Datenschutzerklärung
Informationen gemäß Art. 13 DSGVO
Stand: 27. August 2026
1. Verantwortlicher
Verantwortlicher für handwerkrechnung.de und app.handwerkrechnung.de ist das im Impressum bezeichnete Unternehmen.
Gexiro Global Enterprises Ltd
Eurotowers, 2 Europort Rd
GX11 1AA Gibraltar
E-Mail: [email protected]
2. Hosting und technische Plattform
Der Dienst läuft auf einem dedizierten Ursprungsserver. Anwendungs- und Kundendaten werden in PostgreSQL verarbeitet, kurzlebige Ratelimit- und Zustandsdaten in Redis sowie hochgeladene Dokumente und Dateien in MinIO. Betrieb, Fehleranalyse und Wiederherstellung umfassen technische Protokolle und Sicherungen.
3. Verarbeitete Daten
Je nach Nutzung verarbeiten wir Konto-, Kontakt-, Unternehmens-, Kunden-, Rechnungs-, Zahlungs-, Dokument-, Nutzungs-, Geräte- und Protokolldaten. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, URL, HTTP-Header und User-Agent. Die Verarbeitung erfolgt zur Vertragserfüllung, vorvertraglichen Kommunikation, Erfüllung rechtlicher Pflichten sowie zum sicheren Betrieb.
4. Cookies und lokaler Speicher
Die Anwendung nutzt technisch erforderliche Authentifizierungs-, Sitzungs- und Sicherheits-Cookies. Im Browser werden außerdem Funktionsdaten wie Offline-Warteschlangen, Timer- und Oberflächeneinstellungen lokal gespeichert. Diese Speicherungen sind für die vom Nutzer angeforderten Funktionen und einen sicheren Betrieb erforderlich.
5. Kontaktformular
Das Kontaktformular verarbeitet Name, E-Mail-Adresse, optional Unternehmen, Nachricht, IP-Adresse und User-Agent. Die Nachricht wird über den lokalen Mailserver zugestellt und im Zielpostfach verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO.
6. Analyse
Im geprüften Produktionsstand wurde kein separates Webanalyse- oder Werbetracking festgestellt. Sicherheits-, Zugriffs- und Fehlerprotokolle werden jedoch für Betrieb, Missbrauchsabwehr und Diagnose verarbeitet.
7. Cloudflare
Cloudflare wird für CDN, DNS, WAF und DDoS-Schutz eingesetzt und verarbeitet dabei insbesondere IP-Adressen, HTTP-Header und Sicherheitsmerkmale. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Daten außerhalb des EWR verarbeitet werden, gelten die von Cloudflare angegebenen Übermittlungsmechanismen.
8. Cloudflare Turnstile
Cloudflare Turnstile schützt Kontakt-, Login- und Registrierungsfunktionen vor automatisiertem Missbrauch. Dabei werden technische Verbindungs-, Browser- und Interaktionssignale an Cloudflare übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
9. Stripe
Zahlungen und Abonnements werden über Stripe Payments Europe, Ltd. abgewickelt. Stripe verarbeitet Zahlungs- und Abrechnungsdaten nach eigener Verantwortlichkeit und als technischer Zahlungsdienstleister. Wir speichern keine vollständigen Kartendaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Vertragspartner für den Dienst ist das im Impressum bezeichnete Unternehmen.
10. E-Mail-Verarbeitung
Ausgehende Transaktions- und Kontakt-E-Mails werden über den eigenen SMTP-Dienst versandt. Das öffentlich angegebene Postfach wird technisch an einen externen Mailbox-Provider weitergeleitet; dort werden Absender-, Empfänger-, Inhalts- und Zustelldaten verarbeitet.
11. Speicherdauer und Sicherungen
Es besteht keine pauschale automatische Sieben-Tage-Löschung. Personenbezogene Daten werden nach Zweck, Vertragslaufzeit, gesetzlichen Aufbewahrungspflichten, Sicherheits- und Nachweiserfordernissen gespeichert. PostgreSQL- und Dateisicherungen sowie Protokolle folgen eigenen Backup- und Rotationszyklen; Daten werden anschließend gelöscht oder überschrieben, soweit keine Pflicht oder ein berechtigter Grund zur weiteren Aufbewahrung besteht.
12. Sicherheit
Wir setzen TLS, Zugriffskontrollen, Sicherheitsheader, Netzwerkfilter, Ratelimits, Backups und weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein. Absolute Sicherheit kann nicht zugesichert werden.
13. Rechte
Betroffene haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Kontakt: [email protected]. Beschwerden können an eine zuständige Datenschutzaufsicht oder die Gibraltar Regulatory Authority gerichtet werden.