RECHTLICHES DOKUMENT
Datenschutzerklärung
Ledesconverter ist eine Webanwendung, die Nutzern hilft, LEDES-1998B- und Excel-Abrechnungsdateien aus Rechnungsinformationen zu erstellen, zu prüfen, zu validieren und zu exportieren.
| Feld | Wert |
|---|---|
| Stand | 28. Juli 2026 |
| Anbieter / Betreiber | Asuka Yoshida |
| Website | ledesconverter.com |
| Kontakt | contact@ledesconverter.com |
| Rechtsform / Anschrift | Asuka Yoshida, Einzelunternehmerin | Thurgaustr. 10, 81475 München, Deutschland | Nicht im Handelsregister eingetragen | Umsatzsteuer-Identifikationsnummer: DE456448748 | Steuernummer: nicht veröffentlicht |
1. Überblick
Ledesconverter ist eine Webanwendung, die Nutzern hilft, LEDES-1998B- und Excel-Abrechnungsdateien aus Rechnungsinformationen zu erstellen, zu prüfen, zu validieren und zu exportieren.
Rechnungsunterlagen können vertrauliche Mandanten-, Mandats-, Abrechnungs-, Steuer-, Timekeeper-, Lieferanten- und Geschäftsinformationen enthalten. Unser Datenschutzansatz besteht darin, Rechnungsinhalte nur so weit zu verarbeiten, wie es zur Erbringung des Umwandlungsdienstes sowie zugehöriger Support-, Sicherheits-, Abrechnungs- und Compliance-Funktionen erforderlich ist.
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten und vertrauliche rechnungsbezogene Informationen erheben, nutzen, speichern, weitergeben, übermitteln und schützen, wenn Sie Ledesconverter für private, berufliche, freiberufliche, geschäftliche, kanzlei-, unternehmens- oder organisationsbezogene Zwecke nutzen.
2. Kurzzusammenfassung zum Datenschutz
- Manueller Modus: Sie können LEDES-Daten manuell ohne KI-gestützte Extraktion erstellen. Im manuellen Modus übermitteln wir Ihr Rechnungs-PDF nicht bewusst an unsere Server oder an KI-Dienste.
- KI-gestützter Modus: Wenn Sie die KI-gestützte Vorbefüllung wählen, wird Ihr Rechnungs-PDF auf unseren Server hochgeladen und an unseren KI-Anbieter – derzeit OpenAI – gesendet, damit Rechnungsfelder und Positionen vorgeschlagen werden können.
- Prüfung zuerst: Die KI-Ausgabe ist nur ein Entwurf. Sie prüfen und bearbeiten die Daten, bevor Sie sie exportieren oder verwenden.
- Kein KI-Modelltraining durch uns: Wir verwenden Ihre Rechnungs-PDFs, extrahierten Rechnungsdaten, erzeugten LEDES-Daten oder Nutzerbearbeitungen nicht, um unsere eigenen KI-Modelle zu trainieren.
- OpenAI-Datenweitergabe: Wir haben die Weitergabe von OpenAI-API-Daten zum Modelltraining nicht aktiviert. Nach Angaben von OpenAI werden API-Daten nicht zum Training oder zur Verbesserung von Modellen verwendet, sofern sich der API-Kunde nicht dafür entscheidet.
- OpenAI-Aufbewahrung: Wir konfigurieren unterstützte OpenAI-API-Anfragen mit store:false. Sofern nicht Zero Data Retention oder Modified Abuse Monitoring für unser Konto genehmigt und aktiv ist, kann die standardmäßige Aufbewahrung zur Missbrauchsüberwachung von OpenAI weiterhin gelten.
- Minimierung von Dateinamen: Wir speichern ursprüngliche hochgeladene PDF-Dateinamen nicht in den Nutzungsereignissen der Anwendung. Dies verringert das Risiko, dass in Dateinamen enthaltene Mandantennamen, Mandatsnamen oder andere vertrauliche Informationen als Nutzungs-Metadaten gespeichert werden.
- Anfragen für individuelle Profile unterscheiden sich von gewöhnlichen Umwandlungen: Wenn Sie Referenzdateien für ein individuelles Profil hochladen, speichern wir diese Dateien, Dateinamen und zugehörigen Metadaten vorübergehend, um das angeforderte Profil zu prüfen und einzurichten.
- KI-gestützte Verarbeitung: Wenn Sie die KI-gestützte Vorbefüllung wählen, werden Rechnungsdateien und extrahierte Daten vorübergehend auf unseren Servern und durch unseren KI-Anbieter verarbeitet, um bearbeitbare LEDES-Prüfdaten bereitzustellen. Das bedeutet nicht, dass jeder Unterauftragsverarbeiter, jedes Backup, jedes Protokoll, jedes Support-System, jedes Analyse-Element oder jedes Dienst-Metadaten-Element an einem Ort verarbeitet wird.
- Kein Verkauf von Rechnungsinhalten: Wir verkaufen keine Rechnungsinhalte und verwenden Rechnungsinhalte nicht für Werbung.
