Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir bei der Bereitstellung von Beliq verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. Sie gilt für unsere Website (beliq.eu), das Dashboard (dashboard.beliq.eu), die API (api.beliq.eu) und die Dokumentation (docs.beliq.eu).
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Tobias Satzger
c/o IP-Management #10800
Ludwig-Erhard-Str. 18
20459 Hamburg
E-Mail: hello@beliq.eu
2. Unsere beiden Rollen
Beliq ist eine API zum Erzeugen, Prüfen, Auslesen und Konvertieren elektronischer Rechnungen nach EN 16931. Datenschutzrechtlich sind zwei Bereiche zu unterscheiden:
- Für die Inhalte, die Sie über die API einreichen (Rechnungsdaten mit Angaben zu Rechnungsstellern, Rechnungsempfängern und deren Ansprechpersonen) sind Sie Verantwortlicher. Wir verarbeiten diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO. Maßgeblich ist insoweit unser Vertrag zur Auftragsverarbeitung, nicht diese Datenschutzerklärung.
- Für alle übrigen Verarbeitungen (Kundenkonto, Abrechnung, Support, Reichweitenmessung, Newsletter, Betrieb und Sicherheit des Dienstes) sind wir Verantwortlicher. Diese Verarbeitungen beschreiben die folgenden Abschnitte.
Wir setzen keine Analysedienste Dritter, keine Werbenetzwerke und kein websiteübergreifendes Tracking ein.
3. Bereitstellung der Websites
Unsere Website und die Dokumentation liegen als statische Dateien im Objektspeicher der Scaleway SAS (Frankreich) und werden über das Content-Delivery-Network der BunnyWay d.o.o. (Slowenien) ausgeliefert. Dasselbe Netz liegt vor der Oberfläche unter dashboard.beliq.eu. Beim Abruf verarbeitet das Netz Ihre IP-Adresse sowie die üblichen HTTP-Angaben (angeforderte Adresse, Zeitpunkt, Browsertyp, übertragene Datenmenge), weil eine Auslieferung ohne diese Angaben technisch nicht möglich ist. Soweit Sie die Oberfläche nutzen, laufen auch Rechnungsinhalte über dieses Netz; sie werden dabei nur durchgeleitet und am Netzrand weder zwischengespeichert noch gespeichert. Die Auslieferung erfolgt ausschließlich über Standorte in Mitgliedstaaten der EU. Für Rechnungsinhalte, die Sie als Verantwortlicher übergeben, gilt zusätzlich der Auftragsverarbeitungsvertrag; BunnyWay ist dort als Unterauftragsverarbeiter aufgeführt.
Zweck: Auslieferung, Stabilität und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und leistungsfähige Betrieb unseres Webangebots.
Speicherdauer: Verbindungsdaten werden nach spätestens sieben Tagen gelöscht oder gekürzt.
4. Speicherung auf Ihrem Endgerät
Beim bloßen Aufruf unserer Website speichern wir nichts auf Ihrem Endgerät und lesen nichts von dort aus. Ein Einwilligungsbanner ist daher nicht erforderlich. Erst wenn Sie eine Funktion aktiv in Anspruch nehmen, etwa den Support-Chat öffnen oder sich im Dashboard anmelden, wird eine dafür unbedingt erforderliche Information gespeichert. Welche das im Einzelnen sind, welchem Zweck sie dienen und wie lange sie bestehen, steht in unserer Cookie-Richtlinie.
Rechtsgrundlage für den Zugriff auf Ihr Endgerät: § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung jeweils unbedingt erforderlich ist, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können. Für die anschließende Verarbeitung der dabei anfallenden personenbezogenen Daten gilt die im jeweiligen Abschnitt genannte Rechtsgrundlage.
