kontaktaufnahme bei wichtigen Systemänderungen
- Wiederherstellung des Kontozugangs
Transactional E-Mails
Wir versenden folgende automatisierte, transaktionsbezogene E-Mails, die für den Betrieb des Dienstes notwendig sind:
- E-Mail-Bestätigung bei Registrierung: Nach der Kontoerstellung erhalten Sie eine E-Mail zur Bestätigung Ihrer E-Mail-Adresse
- Passwort-Reset-E-Mails: Wenn Sie Ihr Passwort vergessen haben, senden wir Ihnen einen sicheren Link zum Zurücksetzen
- Sicherheitshinweise: Bei wichtigen Kontoänderungen oder verdächtigen Aktivitäten
Diese E-Mails sind für die Sicherheit und Funktion Ihres Kontos erforderlich und können nicht abbestellt werden. Sie enthalten keine Werbung.
E-Mail-Service-Provider
Für den Versand von E-Mails nutzen wir Supabase Auth, einen DSGVO-konformen Service-Provider. Ihre E-Mail-Adresse wird verschlüsselt übertragen und gespeichert.
Zwecke der Datenverarbeitung
- • Bereitstellung der Rechnungsverwaltungsfunktionen
- • Erstellung und Verwaltung von Rechnungen
- • Kundenverwaltung
- • Zahlungsverfolgung
- • Statistiken und Analysen
- • Versand von transaktionsbezogenen E-Mails (Bestätigung, Passwort-Reset)
- • Authentifizierung und Kontoverwaltung
- • Technische Administration und Sicherheit
Rechtsgrundlagen der Verarbeitung
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sie erteilen uns bei der Registrierung Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer E-Mail-Adresse und zum Versand transaktionsbezogener E-Mails. Diese Einwilligung können Sie jederzeit durch Löschung Ihres Kontos widerrufen.
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zur Erfüllung des Nutzungsvertrags für das Billing-System.
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Zur Wahrung unserer berechtigten Interessen, z.B. zur Verbesserung unserer Dienste und zum Schutz vor Missbrauch.
Sicherheitsmaßnahmen
Technische Sicherheit
Wir setzen moderne Sicherheitsstandards ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Datenspeicherung
- Zugriffskontrollen und Authentifizierung
- Regelmäßige Sicherheitsupdates
- Backup-Systeme
Ihre Rechte
Auskunftsrecht
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.
Berichtigungsrecht
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung richtiger Daten zu verlangen.
Löschungsrecht
Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht deren weitere Aufbewahrung erforderlich ist.
Widerspruchsrecht
Sie haben das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.
Kontakt für Datenschutzanfragen:
E-Mail:
Beta-Phase
BillFlow befindet sich derzeit in der Beta-Phase und ist kostenlos verfügbar. Wir arbeiten kontinuierlich an Verbesserungen und neuen Funktionen. Während dieser Phase können sich Funktionen und Datenstrukturen ändern. Wir empfehlen regelmäßige Backups Ihrer Daten.
Speicherdauer
- E-Mail-Adresse und Nutzerdaten: Bis zur Konto-Löschung durch Nutzer
- Transactional E-Mails: Zustellungsprotokolle für 30 Tage
- Rechnungsdaten: Gesetzliche Aufbewahrungspflichten (7 Jahre)
- Server-Logs: Automatische Löschung nach 30 Tagen
- Backup-Daten: 30 Tage in verschlüsselter Form
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Österreichische Datenschutzbehörde:
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen.
Stand dieser Datenschutzerklärung: November 2025