Datenschutzerklärung der App Easy Invoices

Vers. 3.1 vom 19.02.2026

1. Allgemeine Hinweise und Grundsätze der Datenverarbeitung

Wir freuen uns, dass Sie unsere App nutzen. Der Schutz Ihrer Privatsphäre und der Schutz Ihrer persönlichen Daten, der sog. personenbezogenen Daten, bei der Nutzung unserer App ist uns ein wichtiges Anliegen.

Personenbezogene Daten sind nach Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie ihr Vor- und Nachname, ihre Anschrift, ihre Telefonnummer, ihre E-Mail-Adresse, aber auch ihre IP-Adresse.

Daten bei denen kein Bezug zu Ihrer Person herstellbar ist wie beispielsweise durch eine Anonymisierung, sind keine personenbezogenen Daten. Die Verarbeitung (z.B. das Erheben, die Speicherung, das Auslesen, das Abfragen, die Verwendung, die Übermittlung, das Löschen oder die Vernichtung) nach Art. 4 Nr. 2 DS-GVO bedarf immer einer gesetzlichen Rechtsgrundlage oder Ihrer Einwilligung. Verarbeitete personenbezogene Daten müssen gelöscht werden, sobald der Zweck der Verarbeitung erreicht wurde und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten mehr zu wahren sind.

Hier finden Sie Informationen über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer App. Zur Bereitstellung der Funktionen und Dienste der App ist es erforderlich, dass wir personenbezogene Daten über Sie erheben.

Wir erklären Ihnen zudem, die Art und Umfang der jeweiligen Datenverarbeitung, den Zweck und die entsprechende Rechtsgrundlage und die jeweilige Speicherdauer.

Diese Datenschutzerklärung gilt nur für diese App. Sie gilt nicht für andere Webseiten oder Apps, auf die wir durch einen Hyperlink lediglich verweisen. Wir können keine Verantwortung für den vertraulichen Umgang Ihrer personenbezogenen Daten auf Webseiten oder Apps Dritter übernehmen, da wir keinen Einfluss darauf haben, ob diese Unternehmen die Datenschutzbestimmungen einhalten. Über den Umgang mit Ihren personenbezogenen Daten durch diese Unternehmen informieren Sie sich bitte direkt auf diesen Webseiten oder Apps.

2. Verantwortliche Stelle

Verantwortlich für die Verarbeitung von personenbezogenen Daten im Zusammenhang mit der Nutzung der App ist: A&C Finance Solutions

3. Bereitstellung und Nutzung der App / Server Logfiles

a) Art und Umfang der Datenverarbeitung

Wenn Sie diese App nutzen, erheben wir über Server Logfiles technisch notwendige Daten, die automatisch an unseren Server übermittelt werden, u.a.:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Zugriffsstatus/HTTP-Statuscode
  • Browsertyp
  • Sprache und Version der Browsersoftware
  • Betriebssystem

b) Zweck und Rechtsgrundlage

Diese Verarbeitung ist technisch erforderlich, um Ihnen unsere App anzeigen zu können. Wir nutzen die Daten auch, um die Sicherheit und Stabilität unserer App zu gewährleisten.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f) DS-GVO. Die Verarbeitung der genannten Daten ist für die Bereitstellung einer App erforderlich und dient damit der Wahrung eines berechtigten Interesses unseres Unternehmens.

c) Speicherdauer

Sobald die genannten personenbezogenen Daten zur Anzeige der App nicht mehr erforderlich sind, werden diese gelöscht. Die Erfassung der Daten zur Bereitstellung der App und die Speicherung der Daten in Logfiles ist für den Betrieb der App zwingend erforderlich. Es besteht folglich bezüglich dieses Aspektes seitens des Nutzers keine Widerspruchsmöglichkeit. Eine weitergehende Speicherung kann im Einzelfall dann erfolgen, wenn dies gesetzlich vorgeschrieben ist.

4. Datenerhebung zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung

a) Art und Umfang der Datenverarbeitung

Im vorvertraglichen Bereich und bei Vertragsschluss erheben wir personenbezogene Daten über Sie. Dies betrifft beispielsweise Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer oder die Bankverbindung.

b) Zweck und Rechtsgrundlage der Datenverarbeitung

Diese Daten erheben und verarbeiten wir ausschließlich zum Zweck der Vertragsdurchführung bzw. zur Erfüllung vorvertraglichen Pflichten.

Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DS-GVO. Besteht darüber hinaus eine Einwilligung von Ihnen, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. a) DS-GVO.

c) Speicherdauer

Die Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind.

