GRS Munich
Zurück

Datenschutzerklärung

Gemäß Art. 13, 14 DSGVO (Datenschutz-Grundverordnung) informieren wir Sie hiermit über die Verarbeitung Ihrer personenbezogenen Daten durch GRS Munich.

Inhaltsverzeichnis

  1. Verantwortlicher
  2. Erhebung und Verarbeitung personenbezogener Daten
  3. Zweck der Datenverarbeitung
  4. Speicherdauer
  5. Weitergabe von Daten
  6. Ihre Rechte als betroffene Person
  7. Beschwerderecht bei der Aufsichtsbehörde
  8. Cookies und Tracking
  9. Datensicherheit
  10. Aktualität und Änderung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

GRS Munich
Administrator
Deutschland
E-Mail: [email protected]

Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an uns.

2. Erhebung und Verarbeitung personenbezogener Daten

Diese Anwendung ist eine Rechnungs- und Buchhaltungssoftware („GRS Munich"). Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb und die gesetzlichen Pflichten erforderlich ist. Dies umfasst:

  • Konto- und Unternehmensdaten: Name, E-Mail-Adresse, Anschrift, Telefonnummer, Steuernummer, USt-IdNr. und Bankverbindung.
  • Kunden- und Geschäftsdaten: Namen, Anschriften, E-Mail-Adressen, USt-IdNr. sowie Rechnungs-, Beleg- und Ausgabendaten Ihrer Geschäftskontakte.
  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem und Zugriffszeiten (Server-Logs) zur Sicherstellung des Betriebs.

Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO):

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Pflichten (z. B. §§ 147 AO, 257 HGB)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z. B. Sicherheit, Betrugsprävention)

3. Zweck der Datenverarbeitung

  • Erstellung, Verwaltung und Archivierung von Rechnungen und Belegen
  • Buchhaltung und Exporte (z. B. DATEV, PDF)
  • Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten
  • Sicherstellung des technischen Betriebs und der Datensicherheit

4. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Rechnungs- und Buchhaltungsunterlagen: 10 Jahre gemäß § 257 HGB und § 147 AO
  • Kontodaten: für die Dauer der Nutzung
  • Server-Logs: 7 Tage

Nach Ablauf der Speicherfrist werden die Daten routinemäßig gelöscht, sofern keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.

5. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, soweit dies gesetzlich zulässig oder erforderlich ist:

  • bei gesetzlicher Verpflichtung (z. B. Auskunftsersuchen von Behörden oder Finanzämtern)
  • an Auftragsverarbeiter (z. B. Hosting-Anbieter), die vertraglich zur Einhaltung der DSGVO verpflichtet sind

Eine Übermittlung in Drittländer außerhalb der EU/EWR erfolgt nur mit geeigneten Garantien gemäß Art. 46 DSGVO oder auf Grundlage Ihrer ausdrücklichen Einwilligung.

6. Ihre Rechte als betroffene Person

  • Auskunftsrecht (Art. 15 DSGVO) – Auskunft über die verarbeiteten Daten.
  • Berichtigungsrecht (Art. 16 DSGVO) – Berichtigung unrichtiger Daten.
  • Löschungsrecht (Art. 17 DSGVO) – Löschung Ihrer Daten („Recht auf Vergessenwerden").
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit widerrufbar.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Kontaktadresse.

7. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für München (Bayern) zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Tel.: +49 (0) 981 180093-0
Web: www.lda.bayern.de

8. Cookies und Tracking

Diese Anwendung verwendet ausschließlich technisch notwendige Cookies (z. B. ein signiertes Sitzungs-Cookie für die Anmeldung sowie die gewählte Sprache). Diese Cookies speichern keine personenbezogenen Profildaten und werden nach Ende der Sitzung bzw. Ablauf der Gültigkeit gelöscht.

Es werden keine Tracking-Cookies, keine Analyse-Tools von Drittanbietern und kein Social-Media-Tracking eingesetzt.

9. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Passwörter werden mit bcrypt gehasht; der Zugriff erfolgt über signierte Sitzungs-Cookies. Die Daten werden in einer lokalen Datenbank gespeichert.

Bei einer Übertragung über das Internet sollte eine verschlüsselte HTTPS-Verbindung (SSL/TLS) verwendet werden. Trotz aller Sicherheitsmaßnahmen kann eine vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden.

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung der Anwendung oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.


English

Privacy Policy

Pursuant to Art. 13, 14 GDPR we inform you about the processing of your personal data by GRS Munich.

1. Controller

GRS Munich
Administrator
Deutschland
E-Mail: [email protected]

2. Data collection and processing

This application is invoicing and accounting software ("GRS Munich"). We process personal data only as far as necessary for its operation and for legal obligations:

  • Account and company data: name, email address, postal address, phone number, tax number, VAT ID and bank details.
  • Customer and business data: names, addresses, email addresses, VAT IDs as well as invoice, receipt and expense data of your business contacts.
  • Technical data: IP address, browser type, operating system and access times (server logs) to ensure operation.

Legal bases (Art. 6 GDPR): performance of a contract (lit. b), compliance with legal obligations (lit. c, e.g. §§ 147 AO, 257 HGB), legitimate interests such as security and fraud prevention (lit. f).

3. Purpose of processing

  • Creation, management and archiving of invoices and receipts
  • Bookkeeping and exports (e.g. DATEV, PDF)
  • Compliance with statutory retention obligations
  • Ensuring technical operation and data security

4. Storage duration

  • Invoices and accounting records: 10 years pursuant to § 257 HGB and § 147 AO
  • Account data: for the duration of use
  • Server logs: 7 days

5. Disclosure of data

Personal data is disclosed to third parties only where legally permissible or required, in particular to authorities upon lawful request, or to processors (e.g. hosting providers) bound by the GDPR. Transfers to third countries outside the EU/EEA only take place with appropriate safeguards under Art. 46 GDPR or your explicit consent.

6. Your rights

You have the rights to access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20), objection (Art. 21) and withdrawal of consent (Art. 7(3)). To exercise your rights, please contact us at the address above.

7. Right to lodge a complaint

You may lodge a complaint with a supervisory authority. The competent authority for Munich (Bavaria) is: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germany — www.lda.bayern.de.

8. Cookies and tracking

This application uses only technically necessary cookies (a signed session cookie for login and the selected language). No tracking cookies, third-party analytics or social media tracking are used.

9. Data security

We apply technical and organisational measures to protect your data against loss, destruction, manipulation and unauthorised access. Passwords are hashed with bcrypt and access is via signed session cookies; data is stored in a local database. An encrypted HTTPS (SSL/TLS) connection should be used for transmission.

10. Currency and changes

This privacy policy is currently valid. It may be amended due to the further development of the application or changed legal requirements. The current version is always available on this page.


© 2026 GRS Munich. Alle Rechte vorbehalten.