Zum Hauptinhalt springen

Datenschutzerklärung

Zuletzt aktualisiert: 2. Oktober 2026 · Gültig ab: 2. Oktober 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten QuickBilling erhebt, warum wir sie erheben, wer sie erhält, wie lange wir sie speichern und was Sie dagegen tun können. Sie gilt für die Website quickbilling.io, die Web-App unter app.quickbilling.io mit dem KI-Assistenten in der App, die QuickBilling-API, den gehosteten QuickBilling-MCP-Server unter mcp.quickbilling.io und die E-Mails, die wir versenden.

Sie betrifft drei Personengruppen: Nutzer von QuickBilling, Empfänger von Rechnungen oder Angeboten, die mit QuickBilling versendet wurden, und Besucher unserer Website.

Das Wichtigste in Kürze

  • QuickBilling wird von Solution Plus Tech Consultancy FZE, Sharjah Publishing City Free Zone, Vereinigte Arabische Emirate, betrieben. Kontakt: info@quickbilling.io.
  • Wir verwenden Ihre Daten, um QuickBilling zu betreiben: Ihr Konto, Ihre Workspaces, die Rechnungen, Angebote, Ausgaben und Einnahmen, die Sie erfassen, und die E-Mails, die Sie über uns versenden.
  • Wenn Sie ein Dokument als Link versenden, zeichnet QuickBilling auf, wann und wie der Empfänger es öffnet. In kostenpflichtigen Plänen gehören dazu die IP-Adresse des Empfängers und, sofern der Empfänger dies in seinem Browser erlaubt, sein genauer Standort. Abschnitt 4 erläutert dies im Einzelnen.
  • Wenn Sie den KI-Assistenten in der App nutzen oder einen KI-Assistenten oder MCP-Client mit QuickBilling verbinden, kann dieser Ihre QuickBilling-Daten auf Ihre Anweisung lesen und ändern. Der Anbieter des KI-Modells verarbeitet diese Daten nach seiner eigenen Datenschutzerklärung. Eine QuickBilling-App für ChatGPT ist noch nicht verfügbar.
  • Wir verkaufen keine personenbezogenen Daten, wir verwenden sie nicht für Werbung, und wir nutzen Ihre Inhalte nicht zum Training von KI-Modellen.
  • Unsere Server und unser Dateispeicher befinden sich in Schweden (EU). Unsere Datenbank und unser E-Mail-Dienst befinden sich in den USA.
  • Sie können Ihre Daten exportieren, Ihr Konto löschen, Freigabelinks, API-Schlüssel und KI-Verbindungen widerrufen und uns kontaktieren, um jedes Ihrer Datenschutzrechte auszuüben.

1. Wer wir sind

QuickBilling ist ein Produkt der Solution Plus Tech Consultancy FZE, einer in der Sharjah Publishing City Free Zone, Vereinigte Arabische Emirate, eingetragenen Gesellschaft („Solution Plus“, „wir“, „uns“). Für die in dieser Datenschutzerklärung beschriebenen personenbezogenen Daten sind wir Verantwortlicher, außer soweit wir nach Abschnitt 2 im Auftrag unserer Nutzer handeln.

Eingetragene Anschrift: Business Center, Sharjah Publishing City Free Zone, Sharjah, Vereinigte Arabische Emirate. Kontakt für Datenschutzanfragen: info@quickbilling.io.

2. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter

Bei Nutzerkonten, Abonnements, Website-Besuchen, Anmeldungen zum Newsletter und zur Warteliste sowie bei Nachrichten, die Sie uns senden, entscheiden wir, wie und warum personenbezogene Daten verarbeitet werden. Für diese Daten sind wir Verantwortlicher.

Unsere Nutzer speichern in QuickBilling außerdem Daten über ihre eigenen Kunden: Kundendatensätze, Rechnungen und Angebote sowie die Aktivitäten, die erfasst werden, wenn ein Kunde ein geteiltes Dokument öffnet. Diese Daten verarbeiten wir im Auftrag und nach Weisung unseres Nutzers. Verantwortlicher ist daher der Nutzer, dem der Workspace gehört; wir sind sein Auftragsverarbeiter.

Wenn Sie QuickBilling geschäftlich nutzen, sind Sie dafür verantwortlich, dass Sie für die von Ihnen gespeicherten Kundendaten über eine Rechtsgrundlage verfügen und Ihre Kunden darüber informieren, einschließlich über das in Abschnitt 4 beschriebene Dokumenten-Tracking. Wenn Sie einen Auftragsverarbeitungsvertrag (AVV) benötigen, kontaktieren Sie uns unter info@quickbilling.io.