3. Wer wir sind
Für diese Datenschutzerklärung bezeichnen „Ledesconverter“, „wir“, „uns“ und „unser“ Asuka Yoshida, Betreiberin des Dienstes Ledesconverter:
Asuka Yoshida | Thurgaustr. 10, 81475 München, Deutschland | E-Mail: contact@ledesconverter.com
Rechtsform: Einzelunternehmerin. Handelsregister: nicht im Handelsregister eingetragen. Umsatzsteuer-Identifikationsnummer: DE456448748. Steuernummer: nicht veröffentlicht.
4. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt, wenn Sie:
- ledesconverter.com besuchen;
- Rechnungs-PDFs hochladen, ansehen oder vorbereiten;
- die manuelle LEDES-Erstellung nutzen;
- die KI-gestützte Vorbefüllung nutzen;
- LEDES- oder Excel-Daten prüfen, bearbeiten, validieren oder exportieren;
- ein Konto erstellen oder sich anmelden;
- einen kostenpflichtigen Tarif, ein Abonnement, ein individuelles Profil oder Prepaid-Guthaben kaufen;
- uns wegen Support, Datenschutzanfragen, Abrechnungsfragen oder anderer Mitteilungen kontaktieren.
Diese Datenschutzerklärung ersetzt keine gesonderte Datenverarbeitungsvereinbarung, die wir mit geschäftlichen, beruflichen, kanzlei-, unternehmens- oder organisationsbezogenen Kunden abschließen.
5. Unsere Rolle nach dem Datenschutzrecht
Je nach Tätigkeit und Nutzungskontext können wir in unterschiedlichen Rollen handeln:
- Verantwortlicher: In der Regel handeln wir als Verantwortlicher für Kontoregistrierung, Authentifizierung, Abrechnung, Abonnements, Analyse, Sicherheit, Produktverwaltung, gesetzliche Compliance und Support.
- Auftragsverarbeiter: Für Rechnungs-PDFs, extrahierte Rechnungsdaten, erzeugte LEDES-Prüfdaten, Profilanweisungen und zugehörige Kundeninhalte, die wir im Auftrag eines geschäftlichen, beruflichen, kanzlei-, unternehmens- oder organisationsbezogenen Kunden verarbeiten, handeln wir in der Regel als Auftragsverarbeiter nach den Weisungen dieses Kunden.
- Private Nutzung: Soweit Sie den Dienst für eigene private Zwecke und nicht im Auftrag eines anderen Verantwortlichen nutzen, verarbeiten wir Ihre personenbezogenen Daten in der Regel als Verantwortlicher nach dieser Datenschutzerklärung.
- Unabhängige Anbieter: Einige Drittanbieter, etwa Zahlungsanbieter, Authentifizierungsanbieter und KI-Anbieter, können je nach Dienst und ihren eigenen Bedingungen als Auftragsverarbeiter, Unterauftragsverarbeiter oder eigenständig Verantwortliche handeln.
6. Daten, die wir erheben und verarbeiten
6.1 Konto- und Authentifizierungsdaten
Wenn Sie ein Konto erstellen oder sich anmelden, können wir verarbeiten:
- Name;
- E-Mail-Adresse;
- Authentifizierungskennungen;
- Konto-ID;
- Sitzungs- und Anmelde-Metadaten;
- Konto-Tarif- und Berechtigungsinformationen;
- private Konto-Metadaten, die zur Verwaltung von Abrechnung und Funktionszugang erforderlich sind.
Die Authentifizierung erfolgt derzeit über Clerk.
6.2 Abrechnungs- und Abonnementdaten
Wenn Sie einen Tarif, ein Abonnement, ein Guthabenpaket, ein individuelles Profil oder eine kostenpflichtige Funktion kaufen, können wir verarbeiten:
- Stripe-Kunden-ID;
- Abonnement-ID;
- Tarifname;
- Abrechnungsstatus;
- Zahlungsstatus;
- Rechnungs- und Steuer-Metadaten;
- Guthaben- oder Nutzungskontingent-Metadaten;
- Informationen zum Abrechnungszeitraum.
Zahlungen werden von Stripe abgewickelt. Wir speichern vollständige Zahlungskartennummern oder Kartenprüfnummern nicht absichtlich auf unseren eigenen Servern.
6.3 Rechnungs- und LEDES-Inhalte
Je nach Rechnung und Nutzung des Dienstes können rechnungsbezogene Daten umfassen:
- PDF-Rechnungsdateien;
- Rechnungsnummern;
- Rechnungsdatum;
- Abrechnungszeiträume;
- Kanzlei- und Lieferantenangaben;
- Mandanten- und Mandatsverweise;
- Patent-, Marken-, Design-, Gebrauchsmuster-, PCT-, EPA-, DPMA-, EUIPO-, WIPO-, USPTO- oder andere IP-/Rechtsverweise;
- Timekeeper-Namen, -Rollen, -Initialen, -Sätze und -Klassifizierungen;
- Task-, Activity- und Expense-Beschreibungen;
- amtliche Gebühren und Auslagen;
- Beträge, Währungen, USt./Steuerinformationen und Summen;
- extrahierte strukturierte Felder;
- KI-Annahmen, -Warnungen, -Quellenverweise und -Konfidenzinformationen;
- Nutzerbearbeitungen;
- erzeugter LEDES-Vorschautext;
- exportierte LEDES- oder Excel-Dateien.
