Rechtliches

Datenschutzerklärung

Verantwortliche für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Komal Shahzad handelnd unter der Geschäftsbezeichnung Edge Accounting Einzelunternehmerin

Wismarer Straße 8 63110 Rodgau Deutschland

Telefon: +49 176 56808220 E-Mail: info@edge-accounting.de Website: edge-accounting.de

Umsatzsteuer-Identifikationsnummer: DE460698400

Edge Transformation ist eine weitere Geschäftsbezeichnung derselben Einzelunternehmerin und keine eigenständige externe Empfängerin personenbezogener Daten.

Eine Datenschutzbeauftragte wurde nicht bestellt.

Datenschutzanfragen können unmittelbar an folgende Adresse gerichtet werden:

info@edge-accounting.de

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen, zur Verwaltung von Benutzerkonten, zur Erbringung vereinbarter Leistungen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Namen, Kontaktdaten, Benutzerkonten, Nachrichten, technische Nutzungsdaten, Buchhaltungsunterlagen, Bankdaten, Mitarbeiterdaten, Lohn- und Gehaltsdaten sowie Sozialversicherungs- und Krankenkassendaten.

Die Verarbeitung erfolgt insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 Buchst. a DSGVO bei einer Einwilligung,
  • Art. 6 Abs. 1 Buchst. b DSGVO zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags,
  • Art. 6 Abs. 1 Buchst. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,
  • Art. 6 Abs. 1 Buchst. f DSGVO zur Wahrung berechtigter Interessen,
  • Art. 9 Abs. 2 DSGVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden.

Diese Website verwendet eine SSL- beziehungsweise TLS-Verschlüsselung.

Dadurch werden Daten, die zwischen dem Endgerät des Nutzers und unserer Website übertragen werden, gegen ein unbefugtes Mitlesen geschützt. Eine verschlüsselte Verbindung ist insbesondere an der Verwendung von „https“ in der Adresszeile des Browsers erkennbar.

Unsere Website, die Domain und das geschäftliche E-Mail-Postfach werden über Hostinger betrieben.

Anbieter ist:

Hostinger International Ltd. 61 Lordou Vironos Street 6023 Larnaca Zypern

Wir verwenden den Tarif „Premium Web Hosting“ sowie einen geschäftlichen E-Mail-Tarif von Hostinger.

Beim Besuch der Website kann Hostinger insbesondere folgende Daten verarbeiten:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • Hostname des zugreifenden Geräts,
  • HTTP-Statuscode,
  • übertragene Datenmenge,
  • Fehler- und Sicherheitsinformationen.

Die Verarbeitung erfolgt zur sicheren, stabilen und technisch fehlerfreien Bereitstellung der Website sowie zur Abwehr missbräuchlicher oder schädlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und zuverlässigen Bereitstellung unseres Internetangebots.

Normale Server-Logfiles werden nur so lange verarbeitet, wie dies zur Sicherstellung des technischen Betriebs und zur Fehleranalyse erforderlich ist. Sie werden grundsätzlich spätestens nach 30 Tagen gelöscht. Sicherheitsrelevante Protokolle können länger gespeichert werden, wenn dies zur Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist.

Gelöschte Nachrichten im Hostinger-E-Mail-Postfach können sich bis zu 30 Tage im Papierkorb befinden und werden danach endgültig gelöscht.

Mit Hostinger gelten Vereinbarungen über die Auftragsverarbeitung nach Art. 28 DSGVO.

Auf der Website wird ausschließlich die Funktion „Email Address Obfuscation“ von Cloudflare verwendet.

Anbieter ist:

Cloudflare, Inc. Vereinigte Staaten von Amerika

Die Funktion dient dazu, öffentlich angezeigte E-Mail-Adressen vor einem automatisierten Auslesen durch Spam-Bots und andere automatisierte Systeme zu schützen.

