Datenschutzerklärung
Stand und Version: 4. August 2026 – Version 2026.08.04
1. Verantwortlicher
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen eigenen Datenverarbeitungen ist:
Thomas Nossol
handelnd unter TNSystem
Springbornstraße 156
12487 Berlin
Deutschland
Telefon: +49 30 12053054
E-Mail: info@tnsystem-online.de
Datenschutzanfragen können an die vorstehende E-Mail-Adresse gerichtet werden.
2. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten:
- beim Besuch der Website von TNSystem,
- bei der Registrierung für TNSystem Faktura,
- bei der Nutzung eines Kunden- oder Benutzerkontos,
- bei der Vertragsanbahnung und Vertragsdurchführung,
- bei der Abrechnung,
- bei Support- und Kontaktanfragen,
- bei Sicherheits- und Systemprotokollierungen sowie
- beim Versand betrieblicher E-Mails.
3. Funktion von TNSystem Faktura
TNSystem Faktura ist ein webbasiertes Portal zur:
- Erstellung eigener Ausgangsrechnungen,
- Finalisierung eigener Ausgangsrechnungen,
- Versendung eigener Rechnungen,
- Erfassung von Forderungs- und Zahlungsstatus,
- Erstellung und Versendung von Zahlungserinnerungen und Mahnungen.
TNSystem Faktura ist keine allgemeine Belegverwaltungssoftware und verarbeitet nicht allein aufgrund des angebotenen Vertragszwecks Eingangsbelege, Buchungssätze oder eine vollständige Finanzbuchhaltung.
4. Eigene Verantwortlichkeit und Auftragsverarbeitung
4.1 Eigene Verantwortlichkeit von TNSystem
TNSystem ist insbesondere selbst datenschutzrechtlich verantwortlich für die Verarbeitung von Daten zur:
- Bereitstellung der Website,
- Registrierung,
- Kunden- und Vertragsverwaltung,
- Abrechnung,
- Bearbeitung von Kontakt- und Supportanfragen,
- Gewährleistung der IT-Sicherheit,
- Verhinderung von Missbrauch und
- Erfüllung eigener gesetzlicher Pflichten.
4.2 Verarbeitung im Auftrag der Kunden
Soweit ein Kunde in TNSystem Faktura personenbezogene Daten seiner eigenen Kunden, Rechnungsempfänger, Ansprechpartner, Beschäftigten oder sonstigen Personen verarbeitet, handelt TNSystem grundsätzlich als Auftragsverarbeiter.
Der jeweilige Kunde entscheidet dabei insbesondere über:
- Zweck und Rechtsgrundlage der Verarbeitung,
- Inhalt der Rechnung,
- verwendete Empfängerdaten,
- Berechtigung und Höhe der Forderung,
- Erstellung und Versand von Mahnungen,
- Aufbewahrungsdauer,
- Benutzerberechtigungen und
- Bearbeitung von Betroffenenrechten.
Für diese Verarbeitung schließen TNSystem und der Kunde eine gesonderte Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Betroffene Personen sollten sich bei Fragen zu Rechnungs- oder Mahndaten grundsätzlich zuerst an das Unternehmen wenden, das die betreffende Rechnung oder Mahnung erstellt hat.
5. Bereitstellung der Website
Beim Aufruf der Website können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge,
- HTTP-Statuscode,
- zuvor besuchte Seite, soweit übermittelt,
- Browsertyp und Browserversion,
- Betriebssystem und
- technische Anfragekennungen.
Die Verarbeitung dient:
- der technischen Bereitstellung,
- der Gewährleistung von Stabilität und Sicherheit,
- der Fehleranalyse,
- der Abwehr unbefugter Zugriffe und
- der Untersuchung technischer Störungen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht im sicheren und funktionsfähigen Betrieb der Website.
Soweit der Aufruf unmittelbar der Vertragsanbahnung oder Vertragsdurchführung dient, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 Buchstabe b DSGVO beruhen.
Serverprotokolle werden grundsätzlich nach 30 Tagen gelöscht, sofern keine längere Speicherung zur Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist.
6. Hosting
Die Website und TNSystem Faktura werden auf eigener, von TNSystem betriebener Serverinfrastruktur in Deutschland bereitgestellt. Für Domain-, DNS- und E-Mail-Dienste wird IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, eingesetzt.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Verbindungsdaten,
- Serverprotokolle,
- Kontodaten,
- Rechnungs- und Empfängerdaten,
- Versanddaten,
- Sicherheitsdaten und
- technisch erforderliche Sicherungskopien.
Soweit ein Dienstleister personenbezogene Daten im Auftrag verarbeitet, wird er vertraglich nach Art. 28 DSGVO verpflichtet. Eine planmäßige Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums ist nicht vorgesehen.
7. Registrierung und Kundenkonto
Bei der Registrierung und Einrichtung eines Kundenkontos können insbesondere verarbeitet werden:
- Unternehmensname,
- Name des Vertragspartners,
- Name administrativer Benutzer,
- geschäftliche Anschrift,
- E-Mail-Adresse,
- Telefonnummer, soweit angegeben,
- Tarif und Vertragsstatus,
- Registrierungszeitpunkt,
- Vertrags- und Zustimmungsnachweise,
- Benutzerkennung und
- technische Sicherheitsdaten.
