Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
onlionit
vertreten durch Felix Fleißner
Limesstraße 64
81243 München, Deutschland
Telefon: +49 (89) 248 891 010
E-Mail: fleissner@onlionit.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. [Falls ein Datenschutzbeauftragter bestellt ist: Name und Kontaktdaten hier eintragen.]
Diese Webanwendung ist ein internes Webmail- und Verwaltungssystem (E-Mail, Kalender, Aufgaben, Rechnungen, Zeiterfassung, Team-Chat) für Mitarbeiterinnen und Mitarbeiter des Verantwortlichen. Sie ist nicht öffentlich zugänglich; die Nutzung setzt ein Benutzerkonto voraus. Die Datenverarbeitung dient ausschließlich dem Betrieb dieses Systems und der Abwicklung der Geschäftsprozesse des Verantwortlichen.
Die Anwendung wird auf einem Server in Deutschland betrieben (Verwaltung über KeyHelp, Webserver Apache). Es findet keine Übermittlung von Daten in Drittländer statt. [Hosting-Anbieter und Rechenzentrumsstandort hier eintragen, falls ein externer Anbieter beteiligt ist; in diesem Fall besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.]
Bei jedem Aufruf speichert der Webserver automatisch in Logdateien: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer und User-Agent (Browser, Betriebssystem). Die Speicherung dient der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die Logdateien werden nach [Aufbewahrungsdauer, z. B. 14 Tagen] automatisch gelöscht; die anwendungseigene Fehlerprotokolldatei wird bei Überschreiten von 5 MB rotiert und es werden höchstens fünf Vorgängerversionen aufbewahrt.
Personenbezogene Daten werden verarbeitet zur Bereitstellung des Systems für die Nutzer, zur Abwicklung der E-Mail-Kommunikation, zur Erstellung und Verwaltung von Angeboten, Rechnungen und Mahnungen, zur Zeiterfassung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Verträgen mit Kunden und Beschäftigten), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insbesondere steuer- und handelsrechtliche Aufbewahrung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb).
Benutzerkonto und Anmeldung: Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Rolle, Zeitpunkt der letzten Anmeldung und der letzten Aktivität im Chat. Die Anmeldung erfolgt mit der dienstlichen E-Mail-Adresse. Fehlgeschlagene Anmeldeversuche werden mit IP-Adresse und Adresse für höchstens zwei Tage gespeichert, um Angriffe durch Ausprobieren von Passwörtern zu begrenzen (5 Versuche in 15 Minuten). Zusätzlich ist der Zugang auf eine Liste zugelassener Adressen beschränkt.
Session-Cookie: Nach der Anmeldung setzt die Anwendung ein Sitzungs-Cookie (PHPSESSID).
Es ist technisch notwendig, um die Anmeldung über mehrere Seitenaufrufe aufrechtzuerhalten, enthält nur eine
zufällige Kennung und wird beim Schließen des Browsers bzw. bei der Abmeldung gelöscht. Das Cookie ist mit
den Attributen HttpOnly, Secure und SameSite geschützt. Eine Einwilligung ist hierfür nicht erforderlich
(§ 25 Abs. 2 Nr. 2 TDDDG).
Keine Tracking-Cookies, keine externen Dienste: Es werden keine Analyse-, Werbe- oder Tracking-Cookies eingesetzt. Alle Skripte, Stylesheets und Schriften (Instrument Sans, Font Awesome) werden lokal vom eigenen Server ausgeliefert; es werden keine Inhalte von Content-Delivery-Netzwerken oder anderen Drittanbietern nachgeladen. Eine Content-Security-Policy erlaubt Verbindungen ausschließlich zum eigenen Server.
