Datenschutzerklärung

Stand: März 2026 · gemäß DSGVO

Verantwortlicher

Thomas Carl, Steuerberater · Adolf-Quad-Str. 1b, 53229 Bonn

E-Mail: info@steuerberater-carl.de · Tel: +49 228 948 060 51

Datenschutzbeauftragter: Thomas Carl (Kontakt wie oben)

Welche Daten wir speichern

  • Bei Registrierung: E-Mail-Adresse (für Login per Magic Link)
  • Im Betrieb: Angaben aus dem steuerlichen Erfassungsbogen (persönliche Daten, Adresse, Bankverbindung, steuerliche Angaben), Rückfragen an den Steuerberater
  • Bei Zahlung: Stripe-Session-ID und Bezahlstatus (die Zahlungsdaten selbst werden ausschließlich von Stripe verarbeitet)
  • Technisch: Server-Logfiles (IP, Zeitstempel, Browser) zur Sicherstellung des Betriebs

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f DSGVO (berechtigtes Interesse). Alle Daten werden auf Servern in Deutschland gespeichert.

Drittanbieter

Stripe (Zahlungsabwicklung)

Für die Bezahlung werden Sie an Stripe (Stripe Inc., San Francisco, USA) weitergeleitet. Stripe verarbeitet Ihre Zahlungsdaten gemäß eigener Datenschutzerklärung. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO liegt vor. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. stripe.com/privacy

Brevo (E-Mail-Versand)

Ihre E-Mail-Adresse wird für System-E-Mails (Login-Link) an Brevo GmbH (Berlin) übermittelt. Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO liegt vor.

ELSTER / ERiC (Übermittlung an das Finanzamt)

Bei Absenden des Erfassungsbogens werden Ihre Daten über die ERiC-Schnittstelle verschlüsselt an die Finanzverwaltung übermittelt. Dies ist gesetzlich vorgesehen und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO).

Anfragen an: info@steuerberater-carl.de

Beschwerden beim Landesbeauftragten für Datenschutz NRW: www.ldi.nrw.de

Datensicherheit

Alle Verbindungen sind SSL/TLS-verschlüsselt. Authentifizierung erfolgt über zeitlich begrenzte Login-Links (Magic Links). Sensible Daten werden verschlüsselt in der Datenbank gespeichert.

Änderungen

Diese Erklärung kann bei gesetzlichen Änderungen oder Weiterentwicklung des Dienstes aktualisiert werden. Stand: März 2026.