Datenschutzhinweise
Fassung 2026-10-10-v1Alle Vertragsunterlagen
Fassung vom 10. Oktober 2026
1. Verantwortlicher und Geltungsbereich
Verantwortlich für die nachfolgend beschriebenen eigenen Verarbeitungen ist die bimetrics GmbH, Kornstraße 1, 77652 Offenburg, Deutschland. Datenschutzkontakt ist Geschäftsführer Kermin Zahirovic, erreichbar unter support@bimetrics.de. Ein Datenschutzbeauftragter ist nicht bestellt.
Diese Hinweise gelten für unsere Website, die bimetrics-Anwendung mit ihrer API und MCP-Schnittstelle, unsere Kundenbetreuung sowie die damit verbundene Geschäftskommunikation. Die Software richtet sich an Geschäftskunden. Auch geschäftliche Angaben können personenbezogen sein, etwa bei Einzelunternehmern, Beschäftigten oder Ansprechpartnern.
Für unsere Accountverwaltung, Vertragsverwaltung, Abrechnung, Website, Sicherheit und eigene Produktanalyse bestimmen wir die Verarbeitungszwecke. Soweit unsere Kunden Belege, Geschäftskontakte, Buchungen oder Kontoumsätze in der Software verarbeiten lassen, handeln wir grundsätzlich auf deren Weisung als Auftragsverarbeiter. Dafür gilt unser Auftragsverarbeitungsvertrag. Verantwortlicher für diese Auftragsdaten ist der jeweilige Kunde; diese Hinweise ersetzen dessen Informationen an die betroffenen Personen nicht.
2. Rechtsgrundlagen, Empfänger und Speichergrundsätze
Ist die betroffene Person selbst unser Vertragspartner oder stellt sie eine vorvertragliche Anfrage, stützen wir die dafür erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchst. b DSGVO. Bei Ansprechpartnern und Nutzern eines Geschäftskunden ist Grundlage regelmäßig Art. 6 Abs. 1 Buchst. f DSGVO: unser Interesse und das Interesse des Kunden an Bereitstellung, Zusammenarbeit, Kommunikation und sicherer Vertragsabwicklung. Gesetzliche Pflichten, insbesondere für eigene Rechnungs- und Geschäftsunterlagen, erfüllen wir nach Art. 6 Abs. 1 Buchst. c DSGVO. Die nachfolgend als freiwillig beschriebene Browseranalyse erfolgt auf Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.
Daten erhalten die für die Aufgabe zuständigen Personen sowie erforderliche Hosting-, Kommunikations-, Diagnose- und sonstige Dienstleister. Banken, regulierte Zahlungsdienste, Berater und Behörden können für eigene Aufgaben selbstständig verantwortlich sein. Sie sind nicht allein aufgrund ihres Kontakts mit bimetrics Auftragsverarbeiter. Anwendungen, die ein Kunde selbst über eine Schnittstelle mit bimetrics verbindet, etwa KI-Anwendungen über MCP, erhalten Daten auf dessen Veranlassung; ihre Anbieter werden dadurch nicht zu Dienstleistern von bimetrics.
Der frühere technische Zugriff der Blackforestbytes GmbH ist seit dem 14. September 2026 beendet.
Wir speichern Daten, solange dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere die laufende Kundenbeziehung, offene Support- oder Sicherheitsvorgänge, vereinbarte Rückgabe- und Abrufzeiträume, gesetzliche Aufbewahrungspflichten und erforderliche Rechtsverfolgung oder -verteidigung. Eine Ausnahme rechtfertigt nur die dafür notwendigen Daten und Zugriffe. Für Kundeninhalte gelten die Weisungen des Verantwortlichen sowie AVV und Exit-Regeln. Sicherungskopien ersetzen kein dauerhaftes Kundenarchiv und schaffen keine eigene Aufbewahrungserlaubnis.
Einige Dienstleister verarbeiten Daten auch außerhalb EU/EWR. Ein europäisches Rechenzentrum schließt ausländische Verarbeitung oder Fernzugriffe nicht automatisch aus. Für Übermittlungen in Länder mit anwendbarem Angemessenheitsbeschluss gilt Art. 45 DSGVO; dies umfasst das Vereinigte Königreich. Soweit ein solcher Beschluss die konkrete Übermittlung nicht abdeckt, sind geeignete Garantien nach Art. 46 DSGVO, insbesondere anwendbare EU-Standardvertragsklauseln, und erforderliche ergänzende Maßnahmen maßgeblich. Informationen und eine Kopie der für Ihre Daten einschlägigen Garantien erhalten Sie über unseren Datenschutzkontakt; schutzbedürftige Angaben dürfen geschwärzt werden, soweit die erforderliche Information dadurch erhalten bleibt.
3. Besuch unserer Website
Bereitstellung und Sicherheit
Unsere Website wird über Vercel Inc., USA, bereitgestellt. Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene Adresse, Zeitpunkt, Antwortstatus und Angaben zu Browser und Betriebssystem. Dies dient Auslieferung, Fehlerbehandlung und Schutz vor Missbrauch auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Vercel betreibt eine international verteilte Infrastruktur; Verarbeitung in den USA ist möglich. Für das eingesetzte Pro-Team ist die DPA in die Nutzungsbedingungen einbezogen; sie enthält insbesondere Standardvertragsklauseln für erforderliche internationale Übermittlungen. Weitere Informationen: Vercel-DPA.
Freiwillige Website- und Registrierungsanalyse mit Google Analytics
Nach Ihrer Einwilligung nutzen wir Google Analytics 4 und Google Tag Manager, bereitgestellt von Google Ireland Limited, Irland. Zweck ist es, die Nutzung unserer öffentlichen Website zu verstehen: welche Seiten besucht werden, über welche Quellen und Kampagnen Besucher kommen und welche Funktionen oder Angebote Interesse auslösen. Wir erfassen dafür Seitenaufrufe und ausgewählte Interaktionen, etwa Klicks auf „Kostenlos testen“, eine Tarifauswahl oder die Bedienung einer Produktdemo.
Registrieren Sie anschließend erfolgreich einen Account in der App, kann unser Server das Ereignis sign_up über Googles Measurement Protocol an denselben Websitebesuch anknüpfen. Voraussetzung sind eine weiterhin gültige gemeinsame Analyse-Einwilligung und eine vorhandene Google-Besuchszuordnung aus den letzten 30 Minuten. Ohne diese Voraussetzungen, etwa bei einem direkten App-Aufruf ohne vorherigen zugestimmten Websitebesuch, senden wir kein Registrierungsereignis an Google. Ein Klick zur Registrierung allein zählt nicht als abgeschlossene Registrierung. In der App laden wir dafür keine Google-Skripte; weitere App-Seitenaufrufe und die Nutzung Ihrer Buchhaltung werden auf diesem Weg nicht erfasst.
Verarbeitet werden besuchte öffentliche Seiten ohne freie URL-Parameter oder Fragmente, Zeitpunkte, allgemeine Herkunfts- und geprüfte Kampagnenangaben, technische Browser- und Gerätemerkmale sowie von Google vergebene Cookie- und Sitzungskennungen. Für die Registrierungszuordnung verwenden wir nur diese vorhandenen pseudonymen Google-Kennungen und das erfolgreiche Registrierungsereignis. Wir übermitteln dabei keine Account- oder Firmenkennung, Namen, E-Mail-Adressen, Formularinhalte, Suchtexte oder Belegdaten an Google. Die getrennten PostHog-Daten aus Abschnitt 5 werden dafür nicht übernommen.