Hierbei kann Cloudflare insbesondere technische Verbindungsdaten wie die IP-Adresse, Browserinformationen, die aufgerufene Seite und den Zeitpunkt des Aufrufs verarbeiten.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer geschäftlichen E-Mail-Adresse vor Spam, automatisiertem Auslesen und Missbrauch.

Cloudflare wird nicht als allgemeiner Hosting- oder Analysedienst eingesetzt.

Für die Registrierung, Anmeldung, Datenbankverwaltung und Speicherung von Portalunterlagen verwenden wir Google Firebase.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist:

Google Ireland Limited Gordon House Barrow Street Dublin 4 Irland

Zum Einsatz kommen:

  • Firebase Authentication,
  • Cloud Firestore,
  • Cloud Storage for Firebase.

Firebase Analytics wird derzeit nicht auf unserer Website eingesetzt.

Google verarbeitet Kundendaten im Rahmen der Firebase Data Processing and Security Terms. Eine Verarbeitung in Ländern außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden.

Firebase Authentication wird für die Erstellung, Verifizierung und Verwaltung von Benutzerkonten sowie für die Anmeldung im Kundenportal verwendet.

Verarbeitet werden insbesondere:

  • Vor- und Nachname,
  • E-Mail-Adresse,
  • Mobiltelefonnummer,
  • Benutzerkennung,
  • Zeitpunkt der Kontoerstellung,
  • E-Mail-Verifizierungsstatus,
  • Zeitpunkt und Ergebnis von Anmeldeversuchen,
  • IP-Adresse,
  • Geräte- und Browserinformationen,
  • abgesicherte Authentifizierungsdaten.

Die Anmeldung erfolgt mittels E-Mail-Adresse und Passwort. Eine Anmeldung über Google, Apple, Microsoft oder andere soziale Netzwerke wird nicht angeboten.

Passwörter werden durch Firebase Authentication technisch verarbeitet. Sie sind für Edge Accounting nicht im Klartext einsehbar.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit das Konto zur Nutzung des kostenlosen Testportals oder zur Durchführung eines Mandatsverhältnisses eingerichtet wird.

Sicherheits- und Anmeldeinformationen werden ergänzend auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet. Unser berechtigtes Interesse besteht in der Absicherung der Benutzerkonten und der Abwehr unbefugter Zugriffe.

Cloud Firestore wird als Datenbank für die Website, die Formulare, das Kundenportal und das Admin-Dashboard eingesetzt.

Die Standard-Firestore-Datenbank befindet sich am Standort:

europe-west3 – Frankfurt am Main, Deutschland

In Firestore können insbesondere folgende Daten gespeichert werden:

  • Benutzerprofile,
  • Vor- und Nachname,
  • E-Mail-Adresse,
  • Mobiltelefonnummer,
  • Kontaktanfragen,
  • Erstberatungsanfragen,
  • Testregistrierungen,
  • Nachrichten,
  • Mandanteninformationen,
  • Mitarbeiterinformationen,
  • Status- und Bearbeitungsinformationen,
  • Metadaten hochgeladener Dateien,
  • Zeitstempel,
  • IP-Adressen,
  • Anmelde- und Zugriffsprotokolle,
  • Upload- und Downloadprotokolle,
  • administrative Änderungen.

Auf die Daten im Admin-Dashboard hat grundsätzlich ausschließlich Komal Shahzad Zugriff.

Cloud Storage for Firebase wird zur Speicherung von Dokumenten und Dateien verwendet, die über das Kundenportal hochgeladen werden.

Hierzu können insbesondere gehören:

  • Rechnungen,
  • Buchhaltungsbelege,
  • Kassenbelege,
  • Kontoauszüge,
  • Bankinformationen,
  • Lohnunterlagen,
  • Mitarbeiterunterlagen,
  • Arbeitsverträge,
  • Krankmeldungen,
  • Tabellen,
  • Bilddateien,
  • PDF-Dateien,
  • sonstige für die vereinbarte Bearbeitung erforderliche Dokumente.

