Datenschutzhinweise
Verantwortlicher
CLEVER Systemtechnik GmbH
Kirschenleite 17
91220 Schnaittach
Telefon +49 9153 922-0
E-Mail erechnung@clever-etiketten.de
Kontakt zum Datenschutz: {E-Mail}
Zweck und Rechtsgrundlage
Ab dem 1. Januar 2027 versenden wir unsere Rechnungen als E-Rechnung per E-Mail. Über diese Seiten teilen Sie uns mit, an welche E-Mail-Adresse und in welchem Format wir Ihre Rechnungen senden sollen. Eine neue oder geänderte Adresse bestätigen Sie in der Regel über einen Link, den wir an diese Adresse senden; Adressen von Rechnungsportalen prüfen wir stattdessen intern.
Rechtsgrundlage: {Rechtsgrundlage – Vorschlag: Art. 6 Abs. 1 lit. b und c DSGVO für die Rückmeldung und den Rechnungsversand, Art. 6 Abs. 1 lit. f DSGVO für den Schutz vor Missbrauch, die Protokolle und die Kopien der versendeten E-Mails (berechtigtes Interesse: Nachvollziehbarkeit des Versands, Beantwortung von Rückfragen); für das E-Mail-Archiv Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten) bzw. lit. f}
Die Anwendung läuft auf einem Server unseres Hosters Hetzner in Deutschland. Die Bestätigungs- und Erinnerungs-E-Mails versenden wir über Microsoft 365 aus einem eigenen Postfach für diese Umstellung (erechnung@clever-etiketten.de); eine Kopie jeder E-Mail liegt dort unter „Gesendete Elemente“. Ein- und ausgehende E-Mails laufen außerdem über unseren E-Mail-Dienstleister Hornetsecurity GmbH, der sie auf Schadsoftware und Spam prüft und revisionssicher archiviert.
Auf diesen Seiten werden keine Cookies gesetzt und keine externen Dienste eingebunden, auch keine fremden Schriften oder Skripte.
Welche Daten, wozu, wie lange
In dieser Anwendung speichern wir die Daten bis zu ihrer Abschaltung am 1. Mai 2027; spätestens am 30. Juni 2027 sind sie gelöscht. Danach in der Buchhaltung: Ihre Rückmeldung übernehmen wir laufend in unsere interne Datenbank und in die Buchhaltung; in der Buchhaltung gelten deren Aufbewahrungsfristen. Die Unterlagen und Tabellen zur Umstellung in unserer internen Datenbank und die letzte Sicherung der Anwendung in unserem Firmennetz löschen wir spätestens am 30. Juni 2027. Antworten auf unsere E-Mails zu dieser Umstellung und Meldungen über nicht zustellbare E-Mails in unserem Postfach löschen wir nach der Bearbeitung, spätestens ebenfalls am 30. Juni 2027; die Kopien der versendeten E-Mails dort löschen wir spätestens am 30. Juni 2027. Davon ausgenommen ist das revisionssichere E-Mail-Archiv bei Hornetsecurity: Dort bleiben die E-Mails bis zum Ende der eingestellten Aufbewahrungsfrist ({Frist des E-Mail-Archivs}) gespeichert.
