← Zurück zur App BelegHeld
Impressum AGB Datenschutzerklärung KI & Quellen

Datenschutzerklärung

1. Verantwortlicher

AMFinova e.U., Inhaber Anton Martinovic, Obere Amtshausgasse 39, 1050 Wien, Österreich – kontakt@belegheld.at, Tel. +43 677 64784771. Weitere Angaben siehe Impressum.

2. Datenschutzbeauftragter

Es wurde kein Datenschutzbeauftragter bestellt, da BelegHeld als Einzelunternehmen weder eine umfangreiche systematische Überwachung von Betroffenen als Kerntätigkeit betreibt noch besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) in großem Umfang als Kerntätigkeit verarbeitet (Art. 37 Abs. 1 DSGVO). Anfragen zum Datenschutz richtest du direkt an die oben genannte Kontaktadresse.

3. Herkunft und Kategorien der Daten

Alle verarbeiteten Daten stammen direkt von dir - entweder durch eigene Eingabe (Registrierung, Profil, Belege) oder automatisch durch die Nutzung der App (Aktivitäts-/Sicherheitsprotokoll). Es werden keine Daten von Dritten (z.B. Auskunfteien, Werbenetzwerke) zugekauft.

Kontodaten: E-Mail-Adresse, Passwort (als Hash gespeichert, nie im Klartext), optional Google-Konto-Verknüpfung oder Passkey (biometrische Anmeldung - der biometrische Fingerabdruck/Face-Scan selbst verlässt nie dein Gerät, wir speichern nur einen kryptografischen Schlüssel).
Profildaten (optional, freiwillig): vollständiger Name, Geburtsdatum, Wohn- und Arbeitsadresse, Beruf, Kollektivvertrag, Arbeitgeber, Beschäftigungsstatus/-beginn, Steuernummer, Angaben zu Kindern und Behinderung/Beeinträchtigung - jeweils nur zur Unterstützung beim Ausfüllen von FinanzOnline, nicht verpflichtend.
Belegdaten: hochgeladene Beleg-Fotos/PDFs sowie daraus erfasste Angaben (Kategorie, Betrag, Anbieter, Rechnungsnummer, Datum, kurze Artikelbeschreibung, beruflicher Nutzungsanteil).
Technische Daten: Session-Cookie (technisch notwendig, immer aktiv), optionales bh_device-Cookie zur Betrugserkennung beim Registrierungs-Bonus (nur mit deiner Zustimmung, siehe Punkt 10), IP-Adresse im Rahmen des Server-/Sicherheits-Betriebs (Hosting-Logs, Aktivitätsprotokoll für Fehlersuche und Missbrauchsschutz).

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Bereitstellung der App-Funktionen (Login, Belegverwaltung, Steuerjahre, Pendlerpauschale/AfA-Berechnung, CSV-Export): Rechtsgrundlage ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Betrugs- und Missbrauchserkennung (z.B. Mehrfach-Inanspruchnahme des Registrierungs-Bonus, Aktivitätsprotokoll bei Fehlanmeldungen): berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Optionales Betrugserkennungs-Cookie (bh_device): deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar (siehe Punkt 10).
Support-Kommunikation (z.B. Passwort-Reset, Antworten auf Anfragen): Vertragserfüllung bzw. berechtigtes Interesse an funktionierendem Support.
Gesetzliche Aufbewahrungspflichten (z.B. Rechnungslegung, sobald Zahlungen live sind): rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Die Bereitstellung der Kontodaten (E-Mail, Passwort) ist Voraussetzung für den Vertragsabschluss - ohne sie kann kein Konto angelegt werden. Alle übrigen Profilangaben sind freiwillig und wirken sich nur auf den Komfort der Vorausfüllung aus, nicht auf die grundsätzliche Nutzbarkeit der App.

5. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Die KI-Kategorisierung (siehe Punkt 6 und KI & Quellen) liefert ausschließlich einen Vorschlag; du prüfst und bestätigst jede Kategorisierung selbst, bevor sie verwendet wird. Es werden keine rechtlichen oder ähnlich bedeutsamen Entscheidungen automatisiert über dich getroffen.

6. Auftragsverarbeiter und Empfänger

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten. Mit jedem dieser Anbieter gilt ein Auftragsverarbeitungsvertrag (bei US-Anbietern samt EU-Standardvertragsklauseln bzw. Zertifizierung nach dem EU-US Data Privacy Framework), der jeweils automatisch Teil der Nutzungsbedingungen ist, denen wir als zahlende Kund:innen dieser Dienste zugestimmt haben:

  • Anthropic PBC (San Francisco, USA) - KI-Kategorisierung von Belegen (Claude API). Übermittelt wird je nach Belegtyp entweder das (lokal von persönlichen Angaben geschwärzte) Beleg-Foto oder ausschließlich der daraus extrahierte, ebenfalls bereits lokal geschwärzte Text. Zusätzlich wird ein stark minimiertes Tätigkeitsprofil mitgeschickt (nur Beruf und Homeoffice-Status, sofern angegeben - kein Name, keine Adresse, kein Geburtsdatum, kein Arbeitgeber) sowie ggf. ein kurzer, anonymisierter Hinweis aus früheren eigenen Korrekturen desselben Kontos, damit die Kategorisierung treffsicherer wird. Drittlandgarantie: EU-Standardvertragsklauseln, Teil der Anthropic Commercial Terms of Service (Anthropic Data Processing Addendum).
  • Google (Google Ireland Limited / Google LLC, USA):
    • Google Maps Platform - Adress-Autovervollständigung und Routen-/Fahrzeitvergleich. Übermittelt werden Adresseingaben bzw. daraus ermittelte Koordinaten, keine weiteren Kontodaten.
    • Google Cloud Vision API - Texterkennung (OCR) bei fotografierten Belegen, damit persönliche Angaben lokal automatisch geschwärzt werden können, bevor der Beleg zur KI-Kategorisierung (siehe Anthropic oben) weitergegeben wird. Dafür wird das Beleg-Foto zur reinen Texterkennung an Google übermittelt - anders als bei Anthropic zu diesem Zeitpunkt noch ungeschwärzt, da die Texterkennung selbst die Grundlage für die Schwärzung ist. Ist der Dienst nicht erreichbar, erfolgt die Texterkennung ersatzweise lokal auf unserem Server (ohne Cloud-Übermittlung). Drittlandgarantie: EU-Standardvertragsklauseln, Teil des Google Cloud Data Processing Addendum.
  • Backblaze Inc. (San Mateo, USA) - verschlüsselte Offsite-Backups zum Schutz vor Datenverlust. Drittlandgarantie: EU-Standardvertragsklauseln (Backblaze DPA für EU/EWR-Kund:innen).
  • Resend Inc. (San Francisco, USA) - Versand transaktionaler E-Mails (z.B. E-Mail-Bestätigung, Passwort-Reset, Support-Antworten). Resend ist nach dem EU-US Data Privacy Framework zertifiziert.
  • Oracle Cloud Infrastructure (Rechenzentrum in der EU) - Hosting des Servers, auf dem die App und die Datenbank laufen. Keine Drittlandübermittlung, da EU-Rechenzentrum.
  • Stripe (Stripe Payments Europe, Limited, Dublin, Irland, ggf. mit Verarbeitung durch die US-Konzernmutter Stripe, Inc.) - Zahlungsabwicklung beim Abschluss eines kostenpflichtigen Plans: Erfassung und Speicherung deines Zahlungsmittels (z.B. Kreditkarte), Abrechnung, Rechnungsstellung. Deine vollständigen Zahlungsdaten (z.B. Kartennummer) laufen ausschließlich über Stripe und werden von uns nie gespeichert oder eingesehen - wir erhalten von Stripe nur eine Kundennummer, den Abo-Status und die zur Rechnungslegung nötigen Angaben. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Drittlandgarantie (soweit Verarbeitung außerhalb der EU/EWR stattfindet): EU-Standardvertragsklauseln gemäß Stripe Data Processing Agreement.

