Datenschutzerklärung

1. Einleitung und allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie darüber, wie wir im Rahmen der Nutzung von SoloKey mit Ihren personenbezogenen Daten umgehen.

Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adresse.

Rechtsgrundlagen der Verarbeitung

Gemäß Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in dieser Erklärung nicht gesondert genannt wird, gilt Folgendes:

  • Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen (Nutzung der App) ist Art. 6 Abs. 1 lit. b DSGVO.
  • Rechtsgrundlage für die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. Rechnungsdaten) ist Art. 6 Abs. 1 lit. c DSGVO.
  • Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen (z.B. Sicherheit, Missbrauchsabwehr) ist Art. 6 Abs. 1 lit. f DSGVO.

2. Verantwortliche Stelle

Verantwortlicher im Sinne der DSGVO ist:

IT-Compliance Rhein-Main
Inhaber: Alessandro Rinaldi
Grünberger Str. 52
55129 Mainz
Deutschland

Telefon: 0152 09059902
E-Mail: info@it-compliance-rheinmain.de

3. Datenerfassung bei der Nutzung von SoloKey

3.1 Registrierung und Nutzerkonto

Bei der Registrierung erheben wir Vorname, Nachname, optional Firmenname, E-Mail-Adresse sowie ein von Ihnen gewähltes Passwort. Das Passwort wird ausschließlich als kryptographischer Hash (PBKDF2) gespeichert, niemals im Klartext.

Zweck: Bereitstellung eines persönlichen, geschützten Zugangs zur App sowie Zuordnung Ihrer Daten (Kunden, Rechnungen, Angebote) zu Ihrem Konto.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Speicherdauer: Bis zur Löschung Ihres Kontos. Nach Kündigung/Löschung werden Kontodaten gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen (siehe Ziffer 3.4).

3.2 Anmelde-Cookie

SoloKey verwendet ein einziges, technisch notwendiges Cookie zur Aufrechterhaltung Ihrer Anmeldesitzung (max. 30 Tage gültig). Es dient ausschließlich dazu, Sie während der Nutzung eingeloggt zu halten.

Es werden keine Analyse-, Marketing- oder Tracking-Cookies eingesetzt. Da dieses Cookie zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes technisch erforderlich ist, ist hierfür keine gesonderte Einwilligung nach § 25 TDDDG erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO.

3.3 Server-Log-Dateien

Beim Aufruf der App werden automatisch technische Informationen erfasst (IP-Adresse, Zeitpunkt der Anfrage, Browsertyp), die zur Bereitstellung und Absicherung des Dienstes notwendig sind (z.B. Erkennung von Angriffsversuchen, Rate-Limiting gegen Brute-Force-Zugriffe).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: max. 7 Tage, danach Löschung oder Anonymisierung.

3.4 Ihre eigenen Geschäftsdaten (Kunden, Rechnungen, Angebote)

Als Nutzer der App tragen Sie eigenständig Daten Ihrer eigenen Kunden ein (Name, Anschrift, E-Mail, Telefon) sowie Ihre Rechnungs- und Angebotsdaten. Bezüglich dieser Daten sind Sie selbst datenschutzrechtlich Verantwortlicher; wir verarbeiten diese Daten in Ihrem Auftrag als technischer Dienstleister (Auftragsverarbeitung gem. Art. 28 DSGVO).

Rechnungsdaten unterliegen der gesetzlichen Aufbewahrungspflicht von 10 Jahren (§ 147 AO, § 257 HGB) und werden entsprechend unveränderbar gespeichert und aufbewahrt, auch nach Beendigung Ihres Kontos.

Den hierfür erforderlichen Auftragsverarbeitungsvertrag (AVV) schließen Sie bei der Registrierung mit ab; ohne Ihre Zustimmung ist eine Nutzung der App nicht möglich. Welchem Fassungsstand Sie zugestimmt haben, halten wir zusammen mit dem Zeitpunkt Ihrer Zustimmung fest.

3.5 E-Mail-Versand

Zur Bestätigung Ihrer Registrierung und zum Zurücksetzen Ihres Passworts versenden wir E-Mails an die von Ihnen angegebene Adresse. Rechnungen, Angebote und Mahnungen an Ihre eigenen Kunden versendet die App über die von Ihnen selbst hinterlegten E-Mail-Zugangsdaten (SMTP) - hierbei handeln Sie als datenschutzrechtlich Verantwortlicher, wir stellen lediglich die technische Übermittlung bereit.

3.6 Zahlungsdaten und Zahlungsdienstleister

Für die Abrechnung des Nutzungsentgelts setzen wir den Zahlungsdienstleister Stripe ein (Stripe Payments Europe Ltd., Irland, sowie verbundene Unternehmen). Sofern in Ihrer Installation keine kostenpflichtigen Tarife eingerichtet sind, findet keine Zahlungsabwicklung und damit auch keine Übermittlung an Stripe statt.

