Datenschutzerklärung

Wir nehmen den Schutz Ihrer Daten ernst — nicht nur, weil es die DSGVO verlangt, sondern weil Vertrauen die Grundlage jeder langfristigen Zusammenarbeit ist. Hier erklären wir, welche Daten wir erheben, wofür wir sie nutzen und welche Rechte Sie dabei haben.

§ 1 Verantwortlicher und Kontaktdaten

Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7 DSGVO) für die Verarbeitung personenbezogener Daten auf onlinebilanz.de ist:

Anschrift
OnlineBilanz AG i.G.
Dr. Martin Pilz
Königstraße 27, 4. OG
D-70173 Stuttgart, Deutschland
Kontakt
Telefon +49 (0)711 968 881 55
E-Mail info@onlinebilanz.de
Datenschutz datenschutz@onlinebilanz.de
Web www.onlinebilanz.de

Sofern wir eine externe Datenschutzbeauftragte oder einen externen Datenschutzbeauftragten bestellen, finden Sie die aktuellen Kontaktdaten an dieser Stelle sowie im Impressum.

§ 2 Allgemeines zur Datenverarbeitung

2.1Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der DSGVO, des BDSG sowie weiterer einschlägiger Rechtsvorschriften. Je nach Situation stützen wir die Verarbeitung insbesondere auf folgende Grundlagen:

Art. 6 Abs. 1 lit. b DSGVOVertragserfüllung & vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. c DSGVORechtliche Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrung)
Art. 6 Abs. 1 lit. f DSGVOBerechtigte Interessen (IT-Sicherheit, Missbrauchs­vermeidung, Optimierung)
Art. 6 Abs. 1 lit. a DSGVOEinwilligung (Newsletter, optionale Cookies / Tracking)

Wo wir auf Ihre Einwilligung angewiesen sind, holen wir diese gesondert ein und informieren Sie über Zweck und Widerrufsmöglichkeit.

2.2Kategorien betroffener Personen

  • Mandant:innen / Kund:innen
  • Interessent:innen
  • Besucher:innen unserer Website
  • Nutzer:innen der Software „OnlineBilanz.de“
  • Mitarbeitende und Ansprechpartner:innen unserer Kund:innen

2.3Kategorien verarbeiteter Daten

Je nach Nutzungssituation verarbeiten wir folgende Datenkategorien:

KategorieBeispiele
BestandsdatenName, Anschrift, Kontakt, Mandantennummer, Firmenname
VertragsdatenLeistungsumfang, Tarife, Laufzeiten
ZahlungsdatenBankverbindung, Rechnungen, Zahlungseingänge
KommunikationsdatenE-Mails, Nachrichten im Portal, Supportanfragen
Steuer- & BuchhaltungsdatenBuchungssätze, Belege, Kontenpläne, Auswertungen, Steuer-IDs
NutzungsdatenLog-Daten, Logins, Geräte-/Browserinfos (pseudonym)
InhaltsdatenHochgeladene Dateien, Notizen, individuelle Einstellungen

§ 3 Verarbeitung beim Besuch unserer Website

3.1Server-Logfiles

Beim Aufruf unserer Website werden automatisch bestimmte Informationen erfasst, die Ihr Browser an unseren Server übermittelt: gekürzte/pseudonymisierte IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem.

Zweck: technische Bereitstellung, Stabilität und Sicherheit der Website, Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
Speicherdauer: in der Regel 7–30 Tage, sofern keine längere Aufbewahrung aus Sicherheits- oder Beweisgründen erforderlich ist.

3.2Cookies und ähnliche Technologien

Wir setzen Cookies und ähnliche Technologien (Local/Session Storage) ein für:

  • grundlegende Funktionen (Login, Sprachauswahl, Session-Verwaltung) — technisch notwendig,
  • Analyse und Verbesserung der Nutzung — nur mit Einwilligung,
  • Marketing- und Trackingfunktionen — nur mit Einwilligung.
Ihre Wahl
Notwendige Cookies (Art. 6 Abs. 1 lit. f DSGVO) sind für den Betrieb der Seite unabdingbar. Optionale Cookies werden ausschließlich auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gesetzt und können Sie jederzeit über das Cookie-Banner bzw. die Cookie-Einstellungen widerrufen.

§ 4 Registrierung und Nutzung der Software

4.1Registrierung und Nutzerkonto

Bei der Registrierung erheben wir u. a.:

  • Vor- und Nachname,
  • Firmenname / Rechtsform,
  • Anschrift,
  • E-Mail-Adresse, ggf. Telefonnummer,
  • Zugangsdaten (Benutzername, Passwort — verschlüsselt gespeichert).

Zweck: Einrichtung und Verwaltung des Nutzerkontos, Authentifizierung, Bereitstellung der gebuchten Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen).

4.2Buchführungs- und Steuerdaten im System

In der Software verarbeiten wir Daten, die Sie oder Ihr Steuerberater einstellen — etwa Buchungssätze, Konten, BWA, EÜR, Jahresabschlussdaten, Debitoren-/Kreditoreninformationen, Belege (Rechnungen, Kontoauszüge, Verträge) sowie steuerliche Informationen (Steuer-ID, USt-ID, ELSTER-Zugangsdaten).

Wir nutzen diese Daten ausschließlich zur Erfüllung des mit Ihnen geschlossenen Vertrages: Bereitstellung der Buchhaltungs- und Auswertungsfunktionen, Erstellung von Auswertungen und Berichten, Unterstützung Ihres Steuerberaters (z. B. durch Datenexporte).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).

§ 5 Einsatz von KI-Funktionen

Unsere Plattform nutzt KI-Methoden, um:

  • Buchungen vorzuschlagen,
  • Belege zu klassifizieren,
  • Plausibilitätsprüfungen zu unterstützen,
  • Hinweise zur steuerlichen Einordnung zu geben (rein informell, keine individuelle Steuerberatung).
Wichtig
Die KI arbeitet auf Basis der von Ihnen bereitgestellten Daten. Ihre Vorschläge sind nicht automatisch verbindlich — Sie bzw. Ihr Steuerberater behalten die Entscheidungshoheit. Für interne Trainings- und Verbesserungs­zwecke nutzen wir, soweit möglich, ausschließlich pseudonymisierte oder vollständig anonymisierte Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verbesserung und Weiterentwicklung der KI-Funktionen). Eine darüber hinausgehende Nutzung Ihrer Daten zu Trainingszwecken erfolgt nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder mit vollständig anonymisierten Datensätzen.

§ 6 Zusammenarbeit mit Steuerberatern und Rechtsanwälten

Binden Sie über unsere Plattform eine:n Steuerberater:in oder Jurist:in ein oder arbeiten wir mit Kooperationspartnern (z. B. Kanzleien) zusammen, übermitteln wir Daten an diese Partner, soweit dies für Erstellung und Prüfung von Steuererklärungen, Jahresabschlüssen, rechtliche Prüfung von Vorlagen und Verträgen oder steuerliche/rechtliche Beratung erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ggf. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, z. B. Mitwirkung bei steuerlichen Prüfungen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fachkundigen Bearbeitung).

Berufsgeheimnis
Alle Kooperationspartner sind selbst Verantwortliche im Sinne der DSGVO und unterliegen strengen Berufs- und Verschwiegenheits­pflichten nach StBerG bzw. BRAO.

§ 7 Zahlungsabwicklung

Je nach gewählter Zahlungsart (SEPA-Lastschrift, Überweisung, Kreditkarte, Zahlungsdienstleister) verarbeiten wir:

  • Name und Anschrift,
  • Bankverbindung (IBAN, BIC) bzw. Kartendaten — in der Regel über einen externen Zahlungsdienstleister,
  • Transaktionsdaten (Rechnungsnummer, Betrag, Datum).

Zweck: Abrechnung unserer Leistungen, Buchführung, ggf. Forderungsmanagement.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflicht zur Buchführung und Aufbewahrung, § 147 AO, § 257 HGB).

Externe Zahlungsdienstleister setzen wir auf Basis von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) oder in eigener Verantwortlichkeit der Zahlungsdienstleister ein.

§ 8 Kommunikation per E-Mail, Telefon und Kontaktformular

8.1Allgemeine Anfragen

Kontaktieren Sie uns per E-Mail, Telefon oder Formular, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage sowie ggf. Anhänge (Dokumente, Screenshots).

Zweck: Beantwortung Ihrer Anfrage, Vorbereitung oder Abwicklung eines Vertragsverhältnisses, Dokumentation von Supportfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Kommunikation, Support, Nachweisbarkeit).

8.2Newsletter und Informationsmails

Sofern Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse ausschließlich zu diesem Zweck. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder E-Mail oder durch Mitteilung an uns.

§ 9 Auftragsverarbeitung und Drittanbieter

9.1Auftragsverarbeitung nach Art. 28 DSGVO

Wir setzen sorgfältig ausgewählte Dienstleister ein:

KategorieZweckStandort
Hosting-ProviderBereitstellung der Plattform & DatenbankDE / EU
E-Mail-ProviderVersand & Empfang transaktionaler MailsDE / EU
IT-Dienstleister / EntwicklerWartung, Support, WeiterentwicklungDE / EU
ZahlungsdienstleisterAbwicklung von Zahlungen & AbrechnungEU
KI-ModellanbieterVorschläge zur Buchung / KlassifikationEU / ggf. USA*

* Bei Drittlandstransfer ausschließlich auf Grundlage geeigneter Garantien gem. Art. 46 DSGVO (insb. Standardvertrags­klauseln) sowie eines Transfer Impact Assessments. Die jeweils aktuelle Liste erhalten Sie auf Anfrage.

9.2Datenübermittlung in Drittländer

Grundsätzlich verarbeiten wir Ihre Daten innerhalb Deutschlands bzw. der EU/des EWR. Sollte in Einzelfällen eine Übermittlung an Dienstleister außerhalb des EWR erforderlich sein, stellen wir sicher, dass entweder ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder geeignete Garantien nach Art. 46 DSGVO bestehen (insb. EU-Standardvertragsklauseln, ergänzt um technische Maßnahmen wie Verschlüsselung).

§ 10 Dauer der Speicherung und Löschkonzepte

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die vertraglichen Zwecke notwendig ist, gesetzliche Aufbewahrungspflichten dies erfordern oder ein berechtigtes Interesse an der Speicherung besteht (z. B. zur Abwehr von Ansprüchen).

DatenkategorieAufbewahrungsdauer
Buchhaltungs- und Steuerdaten
§ 147 AO, § 257 HGB
10 Jahre
Allgemeine Geschäftsbriefe / Korrespondenz≥ 6 Jahre
Server-Logfiles7–30 Tage
Supportanfragen ohne steuerliche Relevanzi. d. R. kürzer
Newsletter-Anmeldedatenbis Widerruf

Nach Ablauf der jeweiligen Fristen werden die Daten routinemäßig gelöscht oder anonymisiert.

§ 11 Ihre Rechte als betroffene Person

Sie haben nach der DSGVO umfassende Rechte im Umgang mit Ihren personenbezogenen Daten:

Art. 15 DSGVO
Recht auf Auskunft
Information darüber, ob und welche Daten wir über Sie verarbeiten — inkl. Zwecke, Empfänger und Speicherdauer.
Art. 16 DSGVO
Recht auf Berichtigung
Korrektur unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten.
Art. 17 DSGVO
Recht auf Löschung
Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Art. 18 DSGVO
Einschränkung der Verarbeitung
Einschränkung der Nutzung — z. B. solange die Richtigkeit Ihrer Daten geprüft wird.
Art. 20 DSGVO
Datenübertragbarkeit
Erhalt Ihrer Daten in strukturiertem, maschinenlesbarem Format — oder direkte Übertragung an einen anderen Anbieter.
Art. 21 DSGVO
Widerspruchsrecht
Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen — und jederzeit gegen Direktwerbung.
Art. 7 Abs. 3 DSGVO
Widerruf von Einwilligungen
Erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen — die Rechtmäßigkeit zuvor erfolgter Verarbeitungen bleibt unberührt.
Art. 77 DSGVO
Beschwerde bei der Aufsichtsbehörde
Beschwerde bei der zuständigen Aufsichtsbehörde — typischerweise an Ihrem Wohn-, Arbeits- oder unserem Firmensitz.
So üben Sie Ihre Rechte aus
Eine formlose Nachricht an datenschutz@onlinebilanz.de genügt. Wir bearbeiten Ihre Anfrage in der Regel innerhalb der gesetzlichen Frist von einem Monat.

§ 12 Datensicherheit

Ihre Daten werden ausschließlich auf Servern in einem zertifizierten Rechenzentrum in Frankfurt am Main (Deutschland) verarbeitet. Eine Verarbeitung außerhalb der EU/des EWR erfolgt nur in den in § 9.2 beschriebenen Ausnahmefällen mit geeigneten Garantien.

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um Ihre Daten vor Verlust, Missbrauch, unberechtigtem Zugriff oder Offenlegung zu schützen:

  • verschlüsselte Datenübertragung (HTTPS / TLS),
  • Zugriffs- und Berechtigungskonzepte (Rollen, Mehrfaktor-Authentifizierung),
  • regelmäßige Sicherheitsupdates und Patch-Management,
  • Pseudonymisierung und — soweit sinnvoll — Anonymisierung,
  • Protokollierung sicherheits­relevanter Ereignisse,
  • verbindliche organisatorische Richtlinien für alle Mitarbeitenden.

Trotz aller Sorgfalt kann kein System absolute Sicherheit garantieren. Sollten wir Kenntnis von einer Datenschutzverletzung erhalten, die Ihre Rechte und Freiheiten voraussichtlich erheblich beeinträchtigen könnte, informieren wir Sie und ggf. die zuständige Aufsichtsbehörde nach Maßgabe von Art. 33, 34 DSGVO.

12.1Incident-Response-Verfahren

Wir betreiben ein dokumentiertes Incident-Response-Verfahren mit verbindlichen internen Reaktionszeiten:

PhaseZeitfenster
Erkennung & Eindämmung
24/7-Überwachung; technische Eindämmung nach Erkennung
≤ 2 Stunden
Bewertung der Meldepflicht
Prüfung gem. Art. 33 DSGVO
≤ 24 Stunden
Meldung an die Aufsichtsbehörde
Art. 33 Abs. 1 DSGVO
≤ 72 Stunden
Information der Betroffenen
bei hohem Risiko, Art. 34 DSGVO — per E-Mail an hinterlegte Adresse
≤ 72 Stunden
Post-Mortem-Bericht
Ursachenanalyse, Maßnahmen, Präventionsplan für betroffene Kund:innen
≤ 14 Tage

Eine Vorfall-Historie (sofern vorhanden) sowie unsere aktuelle Systemverfügbarkeit finden Sie unter status.onlinebilanz.de.

§ 13 Änderungen dieser Datenschutzerklärung

Wir entwickeln unsere Leistungen kontinuierlich weiter. Dadurch kann es erforderlich werden, diese Datenschutzerklärung anzupassen — z. B. bei neuen Funktionen, rechtlichen Änderungen oder Vorgaben der Aufsichtsbehörden. Die jeweils aktuelle Version ist auf onlinebilanz.de/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir Sie rechtzeitig — etwa per E-Mail oder durch Hinweis im Kundenportal.

Fragen zum Datenschutz?
Schreiben Sie uns mit dem Betreff „Datenschutz“ an datenschutz@onlinebilanz.de. Wir nehmen Ihre Anliegen ernst und versuchen, sie so schnell, transparent und unbürokratisch wie möglich zu klären.
Stand: 28. Januar 2026 · Version: 1.0 · Verantwortlicher: OnlineBilanz AG i.G., Königstraße 27, 70173 Stuttgart. Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Rahmen der Plattform onlinebilanz.de sowie der zugehörigen Software- und Beratungsleistungen.
Ben
Ben
KI-Steuerberater