← Zurück zur Startseite

Datenschutzerklärung

Stand: 22. August 2026

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Zusammenhang mit dem XRegister-Dashboard und unseren mobilen Apps verarbeiten, zu welchen Zwecken das geschieht und welche Rechte Ihnen zustehen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist die OE Solutions OG, Margaretenstraße 105/1/5, 1050 Wien, FN 643538 f.

Bei Fragen zum Datenschutz erreichen Sie uns unter office@oesolutions.at.

2. Anwendungsbereich

Diese Erklärung gilt für das XRegister-Dashboard, die XRegister-Verkaufs-App und die XRegister-Fahrer-App sowie die darüber genutzten Funktionen. Für die Dienste Dritter, etwa Stripe, gelten deren eigene Datenschutzhinweise.

3. Mobile Apps

Diese Erklärung gilt auch für unsere mobilen Apps: die XRegister-Verkaufs-App auf Kassengeräten und die XRegister-Fahrer-App. Beide greifen auf denselben Dienst zu; die hier beschriebenen Verarbeitungen gelten für sie in gleicher Weise.

Ein Gerät wird über seine Gerätenummer und seinen Geräteschlüssel, die es einer Kasse zuordnen, sowie über ein auf dem Gerät gespeichertes Zugriffstoken identifiziert. Wir verarbeiten diese Kennung gemeinsam mit den Verkäufen, Belegen und Zahlungen, die das Gerät erfasst.

Verkäufe, die bei unterbrochener Verbindung erfasst werden, verbleiben im Speicher der App, bis sie übertragen werden können; ebenso die am Gerät gespeicherten Favoriten. Auf dem Gerät gespeicherte Daten werden mit der Deinstallation der App oder der Trennung des Geräts entfernt.

4. Berechtigungen in den Apps

Standort: Mit Ihrer Zustimmung greifen die Apps während der Nutzung auf den Standort des Geräts zu. In der Fahrer-App wird damit festgehalten, wo ein Verkauf stattgefunden hat; auf Kassengeräten ist die Berechtigung zudem erforderlich, damit das Betriebssystem Kartenlesegeräte über Bluetooth finden kann. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Kamera und Fotos: Mit Ihrer Zustimmung nutzen die Apps Kamera und Fotomediathek, etwa um einer Ausgabe ein Belegfoto beizufügen. Ein Bild wird nur übertragen, wenn Sie es bewusst anfügen, und danach beim zugehörigen Datensatz gespeichert.

Mitteilungen: Erlauben Sie Push-Mitteilungen, stellt Apple (APNs) bzw. Google (FCM) ein Token für Ihre Installation aus, das wir speichern, um betriebliche Hinweise wie eine abgeschlossene Zahlung zu senden. Das Token identifiziert die Installation, nicht Sie persönlich.

Jede dieser Berechtigungen können Sie in den Geräteeinstellungen jederzeit widerrufen; die Apps bleiben ohne die davon abhängigen Funktionen nutzbar. Werbe- oder Analyse-SDKs setzen wir nicht ein, und wir verfolgen Sie nicht über Apps oder Websites hinweg.

5. Bezug der Apps

Die Apps werden über den Apple App Store und Google Play bereitgestellt. Beim Herunterladen und Aktualisieren verarbeiten Apple bzw. Google Daten als eigene Verantwortliche nach ihren eigenen Datenschutzhinweisen, auf die wir keinen Einfluss haben.

6. Verarbeitete Datenkategorien

Kontodaten: Name, Titel, E-Mail-Adresse, Telefonnummer, Rolle im Unternehmen und Unternehmenszugehörigkeit.

Unternehmens- und Steuerdaten: Firmenwortlaut, Rechtsform, Anschrift, UID-Nummer, Steuernummer, Firmenbuchnummer und Bankverbindung.

Betriebsdaten: Kassen, Standorte, Geräte, Produkte, Verkäufe, Belege, Zahlungen und Ausgaben samt hochgeladener Belegdateien. Technische Daten: Zeitpunkt des Zugriffs, IP-Adresse sowie Browser-, App-Versions- und Geräteangaben.

7. Dateiuploads

Im Bereich Ausgaben können Nutzerinnen und Nutzer Dateien hochladen, um einen Beleg zu einer Ausgabe zu dokumentieren -- etwa das Foto einer Rechnung oder eine PDF-Rechnung. Der Upload ist freiwillig; ohne ihn bleibt die Ausgabe als Datensatz bestehen.

Zulässig sind Bilddateien (JPEG, PNG, WebP, HEIC, HEIF) und PDF-Dateien mit einer Größe von höchstens 10 MB je Datei. Die Dateien werden auf denselben Servern in Deutschland gespeichert wie die übrigen Daten der Anwendung (siehe Abschnitt Empfänger und Auftragsverarbeiter) und nicht an einen Cloud-Speicherdienst Dritter übermittelt.

