Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung gilt für die qFinix Website, die öffentliche Dokumentation, die qFinix App, zugehörige APIs, Hintergrundprozesse sowie produktbezogene Kommunikations- und Integrationsvorgänge, soweit nicht im Einzelfall gesonderte Datenschutzinformationen bereitgestellt werden.

1. Geltungsbereich

Diese Erklärung erfasst insbesondere den Besuch unserer Website, die Nutzung der öffentlichen Dokumentation, Registrierungs- und Login-Strecken, die Nutzung der qFinix App im eingeloggten Bereich, die Verarbeitung innerhalb unserer API und Worker-Prozesse sowie produktbezogene Benachrichtigungen, Uploads und aktivierte Drittintegrationen.

Soweit externe Dienste, verbundene Systeme oder verlinkte Angebote unter eigener Verantwortung handeln, gelten ergänzend deren Datenschutzinformationen.

2. Verantwortliche Stelle

qrawall GmbH

Inselstraße 29c, 78239 Rielasingen-Worblingen

E-Mail: [email protected]
Telefon: +49 7731 926 288 8

Die qrawall GmbH entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit qFinix, soweit im Einzelfall nichts anderes angegeben ist.

3. Zugriffs- und Protokolldaten

Beim Aufruf der Website, der Dokumentation, der App oder API-Endpunkte werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, Browsertyp, Betriebssystem, Geräteinformationen, Statuscodes sowie sicherheitsrelevante Protokolldaten gehören.

Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung unserer Dienste, zur Fehleranalyse, zur Missbrauchs- und Angriffserkennung sowie zur Aufrechterhaltung des technischen Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4. Kontaktaufnahme und vorvertragliche Kommunikation

Wenn Sie per E-Mail, Telefon, über Mail-Links, im Rahmen einer Demo-Anfrage oder in sonstiger Weise mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Angaben, um Ihr Anliegen zu beantworten, Anfragen einzuordnen und Anschlusskommunikation zu dokumentieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Anfragen geht, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Die Daten bleiben gespeichert, solange dies für die Bearbeitung des Anliegens oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.

5. Nutzerkonten, Login und Mandantenbezug

Wenn Sie ein qFinix Konto anlegen oder nutzen, verarbeiten wir insbesondere Registrierungsdaten, Login-Daten, Profilinformationen, Rollen- und Berechtigungsinformationen, Mandanten- und Organisationsbezüge sowie den aktuellen Nutzungs- und Freischaltungsstatus.

Zur Authentifizierung, Sitzungsverwaltung, Rechteprüfung und Kontosicherheit können insbesondere sichere Cookies, Token-Refresh-Mechanismen, Autorisierungsprüfungen, WebSocket-Authentifizierung und sicherheitsbezogene Protokolle eingesetzt werden. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Soweit dies zur Vertragserfüllung oder zur Sicherung des Kontos erforderlich ist, verarbeiten wir diese Daten auch, um aktive Organisationen wiederherzustellen, Berechtigungen durchzusetzen und unberechtigte Zugriffe zu verhindern.

6. Cookies, lokale Speicherung und ähnliche Technologien

Im Zusammenhang mit Website, Dokumentation und App können technisch erforderliche Cookies sowie browserseitige Speichertechnologien wie `localStorage` und `sessionStorage` eingesetzt werden. Dies betrifft insbesondere Login- und Sitzungsfunktionen, Zustände für Benutzeroberflächen, ausgewählte Onboarding-Schritte, lokale Komfortfunktionen, Fortschrittsstände in der Dokumentation sowie Hinweise zu Banksynchronisation und erneuter Authentifizierung.

Soweit der Zugriff auf Informationen im Endgerät technisch erforderlich ist, erfolgt er auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Nicht erforderliche Technologien würden wir nur mit einer gesonderten Rechtsgrundlage einsetzen.

7. Nutzung der qFinix App und Produktdaten

Im Rahmen der Nutzung der qFinix App verarbeiten wir die Daten, die Sie selbst erfassen, importieren oder im laufenden Betrieb erzeugen. Dazu können je nach gebuchtem Funktionsumfang insbesondere Stamm- und Organisationsdaten, Kunden- und Lieferantendaten, Kategorien, Buchhaltungs- und Belegdaten, Rechnungs- und Ausgabendaten, Forecast-, Cashflow- und Reportingdaten, Einstellungen, Rechte, Audit-Informationen sowie produktinterne Status- und Workflowinformationen gehören.

Die Verarbeitung erfolgt zur Bereitstellung des Produkts, zur Vertragserfüllung, zur Zusammenarbeit innerhalb eines Mandanten, zur Fehlerbehebung, zur Missbrauchsprävention und zur Weiterentwicklung der Produktfunktionen. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

Soweit Nutzer Inhalte im Auftrag ihres Unternehmens in qFinix einstellen, sind diese Unternehmen für die Rechtmäßigkeit der Inhalte verantwortlich. Wir verarbeiten diese Daten zur Erbringung des jeweils beauftragten Dienstes.

8. Bankanbindungen und Finanzdaten

Wenn Sie Bankverbindungen anbinden oder Finanzdaten synchronisieren, verarbeiten wir je nach aktivierter Integration insbesondere Kontoverbindungsdaten, Kontobezeichnungen, Kontostände, Transaktionen, Buchungsdaten, Zuordnungen zu Kunden, Lieferanten oder Kategorien, Statusinformationen zu Synchronisationen sowie Informationen zu erforderlichen Re-Authentifizierungen.

Für diese Funktionen können Integrationen mit spezialisierten Bank- und Finanzdienstleistern wie finAPI oder Tink eingesetzt werden. Dabei werden die zur Einrichtung, Authentifizierung, Aktualisierung und Darstellung der Bankfunktionen erforderlichen Daten an diese Anbieter übermittelt oder von dort abgerufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; ergänzend kann Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Betriebszwecke einschlägig sein.

