Veri koruma (Datenschutz)

Bu sayfa yalnızca Almanca yayımlanır: Almanca metin sözleşmenin bağlayıcı hâlidir ve Alman hukukuna göre kaleme alınmıştır. Anlamadığınız bir bölüm olursa yukarıdaki e-posta adresinden bize yazın; ayrıca metni bir çeviri programıyla okuyabilirsiniz. Tüketici olarak sahip olduğunuz zorunlu haklar, sayfanın dili ne olursa olsun geçerliliğini korur.

Şirket
HOPCOMP GmbH
Adres
Meinekestraße 5, 10719 Berlin
Yönetim
Dillon Scott Gabriel Hoppé
Ticaret sicili
Amtsgericht Charlottenburg, HRB 275111
KDV numarası
DE456298421
E-posta
info@hopcomp.com

Verantwortliche und Kontakt

Verantwortlich ist die im Impressum genannte HOPCOMP GmbH. Für Datenschutzanliegen, Auskunft oder Löschung nutzen Sie bitte die dort angegebene E-Mail-Adresse. Wir verarbeiten Daten zur Durchführung Ihrer angefragten Prüfung und zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), für gesetzliche Pflichten (lit. c) und für Sicherheit sowie datensparsame Reichweitenmessung aufgrund unserer berechtigten Interessen (lit. f).

Upload und automatische Analyse

Sie können eine Nebenkostenabrechnung als PDF oder Foto hochladen. Sie kann Namen, Anschriften, Verbrauchswerte und Zahlungsangaben enthalten. Laden Sie nur erforderliche Unterlagen hoch, die Sie verwenden dürfen. Nicht benötigte Bankverbindungen oder besonders sensible Angaben können Sie vor dem Upload schwärzen. Wir speichern die Unterlagen zugriffsgeschützt und lesen daraus Abrechnungsdaten aus. Es gibt kein Nutzerkonto. Ihr zufälliger privater Link gewährt Zugriff auf die Vorschau und nach Bezahlung auf den Bericht; geben Sie ihn nicht ungewollt weiter.

Für die Analyse werden die hochgeladenen Dokumente und für die Texterstellung die ausgelesenen Angaben an Google LLC beziehungsweise Google Ireland Ltd. über die Gemini API übermittelt. Wir verwenden die API mit aktivierter Abrechnung (Paid Services). Nach den Google API-Bedingungen werden Daten dieses bezahlten Dienstes nicht zum Training oder zur Verbesserung der Modelle verwendet. Google kann Daten zeitweilig für Missbrauchsprävention und gesetzliche Anforderungen speichern. Bei großen Anfragen nutzen wir die Files API und löschen die temporären Dateien nach der Verarbeitung; Google sieht sonst eine automatische Löschung nach 48 Stunden vor. Eine Übermittlung in die USA oder andere Drittländer kann stattfinden. Maßgeblich sind Googles Auftragsverarbeitungsbedingungen und anwendbare Transfergarantien, insbesondere Standardvertragsklauseln beziehungsweise ein anwendbarer Angemessenheitsbeschluss. Informationen: Google Datenschutz, Auftragsverarbeitung.

Die Analyse erzeugt Hinweise; sie trifft keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Sie entscheiden selbst über weitere Schritte.

Hosting und Sicherheit

Host ist netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Die Anwendung verwendet verschlüsselte Verbindungen, sobald die Domain mit TLS eingerichtet ist, und speichert Dokumente außerhalb des Webverzeichnisses. IP-Adressen werden für die Auslieferung technisch verarbeitet. Die Anwendung und dieser nginx-Vhost führen keine Zugriffsprotokolle mit privaten Bericht-Links. Technische Fehler werden ohne Dokumentinhalte protokolliert. Ein Vertrag zur Auftragsverarbeitung ist Grundlage des Hostings.

Zahlung und optionale E-Mail

Stripe verarbeitet Zahlungsdaten und die beim Checkout angegebene E-Mail-Adresse zur Zahlungsabwicklung. Anbieter für den EWR ist Stripe Payments Europe Ltd., Irland; weitere Stripe-Unternehmen können beteiligt sein. Kartendaten erhalten wir nicht. Wir speichern Zahlungsstatus, Checkout-Kennung, Betrag, Einwilligungszeitpunkt und Vertragsfassung sowie die E-Mail-Adresse. Stripe kann Daten international verarbeiten; siehe Stripe Datenschutz.

Ist der E-Mail-Versand aktiviert, übermitteln wir die E-Mail-Adresse und den Bericht-Link mit Vertragsbestätigung an Postmark (AC PM LLC, Teil von ActiveCampaign, USA). Rechtsgrundlage ist die Vertragserfüllung; für Drittlandtransfers gelten die vertraglichen Garantien des Dienstes. Siehe Postmark Datenschutz. Ohne aktivierten Versand erscheint der Link auf der Erfolgsseite; die Vertragsbestätigung kann dort heruntergeladen werden.

Keine Tracking-Cookies; minimale Statistik

Wir setzen keine Cookies, keinen lokalen Browserspeicher und keine Drittanbieter-Tracker ein. Für tägliche Nutzungsstatistiken speichern wir Seitenpfad ohne Bericht-Token, Herkunfts-Host ohne vollständige URL, gekürzte Kampagnenparameter (UTM), Tag und einen täglich wechselnden gesalzenen Hash aus IP-Adresse und Browserkennung. Roh-IP und Browserkennung werden nicht in der Statistik gespeichert. Wir zählen Uploads, Vorschauen, Checkout-Starts und Zahlungen mit Umsatz. Die Kennung ist pseudonym und erlaubt keine Zuordnung über mehrere Tage. Grundlage ist unser Interesse, Betrieb und Nachfrage zu verstehen (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen. Weil wir keine Informationen im Endgerät speichern oder auslesen, verwenden wir keinen Cookie-Einwilligungsbanner.

Speicherdauer

Uploads werden durch eine tägliche Löschaufgabe nach 30 Tagen gelöscht, spätestens beim nächsten Tageslauf. Auslesung, Befunde, Texte und Bericht-Link werden nach zwölf Kalendermonaten gelöscht. Statistische Einzelereignisse löschen wir nach 35 Tagen. Zahlungs- und Vertragsnachweise bewahren wir, soweit gesetzlich erforderlich, getrennt und ohne Abrechnungsdokumente auf; Buchungsbelege grundsätzlich acht Jahre. E-Mail und Zuordnung zum Bericht entfernen wir nach zwölf Monaten. Bei Postmark oder Stripe können eigene gesetzliche Speicherpflichten bestehen.

Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen. Eine Einwilligung können Sie für die Zukunft widerrufen, soweit die Verarbeitung darauf beruht. Zur Zuordnung einer Anfrage hilft Ihr privater Link; veröffentlichen Sie ihn nicht. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, datenschutz-berlin.de.

Stand: 6. September 2026.