Softwareplattform „OnlineBilanz.de“
Stand: 28 Januar 2026
Wir nehmen den Schutz Ihrer Daten ernst – nicht nur, weil es die DSGVO verlangt, sondern weil Vertrauen die Grundlage jeder langfristigen Zusammenarbeit ist. Auf dieser Seite erklären wir Ihnen, welche Daten wir erheben, wofür wir sie nutzen und welche Rechte Sie dabei haben. Wir bemühen uns um eine verständliche und transparente Darstellung.
§ 1. Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7 DSGVO) ist:
OnlineBilanz AG i.G.
Herrn Dr. Martin Pilz
Königstraße 27, 4. OG
D-70173 Stuttgart, Deutschland
Telefon: +49 (0)711 – 968 881 55
E‑Mail: info@onlinebilanz.de
Website: https://www.onlinebilanz.de
Sofern wir eine/n externe/n Datenschutzbeauftragte/n bestellen, finden Sie die aktuellen Kontaktdaten hier in der Datenschutzerklärung sowie im Impressum.
§ 2. Allgemeines zur Datenverarbeitung
2.1 Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der DSGVO, des BDSG sowie weiterer einschlägiger Rechtsvorschriften. Je nach Situation stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen (z. B. handels‑ und steuerrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. IT‑Sicherheit, Missbrauchsvermeidung, Optimierung unseres Angebots)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, bestimmte Cookies / Tracking, optionale Funktionen)
Wo wir auf Ihre Einwilligung angewiesen sind, holen wir diese separat ein und informieren Sie über Zweck und Widerrufsmöglichkeit.
2.2 Kategorien betroffener Personen
- Mandant:innen / Kund:innen
- Interessent:innen
- Besucher:innen unserer Website
- Nutzer:innen der Software „OnlineBilanz.de“
- Mitarbeitende von Kund:innen (z. B. bei Ansprechpartnern in Unternehmen)
2.3 Kategorien verarbeiteter Daten
Je nach Nutzungssituation können u. a. folgende Datenkategorien verarbeitet werden:
- Bestandsdaten (Name, Anschrift, Kontaktdaten, Mandantennummer, Firmenname etc.)
- Vertragsdaten (Leistungsumfang, Tarife, Laufzeiten)
- Zahlungsdaten (z. B. Bankverbindung, Rechnungen, Zahlungseingänge)
- Kommunikationsdaten (E‑Mails, Nachrichten im Portal, Supportanfragen)
- Steuer‑ und Buchhaltungsdaten (Buchungssätze, Belege, Kontenpläne, Auswertungen, Steuer‑IDs etc.)
- Nutzungsdaten (Log‑Daten, Logins, Geräte‑/Browserinformationen in pseudonymer Form)
- Inhaltsdaten (z. B. von Ihnen hochgeladene Dateien, Notizen, individuelle Einstellungen)
§ 3. Verarbeitung bei Besuch unserer Website
3.1 Server‑Logfiles
Beim Aufruf unserer Website werden automatisch bestimmte Informationen erfasst, die Ihr Browser an unseren Server übermittelt:
- IP‑Adresse (gekürzt oder pseudonymisiert, soweit technisch möglich)
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite / Datei
- Referrer‑URL (die zuvor besuchte Seite)
- Browsertyp und ‑version, Betriebssystem
Zweck der Verarbeitung ist:
- die technische Bereitstellung der Website,
- Gewährleistung der Stabilität und Sicherheit,
- Abwehr von Angriffen (IT‑Sicherheit).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website). Server‑Logfiles werden regelmäßig nach einer angemessenen Frist (typischerweise 7–30 Tage) gelöscht, sofern keine längere Aufbewahrung aus Sicherheits‑ oder Beweisgründen erforderlich ist.
3.2 Cookies und ähnliche Technologien
Wir setzen Cookies und ähnliche Technologien (z. B. Local Storage, Session Storage) ein, um:
- grundlegende Funktionen bereitzustellen (Login, Sprachauswahl, Session‑Verwaltung),
- die Nutzung unserer Seiten zu analysieren und zu verbessern,
- ggf. Marketing‑ und Trackingfunktionen (nur mit Einwilligung).
Notwendige Cookies sind für den Betrieb der Seite unabdingbar (Art. 6 Abs. 1 lit. f DSGVO). Optionale Cookies (z. B. für Statistik, Marketing) verwenden wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über das Cookie‑Banner / die Einstellungen widerrufen.
§ 4. Registrierung und Nutzung der Software „OnlineBilanz.de“
4.1 Registrierung und Nutzerkonto
Bei der Registrierung für unser Portal erheben wir u. a.:
- Vor‑ und Nachname,
- Firmenname / Rechtsform,
- Anschrift,
- E‑Mail‑Adresse,
- ggf. Telefonnummer,
- Zugangsdaten (Benutzername, Passwort – verschlüsselt).
Zweck:
- Einrichtung und Verwaltung Ihres Nutzerkontos,
- Authentifizierung,
- Bereitstellung der gebuchten Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen).
