Datenschutzhinweis von Aconta Online
Dieser Hinweis erläutert, welche personenbezogenen Daten Aconta Online verarbeitet, zu welchen Zwecken und auf welchen Rechtsgrundlagen, an wen sie weitergegeben werden, wie lange sie gespeichert werden und wie Sie Ihre Rechte ausüben können.
Gültig ab: 8. Oktober 2026
Das Wichtigste
- Wir sind Verantwortlicher für die Daten der Personen, die ein Konto nutzen, und der Besucher dieser Website. Für die personenbezogenen Daten in den Büchern ist der Kunde der Verantwortliche, und wir verarbeiten sie in seinem Auftrag.
- Wir verarbeiten nur die Daten, die der Dienst benötigt. Wir verkaufen keine personenbezogenen Daten und verwenden sie weder für Werbung noch für Profiling; die Website enthält keine Werbung.
- Diese Website verwendet nur unbedingt erforderliche Cookies.
- Sie können unter anderem Auskunft über Ihre Daten verlangen sowie deren Berichtigung und Löschung, wie in Abschnitt 9 erläutert.
Diese Zusammenfassung dient nur der Orientierung. Maßgeblich ist der vollständige Text unten.
1. Verantwortlicher
Großgeschriebene Begriffe haben die ihnen in den Nutzungsbedingungen zugewiesene Bedeutung.
Wir sind Verantwortlicher für die personenbezogenen Daten der Kunden und Berechtigten Nutzer, die ein Konto im Dienst nutzen, sowie der Besucher dieser Website.
Der Kunde ist Verantwortlicher für die in den Kundendaten enthaltenen personenbezogenen Daten, etwa die Namen von Kunden, Lieferanten oder Beschäftigten, die in einer Buchung angegeben sind; wir verarbeiten diese Daten als Auftragsverarbeiter im Auftrag des Kunden und gemäß Abschnitt 14 der Nutzungsbedingungen. Anfragen zu diesen Daten sind an den Kunden zu richten; wir können ihm jede derartige Anfrage weiterleiten, die wir erhalten.
2. Verarbeitete Daten
Kontodaten: die E-Mail-Adresse, der Name und das Passwort jeder Person, die ein Konto nutzt, wobei das Passwort nur in gehashter Form gespeichert wird; die Einrichtung des zweiten Faktors und die Wiederherstellungscodes, wenn die Zwei-Schritt-Verifizierung aktiviert ist, wobei die Wiederherstellungscodes nur in gehashter Form gespeichert werden; die Angaben zum Konto und, bei einem Unternehmen, zur Organisation (Name, Firmenname, Steueridentifikationsnummer, Land, steuerliche Anschrift und E-Mail-Adresse für Rechnungen); sowie, falls bei der Registrierung angegeben, eine Telefonnummer, eine Website und Anmerkungen.
Kundendaten: die Unternehmen, Kontenpläne, Buchungen, Perioden und sonstigen Aufzeichnungen, die der Kunde eingibt, mit den darin gegebenenfalls enthaltenen personenbezogenen Daten, sowie der Nachweis, wer jede Buchung wann vorgenommen hat.
Abrechnungsdaten: der Tarif, die Bestellungen, die Beträge und die Kennungen, die PayPal für jede Zahlung oder jedes Abonnement zurückgibt; bei Zahlungen in Monero die für die Bestellung erzeugte Adresse, die Beträge und die Kennungen der eingegangenen Transaktionen. Karten- und Bankdaten werden bei PayPal eingegeben, nicht bei uns.
Technische Daten: die Informationen, die jeder Browser mit jeder Anfrage sendet, etwa die IP-Adresse, der Browsertyp und die angeforderte Adresse. Der Dienst verwendet sie, um Seiten auszuliefern, die Anfragehäufigkeit zu begrenzen und sich vor Missbrauch zu schützen.
3. Zwecke und Rechtsgrundlagen
a) Erbringung des Dienstes, also Anlegen und Verwalten von Konten und Büros, Erfassen der Kundendaten, Berechnen der Berichte und Versenden der vom Dienst erzeugten Mitteilungen, auf Grundlage der Erfüllung des Vertrags mit dem Kunden und, für die Kundendaten, der Weisungen des Kunden.
b) Rechnungsstellung und Einzug der Entgelte sowie Führung der buchhalterischen und steuerlichen Aufzeichnungen, auf Grundlage des Vertrags und unserer gesetzlichen Pflichten.
c) Gewährleistung der Sicherheit des Dienstes und Verhinderung von Betrug und Missbrauch, auf Grundlage unseres berechtigten Interesses und dessen unserer Kunden.
d) Erfüllung gesetzlicher Pflichten und Beantwortung von Anfragen zuständiger Behörden.
