Datenschutzhinweis
Wie QuoteBill mit Kontodaten und Dokumenten umgeht, was im Browser gespeichert wird, welche Wahl Sie bei Werbung haben und was bei KI-Assistenten gilt.
Wer verantwortlich ist
Diese Erklärung beschreibt, welche personenbezogenen Daten QuoteBill verarbeitet, warum, wie lange und was Sie damit tun können. Sie gilt seit dem 2026-10-06; die Änderungen sind am Ende aufgeführt.
Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten ist Minho Choi (Südkorea), der Betreiber von QuoteBill.
QuoteBill ist ein kostenloser Webdienst für Geschäftsdokumente. Bei E-Verträgen bestimmt die absendende Person, was ein Vertrag enthält und wer ihn erhält; QuoteBill speichert und liefert ihn in ihrem Auftrag und führt eigene Aufzeichnungen zu Missbrauch, Löschung und Prüfung, wie die Einzelheiten unten beschreiben.
Ansprechperson für den Datenschutz: Minho Choi, auto0104@gmail.com.
Fragen und Anliegen zu Ihren Daten (Auskunft, Berichtigung, Löschung, eine Kopie): auto0104@gmail.com.
Wofür wir Daten nutzen und auf welcher Grundlage
Jede Zeile nennt einen Zweck, die dafür genutzten Daten und die Rechtsgrundlage nach der Datenschutz-Grundverordnung (DSGVO). Wo das Recht Ihres Landes eigene Grundlagen vorsieht, werden dieselben Zwecke danach verfolgt.
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Anmeldung, Ihr Konto sowie Ihre gespeicherten Dokumente und Firmeneinstellungen | E-Mail-Adresse sowie Name und Foto, soweit die Google-Anmeldung oder das Anmeldeformular sie liefert; die gespeicherten Dokumente und Einstellungen; hochgeladene Bilder | Vertrag: Das ist der Dienst, den Sie nutzen wollen |
| Service-E-Mails zu wichtigen Neuerungen, Verbesserungen und Änderungen | E-Mail-Adresse | Vertrag: Die Mitgliedschaft umfasst diese Hinweise (Nutzungsbedingungen, Service-E-Mails) |
| E-Verträge: Speichern, Senden und Unterzeichnen eines Vertrags | Vertragsinhalt, die Parteien, Name und Rolle jeder unterzeichnenden Person, optional ihre E-Mail-Adresse, Unterschriften, der Einwilligungstext sowie Zeit, IP-Adresse und Browser jeder Aktion | Weisung der absendenden Person: Für den Vertrag selbst handelt QuoteBill in ihrem Auftrag |
| Den Dienst sicher halten: Anfragegrenzen, Missbrauchsmeldungen, Aussetzen eines Vertrags, ein kurzer Eintrag zu einem gelöschten gesendeten Vertrag | Gesalzene Einweg-Hashes von Netzwerkadressen; der unten beschriebene minimale Vertragseintrag | Berechtigtes Interesse: Missbrauch verhindern und aufklären |
| Besuche öffentlicher Seiten ohne Cookies zählen | Seitenadresse, Sprache, Größenklasse des Bildschirms, verweisende Website, ein aus der Zeitzone ermitteltes Land, ein Besuchercode, der sich täglich ändert | Berechtigtes Interesse: wissen, welche Seiten genutzt werden und ob die Website funktioniert. Sendet Ihr Browser Do Not Track oder Global Privacy Control, wird nichts gesendet |
| Sehen, über welche Kanäle Mitglieder kommen (die Notiz zur Herkunft) | Art der Quelle, verweisende Website, Kampagnen-Tags, Einstiegsseite und Sprache; einmalig mit einem neuen Konto gespeichert | Berechtigtes Interesse. Wird nicht erhoben, wenn Ihr Browser darum bittet, nicht verfolgt zu werden |
| Sehen, wo Mitglieder aufhören (Nutzungszählung im Produkt) | Ihr Konto, der Tag, die Art der Aktion und wie oft | Berechtigtes Interesse |
| Einige Momente auf dem Weg zur Registrierung als Tagessummen zählen (Anmeldeseite geöffnet, Editor ohne Konto ausprobiert, dort gedruckt, nach dem Ausprobieren registriert) | Die Art des Moments, der Tag und die Sprache der Seite: kein Besuchercode, keine Adresse, kein Konto | Berechtigtes Interesse: sehen, wo Menschen aufhören. Sendet Ihr Browser Do Not Track oder Global Privacy Control, wird nichts gesendet |
| Ihre Vorschläge, Vorlagenwünsche, Stimmen und Vorlagenangebote | Was Sie senden, zusammen mit Ihrem Konto | Vertrag: Sie bitten uns, das Gesendete zu lesen, anzuzeigen oder zu bearbeiten |
| Likes für Vorlagen, API-Schlüssel und das Verbinden einer KI-App | Ihr Konto und der Like; der Schlüssel als Einweg-Hash mit Name und Daten; das Anmelde-Token, das die KI-App hält | Vertrag: die Funktionen, die Sie einschalten |
| Zugriff von Administratoren auf gespeicherte Dokumente (Support, Missbrauch, rechtliche Pflicht); jedes Öffnen wird protokolliert | Das gespeicherte Dokument und der Eintrag, welche Administratorin oder welcher Administrator es wann geöffnet hat | Berechtigtes Interesse (Support, Missbrauchsabwehr); rechtliche Verpflichtung, wo ein Gesetz es verlangt |
| Nutzungsmessung und Werbung, nur wenn sie eingeschaltet sind | Cookies, Gerätekennungen und Werbedaten, die Google verarbeitet | Einwilligung. Ohne sie läuft keines von beiden |
Wer Daten für uns verarbeitet
QuoteBill verkauft keine personenbezogenen Daten und gibt sie nicht an Werbetreibende oder Analysefirmen weiter. Diese Anbieter verarbeiten Daten in unserem Auftrag oder weil Sie ihren Dienst nutzen:
- Supabase stellt unsere Datenbank, den Anmeldedienst und die Serverfunktionen bereit (und meldet Sie auch mit Google an, wenn Sie das wählen).
- Hostinger liefert die Website aus und führt die üblichen Anfrageprotokolle, etwa mit Netzwerkadressen, für begrenzte Zeit.