Für den Storage-Bucket wird der innerhalb des Firebase-Projekts konfigurierte Speicherbereich verwendet.

Die Daten werden verschlüsselt übertragen und durch die von Google bereitgestellten technischen Sicherheitsmaßnahmen gespeichert. Eine Verarbeitung außerhalb des ausgewählten Speicherstandorts kann im Rahmen technischer Unterstützungs-, Sicherheits- oder Administrationsprozesse nicht vollständig ausgeschlossen werden.

Über das Kontaktformular werden folgende Angaben verarbeitet:

  • Name,
  • E-Mail-Adresse,
  • Nachricht,
  • Zeitpunkt der Übermittlung.

Die Angaben werden in Cloud Firestore gespeichert und im internen Admin-Dashboard angezeigt.

Zusätzlich wird auf dem Endgerät des Nutzers eine vorbereitete E-Mail an info@edge-accounting.de geöffnet. Wird diese E-Mail abgesendet, wird sie über den E-Mail-Anbieter des Nutzers an das Hostinger-E-Mail-Postfach von Edge Accounting übermittelt.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.

Allgemeine Kontaktanfragen werden zwölf Monate nach der abschließenden Bearbeitung gelöscht.

Führt die Anfrage zu einem Vertragsverhältnis oder ist sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, können die Daten bis zum Ablauf der gesetzlichen Verjährungs- oder Aufbewahrungsfristen gespeichert werden.

Für die Vereinbarung einer kostenlosen Erstberatung werden verarbeitet:

  • Vorname,
  • Nachname,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Geschäftsname, soweit freiwillig angegeben,
  • gewünschter Gesprächstermin,
  • Notiz zum Anliegen, soweit freiwillig angegeben,
  • Zeitpunkt der Anfrage.

Nach dem derzeitigen technischen Stand sind Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Wunschtermin Pflichtangaben. Geschäftsname und Notiz sind freiwillig.

Die Daten werden in Cloud Firestore gespeichert und über das Admin-Dashboard bearbeitet.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO.

Führt die Anfrage nicht zu einem Vertragsverhältnis, werden die Daten grundsätzlich zwölf Monate nach der abschließenden Bearbeitung gelöscht. Soweit sie zum Nachweis einer konkreten geschäftlichen Kommunikation oder zur Verteidigung möglicher Ansprüche erforderlich sind, kann die Speicherung bis zum Ablauf der regelmäßigen gesetzlichen Verjährungsfrist erfolgen.

Für die Erstellung eines kostenlosen Testkontos werden verarbeitet:

  • Vorname,
  • Nachname,
  • E-Mail-Adresse,
  • Mobiltelefonnummer,
  • Passwort beziehungsweise abgesicherte Authentifizierungsdaten,
  • Zeitpunkt der Registrierung,
  • E-Mail-Verifizierungsstatus,
  • Ablaufzeitpunkt des Testzugangs,
  • Benutzerstatus,
  • Berechtigungsinformationen.

Die Angaben sind erforderlich, um das Konto anzulegen, die E-Mail-Adresse zu verifizieren und den Zugang zum Portal bereitzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Der kostenlose Testzugang ist auf 48 Stunden befristet.

Nicht bestätigte Benutzerkonten werden spätestens 30 Tage nach der Registrierung gelöscht.

Bestätigte Testkonten, aus denen kein Vertragsverhältnis entsteht, werden einschließlich des Firebase-Authentication-Kontos und des Firestore-Benutzerprofils spätestens 30 Tage nach Ablauf des Testzugangs gelöscht.

Soweit einzelne Angaben zum Nachweis der Registrierung, einer vorvertraglichen Kommunikation oder einer erteilten Werbeeinwilligung benötigt werden, werden diese getrennt vom aktiven Benutzerkonto für die jeweils geltende Nachweisfrist aufbewahrt.

