Datenschutz

Welche personenbezogenen Daten PflichtPilot verarbeitet, zu welchen Zwecken — und welche Rechte Sie als betroffene Person haben.

Stand: 31. Mai 2026

Kurzfassung

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten die Anwendung PflichtPilot verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte Sie als betroffene Person haben. PflichtPilot ermöglicht das Anlegen und Dokumentieren von Pflichten sowie das Hochladen von Nachweisen.

1. Verantwortliche Stelle

Andreas Fetscher

Sauggarter Str. 33

88524 Uttenweiler

Deutschland

2. Zwecke und Rechtsgrundlagen der Verarbeitung

PflichtPilot verarbeitet personenbezogene Daten zur Bereitstellung der Anwendung, insbesondere zum Betrieb von Benutzerkonten, zum Anlegen und Verwalten von Pflichten, zum Upload von Nachweisen sowie zum Versand notwendiger E-Mails (z. B. Login-Links).

Rechtsgrundlagen sind in der Regel Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Betrieb und Sicherheit des Dienstes). Für ggf. erforderliche Einwilligungen (z. B. für optionale Funktionen) wird gesondert um Zustimmung gebeten.

3. Kategorien personenbezogener Daten

Accountdaten
E-Mail-Adresse, Login-Session-Token und Profilangaben (z. B. Pro-Status).
Pflichten
Titel, Beschreibung, Fälligkeit, Risiko, Archiv-Kennzeichen und zugehörige Metadaten.
Nachweise (Uploads)
Hochgeladene Dateien (Fotos, PDFs, Screenshots) sowie Dateiname, Upload-Zeitpunkt und ggf. vom Nutzer angegebene Metadaten.
Protokolldaten
Verbindungsdaten (z. B. IP-Adresse), Zeitstempel, Nutzeragent — zu Sicherheits- und Analysezwecken in pseudonymisierter Form.
Zahlungsdaten
Nur soweit erforderlich: Zahlungsbestätigungen/Transaktionskennungen, verarbeitet durch den von Ihnen gewählten Zahlungsdienstleister (PflichtPilot speichert keine vollständigen Zahlungsdaten wie Karten-PANs).

4. Technische Dienstleister / Auftragsverarbeiter

Zur Bereitstellung des Dienstes setzt PflichtPilot technische Dienstleister ein. Aktuelle Partner sind u. a.:

Supabase
Datenbank, Authentifizierung und Objektspeicher (Dateien). Supabase wird als Auftragsverarbeiter eingesetzt; Serverstandorte können innerhalb der EU liegen.
Brevo (Sendinblue SAS)
Versand von Login-Magic-Links, transaktionalen System-E-Mails (Account-Bestätigung, Hinweise) und der Belegmappen-Vorlage. Anbieter: Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich. Übermittelt werden ausschließlich die für den Versand erforderlichen Felder (E-Mail-Adresse, Sprache, Anlass). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. lit. f (berechtigtes Interesse an verlässlichem Login). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung Brevo: brevo.com/legal/privacypolicy.
Hosting / Webhosting (Netcup)
Die öffentliche Website wird bei netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland) gehostet. Dabei können technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, User-Agent) in Server-Logs erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung netcup: netcup.de/kontakt/datenschutzerklaerung.
Cloudflare
PflichtPilot nutzt Dienste von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) als CDN (Content Delivery Network), DDoS-Schutz und Reverse Proxy. Dabei können technische Zugriffsdaten (insbesondere IP-Adresse, HTTP-Header, Zeitstempel) durch Cloudflare verarbeitet werden, bevor Anfragen den Hosting-Server erreichen. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit des Dienstes). Für Datenübermittlungen in die USA stützt sich Cloudflare auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Cloudflare: cloudflare.com/privacypolicy.
Stripe (Zahlungsabwicklung)
Für die Abwicklung kostenpflichtiger Abonnements und Einmalzahlungen setzt PflichtPilot Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Wenn Sie ein zahlungspflichtiges Angebot buchen, werden Ihre Zahlungsdaten (Karteninformationen, Bankverbindung, Name, Rechnungsadresse, ggf. USt-IdNr., E-Mail) direkt an Stripe übermittelt und dort verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Stripe ist als Zahlungsdienstleister selbst verantwortlich für die Zahlungsverarbeitung; PflichtPilot erhält von Stripe lediglich Status-Informationen (Zahlung erfolgreich/fehlgeschlagen, Abo-Status). Datenübermittlungen außerhalb der EU stützt Stripe auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Stripe: stripe.com/de/privacy.

Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

5. Speicherung, Löschung und Sicherung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Hochgeladene Dateien werden im Objektspeicher der Plattform gehalten. Bei Löschung des zugehörigen Eintrags wird die Bereinigung der Speicherobjekte automatisch eingeleitet; in seltenen technischen Ausnahmefällen kann eine Nachbereinigung erforderlich sein.

Regelmäßige Backups werden angelegt; Kopien aus Backups können für einen begrenzten Zeitraum (z. B. zur Wiederherstellung) vorgehalten werden. Wenn Sie die Löschung Ihrer Daten wünschen, kontaktieren Sie bitte die unten angegebene E-Mail-Adresse.

5a. Speicherdauer im Überblick

Die folgende Übersicht fasst die Speicherdauer je Datenkategorie zusammen. Maßgeblich bleibt im Einzelfall der konkrete Verarbeitungszweck und die Rechtsgrundlage nach Abschnitt 5; die Tabelle dient der Orientierung.

Datenkategorie Zweck Rechtsgrundlage Speicherdauer
Account-Stammdaten (E-Mail, Login-Identität, Profil) Login, Vertragsdurchführung Art. 6 Abs. 1 lit. b DSGVO bis zur Account-Löschung; danach Nachlaufzeit bis 30 Tage für technische Bereinigung
Pflichten und Iterationen (Inhaltsdaten) Produktnutzung, Strukturierung der Nachweisakte Art. 6 Abs. 1 lit. b DSGVO; bei B2B-Nutzung ggf. Auftragsverarbeitung nach Art. 28 bis zur Account-Löschung oder Weisung des Kunden
Hochgeladene Nachweisdateien Produktnutzung, Nachweisstruktur bei B2B-Nutzung regelmäßig Art. 28 DSGVO im Auftrag bis Löschung durch Nutzer oder Account-Löschung
Verify- und Export-Metadaten (Manifest-Hash, Snapshot-Zeitpunkt, Verify-Code-Hash) technischer Abgleich von Export-Artefakten Vertrag (Art. 6 Abs. 1 lit. b) bzw. berechtigtes Interesse (lit. f); B2B im Auftrag solange Abonnement und Exportstruktur aktiv; nach Account-Löschung Bereinigung wie übrige Inhaltsdaten
Zahlungs- und Rechnungsdaten Abrechnung, Erfüllung handels- und steuerrechtlicher Pflichten Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. §§ 257 HGB, 147 AO gesetzliche Aufbewahrung (in der Regel 10 Jahre)
Sicherheits- und Zugriffslogs Betriebssicherheit, Missbrauchserkennung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bis zu 90 Tage, danach Löschung oder Anonymisierung
Datenbank- und Storage-Backups Wiederherstellung im Störfall Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. Vertrag (lit. b) rollende Backup-TTL bis 30 Tage; Bereinigung gelöschter Daten erfolgt mit Backup-Rotation
Technische Login- und Zahlungs-Hilfsdaten Sicherheit des Login-Vorgangs; verlässliche Verbuchung von Zahlungsereignissen ohne Doppel-Auslösung Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. lit. f (berechtigtes Interesse Betriebssicherheit) Anmelde-Codes für den Login-Link (mit Begleitdaten: Anfrage-IP, User-Agent, Sprache; zur Missbrauchs-Korrelation und Forensik): bis 30 Tage nach Ablauf, danach Löschung. Zahlungsereignis-Daten von Stripe: bis 90 Tage in vollständiger Form, danach Reduktion auf eine kompakte Kennung (Ereignis-ID und Zeitpunkt) für die dauerhaft erforderliche Duplikat-Erkennung. Beide Bereinigungen erfolgen durch einen täglich laufenden automatisierten Job in der Datenbank (03:00 UTC).
Marketing-/Waitlist-Anfragen (Belegmappen-Vorlage, Pro-Team-Waitlist) Kontaktierung im angefragten Kontext, Einladung zum Produktstart Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. a (Einwilligung) Belegmappen-Vorlagen-Anfragen: bis 12 Monate, danach Löschung oder Anonymisierung; Pro-Team-Waitlist: bis Pro-Team-Launch und versendeter Einladung, danach Löschung innerhalb 30 Tagen oder bei früherem Widerruf

Gesetzliche Lösch-, Einschränkungs- und Widerspruchsrechte nach Art. 15 ff. DSGVO bleiben unberührt. Die Produktlogik der „Archivierung" gilt nur innerhalb eines aktiven Kontos und schränkt diese Rechte nicht ein.