- Google: Wenn Sie die Anmeldung mit Google wählen, teilt Google uns mit, wer Sie sind. Nur wenn Analyse oder Werbung eingeschaltet sind und Sie einwilligen, laufen Google Analytics und Google AdSense. Ein Anleitungsvideo lädt erst von youtube-nocookie.com, nachdem Sie auf Wiedergabe gedrückt haben.
- KI-Apps, die Sie verbinden (ChatGPT, Claude, Gemini): Was Sie dort eingeben, unterliegt der Datenschutzerklärung dieser App.
- Andere sehen nur, was Sie veröffentlichen oder senden: Beiträge in der Community, ein angenommenes Vorlagenangebot unter dem von Ihnen gewählten Namen und, bei einem Vertrag, was die jeweilige Signaturseite der unterzeichnenden Person zeigt.
- Eine Übersetzerin oder ein Prüfer, der eine Seite kontrolliert, kann den Text eines Vorschlags ohne Ihren Namen und Ihre E-Mail-Adresse erhalten.
Wo Daten verarbeitet werden
Unsere Datenbank, der Anmeldedienst und die Serverfunktionen laufen in dieser Region: Vereinigte Staaten (Supabase-Region us-east-2). Wenn Sie QuoteBill aus einem anderen Land nutzen, werden Ihre Daten daher dorthin gesendet und dort verarbeitet.
Die Website selbst wird von Hostinger von Servern ausgeliefert, die in anderen Ländern stehen können; auch das Lesen öffentlicher Seiten und die Anmeldung können daher eine Verarbeitung außerhalb Ihres Landes umfassen. Für Nutzer in der EU, in Korea oder Japan betreiben wir keine eigene Region.
Verlangt das Recht Ihres Landes für eine solche Übermittlung eine Garantie, stützen wir uns auf die Bedingungen, die unsere Anbieter bieten. Fragen Sie uns unter der oben genannten Adresse, wenn Sie mehr wissen möchten.
Wie lange wir Daten speichern
Wo heute nichts einen Eintrag automatisch löscht, steht das in der Tabelle.
| Daten | Wie lange | Wie gelöscht wird |
|---|---|---|
| Besuchsdaten: Seitenadresse, Sprache, Größenklasse des Bildschirms, verweisende Website, täglicher Besuchercode | 35 Tage | Wird jede Nacht automatisch gelöscht. Tagessummen (Aufrufe und Besucher je Seite, Land oder Sprache) bleiben und enthalten keinen Besuchercode |
| Die Notiz zur Herkunft in Ihrem Browser | 30 Tage gültig | Eine Notiz, die älter als 30 Tage ist, wird nie gesendet; eine neuere ersetzt sie, und sie wird aus Ihrem Browser gelöscht, sobald sie mit einem neuen Konto gesendet wird. Die mit Ihrem Konto gespeicherte Kopie wird mit dem Konto gelöscht |
| Ihr Konto: E-Mail-Adresse, Name und Foto | Bis Sie Ihr Konto löschen | Sie löschen es selbst in den Einstellungen. QuoteBill löscht inaktive Konten nicht automatisch |
| Gespeicherte Dokumente, Firmeneinstellungen, hochgeladene Bilder | Bis Sie sie oder Ihr Konto löschen | Von Ihnen gelöscht oder zusammen mit dem Konto |
| Likes für Vorlagen | Bis Sie den Like zurücknehmen oder Ihr Konto löschen | Von Ihnen zurückgenommen oder zusammen mit dem Konto gelöscht |
| API-Schlüssel | Bis Sie den Schlüssel widerrufen oder er abläuft, danach 90 Tage | Wird 90 Tage nach dem Widerruf oder Ablauf automatisch gelöscht; Anfragezähler innerhalb von 3 Tagen |
| E-Verträge | Siehe E-Verträge: wie lange gespeichert wird | Entwürfe, bis die absendende Person sie löscht; Unterschriften und Prüfprotokoll, bis die absendende Person den Vertrag oder das Konto löscht; ein minimaler Eintrag zu einem gelöschten gesendeten Vertrag 180 Tage; ein Prüfeintrag ohne Namen und Inhalt ohne Enddatum |
| Vorschläge | 400 Tage | Wird automatisch gelöscht, auch mit Ihrem Konto |
| Nutzungszählung im Produkt | 400 Tage | Wird automatisch gelöscht, auch mit Ihrem Konto |
| Summen einzelner Momente (Anmeldeseite, Testmodus) | 400 Tage | Wird täglich automatisch gelöscht; enthält keinen Besuchercode |
| Vorlagenwünsche und Stimmen | Bis Sie sie oder Ihr Konto löschen; höchstens 3 Jahre | Wird nach 3 Jahren automatisch gelöscht; die Einträge, wann Sie einen Wunsch gesendet oder abgestimmt haben, werden nach 2 Tagen gelöscht |
| Vorlagenangebote | Abgelehnte und zurückgezogene Angebote 180 Tage nach der Entscheidung | Wird automatisch gelöscht, auch mit Ihrem Konto; die Seite einer angenommenen Vorlage wird mit dem nächsten Website-Build entfernt |
| Einladungseinträge | Kein Enddatum | Bleiben nach dem Löschen eines Kontos erhalten, wie der Abschnitt zu Einladungen erklärt |
| Verbindung einer KI-App: Aufrufzähler | Innerhalb von 2 Stunden | Wird automatisch gelöscht: die stündliche Bereinigung entfernt Zähler, die älter als eine Stunde sind |
| Technisches Fehlerprotokoll des Besucherzählers: eine Fehlermeldung und eine Seitenadresse, kein Besuchercode | Keine feste Frist | Wird derzeit nicht automatisch gelöscht |
| E-Mails, die Sie an den Support senden | Bis wir sie löschen | Keine automatische Löschung; Sie können jederzeit darum bitten, eine Nachricht zu löschen |
| Anfrageprotokolle der Hosting-Anbieter (Netzwerkadressen) | Eine vom Anbieter festgelegte begrenzte Zeit | Werden vom Anbieter geführt und gelöscht, nicht von QuoteBill |
Browser-Speicher und Cookies
QuoteBill setzt keine eigenen Cookies und keine Tracking-Cookies. Es nutzt den lokalen Speicher Ihres Browsers (bleibt, bis er entfernt wird) und den Sitzungsspeicher (bleibt, bis der Tab geschlossen wird) für die Einträge unten. Sie werden nicht mit anderen Websites geteilt. Die drei Einträge, die unserer eigenen Statistik dienen, qb-first-touch, qb-visit-started und qb-funnel-events, werden nicht geschrieben, wenn Ihr Browser Do Not Track oder Global Privacy Control sendet.
