Trust Center

Sicherheit & Datenschutz

Diese Seite wird vom Betreiber der Rechnungs-Suite gepflegt und beantwortet häufige Fragen zu Sicherheit, Datenverarbeitung und Datenschutz. Sie ist editierbare Projekt-Information und keine unabhängige Zertifizierung.

Zugang & Authentifizierung

Der Zugang ist nur für eingeloggte, berechtigte Nutzer möglich. Anmeldung erfolgt über E-Mail/Passwort sowie über die unterstützten Sign-In-Anbieter der Lovable-Plattform. Rollen werden serverseitig geprüft.

Datenspeicherung

Anwendungsdaten (Rechnungen, Auszubildende, Klassen, Kassenbuch) werden in einer von Lovable Cloud verwalteten Postgres-Datenbank gespeichert. Der Zugriff auf jede Tabelle ist über Row-Level-Security auf die jeweilige Nutzerin bzw. den jeweiligen Nutzer beschränkt.

Verschlüsselung

Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. Datei-Anhänge (Rechnungs-PDFs, Kontoauszüge) liegen in privaten Storage-Buckets und sind nur über kurzlebige, signierte URLs erreichbar.

Datenverarbeitung & Aufbewahrung

Daten werden ausschließlich zur Bereitstellung der Rechnungs-Suite verarbeitet. Aufbewahrungsfristen orientieren sich an den gesetzlichen steuer- und handelsrechtlichen Vorgaben. Konkrete Fristen, Verarbeiter und Drittanbieter werden vom Betreiber dokumentiert und auf Anfrage offengelegt.

Verantwortlichkeiten

Die Lovable-Plattform stellt Infrastruktur, Auth- und Storage-Dienste bereit. Konfiguration der App, Auswahl der gespeicherten Daten sowie Umgang mit Nutzerrechten liegen in der Verantwortung des App-Betreibers. Diese Seite spiegelt aktivierte App-Kontrollen wider und ist keine Zusicherung über Audits, Zertifizierungen oder gesetzliche Compliance.

KI-Transparenz

Verifiziert und verbindlich in Kraft – Stand 28. Juli 2026.

KI-gestützte Funktionen (Belegerkennung/OCR, Kontierungs- und Buchungsvorschläge, Bank-Kategorisierung und -Matching, Kundensuche, Steuer-/UStG-§-14-Prüfhinweise, Jahresabschluss- und Finanz-Chat-Copilot, Mahntext-Generator, semantische Suche über Belege und E-Mails) laufen ausschließlich serverseitig über das Lovable AI Gateway (Modelle der Google-Gemini-Familie). Ein API-Schlüssel ist im Browser nicht vorhanden.

Vor Text-Anfragen werden personenbezogene Angaben (Namen von Auszubildenden/Mitarbeitenden, IBANs, Adressen, Telefonnummern, E-Mail-Adressen) durch stabile Platzhalter ersetzt; die Zuordnung verbleibt serverseitig und wird nach der Antwort zurückübersetzt. Bei Bild- oder PDF-Belegen wird die Datei als Ganzes übermittelt, da eine Vorab-Maskierung technisch nicht möglich ist — dies wird pro Dokument als Maskierungsstrategie protokolliert.

Jeder KI-Aufruf wird mit Zeitpunkt, Nutzer, Funktion, Modell, Prompt-Version, Dauer, Tokenverbrauch, Erfolg/Fehler und Maskierungsstrategie protokolliert. Buchungsvorschläge speichern zusätzlich Modellname und Prompt-Version. Belegextraktionen werden anhand eines SHA-256-Datei-Fingerabdrucks zwischengespeichert, um wiederholte Aufrufe zu vermeiden. Nach Angaben des Anbieters werden Daten nicht zum Modelltraining genutzt; eine eigene Prüfung dieser Zusicherung steht noch aus. KI-Vorschläge sind stets vom Menschen zu prüfen und zu bestätigen.

Kontakt & Meldung von Sicherheits­problemen

Hinweise zu möglichen Sicherheitslücken oder Datenschutz-Anliegen bitte an den App-Betreiber richten. Eine vertrauliche Erst-Sichtung erfolgt in der Regel innerhalb weniger Werktage.