Rechnungsunterlagen können vertrauliche Geschäftsinformationen und personenbezogene Daten von Mitarbeitenden, Anwälten, Patentanwälten, Paralegals, Abrechnungspersonal, Mandanten, Erfindern, Anmeldern, Vertretern, Lieferanten, ausländischen Korrespondenzanwälten oder anderen in den Unterlagen genannten Personen enthalten.
Wenn Sie bewusst Referenzdateien für die Einrichtung eines individuellen Profils hochladen, etwa Rechnungs-PDFs, akzeptierte LEDES-Dateien, akzeptierte Excel-Dateien, Abrechnungsrichtlinien oder Code-Listen, speichern wir diese Dateien und zugehörigen Metadaten zur Profil-Einrichtung und -Prüfung. Diese Dateien für Profilanfragen sind von gewöhnlichen KI-gestützten Rechnungsumwandlungen getrennt.
6.4 Nutzungs-, Sicherheits- und Kontingentdaten
Zum Betrieb und Schutz des Dienstes können wir verarbeiten:
- IP-abgeleitete Ratenbegrenzungsinformationen;
- gehashte Ratenbegrenzungs-Bucket-Kennungen;
- Nutzer-ID;
- Routen-/Anfrage-Zeitstempel;
- Anfragezähler;
- KI-Nutzungsereignis-IDs;
- Tarif- und Profil-IDs;
- Verarbeitungsstatus, etwa ausstehend, erfolgreich oder fehlgeschlagen;
- Fehlerstatus oder Fehlermeldung;
- Browser-, Geräte-, Leistungs- und Referrer-Informationen;
- Anwendungsprotokolle, die für Sicherheit, Fehlerbehebung, Missbrauchsprävention und Zuverlässigkeit erforderlich sind.
Wir streben an, vollständige Rechnungsinhalte nicht in der Produktion zu protokollieren. Die Anwendungsdatenbank ist für Konto-, Abrechnungs-, Nutzungs-, Guthaben-, Ratenbegrenzungs-, Webhook- und Profilanfrage-Datensätze ausgelegt und nicht für die dauerhafte Speicherung gewöhnlicher Rechnungsumwandlungs-PDFs oder vollständiger extrahierter Rechnungsinhalte. Dateien, die bewusst mit einer Profilanfrage hochgeladen werden, können zur Prüfung durch die Inhaberin und zur Profil-Einrichtung gespeichert werden.
Wir speichern ursprüngliche hochgeladene PDF-Dateinamen nicht in den Nutzungsereignissen der Anwendung. Wird eine technische Kennung für Nutzungsabrechnung, Support oder Fehlerbehebung benötigt, sollte sie nicht den ursprünglichen Dateinamen oder menschenlesbare Mandanten-/Mandatsinformationen enthalten.
6.5 Analysedaten
Wir können Vercel Web Analytics und datensparsame interne Produktanalysen nutzen, um zu verstehen, wie die Website und der Umwandlungsablauf genutzt werden, Leistungsprobleme zu diagnostizieren und das Produkt zu verbessern. Vercel Web Analytics ist als datenschutzfreundlicher Analysedienst konzipiert, der keine Cookies verwendet und aggregierte Statistiken statt individueller Nutzerprofile bereitstellt.
Analysedaten können Seitenaufrufe, besuchte URLs oder Routen, auf Hostnamen reduzierte Referrer, das ungefähre Land, Gerätetyp, Browser, Betriebssystem, Ereignis-Zeitstempel, Workflow-Schritte, Verarbeitungsmodus, Profilkennungen, Feldnamen, Validierungskategorien, Exportformate, Leistungsmessungen, bereinigte UTM-Angaben zu Quelle, Medium und Kampagne sowie den Pfad der ersten Zielseite umfassen. Bei angemeldeten Konten können wir die erstmalige Herkunft und Meilensteine wie Registrierung, ersten Upload, erste erfolgreiche Umwandlung, ersten Export und erste Zahlung erfassen, um Produktaktivierung und Kundengewinnung zu verstehen.
Die erstmalige Herkunft wird einmalig gespeichert und durch spätere Besuche nicht überschrieben. Wir speichern für diese interne Produktanalyse keine vollständigen Referrer-URLs, keine unveränderten IP-Adressen, keine Rechnungswerte, Beschreibungen, Dateinamen, PDFs, Mandantennamen, Mandatsnamen, Token oder andere Rechnungsinhalte.