Registrierte Mandanten können das Kundenportal insbesondere für folgende Zwecke nutzen:

  • Übermittlung von Buchhaltungsunterlagen,
  • Dokumentenupload,
  • Übermittlung von Mitarbeiterdaten,
  • Übermittlung von Lohn- und Gehaltsdaten,
  • Kommunikation mit Edge Accounting,
  • Verwaltung von Nachrichten,
  • Einsicht in Bearbeitungsinformationen.

Im Kundenportal können insbesondere verarbeitet werden:

  • Stamm- und Kontaktdaten,
  • Benutzer- und Zugangsdaten,
  • Nachrichten,
  • Rechnungen und Buchhaltungsbelege,
  • Kontoauszüge und Bankverbindungen,
  • steuerliche Informationen,
  • Mitarbeiterstammdaten,
  • Geburts- und Adressdaten,
  • Steueridentifikationsnummern,
  • Sozialversicherungsnummern,
  • Krankenkassendaten,
  • Beschäftigungsdaten,
  • Lohn- und Gehaltsdaten,
  • Arbeitszeit- und Urlaubsangaben,
  • Bankverbindungen von Beschäftigten,
  • Arbeitsverträge,
  • Fehl- und Krankheitszeiten,
  • hochgeladene Dateien und deren Metadaten.

Die Verarbeitung erfolgt zur Durchführung der vereinbarten Leistungen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO beziehungsweise im Auftrag und nach Weisung des jeweiligen Mandanten.

Jeder Mandant kann ausschließlich die seinem Benutzerkonto zugeordneten Daten und Dokumente einsehen. Ein Zugriff auf Daten anderer Mandanten ist nicht vorgesehen.

Mandanten können über das Portal eingereichte Unterlagen nach der Übermittlung nicht selbst endgültig aus den Systemen löschen. Löschungsanfragen können an info@edge-accounting.de gerichtet werden.

Bei der Verarbeitung von Lohn- und Mitarbeiterunterlagen können besondere Kategorien personenbezogener Daten betroffen sein. Hierzu zählen insbesondere Angaben über Fehlzeiten, Arbeitsunfähigkeit oder Gesundheit.

Solche Daten werden nur verarbeitet, soweit dies für arbeitsrechtliche, lohnbezogene oder sozialversicherungsrechtliche Zwecke erforderlich ist und eine entsprechende gesetzliche Grundlage oder dokumentierte Weisung des Mandanten besteht.

Mandanten werden gebeten, keine Diagnosen, medizinischen Befunde oder sonstigen medizinischen Einzelheiten zu übermitteln, sofern diese für die Bearbeitung nicht zwingend erforderlich sind.

Soweit Edge Accounting personenbezogene Daten von Beschäftigten, Kunden, Lieferanten oder sonstigen Personen eines Mandanten ausschließlich nach dokumentierten Weisungen verarbeitet, handelt der jeweilige Mandant als Verantwortlicher und Edge Accounting als Auftragsverarbeiterin.

Mit den Mandanten werden Verträge über die Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.

Diese Verträge regeln insbesondere:

  • Gegenstand und Dauer der Verarbeitung,
  • Art und Zweck der Verarbeitung,
  • Kategorien personenbezogener Daten,
  • betroffene Personengruppen,
  • Weisungsrechte des Mandanten,
  • technische und organisatorische Maßnahmen,
  • Unterstützung bei Betroffenenanfragen,
  • Löschung oder Rückgabe nach Vertragsende,
  • Einsatz technischer Dienstleister und Unterauftragsverarbeiter.

Betroffene Beschäftigte oder sonstige Personen sollten ihre Datenschutzrechte grundsätzlich gegenüber dem jeweiligen Mandanten beziehungsweise Arbeitgeber geltend machen.

Zur Bearbeitung von Buchhaltungs-, Abrechnungs- und Lohndaten verwenden wir Software der:

Agenda Informationssysteme GmbH & Co. KG Oberaustraße 14 83026 Rosenheim Deutschland

Das vollständige Agenda-Softwarepaket wird lokal installiert verwendet.

