Datenschutzerklärung
Stand: 08.09.2026
Verantwortlicher und Geltungsbereich
Verantwortlich ist Florian Peglow, handelnd unter digitory, Oppelner Str. 20, 52525 Heinsberg, Deutschland. Kontakt für Datenschutzanliegen: hi@digitory.de; weitere Kontaktangaben im Impressum.
Diese Erklärung gilt für die Startseite digitory.cloud und die Rechnungsbereitstellung auf invoice.digitory.cloud. Hier erhalten Kunden Rechnungen und Korrekturen für Bestellungen sämtlicher Verkaufswege. Sie bestellen und bezahlen hier keine Waren. Für die eigenständige Verarbeitung durch den jeweiligen Marktplatz, Shop oder Ihren E-Mail-Anbieter gelten zusätzlich deren Informationen.
Welche Daten wir erhalten
Wir verarbeiten Namen, Rechnungs- und Lieferanschriften, gegebenenfalls Ansprechpartner, Unternehmensdaten und USt-ID, E-Mail-Adressen, Bestellnummern, Artikel, Mengen, Preise sowie Rechnungs-, Leistungs- und Zahlungsangaben. Die Daten stammen aus Ihren Angaben bei der Bestellung, aus dem verwendeten Verkaufskanal und unseren Aufzeichnungen zur Auftragsabwicklung. Bei Marktplatzbestellungen erhalten wir sie über die Bestellansicht und die für den Verkauf verfügbaren Käuferangaben. Bei Unternehmenskunden können Kontaktdaten vom bestellenden Unternehmen stammen.
Beim Abruf der Website werden IP-Adresse, Zeitpunkt, angeforderte Ressource und vom Browser übermittelte technische Angaben zur Auslieferung verarbeitet. Technische Betriebs- und Fehlerprotokolle dienen der Störungsbehebung und Sicherheit. Normale Web-Zugriffsprotokolle enthalten keine vollständigen Rechnungslinks, Passwortwerte oder Rechnungsinhalte.
Zwecke und Rechtsgrundlagen
Die Rechnungsbereitstellung und zugehörige Kommunikation dienen der Durchführung Ihres Kaufvertrags (Art. 6 Abs. 1 Buchst. b DSGVO). Die Ausstellung, Berichtigung und Aufbewahrung steuerlicher Unterlagen erfolgen zur Erfüllung gesetzlicher Pflichten, insbesondere §§ 14, 14a und 14b UStG sowie §§ 146 und 147 AO (Art. 6 Abs. 1 Buchst. c DSGVO).
Die sichere Auslieferung, Abwehr unberechtigter Zugriffe, Fehlerbearbeitung sowie die Dokumentation von Versand und Bereitstellung beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen sind der Schutz vertraulicher Geschäftsdaten und eine nachvollziehbare Rechnungsabwicklung. Bei Kontaktpersonen eines Unternehmens trägt dieses berechtigte Interesse auch die geschäftliche Kommunikation.
Bei innergemeinschaftlichen Lieferungen prüfen wir die USt-ID über die dafür vorgesehenen Steuerprüfdienste, insbesondere VIES der Europäischen Kommission und der beteiligten nationalen Steuerverwaltungen. Wir speichern das Prüfergebnis mit Zeitpunkt und Referenz zur steuerlichen Dokumentation; dabei werden die für die Abfrage erforderlichen USt-IDs übermittelt. Die Prüfung ist keine automatisierte Entscheidung über einen Vertrag. Es gibt keine Entscheidungen im Sinne von Art. 22 DSGVO und kein Werbeprofiling.
E-Mail und automatischer Zugang
Ist eine E-Mail-Adresse angegeben, senden wir eine kurze englische Benachrichtigung mit Rechnungslink. Die E-Mail enthält keine PDF- oder XML-Anhänge. Der Link kann das Passwort in seinem URL-Fragment enthalten und den Zugang automatisch öffnen. Wer den vollständigen Link erhält, kann die zugehörigen Rechnungen abrufen. Auch Ihr E-Mail-Anbieter verarbeitet die Nachricht einschließlich dieses Links. Bitte leiten Sie ihn nur an berechtigte Personen weiter.
Das Passwort wird beim Öffnen aus der Adresszeile entfernt und über HTTPS geprüft. Das Entfernen löscht keine Kopien aus E-Mails oder der Zwischenablage. Ohne automatischen Zugang geben Sie das mitgeteilte Passwort ein; bei Cardmarket-Bestellungen ist dies die Bestellnummer, sonst ein zufälliger Zahlencode. Die Absenderadresse invoice@digitory.cloud ist für Benachrichtigungen vorgesehen. Antworten und Anliegen richten Sie bitte an hi@digitory.de.
Notwendige Cookies und Schutz vor Zugriffsversuchen
Nach erfolgreicher Prüfung speichert der Browser den technisch notwendigen Cookie __Host-digitory_invoice für höchstens 30 Minuten. Er berechtigt nur zum Zugriff auf die freigeschaltete Rechnungsgruppe. Der Sitzungscookie csrftoken schützt Formulare gegen fremde Anfragen. Diese Cookies sind für den ausdrücklich angeforderten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die zugehörige Verarbeitung erfolgt zum Zugangsschutz nach Art. 6 Abs. 1 Buchst. f DSGVO. Es gibt keine Analyse- oder Werbecookies. Schriftdateien, PDF-Vorschau und Animation werden lokal vom eigenen Server geladen.
