Datenschutz
Welche personenbezogenen Daten PflichtPilot verarbeitet, zu welchen Zwecken — und welche Rechte Sie als betroffene Person haben.
Stand: 17. Juli 2026
Kurzfassung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten die Anwendung PflichtPilot verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte Sie als betroffene Person haben. PflichtPilot ermöglicht das Anlegen und Dokumentieren von Pflichten sowie das Hochladen von Nachweisen.
1. Verantwortliche Stelle
Andreas Fetscher
Sauggarter Str. 33
88524 Uttenweiler
Deutschland
2. Zwecke und Rechtsgrundlagen der Verarbeitung
PflichtPilot verarbeitet personenbezogene Daten zur Bereitstellung der Anwendung, insbesondere zum Betrieb von Benutzerkonten, zum Anlegen und Verwalten von Pflichten, zum Upload von Nachweisen sowie zum Versand notwendiger E-Mails (z. B. Login-Links).
Rechtsgrundlagen sind in der Regel Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Betrieb und Sicherheit des Dienstes). In begrenztem Umfang kann PflichtPilot registrierte Nutzer einmalig per E-Mail kontaktieren, um Rückmeldungen zur Servicequalität und zur Produktverbesserung einzuholen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Weiterentwicklung des Dienstes). Einem solchen Kontakt können Sie jederzeit widersprechen. Für ggf. erforderliche Einwilligungen (z. B. für optionale Funktionen) wird gesondert um Zustimmung gebeten.
3. Kategorien personenbezogener Daten
- Accountdaten
- E-Mail-Adresse, Login-Session-Token und Profilangaben (z. B. Pro-Status).
- Pflichten
- Titel, Beschreibung, Fälligkeit, Risiko, Archiv-Kennzeichen und zugehörige Metadaten.
- Nachweise (Uploads)
- Hochgeladene Dateien (Fotos, PDFs, Screenshots) sowie Dateiname, Upload-Zeitpunkt und ggf. vom Nutzer angegebene Metadaten.
- Protokolldaten
- Verbindungsdaten (z. B. IP-Adresse), Zeitstempel, Nutzeragent — zu Sicherheits- und Analysezwecken in pseudonymisierter Form.
- Zahlungsdaten
- Nur soweit erforderlich: Zahlungsbestätigungen/Transaktionskennungen, verarbeitet durch den von Ihnen gewählten Zahlungsdienstleister (PflichtPilot speichert keine vollständigen Zahlungsdaten wie Karten-PANs).
4. Technische Dienstleister / Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzt PflichtPilot technische Dienstleister ein. Aktuelle Partner sind u. a.:
- Supabase
- Datenbank, Authentifizierung und Objektspeicher (Dateien). Anbieter: Supabase, Inc. (USA). Die Anwendungsdaten werden in der EU-Region Frankfurt am Main (AWS eu-central-1) gehostet. Supabase wird als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage des Supabase Data Processing Addendum eingesetzt (supabase.com/legal/dpa). Soweit im Rahmen von Support- oder Verwaltungszugriffen Daten in Drittländer (insbesondere USA) übermittelt werden, stützt sich Supabase auf EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
- Brevo (Sendinblue SAS)
- Versand von Login-Magic-Links, transaktionalen System-E-Mails (Account-Bestätigung, Hinweise) und der Belegmappen-Vorlage. Anbieter: Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich. Übermittelt werden ausschließlich die für den Versand erforderlichen Felder (E-Mail-Adresse, Sprache, Anlass). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. lit. f (berechtigtes Interesse an verlässlichem Login). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung Brevo: brevo.com/legal/privacypolicy.
- Hosting / Webhosting (Netcup)
- Die öffentliche Website wird bei netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland) gehostet. Dabei können technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, User-Agent) in Server-Logs erfasst werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit). Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenschutzerklärung netcup: netcup.de/kontakt/datenschutzerklaerung.