Sind Analyse oder Werbung eingeschaltet und willigen Sie über ein Einwilligungswerkzeug ein, setzt Google eigene Cookies; das beschreiben die Abschnitte Nutzungsmessung und Werbung. Ein Anleitungsvideo lädt nichts von YouTube, bis Sie auf Wiedergabe drücken.
| Eintrag | Was er enthält und warum | Geschrieben, wenn | Aufbewahrt |
|---|---|---|---|
| Anmeldesitzung (ein Schlüssel, der mit sb- beginnt) | Ihre Anmeldesitzung: Zugriffs- und Aktualisierungstoken, E-Mail-Adresse, Name und Foto, damit Sie angemeldet bleiben | Sie melden sich an | Bis Sie sich abmelden oder Ihr Konto löschen |
| quotebill:last-sign-in:v1 | Wie Sie sich zuletzt angemeldet haben (Google oder E-Mail) und die E-Mail-Adresse, damit die nächste Anmeldung schneller geht | Sie melden sich an | Bis Sie die Daten dieser Website löschen. Der Eintrag bleibt nach dem Abmelden, löschen Sie ihn daher auf einem gemeinsam genutzten Rechner |
| quotebill:service-consent:v1 | Dass Sie den Service-E-Mails zugestimmt haben, bewahrt über die Weiterleitung zur Google-Anmeldung | Sie wählen Google, um ein Konto anzulegen | 30 Minuten |
| quotebill:drafts:v1:…, quotebill:revisions:v1:…, quotebill:cloud-base:v1:… | Ungespeicherte Dokumente, frühere Fassungen, die Sie behalten wollten (bis zu 20 je Dokument), und Markierungen, die einen Konflikt mit der Cloud-Kopie erkennen. Sie enthalten den Inhalt Ihrer Dokumente; jeder Schlüssel endet mit Ihrer Konto-ID | Sie bearbeiten ein Dokument oder behalten eine Fassung | Ein Entwurf, bis sein Dokument in der Cloud gespeichert oder gelöscht ist; Fassungen, bis Sie die Daten dieser Website löschen |
| quotebill:numbering:v1:…, quotebill:company-card:v1:…, quotebill:next-document-card:v1:…, qb-credit-notice-v131 | Kleine Einstellungen: wie Dokumentnummern gebildet werden, eine ausgeblendete Einrichtungskarte, eine ausgeblendete Karte „Nächstes Dokument erstellen“, ein geschlossener Hinweis | Sie ändern die Einstellung oder schließen den Hinweis | Bis Sie die Daten dieser Website löschen |
| quotebill:popup:… (Name und Datum eines Hinweises) | Dass Sie einen Hinweis der Website geschlossen haben, für diesen Besuch oder für die gewählte Zahl von Tagen | Sie schließen einen Hinweis | Dieser Besuch oder die gewählten Tage |
| quotebill:popup:views | Wie viele Seiten Sie in diesem Besuch geöffnet haben, damit auf der ersten kein Hinweis erscheint | Sie öffnen öffentliche Seiten | Bis der Tab geschlossen wird |
| quotebill:site-state, quotebill:like-counts (und die Schlüssel mit :checked) | Eine Kopie der öffentlichen Website-Einstellungen und der öffentlichen Like-Summen mit dem Abrufzeitpunkt, um Anfragen zu sparen. Keine personenbezogenen Daten | Sie öffnen öffentliche Seiten | Bis eine neuere Kopie sie ersetzt |
| qb-first-touch | Die Notiz zur Herkunft Ihres Besuchs (siehe dort) | Ihr erster Besuch, außer Ihr Browser sendet Do Not Track oder Global Privacy Control | 30 Tage gültig |
| qb-visit-started | Eine Markierung, die die erste Seite eines Besuchs von den übrigen unterscheidet (für den Besucherzähler) | Sie öffnen eine öffentliche Seite, außer Ihr Browser sendet Do Not Track oder Global Privacy Control | Bis der Tab geschlossen wird |
| qb-pending-invite | Der Einladungscode einer Freundin oder eines Freundes, der zu Ihrem neuen Konto mitgenommen wird | Sie kommen über einen Einladungslink | 30 Tage oder bis er eingelöst ist |
| quotebill:draft-link:v1 | Ein von einer KI-App entworfenes Dokument, damit der Editor es öffnen kann. Es enthält die darin stehenden Namen, Adressen und Beträge | Sie öffnen einen Link, den eine KI-App Ihnen gegeben hat | 24 Stunden gültig und nach Gebrauch entfernt; ein ungenutzter bleibt, bis Sie die Daten dieser Website löschen |
| quotebill:contract-from:v1, quotebill:econtract-signer:v1, quotebill:zone-reload | Die Übergabe vom Editor zu einem neuen Vertrag (10 Minuten); die Sitzung einer unterzeichnenden Person, damit ein Neuladen sie nicht abmeldet (30 Minuten Inaktivität, höchstens 2 Stunden); ein Schutz gegen Endlosschleifen beim Neuladen | Sie beginnen einen Vertrag oder unterzeichnen einen | Bis der Tab geschlossen wird oder die genannte Zeit abläuft |
| qb-ga-first-view-sent | Nur wenn die Analyse eingeschaltet ist und Sie zustimmen: dass die erste Seitenansicht des Besuchs gesendet wurde | Nach Ihrer Zustimmung | Bis der Tab geschlossen wird |
| qb-funnel-events | Welche der gezählten Momente (Anmeldeseite geöffnet, Editor ohne Konto ausprobiert, dort gedruckt, nach dem Ausprobieren registriert) dieser Tab schon gesendet hat, damit jeder Moment je Tab nur einmal gezählt wird | Sie öffnen eine dieser Seiten, außer Ihr Browser sendet Do Not Track oder Global Privacy Control | Bis der Tab geschlossen wird |
| qb-visit-self | Wird von einer Administratorin oder einem Administrator im eigenen Browser gesetzt oder von jeder Person, die einen Link mit der Endung #qb-exclude-visits öffnet, damit die Besuche dieses Browsers nicht mitgezählt werden | Ein Administrator schaltet es ein, oder Sie öffnen diesen Link | Bis es ausgeschaltet wird (ein Link mit der Endung #qb-count-visits tut das) |
Ihre Rechte und wie Sie sie ausüben
Sie können von uns verlangen, Ihnen die über Sie gespeicherten Daten zu zeigen, sie zu berichtigen, sie zu löschen, ihre Nutzung einzuschränken, Ihnen eine wiederverwendbare Kopie zu geben und Nutzungen zu beenden, die auf unseren berechtigten Interessen beruhen. Wo eine Nutzung auf Ihrer Einwilligung beruht, können Sie sie jederzeit widerrufen. Sie können Ihr Konto auch selbst in den Einstellungen löschen.