Bitte beachten Sie, dass für den eigentlichen Bankzugang und die Authentifizierung zusätzlich die Datenschutzinformationen des jeweils eingebundenen Finanzdienstleisters gelten können.

9. Uploads, Dokumente und Belege

Wenn Sie Dateien in qFinix hochladen, verarbeiten wir die bereitgestellten Inhalte einschließlich Metadaten wie Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt und Zuordnung zum jeweiligen Mandanten oder Vorgang. Dies kann insbesondere Logos, Belege, Dokumente, Rechnungsunterlagen oder vergleichbare Dateiinhalte betreffen.

Die Verarbeitung erfolgt zur Bereitstellung der Upload-Funktion, zur Verknüpfung mit Geschäfts- und Buchhaltungsprozessen, zur Nachvollziehbarkeit und zur Erfüllung vertraglicher Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei handels- oder steuerrechtlich relevanten Unterlagen kann zusätzlich Art. 6 Abs. 1 lit. c DSGVO einschlägig sein.

10. Abrechnung, Zahlungen und externe Produktintegrationen

Für Abrechnung, Checkout, Zahlungsstatus, Vertragsverwaltung und ähnliche Vorgänge können Zahlungs- und Billing-Dienstleister wie Stripe eingesetzt werden. Dabei können insbesondere Kundenkennungen, Abonnementstatus, Preis- und Planinformationen, Checkout- und Zahlungsreferenzen sowie abrechnungsbezogene Kontakt- und Organisationsdaten verarbeitet werden.

Wenn Sie optionale Drittintegrationen aktivieren, etwa ERP- oder Dokumentensysteme wie HelloHQ, werden die zur Einrichtung, Synchronisation und Nutzung dieser Integrationen erforderlichen Daten verarbeitet und mit dem jeweiligen Dienst ausgetauscht. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO.

Für die Datenverarbeitung bei externen Zahlungs- oder Integrationsanbietern gelten ergänzend deren eigene Datenschutzinformationen.

11. Benachrichtigungen, E-Mails und Support

Wir verarbeiten Kontakt- und Nutzungsdaten, um produktbezogene Benachrichtigungen, Erinnerungen, Systemhinweise, In-App-Nachrichten oder E-Mails zu versenden. Dies kann insbesondere Hinweise zu wiederkehrenden Ausgaben, Statusmeldungen, Konto- und Abrechnungsinformationen sowie Support-Kommunikation betreffen.

Soweit E-Mail-Versand oder vergleichbare Kommunikation über technische Versanddienstleister erfolgt, erhalten diese die für die Zustellung notwendigen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

13. Empfänger, Auftragsverarbeiter und Drittlandtransfers

Personenbezogene Daten werden nur insoweit an Empfänger weitergegeben, wie dies zur Vertragserfüllung, zur technischen Bereitstellung, zur Kommunikation, zur Abrechnung, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage berechtigter Interessen erforderlich ist. Hierzu können insbesondere Hosting- und Infrastrukturpartner, E-Mail- und Zustelldienstleister, Zahlungsdienstleister, Bank- und Finanzintegrationen, ERP-Integrationen sowie interne Stellen und beauftragte Dienstleister gehören.

Soweit Empfänger außerhalb der EU bzw. des EWR sitzen oder Datenzugriffe von dort aus erfolgen, achten wir auf geeignete Garantien nach Art. 44 ff. DSGVO, etwa Standardvertragsklauseln oder andere anerkannte Schutzmechanismen.

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweils beschriebenen Zwecke erforderlich ist. Maßgeblich sind insbesondere die Dauer der Vertragsbeziehung, bestehende Aufbewahrungsfristen, Nachweis- und Dokumentationspflichten, offene Support- oder Sicherheitsvorgänge sowie berechtigte Interessen an der Sicherung, Missbrauchsprävention und Durchsetzung oder Abwehr von Ansprüchen.

Browserseitige Speicherungen können Sie im Rahmen der technischen Möglichkeiten selbst löschen. Produkt- und Geschäftsdaten werden gelöscht oder anonymisiert, wenn ihre weitere Verarbeitung nicht mehr erforderlich ist und keine gesetzlichen Pflichten entgegenstehen.

Endet ein Abonnement, bleiben die Daten der betreffenden Organisation für 90 Tage gespeichert, nach einer Testphase ohne anschließende Buchung für 30 Tage, damit sie exportiert oder das Abonnement reaktiviert werden kann. Verbundene Bankkonten werden mit dem Ende des Zugangs getrennt. Damit die kostenlose Testphase nur einmal je Person genutzt wird, speichern wir einen nicht umkehrbaren Hash-Wert der E-Mail-Adresse; die Adresse selbst ist daraus nicht ablesbar. Vor Ablauf dieser Frist informieren wir die Administratoren der Organisation per E-Mail. Anschließend werden die Daten endgültig gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine von der Organisation selbst beantragte Löschung wird nach 14 Tagen ausgeführt.

15. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerspruch gegen bestimmte Verarbeitungen.

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zur Wahrnehmung Ihrer Rechte genügt eine Nachricht an [email protected].

16. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugte Zugriffe und sonstige Risiken zu schützen. Dazu gehören insbesondere verschlüsselte Übertragungswege, rollenbasierte Zugriffe, abgesicherte Authentifizierungsmechanismen, Protokollierung und betriebliche Schutzmaßnahmen.

Trotz aller Maßnahmen kann eine vollständige Sicherheit der Datenübertragung und Datenverarbeitung im Internet nie garantiert werden.

Stand: 27. September 2026