Datenschutz
Diese Hinweise erklären, welche Daten Nachweiswächter im Produktbetrieb verarbeitet, wo Dokumente gespeichert werden und wie Upload, OCR, KI-Analyse, Erinnerungen, Export und Löschung gehandhabt werden.
Nachweiswächter ist für den produktiven Einsatz in Unternehmen ausgelegt. Bitte laden Sie nur Dokumente hoch, die Sie im Unternehmen verarbeiten dürfen. Für besonders sensible Unterlagen sollten interne Freigaben, Rollen und Löschregeln vorab geklärt sein. Die Supabase-DPA/AVV wurde am 12. Juni 2026 angefragt und wird nach Bereitstellung geprüft und abgelegt.
Dokumente werden nicht dauerhaft auf dem Linux-App-Server gespeichert. Dauerhafte Ablage erfolgt in einem privaten Supabase-Storage-Bereich in der Projektregion eu-west-3 (EU/Paris). Der App-Server verarbeitet Uploads nur temporär, z. B. für OCR.
Verantwortlichkeit
Im Produktbetrieb stellt Nachweiswächter die technische Anwendung bereit. Der jeweilige Betrieb bleibt für die Auswahl, Rechtmäßigkeit und Inhalte seiner hochgeladenen Dokumente verantwortlich. Für eine Nutzung mit Kundendokumenten sind die erforderlichen Datenschutz- und Auftragsverarbeitungsregeln zu beachten; die Supabase-DPA/AVV ist angefragt, aber noch nicht als final abgeschlossen dokumentiert. Zusätzlich ist eine rechtliche Prüfung erforderlich.
Welche Daten gespeichert werden
Nachweiswächter speichert Daten, die für Konto, Unternehmen, Nachweise und Fristen benötigt werden.
- Benutzerkonto: E-Mail-Adresse, Name und Login-Informationen über Supabase Auth.
- Unternehmen: Firmenname, Branche, Logo und optionale Adress-/Kontaktdaten.
- Nachweise: Titel, Kategorie, Status, Ablaufdatum, Verantwortliche, Notizen und Vorlagen.
- Dokumente: hochgeladene PDFs, Fotos oder Scans mit Dateiname, Dateityp und Größe.
- OCR-/KI-Metadaten: erkannter Text, technische Hinweise, confidence-Werte und Suchinformationen.
- Erinnerungen: E-Mail-Adresse, Fristen, Versandstatus und Benachrichtigungsprotokolle.
- Push-Benachrichtigungen: nur nach aktiver Browser-Zustimmung, mit technischem Push-Token und Widerrufsmöglichkeit.
- Standortangaben: nur wenn Nutzer die einmalige Übernahme im Erfassungsformular aktiv erlauben.
- Lokale Einstellungen: z. B. KI-Zustimmung und selbst angelegte Vorlagen im Browser-Speicher.
- Systemdaten: technische Protokolle für Betrieb, Sicherheit und Fehleranalyse.
Speicherort
Konten, Unternehmensdaten, Nachweise und Dokument-Metadaten werden in Supabase gespeichert. Die aktuell bestätigte Supabase-Projektregion ist eu-west-3 (EU/Paris). Hochgeladene und erzeugte Dokumente liegen im privaten Supabase-Storage-Bucket des jeweiligen Unternehmens. Datei-Links werden nur als signierte Kurzzeit-Links erzeugt.
Linux-Server
Der Linux-Server betreibt die Web-App und leitet Anfragen über Nginx/HTTPS weiter. Der interne App-Port ist nicht öffentlich erreichbar. Uploads werden für OCR oder technische Verarbeitung temporär verarbeitet und anschließend entfernt.
OCR und KI-Analyse
OCR läuft auf dem App-Server, um Text aus Bildern oder PDFs zu erkennen. Wenn Nutzer der KI-Analyse zustimmen, kann die ausgewählte Datei zusätzlich an OpenAI übermittelt werden, damit Titel, Kategorie, Ablaufdatum und Hinweise vorgeschlagen werden.
- Die KI erstellt nur Vorschläge.
- Gespeichert wird erst nach Prüfung und aktiver Bestätigung durch den Nutzer.
- API-Daten werden nach den OpenAI-Angaben für Geschäftskunden standardmäßig nicht zum Training verwendet, sofern keine ausdrückliche Freigabe erfolgt.
Löschung und Export
Einzelne Nachweise und Dokumente können in der App gelöscht werden. Für vollständige Löschung oder Export eines Unternehmens liegen vorbereitete Admin-Werkzeuge vor. Daten können auf Wunsch im Rahmen des Supports vollständig entfernt werden.
Backups und Datenverlust
Technisch können Cloud- oder Bedienfehler nie vollständig ausgeschlossen werden. Backup, Restore, Aufbewahrungsfristen und Löschfristen werden für den produktiven Betrieb verbindlich festgelegt und regelmäßig geprüft.
Benachrichtigungen
Fristenerinnerungen können per E-Mail und, nach aktiver Browser-Zustimmung, per Push-Benachrichtigung versendet werden. Push-Benachrichtigungen lassen sich im Profil wieder deaktivieren. Der konkrete E-Mail-Dienstleister und dessen Auftragsverarbeitungsvereinbarung müssen vor Produktivbetrieb final dokumentiert werden.
Unterauftragsverarbeiter
Für den Betrieb sind insbesondere folgende Dienstleister relevant:
- Supabase: Authentifizierung, Datenbank und privater Dokumentenspeicher; Projektregion eu-west-3 (EU/Paris).
- OpenAI: optionale KI-Analyse nach Zustimmung des Nutzers.
- Server-/Hosting-Anbieter: Betrieb der Web-App und Reverse Proxy.
Betroffenenrechte
Nutzer können Auskunft, Korrektur, Löschung oder Export ihrer Daten anfragen. Dies erfolgt über den Betreiberkontakt; Prozesse und Fristen werden fortlaufend dokumentiert.
Kontakt
Datenschutzanfragen können derzeit an info@nachweiswaechter.de gerichtet werden. Die finale verantwortliche Stelle, ladungsfähige Anschrift und Datenschutzkontakt werden im rechtlichen Review bestätigt.
Nachweiswächter
Zur Startseite