✓ Konsequente Datensparsamkeit & Privacy by Design
Wir verzichten auf Tracking-Cookies, Drittanbieter-Analysetools und Werbenetzwerke. Alle Kernanwendungen, Schriften und Stylesheets werden auf geschützten Servern in Deutschland / der Europäischen Union betrieben.
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher für die Datenverarbeitung auf dieser Webseite und den zugehörigen Software-Diensten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
2. Hosting & Server-Logfiles
Beim Aufrufen unserer Webseiten erfassen unsere Server automatisiert technische Zugriffsdaten in sogenannten Server-Logfiles zur Gewährleistung von Stabilität und IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO):
- IP-Adresse des anfragenden Geräts / Proxys
- Datum und Uhrzeit der Serveranfrage
- Aufgerufener URL-Pfad und HTTP-Statuscode
- Übertragene Datenmenge in Bytes
- Referrer-URL (die zuvor besuchte Seite, falls übermittelt)
- Browsertyp, Version und Betriebssystem (User-Agent)
Diese Daten dienen ausschließlich der Abwehr von Angriffen, Fehleranalyse und Systemsicherheit. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
3. Einsatz von Cookies & Session-Speicherung
Unsere Webseite setzt **keine Tracking-Cookies, kein Profiling und keine Werbe-Cookies** ein. Für den geschützten Login-Bereich der Business Suite werden ausschließlich **technisch notwendige Session-Cookies** verwendet (z. B. zur sicheren Aufrechterhaltung der Sitzung). Diese sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
4. Kontaktformulare & Projektanfragen
Wenn Sie uns über unsere Kontaktformulare Anfragen zu unseren Softwarelösungen (Individuelle Softwareentwicklung, E-Rechnungsmanagement, Etikettendruck, Vertrags- oder Sanktionsmanagement) übermitteln, werden Ihre Angaben (Name, Firma, E-Mail, Telefon, Projektbeschreibung) zur Bearbeitung und Angebotsunterbreitung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
5. Business Suite & Stammdatenverarbeitung (ERP / SaaS)
Im geschützten Anwendungsbereich (Business Suite) verwalten authentifizierte Benutzer Mandanten, Kunden (Debitoren), Lieferanten (Kreditoren), Angebote und Rechnungen.
- Benutzerkonto: Name, E-Mail-Adresse, sicher gehashte Passwörter (Bcrypt/Argon2).
- Stammdaten: Firmennamen, Anschriften, USt-IdNr., Steuernummern, Bankverbindungen (IBAN/BIC), Ansprechpartner.
- Beleg- & Buchhaltungsdaten: Rechnungsbeträge, Positionen, Steuersätze, Fälligkeiten und Zahlungsstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. den gesetzlichen Aufbewahrungspflichten nach § 147 Abgabenordnung (AO) und § 14b Umsatzsteuergesetz (UStG).
6. E-Rechnungsmanagement (XRechnung / ZUGFeRD) & DATEV-Export
Die Software verarbeitet E-Rechnungen nach dem europäischen Standard EN 16931 (XRechnung und ZUGFeRD XML). Erzeugte DATEV-Exportdateien (Format EXTF 700, SKR03/SKR04) enthalten strukturierte Buchungsstapel und Stammdaten zur Übergabe an die Steuerberatung.
7. Live-Banking, PSD2-Schnittstellen (GoCardless) & SEPA
Zur Automatisierung des Zahlungsabgleichs und der Zahlungsabwicklung bietet die Anwendung Schnittstellen zu regulierten Open-Banking-Gateways (z. B. GoCardless Bank Account Data API / ehemals Nordigen) sowie SEPA-Standards:
- Rein lesender Kontoinformationsdienst (AIS): Abruf von Kontoständen und Umsatzdaten (Datum, Betrag, Verwendungszweck, IBAN des Zahlers) ausschließlich nach ausdrücklicher Autorisierung durch den Nutzer (Art. 6 Abs. 1 lit. a und b DSGVO).
- Zahlungsinitiierung (PIS) & SEPA-Zahlungsläufe: Generierung von ISO 20022 XML-Dateien (`pain.001`) und EPC-QR-Codes (GiroCode) zur fehlerfreien Anweisung von Lieferantenüberweisungen.
- Sicherheit: Bank-Zugangsdaten (PIN/TAN) werden zu keinem Zeitpunkt auf unseren Servern gespeichert, sondern verbleiben ausschließlich im zertifizierten Autorisierungsdialog Ihrer Bank.
8. Auftragsverarbeitung nach Art. 28 DSGVO (AVV)
Für Unternehmenskunden, die im Rahmen der Nutzung der Siedelmann Business Suite personenbezogene Daten Dritter (z. B. eigene Kundendaten) verarbeiten, stellen wir auf Anfrage gerne einen **Vertrag zur Auftragsverarbeitung (AVV)** gemäß Art. 28 DSGVO bereit.
9. Speicherdauer & Löschfristen
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Steuer- und handelsrechtlich relevante Belege, Rechnungen und Buchungsdaten werden gemäß § 147 AO und § 257 HGB für die Dauer von bis zu 10 Jahren aufbewahrt.
10. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen umfassende Betroffenenrechte gegenüber dem Verantwortlichen zu:
- Art. 15 DSGVO: Recht auf unentgeltliche Auskunft über Ihre verarbeiteten Daten
- Art. 16 DSGVO: Recht auf unverzügliche Berichtigung unrichtiger Daten
- Art. 17 DSGVO: Recht auf Löschung („Recht auf Vergessenwerden“)
- Art. 18 DSGVO: Recht auf Einschränkung der Verarbeitung
- Art. 20 DSGVO: Recht auf Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format
- Art. 21 DSGVO: Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
- Art. 7 Abs. 3 DSGVO: Recht auf jederzeitigen Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an <a href="mailto:stefan@siedelmann.com" class="text-purple-600 font-semibold underline">stefan@siedelmann.com</a>.
11. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht Ihnen gemäß Art. 77 DSGVO ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde zu. Die für unseren Unternehmenssitz in Hessen zuständige Aufsichtsbehörde ist:
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Oktober 2026. Durch die Weiterentwicklung unserer Webseiten und Softwareanwendungen oder aufgrund geänderter gesetzlicher Vorgaben kann eine Anpassung erforderlich werden.