Datenschutz
Welche personenbezogenen Daten PflichtPilot verarbeitet, zu welchen Zwecken — und welche Rechte Sie als betroffene Person haben.
Stand: 31. Mai 2026
Kurzfassung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten die Anwendung PflichtPilot verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte Sie als betroffene Person haben. PflichtPilot ermöglicht das Anlegen und Dokumentieren von Pflichten sowie das Hochladen von Nachweisen.
1. Verantwortliche Stelle
Andreas Fetscher
Sauggarter Str. 33
88524 Uttenweiler
Deutschland
2. Zwecke und Rechtsgrundlagen der Verarbeitung
PflichtPilot verarbeitet personenbezogene Daten zur Bereitstellung der Anwendung, insbesondere zum Betrieb von Benutzerkonten, zum Anlegen und Verwalten von Pflichten, zum Upload von Nachweisen sowie zum Versand notwendiger E-Mails (z. B. Login-Links).
Rechtsgrundlagen sind in der Regel Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Betrieb und Sicherheit des Dienstes). Für ggf. erforderliche Einwilligungen (z. B. für optionale Funktionen) wird gesondert um Zustimmung gebeten.
3. Kategorien personenbezogener Daten
- Accountdaten
- E-Mail-Adresse, Login-Session-Token und Profilangaben (z. B. Pro-Status).
- Pflichten
- Titel, Beschreibung, Fälligkeit, Risiko, Archiv-Kennzeichen und zugehörige Metadaten.
- Nachweise (Uploads)
- Hochgeladene Dateien (Fotos, PDFs, Screenshots) sowie Dateiname, Upload-Zeitpunkt und ggf. vom Nutzer angegebene Metadaten.
- Protokolldaten
- Verbindungsdaten (z. B. IP-Adresse), Zeitstempel, Nutzeragent — zu Sicherheits- und Analysezwecken in pseudonymisierter Form.
- Zahlungsdaten
- Nur soweit erforderlich: Zahlungsbestätigungen/Transaktionskennungen, verarbeitet durch den von Ihnen gewählten Zahlungsdienstleister (PflichtPilot speichert keine vollständigen Zahlungsdaten wie Karten-PANs).
4. Technische Dienstleister / Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzt PflichtPilot technische Dienstleister ein. Aktuelle Partner sind u. a.:
- Supabase
- Datenbank, Authentifizierung und Objektspeicher (Dateien). Supabase wird als Auftragsverarbeiter eingesetzt; Serverstandorte können innerhalb der EU liegen.
- Brevo (Sendinblue SAS)
- Versand von Login-Magic-Links, transaktionalen System-E-Mails (Account-Bestätigung, Hinweise) und der Belegmappen-Vorlage. Anbieter: Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich. Übermittelt werden ausschließlich die für den Versand erforderlichen Felder (E-Mail-Adresse, Sprache, Anlass). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. lit. f (berechtigtes Interesse an verlässlichem Login). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung Brevo: brevo.com/legal/privacypolicy.
- Hosting / Webhosting (Netcup)
- Die öffentliche Website wird bei netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland) gehostet. Dabei können technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, User-Agent) in Server-Logs erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung netcup: netcup.de/kontakt/datenschutzerklaerung.
- Cloudflare
- PflichtPilot nutzt Dienste von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) als CDN (Content Delivery Network), DDoS-Schutz und Reverse Proxy. Dabei können technische Zugriffsdaten (insbesondere IP-Adresse, HTTP-Header, Zeitstempel) durch Cloudflare verarbeitet werden, bevor Anfragen den Hosting-Server erreichen. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit des Dienstes). Für Datenübermittlungen in die USA stützt sich Cloudflare auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Cloudflare: cloudflare.com/privacypolicy.
- Stripe (Zahlungsabwicklung)
- Für die Abwicklung kostenpflichtiger Abonnements und Einmalzahlungen setzt PflichtPilot Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Wenn Sie ein zahlungspflichtiges Angebot buchen, werden Ihre Zahlungsdaten (Karteninformationen, Bankverbindung, Name, Rechnungsadresse, ggf. USt-IdNr., E-Mail) direkt an Stripe übermittelt und dort verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Stripe ist als Zahlungsdienstleister selbst verantwortlich für die Zahlungsverarbeitung; PflichtPilot erhält von Stripe lediglich Status-Informationen (Zahlung erfolgreich/fehlgeschlagen, Abo-Status). Datenübermittlungen außerhalb der EU stützt Stripe auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Stripe: stripe.com/de/privacy.
