Stand: 30. September 2026
Datenschutzerklärung
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten bei Nutzung der Bull Business Kasse als Webanwendung sowie als iOS- oder Android-App.
1. Verantwortlicher und Kontakt
Tahsin Günce
Am Stausee 24
55585 Niederhausen
Deutschland
E-Mail: support@bulladvertising.de
Telefon: +49 162 912 79 22
2. Rollen bei Kassendaten
Für Registrierung, Bereitstellung, Sicherheit, Abrechnung und Betreuung der Bull Business Kasse ist der oben genannte Anbieter verantwortlich. Für personenbezogene Daten, die ein nutzendes Unternehmen über seine Beschäftigten oder Kundinnen und Kunden in der Kasse verarbeitet, ist grundsätzlich dieses Unternehmen verantwortlich. Der Anbieter verarbeitet diese Kassendaten im Rahmen der technischen Bereitstellung nach Weisung des nutzenden Unternehmens. Vor dem LIVE-Einsatz ist mit Geschäftskunden eine Vereinbarung zur Auftragsverarbeitung abzuschließen.
3. Registrierung und Benutzerkonto
Bei der Registrierung werden Firma, Ansprechpartner, E-Mail-Adresse, Branche, Zeitpunkt und Datenschutzbestätigung verarbeitet. Zusätzlich werden Kontostatus, Test- oder Vertragszeitraum, letzte Anmeldung, letzte Aktivität und Anwendungsversion gespeichert. Das Passwort wird nur als gesalzener kryptografischer Prüfwert gespeichert und ist nicht im Klartext lesbar.
Die Verarbeitung dient Vertragsanbahnung, Vertragserfüllung, Kontoverwaltung und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.
4. Unternehmens-, Kassen- und Beschäftigtendaten
Je nach Nutzung können juristischer Name, Geschäftsbezeichnung, Inhaber, Anschrift, Steuer- und Kontaktdaten, Betriebsstätte, Kassenkennung, Mitarbeiter und Rollen, Artikel, Produktbilder, Preise, Steuern, Warenkörbe, Belege, Stornos, Kassenbewegungen, Tagesabschlüsse, Exporte und Zahlungsreferenzen verarbeitet werden. Mitarbeiter-PINs und Administratorpasswörter werden nicht im Klartext gespeichert.
Die Verarbeitung ist zur Bereitstellung der Kassenfunktionen erforderlich. Rechtsgrundlage gegenüber dem Geschäftskunden ist Art. 6 Abs. 1 Buchst. b DSGVO. Für steuer- oder handelsrechtlich erforderliche Verarbeitung gilt zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.
5. Technische Verbindungsdaten
Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode, Geräte- und Browserinformationen sowie sicherheitsrelevante Ereignisse verarbeitet werden. Dies dient sicherem Betrieb, Fehleranalyse und Angriffsabwehr auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Im geprüften Anwendungsstand gibt es kein eigenes Werbetracking und keine Werbeprofile.
6. Cookies und lokale Speicherung
Die Anwendung verwendet ausschließlich technisch erforderliche Cookies und Browser-Speicher. Dazu gehören das sichere Anmeldecookie, der Schutz gegen gefälschte Formularanfragen und die gewählte Sprache. Das Anmeldecookie ist sicher, HTTP-only und SameSite=Strict konfiguriert. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchst. b und f DSGVO. Werbe- oder Analyse-Cookies werden im geprüften Stand nicht eingesetzt.
7. Hosting und E-Mail
Die technische Kassen-Subdomain wird derzeit auf Infrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Dort werden die für den Dienst erforderlichen Konto-, Kassen- und Verbindungsdaten verarbeitet. Vor dem LIVE-Betrieb werden Serverstandort, Auftragsverarbeitungsvertrag, Sicherungsplan und Verschlüsselungskonzept abschließend dokumentiert.
Für E-Mail-Bestätigung, Support, sicherheits- oder vertragsbezogene Nachrichten und Löschbestätigungen werden Empfängeradresse, Betreff, Nachrichteninhalt und Zustelldaten an den konfigurierten E-Mail-Dienstleister übermittelt. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b, c und f DSGVO. Der konkrete Mailvertrag und die Vereinbarung zur Auftragsverarbeitung werden vor der öffentlichen Freigabe abschließend geprüft.
8. Stripe und Tap to Pay
Wenn ein Unternehmen Stripe Connect oder Tap to Pay aktiviert, werden Händler-, Geräte-, Standort-, Sicherheits- und Transaktionsdaten an die zuständige Stripe-Gesellschaft übermittelt. Stripe verarbeitet insbesondere Zahlungsbetrag, Währung, Zahlungsreferenz, Status und Betrugspräventionsdaten. Vollständige Kartennummern werden von der Bull Business Kasse nicht gespeichert. Lokal können Stripe-Konto- und Zahlungskennungen, Kartenmarke und letzte vier Stellen als Zahlungsnachweis gespeichert werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b, c und f DSGVO. Stripe kann Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten und beschreibt die Garantien in seiner Datenschutzerklärung. Tap to Pay wird erst nach gesonderter Freischaltung verwendet.
9. fiskaly und Fiskalisierung
Bei aktivierter Fiskalisierung werden gesetzlich erforderliche Kassen-, Transaktions-, TSE-, Client- und Abschlussdaten an fiskaly beziehungsweise die zuständige Gesellschaft übermittelt. Dies dient technischer Sicherheitseinrichtung, Fiskalisierung und Exporten auf Grundlage von Art. 6 Abs. 1 Buchst. b und c DSGVO. Weitere Informationen enthält die Datenschutzerklärung von fiskaly. TEST-Daten werden nicht als LIVE-Daten verwendet.
10. Mobile Geräteberechtigungen
Für Tap to Pay kann die Android-App NFC, Bluetooth und abhängig von Betriebssystem und Stripe-SDK eine Standortberechtigung benötigen. Auf iOS können Bluetooth und die von Apple genehmigte Tap-to-Pay-Berechtigung erforderlich sein. Die Bull Business Kasse nutzt Standortdaten nicht für Werbung oder Bewegungsprofile. Berechtigungen können in den Systemeinstellungen entzogen werden; Tap to Pay ist dann möglicherweise nicht verfügbar.
11. Apple und Google
Beim Download verarbeiten Apple beziehungsweise Google Konto-, Geräte-, Kauf- und Diagnosedaten in eigener Verantwortung nach ihren Datenschutzbestimmungen. Die Bull Business Kasse erhält nur die für Bereitstellung, Prüfung und Fehlerbehebung vorgesehenen Storeinformationen.
12. Empfänger und internationale Übermittlungen
Empfänger sind die erforderlichen Hosting-, E-Mail-, Support-, Fiskalisierungs- und Zahlungsdienstleister sowie Behörden bei gesetzlicher Pflicht. Übermittlungen außerhalb von EU und EWR erfolgen nur, wenn sie für den Dienst erforderlich sind und ein Angemessenheitsbeschluss, geeignete Garantien wie EU-Standardvertragsklauseln oder eine andere gesetzliche Grundlage besteht.
13. Aufbewahrung und Löschung
Konto- und Vertragsdaten werden für die Vertragsdauer und danach nur solange gespeichert, wie gesetzliche Pflichten oder berechtigte Nachweisinteressen bestehen. Steuerlich relevante Bücher und Aufzeichnungen können nach § 147 AO zehn Jahre, Buchungsbelege acht Jahre und sonstige steuerlich relevante Unterlagen sechs Jahre aufzubewahren sein; im Einzelfall können längere Fristen gelten.
Unter Konto löschen kann ein Löschantrag gestellt werden. Der Zugang wird nach Bestätigung sofort gesperrt. Nicht mehr benötigte personenbezogene Daten werden grundsätzlich innerhalb von 30 Tagen gelöscht. Gesetzlich aufzubewahrende Daten werden für andere Zwecke gesperrt und nach Ablauf der Frist gelöscht. Der Abschluss wird bestätigt.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen sind über die oben genannten Kontaktdaten möglich. Zum Schutz vor unberechtigten Auskünften kann ein Identitätsnachweis verlangt werden.
Es besteht außerdem ein Beschwerderecht beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz oder einer anderen zuständigen Datenschutzaufsichtsbehörde.
15. Sicherheit und Änderungen
Die Anwendung verwendet verschlüsselte Übertragung, getrennte Mandantenbereiche, rollenbasierte Zugriffe, gesicherte Passwörter und getrennte TEST-/LIVE-Zugangsdaten. Kein System kann absolute Sicherheit garantieren. Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder Rechtslage sich ändern.