1. Verantwortlicher
gobecom GmbH, Malzstraße 6, 68309 Mannheim, E-Mail: info@gobecom.com. Weitere Angaben stehen im Impressum.
2. Website und technische Bereitstellung
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, Zieladresse, Referrer, Browserkennung und Statuscode. Dies dient der sicheren und fehlerfreien Bereitstellung sowie der Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Infrastruktur wird in der Region Frankfurt bei DigitalOcean betrieben.
3. Registrierung und Benutzerkonto
Wir verarbeiten Namen, geschäftliche E-Mail-Adresse, Unternehmen oder Kanzlei, Rollen, Mandantenzuordnungen, Sitzungs- und Sicherheitsdaten. Die Verarbeitung ist zur Anbahnung und Durchführung des Nutzungsvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Fehlgeschlagene Anmeldeversuche werden zeitlich begrenzt zur Absicherung des Dienstes gespeichert.
4. Dokumente und Mandantendaten
Nutzer können Rechnungen, Zahlungsinformationen, Kontakte und weitere geschäftliche Unterlagen verarbeiten. Der jeweilige Mandant entscheidet über Zweck und Inhalt dieser Verarbeitung. Soweit gobecom diese Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung. Zugriffe werden mandantenbezogen und rollenbasiert beschränkt.
5. Eingesetzte Dienste
- Stripe: Vertrags- und Zahlungsabwicklung. Zahlungsdaten werden im Stripe Checkout und Kundenportal verarbeitet.
- sevDesk: Nur nach aktiver Verbindung eines Mandanten; geprüfte Belege werden auf Weisung übertragen.
- Google Gemini: Nur wenn die Analyse aktiviert ist; Dokumentinhalte können zur strukturierten Extraktion verarbeitet werden. Unsichere Ergebnisse bleiben prüfpflichtig.
- DigitalOcean: Hosting, Datenbank und persistente Speicherung in der Region Frankfurt.
Bei Übermittlungen in Drittländer werden die jeweils erforderlichen Garantien des Kapitels V DSGVO eingesetzt.
6. Cookies
Die App verwendet ein technisch notwendiges, HttpOnly-geschütztes Sitzungscookie für Anmeldung und Zugriffsschutz. Es werden auf der öffentlichen Website keine Marketing- oder Tracking-Cookies eingesetzt.
7. Speicherdauer
Kontodaten werden für die Vertragsdauer und nach Maßgabe gesetzlicher Aufbewahrungs- und Nachweispflichten gespeichert. Sitzungen laufen automatisch ab. Mandantendaten werden nach Vertragsende gemäß Vereinbarung exportiert oder gelöscht, soweit keine gesetzlichen Pflichten entgegenstehen.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
9. Sicherheit und Änderungen
Wir setzen technische und organisatorische Maßnahmen ein, darunter TLS, verschlüsselte Geheimnisse, mandantenbezogene Berechtigungen, signaturgeprüfte Webhooks und unveränderte Originalarchive. Diese Hinweise werden angepasst, wenn sich Verfahren oder Rechtslage ändern.