Sicherheit bei Invoice Pilot

Invoice Pilot wird von einem kleinen deutschen Team entwickelt. Wir nehmen den Schutz deiner Daten und der Daten deiner Kunden ernst — hier erfährst du, wie wir das umsetzen.

Diese Seite wird von Dojo Software Solutions UG (Invoice Pilot) gepflegt.

Speicherort deiner Daten

Deine Daten werden bei Supabase in der EU-Region Irland (AWS eu-west-1) gespeichert. Wir setzen bewusst auf Infrastruktur mit Serverstandort in der EU, um deutsches und europäisches Datenschutzrecht einzuhalten.

Verschlüsselung

Alle Daten werden verschlüsselt übertragen (TLS) und verschlüsselt gespeichert (Encryption at Rest). Zwischen deinem Browser und unseren Servern läuft nichts unverschlüsselt.

Zahlungsabwicklung

Zahlungen werden vollständig über Stripe abgewickelt, einen der weltweit größten und am strengsten geprüften Zahlungsdienstleister (PCI-DSS Level 1 zertifiziert). Wir sehen und speichern zu keinem Zeitpunkt deine vollständigen Kartendaten.

Zugriffskontrolle

Der Zugriff auf Nutzerdaten ist streng auf Mandantenebene getrennt (Row-Level-Security): Jeder Nutzer sieht ausschließlich seine eigenen Daten. Administrative Zugänge sind zusätzlich durch Zwei-Faktor-Authentifizierung (MFA) geschützt.

Auftragsverarbeiter (Subprocessors)

DienstZweckStandort
SupabaseDatenbank, Authentifizierung, Dateispeicher (Belege, PDFs)EU (AWS eu-west-1, Irland)
StripeZahlungsabwicklung und Abo-VerwaltungEU/USA (Konzernstruktur; siehe Hinweis unten)
ResendVersand transaktionaler E-Mails (u. a. Rechnungsversand)USA (Drittlandtransfer, EU-Standardvertragsklauseln)
Meta PlatformsReichweitenmessung für Werbung – nur nach ausdrücklicher Cookie-EinwilligungEU/USA (Drittlandtransfer)

Hinweis zur Transparenz: Welche Stripe-Konzerngesellschaft (z. B. Stripe Payments Europe Ltd., Irland) für dieses Konto vertraglich Vertragspartner ist, prüfen wir derzeit und ergänzen es hier verbindlich. Ebenso ist der Stand der Auftragsverarbeitungsvereinbarung (AVV) mit Resend noch zu bestätigen; wir behaupten hier keinen unterzeichneten Vertrag, bevor er vorliegt. Für Übermittlungen in Drittländer stützen wir uns auf die EU-Standardvertragsklauseln bzw. – soweit anwendbar – auf das EU-US Data Privacy Framework.

DSGVO-Konformität

Invoice Pilot verarbeitet personenbezogene Daten auf Grundlage der DSGVO. Wir führen ein Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO und aktualisieren es regelmäßig. Weitere Details findest du in unserer Datenschutzerklärung.

Deine DSGVO-Rechte, Aufbewahrung und Löschung

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Widersprüche und Anfragen richtest du an info@dojosoftware.de.

Rechnungs- und Buchhaltungsdaten können aufgrund steuerlicher und handelsrechtlicher Aufbewahrungspflichten über einen längeren Zeitraum gespeichert werden. Nach Vertragsende und Ablauf der gesetzlichen Fristen werden Daten unwiderruflich gelöscht, sofern nichts anderes vereinbart wurde.

Sicherheitslücke gefunden?

Wir sind für Hinweise zu Sicherheitslücken dankbar. Melde sie bitte verantwortungsvoll an security@dojosoftware.de — wir bestätigen den Eingang innerhalb von 2 Werktagen und bitten darum, Lücken nicht öffentlich zu machen, bevor wir sie beheben konnten. Wir gehen nicht rechtlich gegen Personen vor, die uns in gutem Glauben und ohne Schädigungsabsicht auf Schwachstellen hinweisen.

Maschinenlesbar: /.well-known/security.txt

Fragen?

Kontaktiere uns unter info@dojosoftware.de oder telefonisch unter 02173 1017700. Sicherheitsmeldungen bitte an security@dojosoftware.de.

Verantwortlich: Dojo Software Solutions UG (Invoice Pilot) — siehe Impressum.