5b. „Archivierung" im Produkt — keine Einschränkung von DSGVO-Rechten

Archivierung im Produkt bedeutet: Innerhalb eines aktiven Kontos werden abgeschlossene Pflicht-Iterationen nicht ausgeblendet, sondern als Teil der Historie sichtbar gehalten. Dadurch bleiben vorhandene Nachweise, Lücken und Zeitpunkte nachvollziehbar. Es handelt sich um eine reine Produkt- und Anzeigelogik, nicht um eine rechtliche oder revisionssichere Archivierung im Sinne separater Vertrauensdienste.

Davon unberührt bleiben die gesetzlichen Lösch-, Einschränkungs- und Widerspruchsrechte nach der DSGVO. Bei Account-Löschung löschen oder anonymisieren wir personenbezogene Anwendungsdaten nach unserer Löschlogik (siehe Abschnitt 5a). Daten, die wir aus gesetzlichen Gründen, zur Abrechnung, Sicherheit oder Rechtsverteidigung benötigen, speichern wir nur für den jeweils erforderlichen Zeitraum.

Vor einer Account-Löschung sollten Nutzer ihre Nachweise exportieren. Nach Löschung kann die gehostete Nachweisstruktur einschließlich Verify-Links nicht wiederhergestellt werden.

5c. Externe Zahlungs-Stammdaten bei Account-Löschung (Stripe)

Bei einer Account-Löschung wird neben der Bereinigung der Anwendungsdaten auch die Verbindung zum Zahlungsdienstleister Stripe aufgelöst: Ein aktives Abonnement wird zunächst gekündigt und anschließend das in Stripe geführte Kunden-Objekt (Customer ID) per Stripe-API gelöscht. Beide Schritte erfolgen im selben Lösch-Vorgang als Best-Effort; das Ergebnis jedes Teilschritts wird protokolliert.

Stripe selbst unterliegt als eigenverantwortlicher Zahlungsdienstleister gesetzlichen Aufbewahrungspflichten. Bereits ausgestellte Rechnungen und die zugehörigen Zahlungs-Stammdaten verbleiben bei Stripe für die gesetzlich vorgeschriebene Dauer (in der Regel zehn Jahre gemäß § 147 AO; Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO). Diese Aufbewahrung liegt außerhalb des Einflussbereichs von PflichtPilot und ist Bestandteil des zwischen Stripe und dem Kunden bestehenden Vertragsverhältnisses über die Zahlungsabwicklung.

Sollte die Customer-Löschung bei Stripe technisch nicht möglich sein (zum Beispiel bei offenem Saldo oder vorübergehendem API-Fehler), wird der Vorgang im Lösch-Protokoll vermerkt. Die Verknüpfung zwischen PflichtPilot-Konto und Stripe-Customer wird in diesem Fall lokal entfernt; die Stammdaten bei Stripe können auf Wunsch direkt über das Stripe-Kundenportal oder den Stripe-Support entfernt werden.

6. Cookies und Reichweitenmessung

PflichtPilot verwendet notwendige Cookies für die Sitzungsverwaltung (Login).

Zur anonymisierten Reichweitenmessung auf öffentlichen Seiten (Marketing, Wissens-Artikel, Pricing, Roadmap, Manifest sowie den rechtlichen Seiten Impressum, AGB und dieser Datenschutzerklärung) wird Plausible Analytics eingesetzt — eine datenschutzfreundliche, in der EU gehostete Analyse-Lösung, die keine Cookies setzt, keine personenbezogenen Daten erhebt und keine Geräte-IDs speichert. Erfasst werden nur aggregierte Zugriffszahlen (Seitenaufrufe, Referrer, Land, Browsertyp) ohne Rückverweis auf Einzelpersonen. Eine Einwilligung ist daher nach § 25 Abs. 2 TTDSG nicht erforderlich. Anbieter: Plausible Insights OÜ, Tallinn, Estland (Datenrichtlinie). Innerhalb der App (Bereich /app/) wird keine Reichweitenmessung durchgeführt.

7. Sicherheit

Es werden technische und organisatorische Maßnahmen angewendet, um personenbezogene Daten gegen unbeabsichtigten Verlust, unberechtigten Zugriff und Missbrauch zu schützen. Dazu gehören Zugangsbeschränkungen, verschlüsselte Übertragung (TLS) und begrenzte Zugriffsrechte.

8. Ihre Rechte

Sie haben das Recht auf Auskunft über die verarbeiteten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit. Zudem können Sie eine erteilte Einwilligung jederzeit widerrufen und der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.

Zur Ausübung Ihrer Rechte kontaktieren Sie bitte den Datenschutz-Kontakt (siehe unten).

9. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an:

[email protected]