- Cloudflare
- PflichtPilot nutzt Dienste von Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) als CDN (Content Delivery Network), DDoS-Schutz und Reverse Proxy. Dabei können technische Zugriffsdaten (insbesondere IP-Adresse, HTTP-Header, Zeitstempel) durch Cloudflare verarbeitet werden, bevor Anfragen den Hosting-Server erreichen. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit des Dienstes). Für Datenübermittlungen in die USA stützt sich Cloudflare auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Cloudflare: cloudflare.com/privacypolicy.
- Stripe (Zahlungsabwicklung)
- Für die Abwicklung kostenpflichtiger Abonnements und Einmalzahlungen setzt PflichtPilot Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Wenn Sie ein zahlungspflichtiges Angebot buchen, werden Ihre Zahlungsdaten (Karteninformationen, Bankverbindung, Name, Rechnungsadresse, ggf. USt-IdNr., E-Mail) direkt an Stripe übermittelt und dort verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Stripe ist als Zahlungsdienstleister selbst verantwortlich für die Zahlungsverarbeitung; PflichtPilot erhält von Stripe lediglich Status-Informationen (Zahlung erfolgreich/fehlgeschlagen, Abo-Status). Datenübermittlungen außerhalb der EU stützt Stripe auf Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Datenschutzerklärung Stripe: stripe.com/de/privacy.
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Speicherung, Löschung und Sicherung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Hochgeladene Dateien werden im Objektspeicher der Plattform gehalten. Einmal angehängte Nachweis-Einträge sind im laufenden Betrieb nicht einzeln löschbar — das schützt die Integrität der Nachweiskette. Die vollständige Account-Löschung entfernt die eigenen Anwendungsdaten einschließlich der hochgeladenen Dateien; in seltenen technischen Ausnahmefällen kann eine Nachbereinigung erforderlich sein. Der gesetzliche Löschanspruch nach Art. 17 DSGVO bleibt unberührt und kann jederzeit über die Account-Löschung oder den Datenschutz-Kontakt ausgeübt werden.
Regelmäßige Backups werden angelegt; Kopien aus Backups können für einen begrenzten Zeitraum (z. B. zur Wiederherstellung) vorgehalten werden. Wenn Sie die Löschung Ihrer Daten wünschen, kontaktieren Sie bitte die unten angegebene E-Mail-Adresse.
5a. Speicherdauer im Überblick
Die folgende Übersicht fasst die Speicherdauer je Datenkategorie zusammen. Maßgeblich bleibt im Einzelfall der konkrete Verarbeitungszweck und die Rechtsgrundlage nach Abschnitt 5; die Tabelle dient der Orientierung.
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Account-Stammdaten (E-Mail, Login-Identität, Profil) | Login, Vertragsdurchführung | Art. 6 Abs. 1 lit. b DSGVO | bis zur Account-Löschung; danach Nachlaufzeit bis 30 Tage für technische Bereinigung |
| Pflichten und Iterationen (Inhaltsdaten) | Produktnutzung, Strukturierung der Nachweisakte | Art. 6 Abs. 1 lit. b DSGVO; bei B2B-Nutzung ggf. Auftragsverarbeitung nach Art. 28 | bis zur Account-Löschung oder Weisung des Kunden |
| Hochgeladene Nachweisdateien | Produktnutzung, Nachweisstruktur | bei B2B-Nutzung regelmäßig Art. 28 DSGVO im Auftrag | bis Löschung durch Nutzer oder Account-Löschung |
| Verify- und Export-Metadaten (Manifest-Hash, Snapshot-Zeitpunkt, Verify-Code-Hash) | technischer Abgleich von Export-Artefakten | Vertrag (Art. 6 Abs. 1 lit. b) bzw. berechtigtes Interesse (lit. f); B2B im Auftrag | solange Abonnement und Exportstruktur aktiv; nach Account-Löschung Bereinigung wie übrige Inhaltsdaten |