Wir verkaufen keine personenbezogenen Daten, verwenden sie nicht für Werbung und treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten.
4. Cookies
Diese Website verwendet nur Cookies, die für ihren Betrieb unbedingt erforderlich sind: um eine Sitzung angemeldet zu halten, um Formulare vor Cross-Site-Request-Forgery zu schützen, um die gewählte Sprache und Darstellung zu speichern und um die Entscheidung über Cookies zu speichern.
5. Empfänger der Daten
Die Berechtigten Nutzer jedes Büros greifen entsprechend ihrer Rolle auf dessen Daten zu; die Daten jedes Büros sind von denen anderer Büros logisch getrennt.
Dienstleister, die in unserem Auftrag tätig sind, etwa für Hosting, E-Mail-Versand und Zahlungen (PayPal), nur soweit dies für ihre Leistung erforderlich ist. Zahlungen in Monero erfolgen über das Monero-Netzwerk, das wir nicht betreiben.
Zuständige Behörden, soweit das Gesetz dies verlangt.
6. Internationale Übermittlungen
Unsere Dienstleister können Daten in anderen Ländern als Ihrem Wohnsitzland verarbeiten, die möglicherweise nicht dasselbe Schutzniveau bieten. Soweit das anwendbare Recht dies verlangt, wenden wir die darin vorgesehenen Garantien an.
7. Speicherdauer
Kontodaten und Kundendaten werden gespeichert, solange das Konto aktiv ist. Zur Wahrung der Integrität der Bücher werden gebuchte Buchungen nicht gelöscht, solange das Büro besteht. Nach der Schließung des Kontos löschen oder anonymisieren wir die Daten, ausgenommen die Daten, die wir zur Erfüllung gesetzlicher, buchhalterischer oder steuerlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahren müssen, für die Dauer, die diese Zwecke erfordern. Gelöschte Daten können in Sicherungskopien, die zu Sicherheitszwecken aufbewahrt werden, verbleiben, bis diese Kopien im Rahmen ihrer regulären Rotation gelöscht werden.
Einmal-Links, etwa für Einladungen oder das Zurücksetzen von Passwörtern, verfallen und werden automatisch gelöscht. Technische Daten werden nur so lange gespeichert, wie es die in Abschnitt 3 beschriebenen Zwecke erfordern.
8. Sicherheit
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen, etwa verschlüsselte Verbindungen, gehashte Passwörter, eine optionale Zwei-Schritt-Verifizierung und die logische Trennung der Daten jedes Büros. Kein System ist vollkommen sicher; tritt eine Verletzung ein, die Ihre Daten betrifft, melden wir sie wie gesetzlich vorgeschrieben.
9. Ihre Rechte
Je nach dem auf Sie anwendbaren Recht können Sie Auskunft über Ihre personenbezogenen Daten, deren Berichtigung oder Löschung, die Einschränkung ihrer Verarbeitung oder ihre Übertragbarkeit verlangen und der Verarbeitung widersprechen. Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
Um diese Rechte auszuüben, schreiben Sie an security@aconta.online. Wir antworten innerhalb der gesetzlich vorgesehenen Frist und können Sie bitten, Ihre Identität nachzuweisen. Betrifft Ihre Anfrage Daten, für die ein Kunde verantwortlich ist, können wir sie an diesen Kunden weiterleiten. Sie können außerdem eine Beschwerde bei der Datenschutzaufsichtsbehörde Ihres Landes einreichen.
10. Minderjährige
Der Dienst richtet sich an volljährige Personen und an Organisationen. Wir erheben über Konten nicht wissentlich Daten von Minderjährigen.
11. Änderungen dieses Hinweises
Wir können diesen Hinweis aktualisieren, um Änderungen des Dienstes oder des Rechts Rechnung zu tragen. Maßgeblich ist stets die auf dieser Seite veröffentlichte Fassung mit ihrem Gültigkeitsdatum; wesentliche Änderungen teilen wir den Kunden per E-Mail oder über den Dienst mit.
12. Kontakt
Bei Fragen zu diesem Hinweis oder zur Verarbeitung Ihrer Daten schreiben Sie an security@aconta.online.