Der Dienst kann essentielle Cookies, Local Storage, IndexedDB oder ähnlichen Browser-Speicher für Authentifizierung, Sicherheit, Checkout-Wiederherstellung, kontobezogene Abläufe und Kernfunktionen der Anwendung verwenden. Diese sind von optionalen Analyse- oder Marketing-Technologien getrennt.
Soweit gesetzlich erforderlich, holen wir vor der Verwendung nicht-essentieller Cookies oder ähnlicher Technologien Ihre Einwilligung ein.
6.6 Support-Kommunikation
Wenn Sie uns kontaktieren, können wir Ihren Namen, Ihre E-Mail-Adresse, Nachrichteninhalte, von Ihnen gesendete Anhänge und die zugehörige Support-Historie verarbeiten.
Bitte senden Sie keine Rechnungs-PDFs, mandantenvertraulichen Materialien oder sensiblen personenbezogenen Daten an den Support, sofern dies für Ihre Support-Anfrage nicht erforderlich ist. Falls Sie solche Materialien senden, können wir sie zur Beantwortung Ihrer Anfrage und wie in dieser Datenschutzerklärung beschrieben verarbeiten.
7. Manueller Modus
Die manuelle LEDES-Erstellung ist für Nutzer gedacht, die LEDES-Daten ohne KI-gestützte Rechnungsextraktion eingeben und bearbeiten möchten.
Im manuellen Modus:
- erstellt der Dienst einen bearbeitbaren LEDES-Arbeitsbereich;
- wird keine KI-gestützte Extraktion verwendet;
- wird kein OCR oder keine automatische PDF-Texterkennung durch unseren KI-Workflow durchgeführt;
- werden erzeugte LEDES- und Excel-Exporte aus den von Ihnen eingegebenen oder bearbeiteten Daten erstellt.
Während Ihrer Arbeit können temporäre Daten in Ihrer Browser-Sitzung verbleiben. Sie sind dafür verantwortlich, Ihre Exporte und Ausgangsunterlagen herunterzuladen und zu speichern. Der manuelle Modus ist nicht als Ihr Archiv, Buchhaltungssystem, abrechnungsführendes System, Dokumentenmanagementsystem oder Ihre Handakte gedacht.
Wenn Sie nach Auswahl eines PDFs den Checkout oder kontobezogene Abläufe starten, kann die Anwendung den ausstehenden PDF-Upload vorübergehend für bis zu eine Stunde lokal in der IndexedDB Ihres Browsers speichern, damit der Upload nach dem Checkout wiederhergestellt werden kann. Diese lokale Browser-Kopie wird nicht auf unseren Server hochgeladen, sofern Sie nicht die KI-gestützte Verarbeitung wählen oder die Datei über eine andere serverseitige Funktion übermitteln.
Wenn Sie vor dem Checkout eine individuelle Profilanfrage ausfüllen, kann die Anwendung den Anfrageentwurf und die ausgewählten Referenzdateien für bis zu eine Stunde lokal in der IndexedDB Ihres Browsers speichern, damit die Anfrage nach dem Checkout wiederhergestellt werden kann. Der Entwurf und die Dateien werden erst an unseren Server übermittelt, wenn der Profilzugang oder die Zahlung bestätigt ist und Sie die Anfrage absenden.
8. KI-gestützter Modus
Die KI-gestützte Vorbefüllung erfordert eine Anmeldung.
Wenn Sie die KI-gestützte Verarbeitung wählen:
- laden Sie ein Rechnungs-PDF hoch.
- führt unser Server eine grundlegende Validierung und Vorprüfung durch.
- wird das Rechnungs-PDF zur Extraktion an unseren KI-Anbieter – derzeit OpenAI – übermittelt.
- liefert der Dienst bearbeitbare strukturierte Daten zurück, einschließlich Rechnungsfeldern, Positionen, Annahmen, Warnungen, Quellenverweisen und vorgeschlagenen Codes.
- kann ein zweiter KI-Prüfdurchlauf verwendet werden, um die Konsistenz des strukturierten Ergebnisses zu verbessern.
- prüfen, korrigieren, validieren und exportieren Sie das endgültige Ergebnis.
Die KI-gestützte Ausgabe kann unvollständig oder fehlerhaft sein. Sie sind dafür verantwortlich, alle Felder, Beträge, Codes, Datumsangaben, Steuern, Beschreibungen, Mandanten-/Mandatsverweise und exportierten Dateien vor der Verwendung zu prüfen. Zu den Pflichten hinsichtlich vertraglicher Prüfung, Aufbewahrung und Einreichung siehe die Nutzungsbedingungen.
LEDES- und Excel-Exportdateien werden zum Download durch den Nutzer erzeugt. Der Dienst ist nicht dazu bestimmt, exportierte Dateien als Dokumentenarchiv aufzubewahren.
9. OpenAI und KI-Verarbeitung
Wir nutzen derzeit die OpenAI-API für die KI-gestützte Rechnungsextraktion und -prüfung.
