Zurück zur Startseite / Return to Home
DSGVO / GDPR COMPLIANT · STAND: AUGUST 2026

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO.

AWS FRANKFURT (EU)Serverstandort eu-central-1
KEIN KI-TRAININGZero Model Training Guarantee
ART. 17 LÖSCHUNGVollständige 1-Klick-Löschung

1. Name und Kontaktdaten des Verantwortlichen

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

2. Datenverarbeitung bei der Dokumentenanalyse

Wenn Sie ein deutsches Behördendokument (PDF oder Bilddatei) hochladen, verarbeiten wir die in der Datei enthaltenen Text- und Bilddaten ausschließlich zu dem Zweck, Ihnen eine verständliche Inhaltsanalyse, Fristberechnung und DIN 5008 Antwortvorlagen bereitzustellen.

  • Speicherort: Alle hochgeladenen Dokumente und Datenbankeinträge werden ausschließlich in der Region AWS Frankfurt (eu-central-1) gespeichert.
  • Verschlüsselung: Alle Datenübertragungen erfolgen transportverschlüsselt (TLS 1.3). Daten im Ruhezustand sind mit AES-256 verschlüsselt.
  • Kein KI-Modelltraining: Ihre Dokumente und Daten werden unter keinen Umständen zur Weiterbildung, Feinabstimmung oder zum Training von Machine-Learning- oder KI-Modellen verwendet.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen).

3. Auftragsverarbeiter und Drittanbieter

Zur Erbringung unseres Dienstes bedienen wir uns sorgfältig ausgewählter Auftragsverarbeiter gemäß Art. 28 DSGVO mit Standardvertragsklauseln (SCC):

Supabase Inc. (Datenbank & Authentifizierung)

Gehostet im Rechenzentrum AWS Frankfurt (eu-central-1) mit Row-Level Security.

OpenAI Ireland Ltd. (Vision & OCR-Textverarbeitung)

Verarbeitung über Zero Data Retention API-Endpunkte ohne Speicherung oder Modelltraining.

Lemon Squeezy LLC (Zahlungsabwicklung & Merchant of Record)

Sichere PCI-DSS-konforme Zahlungsabwicklung für Abonnements und Rechnungen.

Resend Inc. (Transaktions-E-Mails)

Versand von Anmeldebestätigungen und Passwort-Wiederherstellungen via noreply@clearbureau.de.

4. Cookies und Speichertechnologien (§ 25 TTDSG)

ClearBureau setzt keine Tracking-, Werbe- oder Marketing-Cookies ein (kein Google Analytics, kein Meta Pixel). Es werden ausschließlich technisch zwingend erforderliche Session-Cookies verwendet, um Ihre sichere Anmeldung im Benutzerkonto aufrechtzuerhalten (§ 25 Abs. 2 Nr. 2 TTDSG).

5. Betroffenenrechte (Auskunft, Berichtigung, Löschung)

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO): Über Ihre bei uns gespeicherten personenbezogenen Daten.
  • Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten.
  • Löschung (Art. 17 DSGVO): Sie können jedes Dokument und Ihre gesamte Akte jederzeit mit 1 Klick im Dashboard restlos löschen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Analyseberichte und DIN 5008 Dokumente.
  • Beschwerderecht (Art. 77 DSGVO): Bei einer zuständigen Datenschutz-Aufsichtsbehörde.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an: support@clearbureau.de.