Ist die betroffene Person selbst Vertragspartner, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Bei Ansprechpartnern oder Beschäftigten eines Unternehmenskunden erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der Durchführung und Verwaltung der Geschäftsbeziehung.
Soweit gesetzliche Aufbewahrungs- oder Dokumentationspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO.
Ohne die erforderlichen Registrierungs- und Vertragsdaten kann kein Kundenkonto eingerichtet werden.
8. Benutzerkonten und Berechtigungen
Administratoren eines Kunden können weitere Benutzer einladen und ihnen Rollen oder Berechtigungen zuweisen.
Dabei können insbesondere verarbeitet werden:
- Name,
- geschäftliche E-Mail-Adresse,
- Unternehmen,
- Benutzerkennung,
- Rolle und Berechtigungen,
- Einladungsstatus,
- Zeitpunkt der Aktivierung,
- letzte Anmeldung,
- fehlgeschlagene Anmeldeversuche und
- Änderungen an Berechtigungen.
Die Verarbeitung erfolgt zur sicheren Bereitstellung und Verwaltung des Portals.
Je nach Verarbeitungskontext beruht sie auf:
- Art. 6 Abs. 1 Buchstabe b DSGVO,
- Art. 6 Abs. 1 Buchstabe f DSGVO oder
- der Vereinbarung zur Auftragsverarbeitung mit dem jeweiligen Kunden.
9. Authentifizierung und Sicherheitsprotokolle
Bei der Anmeldung und Nutzung des Portals können insbesondere verarbeitet werden:
- Benutzerkennung,
- IP-Adresse,
- Datum und Uhrzeit der Anmeldung,
- erfolgreiche und fehlgeschlagene Anmeldungen,
- Browser- und Geräteinformationen,
- Sitzungskennung,
- Passwortänderungen,
- Änderungen sicherheitsrelevanter Einstellungen und
- auffällige Benutzeraktivitäten. Die Verarbeitung dient:
- der Authentifizierung,
- der Verhinderung unbefugter Zugriffe,
- der Erkennung von Missbrauch,
- der Sicherung der Mandantentrennung und
- der Untersuchung von Sicherheitsvorfällen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht im Schutz der Plattform, der Kundenkonten und der darin verarbeiteten Daten.
Sicherheitsprotokolle werden grundsätzlich für 365 Tage gespeichert. Bei einem konkreten Sicherheitsvorfall können betroffene Protokolle bis zum Abschluss der Untersuchung länger gespeichert werden.
10. Rechnungsdaten im Auftrag der Kunden
Bei der Erstellung und Versendung von Rechnungen kann TNSystem im Auftrag des jeweiligen Kunden insbesondere folgende Daten verarbeiten:
- Name oder Firma des Rechnungsempfängers,
- Anschrift,
- E-Mail-Adresse,
- Kundennummer,
- Ansprechpartner,
- Rechnungsnummer,
- Rechnungsdatum,
- Leistungsbeschreibung,
- Leistungszeitraum,
- Mengen und Preise,
- Steuerangaben,
- Zahlungsbedingungen,
- Bankverbindung des Rechnungsausstellers,
- Rechnungsbetrag,
- Forderungsstatus und
- sonstige vom Kunden eingegebene Rechnungsangaben.
Der jeweilige Kunde ist für die Rechtmäßigkeit dieser Verarbeitung verantwortlich.
TNSystem verarbeitet diese Daten grundsätzlich nur:
- zur Bereitstellung der vom Kunden gewählten Funktionen,
- nach dokumentierter Weisung des Kunden,
- zur technischen Fehlerbehebung oder
- aufgrund einer gesetzlichen Verpflichtung.
TNSystem nimmt keine eigenständige steuerliche, rechtliche oder buchhalterische Prüfung der Rechnungsdaten vor.
11. Mahn- und Forderungsdaten im Auftrag der Kunden
Beim Mahnwesen können insbesondere verarbeitet werden:
- Daten des Rechnungsempfängers,
- Rechnungsnummer,
- Rechnungsbetrag,
- Fälligkeit,
- offener Betrag,
- eingetragene Zahlungen oder Teilzahlungen,
- Mahnstufe,
- Mahndatum,
- Mahnfrist,
- Mahntext,
- Mahnkosten oder Verzugsangaben, soweit eingetragen,
- Versandstatus und
- Bearbeitungsvermerke.
Die Verarbeitung erfolgt im Auftrag des jeweiligen Kunden.
Der Kunde entscheidet eigenverantwortlich, ob eine Forderung besteht, fällig ist und gemahnt werden darf.
TNSystem verwendet die Mahn- und Forderungsdaten nicht für eigene Inkassozwecke und trifft keine rechtlichen Entscheidungen über die Durchsetzung einer Forderung.
12. Finalisierung und Protokollierung
Bei der Finalisierung einer Rechnung können die zu diesem Zeitpunkt maßgeblichen Daten als Rechnungsstand gespeichert werden.
Dies kann insbesondere betreffen:
- Unternehmensdaten,
- Empfängerdaten,
- Leistungsdaten,
- Steuerangaben,
- Rechnungsnummer,
- Rechnungsdatum,
- verwendete Vorlage,
- Benutzerkennung und
- Zeitpunkt der Finalisierung.