Zur Begrenzung von Passwortversuchen wird die IP-Adresse verarbeitet. Gespeichert werden daraus mit einem geheimen Schlüssel gebildete Kennungen, Versuchszähler und Ablaufzeiten. Sperrfenster laufen nach 15 Minuten oder 24 Stunden ab; abgelaufene Zähler werden aus der operativen Datenbank täglich entfernt, grundsätzlich innerhalb von 48 Stunden. Für Kopien in verschlüsselten Sicherungen gelten die unten genannten Sicherungsfristen. Das gilt nicht für separat zu untersuchende konkrete Sicherheitsvorfälle.
Bereitstellungs- und Versandnachweise
Wir speichern Freigabeänderungen, den ersten und letzten angeforderten Download sowie deren Anzahl. Diese Angaben belegen weder das Lesen noch den vollständigen Empfang einer Datei. Versandprotokolle enthalten Empfängeradresse, Status, Zeitpunkte und technische Nachrichtenkennung. Eine SMTP-Annahme bedeutet keine bestätigte Zustellung in den Posteingang. Diese Daten dienen der Nachvollziehbarkeit und Fehlerbearbeitung, nicht der Werbung.
Empfänger, Hosting und Sicherungen
Webanwendung und Rechnungsversand laufen bei der 24fire GmbH in Deutschland. Unser Kontaktpostfach hi@digitory.de wird bei Infomaniak Network SA in der Schweiz betrieben. Dort werden eingehende Rückfragen einschließlich mitgesendeter oder zitierter Rechnungslinks verarbeitet. Zusätzlich speichern wir verschlüsselte Sicherungen in Infomaniaks kDrive in der Schweiz. Private Wiederherstellungsschlüssel werden getrennt von diesem Backup-Ziel verwahrt. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Das betrifft den datenschutzrechtlichen Drittlandtransfer und ersetzt keine Vereinbarung zur Auftragsverarbeitung.
Hosting- und Speicherdienstleister erhalten Daten im Rahmen ihrer jeweiligen Leistungen. Daneben können Ihre ausdrücklich einbezogenen Empfänger, Ihre und unsere zur Abwicklung eingesetzte Buchhaltung oder Steuerberatung sowie zuständige Behörden Daten erhalten, soweit erforderlich oder gesetzlich vorgeschrieben. Wir verkaufen keine Kundendaten.
Speicherdauer
Für technische Betriebs- und Fehlerprotokolle im Serverjournal ist eine reguläre Aufbewahrung von 30 Tagen vorgesehen. Zur Untersuchung eines konkreten Sicherheitsvorfalls erforderliche Auszüge werden getrennt und nur so lange wie nötig aufbewahrt.
Rechnungen werden grundsätzlich acht Jahre ab Ende des Ausstellungsjahres aufbewahrt (§ 14b UStG). Für andere Unterlagen können unterschiedliche Fristen gelten: Geschäftsbriefe regelmäßig sechs Jahre, bestimmte steuerliche Aufzeichnungen und Organisationsunterlagen zehn Jahre (§ 147 AO). Laufende Verfahren, noch nicht abgelaufene steuerliche Fristen oder die notwendige Durchsetzung beziehungsweise Abwehr von Ansprüchen können die Speicherung verlängern.
Freigaben gelten bis zum Widerruf. Ihr Widerruf beendet den Zugang, löscht aber keine aufbewahrungspflichtige Rechnung. Freigabe- und zusammengefasste Downloadangaben bleiben während des bereitgestellten Zugangs der Rechnung zugeordnet. Die Erforderlichkeit dieser Angaben und technischer Versandnachweise ist getrennt von den gesetzlichen Rechnungsfristen zu beurteilen; bei Wegfall des Zwecks werden sie gelöscht, soweit keine andere Aufbewahrungspflicht besteht. Reine Supportanfragen werden nach abschließender Bearbeitung gelöscht, sobald keine gesetzlichen Pflichten oder offenen Ansprüche ihre Speicherung erfordern.
Sicherungen dienen der Wiederherstellung bei Datenverlust. Im regulären Sicherungsbetrieb werden stündliche Datenbankstände 48 Stunden aufbewahrt; ausgewählte Tagesstände und tägliche Systemsicherungen höchstens 35 Tage. Die gesondert gesicherten Rechnungsoriginale und aufbewahrungspflichtigen Nachweise unterliegen ihren gesetzlichen Fristen. Bei einem Sicherungsfehler bleibt der letzte verwendbare Stand bis zur Fehlerbehebung erhalten. Fehler bei Sicherung oder Aussonderung werden gemeldet und bearbeitet; sie begründen keine unbegrenzte Speicherung. Aussonderung, gesetzliche Aufbewahrung und Löschungen werden im Wiederherstellungsverfahren berücksichtigt; bei einer Wiederherstellung müssen bereits vorgesehene Löschungen erneut umgesetzt werden.
Ihre Rechte und Bereitstellung der Daten
Nach den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gesetzliche Aufbewahrungspflichten können einer Löschung entgegenstehen. Schreiben Sie hierfür an hi@digitory.de. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Die erforderlichen Rechnungsangaben werden für die Vertragsabwicklung beziehungsweise aufgrund gesetzlicher Vorgaben benötigt. Eine E-Mail-Adresse ist für den Download nicht zwingend; ohne sie erfolgt keine E-Mail-Benachrichtigung. Ohne die erforderlichen Zugangs- und Verbindungsdaten können wir den geschützten Onlineabruf nicht ermöglichen. Bei Problemen erhalten Sie über hi@digitory.de Unterstützung und einen geeigneten anderen Bereitstellungsweg.