Datenschutzerklärung
Stand: 30. September 2026
1. Verantwortlicher
Maurer Ventures UG (haftungsbeschränkt)
Basteistr. 10, 01277 Dresden
Geschäftsführer: Otto Maurer
E-Mail: hallo@taodigital.de
2. Testbetrieb
Juri bucht befindet sich im Testbetrieb. Bitte geben Sie keine echten Unternehmens-, Bank- oder Belegdaten ein. Wir ergänzen diese Erklärung, bevor der Regelbetrieb beginnt.
3. Hosting
Die Anwendung und alle Daten liegen auf einem Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland. Die Server stehen in Deutschland. Belege speichern wir auf demselben Server; wir geben sie an keinen weiteren Speicherdienst weiter.
Eine tägliche Datensicherung legen wir verschlüsselt bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland ab. Hetzner kann die Inhalte nicht lesen und verarbeitet sie in unserem Auftrag (Art. 28 DSGVO). Ältere Sicherungen löschen wir nach spätestens zwölf Monaten.
4. Aufruf der Seiten
Beim Aufruf verarbeitet der Webserver Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung. Wir nutzen sie, um die Seiten auszuliefern und Angriffe abzuwehren. Protokolle mit diesen Angaben überschreiben wir nach etwa zwei Wochen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wir setzen keine Analyse-, Tracking- oder Werbedienste ein. Schriften liefern wir selbst aus; beim Aufruf wird keine Verbindung zu Google oder anderen Schriftanbietern hergestellt.
5. Anmeldung und Benutzerkonto
Für die Anmeldung betreiben wir den Anmeldedienst Authentik selbst auf unserem Server. Dabei verarbeiten wir Name, E-Mail-Adresse und ein verschlüsseltes Passwort. Nach der Anmeldung setzen wir ein Sitzungs-Cookie; der Anmeldedienst setzt eigene Cookies für die Sitzung und gegen gefälschte Anfragen. Ohne sie funktioniert die Anmeldung nicht (§ 25 Abs. 2 Nr. 2 TDDDG); sie enden mit der Abmeldung oder nach Ablauf der Sitzung. Andere Cookies setzen wir nicht. Rechtsgrundlage ist die Nutzung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO).
6. Registrierung
Bei der Registrierung erfassen wir Firmenangaben (Name, Rechtsform, Branche, Kontenrahmen, Steuernummer, USt-IdNr.), Ansprechpartner (Name, E-Mail) und Bankverbindung (Bank, IBAN). Im Speicher Ihres Browsers legt das Portal davon nichts ab.
7. Belege und Buchhaltungsdaten
Laden Sie Belege hoch, speichern wir die Datei und die daraus gelesenen Angaben (Rechnungsnummer, Datum, Beträge, Steuersatz, Name und Bankverbindung des Rechnungsstellers) sowie die daraus erstellten Buchungsvorschläge. Rechtsgrundlage ist der Vertrag mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).
Fotos und gescannte Belege lesen wir mit einer Texterkennung aus, die auf demselben Server läuft. Der Beleg verlässt den Server dafür nicht, und es ist kein weiterer Dienstleister beteiligt.
Belege können Sie auch per E-Mail an Ihre Beleg-Adresse (belege+…@juri.taodigital.de) senden. Die E-Mail nimmt der Dienst Cloudflare Email Routing der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, entgegen und leitet sie unverändert an unseren Server weiter; Cloudflare speichert die E-Mail dafür nicht dauerhaft. Wir speichern nur die Anhänge, nicht den Text der E-Mail. Cloudflare verarbeitet die Daten in unserem Auftrag (Art. 28 DSGVO). Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, unter dem Cloudflare zertifiziert ist (Art. 45 DSGVO).
Kontoumsätze liest Ihre Buchhaltung aus Kontoauszügen ein, die sie im Online-Banking herunterlädt (Format CAMT.053). Wir speichern je Umsatz Datum, Betrag, Verwendungszweck sowie Name, IBAN und BIC der Gegenpartei und gleichen die Umsätze mit Ihren Belegen ab. Das geschieht auf unserem Server, ohne weiteren Dienstleister. Rechtsgrundlage und Aufbewahrung wie bei den Belegen.
Für Ihre Kanzlei erzeugt Juri bucht auf Ihre Veranlassung einen Buchungsstapel mit den Belegen und einen Download-Link. Wer den Link hat, kann den Stapel 30 Tage lang ohne Anmeldung abrufen. Geben Sie ihn nur an Ihre Kanzlei weiter.
Enthalten Belege personenbezogene Daten Dritter, verarbeiten wir diese in Ihrem Auftrag (Art. 28 DSGVO). Den Vertrag zur Auftragsverarbeitung schließen wir vor dem Regelbetrieb.
Buchungsbelege sind acht Jahre, Buchungen zehn Jahre aufzubewahren (§ 147 AO, § 257 HGB), jeweils ab Ende des Kalenderjahres. Während der Frist lassen sich abgelegte Belege nicht verändern oder löschen; danach löschen wir sie.
8. Im Testbetrieb nicht aktiv
Folgende Funktionen sind vorbereitet, aber nicht eingeschaltet: Auslesen von Belegen mit einem KI-Sprachmodell, Belegeingang per WhatsApp oder Signal, Bankanbindung und E-Mail-Versand. Bevor wir eine davon einschalten, ergänzen wir diese Erklärung um den jeweiligen Dienstleister.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie widersprechen (Art. 21). Schreiben Sie dazu an hallo@taodigital.de.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist Die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.