Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Jerome Landauer, Berliner Str. 74 A, 13189 Berlin
E-Mail: info@landauer.de
2. Hosting und Infrastruktur
Diese Website und die Backend-Dienste werden auf Google Cloud Platform in der Region europe-west3 (Frankfurt am Main) betrieben. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
3. Firebase-Dienste
Wir nutzen folgende Firebase-Dienste von Google:
- Firebase Authentication — Zur Verwaltung von Benutzerkonten (E-Mail/Passwort, Google OAuth 2.0). Gespeichert werden: E-Mail-Adresse, Name, Profilbild (bei Google-Login), Erstellungszeitpunkt.
- Cloud Firestore — Zur Speicherung von Nutzungsdaten: Anzahl der Konvertierungen, Zeitstempel, Rechnungsnummern (ohne Rechnungsinhalte).
- Cloud Functions — Zur Verarbeitung der PDF-Konvertierung. Rechnungsinhalte (PDF, extrahierte Daten, XML) werden ausschließlich im Arbeitsspeicher verarbeitet und nicht gespeichert. Nur Nutzungsmetadaten (Rechnungsnummer, Zeitstempel) werden in Firestore abgelegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
4. KI-Verarbeitung (Vertex AI / Gemini)
Zur Extraktion von Rechnungsdaten verwenden wir Google Vertex AI (Gemini 2.5 Flash)in der Region europe-west3. Das hochgeladene PDF wird an die Vertex AI API übermittelt, um Rechnungsfelder zu extrahieren. Google verarbeitet diese Daten gemäß den Google Cloud Nutzungsbedingungenund speichert keine Kundendaten für Modell-Training (Data Processing Addendum).
5. Google reCAPTCHA v3
Wir verwenden Google reCAPTCHA v3 zum Schutz vor automatisiertem Missbrauch. Dabei werden Nutzungsdaten (IP-Adresse, Mausbewegungen, Verweildauer) an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Bot-Angriffen). Es gelten dieDatenschutzbestimmungen undNutzungsbedingungen von Google.
6. Cookies und Local Storage
Diese Website verwendet keine Marketing- oder Tracking-Cookies. Firebase Authentication speichert Sitzungsinformationen im Local Storage des Browsers, um Sie angemeldet zu halten. Dies ist technisch notwendig und erfordert keine Einwilligung (Art. 6 Abs. 1 lit. f DSGVO).
7. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15) — Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Löschung (Art. 17) — Löschung Ihrer Daten („Recht auf Vergessenwerden“)
- Einschränkung (Art. 18) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20) — Export Ihrer Daten
- Widerspruch (Art. 21) — Widerspruch gegen die Verarbeitung
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannte E-Mail-Adresse. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
8. Aufbewahrungsfristen
Kontodaten werden gespeichert, solange Ihr Konto besteht. Nutzungsstatistiken (tägliche Zähler) werden nach 90 Tagen automatisch gelöscht. Bei Kontolöschung werden alle zugeordneten Daten innerhalb von 30 Tagen entfernt.
9. Datensicherheit
Alle Verbindungen sind TLS-verschlüsselt (HTTPS). Firebase und Google Cloud sind ISO 27001 und SOC 2 zertifiziert. Die Verarbeitung erfolgt ausschließlich in der EU (Frankfurt am Main).