4.2 Buchführungs‑ und Steuerdaten im System
In der Software verarbeiten wir Daten, die Sie oder ggf. Ihr Steuerberater einstellen, z. B.:
- Buchungssätze, Konten, BWA, EÜR, Jahresabschlussdaten,
- Debitoren‑ und Kreditoreninformationen,
- Belege (Rechnungen, Kontoauszüge, Verträge),
- steuerliche Informationen (z. B. Steuer‑ID, USt‑ID, ELSTER‑Zugangsdaten – soweit Sie diese einpflegen).
Wir verarbeiten diese Daten ausschließlich zur Erfüllung des mit Ihnen geschlossenen Vertrages:
- Bereitstellung der Buchhaltungs‑ und Auswertungsfunktionen
- Erstellung von Auswertungen und Berichten
- Unterstützung Ihres Steuerberaters (z. B. durch Datenexporte)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
§ 5. Einsatz von KI‑Funktionen (künstliche Intelligenz)
Unsere Plattform nutzt KI‑Methoden, um:
- Buchungen vorzuschlagen,
- Belege zu klassifizieren,
- Plausibilitätsprüfungen zu unterstützen,
- Hinweise für steuerliche Einordnung zu geben (rein informell, keine individuelle Steuerberatung).
Wichtig:
- Die KI arbeitet auf Basis der von Ihnen bereitgestellten Daten.
- Die Vorschläge sind nicht automatisch verbindlich – Sie (bzw. Ihr Steuerberater) behalten die Entscheidungshoheit.
- Wir setzen, soweit möglich, auf pseudonymisierte oder aggregierte Daten, insbesondere bei internen Trainings‑ und Verbesserungszwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – zur Vertragserfüllung (Buchhaltung, Auswertungen) und Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der Verbesserung und Weiterentwicklung unserer KI‑Funktionen. Wo eine weitergehende Nutzung Ihrer Daten zu Trainingszwecken erfolgt, holen wir – falls erforderlich – eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ein oder nutzen nur vollständig anonymisierte Datensätze.
§ 6. Zusammenarbeit mit Steuerberatern und Rechtsanwälten
Wenn Sie eine:n Steuerberater:in oder Jurist:in über unsere Plattform einbinden oder wir mit Kooperationspartnern (z. B. Kanzleien) zusammenarbeiten, werden Daten an diese Partner übermittelt, soweit dies für:
- Erstellung und Prüfung von Steuererklärungen,
- Erstellung und Prüfung von Jahresabschlüssen,
- rechtliche Prüfung von Vorlagen und Verträgen,
- steuerliche oder rechtliche Beratung
erforderlich ist.
Die Datenübermittlung erfolgt auf Basis:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
- ggf. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten z. B. Mitwirkung bei steuerlichen Prüfungen),
- und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fachkundigen Bearbeitung).
Alle Kooperationspartner sind selbst Verantwortliche im Sinne der DSGVO und unterliegen ihrerseits strengen Berufs‑ und Verschwiegenheitspflichten (StBerG, BRAO etc.).
§ 7. Zahlungsabwicklung
Je nach gewählter Zahlungsart (z. B. SEPA‑Lastschrift, Überweisung, Kreditkarte, Zahlungsdienstleister) verarbeiten wir:
- Name und Anschrift,
- Bankverbindung (IBAN, BIC) oder Kartendaten (in der Regel über einen Zahlungsdienstleister),
- Transaktionsdaten (Rechnungsnummer, Betrag, Datum).
Zweck:
- Abrechnung unserer Leistungen,
- Buchführung,
- ggf. Forderungsmanagement.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
Art. 6 Abs. 1 lit. c DSGVO (steuer‑ und handelsrechtliche Pflicht zur Buchführung und Aufbewahrung, z. B. § 147 AO, § 257 HGB).
Sofern wir externe Zahlungsdienstleister einsetzen, erfolgt dies auf Basis von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) oder eigener Verantwortlichkeit der Zahlungsdienstleister.
§ 8. Kommunikation per E‑Mail, Telefon und Kontaktformular
8.1 Allgemeine Anfragen
Wenn Sie uns per E‑Mail, Telefon oder über ein Formular kontaktieren, verarbeiten wir:
- Ihre Kontaktdaten,
- den Inhalt Ihrer Anfrage,
- ggf. Anhänge (Dokumente, Screenshots).
Zweck:
- Beantwortung Ihrer Anfrage,
- Vorbereitung oder Abwicklung eines Vertragsverhältnisses,
- Dokumentation von Supportfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation, Support und Nachweisbarkeit).
8.2 Newsletter und Informationsmails
Sofern Sie unseren Newsletter oder Informationsmails abonnieren, verwenden wir Ihre E‑Mail‑Adresse ausschließlich zu diesem Zweck.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über einen Abmeldelink in jeder E‑Mail oder durch Mitteilung an uns.
§ 9. Auftragsverarbeitung und Drittanbieter
9.1 Auftragsverarbeitung nach Art. 28 DSGVO
Wir setzen verschiedene Dienstleister ein, z. B.:
- Hosting‑Provider (Rechenzentrum in Deutschland / EU),
- E‑Mail‑Provider,
- IT‑Dienstleister / Entwickler,
- ggf. Support‑Dienstleister.
Diese Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag und sind vertraglich gemäß Art. 28 DSGVO zur Einhaltung strenger Datenschutz‑ und Sicherheitsvorgaben verpflichtet (Auftragsverarbeitungsverträge).
9.2 Datenübermittlung in Drittländer
Grundsätzlich verarbeiten wir Ihre Daten vorzugsweise in Deutschland bzw. innerhalb der EU / des EWR. Sollte in Einzelfällen eine Übermittlung an Dienstleister außerhalb des EWR erforderlich sein (z. B. bei bestimmten Cloud‑ oder Support‑Dienstleistern), stellen wir sicher, dass:
- ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss der EU‑Kommission), oder
- geeignete Garantien vorliegen (z. B. EU‑Standardvertragsklauseln, zusätzliche technische Maßnahmen wie Verschlüsselung).
Details hierzu teilen wir Ihnen auf Anfrage gern mit.
§ 10. Dauer der Speicherung und Löschkonzepte
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es:
- für die vertraglichen Zwecke notwendig ist,
- gesetzliche Aufbewahrungspflichten erfordern,
- oder wir ein berechtigtes Interesse an der Speicherung haben (z. B. zur Abwehr von Ansprüchen).
Beispiele:
- Buchhaltungs‑ und Steuerdaten: in der Regel 10 Jahre (§ 147 AO, § 257 HGB),
- allgemeine Geschäftsbriefe / Korrespondenz: mindestens 6 Jahre,
- Supportanfragen ohne steuerliche Relevanz: regelmäßig kürzer, soweit keine Aufbewahrung zu Beweiszwecken erforderlich ist.
Nach Ablauf der jeweiligen Fristen werden Daten routinemäßig gelöscht oder anonymisiert.
§ 11. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO umfassende Rechte im Umgang mit Ihren personenbezogenen Daten. Diese möchten wir Ihnen kurz und verständlich darstellen:
11.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, können Sie u. a. Informationen über Kategorien, Zwecke, Empfänger und Speicherdauer erhalten.
11.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sollten Ihre bei uns gespeicherten personenbezogenen Daten unrichtig oder unvollständig sein, haben Sie das Recht, eine Berichtigung zu verlangen.
11.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn z. B.:
- der Zweck der Verarbeitung entfällt,
- Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht,
- Sie wirksam Widerspruch eingelegt haben,
- oder eine unrechtmäßige Verarbeitung vorliegt.
Sofern gesetzliche Aufbewahrungspflichten entgegenstehen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung.
11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, wenn z. B.:
- die Richtigkeit der Daten bestritten wird,
- die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen,
- wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung von Ansprüchen brauchen.
11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die Sie uns bereitgestellt haben und die wir auf Basis von Art. 6 Abs. 1 lit. a oder b DSGVO mit Hilfe automatisierter Verfahren verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch machbar – direkt an einen anderen Verantwortlichen übertragen zu lassen.
11.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen Direktwerbung können Sie jederzeit ohne Begründung Widerspruch einlegen.
11.7 Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Soweit wir Daten auf Basis Ihrer Einwilligung verarbeiten, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
11.8 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass wir Ihre Daten in unzulässiger Weise verarbeiten. Zuständig ist in der Regel die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Firmensitzes.
§ 12. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein (Art. 32 DSGVO), um Ihre Daten vor Verlust, Missbrauch, unberechtigtem Zugriff oder Offenlegung zu schützen. Dazu gehören u. a.:
- Verschlüsselung der Datenübertragung (HTTPS / TLS),
- Zugriffs‑ und Berechtigungskonzepte,
- regelmäßige Sicherheitsupdates,
- Pseudonymisierung und – soweit sinnvoll – Anonymisierung,
- organisatorische Richtlinien für Mitarbeitende.
Trotz aller Sorgfalt kann kein System 100‑prozentige Sicherheit garantieren. Sollten wir Kenntnis von einer Datenschutzverletzung erhalten, die Ihre Rechte und Freiheiten voraussichtlich erheblich beeinträchtigen könnte, werden wir Sie und ggf. die zuständige Aufsichtsbehörde nach Maßgabe von Art. 33, 34 DSGVO informieren.
§ 13. Änderungen dieser Datenschutzerklärung
Wir entwickeln unsere Leistungen kontinuierlich weiter. Dadurch kann es erforderlich werden, diese Datenschutzerklärung anzupassen – z. B. bei neuen Funktionen, rechtlichen Änderungen oder Vorgaben der Aufsichtsbehörden. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar. Bei wesentlichen Änderungen informieren wir Sie rechtzeitig (z. B. per E‑Mail oder Hinweis im Kundenportal).
§ 14. Fragen und Kontakt
Wenn Sie Fragen zum Datenschutz bei uns haben, Ihre Rechte ausüben möchten oder Hinweise / Anregungen geben wollen, freuen wir uns über Ihre Nachricht:
OnlineBilanz
Betreff: Datenschutz
E‑Mail: datenschutz@onlinebilanz.de
Wir nehmen Ihre Anliegen ernst und versuchen, diese so schnell, transparent und unbürokratisch wie möglich zu klären.