5. Kundenkonto
5.1 Registrierung mit E-Mail-Adresse und Passwort
Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort. Die E-Mail-Adresse speichern wir verschlüsselt (AES-256-GCM); zusätzlich legen wir einen schlüsselbasierten Hashwert (HMAC) der Adresse an, damit wir sie nachschlagen können, ohne den Bestand zu entschlüsseln. Das Passwort speichern wir ausschließlich als Argon2id-Hashwert; im Klartext ist es uns nicht zugänglich. Außerdem halten wir den Zeitpunkt fest, zu dem Sie unsere Vertragsbedingungen angenommen und Ihre Unternehmereigenschaft bestätigt haben.
Zweck: Einrichtung und Führung des Kundenkontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der Nachweis der Annahme dient zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 DSGVO.
Speicherdauer: für die Dauer des Kontos, danach Löschung oder Anonymisierung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
5.2 Anmeldung über einen Drittanbieter
Statt eines Passworts können Sie sich mit einem bestehenden Konto bei Google, GitHub oder, sofern freigeschaltet, Microsoft anmelden. Die Anmeldung ist freiwillig. Sie authentifizieren sich dabei unmittelbar beim Anbieter; dieser übermittelt uns anschließend Ihre E-Mail-Adresse und einfache Profildaten (Name, Adresse eines Profilbilds) sowie eine Kennung, mit der wir die spätere Anmeldung zuordnen. Ein Passwort erhalten wir nicht.
Der jeweilige Anbieter ist für seine eigene Verarbeitung eigenständig Verantwortlicher und nicht unser Auftragsverarbeiter. Es gelten dessen Datenschutzhinweise. Die Anbieter haben ihren Sitz in den Vereinigten Staaten. Wenn Sie das vermeiden möchten, registrieren Sie sich mit E-Mail-Adresse und Passwort; dieser Weg steht immer offen.
Zweck: Authentifizierung und Einrichtung des Kontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: wie unter 5.1.
5.3 Bestätigung der E-Mail-Adresse
Bei der Registrierung und bei einer Änderung Ihrer Adresse senden wir einen Bestätigungscode an die angegebene E-Mail-Adresse. Den Code speichern wir nicht im Klartext, sondern als schlüsselbasierten Einweg-Hashwert (HMAC), den wir mit Ihrer Eingabe vergleichen.
Zweck: Nachweis, dass die Adresse Ihnen gehört, und Schutz vor missbräuchlichen Registrierungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Löschung nach Einlösung oder Ablauf des Codes.
6. Nutzung der API und des Dashboards
6.1 Rechnungsinhalte
Wenn Sie über die API Rechnungen erzeugen, prüfen, auslesen oder konvertieren, verarbeiten wir die von Ihnen übermittelten Inhalte (JSON-Daten, XML-Dokumente oder PDF-Dateien). Diese können personenbezogene Daten Dritter enthalten, etwa Namen und Anschriften von Rechnungsstellern und Rechnungsempfängern, Steuernummern, Bankverbindungen und Ansprechpersonen.
Rechnungsinhalte werden ausschließlich im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. Nach Abschluss der Anfrage werden sie verworfen; während der Verarbeitung entstehende temporäre Dateien werden unmittelbar danach gelöscht.
Für diese Verarbeitung sind Sie Verantwortlicher und wir Auftragsverarbeiter (siehe Abschnitt 2). Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.
6.2 Metadaten zu Verarbeitungsaufträgen
Zu jeder Anfrage speichern wir Metadaten: Art des Vorgangs, Standard und Profil, Eingangs- und Ausgabeformat, Status, Prüfergebnisse, Zeitbedarf sowie die Zuordnung zu Ihrer Organisation. Rechnungsinhalte und die darin enthaltenen personenbezogenen Daten Dritter sind darin nicht enthalten; aus Prüfmeldungen werden die übermittelten Werte vor dem Speichern entfernt.
Zweck: Kontingent- und Abrechnungsabgleich, Missbrauchsabwehr, Nachvollziehbarkeit des Dienstes und Ihre Auftragsübersicht im Dashboard.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Übersicht; für die weitere Aufbewahrung Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Abgleich von Kontingent und Abrechnung, die Abwehr missbräuchlicher Nutzung und der Nachweis des ordnungsgemäßen Betriebs.
Speicherdauer: Wir löschen die Metadaten zwölf Monate nach ihrer Entstehung. Weil die Löschung partitionsweise erfolgt, beträgt die tatsächliche Aufbewahrung je nach Zeitpunkt zwölf bis längstens vierundzwanzig Monate.
6.3 API-Schlüssel
Das Geheimnis eines API-Schlüssels speichern wir nur als SHA-256-Hashwert. Lesbar bleibt allein ein kurzes Präfix, damit Sie den Schlüssel im Dashboard wiedererkennen. Den vollständigen Schlüssel zeigen wir einmalig bei der Erstellung an; danach ist er auch für uns nicht mehr herstellbar.
Zweck: Authentifizierung Ihrer API-Anfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: bis Sie den Schlüssel widerrufen oder das Konto gelöscht wird.
6.4 PDF-Vorlagen
Legen Sie im Dashboard eigene PDF-Vorlagen an, speichern wir diese verschlüsselt (AES-256-GCM), getrennt nach Organisation. Entschlüsselt werden sie nur zur Erzeugung Ihrer Dokumente. Ihr Inhalt wird nicht protokolliert und nicht zu anderen Zwecken verwendet.
Zweck: Erzeugung der von Ihnen gestalteten Dokumente.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: bis Sie die Vorlage löschen oder das Konto gelöscht wird.
7. Zahlung und Abonnementverwaltung
Kostenpflichtige Abonnements werden über die Armitage Labs OÜ (Creem), Estland, abgewickelt, die als Merchant of Record in eigenem Namen verkauft. Ihre Zahlungsdaten geben Sie unmittelbar bei Creem ein; wir erhalten und speichern sie nicht. Von Creem erhalten wir eine Abonnement- und Kundenkennung, den gebuchten Tarif, Beginn und Ende des Abrechnungszeitraums sowie den Status des Abonnements.
Beleg, Rechnung und umsatzsteuerliche Behandlung stammen von Creem. Für die dortige Verarbeitung gelten die Datenschutzhinweise von Creem (creem.io/privacy).
Zweck: Freischaltung und Verwaltung Ihres Tarifs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer des Abonnements; Belege zu unseren eigenen Geschäftsvorfällen bewahren wir nach Maßgabe der §§ 147 AO, 257 HGB auf.
8. Transaktions-E-Mails
Für Bestätigungscodes, Sicherheitshinweise zu API-Schlüsseln, Warnungen zum Kontingent, Links zum Zurücksetzen des Passworts sowie Einladungen und Abrechnungshinweise nutzen wir den Dienst Transactional Email der Scaleway SAS (Frankreich). Scaleway erhält die Empfängeradresse und den Inhalt der jeweiligen Nachricht, keine Rechnungsinhalte.
Zweck: Durchführung des Vertrags und Sicherheitshinweise.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitshinweise zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, Sie über sicherheitsrelevante Vorgänge in Ihrem Konto zu unterrichten.
Speicherdauer: Zustellprotokolle werden bei Scaleway nach dessen Fristen gelöscht; wir speichern den Inhalt nicht dauerhaft.
9. Support-Chat und KI-Assistent
Auf unserer Website und in der Dokumentation bieten wir einen Support-Chat an. Er läuft auf der Software Chatwoot, die wir auf einem eigenen Server in der Europäischen Union betreiben. Der Chat wird erst geladen, wenn Sie ihn anklicken, nicht schon beim Seitenaufruf. Verarbeitet werden die Nachrichten, die Sie senden, sowie Name und E-Mail-Adresse, soweit Sie diese angeben.
Im Chat antwortet ein KI-Assistent, der Antworten selbst erzeugt und unmittelbar an Sie versendet. Dass Sie mit einem KI-System sprechen, weisen wir im Chatfenster vor Ihrer ersten Eingabe aus (Art. 50 Abs. 1 KI-VO). Eine Person kann jederzeit übernehmen. Für die Erzeugung der Antworten übermitteln wir den Text Ihrer Nachrichten an die Mistral AI SAS (Frankreich) als unseren Auftragsverarbeiter. Wo diese Verarbeitung stattfindet und welche zwei Schichten beim Anbieter über die Union hinausreichen, steht in Abschnitt 14.3. Mistral speichert den Text zur Missbrauchskontrolle bis zu 30 Tage und löscht ihn anschließend; zum Training von Modellen wird er nicht verwendet.
Bitte geben Sie keine Rechnungsinhalte in den Chat ein. Nutzen Sie für die Verarbeitung von Rechnungen die API, und teilen Sie im Chat nicht mehr personenbezogene Daten mit, als Ihr Anliegen erfordert.
Zweck: Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag betrifft oder seiner Anbahnung dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine zügige Bearbeitung von Anfragen.
Speicherdauer: für die Dauer der Bearbeitung und einen angemessenen Zeitraum für Rückfragen, danach Löschung.
10. Fehlerüberwachung und Betriebsprotokolle
Für den zuverlässigen und sicheren Betrieb führen wir eine eigene Überwachung. Protokolle und Messwerte laufen auf einem von uns betriebenen Server bei der OVH SAS (Frankreich); die Fehlererfassung läuft auf einer von uns betriebenen GlitchTip-Installation bei der Hetzner Online GmbH (Deutschland). Erfasst werden technische Angaben wie Methode, Pfad, Antwortstatus und Bearbeitungsdauer, Hinweise auf Überlast und Missbrauch sowie im Fehlerfall die Fehlermeldung samt Aufrufliste. Rechnungsinhalte, Geheimnisse von API-Schlüsseln und die personenbezogenen Daten aus Ihren Rechnungen werden dabei nicht erfasst. Eine Weitergabe an Analysedienste Dritter findet nicht statt.
Zu Anmeldevorgängen protokollieren wir zusätzlich Zeitpunkt und Art des Vorgangs, die IP-Adresse und die Browserkennung. Findet der Vorgang statt, bevor eine Sitzung besteht, etwa bei einer Registrierung oder einem fehlgeschlagenen Anmeldeversuch, speichern wir statt der eingegebenen E-Mail-Adresse einen mit einem geheimen Schlüssel gebildeten Prüfwert. Das Anmeldeprotokoll enthält die Adresse selbst nicht. Löschen Sie Ihr Konto, löschen wir auch die Einträge dieses Protokolls, die zu Ihrem Konto und zu Ihrer Adresse gehören.
Auf den interaktiven Seiten unserer Website, dem kostenlosen Rechnungsgenerator und dem API-Playground, melden wir zusätzlich Fehler, die in Ihrem Browser auftreten, an dieselbe eigene Installation. Übertragen werden nur der Fehler und sein technischer Zusammenhang. Es werden keine Cookies gesetzt, keine Sitzung nachverfolgt und keine Daten für Analysezwecke erhoben; die Inhalte, die Sie in das Formular eingeben, werden vor dem Versand entfernt.
Zweck: Erkennen und Beheben von Fehlern, Aufrechterhaltung der Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Stabilität und Sicherheit des Dienstes sowie die Fehlerdiagnose.
Speicherdauer: Protokolle zu Anmeldung und Missbrauchsabwehr 90 Tage, Fehlermeldungen längstens 90 Tage.
11. Reichweitenmessung
Um zu verstehen, wie unsere Website und die Dokumentation genutzt werden, setzen wir Umami ein, eine quelloffene Software, die wir auf einem eigenen Server in der Europäischen Union betreiben. Ein Analysedienstleister ist nicht beteiligt.
Umami arbeitet ohne Cookies. Es wird keine Kennung auf Ihrem Endgerät gespeichert, und es findet keine website- oder sitzungsübergreifende Wiedererkennung statt. Erhoben werden Seitenaufrufe, die verweisende Seite, Browsertyp und Bildschirmgröße sowie das aus der IP-Adresse abgeleitete Land; die IP-Adresse selbst wird nicht gespeichert. Ein Gerätefingerabdruck wird nicht gebildet.
Zugriff auf Ihr Endgerät: Es werden keine Informationen auf Ihrem Endgerät gespeichert. Ausgelesen werden nur Angaben, die Ihr Browser mit der Anfrage ohnehin übermittelt, und diese dienen nicht der Wiedererkennung. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich.
Rechtsgrundlage für die anschließende Verarbeitung: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die bedarfsgerechte Gestaltung unseres Webangebots.
Speicherdauer: Die Auswertungen sind zusammengefasst und lassen keinen Bezug zu einer bestimmten Person zu.
12. Newsletter
Wenn Sie unseren Newsletter bestellen, verarbeiten wir Ihre E-Mail-Adresse sowie die Anmeldedaten (Zeitpunkt und Seite der Anmeldung), um Ihnen regelmäßig Hinweise zu europäischen E-Rechnungspflichten und gelegentliche Produktinformationen zu senden. Der Newsletter ist von den Transaktions- E-Mails nach Abschnitt 8 zu unterscheiden und vollständig freiwillig.
Bestätigtes Anmeldeverfahren. Nach Ihrer Eingabe senden wir eine Bestätigungsmail. Erst wenn Sie den darin enthaltenen Link anklicken, nehmen wir Sie in den Verteiler auf. Bestätigen Sie nicht, wird die Adresse nicht aufgenommen.
Abbestellen. Jeder Newsletter enthält einen Abmeldelink. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Für Versand und Verwaltung des Verteilers setzen wir die Brevo (Sendinblue SAS, Frankreich) als Auftragsverarbeiter ein. Wo diese Verarbeitung stattfindet, steht in Abschnitt 14.5.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: bis zum Widerruf; die Anmeldedaten bewahren wir darüber hinaus zum Nachweis der Einwilligung auf.
13. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter ein. Alle haben ihren Sitz in einem Mitgliedstaat der Europäischen Union. Wo die Verarbeitung stattfindet, steht getrennt nach Verarbeitungen in Abschnitt 14; für den KI-Support-Chat, den Newsletter und die Statusseite reicht die Aussage nicht so weit wie für die übrigen Zeilen dieser Tabelle.
| Auftragsverarbeiter | Aufgabe | Sitz |
|---|---|---|
| Hetzner Online GmbH | Server, Kubernetes-Cluster, Datenbank, Sicherungen, Fehlererfassung, Support-Chat | Deutschland |
| Scaleway SAS | Transaktions-E-Mail, Objektspeicher für die statischen Websites, verschlüsselte Sicherungskopie an einem zweiten Ort | Frankreich |
| BunnyWay d.o.o. | Content-Delivery-Network vor den Websites und vor der Oberfläche; nur Durchleitung, ausschließlich Standorte in der EU | Slowenien |
| OVH SAS | Server für unsere selbst betriebenen Protokolle und Messwerte | Frankreich |
| Mistral AI SAS | Erzeugung der Antworten im KI-Support-Chat; keine Rechnungsinhalte; Verarbeitungsort siehe Abschnitt 14.3 | Frankreich |
| Armitage Labs OÜ (Creem) | Kaufabwicklung, Kundenportal und Abonnementverwaltung für kostenpflichtige Tarife | Estland |
| Brevo (Sendinblue SAS) | Versand und Verwaltung des Newsletter-Verteilers; nur bei Bestellung des Newsletters; Verarbeitungsort in Abschnitt 14.5 | Frankreich |
| Lightkeeper OÜ (Phare) | Betrieb der Statusseite unter status.beliq.eu; nur beim Aufruf dieser Seite; keine Rechnungsinhalte; Verarbeitungsort siehe Abschnitt 14.6 | Estland |
Google, GitHub und Microsoft sind bei der Anmeldung über einen Drittanbieter eigenständig Verantwortliche und keine Auftragsverarbeiter. Sie werden nur eingebunden, wenn Sie diesen Weg ausdrücklich wählen (Abschnitt 5.2).
14. Verarbeitung in Drittländern
Die Aussage zum Verarbeitungsort ist nach Verarbeitungen getrennt, weil sie unterschiedlich weit reicht. Eine pauschale Fassung wäre für die Auftragsdaten zu schwach und für den KI-Support-Chat zu stark.
14.1 Rechnungsinhalte und Metadaten zu Aufträgen
Inhalte, die Sie über die API oder die Oberfläche zur Prüfung, Erzeugung oder Umwandlung übergeben, sowie die zugehörigen Metadaten (Abschnitte 6.1 und 6.2) werden ausschließlich in Mitgliedstaaten der Europäischen Union verarbeitet. Eine Übermittlung in ein Drittland findet nicht statt. Das gilt auch für Zugriffe zu Wartungs- und Fehleranalysezwecken. Vertraglich abgesichert ist das in Ziffer 11.1 des Auftragsverarbeitungsvertrags.
14.2 Auslieferung der Websites und der Oberfläche
Die Auslieferung über das Content-Delivery-Network der BunnyWay d.o.o. (Abschnitt 3) erfolgt ausschließlich über Standorte in Mitgliedstaaten der Europäischen Union. Für alle drei Zonen (Startseite, Dokumentation, Oberfläche unter dashboard.beliq.eu) ist beim Anbieter der Routingfilter „European Union (EU) only“ gesetzt. Damit werden alle Anfragen an einen Standort in der Union geleitet, auch Anfragen von außerhalb der Union; ein Standort außerhalb der Union kann bei aktivem Filter nicht ausliefern.
14.3 KI-Assistent im Support-Chat
Für den KI-Assistenten (Abschnitt 9) können wir eine Verarbeitung ausschließlich in der Union nicht zusagen. Nach der vom Anbieter veröffentlichten Liste seiner Unterauftragsverarbeiter liegen die Erzeugung der Antwort und ihre befristete Speicherung in der Europäischen Union beziehungsweise im Europäischen Wirtschaftsraum. Der Auftragsverarbeitungsvertrag des Anbieters enthält dazu aber keine Zusage: er gestattet Übermittlungen in Länder mit Angemessenheitsbeschluss und darüber hinaus auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Zwei Schichten in der Infrastruktur des Anbieters reichen dabei über die Union hinaus: eine weltweite Sicherheits- und Routingschicht (Cloudflare), bei der der Eintritt am Ort des Aufrufers erfolgt, und ein Sicherheitsanbieter mit Standorten im Europäischen Wirtschaftsraum und in den Vereinigten Staaten (CrowdStrike). Beide betreffen den Betrieb und die Absicherung der Plattform des Anbieters, nicht die Erzeugung der Antwort. Einen Zugriff aus einem Drittland auf dieser Ebene können wir deshalb nicht ausschließen.
Die weiteren Funktionen des Anbieters, die außereuropäische Dienste einbinden (Websuche, Bilderzeugung, Konnektoren), sind in unserem Assistenten nicht freigeschaltet; er kennt genau drei eigene Funktionen (Suche in unserem eigenen Textbestand, Übergabe an eine Person, Abfrage unseres Statusendpunkts). Das ist unsere Konfiguration und keine technische Unmöglichkeit.
Geben Sie deshalb keine Rechnungsinhalte in den Chat ein und keine personenbezogenen Daten, die Ihr Anliegen nicht erfordert. Für die Verarbeitung von Rechnungen nutzen Sie die API; dort gilt Abschnitt 14.1.
14.4 Anmeldung über einen Drittanbieter
Eine weitere Ausnahme entsteht, wenn Sie sich dafür entscheiden, sich über Google, GitHub oder Microsoft anzumelden (Abschnitt 5.2). Diese Anbieter haben ihren Sitz in den Vereinigten Staaten und handeln als eigenständig Verantwortliche auf Grundlage ihrer eigenen Garantien. Die Anmeldung mit E-Mail-Adresse und Passwort steht als Alternative ohne Drittlandbezug immer zur Verfügung.
14.5 Versand des Newsletters
Auch für den Newsletter (Abschnitt 12) können wir eine Verarbeitung ausschließlich in der Union nicht zusagen. Die Brevo (Sendinblue SAS) hat ihren Sitz in Frankreich, und nach der vom Anbieter veröffentlichten Liste seiner Unterauftragsverarbeiter liegt das Hosting bei OVH (Frankreich, Server in Frankreich) und bei Google Cloud Platform (Frankreich, Server in Belgien). Der Auftragsverarbeitungsvertrag des Anbieters enthält dazu aber keine Zusage: er behält sich eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums vor, soweit der Anbieter, seine verbundenen Unternehmen oder seine Unterauftragsverarbeiter dort tätig sind, auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und für die Vereinigten Staaten auf Grundlage des EU-US Data Privacy Framework.
Eine Schicht in der Infrastruktur des Anbieters reicht dabei über die Union hinaus: eine weltweite Auslieferungs- und Sicherheitsschicht (Cloudflare) mit Standorten in den Vereinigten Staaten und in der Union. Wie in Abschnitt 14.3 betrifft das den Betrieb und die Absicherung der Plattform des Anbieters, nicht den Versand des Newsletters selbst. Einen Zugriff aus einem Drittland auf dieser Ebene können wir deshalb nicht ausschließen.
Verarbeitet werden dort Ihre E-Mail-Adresse, die Anmeldemetadaten und die Versanddaten der Mails selbst. Rechnungsinhalte gelangen nicht in den Newsletter; dafür gilt gesondert Abschnitt 14.1. Die Bestellung des Newsletters ist freiwillig und jederzeit widerruflich (Abschnitt 12); der Verzicht darauf steht als Alternative ohne Drittlandbezug immer zur Verfügung.
14.6 Aufruf der Statusseite
Die Statusseite unter status.beliq.eu wird nicht von uns ausgeliefert, sondern von der Lightkeeper OÜ (Phare), Tallinn, Estland. Rufen Sie diese Seite auf, verbindet sich Ihr Browser unmittelbar mit den Servern des Anbieters (phare.io und cdn.phare.io); dabei werden Ihre IP-Adresse und die üblichen Verbindungsdaten an ihn übermittelt. Das geschieht nur, wenn Sie die Statusseite aufrufen, etwa über den Link im Seitenfuß. Auf den übrigen Seiten entsteht keine Verbindung zu diesem Anbieter.
Für diese Verarbeitung können wir eine Verarbeitung ausschließlich in der Union nicht zusagen. Nach der vom Anbieter veröffentlichten Liste seiner Unterauftragsverarbeiter liegen Anwendung und Datenbank bei Hetzner (Deutschland); seine Auslieferungs-, DNS- und Sicherheitsschicht betreibt jedoch die BunnyWay d.o.o. über weltweite Standorte, und anders als bei unseren eigenen Zonen (Abschnitt 14.2) ist der Routingfilter „European Union (EU) only“ dort nicht von uns gesetzt. Der Anbieter benennt außerdem Unterauftragsverarbeiter in den Vereinigten Staaten und im Vereinigten Königreich; sie betreffen seine Abrechnung, seine Fehlererfassung und seinen Benachrichtigungsversand, nicht die Auslieferung der Seite. Einen Zugriff aus einem Drittland können wir deshalb nicht ausschließen. Der Anbieter sagt für Übermittlungen außerhalb des Europäischen Wirtschaftsraums die Standardvertragsklauseln zu (Art. 46 Abs. 2 lit. c DSGVO).
Die Seite setzt keine Cookies und legt nichts in Ihrem Browser ab; sie bindet keine Analyse- und keine Trackingdienste ein (Stand: 6. September 2026, von uns im Browser geprüft). Rechnungsinhalte gelangen nicht auf die Statusseite; die Überwachung ruft ausschließlich zwei Health-Endpunkte auf und sieht keine Auftragsdaten. Der Anbieter ist deshalb kein Unterauftragsverarbeiter im Sinne des Auftragsverarbeitungsvertrags.
15. Speicherdauer und Löschung
Die Speicherdauer der einzelnen Verarbeitungen steht jeweils in den Abschnitten 3 bis 12. Übergreifend gilt:
- Wir löschen personenbezogene Daten, sobald der Zweck entfallen ist und keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Löschen Sie Ihr Konto, werden die zugehörigen Daten gelöscht oder anonymisiert. Daten, die wir aufgrund einer gesetzlichen Aufbewahrungspflicht weiter vorhalten müssen, werden in ihrer Verarbeitung eingeschränkt (Art. 18 DSGVO) und nach Ablauf der Frist gelöscht.
- Sicherungskopien der Datenbank werden nach 30 Tagen im Zuge der Rotation überschrieben. Bis dahin kann ein bereits gelöschter Datensatz noch in einer Sicherung enthalten sein.
- Protokolle zu Anmeldevorgängen und zur Missbrauchsabwehr werden nach 90 Tagen gelöscht, Zustellprotokolle zu Webhooks und Abrechnungsereignisse nach 30 Tagen.
16. Erforderlichkeit der Bereitstellung
Für das Kundenkonto sind die in Abschnitt 5 genannten Daten erforderlich. Sie sind gesetzlich nicht verpflichtet, sie bereitzustellen; ohne diese Angaben können wir jedoch kein Konto einrichten und den Vertrag nicht erfüllen. Die Angabe von Name und E-Mail-Adresse im Support-Chat und die Bestellung des Newsletters sind vollständig freiwillig; unterbleiben sie, entstehen Ihnen keine Nachteile außer der jeweils entfallenden Leistung.
17. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Der KI-Assistent im Support-Chat (Abschnitt 9) beantwortet Anfragen; er trifft keine Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
18. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem:
- Verschlüsselung auf dem Transportweg (TLS 1.3)
- Verschlüsselung besonders schutzbedürftiger Felder im Ruhezustand (E-Mail-Adressen, Geheimnisse, PDF-Vorlagen) mit AES-256-GCM
- Passwörter als Argon2id-Hashwert, Geheimnisse von API-Schlüsseln als SHA-256-Hashwert
- Trennung der Mandanten in der Datenbank durch zeilenbasierte Zugriffskontrolle und Datenbankrollen mit geringstmöglichen Rechten
- signierte Sitzungstoken mit höchstens sieben Tagen Gültigkeit und sofortigem Entzug bei Passwortänderung oder Sperrung des Kontos
- Netzwerkrichtlinien zur Trennung der Dienste im Cluster
- Verarbeitung von Rechnungsinhalten ausschließlich im Arbeitsspeicher
- Begrenzung der Anfragerate und Missbrauchserkennung
- regelmäßige, verschlüsselte Sicherungen an zwei Orten, beide in der Europäischen Union
19. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine Nachricht an hello@beliq.eu. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Soweit wir Daten aufgrund einer gesetzlichen Pflicht oder zu den in Abschnitt 6.2 genannten berechtigten Interessen weiter vorhalten müssen, schränken wir deren Verarbeitung ein, statt sie zu löschen.
20. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ein Widerspruch genügt formlos an hello@beliq.eu.
21. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde für den Datenschutz zu beschweren (Art. 77 DSGVO). Sie können sich dafür an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden.
22. Datenschutzbeauftragter
Wir sind nach Art. 37 DSGVO in Verbindung mit § 38 BDSG nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Fragen zum Datenschutz richten Sie bitte an hello@beliq.eu.
23. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die beschriebenen Verarbeitungen oder die rechtlichen Anforderungen ändern. Über wesentliche Änderungen unterrichten wir registrierte Nutzer per E-Mail oder im Dashboard. Der Stand am Kopf dieser Seite gibt an, wann sie zuletzt geändert wurde.