ZepDesk Buchhaltungssoftware
Start / Datenschutzerklärung

Datenschutzerklärung

Verbindliche Fassung, unverändert aus unserem Rechtstext-Bestand übernommen. Fragen dazu beantwortet datenschutz@zepdesk.de.

Fassung 1.4.0 Gültig ab 2026-10-01 Anbieter: ZeptronIT UG (haftungsbeschränkt), Harmsdorf

Stand: 2026-10-01

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und der Plattform ZepDesk ist:
ZeptronIT UG (haftungsbeschränkt)
Leon Marzoll
Möhlbarg 12, 23911 Harmsdorf
E-Mail: datenschutz@zepdesk.de

2. Erhebung und Verarbeitung personenbezogener Daten

2.1 Beim Besuch der Website

Beim Aufruf dieser Website werden automatisch Informationen durch den Browser Ihres Endgeräts an den Server unserer Website gesendet und temporär in einem Log-File gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, Zeitzonendifferenz zur GMT, Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Der Server dieser Website steht in einem Rechenzentrum der Hetzner Online GmbH in Helsinki, Finnland (EU), und ist von der Plattform ZepDesk getrennt (Abschnitt 4).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb).
Speicherdauer: Die IP-Adresse wird nicht anonymisiert. Eine feste Löschfrist für diese Log-Dateien ist derzeit nicht eingerichtet; sobald sie festgelegt ist, nennen wir sie hier.

2.2 Bei Registrierung und Nutzung von ZepDesk

Wir verarbeiten folgende personenbezogene Daten:

  • Kontaktdaten: Vor- und Nachname, E-Mail-Adresse, Firma, Rechnungsadresse
  • Login-Daten: Gehashter Passwort-Hash (nie im Klartext), Session-Cookies
  • Zahlungsdaten: werden ausschließlich von unserem Payment-Provider Mollie (siehe Abschnitt 5) verarbeitet und erreichen uns niemals im Klartext
  • Nutzungsdaten: Login-Zeitpunkte, API-Zugriffslogs, Subdomain-Nutzung für Troubleshooting und Missbrauchserkennung
  • Support-Daten: Inhalte Ihrer Support-Anfragen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Abrechnungszwecke auch Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflicht, §§ 147 AO, 257 HGB).

2.3 Schutz der Anmeldung (Cloudflare Turnstile)

Die Seiten zur Anmeldung, zur Registrierung und zum Zurücksetzen des Passworts auf app.zepdesk.de schützen wir mit Cloudflare Turnstile vor automatisierten Zugriffen. Ihr Browser lädt dafür ein Programm von Cloudflare und übermittelt Cloudflare technische Angaben wie IP-Adresse, Browser- und Geräteeigenschaften sowie Angaben zur Interaktion mit der Seite. Cloudflare bestätigt daraufhin, ob die Anfrage von einem Menschen stammt; dieses Ergebnis prüft unsere Plattform. Ihre Anmeldedaten und Inhalte aus ZepDesk gehen dabei nicht an Cloudflare. Ist der Schutz für Ihre Instanz eingerichtet, gilt dasselbe für den Notzugang, über den sich Administratoren direkt an Ihrer ZepDesk-Instanz anmelden.

Empfänger: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Eine Verarbeitung in den USA findet statt; sie stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, nach dem Cloudflare zertifiziert ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz Ihres Kontos und der Plattform vor automatisierten Anmeldeversuchen). Der Zugriff auf Angaben Ihres Endgeräts ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um die von Ihnen gewünschte, gesicherte Anmeldung bereitzustellen.

2.4 Adressvervollständigung (OpenPLZ API und Photon)

Damit Anschriften vollständig und richtig geschrieben ankommen, schlagen ZepDesk und die Registrierung auf app.zepdesk.de beim Tippen passende Angaben vor. Dafür fragt unser Server zwei öffentliche Verzeichnisse ab, nicht Ihr Browser. Die Dienste sehen deshalb die IP-Adresse unseres Servers, nicht die Ihres Geräts.

  • Postleitzahl und Gemeinde (OpenPLZ API): Im Einrichtungsassistenten und für den Hebesatz der Gewerbe- und Grundsteuer, also für Ihren Firmensitz, Ihre Betriebsstätten und Ihre Grundstücke, schicken wir die Postleitzahl und erhalten die zugehörigen Orte und Gemeinden mit dem amtlichen Gemeindeschlüssel. Umfasst eine Postleitzahl mehrere Gemeinden, schicken wir zusätzlich das längste Wort des Straßennamens, ohne Hausnummer. Empfänger: STÜBER SYSTEMS GmbH, Grabbeallee 31, 13156 Berlin.
  • Anschrift (Photon): In Adressfeldern, etwa bei Kunden, Lieferanten, Geschäftspartnern, Interessenten, Gesellschaftern, Mitgliedern und Grundstücken, in den Firmen- und Rechnungsdaten, im Einrichtungsassistenten, bei der Registrierung und im Partnerantrag schicken wir den Straßennamen ohne Hausnummer, sobald er drei Zeichen hat, und erhalten Vorschläge aus den Daten von OpenStreetMap. Empfänger: komoot GmbH, Kienberger Allee 4, 12529 Schönefeld.

