Datenschutzerklärung

Stand: 23. August 2026

1. Verantwortlicher

Verantwortlicher gemäss Art. 4 Nr. 7 DSGVO und Art. 5 lit. j DSG

Nico Genz IT Solutions
Kämpfenstraße 2/3
78315 Radolfzell am Bodensee
Deutschland
E-Mail: [email protected]

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung von Personendaten

Wir erheben und verwenden Personendaten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung des Dienstes sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung von Personendaten erfolgt regelmässig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften erlaubt ist.

2.2 Anwendbares Datenschutzrecht

Für Nutzer in der Schweiz gilt das Schweizer Bundesgesetz über den Datenschutz (DSG, revidierte Fassung, in Kraft seit 1. September 2023). Da wir den Dienst aus Deutschland betreiben, gilt daneben die europäische Datenschutz-Grundverordnung (DSGVO). Wir behandeln Ihre Personendaten nach beiden Regelwerken; wo diese Erklärung Bestimmungen der DSGVO nennt, gelten für Personen in der Schweiz sinngemäss die entsprechenden Bestimmungen des DSG.

2.3 Rechtsgrundlage für die Verarbeitung

Die Verarbeitung von Personendaten erfolgt auf Grundlage der DSGVO und im Einklang mit den Bearbeitungsgrundsätzen des DSG (Art. 6 DSG):

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) (z.B. beim Upload von PDF-Dateien)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – zur Bereitstellung des gebuchten Dienstes
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) (z.B. Systemsicherheit)

2.4 Datenbearbeitung in Deutschland (Bekanntgabe ins Ausland)

Die Verarbeitung Ihrer Daten findet auf Servern in Deutschland statt. Aus Schweizer Sicht handelt es sich dabei um eine Bekanntgabe von Personendaten ins Ausland (Art. 16 DSG). Deutschland und die übrigen EU-/EWR-Staaten gewährleisten nach der Verordnung des Bundesrates einen angemessenen Datenschutz; eine zusätzliche Absicherung ist insoweit nicht erforderlich. Soweit einzelne Dienstleister Daten in die USA übermitteln, ist dies in den jeweiligen Abschnitten dieser Erklärung angegeben und durch geeignete Garantien abgesichert.

3. Verarbeitung von PDF-Kontoauszügen

3.1 Art der verarbeiteten Daten

Wenn Sie einen PDF-Kontoauszug hochladen, verarbeiten wir die darin enthaltenen Daten zur Extraktion von Transaktionsinformationen. Dies kann Personendaten umfassen:

  • Name des Kontoinhabers
  • IBAN, BIC
  • Transaktionsdaten
  • Kontostände

3.2 Zweck der Verarbeitung

Die Verarbeitung erfolgt ausschliesslich zum Zweck der automatischen Extraktion und Umwandlung der Transaktionsdaten in die von Ihnen gewählten Exportformate (z. B. Excel, CSV, JSON, XML).

3.3 Speicherung

Die Nutzung des Dienstes setzt eine Registrierung und Anmeldung voraus. Die extrahierten Transaktionsdaten werden nach der Konvertierung verschlüsselt in unserer Datenbank gespeichert. Dies ermöglicht die Konvertierungshistorie im persönlichen Dashboard.

  • Die originale PDF-Datei wird während der Extraktion temporär gespeichert und nach erfolgreicher Extraktion automatisch gelöscht
  • Die extrahierten Transaktionsdaten werden verschlüsselt gespeichert (AES-256 at rest, TLS in transit – siehe Abschnitt 3.6)
  • Extraktionsdaten werden automatisch nach 7 Tagen gelöscht
  • Die Daten können jederzeit manuell im Dashboard gelöscht werden
  • Die exportierten Dateien werden nur an Ihren Browser übertragen und verbleiben lokal auf Ihrem Gerät

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der Dashboard-Funktion)

3.4 KI-Verarbeitung mit Zero Data Retention

Zur Extraktion der Transaktionsdaten nutzen wir KI-gestützte Texterkennung über den Anbieter:

Mistral AI
Mistral AI SAS
15 rue des Halles
75001 Paris
Frankreich

Dabei gelten folgende Schutzmassnahmen:

  • Die übermittelten Daten werden nicht zum Training von KI-Modellen verwendet – dies ist mit den Anbietern vertraglich ausgeschlossen
  • Die Daten werden nicht dauerhaft beim KI-Anbieter gespeichert – dies ist ebenfalls mit den Anbietern vertraglich ausgeschlossen
  • Die Verarbeitung erfolgt nur zur unmittelbaren Beantwortung der Anfrage

Weitere Informationen zum Datenschutz bei Mistral AI finden Sie unter: https://mistral.ai/terms#privacy-policy

3.5 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO, die Sie durch den Upload der Datei erteilen. Für eingeloggte Nutzer gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.6 Verschlüsselte Speicherung bei eingeloggten Nutzern

Für Nutzer mit einem Konto werden die extrahierten Transaktionsdaten verschlüsselt in unserer Datenbank gespeichert.

  • Gespeicherte Daten: Transaktionsdaten, Dateiname, Seitenanzahl, Datum der Konvertierung
  • Temporär gespeichert: Die originale PDF-Datei wird während der Extraktion temporär gespeichert und nach erfolgreicher Extraktion automatisch gelöscht
  • Verschlüsselung at rest: Die Datenbank läuft auf vollständig verschlüsselten Datenträgern unseres Servers (Hetzner, Rechenzentrum Falkenstein, Deutschland – siehe Abschnitt 4.2)
  • Verschlüsselung in transit: TLS 1.2/1.3 für alle Verbindungen zwischen Browser, Server und Datenbank
  • Zugriffskontrolle: Der Datenbankzugriff ist auf den Anwendungsserver beschränkt; Nutzer können ausschliesslich auf ihre eigenen Daten zugreifen
  • Speicherdauer: Bis zur Löschung des Nutzerkontos oder bis zur manuellen Löschung der Extraktion im Dashboard; Extraktionsdaten werden automatisch nach 7 Tagen gelöscht

Sie können Ihre gespeicherten Extraktionsdaten jederzeit in Ihrem Dashboard einsehen und löschen. Bei Fragen oder zur Ausübung Ihrer Rechte (Art. 15 ff. DSGVO, Art. 25 ff. DSG) wenden Sie sich bitte an [email protected].

4. Automatisch erfasste Daten beim Webseitenbesuch

4.1 Hosting und Server-Logs

Unser Hosting-Anbieter erhebt in sogenannten Server-Logfiles automatisch Informationen, die Ihr Browser an uns übermittelt:

  • IP-Adresse (anonymisiert oder für Sicherheitszwecke temporär vollständig)
  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Datum und Uhrzeit der Anfrage

4.2 Hosting-Anbieter

Wir hosten unseren Dienst bei:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Anwendungsserver und Datenbank werden ausschliesslich im Rechenzentrum Falkenstein, Deutschland betrieben und laufen auf verschlüsselten Datenträgern. Ihre Daten werden nicht in andere Rechenzentren repliziert – sie verlassen Deutschland im Rahmen des Hostings nicht; Deutschland gewährleistet nach der Verordnung des Bundesrates einen angemessenen Datenschutz (Art. 16 DSG). Die Hetzner Online GmbH ist ein deutsches Unternehmen; eine Bekanntgabe an Empfänger in Staaten ohne angemessenen Datenschutz findet im Rahmen des Hostings nicht statt. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag gemäss Art. 28 DSGVO geschlossen. Weitere Informationen finden Sie unter: hetzner.com/legal/privacy-policy

4.3 Zweck der Verarbeitung

Die Verarbeitung erfolgt zur:

  • Bereitstellung des Dienstes und Gewährleistung der Systemsicherheit
  • Erkennung und Abwehr von Missbrauch
  • Technischen Fehleranalyse

4.4 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen an der Systemsicherheit und Missbrauchsprävention

4.5 Speicherdauer

Server-Logfiles werden nach maximal 7 Tagen gelöscht.