| Welche Daten | Wozu | Wie lange |
|---|---|---|
| Stammdaten aus unserer Buchhaltung: Firma, PLZ, Ort, Land, Kundennummern, bisherige Rechnungs-E-Mail-Adresse, Umsatz | Ihre persönliche Seite anzeigen und vorbelegen; interne Auswertung | bis zur Abschaltung |
| Ihre Rückmeldung: E-Mail-Adresse, Format, Bemerkung, Zeitpunkte | Rechnungen elektronisch zustellen | bis zur Abschaltung; laufend übernommen in unsere interne Datenbank und Buchhaltung |
| Bestätigungscode (in der Anwendung nur als Hash) und täglich wechselnder Hash der IP-Adresse zu Ihrer Rückmeldung | Nachweis der Bestätigung; Schutz vor Missbrauch | bis zur Abschaltung |
| Interne Vermerke unserer Mitarbeiter zu Ihrer Rückmeldung (Notizen, Bearbeitungsverlauf) | Bearbeitung Ihrer Rückmeldung | bis zur Abschaltung |
| Versandprotokoll: Empfängeradresse, Zeitpunkt und Status jeder Bestätigungs- und Erinnerungs-E-Mail | Nachweis und Fehlerbehandlung des Versands | bis zur Abschaltung |
| Kopie jeder Bestätigungs- und Erinnerungs-E-Mail im Absender-Postfach (Empfängeradresse, Kundennummern, Firma und Ort, Bestätigungslink) | Nachvollziehen, was wir versandt haben; Ihre Rückfragen beantworten | spätestens bis 30. Juni 2027 |
| Archivkopie aller E-Mails zu dieser Umstellung, ein- und ausgehend (Absender, Empfänger, Inhalt), bei unserem E-Mail-Dienstleister Hornetsecurity | Revisionssichere Archivierung unserer geschäftlichen E-Mails | {Frist des E-Mail-Archivs} |
| Zugriffsdaten: täglich wechselnder Hash der IP-Adresse, Zeitpunkt, Art des Zugriffs, Bezug zu Ihrer persönlichen Seite | Schutz vor Missbrauch (Begrenzung der Versuche) | 30 Tage (Löschung täglich) |
| Zugriffsprotokoll des Webservers: vollständige IP-Adresse, Zeitpunkt, aufgerufene Seite (Zugangscodes geschwärzt), Statuscode und Datenmenge, die technischen Angaben, die Ihr Browser mitsendet (zum Beispiel Browserkennung und Spracheinstellung) | Schutz vor Missbrauch (Sperre bei gehäuften Fehlversuchen) | höchstens 8 Tage; Kopien in den Server-Sicherungen des Hosters bis zu 7 weitere Tage, in Snapshots bis zu deren Löschung |
| Protokoll der automatischen Sperre (fail2ban): vollständige IP-Adresse, Zeitpunkt, die auslösenden Einträge des Zugriffsprotokolls | Schutz vor Missbrauch (Sperre bei gehäuften Fehlversuchen) | höchstens 8 Tage; Kopien in den Server-Sicherungen des Hosters bis zu 7 weitere Tage, in Snapshots bis zu deren Löschung |
| Sicherungen der Datenbank | Wiederherstellung nach einem Fehler | 14 Tage, auch in einer etwaigen zusätzlichen Kopie bei unserem Hoster in Deutschland; Kopien in den Server-Sicherungen des Hosters bis zu 7 weitere Tage. Was die Anwendung löscht, bleibt bis dahin in den Sicherungen. Die letzte Sicherung bei der Abschaltung bewahren wir in unserem Firmennetz bis spätestens 30. Juni 2027 auf. |
Die Anwendung selbst speichert Ihre IP-Adresse nicht, sondern nur einen täglich wechselnden, mit einem geheimen Schlüssel gebildeten Hash davon; auch ihre Fehlerprotokolle enthalten höchstens diesen Hash. Die vollständige IP-Adresse steht nur im Zugriffsprotokoll des Webservers und im Protokoll der automatischen Sperre (fail2ban), jeweils höchstens 8 Tage (7 Tage zuzüglich des laufenden Tages). Die täglichen Server-Sicherungen unseres Hosters (7 Tage) und Sicherungen vor einer Aktualisierung (Snapshots) sind Abbilder des ganzen Servers: Sie enthalten auch diese Protokolle und die Datenbank. Dort können die Daten bis zu 7 weitere Tage bzw. bis zur Löschung der Sicherung liegen, auch wenn sie in der Anwendung schon gelöscht sind.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Widerspruch gegen die Verarbeitung und auf Datenübertragbarkeit. Wenden Sie sich dazu an {E-Mail}. Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren.