Überblick
FreeBillGen ist ein kostenloser gehosteter Rechnungsdienst unter freebillgen.com. Diese Erklärung erläutert, welche personenbezogenen Daten wir erheben, warum wir dies tun, wer sie außerdem einsehen kann, wie lange wir sie aufbewahren und welche Rechte Ihnen nach EU-Recht zustehen.
Sie ist so aufgebaut, dass sie die in den Artikeln 13 und 14 der Datenschutz-Grundverordnung der EU (Verordnung (EU) 2016/679, "DSGVO") und im einschlägigen litauischen Datenschutzrecht vorgesehenen Informationen bereitstellt. Der nächste Abschnitt benennt den Verantwortlichen; im weiteren Verlauf der Seite wird jedes Thema einzeln behandelt.
Wer der Verantwortliche ist
Der Dienst wird von MB Libranet betrieben, einer kleinen Gesellschaft mit Sitz in Vilnius, Litauen. Sie ist gemäß Artikel 4(7) DSGVO Verantwortlicher für Konto-, Abrechnungs- und Betriebsdaten des Dienstes. Wenn ein Kunde die Daten einer anderen Person in eine Rechnung eingibt, bestimmt in der Regel dieser Kunde den Zweck und die Mittel der Verarbeitung; FreeBillGen verarbeitet die Daten zur Bereitstellung des Dienstes nach den Weisungen des Kunden. Bei Datenschutzanfragen schreiben Sie an info@freebillgen.com. Die vollständigen Angaben zur juristischen Person einschließlich Registrierungs- und Umsatzsteuercodes finden Sie auf der Unternehmensinformationsseite.
Wir haben keinen Datenschutzbeauftragten benannt, da unsere Verarbeitung die Schwellenwerte des Artikels 37 nicht erreicht. Die für den Datenschutz zuständige Person ist unter der oben genannten E-Mail-Adresse erreichbar.
Welche Daten wir verarbeiten
Wir verarbeiten die folgenden begrenzten Kategorien personenbezogener Daten auf den jeweils aufgeführten Rechtsgrundlagen:
- Kontodaten. Ihr Name, Ihre E-Mail-Adresse, ein vom konfigurierten Hashing-Treiber der Anwendung erzeugter Einweg-Passwort-Hash oder ein öffentlicher Passkey-Schlüssel sowie eine Google-Kontokennung, falls Sie die Anmeldung mit Google wählen. Rechtsgrundlage: Vertragserfüllung - Art. 6(1)(b) DSGVO.
- Von Ihnen erstellte Rechnungs- und Kundendaten. Nur die Daten, die Sie eingeben: Kundennamen, Anschriften, Umsatzsteuer-IDs, Positionen, Gesamtbeträge und Zahlungsstatus. Rechtsgrundlage: Vertragserfüllung - Art. 6(1)(b) DSGVO.
- Empfangene Rechnungen (Posteingang). E-Rechnungsdateien, die Sie manuell in Ihren Posteingang hochladen. Wir parsen ausgewählte UBL/CII-Syntax in lesbare Felder und bewahren die Originaldatei für Ihre Unterlagen auf. Der Empfang von Rechnungen per E-Mail ist derzeit nicht verfügbar. Rechtsgrundlage: Vertragserfüllung - Art. 6(1)(b) DSGVO.
- Dokumentwerkzeuge ohne Konto. Der Gastgenerator verwendet die von Ihnen übermittelten Verkäufer-, Kunden-, Positions-, Steuer- und Zahlungsfelder, um ein PDF zu erstellen, ohne einen gespeicherten Rechnungsdatensatz anzulegen. Der öffentliche E-Rechnungsprüfer schreibt die XML-Datei in einen temporären Uploadspeicher, liest sie für die angeforderten Prüfungen, versucht den Upload unmittelbar nach der Verarbeitung zu löschen, entfernt temporäre Prüfdateien und erstellt weder einen Dokument- noch einen Berichtsdatensatz. Rechtsgrundlage: Erfüllung des von Ihnen angeforderten Dienstes - Art. 6(1)(b) DSGVO; berechtigte Interessen an der Absicherung des Dienstes - Art. 6(1)(f) DSGVO.
- Feedback und Fehlerberichte. Wenn Sie angemeldet Feedback senden, speichern wir die Nachricht, die Berichtsart, die Seiten-URL, die IP-Adresse sowie die vom Feedbackformular erfassten Angaben zu Browser, Betriebssystem, Darstellungsbereich, Spracheinstellung und User-Agent. Sie können einen privaten Screenshot im PNG-, JPEG- oder WebP-Format anhängen. Die E-Mail an den Betreiber und der Hinweis im Posteingang enthalten die Berichtsreferenz und den Link, nicht jedoch eine Kopie der Nachricht oder des Screenshots. Rechtsgrundlage: Berechtigte Interessen an der Beantwortung von Feedback und der Verbesserung des Dienstes - Art. 6(1)(f) DSGVO.
- Sitzungs- und Sicherheits-Cookies. Ein signiertes Sitzungs-Cookie und ein CSRF-Token-Cookie, durch die Sie angemeldet bleiben und gefälschte Anfragen innerhalb einer Browsersitzung abgewiesen werden. Rechtsgrundlage: Unbedingt erforderlich - Art. 6(1)(f), berechtigte Interessen.
- Optionaler Dokumententwurf für Gäste. Wenn Sie die Option zum Merken des Entwurfs auswählen, wird eine auf zugelassene Felder beschränkte Kopie des Gastformulars, die Kunden- und Bankzahlungsdaten enthalten kann, ausschließlich in diesem Browser gespeichert. Durch das Speichern wird kein Dokument in Ihrem FreeBillGen-Konto oder in der Datenbank angelegt. Rechtsgrundlage: Einwilligung - Art. 6(1)(a) DSGVO. Sie können sie jederzeit widerrufen, indem Sie den Entwurf löschen.
- Betriebs- und Sicherheitsaufzeichnungen. Anwendungsprotokolle können eine IP-Adresse, einen User-Agent, Anfrage-Metadaten und Fehlerkontext enthalten. Authentifizierungsereignisse können die Konto- oder E-Mail-Referenz, die IP-Adresse, den User-Agent, Ereignisart und -zeit sowie begrenzten Kontext enthalten. Betreiberhinweise bewahren nur die Fehler-, Bestell-, Anbieterereignis- oder Feedbackreferenz auf, die zur Untersuchung des Ereignisses erforderlich ist. Rechtsgrundlage: Berechtigte Interessen - Art. 6(1)(f) DSGVO.
- Datensätze zu Checkout, Käufen und Ereignissen des Zahlungsanbieters. Wenn Sie einen Pro-Checkout beginnen oder abschließen, verarbeiten wir das angenommene Angebot und den Checkout-Datensatz, Paddle-Kunden- und Transaktionsreferenzen, das Abrechnungsland, den Kaufstatus, Anpassungen, Erstattungen, Widerrufsdatensätze und den Zustellstatus der Kaufbestätigung. Ein verifizierter Paddle-Webhook enthält zunächst die verschlüsselte exakte Nutzlast, Quell-IP-Adresse, den User-Agent und Verarbeitungskontext, damit er sicher authentifiziert, geordnet, erneut verarbeitet und abgeglichen werden kann. Rechtsgrundlage: Vertragserfüllung - Art. 6(1)(b) DSGVO; Pflichten aus Buchhaltungs- und Verbraucherrecht - Art. 6(1)(c) DSGVO; berechtigte Interessen an Zahlungsintegrität und Schutz vor wiederholter Verarbeitung - Art. 6(1)(f) DSGVO.
- Bestätigungen von Sanktionswarnhinweisen. Wenn Sie einen Warnhinweis zu einem sanktionierten Land bestätigen, zeichnet der Dienst die Benutzer-, Rechnungs- oder Gastentwurfsreferenz, das Land, die IP-Adresse, den User-Agent, die Version des Hinweises und den Zeitpunkt auf. Damit wird dokumentiert, welcher Warnhinweis angezeigt und bestätigt wurde; es wird nicht entschieden, ob eine Transaktion rechtmäßig ist. Rechtsgrundlage: Berechtigte Interessen an der Anwendung und Dokumentation des Sanktionswarnhinweises des Dienstes - Art. 6(1)(f) DSGVO.
- VIES-Prüfprotokoll. Wenn Sie die Umsatzsteuer-ID eines Käufers in der EU validieren lassen, speichern wir die Anfragekennung, das abgefragte Land und die abgefragte Nummer, das Ergebnis, die Konsultationsnummer sowie den zurückgegebenen Namen oder die zurückgegebene Anschrift. Dies unterstützt die Validierungsfunktion und bewahrt den für Ihre Transaktion ausgegebenen Nachweis auf. Rechtsgrundlage: Erfüllung unseres Vertrags mit dem Kontoinhaber - Art. 6(1)(b) DSGVO; Kundendaten werden nach den Weisungen des Kontoinhabers verarbeitet.
Einige Daten betreffen Rechnungskunden oder Lieferanten und nicht den Kontoinhaber. Sie sind die Quelle, da Sie diese Daten eingeben oder hochladen. Für diese Kunden- oder Lieferantendaten sind Sie in der Regel der Verantwortliche und müssen über eine eigene Rechtsgrundlage verfügen sowie alle erforderlichen Hinweise erteilen. Wir verarbeiten sie nach Ihren Weisungen, um den Rechnungsdienst bereitzustellen.
Wir verkaufen Ihre Daten niemals. Wir geben sie nicht an Werbetreibende, Datenhändler oder Analysenetzwerke weiter. Wir verwenden personenbezogene Daten nicht für Werbe-Tracking, Werbeprofile oder verhaltensbezogene Zielgruppenansprache.
Auftragsverarbeiter
Der Dienst nutzt die nachstehenden Anbieter für bestimmte Funktionen. Keiner von ihnen wird als Werbe- oder Verhaltensanalysenetzwerk eingesetzt. Ihre Rolle und die übermittelten Daten hängen davon ab, welche Funktion Sie nutzen.
SMTP2GO (Transaktions-E-Mail)
Wenn Sie eine Rechnung per E-Mail senden oder eine Systembenachrichtigung erhalten, wird die Nachricht über SMTP2GO und dessen EU-Region (mail-eu.smtp2go.com) versandt. Übermittelte Daten: Absender, Empfängeradresse, Betreff, Inhalt und gegebenenfalls die angehängte PDF. SMTP2GO Inc. hat seinen Sitz in Neuseeland und nutzt Infrastruktur in der EU; Übermittlungen sind durch Standardvertragsklauseln abgesichert.
Cloudflare Turnstile (Bot-Schutz)
Die Formulare /login und /register zeigen eine Cloudflare Turnstile-Prüfung an, um automatisierten Missbrauch zu verhindern. Das Widget wird von challenges.cloudflare.com geladen und tauscht mit dem siteverify-Endpunkt von Cloudflare ein kurzlebiges Token aus. Übermittelte Daten: Ihre IP-Adresse, Ihr User-Agent und ein einmaliges Prüf-Token. Turnstile setzt keine Tracking-Cookies und wird nicht für Werbung verwendet. Cloudflare, Inc. hat seinen Sitz in den USA; Übermittlungen sind durch das EU-US Data Privacy Framework und Standardvertragsklauseln abgesichert.
bunny.net (Schriftarten-CDN)
Die Website lädt zwei Webschriftarten von fonts.bunny.net, einem datenschutzfreundlichen Schriftarten-CDN, das von BunnyWay d.o.o. (Slowenien, EU) betrieben wird. Übermittelte Daten: Ihre IP-Adresse und Ihr User-Agent für die Dauer der Schriftartenanfrage. Weitere Informationen finden Sie in der Datenschutzerklärung.
VIES der Europäischen Kommission (Umsatzsteuer-ID-Validierung)
Wenn Sie die Umsatzsteuer-ID eines Käufers validieren, werden der eingegebene Ländercode und die Umsatzsteuer-ID an das VAT Information Exchange System (VIES) der Europäischen Kommission unter ec.europa.eu übermittelt. Der Empfänger ist ein Organ der EU; für die Verarbeitung gilt die Verordnung (EU) 2018/1725.
Hosting und PDF-Rendering (intern)
Die Anwendungsdatenbank und die gehosteten Dateien werden auf Infrastruktur innerhalb der Europäischen Union betrieben. Rechnungs-PDFs werden mit mPDF auf dem Anwendungsserver gerendert; kein externer Dienst zur PDF-Erstellung erhält die Rechnung.
Die optionale Anmeldung mit Google leitet Sie zu Google OAuth weiter und empfängt nach Ihrer Zustimmung eine stabile Kontokennung, eine verifizierte E-Mail-Adresse und Ihren Namen. Paddle ist Merchant of Record für den Pro-Checkout und verarbeitet Abrechnungs-, Steuer- und Zahlungsdaten gemäß seinen eigenen Datenschutzbestimmungen. Keiner der Anbieter wird für Websiteanalysen oder Werbung eingesetzt. Es gibt keine Meta-Pixel, Analyse-SDKs oder externen Dienste zur Fehlerberichterstattung.
Datenaufbewahrung
Konto-, Rechnungs-, Kunden- und Unternehmensdaten, hochgeladene Posteingangsdateien, Protokolle ausgehender E-Mails und VIES-Anfragedaten bleiben bestehen, solange das Konto aktiv ist. Bei der Löschung im Self-Service wird der Zugriff sofort gesperrt und der Name sowie die E-Mail-Adresse des Kontos werden ersetzt. Die geplante Kontobereinigung löscht diese Datensätze und den Benutzerdatensatz nach 30 Tagen. Für die unten beschriebenen Zahlungs- und Sanktionsdatensätze gelten gesonderte Fristen.
Feedbackberichte und private Screenshots werden bis zu 365 Tage aufbewahrt und früher gelöscht, wenn das zugehörige Konto bereinigt wird. Der zugehörige Feedbackhinweis wird mit dem Bericht gelöscht. Andere Betreiberhinweise werden bis zu 365 Tage aufbewahrt.
Von der Anwendung verwaltete lokale Protokolldateien rotieren nach spätestens 30 Tagen. Hosting- und Infrastrukturdienste können ihre eigenen Zugriffs- oder Sicherheitsprotokolle nach ihren veröffentlichten Aufbewahrungskriterien speichern. Kennungen in Authentifizierungsereignissen, darunter die Benutzer- oder E-Mail-Referenz, IP-Adresse, der User-Agent und Kontext, werden nach 30 Tagen entfernt; nur Ereignisart und -zeit bleiben erhalten. VIES-Anfrageprotokolle bleiben beim aktiven Konto und werden bei der Mandantenbereinigung gelöscht.
Stornierte oder abgelaufene Checkout-Datensätze, aus denen keine Bestellung hervorging, werden erst gelöscht, wenn sowohl ihr Ablauf als auch ihre letzte Aktivität mindestens 30 Tage zurückliegen. Bei verarbeiteten oder veralteten Paddle-Ereignissen werden die exakte Nutzlast, Quell-IP-Adresse, der User-Agent, Ordnungsschlüssel und Fehlerdetails nach 30 Tagen entfernt; Anbieterereignis-ID, Art, Nutzlast-Hash, Status und Zeitstempel werden bis zu 10 Jahre aufbewahrt. Rohdaten eines ungeklärten Ereignisses bleiben bis zur Klärung erhalten und unterliegen einer automatisierten Prüfung überfälliger Fälle. Die Empfängeradresse einer Kaufbestätigung wird nach 30 Tagen entfernt, wenn die Bestätigung versandt wurde oder der Versand fehlschlug, nach 365 Tagen bei weiterhin unklarem Zustellstatus oder beim nächsten Aufbewahrungslauf, wenn die Bestellung keinem Konto mehr zugeordnet ist. Abgeschlossene Bestell-, Anpassungs-, Erstattungs- und Widerrufsdatensätze bleiben erhalten, solange sie mit einem aktiven Konto verknüpft sind. Nach Aufhebung dieser Verknüpfung werden die abgeschlossenen Finanzdatensätze 10 Jahre nach ihrer letzten Aktivität gelöscht. Eine dokumentierte rechtliche Aufbewahrungssperre kann die Löschung verzögern; sie hat einen Prüftermin und eine Prüfspur.
Für manuell hochgeladene Posteingangsrechnungen gilt die oben beschriebene Kontoregel. Falls ein Empfangsdatensatz für eine eingehende E-Mail vorhanden ist, wird ein verarbeiteter Datensatz zum Schutz vor Wiederholungen nach 30 Tagen gelöscht. Bei einem ausstehenden oder fehlgeschlagenen Datensatz werden Benutzer- und Fehlerkennungen nach 30 Tagen entfernt, während Quell-Hash, Status und Wiederholungszähler bis zur Klärung erhalten bleiben.
IP-Adresse, User-Agent und Gastentwurfsreferenz einer Bestätigung eines Sanktionswarnhinweises werden nach 30 Tagen entfernt. Benutzer- und Rechnungsverknüpfungen werden bei der Kontobereinigung entfernt. Die verbleibenden Angaben zu Land, Hinweisversion und Bestätigungszeitpunkt werden bis zu 10 Jahre aufbewahrt; anschließend wird die Bestätigung gelöscht.
Der Gastgenerator erstellt keinen serverseitigen Rechnungsdatensatz. Der öffentliche Prüfer erstellt weder einen Dokument- noch einen Berichtsdatensatz. Er versucht, den temporären Upload unmittelbar nach der Verarbeitung zu löschen, und entfernt seine temporäre Prüfdatei während der Prüfung. Bleibt ein Upload nach einem fehlgeschlagenen Löschversuch oder einer unterbrochenen Anfrage zurück, entfernt die lokale Bereinigung temporärer Uploads ihn, sobald er älter als 24 Stunden ist. Anfrage-Metadaten können weiterhin in den oben beschriebenen Anwendungsprotokollen erscheinen.