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Speicherung, Löschung und Sicherung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Hochgeladene Dateien werden im Objektspeicher der Plattform gehalten. Bei Löschung des zugehörigen Eintrags wird die Bereinigung der Speicherobjekte automatisch eingeleitet; in seltenen technischen Ausnahmefällen kann eine Nachbereinigung erforderlich sein.
Regelmäßige Backups werden angelegt; Kopien aus Backups können für einen begrenzten Zeitraum (z. B. zur Wiederherstellung) vorgehalten werden. Wenn Sie die Löschung Ihrer Daten wünschen, kontaktieren Sie bitte die unten angegebene E-Mail-Adresse.
5a. Speicherdauer im Überblick
Die folgende Übersicht fasst die Speicherdauer je Datenkategorie zusammen. Maßgeblich bleibt im Einzelfall der konkrete Verarbeitungszweck und die Rechtsgrundlage nach Abschnitt 5; die Tabelle dient der Orientierung.
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Account-Stammdaten (E-Mail, Login-Identität, Profil) | Login, Vertragsdurchführung | Art. 6 Abs. 1 lit. b DSGVO | bis zur Account-Löschung; danach Nachlaufzeit bis 30 Tage für technische Bereinigung |
| Pflichten und Iterationen (Inhaltsdaten) | Produktnutzung, Strukturierung der Nachweisakte | Art. 6 Abs. 1 lit. b DSGVO; bei B2B-Nutzung ggf. Auftragsverarbeitung nach Art. 28 | bis zur Account-Löschung oder Weisung des Kunden |
| Hochgeladene Nachweisdateien | Produktnutzung, Nachweisstruktur | bei B2B-Nutzung regelmäßig Art. 28 DSGVO im Auftrag | bis Löschung durch Nutzer oder Account-Löschung |
| Verify- und Export-Metadaten (Manifest-Hash, Snapshot-Zeitpunkt, Verify-Code-Hash) | technischer Abgleich von Export-Artefakten | Vertrag (Art. 6 Abs. 1 lit. b) bzw. berechtigtes Interesse (lit. f); B2B im Auftrag | solange Abonnement und Exportstruktur aktiv; nach Account-Löschung Bereinigung wie übrige Inhaltsdaten |
| Zahlungs- und Rechnungsdaten | Abrechnung, Erfüllung handels- und steuerrechtlicher Pflichten | Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. §§ 257 HGB, 147 AO | gesetzliche Aufbewahrung (in der Regel 10 Jahre) |
| Sicherheits- und Zugriffslogs | Betriebssicherheit, Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | bis zu 90 Tage, danach Löschung oder Anonymisierung |
| Datenbank- und Storage-Backups | Wiederherstellung im Störfall | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. Vertrag (lit. b) | rollende Backup-TTL bis 30 Tage; Bereinigung gelöschter Daten erfolgt mit Backup-Rotation |
| Technische Login- und Zahlungs-Hilfsdaten | Sicherheit des Login-Vorgangs; verlässliche Verbuchung von Zahlungsereignissen ohne Doppel-Auslösung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. lit. f (berechtigtes Interesse Betriebssicherheit) | Anmelde-Codes für den Login-Link (mit Begleitdaten: Anfrage-IP, User-Agent, Sprache; zur Missbrauchs-Korrelation und Forensik): bis 30 Tage nach Ablauf, danach Löschung. Zahlungsereignis-Daten von Stripe: bis 90 Tage in vollständiger Form, danach Reduktion auf eine kompakte Kennung (Ereignis-ID und Zeitpunkt) für die dauerhaft erforderliche Duplikat-Erkennung. Beide Bereinigungen erfolgen durch einen täglich laufenden automatisierten Job in der Datenbank (03:00 UTC). |
| Marketing-/Waitlist-Anfragen (Belegmappen-Vorlage, Pro-Team-Waitlist) | Kontaktierung im angefragten Kontext, Einladung zum Produktstart | Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. a (Einwilligung) | Belegmappen-Vorlagen-Anfragen: bis 12 Monate, danach Löschung oder Anonymisierung; Pro-Team-Waitlist: bis Pro-Team-Launch und versendeter Einladung, danach Löschung innerhalb 30 Tagen oder bei früherem Widerruf |
Gesetzliche Lösch-, Einschränkungs- und Widerspruchsrechte nach Art. 15 ff. DSGVO bleiben unberührt. Die Produktlogik der „Archivierung" gilt nur innerhalb eines aktiven Kontos und schränkt diese Rechte nicht ein.