Ihre Zahlungsdaten erreichen unsere Server zu keinem Zeitpunkt. Karten- bzw. Kontodaten geben Sie ausschließlich auf einer von Stripe betriebenen Bezahlseite ein.

An Stripe übermitteln wir dabei Ihre E-Mail-Adresse sowie eine interne Kennung Ihres Kontos und des gewählten Tarifs. Stripe erhebt auf der Bezahlseite zusätzlich die Angaben, die das gewählte Zahlungsmittel erfordert (bei Kartenzahlung in der Regel Land und Postleitzahl); diese Angaben meldet Stripe an uns zurück und wir speichern sie für Ihre Rechnung. Die vollständige Rechnungsanschrift fragen wir über die Bezahlseite bewusst nicht ab - Sie pflegen sie selbst in der App unter „Einstellungen“.

Von Stripe erhalten wir außerdem Meldungen über den Verlauf Ihrer Zahlungen (erfolgreich, fehlgeschlagen, gekündigt). Wir speichern zu jeder Zahlung Betrag, Zeitpunkt, Tarif und die zum Zeitpunkt der Rechnungsstellung gültige Anschrift, um Ihnen eine Rechnung ausstellen zu können.

Übermittlung in Drittländer: Stripe gehört zu einem Unternehmensverbund mit Sitz in den USA. Eine Verarbeitung Ihrer Daten außerhalb der EU/des EWR ist daher nicht ausgeschlossen. Stripe stützt solche Übermittlungen auf die Standardvertragsklauseln der EU-Kommission und ergänzende Schutzmaßnahmen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Speicherdauer: Zahlungs- und Rechnungsdaten unterliegen der gesetzlichen Aufbewahrungspflicht von 10 Jahren (§ 147 AO, § 257 HGB).

Einzelheiten zur Datenverarbeitung durch Stripe: stripe.com/de/privacy.

4. Hosting und eingesetzte Dienstleister

Die App, die Datenbank und der zugehörige Mailserver werden im Rechenzentrum von dataforest.net in Deutschland betrieben. Ihre Geschäftsdaten und die Daten Ihrer Kunden verlassen dieses Rechenzentrum nicht.

Mit dem Hosting-/E-Mail-Anbieter besteht (bzw. wird abgeschlossen) ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.

Darüber hinaus setzen wir für die Zahlungsabwicklung Stripe ein. Dabei kann es zu einer Übermittlung in die USA kommen - Einzelheiten und Rechtsgrundlage siehe Ziffer 3.6. Weitere Dienstleister setzen wir nicht ein; insbesondere binden wir keine externen Analyse-, Werbe- oder Schriftarten-Dienste ein.

5. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten.
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten.
  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO):

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
Telefon: +49 (0) 6131 8920-0
E-Mail: poststelle@datenschutz.rlp.de

Zur Ausübung Ihrer Rechte wenden Sie sich an die unter Ziffer 2 genannten Kontaktdaten.

6. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, u.a.:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Passwort-Speicherung ausschließlich als PBKDF2-Hash mit individuellem Salt
  • Verschlüsselte Speicherung der personenbezogenen Inhalte in der Datenbank (AES-256 mit vorgelagerter Authentifizierung): Stammdaten Ihrer Kunden, Anschriften auf Rechnungen und Angeboten, hochgeladene Belegdateien, E-Rechnungen, importierte Bankdaten, das Mailprotokoll sowie Zugangsdaten wie Ihr SMTP-Passwort und Ihr Zwei-Faktor-Schlüssel
  • Strikte Trennung der Daten verschiedener Nutzerkonten
  • Optionale Zwei-Faktor-Authentifizierung (TOTP) für Ihr Konto
  • Rate-Limiting gegen automatisierte Angriffsversuche (Login, Registrierung, Passwort-Zurücksetzen)
  • Sofortige Beendigung aller offenen Sitzungen bei Passwortänderung

7. Aktualität und Änderung dieser Datenschutzerklärung

Stand dieser Datenschutzerklärung: September 2026. Durch die Weiterentwicklung der App kann es notwendig werden, diese Erklärung anzupassen.


Hinweis: Diese Datenschutzerklärung wurde mit größter Sorgfalt erstellt, ersetzt aber keine individuelle Rechtsberatung. Wir empfehlen, sie im Zweifelsfall von einem Fachanwalt für IT-/Datenschutzrecht prüfen zu lassen - insbesondere hinsichtlich des Auftragsverarbeitungsvertrags nach Ziffer 3.4 und der Einbindung des Zahlungsdienstleisters nach Ziffer 3.6.

An unhandled error has occurred. Reload 🗙

Verbindung unterbrochen – wird wiederhergestellt…

Noch nicht erreichbar. Nächster Versuch in Sekunden.

Der Server ist gerade nicht erreichbar.
Vermutlich laufen Wartungsarbeiten – deine Daten sind davon nicht betroffen.

Die Sitzung wurde vom Server angehalten.

Die Sitzung konnte nicht fortgesetzt werden.
Bitte erneut versuchen oder die Seite neu laden.