Datenschutzerklärung

Zuletzt aktualisiert: 25. April 2025

Die RNM Rainmaker GmbH ("wir", "uns" oder "unser"), mit Sitz in der Auerspergstraße 1, 1080 Wien, Österreich, betreibt die InvoSync Software-as-a-Service-Plattform (www.invosync.app). Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, offenlegen und schützen, wenn Sie unsere Dienste ("Dienst") nutzen.

1. Daten, die wir erheben

Wir erheben die folgenden Arten von Daten, um unseren Dienst bereitzustellen und zu verbessern:

  • Kontoinformationen: Wenn Sie sich anmelden, erheben wir Ihren Namen, Ihre E-Mail-Adresse und andere Informationen, die Sie zur Erstellung und Verwaltung Ihres Kontos angeben.
  • Google-Kontodaten: Um Rechnungen aus Gmail zu synchronisieren und in Google Drive zu speichern, greifen wir mit Ihrer ausdrücklichen Einwilligung über Google OAuth auf Ihre Google-Kontodaten (z.B. E-Mails, Anhänge und Google Drive-Dateien) zu.
  • Rechnungsdaten: Wir verarbeiten E-Mails und Anhänge, die Rechnungen enthalten, mit Azure Document Analysis und Open AI, um relevante Informationen zu extrahieren (z.B. Rechnungsnummer, Datum, Betrag).
  • Nutzungsdaten: Wir erheben Analysedaten über PostHog, einschließlich IP-Adresse, Browsertyp, Geräteinformationen und Interaktionen mit dem Dienst, um die Funktionalität und Benutzererfahrung zu verbessern.

2. Wie wir Ihre Daten verwenden

Wir verwenden Ihre Daten, um:

  • Den Dienst bereitzustellen, einschließlich der Synchronisierung von Rechnungen von Gmail zu Google Drive.
  • E-Mail-Inhalte und Anhänge zu analysieren, um Rechnungsdetails mit Azure Document Analysis und Open AI zu extrahieren.
  • Den Dienst durch PostHog-Analysen zu überwachen und zu verbessern.
  • Mit Ihnen über Ihr Konto oder Aktualisierungen des Dienstes zu kommunizieren.
  • Rechtlichen Verpflichtungen gemäß den geltenden Gesetzen, wie der DSGVO, nachzukommen.

3. Rechtsgrundlage für die Verarbeitung (DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

  • Einwilligung: Für den Zugriff auf Ihr Google-Konto und die Verarbeitung von Rechnungsdaten.
  • Vertrag: Um den Dienst gemäß unserer Vereinbarung mit Ihnen bereitzustellen.
  • Berechtigte Interessen: Für Analysen und Dienstverbesserungen, sofern Ihre Interessen und Rechte nicht überwiegen.
  • Rechtliche Verpflichtung: Um geltenden Gesetzen nachzukommen.

4. Datenweitergabe

Wir teilen Ihre Daten mit:

  • Drittverarbeitern:
    • Microsoft Azure: Für die Dokumentenanalyse von Rechnungen.
    • Open AI: Für KI-basierte Rechnungsdatenextraktion.
    • PostHog: Für Nutzungsanalysen.
    • Google: Um mit Ihrer Einwilligung auf Gmail und Google Drive zuzugreifen.
  • Rechtsbehörden: Wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte.

Wir stellen sicher, dass alle Dritten die Datenschutzstandards einhalten, einschließlich der DSGVO, wo anwendbar.

5. Datensicherheit

Wir implementieren technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, einschließlich Verschlüsselung, Zugriffskontrollen und sichere Datenspeicherung auf Hetzner-Servern in Frankfurt, Deutschland. Jedoch ist kein System vollständig sicher, und wir können keine absolute Sicherheit garantieren.

6. Datenspeicherung

Wir speichern Ihre Daten nur so lange, wie es für die Bereitstellung des Dienstes erforderlich ist oder um rechtlichen Verpflichtungen nachzukommen. Konto- und Rechnungsdaten werden auf Ihre Anfrage oder nach einem Jahr Kontoinaktivität gelöscht, sofern nicht gesetzlich anders vorgeschrieben. Analysedaten werden anonymisiert und für statistische Zwecke aufbewahrt.

7. Ihre Rechte

Gemäß der DSGVO haben Sie das Recht:

  • Auf Zugang, Berichtigung oder Löschung Ihrer personenbezogenen Daten.
  • Auf Einschränkung oder Widerspruch gegen die Datenverarbeitung.
  • Auf Datenübertragbarkeit.
  • Ihre Einwilligung jederzeit zu widerrufen (ohne Auswirkung auf die vorherige Verarbeitung).

Sie können jederzeit die Löschung Ihrer Daten beantragen. Um diese Rechte auszuüben, kontaktieren Sie uns unter kgruber@rnm.dev. Wir werden innerhalb eines Monats antworten, wie von der DSGVO vorgeschrieben.

8. Internationale Datenübertragungen

Ihre Daten können an Drittverarbeiter außerhalb des EWR (z.B. Azure, Open AI, PostHog) übertragen werden. Wir stellen sicher, dass solche Übertragungen der DSGVO durch Standardvertragsklauseln oder andere Schutzmaßnahmen entsprechen.

9. Cookies und Tracking

Wir verwenden PostHog für Analysen, was Cookies oder ähnliche Technologien beinhalten kann. Sie können Cookie-Einstellungen über Ihre Browsereinstellungen verwalten.

10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen in unseren Praktiken oder rechtlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail oder über den Dienst informieren.

11. Kontaktieren Sie uns

Wenn Sie Fragen oder Bedenken zu dieser Datenschutzerklärung haben, kontaktieren Sie uns unter:

RNM Rainmaker GmbH Auerspergstraße 1, 1080 Wien, Österreich E-Mail: kgruber@rnm.dev