Datenschutzerklärung

Stand: 23. August 2026

1. Verantwortlicher

Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO

Nico Genz IT Solutions
Kämpfenstraße 2/3
78315 Radolfzell am Bodensee
Deutschland
E-Mail: [email protected]

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung des Dienstes sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften erlaubt ist.

2.2 Rechtsgrundlage für die Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO):

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) (z.B. beim Upload von PDF-Dateien)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – zur Bereitstellung des gebuchten Dienstes
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) (z.B. Systemsicherheit)

3. Verarbeitung von PDF-Kontoauszügen

3.1 Art der verarbeiteten Daten

Wenn Sie einen PDF-Kontoauszug hochladen, verarbeiten wir die darin enthaltenen Daten zur Extraktion von Transaktionsinformationen. Dies kann personenbezogene Daten umfassen:

  • Name des Kontoinhabers
  • IBAN, BIC
  • Transaktionsdaten
  • Kontostände

3.2 Zweck der Verarbeitung

Die Verarbeitung erfolgt ausschließlich zum Zweck der automatischen Extraktion und Umwandlung der Transaktionsdaten in die von Ihnen gewählten Exportformate (z. B. Excel, CSV, JSON, XML).

3.3 Speicherung

Die Nutzung des Dienstes setzt eine Registrierung und Anmeldung voraus. Die extrahierten Transaktionsdaten werden nach der Konvertierung verschlüsselt in unserer Datenbank gespeichert. Dies ermöglicht die Konvertierungshistorie im persönlichen Dashboard.

  • Die originale PDF-Datei wird während der Extraktion temporär gespeichert und nach erfolgreicher Extraktion automatisch gelöscht
  • Die extrahierten Transaktionsdaten werden verschlüsselt gespeichert (AES-256 at rest, TLS in transit – siehe Abschnitt 3.6)
  • Extraktionsdaten werden automatisch nach 7 Tagen gelöscht
  • Die Daten können jederzeit manuell im Dashboard gelöscht werden
  • Die exportierten Dateien werden nur an Ihren Browser übertragen und verbleiben lokal auf Ihrem Gerät

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der Dashboard-Funktion)

3.4 KI-Verarbeitung mit Zero Data Retention

Zur Extraktion der Transaktionsdaten nutzen wir KI-gestützte Texterkennung über den Anbieter:

Mistral AI
Mistral AI SAS
15 rue des Halles
75001 Paris
Frankreich

Dabei gelten folgende Schutzmaßnahmen:

  • Die übermittelten Daten werden nicht zum Training von KI-Modellen verwendet – dies ist mit den Anbietern vertraglich ausgeschlossen
  • Die Daten werden nicht dauerhaft beim KI-Anbieter gespeichert – dies ist ebenfalls mit den Anbietern vertraglich ausgeschlossen
  • Die Verarbeitung erfolgt nur zur unmittelbaren Beantwortung der Anfrage

Weitere Informationen zum Datenschutz bei Mistral AI finden Sie unter: https://mistral.ai/terms#privacy-policy

3.5 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch den Upload der Datei erteilen. Für eingeloggte Nutzer gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.6 Verschlüsselte Speicherung bei eingeloggten Nutzern

Für Nutzer mit einem Konto werden die extrahierten Transaktionsdaten verschlüsselt in unserer Datenbank gespeichert.

  • Gespeicherte Daten: Transaktionsdaten, Dateiname, Seitenanzahl, Datum der Konvertierung
  • Temporär gespeichert: Die originale PDF-Datei wird während der Extraktion temporär gespeichert und nach erfolgreicher Extraktion automatisch gelöscht
  • Verschlüsselung at rest: Die Datenbank läuft auf vollständig verschlüsselten Datenträgern unseres Servers (Hetzner, Rechenzentrum Falkenstein, Deutschland – EU, siehe Abschnitt 4.2)
  • Verschlüsselung in transit: TLS 1.2/1.3 für alle Verbindungen zwischen Browser, Server und Datenbank
  • Zugriffskontrolle: Der Datenbankzugriff ist auf den Anwendungsserver beschränkt; Nutzer können ausschließlich auf ihre eigenen Daten zugreifen
  • Speicherdauer: Bis zur Löschung des Nutzerkontos oder bis zur manuellen Löschung der Extraktion im Dashboard; Extraktionsdaten werden automatisch nach 7 Tagen gelöscht

Sie können Ihre gespeicherten Extraktionsdaten jederzeit in Ihrem Dashboard einsehen und löschen. Bei Fragen oder zur Ausübung Ihrer Rechte (Art. 15 ff. DSGVO) wenden Sie sich bitte an [email protected].