Zusätzlich können Änderungen, Finalisierungen, Versandvorgänge und sicherheitsrelevante Handlungen protokolliert werden.
Die Verarbeitung dient der technischen Nachvollziehbarkeit, Systemsicherheit und vertragsgemäßen Bereitstellung des Portals.
Soweit es sich um Kundendaten handelt, erfolgt die Verarbeitung im Rahmen der Auftragsverarbeitung.
13. E-Mail-Versand im Auftrag der Kunden
Beim Versand von Rechnungen, Zahlungserinnerungen oder Mahnungen können insbesondere verarbeitet werden:
- E-Mail-Adresse des Empfängers,
- Name des Empfängers,
- Absenderangaben,
- Betreff,
- Nachrichtentext,
- Rechnungs- oder Mahndokument,
- Versandzeitpunkt,
- Zustellstatus,
- Fehlermeldungen und
- technische Versandinformationen.
Die Verarbeitung erfolgt grundsätzlich im Auftrag des jeweiligen Kunden.
Der technische Versand kann über:
- Systeme von TNSystem,
- einen externen E-Mail- oder SMTP-Dienst oder
- einen vom Kunden konfigurierten SMTP-Dienst erfolgen.
Für den zentralen Portalversand wird derzeit IONOS SE als E-Mail-Dienstleister eingesetzt. Nutzt ein Kunde künftig einen eigenen SMTP-Dienst, ist er für dessen Auswahl und datenschutzkonforme Konfiguration verantwortlich.
Versandprotokolle dienen der technischen Fehleranalyse und dokumentieren nicht zwingend den rechtlichen Zugang beim Empfänger.
14. Geschützte Rechnungslinks
Soweit Rechnungen über zeitlich begrenzte Links bereitgestellt werden, können insbesondere verarbeitet werden:
- Rechnungs- oder Dokumentkennung,
- Zugriffstoken,
- Gültigkeitsdauer,
- Zeitpunkt des Abrufs,
- IP-Adresse,
- Browser- und Geräteinformationen sowie
- technische Zugriffs- und Fehlerprotokolle. Die Bereitstellung der Rechnung erfolgt im Auftrag des jeweiligen Kunden.
Technische Sicherheitsprotokolle können zusätzlich in eigener Verantwortlichkeit auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO verarbeitet werden.
Das berechtigte Interesse besteht in der Erkennung unbefugter Zugriffe und der Absicherung der Bereitstellungsfunktion.
15. Vertragsverwaltung und Abrechnung
Zur Durchführung des Vertrags mit den Kunden verarbeitet TNSystem insbesondere:
- Vertrags- und Kundendaten,
- gebuchten Tarif und die maßgebliche Tarifversion,
- freigeschaltete Module, Freimengen und Nutzungsgrenzen,
- Vertragsbeginn und Vertragslaufzeit,
- gebuchte Zusatzleistungen,
- Kündigungen,
- Rechnungsanschrift,
- Rechnungsbeträge,
- Zahlungsstatus,
- Zahlungsreferenzen,
- Verbrauchsereignisse, insbesondere erfolgreich finalisierte Rechnungen,
- Abrechnungszeitraum und verbrauchte Freimengen,
- bestätigte kostenpflichtige Mehrnutzungen,
- Identität des bestätigenden administrativen Benutzers,
- Zeitpunkt, Gegenstand und Betrag einer Kostenbestätigung,
- Tarifwechsel und zeitanteilige Upgradebeträge,
- Guthabenaufladungen und Guthabenbuchungen,
- Gegenbuchungen, Erstattungen und Rückbuchungen,
- vom Zahlungsdienstleister übermittelte Transaktions- und Statusdaten,
- technische Kennungen und Prüfwerte zur Verhinderung von Doppelbuchungen,
- Mahnungen des Anbieters und
- vertragsbezogene Kommunikation.
Bei natürlichen Personen als Vertragspartner erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Bei Ansprechpartnern eines Unternehmenskunden erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.
Soweit gesetzliche Buchführungs- oder Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO.
15.1 Tarif- und Verbrauchsprüfung
TNSystem verarbeitet Tarif-, Freimengen- und Verbrauchsdaten, um den vertraglich freigeschalteten Funktionsumfang bereitzustellen, Mehrverbrauch vor der Ausführung transparent anzuzeigen, Doppelberechnungen zu verhindern und Abrechnungen zu erstellen.
Tarifabhängige Prüfungen können automatisiert dazu führen, dass ein kostenpflichtiger Vorgang erst nach einer Kostenbestätigung, ausreichendem Dienstleistungsguthaben oder einer zulässigen nachträglichen Abrechnung ausgeführt wird. Diese Prüfungen dienen der Vertragsdurchführung und Kostenkontrolle. Sie stellen nach derzeitiger Ausgestaltung keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO dar. Betroffene Kunden können eine Prüfung durch den Support verlangen.
15.2 TNSystem-Dienstleistungsguthaben
Bei Nutzung des Guthabensystems werden insbesondere Aufladebetrag, Währung, Zahlungsstatus, Buchungsrichtung, Buchungsgrund, Referenzen, Zeitpunkte, bestätigender Benutzer, zugeordnete Abrechnungsposten und der aus dem Nebenbuch berechnete Saldo verarbeitet.
Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Abrechnung, zur Verhinderung von Fehl- und Doppelbuchungen, zur Bearbeitung von Rückbuchungen und zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten.
15.3 Zahlung über PayPal
Soweit die Zahlung über PayPal angeboten und vom Kunden ausgewählt wird, wird der Kunde zur Zahlungsfreigabe an PayPal weitergeleitet. Zahlungsdienstleister ist:
PayPal (Europe) S.à r.l. et Cie, S.C.A. 22–24 Boulevard Royal L-2449 Luxemburg
TNSystem kann an PayPal insbesondere folgende Daten übermitteln oder von PayPal erhalten:
- Betrag und Währung,
- Zahlungszweck und Beschreibung,
- technische Bestell- und Transaktionskennung,
- Status der Zahlung,
- Zeitpunkt von Freigabe, Abschluss, Abbruch, Rückbuchung oder Erstattung,
- zur Signatur- und Missbrauchsprüfung erforderliche technische Daten sowie
- soweit für die Zahlungsabwicklung erforderlich, Kunden- und Kontaktdaten.
TNSystem erhält kein PayPal-Passwort und grundsätzlich keine vollständigen Zahlungsinstrumentdaten des Kunden. Die PayPal-Developer-Zugangsdaten des Anbieters werden nicht im Kundenkonto angezeigt.
Rechtsgrundlage der Übermittlung und Verarbeitung durch TNSystem ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit sie zur Durchführung des Vertrags oder einer vom Kunden veranlassten Zahlung erforderlich ist. Sicherheits-, Betrugsverhinderungs- und Nachweisverarbeitungen können ergänzend auf Art. 6 Abs. 1 Buchstabe f DSGVO sowie gesetzliche Pflichten gestützt werden.
PayPal verarbeitet Daten im Rahmen seiner Zahlungsdienste in eigener datenschutzrechtlicher Verantwortlichkeit. Für diese Verarbeitung gelten die Datenschutzinformationen von PayPal: https://www.paypal.com/de/legalhub/paypal/privacy-full
PayPal kann Daten innerhalb seiner Unternehmensgruppe und an weitere Empfänger übermitteln. Hierbei kann eine Verarbeitung außerhalb des EU/EWR stattfinden. Einzelheiten zu Empfängern, Übermittlungsgrundlagen und Speicherdauer ergeben sich aus den jeweils geltenden PayPal-Datenschutzinformationen.
16. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail, Telefon, Kontaktformular oder über einen anderen Kommunikationsweg können insbesondere verarbeitet werden:
- Name,
- Unternehmen,
- Kontaktdaten,
- Zeitpunkt der Kontaktaufnahme,
- Inhalt der Nachricht und
- zur Bearbeitung erforderliche Begleitinformationen. Dient die Anfrage der Vertragsanbahnung oder Vertragsdurchführung, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO.
Bei sonstigen geschäftlichen oder technischen Anfragen beruht sie auf Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung und Dokumentation der Anfrage.
Telefonate werden grundsätzlich nicht aufgezeichnet.
17. Support und Ticketsystem
Bei Supportanfragen können insbesondere verarbeitet werden:
- Name und Kontaktdaten,
- Unternehmen und Kundenkonto,
- Inhalt der Anfrage,
- Bearbeitungsstatus,
- Fehlerbeschreibung,
- technische Systeminformationen,
- Anhänge oder Bildschirmaufnahmen,
- betroffene Funktionen und
- Kommunikation zur Problemlösung.
Die Verarbeitung erfolgt je nach Kontext auf Grundlage von:
- Art. 6 Abs. 1 Buchstabe b DSGVO,
- Art. 6 Abs. 1 Buchstabe f DSGVO oder
- der Vereinbarung zur Auftragsverarbeitung.
Kunden sollen Supportanfragen auf erforderliche Informationen beschränken und nicht benötigte personenbezogene Daten unkenntlich machen.
Das Ticketsystem ist Bestandteil der selbst betriebenen TNSystem-Faktura-Plattform. Supportnachrichten können zusätzlich über den bei IONOS betriebenen E-Mail-Dienst versendet werden.
Supporttickets werden grundsätzlich für die Dauer ihrer Bearbeitung und anschließend für drei Jahre nach Abschluss des Supportfalls gespeichert, soweit keine längere Aufbewahrung zur Geltendmachung oder Abwehr von Ansprüchen erforderlich ist.
18. Supportzugriffe auf Kundendaten
Ein Zugriff von TNSystem auf operative Rechnungs-, Empfänger- oder Mahndaten erfolgt grundsätzlich nur, soweit dies erforderlich ist zur:
- Bearbeitung einer konkreten Supportanfrage,
- Fehleranalyse,
- Wiederherstellung,
- Abwehr einer Sicherheitsgefahr oder
- Erfüllung gesetzlicher Verpflichtungen. Soweit möglich, erfolgt ein Zugriff erst nach Freigabe durch einen berechtigten Benutzer des Kunden.
Bei einer akuten Sicherheitsgefahr kann ein erforderlicher Zugriff auch ohne vorherige Freigabe erfolgen.
Der Zugriff wird auf das erforderliche Maß beschränkt und nach Maßgabe der technischen Möglichkeiten protokolliert.