Um ein Recht auszuüben, schreiben Sie von der Adresse Ihres Kontos an auto0104@gmail.com (als unterzeichnende Person ohne Konto nennen Sie bitte den Vertrag). Wir können Sie bitten zu bestätigen, dass Sie das Konto kontrollieren.
Wir antworten spätestens innerhalb von 30 Tagen; setzt das Recht Ihres Landes eine kürzere Frist, richten wir uns danach.
Auf Anfrage senden wir eine Kopie Ihrer Daten als JSON-Datei: Ihre Kontodaten und die mit Ihrem Konto gespeicherten Dokumente, Likes, Vorlagenwünsche und Vorlagenangebote. Einen unterzeichneten Vertrag bewahren Sie als Nachweisdatei auf, die jede Partei herunterladen kann, sobald alle unterzeichnet haben.
Ein unterzeichneter Vertrag und sein Prüfprotokoll sind ein Nachweis für alle Parteien; der Eintrag einer unterzeichnenden Person kann daher in der Regel nicht aus dem Vertrag gelöscht werden, solange der Vertrag aufbewahrt wird. Siehe E-Verträge: Anfragen von Unterzeichnenden.
Wenn Sie nicht zufrieden sind
Bitte schreiben Sie uns zuerst, damit wir es in Ordnung bringen können. Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren: in der EU oder im EWR bei der Behörde des Landes, in dem Sie leben oder arbeiten; in Korea bei der Personal Information Protection Commission, die auch Meldungen über Verstöße und Anträge auf Streitschlichtung entgegennimmt; in Japan bei der Personal Information Protection Commission.
Einzelheiten je Funktion
Die folgenden Abschnitte beschreiben jede Funktion ausführlich: was gespeichert wird, wer es sieht und wie lange es aufbewahrt wird.
Konto- und Dokumentdaten
QuoteBill nutzt Kontodaten, um die Anmeldung und die Kontofunktionen bereitzustellen. In der Cloud gespeicherte Dokumente und Firmeneinstellungen werden mit Supabase verarbeitet. Dazu können Firmennamen, Kontaktdaten, Kundendaten und hochgeladene Bilder gehören. Geben Sie nur Daten ein, die Sie verwenden dürfen.
Zugriff von Administratoren auf gespeicherte Dokumente
Administratoren von QuoteBill können die Dokumente öffnen, die ein Mitglied in der Cloud gespeichert hat, einschließlich der darin angegebenen Firmen- und Kundendaten. Das geschieht nur, um Support zu leisten, Missbrauch oder missbräuchliche Nutzung zu untersuchen oder eine rechtliche Pflicht zu erfüllen. Jedes Mal, wenn ein Administrator ein Dokument öffnet, hält QuoteBill fest, welcher Administrator es wann geöffnet hat. Die Ansicht ist nur lesend: Sie kann ein Dokument weder ändern noch löschen noch sich als das Mitglied anmelden. E-Verträge öffnet sie nicht; wie diese behandelt werden, steht unten unter E-Verträge: wer was sieht.
E-Mail-Adresse
Ihre E-Mail-Adresse wird verwendet, um Sie anzumelden, Ihr Passwort zurückzusetzen und Service-E-Mails über wichtige Neuerungen, Verbesserungen und Änderungen bei QuoteBill zu senden. Sie wird nicht an Werbetreibende weitergegeben und nicht für Werbe-E-Mails verwendet.
Wie Sie uns gefunden haben
Wenn Sie QuoteBill besuchen, kann Ihr Browser bis zu 30 Tage lang eine kleine Notiz darüber aufbewahren, wie der Besuch begann: die Art der Quelle (Suche, soziale Medien, ein KI-Assistent, ein Verzeichnis, eine andere Website, ein Kampagnen-Tag oder direkt), die Website, die Sie geschickt hat, utm_-Kampagnen-Tags in der Adresse, die öffentliche Seite, auf der Sie gelandet sind (ihre Adresse ohne Abfrage), und ihre Sprache. Die Notiz enthält nichts, was Sie identifiziert, und sie wird nicht aufbewahrt, wenn Ihr Browser darum bittet, nicht verfolgt zu werden (Do Not Track oder Global Privacy Control). Legen Sie innerhalb einer Woche ein Konto an, speichert QuoteBill die Notiz einmal mit Ihrem Konto, damit wir sehen, über welche Kanäle Mitglieder kommen. Sie wird beim Senden aus Ihrem Browser gelöscht und aus unseren Aufzeichnungen, wenn Sie Ihr Konto löschen. Administratoren sehen nur Summen.