4. Automatisch erfasste Daten beim Webseitenbesuch

4.1 Hosting und Server-Logs

Unser Hosting-Anbieter erhebt in sogenannten Server-Logfiles automatisch Informationen, die Ihr Browser an uns übermittelt:

  • IP-Adresse (anonymisiert oder für Sicherheitszwecke temporär vollständig)
  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Datum und Uhrzeit der Anfrage

4.2 Hosting-Anbieter

Wir hosten unseren Dienst bei:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Anwendungsserver und Datenbank werden ausschließlich im Rechenzentrum Falkenstein, Deutschland betrieben und laufen auf verschlüsselten Datenträgern. Ihre Daten werden nicht in andere Rechenzentren repliziert – sie verlassen Deutschland im Rahmen des Hostings nicht. Die Hetzner Online GmbH ist ein deutsches Unternehmen; eine Drittlandübermittlung findet im Rahmen des Hostings nicht statt. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Weitere Informationen finden Sie unter: hetzner.com/legal/privacy-policy

4.3 Zweck der Verarbeitung

Die Verarbeitung erfolgt zur:

  • Bereitstellung des Dienstes und Gewährleistung der Systemsicherheit
  • Erkennung und Abwehr von Missbrauch
  • Technischen Fehleranalyse

4.4 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen an der Systemsicherheit und Missbrauchsprävention

4.5 Speicherdauer

Server-Logfiles werden nach maximal 7 Tagen gelöscht.

4.6 DDoS-Schutz und Content Delivery Network (Cloudflare)

Zum Schutz vor Angriffen und zur schnelleren Auslieferung der Website leiten wir den Datenverkehr über das Netzwerk von:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA

Cloudflare verarbeitet dabei IP-Adressen und technische Verbindungsdaten; die Verarbeitung erfolgt transient und ohne dauerhafte Speicherung der Inhalte. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit des Dienstes). Weitere Informationen: cloudflare.com/privacypolicy

5. Web Analytics (Umami)

Diese Website nutzt Umami, eine datenschutzfreundliche, selbst-gehostete Webanalyse-Software.

5.1 Umfang der Datenerfassung

Umami erfasst:

  • Besuchte Seiten (URLs)
  • Referrer (Herkunfts-Website)
  • Browsertyp, Betriebssystem
  • Gerätetyp (Desktop, Mobile, Tablet)
  • Land (abgeleitet aus IP-Adresse, IP wird nicht gespeichert)
  • Bei aktivierten Heatmaps zusätzlich: Klickposition und erreichte Scrolltiefe sowie Fenster- und Seitengröße (siehe 5.3)

5.2 Keine Cookies, keine persönliche Identifikation

Wichtig: Umami arbeitet ohne Cookies und speichert keine IP-Adressen. Eine Identifizierung einzelner Nutzer ist nicht möglich. Die Daten sind vollständig anonymisiert.

5.3 Heatmaps (Klick- und Scrollauswertung)

Um zu erkennen, welche Bereiche einer Seite genutzt werden und wie weit gelesen wird, erfassen wir für einen Teil der Seitenaufrufe zusätzlich Klickpositionen und die erreichte Scrolltiefe. Übertragen werden dabei ausschließlich Koordinaten und Größenangaben: die Position eines Klicks auf der Seite, der beim Scrollen erreichte Prozentwert sowie Fenster- und Seitenmaße.

Keine Sitzungsaufzeichnung: Seiteninhalte, Texte, angeklickte Elemente, Formulareingaben und Mausbewegungen werden dabei nicht erfasst; einzelne Besuche lassen sich nicht wiedergeben. Die Auswertung erfolgt ausschließlich zusammengefasst über alle Besucher einer Seite.

5.4 Hosting und Zugriff

Umami wird auf eigener Infrastruktur gehostet – auf demselben Server der Hetzner Online GmbH, auf dem auch der Dienst selbst läuft (Rechenzentrum Falkenstein, Deutschland – siehe Abschnitt 4.2). Hetzner ist ein deutsches Unternehmen; die Reichweitendaten verlassen Deutschland nicht. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Die Daten werden nicht an Dritte weitergegeben.