3. Welche Daten wir erheben

3.1 Konto und Profil

  • Ihr Name, Ihre E-Mail-Adresse und Ihr Passwort. Passwörter werden von unserem Authentifizierungsanbieter verwaltet und ausschließlich als Hash gespeichert.
  • Wenn Sie sich mit Google anmelden, erhalten wir von Google Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild.
  • Profileinstellungen: Profilbild, Sprache und bevorzugte Währung.
  • Workspaces, die Sie erstellen oder denen Sie beitreten: Name, Beschreibung, Bild, Farbschema, Einstellungen, Ihre Rolle, wer Sie eingeladen hat und wann Sie beigetreten sind. Bei Einladungen wird die E-Mail-Adresse der eingeladenen Person gespeichert.

3.2 Inhalte, die Sie in QuickBilling speichern

  • Rechnungsprofile (das Unternehmen, das Ihre Dokumente ausstellt): Name und rechtlicher Firmenname, Kontaktdaten, Anschrift, Steuerkennungen wie USt-IdNr. oder GST-Nummer, Logo, Standardwährung und Zahlungsbedingungen.
  • Zahlungsdaten, die Sie Ihren Rechnungen hinzufügen, etwa Kontoinhaber, IBAN, SWIFT/BIC, Kontonummer und Bankleitzahl (Routing Number) oder Zahlungslinks.
  • Kunden: Name, E-Mail-Adresse, Ansprechpartner, Telefonnummer, Website, Anschrift und Steuerkennungen.
  • Rechnungen und Angebote: Positionen, Beträge, Datumsangaben, Notizen, Bedingungen, Empfänger und Nachrichtentext der von Ihnen versendeten E-Mails, Erinnerungseinstellungen und Zahlungsstatus.
  • Ausgaben, Einnahmen und Projekte: Lieferanten, Beträge, Datumsangaben, Kategorien, Tags, Notizen, Budgets, Regeln für wiederkehrende Buchungen sowie die Belege und Anhänge, die Sie hochladen.
  • Vorlagen, Artikelbibliotheken und Aktivitätsprotokolle, die festhalten, wer in einem Workspace was geändert hat.

Diese Inhalte gehören Ihnen. Wir verwenden sie ausschließlich, um Ihnen den Dienst bereitzustellen.

3.3 Abonnement und Zahlung

Kostenpflichtige Pläne werden über Stripe Checkout verkauft. Ihre Kartendaten geben Sie direkt bei Stripe ein; vollständige Kartennummern erhalten oder speichern wir nie. Stripe übermittelt uns Ihre Kunden- und Abonnementkennungen, Plan, Status, Abrechnungszeitraum und Zahlungsereignisse sowie den Namen, die E-Mail-Adresse und die Anschrift, die Sie bei Stripe für die Abrechnung angegeben haben.

3.4 Nachrichten und Anmeldungen

  • Kontaktformular: Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht. Diese erreichen uns als E-Mail an info@quickbilling.io und werden nicht in der QuickBilling-Datenbank gespeichert.
  • Newsletter und Warteliste für die Zahlungsfunktion: die E-Mail-Adresse, die Sie angeben.
  • E-Mails, die Sie uns senden, und unsere Antworten.

3.5 Technische Daten und Nutzungsdaten

  • Serverprotokolle: Bei jeder Anfrage an unsere API protokollieren wir den Zeitpunkt, die angefragte Adresse, die Antwort, Ihre IP-Adresse und den User-Agent Ihres Browsers. Bei Anmelde- und Registrierungsversuchen wird zusätzlich die verwendete E-Mail-Adresse protokolliert.
  • Google Analytics auf quickbilling.io und app.quickbilling.io (einschließlich der Seiten geteilter Dokumente): aufgerufene Seiten, Referrer, ungefährer Standort, Geräte- und Browserinformationen sowie Messwerte zur Seitenleistung. Google Analytics verwendet Cookies (Abschnitt 11).
  • Fehlerüberwachung mit Sentry in der Web-App, einschließlich der Seiten für geteilte Dokumente (die Website quickbilling.io verwendet kein Sentry): Wenn ein Fehler auftritt, erhalten wir technische Angaben zum Fehler, zu Ihrem Browser und Gerät sowie Ihre IP-Adresse. In der Web-App zeichnet Sentry außerdem eine Wiedergabe (Replay) der Sitzung rund um einen Fehler auf (sowie eine kleine Stichprobe anderer Sitzungen); in diesen Replays sind Texte und Formulareingaben maskiert und Bilder blockiert.
  • In der Web-App unter app.quickbilling.io werden Schriftarten von Google Fonts geladen. Daher übermittelt Ihr Browser beim Laden dieser Seiten Ihre IP-Adresse an Google. Die Website quickbilling.io liefert ihre Schriftarten selbst aus.