Übermittelt werden nur Postleitzahl und Straßenname, keine Hausnummer. Namen, E-Mail-Adressen, Kundennummern und andere Inhalte aus ZepDesk gehen nicht an die Dienste. Postleitzahl und Straßenname ohne Hausnummer beziehen sich auf keine bestimmbare Person. Die Antworten speichern wir auf unserem Server zwischen, damit dieselbe Frage nicht erneut hinausgeht: Orte zu einer Postleitzahl bis zu 30 Tage, Adressvorschläge eine Stunde.

Rechtsgrundlage: soweit dabei überhaupt personenbezogene Daten anfallen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an vollständigen, richtig geschriebenen Anschriften und an der zutreffenden Gemeinde für den Hebesatz).

2.5 Prüfung von Umsatzsteuer-Identifikationsnummern (VIES)

Ob eine Umsatzsteuer-Identifikationsnummer gültig ist, fragt unser Server beim Mehrwertsteuer-Informationsaustauschsystem VIES der Europäischen Kommission ab. Übermittelt werden nur der Ländercode und die Nummer. VIES leitet die Anfrage an die Steuerverwaltung des Staates weiter, der die Nummer vergeben hat, und meldet zurück, ob sie gültig ist, je nach Staat auch mit Name und Anschrift des Inhabers. Die Antwort speichern wir einen Tag zwischen.

  • Ihre eigene Nummer: wenn Sie sie in Ihrem Konto auf app.zepdesk.de eintragen oder ändern, und im Partnerantrag. Davon hängt ab, ob wir Ihnen Umsatzsteuer berechnen.
  • In ZepDesk: die Nummern Ihrer Geschäftspartner in der Zusammenfassenden Meldung und die Nummer eines Interessenten, wenn Sie sie eintragen, danach einmal im Monat erneut.

Empfänger: Europäische Kommission (VIES) und die Steuerverwaltung des Mitgliedstaats, der die Nummer vergeben hat.
Rechtsgrundlage: für Ihre eigene Nummer Art. 6 Abs. 1 lit. c DSGVO (umsatzsteuerliche Pflichten bei unserer Rechnung an Sie) und lit. f DSGVO; die Nummern Ihrer Geschäftspartner und Interessenten prüfen wir in Ihrem Auftrag (Abschnitt 7).

2.6 Zeitstempel für das Änderungsprotokoll

Ist die Verankerung für Ihre Instanz eingeschaltet, schickt unser Server einmal täglich einen Hashwert des letzten Eintrags Ihres Änderungsprotokolls an einen Zeitstempeldienst, in der Grundeinstellung freeTSA.org, und erhält einen signierten Zeitstempel zurück. So lässt sich später zeigen, dass das Protokoll seitdem nicht verändert wurde. Ein Hashwert lässt keinen Rückschluss auf den Inhalt oder auf Personen zu; personenbezogene Daten gehen dabei nicht hinaus. In der Grundeinstellung ist die Verankerung ausgeschaltet.

3. Cookies

Unsere Website verwendet nur technisch notwendige Cookies (Session-Cookie zur Aufrechterhaltung Ihrer Anmeldung, CSRF-Schutz). Keine Marketing-, Analyse- oder Tracking-Cookies ohne Ihre explizite Einwilligung.

Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch notwendig).

3a. Reichweitenmessung (Umami)

Zur anonymen Reichweitenmessung unserer Website nutzen wir Umami, eine selbst gehostete Analyse-Software auf unserem eigenen Server (analytics.zeptronit.com) in einem Rechenzentrum der Hetzner Online GmbH in Helsinki, Finnland (EU). Umami arbeitet ohne Cookies und ohne geräteübergreifende Wiedererkennung. Erfasst werden nur aggregierte, anonyme Nutzungsdaten wie aufgerufene Seite, Referrer, ungefähre Herkunft nach Land sowie Browser- und Gerätetyp. Es werden keine vollständigen IP-Adressen gespeichert und keine Daten an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website). Da keine Cookies gesetzt und keine personenbezogenen Daten verarbeitet werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.

4. Hosting und Infrastruktur

Die Plattform ZepDesk betreiben wir in Rechenzentren der
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen,
am Standort Falkenstein (Vogtland) in Deutschland. Dort liegen die Anwendung, die Datenbanken, die Dateien und Belege, die täglichen Sicherungen, unsere Verwaltungsplattform app.zepdesk.de mit der zentralen Anmeldung und der Wissensdienst des KI-Assistenten. Hetzner ist dabei als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig.

Außerhalb Deutschlands, aber innerhalb der EU, verarbeiten:

  • Belegerkennung und Diktat: die Scaleway SAS in einem Rechenzentrum in Paris, Frankreich (Abschnitt 7b).
  • Website und Reichweitenmessung: Server der Hetzner Online GmbH in Helsinki, Finnland (Abschnitte 2.1 und 3a). Sie enthalten keine Daten aus ZepDesk.

