Datenschutzerklärung
Fassung 2.0 vom · Zuletzt aktualisiert: 29. Juli 2026
Dieser Teil gilt für den Besuch unserer Website fin3000.com und für die Nutzung unserer Anwendung unter app.fin3000.com.
1. Verantwortlicher
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Ideal3000 GmbH
Friedrich-Ebert-Str. 43
14469 Potsdam
Deutschland
vertreten durch den Geschäftsführer Sascha Rau
E-Mail: mail@fin3000.com
Telefon: +49 331 235 309 16
2. Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und Applikation sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung, bei Vertragserfüllung oder auf Basis eines berechtigten Interesses.
Rechtsgrundlagen
Einwilligung: Art. 6 Abs. 1 lit. a DSGVO. Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO. Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO.
Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine längere Speicherung ist möglich, wenn dies durch gesetzliche Aufbewahrungsfristen (insbesondere Handels- und Steuerrecht) vorgeschrieben ist.
Keine automatisierten Entscheidungen
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfalten oder betroffene Personen erheblich beeinträchtigen.
3. Bereitstellung der Website/App und Logfiles
Erhobene Daten
Bei jedem Aufruf erfasst unser System automatisch folgende Daten:
- IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version sowie Betriebssystem
- Referrer-URL
- Übertragene Datenmenge
Diese Daten werden in Logfiles gespeichert und nicht mit anderen personenbezogenen Daten zusammengeführt.
Zweck, Rechtsgrundlage und Speicherdauer
Zweck ist die Sicherstellung des technisch fehlerfreien Betriebs und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden nach spätestens 7 Tagen gelöscht bzw. IP-Adressen anonymisiert. Eine Widerspruchsmöglichkeit besteht nicht, da die Erfassung technisch zwingend erforderlich ist.
4. Hosting
Hetzner Online GmbH
Unsere Website und Applikation werden auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Wir nutzen ausschließlich deren deutsche Rechenzentren in Nürnberg und Falkenstein. Mit Hetzner Online GmbH besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
E-Mail-Versand
System- und Kontakt-E-Mails versenden wir über einen von uns selbst betriebenen Mailserver in Deutschland. Ein externer E-Mail-Dienstleister ist nicht beteiligt.
Mistral AI SAS — Belegerkennung
Für die automatische Erkennung von Belegen (Lieferant, Betrag, Steuersatz) setzen wir Sprachmodelle der Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich ein. Die Verarbeitung findet auf Servern innerhalb der Europäischen Union statt; eine Übermittlung in Drittländer erfolgt nicht. Mit Mistral AI besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Belegerkennung Teil der vertraglich geschuldeten Leistung ist.
Ort der Verarbeitung
Deine Buchhaltungsdaten, Belege und Dokumente liegen ausschließlich in deutschen Rechenzentren. Einzige Ausnahme ist die oben beschriebene Belegerkennung, die innerhalb der EU stattfindet. Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union findet nicht statt.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: csrftoken zum Schutz vor Cross-Site-Request-Forgery bei Formularen und sessionid für die Sitzungsverwaltung im Redaktionssystem. Eine Einwilligung ist hierfür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich; deshalb gibt es auf dieser Website auch keinen Cookie-Hinweis zum Wegklicken. Tracking-Cookies, Werbe-Cookies und Cookies von Drittanbietern setzen wir nicht ein. Externe Web-Schriften (z. B. Google Fonts) laden wir nicht; alle Schriften, Symbole und Skripte liegen auf unseren eigenen Servern. Rechtsgrundlage für die Verarbeitung der dabei anfallenden Daten ist Art. 6 Abs. 1 lit. f DSGVO.
6. Kontaktformular
Erhobene Daten
Bei Nutzung des Kontaktformulars verarbeiten wir Ihren Namen (Pflichtfeld), Ihre E-Mail-Adresse, einen optionalen Betreff und Ihre Nachricht. Die Angaben werden nicht in einer Datenbank gespeichert, sondern unmittelbar als E-Mail an unser Postfach mail@fin3000.com weitergeleitet. Zum Schutz vor automatisierten Eingaben setzen wir ALTCHA ein: Ihr Browser löst eine Rechenaufgabe, Aufgabe und Prüfung laufen auf unseren eigenen Servern, es werden keine Daten an Dritte übermittelt und keine Cookies gesetzt. Um Massenversand zu unterbinden, speichern wir Ihre IP-Adresse für eine Stunde in unserem Zwischenspeicher und begrenzen die Zahl der Sendungen je Verbindung; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
Zweck und Rechtsgrundlage
Die Daten dienen ausschließlich der Bearbeitung der Kontaktanfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei vorvertraglichen Anfragen Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer und Widerspruch
Die Nachricht wird in unserem Postfach bis zur abschließenden Bearbeitung Ihrer Anfrage aufbewahrt, längstens 6 Monate. Handelsrechtliche Aufbewahrungspflichten für Geschäftsbriefe bleiben unberührt (§ 257 HGB, § 147 AO). Der Nutzer kann der Speicherung jederzeit widersprechen; in diesem Fall kann die Konversation nicht fortgeführt werden.
