Datenschutzerklärung
Stand / Version: 2026-07-18-1
1. Verantwortlicher
Verantwortlicher i. S. d. Art. 4 Nr. 7 DSGVO: Christian Holdenried, Jahnstraße 87, 70771 Leinfelden-Echterdingen, [email protected]. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
2. Grundsatz: lokale Verarbeitung, keine KI/Cloud
Die von Ihnen hochgeladenen Dokumente werden ausschließlich auf dem Server des Anbieters mit lokal ausgeführten Programmen verarbeitet (Texterkennung/OCR). Eine Übermittlung Ihrer Dokumente oder ihrer Inhalte an Sprachmodelle (KI), Cloud-Dienste oder sonstige externe Verarbeiter findet nicht statt. Dies ist ein bewusstes Kern-Merkmal des Dienstes.
3. Welche Daten wir wozu verarbeiten
| Datenart | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Kontodaten (E-Mail, Passwort als scrypt-Hash) | Registrierung, Login | Art. 6 Abs. 1 b | bis Kontolöschung |
| E-Mail-Verifizierung | gültige Adresse, Missbrauchsschutz | Art. 6 Abs. 1 b, f | bis Bestätigung |
| Hochgeladene Dokumente (Bilder/PDF) + erzeugte Ergebnisse (Text, strukturierte Daten, Score) | Kernfunktion (Textextraktion) | Art. 6 Abs. 1 b | bis zur Löschung durch den Nutzer (optionale Auto-Löschung, s. Ziff. 4) |
| Nutzungs-/Ereignis-Metadaten (Dateiname, Typ, Seitenzahl, Score, Dauer, Datenmenge; IP-Bezug bei Upload-Bremse) | Betrieb, Quota, Fehler-/Missbrauchsanalyse | Art. 6 Abs. 1 b, f | Protokoll |
| Server-Logs / IP (Rate-Limit) | sicherer Betrieb | Art. 6 Abs. 1 f | kurzzeitig |
Wichtig: In den Nutzungs-Protokollen wird niemals der extrahierte Textinhalt und werden keine Passwörter/Token gespeichert — nur technische Metadaten. Hochgeladene Dokumente liegen streng getrennt je Nutzerkonto.
4. Aufbewahrung und Löschung
Ihre Dokumente und Ergebnisse bleiben in Ihrem Konto gespeichert, bis Sie sie löschen; eine Löschung ist jederzeit selbst möglich (nur eigene Dokumente). Ist eine automatische Löschung fertiger Dokumente nach einer festgelegten Frist aktiviert, gilt diese Frist; in der Standard-Konfiguration werden Dokumente nicht automatisch gelöscht. Wartende oder laufende Verarbeitungsaufträge sind flüchtig und werden nicht dauerhaft gespeichert.
5. Empfänger / Auftragsverarbeiter
- Cloudflare, Inc. — Bereitstellung/Reverse-Proxy (Tunnel) für den Zugriff auf den Dienst.
- Resend — Versand der E-Mail-Verifizierung.
Weitere Empfänger gibt es nicht. Der Dienst setzt keine Werbe-Tracker, keine Analyse-Tools und keine externen Skripte ein und versendet keine Marketing-/Newsletter-Mails.
6. Cookies / lokale Speicherung
Der Dienst verwendet technisch notwendige Speicher (Login-Session) ohne Einwilligung (§ 25 Abs. 2 TDDDG). Nicht notwendige Tracking-Technologien werden nicht eingesetzt.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine Einwilligung jederzeit zu widerrufen. Es besteht ein Beschwerderecht bei einer Aufsichtsbehörde (zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg).
Änderungslog
- 2026-07-18-1 (2026-07-18): Erstfassung. Betont die rein lokale Verarbeitung ohne KI/Cloud (verifiziertes Kernmerkmal), Metadaten-Protokoll ohne Textinhalt, Speicherung bis Nutzer-Löschung (Standard: keine Auto-Löschung), nur Cloudflare + Resend als Empfänger, keine Tracker/Marketing-Mails. Noch nicht anwaltlich geprüft.