1. Verantwortlicher
Julius Proksch – Magnet Media
Danziger Straße 11
83088 Kiefersfelden
Deutschland
E-Mail: info@bueroflink.magnetmedia-bayern.de
Telefon: 0151 27062619
2. Zweck und Rechtsgrundlagen
BüroFlink verarbeitet Daten, um Konten bereitzustellen, Nutzer zu authentifizieren, Firmenlogos sowie Kunden-, Angebots-, Rechnungs- und Serienvorlagendaten zu speichern, Dokumente zu prüfen und zu erzeugen, Ein- und Ausgaben von Daten bereitzustellen, ausdrücklich ausgelöste Dokumentmails nachzuhalten sowie sichere Angebots- und Kundenlinks anzubieten. Rechtsgrundlage für Konto- und Vertragsdaten ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Missbrauchsschutz beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Soweit BüroFlink Kundendaten im Auftrag eines Nutzers verarbeitet, gilt die Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
3. Verarbeitete Daten
Verarbeitet werden insbesondere Name, geschäftliche E-Mail-Adresse, Passwort-Hash, Bestätigungs- und Rücksetzstatus, Sitzungsdaten, Firmen- und Steuerprofil, ein freiwillig hochgeladenes Firmenlogo, Kundenstammdaten, Angebots- und Rechnungsinhalte einschließlich Optionen, Rabatten und Abschlagsbezügen, Serienvorlagen, Dokumentstatus, sichere Linkkennungen, Aufrufzeitpunkte sowie technisch notwendige Sicherheits- und Fehlerprotokolle. Im E-Mail-Ausgang werden Empfänger, Dokumentbezug, Übergabezeitpunkt und technischer Status protokolliert. Nicht serverseitig gespeicherte Dokumententwürfe können zur Wiederherstellung für höchstens 30 Tage ausschließlich im lokalen Browserspeicher des verwendeten Geräts liegen. Passwörter werden nicht im Klartext gespeichert.
4. Hosting und Empfänger
Die Anwendung wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. IONOS verarbeitet Hosting- und Serverdaten als Auftragsverarbeiter. BüroFlink nutzt in der Beta keine Analyse-, Werbe- oder Trackingdienste und übermittelt keine Geschäftsdaten an externe KI-Dienste.
5. E-Mail-Versand
Für E-Mail-Bestätigung, Passwortzurücksetzung sowie den vom Nutzer ausdrücklich ausgelösten Versand von Angeboten und Rechnungen wird die auf dem IONOS-Hosting vorhandene Mailfunktion verwendet. Dabei werden Empfängeradresse, Betreff, Nachrichteninhalt und bei Dokumentmails die beigefügte PDF-Datei sowie gegebenenfalls das Firmenlogo verarbeitet. Der E-Mail-Ausgang zeigt nur, dass eine Nachricht an den Maildienst übergeben wurde; daraus folgt keine Zustell- oder Lesebestätigung. Dokumente, Erinnerungen oder Mahnungen werden niemals automatisch ohne eine ausdrückliche Aktion des Nutzers verschickt.
6. Sitzungen und Cookies
BüroFlink setzt ausschließlich ein technisch notwendiges, verschlüsselungsgebundenes Sitzungscookie. Es ist mit Secure, HttpOnly und SameSite=Strict geschützt und endet grundsätzlich mit der Browsersitzung. Für die Wiederherstellung noch nicht abgeschlossener Dokumententwürfe wird der lokale Browserspeicher kontogetrennt und zeitlich begrenzt verwendet. Analyse- oder Werbe-Cookies werden nicht eingesetzt.
7. Sichere Dokument- und Kundenlinks
Nutzer können persönliche, zeitlich begrenzte Angebotslinks und schreibgeschützte Kundenbereiche erstellen. Personen mit einem Angebotslink können das zugehörige Angebot sehen, angebotene Optionen auswählen und eine Entscheidung übermitteln. Im Kundenbereich werden die dem jeweiligen Kunden zugeordneten Dokumente angezeigt; festgeschriebene Rechnungen können dort abgerufen werden. Kundenlinks laufen grundsätzlich nach 90 Tagen ab und können vorher widerrufen werden. Die Links dürfen nicht öffentlich geteilt werden. Gespeichert werden gegebenenfalls letzter Aufrufzeitpunkt, Entscheidung, Name, Optionsauswahl und freiwillige Nachricht der entscheidenden Person.
8. Speicherdauer und Löschung
Kontodaten werden für die Dauer der Beta-Nutzung gespeichert. Ein Nutzer kann seine Geschäftsdaten als Sicherungsdatei exportieren und sein Konto im Arbeitsbereich vollständig löschen; dabei wird auch das zugehörige Firmenlogo aus dem aktiven Speicher entfernt. Gesetzliche Aufbewahrungspflichten des Nutzers für seine eigenen Geschäftsunterlagen bleiben unberührt; vor einer Löschung muss der Nutzer benötigte PDFs und Exporte selbst sichern. Technische Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Betrieb und Missbrauchsschutz erforderlich ist.
9. Rechte betroffener Personen
Betroffene Personen haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig in Bayern ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.
10. Sicherheit
Zum Schutz der Daten werden unter anderem TLS, starke Passwortanforderungen, sichere Passwort-Hashes, getrennte Nutzerbereiche, CSRF- und Same-Origin-Prüfungen, Rate-Limits, eingeschränkte Sitzungs-Cookies, Sicherheitsheader, serverseitige Betragsberechnung und eine nicht öffentlich erreichbare Datenbank eingesetzt.