Besucherzähler
QuoteBill zählt Besuche seiner Seiten mit einem eigenen Zähler, ohne Cookies. Für jede Seite, die Sie öffnen, sendet Ihr Browser die Adresse der Seite (vom Teil nach einem Fragezeichen nur eine Seitenzahl), die Sprache der Seite, Ihre Zeitzone und ob Ihr Bildschirm die Größe eines Telefons, Tablets oder Computers hat. Auf der ersten Seite eines Besuchs sendet er außerdem den Namen der Website, die Sie geschickt hat, nie die Adresse der Seite, von der Sie kamen, und alle utm_source-, utm_medium- oder utm_campaign-Tags in der Adresse. Wir speichern all das außer der Zeitzone zusammen mit der Zeit, ob die Seite einen Besuch eröffnet hat, der Art der Quelle (Suche, soziale Medien, andere Website oder direkt) und einem Land, das aus der Zeitzone ermittelt wird (ohne sie aus dem Rechenzentrum, das geantwortet hat). Ihre Netzwerkadresse und Browserangaben werden nicht gespeichert: Sie werden in einen Code umgerechnet, der mit einem geheimen Schlüssel entsteht, der sich täglich ändert, damit ein Besucher einmal am Tag gezählt wird; Codes verschiedener Tage haben keinen Zusammenhang. Die Einträge bleiben in der eigenen Datenbank von QuoteBill bei unserem Hosting-Anbieter Supabase und werden an keine Analyse- oder Werbefirma weitergegeben. Besucher und Mitglieder können sie nicht lesen; Administratoren sehen sie als Zählungen, etwa Besuche je Seite oder je Land. Eine Markierung im Sitzungsspeicher des Tabs unterscheidet die erste Seite eines Besuchs von den übrigen. Sendet Ihr Browser Do Not Track oder Global Privacy Control (eine Einstellung in vielen Browsern und Datenschutz-Erweiterungen), wird nichts gesendet; das Ausschalten der Analyse in den Einwilligungseinstellungen stoppt diesen Zähler nicht. Seiten für Anmeldung, Editor, Arbeitsbereich, Einstellungen, Administration, Verträge, Unterzeichnung und Prüfung werden nicht gezählt. Einige Momente, etwa das Öffnen der Anmeldeseite, erhöhen ohne Besuchseintrag nur die Summe des Tages um eins (siehe Zählung einzelner Momente). Unsere Hosting-Anbieter können die üblichen Anfrageprotokolle, etwa mit Netzwerkadressen, für begrenzte Zeit führen. Jeder Eintrag wird automatisch gelöscht, sobald er älter als 35 Tage ist; es bleiben Tagessummen, etwa Aufrufe und Besucher je Seite, Land oder Sprache, die keinen Besuchercode enthalten.
Likes für Vorlagen
Ein Like für eine Vorlage wird mit Ihrem Konto gespeichert, einer je Vorlage, und gelöscht, wenn Sie ihn zurücknehmen oder Ihr Konto löschen; anderen Besuchern wird er nur als Summe angezeigt, nie mit Ihrem Namen.
API-Schlüssel
Ein API-Schlüssel, den Sie in den Firmeneinstellungen erzeugen, wird als Einweg-Hash gespeichert, zusammen mit seinen ersten acht Zeichen (damit Sie Ihre Schlüssel unterscheiden können), seinem Namen, seinen Berechtigungen und seinen Daten; alles, was mit Ihrem Schlüssel geschieht, ist Ihre eigene Nutzung Ihres Kontos.
Browser-Speicher
Authentifizierungssitzungen, Dokumententwürfe und wie Sie sich zuletzt angemeldet haben (Google oder E-Mail und die Adresse) können in Ihrem Browser gespeichert werden, damit Sie angemeldet bleiben und die nächste Anmeldung schneller geht. Auf gemeinsam genutzten Rechnern können diese Daten nach dem Schließen eines Tabs erhalten bleiben. Melden Sie sich ab und prüfen Sie die Websitedaten Ihres Browsers, wenn Sie ein gemeinsam genutztes Gerät nicht mehr benutzen.
Öffentliche Inhalte und Bilder
Inhalte, die Sie in öffentlichen Community-Bereichen veröffentlichen, können für andere Besucher sichtbar sein. Hochgeladene Bilder für Ihr Erscheinungsbild können für jeden zugänglich sein, der ihre öffentliche Adresse kennt. Laden Sie keine vertraulichen Informationen als Logo oder Unterschriftenbild hoch.
Werbung
QuoteBill kann Anzeigen von Google AdSense zeigen, aber nur auf einigen öffentlichen Seiten: den Leitfäden, den Artikeln, den MwSt- und GST-Rechnern, dem Währungsrechner und den Vorlagenseiten. Anzeigen sind ausgeschaltet, bis ein Administrator sie einschaltet. Wo das Gesetz dafür Ihre Einwilligung verlangt (im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz, so wie die Einwilligungsmeldung von Google es bestimmt), wird keine Anzeige angefordert, bevor Sie zustimmen; standardmäßig fragt QuoteBill zuerst jeden Besucher. Google und seine Partner können Cookies und Gerätekennungen nutzen, um Anzeigen auszuspielen und zu messen und, wenn Sie es erlauben, zu personalisieren (Googles Erläuterung ist unten verlinkt). Solange Anzeigen eingeschaltet sind, können Sie Ihre Auswahl jederzeit über den Link „Datenschutz- und Cookie-Einstellungen“ am Fuß der öffentlichen Seiten ändern oder widerrufen. Angemeldete Mitglieder sehen auf den öffentlichen Seiten dieselben Anzeigen wie andere Besucher; die eigenen Seiten eines Mitglieds (der Editor, der Arbeitsbereich und die Einstellungen) sowie jede Vertrags-, Unterzeichnungs- und Prüfseite zeigen nie Anzeigen. QuoteBill sendet nichts aus Ihren Dokumenten an Google oder einen Werbetreibenden, und neben einem Entwurf, den ein KI-Assistent für Sie vorbereitet hat, erscheint keine Anzeige.