Weitere Empfänger nennen die Abschnitte 2.3 (Schutz der Anmeldung), 2.4 (Adressvervollständigung), 2.5 (USt-IdNr.), 5 (Zahlungen), 5a (Bankanbindung), 5b (Integrationen), 6 (E-Mail-Versand), 7b (KI-Assistent) und 7c (App).

5. Zahlungsabwicklung (Mollie)

Für die Zahlungsabwicklung (SEPA-Lastschrift, Kreditkarte, PayPal) nutzen wir den EU-Payment-Provider:
Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande

Bei Zahlung werden folgende Daten an Mollie übermittelt: Name, E-Mail-Adresse, Rechnungs­betrag, IBAN oder Kartendaten. Die Zahlungsdaten werden verschlüsselt direkt bei Mollie eingegeben und erreichen uns nicht im Klartext (PCI-DSS-konform). Datenschutzerklärung von Mollie: mollie.com/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Rolle: Mollie verarbeitet diese Daten als Zahlungsdienstleister.

5a. Bankanbindung (finAPI und Qonto)

Wenn Sie in ZepDesk ein Bankkonto verknüpfen, um Ihre Umsätze automatisch zu importieren, nutzen wir als Kontoinformationsdienst nach PSD2:
finAPI GmbH, Adams-Lehmann-Straße 44, 80797 München

Die Verbindung zu Ihrer Bank geben ausschließlich Sie selbst über das gesicherte Verfahren Ihrer Bank frei. Übermittelt werden dabei die von Ihnen freigegebenen Konto- und Umsatzdaten (u. a. IBAN, Kontostand, Buchungstexte, Beträge, Verwendungszwecke). finAPI ist ein von der BaFin lizenzierter und beaufsichtigter Zahlungsdienstleister. Datenschutzhinweise von finAPI: finapi.io/datenschutz.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO für den Kontozugriff.
Serverstandort: Deutschland (EU).
Rolle: finAPI ist dabei als Kontoinformationsdienst für uns tätig.

Qonto: Führen Sie Ihr Geschäftskonto bei Qonto, können Sie es statt über finAPI direkt verbinden. Sie hinterlegen dafür in ZepDesk einen API-Schlüssel aus Ihrem Qonto-Konto, und ZepDesk ruft damit Ihre Umsätze bei Qonto ab (Qonto SA, 6 Impasse Bonne Nouvelle, 75010 Paris, Frankreich). An Qonto gehen dabei nur die Abfrage und Ihr Schlüssel; den Schlüssel speichert ZepDesk verschlüsselt. Qonto ist Ihre Bank, nicht unser Dienstleister; wir verarbeiten die Umsätze in Ihrem Auftrag (Abschnitt 7).

5b. Integrationen, die Sie selbst einschalten

ZepDesk kann sich mit Diensten verbinden, bei denen Sie selbst ein Konto haben. Daten fließen erst, wenn die Verwaltung Ihrer Firma eine Integration einschaltet und dafür Ihren Zugang beim Anbieter hinterlegt. ZepDesk ruft dann mit diesem Zugang Daten aus Ihrem Konto beim Anbieter ab, etwa Zahlungen, Auszahlungen und Gebühren, Bestellungen oder gebuchte Termine, und legt sie in Ihrer Instanz ab. In Ihr Konto beim Anbieter schreibt ZepDesk nichts; an den Anbieter gehen nur die Abfrage und Ihr Zugang. Den Zugang speichert ZepDesk verschlüsselt. Schalten Sie eine Integration aus, ruft ZepDesk nichts mehr ab.

  • Zahlungsdienste: Mollie (Ihr eigenes Mollie-Konto, unabhängig von Abschnitt 5), PayPal, Stripe, SumUp
  • Onlineshops und Marktplätze: Ecwid, Billbee, Shopify, sobald in ZepDesk verfügbar
  • Branchensoftware: Das Programm
  • Termine: meetergo
  • Webhooks an Make, Zapier oder ein eigenes System, sobald Sie sie in ZepDesk anlegen können: Dann gehen genau die Ereignisse, die Sie auswählen, mit ihren Feldern an die Adresse, die Sie angeben.

Für diese Daten sind Sie der Verantwortliche, wir verarbeiten sie in Ihrem Auftrag (Abschnitt 7). Mit dem Anbieter haben Sie selbst einen Vertrag; es gelten dessen Bedingungen und Datenschutzhinweise, auch dazu, wo er Daten verarbeitet. Ihre Bank verbinden Sie über Abschnitt 5a, den KI-Assistenten über Abschnitt 7b.

6. E-Mail-Versand

E-Mails der Plattform (etwa Bestätigungscodes, Passwort-Reset, Rechnungen, Systembenachrichtigungen) versenden wir über den Mailserver von
ALL-INKL.COM, Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf,
mit Rechenzentren in Dresden, Deutschland. Über denselben Mailserver gehen auch die E-Mails, die Sie aus ZepDesk an Ihre Kunden und Geschäftspartner senden, solange Sie in ZepDesk kein eigenes Postfach für den Versand eingerichtet haben. Inhalte Ihrer E-Mails werden nicht zu Werbezwecken ausgewertet.

