Verantwortlich für die Datenverarbeitung auf dieser Website und in der Stirnio Anwendung ist der Betreiber von Stirnio. Kontaktdaten erhalten Sie über das Kontaktformular im Bereich „Einstellungen → Bize Ulaşın“ innerhalb der Anwendung.
Im Rahmen der Nutzung von Stirnio verarbeiten wir insbesondere:
Diese Daten werden ausschließlich verarbeitet, um Ihnen die Erstellung rechtssicherer Rechnungen und Angebote, die Ausgabenverwaltung sowie die Arbeitszeiterfassung zu ermöglichen. E-Mail-Adressen Ihrer Kunden werden von uns nicht für eigene Marketingzwecke genutzt.
Für Datenbank, Authentifizierung und Dateispeicherung (z. B. Belegfotos, Firmenlogos) setzen wir Supabase als Auftragsverarbeiter ein. Mit Supabase besteht bzw. wird ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
Stirnio ist eine Software-as-a-Service-Anwendung für Rechnungsstellung, Buchhaltung und Personalverwaltung. Unsere Kunden (Unternehmen und Selbstständige) verarbeiten mit Hilfe unserer Anwendung personenbezogene Daten Dritter — insbesondere ihrer eigenen Kunden, Geschäftspartner und Beschäftigten.
In Bezug auf diese Daten handeln wir ausschließlich als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Der jeweilige Kunde bleibt Verantwortlicher für die von ihm eingegebenen Daten. Wir verarbeiten diese Daten ausschließlich nach Weisung des Kunden und auf Grundlage eines Auftragsverarbeitungsvertrags (AVV), der bei der Registrierung geschlossen wird.
Kategorien der im Auftrag verarbeiteten Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) im Verhältnis zu unseren Kunden; Art. 28 DSGVO für die Auftragsverarbeitung.
Beschäftigtendaten: Soweit unsere Kunden Daten ihrer Beschäftigten in der Anwendung verarbeiten, erfolgt dies auf Grundlage von § 26 BDSG (Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses). Die Verantwortung für die Rechtmäßigkeit dieser Verarbeitung liegt beim jeweiligen Kunden als Arbeitgeber.
Löschung:Im Auftrag verarbeitete Daten werden nach Beendigung des Vertragsverhältnisses gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt „Gesetzliche Aufbewahrungsfristen“).
Unsere Anwendung bietet die Funktion, Fotos oder PDF-Dateien von Rechnungen und Quittungen hochzuladen, aus denen Betrag, Datum, Steuersatz und Beschreibung automatisch ausgelesen werden.
Zu diesem Zweck wird die hochgeladene Datei an die Gemini-API der Google LLC übermittelt und dort verarbeitet. Die Übermittlung erfolgt ausschließlich bei aktiver Nutzung dieser Funktion. Nutzer können Belege jederzeit auch manuell erfassen, ohne dass eine Übermittlung an Google stattfindet.
Wichtiger Hinweis:Hochgeladene Belege können personenbezogene Daten Dritter enthalten (z. B. Namen und Anschriften von Lieferanten). Nutzer sind dafür verantwortlich, nur solche Belege hochzuladen, für deren Verarbeitung sie berechtigt sind.
Zur Bereitstellung unserer Anwendung setzen wir folgende Dienstleister ein, mit denen jeweils ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht:
Rechnungsdaten unterliegen der gesetzlichen GoBD-Aufbewahrungspflicht von 8 Jahren und werden auch nach einer Kontolöschung bis zum Ablauf dieser Frist aufbewahrt (Soft-Delete, kein Hard-Delete). Alle übrigen Daten löschen wir, sobald sie für den genannten Zweck nicht mehr erforderlich sind.
Für bestimmte Datenkategorien bestehen gesetzliche Aufbewahrungspflichten, die einer Löschung entgegenstehen:
Verhältnis zum Recht auf Löschung: Verlangt eine betroffene Person die Löschung ihrer Daten (Art. 17 DSGVO), so werden Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, nicht gelöscht, sondern gemäß Art. 17 Abs. 3 lit. b DSGVO gesperrt und ausschließlich zur Erfüllung dieser Pflichten aufbewahrt. Nach Ablauf der Frist erfolgt die Löschung.
GoBD-Konformität: Ausgestellte Rechnungen sind in unserer Anwendung nach den Grundsätzen ordnungsmäßiger Führung und Aufbewahrung von Büchern (GoBD) unveränderbar gespeichert. Korrekturen erfolgen ausschließlich durch Korrekturrechnungen; eine nachträgliche Änderung oder Löschung ist technisch ausgeschlossen.
Wir verwenden technisch notwendige Session-Cookies/Tokens für die Anmeldung (Supabase Auth) sowie den lokalen Browserspeicher, um Ihre Sprachauswahl (Deutsch/Türkisch) zu merken. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer Daten sowie auf Datenübertragbarkeit. Bitte beachten Sie, dass bereits ausgestellte Rechnungen aufgrund der gesetzlichen Aufbewahrungspflicht (GoBD) nicht vorzeitig gelöscht werden können.
Für Fragen zum Datenschutz nutzen Sie bitte das Kontaktformular unter „Einstellungen → Bize Ulaşın“ in Ihrem Konto.
Feedback aus der Anwendung:Angemeldete Nutzer können über die Funktion „Feedback geben“ Fehlerberichte, Fragen und Verbesserungsvorschläge übermitteln. Dabei werden neben dem Nachrichtentext auch die aufgerufene Seite, der Firmenname und die E-Mail-Adresse des Nutzerkontos übermittelt, um die Anfrage zuordnen und beantworten zu können.