Datenschutzerklärung
Version: 26. Juli 2026
1. Verantwortlicher und Kontakt
Für Daten aus Websitebesuch, Registrierung, Vertrag, Support und Abrechnung ist der im Betreiberkasten dieser Seite genannte Betreiber verantwortlich. Pro-Tech IT Solutions ist ein Geschäftsbereich und eine Marke des Betreibers und kein eigener Rechtsträger. Datenschutzanfragen können an den dort genannten Datenschutzkontakt gerichtet werden. Ein Datenschutzbeauftragter ist nicht bestellt, sofern künftig nichts anderes angegeben wird.
2. Rollen bei der Verarbeitung von Kundendokumenten
Für Konto-, Vertrags-, Technik-, Sicherheits- und Abrechnungsdaten handelt der Betreiber als Verantwortlicher. Lädt ein Kunde Rechnungen oder andere Dokumente mit personenbezogenen Daten zur Erfassung, Prüfung und Umwandlung hoch, bestimmt der Kunde grundsätzlich Zweck und wesentliche Mittel dieser Verarbeitung und ist Verantwortlicher; der Betreiber verarbeitet diese Daten im Auftrag als Auftragsverarbeiter nach Artikel 28 der Verordnung (EU) 2016/679. Die Vereinbarung zur Auftragsverarbeitung ist Bestandteil der Nutzungsbedingungen. Nutzt ein Steuerberater oder anderer Berufsangehöriger den Kanzleibereich für seine Mandanten, bleibt er dafür verantwortlich, dass eine Beauftragung und gegebenenfalls erforderliche Delegationen vorliegen, nur rechtmäßige Weisungen erteilt werden und nicht mehr erforderliche Zugriffe unverzüglich widerrufen werden. Der Betreiber verarbeitet die Dokumente im Auftrag des beruflichen Kunden; die interne Mandatsbestätigung ersetzt keine offizielle Delegation bei der Agenzia delle Entrate.
3. Verarbeitete Datenkategorien
- Registrierungs- und Kontodaten: Unternehmen, Name, E-Mail-Adresse, Sprache, Rolle, Kontostatus und das ausschließlich als Hash gespeicherte Passwort.
- Unternehmens- und Steuerdaten: Bezeichnung, Anschrift, Umsatzsteuer-ID, Steuernummer, PEC, Empfängercode, Steuerregime und Nummerierungseinstellungen.
- Dokument- und Rechnungsdaten: hochgeladene Rechnungen und Bilder, Lieferanten- und Kundendaten, Beträge, Steuersätze, Beschreibungen, Nummern und Daten, erzeugte XML- und PDF-Dateien, Datei-Hashes und Duplikathinweise.
- Vertrags- und Zahlungsdaten: Tarif, Kontingent, Abrechnungszeitraum, Abonnementstatus, PayPal-Transaktionsreferenzen und vom Betreiber ausgestellte Rechnungen. Vollständige Zahlungsmitteldaten erhält der Dienst nicht.
- Technik- und Nutzungsdaten: IP-Adresse und Anfragedaten in Serverprotokollen, Sitzungen, Zugriffszeiten, Verarbeitungsversuche und -status, Fehlermeldungen und technisch notwendige Browsereinstellungen. Mit Analyse-Einwilligung können außerdem Tarifwahl, Checkout-Beginn, Kauf, Verlängerung und Kündigung mit Betrag, Währung und pseudonymer technischer Referenz gemessen werden; E-Mail-Adressen, PayPal-Kennungen, Steuerdaten und Rechnungsinhalte werden nicht an Google übermittelt.
- reCAPTCHA-Sicherheitsdaten: Beim Absenden einer geschützten Aktion werden IP-Adresse, Browser- und Geräteinformationen, Interaktionssignale, angeforderte Aktion, ein kurzlebiges Sicherheitstoken und der von Google zurückgegebene Risikowert verarbeitet. Rechnungen oder Dokumentinhalte werden nicht an reCAPTCHA übermittelt.
- Kommunikation und Support: Name, E-Mail-Adresse, Betreff und Nachricht aus dem Kontaktformular, Fehlerberichte sowie eine aus der IP-Adresse abgeleitete pseudonyme technische Kennung zur Missbrauchsbegrenzung. In Anfragen sollen keine nicht erforderlichen Rechnungsinhalte aufgenommen werden.