3.6 API-Schlüssel und verbundene KI-Assistenten

API-Schlüssel (Unlimited-Tarif) werden gehasht gespeichert, zusammen mit einer verschlüsselten Kopie, damit Sie einen Schlüssel erneut ansehen können, sowie seine Berechtigungsbereiche, sein Ablaufdatum und der Zeitpunkt der letzten Nutzung. Wenn Sie einen KI-Assistenten oder MCP-Client verbinden (oder, sobald verfügbar, ChatGPT), speichern wir die von Ihnen erteilte Autorisierung. Abschnitt 5 beschreibt, was über diese Verbindungen läuft.

4. Daten von Empfängern von Rechnungen und Angeboten

Dieser Abschnitt richtet sich an alle, die eine mit QuickBilling versendete Rechnung oder ein Angebot erhalten haben, sowie an Nutzer, die wissen möchten, was die Tracking-Funktionen erfassen. Verantwortlich für diese Daten ist das Unternehmen, das das Dokument versendet hat. Wir verarbeiten sie im Auftrag dieses Unternehmens.

4.1 Wenn Sie ein geteiltes Dokument öffnen

Dokumente können als Link geteilt werden (app.quickbilling.io/share/…). Jede Person, die den Link hat, kann das Dokument öffnen, bis der Absender den Link widerruft oder das Dokument löscht. Bei jedem Öffnen des Links erfassen wir:

  • Datum und Uhrzeit sowie eine Sitzungskennung für den jeweiligen Besuch;
  • Ihre IP-Adresse sowie das daraus abgeleitete Land, die Region und die Stadt (für diese Abfrage übermitteln wir die IP-Adresse an den Geolokalisierungsdienst ipapi.co);
  • Ihren Browser, Ihr Betriebssystem, Ihren Gerätetyp und die verweisende Seite;
  • Ihre Aktionen auf der Seite: Verweildauer, Herunterladen des PDF, Kopieren oder Weiterleiten des Links, Klicken auf die E-Mail-Adresse des Absenders und Scrollen bis zum Ende;
  • jede Rückmeldung, die Sie geben: das Markieren des Dokuments als bezahlt oder seine Annahme oder Ablehnung, jeweils mit Ihren Anmerkungen. Der Absender wird per E-Mail über Ihre Rückmeldung benachrichtigt.

4.2 Genauer Standort, nur mit Ihrer Erlaubnis

Die Seite des geteilten Dokuments fragt Ihren Browser nach Ihrem Standort. Ihr Browser zeigt daraufhin eine Berechtigungsabfrage an. Wenn Sie dies erlauben, erfassen wir Ihren Breiten- und Längengrad, die Genauigkeit der Messung und deren Zeitpunkt. Wenn Sie ablehnen, wird kein genauer Standort erfasst, und das Dokument öffnet sich trotzdem ganz normal.

4.3 Wenn Ihnen ein Dokument per E-Mail gesendet wird

Wir speichern Ihre E-Mail-Adresse, ob Sie als An-, Cc- oder Bcc-Empfänger adressiert waren, und den Zustellstatus der Nachricht, soweit unser E-Mail-Anbieter ihn meldet. Die E-Mail enthält eine kleine Grafik, die uns mitteilt, wann sie geöffnet wird; beim Öffnen werden Ihre IP-Adresse und Ihr E-Mail-Programm erfasst. Sie können dies verhindern, indem Sie das automatische Laden von Bildern in Ihrem E-Mail-Programm deaktivieren.

4.4 Wer diese Informationen sieht

Der Absender sieht diese Aktivitäten in QuickBilling. Im Free-Plan sieht er nur, ob und wann das Dokument angesehen wurde und wie oft. In kostenpflichtigen Plänen sieht er sämtliche Details, einschließlich IP-Adresse, ungefährem Standort und, sofern Sie es erlaubt haben, genauem Standort. Er kann diese Daten außerdem exportieren.

Die Seiten geteilter Dokumente laden außerdem Google Analytics und die Fehlerüberwachung von Sentry (Abschnitt 3.5).

Um Ihre Rechte in Bezug auf diese Daten auszuüben, wenden Sie sich an das Unternehmen, das Ihnen das Dokument gesendet hat. Sie können auch an info@quickbilling.io schreiben; wir helfen Ihnen dann weiter oder leiten Ihre Anfrage an dieses Unternehmen weiter.

