AIDocs

Datenschutzerklärung

Stand: März 2026

1. Verantwortliche Stelle

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Przemyslaw Idzczak
Wendenschloßstraße 330, 12557 Berlin
Deutschland
E-Mail: support@aidocs.app

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen (SaaS-Dienst für KI-gestützte Dokumentenerstellung) erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

3. Rechtsgrundlagen (Art. 6 DSGVO)

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind (z. B. Account-Erstellung, Dokumentenerstellung, Zahlungsabwicklung).
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage (z. B. Sicherheit, Betrugsprävention, Reichweitenmessung).

4. Erhobene Daten

Wir erheben und verarbeiten folgende Kategorien von Daten:

  • Bestandsdaten (z. B. E-Mail-Adresse, Passwort-Hash)
  • Nutzungsdaten (z. B. IP-Adresse, Browsertyp, Zugriffszeiten)
  • Inhaltsdaten (z. B. Eingaben für die KI, generierte Dokumente)
  • Zahlungsdaten (werden direkt durch unseren Zahlungsdienstleister Stripe verarbeitet)

5. Drittanbieter & Auftragsverarbeiter

Wir setzen zur Erbringung unserer Leistungen externe Dienstleister ein:

a) Stripe (Zahlungsabwicklung)

Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA. Verarbeitet Zahlungsdaten, E-Mail und IP-Adresse zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) und dem EU-US Data Privacy Framework (DPF). Weitere Informationen: https://stripe.com/privacy

b) OpenAI (KI-Dokumentenerstellung)

OpenAI, LLC, San Francisco, CA, USA. Verarbeitet Eingabedaten zur Dokumentenerstellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Wir nutzen die API-Schnittstelle, bei der laut Anbieter keine Nutzerdaten zum Training der Modelle verwendet werden. Übermittlung erfolgt via SCCs. Weitere Informationen: https://openai.com/policies/privacy-policy

c) Mailgun (E-Mail-Versand)

Sinch Email (Mailgun), San Antonio, TX, USA. Verarbeitet E-Mail-Adressen und Inhalte für transaktionale E-Mails (Art. 6 Abs. 1 lit. b DSGVO) und den Newsletter (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung via SCCs. Weitere Informationen: https://www.mailgun.com/legal/privacy-policy/

d) MongoDB Atlas (Datenbank)

MongoDB, Inc., New York, NY, USA. Verarbeitet Bestandsdaten und Dokumente zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Übermittlung via SCCs und DPF. Weitere Informationen: https://www.mongodb.com/legal/privacy-policy

e) Vercel (Hosting & Analytics)

Vercel, Inc., San Francisco, CA, USA. Verarbeitet IP-Adressen und Nutzungsdaten zum technischen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) und zur Analyse (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung via SCCs. Weitere Informationen: https://vercel.com/legal/privacy-policy

f) Cloudflare Turnstile (Bot-Schutz)

Cloudflare, Inc., San Francisco, CA, USA. Verarbeitet IP und Browser-Fingerprint zur Absicherung der Website gegen Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Übermittlung via SCCs und DPF. Weitere Informationen: https://www.cloudflare.com/privacypolicy/

g) Google Analytics

Google Ireland Ltd / Google LLC. Verarbeitet Nutzungsdaten und anonymisierte IP-Adressen nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung via SCCs und DPF. Weitere Informationen: https://policies.google.com/privacy

h) Meta Pixel

Meta Platforms Ireland Ltd / Meta Platforms, Inc. Verarbeitet Nutzungsdaten für Conversion-Tracking nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung via SCCs und DPF. Weitere Informationen: https://www.facebook.com/privacy/policy/

6. Cookies

Unsere Website verwendet Cookies. Dies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

  • Essenzielle Cookies: Notwendig für den Betrieb der Seite (z. B. Session-Management, Authentifizierung).
  • Analyse-Cookies: Google Analytics (nur nach Einwilligung).
  • Marketing-Cookies: Meta Pixel (nur nach Einwilligung).

Ihre Cookie-Einstellungen können Sie jederzeit über den entsprechenden Link im Footer anpassen oder widerrufen.

7. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmelden-Link in der E-Mail nutzen oder dies in Ihren Account-Einstellungen ändern. Der Versand erfolgt über Mailgun.

8. Internationale Datenübermittlung

Soweit Daten in Länder außerhalb der EU/des EWR (Drittstaaten) übermittelt werden, stellen wir durch geeignete Garantien (EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, EU-US Data Privacy Framework oder Angemessenheitsbeschlüsse der EU-Kommission) ein angemessenes Datenschutzniveau sicher.

9. Speicherdauer & Löschung

Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist:

  • Kontodaten: Bis zur Löschung Ihres Accounts.
  • Dokumente: Aktiv bis zur Löschung; danach 30 Tage Aufbewahrung in einem Papierkorb (Soft-Delete) vor der endgültigen Löschung.
  • Zahlungsdaten: Gemäß handels- und steuerrechtlichen Aufbewahrungsfristen (6 bis 10 Jahre).
  • Newsletter-Daten: Bis zum Widerruf Ihrer Einwilligung.
  • Logdaten: Maximal 90 Tage.

10. Betroffenenrechte (Art. 15-21 DSGVO)

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung oder Löschung (Art. 16 und 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte wenden Sie sich bitte an: support@aidocs.app.

11. Beschwerderecht

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
Web: https://www.datenschutz-berlin.de

12. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z. B. bei der Einführung neuer Services). Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.