7. Auftragsverarbeitung (AVV)

Soweit Sie als Kunde personenbezogene Daten Ihrer Endkunden oder Mitarbeiter in ZepDesk verarbeiten, sind Sie der Verantwortliche im Sinne der DSGVO und wir sind Ihr Auftragsverarbeiter nach Art. 28 DSGVO. Der hierfür erforderliche Auftragsverarbeitungsvertrag (AVV) ist Bestandteil unserer AGB und wird bei Vertragsschluss online abgeschlossen. Den Text finden Sie unter /avv.

7a. Platform-as-a-Service: Technischer Zugriff auf Ihre Instanz

ZepDesk ist nicht nur eine Standard-SaaS-Lösung, sondern auch eine Platform-as-a-Service (PaaS): Ihre Instanz läuft in einem eigenen, abgegrenzten Bereich (Namensraum) unseres Kubernetes-Clusters bei Hetzner in Falkenstein, mit eigenem Datenbankschema und eigenem Bereich im Objektspeicher. Wir betreiben und warten sie und passen sie auf Wunsch individuell an. Das bringt bestimmte technische Zugriffsmöglichkeiten mit sich, die wir hier transparent offenlegen:

7a.1 Passives Monitoring (automatisch, ohne Ops-Interaktion)

Zur Sicherstellung des Betriebs erheben und speichern wir kontinuierlich technische Metriken:

  • Telemetrie der Cluster-Knoten und der Container Ihrer Instanz: Auslastung von Prozessor, Arbeitsspeicher und Speicherplatz
  • Site-Metriken (täglich): Datenbank-Größe in MB, Datei-Größe in MB, Anzahl Benutzer, Anzahl Firmen, Anzahl Rechnungen, jeweils als Zahlenwerte, nicht Inhalte
  • HTTP-Verfügbarkeitsprüfungen: alle 5 Minuten, Antwort-Statuscode + Antwortzeit
  • Zustandsmeldungen der Container Ihrer Instanz (Status, Version, Betriebszeit)
  • Server-Log-Dateien: Zugriffs- und Fehlerprotokolle des Webservers Ihrer Instanz, mit IP-Adresse. Sie liegen in den Container-Protokollen des Clusters, werden nicht anonymisiert und fallen weg, wenn der Cluster sie nach ihrer Größe rotiert oder der Container ersetzt wird; eine eigene Löschfrist ist nicht eingerichtet

Inhalte aus Ihrer Datenbank (Kunden-, Rechnungs-, Artikeldaten) werden beim passiven Monitoring nicht gelesen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (berechtigtes Interesse an stabilem Betrieb).

7a.2 Aktive Ops-Zugriffe (nur bei Störung oder auf Ihre Anweisung)

Unsere Techniker haben aus Wartungs- und Customization-Gründen die technische Möglichkeit, sich auf Ihre Instanz aufzuschalten. Konkret können wir:

  • Administrativer Zugriff auf die Cluster-Knoten und in die Container Ihrer Instanz (Befehle ausführen, Protokolle lesen)
  • Datenbank-Zugriff: Datenbank-Administrator-Zugriff für Troubleshooting, Backup-Wiederherstellung, Daten-Reparatur
  • Plattform-Wartungs-Kommandos ausführen: Migration, Modul-Install-Kommandos)
  • Impersonation: Als eingeloggter Nutzer in Ihre Kunden-Plattform wechseln, um ein spezifisches Support-Problem nachzuvollziehen
  • Custom-Code deployen: eigene Erweiterungsmodule oder Skripte installieren, sofern Sie Customization-Leistungen beauftragt haben

7a.3 Wann greifen wir aktiv zu?

Ausschließlich in einem der folgenden Fälle:

  1. Auf Ihre ausdrückliche Anweisung / Ihren Support-Ticket-Wunsch (z. B. „bitte installieren Sie Addon X“, „mein Import ist hängen geblieben“). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, sofern Sie einen Platform-Service-Vertrag abgeschlossen haben (siehe /platform-service), auch diese Vertragsgrundlage.
  2. Bei schwerer Störung, die den Betrieb Ihrer Instanz gefährdet (z. B. Festplatte voll, DB-Korruption). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Serviceverfügbarkeit).
  3. Bei Sicherheitsvorfällen (z. B. Malware-Verdacht, Brute-Force-Angriffe). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  4. Bei gesetzlicher Verpflichtung (z. B. behördliche Auskunftsersuchen). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

7a.4 Auskunft über Zugriffe

Ein Protokoll dieser Zugriffe, das Sie selbst im Kundenportal einsehen können, gibt es derzeit nicht. Fragen zu einzelnen Zugriffen auf Ihre Instanz beantworten wir unter datenschutz@zepdesk.de; Ihr Auskunftsrecht nach Art. 15 DSGVO (Abschnitt 9) bleibt davon unberührt.

