Vertrauen & Sicherheit

Deine Daten.
In Deutschland. DSGVO-konform.

belege.ai verarbeitet deine Banktransaktionen, E-Mails und Belege. Server stehen in Deutschland, die Verarbeitung erfolgt nach Art. 6 DSGVO, und deine Kundeninhalte werden nicht zum Training von KI-Modellen verwendet.

Datensicherheit

Wie wir deine Daten
absichern

Server in Deutschland

Hosting bei Netcup in Deutschland. Deine Belege, Banktransaktionen und E-Mail-Daten verlassen Deutschland im laufenden Betrieb nicht.

Verschlüsselung

TLS für alle Verbindungen. Sensible Zugangsdaten — Bank-API-Credentials und OAuth-Refresh-Tokens — werden verschlüsselt gespeichert.

DSGVO-konform

Verarbeitung nach Art. 6 DSGVO. Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit jederzeit auf Anfrage.

KI-Verarbeitung in geprüftem Rahmen

Belegextraktion, Vision-Analyse und Transkription laufen über OpenAI und Google Gemini als Auftragsverarbeiter — Drittlandübermittlung über Standardvertragsklauseln (SCCs).

Kein Training auf deinen Daten

Deine Kundeninhalte werden nicht zum Training von KI-Modellen verwendet. Die API-Verträge mit OpenAI und Google schließen das standardmäßig aus.

Zugriffskontrolle & Row-Level-Security

Jede Datenbankabfrage läuft unter deiner Postgres-Identität. Cross-Tenant-Zugriff ist physisch ausgeschlossen — auch für den read-only MCP-Server.

Gmail ohne Dauer-Scan

Zugriff nur für die Belegsuche

Wenn du Gmail verbindest, sucht belege.ai gezielt nach Rechnungen zu konkreten offenen Buchungen. Es gibt keinen laufenden Vollscan deines Postfachs.

Nur mit deiner Einwilligung

Die Verbindung läuft über Googles OAuth-Dialog und ist an deine explizite Zustimmung gebunden. Du siehst dort, welche Google-App den Zugriff anfragt.

Gezielte Suche statt Dauer-Scan

Der Agent sucht nach Zeitraum, Betrag, Anbieter und Betreff, wenn ein Beleg fehlt. Private Mails werden nicht pauschal verarbeitet.

Jederzeit trennbar

Du kannst die Verbindung in belege.ai entfernen oder den Zugriff direkt in deinem Google-Konto widerrufen. Danach kann der Agent nicht mehr auf Gmail zugreifen.

Kein Training, Alternative per Alias

Gmail-Inhalte werden nicht zum KI-Training genutzt. Wenn du kein Postfach verbinden willst, leitest du Rechnungen an deine persönliche belege.ai-Adresse weiter.

Finanzamt-konform

Rechtssicher
und revisionssicher

Bewirtungsbelege Finanzamt-konform

Elektronische Genehmigung gemäß BMF-Schreiben v. 19.11.2025 (§ 4 Abs. 5 Satz 1 Nr. 2 EStG). Manipulationssicherer Audit-Trail mit SHA-256-Hash über alle Belegdaten.

Revisionssicher nach GoBD

Eingefrorener PDF-Snapshot dokumentiert den Originalzustand jedes Belegs (GoBD § 146). Unveränderlich, jederzeit für die Betriebsprüfung verfügbar.

DSGVO-konform, Server in der EU

Verarbeitung nach Art. 6 DSGVO. Server in Deutschland, keine Weitergabe deiner Daten an Dritte. Volle Auskunfts- und Löschrechte jederzeit.

Steuerberater-Übergabe in einem Klick

Alle Belege strukturiert und exportierbar – bereit für DATEV-Import oder direkt an den Steuerberater.

Unter-Auftragsverarbeiter

Wer Daten in unserem Auftrag verarbeitet

Für den Betrieb des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein. Drittlandübermittlungen (USA) sind über Standardvertragsklauseln (SCCs) abgesichert.

AnbieterZweckStandortGarantie
NetcupHosting & InfrastrukturDeutschland
Amazon Web Services (SES)E-Mail-VersandEU (Irland, eu-west-1)AWS-DPA
StripeZahlungsabwicklungUSASCCs
OpenAIKI-Modelle: Belegextraktion, Vision, TranskriptionUSASCCs
Google (Gemini)KI-Modelle: Belegextraktion, VisionUSASCCs
BrowserbaseBrowser-Automatisierung (Beleg-Download)USASCCs
PostHogProdukt-AnalyticsUSASCCs
DatakantWeb-Analyse / ConsentDeutschland

Verbundene Dienste

Datenzugriff in deinem Auftrag

Diese Dienste bindest du selbst an. Wir greifen ausschließlich mit deiner Einwilligung und nur zum Zweck der Belegerkennung darauf zu — du kannst jede Verbindung jederzeit trennen.

Telegram Revolut Deutsche Bank Gmail (Google) IMAP-Postfächer Tesla Shopify

Fragen zum Datenschutz?

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch — schreib uns an hi@digitallyinduced.com. Du hast außerdem das Recht, dich bei der zuständigen Aufsichtsbehörde (LDI NRW) zu beschweren.

Zur Datenschutzerklärung