Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
AI Bytes GmbH
Schlossstraße 19
82031 Grünwald
Deutschland
Telefon: +49 15753048643
E-Mail: service@ai-bytes.de
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen des Art. 37 DSGVO nicht erfüllt sind. Für Fragen und Anliegen zum Datenschutz wenden Sie sich bitte an die Kontaktdaten aus Ziffer 1.
3. Allgemeines und Rechtsgrundlagen
Diese Plattform („Nextdoc“) ist ein KI-gestütztes Dokumentenmanagementsystem. Personenbezogene Daten verarbeiten wir ausschließlich nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (sichere und funktionsfähige Plattform, Missbrauchs- und Betrugsabwehr).
4. Hosting und Server
Die Plattform wird auf Servern der active-servers.com (Serverstandort Deutschland) betrieben. Der Dienstleister verarbeitet Daten in unserem Auftrag; mit ihm wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Es erfolgt keine Übermittlung in Drittländer, soweit dies nicht ausdrücklich in dieser Erklärung geregelt ist.
5. Registrierung und Kontoverwaltung
Bei der Registrierung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Angaben zum Konto sowie die von Ihnen hinterlegten Adressdaten (Straße, Postleitzahl, Ort). Das Konto ermöglicht Ihnen die Nutzung der Plattform; die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Plattform-Administratoren sehen zudem aggregierte Nutzungskennzahlen Ihres Kontos (z. B. Anzahl Dokumente, Speicherverbrauch, Auslastung im Verhältnis zum gebuchten Plan) zum Zweck der Konto- und Vertragsverwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Angabe dieser Daten ist für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich; ohne sie können wir kein Konto einrichten bzw. die Plattform nicht für Sie bereitstellen.
5a. Externe Textanalyse (TypeSafe / „Jev“)
Für die automatische Klassifizierung Ihrer Dokumente (Erkennung des Dokumenttyps und Vorschlag eines Ablageordners) nutzen wir den externen Textanalyse-Dienst TypeSafe („Jev“) der Groq, Inc. (USA). Übertragen werden ausschließlich der bereits anonymisierte OCR-Text (Ergebnis der Texterkennung) sowie eine Liste der in Ihrem Konto vorhandenen Ordnernamen. Dokumente selbst, Anhänge und Kontodaten werden nicht übermittelt.
Datenminimierung durch automatische Redaktion: Vor jeder Übermittlung entfernt unser System personenbezogene Daten aus dem Text – darunter IBANs, E-Mail-Adressen, Telefonnummern, lange Nummern (z. B. Kontonummern, Referenzen), Straßen, Postleitzahl+Ort, Anrede-Namen und Geburtsdaten – und ersetzt sie durch Platzhalter (z. B. [EMAIL]). Der Dienst erhält nur die für die Klassifizierung notwendigen Dokumentsignale (Art. 5 Abs. 1 lit. c DSGVO).
Deaktivierung: Die Übermittlung an TypeSafe lässt sich über die Server-Konfiguration vollständig deaktivieren (Umgebungsvariable JEV_PRIVACY_MODE=off bzw. Entfernen des API-Schlüssels); in diesem Fall erfolgt die Klassifizierung ausschließlich lokal. Für Auskünfte oder Widerruf wenden Sie sich an die Kontaktdaten aus Ziffer 1.
5b. Gesprächstranskription (Audio)
Für Gesprächsnotizen bieten wir die automatische Transkription von Audio- und Videodateien sowie die Erstellung eines Gesprächshandouts an (Funktion des Business-Plans). Für die Spracherkennung nutzen wir den Dienst Groq (Groq, Inc., USA, Modell „Whisper“). Hierbei wird die hochgeladene Audio- bzw. Videodatei zur Umwandlung in Text an Groq übermittelt.
Umfang der Übermittlung: Audioinhalte können personenbezogene Daten aller an einem Gespräch beteiligten Personen enthalten (z. B. Namen, Stimme, besprochene Sachverhalte). Eine automatische Schwärzung ist bei Roh-Audio technisch nicht möglich – anders als bei Texten (Abschnitt 5a) erfolgt die Übermittlung daher unredigiert. Bitte beachten Sie, dass Sie für Aufnahmen, die Dritte betreffen, die erforderlichen Rechtsgrundlagen (z. B. Einwilligungen der Gesprächspartner) einholen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherung: Das erstellte Transkript und das Handout werden verschlüsselt in Ihrem Dokument gespeichert; die Audio-Datei verbleibt in Ihrer verschlüsselten Ablage. Für die Übermittlung in die USA gelten die Garantien aus Abschnitt 6 (Standardvertragsklauseln bzw. EU-US Data Privacy Framework, soweit zertifiziert).
5c. Zahlungsabwicklung (Stripe)
Für die Abrechnung kostenpflichtiger Pläne setzen wir, soweit für Ihr Konto aktiviert, den Zahlungsdienstleister Stripe (Stripe Payments Europe, Limited, Irland, bzw. verbundene Unternehmen der Stripe, Inc., USA) ein. Dabei werden Ihre Zahlungsdaten (z. B. Karten- oder SEPA-Daten, Rechnungsadresse, Transaktionsbetrag) direkt an Stripe übermittelt und dort verarbeitet; wir selbst speichern keine vollständigen Zahlungskartendaten auf unseren eigenen Servern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Zahlungsvertrags). Stripe verarbeitet bestimmte Daten (z. B. zur Betrugsprävention und Einhaltung gesetzlicher Pflichten) auch zu eigenen Zwecken als eigenständig Verantwortlicher; nähere Informationen hierzu enthält die Datenschutzerklärung von Stripe. Eine Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) bzw., soweit zertifiziert, des EU-US Data Privacy Framework.
Ist die Online-Zahlungsabwicklung für Ihr Konto nicht aktiviert, erfolgt die Abrechnung ohne Einschaltung von Stripe nach gesonderter Vereinbarung (z. B. Rechnung); in diesem Fall werden keine Zahlungsdaten an Stripe übermittelt.
6. Dokumente und KI-Verarbeitung
Beim Upload verarbeiten wir Ihre Dokumente, um die Funktionen der Plattform bereitzustellen: OCR (Texterkennung), Klassifizierung, Suche, Zusammenfassung, Freigabe-Workflows, Fristen, Signaturen und Export. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Für KI-Funktionen (Zusammenfassungen, Chat, Klassifizierung) werden Dokumentinhalte an Drittanbieter übertragen, insbesondere an den KI-Dienst OpenRouter (das KI-Modelle verschiedener Anbieter gebündelt bereitstellt). Diese Übertragung erfolgt ausschließlich dann, wenn Sie die jeweilige KI-Funktion nutzen; für Zusammenfassungen und den KI-Chat ist derzeit das Sprachmodell Groq (Groq, Inc., USA) aktiv. Wir haben diese Drittanbieter sorgfältig ausgewählt und uns, soweit möglich, auf Garantien und Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO gestützt. Eine Übermittlung in die USA erfolgt nur auf Grundlage der Angemessenheitsentscheidung (EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist) oder geeigneter Garantien.
Der Klassifizierungsdienst TypeSafe („Jev“, Abschnitt 5a) gehört zur Groq, Inc. (USA); für ihn gelten die oben beschriebenen Garantien. Vor jeder Übermittlung werden personenbezogene Daten automatisch redigiert (Abschnitt 5a) – der Dienst sieht Ihre Originaldokumente nie. Für dieGesprächstranskription (Abschnitt 5b) gilt diese Redaktion nicht: Bei Roh-Audio ist eine automatische Schwärzung technisch nicht möglich, die Übermittlung erfolgt daher unredigiert.
6a. Gesprächsnotizen-Transkription (optional)
Für die Transkription von Gesprächsnotizen (Audio-/Video-Uploads) nutzen wir den Spracherkennungsdienst Groq Whisper (Groq, Inc., USA). Bei dieser Funktion werden rohe Audiodaten an den Dienst übermittelt – Audiodaten lassen sich anders als Text nicht automatisch redigieren, sie können daher personenbezogene Inhalte enthalten. Die Übermittlung erfolgt nur, wenn Sie die Transkription nutzen (Art. 6 Abs. 1 lit. b DSGVO); die anschließende Handout-Erstellung aus dem Text läuft wie alle Text-KI-Funktionen mit Redaktion (Abschnitt 5a). Rechtsgrundlage für die Drittlandübermittlung sind Angemessenheits- entscheidung bzw. Standardvertragsklauseln (Abschnitt 6).
Ihre Kontrolle: Die Transkription ist freiwillig und nur für Konten mit der entsprechenden Funktion verfügbar. Konten mit aktiviertem Geheimnisschutz-Modus (Abschnitt 11b) ist die Cloud-Transkription technisch blockiert; die Uploaddialoge weisen auf die Übermittlung hin.
6b. Rechnungs-Import per E-Mail (optional)
Für den E-Mail-Import (Business-Funktion) können Sie Rechnungen an eine kontobezogene Importadresse weiterleiten. Dabei verarbeiten wir die Absenderadresse, den Betreff sowie die Anhänge der weitergeleiteten E-Mail, um diese automatisch als Dokument in Ihrem Konto abzulegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die E-Mail selbst wird unmittelbar nach dem Import der Anhänge vom Mailserver gelöscht; dauerhaft gespeichert werden ausschließlich die importierten Dokumente in Ihrer verschlüsselten Ablage.
6c. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Die KI-gestützten Funktionen (Klassifizierung, Zusammenfassung, Fristenberechnung) liefern lediglich Vorschläge und Unterstützung; über die Verwendung der Ergebnisse entscheiden Sie bzw. die berechtigten Nutzer Ihres Kontos selbst.
7. Cookies und lokale Speicherung
Nextdoc verwendet keine Tracking-, Analyse- oder Werbe-Cookies. Für den Betrieb der Plattform setzen wir folgende technisch notwendige lokale Speicherungen in Ihrem Browser ein (localStorage):
- Sitzungstoken zur Anmeldung (notwendig, Art. 6 Abs. 1 lit. b/f DSGVO),
- Designpräferenz (hell/dunkel),
- Einwilligungsnachweis für diesen Datenschutzhinweis (Art. 7 DSGVO).
Diese Daten verbleiben auf Ihrem Endgerät und werden nicht an Dritte übermittelt. Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.
8. Cloud-Anbindung (optional)
Optional können Sie Cloud-Dienste (OneDrive, Dropbox, Google Drive) anbinden, um Dokumente automatisch zu synchronisieren. Die Anbindung erfolgt nur auf Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und kann jederzeit widerrufen werden. Zugriffs-Tokens werden verschlüsselt gespeichert und ausschließlich zur Synchronisierung verwendet; der Import neuer Dateien lässt sich in den Konto-Einstellungen jederzeit stoppen.
9. Benachrichtigungen per E-Mail
Für wichtige Hinweise (z. B. Passwort-Reset, Frist-Erinnerungen) versenden wir E-Mails über unseren E-Mail-Dienstleister Strato (Deutschland). Dabei werden Ihre E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO; mit dem Dienstleister besteht eine Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO).
9a. Externe Empfänger ohne eigenes Nextdoc-Konto
Im Rahmen bestimmter Funktionen verarbeiten wir auch personenbezogene Daten von Personen, die selbst kein Nextdoc-Konto besitzen – etwa externe Signatur-Empfänger, Empfänger von Freigabe-Links oder eingeladene Teammitglieder und Mandanten. Diese Daten (z. B. Name und E-Mail-Adresse für eine Einladung, die geleistete Signatur samt Zeitstempel, gehashte Zugriffs-Metadaten gemäß Abschnitt 11a) stammen in der Regel nicht von der betroffenen Person selbst, sondern werden uns vom einladenden bzw. signaturanfragenden Nutzer übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der angefragten Leistung, z. B. Signatur oder Dokumentzugriff) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Signaturen und Zugriffen). Für die Rechtmäßigkeit der Einladung bzw. Anfrage gegenüber der betroffenen Person ist der jeweilige Nextdoc-Nutzer verantwortlich; Auskunfts- und Löschungsanfragen solcher Personen richten Sie bitte ebenfalls an die in Ziffer 1 genannten Kontaktdaten.
10. Weitergabe an Dritte und Übermittlung in Drittländer
Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Bereitstellung der Dienste erforderlich ist (Hosting gemäß Ziffer 4, KI-Verarbeitung gemäß Ziffer 5a/5b/6/6a, E-Mail-Versand gemäß Ziffer 9, Zahlungsabwicklung gemäß Ziffer 5c) oder gesetzlich vorgeschrieben ist. Eine Übermittlung in Drittländer erfolgt nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln (SCC).
Verarbeitet ein Unternehmenskonto über die Plattform personenbezogene Daten Dritter (z. B. Mandanten-, Patienten- oder Kundendaten), handeln wir insoweit als Auftragsverarbeiter im Sinne von Art. 28 DSGVO für das jeweilige Unternehmenskonto. Eine entsprechende Vereinbarung zur Auftragsverarbeitung (AVV) stellen wir Unternehmenskunden auf Anfrage unter den Kontaktdaten aus Ziffer 1 zur Verfügung.
11. Speicherdauer und Aufbewahrung
Ihre Daten werden gespeichert, solange Ihr Konto besteht oder gesetzliche Aufbewahrungsfristen laufen. Geschäftliche Unterlagen unterliegen gesetzlichen Aufbewahrungsfristen (z. B. §§ 147 AO, 257 HGB – bis zu zehn Jahre). Mit der Löschung Ihres Kontos werden Ihre Daten gelöscht, soweit keine gesetzliche Pflicht zur Aufbewahrung besteht.
Speicherbegrenzung für technische Daten: Login- Metadaten (Besucherstatistik) werden automatisch nach spätestens 180 Tagen gelöscht (konfigurierbar). Automatisierte Dokument- löschungen (nach Aufbewahrungsfrist oder Inaktivitäts-Policy) werden als Löschvermerk dokumentiert (Dateiname, Typ, Fingerabdruck, Grund, Zeitstempel); Konto-Administratoren können dieses Löschprotokoll als JSON oder PDF exportieren.
Freiwillige Inaktivitäts-Löschung (kostenlose Konten):Kostenlose Konten, die 12 Monate lang kein Mitglied angemeldet war, erhalten eine Vorwarnung (E-Mail und Benachrichtigung) mit 30 Tagen Frist; danach werden die Dokumente gelöscht (das Konto bleibt bestehen). Jede Anmeldung beendet die geplante Löschung. Bezahlte Konten sind von der automatischen Löschung ausgenommen.
11b. Geheimnisschutz-Modus für Vertrauensleute (§ 203 StGB)
Konten von Berufsgeheimnisträgern (z. B. Rechtsanwalts- und Steuerberaterkanzleien, Arztpraxen) können einen besonderen Geheimnisschutz-Modus aktivieren (Business-Funktion): In diesem Modus werden alle Cloud-KI-Aufrufe ausschließlich mit aktivierter Personenbezug-Redaktion durchgeführt (Abschnitt 5a) – eine Deaktivierung der Redaktion durch den Dienstbetreiber ist für diese Konten technisch ausgeschlossen. Die Cloud-Audio-Transkription (Abschnitt 6a) ist in diesem Modus deaktiviert, da Audiodaten nicht redigiert werden können. Der aktive Modus wird in der Anwendung gekennzeichnet.
11a. Portal-Upload und Zugriffsprotokoll
Portal-Upload: Haben Sie als Mandant oder Patient einen Portal-Zugang, können Sie Dokumente selbst hochladen. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Hochgeladene Dateien werden verschlüsselt gespeichert, im Ordner „Mandanten-Eingang“ abgelegt und von der Kanzlei bzw. Praxis geprüft. Jede Kanzlei bzw. Praxis kann diese Funktion für ihr Konto deaktivieren.
Zugriffsprotokoll: Beim Öffnen oder Herunterladen von Dokumenten speichern wir protokollierend, wer wann auf welches Dokument zugegriffen hat (Kanzlei-Nutzer, Portal-Nutzer oder Freigabe-Link). Zweck ist die technische Absicherung verschwiegener Dokumente und die Nachvollziehbarkeit von Zugriffen (Art. 6 Abs. 1 lit. f DSGVO). IP-Adressen werden nicht im Klartext gespeichert, sondern ausschließlich als gehashter Wert mit geheimem Schlüssel („Pepper“); der Gerätetyp wird gekürzt gespeichert. Das Protokoll enthält keine Dokumenteninhalte und wird nach Ablauf der konfigurierbaren Speicherfrist (Standard: 24 Monate, maximal 120 Monate) automatisch gelöscht. Als Portal-Nutzer können Sie Ihr eigenes Protokoll über die Auskunftsfunktion (Abschnitt 13) einsehen.
12. Kontolöschung und Datenübertragbarkeit
Sie können Ihr Konto jederzeit selbst löschen (unter Einstellungen, Abschnitt „Konto löschen“). Damit werden Ihr Konto und Ihre Daten unwiderruflich entfernt (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht besteht. Zusätzlich können Sie Ihre personenbezogenen Daten und Dokumente als ZIP-Archiv herunterladen (Art. 20 DSGVO – Datenübertragbarkeit).
13. Ihre Rechte
Ihnen stehen folgende Rechte zu:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns über die Angaben in Ziffer 1. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der für uns zuständigen Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
Deutschland
14. Aktualität dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder gesetzliche Vorgaben ändern.