Wir verwenden Rechnungs-PDFs, extrahierte Rechnungsdaten, erzeugte LEDES-Daten oder Nutzerbearbeitungen nicht, um unsere eigenen KI-Modelle zu trainieren.
Wir haben die Weitergabe von OpenAI-API-Daten zum Modelltraining nicht aktiviert. Nach den aktuellen API-Datenkontrollen von OpenAI werden API-Eingaben und -Ausgaben nicht zum Training oder zur Verbesserung von OpenAI-Modellen verwendet, sofern sich der API-Kunde nicht ausdrücklich dafür entscheidet.
Wir nutzen derzeit den Standard-OpenAI-API-Endpunkt und nutzen derzeit keine regionale Datenspeicherung, kein Zero Data Retention und kein Modified Abuse Monitoring von OpenAI, sofern nicht in unserer Bereitstellungsumgebung ein anderer Endpunkt oder eine andere Aufbewahrungskonfiguration aktiviert ist.
Rechnungs-PDFs und extrahierte Rechnungsinhalte, die zur KI-gestützten Verarbeitung an OpenAI gesendet werden, können an Orten verarbeitet werden, die durch die geltenden API-Bedingungen, Datenverarbeitungsbedingungen, Infrastruktur und Übermittlungsgarantien von OpenAI bestimmt werden.
Wir konfigurieren unterstützte OpenAI-Responses-API-Anfragen mit store:false. Wir haben die Weitergabe von OpenAI-API-Daten zum Modelltraining nicht aktiviert.
Sofern für unser Konto nicht Zero Data Retention oder Modified Abuse Monitoring genehmigt und aktiv ist, kann die standardmäßige Aufbewahrung zur Missbrauchsüberwachung von OpenAI weiterhin gelten. Die Verwendung von store:false ist nicht dasselbe wie das Zero Data Retention von OpenAI.
10. Hosting- und Verarbeitungsort
Unsere Anwendung wird auf Cloud-Infrastruktur gehostet. Wenn die KI-gestützte Vorbefüllung gewählt wird, werden Rechnungsdateien und extrahierte Daten vorübergehend auf unseren Servern und durch unseren KI-Anbieter verarbeitet, um bearbeitbare LEDES-Prüfdaten bereitzustellen.
Der Dienst stützt sich jedoch auch auf Drittanbieter, einschließlich KI-, Authentifizierungs-, Zahlungs-, Analyse-, Datenbank-, Hosting- und Infrastrukturanbieter. Diese Anbieter können bestimmte Daten gemäß ihrer eigenen Infrastruktur, Verträge, Datenverarbeitungsbedingungen und Übermittlungsgarantien an anderen Orten verarbeiten.
Wir behaupten nicht, dass jeder Unterauftragsverarbeiter, jedes Backup, jedes Protokoll, jeder Support-Vorgang, jedes Analyse-Element oder jede Kategorie von Dienst-Metadaten ausschließlich in einem Land oder einer Region verarbeitet wird.
11. Zwecke und Rechtsgrundlagen
Soweit die DSGVO oder ähnliche Gesetze gelten, verarbeiten wir personenbezogene Daten zu den folgenden Zwecken und auf den folgenden Rechtsgrundlagen:
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Bereitstellung der manuellen LEDES-Erstellung | Vom Nutzer eingegebene Rechnungs-/LEDES-Daten | Vertragserfüllung; berechtigte Interessen; Verantwortlichen-Verarbeitung für private Nutzung, soweit anwendbar |
| Bereitstellung der KI-gestützten Extraktion | Hochgeladene PDFs, extrahierte Daten, erzeugte Prüfdaten | Vertragserfüllung für private/verantwortlichenseitige Verarbeitung; Auftragsverarbeitung nach Weisungen des Geschäftskunden, soweit anwendbar |
| Authentifizierung der Nutzer | Konto- und Sitzungsdaten | Vertragserfüllung; berechtigte Interessen |
| Verwaltung von Abonnements, Guthaben und Zahlungen | Abrechnungs-, Tarif-, Abonnement-, Nutzungs-, Guthaben-, Steuer-/Zahlungsdaten | Vertragserfüllung; rechtliche Verpflichtung; berechtigte Interessen |
| Durchsetzung der KI-Nutzungsgrenzen | Nutzungsereignisse, Tarifdaten, Profil-ID, Status und technische Metadaten | Vertragserfüllung; berechtigte Interessen |
| Sicherung des Dienstes und Missbrauchsprävention | IP-abgeleitete Daten, gehashte Ratenbegrenzungs-Buckets, Protokolle | Berechtigte Interessen; rechtliche Verpflichtung, soweit anwendbar |
| Verbesserung von Zuverlässigkeit und Nutzbarkeit | Analyse-, Leistungs-, Fehlerdaten, betriebliche Metadaten | Berechtigte Interessen oder Einwilligung, soweit erforderlich |
| Bereitstellung von Support | Kontaktdaten, Support-Nachrichten, freiwillige Anhänge | Vertragserfüllung; berechtigte Interessen |
| Einhaltung von Gesetzen und Durchsetzung von Rechten | Relevante Konto-, Abrechnungs-, Sicherheits-, Transaktions- und Support-Daten | Rechtliche Verpflichtung; berechtigte Interessen |
Wenn wir Rechnungsinhalte als Auftragsverarbeiter im Auftrag eines geschäftlichen, beruflichen, kanzlei-, unternehmens- oder organisationsbezogenen Kunden verarbeiten, ist dieser Kunde dafür verantwortlich, die Rechtsgrundlage für die in der Rechnung enthaltenen zugrunde liegenden personenbezogenen Daten zu bestimmen.