Es können darüber hinaus gesetzliche Aufbewahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Sofern solche Pflichten zur Aufbewahrung bestehen, sperren oder löschen wir Ihre Daten mit Ende dieser Aufbewahrungspflichten.

5. Speicherung von Bestell- und Kundendaten

Wir speichern nur jene Bestell- und Kundendaten, die für die Erstellung der jeweiligen Dokumente (Rechnung, Gutschrift etc.) erforderlich sind.

Die Daten werden auf Servern der Hetzner Online GmbH in Deutschland gehostet.

Nutzer können alle personenbezogenen Daten über die in Shopify integrierten Compliance-Schnittstellen jederzeit löschen lassen.

6. Datenübermittlung

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  1. Sie hierzu ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO erteilt haben.
  2. dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DS-GVO zur Erfüllung eines Vertragsverhältnisses mit Ihnen oder der Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  3. nach Art. 6 Abs. 1 lit. c) DS-GVO für die Weitergabe eine rechtliche Verpflichtung besteht. Gesetzlich verpflichtet sind wir zur Übermittlung von Daten an staatliche Behörden, z.B. Steuerbehörden, Sozialversicherungsträgern, Krankenkassen, Aufsichtsbehörden und Strafverfolgungsbehörden.
  4. die Weitergabe nach Art. 6 Abs. 1 lit. f) DS-GVO zur Wahrung berechtigter Unternehmensinteressen, sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
  5. wir nach Art. 28 DS-GVO bei der Verarbeitung uns externer Dienstleister sog. Auftragsverarbeiter bedienen, welche zum sorgfältigen Umgang mit ihren Daten verpflichtet wurden.

Wir setzen solche Dienstleister ein in den Bereichen:

  • IT

Bei der Übermittlung an externe Stellen in Drittländern, d.h. außerhalb der EU bzw. des EWR, stellen wir sicher, dass diese Stellen Ihre personenbezogenen Daten mit der gleichen Sorgfalt behandeln wie innerhalb der EU bzw. des EWR. Wir übermitteln personenbezogene Daten nur in Drittländer, bei denen die EU-Kommission ein angemessenes Schutzniveau bestätigt hat oder wenn wir den sorgfältigen Umgang mit den personenbezogenen Daten durch vertragliche Vereinbarungen oder andere geeignete Garantien sicherstellen.

7. Newsletter

a) Art und Umfang der Datenverarbeitung

Es besteht die Möglichkeit, einen kostenfreien regelmäßigen E-Mail Newsletter zu abonnieren. Um Ihnen regelmäßig den Newsletter zusenden zu können, benötigen wir von Ihnen ihre E-Mail-Adresse.

Für den Newsletterversand verwenden wir das sog. Double Opt-In-Verfahren.

Dies bedeutet, dass wir Ihnen erst dann einen E-Mail Newsletter zuschicken werden, wenn Sie uns ausdrücklich bestätigt haben, dass Sie in den Versand des Newsletters einwilligen. Wir schicken Ihnen dann eine Bestätigungs-E-Mail, mit der Sie gebeten werden durch Anklicken eines entsprechenden Links zu bestätigen, dass Sie künftig Newsletter von uns erhalten wollen.

Dies dient der Sicherstellung, dass nur Sie selbst sich als Inhaber der angegebenen E-Mail-Adresse zum Newsletter anmelden können. Ihre Bestätigung muss zeitnah nach Erhalt der Bestätigungs-E-Mail erfolgen, da andernfalls Ihre Newsletter-Anmeldung automatisch aus unserer Datenbank gelöscht wird.

Wenn Sie den Newsletter abonnieren, erheben und speichern wir die Daten, die Sie in die Eingabemaske eingeben (z.B. Nachname, Vorname, E-Mail-Adresse).

Bei der Anmeldung zum Newsletter speichern wir zudem Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Bei der zu Kontrollzwecken ausgesandten Bestätigungsmail (Double-Opt in der E-Mail) speichern wir ebenfalls Datum und die Uhrzeit des Klicks auf den Bestätigungslink und die vom Internet Service-Provider (ISP) eingetragene IP-Adresse.

b) Zweck und Rechtsgrundlage

Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters benutzt.

Die Verarbeitung Ihrer E-Mail-Adresse für den Newsletterversand beruht nach Art. 6 Abs. 1 lit. a) DS-GVO und § 7 Abs. 2 Nr. 3 UWG auf der von Ihnen im Folgenden freiwillig abgegebenen und jederzeit für die Zukunft widerrufbaren Einwilligungserklärung.

