Brauche ich technisches Wissen?
Etwas Tool-Geübtheit. Nach der Zahlung bekommst du eine Mail mit deinem Auth-Token
und zwei Setup-Wegen: (a) Claude Code per Terminal-Befehl
(ein Einzeiler) oder (b) claude.ai im Browser über
Settings → Connectors → „Add custom connector". Mit dem Browser-Weg ist
kein Terminal nötig.
Wichtige Voraussetzung: Du brauchst ein eigenes Claude-Konto
(claude.ai gratis-Tier oder Claude Pro ab 18 €/Monat) — das ist nicht in
unserem Preis enthalten. Wir liefern den Lexoffice-Connector, Claude liefert
die KI selbst.
Auch Claude Desktop App + claude.ai-Browser: Add custom connector mit URL
https://api.lexmcp.365tec.de/mcp → wirst zu unserem OAuth-Login geleitet,
Magic-Link bestätigen, fertig. Token-Tippen entfällt.
Welche Lexoffice-Tarife funktionieren?
Alle mit API-Zugang (Buchhaltung Office Pro und höher). Kleinunternehmer
nach §19 UStG werden automatisch erkannt — USt wird auf 0 gesetzt.
Was passiert mit meinen Daten?
Dein Lexoffice-API-Key wird verschlüsselt auf unseren
Servern in Karlsruhe gespeichert (DSGVO, Server auf deutschem Boden). Wir
sehen ihn nie im Klartext. Rechnungsdaten werden nicht
zwischengespeichert — wir proxyen nur durch zu Lexoffice.
Ist das GoBD-konform?
Ja. Finalisierte Rechnungen sind — wie bei Lexoffice selbst — unveränderlich.
Gutschriften werden als eigener Beleg gebucht, nicht als Korrektur.
Prüfungsfähigkeit bleibt zu 100 % erhalten.
Welche Claude-Variante funktioniert?
Claude Code (Terminal) und claude.ai im Browser
(Settings → Connectors → „Add custom connector") funktionieren mit Bearer-Token-Auth.
Auch andere MCP-kompatible Clients wie Cursor oder eigene SDK-Apps können
den Endpoint api.lexmcp.365tec.de/mcp nutzen.
claude.ai Browser + Claude Desktop App nutzen automatisch unseren
OAuth-Login: Add custom connector mit unserer MCP-URL, Magic-Link bestätigen, fertig.
Kein Token-Eintippen.
Warum gehosteter Service statt Download?
Als Hosted-Service liefern wir automatische Updates, Monitoring und
sofortige Bugfixes. Ein einmal installierter Download veraltet schnell —
speziell wenn Lexware die API ändert oder ein Sicherheits-Patch nötig wird.
Bei der gehosteten Variante muss der Kunde sich um nichts kümmern.
Mandantenfähigkeit — wie geht das mit mehreren Kanzlei-Mandanten?
Im Business-Tarif bis zu 10, im Kanzlei-Tarif bis zu
50 separate Auth-Tokens — je einen pro Mandant. Jeder Token bekommt einen eigenen
Lexoffice-API-Key hinterlegt (AES-256-GCM verschlüsselt). Du wechselst den
Mandanten durch Auswahl des Tokens im Claude-Setup; jeder Token-Aufruf erscheint
im Audit-Log mit eigenem Token-Hash, sodass du pro Mandant nachvollziehen kannst,
welche Tools wann genutzt wurden.
Eine native „Mandanten-Switch im Chat"-Funktion (ohne Connector-Reconnect) ist
technisch möglich, gehört aber aktuell nicht zum Lieferumfang —
wenn du das brauchst, schreib mir kurz, dann besprechen wir das individuell.
§ 57 StBerG Berufsverschwiegenheit — wie ist das gesichert?
Wir sind als berufsmäßige Hilfsperson nach § 62 StBerG einzuordnen.
Im Kanzlei-Tarif gehört eine eigenständige
Verschwiegenheitserklärung mit ausdrücklicher
Bezugnahme auf § 203 Abs. 4 StGB (Strafbarkeit bei Geheimnisverrat
durch berufsmäßige Hilfspersonen) zum Standardanhang des Vertrags. Sie geht inhaltlich
über den datenschutzrechtlichen Schutz hinaus, weil sie auch nicht-personenbezogene
Mandantengeheimnisse abdeckt.
Architektonisch sehen wir Mandanteninhalte gar nicht: der MCP-Server ist
transparenter Pass-Through (kein Inhalts-Speicher, kein KI-Training, kein Logging
von Belegdaten — nur Tool-Namen + Token-Hash + HTTP-Status im Audit-Log).
Haftung bei Falsch-Buchungen durch Claude?
Wir liefern den Lexoffice-Zugang, die KI-Antworten kommen von Anthropic (Claude).
Du als Berufsträger prüfst und finalisierst jede Buchung wie sonst auch — Rechnungen
kommen zunächst als Entwurf in Lex an, du finalisierst sie aktiv.
Unsere Haftung ist in den AGB § 10 auf den Bruttopreis von 3 Monatsentgelten
beschränkt; Falsch-Buchungen liegen typisch in der KI-Output-Sphäre und sind
durch deine Prüfungspflicht abzufangen — wie bei jedem anderen KI-gestützten Tool.
Keine GoBD-Verletzung möglich, weil finalisierte Belege wie üblich unveränderlich
bleiben.
DATEV-Übergabe — was geht, was nicht?