5b. „Archivierung" im Produkt — keine Einschränkung von DSGVO-Rechten
Archivierung im Produkt bedeutet: Innerhalb eines aktiven Kontos werden abgeschlossene Pflicht-Iterationen nicht ausgeblendet, sondern als Teil der Historie sichtbar gehalten. Dadurch bleiben vorhandene Nachweise, Lücken und Zeitpunkte nachvollziehbar. Es handelt sich um eine reine Produkt- und Anzeigelogik, nicht um eine rechtliche oder revisionssichere Archivierung im Sinne separater Vertrauensdienste.
Davon unberührt bleiben die gesetzlichen Lösch-, Einschränkungs- und Widerspruchsrechte nach der DSGVO. Bei Account-Löschung löschen oder anonymisieren wir personenbezogene Anwendungsdaten nach unserer Löschlogik (siehe Abschnitt 5a). Daten, die wir aus gesetzlichen Gründen, zur Abrechnung, Sicherheit oder Rechtsverteidigung benötigen, speichern wir nur für den jeweils erforderlichen Zeitraum.
Vor einer Account-Löschung sollten Nutzer ihre Nachweise exportieren. Nach Löschung kann die gehostete Nachweisstruktur einschließlich Verify-Links nicht wiederhergestellt werden.
5c. Externe Zahlungs-Stammdaten bei Account-Löschung (Stripe)
Bei einer Account-Löschung wird neben der Bereinigung der Anwendungsdaten auch die Verbindung zum Zahlungsdienstleister Stripe aufgelöst: Ein aktives Abonnement wird zunächst gekündigt und anschließend das in Stripe geführte Kunden-Objekt (Customer ID) per Stripe-API gelöscht. Beide Schritte erfolgen im selben Lösch-Vorgang als Best-Effort; das Ergebnis jedes Teilschritts wird protokolliert.
Stripe selbst unterliegt als eigenverantwortlicher Zahlungsdienstleister gesetzlichen Aufbewahrungspflichten. Bereits ausgestellte Rechnungen und die zugehörigen Zahlungs-Stammdaten verbleiben bei Stripe für die gesetzlich vorgeschriebene Dauer (in der Regel zehn Jahre gemäß § 147 AO; Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO). Diese Aufbewahrung liegt außerhalb des Einflussbereichs von PflichtPilot und ist Bestandteil des zwischen Stripe und dem Kunden bestehenden Vertragsverhältnisses über die Zahlungsabwicklung.
Sollte die Customer-Löschung bei Stripe technisch nicht möglich sein (zum Beispiel bei offenem Saldo oder vorübergehendem API-Fehler), wird der Vorgang im Lösch-Protokoll vermerkt. Die Verknüpfung zwischen PflichtPilot-Konto und Stripe-Customer wird in diesem Fall lokal entfernt; die Stammdaten bei Stripe können auf Wunsch direkt über das Stripe-Kundenportal oder den Stripe-Support entfernt werden.
6. Cookies und Reichweitenmessung
PflichtPilot verwendet notwendige Cookies für die Sitzungsverwaltung (Login).
Zur anonymisierten Reichweitenmessung auf öffentlichen Seiten (Marketing, Wissens-Artikel, Pricing, Roadmap, Manifest sowie den rechtlichen Seiten Impressum, AGB und dieser Datenschutzerklärung) wird Plausible Analytics eingesetzt — eine datenschutzfreundliche, in der EU gehostete Analyse-Lösung, die keine Cookies setzt, keine personenbezogenen Daten erhebt und keine Geräte-IDs speichert. Erfasst werden nur aggregierte Zugriffszahlen (Seitenaufrufe, Referrer, Land, Browsertyp) ohne Rückverweis auf Einzelpersonen. Eine Einwilligung ist daher nach § 25 Abs. 2 TTDSG nicht erforderlich. Anbieter: Plausible Insights OÜ, Tallinn, Estland (Datenrichtlinie). Innerhalb der App (Bereich /app/) wird keine Reichweitenmessung durchgeführt.
7. Sicherheit
Es werden technische und organisatorische Maßnahmen angewendet, um personenbezogene Daten gegen unbeabsichtigten Verlust, unberechtigten Zugriff und Missbrauch zu schützen. Dazu gehören Zugangsbeschränkungen, verschlüsselte Übertragung (TLS) und begrenzte Zugriffsrechte.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über die verarbeiteten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit. Zudem können Sie eine erteilte Einwilligung jederzeit widerrufen und der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
Zur Ausübung Ihrer Rechte kontaktieren Sie bitte den Datenschutz-Kontakt (siehe unten).
9. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an: