Wir haben geprüft, wie 10 Rechnungstools mit deinen Daten umgehen
10 beliebte Rechnungsgeneratoren geprüft: Konto erforderlich? Daten auf Servern? DSGVO-konform? Nutzer-Tracking? Die Ergebnisse im direkten Vergleich.
Wenn du in einem Rechnungstool den Namen deines Kunden, seine Adresse und das Projekthonorar einträgst — wohin gehen diese Informationen? Wir haben 10 beliebte Rechnungsgeneratoren untersucht: Datenschutzerklärungen gelesen, Netzwerkanfragen im Browser-DevTools beobachtet und die DSGVO-Dokumentation geprüft.
Die Ergebnisse zeigen ein breites Spektrum: von Tools, die deine Rechnungsdaten im Moment der Eingabe übertragen, bis hin zur echten Ausnahme, die nie etwas an einen Server sendet.
Was wir gemessen haben
Für jedes Tool haben wir fünf Dimensionen betrachtet:
- Konto erforderlich — muss man sich registrieren, bevor man eine Rechnung erstellen kann?
- Daten auf Server gespeichert — verlassen die Rechnungsdaten das eigene Gerät und werden vom Tool gespeichert?
- DSGVO-konform — veröffentlicht das Tool eine Datenschutzerklärung für EU-Nutzer und bietet einen Auftragsverarbeitungsvertrag (AVV) an?
- Nutzer-Tracking — bettet das Tool Drittanbieter-Analytics (Google Analytics, Segment, Mixpanel etc.) ein?
- Open Source — ist der Anwendungscode öffentlich einsehbar?
Wir sind die Entwickler von invoicePrivate, daher ist dieser Vergleich kein unabhängiges Forschungsergebnis. Wir haben versucht, jedes Tool auf Basis öffentlich verfügbarer Informationen korrekt darzustellen — lies jedoch die Datenschutzerklärung jedes Tools selbst und überprüfe unsere Aussagen eigenständig.
Die Vergleichstabelle
| Tool | Konto erforderlich | Daten auf Server | DSGVO-konform | Nutzer-Tracking | Open Source |
|---|---|---|---|---|---|
| invoicePrivate | ✅ Nein | ✅ Nein — nur Browser | ✅ Ja — by Design | ✅ Keine Cookies / kein GA | ❌ Nein |
| Invoice-Generator.com | ✅ Nein | ⚠️ PDF serverseitig gerendert | ⚠️ Nur einfache Erklärung | ❌ Google Analytics | ❌ Nein |
| FreshBooks | ❌ Ja | ❌ Ja — Cloud-Datenbank | ✅ Ja — AVV verfügbar | ❌ Mehrere Tracker | ❌ Nein |
| Wave | ❌ Ja | ❌ Ja — Cloud-Datenbank | ✅ Ja — AVV verfügbar | ❌ Google Analytics | ❌ Nein |
| Zoho Invoice | ❌ Ja | ❌ Ja — Cloud-Datenbank | ✅ Ja — AVV verfügbar | ❌ Zoho Analytics | ❌ Nein |
| Invoice Ninja | ❌ Ja (Cloud) / ✅ Optional (selbst gehostet) | ❌ Ja (Cloud) / ✅ Eigener Server | ✅ Ja — selbst gehostet vollständig konform | ⚠️ Cloud-Version hat Tracking | ✅ Ja — vollständig Open Source |
| Invoice Simple | ❌ Ja | ❌ Ja — Cloud-Datenbank | ⚠️ Nur einfache Erklärung | ❌ Mehrere Tracker | ❌ Nein |
| Bonsai | ❌ Ja | ❌ Ja — Cloud-Datenbank | ✅ Ja — AVV verfügbar | ❌ Mehrere Tracker | ❌ Nein |
| Invoicely | ❌ Ja | ❌ Ja — Cloud-Datenbank | ⚠️ Erklärung vorhanden, kein AVV | ❌ Google Analytics | ❌ Nein |
| PayPal Invoicing | ❌ Ja (PayPal-Konto) | ❌ Ja — PayPal-Server | ✅ Ja — Enterprise-AVV | ❌ Umfangreiches Tracking | ❌ Nein |
Tool für Tool: Die Details
invoicePrivate
Basiert auf einer Local-First-Architektur: Alle Rechnungsdaten werden in der IndexedDB des Browsers gespeichert, die PDF-Generierung läuft vollständig im Browser über pdf-lib, und es ist kein Benutzerkonto erforderlich. Es gibt keinen Server, der jemals Rechnungsdaten empfängt. Analytics werden über Plausible abgewickelt — ein datenschutzfreundlicher, cookieloser Dienst — und es werden keine eigenen Cookies gesetzt.
