Sicherheit & Datenschutz

Was passiert mit deinem Steuerbescheid, wenn du ihn hochlädst?

Behördenpost enthält sensible Daten – Steuerbescheide, Krankenkassen-Schreiben, Mahnungen. Eine berechtigte Frage vor dem ersten Foto lautet deshalb: Wohin geht mein Dokument, wer sieht es, und wie werde ich es wieder los? Diese Seite beantwortet das konkret und ohne Marketing-Floskeln.

Das Wichtigste zuerst

Deine Dokumente werden ausschließlich auf Servern in der EU verarbeitet und gespeichert, die Übertragung ist TLS-verschlüsselt, die Datenbank verschlüsselt, und dank Row-Level-Security kann technisch nur dein eigenes Konto auf deine Daten zugreifen. Keine Auswertung zu Werbezwecken, kein Verkauf an Dritte.

Der Weg deines Dokuments – Schritt für Schritt

  1. Du machst ein Foto oder lädst ein PDF hoch. Das Dokument wird über eine TLS-verschlüsselte Verbindung an die App übertragen. Bei Dateien aus einem freigegebenen Ordner gilt: Der Ordner wird im Browser gelesen – nur das Dokument, das du zur Analyse auswählst, verlässt dein Gerät.
  2. Die KI liest den Brief aus. Die Analyse läuft über AWS Bedrock in der EU-Region Frankfurt. Erkannt werden Absender, Kategorie (z. B. Finanzamt, Krankenkasse), Betrag, Aktenzeichen und die Frist – ohne Datenübertragung außerhalb der EU.
  3. Das Ergebnis landet in deinem Konto. Dokument, Eckdaten, Kontakte und Fristen werden in einer verschlüsselten Datenbank bei Supabase (Frankreich) gespeichert; das Backend läuft bei Railway (Amsterdam).
  4. Nur du hast Zugriff. Über Row-Level-Security ist technisch sichergestellt, dass ausschließlich dein angemeldetes Konto seine eigenen Daten sieht.
  5. Du behältst die Kontrolle. Einzelne Einträge oder dein ganzes Konto kannst du löschen. Was dabei passiert, regelt ein klares Löschkonzept.

Wo deine Daten liegen

Jeder eingesetzte Dienstleister sitzt in der EU, und mit jedem besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die für deine Dokumente wichtigsten:

Alle Subprozessoren – auch die für Hosting, Zahlung und Fehler-Monitoring – sind namentlich in der Datenschutzerklärung aufgeführt. Sie ist die rechtlich maßgebliche Quelle; diese Seite fasst sie verständlich zusammen.

Drei Zusagen, keine Werbung

Technische Maßnahmen im Überblick

Diese Seite gibt einen verständlichen Überblick und ersetzt nicht die Datenschutzerklärung. Rechtlich maßgeblich sind die Datenschutzerklärung mit der vollständigen Subprozessoren-Liste, den technischen Maßnahmen und deinen Betroffenenrechten.

Häufige Fragen

Was passiert mit meinem Steuerbescheid, wenn ich ihn hochlade?
Er wird TLS-verschlüsselt übertragen, von der KI auf EU-Servern (AWS Bedrock, Frankfurt) ausgelesen und das Ergebnis in deinem Konto in einer verschlüsselten Datenbank (Supabase, Frankreich) gespeichert – ohne Datenübertragung außerhalb der EU. Zugriff hat technisch nur dein eigenes Konto.
Werden meine Daten für Werbung ausgewertet oder verkauft?
Nein. Keine Auswertung zu Werbezwecken, kein Verkauf an Datenhändler. Deine Post wird nur verarbeitet, um dir Absender, Betrag und Frist anzuzeigen und auf Wunsch ein Schreiben vorzubereiten.
Kann jemand außer mir meine Dokumente sehen?
Nein. Über Row-Level-Security kann technisch nur dein angemeldetes Konto auf deine Dokumente, Kontakte und Fristen zugreifen.
Was passiert, wenn ich ein Dokument oder mein Konto lösche?
Ein klares Löschkonzept regelt beides. Die Einzelheiten – inklusive Fristen und Betroffenenrechten – stehen in der Datenschutzerklärung.
Ist Mein Büro DSGVO-konform?
Mit jedem Dienstleister besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, alle Subprozessoren sind namentlich in der Datenschutzerklärung genannt, die Übertragung ist TLS-verschlüsselt und die Datenbank verschlüsselt gespeichert.

Sensible Post, sicher verarbeitet

Mein Büro liest deine Behördenpost per Foto oder PDF aus, erkennt Absender, Betrag und Frist – auf EU-Servern, ohne Weitergabe an Dritte. Kostenlos anfangen.

Kostenlos starten

Weiterlesen