5. KI-Assistenten und verbundene Apps

Wir verwenden Ihre Inhalte nicht zum Training von KI-Modellen. Ihre Daten gelangen nur dann zu einem KI-Modell, wenn Sie den Assistenten in der App nutzen oder selbst einen Assistenten oder MCP-Client verbinden.

5.1 Der KI-Assistent in der App

Der KI-Assistent ist ein Chat-Bereich in QuickBilling, in jedem Tarif verfügbar, mit einem Tageslimit für Nachrichten. Um dieses Limit anzuwenden, speichern wir, wie viele Nachrichten Sie pro Tag senden. Er kann Ihre Daten nachschlagen und auf Ihre Anweisung Rechnungen, Angebote, Ausgaben, Kunden und Berichte vorbereiten. Er bittet um Ihre Zustimmung, bevor er etwas bearbeitet, löscht oder versendet.

Um eine Anfrage zu beantworten, werden Ihre Nachrichten und die QuickBilling-Daten, die der Assistent nachschlägt (dazu können Kunden mit ihren Kontaktdaten, Rechnungen und Ausgaben in den Workspaces gehören, auf die Sie Zugriff haben), an den Anbieter des KI-Modells gesendet, der sie nach seinen eigenen Bedingungen und seiner Datenschutzerklärung verarbeitet. Wir haben auf diese Verarbeitung keinen Einfluss. Wenn Sie Ihren eigenen API-Schlüssel eines KI-Anbieters hinterlegen, speichern wir ihn verschlüsselt, und Ihre Nachrichten sowie die Daten, die der Assistent nachschlägt, gehen an diesen Anbieter, im Rahmen Ihres Kontos dort.

  • Der Assistent arbeitet nur mit den Workspaces und Berechtigungen, die Ihr Konto bereits hat.
  • Sie können ihn jederzeit nicht mehr nutzen; an den KI-Anbieter wird nichts gesendet, solange Sie den Assistenten nicht verwenden.

5.2 Der gehostete MCP-Server, Claude Desktop und ChatGPT

Wenn Sie einen MCP-Client wie Claude Desktop oder Cursor mit unserem gehosteten MCP-Server unter mcp.quickbilling.io verbinden, melden Sie sich bei QuickBilling an und bestätigen die Verbindung auf unserem Zustimmungsbildschirm. Der Client erhält dann ein Zugriffstoken, mit dem er für Ihr Konto handeln kann. Die Verbindung fordert die Bereiche openid, email und profile an, die Sie über Ihre Nutzer-ID, Ihren Namen und Ihre E-Mail-Adresse identifizieren.

Solange die Verbindung besteht, ruft der Client als Reaktion auf Ihre Anfragen QuickBilling-Tools auf. Jeder Aufruf ruft nur die Daten ab, die für die jeweilige Anfrage benötigt werden; die Ergebnisse können jedoch alles enthalten, was sich in den Workspaces befindet, auf die Sie Zugriff haben: Kunden mit ihren Kontaktdaten und Steuerkennungen, Rechnungsprofile einschließlich Bankverbindungen, Rechnungen und Angebote, Ausgaben, Einnahmen, Projekte und Berichte.

Der Client kann auf Ihre Anweisung auch Änderungen vornehmen: Kunden, Rechnungen, Angebote, Ausgaben, Einnahmen und Projekte anlegen, aktualisieren oder löschen; eine Rechnung per E-Mail an Ihren Kunden senden; Freigabelinks erstellen oder widerrufen (die Vorschau einer Rechnung erzeugt einen) und, sofern der Client dies unterstützt, eine hochgeladene Datei als Beleg an eine Ausgabe anhängen. Teamverwaltung, Export von Kontodaten, Abonnementverwaltung und das Hochladen von Logos oder Avataren sind über den MCP-Server nicht verfügbar.

Der Anbieter des Assistenten oder Clients, den Sie nutzen, etwa Anthropic bei Claude, verarbeitet das, was er erhält, nach seinen eigenen Bedingungen und seiner Datenschutzerklärung, und wir haben auf diese Verarbeitung keinen Einfluss. Eine QuickBilling-App für ChatGPT wurde bei OpenAI zur Prüfung eingereicht und ist noch nicht verfügbar. Sobald sie verfügbar ist und Sie sie verbinden, gilt dasselbe, mit OpenAI als Anbieter.

