Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).
- Verantwortlicher
- Grundsätzliches & Ihre Rechte
- Hosting (Netlify)
- Zugriffsdaten & Server-Logs
- Kontaktaufnahme & Kontaktformular
- Nutzerkonten
- KI-gestützte Dokumentenprüfung (Anthropic)
- E-Mail-Versand (Resend)
- Cookies & lokale Speicherung
- Speicherdauer
- Datensicherheit
- Änderungen dieser Erklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Tim Paul Florack
Schwere Reiter Straße 39
80797 München, Deutschland
E-Mail: floracktim03@aol.com
Eine gesonderte Datenschutzbeauftragte / ein gesonderter Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.
2. Grundsätzliches & Ihre Rechte
Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang und auf Grundlage der gesetzlichen Vorgaben. Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die zu Ihnen gespeicherten Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres Bundeslandes bzw. die des Sitzes des Verantwortlichen.
3. Hosting (Netlify)
Diese Website wird bei Netlify gehostet (Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA). Beim Aufruf der Website werden technisch notwendige Daten (siehe Ziffer 4) verarbeitet, um die Seite auszuliefern.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Netlify besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Da Netlify Daten auch in den USA verarbeiten kann, erfolgt eine Übermittlung in ein Drittland; diese wird durch die EU-Standardvertragsklauseln abgesichert.
4. Zugriffsdaten & Server-Logs
Beim Aufruf der Website werden automatisch Informationen erfasst, die Ihr Browser übermittelt. Dazu zählen in der Regel: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite (Referrer).
Diese Daten dienen der technischen Auslieferung, der Sicherheit und der Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).
5. Kontaktaufnahme & Kontaktformular
Wenn Sie uns über das Formular auf der Website oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Firma, E-Mail-Adresse, Anzahl Ihrer Lieferanten sowie den Inhalt Ihrer Anfrage), um die Anfrage zu bearbeiten. Die Übermittlung des Formulars wird technisch über Netlify Forms abgewickelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
6. Nutzerkonten
Für die Nutzung des geschützten Bereichs (Dashboard) können Sie ein Konto anlegen. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, Ihren Firmennamen sowie Ihr Passwort in verschlüsselter Form (als kryptografischer Hash mit Salt – das Klartext-Passwort wird zu keinem Zeitpunkt gespeichert).
Neu registrierte Konten werden erst nach manueller Freigabe aktiviert. Wir verarbeiten außerdem die von Ihnen im Dashboard angelegten Inhalte (Lieferanten-Stammdaten, Verpackungsdaten, hochgeladene Dokumente, Prüfergebnisse), um den Dienst bereitzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Die Kontodaten werden gespeichert, solange das Konto besteht, und nach Löschung des Kontos entfernt, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
7. KI-gestützte Dokumentenprüfung (Anthropic)
Wichtiger Hinweis zur Verarbeitung durch einen KI-Dienstleister: Kern der Leistung von Aprovia ist die automatische Prüfung hochgeladener Nachweisdokumente. Zu diesem Zweck werden die Inhalte an einen KI-Dienstleister übermittelt.
Wenn Sie oder Ihre Lieferanten Dokumente (z. B. Laborberichte, Zertifikate, Konformitätserklärungen) hochladen, wird der Inhalt dieser Dokumente zur Auswertung an Anthropic PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, USA) übermittelt und dort durch ein KI-Modell („Claude") verarbeitet. Die Auswertung erfolgt automatisiert anhand der PPWR-Kriterien.
Auftragsverarbeitung & Drittlandübermittlung: Anthropic ist als Auftragsverarbeiter (Art. 28 DSGVO) tätig. Die Verarbeitung findet auch in den USA statt; die Übermittlung wird durch die EU-Standardvertragsklauseln abgesichert. Nach den geltenden Nutzungsbedingungen für die kommerzielle Programmierschnittstelle (API) werden über die API übermittelte Inhalte nicht zum Training der KI-Modelle verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vertraglich vereinbarten Prüfleistung). Sofern Dokumente ausnahmsweise personenbezogene Daten enthalten (etwa Namen von Ansprechpartnern in Zertifikaten), werden diese ausschließlich zum Zweck der Prüfung verarbeitet.
Bitte laden Sie keine personenbezogenen Daten hoch, die für die Konformitätsprüfung nicht erforderlich sind.
8. E-Mail-Versand (Resend)
Für den automatisierten Versand von Benachrichtigungen (z. B. Upload-Aufforderungen an Ihre Lieferanten, Ergebnis-Benachrichtigungen an Sie) nutzen wir den Dienst Resend (Resend, Inc., USA). Dabei werden die E-Mail-Adresse des Empfängers sowie der Nachrichteninhalt verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es besteht ein Auftragsverarbeitungsverhältnis; eine etwaige Drittlandübermittlung wird durch die EU-Standardvertragsklauseln abgesichert.
9. Cookies & lokale Speicherung
Diese Website verwendet keine Analyse-, Tracking- oder Werbe-Cookies und bindet keine Dienste wie Google Analytics oder soziale Netzwerke ein. Aus diesem Grund ist kein Einwilligungsbanner erforderlich.
Für den Betrieb des angemeldeten Bereichs wird ausschließlich technisch notwendige lokale Speicherung im Browser genutzt (z. B. ein Sitzungs-Token, damit Sie während der Nutzung angemeldet bleiben). Diese Speicherung ist zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim Abmelden bzw. Schließen der Sitzung wieder entfernt.
10. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Server-Logs | kurzfristig, dann automatische Löschung |
| Kontaktanfragen | bis zur Erledigung, danach Löschung (vorbehaltlich gesetzlicher Fristen) |
| Kontodaten | für die Dauer des Kontos |
| Lieferanten- & Prüfdaten | für die Dauer der Nutzung; Nachweise ggf. entsprechend gesetzlicher PPWR-Aufbewahrungspflichten |
11. Datensicherheit
Wir verwenden geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff zu schützen. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Die Daten der einzelnen Nutzerkonten sind voneinander getrennt (mandantengetrennte Speicherung).
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Funktionen, der eingesetzten Dienste oder der Rechtslage dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: Juli 2026