Datenschutzerklärung

Stand: 23. Juni 2026

Wir nehmen den Schutz Ihrer personenbezogenen Daten – und insbesondere der Inhalte der von Ihnen hochgeladenen Briefe – sehr ernst. Diese Datenschutzerklärung informiert Sie transparent darüber, welche Daten wir erheben, zu welchem Zweck wir sie verarbeiten und welche Rechte Ihnen zustehen. Grundlage ist die Datenschutz-Grundverordnung (DSGVO) sowie das Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

idtank GmbH
Geschäftsführer: Kristoph Bache
St.-Ingbert-Straße 49/50
38116 Braunschweig, Deutschland
E-Mail: info(at)idtank(punkt)de

Anfragen zum Datenschutz richten Sie bitte an datenschutz@idtank.de.

2. Datenschutz by Design – unsere Grundprinzipien

  • Zweckbindung: Hochgeladene Brief­inhalte werden ausschließlich für die Übersetzung verwendet – nicht für Werbung, nicht zum KI-Training, niemals weiterverkauft.
  • Kurze Speicherung der Originale: Hochgeladene Dateien (PDF, Foto) werden direkt nach der Übersetzung wieder gelöscht; gespeichert wird nur das Ergebnis und – wenn überhaupt – ein kurzer Vorschau-Ausschnitt zur Wieder­erkennung.
  • EU-Hosting: Datenbank und Anwendung laufen auf Servern innerhalb der Europäischen Union.
  • Datenminimierung: Wir erheben nur Daten, die für den Betrieb des Dienstes zwingend erforderlich sind.

3. Welche Daten wir verarbeiten

a) Konto­daten: E-Mail-Adresse, Passwort-Hash bzw. Google-Login-Kennung, Anzeigename. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

b) Inhaltsdaten (Briefe): Die von Ihnen hochgeladenen PDFs, Fotos oder eingefügten Texte sowie die daraus erzeugten Übersetzungen. Originale werden unmittelbar nach der Verarbeitung gelöscht; die Übersetzung bleibt in Ihrem persönlichen Verlauf, bis Sie sie selbst löschen oder das Konto auflösen. Empfehlung: Geben Sie nur ein, was Sie wirklich übersetzen lassen wollen – schwärzen Sie sensible Namen / Aktenzeichen vorher, wenn möglich.

c) Credit- und Abrechnungs­daten: Name, Rechnungs­anschrift, Zahlungsart, Mollie-Customer-/Payment-IDs sowie der Status Ihrer Bestellung. Vollständige Karten- oder Kontodaten erhalten und speichern wir nicht – diese liegen ausschließlich bei Mollie B.V. (siehe Zahlungsarten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

d) Nutzungs- und Server-Logs: Bei jedem Zugriff werden technisch notwendige Daten verarbeitet (IP-Adresse, Zeitstempel, User-Agent, aufgerufene URL, HTTP-Status). Diese Daten werden nach maximal 30 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).

e) Kommunikationsdaten: Wenn Sie uns per E-Mail schreiben, speichern wir Ihre Anfrage zur Bearbeitung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO.

4. Zwecke der Verarbeitung

  • Bereitstellung und Betrieb der Anwendung (Login, Übersetzung, Verlauf)
  • Abrechnung der Credit-Pakete über Mollie B.V.
  • Versand transaktionaler E-Mails (Bestätigungen, Rechnungen)
  • Sicherstellung der IT-Sicherheit, Missbrauchs- und Spam-Erkennung
  • Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten

5. Auftragsverarbeiter und Empfänger

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:

  • Supabase / Lovable Cloud (EU-Region): Hosting der Anwendung, Datenbank, Authentifizierung, Edge Functions.
  • Mollie B.V. (Niederlande): Zahlungsabwicklung. PCI-DSS Level 1 zertifiziert, BaFin-reguliert.
  • KI-Gateway (EU-Endpunkt): Zur Erzeugung der Übersetzung wird der jeweilige Brieftext kurzzeitig an ein Sprachmodell (z. B. Google Gemini) übermittelt. Eingaben und Antworten werden vom Anbieter nicht für Trainingszwecke verwendet und nicht dauerhaft gespeichert. Verarbeitung erfolgt innerhalb der EU.

Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt. Sollte dies in Ausnahmefällen technisch erforderlich werden (z. B. CDN-Edge), erfolgt sie ausschließlich auf Basis von EU-Standardvertragsklauseln und mit zusätzlichen technischen Schutzmaßnahmen.

6. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und localStorage-Einträge für Login-Session und Spracheinstellung. Tracking- oder Marketing-Cookies setzen wir nicht ein.

7. Speicherdauer

  • Hochgeladene Originale (PDF/Foto): nur für die Dauer der Verarbeitung, danach automatisch gelöscht.
  • Übersetzungen im Verlauf: bis Sie sie löschen bzw. bis zur Löschung Ihres Kontos.
  • Konto- und Profildaten: bis zur Löschung Ihres Kontos.
  • Abrechnungs- und Rechnungsdaten: 10 Jahre (§ 147 AO, § 257 HGB).
  • Server-Logs: max. 30 Tage.

8. Ihre Rechte

Ihnen stehen jederzeit folgende Rechte zu:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde, in der Regel die Landesbeauftragte für den Datenschutz Niedersachsen (Art. 77 DSGVO)

Ein formloser Hinweis per E-Mail an datenschutz@idtank.de genügt.

9. Wichtige Hinweise

Briefbegleiter ist eine technische Übersetzungshilfe und stellt keine Rechtsberatung dar. Für rechtlich verbindliche Entscheidungen – insbesondere bei Fristen, Widersprüchen oder Anträgen – wenden Sie sich bitte an eine zugelassene Fachperson (Anwaltskanzlei, Sozialberatung, Verbraucherzentrale o. ä.).

10. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen an unseren Diensten oder der Rechtslage dies erfordern. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar.

Fragen zum Datenschutz? Schreiben Sie an datenschutz@idtank.de.