Anmelden
Zurück zum Portal
Rechtliche Transparenz & Compliance

Datenschutzerklärung (DSGVO)

Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 und 14 der EU-Datenschutz-Grundverordnung (DSGVO)

Stand: September 2026
TLS 1.3 & ScryptEnd-to-End Transportverschlüsselung und kryptografisches Passwort-Hashing.
GoBD & SteuergeheimnisRevisionssicheres Archiv nach § 147 AO und Berufsgeheimnis gem. § 203 StGB.
Zero TrackingKeine Werbe-Tracker, keine Drittanbieter-Cookies, kein Profiling.

1. Name und Kontaktdaten des Verantwortlichen

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für das ACR Dokumenten- und Buchhaltungsportal ist:

ACR Assistenz UG (haftungsbeschränkt)

Vertreten durch: Abdalwahad Ali (Geprüfter und zertifizierter Bilanzbuchhalter)

Büroanschrift: Blumenstraße 49, 10243 Berlin, Deutschland

Geschäftsadresse: Wesendahler Straße 63, 16356 Werneuchen, Deutschland

Telefon: +49 30 52101596 (Mo – Fr: 08:30 – 17:30 Uhr)

E-Mail: kontakt@acr-assistenz.com

Datenschutzbeauftragter / Anfragen: datenschutz@acr-assistenz.com

2. Zwecke der Datenverarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten im Rahmen des Mandanten- und Dokumentenportals ausschließlich zu folgenden Zwecken:

  • Bereitstellung und Betrieb des Portals (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des gesicherten Mandantenzugangs, Zwei-Faktor-Authentifizierung, Dokumenten-Upload und Kommunikation.
  • Vorbereitende Buchhaltung & Lohnabrechnung (Art. 6 Abs. 1 lit. b DSGVO): OCR-Texterkennung, Rechnungs- und Belegklassifizierung sowie Erstellung von Buchungssätzen und Exportpaketen (DATEV/Agenda).
  • Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 146, 147 AO, § 257 HGB, GoBD): Gesetzlich vorgeschriebene, unveränderbare Archivierung steuerrelevanter Belege über eine Frist von 10 Jahren.
  • Gewährleistung der IT-Sicherheit & Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO): Ratenbegrenzung (Rate-Limiting) gegen Brute-Force-Angriffe, Abwehr von Path-Traversal-Versuchen und GoBD-Audit-Protokollierung.

3. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Zum Schutz Ihrer sensiblen Finanz- und Mandantendaten setzen wir umfassende technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik ein:

Strikte Mandantentrennung (Multi-Tenant Isolation)Jede Mandantenorganisation ist logisch isoliert. Ein Zugriff auf Belege oder Ordner anderer Mandanten ist architektonisch unterbunden.
Verschlüsselung & HashingAlle Verbindungen erfolgen über TLS mit HSTS (Strict-Transport-Security). Passwörter werden mit Scrypt und dynamischen Salts gehasht.
Zwei-Faktor-Authentifizierung (2FA)Unterstützung zeitbasierter Einmalkennwörter (TOTP gem. RFC 6238) für erhöhten Kontoschutz.
Quarantäne & ValidierungHochgeladene Dateien durchlaufen Magic-Byte-Prüfung und Viren-/Malware-Quarantäne vor der Indizierung.

4. Ihre Rechte als betroffene Person (Art. 15–22 DSGVO)

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Auskunftsrecht (Art. 15 DSGVO) & Datenübertragbarkeit (Art. 20 DSGVO):

Sie können jederzeit in Ihrem Profil unter „Sicherheit & Konto“ einen strukturierten, maschinenlesbaren Datenexport (JSON) aller über Sie gespeicherten Stammdaten, Sitzungen und Belegmetadaten herunterladen.

Recht auf Berichtigung (Art. 16 DSGVO):

Unrichtige Daten können Sie im Profil oder über die Nachrichtenfunktion an die Kanzlei berichtigen lassen.

Recht auf Löschung (Art. 17 DSGVO) & Steuerliche Aufbewahrung (§ 147 AO):

Sie können die Löschung Ihres Benutzerkontos beantragen. Bitte beachten Sie, dass gemäß Art. 17 Abs. 3 lit. b DSGVO Finanzbuchhaltungs- und Lohnunterlagen aufgrund der gesetzlichen Steueraufbewahrungsfrist von 10 Jahren im revisionssicheren Kanzlei-Archiv verbleiben müssen.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO):

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin (www.datenschutz-berlin.de).

5. Cookies und lokale Speicherung

Dieses Portal verwendet ausschließlich technisch zwingend erforderliche Sitzungs-Cookies (acr_portal_session), die für die Authentifizierung und Sicherheit unverzichtbar sind.

Es werden keine Tracking-Cookies, Werbecookies oder Analyse-Dienste von Drittanbietern eingesetzt. Ein gesondertes Cookie-Einwilligungsbanner ist daher gemäß § 25 Abs. 2 TDDDG nicht erforderlich.

ACR Portal – Dokumenten- & Buchhaltungsportal