Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).

Inhalt
  1. Verantwortlicher
  2. Grundsätzliches & Ihre Rechte
  3. Hosting (Netlify)
  4. Zugriffsdaten & Server-Logs
  5. Kontaktaufnahme & Kontaktformular
  6. Nutzerkonten
  7. KI-gestützte Dokumentenprüfung (Anthropic)
  8. E-Mail-Versand (Resend)
  9. Cookies & lokale Speicherung
  10. Speicherdauer
  11. Datensicherheit
  12. Änderungen dieser Erklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Tim Paul Florack

Schwere Reiter Straße 39

80797 München, Deutschland

E-Mail: floracktim03@aol.com

Eine gesonderte Datenschutzbeauftragte / ein gesonderter Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.

2. Grundsätzliches & Ihre Rechte

Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang und auf Grundlage der gesetzlichen Vorgaben. Sie haben nach der DSGVO folgende Rechte:

Zur Ausübung genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres Bundeslandes bzw. die des Sitzes des Verantwortlichen.

3. Hosting (Netlify)

Diese Website wird bei Netlify gehostet (Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA). Beim Aufruf der Website werden technisch notwendige Daten (siehe Ziffer 4) verarbeitet, um die Seite auszuliefern.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Netlify besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Da Netlify Daten auch in den USA verarbeiten kann, erfolgt eine Übermittlung in ein Drittland; diese wird durch die EU-Standardvertragsklauseln abgesichert.

4. Zugriffsdaten & Server-Logs

Beim Aufruf der Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt. Dazu zählen in der Regel: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite (Referrer).

Diese Daten dienen der technischen Auslieferung, der Sicherheit und der Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).

5. Kontaktaufnahme & Kontaktformular

Wenn Sie uns über das Formular auf der Website oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Firma, E-Mail-Adresse, Anzahl Ihrer Lieferanten sowie den Inhalt Ihrer Anfrage), um die Anfrage zu bearbeiten. Die Übermittlung des Formulars wird technisch über Netlify Forms abgewickelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.

6. Nutzerkonten

Für die Nutzung des geschützten Bereichs (Dashboard) können Sie ein Konto anlegen. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, Ihren Firmennamen sowie Ihr Passwort in verschlüsselter Form (als kryptografischer Hash mit Salt – das Klartext-Passwort wird zu keinem Zeitpunkt gespeichert).

Neu registrierte Konten werden erst nach manueller Freigabe aktiviert. Wir verarbeiten außerdem die von Ihnen im Dashboard angelegten Inhalte (Lieferanten-Stammdaten, Verpackungsdaten, hochgeladene Dokumente, Prüfergebnisse), um den Dienst bereitzustellen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Die Kontodaten werden gespeichert, solange das Konto besteht, und nach Löschung des Kontos entfernt, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

7. KI-gestützte Dokumentenprüfung (Anthropic)

Wichtiger Hinweis zur Verarbeitung durch einen KI-Dienstleister: Kern der Leistung von Aprovia ist die automatische Prüfung hochgeladener Nachweisdokumente. Zu diesem Zweck werden die Inhalte an einen KI-Dienstleister übermittelt.

Wenn Sie oder Ihre Lieferanten Dokumente (z. B. Laborberichte, Zertifikate, Konformitätserklärungen) hochladen, wird der Inhalt dieser Dokumente zur Auswertung an Anthropic PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, USA) übermittelt und dort durch ein KI-Modell („Claude") verarbeitet. Die Auswertung erfolgt automatisiert anhand der PPWR-Kriterien.

Auftragsverarbeitung & Drittlandübermittlung: Anthropic ist als Auftragsverarbeiter (Art. 28 DSGVO) tätig. Die Verarbeitung findet auch in den USA statt; die Übermittlung wird durch die EU-Standardvertragsklauseln abgesichert. Nach den geltenden Nutzungsbedingungen für die kommerzielle Programmierschnittstelle (API) werden über die API übermittelte Inhalte nicht zum Training der KI-Modelle verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vertraglich vereinbarten Prüfleistung). Sofern Dokumente ausnahmsweise personenbezogene Daten enthalten (etwa Namen von Ansprechpartnern in Zertifikaten), werden diese ausschließlich zum Zweck der Prüfung verarbeitet.

Bitte laden Sie keine personenbezogenen Daten hoch, die für die Konformitätsprüfung nicht erforderlich sind.

8. E-Mail-Versand (Resend)

Für den automatisierten Versand von Benachrichtigungen (z. B. Upload-Aufforderungen an Ihre Lieferanten, Ergebnis-Benachrichtigungen an Sie) nutzen wir den Dienst Resend (Resend, Inc., USA). Dabei werden die E-Mail-Adresse des Empfängers sowie der Nachrichteninhalt verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es besteht ein Auftragsverarbeitungsverhältnis; eine etwaige Drittlandübermittlung wird durch die EU-Standardvertragsklauseln abgesichert.

9. Cookies & lokale Speicherung

Diese Website verwendet keine Analyse-, Tracking- oder Werbe-Cookies und bindet keine Dienste wie Google Analytics oder soziale Netzwerke ein. Aus diesem Grund ist kein Einwilligungsbanner erforderlich.

Für den Betrieb des angemeldeten Bereichs wird ausschließlich technisch notwendige lokale Speicherung im Browser genutzt (z. B. ein Sitzungs-Token, damit Sie während der Nutzung angemeldet bleiben). Diese Speicherung ist zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim Abmelden bzw. Schließen der Sitzung wieder entfernt.

10. Speicherdauer

DatenkategorieSpeicherdauer
Server-Logskurzfristig, dann automatische Löschung
Kontaktanfragenbis zur Erledigung, danach Löschung (vorbehaltlich gesetzlicher Fristen)
Kontodatenfür die Dauer des Kontos
Lieferanten- & Prüfdatenfür die Dauer der Nutzung; Nachweise ggf. entsprechend gesetzlicher PPWR-Aufbewahrungspflichten

11. Datensicherheit

Wir verwenden geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff zu schützen. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Die Daten der einzelnen Nutzerkonten sind voneinander getrennt (mandantengetrennte Speicherung).

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der Funktionen, der eingesetzten Dienste oder der Rechtslage dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: Juli 2026