4.6 DDoS-Schutz und Content Delivery Network (Cloudflare)

Zum Schutz vor Angriffen und zur schnelleren Auslieferung der Website leiten wir den Datenverkehr über das Netzwerk von:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA

Cloudflare verarbeitet dabei IP-Adressen und technische Verbindungsdaten; die Verarbeitung erfolgt transient und ohne dauerhafte Speicherung der Inhalte. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) sowie dem Swiss-U.S. Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf diese Angemessenheitsmechanismen sowie ergänzend auf Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit des Dienstes). Weitere Informationen: cloudflare.com/privacypolicy

5. Web Analytics (Umami)

Diese Website nutzt Umami, eine datenschutzfreundliche, selbst-gehostete Webanalyse-Software.

5.1 Umfang der Datenerfassung

Umami erfasst:

  • Besuchte Seiten (URLs)
  • Referrer (Herkunfts-Website)
  • Browsertyp, Betriebssystem
  • Gerätetyp (Desktop, Mobile, Tablet)
  • Land (abgeleitet aus IP-Adresse, IP wird nicht gespeichert)
  • Bei aktivierten Heatmaps zusätzlich: Klickposition und erreichte Scrolltiefe sowie Fenster- und Seitengrösse (siehe 5.3)

5.2 Keine Cookies, keine persönliche Identifikation

Wichtig: Umami arbeitet ohne Cookies und speichert keine IP-Adressen. Eine Identifizierung einzelner Nutzer ist nicht möglich. Die Daten sind vollständig anonymisiert.

5.3 Heatmaps (Klick- und Scrollauswertung)

Um zu erkennen, welche Bereiche einer Seite genutzt werden und wie weit gelesen wird, erfassen wir für einen Teil der Seitenaufrufe zusätzlich Klickpositionen und die erreichte Scrolltiefe. Übertragen werden dabei ausschliesslich Koordinaten und Grössenangaben: die Position eines Klicks auf der Seite, der beim Scrollen erreichte Prozentwert sowie Fenster- und Seitenmasse.

Keine Sitzungsaufzeichnung: Seiteninhalte, Texte, angeklickte Elemente, Formulareingaben und Mausbewegungen werden dabei nicht erfasst; einzelne Besuche lassen sich nicht wiedergeben. Die Auswertung erfolgt ausschliesslich zusammengefasst über alle Besucher einer Seite.

5.4 Hosting und Zugriff

Umami wird auf eigener Infrastruktur gehostet – auf demselben Server der Hetzner Online GmbH, auf dem auch der Dienst selbst läuft (Rechenzentrum Falkenstein, Deutschland – siehe Abschnitt 4.2). Hetzner ist ein deutsches Unternehmen; die Reichweitendaten verlassen Deutschland nicht. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag gemäss Art. 28 DSGVO geschlossen. Die Daten werden nicht an Dritte weitergegeben.

5.5 Zweck der Verarbeitung

Die Analyse dient der Verbesserung unseres Angebots und der Nutzerfreundlichkeit.

5.6 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen an der Optimierung der Website

6. Registrierung, Login und E-Mail-Versand

6.1 Nutzerkonto

Für die Nutzung des Dienstes ist ein Nutzerkonto erforderlich. Bei der Registrierung und Anmeldung verarbeiten wir Ihre E-Mail-Adresse. Die Anmeldung erfolgt passwortlos über einen Einmalcode, den wir Ihnen per E-Mail zusenden. Zur Missbrauchsprävention speichern wir zudem den Zeitpunkt des Code-Versands und die Anzahl der Verifizierungsversuche.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6.2 Anmeldung mit Google (optional)

Alternativ können Sie sich über Ihr Google-Konto anmelden („Mit Google anmelden“). Dabei erhalten wir von Google Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild, die wir in Ihrem Nutzerkonto speichern. Anbieter ist für Nutzer im EWR und in der Schweiz die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Diese Datenverarbeitung findet nur statt, wenn Sie diese Anmeldeoption aktiv wählen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: policies.google.com/privacy

6.3 Transaktionale E-Mails (Cloudflare)

Für den Versand von Anmeldecodes und Service-E-Mails nutzen wir den Cloudflare Email Service:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
USA

Verarbeitet werden Ihre E-Mail-Adresse sowie der Inhalt der jeweiligen E-Mail. Cloudflare ist ein US-Unternehmen; die Übermittlung stützt sich auf das EU-US Data Privacy Framework (DPF) und das Swiss-U.S. Data Privacy Framework, unter denen Cloudflare zertifiziert ist, sowie ergänzend auf Standardvertragsklauseln (SCCs). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: cloudflare.com/privacypolicy

7. Keine Cookies (ausser technisch notwendige Login-Cookies)

Unsere Website verwendet keine Tracking-Cookies oder Marketing-Cookies. Für die Authentifizierung eingeloggter Nutzer setzen wir ein technisch notwendiges Login-Cookie, das automatisch nach spätestens 24 Stunden abläuft.

