Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:
SKE Solutions GmbH
Brandenburgische Str. 55 A, 10707 Berlin
E-Mail: info [at] ske-solutions [dot] de
Telefon: 030 76 73 67 41

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten im Rahmen der Bereitstellung unserer SaaS-Rechnungssoftware Accountix. Die nachfolgenden Abschnitte informieren über Art, Umfang und Zweck der Datenverarbeitung.

3. Datenverarbeitung auf der Website

3.1 Aufruf der Website

Beim Aufruf unserer Website werden automatisch folgende Daten durch den Webserver erfasst (Server-Logfiles):

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).

Speicherdauer: Logfiles werden nach 30 Tagen automatisch gelöscht.

3.2 Kontaktformular

Über das Kontaktformular auf unserer Website können Sie uns Anfragen senden. Dabei werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

Speicherdauer: Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern keine Vertragsverhältnis entsteht. Bei Vertragsschluss gelten die unter Abschnitt 4 genannten Fristen.

3.3 Externe Dienste auf der Website

Unsere Website bindet keine Analyse-, Werbe- oder Tracking-Tools ein (kein Google Analytics, keine Werbepixel o. Ä.). Schriftarten werden lokal von unserem eigenen Server ausgeliefert (kein Abruf von Google Fonts).

Zur Absicherung und Auslieferung der Website setzen wir Cloudflare ein (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA):

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen und angriffsresistenten Bereitstellung der Website).

Drittlandübermittlung: Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (Art. 46 DSGVO). Wo möglich, wird die Verarbeitung innerhalb der EU durchgeführt. Näheres in der Datenschutzerklärung von Cloudflare.

4. Datenverarbeitung im Dienst (Accountix-Anwendung)

4.1 Kontodaten

Bei der Registrierung und Nutzung des Dienstes verarbeiten wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.2 Rechnungs- und Geschäftsdaten

Zur Erbringung des Dienstes verarbeiten wir die vom Kunden eingegebenen Geschäftsdaten:

Sofern der Kunde personenbezogene Daten seiner eigenen Kunden im Dienst speichert, handelt der Anbieter als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).

4.3 Bankverbindungen und Zahlungsdaten

Im Rahmen des FinTS-Zahlungsabgleichs verarbeiten wir:

FinTS-Zugangsdaten werden mit AES-256-GCM verschlüsselt gespeichert und ausschließlich zur Durchführung der vom Kunden initiierten Bankkommunikation verwendet. Der Anbieter hat keinen Zugriff auf die entschlüsselten Zugangsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.4 Audit-Log

Sämtliche datenverändernden Vorgänge im Dienst werden in einem unveränderlichen Audit-Log protokolliert (Benutzer, Zeitpunkt, Art der Änderung, betroffener Datensatz). Dies dient der GoBD-Konformität und der Nachvollziehbarkeit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, insbesondere §§ 146, 147 AO, GoBD).

Speicherdauer: 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungsfristen.

5. Technische und organisatorische Maßnahmen

MaßnahmeUmsetzung
Verschlüsselung (Transport)TLS 1.2 / 1.3 für alle Verbindungen
Verschlüsselung (Speicherung)AES-256-GCM für PII und Bankzugangsdaten
ZugriffskontrolleRollenbasierte Berechtigungen, kurzlebige Access-Token (1 Stunde), rollierende Sitzung
MFATOTP-basierte Zwei-Faktor-Authentifizierung (optional)
ServerstandortHetzner, Deutschland (Falkenstein/Nürnberg)
BackupsTägliche Sicherungen, verschlüsselt, getestet
ProtokollierungUnveränderlicher Audit-Log aller Datenänderungen
NetzwerksicherheitFirewall, Fail2Ban, Rate-Limiting

6. Weitergabe an Dritte

Personenbezogene Daten werden nicht an Dritte weitergegeben, es sei denn:

Der Versand von E-Mails (z. B. Benachrichtigungen, Mahnungen) erfolgt über unseren eigenen Mailserver auf der in Deutschland gehosteten Infrastruktur (Hetzner, siehe AVV). Eine Weitergabe an externe E-Mail-Dienstleister findet nicht statt.

Die im Dienst gespeicherten Rechnungs-, Konto- und Bankdaten werden ausschließlich auf Servern in Deutschland (Hetzner, Falkenstein/Nürnberg) verarbeitet und nicht in Drittstaaten übermittelt. Eine Ausnahme bildet die unter Abschnitt 3.3 beschriebene Auslieferung der öffentlichen Website über Cloudflare (technische Verbindungsdaten, insbesondere IP-Adresse), abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln.

7. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicherung. Es werden keine Tracking-Cookies, Analyse-Tools oder Werbepixel eingesetzt. Da keine nicht-notwendigen Technologien zum Einsatz kommen, ist nach § 25 Abs. 2 TDDDG keine Einwilligung (kein Cookie-Banner) erforderlich.

BezeichnungZweckSpeicherort / Dauer
refreshTokenAngemeldete Sitzung (Authentifizierung)Cookie (httpOnly, SameSite=Strict) · 30 Tage
accountix.tokenZugriffstoken der angemeldeten AnwendungLocal Storage · bis Abmeldung
accountix.selectedFirmaId, accountix.themeVon Ihnen gewählte Firma bzw. DarstellungLocal Storage · dauerhaft, bis Änderung
Cloudflare (__cf_bm u. a.)Bot- und Angriffsabwehr, sichere AuslieferungCookie · kurzzeitig (Sicherheitsfunktion)
Cloudflare TurnstileSpam-/Bot-Schutz in Formularennur bei Formularnutzung · Sicherheitsfunktion

Rechtsgrundlage für die technisch notwendige Speicherung: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Sicherheits-Cookies von Cloudflare sind zur Bereitstellung des ausdrücklich angeforderten Dienstes unbedingt erforderlich.

8. Rechte der betroffenen Personen

Sie haben gegenüber uns folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info [at] ske-solutions [dot] de

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
www.datenschutz-berlin.de

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung ist stets unter https://accountix.cloud/datenschutz abrufbar.