Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG). Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung.
1. Verantwortlicher
Eskalator AG, Kontakt siehe Impressum.
2. Verarbeitete Daten
- Account-Daten (E-Mail, Name) zur Authentifizierung
- Hochgeladene Belege und extrahierte Belegdaten
- Bank-Transaktionsdaten zum Zahlungsabgleich
- Audit-Logs zu Aktivitäten innerhalb des Mandanten
3. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. c (rechtliche Verpflichtung, u.a. GoBD), lit. f (berechtigtes Interesse an Sicherheit und Missbrauchsprävention).
4. Speicherdauer
Belege und zugehörige Daten werden im Rahmen handels- und steuerrechtlicher Aufbewahrungsfristen (i. d. R. 10 Jahre) gespeichert.
5. Auftragsverarbeitung
Hosting, Datenbank und KI-OCR werden über Subunternehmer in der EU bzw. mit gleichwertigem Schutzniveau abgewickelt. Auf Anfrage stellen wir einen AVV bereit.
6. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei einer Aufsichtsbehörde.
7. Sicherheit
Mandantentrennung per Row-Level-Security, rollenbasierte Zugriffskontrolle, verschlüsselte Übertragung (TLS) und Audit-Logs aller relevanten Vorgänge.