  • Unser MCP-Server unter mcp.quickbilling.io speichert Ihre Zugriffstoken nicht. Anmelde-Token werden von unserem Authentifizierungsanbieter (Supabase) ausgestellt. Zugriffstoken laufen nach einer Stunde ab, und Ihr Client erneuert sie, bis Sie die Verbindung trennen.
  • Der MCP-Server hält Ihren ausgewählten Workspace bis zu 30 Tage im Arbeitsspeicher. In seinen Protokollen werden Sie nur über einen gekürzten Einweg-Hash Ihrer Nutzer-ID identifiziert.
  • Zum Trennen entfernen Sie QuickBilling in den Einstellungen Ihres Assistenten oder MCP-Clients. Sie können uns auch bitten, die Verbindung auf unserer Seite zu widerrufen.

5.3 Andere Assistenten und die API

Mit unserem Open-Source-MCP-Server-Paket und der REST-API können Sie andere KI-Tools wie Claude Desktop oder Cursor über einen API-Schlüssel verbinden. Das MCP-Server-Paket läuft auf Ihrem eigenen Computer. Alle Daten, die Sie oder Ihr Assistent abrufen, werden anschließend von dem KI-Anbieter, den Sie gewählt haben, nach dessen Bedingungen verarbeitet. Sie können einen API-Schlüssel jederzeit in Ihren Workspace-Einstellungen widerrufen.

6. Wie wir Daten verwenden und auf welchen Rechtsgrundlagen

Wenn die Datenschutz-Grundverordnung (DSGVO) der EU oder des Vereinigten Königreichs auf Sie anwendbar ist, stützen wir uns auf die nachstehenden Rechtsgrundlagen.

ZweckVerwendete DatenRechtsgrundlage
Ihr Konto und Ihre Workspaces einrichten und betreiben, Ihre Inhalte speichern, PDFs erzeugen, die E-Mails versenden, die Sie über uns versenden lassenKonto, Profil, InhalteVertrag (Art. 6 Abs. 1 lit. b DSGVO)
Konto-E-Mails: Aktivierung, Zurücksetzen des Passworts, Einladungen, von Ihnen geplante Zahlungserinnerungen, Benachrichtigungen über Rückmeldungen von EmpfängernKonto, InhalteVertrag (Art. 6 Abs. 1 lit. b DSGVO)
Abonnements verkaufen und verwalten; Abrechnungs- und Steuerunterlagen aufbewahrenAbonnement- und ZahlungsdatenVertrag (Art. 6 Abs. 1 lit. b DSGVO); rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Dokumenten-Tracking für AbsenderEmpfängerdaten (Abschnitt 4)Verarbeitung für unseren Nutzer, der die Rechtsgrundlage bestimmt. Der genaue Standort wird nur erfasst, wenn der Empfänger dies in seinem Browser erlaubt
KI-Assistenten und die API auf Ihren Wunsch verbindenVom Assistenten angeforderte DatenVertrag (Art. 6 Abs. 1 lit. b DSGVO)
Den Dienst sicher halten, Betrug und Missbrauch verhindern, Anfragelimits durchsetzenProtokolle, IP-Adresse, KontodatenBerechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Fehler finden und behebenFehler- und Session-Replay-DatenBerechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Verstehen, wie Website und App genutzt werden, und beide verbessernAnalysedatenBerechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder Einwilligung, soweit das Gesetz sie für Cookies vorschreibt
Ihre Nachrichten und Supportanfragen beantwortenNachrichten, KontodatenVertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Den Newsletter und die Neuigkeiten zur Zahlungsfunktion senden, für die Sie sich angemeldet habenE-Mail-AdresseEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Gesetzliche Pflichten erfüllen und Rechtsansprüche abwehrenAlle relevanten DatenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen über Sie, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

7. An wen wir Daten weitergeben

Wir verkaufen keine personenbezogenen Daten, und wir geben sie nicht zu Werbezwecken weiter. Wir legen sie nur gegenüber folgenden Empfängern offen:

  • Dienstleistern, die Teile von QuickBilling für uns betreiben (siehe Tabelle unten). Sie dürfen die Daten nur verwenden, um ihre Leistung für uns zu erbringen.
  • Personen, mit denen Sie Inhalte teilen: den Kunden, denen Sie Dokumente senden, allen, die einen von Ihnen erstellten Freigabelink haben, und den Mitgliedern Ihrer Workspaces.
  • KI-Assistenten, die Sie verbinden (Abschnitt 5). Deren Anbieter, etwa Anthropic oder, sobald verfügbar, OpenAI, sind nicht unsere Dienstleister; sie erhalten Daten auf Ihre Veranlassung.
  • Absendern von Dokumenten, die die Aktivitäten der Empfänger sehen (Abschnitt 4).
  • Behörden, Gerichten oder sonstigen Stellen, wenn das Gesetz es verlangt oder wenn es zum Schutz unserer Rechte, unserer Nutzer oder der Öffentlichkeit erforderlich ist.
  • Einem Käufer oder Rechtsnachfolger, falls QuickBilling oder Solution Plus verkauft oder umstrukturiert wird. Diese Datenschutzerklärung würde dann weiterhin für Ihre Daten gelten.
AnbieterLeistung für unsSpeicherort der Daten
Amazon Web ServicesServer für Website, App, API und MCP-Server; Speicherung hochgeladener Dateien (Logos, Avatare, Belege, Anhänge); E-Mail-VersandSchweden (EU) für Server und Dateien; USA für E-Mail
Supabase, Inc.Datenbank und Authentifizierung, einschließlich der Anmeldung für den MCP-ServerUSA
StripeAbonnement-Checkout, Kartenzahlungen und AbrechnungsportalUSA und weitere Stripe-Standorte
GoogleGoogle Analytics, Google-Anmeldung, wenn Sie sie nutzen, und Google Fonts in der Web-AppUSA und weitere Google-Standorte
Functional Software, Inc. (Sentry)Fehlerüberwachung und Session-Replays bei FehlernDeutschland (EU) und USA
Kloudend, Inc. (ipapi.co)Ermittlung des ungefähren Standorts anhand der IP-Adresse eines DokumentempfängersUSA

8. Internationale Datenübermittlungen

Wir haben unseren Sitz in den Vereinigten Arabischen Emiraten, unsere Server und Dateien befinden sich in Schweden, und unsere Datenbank und unser E-Mail-Anbieter befinden sich in den USA. Ihre Daten werden daher in andere Länder als Ihr eigenes übermittelt und dort verarbeitet; in diesen Ländern können andere Datenschutzgesetze gelten.

Für Übermittlungen personenbezogener Daten aus der EU, dem Vereinigten Königreich oder der Schweiz stützen wir uns auf einen Angemessenheitsbeschluss, sofern ein solcher besteht (zum Beispiel das EU-US Data Privacy Framework für zertifizierte Anbieter), oder auf die Standardvertragsklauseln der Europäischen Kommission, die in den Datenverarbeitungsbedingungen unserer Anbieter enthalten sind.

9. Wie lange wir Daten speichern

DatenSpeicherdauer
Konto und ProfilSolange Ihr Konto besteht. Wird aus unserer Datenbank gelöscht, wenn Sie Ihr Konto löschen.
Workspace-Inhalte (Kunden, Dokumente, Ausgaben, Einnahmen, Projekte)Bis Sie die Inhalte, den Workspace oder Ihr Konto löschen. Wir löschen sie nie automatisch, da Sie sie möglicherweise für Ihre eigenen Steuerunterlagen benötigen.
Hochgeladene Dateien (Logos, Avatare, Belege, Anhänge)Bis Sie die Dateien oder Ihr Konto löschen. Dateien eines gelöschten Workspace werden entfernt, wenn Sie Ihr Konto löschen, oder früher, wenn Sie uns darum bitten.
Aktivitäten von Dokumentempfängern (Abschnitt 4)Solange das zugehörige Dokument besteht. Wird mit dem Dokument, dem Workspace oder dem Konto gelöscht.
FreigabelinksAktiv, bis der Absender sie widerruft oder das Dokument löscht.
Grafiken zur Erfassung von E-Mail-ÖffnungenErfassen nach 90 Tagen nichts mehr.
Workspace-EinladungenEinladungslinks laufen nach 7 Tagen ab.
AbonnementdatenUnsere Kopie wird mit Ihrem Konto gelöscht. Stripe bewahrt Zahlungs- und Rechnungsunterlagen so lange auf, wie das Gesetz es Stripe vorschreibt. Soweit wir Abrechnungsunterlagen aus steuerlichen oder buchhalterischen Gründen aufbewahren müssen, bewahren wir sie bis zu 7 Jahre auf.
Nachrichten über das Kontaktformular und Support-E-MailsBis zu 3 Jahre nach unserem letzten Austausch, es sei denn, wir benötigen sie für einen Rechtsanspruch länger.
Newsletter und Warteliste für die ZahlungsfunktionBis Sie uns bitten, Sie zu entfernen. Diese Listen sind von Ihrem Konto getrennt; Ihr Eintrag wird nicht automatisch entfernt, wenn Sie Ihr Konto löschen.
ServerprotokolleBis zu 90 Tage.
Fehlerüberwachung (Sentry)Bis zu 90 Tage.
Google AnalyticsDaten auf Ereignisebene bis zu 14 Monate. Aggregierte Berichte, die Sie nicht identifizieren, können länger aufbewahrt werden.
Verbindungen zum MCP-ServerZugriffstoken laufen nach 1 Stunde ab; die Verbindung besteht, bis Sie sie trennen. Workspace-Auswahl auf dem MCP-Server: bis zu 30 Tage, nur im Arbeitsspeicher.