4. Zwecke und Rechtsgrundlagen
- Kontoerstellung und -verwaltung, Dokumentverarbeitung, Bereitstellung der Ergebnisse, Support und Abonnementverwaltung: Vertragserfüllung oder vorvertragliche Maßnahmen, Artikel 6 Absatz 1 Buchstabe b DSGVO.
- Ausstellung und Aufbewahrung der Abrechnungen des Dienstes, steuerliche Pflichten und Behördenanfragen: rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c DSGVO.
- Sicherheit, Missbrauchs- und Duplikatvermeidung, Schutz der Infrastruktur, Fehlerbehebung und Rechtsverteidigung: berechtigtes Interesse des Betreibers und der Nutzer an einem sicheren und nachvollziehbaren Dienst, Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Schutz öffentlicher Formulare und der Anmeldung durch reCAPTCHA: berechtigtes Interesse an der Abwehr von Bots, automatisierten Zugriffsversuchen und Missbrauch, Artikel 6 Absatz 1 Buchstabe f DSGVO. reCAPTCHA ist eine notwendige Sicherheitsfunktion und nicht von der optionalen Analyse- oder Marketingeinwilligung abhängig.
- Optionale Analyse und Werbung auf der öffentlichen Website sowie Conversion-Messung im Kundenportal: Einwilligung, Artikel 6 Absatz 1 Buchstabe a DSGVO. Sie ist freiwillig, kann verweigert und jederzeit in den Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden, ohne notwendige Funktionen zu beeinträchtigen.
- Bearbeitung von Anfragen aus dem Kontaktformular: Einwilligung, Artikel 6 Absatz 1 Buchstabe a DSGVO; bei vorvertraglichen oder vertraglichen Anliegen zusätzlich Artikel 6 Absatz 1 Buchstabe b DSGVO. Die automatisierte Missbrauchsbegrenzung beruht auf dem berechtigten Interesse am Schutz des Dienstes, Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Verarbeitung von Dokumenten im Kundenauftrag: dokumentierte Weisungen des Kunden und Vereinbarung nach Artikel 28 DSGVO.
5. Herkunft und Pflicht zur Bereitstellung
Daten stammen vom Nutzer, aus hochgeladenen Dokumenten, von PayPal zum Zahlungs- und Abonnementstatus, aus dem VIES-Dienst der Europäischen Kommission zur Prüfung einer EU-Umsatzsteuer-ID sowie von der Banca d'Italia für offizielle Wechselkurse. Als Pflichtfelder gekennzeichnete Angaben sind für Konto, Dokumenterstellung oder Abrechnung erforderlich. Ohne sie kann die betreffende Funktion nicht bereitgestellt werden. Eine Einwilligung in optionale Analyse- oder Marketingdienste ist für die Nutzung nicht erforderlich.
6. Empfänger und externe Dienste
Daten können autorisiertem Personal des Betreibers und zur Vertraulichkeit sowie, soweit erforderlich, nach Artikel 28 DSGVO verpflichteten Technikdienstleistern zugänglich sein, insbesondere für Hosting, Wartung und E-Mail-Versand. PayPal verarbeitet die für Aktivierung, Einzug und Abgleich von Abonnements erforderlichen Daten nach seiner eigenen Datenschutzerklärung. Für die Prüfung von EU-Unternehmen werden ausschließlich der angegebene Ländercode und die Umsatzsteuer-ID an VIES übertragen. Für einen offiziellen Wechselkurs werden ausschließlich Währung und angefragtes Datum an die Banca d'Italia übertragen; Beträge, Namen und Dokumente werden nicht übermittelt. Beim Absenden einer geschützten Aktion erhält Google reCAPTCHA die zur Missbrauchsbewertung erforderlichen Technik- und Interaktionsdaten; die Einbindung erfolgt über recaptcha.net. Inhalte hochgeladener Rechnungen werden weder an PayPal, VIES, Banca d'Italia noch reCAPTCHA übermittelt. Behörden, Steuer- oder Rechtsberater und Gerichte erhalten Daten nur, soweit dies gesetzlich vorgeschrieben oder zur Rechtsverteidigung erforderlich ist.
7. Automatisierte Analyse und künstliche Intelligenz
Die Dokumenterfassung verwendet ein vom Betreiber konfiguriertes Analysesystem. Ergebnisse sind technische Vorschläge und können Fehler enthalten. Vor der endgültigen Erzeugung kann und muss der Nutzer die wesentlichen Daten kontrollieren und korrigieren. Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Artikel 22 DSGVO statt. Kundendokumente werden nicht zum Training öffentlicher Modelle verwendet.