5.5 Zweck der Verarbeitung

Die Analyse dient der Verbesserung unseres Angebots und der Nutzerfreundlichkeit.

5.6 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen an der Optimierung der Website

6. Registrierung, Login und E-Mail-Versand

6.1 Nutzerkonto

Für die Nutzung des Dienstes ist ein Nutzerkonto erforderlich. Bei der Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse. Die Anmeldung erfolgt passwortlos über einen Einmalcode, den wir Ihnen per E-Mail zusenden. Zur Missbrauchsprävention speichern wir zudem den Zeitpunkt des Code-Versands und die Anzahl der Verifizierungsversuche.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6.2 Anmeldung mit Google (optional)

Alternativ können Sie sich über Ihr Google-Konto anmelden („Mit Google anmelden“). Dabei erhalten wir von Google Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild, die wir in Ihrem Nutzerkonto speichern. Anbieter ist für Nutzer im EWR die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Diese Datenverarbeitung findet nur statt, wenn Sie diese Anmeldeoption aktiv wählen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: policies.google.com/privacy

6.3 Transaktionale E-Mails (Cloudflare)

Für den Versand von Anmeldecodes und Service-E-Mails nutzen wir den Cloudflare Email Service:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA

Verarbeitet werden Ihre E-Mail-Adresse sowie der Inhalt der jeweiligen E-Mail. Cloudflare ist ein US-Unternehmen; die Übermittlung stützt sich auf das EU-US Data Privacy Framework (DPF), unter dem Cloudflare zertifiziert ist, sowie ergänzend auf EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: cloudflare.com/privacypolicy

7. Keine Cookies (außer technisch notwendige Login-Cookies)

Unsere Website verwendet keine Tracking-Cookies oder Marketing-Cookies. Für die Authentifizierung eingeloggter Nutzer setzen wir ein technisch notwendiges Login-Cookie, das automatisch nach spätestens 24 Stunden abläuft.

8. Keine Weitergabe von Daten an Dritte

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, außer:

  • Es besteht eine gesetzliche Verpflichtung (z.B. behördliche Anfrage)
  • Sie haben ausdrücklich eingewilligt
  • Dies ist zur Durchsetzung unserer Rechte erforderlich

Wir setzen jedoch externe Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein (z.B. Hosting, KI-Verarbeitung). Mit diesen Dienstleistern bestehen Auftragsverarbeitungsverträge. Eine vollständige Liste finden Sie in unserem Auftragsverarbeiter-Verzeichnis.

8.1 Zahlungsabwicklung über Stripe (Managed Payments)

Der Erwerb von Guthaben (Credits) erfolgt über Stripe Managed Payments. Dabei tritt Stripe als Händler (Merchant of Record) auf und ist für die Abwicklung des Kaufvorgangs eigenständiger datenschutzrechtlicher Verantwortlicher – nicht lediglich unser Auftragsverarbeiter:

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland

Im Rahmen des Kaufvorgangs verarbeitet Stripe Ihre Daten (Name, Rechnungsadresse, Zahlungsdaten, E-Mail-Adresse) zur Erfüllung des eigenen Vertrags mit Ihnen. Belege und Rechnungen erhalten Sie direkt von Stripe bzw. Link. Soweit Stripe Daten in die USA übermittelt, stützt sich die Übermittlung auf das EU-US Data Privacy Framework (DPF) sowie EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: stripe.com/privacy

9. Ihre Rechte als betroffene Person

Sie haben folgende Rechte gemäß DSGVO:

9.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten, und wenn ja, welche.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

9.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht auf Löschung Ihrer Daten, sofern die gesetzlichen Voraussetzungen vorliegen.

Ihre gespeicherten Extraktionsdaten können Sie jederzeit selbst im Dashboard löschen. Zur Löschung Ihres gesamten Nutzerkontos oder einzelner gespeicherter Daten wenden Sie sich bitte an [email protected].

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem gängigen, maschinenlesbaren Format zu erhalten.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern die Verarbeitung auf berechtigten Interessen beruht.

9.7 Widerruf der Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9.8 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzureichen. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg: www.baden-wuerttemberg.datenschutz.de

Nutzer in Österreich können sich mit einer Beschwerde zudem an die Österreichische Datenschutzbehörde wenden: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom Juli 2026.

Durch die Weiterentwicklung unserer Website und die Umsetzung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen.

11. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

E-Mail: [email protected]
Oder nutzen Sie unsere Kontaktseite.