Beim Verbindungsaufbau von der Website erhält Google auch Ihre IP-Adresse. Nach Googles Angaben werden IP-Adressen von Besuchern aus EU, Schweiz und Vereinigtem Königreich zur Ableitung von Standortinformationen verwendet und anschließend vor der weiteren Verarbeitung gelöscht; in Analytics werden diese IP-Adressen nicht protokolliert oder gespeichert. Bei unserem serverseitigen Registrierungsereignis übermitteln wir die IP-Adresse Ihres Browsers nicht. Google kann das Ereignis anhand der Google-Kennung dem vorherigen Websitebesuch zuordnen. Google-Signale, User-ID, detaillierte Standort- und Gerätedaten, Werbepersonalisierung, Remarketing und die Erhebung von durch Nutzer bereitgestellten Daten sind nicht aktiviert.
Einwilligung und Widerruf: Google Analytics und der Tag Manager werden erst nach Ihrer ausdrücklichen Zustimmung zur Website- und Registrierungsanalyse geladen. Vorher und bei Ablehnung senden wir auch keine einwilligungsfreien Messsignale an Google (Basic Consent Mode). Auch das serverseitige Registrierungsereignis setzt diese Zustimmung voraus. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. a DSGVO sowie § 25 Abs. 1 TDDDG für Speicherung und Zugriff auf Ihrem Endgerät. Über „Cookie-Einstellungen“ unten auf jeder Website-Seite können Sie die Analyse jederzeit erlauben, ablehnen oder Ihre Einwilligung für die Zukunft widerrufen. Eine vorhandene Zustimmung können Sie außerdem im Registrierungsformular der App widerrufen. Diese Entscheidung gilt gemeinsam für Websiteanalyse und Registrierungszuordnung. Beim Widerruf stoppen wir die Erfassung und entfernen die erreichbaren Analytics- und Zuordnungscookies. Bereits übermittelte Daten werden dadurch nicht rückwirkend gelöscht; für Ihre Datenschutzrechte können Sie sich an uns wenden. Die optionale Produktanalyse mit PostHog in der App hat weiterhin eine eigene Einstellung.
Lokale Speicher und Fristen: Ihre Auswahl speichern wir für 180 Tage im Cookie bimetrics_ga_consent_v3 für bimetrics.de und seine Subdomains; danach fragen wir erneut. Diese notwendige Speicherung dient der Beachtung Ihrer Entscheidung (§ 25 Abs. 2 Nr. 2 TDDDG). Eine frühere Umami- oder ausschließlich auf die Website beschränkte Google-Einwilligung übernehmen wir nicht. Lässt Ihr Browser das Speichern der gemeinsamen Auswahl nicht zu, bleibt die Google-Analyse ausgeschaltet. Eine nicht speicherbare Ablehnung beachten wir auf der geöffneten Seite weiter.
Nach Zustimmung setzt Google Analytics insbesondere die Cookies _ga und _ga_<Kennung>, um Besucher und Sitzungen zu unterscheiden. Wir begrenzen ihre Laufzeit auf 180 Tage und deaktivieren die automatische Verlängerung bei weiteren Besuchen; Ihr Browser kann eine kürzere Laufzeit vorgeben. Erste und letzte Einstiegsseite sowie Zugangsquelle halten wir zusätzlich im Sitzungsspeicher des Browsers. Für die Zusammenfassung dieser Besuchsinformationen gilt ein Inaktivitätsfenster von 30 Minuten. Für die anschließende Registrierung speichern wir die vorhandene Google-Besuchs- und Sitzungskennung zusammen mit dem Zeitpunkt der zugehörigen Einwilligung und Erfassung im Cookie bimetrics_ga_attribution_v1. Es gilt ebenfalls für bimetrics.de und seine Subdomains und läuft spätestens 30 Minuten nach der letzten erfassten Websiteaktivität ab. Eine neue Einwilligung, ihr Ablauf oder Widerruf macht eine vorherige Zuordnung ungültig.
In Google Analytics ist die Aufbewahrung von Ereignis- und Nutzerdaten auf zwei Monate eingestellt, ohne Zurücksetzen bei neuer Aktivität. Google löscht abgelaufene Daten im monatlichen Löschlauf. Zusammengefasste Standardberichte sind von dieser Frist nicht erfasst und können länger verfügbar bleiben.
Empfänger und internationale Verarbeitung: Google verarbeitet die Analysedaten nach seinen Auftragsverarbeitungsbedingungen. Eine Verarbeitung durch Google LLC und weitere Google-Dienstleister in den USA oder anderen Ländern ist möglich. Google stützt erfasste Übermittlungen an seine nach dem EU-US Data Privacy Framework zertifizierten US-Gesellschaften auf den entsprechenden Angemessenheitsbeschluss; soweit erforderlich, gelten die EU-Standardvertragsklauseln aus Googles Datenverarbeitungsbedingungen. Eine ausschließlich europäische Verarbeitung wird nicht zugesagt. Weitere Informationen: Google-Datenverarbeitungsbedingungen, Google zu internationalen Datenübermittlungen, Google zu IP-Adressen und EU-Daten, Google zur Datenaufbewahrung und Google zum Measurement Protocol.
Tag Manager und Marketing: Der Google Tag Manager steuert die Einbindung der beschriebenen Analysedienste. Beim Laden entstehen technische Verbindungsdaten bei Google. Auch der Tag Manager bleibt bis zur Analyse-Einwilligung gesperrt. Marketing-Tracking, Google-Ads-Tags und eine Weitergabe für personalisierte Werbung sind derzeit ausgeschaltet. Die Zustimmung zur Analyse erlaubt diese Werbezwecke nicht; eine spätere Aktivierung erfordert eine gesonderte Entscheidung und entsprechend angepasste Hinweise.
Website-Suche
Die Suche verarbeitet den von Ihnen eingegebenen Suchtext, um passende Websiteinhalte zu finden. Neben einer lokalen Ersatzsuche sieht sie eine semantische Suche vor: Der Suchtext wird über Vercel AI Gateway an ein Azure-Embeddingmodell übermittelt. Der daraus ermittelte Suchvektor und der Suchtext können anschließend zur Abfrage des Suchindex bei Neon verarbeitet werden. Zweck ist die von Ihnen angeforderte Suche; Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, bei vertragsbezogenen eigenen Anfragen gegebenenfalls Buchst. b.
Die Suche ist für allgemeine Produkt- und Websitefragen vorgesehen. Bitte geben Sie dort keine Belege, Bankdaten, Zugangsdaten oder sonstigen vertraulichen Kundeninhalte ein. Die gewählten Vorgaben zur Verarbeitung beim Modellanbieter bedeuten nicht, dass sämtliche beteiligten Hosting-, Gateway- und Datenbankdienste keine technischen Protokolle verarbeiten. Der Suchindex enthält die für die Website-Suche aufbereiteten Inhalte. Weitere Angaben zum Vertragsrahmen: Neon.
4. Benutzerkonto und vereinbarte Softwarefunktionen
Konto, Vertragsnachweise und notwendiger Browserspeicher
Wir verarbeiten E-Mail-Adresse, Namen, Unternehmenszugehörigkeit, Rollen, Registrierungs-, Tarif- und Vertragsangaben sowie notwendige Authentifizierungs- und Sicherheitsdaten. Diese Angaben können von Ihnen oder von einem einladenden Unternehmensadministrator stammen. Sie ermöglichen Zugang, Zusammenarbeit, Berechtigungsprüfung und Vertragsverwaltung. Die hierfür erforderlichen Angaben sind Voraussetzung der jeweiligen Funktion.
Bei einem elektronischen Vertragsabschluss dokumentieren wir die abgegebene Erklärung, ihren Zeitpunkt, das zugehörige Nutzer- und Vertragskonto sowie die Fassungen der einbezogenen Dokumente. Später aktualisierte Stammdaten und historische Abschlussnachweise werden unterschieden. Grundlage sind die Vertragsabwicklung und das berechtigte Interesse an nachvollziehbaren Vereinbarungen; gesetzlich erforderliche Nachweise werden nach Art. 6 Abs. 1 Buchst. c DSGVO verarbeitet.
Die App speichert für die Anmeldung und die Auswahl des Firmenbereichs entsprechende Informationen im Local Storage. Diese ermöglichen die angeforderte Nutzung und werden bei Abmeldung aus diesem Speicher entfernt. Weitere notwendige Einstellungen dienen der gewählten Ansicht und Bedienung. Für notwendige Endgerätezugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG. Die freiwillige Produktanalyse wird davon getrennt behandelt.
Hosting und Belegpostfach
Für den Betrieb verwenden wir bis zum 3. Oktober 2026 netcup GmbH, Deutschland, mit den eingesetzten Anwendungsservern in Wien, Österreich, ab dem 3. Oktober 2026 Render Services, Inc., USA, mit Anwendungsdiensten und Datenbank in der Region Frankfurt, Deutschland, sowie Hetzner Online GmbH, Deutschland, für zusätzliche Infrastruktur und Sicherung. Für Sicherungen von Datenbank und Dateien verwenden wir eine Hetzner Storage Box in Helsinki, Finnland. Daten umfassen je Aufgabe Anwendungs- und Accountdaten, Datenbankbestände, Dateien sowie notwendige Protokolle und Sicherungen. Das Belegpostfach wird über Hetzner-Webhosting-/Mail-Infrastruktur in Deutschland abgerufen. Dabei verarbeiten wir Absender, Empfänger, Nachrichteninhalte und Anhänge, soweit sie für die beauftragte Belegverarbeitung erforderlich sind.
Hetzner sieht für Mailserverprotokolle eine Aufbewahrung von sieben Tagen und für die vom Anbieter erstellten Hosting-Sicherungskopien 14 Tage vor. Die Protokollfrist ist keine Speicherfrist für die E-Mails selbst; die Frist für Hosting-Sicherungskopien gilt nicht für unsere gesonderten Sicherungen auf der Storage Box. Hetzner zu Datenschutz und Aufbewahrung.
Render protokolliert jede HTTP-Anfrage an die Anwendung mit aufgerufener Adresse, IP-Adresse, Zeitpunkt und Antwortstatus. Diese Anfrageprotokolle und die Protokollausgaben der Dienste hält Render bis zu 14 Tage vor. Zugriffe aus den USA, etwa für Betrieb und Support, sind möglich. Übermittlungen erfolgen nach der in die Nutzungsbedingungen einbezogenen Render-DPA auf Grundlage des EU-US Data Privacy Framework, ersatzweise der EU-Standardvertragsklauseln.
Für Kundeninhalte gilt der AVV. Eigene Account- und Sicherheitsverarbeitungen erfolgen auf den in Abschnitt 2 beschriebenen Grundlagen. Die Sicherung und Rückgabe von Kundeninhalten richten sich ergänzend nach Anbieterwechsel, Datenabruf und Löschung.
KI und automatisierte Verarbeitung
Für die KI-gestützte Belegerkennung, Zuordnung und weitere KI-Auswertung in der Anwendung nutzen wir seit dem 23. September 2026 OpenRouter, Inc., USA. OpenRouter vermittelt die Anfragen zur Belegerkennung, Zuordnung und weiteren KI-Auswertung an Microsoft Azure über die festgelegte Route azure/eu; zur Ausweichroute über unser eigenes Azure-Deployment siehe unten. Ab dem 26. September 2026 vermittelt OpenRouter außerdem Anfragen zur Berechnung von Such- und Ähnlichkeitsvektoren an Google Vertex AI über die festgelegte Route google-vertex/eu; Einzelheiten stehen unten. Verarbeitet werden die für die beauftragte Funktion erforderlichen Dokumentbilder, Texte und Ergebnisse, insbesondere Namen, Anschriften, Rechnungspositionen, Beträge, Steuerangaben und Bankverbindungen. Für Kundeninhalte gelten der AVV und die Unterauftragnehmeranlage. Mit OpenRouter besteht neben der DPA eine ergänzende Vereinbarung für die bei Belegerkennung, Zuordnung und weiterer KI-Auswertung über azure/eu benötigten Finanz- und Steuerdaten.
EU-Verarbeitung der Anfrage- und Antwortinhalte: Unsere Beleg- und Backend-KI-Anfragen verwenden den EU-Endpunkt von OpenRouter und die für die jeweilige Funktion festgelegte EU-Route: azure/eu für Belegerkennung, Zuordnung und weitere KI-Auswertung, google-vertex/eu für Such- und Ähnlichkeitsvektoren. Nach der Beschreibung des regionalen Routings werden diese Inhalte innerhalb der EU verarbeitet; ohne verfügbare zulässige Route schlägt die Anfrage fehl. Für die Azure-Route ist einzige automatische Ausweichroute unser eigenes Azure-Deployment in der EU-Datenzone von Microsoft, das unten beschrieben ist; für Such- und Ähnlichkeitsvektoren besteht keine Ausweichroute. Ein automatischer Wechsel zu anderen Inferenzanbietern, anderen Regionen oder zum direkten Azure-Global-Zugang ist deaktiviert. Diese Aussage betrifft diesen KI-Pfad; sie ist keine Ortszusage für sämtliche Dienste von bimetrics.
ZDR und Inhaltsnutzung: Die Anfragen verlangen Zero Data Retention (ZDR) und schließen Inferenzanbieter aus, die Inhalte für eigene Datensammlung verwenden. Für diesen Pfad haben wir keine freiwillige Inhaltsprotokollierung, Freigabe zur Produktverbesserung oder optionalen externen Tools aktiviert. OpenRouter beschreibt ZDR als fehlende dauerhafte Aufbewahrung der Anfrage- und Antwortinhalte nach der Verarbeitung. Notwendige kurzzeitige Verarbeitung und Zwischenspeicherung sowie rechtlich erforderliche Ausnahmen bleiben davon zu unterscheiden. ZDR schließt insbesondere einen zulässigen Arbeitsspeicher-Cache nicht aus. Die Anbietereinstufung ersetzt keine unabhängige Prüfung jedes Verarbeitungsvorgangs. Für die unten beschriebene Ausweichroute über unser eigenes Azure-Deployment gilt diese ZDR-Einstufung nicht; dort gelten die Aufbewahrungsregeln von Microsoft. OpenRouter-ZDR, OpenRouter-DPA.
Gesonderte Betriebsdaten: OpenRouter verarbeitet unter anderem Nutzungsangaben wie Tokenanzahl und Antwortzeit sowie Account-, Abrechnungs-, Authentifizierungs- und Sicherheitsdaten. Die EU-Begrenzung der API-Inhalte erstreckt sich laut DPA nicht auf diese gesonderten Betriebsdaten; Verarbeitung außerhalb EU/EWR ist möglich. Eine ausschließlich europäische Speicherung oder einheitliche Löschfrist sämtlicher Metadaten wird damit nicht zugesagt. Die Anbieterbeschreibung nennt außerdem stichprobenartige anonyme Kategorisierung sowie Sicherheitsprüfungen; deaktiviertes Inhaltslogging bedeutet deshalb nicht, dass Inhalte ausschließlich zur Antworterzeugung analysiert werden. Einzelheiten: OpenRouter zur Datenerhebung, OpenRouter-DPA und OpenRouter-Datenschutz. Die Voraussetzungen für internationale Übermittlungen und die Nachweisrechte richten sich nach dem AVV; aus dem EU-Endpunkt allein folgt kein Nachweis für jede weitere Übermittlung.
