Produkt
Dynafis
Dynafis Trust Center
Dynafis verarbeitet sensible Finanz- und Rechnungsdaten mit klaren Sicherheitsmaßnahmen, kontrollierten Zugriffsrechten und nachvollziehbaren Prozessen.
Zuletzt inhaltlich geprüft: 30. Juli 2026
01
Dynafis
General Informatics
Europäische Union · Polen
support@dynafis.com
support@dynafis.comDiensteanbieter: R. Redivo, dynafis / General Informatics
Geschäftsanschrift: Fijewo 58a, 14-260 Lubawa, Polen
Büro Deutschland: Am Sandfeld 11, 76149 Karlsruhe, Deutschland
E-Mail: support@dynafis.com
Internet: dynafis.com
REGON: 384103047
USt-IdNr. / VAT ID: PL7441822686
VAT-5E: PL7441822686
D-U-N-S® Nummer: 850940431
Die oben genannten Register- und Identifikationsnummern dienen der eindeutigen Zuordnung des Diensteanbieters. Änderungen oder Korrekturen werden nach fachlicher Prüfung in diesem Bereich aktualisiert.
Für Support-, Vertriebs-, Datenschutz- und Vertragsanfragen nutze bitte die auf dynafis angegebenen Kontaktwege. Rechtlich verbindliche Zustellungen sind an die Geschäftsanschrift in Polen zu richten, soweit nicht im Einzelfall eine andere Empfangsstelle ausdrücklich bestätigt wurde.
dynafis richtet sich insbesondere an Unternehmen und professionelle Nutzer in der EU. Umsatzsteuer, Reverse-Charge-Hinweise und Rechnungsangaben werden abhängig von Kundentyp, Leistungsort, Registrierungsstatus und Checkout-Konfiguration ausgewiesen.
Registrierungs- und Identifikationsangaben: REGON 384103047, VAT-5E / VAT ID PL7441822686, D-U-N-S® Nummer 850940431.
Die Website informiert über KI-gestützte Finanzautomatisierung, Rechnungsdatenverarbeitung, Exportpakete und Compliance-Workflows. Inhalte stellen allgemeine Produktinformationen dar und sind keine Steuer-, Rechts-, Wirtschaftsprüfungs- oder Buchhaltungsberatung. Fachliche Ergebnisse müssen vor Verwendung durch qualifizierte Personen geprüft werden.
Externe Links werden bei Einbindung sorgfältig geprüft. Für Inhalte externer Seiten sind ausschließlich deren Betreiber verantwortlich. Bei Hinweisen auf rechtswidrige Inhalte entfernen wir betroffene Links zeitnah.
dynafis richtet sich ausschließlich an Unternehmer und professionelle Nutzer. Wir sind nicht verpflichtet und nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen, soweit keine zwingende gesetzliche Pflicht besteht.
Die frühere EU-Plattform zur Online-Streitbeilegung wurde zum 20. Juli 2025 eingestellt. Entsprechende frühere Hinweise oder Links gelten nicht mehr.
02
Dynafis verarbeitet Daten zweckgebunden, rollenbasiert und entsprechend der aktivierten Funktionen und Verträge.
Je nach Nutzung handelt der Kunde als Verantwortlicher und Dynafis als Auftragsverarbeiter. Eigene Vertrags-, Sicherheits- und Abrechnungsdaten verarbeitet Dynafis in eigener Verantwortung.
Es werden nur Daten verarbeitet, die für den gewählten Rechnungs-, Prüf-, Export- oder Integrationsablauf erforderlich sind.
Aufbewahrungsfristen sind nach Datenart und Nutzung getrennt. Anonyme Kurzcheck-Artefakte werden standardmäßig nach 24 Stunden zur Löschung vorgesehen.
Geprüfte Rechnungsdaten und freigegebene Artefakte können über unterstützte Formate und API-Abläufe exportiert werden.
Internationale Übertragungen werden nur entsprechend der tatsächlich aktivierten Anbieter- und Vertragskonfiguration beschrieben und abgesichert.
Ein DPA/AV-Vertrag steht als zentrales Rechtsdokument bereit und wird nicht durch Marketingaussagen ersetzt.
| Anbieter | Zweck | Datenkategorie | Verarbeitungsregion | Schutzmechanismus | Status | Letzte Prüfung |
|---|---|---|---|---|---|---|
| Vertraglich benannter Hosting-/Storage-Anbieter | Anwendungsbetrieb und Objektspeicher | Anwendungsdaten und Dokumente | Im DPA ausgewiesene Region | Vertrag, Zugriffskontrollen und dokumentierte Betriebsmaßnahmen | Aktiv | 30.07.2026 |
| Konfigurierter KI-Anbieter | Optionale Extraktion und Assistenz | Nur für den aktivierten Ablauf erforderliche Inhalte | Gemäß Anbieter- und Vertragskonfiguration | Produktionsfreigabe, minimierter Datenfluss und deaktiviertes Anbietertraining | Providerabhängig | 30.07.2026 |
| Mollie / PayPal | Optionale Zahlungsabwicklung | Abrechnungs- und Transaktionsdaten | Gemäß gewähltem Anbieter und Vertragsunterlagen | Nur bei aktivierter Zahlungsart; keine Speicherung vollständiger Kartendaten durch Dynafis | Providerabhängig | 30.07.2026 |
| Brevo oder konfigurierter SMTP-Anbieter | Transaktions- und Support-E-Mail | E-Mail-Adresse und erforderlicher Nachrichteninhalt | Gemäß Anbieter- und Vertragskonfiguration | Minimierter Nachrichteninhalt, Zugriffsbeschränkung und Aufbewahrungsregeln | Providerabhängig | 30.07.2026 |
03
Statusangaben unterscheiden aktive, geplante und providerabhängige Maßnahmen.
