Zum Inhalt springen
Taxhosting Logo Taxhosting ← Zur Startseite
Rechtliches

Datenschutzerklärung

Information über die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 DSGVO bei der Nutzung der Plattform taxhosting.de.

Inhalt
  1. Verantwortlicher
  2. Zweck der Verarbeitung & Rechtsgrundlagen
  3. Server-Logs & Hosting
  4. Cookies & Sessions
  5. Anwendungsdaten (Buchhaltung)
  6. Paperless-Versand & Magic-Link
  7. ZUGFeRD & DATEV-Export
  8. Schriftarten (selbstgehostet)
  9. Auftragsverarbeiter
  10. Speicherdauer
  11. Ihre Rechte
  12. Beschwerderecht
  13. Änderungen

1. Verantwortlicher

sohavest — IT-Systemhaus
Inhaber: Danny Pech
Postweg 2, 66636 Tholey
E-Mail: info@sohavest.de

Eine gesetzliche Verpflichtung zur Bestellung eines Datenschutzbeauftragten besteht nicht. Für datenschutzrechtliche Anfragen wenden Sie sich an die o. g. Kontaktdaten.

2. Zweck der Verarbeitung & Rechtsgrundlagen

taxhosting.de ist eine geschlossene mandantenfähige Rechnungssoftware. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich

  • zur Bereitstellung und zum sicheren Betrieb der Anwendung (Art. 6 Abs. 1 lit. b DSGVO — Vertragsdurchführung sowie lit. f — berechtigtes Interesse an einem stabilen, sicheren Dienst),
  • zur Erfüllung steuer- und handelsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 147 AO, § 257 HGB sowie GoBD),
  • auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit eine solche ausdrücklich erteilt wurde (z. B. für den freiwilligen Paperless-Versand).

3. Server-Logs & Hosting

Die Anwendung wird auf Servern der dogado GmbH in Deutschland betrieben. Beim Aufruf jeder Seite werden technische Zugriffsdaten in Server-Logs gespeichert:

  • IP-Adresse (gekürzt zur Auswertung)
  • Datum & Uhrzeit des Zugriffs
  • Aufgerufene Ressource / URL
  • Statuscode & übertragene Datenmenge
  • Referrer-URL und User-Agent (Browser-Kennung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Fehlersuche, Schutz vor Angriffen).
Speicherdauer: 7–30 Tage. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.

4. Cookies & Sessions

Die Anwendung setzt ausschließlich technisch notwendige Cookies (Art. 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.

CookieZweckLaufzeit
GAUTSCHE_SESSIONLogin-Session der Mandanten-Anwendung12 Stunden
GAUTSCHE_BACKENDLogin-Session des System-Backends12 Stunden
GAUTSCHE_DLTemporäre Download-Sitzung nach Magic-Link-Verifikation10 Minuten
cookie_consentSpeichert die Bestätigung des Cookie-Hinweises12 Monate

Alle Cookies werden mit den Flags Secure, HttpOnly und SameSite=Lax gesetzt.

5. Anwendungsdaten (Buchhaltung)

Innerhalb der Anwendung werden — je nach Eingabe durch den jeweiligen Mandanten — folgende Datenkategorien verarbeitet:

  • Kundenstammdaten: Firma, Inhaber/Ansprechpartner, Adresse, Land, USt-ID, ggf. E-Mail-Adresse, Zahlungsbedingungen.
  • Artikelstammdaten: Artikelnummer, Bezeichnung, Kategorie, Preis.
  • Belege: Rechnungen, Gutschriften und Lieferscheine mit Positions- und Mengendaten, Beleg- und Liefer-Datum, Status, Nummern.
  • Benutzerdaten: Benutzername, Anzeigename, gehashtes Passwort (bcrypt), Zeitpunkt des letzten Logins.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. c DSGVO (gesetzliche Aufbewahrungspflicht).
Eine strikte Mandantentrennung wird durchgesetzt: Daten eines Mandanten sind ausschließlich für Benutzer dieses Mandanten zugänglich.

6. Paperless-Versand & Magic-Link

Wenn im Kundenstamm eine E-Mail-Adresse hinterlegt ist, kann auf Lieferscheinen ein QR-Code gedruckt werden, über den der Empfänger seine zugehörige Rechnung paperless herunterladen kann.

Beim Scannen des QR-Codes wird

  • ein einmaliges, kryptografisch zufälliges Token (256 Bit Entropie) erzeugt,
  • ein Magic-Link per E-Mail an die hinterlegte Adresse versandt (Versand über den Mailserver des Hosters dogado),
  • die IP-Adresse des Anforderers und der Sendezeitpunkt zur Missbrauchsprävention protokolliert.

Das Magic-Token ist 15 Minuten gültig und nur einmal verwendbar. Nach Klick auf den Link wird eine kurzlebige Download-Sitzung erstellt; der Token verfällt sofort serverseitig (One-Time-Use).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung — Übermittlung des Belegs) und lit. f DSGVO (Sicherheit der elektronischen Kommunikation).

7. ZUGFeRD-PDF & DATEV-Export

Aus Belegen werden auf Anforderung folgende Dateien erzeugt:

  • ZUGFeRD-PDF (Factur-X / EN 16931): PDF/A-3 mit eingebetteter strukturierter XML-Rechnung. Verarbeitung lokal auf dem Server. Keine Übermittlung an Dritte.
  • DATEV-CSV-Export (EXTF): Buchungsstapel für Steuerberater. Wird vom Mandanten manuell heruntergeladen und weitergegeben.

Es findet keine automatische Datenübertragung an Steuerberater, DATEV-Server oder Behörden statt.

8. Schriftarten (selbstgehostet)

Wir verwenden die Schriftarten Inter, Fraunces und JetBrains Mono (jeweils Open-Source-Lizenz: SIL Open Font License). Diese werden ausschließlich von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen CDN-Anbietern statt — Ihre IP-Adresse wird in diesem Zusammenhang nicht an Dritte übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, lesbaren Darstellung).

9. Auftragsverarbeiter

Folgende Dienstleister verarbeiten in unserem Auftrag personenbezogene Daten (Art. 28 DSGVO):

  • dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund — Webhosting, Mailversand, Datenbank.

Mit allen Auftragsverarbeitern bestehen schriftliche Auftragsverarbeitungsverträge nach Art. 28 DSGVO.

10. Speicherdauer

  • Belege (Rechnungen, Gutschriften, Lieferscheine): 10 Jahre gemäß § 147 AO bzw. § 257 HGB.
  • Kunden- und Artikelstammdaten: bis zur Löschung durch den Mandanten oder Vertragsende, unter Beachtung gesetzlicher Aufbewahrungsfristen für belegbezogene Daten.
  • Magic-Tokens: 15 Minuten; nach erstem Abruf sofort invalidiert.
  • Download-Sessions: 10 Minuten.
  • Server-Logs: 7–30 Tage, danach automatische Löschung.

11. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO),
  • Löschung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Anfragen richten Sie bitte an die unter Ziffer 1 genannte Adresse.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist:

Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Webseite: datenschutz.saarland.de (öffnet in neuem Tab)

13. Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich rechtliche Anforderungen oder die Funktionsweise der Anwendung ändern. Die jeweils aktuelle Fassung ist unter /datenschutz.php abrufbar.

Stand: 08/2026 · Anwendung Version 0.41.0-beta

© 2026 Taxhosting
Impressum Datenschutz Barrierefreiheit Startseite