7a.5 Unabhängigkeit vom Standard-SaaS-Nutzungsvertrag

Aktive Ops-Customization-Leistungen (Punkt 7a.2 Ziffer 5 oben) erfordern einen separaten Platform-Service-Vertrag (PSV). Ohne einen solchen PSV beschränken sich unsere aktiven Eingriffe auf Wartungs- und Notfallmaßnahmen (7a.3 Nr. 2 bis 4). Details zum PSV finden Sie unter /platform-service.

7b. KI-Assistent (optionale Funktion)

ZepDesk enthält einen optionalen KI-Assistenten, der Sie bei der Bedienung unterstützt (Fragen beantworten, Entwürfe und Buchungsvorschläge erstellen, Bedienschritte ausführen). Die Funktion ist opt-in und für den Betrieb der Kernfunktionen nicht erforderlich.

Welche Daten übermittelt werden: Nur wenn Sie den KI-Assistenten aktiv nutzen, werden Ihre Eingabe sowie ein Ausschnitt des aktuell sichtbaren Seiteninhalts (begrenzt, nicht Ihre gesamte Datenbank) an das konfigurierte Sprachmodell übermittelt, um die Antwort zu erzeugen. Ohne aktive Nutzung findet keine Übermittlung statt.

Anbieter (Bring Your Own Key): Das Sprachmodell wird von einem Anbieter bereitgestellt, den Sie selbst konfigurieren und für den Sie einen eigenen Zugangsschlüssel hinterlegen (BYOK). Der Schlüssel wird verschlüsselt gespeichert und nicht protokolliert. Für diese von Ihnen gewählte Drittleistung sind Sie Vertragspartner des jeweiligen Anbieters; es gelten insoweit ergänzend dessen Bedingungen und Datenschutzhinweise. Nutzen Sie keinen eigenen Zugang, sondern einen von uns bereitgestellten Zugang zu einem Anbieter, übermitteln wir Ihre Eingabe und den Seitenausschnitt in Ihrem Auftrag an diesen Anbieter; für einen Anbieter mit Sitz in den USA gilt dann ebenso der folgende Absatz.

Drittlandübermittlung: Wählen Sie einen Anbieter außerhalb der EU (z. B. Anthropic mit Sitz in den USA), findet insoweit eine Übermittlung in ein Drittland statt. Sie können alternativ einen EU-Anbieter über einen kompatiblen Endpunkt einbinden. Unsere plattformeigenen KI-Funktionen laufen dagegen ausschließlich auf Servern in der EU, und sie sind zwei verschiedene Dinge:

  • Belegerkennung: Ein hochgeladener Beleg wird an Scaleway SAS, 8 rue de la Ville-l’Évêque, 75008 Paris, Frankreich, übermittelt, damit ein Sprachmodell Lieferant, Datum, Beträge, Steuersätze und einen Kontierungsvorschlag ausliest. Übermittelt wird der Beleg als Bild oder, wenn die Datei Text enthält, dieser Text. Scaleway ist dabei als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig; die Verarbeitung findet in einem Rechenzentrum in Paris statt, eine Übermittlung in ein Drittland erfolgt nicht. Scaleway speichert die Inhalte nach eigenen Angaben nicht und nutzt sie nicht zum Training; nur wenn eine Anfrage dort einen technischen Fehler auslöst, kann Scaleway sie bis zu zwei Wochen zur Fehlersuche aufbewahren. Das Ergebnis ist ein Vorschlag und erzeugt keine Buchung; erst Ihre Freigabe tut das.
  • Sprache-zu-Text („Diktat"): Ihre Aufnahme geht über unsere Verwaltungsplattform in Falkenstein an Scaleway (Anschrift wie oben), wo ein Sprachmodell in einem Rechenzentrum in Paris daraus Text erzeugt; für Speicherung und Fehlersuche gilt dasselbe wie bei der Belegerkennung. Wir speichern die Aufnahme nicht; der erkannte Text erscheint in Ihrem Eingabefeld. Schalten wir die ausgelagerte Erkennung ab, erkennt eine Spracherkennung auf unserer Verwaltungsplattform in Falkenstein den Text, und die Aufnahme verlässt Deutschland nicht.

Keine Beratung: Ausgaben des KI-Assistenten sind unverbindliche Empfehlungen und Informationen, keine Steuer- oder Rechtsberatung; Einzelheiten regeln die AGB.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der von Ihnen aktivierten Funktion), hinsichtlich der von Ihnen gewählten Anbieter-Beziehung Ihre eigene Rechtsgrundlage als Verantwortlicher.

7c. ZepDesk-App für Android und iOS

Mit der ZepDesk-App greifen Sie vom Telefon auf Ihre ZepDesk-Instanz zu. Für die Geschäftsdaten, die Sie in der App ansehen, erfassen und senden (etwa Belege, Rechnungen, Kunden und Dateien der Ablage), gelten die Abschnitte 2.2, 4, 7 und 7b wie in der Weboberfläche. Dieser Abschnitt beschreibt, was die App darüber hinaus verarbeitet. Die App zeigt keine Werbung, verfolgt Sie nicht über andere Apps oder Websites, liest keine Werbe-ID, setzt keine Cookies und empfängt keine Push-Mitteilungen. Sie bindet keine Analyse- oder Absturzdienste Dritter ein; welche technischen Daten Google beim Dokumentenscanner unter Android erhält, steht in 7c.3.

7c.1 Anmeldung und Verbindungen

Sie melden sich mit E-Mail-Adresse und Passwort, gegebenenfalls mit einem Bestätigungscode, bei unserer Plattform app.zepdesk.de an. Die App erhält dafür ein Zugriffs- und ein Erneuerungstoken und legt beide im geschützten Speicher des Geräts ab (Schlüsselbund unter iOS, Keystore unter Android). Sie lassen sich nicht auf ein anderes Gerät übertragen; unter Android sind sie von der Gerätesicherung ausgenommen. Für Ihre Firma holt die App zusätzlich kurzlebige Zugangsnachweise, die nur im Arbeitsspeicher liegen.

Die App verbindet sich ausschließlich mit app.zepdesk.de und mit der Adresse Ihrer ZepDesk-Instanz. Das Logo Ihrer Firma lädt sie gegebenenfalls über einen zeitlich begrenzten Link aus unserem Speicher bei Hetzner (Abschnitt 4). Alle Verbindungen sind verschlüsselt (HTTPS); unverschlüsselte Verbindungen lässt die veröffentlichte App nicht zu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Das Erneuerungstoken gilt höchstens 30 Tage. Beim Abmelden meldet die App Sie bei uns ab und löscht beide Tokens vom Gerät. Für die Anmeldeprotokolle auf unserer Plattform gilt Abschnitt 2.2.

7c.2 Gerätenachweis gegen missbräuchliche Zugriffe

Damit nur die echte App auf einem unveränderten Gerät Zugänge erhält, weist sich die App bei der Anmeldung, beim Zurücksetzen des Passworts und beim Abruf der Zugangsnachweise aus: unter Android über die Play Integrity API von Google, unter iOS über App Attest von Apple. Die App übergibt dem Dienst dafür nur eine einmalige Zufallszahl unserer Plattform (unter iOS deren Prüfsumme) und reicht dessen Antwort an uns weiter. Inhalte aus ZepDesk gehen dabei weder an Google noch an Apple. Google verarbeitet nach eigenen Angaben dabei außerdem Angaben zur App (Paketname, Version, Signaturzertifikat), ihren Lizenzstatus und Angaben zum Gerät, etwa eine Bestätigung der Google-Play-Dienste. Wir lassen das Ergebnis unter Android von Google entschlüsseln und prüfen es selbst; unter iOS speichern wir den öffentlichen Teil des App-Attest-Schlüssels, um spätere Nachweise zu prüfen. Das Ergebnis jeder Prüfung protokollieren wir ohne Angaben zu Ihrer Person.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz Ihres Kontos und der Plattform vor automatisierten und missbräuchlichen Zugriffen). Der Zugriff auf Ihr Gerät ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um den von Ihnen gewünschten, gesicherten Zugang bereitzustellen.
Empfänger: unter Android Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; unter iOS Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Eine Verarbeitung in den USA ist dabei nicht ausgeschlossen; sie stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, soweit der jeweilige Empfänger danach zertifiziert ist.
Speicherdauer: Die Zufallszahl gilt für eine einzige Prüfung und verfällt nach fünf Minuten. Der öffentliche App-Attest-Schlüssel ist keiner Person zugeordnet und bleibt gespeichert, solange die Installation ihn verwenden kann. Google löscht seine Daten nach eigenen Angaben nach einer festen Frist.

7c.3 Kamera, Scanner, Fotos und Dateien

Belege und Dokumente nehmen Sie mit dem Dokumentenscanner des Betriebssystems auf: unter iOS mit VisionKit von Apple, unter Android mit dem Dokumentenscanner von Google ML Kit aus den Google-Play-Diensten. Das Erkennen der Kanten und das Zuschneiden geschehen auf dem Gerät. Steht der Scanner nicht zur Verfügung, fotografiert die App direkt. Nach der Kamera-Berechtigung fragt die App, bevor sie die Kamera zum ersten Mal nutzt; sie nutzt die Kamera nur, wenn Sie eine Aufnahme oder das Lesen eines QR-Codes starten. Den QR-Code eines Kassenbons liest die App auf dem Gerät und sendet nur den gelesenen Text an Ihre ZepDesk-Instanz. Fotos und Dateien für die Dateiablage wählen Sie im Auswahldialog des Systems; die App erhält nur, was Sie dort auswählen, und fragt nicht nach dem Zugriff auf Ihre Fotomediathek oder Ihren Speicher. Aufnahmen und Dateien gehen erst an Ihre ZepDesk-Instanz, wenn Sie sie ablegen oder als Beleg senden; dort gelten die Abschnitte 7 und 7b.