Wichtige Einschränkung: Nicht Open Source, daher kannst du den Code nicht selbst prüfen — allerdings lässt sich das Fehlen serverseitiger Datenströme mit dem Browser-DevTools verifizieren.
Invoice-Generator.com
Eines der meistgenutzten "Konto-freien" Rechnungstools. Du kannst eine PDF-Rechnung ohne Registrierung erstellen und herunterladen. Beobachte jedoch den Netzwerk-Tab beim Klick auf "PDF herunterladen" — die gesamte Rechnung wird zur serverseitigen PDF-Erstellung übertragen. Die Daten werden laut Datenschutzerklärung nicht persistent in einer Datenbank gespeichert, verlassen aber dennoch den Browser. Google Analytics ist aktiv.
Fazit: Besser als ein Konto zu erfordern, aber deine Rechnungsdaten berühren bei der PDF-Generierung deren Server.
FreshBooks
Eine ausgereifte Buchhaltungsplattform für Unternehmen. Erfordert Registrierung und speichert alle Rechnungsdaten in der Cloud. Bietet einen veröffentlichten AVV für DSGVO-Kunden. Mehrere Drittanbieter-Tracking-Skripte sind eingebunden. Wer Privatkunden in der EU abrechnet, muss den AVV mit FreshBooks abschließen, bevor deren personenbezogene Daten verarbeitet werden.
Wave
Beliebtes kostenloses Buchhaltungstool (jetzt H&R Block-Eigentum). Registrierung erforderlich, Cloud-Speicher obligatorisch. Bietet AVV für EU/EWR-Kunden. Google Analytics eingebunden. Das Geschäftsmodell basiert auf Upselling für Zahlungen und Gehaltsabrechnung — die kostenlose Rechnungsstellung wird durch Analytics und Produktverbesserungen finanziert.
Zoho Invoice
Teil der Zoho-Suite. Konto erforderlich, Daten in der Zoho-Cloud. Starke DSGVO-Dokumentation — AVV verfügbar, ISO 27001 zertifiziert. Eigenes Analytics-System statt Google Analytics, aber Tracking ist dennoch vorhanden. Solide Enterprise-Wahl, wenn Compliance-Dokumentation im Vordergrund steht.
Invoice Ninja
Das interessanteste Tool dieser Liste, weil es echtes Open Source ist (AGPL-Lizenz). Die selbst gehostete Version gibt volle Kontrolle: Daten bleiben auf dem eigenen Server, kein Tracking, jede Codezeile prüfbar. Die Cloud-Version bei invoiceninja.com beinhaltet Server-Speicherung und Analytics. Für technisch versierte Nutzer, die selbst hosten können, ist Invoice Ninja die datenschutzfreundlichste klassische Buchhaltungslösung.
Invoice Simple
Mobile-first-App. Konto erforderlich, Cloud-Speicher. Begrenzte DSGVO-Dokumentation — zum Zeitpunkt der Prüfung war kein veröffentlichter AVV auffindbar. Mehrere Analytics- und Marketing-Tracker erkannt. Hauptsächlich auf kleine Handwerker in Nordamerika ausgerichtet.
Bonsai
Freelancer-Plattform mit Verträgen, Angeboten und Rechnungen in einem Paket. Konto erforderlich, Cloud-Speicher. AVV für DSGVO verfügbar. Mehrere Drittanbieter-Analytics-Skripte. Das Wertversprechen ist der integrierte Workflow — ein vertretbarer Kompromiss bei Bedarf an der vollen Funktionspalette.
Invoicely
Kleineres Cloud-Rechnungstool mit kostenlosem Tarif. Konto erforderlich, Cloud-Speicher. Datenschutzerklärung vorhanden, aber zum Zeitpunkt der Prüfung kein veröffentlichter AVV — damit ist die formale DSGVO-Compliance-Dokumentation unvollständig. Google Analytics aktiv.
PayPal Invoicing
In PayPal-Konten integrierte Rechnungsstellung. Erfordert ein PayPal-Konto mit Identitätsprüfung. Daten werden auf PayPal-Servern weltweit gespeichert. Enterprise-DSGVO-Compliance vorhanden, aber PayPals umfangreiches Tracking und Datenweitergabe im Netzwerk gelten weiterhin. Keine Datenschutz-Wahl — eine Zahlungsintegrations-Wahl.
Zentrale Erkenntnisse
Konten und Cloud-Speicherung gehen fast immer zusammen
Von den 10 untersuchten Tools erfordern 8 eine Registrierung. Jedes Tool, das ein Konto erfordert, speichert auch die Rechnungsdaten serverseitig. Das Konto ist der Mechanismus, mit dem die Rechnung einer Benutzeridentität in der Datenbank zugeordnet wird.
