Trust
Trust & Security Center
So schützen wir Rechnungsdaten, sorgen für Compliance und bleiben transparent.
Dieser Artikel behandelt Trust & Security Center als praxisnahe Referenz und nicht nur als Navigationsseite. Er erklärt Begriff oder Ablauf im Kontext, zeigt die Bedeutung für europäische E-Rechnungen und verbindet das Thema mit Erstellung, Validierung, Übermittlung, Archivierung und ERP-Umsetzung.
Dieses Trust Center bietet einen Überblick über unsere Sicherheits- und Datenschutzpraktiken. Für die rechtlich bindenden Bedingungen und vollständigen Details lesen Sie bitte unseren Auftragsverarbeitungsvertrag (AVV) und unsere Datenschutzerklärung.
Maßgebliche Dokumente:
Auf einen Blick
Auf einen Blick überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf EU‑First Hosting, Minimale Speicherung und Verschlüsselt standardmäßig und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
EU‑First Hosting
Die primäre Infrastruktur läuft in Frankfurt (Deutschland). Unterauftragsverarbeiter können Daten in der EU/EWR und – soweit erforderlich – in Drittländern auf Basis von Standardvertragsklauseln (SCC) verarbeiten.
Minimale Speicherung
Rechnungsdateien werden verarbeitet und unmittelbar nach der Konvertierung entfernt.
Verschlüsselt standardmäßig
TLS für Übertragungen und Verschlüsselung ruhender Metadaten.
Betriebliche Nachweise
Betriebliche Nachweise überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf Zertifizierungen: SOC 2 und ISO 27001 liegen aktuell noch nicht zertifiziert vor, Audits: Wir führen interne Kontrollprüfungen und gezielte externe Penetrationstests durch und Incident Response: Betroffene Nutzer werden ohne unangemessene Verzögerung informiert und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
- Zertifizierungen: SOC 2 und ISO 27001 liegen aktuell noch nicht zertifiziert vor.
- Audits: Wir führen interne Kontrollprüfungen und gezielte externe Penetrationstests durch.
- Incident Response: Betroffene Nutzer werden ohne unangemessene Verzögerung informiert.
- Sicherheitskontakt: contact@invoice-converter.com
Datenverarbeitung
Datenverarbeitung überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf PDF-Rechnungen werden ausschließlich für Umwandlung und Validierung verarbeitet, Wir speichern nur, was für Konto, Abrechnung und Support erforderlich ist und Sie können die Löschung Ihrer Kontodaten beim Support anfordern und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
- PDF-Rechnungen werden ausschließlich für Umwandlung und Validierung verarbeitet.
- Wir speichern nur, was für Konto, Abrechnung und Support erforderlich ist.
- Sie können die Löschung Ihrer Kontodaten beim Support anfordern.
Sicherheitsmaßnahmen
Sicherheitsmaßnahmen überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf TLS-Verschlüsselung für Uploads und Downloads, Zugriffskontrollen und Least-Privilege für interne Tools und Kontinuierliches Monitoring und Logging von Auffälligkeiten und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
- TLS-Verschlüsselung für Uploads und Downloads.
- Zugriffskontrollen und Least-Privilege für interne Tools.
- Kontinuierliches Monitoring und Logging von Auffälligkeiten.
Datenschutz & Compliance
Datenschutz & Compliance überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf DSGVO-konforme Verarbeitung mit Auftragsverarbeitungsvertrag (AVV), EN 16931 konforme Ausgabe mit Validierungsprüfungen und Geld-zurück-Garantie, wenn keine konforme Ausgabe möglich ist und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
- DSGVO-konforme Verarbeitung mit Auftragsverarbeitungsvertrag (AVV).
- EN 16931 konforme Ausgabe mit Validierungsprüfungen.
- Geld-zurück-Garantie, wenn keine konforme Ausgabe möglich ist.
Datenstandort
Die primäre Infrastruktur läuft in Frankfurt (Deutschland). Soweit für die Leistungserbringung erforderlich, können Unterauftragsverarbeiter Daten in der EU/EWR und in Drittländern auf Basis von SCC verarbeiten.
Aufbewahrung & Löschung
Rechnungsdateien werden nur vorübergehend verarbeitet und unmittelbar nach der Konvertierung entfernt. Wir speichern keine Rechnungsinhalte. Kontodaten unterliegen gesetzlichen Aufbewahrungen.
Unterauftragsverarbeiter
Wir nutzen geprüfte Anbieter für Hosting, KI‑Verarbeitung, Zahlungen und Analytics. Die maßgebliche Liste inkl. Verarbeitungsorten finden Sie im AVV (Anlage 1) und in der Datenschutzerklärung.
Zahlungen
Abo-Abrechnung und Fakturierung.
Authentifizierung
Benutzerkonten und Zugriffsverwaltung.
Infrastruktur
Hosting, Speicherung und Auslieferung.
Benannte Anbieter
Benannte Anbieter überführt die allgemeine Erklärung zu Trust & Security Center in die praktische Anwendung. Der Abschnitt konzentriert sich auf Supabase, Koyeb und Cloudflare und hilft dabei, Pflichtfelder, Prozessentscheidungen und Validierungskontrollen vor dem produktiven Einsatz des Rechnungsworkflows zu prüfen.
Supabase
Authentifizierung und PostgreSQL-Datenspeicherung
Koyeb
Backend-Anwendungshosting (Region Frankfurt)
Cloudflare
CDN, DDoS-Schutz und Edge-Sicherheit
Stripe
Zahlungs- und Abrechnungsprozesse
OpenAI / Mistral
Dokumentenextraktion unter Auftragsverarbeitungsbedingungen
Incident Response
Wir untersuchen Sicherheitsvorfälle umgehend und informieren betroffene Kunden gemäß Gesetz.
Richtlinien & Vereinbarungen
Richtlinien & Vereinbarungen verbindet Trust & Security Center mit den nächsten hilfreichen Referenzseiten und Werkzeugen. Die Links unterstützen einen vollständigen Ablauf – vom Verständnis von Vollständigen Auftragsverarbeitungsvertrag (AVV) lesen, Vollständige Datenschutzerklärung lesen und AGB bis zur Validierung oder Konvertierung der Rechnungsdatei.
Benötigen Sie einen AVV oder Sicherheitsinfos?
Kontaktieren Sie uns – wir stellen Dokumentation und Unterstützung für Ihre Compliance-Prüfung bereit. Benötigen Sie einen AVV oder Sicherheitsinfos? verbindet Trust & Security Center mit den nächsten hilfreichen Referenzseiten und Werkzeugen. Die Links unterstützen einen vollständigen Ablauf – vom Verständnis von Kontakt aufnehmen bis zur Validierung oder Konvertierung der Rechnungsdatei.