Ohne Foto-Upload (manuelle Eingabe der Belegdaten) findet keine Übermittlung an Anthropic statt. Ohne Auswahl eines kostenpflichtigen Plans findet keine Übermittlung an Stripe statt.

7. Speicherort, Sicherheit und Speicherdauer

Die App läuft auf einem Server (Cloud-VM) in einem EU-Rechenzentrum. Passwörter werden mit bcrypt gehasht, Anmeldungen sind zusätzlich per Passkey (biometrisch) möglich. Beleg-Fotos liegen nicht öffentlich abrufbar; der Zugriff ist auf das eigene Konto beschränkt. Automatisierte, verschlüsselt übertragene Backups werden zusätzlich bei Backblaze (siehe Punkt 6) abgelegt und nach 14 Tagen automatisch rotiert.

Deine Daten bleiben gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit selbst im Profil-Bereich löschen ("Konto endgültig löschen") - dabei werden alle Belege, hochgeladenen Fotos und Kontodaten unwiderruflich entfernt. Bei einem laufenden bezahlten Plan ist die Löschung erst nach Ablauf der bereits bezahlten Laufzeit möglich (siehe Kündigungsregeln im Profil). Aktivitätsprotokoll-Einträge zur Missbrauchserkennung werden nach 12 Monaten automatisch gelöscht, sofern sie nicht Teil eines laufenden Missbrauchsfalls sind.

8. Cookies

CookieZweckKategorieDauer
Session-CookieAnmeldung/Login-StatusTechnisch notwendigBis Logout bzw. Sitzungsende
bh_deviceBetrugserkennung beim Registrierungs-BonusNur mit Einwilligungbis zu 12 Monate

Das Session-Cookie ist immer aktiv (ohne geht Login technisch nicht). Das bh_device-Cookie wird nur gesetzt, wenn du im Cookie-Hinweis beim ersten Besuch ausdrücklich "Alle akzeptieren" wählst. Lehnst du ab oder wählst "Nur notwendige", wird ausschließlich das Session-Cookie verwendet. Du kannst deine Zustimmung jederzeit mit Wirkung für die Zukunft widerrufen, indem du das Cookie in deinen Browser-Einstellungen löschst - eine erneute Zustimmungsabfrage erscheint dann beim nächsten Besuch. Kein Marketing-/Tracking-/Analytics-Cookie wird verwendet.

9. Keine Weitergabe, kein Verkauf

Über die in Punkt 6 genannten Auftragsverarbeiter hinaus geben wir deine Daten nicht an Dritte weiter, verkaufen sie nicht und nutzen sie nicht für Werbezwecke. Eine Weitergabe an Behörden erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind (z.B. gerichtliche Anordnung).

10. Deine Rechte

Du hast das Recht auf:

  • Auskunft (Art. 15 DSGVO) darüber, welche Daten wir über dich gespeichert haben;
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten - vieles kannst du direkt im Profil selbst ändern;
  • Löschung (Art. 17 DSGVO), u.a. per Selbstbedienungsfunktion "Konto endgültig löschen" im Profil;
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem strukturierten, gängigen Format;
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigten Interesses;
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft, z.B. beim optionalen Cookie (siehe Punkt 8);
  • Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO) - zuständig ist die österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at.

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an kontakt@belegheld.at. Wir antworten grundsätzlich innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die tatsächliche Datenverarbeitung ändert (z.B. neuer Zahlungsanbieter, neuer Dienstleister). Die jeweils aktuelle Fassung ist immer unter dieser Adresse abrufbar; bei wesentlichen Änderungen informieren wir aktive Nutzer:innen zusätzlich per Hinweis in der App oder per E-Mail.