Netzl Data SolutionsNDS Finance

Datenschutzerklärung

NDS Finance
Stand: 10. Oktober 2026

Verantwortlicher und Kontakt

Daniel Florian Netzl
Landstraße 47, 2464 Göttlesbrunn, Österreich
mail@danielnetzl.at

Zweck und aktueller Betrieb

NDS Finance dient der persönlichen Übersicht über eigene Finanzen und ist nur für den Betreiber zugänglich. Die Bankanbindung verwendet Enable Banking im Produktionsbetrieb. Der Zugriff auf das eigene Konto erfolgt nach ausdrücklicher Bankautorisierung. Getrennte Testdaten werden nicht mit echten Kontodaten vermischt.

Verarbeitete Daten

Je nach Bankantwort werden Kontobezeichnung, Kontokennung beziehungsweise IBAN, Währung, Kontostände und Transaktionen verarbeitet. Buchungen können Betrag, Datum, Status, Verwendungszweck sowie Namen und Kontoinformationen von Zahlungspartnern enthalten. NDS Finance speichert aufbereitete Daten sowie die unveränderten Antworten auf Salden- und Transaktionsabrufe zur Nachvollziehbarkeit und Fehleranalyse auf dem vom Betreiber verwalteten Server.

Für den Bankzugriff werden technische Sitzungskennungen und Gültigkeitsangaben gespeichert. Antworten zur Autorisierung und zur Bank-Sitzung werden nicht als Rohdaten archiviert. Onlinebanking-Passwörter und TANs werden nicht in NDS Finance gespeichert.

Zusätzlich werden selbst eingetragene Budgets, Kategorien und bestätigte Zuordnungsregeln verarbeitet. Händlerregeln gelten jeweils für ein Konto und werden bei dessen Löschung ebenfalls entfernt. Budgetpläne enthalten keine Bankbuchungen und bleiben unabhängig von einer Bankverbindung gespeichert.

Rechtsgrundlagen

Soweit die DSGVO Anwendung findet, erfolgt die notwendige Verarbeitung für sicheren Betrieb, Zugangsschutz und die nachvollziehbare Verwaltung eigener Kontobewegungen auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Bankautorisierung ist eine gesonderte Voraussetzung für den Datenabruf. Aus ihr wird keine pauschale Einwilligung von Zahlungspartnern in zusätzliche Nutzungen ihrer Daten abgeleitet. Daten werden weder für Werbung noch für die Bewertung anderer Personen verwendet.

Bankanbindung und Empfänger

Bei einem von dir gestarteten Bankabruf oder beim ersten Abruf nach der Bankfreigabe werden deine aktuelle IP-Adresse und Browserkennung an Enable Banking und die Bank übermittelt. Dadurch kann die Bank den Abruf deiner aktuellen Nutzung zuordnen. NDS Finance speichert diese Angaben für den Bankabruf nicht. Automatische Hintergrundabrufe erfolgen ohne diese Browserangaben.

Die Bankanbindung erfolgt über Enable Banking Oy, Otakaari 5, 02150 Espoo, Finnland. Bank und Enable Banking verarbeiten Daten im Rahmen ihrer eigenen Kontoinformations- und Autorisierungsdienste. Ihre Datenschutzhinweise werden im Bankfreigabeprozess bereitgestellt. Für technische Bereitstellung können beauftragte Hosting- und Infrastrukturbetreiber notwendige Verbindungsdaten verarbeiten.

NDS Finance verkauft keine Daten und übermittelt keine Finanzdaten an Werbe- oder Analysedienste. Eine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt.

Optionale KI-Vorschläge

Unbekannte Händler können auf ausdrücklichen Klick durch die OpenAI-API einer Kategorie vorgeschlagen werden. Vorher zeigt ein bearbeitbares Eingabefeld genau den vorgesehenen Händlertext. Kontonummern, längere Zahlenfolgen, E-Mail-Adressen und Webadressen werden vor der Übertragung zusätzlich entfernt. Kontosaldo, Buchungsbetrag, Datum, Kontoinhaber, Kontokennung und vollständiger Buchungstext werden nicht an die KI übermittelt. Ein Händlertext kann dennoch personenbezogene Angaben enthalten und sollte vor dem Absenden geprüft werden.

Die Anfrage verwendet den vom Betreiber eingerichteten OpenAI-Zugang. Eine Antwort wird nicht automatisch als Zuordnung übernommen. Lokale Erkennung und bestätigte Händlerregeln haben Vorrang. KI-Vorschläge werden lokal höchstens 30 Tage gespeichert und bei Löschung der zugehörigen Buchung ebenfalls entfernt. Beim Bestätigen kann daraus eine kontobezogene Regel entstehen.

Die Speicherung der Antwort als abrufbarer API-Verlauf wird mit store=false deaktiviert. Dies bedeutet nicht, dass beim Dienstanbieter keinerlei Verarbeitung oder Aufbewahrung erfolgt. Nach den OpenAI-Datenhinweisen werden API-Daten standardmäßig nicht zum Modelltraining verwendet. Sicherheitsprotokolle können nach den für das verwendete Konto geltenden Bedingungen grundsätzlich bis zu 30 Tage aufbewahrt werden. Verarbeitung kann außerhalb des EWR erfolgen. Eine Löschung in NDS Finance entfernt keine unabhängig beim Dienstanbieter aufbewahrten Sicherheitsprotokolle.