Jede Datei wird unter einem zufällig erzeugten Namen und getrennt nach Unternehmen abgelegt; der ursprüngliche Dateiname wird gesondert gespeichert und nur den Nutzerinnen und Nutzern des jeweiligen Unternehmens angezeigt. Ein Zugriff ist nur nach Anmeldung und nur auf Dateien des eigenen Unternehmens möglich.

Hochgeladene Belege unterliegen als Buchhaltungsunterlagen der siebenjährigen Aufbewahrungsfrist des § 132 BAO. Wird eine Ausgabe gelöscht, ohne dass eine Aufbewahrungspflicht besteht, wird auch die zugehörige Datei gelöscht. Der Kunde entscheidet, welche Inhalte er hochlädt, und ist dafür verantwortlich, keine personenbezogenen Daten hochzuladen, die für den Zweck der Belegdokumentation nicht erforderlich sind -- insbesondere keine Daten besonderer Kategorien im Sinne des Art. 9 DSGVO.

8. Zwecke und Rechtsgrundlagen

Zur Bereitstellung des Dashboards und zur Erfüllung des Vertrags mit Ihrem Unternehmen (Art. 6 Abs. 1 lit. b DSGVO).

Zur Erfüllung rechtlicher Pflichten, insbesondere aus der Bundesabgabenordnung und der Registrierkassensicherheitsverordnung (Art. 6 Abs. 1 lit. c DSGVO).

Zur Sicherheit des Betriebs, zur Missbrauchsvermeidung und zur Verbesserung der Software auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

9. Anmeldung mit Einmalcode

Die Anmeldung erfolgt über einen an Ihre E-Mail-Adresse gesendeten Einmalcode. Wir verarbeiten dafür Ihre E-Mail-Adresse, den Zeitpunkt der Anfrage und den Status des Codes; der Code ist nur kurze Zeit gültig.

10. Cookies und lokale Speicherung

Wir setzen ein technisch notwendiges Sitzungscookie, das Sie angemeldet hält, sowie lokale Speicherwerte für Einstellungen wie die gewählte Sprache. Diese Verarbeitung ist für den Betrieb erforderlich; Tracking- oder Werbecookies verwenden wir nicht.

11. Server-Protokolldaten

Bei der Nutzung des Dashboards und der Apps fallen Protokolldaten an (IP-Adresse, Zeitpunkt, aufgerufene Ressource, Statuscode, Browser- bzw. App-Kennung). Sie dienen dem sicheren Betrieb und der Fehleranalyse und werden nach 30 Tagen gelöscht.

12. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Eingesetzt werden insbesondere die Hetzner Online GmbH (Gunzenhausen, Deutschland) für Hosting und E-Mail-Versand sowie die fiskaly GmbH (Wien, Österreich) für die Belegsignatur nach RKSV.

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

13. Zahlungsabwicklung über Stripe

Für Kartenzahlungen und Auszahlungen nutzen wir Stripe. Dabei werden Unternehmens-, Identitäts- und Transaktionsdaten an Stripe übermittelt, das diese teilweise als eigener Verantwortlicher zur Erfüllung finanzmarkt- und geldwäscherechtlicher Pflichten verarbeitet.

Einzelheiten entnehmen Sie den Datenschutzhinweisen von Stripe. Diese und die Vertragsbedingungen, denen Ihr Stripe-Konto unterliegt, sind über die untenstehenden Links abrufbar.

14. Übermittlung in Drittländer

Sofern Dienstleister Daten außerhalb des EWR verarbeiten, stützen wir die Übermittlung auf einen Angemessenheitsbeschluss oder auf Standardvertragsklauseln der Europäischen Kommission samt ergänzender Schutzmaßnahmen.

15. Speicherdauer

Kontodaten speichern wir für die Dauer der Nutzung und danach bis zum Ablauf der Aufbewahrungsfristen. Abgaben- und belegrelevante Daten bewahren wir sieben Jahre auf (§ 132 BAO).

Daten, die keiner Aufbewahrungspflicht unterliegen, löschen wir, sobald der Zweck der Verarbeitung entfällt. Das gilt auch für hochgeladene Belegdateien, die mit der zugehörigen Ausgabe gelöscht werden.

16. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen.

Zur Ausübung genügt eine Nachricht an office@oesolutions.at. Betrifft Ihre Anfrage Daten, die wir im Auftrag Ihres Unternehmens verarbeiten, leiten wir sie an dieses weiter.

17. Beschwerderecht

Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie sich bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, beschweren.

18. Datensicherheit

Die Übertragung erfolgt verschlüsselt über TLS. Der Zugriff auf Daten ist auf berechtigte Personen und Rollen beschränkt, Zugriffe werden protokolliert.

19. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Vorgaben ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.