Datenschutz
Dieses Werkzeug verarbeitet Ihre Rechnung vollständig in Ihrem Browser. Die geöffnete Datei wird zu keinem Zeitpunkt an einen Server übertragen.
Was mit Ihrer Rechnung geschieht
Wenn Sie eine Datei auswählen oder auf die Seite ziehen, liest das Programm sie mit den Dateifunktionen des Browsers ein und wertet sie im Arbeitsspeicher Ihres Geräts aus. Anzeige, Prüfung sowie die Erzeugung von PDF und CSV laufen ebenfalls dort. Es gibt keine Serverschnittstelle, die eine Rechnung entgegennehmen könnte.
Beim Neuladen oder Schließen der Seite ist die Rechnung wieder fort. Über andere Datei wird sie ebenfalls verworfen. Es gibt keinen Verlauf, kein Postfach und kein Nutzerkonto.
Keine Cookies, kein Tracking
Die Seite setzt keine Cookies. Es findet keine Reichweitenmessung, keine Analyse des Nutzungsverhaltens und kein Profiling statt. Es sind keine Zählpixel, Werbenetzwerke oder Social-Media-Bausteine eingebunden.
Keine Verbindungen zu Dritten
Sämtliche Bestandteile des Programms - Schriftart, Prüfbibliothek und amtlicher Regelsatz - werden vom selben Server geladen wie die Seite selbst. Es werden keine Inhalte von Content-Delivery-Netzwerken oder anderen Anbietern nachgeladen, sodass auch keine Daten an Dritte abfließen.
Die einzige Ausnahme ist ein Link: Wer den Betrieb der Seite unterstützen möchte, wird auf eine externe Zahlungsseite (Ko-fi) weitergeleitet. Von dort wird nichts geladen, solange Sie den Link nicht anklicken; erst danach gelten die Datenschutzbestimmungen des Anbieters. Zuwendungen sind freiwillig, es gibt keine Gegenleistung, und sie sind steuerlich nicht absetzbar.
Was lokal gespeichert wird
Im lokalen Speicher Ihres Browsers (localStorage) merkt sich das Programm ausschließlich drei Einstellungen aus dem Optionsmenü:
- ob die CSV-Datei eine Zeile je Position enthalten soll,
- welches Trennzeichen die CSV-Datei verwendet,
- welche Sprache das erzeugte PDF angibt.
Diese Angaben enthalten keine Rechnungsdaten und keine Kennung Ihrer Person. Sie verbleiben auf Ihrem Gerät und lassen sich jederzeit über die Einstellungen Ihres Browsers löschen.
Was der Server sieht
Um die Seite anzuzeigen, ruft Ihr Browser die Programmdateien vom Webserver ab. Dabei werden - wie bei jedem Aufruf einer Internetseite - technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, abgerufene Datei und Browserkennung an den Server übermittelt. Der Server schreibt sie in ein Zugriffsprotokoll, kürzt die IP-Adresse dabei aber, bevor sie gespeichert wird: Die letzten Stellen werden entfernt, sodass sich ein Eintrag keinem einzelnen Anschluss mehr zuordnen lässt. Die Protokolldateien werden fortlaufend überschrieben; abgeschlossene Dateien werden nach spätestens 14 Tagen gelöscht. Rechtsgrundlage ist das berechtigte Interesse am sicheren und störungsfreien Betrieb des Angebots (Art. 6 Abs. 1 lit. f DSGVO).
Der Webserver läuft beim Anbieter selbst.
Cloudflare
Ausgeliefert wird die Seite über das Netzwerk von Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; europäische Niederlassung: Cloudflare Germany GmbH, Rosental 7, 80331 München). Der Webserver ist ausschließlich über einen Cloudflare-Tunnel erreichbar. Jeder Aufruf läuft deshalb über einen Cloudflare-Server, der die IP-Adresse Ihres Anschlusses und die technischen Zugriffsdaten verarbeitet, um die Anfrage weiterzuleiten, die Verbindung zu verschlüsseln und Angriffe abzuwehren. Cloudflare handelt dabei als Auftragsverarbeiter (Art. 28 DSGVO); Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Näheres: Datenschutzerklärung von Cloudflare. Diese Seite selbst setzt keine Cookies; ob Cloudflare zur Abwehr automatisierter Zugriffe ein technisch notwendiges Cookie setzt, entscheidet dessen Schutzmechanismus im Einzelfall.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht (Art. 15 bis 21 DSGVO). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Da die Rechnungsdaten dieses Werkzeugs Ihr Gerät nicht verlassen und die Zugriffsprotokolle nur gekürzte Adressen enthalten, beziehen sich diese Rechte praktisch auf sehr wenig.
Verantwortlich
Verantwortlich im Sinne der DSGVO ist der im Impressum genannte Anbieter, erreichbar unter der dort angegebenen E-Mail-Adresse. Ein Datenschutzbeauftragter ist für ein Angebot dieser Größe nicht zu benennen.