Verbindung zu KI-Assistenten (MCP)
Um QuoteBill aus einer KI-App wie ChatGPT, Claude oder Gemini zu nutzen, melden Sie sich in dieser App bei QuoteBill an und erlauben es. Die App behält dann ein von Supabase ausgestelltes Anmelde-Token für Ihr Konto und sendet es mit jeder Anfrage an den MCP-Server von QuoteBill. Der Server nutzt das Token nur, um zu bestätigen, dass Sie Mitglied sind, und Ihre Anfrage nur, um öffentliche Informationen (Vorlagen, Musterverträge, Steuerregeln, Wechselkurse und Like-Zahlen) nachzuschlagen und Zahlen zu berechnen; er speichert die Anfrage nicht. Mit dem Token kann die App die E-Mail-Adresse, den Namen und das Foto Ihres Kontos lesen, wie Supabase Auth sie zurückgibt; sie kann Ihre gespeicherten Dokumente, Verträge, Dateien oder Administratorwerkzeuge nicht öffnen, und die KI-App erhält nie Ihr Passwort. Das Protokoll des Servers hält fest, welches Werkzeug aufgerufen wurde, ob es geantwortet hat und den Namen der App, nie den Inhalt der Anfrage oder Ihr Konto. Um Missbrauch zu verhindern, zählt er Aufrufe je Konto als gesalzenen Einweg-Hash, der sich jede Minute ändert, und löscht diese Zähler innerhalb von 2 Stunden. Um die Verbindung zu beenden, wählen Sie in den Firmeneinstellungen von QuoteBill unter Verbundene KI-Apps die Option Trennen, oder entfernen Sie QuoteBill in der KI-App. Ein entworfenes Dokument reist im Link, den der Server zurückgibt, hinter dem Zeichen #, das nicht an unsere Server gesendet wird; wenn Sie den Link öffnen, bleibt der Entwurf bis zu 24 Stunden in Ihrem Browser. Unsere Hosting-Anbieter können die üblichen Anfrageprotokolle, etwa mit Netzwerkadressen, für begrenzte Zeit führen. Was Sie in die KI-App eingeben, unterliegt deren eigener Datenschutzerklärung.
E-Verträge: was gespeichert wird
Wenn Sie E-Verträge nutzen, speichert QuoteBill den Vertragsinhalt, die Angaben zu den Parteien, Name und Rolle jeder unterzeichnenden Person, deren E-Mail-Adresse, wenn die absendende Person sie eingegeben hat, die Unterschriften (ein gezeichnetes Bild, ein hochgeladenes Siegel- oder Unterschriftenbild, das im Vertrag und nicht als Datei gehalten wird, oder ein eingetippter Name), den Einwilligungstext, dem jede unterzeichnende Person zugestimmt hat, und zu jeder Aktion deren Zeit, die IP-Adresse, wie unser Hosting-Anbieter sie an die Datenbank meldet, und den Browser. Erinnerungen, die die absendende Person vorbereitet, und Änderungen der Unterschriftsfrist werden nur mit ihrer Zeit festgehalten, ohne IP-Adresse und Browser der absendenden Person. Signaturlinks und Zugangscodes werden nur als Einweg-Hashes gespeichert. Verträge werden mit Supabase gespeichert. Die absendende Person entscheidet, was in einen Vertrag kommt und an wen er geht; QuoteBill speichert und liefert den Vertrag in ihrem Auftrag und führt eigene Aufzeichnungen zu Missbrauch, Anfragegrenzen, Löschung und Prüfung für eigene Zwecke, wie unten beschrieben.
E-Verträge: wer was sieht
Die absendende Person sieht alles zu ihrem eigenen Vertrag. Eine unterzeichnende Person sieht den Vertrag, Namen, Rollen und Unterschriftsstatus der anderen Unterzeichnenden und die Konto-E-Mail der absendenden Person und, sobald alle unterzeichnet haben, das Zertifikat mit IP-Adresse und Browser jeder unterzeichnenden Person. Unterzeichnende sehen nie die E-Mail-Adressen der anderen. Sobald alle unterzeichnet haben, können die absendende Person und jede unterzeichnende Person eine Nachweisdatei herunterladen: Sie enthält, was das Zertifikat enthält, einschließlich IP-Adresse, Browser und Unterschriftsbild jeder unterzeichnenden Person, und wird in ihrem eigenen Browser erzeugt, nicht von QuoteBill gespeichert. Beim Prüfen einer Datei auf der Prüfseite wird sie im Browser gelesen, und QuoteBill erhält nur ihr Aktenzeichen und ihren Fingerabdruck. Das Zertifikat jeder Partei listet die Erinnerungen, die die absendende Person vorbereitet hat, und die Änderungen der Unterschriftsfrist mit ihren Zeiten. Es zeigt, dass eine unterzeichnende Person den Vertrag gemeldet hat, nie den Grund; bei einer Meldung vor Einführung der Nachweisdateien enthält es einen Einweg-Hash des Meldetexts, aus dem sich ein kurzer Grund erraten ließe. Wer eine Kopie hat, kann Aktenzeichen und Fingerabdruck auf der Prüfseite prüfen, die nur die Abschlusszeit, die Zahl der Unterschriften und den Zertifikats-Hash zeigt. QuoteBill sendet keine E-Mails an Unterzeichnende: Die absendende Person übermittelt jeden Link.
E-Verträge: wie lange gespeichert wird
Entwürfe bleiben, bis die absendende Person sie löscht, und ein Vertrag, der nicht rechtzeitig unterzeichnet wird, läuft ab. Sitzungen und Hashes der Zugangscodes werden gelöscht, wenn ein Vertrag abgelehnt, für ungültig erklärt oder abgelaufen ist, und bei einem abgeschlossenen Vertrag innerhalb von 30 Tagen nach dem Abschluss; ein Link, der nicht mehr funktioniert, öffnet nur noch den Status „beendet“, und sein Hash wird innerhalb von 30 Tagen gelöscht. Unterschriften und Prüfprotokoll bleiben beim Vertrag, bis die absendende Person ihn oder ihr Konto löscht. Nach dem Löschen eines abgeschlossenen Vertrags bleiben nur sein Aktenzeichen, sein Fingerabdruck, die Abschlusszeit, die Zahl der Unterschriften und der Zertifikats-Hash, ohne Namen oder Inhalt; dieser Prüfeintrag wird unbegrenzt aufbewahrt, damit Kopien prüfbar bleiben. Wird ein gesendeter Vertrag gelöscht, durch die absendende Person oder zusammen mit ihrem Konto, führt QuoteBill außerdem einen minimalen Eintrag für 180 Tage, um Missbrauch aufzuklären: Aktenzeichen, Fingerabdruck, Status und Daten, die Konto-E-Mail der absendenden Person, die Zahl der Missbrauchsmeldungen, die Zahl der Unterzeichnenden und Ereignisse und den letzten Prüf-Hash, und den Inhalt des Vertrags nur, wenn er wegen Missbrauchs gemeldet wurde. Dieser Eintrag wird gelöscht, wenn die 180 Tage enden. Anfragegrenzen nutzen gesalzene Einweg-Hashes von Netzwerkadressen, die innerhalb von Stunden gelöscht werden. Vertragsseiten enthalten keine Werbung, keine Analyse und keine Besuchszählung.
E-Verträge: Anfragen von Unterzeichnenden
Eine unterzeichnende Person braucht kein Konto, um nach den über sie gespeicherten Daten zu fragen: Nutzen Sie die Kontaktseite oder die unten genannte Support-Adresse. Ein unterzeichneter Vertrag und sein Prüfprotokoll sind ein Nachweis für alle Parteien; der Eintrag einer unterzeichnenden Person kann daher in der Regel nicht aus dem Vertrag gelöscht werden, solange der Vertrag aufbewahrt wird, aber wir sagen Ihnen, was festgehalten ist. Meldungen missbräuchlicher Verträge prüft QuoteBill und kann einen Vertrag aussetzen. Der Betreiber kann technisch auf gespeicherte Einträge zugreifen; jede Partei sollte daher ihr eigenes unterzeichnetes PDF aufbewahren.
Kontakt
Bei Fragen zu Auskunft, Berichtigung oder Löschung von Kontodaten wenden Sie sich an die unten genannte Support-Adresse. Fügen Sie Ihrer ersten Nachricht keine sensiblen Dokumente bei.
Nutzungsmessung
Wenn die Analyse aktiviert ist und Sie gesondert einwilligen, misst Google Analytics Besuche öffentlicher Seiten. Diese Anwendung nimmt keine Dokumentinhalte, Konto-IDs oder URL-Abfrageparameter in ihre Seitenaufruf-Ereignisse auf. Beim Verbinden mit Google-Diensten können übliche Netzwerkinformationen verarbeitet werden. Ihre Auswahl zur Analyse können Sie in den Einwilligungseinstellungen ändern.
Den Editor ohne Konto ausprobieren
Solange der Testmodus angeboten wird, können Sie eine Vorlage im Editor ohne Konto ausfüllen. Dabei bleibt das Dokument nur im Speicher Ihres Browsers auf diesem Gerät, neben anderen dort gespeicherten Entwürfen: Nichts, was Sie eingeben, wird an QuoteBill gesendet, und Drucken oder Speichern als PDF geschieht in Ihrem Browser. Der Besucherzähler zählt die Testseite wie jede andere Seite, mit ihrer Adresse ohne den Teil nach dem Fragezeichen. Wenn Sie sich danach in diesem Browser anmelden oder ein Konto anlegen, wird das Dokument in Ihr Konto verschoben: Es wird wie ein selbst gespeichertes Dokument in der Cloud gespeichert (gelingt das nicht, bleibt es unter den Entwürfen Ihres Kontos auf diesem Gerät, bis Sie es speichern) und aus dem Speicher des Browsers entfernt. Um es ohne Konto zu löschen, wählen Sie auf der Testseite „Von vorn beginnen“ oder löschen Sie die Daten dieser Website in Ihrem Browser; auf einem gemeinsam genutzten Rechner tun Sie das, wenn Sie fertig sind.
Nutzungszählung im Produkt
Nur für angemeldete Mitglieder zählt QuoteBill einige Aktionen nach Tag und Art, damit wir sehen, wo Menschen aufhören: ein Dokument im Editor öffnen, ein Dokument zum ersten Mal speichern, es als Excel, Word oder Sicherungsdatei herunterladen, es drucken oder als PDF speichern und Ihren Einladungslink kopieren oder teilen. Jeder Eintrag enthält Ihr Konto, den Tag, die Art der Aktion und wie oft sie an diesem Tag geschah, nie das Dokument, seinen Inhalt oder eine Seitenadresse. Ihr Browser sendet dafür nichts, wenn er darum bittet, nicht verfolgt zu werden (Do Not Track oder Global Privacy Control). Die Einträge werden 400 Tage aufbewahrt und mit Ihrem Konto gelöscht; Administratoren sehen nur Summen, nie die Aktionen eines einzelnen Mitglieds. Wie Verträge genutzt werden, lesen wir aus den Verträgen selbst: Die Seiten für Vertrag, Unterzeichnung und Prüfung führen keinen Zählcode aus.
Vorschläge
Wenn ein angemeldetes Mitglied auf einer öffentlichen Seite „Verbesserung vorschlagen“ nutzt, speichert QuoteBill den Vorschlag mit dem Konto des Mitglieds: Adresse und Sprache der Seite, die Art des Vorschlags, den Teil der Seite, den von Ihnen markierten Text (bis zu 300 Zeichen), Ihren Vorschlag (bis zu 600 Zeichen) und die Zeit. Eine E-Mail-Adresse für eine Antwort wird nur gespeichert, wenn Sie eine eingeben, und nur zur Antwort auf diesen Vorschlag genutzt. Administratoren lesen Vorschläge, um die Website zu korrigieren, und können den Text eines Vorschlags ohne Ihren Namen und Ihre E-Mail-Adresse an eine Übersetzerin oder einen Prüfer weitergeben, die eine Seite kontrollieren. Vorschläge werden 400 Tage aufbewahrt und mit Ihrem Konto gelöscht. Sind Sie nicht angemeldet, öffnet der Link nur Ihre eigene E-Mail-App mit der Seitenadresse und Ihrem Text: Es wird nichts gesendet, bis Sie diese E-Mail selbst absenden, und sie erreicht unsere Support-Adresse wie jede andere Nachricht.
Vorlagenwünsche
Wenn Sie die Seite für Vorlagenwünsche nutzen, speichert QuoteBill, was Sie senden, mit Ihrem Konto: den Titel und die Notiz, die Sie schreiben, die Art des Dokuments, die Sprache, wenn Sie eines wählen das Land, das Datum und jede Stimme, die Sie abgeben, eine je Wunsch. Andere Besucher sehen einen Wunsch erst, nachdem ein Administrator ihn freigegeben hat, und dann nur seinen Text, die Art, die Sprache, das Land und die Zahl der Stimmen, nie Ihren Namen oder Ihr Konto; ein Wunsch, der auf Prüfung wartet oder nicht angenommen wurde, ist nur für Sie und für Administratoren sichtbar, die Ihre anderen Wünsche nur als Zahlen sehen. Stimmen werden nur als Summen angezeigt; führt ein Administrator zwei Wünsche zusammen, gehen die Stimmen auf den über, der bleibt. Ihre Wünsche werden aufbewahrt, bis Sie sie oder Ihr Konto löschen, und automatisch gelöscht, sobald sie älter als 3 Jahre sind; eine Stimme wird gelöscht, wenn Sie sie zurücknehmen oder ihr Wunsch gelöscht wird. Um Missbrauch zu verhindern, halten wir auch fest, wann Sie einen Wunsch senden oder eine Stimme abgeben, und löschen diese Einträge, sobald sie älter als 2 Tage sind. Bitte geben Sie in einem Wunsch keine persönlichen Angaben an.