Zudem beruht die Verarbeitung Art. 6 Abs. 1 lit f) DS-GVO aufgrund berechtigter Interessen von uns den Nachweis der erforderlichen Einwilligung zu dokumentieren.

c) Speicherdauer

Ihre E-Mail-Adresse wird solange gespeichert, wie Sie den Newsletter abonniert haben. Nach einer Abmeldung vom Newsletterversand wird Ihre E-Mail-Adresse gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben.

8. Webanalysedienste

Einsatz von Google Analytics auf unserer Website und in unserer Shopify-App

Wir verwenden auf unserer Website sowie innerhalb unserer Shopify-App den Webanalysedienst Google Analytics, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Google Analytics verwendet Cookies sowie vergleichbare Technologien, die auf Ihrem Endgerät gespeichert werden und eine Analyse der Benutzung unserer Website bzw. unserer App ermöglichen. Die durch diese Technologien erzeugten Informationen über Ihre Nutzung unserer Angebote werden in der Regel an Server von Google übertragen und dort gespeichert. Dabei kann es auch zu einer Übertragung an Server der Google LLC in den USA kommen.

Wir haben die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an Server von Google in den USA übertragen und dort gekürzt.

Google verarbeitet diese Informationen in unserem Auftrag, um die Nutzung unserer Website und unserer Shopify-App auszuwerten, Reports über die Aktivitäten zu erstellen sowie weitere mit der Nutzung unserer Angebote verbundene Dienstleistungen zu erbringen.

a) Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.

  • Auf unserer Website erteilen Sie Ihre Einwilligung über unser Cookie- bzw. Consent-Tool.
  • In unserer Shopify-App erfolgt die Einwilligung durch Ihre Zustimmung im Rahmen der Installation der App.

b) Empfänger der Daten

Empfänger der Daten ist die Google Ireland Limited. Eine Übermittlung in Drittstaaten, insbesondere in die USA, kann nicht ausgeschlossen werden. Google stützt sich hierfür auf die von der EU-Kommission genehmigten Standardvertragsklauseln.

c) Speicherdauer

Die von uns an Google gesendeten und mit Cookies bzw. Identifikatoren verknüpften Daten werden nach spätestens 14 Monaten automatisch gelöscht.

d) Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:

  • auf der Website über unsere Cookie-Einstellungen,
  • innerhalb der Shopify-App durch Deinstallation der App oder über die dort bereitgestellten Datenschutzeinstellungen (sofern vorhanden).

Darüber hinaus können Sie die Erfassung Ihrer Daten durch Google Analytics auch verhindern, indem Sie das folgende Browser-Plugin installieren: https://tools.google.com/dlpage/gaoptout

Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

9. Datensicherheit und Sicherungsmaßnahmen

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre durch uns verwalteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Der Zugriff auf Ihre Daten ist nur einem eingeschränkten Personenkreis möglich und erfolgt ausschließlich im Rahmen der zur Erfüllung der vertraglichen Leistungen notwendigen Tätigkeiten.

10. Rechte der Betroffenen

Ihnen stehen die folgenden Rechte zu:

  • Recht auf Auskunft über Ihre bei uns gespeicherten Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung Ihrer bei uns gespeicherten Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben angegebene verantwortliche Stelle wenden.

11. Speicherung und Bereitstellung von Kundendaten nach Vertragsende

a) Kulanzfrist für Datenzugriff (3 Monate)

Nach der Deinstallation oder Kündigung der App gewähren wir Ihnen eine Kulanzfrist von 3 Monaten, in der Sie über unseren Support auf Ihre Daten zugreifen können. In diesem Zeitraum können Sie:

  • Alle Rechnungen als ZIP-Export herunterladen
  • Auf alle historischen Rechnungsdaten zugreifen
  • Exporte für Ihre Steuerberatung oder eigene Archivierung erstellen

Der Zugriff erfolgt ausschließlich über unseren Support (support@easy-invoices.app). Sie müssen nachweisen, dass Sie der Inhaber oder autorisierte Person des Shopify-Shops sind oder waren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DS-GVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an ordnungsgemäßer Vertragsabwicklung)

b) Automatische Löschung nach 3 Monaten

Nach Ablauf der 3-monatigen Kulanzfrist werden alle Ihre personenbezogenen Daten automatisch und unwiderruflich gelöscht. Dies umfasst:

  • Alle Rechnungs-PDFs
  • Alle Rechnungsmetadaten (Nummern, Beträge, Datumsangaben)
  • Konfigurationsdaten (Templates, SMTP-Einstellungen)
  • Alle weiteren kundenbezogenen Daten

Wichtig: Eine Wiederherstellung der Daten nach der Löschung ist technisch nicht möglich. Bitte exportieren und sichern Sie alle wichtigen Daten rechtzeitig innerhalb der 3-Monats-Frist.

