Ihre Buchhaltung.Verschlüsselt, revisionssicher, in der EU.

ImmoBooks verarbeitet Finanz- und Personendaten. Hier ist genau, wie wir sie schützen.

EU-Hosting. Ihre Daten bleiben im EWR.

Anwendung, Datenbank und Dokumentenspeicher laufen in Amsterdam, die Weboberfläche wird aus Frankfurt ausgeliefert. Ihre Buchhaltungs-, Mieter- und Belegdaten werden ausschließlich im Europäischen Wirtschaftsraum verarbeitet. In Drittländer nach Kapitel V DSGVO gehen nur der Versand von Transaktions-E-Mails und — sofern Sie die KI-Funktionen einschalten — die dafür übergebenen Inhalte.

TLS 1.3 in-transit, AES-256 at-rest.

Verbindungen sind ausschließlich über TLS 1.3 mit modernen Cipher-Suites. Datenbank und Objekt-Speicher sind mit AES-256 verschlüsselt. Session-Tokens werden als RS256-signierte JWT mit kurzer Lebensdauer (15 Minuten) ausgegeben.

Auth — selbst gebaut, selbst auditierbar.

  • Argon2id-Passwort-Hashing (OWASP-Standard)
  • JWT RS256 mit RSA-4096-Signatur
  • Refresh-Token-Rotation mit Reuse-Detection
  • TOTP-2FA für alle Rollen mit Schreibrechten
  • Security-Audit-Events für alle Auth-Ereignisse (unveränderlich)

Wer verarbeitet Ihre Daten?

SubprozessorZweckStandort
Railway CorporationBetrieb der Anwendung, Datenbank, Dokumentenspeicher und IdentitätsdienstNL / EU
Vercel Inc.Auslieferung und serverseitiges Rendern der WeboberflächeDE / EU
Stripe Payments Europe Ltd.Zahlungsabwicklung und Verwaltung der AbonnementsIE
ResendVersand von Transaktions-E-Mails (Anmeldung, Passwort, Benachrichtigungen)US
Anthropic, PBCKI-Auswertung für Belegerkennung, Mietvertragserkennung und MRG-ChatUS
finAPI GmbHAnbindung von Bankkonten und Abruf von KontoumsätzenDE

KI-Auswertungen sind abwählbar; ohne sie werden keine Daten an Anthropic übermittelt. Vollständige Angaben mit Übermittlungsgrundlage unter Subprozessoren.

Unveränderlich nach §131 BAO.

Das Event-Store-Journal ist append-only. Sicherheits-Audit-Events sind mit Datenbank-Triggern gegen UPDATE und DELETE geschützt — auch ein Admin-Zugriff kann keine Buchung ungeschehen machen.

Ein Server, viele Mandanten — aber nie zusammen.

Alle Dokumente sind per tenant_id-Spaltenfilter (Marten Conjoined Tenancy) strikt getrennt. Der Default-Tenant-Fallback ist deaktiviert — Code-Pfade ohne Tenant-Kontext werfen harte Fehler statt Daten zu leaken. Zusätzliche Tests gegen Cross-Tenant-Zugriff laufen bei jedem Deploy.

Tägliche Backups. 30 Tage Retention.

Vollbackups der Datenbank werden täglich erstellt und innerhalb des EWR aufbewahrt. Point-in-time-Recovery bis auf 15 Minuten. Manuelle Recovery-Tests vierteljährlich.

Auskunft, Berichtigung, Löschung — in der App.

Unter Einstellungen → Datenschutz können Sie jederzeit einen Export aller gespeicherten Daten anfordern (DSGVO Art. 15) oder die Löschung beantragen (Art. 17). Steuerlich aufbewahrungspflichtige Daten (7 Jahre nach BAO §132) werden für diese Zeit in verschlüsselter Form archiviert und danach automatisch gelöscht.

Details in der Datenschutzerklärung.

Alle Rechtsgrundlagen, Speicherfristen und Betroffenenrechte im Detail.