F&G

Datenschutzerklärung

Stand: 2026-08-16

Diese Erklärung beschreibt, welche Daten fg verarbeitet, warum, wie lange und wer sie zu sehen bekommt. Sie gilt für die Web-Anwendung und die mobile App.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist der im Impressum genannte Betreiber. Kontakt für Datenschutzfragen: siehe Impressum.

2. Welche Daten verarbeitet werden

Zugangsdaten: Name, E-Mail-Adresse und/oder Telefonnummer, Passwort (nur als Argon2-Hash, niemals im Klartext), Sprache und Darstellungseinstellung.

Buchhaltungsdaten: Buchungen, Belegnummern, Konten, Beträge, Texte und Notizen des jeweiligen Mandanten.

Hochgeladene Dateien: Rechnungen, Z-Bons, Kontoauszüge und sonstige Belege, die Sie in die Register laden.

Protokolldaten: fortlaufendes, unveränderliches Prüfprotokoll (wer wann was geändert hat), einschließlich IP-Adresse und Browser-/Gerätekennung der Sitzung.

Sitzungsdaten: ein zufälliges Sitzungstoken (im Browser als httpOnly-Cookie, in der App im verschlüsselten Schlüsselbund des Geräts). Serverseitig wird nur dessen SHA-256-Hash gespeichert.

Push-Kennung: bei aktivierten Benachrichtigungen die Geräte-Kennung des Push-Dienstes.

3. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Erfüllung des Vertrags über die Nutzung der Software (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Aufbewahrungs- und Aufzeichnungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 145 ff. AO, GoBD) sowie zur Sicherheit des Betriebs, etwa Anmeldeversuche und Sperren nach Fehlversuchen (Art. 6 Abs. 1 lit. f DSGVO).

4. KI-gestützte Belegerfassung

Wenn die KI-Buchung für einen Mandanten freigeschaltet ist und Sie sie auslösen, wird der betreffende Beleg — Bild oder PDF — an einen externen KI-Dienst übermittelt, der daraus Datum, Betrag, Steuersätze und Gegenpartei ausliest. Übertragen wird ausschließlich der von Ihnen ausgewählte Beleg; es werden keine Buchungslisten, Salden oder Mandantenstammdaten mitgeschickt.

Die Auslesung wird zwischengespeichert, damit derselbe Beleg nicht mehrfach übermittelt werden muss. Ohne Freischaltung und ohne Ihre Auslösung verlässt kein Beleg das System.

Der eingesetzte Dienst ist im Impressum benannt. Findet die Verarbeitung außerhalb der EU statt, erfolgt sie auf Grundlage der Standardvertragsklauseln.

5. Hosting und Auftragsverarbeiter

Die Anwendung und die Datenbank laufen auf Servern des im Impressum genannten Hosting-Anbieters. Weitere Auftragsverarbeiter kommen nur für den Betrieb erforderlicher Dienste zum Einsatz (Push-Zustellung, sofern aktiviert).

Es findet kein Tracking statt: keine Werbe-IDs, keine Analyse-Cookies, keine Weitergabe zu Werbezwecken.

6. Speicherdauer

Buchungen, Belege und das Prüfprotokoll unterliegen der gesetzlichen Aufbewahrungspflicht von zehn Jahren (§ 147 AO). Sie können auf Wunsch nicht vorzeitig gelöscht werden.

Sitzungen verfallen automatisch; Zugangsdaten werden gelöscht oder gesperrt, sobald das Nutzungsverhältnis endet.

7. Konto löschen

In der App unter „Einstellungen → Konto löschen“ können Sie Ihren Zugang selbst schließen. Dabei wird Ihr Login sofort deaktiviert und alle angemeldeten Geräte werden abgemeldet.

Die Buchführung selbst bleibt bestehen: sie gehört dem Mandanten und unterliegt der oben genannten Aufbewahrungspflicht.

8. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung (im Rahmen der gesetzlichen Aufbewahrungspflichten), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.