Öffentliche Web- und API-Verbindungen werden über TLS bereitgestellt.
Passwörter werden nicht im Klartext gespeichert; Authentifizierung und Token werden serverseitig abgesichert.
Jeder Account kann optional mit einer Authenticator-App, QR-Code und einmaligen Wiederherstellungsschlüsseln geschützt werden.
Rollen, Objektzugriffe und API-Aktionen werden serverseitig geprüft.
Arbeitsbereich, Organisation, Mandant und Rechtseinheit werden als getrennte Zugriffskontexte behandelt.
Sicherheitsrelevante Änderungen, Freigaben und Verarbeitungsschritte werden nachvollziehbar protokolliert.
Zugangsdaten werden nicht in der Oberfläche oder in öffentlichen Protokollen offengelegt und sind nach Verwendungszweck getrennt.
Backups, Wiederherstellung und Zielwerte werden als Betriebsnachweise dokumentiert; Zusagen basieren auf dokumentierten Tests.
Dienstzustand, Warteschlangen und sicherheitsrelevante Fehler werden überwacht und ohne sensible Interna kommuniziert.
Entwicklung, Test, Sandbox und Produktion werden mit getrennten Konfigurationen und Freigaberegeln betrieben.
04
Dynafis Secure Processing bündelt technische und organisatorische Schutzmaßnahmen für kontrollierte, nachvollziehbare Finanz- und Rechnungsprozesse.
Dateityp, Größe, Herkunft und zulässige Verarbeitungspfade werden vor der Weiterverarbeitung geprüft.
Original, Extraktion, Regelbefund, KI-Vorschlag, menschliche Entscheidung und Export bleiben getrennt nachvollziehbar.
Daten und Connectoren werden im passenden Organisations-, Mandanten- und Rechtseinheitenkontext verarbeitet.
Freigaben und sensible Aktionen sind an Rollen, Rechte und gegebenenfalls Vier-Augen-Prüfungen gebunden.
Versionen, Änderungen, Entscheidungen und Exporte lassen sich über Audit- und Aktivitätsdaten nachvollziehen.
Exporte folgen Berechtigungen und Formatgrenzen; Löschungen berücksichtigen Aufbewahrungs- und Auditregeln.
05
Connectoren werden transparent nach Verfügbarkeit und Abhängigkeit gekennzeichnet. Provider- oder Behördenlogos werden nicht als Dynafis-Zertifizierung verwendet.
Mandanten- und rechtseinheitenbezogene Anbindung mit Test- und Produktionskontext.
Peppol-Dienste werden über einen angebundenen Peppol-Service-Provider bereitgestellt.
CAMT.053-, MT940- und CSV-Import mit nachvollziehbarer Zuordnung und manueller Prüfung.
Automatischer, schlüssel- oder passwortgeschützter Abruf aus konfigurierten Verzeichnissen.
Automatischer Abruf freigegebener Kontoauszugsanhänge über ein konfiguriertes Postfach.
Read-only Abrufzugang als Premium-Connector; Aktivierung und Bankschlüssel erfordern Freigabe durch die Bank.
06
Betriebsinformationen werden über festgelegte Status- und Supportkanäle bereitgestellt.
Zuletzt inhaltlich geprüft: 30. Juli 2026
07
Melde ein mögliches Sicherheitsproblem über das geschützte Formular. Eingänge werden serverseitig validiert, gegen Missbrauch geschützt und als Supportvorgang nachvollziehbar gespeichert.
08
Nur tatsächlich vorhandene Nachweise werden als aktiv dargestellt.
Richtlinien, Risiken, Kontrollen und Betriebsnachweise werden versioniert gepflegt.
Datenschutzinformation, DPA und Cookie-Dokumentation sind zentral verlinkt.
Wird erst nach realer Durchführung und freigegebenem Nachweis als abgeschlossen dargestellt.
Readiness und ISMS-Strukturen werden vorbereitet. Dynafis behauptet derzeit keine Zertifizierung oder formale Konformität.
09
Optionale KI-Funktionen werden getrennt, zweckgebunden und transparent beschrieben.
Aktiver Anbieter, Modell, Zweck und Datenfluss müssen vor der produktiven Nutzung dokumentiert und freigegeben sein.
Kundendokumente und Rechnungsinhalte werden nicht zum Training eigener Dynafis-Modelle verwendet.
KI-Ausgaben werden als gekennzeichnete Vorschläge mit Herkunft und Konfidenz behandelt; Annahme, Änderung oder Ablehnung bleibt nachvollziehbar.
10
Nein. Die Readiness und ISMS-Strukturen werden vorbereitet; eine Zertifizierung wird erst nach realer Erteilung veröffentlicht.
Peppol-Dienste werden über einen angebundenen Peppol-Service-Provider bereitgestellt. Dynafis behauptet keine eigene Access-Point-Zertifizierung.
Datenschutzinformation, DPA, AGB und Impressum sind zentral im Footer und in der Unternehmenssektion dieses Trust Centers verlinkt.
Nutze das geschützte Formular in diesem Trust Center. Sende keine Passwörter, API-Schlüssel oder vollständigen Kundendokumente.