12. Erforderliche und optionale Daten
Bestimmte Daten sind zur Bereitstellung des Dienstes erforderlich. Konto- und Abrechnungsdaten sind für kontobasierte und kostenpflichtige Funktionen erforderlich. Rechnungsinhalte sind nur erforderlich, wenn Sie die KI-gestützte Verarbeitung wählen oder Dateien für ein individuelles Profil übermitteln. Wenn Sie die erforderlichen Daten nicht bereitstellen, funktioniert die jeweilige Funktion möglicherweise nicht. Die manuelle LEDES-Erstellung kann verfügbar sein, ohne dass Rechnungsinhalte auf unseren Server hochgeladen werden.
13. Weitergabe, Dienstleister und Unterauftragsverarbeiter
Wir nutzen sorgfältig ausgewählte Drittanbieter, um Ledesconverter zu betreiben. Dazu können Anbieter für Hosting, Infrastruktur, Datenbankdienste, Authentifizierung, Zahlungsabwicklung, Analyse, E-Mail- oder Support-Kommunikation, Sicherheit, Protokollierung und – wenn Sie die KI-gestützte Verarbeitung wählen – KI-gestützte Rechnungsextraktion und -prüfung gehören.
Im KI-gestützten Modus werden Rechnungs-PDFs und extrahierte Rechnungsinhalte an unseren KI-Anbieter, derzeit OpenAI, gesendet, um bearbeitbare Rechnungs- und LEDES-Prüfdaten zu erzeugen.
Zahlungsdaten werden von unserem Zahlungsanbieter, derzeit Stripe, verarbeitet. Authentifizierungs- und Kontodaten können von unserem Authentifizierungsanbieter, derzeit Clerk, verarbeitet werden. Hosting-, Infrastruktur-, Datenbank-, Analyse-, Protokollierungs- und Support-Anbieter können technische, Konto-, Nutzungs-, Sicherheits- und Betriebsdaten verarbeiten, soweit dies zur Bereitstellung, Sicherung und Wartung des Dienstes erforderlich ist.
Soweit diese Anbieter personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir, soweit erforderlich, Auftragsverarbeitungsvereinbarungen. Einige Anbieter können für bestimmte Tätigkeiten als eigenständig Verantwortliche handeln, etwa Zahlungsabwicklung, Betrugsprävention, Steuern, gesetzliche Compliance, Kontosicherheit, Analyse oder Kontoverwaltung, abhängig von ihren eigenen Bedingungen und dem Verarbeitungskontext.
Eine aktuelle Liste der Unterauftragsverarbeiter und relevanten Anbieterangaben wird in unserem Auftragsverarbeitungsvertrag / Liste der Unterauftragsverarbeiter geführt.
Wir verkaufen keine Rechnungsinhalte. Wir geben Rechnungsinhalte nicht wissentlich für verhaltensbasierte Werbung weiter.
14. Internationale Übermittlungen
Einige Anbieter können personenbezogene Daten außerhalb Ihres Landes oder Ihrer Region verarbeiten.
Soweit gesetzlich erforderlich, stützen wir uns auf geeignete Garantien, etwa Angemessenheitsbeschlüsse, Standardvertragsklauseln, Datenverarbeitungsvereinbarungen, gegebenenfalls das EU-US-Data-Privacy-Framework sowie zusätzliche technische oder organisatorische Maßnahmen.
Wenn Sie konkrete regionale Verarbeitungszusagen benötigen, kontaktieren Sie uns vor der Nutzung des KI-gestützten Modus. Zum jetzigen Zeitpunkt sagen wir, sofern nicht gesondert schriftlich vereinbart, nicht zu, dass alle Unterauftragsverarbeiter alle Daten ausschließlich in einer Region verarbeiten.
Insbesondere nutzen wir derzeit den Standard-OpenAI-API-Endpunkt für die KI-gestützte Rechnungsverarbeitung, sofern kein anderer Endpunkt konfiguriert ist.
15. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke vernünftigerweise erforderlich ist, sofern nicht gesetzlich eine längere Frist vorgeschrieben ist.
| Datentyp | Aufbewahrungsfrist |
|---|---|
| Browser-Sitzungsdaten im manuellen Modus | Bis Sie den Vorgang zurücksetzen, die Browser-Sitzung aktualisieren/schließen, den Browser-Speicher löschen oder die Daten selbst exportieren/speichern. |
| Daten zur Wiederherstellung ausstehender Checkout-Uploads und Profilanfragen in der Browser-IndexedDB | Ein ausstehender PDF-Upload oder ein ausgefüllter Entwurf einer individuellen Profilanfrage mit ausgewählten Referenzdateien kann für bis zu eine Stunde lokal in Ihrem Browser gespeichert werden, um den Ablauf nach dem Checkout wiederherzustellen. Diese lokale Kopie wird nicht an unseren Server übermittelt, sofern Sie nicht die KI-gestützte Verarbeitung wählen oder die individuelle Profilanfrage über die entsprechende serverseitige Funktion absenden. |
| KI-hochgeladene PDFs in unserer Anwendung | Nur vorübergehende Verarbeitung; nicht absichtlich dauerhaft in unserer Anwendungsdatenbank gespeichert. |
| KI-Extraktionsergebnisse in unserer Anwendungsdatenbank | Nicht absichtlich dauerhaft in unserer Anwendungsdatenbank gespeichert. |
| KI-Anbieter-API-Daten | Unterliegen den API-Datenkontrollen und Aufbewahrungsbedingungen von OpenAI; die standardmäßige API-Aufbewahrung zur Missbrauchsüberwachung kann gelten. |
| KI-Nutzungsereignisse | Fehlgeschlagene oder veraltete ausstehende Ereignisse werden nach 90 Tagen gelöscht. Alle KI-Nutzungsereignisse werden nach 24 Monaten gelöscht. |
| KI-Nutzungszeiträume | Werden nach 24 Monaten gelöscht, sobald die zugehörigen KI-Nutzungsereignisse entfernt sind. |
| Ursprüngliche hochgeladene PDF-Dateinamen | Werden nicht in den Nutzungsereignissen der Anwendung gespeichert. |
| Ratenbegrenzungs-Buckets | Werden nach Ablauf durch Aufbewahrungsbereinigung gelöscht. |
| Verarbeitete Stripe-Webhook-Ereignis-IDs | Werden nach 12 Monaten gelöscht. Dienen der Vermeidung doppelter Verarbeitung von Stripe-Webhook-Wiederholungen. |
| Interne Produktanalyse-Ereignisse | Werden nach 180 Tagen gelöscht. Diese Ereignisse sind auf Workflow-Schritte, Umwandlungs-/Sitzungskennungen, bei Anmeldung die Konto-ID, Verarbeitungsmodus, Profilkennungen, Feldnamen, Validierungskategorien, Exportformate und Zeitstempel beschränkt; sie enthalten nicht absichtlich Rechnungswerte, Beschreibungen, Dateinamen, PDFs, Mandantennamen oder Mandatsdaten. |
| Konto-Herkunft und Aktivierungsmeilensteine | Erstmalige Quelle, Medium, Kampagne, Referrer-Hostname, Pfad der ersten Zielseite, ungefähres Land sowie Zeitpunkte des ersten Uploads, der ersten Umwandlung, des ersten Exports und der ersten Zahlung werden bis zur Kontolöschung mit dem Konto aufbewahrt, sofern keine längere Aufbewahrung aus Abrechnungs-, Rechts-, Sicherheits- oder Streitfallgründen erforderlich ist. Vollständige Referrer-URLs und unveränderte IP-Adressen werden für diesen Analysezweck nicht gespeichert. |
| Konfigurations- und Zugangs-Metadaten individueller Profile | Werden aufbewahrt, solange das Profil aktiv ist. Endet ein Abonnement oder eine Mitgliedschaft, kann der Profilzugang ausgesetzt und bis zu 90 Tage zur Reaktivierung verfügbar gehalten werden; danach wird er archiviert oder gelöscht, sofern keine längere Aufbewahrung aus rechtlichen, abrechnungsbezogenen, Support-, Sicherheits- oder Streitfallgründen erforderlich ist. |
| Metadaten von Profilanfragen | Anfragedetails, Kontaktdaten des Anfragenden, ausgewählte Referenzdatei-Kategorien, aufgeführte Referenzdatei-Namen und Metadaten hochgeladener Dateien werden während der Prüfung der Anfrage und bis zu 24 Monate danach aufbewahrt, sofern keine längere Aufbewahrung aus rechtlichen, abrechnungsbezogenen, Support-, Sicherheits- oder Streitfallgründen erforderlich ist. |
| Dateiinhalte von Profilanfragen | Wenn Sie Einrichtungsdateien für individuelle Profile hochladen, werden deren Inhalte zur Profil-Einrichtung und -Prüfung gespeichert. Nach Aktivierung oder Umsetzung eines Profils werden Dateiinhalte in der Regel für bis zu 30 Tage zur Fehlersuche aufbewahrt und dann gelöscht. Inhalte ausstehender oder ungelöster Anfragedateien können während der laufenden Einrichtung/Prüfung für bis zu 180 Tage aufbewahrt und dann gelöscht werden, sofern nicht mehr benötigt. Eine längere Aufbewahrung kann gelten, soweit aus rechtlichen, abrechnungsbezogenen, Support-, Sicherheits- oder Streitfallgründen erforderlich. |