Google ML Kit (nur Android): Der Dokumentenscanner und der QR-Leser unter Android beruhen auf ML Kit. Nach Angaben von Google verarbeitet der Scanner die Bilder auf dem Gerät. ML Kit überträgt jedoch technische Nutzungsdaten an Google, etwa Hersteller, Modell und Betriebssystem des Geräts, Paketname und Version der App, eine je Installation vergebene Kennung, Leistungswerte sowie Ereignis- und Fehlercodes. Google nutzt sie nach eigenen Angaben zur Diagnose und Nutzungsanalyse von ML Kit und gibt sie nicht an Dritte weiter. Empfänger ist Google (Anschrift wie in 7c.2).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Aufnahme, Auswahl und Übertragung; der Zugriff auf Kamera und Speicher des Geräts ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um die von Ihnen gestartete Aufnahme auszuführen. Für den Einsatz von ML Kit Art. 6 Abs. 1 lit. f DSGVO (ein zuverlässiger Scanner des Systems anstelle eines eigenen Kamerazugriffs der App).
Speicherdauer: Aufnahmen bleiben im Wartekorb der App, bis sie gesendet oder von Ihnen verworfen sind (7c.6). Die Zwischenspeicher des Scanners und des Auswahldialogs leert die App, sobald sie die Aufnahme übernommen oder die Datei abgelegt hat.

7c.4 Fehlerberichte

Tritt in der App ein unerwarteter Fehler auf, sendet sie einen Fehlerbericht an unsere Plattform (app.zepdesk.de). Dasselbe gilt für Abstürze, die das Betriebssystem festhält (unter Android die Liste der beendeten Prozesse, unter iOS MetricKit); diese liest die App bei einem späteren Start aus. Ein Bericht enthält: die erste Zeile der Fehlermeldung (höchstens 300 Zeichen), einen gekürzten Auszug der betroffenen Programmstellen, die Art des Fehlers, die Fassung der App, Betriebssystem und dessen Version sowie die Adresse der gerade geöffneten ZepDesk-Instanz. Er enthält weder Ihren Namen noch Ihre E-Mail-Adresse noch eine Kennung Ihres Kontos. E-Mail-Adressen, IBAN, lange Zeichenfolgen und Zahlen ab sechs Stellen ersetzt die App vor dem Senden durch Platzhalter; bei Abstürzen, die das Betriebssystem festhält, nur E-Mail-Adressen und IBAN, weil lange Zeichenfolgen dort Programmadressen sind. Die App sendet höchstens 20 Berichte je Start. Was sie nicht senden konnte, bewahrt sie bis zum nächsten Start auf, höchstens 30 Berichte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (fehlerfreier und sicherer Betrieb der App). Das Auslesen der vom Betriebssystem festgehaltenen Abstürze erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, weil es unbedingt erforderlich ist, um die von Ihnen genutzte App funktionsfähig zu halten.
Empfänger: nur wir; die Plattform läuft bei Hetzner (Abschnitt 4).
Speicherdauer: 14 Tage im Fehlerprotokoll unserer Plattform, danach automatische Löschung. Auf dem Gerät bis zum nächsten erfolgreichen Senden.

7c.5 Geräteschlüssel und Biometrie

Geben Sie aus der App eine Steueranmeldung oder Steuererklärung an das Finanzamt frei, bestätigen Sie das mit der Biometrie Ihres Geräts, etwa Face ID oder Ihrem Fingerabdruck. Die App erzeugt dafür einmal je Firma und Benutzer einen Schlüssel im Sicherheitsbereich des Geräts (Secure Enclave unter iOS, Keystore unter Android). Der private Teil verlässt das Gerät nie. An Ihre ZepDesk-Instanz gehen: der öffentliche Schlüssel, unter Android die Bestätigung des Keystores (Zertifikatskette), die Gerätebezeichnung (unter Android Hersteller und Modell, unter iOS die Geräteart wie „iPhone“), eine zufällige Kennung dieser Installation und je Freigabe eine Signatur. Ob ein Android-Schlüssel gesperrt ist, prüft Ihre Instanz anhand der öffentlichen Sperrliste von Google; dabei gehen keine Angaben über Sie an Google.

Ihre biometrischen Merkmale verarbeitet ausschließlich das Betriebssystem. Die App erhält nur das Ergebnis, bestätigt oder nicht. Dasselbe gilt für die App-Sperre mit Face ID oder Fingerabdruck, die Sie unter „Mehr“ einschalten können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Ausführung Ihrer Freigabe) und Art. 6 Abs. 1 lit. f DSGVO (Nachweis, dass die Freigabe von Ihrem Gerät stammt).
Speicherdauer: Geräteschlüssel werden nicht gelöscht, sondern nur gesperrt, damit sich Freigaben später nachprüfen lassen. Der Nachweis einer Freigabe (Signatur, Kennung des Schlüssels, Zeitpunkt, IP-Adresse und Programmkennung) wird gemeinsam mit dem Übermittlungsnachweis gespeichert und so lange aufbewahrt wie dieser.