8. Keine Weitergabe von Daten an Dritte

Wir geben Ihre Personendaten nicht an Dritte weiter, ausser:

  • Es besteht eine gesetzliche Verpflichtung (z.B. behördliche Anfrage)
  • Sie haben ausdrücklich eingewilligt
  • Dies ist zur Durchsetzung unserer Rechte erforderlich

Wir setzen jedoch externe Dienstleister als Auftragsverarbeiter gemäss Art. 28 DSGVO bzw. Auftragsbearbeiter gemäss Art. 9 DSG ein (z.B. Hosting, KI-Verarbeitung). Mit diesen Dienstleistern bestehen Auftragsverarbeitungsverträge. Eine vollständige Liste finden Sie in unserem Auftragsverarbeiter-Verzeichnis.

8.1 Zahlungsabwicklung über Stripe (Managed Payments)

Der Erwerb von Guthaben (Credits) erfolgt über Stripe Managed Payments. Dabei tritt Stripe als Händler (Merchant of Record) auf und ist für die Abwicklung des Kaufvorgangs eigenständiger datenschutzrechtlicher Verantwortlicher – nicht lediglich unser Auftragsverarbeiter:

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, D02 H210
Irland

Im Rahmen des Kaufvorgangs verarbeitet Stripe Ihre Daten (Name, Rechnungsadresse, Zahlungsdaten, E-Mail-Adresse) zur Erfüllung des eigenen Vertrags mit Ihnen. Belege und Rechnungen erhalten Sie direkt von Stripe bzw. Link. Soweit Stripe Daten in die USA übermittelt, stützt sich die Übermittlung auf das EU-US Data Privacy Framework (DPF), das Swiss-U.S. Data Privacy Framework sowie Standardvertragsklauseln (SCCs). Weitere Informationen: stripe.com/privacy

9. Ihre Rechte als betroffene Person

Sie haben folgende Rechte nach der DSGVO und dem Schweizer DSG:

9.1 Auskunftsrecht (Art. 15 DSGVO, Art. 25 DSG)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir Personendaten über Sie verarbeiten, und wenn ja, welche.

9.2 Recht auf Berichtigung (Art. 16 DSGVO, Art. 32 DSG)

Sie haben das Recht, die Berichtigung unrichtiger Personendaten zu verlangen.

9.3 Recht auf Löschung (Art. 17 DSGVO, Art. 32 DSG)

Sie haben das Recht auf Löschung Ihrer Daten, sofern die gesetzlichen Voraussetzungen vorliegen.

Ihre gespeicherten Extraktionsdaten können Sie jederzeit selbst im Dashboard löschen. Zur Löschung Ihres gesamten Nutzerkontos oder einzelner gespeicherter Daten wenden Sie sich bitte an [email protected].

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO, Art. 28 DSG)

Sie haben das Recht, die Sie betreffenden Personendaten in einem gängigen, maschinenlesbaren Format zu erhalten.

9.6 Widerspruchsrecht (Art. 21 DSGVO, Art. 30 Abs. 2 lit. b DSG)

Sie haben das Recht, der Verarbeitung Ihrer Personendaten zu widersprechen, sofern die Verarbeitung auf berechtigten Interessen beruht.

9.7 Widerruf der Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9.8 Beschwerderecht

Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzureichen. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg: www.baden-wuerttemberg.datenschutz.de

Personen in der Schweiz können sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden: EDÖB, Feldeggweg 1, 3003 Bern, edoeb.admin.ch.

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom August 2026.

Durch die Weiterentwicklung unserer Website und die Umsetzung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmässig zu lesen.

11. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

E-Mail: [email protected]
Oder nutzen Sie unsere Kontaktseite.