Sicherheit: read-only, verschlüsselt, in Frankfurt
Buchhaltungsdaten gehören sauber behandelt. Exportly liest deine Quellen, schreibt nie zurück, betreibt alles in AWS Frankfurt (eu-central-1) und hält jeden Export 12 Monate unveränderbar vor. Hier steht, was wir tun — und was wir nicht tun.
Messbar, nicht behauptet
- read-only
- Zugriff auf Stripe — Exportly liest, schreibt nie zurück
- eu-central-1
- Betrieb in AWS Frankfurt, Inhaltsdaten bleiben in der EU
- 12 Monate
- unveränderbares Export-Archiv (WORM, S3 Object Lock)
- 0
- API-Schlüssel — Verbindung über den Stripe App Marketplace
Prüfungsfest by Design
Sechs Eigenschaften, die jede Verbindung und jeden Export bei Exportly tragen — Standard, nicht Zusatzoption.
- Feld 21
- Festschreibungskennzeichen im EXTF-Header — Standard bei jedem Stapel
- GoBD
- Verfahrensdokumentation, druckbar aus deiner echten Konfiguration
Read-only-Zugriff
Exportly liest Zahlungen, Gebühren, Erstattungen, Auszahlungen und Rechnungen aus deinem Stripe-Konto — und verändert dort zu keinem Zeitpunkt etwas.
Stripe App Marketplace
Die Verbindung entsteht über die offizielle Exportly-App im Stripe App Marketplace. Kein Kopieren von API-Schlüsseln, keine Zugangsdaten per E-Mail.
AWS Frankfurt (eu-central-1)
Hosting und Verarbeitung laufen in der AWS-Region eu-central-1 in Frankfurt am Main. Deine Inhaltsdaten verlassen die EU nicht.
KMS-verschlüsselte Zugangsdaten
Verbindungs-Credentials liegen mit AWS KMS verschlüsselt, die Übertragung läuft über TLS. Trennst du die Verbindung, werden die Credentials gelöscht.
Passkey & MFA
Anmeldung über Amazon Cognito — mit Passwort, Passkey und optionaler Mehr-Faktor-Authentifizierung für dein Exportly-Konto.
12 Monate WORM-Archiv
Jedes Export-Paket bleibt 12 Monate unveränderbar in S3 mit Object Lock. Die gesetzliche Langzeit-Aufbewahrung übernehmen weiterhin Kanzlei bzw. Mandant.
Was mit deinen Daten passiert
Fünf Stationen von der Verbindung bis zum Widerruf — jede davon nur lesend, verschlüsselt und in Frankfurt.
- 01Verbindung
Verbindung
Du installierst die Exportly-App im Stripe App Marketplace. Die Berechtigung ist read-only; ein API-Schlüssel wird nicht kopiert.
Stripe App Marketplace
- 02Abruf
Abruf
Exportly liest Zahlungen, Gebühren, Erstattungen, Auszahlungen, Disputes und Rechnungen inklusive Belegen — nur lesend.
read-only
- 03Verarbeitung
Verarbeitung
Kontierung nach SKR03/04, Steuer-Check und Saldo-Abstimmung laufen in AWS Frankfurt (eu-central-1). Ergebnis: ein DATEV-Buchungsstapel im EXTF-Format mit Belegpaket.
eu-central-1
- 04Archiv
Archiv
Jedes Export-Paket liegt 12 Monate unveränderbar in S3 mit Object Lock — auch für Administratoren gesperrt. Deine Kanzlei sieht es read-only.
12 Monate WORM
- 05Widerruf
Widerruf
Du kannst den Zugriff jederzeit in Stripe widerrufen oder die Verbindung in Exportly trennen; gespeicherte Verbindungs-Credentials werden dann gelöscht.
jederzeit
Was Exportly nicht tut
Vertrauen entsteht auch durch Unterlassen. Sechs Dinge, die Exportly bewusst nicht macht — jedes davon steht so in der Datenschutzerklärung oder auf den Funktionsseiten.
- Exportly schreibt nie in dein Stripe-Konto zurück — der Zugriff ist ausschließlich lesend.
- Exportly speichert keine API-Schlüssel: Die Verbindung läuft über die Exportly-App im Stripe App Marketplace.
- Exportly verarbeitet keine Kartendaten deiner Kunden für das Abo — die Zahlungsabwicklung des Exportly-Abonnements läuft über Stripe als Zahlungsdienstleister.
- Exportly setzt keine Tracking-, Analyse- oder Marketing-Cookies ein — nur technisch notwendige Mechanismen für die Anmeldung.
- Exportly gibt deiner Kanzlei keinen Schreibzugriff: Der Kanzlei-Zugang ist read-only und wird von dir eingeladen — und jederzeit widerrufbar.
- Exportly verlagert deine Inhaltsdaten nicht aus der EU: Speicherung und Verarbeitung erfolgen in der AWS-Region Frankfurt.
Häufige Fragen zu Sicherheit und Datenschutz
Welche Daten verarbeitet Exportly aus meinem Stripe-Konto?
Transaktionsdaten (Zahlungen, Gebühren, Auszahlungen, Erstattungen, Disputes), die zugehörigen Belege wie Rechnungs-PDFs sowie Kunden- und Belegbezüge, soweit sie in diesen Transaktionen enthalten sind. Zweck ist ausschließlich die Aufbereitung zu DATEV-Buchungsstapeln (EXTF) einschließlich automatischer Kontierung. Der Zugriff ist read-only — Exportly verändert in Stripe nichts.
Wie werden meine Daten gelöscht?
Die Verbindung zu Stripe kannst du jederzeit trennen; gespeicherte Verbindungs-Credentials werden dann gelöscht. Konto- und Stammdaten werden nach Vertragsende gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen. Erzeugte DATEV-Dateien und Beleg-Archive liegen rund 12 Monate revisionssicher im Export-Archiv (Object Lock); die gesetzliche Aufbewahrung von bis zu 10 Jahren liegt bei dir bzw. deiner Kanzlei.
Wer verarbeitet meine Daten in unserem Auftrag?
Hosting und Infrastruktur: Amazon Web Services EMEA SARL, Verarbeitung in der AWS-Region eu-central-1 (Frankfurt am Main) auf Grundlage des AWS-Datenverarbeitungsaddendums. Zahlungsabwicklung des Exportly-Abonnements: Stripe Payments Europe Ltd. (Dublin) sowie Stripe, Inc. (USA), abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln. Alle Details, Rechtsgrundlagen und deine Rechte stehen in der Datenschutzerklärung unter /datenschutz.
Mehr dazu
- DatenschutzerklärungVerarbeitete Daten, Zwecke, Rechtsgrundlagen, Auftragsverarbeiter und deine Rechte — vollständig.
- BelegpaketBeleglink, Buchungs-GUID, document.xml und das 12-Monats-Archiv im Detail.
- Für SteuerberaterRead-only-Kanzleizugang, Festschreibung und Verfahrensdokumentation aus Kanzlei-Sicht.
Read-only verbinden, prüfen, jederzeit widerrufen.
Verbinde Stripe über den App Marketplace und sieh dir den ersten Buchungsstapel an — 14 Tage kostenlos, ohne Kreditkarte.