Informationen zur Verarbeitung
Datenschutz.
Verantwortlicher und Kontakt
Pixeldepartment UG (haftungsbeschränkt), Große Diesdorfer Str. 23/24, 39108 Magdeburg. E-Mail: basan@pixeldepartment.de.
Welche Daten wir wofür verarbeiten
Beim Aufruf der Website fallen technische Verbindungsdaten wie IP-Adresse, Zeitpunkt und angeforderte Seite an. Wir verarbeiten sie für Betrieb, Fehleranalyse und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Dienst.
Wenn eigene Förderfälle freigeschaltet sind, verarbeiten wir Ihre Angaben zum Förderprogramm und Vorhaben, etwa Antragsdatum, Gebäudetyp und ausgewählte Prüfmerkmale. Je nach Programm können Sie Namen relevanter erwachsener Personen angeben. Die Eingabe eines Namens oder einer Vorhabenadresse ist für das Anlegen eines Falls derzeit nicht erforderlich. Hochgeladene Unterlagen können dennoch Namen, Anschriften, Rechnungs- und Zahlungsangaben sowie Angaben anderer Personen enthalten. Wir nutzen diese Daten für Unterlagenliste, formale Prüfung und Bericht. Soweit Sie selbst Vertragspartner sind, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Für notwendige Daten von Ansprechpartnern oder Vertretern einer Organisation gilt Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist die Abwicklung der angefragten Prüfung für diese Organisation.
Angaben zu anderen Personen stammen aus Ihren Eingaben oder hochgeladenen Unterlagen. Dazu können Antragsteller, Eigentümer, Bewohner, Kinder, Rechnungsempfänger und Zahlungsempfänger gehören. Soweit diese Personen nicht selbst Vertragspartner sind, stützen wir die für die angefragte formale Prüfung erforderliche Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist der notwendige Abgleich der Unterlagen; unnötige Angaben sollen vor dem Upload entfernt werden. Bitte machen Sie anderen betroffenen Personen diese Datenschutzhinweise vor dem Upload ihrer Daten zugänglich. Wir verwenden die Angaben für den angefragten formalen Abgleich.
Bei einem freigeschalteten Kauf verarbeiten wir E-Mail-Adresse, Betrag, Währung, Bestell- und Zahlungskennungen für Bestellung, Zahlung und Berichtszugang (Art. 6 Abs. 1 Buchst. b DSGVO bei eigenen Vertragspartnern; Art. 6 Abs. 1 Buchst. f DSGVO für notwendige Kontaktdaten von Organisationsvertretern). Name und Rechnungsanschrift werden direkt im Stripe Checkout für Zahlung und Rechnung erhoben (Art. 6 Abs. 1 Buchst. b und c DSGVO). Bei einer Bestellung speichern wir außerdem die vereinbarte Vertragsfassung, den Preis- und Steuerhinweis und die Leistungsdaten. Wenn Sie die sofortige Bereitstellung gesondert bestätigen, speichern wir Wortlaut, Fassung und Zeitpunkt Ihrer Erklärung sowie nach Versand die technische Annahme der Vertragsbestätigung durch den Mailserver als Nachweis des Vertragsschlusses (Art. 6 Abs. 1 Buchst. b und c DSGVO). Bei einem Online-Widerruf verarbeiten wir Name, Vertragsreferenz, E-Mail-Adresse, Empfangszeit und Beleg der Erklärung, um den Widerruf entgegenzunehmen, den Eingang zu bestätigen und gesetzliche Nachweispflichten zu erfüllen (Art. 6 Abs. 1 Buchst. c DSGVO). Gesetzlich aufzubewahrende Buchungs- und Geschäftsunterlagen verarbeiten wir nach Art. 6 Abs. 1 Buchst. c DSGVO. Wenn Sie uns allgemein kontaktieren, verarbeiten wir Nachricht und Kontaktdaten zur Beantwortung nach Art. 6 Abs. 1 Buchst. f DSGVO; bei Fragen zu einem Vertrag kann Art. 6 Abs. 1 Buchst. b DSGVO einschlägig sein.
Ihre Angaben und hochgeladene Dokumente
Für eine Fallprüfung brauchen wir die im Formular für das gewählte Programm verlangten Angaben und die jeweils zu prüfenden Unterlagen. Ohne sie kann der entsprechende Fall oder Prüfschritt nicht bearbeitet werden. Zusatzangaben und weitere Dokumente sind nur für die damit verbundenen Prüfungen nötig. Für einen Kauf und die Zusendung eines Zugangslinks benötigen wir eine E-Mail-Adresse; Name und Rechnungsanschrift geben Sie für die Rechnung direkt im Stripe Checkout an. Ein Besuch der Website ist ohne diese Angaben möglich.
Bitte entfernen Sie vor einem späteren Upload Angaben dauerhaft oder schwärzen Sie sie irreversibel, wenn sie für den konkreten Abgleich nicht benötigt werden, insbesondere Hinweise auf Religion oder Kirchensteuer, Gesundheitsdaten, politische Ansichten, vollständige Steuernummern und nicht benötigte Kontoumsätze. Beträge, Namen und andere Angaben, die für die gewählte formale Prüfung erforderlich sind, sollten lesbar bleiben. Prüfen Sie bei Unterlagen anderer Personen, ob Sie diese für diesen Zweck bereitstellen dürfen.