Die Anwendung greift über die Protokolle IMAP und SMTP auf die dienstlichen Postfächer der Nutzer zu, jeweils verschlüsselt (TLS) und mit Zertifikatsprüfung. Die Zugangsdaten der Postfächer werden verschlüsselt in der Datenbank abgelegt. E-Mails verbleiben auf dem Mailserver; die Anwendung lädt sie zur Anzeige und legt gesendete Nachrichten im Ordner „Gesendet“ ab. Über die Anwendung versendete Nachrichten (z. B. Rechnungen, Mahnungen, Kalendereinladungen) werden in einem Postausgang mit Empfänger, Betreff, Inhalt und Sendezeitpunkt protokolliert. Hochgeladene und versendete Anhänge werden außerhalb des Webverzeichnisses gespeichert. Empfänger-Vorschläge beim Verfassen stammen aus dem eigenen Kundenstamm.
Zu Kunden werden Firma, Ansprechpartner, Anschrift, E-Mail-Adresse, Telefonnummer, Kundennummer und Zahlungskonditionen gespeichert; zu Rechnungen die Rechnungsdaten, Positionen, Zahlungsstatus, Mahnstufen und ein Änderungsprotokoll. Rechnungen unterliegen nach Versand oder Zahlung einer Festschreibung und werden gemäß den Grundsätzen ordnungsmäßiger Buchführung (GoBD) sowie § 147 AO und § 257 HGB 10 Jahre aufbewahrt. Kunden und Rechnungsentwürfe werden bei Löschung zunächst nur als gelöscht markiert (Soft-Delete) und aus allen Listen ausgeblendet; die endgültige Entfernung erfolgt nach Ablauf der Aufbewahrungsfristen.
Innerhalb des Verantwortlichen erhalten nur die Beschäftigten Zugriff, die die Daten für ihre Aufgaben benötigen; die Daten sind je Mandant getrennt. Buchungsrelevante Daten (Rechnungen, Zahlungen) werden im Rahmen der steuerlichen Beratung an den Steuerberater übergeben, insbesondere als DATEV-Export (Buchungsstapel und Rechnungs-PDFs). Der Steuerberater ist berufsrechtlich zur Verschwiegenheit verpflichtet. Weitere Empfänger sind der Mailserver-Betreiber für die Zustellung von E-Mails sowie Behörden, soweit eine gesetzliche Pflicht besteht. [Steuerberater und ggf. Hosting-Anbieter hier namentlich eintragen.]
Benutzerkonten werden für die Dauer des Beschäftigungs- bzw. Nutzungsverhältnisses gespeichert. Fehlgeschlagene Anmeldeversuche: 2 Tage. Protokolle automatischer Läufe (Cron): 90 Tage. Aktivitätsverlauf der Nutzer: 2 Jahre. Temporäre Dateien (Downloads, Kalender- und DATEV-Exporte): 1 bzw. 7 Tage. Datenbank-Sicherungen: 14 Tage. Rechnungs- und Buchungsdaten: 10 Jahre (GoBD). E-Mails: nach den Regeln des jeweiligen Postfachs. Danach werden die Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannten Kontaktdaten.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat. [Zuständige Landesdatenschutzbehörde hier eintragen.]
Die Verbindung zur Anwendung ist durchgehend TLS-verschlüsselt (HTTPS). Passwörter der Postfächer werden mit einem modernen Verfahren (libsodium) verschlüsselt gespeichert; der Schlüssel liegt außerhalb des Webverzeichnisses. Nutzerpasswörter werden nur als Hash abgelegt. Der Zugriff ist durch Anmeldung, Zugangsliste, Begrenzung von Anmeldeversuchen und Rollen (Administrator/Nutzer) beschränkt; Daten sind je Mandant getrennt. Formulare sind gegen Cross-Site-Request-Forgery geschützt, E-Mail-Inhalte werden isoliert dargestellt. Die Datenbank wird täglich gesichert; Sicherungen werden außerhalb des Webverzeichnisses abgelegt und nach 14 Tagen gelöscht. Einzelheiten sind in der Dokumentation der technischen und organisatorischen Maßnahmen (Art. 32 DSGVO) beschrieben.
Stand dieser Datenschutzerklärung: 09.09.2026. Wir passen die Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.