19. Betriebliche E-Mails
TNSystem kann die hinterlegten E-Mail-Adressen verwenden für:
- Aktivierungsnachrichten,
- Passwortzurücksetzungen,
- sicherheitsrelevante Hinweise,
- Vertrags- und Abrechnungsnachrichten,
- Wartungs- und Störungsmeldungen,
- Mitteilungen zu wesentlichen Vertragsänderungen und
- Antworten auf Supportanfragen.
Soweit die Nachricht für die Vertragsdurchführung erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO.
Sicherheits- und betriebsbezogene Nachrichten können zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.
20. Cookies und lokale Speichertechnologien
Die Website und TNSystem Faktura können technisch erforderliche Cookies oder vergleichbare Speichertechnologien verwenden.
Diese können insbesondere erforderlich sein für:
- Anmeldung und Benutzersitzung,
- die vom Benutzer ausdrücklich gewählte Funktion „Angemeldet bleiben“,
- Zuordnung zum richtigen Kundenbereich,
- Sicherheit und Angriffsschutz,
- Speicherung von Spracheinstellungen,
- Speicherung einer Datenschutzentscheidung und
- technische Lastverteilung.
Für „Angemeldet bleiben“ wird ein zufälliges, nicht im Klartext in der Datenbank gespeichertes Anmeldetoken im Browser abgelegt. Es enthält weder Passwort noch Rechnungs- oder Kundendaten. Das Token ist höchstens 30 Tage gültig, wird bei Abmeldung oder Widerruf ungültig gemacht und dient ausschließlich dazu, den Benutzer auf diesem Gerät wiederzuerkennen. Die Funktion ist freiwillig und wird erst nach Auswahl durch den Benutzer aktiviert.
Soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen, kann die Verarbeitung ohne Einwilligung erfolgen.
Nicht technisch erforderliche Cookies, Analyse- oder Trackingdienste dürfen nur nach vorheriger wirksamer Einwilligung eingesetzt werden.
Die anschließende Verarbeitung personenbezogener Daten richtet sich nach der jeweiligen Rechtsgrundlage der DSGVO.
Die einwilligungsgebundene Conversion-Messung mit Google Ads ist in Abschnitt 22 beschrieben. Andere nicht technisch erforderliche Analyse- oder Werbedienste werden derzeit nicht eingesetzt.
21. Eigene Reichweiten-, Nutzungs- und Fehleranalyse
TNSystem führt auf den öffentlich erreichbaren Seiten von TNSystem Faktura eine eigene serverseitige Besucherstatistik. Sie dient ausschließlich dazu,
- die tatsächliche Reichweite und Nutzung der Website auszuwerten,
- Seitenaufrufe, Besuche und die Nutzung der kostenlosen Werkzeuge zu zählen,
- Mehrfachaufrufe und bekannte automatisierte Abrufe von tatsächlichen Besuchen zu unterscheiden,
- technische Fehler, ungewöhnliche Abläufe und Missbrauch zu erkennen und zu untersuchen,
- Leistung und Stabilität der Website zu prüfen sowie
- Inhalte, Bedienung und Funktionsumfang bedarfsgerecht zu verbessern.
Hierfür können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Ereignisses,
- aufgerufene Seite,
- angeklicktes internes oder externes Ziel in normalisierter Form,
- Herkunftsseite, Herkunftsdomain und übermittelter Verweispfad,
- ein von der Herkunftsseite übermittelter Suchbegriff, soweit dieser technisch überhaupt übertragen wird,
- aus Sitzungskennung, IP-Adresse und Browserkennung gebildete kryptografische Prüfwerte,
- Geräteklasse und Browserfamilie sowie
- aus der IP-Adresse lokal ermittelte ungefähre Angaben zu Land, Region, Ort, Internetanbieter und Netznummer.
Die Standortzuordnung ist eine technische Näherung. Sie ist keine GPS-Ortung und erlaubt insbesondere bei Mobilfunk, VPN-Verbindungen oder dynamischen Internetanschlüssen keine verlässliche Bestimmung des tatsächlichen Aufenthaltsorts.
Die Verarbeitung erfolgt auf eigener Serverinfrastruktur. Für die ungefähre Zuordnung von IP-Adressen werden lokal gespeicherte Datenbestände von DB-IP Lite verwendet. Dabei werden keine Besucher-IP-Adressen an DB-IP oder einen anderen externen Analysedienst übermittelt. TNSystem verwendet für diese eigene Statistik insbesondere kein Google Analytics und keine dienstübergreifende Profilbildung. Die davon getrennte, einwilligungsgebundene Google-Ads-Conversion-Messung ist in Abschnitt 22 beschrieben. Die Statistik wird nicht für personalisierte Werbung, personalisierte Preise oder automatisierte Entscheidungen gegenüber Besuchern verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Die berechtigten Interessen von TNSystem bestehen in der wirtschaftlichen und technischen Reichweitenmessung, der Bewertung der angebotenen kostenlosen Werkzeuge, der Verbesserung des Webangebots, der Fehleranalyse sowie dem Schutz vor Missbrauch und technischen Störungen. Die Verarbeitung ist auf das eigene Webangebot beschränkt; bekannte Bots und technische Prüfabrufe werden nach Möglichkeit ausgeschlossen.
