Datenschutzerklärung
Stand: 4. Juni 2026
Die OpenFiskal GmbH betreibt die Website openfiskal.com (nachfolgend „Website"). Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen oder mit unseren öffentlichen Inhalten interagieren. Sie gilt für die Verarbeitung durch die OpenFiskal GmbH als Verantwortliche im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO).
Die Produktumgebung von OpenFiskal, in der fiskalische und transaktionsbezogene Daten von Händlern und deren Kundinnen und Kunden verarbeitet werden, ist Gegenstand gesonderter Auftragsverarbeitungsverträge und nicht Gegenstand dieser Erklärung.
1. Verantwortlicher
OpenFiskal GmbH
Rosenthaler Straße 72A
10119 Berlin
E-Mail: hello@openfiskal.com
Telefon: +49 (0) 30 37009391
Handelsregister: Amtsgericht Charlottenburg, HRB 272267 B.
Umsatzsteuer-Identifikationsnummer: DE453492892.
Verantwortlich für den redaktionellen Inhalt nach § 18 Abs. 2 MStV: Ferry Hötzel, Anschrift wie oben.
2. Hosting und Bereitstellung
Die Website wird auf der Lovable-Plattform (lovable.dev, lovable.app) einschließlich des zugehörigen Content Delivery Network gehostet. Beim Aufruf der Website werden durch unseren Hosting-Anbieter automatisch folgende technische Daten in unserem Auftrag verarbeitet:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Statuscode
- Referrer-URL
- Browserkennung und Betriebssystem (User-Agent)
Diese Daten werden in Server-Logfiles verarbeitet, um die Website auszuliefern, ihre Stabilität sicherzustellen, Missbrauch zu erkennen und zu verhindern sowie Sicherheitsvorfälle zu untersuchen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren Betrieb der Website.
Speicherdauer: Betriebliche Logs werden in einem kurzen, rollierenden Zeitraum aufbewahrt und anschließend gelöscht, sofern nicht ein konkreter Vorfall eine längere Speicherung aus Sicherheitsgründen oder zur Erfüllung rechtlicher Pflichten erfordert.
3. Backend-Infrastruktur
Daten, die im Rahmen des Website-Betriebs in unserem Backend gespeichert werden (insbesondere Authentifizierungsdaten des Admin-Bereichs), werden über Lovable Cloud bereitgestellt und laufen auf Supabase-Infrastruktur in der Europäischen Union. Lovable handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
4. Auftragsverarbeiter und Empfänger
Wir geben personenbezogene Daten an folgende Auftragsverarbeiter weiter, mit denen jeweils ein Auftragsverarbeitungsvertrag besteht:
- Lovable / Supabase (Lovable Cloud, EU-Region) für Hosting, Anwendungsdatenbank, Authentifizierung und Speicherung.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Dritte zu deren eigenen Marketingzwecken weiter.
5. Übermittlung in Drittländer
Derzeit findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU bzw. des EWR statt. Sollte sich dies in Zukunft ändern, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO oder auf die Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, ergänzt um geeignete technische und organisatorische Maßnahmen.
6. Cookies und Tracking
Wir setzen ausschließlich technisch notwendige Cookies und entsprechende Einträge im lokalen Speicher ein, die für den Betrieb der Website und des Admin-Bereichs erforderlich sind, insbesondere für Session-Handling und Sicherheit. Wir verwenden keine Werbe-Cookies, kein websiteübergreifendes Tracking, keine Webanalyse-Tools (etwa Google Analytics), keine Social-Media-Pixel (etwa Meta-Pixel) und keine Session-Replay-Tools (etwa Hotjar).
Sollten wir künftig nicht zwingend erforderliche Cookies oder Tracking-Tools einsetzen, werden wir diese Datenschutzerklärung aktualisieren und einen rechtskonformen Einwilligungsbanner einsetzen.
7. Blog
Unser öffentlicher Blog erhebt über die in Abschnitt 2 beschriebenen technischen Server-Logs hinaus keine personenbezogenen Daten von Leserinnen und Lesern.
8. Externe Links und eingebettete Inhalte
Die Website enthält Links zu unseren Profilen auf X, Instagram, LinkedIn und YouTube sowie zu externen Pressebeiträgen. Es handelt sich um einfache Hyperlinks. Inhalte Dritter (etwa Social-Media-Widgets, Videoplayer oder Schriftarten) werden beim Aufruf einer Seite nicht automatisch geladen. Personenbezogene Daten werden an die jeweiligen Drittanbieter erst dann übermittelt, wenn Sie aktiv einen Link anklicken und deren Dienst aufrufen. In diesem Fall gelten deren Datenschutzbestimmungen.
9. Ihre Rechte
Nach Maßgabe der DSGVO stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen (Art. 21 DSGVO), einschließlich des Widerspruchs gegen Direktwerbung
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich bitte an hello@openfiskal.com. Wir können Ihre Identität verifizieren, bevor wir antworten.
10. Kinder
Die Website und unser Dienst richten sich an geschäftliche Nutzerinnen und Nutzer. Sie sind nicht für Kinder unter 16 Jahren bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von Kindern.
11. Automatisierte Entscheidungen
Wir setzen auf dieser Website keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO ein.
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, etwa wenn sich unsere Verarbeitungen, unsere Auftragsverarbeiter oder die geltende Rechtslage ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Wesentliche Änderungen werden durch ein aktualisiertes Datum am Anfang dieser Seite und gegebenenfalls durch zusätzliche Hinweise kenntlich gemacht.