Vorlagen, die Sie anbieten
Wenn Sie eines Ihrer gespeicherten Dokumente als Vorlage anbieten, speichert QuoteBill nur seine Struktur: die Art des Dokuments und sein Design, die Namen seiner Zeilen und den Text seiner Hinweise und Bedingungen, wobei E-Mail-Adressen, Webadressen und lange Zahlen darin durch eine Lücke ersetzt werden. Beträge, Daten, die Namen und Adressen von Ihnen oder Ihren Kunden, Logos und Unterschriften werden nicht gesendet. Wir speichern außerdem den Vorlagennamen, die Ein-Satz-Beschreibung, die Sprache und die Kategorie, die Sie wählen, den Namen, den Sie anzeigen möchten (leer gelassen steht dort „ein QuoteBill-Mitglied“), und Ihr Konto, damit Sie Ihre Angebote sehen und zurückziehen können. Vor der Prüfung durch einen Administrator wird nichts veröffentlicht. Sie können ein Angebot jederzeit zurückziehen, bis es geprüft ist; ist eine Vorlage veröffentlicht, bitten Sie uns unter der unten genannten Adresse, sie zu entfernen. Abgelehnte und zurückgezogene Angebote werden 180 Tage nach der Entscheidung gelöscht. Das Löschen Ihres Kontos löscht alle Ihre Angebote auf einmal, und die Seite eines angenommenen Angebots wird mit dem nächsten Website-Build entfernt. Eine angenommene Vorlage wird mit dem von Ihnen gewählten Namen auf einer öffentlichen Seite gezeigt; Ihr Konto wird nie angezeigt.
Zählung einzelner Momente
Einige Momente werden ohne Besuchercode nur als Tagessummen gezählt. Wenn Sie die Anmeldeseite öffnen, den Editor ohne Konto öffnen (Testmodus), dort den Druckdialog öffnen oder sich nach dem Ausprobieren registrieren, addiert QuoteBill für diesen Moment und die Sprache der Seite eins zur Summe des Tages. Sonst wird nichts gesendet: keine Adresse, kein Verweis, keine Zeitzone, kein Gerät, kein Konto, kein Dokument. Ein Moment wird höchstens einmal je Browser-Tab-Sitzung gezählt. Ein Browser, der Do Not Track oder Global Privacy Control sendet, ein Browser, der von einem Programm gesteuert wird, und ein Browser, den sein Besitzer aus der Zählung genommen hat, senden nichts. Diese Summen werden 400 Tage aufbewahrt.
Mit einem Link, der auf #qb-exclude-visits endet, können Sie Ihren eigenen Browser aus dem Besucherzähler, aus der Zählung dieser Momente und aus der Herkunftsnotiz herausnehmen. Die Entscheidung ist ein einziges Kennzeichen in diesem Browser (qb-visit-self); ein Link, der auf #qb-count-visits endet, macht sie rückgängig.
Dokument per E-Mail senden
Die Funktion zum Senden eines Dokuments per E-Mail im Download-Menü öffnet nur Ihre eigene E-Mail-App mit einer vorbereiteten Nachricht; QuoteBill sendet nichts und sieht nichts von der Nachricht. Das PDF hängen Sie vor dem Senden selbst an.
Einladungen
Ein Mitglied kann einen persönlichen Einladungscode teilen. Gibt ein neues Mitglied einen Code ein, hält QuoteBill fest, welcher Code welches Mitglieds verwendet wurde, welches Konto ihn verwendet hat, den Tag und einen Einweg-Hash der eingegebenen E-Mail-Adresse, damit dieselbe Person oder Adresse keinen zweiten Code verwenden kann. Dieser Eintrag bleibt bestehen, wenn eines der Konten gelöscht wird (die gelöschte einladende Person wird darin dann nicht mehr genannt). Er enthält weder Namen noch E-Mail-Adresse, aber ein Hash einer Adresse lässt sich mit einer Adresse vergleichen, die jemand bereits kennt; er ist daher pseudonym, nicht anonym. Abgelehnte Codeeingaben werden je Konto gezählt, um das Erraten zu begrenzen; diese Einträge werden gelöscht, wenn dasselbe Konto mehr als eine Woche später wieder einen Code eingibt.
Geltungsdatum und Änderungen
Gültig ab: 2026-10-06.
Wir ändern diese Erklärung, wenn sich ändert, was wir tun, und das Datum oben ändert sich mit. Änderungen, die für Mitglieder wichtig sind, geben wir auf der Seite Neuerungen und per Service-E-Mail bekannt.
- 2026-10-06: Verantwortlicher, Zwecke und Rechtsgrundlagen, Empfänger, Ort der Verarbeitung, Speicherfristen, Tabelle zum Browser-Speicher, Ihre Rechte und Beschwerdemöglichkeiten ergänzt. Zählung einzelner Momente (Anmeldeseite, Testmodus), der Link zum Herausnehmen Ihres Browsers aus der Zählung und die Schaltfläche für den E-Mail-Versand beschrieben.
- 2026-10-05: Besucherzähler mit Löschung nach 35 Tagen, Herkunftsnotiz, Nutzungszählung im Produkt, Verbesserungsvorschläge, Vorlagenwünsche und Vorlagenangebote beschrieben.
- 2026-10-03: Zugriff von Administratoren auf gespeicherte Dokumente und das Protokoll jedes Aufrufs beschrieben.
- 2026-09-28: E-Verträge beschrieben: gespeicherte Daten, wer was sieht und wie lange gespeichert wird.