8. Drittlandübermittlungen
Die reguläre Verarbeitung von Rechnungsinhalten erfolgt in der vom Betreiber konfigurierten technischen Umgebung. PayPal kann Zahlungs- und Vertragsdaten außerhalb des Europäischen Wirtschaftsraums verarbeiten und erklärt, hierfür Angemessenheitsbeschlüsse, verbindliche interne Datenschutzvorschriften, EU-Standardvertragsklauseln oder andere DSGVO-Garantien einzusetzen. Google kann reCAPTCHA-Sicherheitsdaten nach seinen Datenschutzbedingungen und den dort genannten Garantien auch in Drittländern verarbeiten. Optionale Google-Analyse- oder Marketingdienste werden erst nach Einwilligung geladen und können zusätzliche internationale Übermittlungen nach der Google-Datenschutzerklärung bewirken. Informationen und verfügbare Garantien können über die Datenschutzadresse angefordert werden.
9. Speicherdauer
- Eine Anmeldesitzung endet spätestens nach 14 Tagen und kann durch Abmeldung früher beendet werden.
- Die Cookie-Auswahl gilt für den in der Cookie-Richtlinie genannten Zeitraum, derzeit 180 Tage.
- Kontodaten, Einstellungen, hochgeladene Dokumente, Lieferantenstammdaten und erzeugte Dateien bleiben für die Vertragsdauer oder bis zu einer in der Anwendung vorgesehenen beziehungsweise angeforderten Löschung verfügbar; rechtliche Aufbewahrungspflichten, Sperrvermerke und vorübergehende technische Sicherungen bleiben vorbehalten.
- Beim Löschen eines erzeugten Dokuments werden dessen Ausgabedateien entfernt. Das archivierte Original und zur Nachvollziehbarkeit notwendige Daten können bis zur Kontoschließung oder einer geprüften Löschanfrage erhalten bleiben.
- Rechnungen des Betreibers, Zahlungsdaten und Buchungsnachweise werden zehn Jahre oder für die abweichende gesetzlich vorgeschriebene Dauer aufbewahrt.
- Sicherheitsprotokolle, Fehlermeldungen und Vertragsnachweise bleiben so lange gespeichert, wie dies für Missbrauchsabwehr, Fallbearbeitung und Geltendmachung oder Verteidigung von Ansprüchen erforderlich ist, und werden anschließend gelöscht oder anonymisiert.
- Kontaktanfragen werden für die Beantwortung und Fallbearbeitung und danach nur so lange gespeichert, wie dies zur Dokumentation der Kommunikation oder Rechtsverteidigung erforderlich ist. Die Antispam-Kennung wird nur innerhalb des Zeitfensters der Missbrauchsbegrenzung ausgewertet.
- Ein reCAPTCHA-Token ist nur einmal verwendbar und läuft regelmäßig nach zwei Minuten ab. Der Dienst nutzt es ausschließlich zur unmittelbaren Prüfung und speichert es nicht dauerhaft; eine etwaige Speicherung durch Google richtet sich nach dessen Bedingungen und Datenschutzerklärung.
10. Sicherheit
Es werden risikogerechte technische und organisatorische Maßnahmen eingesetzt, darunter logische Mandantentrennung, Zugriffskontrollen, Passwort-Hashing, geschützte Sitzungscookies, HTTPS-Transportverschlüsselung im öffentlichen Betrieb, Uploadvalidierung und erforderliche technische Protokollierung. Kein System bietet absolute Sicherheit. Nutzer müssen Zugangsdaten schützen und verdächtige Zugriffe unverzüglich melden.
11. Betroffenenrechte
Soweit die Voraussetzungen der Artikel 15-22 DSGVO erfüllt sind, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen und Widerruf einer Einwilligung für die Zukunft. Verarbeitet der Betreiber Dokumentdaten im Auftrag eines Kunden, ist die Anfrage zuerst an diesen Kunden als Verantwortlichen zu richten; der Betreiber unterstützt ihn nach der Auftragsverarbeitungsvereinbarung. Zum Schutz vor unberechtigter Offenlegung kann die Identität geprüft werden.
Eine Beschwerde kann außerdem beim Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom, www.garanteprivacy.it, oder einer anderen nach Artikel 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden.
12. Änderungen
Diese Erklärung wird angepasst, wenn sich Dienst, Anbieter oder Rechtslage ändern. Wesentliche Änderungen werden, soweit erforderlich, vor ihrem Wirksamwerden im Dienst oder per E-Mail mitgeteilt.