Rechtsgrundlage: Art. 17 DS-GVO (Recht auf Löschung)

c) Ihre gesetzliche Aufbewahrungspflicht

Wichtiger Hinweis: Als Rechnungssteller (Shopbetreiber) haben Sie die gesetzliche Pflicht, Ihre Geschäftsunterlagen einschließlich Rechnungen für 10 Jahre aufzubewahren (§ 147 Abs. 1 Nr. 1 AO).

Easy Invoices ist ein Software-Dienstleister und erstellt Rechnungen in Ihrem Auftrag. Die rechtliche Aufbewahrungspflicht liegt bei Ihnen als Unternehmer, nicht bei uns als Softwareanbieter.

Empfehlung: Exportieren Sie regelmäßig (monatlich oder jährlich) alle Rechnungen und bewahren Sie diese sicher auf. Nutzen Sie die Export-Funktion der App oder wenden Sie sich an unseren Support.

d) Identitätsverifizierung für Datenzugriff

Um nach der Kündigung auf Ihre Daten zuzugreifen, ist ein Nachweis erforderlich, dass Sie der Shopbetreiber sind oder waren. Der Zugriff erfolgt ausschließlich über unseren Support.

Verifizierungsprozess:

  • Kontaktaufnahme von der bei Shopify hinterlegten E-Mail-Adresse
  • Angabe der Shopify-Shop-Domain
  • Bei Bedarf: Nachweis durch Screenshot aus dem Shopify-Admin oder andere Dokumente
  • Bearbeitungszeit: 24-72 Stunden an Werktagen

Diese Sicherheitsmaßnahmen dienen dem Schutz Ihrer Daten vor unbefugtem Zugriff.

e) Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DS-GVO). Der Export umfasst:

  • Alle Rechnungs-PDFs
  • Metadaten im JSON-Format
  • Konfigurationsdaten

Sie können den Export jederzeit über die App-Funktionen durchführen oder nach Kündigung über unseren Support anfordern.

f) Weitere Informationen

Detaillierte Informationen zur Datenaufbewahrung nach App-Deinstallation finden Sie auf unserer Seite zur Datenaufbewahrung.

12. Auftragsverarbeitung gem. Art. 28 DSGVO

Im Rahmen der Nutzung von Easy Invoices agiert die A&C Finance Solutions GbR als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Die Shopify-Händler, die Easy Invoices nutzen, sind die Verantwortlichen für die Verarbeitung der personenbezogenen Daten ihrer Endkunden.

Der Abschluss eines Auftragsverarbeitungsvertrages (AVV) erfolgt elektronisch im Rahmen des Onboarding-Prozesses der App. Der AVV kann jederzeit als PDF-Dokument über die App-Einstellungen heruntergeladen werden.

Verarbeitete Datenkategorien:

  • Identifikationsdaten (Vor- und Nachname, Firmenname)
  • Kontaktdaten (E-Mail-Adresse, Telefonnummer, Postanschrift)
  • Bestelldaten (Bestellnummern, Bestellpositionen, Zahlungsmethode)
  • Finanzdaten (Rechnungsbeträge, Währung)
  • Steuerliche Daten (USt-IdNr., Steuer-ID)

Verarbeitungszwecke:

  • Automatische Erstellung von Rechnungen, Stornorechnungen und Gutschriften
  • Generierung von PDF-Dokumenten
  • Versand von Rechnungsdokumenten per E-Mail
  • Export und Archivierung von Rechnungsdaten

Eingesetzte Unterauftragsverarbeiter:

  • Hetzner Online GmbH (Deutschland/EU) — Server-Hosting, Datenbanken
  • Shopify Inc. (Kanada/EU) — E-Commerce-Plattform
  • Sentry / Functional Software, Inc. (USA, EU-Hosting) — Fehlerüberwachung
  • Google LLC / Google Analytics (USA) — Nutzungsanalyse der Landing Page

13. Änderungen der Datenschutzerklärung

Wir behalten uns jederzeit das Recht vor, diese Erklärung bei Bedarf entsprechend zu aktualisieren. Die jeweils aktuelle Version der Datenschutzerklärung ist in der App einsehbar. Bitte informieren Sie sich regelmäßig über die geltenden Datenschutzbestimmungen.