Nachweiswächter Zur Startseite

Datenschutz

Diese Hinweise erklären, welche Daten Nachweiswächter im Produktbetrieb verarbeitet, wo Dokumente gespeichert werden und wie Upload, OCR, KI-Analyse, Erinnerungen, Export und Löschung gehandhabt werden.

Produktbetrieb

Nachweiswächter ist für den produktiven Einsatz in Unternehmen ausgelegt. Bitte laden Sie nur Dokumente hoch, die Sie im Unternehmen verarbeiten dürfen. Für besonders sensible Unterlagen sollten interne Freigaben, Rollen und Löschregeln vorab geklärt sein. Die Supabase-DPA/AVV wurde am 12. Juni 2026 angefragt und wird nach Bereitstellung geprüft und abgelegt.

Technischer Schutz

Dokumente werden nicht dauerhaft auf dem Linux-App-Server gespeichert. Dauerhafte Ablage erfolgt in einem privaten Supabase-Storage-Bereich in der Projektregion eu-west-3 (EU/Paris). Der App-Server verarbeitet Uploads nur temporär, z. B. für OCR.

Verantwortlichkeit

Im Produktbetrieb stellt Nachweiswächter die technische Anwendung bereit. Der jeweilige Betrieb bleibt für die Auswahl, Rechtmäßigkeit und Inhalte seiner hochgeladenen Dokumente verantwortlich. Für eine Nutzung mit Kundendokumenten sind die erforderlichen Datenschutz- und Auftragsverarbeitungsregeln zu beachten; die Supabase-DPA/AVV ist angefragt, aber noch nicht als final abgeschlossen dokumentiert. Zusätzlich ist eine rechtliche Prüfung erforderlich.

Welche Daten gespeichert werden

Nachweiswächter speichert Daten, die für Konto, Unternehmen, Nachweise und Fristen benötigt werden.

  • Benutzerkonto: E-Mail-Adresse, Name und Login-Informationen über Supabase Auth.
  • Unternehmen: Firmenname, Branche, Logo und optionale Adress-/Kontaktdaten.
  • Nachweise: Titel, Kategorie, Status, Ablaufdatum, Verantwortliche, Notizen und Vorlagen.
  • Dokumente: hochgeladene PDFs, Fotos oder Scans mit Dateiname, Dateityp und Größe.
  • OCR-/KI-Metadaten: erkannter Text, technische Hinweise, confidence-Werte und Suchinformationen.
  • Erinnerungen: E-Mail-Adresse, Fristen, Versandstatus und Benachrichtigungsprotokolle.
  • Push-Benachrichtigungen: nur nach aktiver Browser-Zustimmung, mit technischem Push-Token und Widerrufsmöglichkeit.
  • Standortangaben: nur wenn Nutzer die einmalige Übernahme im Erfassungsformular aktiv erlauben.
  • Lokale Einstellungen: z. B. KI-Zustimmung und selbst angelegte Vorlagen im Browser-Speicher.
  • Systemdaten: technische Protokolle für Betrieb, Sicherheit und Fehleranalyse.

Speicherort

Konten, Unternehmensdaten, Nachweise und Dokument-Metadaten werden in Supabase gespeichert. Die aktuell bestätigte Supabase-Projektregion ist eu-west-3 (EU/Paris). Hochgeladene und erzeugte Dokumente liegen im privaten Supabase-Storage-Bucket des jeweiligen Unternehmens. Datei-Links werden nur als signierte Kurzzeit-Links erzeugt.

Linux-Server

Der Linux-Server betreibt die Web-App und leitet Anfragen über Nginx/HTTPS weiter. Der interne App-Port ist nicht öffentlich erreichbar. Uploads werden für OCR oder technische Verarbeitung temporär verarbeitet und anschließend entfernt.

OCR und KI-Analyse

OCR läuft auf dem App-Server, um Text aus Bildern oder PDFs zu erkennen. Wenn Nutzer der KI-Analyse zustimmen, kann die ausgewählte Datei zusätzlich an OpenAI übermittelt werden, damit Titel, Kategorie, Ablaufdatum und Hinweise vorgeschlagen werden.

  • Die KI erstellt nur Vorschläge.
  • Gespeichert wird erst nach Prüfung und aktiver Bestätigung durch den Nutzer.
  • API-Daten werden nach den OpenAI-Angaben für Geschäftskunden standardmäßig nicht zum Training verwendet, sofern keine ausdrückliche Freigabe erfolgt.

Löschung und Export

Einzelne Nachweise und Dokumente können in der App gelöscht werden. Für vollständige Löschung oder Export eines Unternehmens liegen vorbereitete Admin-Werkzeuge vor. Daten können auf Wunsch im Rahmen des Supports vollständig entfernt werden.

Backups und Datenverlust

Technisch können Cloud- oder Bedienfehler nie vollständig ausgeschlossen werden. Backup, Restore, Aufbewahrungsfristen und Löschfristen werden für den produktiven Betrieb verbindlich festgelegt und regelmäßig geprüft.

Benachrichtigungen

Fristenerinnerungen können per E-Mail und, nach aktiver Browser-Zustimmung, per Push-Benachrichtigung versendet werden. Push-Benachrichtigungen lassen sich im Profil wieder deaktivieren. Der konkrete E-Mail-Dienstleister und dessen Auftragsverarbeitungsvereinbarung müssen vor Produktivbetrieb final dokumentiert werden.

Unterauftragsverarbeiter

Für den Betrieb sind insbesondere folgende Dienstleister relevant:

  • Supabase: Authentifizierung, Datenbank und privater Dokumentenspeicher; Projektregion eu-west-3 (EU/Paris).
  • OpenAI: optionale KI-Analyse nach Zustimmung des Nutzers.
  • Server-/Hosting-Anbieter: Betrieb der Web-App und Reverse Proxy.

Betroffenenrechte

Nutzer können Auskunft, Korrektur, Löschung oder Export ihrer Daten anfragen. Dies erfolgt über den Betreiberkontakt; Prozesse und Fristen werden fortlaufend dokumentiert.

Kontakt

Datenschutzanfragen können derzeit an info@nachweiswaechter.de gerichtet werden. Die finale verantwortliche Stelle, ladungsfähige Anschrift und Datenschutzkontakt werden im rechtlichen Review bestätigt.

Stand: 15. Juni 2026

Hinweis: Diese Seite ist eine vorbereitete Datenschutzerklärung für Produktbetrieb und technische Transparenz. Sie ersetzt keine anwaltliche Endprüfung.