Datenschutzerklärung
Stand: August 2026
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der DSGVO ist die Privago GmbH (in Gründung). Kontakt: datenschutz@privago.eu
2. Welche Daten wir verarbeiten
2.1 Kontodaten
Bei der Registrierung erheben wir Ihre E-Mail-Adresse und ein selbst gewähltes Passwort. Diese Daten werden in unserem Keycloak-Identitätsmanagementsystem gespeichert, das ausschließlich auf deutschen Servern der Hetzner Online GmbH betrieben wird.
2.2 Hochgeladene Dokumente
Dokumente, die Sie hochladen, werden auf deutschen Servern gespeichert. Objekte, die seit der Umstellung auf clientseitige Verschlüsselung hochgeladen wurden, liegen im Objektspeicher mit AES-256-GCM verschlüsselt; für davor angelegte Altobjekte läuft die Nachverschlüsselung noch. Die Löschung erfolgt zweistufig und zeitbasiert: Originaldatei und erkannte Entitäten werden 168 Stunden nach dem Upload entfernt, der vollständige Datensatz nach 30 Tagen. Zusätzlich können Sie ein Dokument jederzeit selbst löschen. Eine Übermittlung von Dokumentinhalten an Dritte findet nicht statt; alle KI-Modelle laufen lokal auf unseren Servern.
2.3 Zahlungsdaten
Zahlungen werden über Stripe abgewickelt. Wir speichern nur die Stripe Kunden-ID und den Abonnement-Status. Kreditkartendaten verlassen niemals unsere Server — diese werden ausschließlich bei Stripe gespeichert. Stripe ist EU-DSGVO-konform und verfügt über ein Data Processing Agreement (DPA).
2.4 Protokolldaten
Wir speichern strukturierte Logs (IP-Adresse, Zeitstempel, API-Aufruf) zur Sicherheitsüberwachung und Fehlerbehebung. Die Logdateien werden automatisch rotiert und dabei überschrieben; eine darüber hinausgehende Archivierung findet nicht statt.
3. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies zur Sitzungsverwaltung (Keycloak-Session). Keine Tracking-Cookies, keine Werbe-Cookies, keine Drittanbieter-Cookies.
4. Ihre Rechte
Sie haben folgende Rechte gemäß DSGVO Art. 15–22:
- Auskunft über Ihre gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten ("Recht auf Vergessenwerden", Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@privago.eu
5. Aufbewahrungsfristen
Originaldateien und erkannte Entitäten werden 168 Stunden nach dem Upload gelöscht, der vollständige Dokumentdatensatz nach 30 Tagen. Die Löschung läuft als täglicher Lauf, die tatsächliche Entfernung erfolgt daher spätestens am Folgetag nach Fristablauf. In Sicherungskopien können Daten bis zu 7 Tage darüber hinaus enthalten sein. Protokolleinträge zu Dokumentvorgängen werden gemeinsam mit dem Dokument bereinigt.
6. Datensicherheit
Der Zugriff auf die Anwendung erfolgt ausschließlich über authentifizierte Anfragen; die Verbindung zwischen Ihrem Browser und unserem Server ist TLS-verschlüsselt. Dokumente und Exporte werden im Objektspeicher verschlüsselt abgelegt (AES-256-GCM; für Altobjekte siehe Abschnitt 2.2), der erkannte PII-Text zusätzlich in der Datenbank feldverschlüsselt. Die Schlüssel sind vom Anwendungscode getrennt gehärtet abgelegt; ohne gültige Schlüssel starten die Dienste nicht.
7. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.