DSGVO-konform ≠ datenschutzwahrend
Mehrere Tools haben exzellente DSGVO-Dokumentation — korrekt abgeschlossene AVVs, Unterauftragsverarbeiter-Listen, ISO-Zertifizierungen. "DSGVO-konform" bedeutet aber nicht, dass keine Daten erfasst werden. Es bedeutet, dass Daten mit der richtigen Rechtsgrundlage und den richtigen Sicherheitsmaßnahmen erfasst werden. Das ist ein wichtiger Unterschied.
Tracking ist nahezu universell
Nur invoicePrivate und Invoice Ninja (selbst gehostet) hatten kein Drittanbieter-Analytics-Tracking. Alle anderen Tools betten mindestens einen externen Analysedienst ein, der das Nutzerverhalten beobachtet.
Open Source bleibt selten
Invoice Ninja ist die einzige weitverbreitete Open-Source-Option. Open Source ermöglicht unabhängige Datenschutz-Audits — der Goldstandard für Vertrauen. Selbst gehostetes Invoice Ninja ist privat; ein Invoice Ninja Cloud-Konto ist es nicht.
Welches Tool passt zu dir?
- Maximale Privatsphäre, null Datenweitergabe: invoicePrivate (Browser-only, kein Konto) oder Invoice Ninja selbst gehostet
- Kein Konto, aber Server-Kontakt in Kauf nehmen: Invoice-Generator.com
- Enterprise-Compliance-Dokumentation (AVV, ISO): FreshBooks, Zoho, Bonsai oder PayPal
- Kostenlos mit optionalem Upgrade: Wave oder Invoice Simple
- Vollständiger Open-Source-Audit-Trail: Invoice Ninja (selbst gehostet)
Jedes Tool selbst prüfen
- Browser-DevTools öffnen (F12 → Netzwerk-Tab) und nach XHR/Fetch-Anfragen filtern. Testdaten eingeben und beobachten, welche Netzwerkanfragen beim PDF-Download ausgelöst werden.
- Seitenquelltext prüfen auf Drittanbieter-Skript-Tags (Google Analytics, Segment, Facebook Pixel etc.).
- Datenschutzerklärung lesen — insbesondere die Abschnitte zu "erhobenen Daten", "Unterauftragsverarbeitern" und "Datenweitergabe".
- AVV anfordern — wenn ein Tool einen anbietet, bestätigt das implizit, dass personenbezogene Daten auf deren Servern verarbeitet werden.
FAQ
Welcher Rechnungsgenerator ist am datenschutzfreundlichsten?▼
invoicePrivate ist unter den untersuchten Tools die datenschutzfreundlichste Option — kein Konto erforderlich, alle Daten bleiben im Browser, PDF wird lokal generiert, kein Drittanbieter-Analytics. Invoice Ninja selbst gehostet ist eine gleichwertige Wahl für Nutzer mit eigenem Server.
Bedeutet "DSGVO-konform", dass ein Tool meine Daten nicht sammelt?▼
Nein. DSGVO-Konformität bedeutet, dass ein Tool Daten mit einer rechtmäßigen Grundlage, geeigneten Schutzmaßnahmen und entsprechender Dokumentation (wie einem AVV) erhebt und verarbeitet. Es bedeutet nicht, dass keine Daten erhoben werden. Das Anbieten eines AVV bestätigt sogar, dass Daten auf deren Servern verarbeitet werden.
Speichert Invoice-Generator.com meine Rechnungsdaten?▼
Basierend auf der Datenschutzerklärung und Netzwerkanalyse überträgt Invoice-Generator.com die Rechnungsdaten zur PDF-Erstellung an den Server, speichert sie aber nicht dauerhaft in einer Datenbank. Die Daten berühren deren Server kurzzeitig und werden dann verworfen — besser als vollständiger Cloud-Speicher, aber nicht dasselbe wie lokale Verarbeitung.
Kann ich Kunden abrechnen, ohne deren Daten an Dritte weiterzugeben?▼
Ja. Mit einem Local-First-Rechnungsgenerator wie invoicePrivate verlässt der Name, die Adresse und die Zahlungsdetails deines Kunden niemals dein Gerät. Die PDF-Datei wird im Browser generiert und direkt an deinen Kunden gesendet.
Ist Invoice Ninja Open Source?▼
Ja, Invoice Ninja ist unter der AGPL-Lizenz lizenziert und der Quellcode ist öffentlich verfügbar. Die selbst gehostete Version gibt dir volle Kontrolle über deine Daten. Die verwaltete Cloud-Version bei invoiceninja.com ist aus Datenschutzsicht nicht gleichwertig mit Self-Hosting.
Erste Rechnung in unter drei Minuten
Kostenlos für immer. Keine Kreditkarte, keine Anmeldung, kein Wasserzeichen. Tool öffnen und loslegen.
Rechnung erstellen →