10. Ihre Rechte und Wahlmöglichkeiten

10.1 Einstellungsmöglichkeiten in QuickBilling

  • Bearbeiten Sie Ihr Profil, Ihre Workspaces und Ihre Inhalte jederzeit.
  • Exportieren Sie Ihre Kontodaten auf Ihrer Profilseite als JSON-Datei (Profil, Workspaces, Rechnungsprofile, Kunden, Rechnungen und Angebote). Rechnungen, Berichte und Kundenkontoauszüge lassen sich außerdem als CSV exportieren. Für Daten, die diese Exporte nicht abdecken, etwa Ausgaben, Einnahmen oder Projekte, schreiben Sie uns eine E-Mail.
  • Löschen Sie Ihr Konto auf Ihrer Profilseite. Dadurch werden Ihr Profil, die Workspaces, deren Eigentümer Sie sind, samt ihren Inhalten, Ihre Mitgliedschaften und Ihre API-Schlüssel dauerhaft gelöscht.
  • Widerrufen Sie Freigabelinks, löschen Sie Dokumente und widerrufen Sie API-Schlüssel.
  • Trennen Sie einen KI-Assistenten oder MCP-Client in den Einstellungen der jeweiligen App.
  • Melden Sie sich vom Newsletter oder von der Warteliste für die Zahlungsfunktion ab, indem Sie eine E-Mail an info@quickbilling.io senden.
  • Lehnen Sie die Standortabfrage des Browsers bei geteilten Dokumenten ab, und blockieren Sie externe Bilder in Ihrem E-Mail-Programm, um die Erfassung von Öffnungen zu verhindern.
  • Blockieren oder löschen Sie Cookies in Ihrem Browser, oder installieren Sie das Opt-out-Add-on von Google (tools.google.com/dlpage/gaoptout), um Google Analytics zu unterbinden.

10.2 Ihre Rechte nach der DSGVO (EU, EWR und Vereinigtes Königreich)

Sie haben das Recht auf Auskunft über Ihre personenbezogenen Daten, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung und auf Datenübertragbarkeit sowie das Recht, einer auf berechtigte Interessen gestützten Verarbeitung zu widersprechen. Soweit wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Sie können sich außerdem bei der Datenschutz-Aufsichtsbehörde an Ihrem Wohn- oder Arbeitsort beschweren.

10.3 Ihre Rechte nach dem Recht der VAE

Nach dem Bundesgesetzesdekret Nr. 45 von 2021 zum Schutz personenbezogener Daten können Sie Auskunft über die Verarbeitung Ihrer Daten sowie deren Berichtigung, Löschung oder Einschränkung verlangen und bestimmten Verarbeitungen widersprechen. Sie können sich beim UAE Data Office (Datenschutzbehörde der VAE) beschweren.

10.4 Einwohner der USA

Je nach Bundesstaat haben Sie möglicherweise das Recht zu erfahren, welche personenbezogenen Informationen wir über Sie gespeichert haben, diese berichtigen oder löschen zu lassen und eine Kopie davon zu erhalten. Wir verkaufen keine personenbezogenen Informationen, wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter, und wir verwenden keine sensiblen personenbezogenen Informationen, um Rückschlüsse auf Ihre Eigenschaften zu ziehen. Wir benachteiligen Sie nicht, wenn Sie diese Rechte ausüben.

10.5 So stellen Sie eine Anfrage

Senden Sie eine E-Mail an info@quickbilling.io von der Adresse, die mit Ihrem Konto verknüpft ist, oder teilen Sie uns mit, wie wir Ihre Identität überprüfen können. Wir antworten innerhalb eines Monats. Ist eine Anfrage komplex, können wir diese Frist um bis zu zwei weitere Monate verlängern und teilen Ihnen die Gründe dafür mit. Wenn wir Ihre Daten im Auftrag eines QuickBilling-Nutzers verarbeiten (Abschnitte 2 und 4), leiten wir Ihre Anfrage an diesen Nutzer weiter oder unterstützen ihn bei der Beantwortung.