| Zahlungs- und Rechnungsdaten | Abrechnung, Erfüllung handels- und steuerrechtlicher Pflichten | Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. §§ 257 HGB, 147 AO | gesetzliche Aufbewahrung (in der Regel 10 Jahre) |
| Sicherheits- und Zugriffslogs | Betriebssicherheit, Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | bis zu 90 Tage, danach Löschung oder Anonymisierung |
| Datenbank- und Storage-Backups | Wiederherstellung im Störfall | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. Vertrag (lit. b) | rollende Backup-TTL bis 30 Tage; Bereinigung gelöschter Daten erfolgt mit Backup-Rotation |
| Technische Login- und Zahlungs-Hilfsdaten | Sicherheit des Login-Vorgangs; verlässliche Verbuchung von Zahlungsereignissen ohne Doppel-Auslösung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. lit. f (berechtigtes Interesse Betriebssicherheit) | Anmelde-Codes für den Login-Link (mit Begleitdaten: Anfrage-IP, User-Agent, Sprache; zur Missbrauchs-Korrelation und Forensik): bis 30 Tage nach Ablauf, danach Löschung. Zahlungsereignis-Daten von Stripe: bis 90 Tage in vollständiger Form, danach Reduktion auf eine kompakte Kennung (Ereignis-ID und Zeitpunkt) für die dauerhaft erforderliche Duplikat-Erkennung. Beide Bereinigungen erfolgen durch einen täglich laufenden automatisierten Job in der Datenbank (03:00 UTC). |
| Internes Audit-Protokoll (Aktions-Historie zu Pflichten und Nachweisen) | Nachvollziehbarkeit und Integrität der Nachweisketten, Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | dauerhaft. Das Protokoll bleibt derzeit auch nach einer Account-Löschung bestehen: Die Nutzer-Kennung verliert mit der Löschung des Kontos ihren Personenbezug, in Protokoll-Metadaten enthaltene Angaben (z. B. selbst vergebene Pflicht-Titel) können jedoch bestehen bleiben. Eine automatische Schwärzung dieser Metadaten bei Account-Löschung ist in Vorbereitung. |
| Marketing-/Waitlist-Anfragen (Belegmappen-Vorlage, Pro-Team-Waitlist) | Kontaktierung im angefragten Kontext, Einladung zum Produktstart | Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. a (Einwilligung) | Belegmappen-Vorlagen-Anfragen: bis 12 Monate, danach Löschung oder Anonymisierung; Pro-Team-Waitlist: bis Pro-Team-Launch und versendeter Einladung, danach Löschung innerhalb 30 Tagen oder bei früherem Widerruf |
Gesetzliche Lösch-, Einschränkungs- und Widerspruchsrechte nach Art. 15 ff. DSGVO bleiben unberührt. Die Produktlogik der „Archivierung" gilt nur innerhalb eines aktiven Kontos und schränkt diese Rechte nicht ein.
5b. „Archivierung" im Produkt — keine Einschränkung von DSGVO-Rechten
Archivierung im Produkt bedeutet: Innerhalb eines aktiven Kontos werden abgeschlossene Pflicht-Iterationen nicht ausgeblendet, sondern als Teil der Historie sichtbar gehalten. Dadurch bleiben vorhandene Nachweise, Lücken und Zeitpunkte nachvollziehbar. Es handelt sich um eine reine Produkt- und Anzeigelogik, nicht um eine rechtliche oder revisionssichere Archivierung im Sinne separater Vertrauensdienste.
Davon unberührt bleiben die gesetzlichen Lösch-, Einschränkungs- und Widerspruchsrechte nach der DSGVO. Bei Account-Löschung löschen oder anonymisieren wir personenbezogene Anwendungsdaten nach unserer Löschlogik (siehe Abschnitt 5a). Daten, die wir aus gesetzlichen Gründen, zur Abrechnung, Sicherheit oder Rechtsverteidigung benötigen, speichern wir nur für den jeweils erforderlichen Zeitraum.
Vor einer Account-Löschung sollten Nutzer ihre Nachweise exportieren. Nach Löschung kann die gehostete Nachweisstruktur einschließlich Verify-Links nicht wiederhergestellt werden.
5c. Externe Zahlungs-Stammdaten bei Account-Löschung (Stripe)
Bei einer Account-Löschung wird neben der Bereinigung der Anwendungsdaten auch die Verbindung zum Zahlungsdienstleister Stripe aufgelöst: Ein aktives Abonnement wird zunächst gekündigt und anschließend das in Stripe geführte Kunden-Objekt (Customer ID) per Stripe-API gelöscht. Beide Schritte erfolgen im selben Lösch-Vorgang als Best-Effort; das Ergebnis jedes Teilschritts wird protokolliert.
Stripe selbst unterliegt als eigenverantwortlicher Zahlungsdienstleister gesetzlichen Aufbewahrungspflichten. Bereits ausgestellte Rechnungen und die zugehörigen Zahlungs-Stammdaten verbleiben bei Stripe für die gesetzlich vorgeschriebene Dauer (in der Regel zehn Jahre gemäß § 147 AO; Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO). Diese Aufbewahrung liegt außerhalb des Einflussbereichs von PflichtPilot und ist Bestandteil des zwischen Stripe und dem Kunden bestehenden Vertragsverhältnisses über die Zahlungsabwicklung.
Sollte die Customer-Löschung bei Stripe technisch nicht möglich sein (zum Beispiel bei offenem Saldo oder vorübergehendem API-Fehler), wird der Vorgang im Lösch-Protokoll vermerkt. Die Verknüpfung zwischen PflichtPilot-Konto und Stripe-Customer wird in diesem Fall lokal entfernt; die Stammdaten bei Stripe können auf Wunsch direkt über das Stripe-Kundenportal oder den Stripe-Support entfernt werden.
6. Cookies, lokaler Speicher und Reichweitenmessung
PflichtPilot setzt keine Cookies ein. Für den Betrieb der Anwendung werden technisch erforderliche Informationen im lokalen Speicher Ihres Browsers (localStorage) abgelegt: das Login-Sitzungs-Token (pp_access_token) sowie Ihre Einstellungen zu Farbschema (Theme) und Sprache. Diese Speicherung ist unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen, und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; eine Einwilligungsabfrage (Cookie-Banner) ist nicht erforderlich.
Zur anonymisierten Reichweitenmessung auf öffentlichen Seiten (Marketing, Wissens-Artikel, Pricing, Roadmap, Manifest sowie den rechtlichen Seiten Impressum, AGB und dieser Datenschutzerklärung) wird Plausible Analytics eingesetzt — eine datenschutzfreundliche, in der EU gehostete Analyse-Lösung, die keine Cookies setzt, keine personenbezogenen Daten erhebt und keine Geräte-IDs speichert. Erfasst werden nur aggregierte Zugriffszahlen (Seitenaufrufe, Referrer, Land, Browsertyp) ohne Rückverweis auf Einzelpersonen. Eine Einwilligung ist daher nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Anbieter: Plausible Insights OÜ, Tallinn, Estland (Datenrichtlinie). Innerhalb der App (Bereich /app/) wird keine Reichweitenmessung durchgeführt.
7. Sicherheit
Es werden technische und organisatorische Maßnahmen angewendet, um personenbezogene Daten gegen unbeabsichtigten Verlust, unberechtigten Zugriff und Missbrauch zu schützen. Dazu gehören Zugangsbeschränkungen, verschlüsselte Übertragung (TLS) und begrenzte Zugriffsrechte.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über die verarbeiteten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit. Zudem können Sie eine erteilte Einwilligung jederzeit widerrufen.
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben ferner das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Für den Anbieter zuständige Aufsichtsbehörde ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.
Zur Ausübung Ihrer Rechte kontaktieren Sie bitte den Datenschutz-Kontakt (siehe unten).
9. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an: