Datenschutzerklärung
Stand: August 2026
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf der öffentlich erreichbaren Landingpage und in der nur für gezielt freigegebene Nutzerinnen und Nutzer zugänglichen FinDocOne-SaaS-Anwendung.
Verantwortlicher
Lennard Meyer
Einzelunternehmen, handelnd unter FinDocOne
Lachnerstr. 3f
22083 Hamburg
Deutschland
E-Mail: lennard.my[at]outlook.de
Hosting und Server-Logs
FinDocOne wird auf einem eigenen VPS bei Hetzner betrieben. Anbieter ist Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Beim Aufruf der Landingpage und der Anwendung verarbeitet der Server technisch notwendige Zugriffsdaten. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen sowie HTTP-Statuscodes gehören.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Sicherstellung des technischen Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Öffentliche Landingpage
Die Landingpage ist öffentlich erreichbar und dient der Information über FinDocOne sowie dem Zugang zum Login.
Auf der Landingpage werden, soweit keine zusätzlichen Analyse- oder Marketingwerkzeuge eingebunden sind, nur technisch notwendige Daten verarbeitet. Eine Registrierung ist nur für gezielt freigegebene Nutzerinnen und Nutzer vorgesehen.
SaaS-Zugang und Nutzerkonten
Die FinDocOne-Anwendung ist nicht frei öffentlich nutzbar. Zugänge werden gezielt freigegeben.
Für Nutzerkonten können insbesondere Name, E-Mail-Adresse, Login-Informationen, Rollen, Organisationszuordnung, Sicherheitsstatus und Zeitpunkte von Anmeldungen verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos, zur Authentifizierung, zur Rechteverwaltung und zur Sicherheit der Anwendung. Rechtsgrundlage ist je nach Nutzung Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Authentifizierung, Passkeys und Zwei-Faktor-Schutz
Für sichere Anmeldungen können Passkeys, Zwei-Faktor-Codes oder vergleichbare Sicherheitsverfahren genutzt werden.
Dabei werden technische Sicherheitsdaten verarbeitet, etwa Credential-IDs, Challenge-Informationen, Geräte- und Browserdaten sowie Zeitpunkte sicherheitsrelevanter Vorgänge. Passkeys speichern keine auslesbaren biometrischen Daten in FinDocOne.
Die Verarbeitung dient der sicheren Anmeldung und dem Schutz der gespeicherten Geschäfts- und Dokumentdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Organisations-, Dokument- und Buchhaltungsdaten
In der Anwendung können Organisationsdaten, Kontakte, Rechnungen, Angebote, Ausgaben, Belege, Zahlungen, Anlagen, Vorlagen und weitere fachliche Buchhaltungsdaten verarbeitet werden.
Diese Daten werden von den freigegebenen Nutzerinnen und Nutzern selbst eingegeben oder hochgeladen. Sie können personenbezogene Daten enthalten, etwa Namen, Anschriften, E-Mail-Adressen, Zahlungsdaten oder Inhalte von Belegen.
Die Verarbeitung erfolgt zur Bereitstellung der SaaS-Funktionen und zur Verwaltung der jeweiligen Organisation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für berechtigte Betriebs- und Sicherheitsinteressen.
E-Mail-Funktionen
Soweit E-Mail-Funktionen genutzt werden, können Absender- und Empfängeradressen, Betreff, Nachrichteninhalte, Versandstatus und technische Zustelldaten verarbeitet werden.
Die konkrete Einbindung eines E-Mail-Dienstleisters ist vor dem Livegang oder vor Aktivierung der Funktion in dieser Erklärung zu ergänzen.
Bankanbindung und externe Integrationen
Soweit eine Bankanbindung oder weitere externe Integrationen aktiviert werden, können Kontoinformationen, Zahlungsdaten, Verbindungsstatus und technische Integrationsdaten verarbeitet werden.
Die konkreten Anbieter, Zwecke, Rechtsgrundlagen und Speicherdauern der jeweiligen Integration müssen ergänzt werden, sobald diese produktiv genutzt wird.
Cookies und lokale Speicherung
FinDocOne kann technisch notwendige Cookies oder lokale Speichermöglichkeiten verwenden, insbesondere für Anmeldung, Sitzungsschutz, Spracheinstellung, Darstellung und Sicherheit.
Technisch notwendige Speicherungen erfolgen auf Grundlage von § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Nicht notwendige Analyse- oder Marketing-Technologien werden nur eingesetzt, wenn sie gesondert beschrieben und, soweit erforderlich, auf Grundlage einer Einwilligung genutzt werden.
Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister weitergegeben werden, soweit dies für Hosting, Betrieb, Wartung, Support oder angebundene Funktionen erforderlich ist.
Für das Hosting wird Hetzner eingesetzt. Weitere Dienstleister, etwa für E-Mail-Versand, Monitoring, Speicher, OCR, Zahlungsdienste oder Bankintegrationen, sind zu ergänzen, sobald sie produktiv genutzt werden.
Speicherdauer
Personenbezogene Daten werden gelöscht, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Geschäfts- und Buchhaltungsdaten können gesetzlichen Aufbewahrungspflichten unterliegen. Sicherheits- und Server-Logs werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Missbrauchsabwehr erforderlich sind.
Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Soweit eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an lennard.my[at]outlook.de gerichtet werden.
Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich eingesetzte Dienstleister, Integrationen, Zwecke oder technische Abläufe wesentlich ändern.