Zugriff auf die nicht aggregierten Statistikdaten haben nur hierzu berechtigte Personen innerhalb von TNSystem, soweit dies für Auswertung, Betrieb, Support, Fehleranalyse oder Sicherheitsprüfung erforderlich ist. Eine Weitergabe zu Werbe- oder Analysezwecken findet nicht statt.
Die Ereignisdaten einschließlich der IP-Adresse, Herkunftsangaben und kryptografischen Besucher- beziehungsweise Sitzungskennungen werden für höchstens 400 Tage gespeichert und anschließend automatisiert gelöscht. Der lokale Zwischenspeicher der ungefähren IP-Standort- und Providerzuordnung wird für höchstens 90 Tage gespeichert und danach automatisiert gelöscht beziehungsweise bei erneutem Bedarf neu ermittelt. Unabhängig davon können Daten zu einem konkret festgestellten Sicherheitsvorfall so lange aufbewahrt werden, wie dies zu dessen Untersuchung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Soweit die Verarbeitung auf Art. 6 Abs. 1 Buchstabe f DSGVO beruht, besteht das in Abschnitt 29 beschriebene Widerspruchsrecht.
Sollten künftig weitere Analyse-, Werbe-, Karten-, Video-, Captcha-, Schriftarten- oder sonstige externe Dienste eingesetzt werden, wird diese Datenschutzerklärung vor deren Einsatz um Anbieter, Zweck, Datenkategorien, Rechtsgrundlage, Speicherdauer, Empfänger, mögliche Drittlandübermittlungen und gegebenenfalls erforderliche Einwilligungs- oder Widerrufsmöglichkeiten ergänzt. Einwilligungsbedürftige Dienste werden erst nach einer entsprechenden Zustimmung geladen.
22. Google Ads und Conversion-Messung
TNSystem verwendet auf ausdrücklich freigegebenen öffentlichen Seiten Google Ads Conversion Tracking. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck der Verarbeitung ist ausschließlich festzustellen, ob eine über Google Ads aufgerufene Werbung zu einer erfolgreich abgeschlossenen Registrierung bei TNSystem Faktura geführt hat. Die daraus entstehenden aggregierten Berichte dienen der Erfolgsmessung und wirtschaftlichen Steuerung der Werbekampagne. Eine personalisierte Werbung innerhalb des Portals, Google Analytics und erweiterte Conversions werden nicht eingesetzt.
Das Google-Tag wird erst geladen, nachdem die betroffene Person über den Einwilligungsdialog ausdrücklich zugestimmt hat. Vor der Einwilligung wird keine Verbindung zu Google für diesen Zweck aufgebaut. Die Einwilligung kann jederzeit über den Link „Datenschutz-Einstellungen“ in der Fußzeile mit Wirkung für die Zukunft widerrufen werden. Nach dem Widerruf wird das Google-Tag nicht erneut geladen; lokal erkennbare Google-Ads-Cookies mit dem Präfix `_gcl_` werden gelöscht.
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung personenbezogener Daten und
- § 25 Abs. 1 TDDDG für das Speichern von Informationen auf dem Endgerät oder den Zugriff auf bereits gespeicherte Informationen.
Nach einer Einwilligung können insbesondere folgende Daten an Google übermittelt oder von Google verarbeitet werden:
- vollständige Seitenadresse einschließlich vorhandener Anzeigen-Klickkennungen wie GCLID,
- Referrer-URL,
- IP-Adresse,
- Datum und Uhrzeit,
- Browser-, Geräte- und Betriebssysteminformationen,
- technische Kennungen und Google-Ads-Cookies, insbesondere Cookies mit dem Präfix `_gcl_`,
- Einwilligungsstatus und
- das anonyme Ereignis, dass eine Registrierung erfolgreich abgeschlossen wurde.
TNSystem übermittelt für diese Conversion-Messung keine Namen, E-Mail-Adressen, Anschriften, Passwörter, Kunden- oder Rechnungsdaten, Paketdaten oder sonstigen Formularinhalte an Google. Erweiterte Conversions sind deaktiviert.
Google kann die übermittelten Daten mit weiteren Informationen verknüpfen, die Google bereits vorliegen, soweit dies nach den Google-Datenschutzbestimmungen und den Einstellungen der betroffenen Person zulässig ist. Google verarbeitet Werbedaten nach eigenen Vorgaben und kann hierbei als eigenständig Verantwortlicher handeln.
Die Google-Ads-Konfiguration begrenzt eigene Conversion-Cookies auf die Subdomain `faktura.tnsystem24.de`. Die Einwilligungsentscheidung wird lokal im Browser gespeichert, damit sie bei späteren Seitenaufrufen berücksichtigt werden kann. Für eine erfolgreiche Registrierung wird ausschließlich in der aktuellen Browsersitzung eine zufällige, nicht sprechende Einmalkennung verwendet, um eine doppelte Conversion-Meldung zu vermeiden.
Google stellt Berichts- und Conversion-Daten nach den jeweils für Google Ads geltenden Aufbewahrungsregeln und Kontoeinstellungen bereit. Nach der seit 1. Juni 2026 geltenden Google-Ads-Aufbewahrungsregel sind stündliche, tägliche und wöchentliche Berichtsdaten grundsätzlich 37 Monate sowie monatliche, quartalsweise und jährliche Berichtsdaten grundsätzlich 11 Jahre verfügbar. Google kann einzelne technische Werbe- und Protokolldaten nach abweichenden eigenen Fristen speichern oder anonymisieren.
Bei der Nutzung von Google Ads kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Google beschreibt hierfür je nach Verarbeitungssituation insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln als Übermittlungsgrundlagen.
Weitere Informationen:
- Google-Datenschutzerklärung: https://policies.google.com/privacy
- Informationen zur Datennutzung in Google-Werbediensten: https://business.safety.google/privacy/google-services/ads/
- Informationen zu internationalen Datenübermittlungen: https://business.safety.google/adsdatatransfers/
23. Empfänger und Dienstleister
Personenbezogene Daten erhalten innerhalb von TNSystem nur Personen, die sie zur Erfüllung ihrer Aufgaben benötigen.
Externe Empfänger oder Kategorien von Empfängern können insbesondere sein:
- Hosting- und Rechenzentrumsdienstleister,
- E-Mail- und SMTP-Dienstleister,
- Anbieter des Ticketsystems,
- IT-Wartungs- und Sicherheitsdienstleister,
- Zahlungsdienstleister,
- Steuerberater,
- Rechtsberater,
- Telekommunikationsanbieter,
- Behörden und
- Gerichte.
Dienstleister, die personenbezogene Daten im Auftrag verarbeiten, werden vertraglich verpflichtet.
Als Unterauftragnehmer wird derzeit IONOS SE für Domain-, DNS- und E-Mail-Dienste eingesetzt.
PayPal (Europe) S.à r.l. et Cie, S.C.A. wird, soweit vom Kunden ausgewählt, als Zahlungsdienstleister für einzelne Guthabenaufladungen eingesetzt und verarbeitet Zahlungsdaten im Rahmen seiner Zahlungsdienste grundsätzlich in eigener Verantwortlichkeit. PayPal erhält keinen allgemeinen Zugriff auf die operativen Kunden-, Rechnungs- oder Mahndaten eines Mandanten.
Weitere Empfänger erhalten Daten nur, soweit dies zur Vertragserfüllung, auf Weisung des Kunden oder aufgrund einer gesetzlichen Pflicht erforderlich ist.
24. Übermittlungen außerhalb des EU/EWR
TNSystem betreibt das Faktura-Produktivsystem grundsätzlich innerhalb Deutschlands. Bei Nutzung externer Zahlungs-, E-Mail-, Support-, Übersetzungs- oder sonstiger Cloud-Dienste kann eine Verarbeitung oder ein Zugriff außerhalb des EU/EWR nicht ausgeschlossen sein.
Eine Übermittlung in ein Drittland erfolgt nur, wenn:
- ein Angemessenheitsbeschluss besteht,
- geeignete Garantien vereinbart wurden,
- erforderliche zusätzliche Schutzmaßnahmen getroffen wurden oder
- eine gesetzliche Ausnahme greift.
Sollte künftig ein Dienst mit Drittlandbezug eingesetzt werden, wird diese Datenschutzerklärung vor dessen Einsatz aktualisiert und die erforderliche Rechtsgrundlage dokumentiert.
Bei PayPal können Drittlandübermittlungen im Rahmen der von PayPal eigenverantwortlich erbrachten Zahlungsdienste erfolgen. Maßgeblich sind die von PayPal beschriebenen Übermittlungsgrundlagen und Garantien. TNSystem prüft bei Auswahl und Konfiguration eigener Auftragsverarbeiter, ob ein Angemessenheitsbeschluss oder geeignete Garantien vorliegen.
25. Datensicherheit
TNSystem trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor:
- unbefugtem Zugriff,
- Verlust,
- Zerstörung,
- Veränderung,
- unbefugter Offenlegung und
- sonstiger missbräuchlicher Verarbeitung
zu schützen.
Zu den Maßnahmen können insbesondere gehören:
- verschlüsselte Datenübertragung,
- Zugriffskontrollen,
- rollenbasierte Berechtigungen,
- sichere Passwortspeicherung,
- Mandantentrennung,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Sicherungskopien,
- Aktualisierungs- und Patchprozesse und
- Verfahren zur Behandlung von Sicherheitsvorfällen.
Die konkrete Beschreibung der technischen und organisatorischen Maßnahmen ist Bestandteil der Vereinbarung zur Auftragsverarbeitung.
26. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Grundsätze:
- Serverprotokolle werden grundsätzlich für 30 Tage gespeichert.
- Ereignisdaten der eigenen Reichweiten-, Nutzungs- und Fehleranalyse einschließlich IP-Adresse, Herkunftsangaben sowie kryptografischer Besucher- und Sitzungskennungen werden für höchstens 400 Tage gespeichert. Der lokale Zwischenspeicher für die ungefähre IP-Standort- und Providerzuordnung wird für höchstens 90 Tage gespeichert.
- Sicherheitsprotokolle werden grundsätzlich für 365 Tage gespeichert.
- Kundenkonto- und Vertragsdaten werden für die Dauer des Vertrags und anschließend
entsprechend gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert.
- Abrechnungs- und Buchführungsunterlagen werden für die gesetzlich vorgeschriebene Dauer
gespeichert.
- Tarifversionen, Kostenbestätigungen, Verbrauchsereignisse, Guthabenbuchungen und zahlungsbezogene Abrechnungsnachweise werden so lange gespeichert, wie dies für die Vertragsabrechnung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Technische PayPal-Transaktions- und Webhookdaten werden nur so lange gespeichert, wie dies zur sicheren Zahlungszuordnung, Verhinderung von Doppelverarbeitung, Bearbeitung von Rückbuchungen und Erfüllung gesetzlicher Nachweispflichten erforderlich ist. Nicht mehr erforderliche vollständige technische Nutzdaten werden gelöscht oder auf erforderliche Nachweiswerte reduziert.
- Supportdaten werden für die Dauer der Bearbeitung und anschließend für drei Jahre nach Abschluss des Supportfalls gespeichert.
- Auftragsbezogene Rechnungs-, Empfänger- und Mahndaten werden nach den Weisungen des
jeweiligen Kunden und der Vereinbarung zur Auftragsverarbeitung verarbeitet.
- Daten aufgrund einer Einwilligung werden bis zum Widerruf oder Wegfall des
Verarbeitungszwecks gespeichert, soweit keine andere Rechtsgrundlage besteht.
27. Vertragsende und 90-tägiger Wiederherstellungsstatus
Nach Vertragsende wird der produktive Zugang grundsätzlich deaktiviert.
Soweit in der Vereinbarung zur Auftragsverarbeitung vorgesehen, können auftragsbezogene Kundendaten anschließend für höchstens 90 Tage in einem gesperrten Wiederherstellungsstatus gespeichert werden.
Die Speicherung erfolgt ausschließlich:
- zur Durchführung einer beauftragten Wiederherstellung,
- zur Ermöglichung eines noch vereinbarten Exports oder
- aufgrund einer dokumentierten Weisung des Kunden.
Der Kunde kann eine frühere Löschung verlangen, soweit keine gesetzlichen Pflichten oder zwingenden technischen beziehungsweise rechtlichen Gründe entgegenstehen.
Nach Ablauf des Wiederherstellungszeitraums werden die Daten aus den aktiven Systemen gelöscht oder anonymisiert.
In Sicherungskopien vorhandene Daten werden innerhalb der regulären Sicherungs- und Überschreibzyklen gelöscht. Bis dahin sind sie für den normalen Geschäftsbetrieb gesperrt.
Eigene Vertrags-, Abrechnungs- und Nachweisdaten von TNSystem bleiben entsprechend gesetzlicher Aufbewahrungspflichten hiervon unberührt.
28. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft,
- Berichtigung,
- Löschung,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch und
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Anfragen können an info@tnsystem-online.de gerichtet werden.
Zur Verhinderung einer unbefugten Herausgabe kann ein geeigneter Identitätsnachweis verlangt werden.
Bezieht sich eine Anfrage auf Rechnungs-, Empfänger- oder Mahndaten eines TNSystem-Kunden, sollte sich die betroffene Person zunächst an den jeweiligen Rechnungsaussteller wenden.
TNSystem unterstützt den jeweiligen Kunden im Rahmen der Vereinbarung zur Auftragsverarbeitung.
29. Widerspruchsrecht
Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchstabe f DSGVO beruht, kann eine betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch einlegen.
Die Verarbeitung wird anschließend beendet, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Der Widerspruch kann an info@tnsystem-online.de gerichtet werden.
30. Widerruf von Einwilligungen
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Der Widerruf kann über die angebotenen Datenschutzeinstellungen oder per E-Mail an info@tnsystem-online.de erklärt werden.
31. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die für den Sitz von TNSystem zuständige Behörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61 10555 Berlin Deutschland Eingang: Alt-Moabit 60 Telefon: +49 30 13889-0 E-Mail: mailbox@datenschutz-berlin.de Das Recht, sich an eine andere zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
32. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist für Registrierung, Vertragsschluss, Abrechnung und sichere Nutzung von TNSystem Faktura erforderlich.
Ohne diese Daten kann möglicherweise kein Kundenkonto eingerichtet oder Vertrag durchgeführt werden.
Sonstige Angaben sind freiwillig, soweit sie nicht zur Nutzung einer ausgewählten Funktion erforderlich sind.
33. Automatisierte Entscheidungen
TNSystem setzt derzeit keine ausschließlich automatisierten Entscheidungen ein, die gegenüber einer Person rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
Technische Sicherheitssysteme können Anmeldeversuche oder Zugriffe vorübergehend automatisiert blockieren. Tarif-, Freimengen-, Guthaben- und Zahlungsprüfungen können kostenpflichtige Funktionen bis zu einer Bestätigung, Zahlung oder Klärung vorübergehend blockieren. Eine solche Maßnahme kann durch Kontaktaufnahme mit dem Support überprüft werden.
34. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich:
- gesetzliche Anforderungen,
- technische Funktionen,
- Dienstleister,
- Speicherfristen oder
- Art und Umfang der Datenverarbeitung ändern.
Es gilt die jeweils veröffentlichte Fassung.
Bei wesentlichen Änderungen, die registrierte Benutzer unmittelbar betreffen, kann zusätzlich innerhalb des Portals oder per E-Mail informiert werden.
Verantwortlicher
Thomas Nossol
handelnd unter TNSystem
Springbornstraße 156
12487 Berlin
Deutschland
Telefon: +49 30 12053054
E-Mail: info@tnsystem-online.de
Stand und Version: 4. August 2026 – Version 2026.08.04