Auftragsverarbeiter (Art. 28 DSGVO)
Diese Seite listet alle aktuellen Auftragsverarbeiter, die für den Betrieb von e-rechnung.tools eingesetzt werden, im Sinne von Art. 28 DSGVO.
Die identische Liste findet sich in der Datenschutzerklärung unter Abschnitt 4.
Anthropic (Claude API)
Wir nutzen die Claude API von Anthropic zur automatischen Extraktion von Rechnungsdaten. Dabei wird der aus Ihrem Dokument extrahierte Text an Server von Anthropic übermittelt.
Anthropic verarbeitet diese Daten gemäß ihrer Datenschutzrichtlinie: https://www.anthropic.com/privacy
Hosting
Diese Website wird bei Vercel Inc. (USA) gehostet. Vercel betreibt Server weltweit, einschließlich in der EU. Die Datenübertragung in die USA erfolgt auf Grundlage von Standardvertragsklauseln. Vercel verarbeitet Daten gemäß ihrer Datenschutzrichtlinie: https://vercel.com/legal/privacy-policy
Zur kurzzeitigen Speicherung von Verarbeitungszuständen (Konvertierungs-Sessions, Ratenlimits, anonyme Kontingente) und für Dateianhänge (z. B. Logo-Uploads) kommen Vercel KV (Redis-kompatibler Schlüssel-Wert-Speicher) und Vercel Blob zum Einsatz. Die Aufbewahrungsfristen sind unter Abschnitt 3 dokumentiert.
Stripe (Zahlungsabwicklung)
Käufe von Credit-Paketen werden über Stripe (Stripe Payments Europe, Limited, Irland; Mutterunternehmen Stripe, Inc., USA) abgewickelt. Stripe verarbeitet im Rahmen der Zahlungsabwicklung u. a. E-Mail-Adresse, Rechnungsangaben und Zahlungsmittelinformationen. Kartendaten werden ausschließlich direkt an Stripe übermittelt; auf unseren Servern werden keine Kartendaten gespeichert oder verarbeitet. Die Verarbeitung im Auftrag erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO); Übermittlungen in die USA stützen sich auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzhinweise: https://stripe.com/de/privacy
PayPal (Zahlungsabwicklung)
Bei Auswahl von PayPal als Zahlungsart werden die zur Zahlungsabwicklung erforderlichen Daten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg übermittelt. Verarbeitet werden Bestandsdaten (Name, E-Mail-Adresse, Rechnungsanschrift), Zahlungsdaten und Vertragsdaten zur jeweiligen Bestellung. Die Anmeldung am PayPal-Konto und die Auswahl des Zahlungsmittels erfolgen direkt bei PayPal; PayPal-Kontodaten werden nicht auf unseren Servern gespeichert. Die technische Einbindung erfolgt über Stripe im Rahmen der bestehenden Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Die Verarbeitung erfolgt primär innerhalb der EU; soweit Übermittlungen in Drittländer stattfinden, geschehen diese auf Grundlage geeigneter Garantien nach Art. 46 DSGVO (Standardvertragsklauseln). Weitere Informationen finden sich in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/legalhub/privacy-full
Resend (Transaktionale E-Mails)
Für den Versand transaktionaler E-Mails (Login-Codes, Bestätigungen, Rechnungen, Benachrichtigungen zum Credit-Stand) nutzen wir Resend (Resend, Inc., USA). Übermittelte Daten: E-Mail-Adresse des Empfängers und Nachrichteninhalt. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) und EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzhinweise: https://resend.com/legal/privacy-policy
PostHog (PostHog Inc.)
Für produktbezogene Analysen und — nur nach Ihrer Einwilligung — Session-Aufzeichnungen setzen wir PostHog (PostHog Inc., USA) als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Die Verarbeitung erfolgt in der EU-Cloud von PostHog (Infrastruktur-Host eu.i.posthog.com). Es gilt die Datenschutzerklärung von PostHog: https://posthog.com/privacy
Der Anbieter PostHog Inc. hat seinen Sitz in den USA. Etwaige Übermittlungen in die USA (z. B. Support-Zugriffe der Muttergesellschaft) erfolgen auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Der laufende Produktivbetrieb erfolgt ausschließlich auf EU-Servern (eu.i.posthog.com).
openiban.com (optionale BIC-Ermittlung)
Im Rechnungsformular kann auf Wunsch zu einer eingegebenen IBAN die zugehörige BIC ermittelt werden. Diese Abfrage wird ausschließlich nach Klick auf die entsprechende Schaltfläche an den Dienst openiban.com übermittelt. Übermittelte Daten: die zu prüfende IBAN. Es werden keine weiteren personenbezogenen Daten übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen der Rechnungserstellung).
Stand: Mai 2026
Für einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bitte Kontakt über support@e-rechnung.tools.