Daten können manuell oder über vorhandene Schnittstellen in Agenda übertragen werden.

Abhängig vom Auftrag können insbesondere folgende Daten verarbeitet werden:

  • Mandantenstammdaten,
  • Buchungs- und Rechnungsdaten,
  • Bankdaten,
  • Buchhaltungsbelege,
  • Mitarbeiterdaten,
  • Lohn- und Gehaltsdaten,
  • Steuerinformationen,
  • Sozialversicherungsdaten,
  • Krankenkasseninformationen.

Bei der Nutzung von Schnittstellen, Aktualisierungen oder Supportleistungen können Daten an Agenda übermittelt werden. Agenda-Supportmitarbeiter können im Rahmen eines konkreten Supportfalls Zugriff auf erforderliche Daten erhalten.

Ein Supportzugriff erfolgt nur, soweit dies zur Bearbeitung des konkreten Problems erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO beziehungsweise eine Auftragsverarbeitung nach Art. 28 DSGVO.

Auf der Website wird ein Preisrechner für Lohnabrechnungsleistungen angeboten.

Der Nutzer gibt die Anzahl der abzurechnenden Mitarbeiter ein. Der monatliche Preis wird anschließend direkt im Browser berechnet.

Die Eingabe wird nicht an Firebase, Hostinger oder andere Anbieter übertragen und nicht dauerhaft gespeichert.

Auf der Website wird ein lokal ausgeführter Informationsassistent eingesetzt.

Der Assistent zeigt vorgegebene Informationen zu Leistungen, Preisen, dem Kundenportal und Kontaktmöglichkeiten an. Freitexteingaben werden ausschließlich lokal im Browser ausgewertet.

Es erfolgt keine Übertragung an OpenAI, Google Gemini, Microsoft, Anthropic oder einen anderen externen KI-Anbieter.

Die Eingaben werden nicht in Firestore gespeichert und nicht für das Training eines KI-Systems verwendet.

Auf der Website wird nach einer entsprechenden Einwilligung ein TrustBox-Widget von Trustpilot eingesetzt.

Anbieter ist:

Trustpilot A/S Kopenhagen Dänemark

Das Widget dient der Anzeige von Kundenbewertungen, Bewertungssternen und des TrustScores. Über das Widget beziehungsweise einen Link kann die Website von Trustpilot aufgerufen und dort eine Bewertung abgegeben werden.

Beim Laden des Widgets können insbesondere folgende Daten an Trustpilot übermittelt werden:

  • IP-Adresse,
  • Browser- und Geräteinformationen,
  • aufgerufene Website,
  • Datum und Uhrzeit des Aufrufs,
  • Referrer-URL,
  • technische Kennungen,
  • Interaktionen mit dem Widget.

Das Trustpilot-Widget wird erst geladen, nachdem der Nutzer in die Kategorie „Marketing und Komfort“ eingewilligt hat.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 Buchst. a DSGVO.

Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.

Nach dem Aufruf der Trustpilot-Website ist Trustpilot für die dortige Datenverarbeitung eigenständig verantwortlich.

Diese Website verwendet Cookies und vergleichbare Technologien wie Local Storage, Session Storage und von Firebase verwendete Browser-Speicher.

Notwendige Technologien

Notwendige Technologien werden eingesetzt, um die vom Nutzer ausdrücklich gewünschten Funktionen bereitzustellen.

Hierzu gehören insbesondere:

  • Speicherung der Cookie-Auswahl,
  • Registrierung und Login,
  • Authentifizierung,
  • Aufrechterhaltung des Benutzerkontos,
  • Sicherheitsfunktionen,
  • Schutz des Kontaktformulars vor zu häufigem Absenden,
  • technische Sitzungsinformationen.