11. Cookies und Browserspeicher

Unser eigener Code setzt keine Cookies. Google Analytics setzt Cookies auf unserer Website und in unserer App. Außerdem nutzen wir den lokalen Speicher (Local Storage) und den Sitzungsspeicher (Session Storage) Ihres Browsers für Funktionen, die diese benötigen.

NameArt und BereichZweckDauer
_ga, _ga_<ID>Cookie, gesetzt von Google Analytics auf quickbilling.io und app.quickbilling.ioUnterscheidet Besucher und Sitzungen für AnalysezweckeBis zu 2 Jahre
sb-…-auth-tokenLocal Storage, AppHält Sie angemeldetBis Sie sich abmelden
currentWorkspaceId, qb_language, quickbilling-theme, quickbilling:invoice-tabs:v2, quickbilling:sidebar-collapsedLocal Storage, AppSpeichert Ihren Workspace, Ihre Sprache, Ihr Design und Ihr LayoutBis Sie sie löschen
qb_share_sessionSession Storage, Seiten geteilter DokumenteFasst einen Besuch eines geteilten Dokuments zu einer einzigen Sitzung zusammenBis der Tab geschlossen wird
qb:create-draft-lock, sentryReplaySessionSession Storage, AppVerhindert doppelte Entwürfe; ordnet ein Fehler-Replay einer Sitzung zuBis der Tab geschlossen wird
i18nextLng, qb:vite-preload-reloadLocal und Session Storage, quickbilling.ioSpeichert Ihre Sprache; stellt die Seite nach einem fehlgeschlagenen Seiten-Update wieder herBis zur Löschung bzw. bis der Tab geschlossen wird
qb:consentLocal Storage, quickbilling.ioSpeichert Ihre Wahl zu Analyse-CookiesBis zur Löschung

12. Sicherheit

  • Alle Verbindungen zu unserer Website, App, API und unserem MCP-Server sind per HTTPS verschlüsselt.
  • Die Anbieter unserer Datenbank und unseres Dateispeichers verschlüsseln gespeicherte Daten im Ruhezustand.
  • Passwörter werden von unserem Authentifizierungsanbieter gehasht gespeichert. API-Schlüssel werden gehasht gespeichert, und eine separate Kopie, mit der Sie den Schlüssel erneut ansehen können, ist mit AES-256-GCM verschlüsselt.
  • Jede API-Anfrage wird anhand Ihrer Workspace-Mitgliedschaft und Ihrer Rolle geprüft. Anfragen zur Anmeldung, zum Zurücksetzen des Passworts und zu Freigabelinks unterliegen Anfragelimits.
  • Hochgeladene Belege und Anhänge werden über signierte Links bereitgestellt, die nach wenigen Minuten ablaufen. Logos und Profilbilder kann jeder aufrufen, der ihre Adresse kennt, da sie auf den Dokumenten erscheinen, die Sie teilen.

Kein System ist vollkommen sicher. Wenn eine Datenschutzverletzung Ihre personenbezogenen Daten betrifft, benachrichtigen wir Sie und die zuständigen Behörden, soweit das Gesetz dies vorschreibt.

13. Kinder

QuickBilling ist ein Werkzeug für geschäftliche Zwecke und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns; wir löschen diese Daten dann.

14. Websites und Dienste Dritter

Unsere Seiten verlinken auf andere Websites, und Sie können QuickBilling zusammen mit Diensten wie Stripe, der Google-Anmeldung und KI-Assistenten nutzen. Diese Dienste haben eigene Datenschutzerklärungen, und wir sind nicht dafür verantwortlich, wie sie Ihre Daten behandeln.

15. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Vorgehensweise ändert, zum Beispiel bevor wir eine Funktion einführen, die personenbezogene Daten auf neue Weise verarbeitet. Das Datum oben auf dieser Seite gibt die aktuelle Fassung an. Wenn eine Änderung wesentliche Auswirkungen darauf hat, wie wir Ihre Daten verwenden, informieren wir Sie vor ihrem Inkrafttreten per E-Mail oder in der App.

Diese Datenschutzerklärung ist auch auf Englisch, Französisch und Spanisch verfügbar. Bei Abweichungen gilt die englische Fassung.

16. Kontakt

Fragen zu dieser Datenschutzerklärung oder Anfragen zu Ihren Daten richten Sie bitte an:

Solution Plus Tech Consultancy FZE (QuickBilling)

Business Center, Sharjah Publishing City Free Zone

Sharjah, Vereinigte Arabische Emirate

E-Mail: info@quickbilling.io

Website: quickbilling.io