Zum Hauptinhalt springen
Datenschutzerklärung

Version 1.3 – gültig ab 10. Juni 2025 · KontoCSV – https://kontocsv.de

Diese Erklärung informiert Sie gemäß Art. 12 – 14 DSGVO sowie § 25 TTDSG über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung von KontoCSV.

1 Verantwortliche Stelle

Hermann Hampel

Kreuzäckerstr. 7 · 85055 Ingolstadt · Deutschland

E-Mail support@kontocsv.de

(Derzeit < 20 Personen verarbeiten regelmäßig personenbezogene Daten – gem. § 38 BDSG ist kein Datenschutz­beauftragter zu benennen. Bei Fragen wenden Sie sich direkt an den Verantwortlichen.)

2 Begriffsbestimmungen

Es gelten die Definitionen aus Art. 4 DSGVO (z. B. „Verarbeitung", „personenbezogene Daten").

3 Hosting & Infrastruktur

DienstStandortZweckRechtsgrundlageVertrag / Absicherung
Google Cloud Run (Google Ireland Ltd.)Region europe-west3 (Frankfurt a. M.)Betrieb & Auslieferung von Website / APIArt. 6 Abs. 1 f DSGVOCloud Data Processing Addendum (CDPA) inkl. SCC, akzeptiert 10 · 06 · 2025
Supabase (Supabase Inc.)eu-central-1 (Frankfurt)Authentifizierung, Datenbank, Objekt-StorageArt. 6 Abs. 1 bAV-Vertrag + SCC
Supabaseeu-west3 / eu-west1 (Supabase / Storage)Realtime-DB, Storage, Auth, Push-MitteilungenArt. 6 Abs. 1 b (Vertrag) bzw. Art. 6 Abs. 1 f (berechtigtes Interesse – Push)Supabase Data-Processing-Terms + SCC, akzeptiert 10 · 06 · 2025
OpenAI (OpenAI Ireland Ltd. / OpenAI LLC)Irland · USAKI-gestützte PDF-AnalyseArt. 6 Abs. 1 bDPA 07 · 06 · 2025 inkl. SCC & EU-US DPF
Stripe (Stripe Payments Europe Ltd.)IrlandZahlungs­abwicklungArt. 6 Abs. 1 bEigenverantwortlicher Dienst

4 Verarbeitungs­zwecke & Rechtsgrundlagen

VerarbeitungDatenZweckRechtsgrundlage
Aufruf der WebsiteIP-Adresse, User-Agent, Zeit, ReferrerTechnische Bereitstellung & Security-LogsArt. 6 Abs. 1 f
Registrierung / LoginE-Mail, Passwort-Hash, Session-TokenVertragsdurchführungArt. 6 Abs. 1 b
PDF-Upload & KI-AnalysePDF-Inhalt, MetadatenUmwandlung in CSV / XLSXArt. 6 Abs. 1 b
ZahlungName, E-Mail, KartendatenVertragsdurchführungArt. 6 Abs. 1 b
Realtime-Sync / Auth (Supabase)Device-Token, App-ID, Ereignis­datenLive-Status & Push-BenachrichtigungenArt. 6 Abs. 1 f
Support-KontaktE-Mail, NachrichtBearbeitung Ihrer AnfrageArt. 6 Abs. 1 f
Cookies / Local StorageSession- & CSRF-TokenLogin-Persistenz§ 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 f

Es werden keine Analyse- oder Marketing-Cookies gesetzt → kein Consent-Banner erforderlich. Wenn zukünftig Analytics o. Ä. eingesetzt wird, erscheint ein Einwilligungs­banner.

5 KI-gestützte Verarbeitung & Drittland­übermittlung

Hochgeladene PDF-Seiten werden verschlüsselt an OpenAI übertragen, um Text & Struktur mittels Vision-Modell zu extrahieren.

  • Rechtlicher Rahmen: Standardvertragsklauseln (SCC) + EU-US Data Privacy Framework, DPA 07 · 06 · 2025.
  • Speicherdauer bei OpenAI: max. 30 Tage (API-Retention).
  • Training: API-Daten werden nicht zum Modell-Training verwendet.
  • Automatisierte Entscheidungen: keine Entscheidungen i. S. v. Art. 22 DSGVO, nur regel­basierte Extraktion.

Supabase wird in EU-Rechenzentren betrieben. Die Datenverarbeitung erfolgt vollständig DSGVO-konform mit zusätzlichen technischen Maßnahmen (TLS 1.3, Zugangskontrolle).

6 Speicherfristen

DatentypLöschung / Aufbewahrung
Server-Logs30 Tage
PDF-Dateien & Zwischen­ergebnisseautomatische Hard-Delete ≤ 24 h
Vertrags- & Rechnungs­daten10 Jahre (HGB, AO)
Support-Mails≤ 1 Jahr nach Abschluss
Session-TokensLöschung bei Konto­löschung oder Opt-out

7 Technische & organisatorische Maßnahmen (TOM)

TLS 1.3 End-to-End · AES-256 at rest

Optionale CMEK-Verschlüsselung in Cloud Run & Supabase

Rollen- & Rechte­konzept, MFA für Admin-Konten

In-Memory-Verarbeitung + 24-h-Löschroutine

Pen-Tests & Vulnerability-Scans mind. jährlich

Subprocessor-Monitoring (15-Tage-Vorankündigung)

8 Ihre Rechte (Art. 15 – 22 DSGVO)

Sie können jederzeit Auskunft, Berichtigung, Löschung, Einschränkung, Daten­übertrag­barkeit oder Widerspruch verlangen. Kontakt: support@kontocsv.de.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (z. B. BayLDA, Promenade 27, 91522 Ansbach).

9 Widerruf von Einwilligungen

Verarbeitungen, die auf Ihrer Einwilligung beruhen, können Sie jederzeit formlos widerrufen. Die Rechtmäßigkeit bisheriger Verarbeitungen bleibt unberührt.

10 Pflicht zur Bereitstellung von Daten

Für Registrierung, PDF-Upload und Zahlung sind E-Mail, Passwort und Zahlungs­daten erforderlich. Ohne diese Angaben ist eine Nutzung der kostenpflichtigen Dienste nicht möglich.

11 Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, sobald sich Verfahren, Dienstleister oder Rechtslagen ändern. Aktuelle Version: https://kontocsv.de/datenschutz · Stand 10 · 06 · 2025.