1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutzgrundverordnung (DSGVO) ist:
Velichka Atanasova
Varna , Bulgarien
veli.workflow.dev@gmail.com
2. Gegenstand dieser Anwendung
„Business AI Hub – Smart Extract“ ist eine Web-Anwendung, mit der Nutzer Dokumente (z. B. Rechnungen, Verträge, Kontoauszüge) hochladen, per KI analysieren und die Ergebnisse als strukturierte Daten (JSON) oder PDF-Report exportieren können.
Die Anwendung wird aktuell als Online-Service mit Benutzerkonto angeboten und ist für eine kommerzielle Nutzung vorgesehen.
3. Verarbeitete Daten
3.1 Nutzerdaten / Account-Daten
Für die Nutzung der Anwendung erheben wir: E-Mail-Adresse, Passwort (als Hash), Lizenz-/Abo-Informationen, Meta-Daten zum Konto. Diese Daten werden benötigt, um dir ein Nutzerkonto bereitzustellen, Zugänge zu verwalten und Lizenzen/Abos technisch umzusetzen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.2 Zahlungsdaten (Stripe)
Für die Abwicklung kostenpflichtiger Abonnements nutzen wir Zahlungsdienstleister (z. B. Stripe). Verarbeitet werden u. a. E-Mail-Adresse, Rechnungs-/Zahlungsdaten und Transaktionsdetails. Die Eingabe erfolgt direkt beim Zahlungsdienstleister. Wir speichern keine vollständigen Zahlungsdaten, sondern nur Meta-Informationen zur Zuordnung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Bitte ergänze in der finalen Version Links zu den Datenschutzhinweisen von Stripe/PayPal.
3.3 Dokumente und Analyse-Daten
Bei Upload werden Dateien, extrahierte Text-/Strukturinformationen (OCR/Parsing), KI-Analyse-Ergebnisse und Meta-Informationen verarbeitet, ausschließlich zur Bereitstellung der vereinbarten Funktionalität. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Hinweis: Für besondere Kategorien personenbezogener Daten sind ggf. zusätzliche Vereinbarungen/Hinweise nötig.
3.4 Server-Logfiles & technische Daten
Es werden IP-Adresse, Zeitstempel, aufgerufene Seiten/Endpunkte, Browser und Betriebssystem protokolliert. Verwendung zur Sicherstellung des technischen Betriebs, Fehleranalyse und IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Einsatz von KI- und Analyse-Diensten
Für die KI-Analyse wird ein externer KI-Dienst (z. B. OpenAI) genutzt. Teile der Dokumentinhalte werden an die KI-API gesendet. Nach Angaben des Anbieters erfolgt keine Nutzung zu Trainingszwecken, sofern entsprechend konfiguriert. Wir verweisen auf die Datenschutzhinweise des KI-Anbieters. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5. Speicherdauer
- Nutzerkonto: solange aktiv; danach Löschung nach angemessener Frist, soweit keine Aufbewahrungspflichten entgegenstehen.
- Dokumente/Analyse-Ergebnisse: solange im Konto; Löschung in der Anwendung möglich.
- Zahlungs-/Abrechnungsdaten: gemäß gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre).
- Server-Logs: in der Regel wenige Wochen.
6. Weitergabe von Daten
Weitergabe nur an Auftragsverarbeiter (z. B. Hosting, E-Mail, Monitoring, KI), an Zahlungsdienstleister zur Zahlungsabwicklung und im Rahmen gesetzlicher Pflichten. Keine Weitergabe zu Werbezwecken.
7. Hosting & Speicherort
Hosting bei externem Anbieter (Render.com). AVV nach Art. 28 DSGVO bestehen ggf. Für Dienste außerhalb EU/EWR (z. B. KI) gilt Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln).
8. E-Mail-Kommunikation & Support
Verarbeitung von E-Mail-Adresse, Inhalt der Nachricht und ggf. technischen Metadaten zur Bearbeitung deiner Anfrage. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
9. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Kontakt über die oben genannte Adresse. Beschwerderecht bei einer Aufsichtsbehörde.
10. Pflicht zur Bereitstellung
Erforderlich: E-Mail/Passwort (Konto), Zahlungsdaten (kostenpflichtige Pläne), Dokumente (Analyse).
11. Automatisierte Entscheidungsfindung
Keine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO. KI-Analyse dient ausschließlich der technischen Auswertung.
12. Änderungen
Wir behalten uns Anpassungen bei rechtlichen/technischen Änderungen oder neuen Funktionen vor. Aktuelle Fassung im Menü „Datenschutzerklärung“ abrufbar. Stand: 27.01.2026.