Datenschutzerklärung
1. Einleitung
Bei EU Trace hat Ihr Datenschutz höchste Priorität. Diese Datenschutzerklärung erklärt, wie die Kairosys GmbH Ihre personenbezogenen Daten erhebt, nutzt, teilt und schützt, wenn Sie unsere Compliance-API-Plattform nutzen. Mit der Nutzung von EU Trace stimmen Sie den hier beschriebenen Praktiken zu. Bitte lesen Sie auch unsere Allgemeinen Geschäftsbedingungen für weitere rechtliche Informationen. Diese Erklärung gilt für alle Nutzer von EU Trace, einschließlich Besucher, Kunden und alle, die auf unsere Dienste zugreifen.
2. Welche Daten wir erheben
Wir erheben Daten zur Bereitstellung und Verbesserung unserer Dienste: (a) Kontodaten — Name, E-Mail-Adresse, Firmenname und Rechnungsinformationen bei Registrierung für die Sandbox oder einen kostenpflichtigen Tarif. (b) API-Nutzlasten — Rechnungsdaten, die Sie zur Validierung, Auditierung oder Generierung übermitteln. Wir verarbeiten diese Daten ausschließlich zur Erbringung des Dienstes. (c) Technische Daten — IP-Adresse, Browsertyp, Geräteinformationen, Betriebssystem und Protokolle für Analysen, Sicherheit und Fehlerbehebung. (d) Cookies und Tracking — siehe Cookie-Abschnitt. (e) Freiwillige Angaben — Daten, die Sie über Kontaktformulare, Newsletter-Anmeldungen oder Support-Anfragen bereitstellen.
3. Wie wir Ihre Daten nutzen
Wir nutzen Ihre Daten für folgende Zwecke: Bereitstellung, Wartung und Verbesserung der EU Trace API und Website; Bearbeitung und Beantwortung Ihrer Anfragen und Support-Anfragen; Versendung dienstbezogener Mitteilungen wie Updates, Sicherheitshinweise und Konto-Benachrichtigungen; Analyse von Nutzung und Trends zur Verbesserung der Benutzererfahrung und Entwicklung neuer Funktionen; Gewährleistung der Sicherheit, Integrität und rechtmäßigen Nutzung unserer Plattform; Erfüllung gesetzlicher Verpflichtungen und behördlicher Anforderungen; Schutz der Rechte, des Eigentums oder der Sicherheit der Kairosys GmbH, unserer Nutzer oder der Öffentlichkeit. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
4. Cookies und Tracking-Technologien
EU Trace verwendet Cookies und ähnliche Technologien zur Erfassung und Speicherung von Informationen. Cookies helfen uns, das Nutzerverhalten zu verstehen, Präferenzen zu speichern und unsere Dienste zu verbessern. Wir verwenden nur essentielle Cookies für den grundlegenden Website-Betrieb. Analysen werden standardmäßig über Plausible (ein datenschutzfreundliches, cookieloses Analysetool) erfasst. Google Analytics wird nur nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner eingesetzt. Sie können Cookies über Ihre Browsereinstellungen kontrollieren und Ihre Einwilligung jederzeit widerrufen.
5. Datenweitergabe und Offenlegung
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Wir können Daten an vertrauenswürdige Auftragsverarbeiter weitergeben, die uns beim Betrieb und der Verbesserung von EU Trace unterstützen, darunter Hosting-Anbieter und E-Mail-Dienste. Diese Anbieter sind durch Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO vertraglich zur Wahrung Ihrer Daten verpflichtet. Wir übermitteln keine personenbezogenen Daten in Drittländer. Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder zum Schutz unserer Rechte, unserer Nutzer oder der Öffentlichkeit erforderlich ist.
6. Datensicherheit und Speicherdauer
Wir ergreifen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, darunter TLS 1.3-Verschlüsselung während der Übertragung, AES-256-GCM-Verschlüsselung im Ruhezustand, SHA-256-Hash-Ketten für die Integrität des Audit-Ledgers und Mandantentrennung mit mandantenspezifischen KMS-Schlüsseln. Dennoch ist keine Internetübertragung zu 100 % sicher. Wir speichern Ihre Daten nur so lange, wie es für die in dieser Erklärung genannten Zwecke oder gesetzlich erforderlich ist. Formulardaten werden 12 Monate nach dem letzten Kontakt gelöscht. Newsletter-Abonnements bestehen bis zur Kündigung. Die Löschung nach DSGVO wird durch kryptografische Schlüsselvernichtung für Audit-Ledger-Daten unterstützt.
7. Ihre Rechte und Wahlmöglichkeiten
Gemäß DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) gegen die Verarbeitung Ihrer personenbezogenen Daten. Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail. Sie können der Datenerhebung auch über Ihre Browsereinstellungen oder Cookie-Präferenzen widersprechen. Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren: Der Hessische Datenschutzbeauftragte.
8. Datenschutz für Kinder
EU Trace ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte, damit wir diese entfernen können. Eltern und Erziehungsberechtigte werden gebeten, die Online-Aktivitäten ihrer Kinder zu überwachen.
9. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Datum veröffentlicht. Wir werden registrierte Nutzer über wesentliche Änderungen per E-Mail benachrichtigen. Ihre fortgesetzte Nutzung von EU Trace nach Veröffentlichung von Änderungen stellt Ihre Zustimmung zur überarbeiteten Erklärung dar. Wir empfehlen Ihnen, diese Erklärung regelmäßig zu überprüfen. Diese Erklärung hat den Stand Juli 2026.
10. Kontakt
Bei Fragen, Bedenken oder Anträgen bezüglich dieser Datenschutzerklärung oder Ihrer Daten kontaktieren Sie bitte die Kairosys GmbH per E-Mail über die auf unserer Website (kairosys.org) angegebenen Kontaktdaten oder über unser GitHub-Repository. Wir setzen uns dafür ein, Ihre Datenschutzanliegen schnell und transparent zu bearbeiten.
Siehe auch unsere Allgemeine Geschäftsbedingungen.
Bereit zu integrieren? Jetzt kostenlos starten
Erhalten Sie Ihren API-Key in unter 30 Sekunden und validieren Sie Ihre erste E-Rechnung gegen XRechnung, ZUGFeRD und EN 16931 — ohne Verpflichtung, ohne Einrichtungsgespräch.
