Datenschutzerklärung

Invocourier - E-Rechnungen für Shopify. Stand: 5. September 2026. | Zurück zur Website | English version

Kurz gesagt

Invocourier wandelt die Shopify-Bestellungen eines Händlers in rechtskonforme elektronische Rechnungen um und stellt sie zu. Dafür verarbeiten wir die Käuferangaben, die auf eine Rechnung gehören - Name, Rechnungsadresse, E-Mail-Adresse, USt-IdNr. - im Auftrag des Händlers und nach seinen Weisungen.

Wir verkaufen niemals personenbezogene Daten, nutzen sie nie für Werbung und für nichts anderes als das Erstellen, Zustellen und Archivieren der Rechnungen des Händlers. Die Liste der Unternehmen, die uns beim Betrieb des Dienstes unterstützen, finden Sie unten; wir halten sie aktuell.

1. Wer wir sind

UnternehmenLIQUID ECOMM S.R.L. (handelnd als Invocourier)
SitzStr. Dealu Nou 13A, Sat Sărata, Comuna Sărata, Kreis Bacău, 607361, Rumänien
Steuernummer (CUI)48989226
HandelsregisterJ2023001636041 (EUID ROONRC.J2023001636041)
Kontakt[email protected]
AufsichtsbehördeANSPDCP, Rumänien (dataprotection.ro)

Wir haben keinen Datenschutzbeauftragten benannt; wir sind dazu nicht verpflichtet. Fragen zum Datenschutz richten Sie an die oben genannte Kontaktadresse; sie werden vom Geschäftsführer des Unternehmens bearbeitet.

2. Zwei verschiedene Rollen

Welche Regeln gelten, hängt davon ab, wessen Daten betroffen sind. Invocourier tritt in zwei Rollen auf:

Auftragsverarbeiter für Käuferdaten

Die personenbezogenen Daten, die auf Rechnungen stehen - die Kunden des Händlers - gehören dem Händler. Der Händler entscheidet, was er fakturiert und warum; wir handeln ausschließlich nach seinen Weisungen, die er über die Einstellungen der App erteilt. Im Sinne der DSGVO ist der Händler Verantwortlicher und wir sind Auftragsverarbeiter. Wenn Sie in einem Shop eingekauft haben und eine Frage zu Ihren Daten haben, wenden Sie sich zuerst an diesen Shop; er ist der richtige Ansprechpartner, und wir unterstützen ihn dabei.

Die Pflichten, die uns als Auftragsverarbeiter binden, sind in unserem Auftragsverarbeitungsvertrag (AVV, englisch) festgelegt, der mit jedem Händler, der die App installiert, automatisch geschlossen wird.

Verantwortlicher für unsere eigenen Geschäftsdaten

Für die Daten, die wir über die Händler selbst halten - Konto, Einstellungen, Abrechnung - und für Personen, die auf dieser Website eine E-Mail-Adresse hinterlassen, sind wir Verantwortlicher, und diese Erklärung ist unsere eigene Information an Sie.

3. Was wir verarbeiten, und warum

a. Käuferdaten auf Rechnungen (Auftragsverarbeiter)

Qualifiziert sich eine Bestellung für eine Rechnung, übermittelt Shopify uns die Bestellung und wir erstellen das Rechnungsdokument. Es enthält: Name des Käufers, Rechnungsadresse, E-Mail-Adresse, USt-IdNr. oder Handelsregisternummer, sofern der Käufer sie angegeben hat, die bestellten Artikel und die Beträge. Wir speichern das fertige Dokument (sein XML und, wo eines erzeugt wurde, das PDF) sowie Käufername und USt-IdNr. als Indexfelder, damit der Händler es wiederfinden kann.

Außerdem speichern wir das Ergebnis der Prüfung von USt-IdNrn. beim EU-Dienst VIES (die Nummer, ob sie gültig war, den eingetragenen Firmennamen und den Zeitpunkt der Prüfung), denn das ist der Nachweis für die auf der Rechnung angewandte umsatzsteuerliche Behandlung.

Zweck und Rechtsgrundlage: Erstellung und Übermittlung der Rechnungen, die der Händler gesetzlich ausstellen muss. Die Grundlage des Händlers ist seine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO); unsere ist der Vertrag mit dem Händler (Art. 6 Abs. 1 lit. b) und seine dokumentierten Weisungen. Wir fordern nur das Minimum an, das eine Rechnung braucht - die Telefonnummer des Käufers fragen wir bei Shopify nicht ab.

b. Kontodaten des Händlers (Verantwortlicher)

Die .myshopify.com-Domain des Shops, die vom Händler in den Einstellungen eingegebenen Unternehmensangaben (Firma, Adresse, USt-IdNr., Handelsregisternummer, Kontakt-E-Mail und -Telefon, IBAN, falls er sie für Zahlungshinweise hinterlegt), seine Rechnungseinstellungen, die Authentifizierungssitzung mit Shopify und die Anzahl der monatlich ausgestellten Dokumente für die Abrechnung.

Zweck und Rechtsgrundlage: Bereitstellung und Abrechnung des Dienstes - unser Vertrag mit dem Händler (Art. 6 Abs. 1 lit. b).

c. E-Mail-Anmeldungen auf dieser Website (Verantwortlicher)

Wenn Sie den Bereitschafts-Check nutzen und Ihre E-Mail-Adresse hinterlassen, speichern wir die E-Mail-Adresse und die von Ihnen gewählten Antworten (Ihr Land, ob Sie B2B verkaufen, wie Sie heute fakturieren). Wir nutzen sie, um Ihnen die angeforderte Checkliste zu schicken und Sie zu informieren, wenn der Anschluss für Ihr Land startet.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a). Sie können sie jederzeit widerrufen, indem Sie auf eine beliebige Nachricht antworten oder an [email protected] schreiben; wir löschen die Adresse dann.

d. Technische Protokolle

Unser Webserver protokolliert Anfragen auf die übliche Weise: IP-Adresse, Zeitpunkt, aufgerufene Seite und die User-Agent-Kennung des Browsers. Damit können wir Fehler diagnostizieren und Missbrauch erkennen. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb eines sicheren Dienstes (Art. 6 Abs. 1 lit. f).

4. Wer sonst beteiligt ist

Diese Unternehmen verarbeiten personenbezogene Daten in unserem Auftrag, damit der Dienst funktioniert. Jedes ist vertraglich an unsere Weisungen gebunden.

WerAufgabeWo
Hetzner Online GmbHHostet die Anwendung und ihre Datenbank - alle Rechnungsdaten liegen hierHelsinki, Finnland (EU)
Cloudflare, Inc.DNS, TLS und Netzwerk-Edge vor unseren Servern; speichert außerdem unsere verschlüsselten Backups (R2)Globales Netz; US-Unternehmen. Die Backups liegen in einem auf die EU beschränkten Speicherbereich
Recommand BVPeppol-Zugangspunkt - übermittelt Rechnungen an belgische Empfänger über das Peppol-NetzBelgien (EU)
Scaleway SASE-Mail-Versand - verschickt Rechnungs-E-Mails, Archivkopien und Servicemitteilungen von invocourier.comParis, Frankreich (EU)

Shopify steht nicht auf dieser Liste: Shopify ist die eigene Plattform des Händlers und die Quelle der Bestelldaten, nicht eine Partei, an die wir Daten weitergeben.

Wir halten diese Liste aktuell. Bevor ein neuer Unterauftragsverarbeiter personenbezogene Daten verarbeitet - zum Beispiel eine französische Plateforme Agréée, wenn wir die französische Pflicht unterstützen - aktualisieren wir diese Seite und informieren die Händler, damit sie widersprechen können.

5. Wo Daten verarbeitet werden

Rechnungsdaten werden innerhalb der Europäischen Union gespeichert und verarbeitet, auf Servern in Helsinki, Finnland. Über das Peppol-Netz versandte Dokumente erreichen den Zugangspunkt des Empfängers, der sich aus dessen eigener Registrierung ergibt.

Cloudflare, das den Netzwerk-Edge vor unseren Servern betreibt, ist ein US-Unternehmen mit globalem Netz; der Datenverkehr zu dieser Website kann über Infrastruktur außerhalb der EU geleitet werden. Soweit damit eine Übermittlung verbunden ist, stützt sie sich auf die Standardvertragsklauseln der Europäischen Kommission. Auch unsere Backups liegen bei Cloudflare, in einem auf die Europäische Union beschränkten Speicherbereich - und sie werden auf unserem eigenen Server verschlüsselt, bevor sie übertragen werden, sodass Cloudflare Daten hält, die es nicht lesen kann.

6. Wie lange wir Daten aufbewahren

Rechnungen, solange der Händler Invocourier nutzt. Rechnungen sind Buchungsbelege: Das Gesetz verpflichtet den Händler, sie über Jahre aufzubewahren, nicht über Monate (zehn Jahre in Frankreich und Belgien, acht in Deutschland und so weiter). Solange die App installiert ist, halten wir das Archiv des Händlers genau aus diesem Grund unversehrt.

Ein Löschersuchen eines Käufers löscht keine Rechnung. Art. 17 Abs. 3 lit. b DSGVO nimmt Unterlagen, die zur Erfüllung einer rechtlichen Verpflichtung bestehen, vom Recht auf Löschung aus, und eine ausgestellte Rechnung ist eine solche Unterlage. Geht ein Ersuchen ein, teilen wir dem Händler mit, welche Dokumente die Daten des Käufers enthalten, und bestätigen, dass wir sonst nichts über ihn halten. Was diesen Käufer betrifft und nicht auf einer Rechnung steht, speichern wir von vornherein nicht.

Die Deinstallation startet eine 30-Tage-Frist. Entfernt ein Händler die App, werden die Betriebsdaten - Einstellungen, Zugriffstoken, Verarbeitungswarteschlangen - 48 Stunden später gelöscht, wenn Shopify seine Löschmitteilung sendet. Die archivierten Rechnungen (mit ihren Prüfnachweisen zur USt-IdNr.-Validierung) werden 30 Tage nach der Deinstallation aufbewahrt, aus einem einzigen Grund: Der Händler ist gesetzlich verpflichtet, diese Unterlagen aufzubewahren, und braucht eine echte Gelegenheit, sein Archiv mitzunehmen. Bei der Deinstallation senden wir dem Händler per E-Mail einen Download-Link für das vollständige Archiv - jedes Dokument als XML und PDF plus ein Verzeichnis - und dieser Link funktioniert die vollen 30 Tage. Eine Neuinstallation innerhalb der 30 Tage stellt das Archiv unverändert wieder her. Nach Ablauf der 30 Tage wird das Archiv endgültig und unwiderruflich gelöscht. Händler können das vollständige Archiv außerdem jederzeit mit einem Klick aus den Einstellungen oder der Rechnungsseite der App exportieren.

Alles andere: Kontodaten und Einstellungen des Händlers werden wie oben beschrieben 48 Stunden nach der Deinstallation gelöscht. Auf dieser Website erfasste Anmelde-E-Mail-Adressen bleiben gespeichert, bis Sie sich abmelden. Serverprotokolle werden rotiert und nach höchstens 14 Tagen gelöscht.

Backups. Wir halten verschlüsselte Backups, damit ein Ausfall oder ein Fehler die Unterlagen eines Händlers nicht vernichten kann. Backups rotieren nach einem festen Plan, und das älteste ist nie älter als sechs Monate; aus dem Live-System gelöschte Daten verschwinden also spätestens nach sechs Monaten auch aus unseren Backups. Wir stellen kein Backup wieder her, um absichtlich gelöschte Daten zurückzuholen.

7. Ihre Rechte

Nach der DSGVO können Sie Auskunft über Ihre personenbezogenen Daten, deren Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen und einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Beruht eine Verarbeitung auf Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

Wenn Sie Käufer sind und Ihre Angaben auf einer Rechnung stehen: Wenden Sie sich bitte an den Shop, bei dem Sie gekauft haben. Er entscheidet, was mit diesen Daten geschieht; wir handeln nach seinen Weisungen und helfen ihm bei der Antwort.

Wenn Sie Händler sind oder sich auf dieser Website angemeldet haben: Schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen.

Wenn Sie meinen, dass wir Ihre Daten nicht korrekt behandelt haben, können Sie sich bei Ihrer Datenschutzaufsichtsbehörde beschweren - in Deutschland bei der Datenschutzaufsichtsbehörde Ihres Bundeslandes - oder bei unserer, der ANSPDCP in Rumänien.

8. Cookies

Diese Website setzt keine Cookies. Es gibt auf diesen Seiten keine Analyse, kein Tracking-Pixel und kein Werbeskript - deshalb werden Sie auch nicht gebeten, irgendetwas zu akzeptieren.

Die Anwendung selbst, innerhalb des Shopify-Admins, setzt nur die Sitzungscookies, die nötig sind, um einen Händler angemeldet zu halten. Diese sind unbedingt erforderlich und dienen nicht dazu, jemanden zu verfolgen.

9. Sicherheit

Daten werden bei der Übertragung (TLS überall) und im Ruhezustand verschlüsselt: Kundendaten - die Datenbank mit dem Rechnungsarchiv und die Anmeldeliste dieser Website - liegen auf einem verschlüsselten Volume (LUKS2), dessen Schlüssel nie auf dem Server gespeichert wird, und der Auslagerungsspeicher wird mit einem bei jedem Start neu erzeugten Schlüssel verschlüsselt. Backups werden auf unserem Server verschlüsselt, bevor sie ihn verlassen, mit einem Schlüssel, den nur wir besitzen, sodass das Unternehmen, das sie speichert, sie nicht lesen kann. Die Betriebssystem-Festplatte enthält keine Kundendaten und ist nicht gesondert verschlüsselt. Der Zugriff auf den Server ist auf den Geschäftsführer des Unternehmens beschränkt, erfolgt ausschließlich über schlüsselbasierte Authentifizierung bei deaktivierten Passwörtern und wird protokolliert. Wir führen ein schriftliches Verfahren zur Reaktion auf Sicherheitsvorfälle: Sollte es je zu einer Verletzung des Schutzes personenbezogener Daten kommen, benachrichtigen wir die betroffenen Händler unverzüglich und die Aufsichtsbehörde innerhalb von 72 Stunden, wo die DSGVO dies verlangt.

10. Änderungen dieser Erklärung

Ändern wir etwas Wesentliches - ein neuer Unterauftragsverarbeiter, eine neue Datenkategorie, eine andere Aufbewahrungsfrist - aktualisieren wir das Datum oben auf dieser Seite und informieren die Händler, bevor die Änderung wirksam wird. Ältere Fassungen sind auf Anfrage erhältlich.

Bei Abweichungen zwischen den Sprachfassungen ist die englische Fassung maßgeblich.