Such- und Ähnlichkeitsvektoren (Embeddings): Für die semantische Suche in der Anwendung, für die Auswahl ähnlicher früherer Belege als Beispiele der KI-Kategorisierung und für Kategorievorschläge wandeln wir Texte mit dem Modell Gemini Embedding 2 von Google Vertex AI in numerische Vektoren um. Das betrifft neue Belege und die bereits vorhandenen Belege, einschließlich der vor dem 26. September 2026 hochgeladenen. Die Anfragen laufen über den EU-Endpunkt von OpenRouter an die Route google-vertex/eu ohne Ausweichroute, verlangen ZDR und schließen Inferenzanbieter aus, die Inhalte für eigene Datensammlung verwenden. Übermittelt werden:
- aus Belegen: Belegart, Rechnungsnummer und -datum, Name und Anschrift des Ausstellers, Name des Empfängers, Positions- und Unterpositionsbezeichnungen mit Beträgen, Zahlungsbedingungen, die zugeordneten Buchungskategorien sowie der erkannte Belegtext (OCR). Der erkannte Text kann alle auf dem Beleg stehenden Angaben enthalten, etwa Namen, Anschriften, Steuermerkmale und Bankverbindungen;
- aus der Bedienung: Suchtexte der Suche in der Anwendung und der Suche über MCP-Verbindungen (Abschnitt 4a), im Vertrags- oder Serienformular eingegebene Vertrags- und Seriennamen sowie Positionsbezeichnungen von Belegen, Verträgen und Serien, für die in der Kategorieauswahl Vorschläge abgerufen werden.
Die zurückgegebenen Vektoren speichern wir in unserer eigenen Anwendungsdatenbank, dem jeweiligen Firmenbereich zugeordnet. Wir behandeln sie als Kundeninhalte im Sinne des AVV. Sie werden spätestens mit der endgültigen Löschung des Belegs oder des Firmenbereichs entfernt; Kopien in Sicherungen folgen deren Rotation. Wird ein gelöschter Beleg wiederhergestellt, werden seine Vektoren neu berechnet. Vektoren von Suchtexten, Vertrags- und Seriennamen und Positionsbezeichnungen aus der Kategorieauswahl halten wir bis zu 30 Tage in einem Zwischenspeicher derselben Datenbank vor, damit wiederholte Eingaben keine neue Anfrage auslösen; Vektoren von Suchtexten aus MCP-Verbindungen speichern wir nicht zwischen. Dort liegen nur der Vektor und ein Schlüssel aus Firmenzuordnung und Prüfwert (Hash) des Textes, nicht der Text selbst; die Einträge laufen nach 30 Tagen ab, werden danach bei der nächsten regelmäßigen Bereinigung gelöscht und bei einer Löschung nicht vorzeitig entfernt; Kopien in Sicherungen folgen deren Rotation. Die Angaben zu ZDR und zu gesonderten Betriebsdaten von OpenRouter gelten für diese Anfragen entsprechend.
Ausweichroute bei Kapazitätsengpässen: Seit dem 25. September 2026 kann OpenRouter Anfragen zur Belegerkennung, Zuordnung und weiteren KI-Auswertung, die die Route azure/eu nicht bedienen kann, insbesondere wegen einer Kapazitätsgrenze, mit unserem Schlüssel an unser eigenes Azure-OpenAI-Deployment weiterleiten. Es wird unter unserem Vertrag mit Microsoft Ireland Operations Limited, Irland, betrieben, gehört zu einer Ressource in der Azure-Region West Europe (Niederlande) und ist als Data-Zone-Standard-Deployment auf Verarbeitung innerhalb der EU-Datenzone von Microsoft festgelegt. Verarbeitet werden dieselben Inhalte wie über azure/eu. Für diesen Weg gelten der Microsoft-Vertragsrahmen und die Microsoft-DPA, nicht die ZDR-Einstufung von OpenRouter. Microsoft kann Anfrage- und Antwortinhalte zur Erkennung von Missbrauch bis zu 30 Tage speichern. Nach der Microsoft-Beschreibung werden die Inhalte nicht zum Training von Modellen verwendet. Azure-Vertragsrahmen, Azure-Datenverarbeitung.
Die Speicherung Ihrer Belege, Ergebnisse und Sicherungen in bimetrics bleibt von diesen API-Aufbewahrungsregeln getrennt. Hierfür gelten die übrigen Abschnitte dieser Hinweise und die vereinbarten Anlagen. Website-Suche und Support-KI werden in ihren eigenen Abschnitten beschrieben; die vorstehenden EU-/ZDR-Angaben gelten nicht pauschal für diese Dienste. Dasselbe gilt für KI-Anwendungen, die Kunden selbst verbinden; hierfür gilt Abschnitt 4a.
Der bisherige direkte Zugang zu Microsoft Azure AI / Microsoft Ireland Operations Limited, Irland, ohne OpenRouter bleibt als manuell umstellbare Ersatzkonfiguration erhalten. Er verarbeitet im aktuellen OpenRouter-Betrieb keine Anfragen dieses KI-Pfads automatisch; davon zu unterscheiden ist die oben beschriebene Ausweichroute über OpenRouter zu unserem Deployment in der EU-Datenzone. Das für diesen direkten Zugang hinterlegte Global-Deployment ist keine gleichwertige EU-/ZDR-Ersatzroute: Bei einem gesonderten Wechsel kann Inferenz weltweit stattfinden; ein allgemeiner Speicherausschluss wird dafür nicht zugesagt. Ein Wechsel unterliegt weiterhin den vereinbarten Weisungen und Verfahren des AVV. Azure-Vertragsrahmen, Azure-Datenverarbeitung.
KI-Erkennung und eingerichtete Regeln können Daten automatisch strukturieren, zuordnen und weiterverarbeiten. Die jeweiligen Prüf- und Freigabeschritte bleiben Bestandteil der Funktion. Diese technischen Vorgänge sind nicht allein deshalb Entscheidungen über eine Person mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Der Kunde verantwortet die von ihm veranlasste Verwendung der Ergebnisse.
Bankanbindung
Bei eingerichteter Bankanbindung nutzen wir GoCardless Bank Account Data. Übermittelt und abgerufen werden insbesondere Kontoinhaber- und Kontokennungen, Salden, Umsätze, Verwendungszwecke sowie der Verbindungsstatus im Umfang der erteilten Freigabe. Die europäische Endnutzerleistung wird nach den veröffentlichten Bedingungen von GoCardless SAS, Frankreich, angeboten. Die kontoführende Bank und GoCardless handeln für ihre regulierten Aufgaben eigenverantwortlich. Die anschließende Verarbeitung Ihrer Geschäftsdaten in bimetrics erfolgt im Kundenauftrag. Weitere Informationen und maßgebliche Endnutzerbedingungen: GoCardless Bank Account Data.
Abrechnung und Systemnachrichten
Für Zahlung und Abonnementverwaltung setzen wir Stripe ein. Für europäische Konten sind insbesondere Stripe Payments Europe, Limited und, für regulierte Zahlungsleistungen, Stripe Technology Europe, Limited in Irland beteiligt. Verarbeitet werden erforderliche Kontakt- und Rechnungsangaben, Vertragskonto, Zahlungs- und Abonnementstatus. Zahlungsdaten werden im jeweiligen Stripe-Zahlungsvorgang erhoben. Grundlage unserer Verarbeitung sind Vertragsabwicklung, berechtigte Interessen an einer zuverlässigen Abrechnung und gesetzliche Nachweispflichten. Stripe handelt je Funktion als Auftragsverarbeiter oder für eigene regulierte und Sicherheitszwecke als Verantwortlicher. Stripe-Datenschutz, Stripe-DPA.