Anmeldung, Cookies und Sicherheit

Die Anmeldung prüft den bestehenden freigegebenen NDS-Benutzer. NDS Finance führt keine separate Passwortkopie. Ein technisch erforderliches, auf diese Anwendung beschränktes Sitzungscookie schützt Anmeldung und Formulare. Eine Anmeldung ist höchstens zwölf Stunden gültig und wird beim Abmelden serverseitig widerrufen. Es gibt keine Analyse- oder Werbe-Cookies.

Zur Begrenzung von Login-Versuchen werden ein Hash der IP-Adresse und Zeitpunkte gespeichert. Beim Seitenaufruf fallen technisch erforderliche Verbindungsdaten an. Webzugriffslogs sind für NDS Finance deaktiviert. Die Anwendung protokolliert keine Bankantworten, Bankkennungen oder Callback-Parameter in ihren Betriebsstatusmeldungen. Daten werden über HTTPS übertragen. Die Finanzansichten werden nicht als Offline-Kopie für die Web-App gespeichert.

Aufbewahrung

  • Rohantworten auf Salden- und Transaktionsabrufe: 30 Tage ab Abruf.
  • Buchungen: 365 Tage ab Buchungsdatum. Bei fehlendem Buchungsdatum ab erstmaliger Erfassung. Nicht mehr aktuelle Vormerkungen und ersetzte Beobachtungen werden spätestens 30 Tage nach ihrer letzten Aktualisierung entfernt. Gebuchte Umsätze bleiben auch erhalten, wenn die Bank bei späteren Abrufen einen kürzeren Zeitraum liefert.
  • Historische Salden: 365 Tage ab Erfassung.
  • Kontodaten: während der Verbindung. Bei Widerruf oder spätestens 30 Tage nach Ablauf der letzten zugehörigen Freigabe werden sie gelöscht.
  • Login-Versuche: 15 Minuten. Anmeldesitzungen: bis zum Ablauf nach höchstens zwölf Stunden. Offene Bankautorisierungen: höchstens 15 Minuten.

Die automatische Bereinigung läuft stündlich. Löschungen nach Fristablauf erfolgen mit dem nächsten erfolgreichen Lauf. Technische Störungen können die Bereinigung verzögern und werden als fehlgeschlagener Wartungslauf erkennbar.

NDS-Bankjournal

Gebuchte Bewegungen des für NDS verwendeten Bank-Austria-Kontos werden zusätzlich als Buchhaltungsnachweise im NDS-Bankjournal gespeichert. Dazu gehören Datum, Betrag, Währung, Zahlungspartner, Buchungstext, bestätigte Aufteilungen, Notizen und Änderungshistorie. Andere Privatkonten werden nicht in dieses Journal übernommen. Kartenpositionen können manuell oder per CSV ergänzt werden.

Diese Nachweise bleiben unabhängig von der 365-Tage-Frist und einer beendeten Bankverbindung erhalten. Für Buchhaltungsunterlagen gilt grundsätzlich eine Aufbewahrung von sieben Jahren ab Ende des betreffenden Kalenderjahres, gegebenenfalls länger. Eine automatische Löschung des Journals ist derzeit nicht eingerichtet. Eine Löschung wird nach Prüfung der Aufbewahrungspflichten gesondert durchgeführt. Ein Export mit Änderungshistorie ist im Journal verfügbar. Die verschlüsselte Sicherung enthält auch das Journal.

Widerruf, Löschung und Export

Das getrennte NDS-Bankjournal bleibt erhalten. Die Funktion „Verbindung und Daten löschen“ beendet weitere Abrufe und entfernt die betroffenen Kontodaten, Buchungen, Salden und Rohdaten. Frühere Freigaben derselben Konten werden einbezogen. Die Bestätigungsseite nennt den vollständigen Umfang. Bei einem vom Bankdienst gemeldeten externen Widerruf wird derselbe Ablauf ausgelöst.

Falls der externe Widerruf oder die Dateibereinigung scheitert, bleiben ausschließlich die dafür benötigten technischen Kennungen und Bearbeitungsangaben als Löschauftrag erhalten. Die Datenbankeinträge der Konten und Buchungen werden bereits entfernt. Der Auftrag wird stündlich erneut bearbeitet. Nach Abschluss wird auch er gelöscht. Eine abgelaufene Bank-Sitzung muss nicht weiter extern widerrufen werden. NDS Finance kann keine bei der Bank oder Enable Banking eigenständig aufbewahrten Daten löschen.

Angemeldet steht ein Download der gespeicherten Kontodaten, Buchungen und Salden als JSON bereit. Selbst heruntergeladene Exporte müssen bei Bedarf separat gelöscht werden. Die aufbereitete Datenbank wird stündlich verschlüsselt in der bestehenden Nextcloud des Betreibers gesichert. Rohantworten, Browser-Anmeldesitzungen, Passwörter und private Bankschlüssel sind nicht Teil dieser Sicherung. Es wird eine aktuelle Sicherungsdatei geführt. Bei Kontolöschungen und beim Entfernen abgelaufener Finanzdaten wird der separate Sicherungsschlüssel ersetzt. Dadurch werden frühere Sicherungsstände einschließlich möglicher Nextcloud-Dateiversionen unlesbar. Der neue Sicherungsstand entsteht beim nächsten erfolgreichen Lauf. Wiederhergestellte Bankverbindungen bleiben bis zur erneuten Freigabe inaktiv.

Betroffenenrechte

Soweit die gesetzlichen Voraussetzungen vorliegen, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte datenschutzrechtliche Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen sind an die oben genannte Kontaktadresse möglich. Zudem besteht das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde.

Zur Anmeldung →