Renquor
Produkt Anleitung Sicherheit Download App öffnen
Rechtliches Impressum Datenschutz Nutzungsbedingungen Auftragsverarbeitung Technische Maßnahmen Open Source

Datenschutzhinweise

Version 2026-08-02Website und Renquor-Konto

Diese Hinweise erläutern die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Website, bei der Kontaktaufnahme sowie bei der Nutzung eines Renquor-Unternehmenskontos.

1. Verantwortlicher

Harun Yildirim
Goethestraße 41
64319 Pfungstadt
Deutschland
E-Mail: info@renquor.com

2. Rollenverteilung bei Kundendaten

Für Konto-, Vertrags-, Abrechnungs- und Kommunikationsdaten des direkten Kunden ist Harun Yildirim Verantwortlicher. Soweit ein Unternehmenskunde in Renquor Daten seiner Beschäftigten, Geschäftspartner, Kunden, Lieferanten oder sonstiger Personen verarbeitet, ist regelmäßig der Unternehmenskunde Verantwortlicher. Renquor verarbeitet diese Daten auf dokumentierte Weisung als Auftragsverarbeiter. Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.

3. Hosting und Serverprotokolle

Website und Anwendung werden auf Serverinfrastruktur der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. Beim Abruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Referrer und Browser-/Geräteinformationen. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

4. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Absenderadresse, Inhalt, Zeitpunkt und gegebenenfalls weitere freiwillig übermittelte Angaben. Zweck ist die Bearbeitung der Anfrage und gegebenenfalls die Vertragsanbahnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

5. Unternehmenskonto und Authentifizierung

Für Registrierung, Anmeldung und Administration werden insbesondere Name, Firmenname, E-Mail-Adresse beziehungsweise Benutzername, Passwort-Hash, E-Mail-Bestätigungsstatus, Rollen, Berechtigungen, Lizenzstatus, Sitzungs- und Sicherheitsdaten sowie protokollierte Kontoereignisse verarbeitet.

Passwörter werden nicht im Klartext gespeichert. Sitzungs- und Aktualisierungstoken werden sicherheitsorientiert verarbeitet; für Administratoren kann Mehrfaktor-Authentifizierung eingesetzt werden.

6. Daten in der Renquor-Anwendung

Abhängig von den aktivierten Modulen können im Auftrag des Kunden folgende Datenarten verarbeitet werden:

  • Stamm- und Kontaktdaten von Beschäftigten, Kunden, Lieferanten und Ansprechpartnern,
  • Dokumente, Belege, Rechnungen, Anhänge, OCR-Ergebnisse und Zuordnungsinformationen,
  • Finanz-, Buchungs-, Zahlungs-, Fälligkeits- und Controllingdaten,
  • Personal-, Abwesenheits-, Urlaubs- und Arbeitszeitdaten,
  • bei aktivierter standortgestützter Zeitbuchung Standortdaten zum Buchungszeitpunkt,
  • E-Mail-Kontodaten, Nachrichteninhalte und Anhänge, soweit der Kunde die E-Mail-Funktionen einrichtet,
  • Benutzeraktivitäten, Audit- und Sicherheitsereignisse.

Der Kunde entscheidet über Zwecke, Rechtsgrundlagen, Berechtigungen, Aufbewahrungsfristen und Information der betroffenen Personen. Standort- und Beschäftigtendaten dürfen nur nach arbeits- und datenschutzrechtlicher Prüfung aktiviert werden.

7. Technisch erforderliche Speicherung auf Endgeräten

Die öffentliche Website setzt keine Analyse-, Werbe- oder Marketing-Cookies ein. Die Renquor-Anwendung verwendet technisch erforderliche Browser- beziehungsweise Gerätespeichermechanismen, insbesondere Local Storage und gegebenenfalls Session Storage. Diese dienen dem Anmeldestatus, Sicherheitszuständen, gewählten Einstellungen, lokalen Arbeitsständen, Offline-/Cache-Funktionen und der zuverlässigen Bedienung der ausdrücklich angeforderten Anwendung.

Eine Nutzung dieser technisch erforderlichen Speichermechanismen ist für die Bereitstellung der Anwendung notwendig. Nicht erforderliches Tracking findet auf der öffentlichen Website nicht statt.

8. Transaktions-E-Mails

Für Kontoaktivierung, Einladungen und Passwortwiederherstellung kann ein SMTP-Dienst des Hosting-/E-Mail-Anbieters eingesetzt werden. Verarbeitet werden Empfängeradresse, Nachrichteninhalt, Versandzeitpunkt und technische Zustelldaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur sicheren Kontoverwaltung.

9. Empfänger und Unterauftragnehmer

Empfänger sind nur Stellen, die Daten für die genannten Zwecke benötigen. Im Rahmen des Hostings und der technischen Bereitstellung wird IONOS SE eingesetzt. Weitere Unterauftragnehmer werden nur entsprechend dem AVV und den dort geregelten Informations- und Widerspruchsmechanismen eingesetzt.

10. Drittlandübermittlung

Der reguläre Hostingbetrieb ist auf eine Verarbeitung in Deutschland beziehungsweise im Europäischen Wirtschaftsraum ausgelegt. Eine Drittlandübermittlung erfolgt nicht ohne geeignete Rechtsgrundlage und erforderliche Garantien. Vom Kunden selbst konfigurierte externe Dienste können abweichende Übermittlungen auslösen; hierfür ist der Kunde verantwortlich.

11. Speicherdauer

Vertrags- und Kontodaten werden für die Vertragsdauer und anschließend entsprechend gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert. Sicherheitsprotokolle werden nur so lange vorgehalten, wie dies für Nachweis, Missbrauchsabwehr und Fehleranalyse erforderlich ist. Kundendaten werden nach Vertragsende nach Maßgabe des AVV zurückgegeben, exportiert oder gelöscht; technisch erforderliche Sicherungskopien werden im geregelten Löschzyklus überschrieben.

12. Sicherheit

Zum Schutz der Daten werden technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffskontrollen, rollenbasierte Berechtigungen, Passwort-Hashing, optionale Mehrfaktor-Authentifizierung, Mandantentrennung, Protokollierung sicherheitsrelevanter Ereignisse, verschlüsselte Backups sowie restriktive Server- und Browserkonfigurationen. Einzelheiten stehen in den Technischen und organisatorischen Maßnahmen.

13. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@renquor.com gerichtet werden.

Betrifft eine Anfrage Daten, die ein Unternehmenskunde in Renquor verarbeitet, ist primär dieser Kunde als Verantwortlicher zuständig. Renquor unterstützt ihn im Rahmen des AVV.

14. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Anbieter ist insbesondere folgende Behörde erreichbar:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
E-Mail: poststelle@datenschutz.hessen.de

15. Änderungen dieser Hinweise

Diese Datenschutzhinweise werden angepasst, wenn sich Funktionen, Verarbeitungen oder rechtliche Anforderungen ändern. Die jeweils veröffentlichte Version trägt ein eindeutiges Versionsdatum.

Renquor

Eine zentrale Arbeitsoberfläche für Dokumente, Finanzen, Personal und Controlling.

© 2026 Harun Yildirim. Alle Rechte vorbehalten.
Renquor Controlling · Version 1.0
Produkt Funktionen Anleitung Windows-Download Web-App
Rechtliches Impressum Datenschutz Nutzungsbedingungen AVV TOM Open Source