7c.6 Daten auf dem Gerät, Abmelden und Deinstallation

Im geschützten Speicher des Geräts liegen die Tokens, Ihre Wahl zur App-Sperre, die Kennungen der Geräteschlüssel und die Kennung dieser Installation. Im Verzeichnis der App liegen: der Wartekorb mit Belegen, die noch nicht gesendet sind (Fotos und Angaben), angefangene Rechnungen und Angebote, die zuletzt geladene Übersicht, Logo und Farben Ihrer Firma, die zuletzt besuchten Bereiche, Ihre Einstellungen (etwa Sprache und Darstellung) und Fehlerberichte, die noch auf das Senden warten. Andere Apps können darauf nicht zugreifen.

Beim Abmelden löscht die App die Tokens, die zwischengespeicherte Übersicht, Logo und Farben, die zuletzt besuchten Bereiche, angefangene Rechnungen und Angebote sowie Ihre Wahl zur App-Sperre. Belege im Wartekorb bleiben auf dem Gerät, bis sie nach der nächsten Anmeldung gesendet oder von Ihnen im Wartekorb verworfen werden; ebenso bleiben die Geräteschlüssel und Ihre Einstellungen.

Gerätesicherung: Haben Sie die Sicherung Ihres Geräts eingeschaltet (Google unter Android, iCloud unter iOS), kann sie Inhalte aus dem Verzeichnis der App enthalten, etwa Belege im Wartekorb. Ihre Anmeldung ist davon ausgenommen: Unter Android nimmt die Sicherung den geschützten Speicher nicht mit, unter iOS lassen sich die Tokens nur auf diesem Gerät verwenden.

Deinstallation: Beim Löschen der App entfernt das Betriebssystem das Verzeichnis der App, unter Android auch die Schlüssel im Keystore. iOS kann Einträge im Schlüsselbund über eine Deinstallation hinaus aufbewahren. Melden Sie sich deshalb vor dem Löschen der App ab.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; das Speichern auf dem Gerät ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um die von Ihnen genutzten Funktionen bereitzustellen.

7c.7 Teilen, Links und Bezug der App

Teilen Sie ein PDF oder eine Datei oder wählen Sie „In anderer App öffnen“, legt die App die Datei kurz in einem temporären Verzeichnis ab, übergibt sie dem Teilen-Dialog des Systems und löscht sie danach. Wohin die Datei geht, bestimmen Sie. Rechtstexte, Hilfe und die Seite zur Kontolöschung öffnet die App in Ihrem Browser; dort gelten die Abschnitte 2.1 und 3a.

Die App beziehen Sie über Google Play oder den App Store. Dabei verarbeiten Google beziehungsweise Apple Daten in eigener Verantwortung, etwa Ihr Konto beim Store und den Zeitpunkt des Downloads. Es gelten deren Datenschutzhinweise.

8. Speicherdauer

  • Account-Daten: für die Dauer des Vertrags + 30 Tage Grace-Periode. Danach vollständige Löschung oder Anonymisierung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Rechnungsdaten: 8 Jahre gemäß § 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b UStG, ab dem Ende des Kalenderjahres.
  • Server-Logs: ohne Anonymisierung und ohne feste Löschfrist, siehe Abschnitte 2.1 und 7a.1.
  • Sicherungen: täglich, im Objektspeicher in Falkenstein. Sie werden aufbewahrt, bis eine Löschregel eingerichtet ist; die Frist nennen wir dann hier.
  • ZepDesk-App: siehe Abschnitt 7c.

9. Ihre Rechte

Sie haben gegenüber uns das Recht:

  • auf Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten
  • auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten
  • auf Löschung (Art. 17 DSGVO / „Recht auf Vergessenwerden“)
  • auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • auf Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen maschinenlesbaren Format
  • Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)
  • Ihre Einwilligung zu widerrufen (Art. 7 Abs. 3 DSGVO)

Beschwerden können Sie bei der zuständigen Aufsichtsbehörde einreichen: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter datenschutz@zepdesk.de. Ihre Daten exportieren Sie jederzeit selbst mit dem Gesamt-Export unter Verwaltung → Firma → Gesamt-Export; kündigen Sie, stellen wir Ihnen zusätzlich einen Export bereit.

10. SSL/TLS-Verschlüsselung

Diese Seite sowie die gesamte Plattform ZepDesk nutzt aus Sicherheitsgründen eine durchgehende SSL-/TLS-Verschlüsselung (Let's Encrypt, Protokoll TLS 1.2 / 1.3). Sie erkennen dies am „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Die aktuelle Fassung ist stets online unter /datenschutz abrufbar.

Der Weg Ihrer Daten, dokumentiert.

Rechtstexte sind kein Selbstzweck: Jede Fassung ist versioniert, datiert und nachvollziehbar. Der Ablauf dahinter in vier Schritten.

SCHRITT 1
Erhebung
SCHRITT 2
Zweckbindung
SCHRITT 3
Verarbeitung in der EU
SCHRITT 4
Löschung nach Frist
VERFAHREN ................

Verbindlich ist die oben angegebene Fassung mit ihrem Gültigkeitsdatum.