Zurück zur Startseite

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Milvian
Mark Burgelo
Geschwister-Scholl-Straße 28
48493 Wettringen
Deutschland
E-Mail: contact@milvian.de
Telefon: +49 176 55381578

2. Übersicht der Verarbeitungen

FlitzRechnung ist ein Software-as-a-Service-Tool zur Erstellung und Verwaltung von E-Rechnungen (XRechnung/ZUGFeRD) für kleine Unternehmen in Deutschland. Im Rahmen der Nutzung unseres Dienstes verarbeiten wir personenbezogene Daten zu folgenden Zwecken:

  • Bereitstellung und Betrieb der Webanwendung
  • Benutzerkontenverwaltung und Authentifizierung
  • Erstellung, Verwaltung und Versand von Rechnungen
  • Verwaltung von Kundenstammdaten
  • Einhaltung gesetzlicher Aufbewahrungspflichten (GoBD)

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung ist erforderlich zur Erfüllung des Vertrags über die Nutzung von FlitzRechnung. Dies umfasst die Kontoverwaltung, die Erstellung und Verwaltung von Rechnungen sowie die Speicherung Ihrer Firmen- und Kundendaten.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Die Verarbeitung ist zur Erfüllung rechtlicher Verpflichtungen erforderlich, insbesondere steuerrechtlicher Aufbewahrungspflichten nach AO und HGB (10-jährige Aufbewahrungsfrist für Rechnungen gemäß GoBD).
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Soweit erforderlich, verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses, z.B. zur Gewährleistung der IT-Sicherheit und des Betriebs unserer Systeme.

4. Welche Daten wir erheben

4.1 Benutzerkontodaten

Bei der Registrierung und Nutzung von FlitzRechnung erheben wir folgende Daten:

  • Name, E-Mail-Adresse
  • Firmenname, Rechtsform, Inhaber/Geschäftsführer
  • Firmenadresse (Straße, PLZ, Ort)
  • Telefonnummer
  • Steuernummer, Umsatzsteuer-Identifikationsnummer
  • Handelsregisternummer
  • Bankverbindung (IBAN, BIC, Kontoinhaber)
  • Passwort (verschlüsselt gespeichert, nicht im Klartext)

4.2 Kundendaten

Zur Rechnungserstellung speichern wir die von Ihnen eingegebenen Daten Ihrer Geschäftskunden:

  • Firmenname oder Name des Kunden
  • Ansprechpartner
  • Adresse (Straße, PLZ, Ort, Land)
  • E-Mail-Adresse
  • Steuernummer, USt-ID

4.3 Rechnungsdaten

Für jede Rechnung speichern wir:

  • Rechnungsnummer, Rechnungsdatum, Fälligkeitsdatum
  • Rechnungspositionen (Bezeichnung, Menge, Einzelpreis, Steuersatz)
  • Gesamtbeträge (Netto, USt, Brutto)
  • Zahlungsstatus

4.4 Technische Daten

Beim Zugriff auf unsere Website werden automatisch folgende technische Daten in Server-Logfiles erfasst:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite/URL
  • Verwendeter Browser und Betriebssystem
  • Referrer-URL

Diese Daten werden ausschließlich zur Sicherstellung des Betriebs und zur Fehlerbehebung verwendet und nach 7 Tagen automatisch gelöscht.

5. Cookies

FlitzRechnung verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.

NameZweckTypDauer
payload-tokenAuthentifizierung / SitzungsverwaltunghttpOnly, SecureSitzung

Da ausschließlich technisch notwendige Cookies verwendet werden, ist keine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb der Anwendung).

6. Hosting und Server

Unsere Anwendung wird auf Servern der Firma Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet. Sämtliche Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Es findet keine Übermittlung in Drittländer statt.

Hetzner verarbeitet Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.

7. E-Mail-Versand

Für den Versand von E-Mails (z.B. Rechnungsversand per E-Mail, Passwort- Zurücksetzung) nutzen wir den Dienst Resend (Resend, Inc.). Dabei werden die für den E-Mail-Versand notwendigen Daten (E-Mail-Adresse des Empfängers, Betreff, Inhalt) an Resend übermittelt.

Die Nutzung von Resend erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen E-Mail-Versand). Mit Resend besteht ein Data Processing Agreement (DPA).

Der E-Mail-Versand über Resend ist optional konfigurierbar. Ohne Konfiguration werden keine Daten an Resend übermittelt.

8. Datenweitergabe an Dritte

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn:

  • Es ist zur Vertragserfüllung erforderlich (z.B. Hosting durch Hetzner, E-Mail-Versand durch Resend).
  • Es besteht eine gesetzliche Verpflichtung (z.B. auf Anforderung von Finanzbehörden).

Es findet kein Verkauf, keine Vermietung und keine sonstige kommerzielle Weitergabe Ihrer Daten an Dritte statt. Wir setzen keine Analyse-Tools (wie Google Analytics), keine Social-Media-Plugins und keine Werbedienste ein.

9. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Benutzerkontodaten: Werden gespeichert, solange Ihr Konto besteht. Nach Kontolöschung werden die Daten unverzüglich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Rechnungsdaten: Rechnungen und zugehörige Buchhaltungsdaten müssen gemäß den GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form), § 147 AO und § 257 HGB für mindestens 10 Jahre aufbewahrt werden.
  • Kundenstammdaten: Werden gespeichert, solange zugehörige Rechnungen der Aufbewahrungspflicht unterliegen.
  • Server-Logfiles: Werden nach 7 Tagen automatisch gelöscht.

10. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Beachten Sie, dass Rechnungsdaten aufgrund gesetzlicher Pflichten 10 Jahre aufbewahrt werden müssen.
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenportabilität (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übertragung an einen anderen Verantwortlichen zu verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@flitzrechnung.de

11. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
www.datenschutz-berlin.de

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor unbeabsichtigter oder unrechtmäßiger Zerstörung, Verlust, Veränderung oder unbefugter Weitergabe zu schützen. Dazu gehören insbesondere:

  • Verschlüsselte Übertragung: Sämtliche Datenübertragungen zwischen Ihrem Browser und unseren Servern erfolgen verschlüsselt über HTTPS (TLS).
  • Sichere Cookies: Authentifizierungs-Cookies werden als httpOnly und Secure gesetzt und sind damit vor Zugriff durch JavaScript und unverschlüsselte Verbindungen geschützt.
  • Passwort-Hashing: Passwörter werden nicht im Klartext gespeichert, sondern kryptographisch gehasht.
  • Server-Standort Deutschland: Alle Daten werden auf Servern in Deutschland verarbeitet und gespeichert.
  • Zugriffskontrolle: Der Zugang zu personenbezogenen Daten ist auf das notwendige Minimum beschränkt.

Fragen?

Kontaktiere uns unter contact@milvian.de