Datenschutzerklärung

Stand: 18. September 2026 · Version 2026-09-18

1. Verantwortlicher

Verantwortlich für Rechno.io ist die Technopolis GmbH, Nobelstr. 3-5, 41189 Mönchengladbach, Deutschland.

Kontakt für Datenschutzanfragen: datenschutz@tpolis.de

2. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten, um Rechno.io bereitzustellen, Nutzerkonten zu verwalten, Belege und Dokumente zu verarbeiten, Zahlungen und Bankdaten auf Kundenweisung anzubinden, Buchungsvorschläge und Exporte vorzubereiten, Support zu leisten, Sicherheit zu gewährleisten und gesetzliche Pflichten zu erfüllen.

3. Datenkategorien

  • Konto-, Kontakt- und Unternehmensdaten
  • Login-, Rollen- und Sitzungsdaten
  • Beleg-, Rechnungs-, Zahlungs- und Buchhaltungsdaten
  • E-Mail-, Upload-, Messenger- und Integrationsdaten
  • technische Protokoll- und Sicherheitsdaten
  • Abrechnungs- und Zahlungsstatusdaten

4. Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Vorgang zur Vertragserfüllung, aufgrund berechtigter Interessen, zur Erfüllung gesetzlicher Pflichten, aufgrund Einwilligung oder im Rahmen einer Auftragsverarbeitung für den Kunden.

Konto-, Login-, Vertrags- und Plattformdaten verarbeiten wir regelmäßig zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen. Sicherheits-, Protokoll- und Missbrauchsschutzdaten verarbeiten wir regelmäßig auf Grundlage berechtigter Interessen an einem sicheren und stabilen Betrieb. Abrechnungs-, Zahlungsstatus- und steuerlich relevante Daten verarbeiten wir, soweit dies für Vertrag, Abrechnung und gesetzliche Pflichten erforderlich ist.

Beleg-, Buchhaltungs-, E-Mail-, Messenger-, Bank- und Integrationsdaten verarbeiten wir, soweit der Kunde diese Daten übermittelt, eine Verbindung aktiv freigibt oder Technopolis sie im Auftrag des Kunden verarbeitet.

5. Auftragsverarbeitung

Soweit wir Daten im Auftrag unserer Kunden verarbeiten, handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO. Der Kunde bleibt für die Rechtmäßigkeit der übermittelten Inhalte verantwortlich.

6. Empfänger und Dienstleister

Wir setzen Dienstleister in Kategorien wie Hosting, Zahlungsabwicklung, E-Mail-Versand, Bank-/Zahlungsanbindung, KI-/Dokumentanalyse, Messenger-Kommunikation und Support ein. Konkrete Unterauftragnehmer werden in der Subunternehmerliste für Vertragskunden beschrieben.

7. Drittlandtransfer

Der produktive Hosting- und Plattformbetrieb ist auf Deutschland bzw. die EU ausgerichtet. Für KI- und Dokumentanalyse kann insbesondere Google Vertex AI in einer europäischen Region eingesetzt werden.

Je nach aktivierter Funktion oder Integration können Zahlungsdienstleister, Messenger-Dienste, KI-Anbieter, Bank-/Zahlungsanbieter oder deren Unterauftragnehmer einen Drittlandbezug haben. Dies betrifft insbesondere optionale oder geplante Dienste wie Stripe, Meta/WhatsApp, Telegram, SumUp, finAPI, Anthropic oder xAI/Grok, soweit sie produktiv aktiviert oder vom Kunden genutzt werden. Soweit erforderlich, verwenden wir geeignete Garantien wie Standardvertragsklauseln oder andere DSGVO-Instrumente.

8. Speicherdauer

Daten werden gelöscht, sobald sie für die Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherungsinteressen entgegenstehen. Nach Vertragsende bleiben Daten für Export- und Abwicklungszwecke grundsätzlich 30 Tage verfügbar.

Steuerlich oder handelsrechtlich relevante Belege und Buchhaltungsdaten können bis zu zehn Jahre aufbewahrt werden, soweit gesetzliche Pflichten oder berechtigte Nachweiszwecke dies erfordern. Backups werden nach Best-Practice maximal 90 Tage aufbewahrt.

Beim Besucherhinweis nach Ziffer 10 werden der pseudonymisierte HMAC-Fingerabdruck und der Besuchszähler spätestens zwölf Monate nach dem letzten Besuch gelöscht. Die rohe IP-Adresse wird nicht im Besuchszähler gespeichert; sie erscheint jedoch in der internen Telegram-Meldung und bleibt dort bis zur Löschung im Betreiberkanal enthalten.

9. Betroffenenrechte

Betroffene Personen haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

Zuständige Aufsichtsbehörde für den Sitz der Technopolis GmbH ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

10. Cookies, Tracking und externe Inhalte

Rechno.io verwendet technisch notwendige Cookies und vergleichbare Technologien für Login, Sicherheit und Betrieb.

Rechno.io verwendet kein Google Analytics, keine Werbe-Cookies, kein Meta Pixel, kein TikTok Pixel und keine vergleichbare werbliche Profilbildung.

Auf den öffentlichen Marketingseiten verarbeiten wir jedoch IP-Adresse, Zeitpunkt, aufgerufenen Seitenpfad, Referrer-Domain und eine aus dem Browser abgeleitete Gerätekategorie. Damit erkennen wir nach 30 Minuten Inaktivität eine neue Besuchssitzung und zählen wiederkehrende Besuche derselben IP-Adresse. Für den Zähler verwenden wir einen pseudonymisierten HMAC-Fingerabdruck; die rohe IP-Adresse und die Besuchsnummer werden über Telegram an einen internen Betreiberkanal übermittelt. Login-, App-, Kanzlei- und Administrationsbereiche sind ausgeschlossen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren Betrieb, in der Missbrauchserkennung und darin, die Nutzung unserer öffentlichen Inhalte nachvollziehen zu können. Dafür werden keine Cookies oder lokalen Browserspeicher gesetzt und keine websiteübergreifenden Profile erstellt. Bei Telegram kann entsprechend Ziffer 7 ein Drittlandbezug bestehen. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.