Rechtliches
Datenschutzerklärung
Stand: 29.09.2026
1. Verantwortlich
Klare Impulse Inhaber: Dr. Andreas Herr Kirchplatz 2 97292 Uettingen Deutschland E-Mail: kontakt@klareimpulse.de
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
2. Welche Daten wir verarbeiten
Zugangsdaten: E-Mail-Adresse und ein Passwort-Hash. Das Passwort selbst wird nicht gespeichert — es wird mit PBKDF2-SHA256 in zwei verketteten Durchgängen zu je 100.000 Runden abgeleitet und ist aus dem Gespeicherten nicht zurückrechenbar.
Stammdaten: Firma, Anschrift, Ansprechpartner, Telefonnummer, Angaben zur Rechnungstellung, Angaben zu Ihrem Steuerberater.
Inhaltsdaten: Ihre Kassenbucheinträge samt Änderungsprotokoll. Diese Daten verarbeiten wir in Ihrem Auftrag; Einzelheiten regelt die Vereinbarung zur Auftragsverarbeitung.
Nutzungsdaten: Zeitpunkt des letzten Zugriffs, Zeitpunkt des letzten Zugriffs je API-Schlüssel, Protokolleinträge über Buchungen, Exporte und Versand.
3. Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten.
4. Empfänger
Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA — Betrieb der Anwendung und der Datenbank als Auftragsverarbeiter. Die Datenbank wird in der Region EEUR (Europa) geführt. Resend, Inc., USA — Versand unserer E-Mails als Auftragsverarbeiter: Links zum Zurücksetzen des Passworts, Einladungen an den von Ihnen benannten Steuerberater und, wenn Sie es in der Anwendung auslösen, das Kassenbuch-PDF eines Monats an die von Ihnen hinterlegte Adresse Ihrer Kanzlei.
Eine Übermittlung in die USA ist dabei nicht ausgeschlossen. Sie stützt sich auf die Standardvertragsklauseln der EU-Kommission und, soweit der Empfänger zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.
Weitere Empfänger gibt es nicht — außer Ihrem Steuerberater, und nur, wenn Sie ihm selbst einen Lesezugang einrichten oder ein Monats-PDF an ihn senden. Wir verkaufen keine Daten, betreiben keine Werbung und binden keine Analysedienste ein. Fremde Inhalte lädt die Anwendung an genau einer Stelle nach: Beim Anmelden, beim Anlegen eines Kontos und beim Anfordern eines Passwort-Links prüft Cloudflare Turnstile unsichtbar im Hintergrund, ob die Anfrage von einem Menschen kommt. Dazu lädt der Browser in diesem Moment ein Skript von Cloudflare, das technische Merkmale des Browsers und die IP-Adresse auswertet; Cookies zu Werbe- oder Analysezwecken setzt es nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, Konten gegen das Durchprobieren von Passwörtern und den Dienst gegen Missbrauch zu schützen.
5. Speicherdauer
Zugangs- und Stammdaten für die Dauer des Vertragsverhältnisses. Inhaltsdaten, solange Sie sie führen — mit Rücksicht auf Ihre Aufbewahrungspflichten löschen wir sie nicht von uns aus. Sie können Ihr Konto jederzeit selbst löschen (Einstellungen → Konto löschen); dann löschen wir sofort und vollständig. Es bleibt nur ein Vermerk, dass und wann ein Kassenbuch gelöscht wurde, ohne Personendaten. Sitzungen laufen nach 30 Tagen ab, Links zum Zurücksetzen des Passworts nach 60 Minuten, Einladungslinks für einen Steuerberater-Zugang nach sieben Tagen. Rechnungen an Sie bewahren wir nach § 147 AO und § 257 HGB auf (Art. 6 Abs. 1 lit. c DSGVO).
6. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dafür an kontakt@klareimpulse.de. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren; für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
7. Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (berechtigtes Interesse — hier der sichere Betrieb und der Schutz vor automatisierten Zugriffen), können Sie jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Cookies
Wir setzen genau ein Cookie: den Sitzungsschlüssel, der Sie angemeldet hält. Er ist technisch notwendig im Sinne des § 25 Abs. 2 Nr. 2 TDDDG, wird nicht ausgewertet und läuft nach 30 Tagen ab. Tracking findet nicht statt; ein Cookie-Banner ist deshalb nicht nötig.
Diese Website (diekleinekasse.de) setzt keine Cookies und bindet keine Analysedienste ein. Schriftarten werden von Google Fonts geladen; dabei wird Ihre IP-Adresse an Google übermittelt (Art. 6 Abs. 1 lit. f DSGVO). Bilder werden von Unsplash geladen; dabei wird Ihre IP-Adresse an Unsplash übermittelt.
9. Weitere Pflichtangaben
Pflicht zur Bereitstellung: E-Mail-Adresse, Passwort und Firma sind für den Vertrag erforderlich; ohne sie können wir keinen Zugang einrichten.
Keine automatisierte Entscheidung: Wir treffen keine Entscheidungen im Sinne des Art. 22 DSGVO. Die Plausibilitätsprüfung zeigt Ihnen Auffälligkeiten an, sie entscheidet nichts.
Kontakt per E-Mail: Schreiben Sie uns, verarbeiten wir Adresse und Inhalt, um die Anfrage zu beantworten, und löschen beides, wenn sie erledigt ist und keine Aufbewahrungspflicht besteht.
Datensicherheit: Alle Verbindungen sind per TLS verschlüsselt. Passwörter speichern wir nur als abgeleiteten Hash, API-Schlüssel nur als Prüfsumme. Die Mandanten sind auf Datenbankebene getrennt. Eine Verletzung des Schutzes Ihrer Daten melden wir nach Art. 33 und 34 DSGVO.
10. Änderungen
Wir passen diese Erklärung an, wenn sich die Technik oder die Rechtslage ändert. Es gilt die in der Anwendung veröffentlichte Fassung.