Rollen und Mandantentrennung
Zugriffe sind organisationsbezogen vorgesehen. Rechnungen einer Organisation werden nicht anderen Organisationen angezeigt.
Datenschutz · AVV
Übersicht zu Weisungen, Datenarten, TOMs, Subprozessoren und Löschung.
| AVV-Baustein | Umsetzung | Ergänzung |
|---|---|---|
| Gegenstand und Dauer | E-Rechnungsprüfung, Anzeige, Export und Audit innerhalb der Organisation | Vertragslaufzeit, Testphase, Kündigung, Datenrückgabe |
| Art und Zweck | Upload, Prüfung, Bericht, Export, Support | Kundenspezifische Regelungen |
| Datenarten | Rechnungsdaten, Geschäftskontakte, Konto- und Rolleninformationen, Metadaten | Ausschlüsse und Branchenbesonderheiten |
| Betroffenengruppen | Nutzer, Mitarbeiter, Lieferanten, Kunden, Rechnungsempfänger, Ansprechpartner | Rollen und Branchen |
| Weisungen | Organisation steuert Upload, Rollen, Aufbewahrung und Löschung im Dashboard | Weisungswege für Supportfälle |
| Sicherheitsmaßnahmen | Verschlüsselte Übertragung, Rollen, Mandantentrennung, Upload-Schutz, Protokolle und Löschregeln | für sensible Geschäftsdaten konzipiert |
| Subprozessoren | Eigene Übersicht vorhanden | nach eingesetztem Tarif und Betriebsmodell |
| Löschung/Rückgabe | Aufbewahrungsregeln und automatische Löschung | Rückgabe, Backup-Fristen und Nachweise |
Die AVV-Übersicht beschreibt, wie Rechnungsdaten zweckgebunden verarbeitet, geschützt und gelöscht werden können.
Zugriffe sind organisationsbezogen vorgesehen. Rechnungen einer Organisation werden nicht anderen Organisationen angezeigt.
Aufbewahrung, Export und Löschung werden als eigene Prozesse beschrieben und sollen für Kunden nachvollziehbar bleiben.
Rechnungsnotarzt unterstützt bei Prüfung, Lesbarkeit, Export und Nachvollziehbarkeit. Fachliche Entscheidungen bleiben bei den zuständigen Personen.