Bei freigeschalteter Dokumentprüfung wird die hochgeladene Originaldatei zur Auslesung an die OpenAI API übermittelt. Eine Schwärzung in ausgegebenen Prüffeldern erfolgt erst nach dieser Übermittlung; die Anwendung schwärzt die Originaldatei nicht automatisch vorab.
Empfänger und Dienste
Die Anwendung läuft auf einem VPS der Hetzner Online GmbH. Für die freigeschaltete Dokumentauslesung nutzen wir die OpenAI API; für Kunden im Europäischen Wirtschaftsraum ist nach den Standardbedingungen OpenAI Ireland Ltd. Vertragspartner. Die Anfrage verwendet store: false; damit wird die Antwort nicht zur späteren Abfrage über die Responses API gespeichert. Andere Speicherungen, etwa Missbrauchsprotokolle oder Prompt-Caching, sind davon nicht ausgeschlossen. Laut OpenAIs API-Datenhinweisen werden API-Daten standardmäßig nicht zum Modelltraining verwendet, sofern keine ausdrückliche Freigabe erfolgt. Missbrauchsprotokolle können regelmäßig bis zu 30 Tage bestehen, in den dort genannten Fällen länger; Prompt-Caching kann Anwendungszustand bis zu 24 Stunden vorhalten.
Alle sechs Stunden erstellen wir verschlüsselte Sicherungskopien der Produktionsdaten einschließlich Falldaten und hochgeladener Unterlagen, Berichte sowie Zahlungs-, Vertrags- und Versandnachweise auf einer getrennten Hetzner Storage Box in Helsinki (Finnland, Europäischer Wirtschaftsraum). Wir prüfen regelmäßig ihre Integrität und Wiederherstellbarkeit. Der Zugriff ist auf hierfür eingerichtete technische Konten beschränkt. Die Sicherung dient der Verfügbarkeit und Integrität des Dienstes (Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist der Schutz vor Datenverlust und die Wiederherstellbarkeit nach Störungen).
Bei einem freigeschalteten Einmalkauf leiten wir Sie zu Stripe Checkout weiter. An Stripe übermitteln wir E-Mail-Adresse, Betrag sowie Bestell- und Sitzungskennungen. Name, Rechnungsanschrift und Kartendaten geben Sie auf der gehosteten Stripe-Seite ein; FormalKorrekt erhebt sie nicht im eigenen Formular. Stripe verarbeitet diese Angaben für Zahlung und Rechnung sowie für eigene Pflichten. Hochgeladene Prüfunterlagen übertragen wir nicht an Stripe. Informationen dazu und zu Cookies auf der Stripe-Seite stehen in Stripes Datenschutzhinweisen.
Wenn der E-Mail-Versand freigeschaltet ist, senden wir Vertragsbestätigungen, Zugangslinks und Empfangsbestätigungen zu Online-Widerrufen über den SMTP-Dienst der Hetzner Online GmbH. Dabei erhält Hetzner die Empfängeradresse und den jeweiligen Nachrichteninhalt. Die Zustellung dient der Vertragsdurchführung beziehungsweise der gesetzlichen Bestätigung eines Widerrufs (Art. 6 Abs. 1 Buchst. b und c DSGVO).
Zu Versandversuchen speichern wir Empfängeradresse, Nachrichtenkennung, Zeitpunkte, den technischen Status der Annahme oder Ablehnung durch den Mailserver sowie einen auf Statuscode und gegebenenfalls Queue-Kennung verkürzten SMTP-Bescheid. Eingehende technische Fehlzustellungsberichte ordnen wir der Nachrichtenkennung zu; sie können auch von Dritten stammen und sind kein sicherer Nachweis der tatsächlichen Zustellung. Die Annahme durch den Mailserver belegt keinen Eingang im Kundenpostfach. Öffnungs- und Lesebestätigungen erfassen wir nicht.
Bei OpenAI und Stripe kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, auch in den USA, stattfinden. OpenAIs Datenverarbeitungsvereinbarung und Stripes Datenverarbeitungsvereinbarung beschreiben dafür unter anderem EU-Standardvertragsklauseln beziehungsweise Angemessenheitsbeschlüsse, soweit sie jeweils anwendbar sind. Eine ausschließlich europäische Verarbeitung der Dokumente wird nicht zugesagt.
Technisch notwendiger Zugang
Bei freigeschalteten eigenen Fällen ordnet das Cookie fk_case Ihren Browser einem Fall zu. Es ist HttpOnly, Secure und SameSite=Lax und gilt bis zu 30 Tage. Das Cookie ist für den gewünschten Fallzugang erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung der Zugangsdaten dient der Fallbereitstellung nach Art. 6 Abs. 1 Buchst. b DSGVO. Der Zugangswert wird auf dem Server nur als Hash gespeichert. Ein Berichtslink gilt eine Stunde und wird serverseitig geprüft. Wir setzen in der Anwendung keine Analyse- oder Marketing-Cookies ein. Für die gehostete Zahlungsseite gelten die Hinweise von Stripe.
Speicherdauer
Ein Förderfall erhält beim Anlegen zunächst eine Frist von 30 Tagen. Beim Beginn einer Zahlung bleibt er mindestens 48 Stunden ab Bestellbeginn verfügbar; nach bestätigter Zahlung mindestens die bei der Bestellung angezeigte Zugriffsdauer (mindestens 30 Tage) ab Zahlungsbestätigung. Die enthaltene Nachprüfung kann binnen 30 Tagen nach Zahlung für korrigierte oder ergänzte Unterlagen desselben Förderfalls gestartet werden. Während einer rechtzeitig begonnenen Nachprüfung verlängert sich die Fallfrist; nach erfolgreichem Abschluss bleibt der neue Bericht mindestens 30 Tage verfügbar. Bei ungeklärtem Zahlungsstatus oder vorübergehend nicht erreichbarem Zahlungsanbieter kann sich die Frist bis zur Klärung verlängern. Ein Hintergrundprozess prüft ungefähr stündlich auf abgelaufene Fälle und entfernt zugehörige Dateien nach Klärung offener Zahlungen; die Löschung erfolgt nicht minutengenau. Abgelaufene Zugangslink-Datensätze werden nach einem weiteren Tag, Hash-Zähler zur Missbrauchsbegrenzung nach Ablauf von zwei Stunden beim nächsten Bereinigungslauf entfernt.
Zahlungs- und Vertragsnachweise einschließlich einer etwaigen Erklärung zum sofortigen Beginn und des technischen Versandnachweises liegen getrennt von den Falldaten. Wir bewahren sie grundsätzlich bis zum 1. Januar des neunten auf das Zahlungsjahr folgenden Jahres auf (acht volle Kalenderjahre nach Jahresende). Widerrufserklärungen und Empfangsbelege bleiben grundsätzlich bis zum 1. Januar des siebten auf das Eingangsjahr folgenden Jahres gespeichert (sechs volle Kalenderjahre nach Jahresende). Danach entfernt der ungefähr stündliche Bereinigungslauf abgelaufene Datensätze schrittweise, sofern keine rechtliche Aufbewahrungssperre oder noch offene Bestätigungsmail entgegensteht. Gesetzliche Verfahren können eine längere Aufbewahrung erfordern.
Versandnachweise zu Bestellungen und Widerrufserklärungen werden zusammen mit den jeweiligen Zahlungs- beziehungsweise Widerrufsnachweisen nach den oben genannten Fristen entfernt. Technische Versanddaten zu angeforderten Zugangslinks werden nach 35 Tagen schrittweise gelöscht.
Die Löschung aus dem laufenden System entfernt Daten nicht sofort aus bereits erstellten Sicherungskopien. Ein täglicher Bereinigungslauf entfernt grundsätzlich Kopien, die älter als 30 Tage sind; mindestens der jüngste Sicherungsstand bleibt erhalten. Bei fehlgeschlagenen Sicherungs- oder Prüfläufen, Sicherheitsvorfällen oder einer erforderlichen Bestandsprüfung kann sich die Entfernung verzögern. Der Anbieter hält auf der Storage Box zusätzlich derzeit zehn tägliche Snapshots vor. Sie werden unabhängig von unserem Bereinigungslauf verwaltet und können bereits aus Sicherungskopien entfernte Daten weiter enthalten. Wir verwenden Sicherungen für Wiederherstellungs- und Integritätsprüfungen sowie im Störungsfall zur Wiederherstellung. Vor einer erneuten produktiven Nutzung prüfen wir abgelaufene Speicherfristen und zwischenzeitlich erledigte Löschungsanträge.
Technische KI-Verbrauchszähler bleiben nach der Falllöschung ohne Zuordnung zum gelöschten Fall oder Dokument gespeichert, bis der jeweilige Aufruf älter als 24 Stunden ist; der ungefähr stündliche Bereinigungslauf entfernt sie danach. Stripe-Ereigniskennungen werden frühestens 35 Tage nach Eingang schrittweise gelöscht. Offene oder ungeklärte Bestellungen sowie eine rechtliche Aufbewahrungssperre des Zahlungsnachweises verhindern ihre Löschung. Die Speicherzeiten bei OpenAI und Stripe richten sich nach deren eigenen Regeln.
Ihre Rechte
Sie können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und, soweit die Voraussetzungen vorliegen, Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen Ihrer besonderen Situation jederzeit Widerspruch nach Art. 21 DSGVO einlegen. Falls eine Verarbeitung ausnahmsweise auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Ob einem Antrag entsprochen werden kann, richtet sich nach dem jeweiligen Fall und gesetzlichen Pflichten.
Wenden Sie sich dafür an basan@pixeldepartment.de. Sie haben außerdem das Recht, sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Sachsen-Anhalt.
Der Dienst gibt Hinweise zur formalen Prüfung. Er trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO und entscheidet nicht über einen Förderantrag.