Datenschutz
1. Verantwortlicher
TYLDA Solutions GmbH
Gürtelstraße 25
10247 Berlin, Deutschland
E-Mail: klaari@tylda.solutions
2. Überblick: Welche Daten wir wofür verarbeiten
| Kontext | Datenkategorien | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Aufruf Website/App | IP-Adresse, Zeitstempel, User-Agent (Server-Logs) | Auslieferung, Sicherheit, Stabilität | Art. 6 Abs. 1 lit. f |
| Registrierung/Login | E-Mail-Adresse, Passwort (gehasht) | Konto-Erstellung, Authentifizierung | Art. 6 Abs. 1 lit. b |
| Vertrags-Upload | Das hochgeladene PDF (kann Name, Adresse, IBAN, Telefonnummer, Unterschrift, Vertrags-/Versicherungsnummer, Geburtsdatum enthalten). Es wird direkt von Ihrem Browser an unseren Extraktions-Server in Deutschland übertragen und nicht bei Lovable oder Supabase gespeichert. | Automatisierte Erkennung von Anbieter, Kosten, Fristen | Art. 6 Abs. 1 lit. b |
| PII-Redaktion (automatisiert, vor jeder KI-Analyse) | dieselben Kategorien, technisch erkannt und durch Platzhalter ersetzt | Schutz vor Weitergabe an KI-Anbieter (Datenminimierung) | Art. 6 Abs. 1 lit. f, zugleich Maßnahme nach Art. 25/32 |
| KI-gestützte Extraktion | ausschließlich der bereits redigierte Text | Erkennung von Anbieter, Kategorie, Kosten, Fristen | Art. 6 Abs. 1 lit. b |
| Extrahierte Vertragsdaten (Dashboard) | Anbieter, Kategorie, Betrag, Datumsfelder, Zusammenfassung | Bereitstellung der Fristenübersicht | Art. 6 Abs. 1 lit. b |
| Fristen-Erinnerungen (E-Mail) | E-Mail-Adresse, Vertrags-/Fristbezug | Versand der vom Nutzer aktivierten Erinnerungen | Art. 6 Abs. 1 lit. b |
| Selbst eingetragene Verträge, manuelle Korrektur | vom Nutzer eingetragene oder geänderte Angaben, selbst vergebene Vertrags- und Ordnernamen | Fristenübersicht ohne Dokument, Korrektur fehlerhafter Erkennung | Art. 6 Abs. 1 lit. b |
| Warteliste | E-Mail-Adresse, Zeitpunkt und Wortlaut der Einwilligung, Hashwert der IP-Adresse, Browserkennung, Herkunft der Anmeldung (Formular sowie ggf. Kampagne und Anzeige, über die Sie gekommen sind) | Benachrichtigung, sobald ein Zugang frei wird, und einmalige Information zum offiziellen Start von klaari.de; Schutz des Formulars vor Missbrauch; Messung, welche unserer Anzeigen zu Anmeldungen führen | Art. 6 Abs. 1 lit. a (Benachrichtigung), lit. f (Missbrauchsschutz, Erfolgsmessung) |
| Feedback aus der App | Ihre Einschätzung, Ihr Freitext, die dabei aufgerufene Seite und der Zeitpunkt; Ihre E-Mail-Adresse nur, wenn Sie eine Antwort ausdrücklich erlauben | Verbesserung von klaari, Rückfragen zu Ihrem Feedback | Art. 6 Abs. 1 lit. f, für die Antwort-Adresse lit. a |
| Tagesrätsel „Abgeheftet“ | Spielereignisse ohne Personenbezug (Rätselnummer, Start/Abschluss, Fehlerzahl, Dauer, ggf. Kampagne und Anzeige, über die Sie gekommen sind); der Spielstand liegt nur lokal in Ihrem Browser | anonyme Lösungsstatistik, Erfolgsmessung unserer Anzeigen | Art. 6 Abs. 1 lit. f |
3. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Kontakt: klaari@tylda.solutions.
Ihnen steht ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77). Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
4. Hosting und Infrastruktur
Website/App: bereitgestellt über Lovable (Lovable Labs Inc., USA). Seiten und Serverlogik werden über ein weltweit verteiltes Netz von Rechenzentren ausgeliefert, jeweils nah am Standort des Aufrufenden — bei Aufrufen aus Deutschland in aller Regel über europäische Standorte; ein fester Standort ist dafür nicht festgelegt. Lovable setzt für Hosting, Authentifizierung und Datenbank Unterauftragsverarbeiter ein, gemäß der jeweils aktuellen Liste unter enterprise.lovable.dev/subprocessors. Beim Aufruf werden IP-Adresse, Datum/Uhrzeit, URL und Browsertyp in Server-Logfiles erfasst (Art. 6 Abs. 1 lit. f), Löschung nach spätestens 30 Tagen. Mit Lovable besteht ein Auftragsverarbeitungsvertrag (DPA vom 17.11.2025) einschließlich der EU-Standardvertragsklauseln (siehe Abschnitt 9).
Ihre Konto- und die strukturierten Vertragsdaten werden in Frankfurt am Main (EU) gespeichert (z. B. Anbieter, Kosten, Fristen) — in der Datenbank von Lovable bzw. Supabase, zugriffsbeschränkt auf Ihr eigenes Konto (Row-Level-Security). Das Original-PDF wird dort nicht gespeichert. Da der Anbieter seinen Sitz in den USA hat, ist ein Zugriff von dort nicht ausgeschlossen; er ist über die EU-Standardvertragsklauseln abgesichert (Abschnitt 9).
Extraktions-Server (PDF-Verarbeitung und PII-Redaktion): eigener, dedizierter Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Ihr Browser überträgt das Original-PDF verschlüsselt direkt an diesen von TYLDA betriebenen Server; die Übertragung ist an Ihre Anmeldung gebunden. Dort finden die Text-Extraktion sowie die automatische Erkennung und Entfernung personenbezogener Daten statt — bevor irgendein Inhalt an einen externen KI-Anbieter geht. Das PDF wird nur für die Dauer der Anfrage verarbeitet und danach sofort gelöscht. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag.
5. Der Kern-Ablauf: Vertrags-Upload und automatisierte Erkennung
5.1 Was beim Upload passiert
- Sie wählen ein Vertrags-PDF aus. Ihr Browser überträgt es verschlüsselt direkt an unseren Extraktions-Server in Deutschland (Abschnitt 4). Bei Lovable oder Supabase wird es nicht gespeichert.
- Der Extraktions-Server liest den Text (inkl. Tabellen) aus.
- Vor jeder Weitergabe an ein KI-Sprachmodell werden personenbezogene Daten automatisiert erkannt und durch Platzhalter ersetzt: Namen, Adressen, E-Mail-Adressen, Telefonnummern, IBAN, Vertrags-/Versicherungsnummern. Die Erkennung nutzt ein sprachbasiertes Mustererkennungsverfahren (u. a. Microsoft Presidio), ergänzt um für deutsche Vertragsdokumente entwickelte Erkennungsregeln.
- Nur der bereinigte Text wird an das KI-Sprachmodell (Abschnitt 6) übermittelt.
- Zurück an Ihren Browser geht nur das strukturierte, bereinigte Ergebnis (nicht der Fließtext, nicht das PDF). Es wird in Ihrem Konto gespeichert und im Dashboard angezeigt.
5.2 Grenzen der automatisierten Erkennung
Die Erkennung ist technisch, nicht perfekt. Einzelne personenbezogene Daten können unerkannt bleiben oder extrahierte Vertragsdaten fehlerhaft sein — deshalb sind alle Felder manuell korrigierbar, und Ergebnisse mit geringer Erkennungssicherheit werden zur Prüfung markiert.
5.3 Speicherung des Original-Dokuments
Ihr Original-PDF wird ausschließlich auf dem Extraktions-Server in Deutschland und nur für die Dauer der Analyse verarbeitet (im Arbeitsspeicher bzw. in einem temporären Verzeichnis) und unmittelbar danach gelöscht — auch wenn die Analyse fehlschlägt. Bei Lovable oder Supabase wird es zu keinem Zeitpunkt gespeichert. Dauerhaft gespeichert bleiben ausschließlich die extrahierten, strukturierten Vertragsdaten (Anbieter, Kategorie, Kosten, Fristen) in Ihrem Konto. Eine verschlüsselte Aufbewahrung des Originals ist als späteres, ausdrücklich zu aktivierendes Zusatzangebot geplant; solange Sie es nicht aktivieren, wird nichts vom Original behalten.
6. KI-gestützte Extraktion (Anthropic)
Zur Erkennung strukturierter Vertragsdaten aus dem bereits von personenbezogenen Daten bereinigten Text nutzen wir ein KI-Sprachmodell von Anthropic, PBC, San Francisco, USA. Anthropic erhält zu keinem Zeitpunkt das Original-PDF oder unredigierten Text — ausschließlich den nach Abschnitt 5.1 bereinigten Text. Rechtsgrundlage: Art. 6 Abs. 1 lit. b. Mit Anthropic besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum, Art. 28 DSGVO). Anthropic verarbeitet API-Daten nicht zum Training seiner Modelle.
7. Kein automatisiertes Einzelentscheiden (Art. 22 DSGVO)
Die extrahierten Vertragsdaten sind eine automatisierte Erkennung, keine automatisierte Entscheidung mit Rechtswirkung für Sie. klaari trifft keine Entscheidungen über Sie, sondern verschafft Ihnen Übersicht über Ihre eigenen Verträge. Alle Ergebnisse sind einsehbar und korrigierbar. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.
8. Empfänger / Auftragsverarbeiter (Übersicht)
| Empfänger | Funktion | Ort | Grundlage |
|---|---|---|---|
| Hetzner Online GmbH | Extraktions-Server: Empfang des Original-PDF, Verarbeitung, PII-Redaktion | Deutschland (EU) | AVV |
| Lovable Labs Inc. | App-Bereitstellung, Hosting, Authentifizierung, Datenbank (Konto- und strukturierte Vertragsdaten, kein Original-PDF), E-Mail-Versand (Erinnerungen, Konto-Mails, Bestätigung der Warteliste, Feedback an uns) | Datenbank: Frankfurt (EU) · Auslieferung: weltweites Netz · Anbieter: USA (Drittland) | AVV (DPA vom 17.11.2025) + EU-Standardvertragsklauseln |
| ↳ Unterauftragsverarbeiter von Lovable | gemäß der aktuellen Liste unter enterprise.lovable.dev/subprocessors | gemäß Liste | Sub-Prozessor von Lovable |
| Anthropic, PBC | KI-Textextraktion (nur bereinigter Text) | USA | AVV (DPA) + SCCs |
9. Drittlandübermittlung
Das Original-PDF wird ausschließlich auf dem Extraktions-Server in Deutschland verarbeitet und nicht in ein Drittland übermittelt. Übermittlungen in ein Drittland (USA) erfolgen an: (1) Lovable Labs Inc. für die Bereitstellung der App — gespeichert werden Ihre Konto- und strukturierten Vertragsdaten in Frankfurt (EU), der Anbieter sitzt in den USA und liefert die App über ein weltweites Netz aus —, auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemäß dem DPA vom 17.11.2025; die von Lovable eingesetzten Unterauftragsverarbeiter ergeben sich aus der in Abschnitt 4 verlinkten Liste. (2) Anthropic, PBC für die KI-Extraktion, auf Grundlage der EU-Standardvertragsklauseln gemäß dem abgeschlossenen Data Processing Addendum; übermittelt wird ausschließlich der bereits von personenbezogenen Daten bereinigte Text.
10. Löschung Ihrer Daten
Sie können Ihre einzelnen Verträge sowie Ihr Konto jederzeit in der App löschen; damit werden die zugehörigen Vertragsdaten und Ordner vollständig entfernt. Das Original-PDF wird bereits unmittelbar nach der Analyse gelöscht (Abschnitt 5.3). Einträge auf der Warteliste löschen wir spätestens drei Monate nach der Anmeldung, bei Widerruf der Einwilligung unverzüglich. Gelöschte Daten können für begrenzte Zeit in Sicherungskopien verbleiben.
11. Cookies und lokale Speicherung
klaari verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare lokale Speichermechanismen: für Ihre Anmeldung und Sitzung, für Ihre Ansichtseinstellung, für den Stand der Einführung und — wenn Sie das Tagesrätsel spielen — für Ihren Spielstand. Kommen Sie über eine unserer Anzeigen, merken wir uns deren Kampagnen- und Anzeigenkennung (utm_campaign, utm_content) bis zum Schließen des Tabs im Sitzungsspeicher Ihres Browsers; sie wird nur zusammen mit einem Spielereignis oder einer Wartelisten-Anmeldung übermittelt, ohne Cookie und ohne Kennung, die Sie wiedererkennt. Diese Angaben bleiben ansonsten in Ihrem Browser. Wir setzen keine Tracking-, Marketing- oder Analyse-Cookies ein; ein Einwilligungsbanner ist daher nicht erforderlich.
12. Datensicherheit
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO: TLS-Verschlüsselung der Übertragung, zugriffsbeschränkte Datenbank mit Row-Level-Security, isolierte Verarbeitungsumgebung für die PDF-Analyse (nicht-privilegierter Prozess, keine dauerhafte Speicherung von Zwischenergebnissen), PII-freies Logging.
13. Keine Verpflichtung zur Bereitstellung
Die Nutzung von klaari setzt die in Abschnitt 2 genannten Angaben voraus. Ohne Vertragsangaben — per Upload oder selbst eingetragen — können wir die Kernfunktion (Fristenübersicht) nicht bereitstellen.
14. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Rechtslage oder Verarbeitungen ändern. Es gilt die jeweils veröffentlichte Fassung.
Stand: 08.10.2026