Notwendige App-Mails, etwa für Registrierung, Einladung, Passwortzurücksetzung und Verbindungsinformationen, versenden wir über Resend / Plus Five Five, Inc., USA. Dabei werden Absender, Empfänger und notwendige Nachrichten- bzw. Vorlageninhalte verarbeitet. Die primäre Verarbeitung und Speicherung erfolgt in den USA; eine europäische Versandregion bedeutet keine ausschließliche EU-Speicherung. Diese Nachrichten dienen der Account- und Vertragsabwicklung. Dazu gehören auch Sicherheitshinweise, etwa zu neuen MCP-Verbindungen. Die in die Nutzungsbedingungen einbezogene DPA enthält rollenbezogene EU-Standardvertragsklauseln, insbesondere Modul 2 für eigene Verantwortlichenzwecke und Modul 3 bei Unterauftragsverarbeitung. Resend-DPA.
4a. Anbindung von KI-Anwendungen (MCP)
Nutzer mit der Rolle „Inhaber“ sowie Nutzer, denen ein Inhaber dafür das MCP-Recht erteilt hat, können eine KI-Anwendung, etwa einen KI-Assistenten oder eine Entwicklungsumgebung, über das Model Context Protocol (MCP) mit bimetrics verbinden. Voraussetzung ist ein bezahlter Tarif, ein Bestandstarif oder eine individuelle Freischaltung durch bimetrics; in der kostenlosen Testphase ist keine Verbindung möglich. Die Verbindung wird in der jeweiligen Anwendung gestartet und in bimetrics in einer angemeldeten Browsersitzung für ein oder mehrere ausgewählte Unternehmen freigegeben; für jedes Unternehmen gilt eine eigene Freigabe. Sie dient dem Abruf der nachfolgend genannten Geschäftsdaten. Änderungen sind darüber nur möglich, wenn der freigebende Nutzer sie der Anwendung bei der Freigabe erlaubt hat; mit dem MCP-Recht „Lesen“ ist das nicht möglich. Die Freigabeseite zeigt diese Erlaubnis vorausgewählt an, soweit sie verfügbar ist; der freigebende Nutzer kann sie vor der Freigabe abwählen. Mit ihr kann die Anwendung Belege hochladen, Kontakte einschließlich Bankverbindung anlegen und ändern, Rechnungs- und Angebotsentwürfe anlegen, die Entwürfe des Unternehmens ändern, auch solche aus der App, Rechnungen und Angebote kopieren, ein Angebot in eine Rechnung umwandeln, Belege korrigieren, Zuordnungen anlegen und aufheben sowie Zuordnungsvorschläge ausblenden. Diese Änderungen führen wir unmittelbar aus. Mit derselben Erlaubnis kann die Anwendung auch Rechnungsentwürfe festschreiben. Dafür ruft sie zuerst eine Vorschau des Entwurfs ab, die der Nutzer prüft und in der Anwendung bestätigt. Das Festschreiben ist endgültig. Das Auslösen von Zahlungen, das Stornieren von Rechnungen sowie das Löschen hochgeladener Belege sind darüber nicht möglich. Die KI-Anwendung ist nicht Teil der bimetrics-Leistung. Anbieter, Tarif und Einstellungen wählt der Kunde selbst.
Hochladen von Belegen. Für jeden Beleg meldet die Anwendung die Datei mit Name, Größe und Prüfwert an und erhält dafür einen eigenen Upload-Link. Die Datei sendet sie im Auftrag des Nutzers unmittelbar aus ihrer Umgebung an diesen Link, bei cloudbasierten Anwendungen von den Servern des Anbieters, bei lokal installierten vom Gerät des Nutzers, und nicht über das Gespräch. Hochgeladene Belege verarbeiten wir wie Uploads in der App, einschließlich der KI-Erkennung nach dem Abschnitt „KI und automatisierte Verarbeitung“, der automatischen Zuordnung und der Buchung.
Abrufbare Geschäftsdaten. Über eine freigegebene Verbindung kann die Anwendung folgende Angaben jedes ausgewählten Unternehmens aus allen gespeicherten Zeiträumen abrufen:
- Name des Unternehmens, Kontenrahmen, Buchhaltungswährung, Steuerstatus (etwa Kleinunternehmerregelung), Art der Umsätze und Nummernkreise für Rechnungen und Angebote;
- Belegdaten: Belegart, Rechnungsnummer, Rechnungs- und Fälligkeitsdatum, Leistungszeitraum, Name des Rechnungspartners, Betrag, Kategorien, Zuordnungsstatus, Lieferdatum, Seitenzahl, Erkennungsstand und aktuelle Buchungsfehler sowie bis zu 30 Positionen mit Bezeichnung, Betrag, Steuersatz und Kategorie;
- Bankumsätze: Buchungs- und Wertstellungsdatum, Status, Name der Gegenpartei, Verwendungszweck, Betrag, Währung, Bankkonto, Zuordnungsstatus und aktuelle Buchungsfehler;
- Zuordnungen zwischen Belegen und Zahlungen mit Kategorie, offenem Betrag und Skonto, die Zuordnungsvorschläge der Anwendung sowie daraus berechnete offene Beträge;
- Belegvorlagen für wiederkehrende Belege, etwa Miete, Gebühren oder Steuern, mit Name, Nummer, Belegart, Name der Gegenpartei, festem Bruttobetrag oder dem Hinweis, dass der Betrag aus der zugeordneten Zahlung stammt, und den Kategorien ihrer Positionen;
- Kategorien und Sachkonten sowie die von bimetrics vorbereiteten Buchungen mit Datum, Leistungszeitraum, Betrag, Konto, Gegenkonto, Steuerkennzeichen und Buchungstext;
- Bankkonten mit Bank, Produktbezeichnung, Kontoinhaber, gekürzter IBAN, Währung und zuletzt gemeldetem Saldo sowie Zustand, Ablauf und letztem Abruf der Bankfreigabe;
- das Ergebnis der Prüfung vor dem DATEV-Export mit Anzahl und Kennungen der betroffenen Belege;
- Seiten von Belegen, auch von mit bimetrics ausgestellten Rechnungen: die erkannten Daten als Text, Anwendungen mit Bildanzeige zusätzlich die Seite als Bild. Das Bild zeigt alle Angaben, auch zu Dritten, etwa Namen, Anschriften, Steuermerkmale und Bankverbindungen mit vollständiger IBAN.
Hat der freigebende Nutzer der Anwendung bei der Freigabe Änderungen erlaubt, kann sie zusätzlich abrufen:
- Kontakte mit Name, Kundennummer, Art, externer Referenz, Anschriften, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Website, Umsatzsteuer-Identifikationsnummer, Leitweg-ID, BIC und gekürzter IBAN (Ländercode und letzte vier Ziffern);
- mit bimetrics erstellte Rechnungen und Angebote einschließlich Entwürfen mit allen Angaben, auch Freitexten wie Bemerkung und Fußtext, sowie Prüfergebnisse zu Entwürfen und der Bearbeitungsstand der Vorschläge der Anwendung;
- Bilder von Rechnungen und Angeboten einschließlich Entwürfen. Sie zeigen das Dokument vollständig, auch Steuernummer oder Umsatzsteuer-Identifikationsnummer, Bankverbindung mit vollständiger IBAN und einen Zahlungscode des eigenen Unternehmens.
Dazu gehören jeweils interne Kennungen der Datensätze und Verweise in die Anwendung. Nicht bereitgestellt werden Originaldateien von Belegen (abrufbar sind nur einzelne Seiten als Bild), PDF- und XML-Dateien von Rechnungen und Angeboten, Rohtexte der Belegerkennung, Nachrichten des Belegpostfachs, Notizen von Kontakten, Bankzugangsdaten sowie vollständige IBANs außerhalb von Bildern; IBANs in üblicher Schreibweise in Verwendungszwecken und anderen Texten werden gekürzt. Namen, Kontaktangaben und Freitexte wie Verwendungszwecke, Positions- oder Buchungstexte können personenbezogene Angaben enthalten, etwa zu Kunden, Lieferanten, Beschäftigten oder Einzelunternehmern. Welche Daten die Anwendung innerhalb dieses Rahmens abruft, bestimmt sie anhand der Anfragen ihres Nutzers. Suchbegriffe verarbeiten wir nur für die jeweilige Abfrage und speichern sie nicht. Für die Suche nach Bedeutung berechnen wir aus dem Suchtext einen Vektor über die im Abschnitt „KI und automatisierte Verarbeitung“ beschriebene Route; Suchtext und Vektor speichern wir dabei nicht. Die Suche nach Bedeutung erreicht auch den erkannten Belegtext, gibt ihn aber nicht aus. Von bimetrics bereitgestellte Vorlagen für häufige Abläufe enthalten keine Unternehmensdaten.
Verantwortlichkeit. Die abgerufenen und die über eine Verbindung angelegten oder geänderten Geschäftsdaten sind Auftragsdaten des Kunden (Abschnitt 1). Mit der Freigabe bestellt der Kunde die Verbindung und weist uns an, die Daten an die verbundene Anwendung zu übermitteln. Dafür gilt unser Auftragsverarbeitungsvertrag einschließlich der Anlage „MCP-Verbindungen“. Verantwortlicher für diese Übermittlung ist der Kunde. Der Anbieter der KI-Anwendung ist kein Unterauftragnehmer von bimetrics; wir haben mit ihm keinen Vertrag über diese Daten. Ob er gegenüber dem Kunden als Auftragsverarbeiter oder in eigener Verantwortung handelt, richtet sich nach Vertrag und Tarif zwischen Kunde und Anbieter. Rechtsgrundlage der Übermittlung, eine erforderliche Vereinbarung mit dem Anbieter und die Information betroffener Personen liegen beim Kunden.
Empfänger, Übermittlung und Drittländer. Empfänger ist die verbundene Anwendung. Bei cloudbasierten Anwendungen rufen die Server des Anbieters die Daten ab; wir übermitteln sie auf Weisung des Kunden unmittelbar an diese Server. Bei lokal installierten Anwendungen gelangen die Daten zunächst auf das Gerät des Nutzers und werden von dort in der Regel an einen Modellanbieter weitergegeben. Je nach Anbieter und Tarif werden Daten auch außerhalb EU/EWR, etwa in den USA, verarbeitet. Verarbeitungsort, Speicherdauer, eine Verwendung für das Training von KI-Modellen und Garantien nach Kapitel V DSGVO richten sich nach den Bedingungen und Einstellungen des jeweiligen Anbieters und Tarifs. Bei manchen Tarifen für Privatpersonen kann der Anbieter abgerufene Daten zum Training seiner Modelle verwenden, solange eine entsprechende Einstellung aktiv ist. Die Voraussetzungen nach Kapitel V DSGVO im Verhältnis zum Anbieter stellt der Kunde sicher (Anlage „MCP-Verbindungen“, Ziffer 9). Die im Abschnitt „KI und automatisierte Verarbeitung“ beschriebene EU-Route und die ZDR-Vorgaben gelten nicht für die Verarbeitung bei der verbundenen Anwendung; bei bimetrics gelten sie auch für die Suche nach Bedeutung und für hochgeladene Belege. Welche Anwendungen sich technisch verbinden können, legen wir nach veröffentlichten technischen Kriterien fest. Diese Zulassung ist eine Sicherheitsmaßnahme, keine Empfehlung und keine Prüfung des Datenschutzniveaus der Anwendung.
Eigene Verarbeitung für Freigabe und Sicherheit. Für Freigabe, Verwaltung und Missbrauchsschutz der Verbindungen verarbeiten wir als Verantwortlicher:
- zur Freigabe: freigebenden Nutzer und seine Mitgliedschaft, ausgewähltes Unternehmen, Kennung, angegebenen Namen und Typ der Anwendung, die bei der Prüfung erhaltenen Anwendungsangaben einschließlich der registrierten Rückleitungsadressen, erteilte Berechtigungen, die Fassung des bestätigten Freigabetexts sowie die Zeitpunkte von Freigabe, letzter Nutzung, Ablauf und Widerruf, die widerrufende Person und den Widerrufsgrund;
- zu Freigabeanfragen: angemeldeten Nutzer, die von der Anwendung übermittelten Anfrageangaben und deren Anwendungsangaben;
- zu Zugangstoken: Zugangs- und Aktualisierungstoken verbleiben bei der Anwendung; wir speichern davon nur nicht umkehrbare Prüfwerte mit Laufzeit sowie die bei der Freigabe verwendete Rückleitungsadresse. Ein Zugangstoken gilt höchstens 60 Minuten, bei Anwendungen mit Metadatendokument höchstens 15 Minuten. Eine Freigabe gilt höchstens 30 Tage; nur mit der Berechtigung für einen dauerhaften Zugang erhält die Anwendung Aktualisierungstoken für diesen Zeitraum;
- technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt und aufgerufene Adresse, insbesondere zur Begrenzung der Abrufmenge.
Zur Prüfung einer Anwendung rufen wir deren öffentliche Anwendungsangaben beim Anbieter ab; dabei übermitteln wir keine Kundendaten. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO: unser Interesse und das Interesse des Kunden an einer sicheren Bereitstellung, am Nachweis erteilter Freigaben und an der Aufklärung missbräuchlicher Zugriffe. Technische Fehler erfassen wir nach Abschnitt 5 („Sentry“).
Nutzungsauswertung. Getrennt vom Abrufprotokoll werten wir als Verantwortlicher aus, dass eine Verbindung eingerichtet wurde und mit welchem Anwendungstyp, wie viele Verbindungen ein Unternehmen hat, wann sie genutzt wurden, abgelaufen sind oder widerrufen wurden und an welchen Tagen welche Funktionen über eine Verbindung genutzt wurden. Abgerufene Inhalte, Suchbegriffe, Ergebnisse und Kennungen der abgerufenen Datensätze gehören nicht dazu. Zweck, Rechtsgrundlage und Widerspruchsmöglichkeit richten sich nach Abschnitt 5 („PostHog“, „MotherDuck und Zwischenspeicherung“).
Abrufprotokoll im Kundenauftrag. Jeden Abruf protokollieren wir mit Freigabe, Unternehmen, Anwendung, aufgerufener Funktion, Zeitpunkt und Ergebnis sowie Anzahl und internen Kennungen der gelieferten Datensätze. Inhalte, Suchbegriffe und Tokens protokollieren wir nicht. Über eine Verbindung ausgeführte Änderungen protokollieren wir nach Ziffer 6.2 der Anlage „MCP-Verbindungen“. Das Protokoll dient dem Nachweis der Weisung, der Sicherheit der Verarbeitung und der Unterstützung des Kunden bei der Aufklärung von Abrufen. Wir verarbeiten es im Auftrag des Kunden nach dem AVV und nicht für eigene Zwecke; die Nutzungsauswertung nach dem vorigen Absatz beruht nicht auf diesem Protokoll. Die internen Kennungen sind Pseudonyme, keine anonymen Daten.
Benachrichtigung. Wird eine Verbindung freigegeben oder erneuert, informieren wir alle Nutzer mit der Rolle „Inhaber“ des Unternehmens per E-Mail über Anwendung, Zeitpunkt und freigebende Person; die freigebende Person erhält die Nachricht als Bestätigung. Das dient der Sicherheit des Unternehmens und seiner Daten (Art. 6 Abs. 1 Buchst. f DSGVO). Für den Versand gilt der Abschnitt „Abrechnung und Systemnachrichten“.
Speicherdauer. Eine Freigabe endet nach höchstens 30 Tagen, mit Widerruf durch einen Inhaber, durch die freigebende Person oder durch die Anwendung, mit einer erneuten Freigabe derselben Anwendung durch dieselbe Person für dasselbe Unternehmen, mit einer Passwortänderung der freigebenden Person, wenn sie weder die Rolle „Inhaber“ noch ein MCP-Recht mehr hat oder ihre Mitgliedschaft endet und mit Löschung des Unternehmens. Sie endet außerdem automatisch, wenn ein bereits verbrauchter Code oder, nach einem kurzen Karenzfenster für Wiederholungen derselben Anwendung, ein bereits verbrauchtes Aktualisierungstoken erneut verwendet wird. Aus Sicherheitsgründen können wir eine Verbindung widerrufen (Anlage „MCP-Verbindungen“, Ziffer 5.2). Ohne berechtigten Tarif sind keine Abrufe möglich. Abrufprotokolle löschen wir in der Anwendungsdatenbank nach 30 Tagen, Protokolle fehlgeschlagener Änderungsversuche ohne deren Eingaben nach 180 Tagen. Prüfwerte von Zugangstoken und Upload-Links löschen wir sieben Tage nach ihrem Ablauf, die übrigen Prüfwerte sieben Tage nach Ende der Freigabe, Freigabeanfragen einen Tag nach ihrem Ablauf und Freigabedatensätze 180 Tage nach Ende der Freigabe. Technische Server- und Zugriffsprotokolle enthalten zu diesen Verbindungen keine abgerufenen Inhalte, Suchbegriffe oder Zugangstoken. Adressen der Freigabeseite mit Anfrageangaben werden dort bis zum 3. Oktober 2026 nicht protokolliert; ab dem 3. Oktober 2026 enthalten die Anfrageprotokolle von Render auch diese Adressen und die Adressen von Upload-Links mit ihrem Token, der nach 15 Minuten nicht mehr verwendbar ist (Abschnitt „Hosting und Belegpostfach“). Diese Protokolle löschen oder überschreiben wir, sobald sie für Betrieb, Fehleranalyse und Sicherheit nicht mehr erforderlich sind. Die genannten Daten sind auch in unseren Sicherungskopien enthalten und werden mit deren Rotation entfernt; die Rotation umfasst derzeit bis zu zwölf monatliche Sicherungsstände. Länger speichern wir nur, soweit dies für einen konkreten Sicherheitsvorfall oder für Rechtsansprüche erforderlich ist. Die Speicherung der übermittelten Daten beim Anbieter der KI-Anwendung ist davon unabhängig.
Widerruf und Ihre Rechte. Nutzer mit der Rolle „Inhaber“ können jede Verbindung des Unternehmens jederzeit in der Anwendung unter Einstellungen → MCP widerrufen, auch nach Ende des Tarifs, Nutzer mit MCP-Recht ihre eigenen; auch die KI-Anwendung kann sie beenden. Der Widerruf verhindert weitere Abrufe und Änderungen. Bereits übermittelte Daten werden dadurch beim Anbieter nicht gelöscht; dafür sind Kunde und Anbieter zuständig. Für Ihre Rechte gilt Abschnitt 7. Anliegen zu Geschäftsdaten, die wir im Kundenauftrag verarbeiten, leiten wir an den Kunden weiter.
5. Produktanalyse, Kundenbetreuung und Fehlerdiagnose
PostHog
Wir nutzen PostHog Inc., USA, mit einem EU-Projekt in Frankfurt für zwei getrennte Verarbeitungsvorgänge:
- Freiwillige Browseranalyse: Nach Einwilligung erfassen wir Seitenkategorien, Registrierungsschritte und ausgewählte Funktions- und Tarifaktionen. Nach Anmeldung können diese Ereignisse dem Account zugeordnet werden. Beleginhalte, Formulareingaben, Dateinamen und Bankumsatzinhalte gehören nicht zum vorgesehenen Ereigniskatalog. Grundlage sind Art. 6 Abs. 1 Buchst. a DSGVO und gegebenenfalls § 25 Abs. 1 TDDDG. Die Auswahl wird im Cookie
bimetrics_analytics_preferencefür sechs Monate gespeichert. Unter Account → Produktanalyse können Sie die Einwilligung widerrufen; weitere optionale Browserereignisse werden dann beendet. - Serverseitige Kundenübersicht und Nutzungsanalyse: Unabhängig von der Browserauswahl werden Name, E-Mail, Registrierungszeit, Firmenzuordnung und -name, Rollen, Tarif-/Testphasen-/Abostatus sowie Einrichtungsmerkmale abgeglichen. Hinzu kommen ausgewählte Geschäftsereignisse wie erfolgter Upload, Zuordnung, Rechnungserstellung oder die Einrichtung einer MCP-Verbindung mit Kennungen, Zeitpunkten und dem Typ der verbundenen Anwendung. Für MCP-Verbindungen erfassen wir außerdem je Verbindung und Tag, welche Funktionen genutzt wurden, auch solche, die Daten anlegen oder ändern. Seit dem 4. Oktober 2026 ordnen wir diese Ereignisse der Person zu, die die Verbindung eingerichtet hat, und löschen sie mit ihr. Ältere Ereignisse liegen pseudonym je Verbindung unter dem Unternehmen und bleiben bei einer Löschung der Person dort ohne Zuordnung zu ihr bestehen. Abgerufene Inhalte, Suchbegriffe, Ergebnisse und Kennungen der abgerufenen Datensätze gehören nicht dazu. Zweck sind Unterstützung bei Einrichtung und Support sowie die Auswertung der Produktnutzung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 Buchst. f DSGVO.
Unser Collector übermittelt keine Besucher-IP als eigenes Ereignisfeld und deaktiviert die GeoIP-Anreicherung. Technisch erforderliche Anbieterprotokolle sind hiervon zu unterscheiden. Ein EU-Projekt schließt weitere internationale Dienstleisterzugriffe nicht automatisch aus. Profilangaben und historische Ereignisse sind verschiedene Datenbestände. Ein Widerruf der Browseranalyse beendet nicht automatisch die getrennte serverseitige Verarbeitung; für diese besteht das Widerspruchsrecht nach Abschnitt 7.
Der eingesetzte kostenlose PostHog-Tarif sieht nach der aktuellen Anbieterbeschreibung eine Datenhistorie von einem Jahr vor. Diese tarifliche Grenze ist keine eigene Aufbewahrungspflicht und erstreckt sich nicht automatisch auf gesonderte Profile oder die unten beschriebenen Exportbestände. Berechtigte Lösch- und Widerspruchsanliegen sind davon unabhängig zu bearbeiten. PostHog-Tarifumfang.
