Verantwortlich / Anbieter: [BETREIBER: Firmenname, Anschrift, Vertretungsberechtigte, Kontakt, USt-IdNr., Register]
Bordlotse verarbeitet personenbezogene Daten ausschließlich zur Erbringung des Dienstes. Es werden keine externen Tracker, keine Analyse-Dienste und keine Drittanbieter-Schriftarten eingebunden; es werden ausschließlich technisch notwendige Cookies (Sitzung, CSRF-Schutz) gesetzt — deshalb gibt es kein Cookie-Banner.
Anwendung und Datenbank laufen in einem Rechenzentrum in Frankfurt am Main, Deutschland — die Verarbeitung findet damit innerhalb der EU statt. Betreiber des Rechenzentrums ist Vultr / The Constant Company, LLC, ein Unternehmen mit Sitz in den USA; die Daten selbst verlassen die EU dabei nicht. Ein Auftragsverarbeitungsvertrag mit diesem Anbieter ist noch nicht abgeschlossen — bis dahin nehmen wir über die Formulare auf dieser Website bewusst keine personenbezogenen Daten entgegen.
Der KI-Assistent ist assistierend und ausschließlich lesend; er trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung (kein Profiling nach Art. 22 DSGVO) — Menschen entscheiden. KI-Ausgaben sind als solche gekennzeichnet und können Fehler enthalten. Vor der Übermittlung an das Modell werden E-Mail-Adressen, Telefonnummern, IBAN, Steuernummern und Kundennamen maskiert. Ehrliche Einschränkung: Freitexte und Bildinhalte (z. B. fotografierte Belege) können weitere personenbezogene Daten enthalten, die technisch nicht vollständig maskierbar sind. Die KI-Belegerkennung ist deshalb standardmäßig ausgeschaltet; ohne sie läuft die Erkennung lokal auf unserem Server.
Daten eines Betriebs werden gespeichert, solange das Konto besteht. Nach einem Löschauftrag werden sie nach Ablauf einer Karenzfrist (bis zu 30 Tage, in der der Auftrag widerrufen werden kann) gelöscht. Verschlüsselte Sicherungskopien werden nach maximal 56 Tagen überschrieben. Gesetzliche Aufbewahrungspflichten (z. B. steuerlich relevante Belege) bleiben unberührt.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Angemeldete Betriebe können ihre Daten jederzeit selbst exportieren und die Löschung ihres Betriebs selbst beauftragen (im Cockpit unter „Vertrauen & Datenschutz").
Transportverschlüsselung (TLS), Passwort-Hashing mit Argon2id, optionale Zwei-Faktor-Anmeldung, strikte Mandantentrennung auf Datenbank-Ebene (Row-Level-Security), Verschlüsselung sensibler Inhalte (Zugangsdaten, Beleg- und Gerätedateien, KI-Anhänge) mit einem eigenen Schlüssel je Betrieb sowie ein manipulationssicheres Zugriffsprotokoll.
Stand: Beta-Fassung. Änderungen dieser Erklärung werden hier veröffentlicht.