Datenschutzerklärung
Stand: 16. August 2026. Diese Erklärung beschreibt, welche personenbezogenen Daten dieser Dienst verarbeitet und welche Rechte Sie haben.
1. Verantwortlicher
Marian Saeger, Rhode-Island-Allee 9, 76149 Karlsruhe, Deutschland, E-Mail: kontakt@stein-zeichen.de.
2. Was dieser Dienst tut
Der Dienst wandelt hochgeladene oder per E-Mail eingesandte Rechnungen (PDF oder XML) in strukturierte E-Rechnungen nach EN 16931 um bzw. prüft und zeigt bestehende E-Rechnungen an. Dabei werden zwangsläufig die in den Rechnungen enthaltenen Daten verarbeitet — auch personenbezogene Daten Dritter (z. B. Namen, Anschriften, E-Mail-Adressen, Bankverbindungen von Rechnungsstellern und -empfängern).
3. Hosting und Server-Logs
Der Dienst wird auf einem Server der manitu GmbH, St. Wendel (Deutschland) betrieben. Beim Aufruf der Seiten verarbeitet der Webserver technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent) in Protokolldateien. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb). Die Protokolle werden spätestens nach 14 Tagen gelöscht.
4. Cookies
Die Anwendung setzt ausschließlich ein technisch notwendiges Sitzungs-Cookie, um Ihre Uploads Ihrer Sitzung bzw. Ihrem Konto zuzuordnen (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking statt, es werden keine Analyse- oder Werbedienste eingebunden und keine Ressourcen von Drittservern geladen. Ein Einwilligungsbanner ist daher nicht erforderlich.
5. Verarbeitung von Rechnungsdaten
Hochgeladene Dateien und die daraus erzeugten E-Rechnungen werden auf dem Server gespeichert, um die Umwandlung durchzuführen und Ihnen das Ergebnis bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO; für Daten Dritter in den Rechnungen Art. 6 Abs. 1 lit. f DSGVO — Erstellung gesetzeskonformer Rechnungen).
Speicherdauer: Rechnungen ohne registriertes Konto (Gastnutzung, E-Mail-Einsendung ohne Konto, maschinelle Aufrufe) werden nach 7 Tagen automatisch gelöscht. Rechnungen in einem registrierten Konto bleiben gespeichert, bis Sie sie löschen oder das Konto aufgeben.
6. KI-gestützte Datenerkennung (OpenAI)
Zur Erkennung der Rechnungsfelder (Beträge, Parteien, Positionen) übermitteln wir den Inhalt der eingereichten Rechnung an die API der OpenAI, L.L.C. (USA). OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend besteht ein Auftragsverarbeitungsvertrag. API-Daten werden von OpenAI nicht zum Training von Modellen verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
7. E-Mail-Workflow
Wenn Sie Rechnungen an Ihre persönliche Einsende-Adresse schicken, verarbeiten wir Absenderadresse, Betreff und Anhänge, um die Umwandlung durchzuführen und Ihnen das Ergebnis an Ihre Absenderadresse zu antworten (Art. 6 Abs. 1 lit. b DSGVO). Der Versand erfolgt mit Transportverschlüsselung, sofern der empfangende Mailserver diese unterstützt. Automatische Antworten sind auf ein Tageskontingent begrenzt.
8. Öffentliche Ergebnis-Links (maschinelle Schnittstelle)
Für Umwandlungen über die maschinelle Schnittstelle (MCP) wird das Ergebnis unter einer nicht erratbaren Link-Adresse bereitgestellt. Die Seiten sind von der Indexierung durch Suchmaschinen ausgenommen und werden nach 7 Tagen automatisch gelöscht. Wer den Link kennt, kann das Ergebnis abrufen — behandeln Sie solche Links wie das Dokument selbst.
9. Empfänger und Auftragsverarbeiter
Empfänger der Daten sind ausschließlich: manitu GmbH, St. Wendel (Serverbetrieb, Auftragsverarbeitung nach Art. 28 DSGVO), OpenAI, L.L.C. (Datenerkennung, siehe Ziffer 6) sowie — nur bei Abschluss eines Bezahltarifs — Mollie B.V., Amsterdam (Niederlande) als Zahlungsdienstleister (Art. 6 Abs. 1 lit. b DSGVO; Mollie verarbeitet dabei E-Mail-Adresse und Zahlungsdaten). Eine Weitergabe zu Werbezwecken findet nicht statt.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wenden Sie sich dazu an die oben genannte Kontaktadresse. Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
11. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.