Sicherheit: read-only, verschlüsselt, in Frankfurt

Buchhaltungsdaten gehören sauber behandelt. Exportly liest deine Quellen, schreibt nie zurück, betreibt alles in AWS Frankfurt (eu-central-1) und hält jeden Export 12 Monate unveränderbar vor. Hier steht, was wir tun — und was wir nicht tun.

Der Zugriff auf Stripe ist jederzeit widerrufbar — in Stripe oder in Exportly.

Messbar, nicht behauptet

read-only
Zugriff auf Stripe — Exportly liest, schreibt nie zurück
eu-central-1
Betrieb in AWS Frankfurt, Inhaltsdaten bleiben in der EU
12 Monate
unveränderbares Export-Archiv (WORM, S3 Object Lock)
0
API-Schlüssel — Verbindung über den Stripe App Marketplace

Prüfungsfest by Design

Sechs Eigenschaften, die jede Verbindung und jeden Export bei Exportly tragen — Standard, nicht Zusatzoption.

Feld 21
Festschreibungskennzeichen im EXTF-Header — Standard bei jedem Stapel
GoBD
Verfahrensdokumentation, druckbar aus deiner echten Konfiguration

Read-only-Zugriff

Exportly liest Zahlungen, Gebühren, Erstattungen, Auszahlungen und Rechnungen aus deinem Stripe-Konto — und verändert dort zu keinem Zeitpunkt etwas.

Stripe App Marketplace

Die Verbindung entsteht über die offizielle Exportly-App im Stripe App Marketplace. Kein Kopieren von API-Schlüsseln, keine Zugangsdaten per E-Mail.

AWS Frankfurt (eu-central-1)

Hosting und Verarbeitung laufen in der AWS-Region eu-central-1 in Frankfurt am Main. Deine Inhaltsdaten verlassen die EU nicht.

KMS-verschlüsselte Zugangsdaten

Verbindungs-Credentials liegen mit AWS KMS verschlüsselt, die Übertragung läuft über TLS. Trennst du die Verbindung, werden die Credentials gelöscht.

Passkey & MFA

Anmeldung über Amazon Cognito — mit Passwort, Passkey und optionaler Mehr-Faktor-Authentifizierung für dein Exportly-Konto.

12 Monate WORM-Archiv

Jedes Export-Paket bleibt 12 Monate unveränderbar in S3 mit Object Lock. Die gesetzliche Langzeit-Aufbewahrung übernehmen weiterhin Kanzlei bzw. Mandant.

Was mit deinen Daten passiert

Fünf Stationen von der Verbindung bis zum Widerruf — jede davon nur lesend, verschlüsselt und in Frankfurt.

  1. 01Verbindung

    Verbindung

    Du installierst die Exportly-App im Stripe App Marketplace. Die Berechtigung ist read-only; ein API-Schlüssel wird nicht kopiert.

    Stripe App Marketplace

  2. 02Abruf

    Abruf

    Exportly liest Zahlungen, Gebühren, Erstattungen, Auszahlungen, Disputes und Rechnungen inklusive Belegen — nur lesend.

    read-only

  3. 03Verarbeitung

    Verarbeitung

    Kontierung nach SKR03/04, Steuer-Check und Saldo-Abstimmung laufen in AWS Frankfurt (eu-central-1). Ergebnis: ein DATEV-Buchungsstapel im EXTF-Format mit Belegpaket.

    eu-central-1

  4. 04Archiv

    Archiv

    Jedes Export-Paket liegt 12 Monate unveränderbar in S3 mit Object Lock — auch für Administratoren gesperrt. Deine Kanzlei sieht es read-only.

    12 Monate WORM

  5. 05Widerruf

    Widerruf

    Du kannst den Zugriff jederzeit in Stripe widerrufen oder die Verbindung in Exportly trennen; gespeicherte Verbindungs-Credentials werden dann gelöscht.

    jederzeit

Was Exportly nicht tut

Vertrauen entsteht auch durch Unterlassen. Sechs Dinge, die Exportly bewusst nicht macht — jedes davon steht so in der Datenschutzerklärung oder auf den Funktionsseiten.

  • Exportly schreibt nie in dein Stripe-Konto zurück — der Zugriff ist ausschließlich lesend.
  • Exportly speichert keine API-Schlüssel: Die Verbindung läuft über die Exportly-App im Stripe App Marketplace.
  • Exportly verarbeitet keine Kartendaten deiner Kunden für das Abo — die Zahlungsabwicklung des Exportly-Abonnements läuft über Stripe als Zahlungsdienstleister.
  • Exportly setzt keine Tracking-, Analyse- oder Marketing-Cookies ein — nur technisch notwendige Mechanismen für die Anmeldung.
  • Exportly gibt deiner Kanzlei keinen Schreibzugriff: Der Kanzlei-Zugang ist read-only und wird von dir eingeladen — und jederzeit widerrufbar.
  • Exportly verlagert deine Inhaltsdaten nicht aus der EU: Speicherung und Verarbeitung erfolgen in der AWS-Region Frankfurt.

Häufige Fragen zu Sicherheit und Datenschutz

Welche Daten verarbeitet Exportly aus meinem Stripe-Konto?

Transaktionsdaten (Zahlungen, Gebühren, Auszahlungen, Erstattungen, Disputes), die zugehörigen Belege wie Rechnungs-PDFs sowie Kunden- und Belegbezüge, soweit sie in diesen Transaktionen enthalten sind. Zweck ist ausschließlich die Aufbereitung zu DATEV-Buchungsstapeln (EXTF) einschließlich automatischer Kontierung. Der Zugriff ist read-only — Exportly verändert in Stripe nichts.

Wie werden meine Daten gelöscht?

Die Verbindung zu Stripe kannst du jederzeit trennen; gespeicherte Verbindungs-Credentials werden dann gelöscht. Konto- und Stammdaten werden nach Vertragsende gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen. Erzeugte DATEV-Dateien und Beleg-Archive liegen rund 12 Monate revisionssicher im Export-Archiv (Object Lock); die gesetzliche Aufbewahrung von bis zu 10 Jahren liegt bei dir bzw. deiner Kanzlei.

Wer verarbeitet meine Daten in unserem Auftrag?

Hosting und Infrastruktur: Amazon Web Services EMEA SARL, Verarbeitung in der AWS-Region eu-central-1 (Frankfurt am Main) auf Grundlage des AWS-Datenverarbeitungsaddendums. Zahlungsabwicklung des Exportly-Abonnements: Stripe Payments Europe Ltd. (Dublin) sowie Stripe, Inc. (USA), abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln. Alle Details, Rechtsgrundlagen und deine Rechte stehen in der Datenschutzerklärung unter /datenschutz.

Read-only verbinden, prüfen, jederzeit widerrufen.

Verbinde Stripe über den App Marketplace und sieh dir den ersten Buchungsstapel an — 14 Tage kostenlos, ohne Kreditkarte.