Ein ausdrücklich aktivierter Gastentwurf läuft sieben Tage nach seiner letzten gespeicherten Aktualisierung im lokalen Browserspeicher ab. Sie können ihn sofort über Gespeicherten Entwurf löschen oder durch Löschen der Daten dieser Website in Ihrem Browser entfernen. FreeBillGen kopiert diesen Browserentwurf nicht automatisch in ein Konto.
Ihre Rechte gemäß DSGVO
Nach der DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen (Art. 7(3)).
Sie haben nach Artikel 77 DSGVO außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen - üblicherweise bei der Behörde in dem EU-/EWR-Land, in dem Sie leben oder arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat. Da der Betreiber in Litauen niedergelassen ist, ist die federführende Behörde die staatliche Datenschutzaufsichtsbehörde (State Data Protection Inspectorate of Lithuania, VDAI).
Eine schrittweise Anleitung zur Ausübung jedes Rechts einschließlich der Fristen und der erforderlichen Angaben in einem Antrag finden Sie auf der gesonderten Seite zu den Rechten gemäß DSGVO.
Automatisierte Entscheidungsfindung
FreeBillGen nutzt keine automatisierte Entscheidungsfindung oder Profilbildung im Sinne des Artikels 22 DSGVO. Keine Entscheidung, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Auswirkungen hat, wird ausschließlich mit automatisierten Mitteln getroffen. Wir bewerten, klassifizieren oder profilieren Benutzer weder für Werbung, Kreditentscheidungen oder Betrugsbekämpfung noch für andere Zwecke.
Datensicherheit
Technische und organisatorische Maßnahmen (Art. 32 DSGVO):
- Passwörter werden mit dem konfigurierten Einweg-Hashing-Treiber gespeichert; Passkeys (WebAuthn) werden unterstützt.
- Optionale zeitbasierte 2FA über jede TOTP-kompatible Authenticator-App.
- CSRF-Tokens schützen zustandsändernde Formulare und Aktionen innerhalb einer Browsersitzung; zustandslose API-Schreibzugriffe verwenden separate Authentifizierungs- oder Signaturkontrollen.
- Für den Zugriff auf Anwendungsdaten werden Query Builder des Frameworks und Parameterbindungen verwendet.
- HTTPS/TLS bei der Übertragung; HTTP Strict Transport Security ist aktiviert.
- Content Security Policy und weitere Sicherheitsheader.
- Prüfprotokoll auf Anwendungsebene für sicherheitsrelevante Aktionen.
- Im Quellcode festgelegte Aufbewahrungsfristen steuern die geplante Löschung und Entfernung von Kennungen. Fehlt eine erforderliche Frist oder ist sie ungültig, hält die Bereinigungsaufgabe an, bevor sie Datensätze verändert.
Internationale Übermittlungen
Die Datenbank des Dienstes und die gehosteten Dateien befinden sich in der Europäischen Union. SMTP2GO, Cloudflare Turnstile, die optionale Anmeldung mit Google und der Paddle-Checkout können für ihre jeweiligen Funktionen eine Verarbeitung oder Übermittlung außerhalb des EWR erfordern:
- Cloudflare Turnstile - Übermittlungen in die Vereinigten Staaten, abgesichert durch das EU-US Data Privacy Framework und die Standardvertragsklauseln der Europäischen Kommission.
- SMTP2GO - die Betreibergesellschaft hat ihren Sitz in Neuseeland, einem Land mit Angemessenheitsbeschluss der Europäischen Kommission, und nutzt für die Zustellung Infrastruktur in der EU-Region. Soweit Übermittlungen stattfinden, sind sie durch Standardvertragsklauseln abgesichert.
Google und Paddle beschreiben ihre Schutzmaßnahmen für internationale Übermittlungen in ihren eigenen Datenschutzhinweisen. FreeBillGen übermittelt Rechnungsdaten weder zu Analyse- noch zu Werbezwecken an diese Anbieter. Falls sich die Anbieterliste oder die Übermittlungsregelungen ändern, wird diese Erklärung aktualisiert.
Kinder
FreeBillGen ist ein Geschäftswerkzeug und richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
Änderungen dieser Erklärung
Änderungen werden auf dieser Seite mit einem neuen Datum der letzten Aktualisierung veröffentlicht. Das Datum oben auf der Seite kennzeichnet die aktuelle Fassung.
Kontakt
Datenschutzfragen und Anträge zur Ausübung Ihrer Rechte: info@freebillgen.com. Die Postanschrift und die vollständigen Angaben zur juristischen Person finden Sie auf der Unternehmensinformationsseite.