Datenschutzerklärung

Stand: 27.01.2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutzgrundverordnung (DSGVO) ist:

Velichka Atanasova
Varna , Bulgarien
veli.workflow.dev@gmail.com

2. Gegenstand dieser Anwendung

„Business AI Hub – Smart Extract“ ist eine Web-Anwendung, mit der Nutzer Dokumente (z. B. Rechnungen, Verträge, Kontoauszüge) hochladen, per KI analysieren und die Ergebnisse als strukturierte Daten (JSON) oder PDF-Report exportieren können. Die Anwendung wird aktuell als Online-Service mit Benutzerkonto angeboten und ist für eine kommerzielle Nutzung vorgesehen.

3. Verarbeitete Daten

3.1 Nutzerdaten / Account-Daten

Für die Nutzung der Anwendung erheben wir: E-Mail-Adresse, Passwort (als Hash, nicht im Klartext), Lizenz-/Abo-Informationen, Meta-Daten zum Konto (z. B. Erstellungsdatum, Aktiv-Status, Rollen). Diese Daten werden benötigt, um dir ein Nutzerkonto bereitzustellen, Zugänge zu verwalten und Lizenzen/Abos technisch umzusetzen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.2 Zahlungsdaten (Stripe)

Für die Abwicklung kostenpflichtiger Abonnements nutzen wir Zahlungsdienstleister (z. B. Stripe). Verarbeitet werden u. a. E-Mail-Adresse, Rechnungs-/Zahlungsdaten (Kreditkarte, IBAN, PayPal-Konto etc.) sowie Transaktionsdetails (Betrag, Zeitpunkt, Status). Die Eingabe dieser Daten erfolgt direkt beim jeweiligen Zahlungsdienstleister. Wir speichern keine vollständigen Zahlungsdaten (z. B. keine kompletten Kreditkartennummern), sondern nur die für die Zuordnung der Zahlung erforderlichen Meta-Informationen (Kundennummer, Abo-ID, Status). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung). Bitte ergänze in der finalen Version Hinweise mit Links zu den Datenschutzhinweisen von Stripe und PayPal.

3.3 Dokumente und Analyse-Daten

Wenn du Dokumente in den Business AI Hub hochlädst, verarbeiten wir: die hochgeladenen Dateien (z. B. PDF, Bilder), aus dem Dokument extrahierte Text- und Strukturinformationen (OCR/Parsing), die von der KI erzeugten Analyse-Ergebnisse (z. B. Felder wie „Name“, „Rechnungsnummer“, „Betrag“, „Vertragsparteien“) sowie Meta-Informationen zum Dokument (Dokumenttyp, Upload-Zeitpunkt, Benutzerzuordnung). Die Verarbeitung erfolgt ausschließlich, um dir die vereinbarte Funktionalität bereitzustellen (Dokumenten-Analyse, Anzeige in der Oberfläche, Export als JSON/PDF). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wichtig: Wenn später besondere Kategorien von Daten (z. B. Gesundheitsdaten) verarbeitet werden, sind ggf. zusätzliche Vereinbarungen / Hinweise erforderlich.

3.4 Server-Logfiles & technische Daten

Beim Aufruf der Anwendung werden aus technischen Gründen automatisch Log-Daten erfasst (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten/Endpunkte, Browser-Typ und -Version, Betriebssystem). Diese Daten werden zur Sicherstellung des technischen Betriebs, zur Fehleranalyse und zur IT-Sicherheit verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).

4. Einsatz von KI- und Analyse-Diensten

Für die KI-Analyse von Dokumenten nutzen wir einen externen KI-Dienstleister (z. B. OpenAI): Teile des Dokumentinhalts (z. B. Textauszüge oder OCR-Ergebnis) werden an die KI-API gesendet, um strukturierte Informationen zu extrahieren. Nach Angaben des jeweiligen Anbieters werden die Daten nicht zu eigenen Trainingszwecken genutzt, sofern dies in den Einstellungen entsprechend konfiguriert ist. Bitte beachte, dass wir keinen Einfluss auf die interne Datenverarbeitung des KI-Anbieters haben und hierzu auf dessen Datenschutzhinweise verweisen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.

5. Speicherdauer

6. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nur: an Auftragsverarbeiter (z. B. Hosting-Provider, E-Mail-Provider, Monitoring, KI-Provider) auf Basis von Art. 28 DSGVO; an Zahlungsdienstleister (Stripe, PayPal) zur Abwicklung von Zahlungen; im Rahmen gesetzlicher Verpflichtungen (z. B. an Behörden, wenn erforderlich). Eine Weitergabe zu Werbezwecken an Dritte erfolgt nicht.

7. Hosting & Speicherort der Daten

Die Anwendung wird bei einem externen Hosting-Provider betrieben: Render.com. Es bestehen ggf. Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO mit allen relevanten Dienstleistern. Wenn Dienste außerhalb der EU / des EWR genutzt werden (z. B. KI-Anbieter), erfolgt dies nur unter Beachtung der Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln).

8. E-Mail-Kommunikation & Support

Wenn du uns per E-Mail oder über das Support-Formular in der Anwendung kontaktierst, werden folgende Daten verarbeitet: deine E-Mail-Adresse, der Inhalt deiner Nachricht, ggf. technische Metadaten (Zeitpunkt, Ticket-ID, Account-Zuordnung). Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support).

9. Deine Rechte (Betroffenenrechte)

Du hast im Rahmen der DSGVO folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO). Zur Ausübung deiner Rechte kannst du uns jederzeit unter der oben genannten Kontaktadresse kontaktieren. Außerdem hast du das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen.

10. Pflicht zur Bereitstellung von Daten

Für die Nutzung der Anwendung ist die Bereitstellung bestimmter Daten erforderlich: Ohne E-Mail-Adresse und Passwort kann kein Nutzerkonto angelegt werden. Ohne Zahlungsdaten ist die Nutzung kostenpflichtiger Pläne nicht möglich. Ohne Dokumente kann keine Analyse stattfinden.

11. Automatisierte Entscheidungsfindung / Profiling

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Die KI-Analyse dient ausschließlich der technischen Auswertung deiner Dokumente im Rahmen des von dir gewünschten Service.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die rechtlichen oder technischen Rahmenbedingungen ändern oder neue Funktionen hinzukommen. Die jeweils aktuelle Fassung ist in der Anwendung unter dem Menüpunkt „Datenschutzerklärung“ abrufbar.

Zurück zur Anwendung