7. Webanalyse
Wir setzen keine Webanalyse- und keine Reichweitenmessungs-Werkzeuge ein. Es findet weder eine Profilbildung noch eine Wiedererkennung von Besucherinnen und Besuchern statt.
8. Rechte der betroffenen Person
Als betroffene Person stehen Ihnen folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich an: mail@fin3000.com
Wir beantworten Anfragen in der Regel innerhalb von 30 Tagen.
8.1 Auskunft (Art. 15 DSGVO)
Sie können jederzeit Auskunft verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie eine Kopie dieser Daten erhalten.
8.2 Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
8.3 Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen.
8.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
8.6 Widerspruch (Art. 21 DSGVO)
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einzulegen.
8.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
8.8 Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist: LDA Brandenburg
9. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch Weiterentwicklungen unseres Angebots oder gesetzliche Änderungen kann eine Anpassung erforderlich werden. Die jeweils aktuelle Version ist auf unserer Website abrufbar.
App-Datenschutzerklärung einblenden einblenden
Ergänzender Teil — speziell für die Web-App sowie iOS- und Android-App
Diese Datenschutzerklärung ist der ergänzende Teil speziell für die Applikation. Den Allgemeinen Teil, der unter anderem Ihre Rechte, die Kontaktdaten des Verantwortlichen, Hosting, Nutzer-Analyse und allgemeine Grundsätze enthält, finden Sie unter Datenschutzerklärung
Inhaltsverzeichnis
1.–9. Allgemeiner Teil (separat verfügbar)
10. Registrierung und Nutzerkonto
11. Team-Funktionen und Einladungen
12. Dateneingabe und Datenverwaltung
13. Datei-Upload
14. Bezahlung und Abonnement
15. Banking & Bankanbindung (finAPI)
16. KI-Dienste (Mistral AI)
17. Mobile Apps (iOS und Android)
1.–9. Allgemeiner Teil
Den Allgemeinen Teil finden Sie unter: Datenschutzerklärung
10. Registrierung und Nutzerkonto
Erhobene Daten
Zur Nutzung der Applikation ist eine Registrierung erforderlich. Dabei werden folgende Daten erhoben:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, kein Klartext)
- Name (sofern angegeben)
- Unternehmen und Rolle (bei B2B-Nutzern, sofern angegeben)
- IP-Adresse und Zeitstempel der Registrierung
Zweck und Rechtsgrundlage
Die Registrierung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Identifikation des Nutzers ist notwendig, um die Nutzung der Applikation zu ermöglichen und die Account-Sicherheit zu gewährleisten. Das IP-Logging bei Anmeldung dient der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer
Nutzerdaten werden gespeichert, solange das Konto besteht. Nach Kündigung werden die Daten nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht. Der Nutzer kann die Kontolöschung jederzeit über die Kontoeinstellungen oder per Anfrage an uns veranlassen.
11. Team-Funktionen und Einladungen
Erhobene Daten
Unsere Applikation bietet kollaborative Team-Funktionen. Dabei werden verarbeitet:
- E-Mail-Adressen eingeladener Personen
- Rollen und Berechtigungen im Team
- Zeitstempel von Einladungen und Beitritten
- Aktivitätsdaten im Teamkontext (Audit-Trail: wer hat wann welche Änderung vorgenommen)
Zweck und Rechtsgrundlage
Die Verarbeitung dient der Ermöglichung kollaborativer Nutzung (Art. 6 Abs. 1 lit. b DSGVO) sowie der Nachvollziehbarkeit von Änderungen im Sinne der Vertragssicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Hinweis zur Verantwortlichkeit
Soweit der Kontoinhaber (Unternehmenskunde) weitere Personen einlädt und deren Daten in die Applikation eingibt, agiert der Kontoinhaber selbst als datenschutzrechtlich Verantwortlicher für diese Daten. Wir verarbeiten diese Daten als Auftragsverarbeiter im Auftrag des Kontoinhabers. Eine entsprechende Auftragsverarbeitungsvereinbarung (AVV) ist Bestandteil unserer Nutzungsbedingungen.