Was funktioniert:
Belege und Buchungen, die Claude über den MCP-Connector in Lexoffice anlegt, laufen
durch Lex' regulären DATEV-Export (Lex → DATEV-Schnittstelle → Kanzlei-DATEV).
Wir füllen nur Lex, hinterlassen sonst nichts. Wenn deine Kanzlei aktuell
Lex-Mandanten via DATEV-Export an Kanzlei-DATEV überträgt, ändert sich daran nichts.
Was nicht funktioniert:
Eine direkte Anbindung an DATEV-Unternehmen-Online oder DATEV-eigene APIs
haben wir nicht. Wenn dein Mandant primär in DATEV (nicht Lex) bucht, ist
dieser Connector schlicht nicht der richtige.
Brauchen meine Mandanten Bescheid wissen / DSGVO?
Streng genommen: nein. Du betreibst deinen Lex-Account schon vorher, der API-Zugang
ist deine berufliche Werkzeug-Konfiguration. Aber: empfehlenswert ist ein Hinweis
im Mandanten-DSV-Kontext, dass Buchungen mit KI-Unterstützung stattfinden — analog
zu DATEV-Cloud-Hinweisen. Im Kanzlei-Tarif liegt der
AVV nach Art. 28 DSGVO als Standard-Anhang bei.
Bus-Faktor — was wenn 365tec/Daniel ausfällt?
Aktuelle Realität: Einzelunternehmen, kein Co-Geschäftsführer.
Bei kurzfristiger Ausfallzeit (Krankheit, Urlaub) bleibt der Service durch
PM2 + Auto-Restart + IONOS-Hosting autonom verfügbar — der Webhook,
MCP-Endpoint und das Portal laufen ohne menschliches Eingreifen weiter.
Mollie-Zahlungsabwicklung ist redundant (eigener Anbieter).
Bei längerfristigem Ausfall: Du behältst vollen direkten
Zugriff auf deine Lexoffice-Daten bei Lex selbst — wir sind reine
Vermittlungsschicht. Stilllegung wird mit mindestens 3 Monaten Vorlauf
angekündigt (siehe AGB § 9 Abs. 2).
Pen-Test / SOC-2 / ISO 27001?
Ehrlich: Wir haben kein SOC-2- und kein ISO-27001-Testat,
und auch keinen externen Pen-Test-Bericht — ein Einzelunternehmen kann den
Aufwand nicht stemmen. Was wir liefern:
- Konkretes TOM-Dokument nach BSI-Grundschutz
- GoBD-Verfahrensdokumentation als Standard-Anhang im Kanzlei-Tarif
- AVV nach Art. 28 DSGVO als abrufbarer Mustertext
- Verschwiegenheitserklärung nach § 62 StBerG (Kanzlei-Tarif)
- AES-256-GCM-Verschlüsselung aller sensiblen Felder, HMAC-Token-Hashing,
TLS 1.2/1.3 + HSTS-Preload, Rate-Limiting auf Auth-Endpunkten
Für Kanzleien mit zwingenden SOC-2-/ISO-Anforderungen oder einem Pen-Test-Nachweis
als KO-Kriterium ist der Connector aktuell nicht geeignet.
Gerne im Erstgespräch klären (info@365tec.de / +49 155 63457746).
Ich hab gezahlt — wann kommt meine Willkommens-Mail?
Normal: 1 bis 2 Minuten nach Mollie-Zahlungsbestätigung. Wenn nichts ankommt
nach 10 Minuten, schau bitte im Spam-/Werbung-/Promotions-Ordner — Erst-Mails
an Gmail/GMX/Web.de landen dort regelmäßig (einmal „Kein Spam" klicken hilft für künftige Mails).
Sonderfall Kreditkartenzahlung: Mollie liefert bei Kartenzahlung über
Payment-Link nicht immer die Mailadresse an uns weiter. Wir können dann technisch keinen
Account anlegen. Schreib in dem Fall kurz an info@365tec.de
mit deiner Mail-Adresse und Mollie-Zahlungs-ID (steht in der Mollie-Bestätigungsmail).
Aktivierung erfolgt händisch durch Daniel, typisch innerhalb weniger Stunden — auch abends/am Wochenende.
Was passiert wenn ich kündige?
Dein Auth-Token wird zum Monatsende deaktiviert, dein Lexoffice-Account
bleibt natürlich bei dir. Keine Lock-Ins, kein versteckter Datenklau —
du warst nie an uns gebunden.
Kann ich zwischen Pro und Business wechseln?
Jederzeit. Differenzen werden anteilig auf der nächsten Rechnung
verrechnet. Kündigung monatlich zum Monatsende.
Was wenn 365tec den Betrieb einstellt?
Deine Lexoffice-Daten gehören dir und liegen bei Lexware —
wir sind nur ein API-Vermittler ohne Zwischenspeicher. Bei Stilllegung würde dein
direkter Zugang zu Lexoffice unverändert bleiben, du verlierst lediglich den
Claude-Komfort. Wir würden Stilllegung mit mindestens 3 Monaten Vorlauf
ankündigen und die monatlichen Verlängerungen einstellen — keine Lock-Ins.
Datenexport bei Kündigung?
Du kannst jederzeit im Portal unter „Deine Daten" einen JSON-Export aller bei uns
gespeicherten Account-Daten ziehen
(Art. 15 + 20 DSGVO). Die eigentlichen Buchungsdaten liegen bei Lex und exportierst
du dort wie immer.