DueBuddy

← DueBuddy

Sicherheit und Daten

Fünf Fragen, die am häufigsten gestellt werden. Wir antworten direkt und ohne allgemeine Floskeln — auch darauf, was wir bisher noch nicht haben.

Wo werden meine Dokumente gespeichert?

Auf unserem Server in Deutschland. Wir geben Dateien nicht zu Marketingzwecken an Dritte weiter und verkaufen keine Daten. Datenbank und Dateien liegen auf demselben Server, der Zugriff erfolgt per Schlüssel.

Wie lange werden die Dokumente gespeichert?

Verarbeitete Dateien werden gespeichert, solange der Kontoverlauf aktiv ist; die Löschung erfolgt auf Ihre Anfrage innerhalb von 30 Tagen, Sicherungskopien werden innerhalb von 14 Tagen gelöscht. Sie können jederzeit löschen — auf Anfrage oder über das Konto.

Wer hat Zugriff auf die Dokumente?

Was passiert bei der Löschung?

Das Dokument und die damit verbundenen Felder werden gelöscht. Das erneute Senden derselben Datei stellt sie nicht automatisch wieder her — sie muss erneut hochgeladen werden.

Wie sieht es mit den Rechten nach der DSGVO aus?

Wir arbeiten in der EU und halten die DSGVO ein: Sie können Zugriff auf Ihre Daten sowie deren Berichtigung oder Löschung verlangen. Anfrage an [email protected], wir antworten innerhalb weniger Werktage.

Was wir von Gmail erhalten

Wenn Sie Ihre E-Mail verbinden, fragen wir den minimal notwendigen Zugriff an:

Wir lesen keine private Korrespondenz. Sie können den Zugriff jederzeit widerrufen — mit einem Klick im Konto oder in den Einstellungen Ihres Google-Kontos. Nach dem Widerruf verlieren wir den Zugriff sofort.

Wichtig: Die Anmeldung im Konto und die Verbindung der E-Mail sind zwei verschiedene Dinge. Sie können sich über einen Link aus einer E-Mail ohne Google anmelden. Google wird nur für die Arbeit mit Ihrer E-Mail benötigt, wenn Sie dies wünschen.

Wen wir beauftragen (Anbieter)

Wir verkaufen Ihre Dokumente nicht und geben sie nicht an Dritte weiter. Ein Teil der Arbeit wird jedoch von externen Diensten erledigt — hier ist die ehrliche Liste:

Kundendokumente werden nicht zum Trainieren von Modellen verwendet.

Was wir bisher noch nicht haben

Ehrlich, damit Sie dies nicht im Vertrag suchen:

Für viele Buchhaltungen reicht das aus. Wenn es für Sie nicht reicht, sollten Sie das besser jetzt erfahren und nicht erst nach der Zahlung.

Zwei-Faktor-Anmeldung

Ja. Nach dem Aufrufen des Links aus der E-Mail können Sie einen Zahlencode (4–8 Ziffern) aktivieren — dann erfordert die Anmeldung zusätzlich diesen Code. Der Code wird nur als Hash gespeichert, nach fünf Fehlversuchen wird die Anmeldung für 15 Minuten gesperrt.

Wie werden Dateien übertragen?

DueBuddy · duebuddy.work · Bewertungen

FactsDatenschutzerklärung · Vereinbarung zur Auftragsverarbeitung (DPA) · Anbieter

E-Mail-Tracking

Wenn eine Erinnerung in Ihrem Namen versendet wird, können wir sehen, ob der Empfänger die E-Mail geöffnet hat. Dies betrifft eine bestimmte Person, daher behandeln wir dies als personenbezogene Daten:

Zugriff auf Ihre E-Mail

Damit Erinnerungen in Ihrem Namen versendet werden, verbindet sich der Dienst über Google OAuth mit Ihrem Postfach. Wir fragen nur die minimal erforderlichen Berechtigungen an:

Wir lesen keine Korrespondenz. Vollständiger Zugriff auf das Postfach (mail.google.com) wird nicht angefordert. Den Inhalt von E-Mails speichern wir nicht — wir speichern nur den Versandstatus der Erinnerung.

Sie können dies jederzeit deaktivieren: im Konto über den Schalter „E-Mail deaktivieren“ und in den Einstellungen Ihres Google-Kontos. Nach der Deaktivierung wird das Token ungültig und der Zugriff beendet.

Wer genau Zugriff auf die Daten erhält und auf welcher Grundlage — im Abschnitt Anbieter.

Datenschutzerklärung · Bedingungen · DPA · Anbieter

Google-Verifizierungsstatus. Die App durchläuft die Google-Verifizierung. Bis dahin kann Google den Hinweis „App nicht verifiziert" zeigen — normal für neue Apps, kein Gefahrenzeichen. Die Fristen setzt Google.

Genaue Google-Bezeichnung. gmail.send ist ein sensibler Scope, gmail.readonly ein restricted Scope. Fuer restricted Scopes verlangt Google ein separates Security Assessment — wir durchlaufen es. Bis dahin kann Google einen Hinweis "App nicht verifiziert" zeigen.