12. Dateneingabe und Datenverwaltung
Erhobene Daten
Nutzer können in der Applikation Daten eingeben und verwalten. Art und Umfang der verarbeiteten Daten hängen von der jeweiligen Nutzung ab. Wir haben keinen Einfluss auf den Inhalt der eingegebenen Daten.
Auftragsverarbeitung
Soweit Nutzer personenbezogene Daten Dritter (z. B. Kunden, Kontakte) in die Applikation eingeben, agieren wir als Auftragsverarbeiter des Nutzers gemäß Art. 28 DSGVO. Die Verarbeitung dieser Daten erfolgt ausschließlich nach Weisung des Nutzers und für die Zwecke der Vertragserfüllung.
Speicherdauer
Vom Nutzer eingegebene Daten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende stellen wir auf Anfrage einen Datenexport bereit und löschen anschließend alle Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
13. Datei-Upload
Erhobene Daten
Nutzer können Dateien in die Applikation hochladen. Dabei werden verarbeitet:
- Inhalt der hochgeladenen Dateien
- Metadaten der Dateien (Name, Typ, Größe, Upload-Zeitstempel)
- Zuordnung zum hochladenden Nutzerkonto
Hochgeladene Dateien werden ausschließlich auf unserer eigenen Infrastruktur bei Hetzner in deutschen Rechenzentren gespeichert. Eine Weitergabe an Dritte findet nicht statt.
Zweck, Rechtsgrundlage und Speicherdauer
Zweck ist die Bereitstellung der Upload-Funktionalität im Rahmen der vertraglich vereinbarten Leistungen (Art. 6 Abs. 1 lit. b DSGVO). Dateien werden gespeichert, bis der Nutzer sie löscht oder das Konto aufgelöst wird.
14. Bezahlung und Abonnement
Erhobene Daten
Zur Abwicklung von Abonnements und Zahlungen werden folgende Daten verarbeitet:
- Name und Rechnungsadresse
- E-Mail-Adresse
- Zahlungsdaten (werden direkt an den Zahlungsdienstleister übermittelt, wir speichern keine vollständigen Zahlungsdaten)
- Abonnement-Status, Vertragsdaten und Rechnungshistorie
Zahlungsdienstleister:
Stripe Technology Company Limited (STC)
One Wilton Park
Wilton Place
Dublin 2
D02 FX04
Irland
Die Verarbeitung dient der Abwicklung des Abonnements und der Rechnungsstellung (Art. 6 Abs. 1 lit. b DSGVO) sowie der Einhaltung gesetzlicher Buchführungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
Speicherdauer
Rechnungs- und Zahlungsdaten werden entsprechend der gesetzlichen Aufbewahrungsfristen (HGB, AO) für bis zu 10 Jahre gespeichert.
15. Banking & Bankanbindung (finAPI)
Beschreibung und Umfang
Für die Bankanbindung nutzt die Applikation den Dienst der finAPI GmbH & Co. KG, Rindermarkt 7, 80331 München, Deutschland. finAPI ist als regulierter Kontoinformationsdienst (AISP) und Zahlungsauslösedienst (PISP) gemäß PSD2 bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) lizenziert und verarbeitet Daten ausschließlich auf Infrastruktur innerhalb der Europäischen Union. Eine Übermittlung in Drittländer findet nicht statt.
Die Bankverbindung wird ausschließlich auf ausdrückliche Veranlassung des Nutzers hergestellt. Der Zugriff erfolgt über standardisierte PSD2-Schnittstellen (XS2A) der jeweiligen Bank; Bankpasswörter werden zu keinem Zeitpunkt von Fin3000 gespeichert oder verarbeitet.
Erhobene und verarbeitete Daten
Im Rahmen der Bankanbindung werden folgende Daten von finAPI abgerufen und in der Applikation verarbeitet:
- Kontoverbindung und IBAN
- Kontostand und Kontobewegungen (Transaktionen inkl. Betrag, Datum, Verwendungszweck, Auftraggeber/Empfänger)
- Bankname und BIC
Diese Daten werden ausschließlich auf unserer eigenen Infrastruktur (Hetzner, Deutschland) gespeichert und nicht an Dritte weitergegeben.