MotherDuck und Zwischenspeicherung
Mit MotherDuck Corporation, USA, betreiben wir eine interne Kundenübersicht. Sie umfasst Kontakt- und Firmenangaben, Rollen, Vertrags-, Testphasen- und Zahlungsstatus, Einrichtungsmerkmale, Bankverbindungsstatus, je Unternehmen die Anzahl und die Anwendungstypen von MCP-Verbindungen mit Tageszählern zu Einrichtung, Nutzung, Ablauf und Widerruf einschließlich Widerrufsgrund sowie Nutzungs- und Verarbeitungszähler. Ergänzend werden zuordenbare Ereignisse und tägliche Account-/Firmenstände ausgewertet. Belegoriginale, Rechnungsbeträge und Bankumsatzinhalte sind für diese Übersicht nicht vorgesehen. Für die eigene Kundenbetreuung und Auswertung serverseitiger Einrichtungs- und Nutzungsmerkmale ist Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich. Bei Ereignissen aus der freiwilligen Browseranalyse bleibt die Einwilligung auch nach der Übernahme in MotherDuck maßgeblich; ihr Speicherort ändert die Rechtsgrundlage nicht.
Die eingesetzte Datenbankverbindung prüft die Region Frankfurt. PostHog-Exporte werden vor der Übernahme zusätzlich in Hetzner Object Storage in Helsinki, Finnland, gespeichert. Diese Dateien können mehr Profilfelder enthalten als die spätere MotherDuck-Übersicht. Aktuelle Übersichten werden ersetzt; für Ereignisse und Tageshistorien ist eine technische Aufbewahrung von 400 Tagen eingerichtet. Berechtigte Lösch- oder Widerspruchsanliegen sind unabhängig davon zu bearbeiten und müssen auch Historien und Exportbestände berücksichtigen. Die Entfernung eines aktuellen Profils ist nicht mit der Löschung aller zuordenbaren Daten gleichzusetzen.
Sentry
Für technische Fehlerdiagnose, Leistungsmessung und Verfügbarkeitsüberwachung setzen wir Sentry / Functional Software, Inc., USA, mit einer EU-Organisation ein. Erfasst werden technische Fehlerklassen, Quellpositionen, Softwareversion und Umgebung, Laufzeiten, Routen, Browser-/Betriebssystemmerkmale und pseudonyme Kennungen von Nutzern, Firmen oder betroffenen Vorgängen. Diese Kennungen sind nicht anonym. Technische Traces werden grundsätzlich mit einer Stichprobe von fünf Prozent erfasst; Fehlerberichte werden gesondert behandelt.
Unsere Filter entfernen Rohinhalte, freie Fehlermeldungen, HTTP-Bodies, Header, Cookies und Geodaten aus diesem Übertragungsweg. Session-Replays sind nicht aktiviert. Die Verfügbarkeitsprüfung betrifft öffentliche technische Prüfendpunkte; Sicherungsmeldungen betreffen den technischen Abschlussstatus. Zweck ist ein sicherer und zuverlässiger Betrieb auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Soweit notwendige Diagnosedaten im Auftrag des Kunden verarbeitet werden, gilt zusätzlich der AVV.
Die EU-Organisation bedeutet keine ausschließliche EU-Verarbeitung aller Account- und Überwachungsdaten. Für Fehlerereignisse gilt im eingesetzten Developer-Tarif eine Aufbewahrung von 30 Tagen. Davon zu unterscheiden sind andere technische Signalarten und die Protokollierung von Vorgängen im Sentry-Organisationskonto. Daten für einen konkreten Fehler- oder Sicherheitsfall werden nur im hierfür erforderlichen Umfang gesondert vorgehalten. Aufbewahrung von Fehlerereignissen, Sentry-DPA, Informationen zur EU-Region.
In unserer Sentry-Organisation ist zusätzlich die Verwendung aggregierter identifizierbarer Servicedaten zur Produktverbesserung freigegeben. Diese Kategorie kann weiterhin personenbezogene Ausgangsdaten enthalten. Welche Daten anfallen, wird durch unsere Diagnosekonfiguration und Filter begrenzt. Die Freigabe ist von der Nutzung generativer Diagnosefunktionen zu unterscheiden und stellt keine Einwilligung der betroffenen Nutzer dar. Weitere Angaben macht Sentry in seiner Service-Data-Usage-Richtlinie.
6. E-Mail, Chat und KI-gestützter Support
Für unseren Support verwenden wir Plain, angeboten von Not Just Tickets Ltd, 3rd Floor, 1 Ashley Road, Altrincham, Cheshire, WA14 2DT, Vereinigtes Königreich. Dies umfasst E-Mail, Chat und Support-KI. Verarbeitet werden Kontaktdaten, Nachrichten und erforderliche Anhänge sowie Zuordnungs-, Bearbeitungs- und technische Verbindungsdaten. Zweck sind Bearbeitung und Nachvollziehbarkeit Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b bzw. f DSGVO nach Abschnitt 2. Für übermittelte Kundeninhalte, die wir zur Bearbeitung eines Auftrags benötigen, bleibt der AVV maßgeblich. Die Plain-DPA ist Bestandteil der regulären Nutzungsbedingungen. Für die Übermittlung in das Vereinigte Königreich gilt der Angemessenheitsbeschluss der Europäischen Kommission; nachgelagerte internationale Übermittlungen sind davon zu unterscheiden. Plain-Vertragsbedingungen, Angemessenheitsbeschlüsse.
Die KI unterstützt die Auswertung und Bearbeitung von Supportvorgängen und die Erstellung von Antworten. Nach der aktuellen Anbieterbeschreibung verwendet Plain dafür OpenAI und Anthropic. Dabei können Gesprächsinhalte an diese nachgelagerten Dienstleister übermittelt werden. Plain beschreibt einen Ausschluss des Modelltrainings und für seinen OpenAI-Pfad Zero Data Retention. Daraus folgt weder ein allgemeiner Speicherausschluss für sämtliche KI-Pfade noch die sofortige Löschung der Supportnachrichten bei Plain. Primäres Hosting in London begrenzt die nachgelagerte KI-Verarbeitung nicht auf das Vereinigte Königreich oder die EU. Plain-KI-Sicherheitsbeschreibung, Plain-Unterauftragnehmer.
Wenn Sie den Chat nutzen, werden die für Verbindung, Gespräch und Fortsetzung notwendigen Informationen verarbeitet. Bitte senden Sie nur die für Ihre Anfrage erforderlichen Inhalte. Dies ersetzt unsere Pflicht zur Datenminimierung nicht. Supportvorgänge werden nach Abschluss nur weiter gespeichert, soweit sie für offene Anschlussfragen, erforderliche Dokumentation oder die Geltendmachung bzw. Abwehr von Ansprüchen benötigt werden. Nicht mehr benötigte Anhänge sind dabei gesondert zu berücksichtigen. Plain-DPA.
7. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gesetzliche Aufbewahrungspflichten und Rechte anderer Personen können den Umfang begrenzen. Eine Löschanfrage ist nicht automatisch eine Kündigung Ihres Softwarevertrags.
Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen. Wir führen die Verarbeitung dann nicht fort, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder Rechtsansprüche betroffen sind. Gegen Direktwerbung und damit verbundenes Profiling können Sie jederzeit ohne Begründung widersprechen.
Widerruf: Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Die Google-Analyse für Website und anschließende Registrierung hat eine gemeinsame Einstellung. Die optionale Produktanalyse mit PostHog in der App hat eine davon getrennte Einstellung; die Ablehnung der einen ändert die andere nicht.
Bitte richten Sie Anfragen an support@bimetrics.de. Zur Zuordnung und zum Schutz Ihrer Daten kann eine angemessene Identitätsprüfung erforderlich sein. Wir beantworten Anträge grundsätzlich binnen eines Monats; eine gesetzlich zulässige Verlängerung teilen wir unter Angabe der Gründe mit. Soweit wir nur im Kundenauftrag verarbeiten, leiten wir das Anliegen an den zuständigen Verantwortlichen weiter bzw. unterstützen ihn bei der Erfüllung.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für unseren Unternehmenssitz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.