Datenschutzerklärung
Diese Erklärung informiert darüber, welche Daten die App „E-Rechnung Mobil“ verarbeitet.
Sie ersetzt keine steuerliche oder rechtliche Beratung.
1. Verantwortlicher
Leon Mons · Ziegeleistr. 1 · 49086 Osnabrück · Deutschland
E-Mail: erechnung@aiphotocleaner.app
2. Daten auf deinem Gerät
Unternehmensprofil, Kontakte, Rechnungen, Angebote, Aufträge, Mahnungen, eingelesene
Dokumente und Arbeitsstände werden grundsätzlich lokal in der App gespeichert. Wenn du eine
verschlüsselte Sicherungsdatei exportierst, bestimmst du über den Systemdialog selbst den
Speicherort. Eine solche Datei wird nicht von uns hochgeladen.
3. Verarbeitung über den E-Rechnung-Server
- Erstellen: Für die angeforderte Erzeugung von CII-XML und PDF/A-3 wird das
vollständige Rechnungsmodell verschlüsselt per HTTPS an unsere Cloudflare-Serverfunktion
übertragen. Der Server berechnet und validiert die Rechnung und sendet die Dateien zurück.
- Einlesen: Eine von dir ausgewählte XML-Datei wird zur Formaterkennung und
strukturierten Auswertung an die Serverfunktion übertragen.
- Foto oder Diktat: Nur nach deiner ausdrücklichen Aktion und — ab Version
3.5.12 — nach deiner Zustimmung werden Bild- oder Textinhalte zur Positionserkennung verarbeitet
und dafür an die Anthropic-API weitergegeben. Vor dem ersten Senden zeigt die App, was gesendet
wird (das gewählte Foto mit allem, was darauf zu sehen ist, oder der eingegebene Text sowie der
pseudonyme RevenueCat-App-User-Identifier für Kontingent und Kauf), an wen (unsere Cloudflare-Serverfunktion und
Anthropic, PBC in den USA) und wozu (nur die Positionserkennung). Ohne Zustimmung wird nichts
gesendet. Die Zustimmung kannst du jederzeit auf der Startseite unter „KI-Erkennung“
zurückziehen; die App fragt dann vor dem nächsten Erkennen erneut. Bitte übermittle keine
Angaben, die für die Rechnung nicht erforderlich sind.
- Premium-Archiv: Bei aktivem Premium werden XML und PDF gemeinsam in einem
atomaren Archivobjekt in Cloudflare R2 gespeichert. Ein zufälliger 128-Bit-Archivschlüssel
ordnet die Objekte zu; es gibt kein Fruhji-Nutzerkonto. Der Schlüssel ist zugleich ein
Zugriffsschlüssel und muss von dir vertraulich gesichert werden.
Rechnungsinhalte werden nicht in Anwendungslogs geschrieben. Pro Aufruf protokollieren wir
nur Route, Status und Dauer. Es gibt keine Werbung und kein Produkt-Tracking.
4. Kennungen, Missbrauchsschutz und Käufe
- Der pseudonyme RevenueCat-App-User-Identifier dient der Premiumprüfung, der Zuordnung des
Gratis-Kontingents und — bei Premium — als Archivschlüssel.
- Die von Cloudflare übermittelte IP-Adresse wird für Tages- und Monatsgrenzen gegen
Missbrauch und übermäßige Kosten verwendet.
- App-Versionen vor 3.5.4 senden eine pseudonyme Installationskennung und Plattformnachweise
von Apple App Attest oder Google Play Integrity, um echte App-Installationen zu prüfen; aktuelle
Versionen senden das nicht mehr, unser Server prüft solche Nachweise nur noch von älteren
Installationen. Dabei werden keine Rechnungsinhalte gespeichert.
- Apple, Google und RevenueCat verarbeiten Produkt-, Transaktions- und Abodaten, um Käufe
abzuwickeln, zu prüfen und wiederherzustellen. Zahlungsdaten erhält Fruhji nicht.
Rechtsgrundlage der KI-Positionserkennung ist deine in der App erteilte, jederzeit mit Wirkung
für die Zukunft widerrufbare Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Im Übrigen sind
Rechtsgrundlagen die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes
Interesse an einem sicheren und wirtschaftlich betreibbaren Dienst (Art. 6 Abs. 1 lit. f DSGVO)
und, soweit einschlägig, gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
5. Empfänger und Drittlandtransfers
- Cloudflare, Inc. — Serverfunktion, Geräteintegritätsdienst, Kontingentdaten
und verschlüsseltes R2-Archiv.
- Anthropic, PBC — Positionserkennung aus dem von dir gesendeten Bild oder
Text. Anthropic verarbeitet diese Daten als Auftragsverarbeiter nach seinen Commercial Terms und
dem Data Processing Addendum, die einen dieser Erklärung gleichwertigen Schutz verlangen, und
verwendet sie nicht zum Training seiner Modelle. Nach der aktuellen API-Richtlinie
werden Ein- und Ausgaben standardmäßig innerhalb von 30 Tagen gelöscht; dort genannte
Ausnahmen, etwa zur Rechts- oder Nutzungsrichtlinien-Durchsetzung, bleiben möglich.
- RevenueCat, Inc. — Kauf- und Abonnementverwaltung anhand der pseudonymen
App-User-ID.
- Apple Inc. oder Google LLC — Store-Zahlung und Plattformnachweis.
Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage der jeweils
anwendbaren Garantien, insbesondere Angemessenheitsbeschlüssen oder Standardvertragsklauseln.
6. Speicherdauer
- Der aktuelle R2-Bucket-Lock schützt Premium-Archivobjekte 3653 Tage vor Löschen und
Überschreiben. Dadurch kann eine vorzeitige Löschung technisch ausgeschlossen sein.
- Tageszähler in Cloudflare KV laufen nach 48 Stunden aus. Monatszähler und
Idempotenzbelege laufen nach 35 bis 62 Tagen aus. Sie enthalten Kennungen oder Hashes, keine
Rechnungsinhalte.
- Geräteintegritätsdaten werden solange gespeichert, wie sie zur Prüfung der Installation
erforderlich sind. Kaufdaten richten sich nach den Aufbewahrungsregeln der Stores und von
RevenueCat.
- Lokale Daten bleiben bis zur Löschung in der App oder der App selbst erhalten. Extern
abgelegte Sicherungsdateien musst du am gewählten Speicherort selbst löschen.
7. Deine Rechte
Du hast insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung,
Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer
Datenschutzaufsichtsbehörde. Für eine Archiv- oder Kontingentanfrage benötigen wir den
betroffenen Archivschlüssel, weil wir keinen Klarname und kein Nutzerkonto führen. Wende dich
an die oben genannte E-Mail-Adresse.
Stand: 16. September 2026 · E-Rechnung Mobil