Zwecke der Verarbeitung
Die über finAPI abgerufenen Bankdaten werden für folgende Zwecke verarbeitet:
- Kontoabgleich: Automatischer Abgleich von Banktransaktionen mit erfassten Belegen und Rechnungen zur Buchungsvorbereitung
- Buchhaltung: Kategorisierung und buchhalterische Zuordnung von Transaktionen anhand konfigurierbarer Buchungsregeln
- Zahlungsauslösung (geplant): In einer zukünftigen Version der Applikation wird es möglich sein, Überweisungen direkt aus Fin3000 heraus auszulösen. Diese Funktion wird ausschließlich auf ausdrückliche und gesonderte Einwilligung des Nutzers aktiviert und setzt eine separate Autorisierung je Zahlung voraus. Sobald diese Funktion verfügbar ist, wird diese Datenschutzerklärung entsprechend aktualisiert.
Rechtsgrundlage
Der Einsatz von finAPI für Kontoinformationsdienste erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung des Nutzers in die Bankanbindung). Die Einwilligung kann jederzeit durch Trennen der Bankverbindung in den Kontoeinstellungen widerrufen werden; dies berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Mit der finAPI GmbH & Co. KG wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
Speicherdauer
Bankverbindungsdaten werden gespeichert, bis der Nutzer die Bankverbindung trennt oder das Konto aufgelöst wird. Bereits importierte Transaktionsdaten, die in buchhalterischen Vorgängen verwendet wurden, unterliegen den gesetzlichen Aufbewahrungsfristen (HGB, AO) von bis zu 10 Jahren.
Weitere Informationen: https://www.finapi.io/datenschutz
16. KI-Dienste (Mistral AI)
Beschreibung und Umfang
Die Applikation nutzt im Hintergrund KI-Funktionen des Anbieters Mistral AI S.A.S., 15 rue des Halles, 75001 Paris, Frankreich. Mistral AI ist ein europäisches Unternehmen und verarbeitet Daten ausschließlich auf europäischer Infrastruktur. Eine Übermittlung in Drittländer findet nicht statt.
Die KI-Funktionen werden als serverseitiger API-Dienst eingesetzt. Dabei können Anfrageinhalte und verarbeitete Daten an die Mistral-API übermittelt werden. Personenbezogene Daten werden vor der Übermittlung soweit technisch möglich anonymisiert oder pseudonymisiert. Mistral AI verwendet übermittelte Daten nicht zum Training von KI-Modellen.
Zweck und Rechtsgrundlage
Der Einsatz dient der Bereitstellung KI-gestützter Funktionen innerhalb der Applikation als Teil des vertraglich vereinbarten Leistungsumfangs (Art. 6 Abs. 1 lit. b DSGVO) sowie Art. 6 Abs. 1 lit. f DSGVO. Mit Mistral AI S.A.S. wurde ein AVV gemäß Art. 28 DSGVO geschlossen.
Weitere Informationen: https://mistral.ai/privacy-policy
17. Mobile Apps (iOS und Android)
17.1 Download und App-Store
Beim Herunterladen der App aus dem Apple App Store (Apple Inc., USA) oder dem Google Play Store (Google Ireland Limited, Irland) werden Daten an den jeweiligen Anbieter übermittelt (u. a. Geräte-ID, Zeitpunkt des Downloads, Account-Daten). Auf diese Verarbeitung haben wir keinen Einfluss. Es gelten die Datenschutzbestimmungen von Apple (https://www.apple.com/de/privacy/) bzw. Google (https://policies.google.com/privacy).
17.2 Gerätezugriffe und Berechtigungen
Die mobilen Apps können folgende Gerätezugriffe benötigen:
- Kamera: für Datei-Scans und Foto-Uploads (nur bei expliziter Nutzung)
- Foto-Mediathek: für den Zugriff auf gespeicherte Dateien (nur bei expliziter Freigabe)
- Netzwerkzugriff: für die Verbindung zu unseren Servern (technisch notwendig)
Alle Gerätezugriffe erfordern Ihre ausdrückliche Zustimmung auf Betriebssystemebene (Art. 6 Abs. 1 lit. a DSGVO). Erteilte Berechtigungen können jederzeit in den Geräteeinstellungen widerrufen werden. Ohne bestimmte Berechtigungen stehen die entsprechenden Funktionen nicht zur Verfügung.
17.3 Push-Benachrichtigungen
Sofern Sie Push-Benachrichtigungen zulassen, können wir Ihnen Benachrichtigungen über relevante App-Ereignisse senden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Zustimmung jederzeit in den Geräteeinstellungen widerrufen.
17.4 App-Analyse
Auch in den mobilen Apps wird Umami zur Nutzungsanalyse eingesetzt. Es gelten die Regelungen des Allgemeinen Teils (Abschnitt 7). Eine Besonderheit bei mobilen Apps: Statt einer IP-Adresse kann eine pseudonymisierte Geräte-ID zur Sitzungszuordnung verwendet werden.