Die Cookie-Auswahl wird im Local Storage unter der Bezeichnung „edge_cookie_consent“ gespeichert.

Das Session-Storage-Element „lastContactSent“ wird verwendet, um ein mehrfaches Absenden des Kontaktformulars innerhalb kurzer Zeit zu verhindern. Dieses Element wird beim Beenden der jeweiligen Browsersitzung gelöscht.

Notwendige Speicherungen erfolgen auf Grundlage von § 25 Abs. 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchst. b oder Buchst. f DSGVO.

Marketing- und Komforttechnologien

Trustpilot wird nur nach vorheriger Einwilligung in die Kategorie „Marketing und Komfort“ geladen.

Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO.

Keine Webanalyse

Derzeit werden weder Firebase Analytics noch Google Analytics oder vergleichbare Webanalysedienste auf der Website eingesetzt.

Die Cookie-Auswahl wird für zwölf Monate gespeichert. Anschließend wird die Einwilligung erneut abgefragt.

Die Auswahl kann jederzeit über den Link „Cookie-Einstellungen“ geändert oder widerrufen werden.

Die auf der Website verwendeten Schriftarten werden lokal auf dem eigenen Webhosting bereitgestellt.

Beim Laden der Website erfolgt deshalb kein Abruf der Schriftarten von Servern von Google Fonts und keine Übermittlung der IP-Adresse an Google allein zum Zweck der Schriftdarstellung.

Eine werbliche Kontaktaufnahme per Telefon oder E-Mail erfolgt nur, wenn hierfür eine gesetzliche Grundlage oder eine vorherige freiwillige Einwilligung besteht.

Die Werbeeinwilligung wird getrennt von der Registrierung, Terminvereinbarung und Kenntnisnahme der Datenschutzerklärung eingeholt.

Die Einwilligung ist freiwillig und keine Voraussetzung für die Nutzung des kostenlosen Testportals oder die Durchführung einer Erstberatung.

Bei einer Werbeeinwilligung werden insbesondere gespeichert:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer,
  • gewählter Kommunikationsweg,
  • vollständiger Einwilligungstext,
  • Datum und Uhrzeit,
  • Formular- und Textversion,
  • gegebenenfalls IP-Adresse,
  • Zeitpunkt einer Verwendung,
  • Zeitpunkt und Inhalt eines Widerrufs.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft unter info@edge-accounting.de widerrufen werden.

Nachweise über Einwilligungen in Telefonwerbung werden fünf Jahre ab Erteilung sowie erneut fünf Jahre nach jeder Verwendung aufbewahrt.

Zur Absicherung des Kundenportals werden insbesondere folgende Vorgänge protokolliert:

  • erfolgreiche Anmeldungen,
  • Datum und Uhrzeit,
  • Benutzerkonto,
  • IP-Adresse,
  • Uploads,
  • Downloads,
  • administrative Änderungen,
  • Bearbeitungs- und Statusänderungen,
  • sicherheitsrelevante Ereignisse.

Die Protokolle werden in Firebase beziehungsweise im internen Admin-Dashboard gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in der Systemsicherheit, Missbrauchsabwehr und Nachvollziehbarkeit administrativer Vorgänge.

Normale Login- und IP-Protokolle werden grundsätzlich nach 90 Tagen gelöscht.

Protokolle administrativer Zugriffe und Änderungen werden grundsätzlich für zwölf Monate gespeichert.

Bei einem konkreten Sicherheitsvorfall können die betroffenen Protokolle bis zur vollständigen Aufklärung und anschließend bis zum Ablauf möglicher Rechtsansprüche gespeichert werden.

Von den eingesetzten Systemen werden regelmäßige technische Backups erstellt.

Backups dienen ausschließlich der Wiederherstellung nach technischen Störungen, Datenverlust oder Sicherheitsvorfällen. Sie werden nicht als dauerhaftes Archiv verwendet.

Daten, die aus den aktiven Systemen gelöscht wurden, können noch für einen begrenzten Zeitraum in rollierenden Backups enthalten sein. Die betreffenden Sicherungskopien werden spätestens innerhalb von 90 Tagen überschrieben oder gelöscht.

Eine Wiederherstellung aus einem Backup erfolgt nur, wenn dies technisch oder sicherheitsbezogen erforderlich ist. Bereits angeordnete Löschungen werden nach einer Wiederherstellung erneut durchgeführt.

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Es gelten insbesondere folgende Fristen:

Kontakt- und Beratungsanfragen

Allgemeine Kontakt- und Erstberatungsanfragen werden grundsätzlich zwölf Monate nach abschließender Bearbeitung gelöscht.

Soweit sie für ein Vertragsverhältnis, zur Geltendmachung oder Abwehr von Ansprüchen oder zur Erfüllung gesetzlicher Pflichten erforderlich sind, erfolgt die Speicherung bis zum Ablauf der jeweils einschlägigen Frist.

Testkonten

Nicht bestätigte Konten werden spätestens 30 Tage nach Registrierung gelöscht.

Bestätigte Testkonten ohne anschließenden Vertragsabschluss werden spätestens 30 Tage nach Ablauf des 48-stündigen Testzugangs gelöscht.

Mandantenkonten

Aktive Mandantenkonten werden für die Dauer des Vertragsverhältnisses gespeichert.

Nach Vertragsende wird der Portalzugang deaktiviert. Die Daten werden innerhalb von 30 Tagen zurückgegeben, exportiert oder gelöscht, soweit keine gesetzliche Aufbewahrungspflicht oder dokumentierte Weisung des Mandanten entgegensteht.

Buchhaltungsunterlagen

Soweit Edge Accounting eigene gesetzliche Aufbewahrungspflichten treffen, gelten insbesondere:

  • Bücher, Aufzeichnungen, Jahresabschlüsse und Organisationsunterlagen: zehn Jahre,
  • Buchungsbelege und Rechnungen: acht Jahre,
  • Geschäftsbriefe und sonstige steuerlich relevante Unterlagen: sechs Jahre.

Lohnunterlagen

Lohnkonten und lohnsteuerliche Aufzeichnungen werden bis zum Ablauf des sechsten Kalenderjahres nach der letzten eingetragenen Lohnzahlung aufbewahrt.

Soweit Lohnunterlagen zugleich Buchungsbelege darstellen, gilt die längere Aufbewahrungsfrist von acht Jahren.

Sozialversicherungsrechtliche Entgeltunterlagen werden entsprechend den gesetzlichen sozialversicherungsrechtlichen Prüf- und Aufbewahrungsfristen gespeichert.

Portalnachrichten

Normale Portalnachrichten werden grundsätzlich spätestens 30 Tage nach Vertragsende gelöscht.

Vertrags-, abrechnungs- oder steuerrelevante Nachrichten können sechs beziehungsweise acht Jahre gespeichert werden, wenn sie Bestandteil einer aufbewahrungspflichtigen Unterlage sind.

Gesundheitsbezogene Unterlagen

Gesundheitsbezogene Dokumente werden nur so lange gespeichert, wie dies zur Durchführung der jeweiligen Lohn- oder Beschäftigungsabrechnung erforderlich ist oder der verantwortliche Mandant ihre Speicherung anweist.

Nicht mehr erforderliche Diagnosen oder medizinische Einzelheiten werden gelöscht.

Einwilligungen

Cookie-Einstellungen werden für zwölf Monate gespeichert.

Nachweise über Telefonwerbeeinwilligungen werden fünf Jahre ab Erteilung und erneut fünf Jahre nach jeder Verwendung gespeichert.

Andere Einwilligungsnachweise werden so lange gespeichert, wie dies zum Nachweis der Rechtmäßigkeit der Verarbeitung und zur Abwehr möglicher Ansprüche erforderlich ist.

Sicherheitsprotokolle

Normale Login- und IP-Protokolle werden 90 Tage gespeichert.

Administrative Protokolle werden zwölf Monate gespeichert.

Bei Sicherheitsvorfällen kann eine längere Speicherung bis zur vollständigen Aufklärung erfolgen.

Verlängerung von Fristen

Eine längere Speicherung kann erforderlich sein, wenn:

  • eine steuerliche oder sozialversicherungsrechtliche Prüfung läuft,
  • ein behördliches oder gerichtliches Verfahren besteht,
  • ein Rechtsstreit anhängig ist,
  • Ansprüche geltend gemacht oder abgewehrt werden,
  • eine gesetzliche Aufbewahrungsanordnung besteht.

Nach Wegfall des Grundes werden die betreffenden Daten gelöscht.

Je nach Verarbeitung können folgende Empfänger personenbezogene Daten erhalten:

  • Hostinger International Ltd. für Hosting, Domain und E-Mail,
  • Google Ireland Limited und weitere Google-Unternehmen für Firebase,
  • Cloudflare, Inc. für den Schutz öffentlich angezeigter E-Mail-Adressen,
  • Agenda Informationssysteme GmbH & Co. KG,
  • Trustpilot A/S nach entsprechender Einwilligung,
  • Steuerberater, soweit dies durch den Mandanten beauftragt wurde,
  • IT- und Supportdienstleister im konkret erforderlichen Umfang,
  • Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung,
  • Gerichte, Rechtsanwälte und sonstige berufliche Berater zur Durchsetzung oder Verteidigung von Rechtsansprüchen.

Eine Übermittlung an einen Steuerberater erfolgt nur, wenn dies vom Mandanten beauftragt oder genehmigt wurde oder eine gesetzliche Verpflichtung besteht.

Bei der Nutzung von Google Firebase, Cloudflare und gegebenenfalls weiteren international tätigen Dienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

Als Übermittlungsgrundlagen kommen insbesondere in Betracht:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • das EU-US Data Privacy Framework,
  • Standardvertragsklauseln der Europäischen Kommission,
  • zusätzliche technische und organisatorische Schutzmaßnahmen.

Bestimmte Angaben sind erforderlich, um eine Anfrage zu bearbeiten, ein Benutzerkonto zu erstellen oder vereinbarte Leistungen zu erbringen.

Pflichtfelder sind in den jeweiligen Formularen entsprechend gekennzeichnet oder technisch erforderlich.

Ohne die erforderlichen Angaben kann die betreffende Anfrage, Registrierung oder Leistung gegebenenfalls nicht bearbeitet oder bereitgestellt werden.

Freiwillige Angaben sind als solche gekennzeichnet und können weggelassen werden.

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.

Der Preisrechner erstellt lediglich eine unverbindliche rechnerische Preisanzeige.

Benutzerprofile im Admin-Dashboard dienen der Verwaltung von Registrierungen, Anfragen und Mandantenkonten. Eine automatisierte Bonitäts-, Risiko- oder Annahmeentscheidung findet nicht statt.

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft,
  • Recht auf Berichtigung,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch,
  • Recht auf Widerruf einer Einwilligung,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Anfragen können an folgende Adresse gerichtet werden:

info@edge-accounting.de

Werden personenbezogene Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit widersprochen werden.

Nach einem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.

Soweit erforderlich, können minimale Kontaktdaten in einer Werbesperrliste gespeichert werden, damit der Widerspruch dauerhaft berücksichtigt wird.

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.

Für Edge Accounting ist grundsätzlich folgende Aufsichtsbehörde zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Wilhelmstraße 7 65185 Wiesbaden

Postfach 3163 65021 Wiesbaden

Telefon: +49 611 1408-0 E-Mail: poststelle@datenschutz.hessen.de

Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Dienste, die technischen Abläufe, die gesetzlichen Anforderungen oder die Art der Datenverarbeitung ändern.

Stand: Juli 2026