| Kontodaten | Bis zur Kontolöschungsanfrage zuzüglich etwaiger Backup-, Rechts-, Sicherheits-, Abrechnungs-, Streit- oder Buchhaltungsfristen, die gelten. |
| Abrechnungs-, Abonnement-, Rechnungs- und Steuerunterlagen | Nach Maßgabe des Steuer-/Handelsrechts. |
| Support-Kommunikation | Wir bewahren Support-Kommunikation in der Regel bis zu 24 Monate nach der letzten Support-Interaktion auf, sofern keine längere Frist für Rechtsansprüche, Streitigkeiten, Abrechnung, Sicherheit oder Compliance erforderlich ist. |
| Sicherheitsprotokolle | Wir bewahren Sicherheitsprotokolle in der Regel bis zu 180 Tage auf, sofern keine längere Frist für Untersuchungen, Missbrauchsprävention, Rechtsansprüche, Sicherheit oder Compliance erforderlich ist. |
16. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die personenbezogene Daten und vertrauliche Rechnungsinformationen schützen sollen, darunter:
- HTTPS/TLS-Verschlüsselung bei der Übertragung;
- serverseitiger Schutz von API-Schlüsseln und Geheimnissen;
- Authentifizierung für kontobasierte und KI-gestützte Funktionen;
- Datei-Typ- und -Größenprüfungen vor der KI-Verarbeitung;
- PDF-Vorprüfungen vor der KI-Verarbeitung;
- Ratenbegrenzung von Anfragen;
- gehashte Ratenbegrenzungs-Kennungen;
- Datenbank-Zugriffskontrollen;
- eingeschränkter betrieblicher Zugriff;
- keine absichtliche dauerhafte Datenbankspeicherung gewöhnlicher Rechnungsumwandlungs-PDFs;
- keine Speicherung ursprünglicher hochgeladener PDF-Dateinamen in den Nutzungsereignissen der Anwendung;
- No-Store-Header für KI-Extraktionsantworten;
- unterstützte OpenAI-Responses-API-Aufrufe mit store:false konfiguriert;
- Auftragsverarbeitungsvereinbarungen mit Anbietern, soweit anwendbar.
Kein Online-Dienst kann absolute Sicherheit garantieren. Sie sind dafür verantwortlich, sichere Zugangsdaten zu verwenden, den Kontozugang zu beschränken und sicherzustellen, dass Rechnungen für die Verarbeitung über den Dienst geeignet sind.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, die Ihre personenbezogenen Daten betrifft, prüfen wir diese unverzüglich und benachrichtigen, sofern die Verletzung voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, die zuständige Aufsichtsbehörde sowie, soweit gesetzlich erforderlich, die betroffenen Personen, im Einklang mit dem geltenden Datenschutzrecht.
17. Ihre Verantwortung bei der Bereitstellung von Rechnungsunterlagen
Wenn Sie Rechnungsunterlagen hochladen oder verarbeiten, die eine andere Person, einen Mandanten, Arbeitgeber, eine Kanzlei, ein Unternehmen oder eine Organisation betreffen, sind Sie dafür verantwortlich sicherzustellen, dass Sie die Erlaubnis und eine geeignete Rechtsgrundlage haben, die Daten an Ledesconverter bereitzustellen und den jeweiligen Verarbeitungsmodus zu nutzen.
Zu den Pflichten hinsichtlich Dienstnutzung, Prüfung, Abrechnung, Export, Aufbewahrung, Fristen und Einreichung siehe die Nutzungsbedingungen.
Ledesconverter ist ein Software-Werkzeug. Es erbringt keine rechtliche, steuerliche, buchhalterische, abrechnungsbezogene, E-Billing-bezogene oder berufsrechtliche Beratung.
18. Sensible Daten
Sie sollten keine besonderen Kategorien personenbezogener Daten, Gesundheitsdaten, Daten von Kindern, amtliche Ausweisnummern, Daten zu Straftaten oder andere hochsensible Daten hochladen, sofern dies nicht zwingend erforderlich, rechtmäßig und nach den Richtlinien Ihrer Organisation oder Ihrer eigenen Rechtsgrundlage und dem geltenden Recht zulässig ist.
Rechnungsunterlagen sollten auf die für Abrechnung, Prüfung, LEDES-Erstellung und zugehörige Workflows erforderlichen Informationen beschränkt werden.
19. Ihre Rechte
Je nach Ihrem Standort können Ihnen folgende Rechte zustehen:
- Auskunft über Ihre personenbezogenen Daten;
- Berichtigung unrichtiger personenbezogener Daten;
- Löschung personenbezogener Daten;
- Einschränkung der Verarbeitung;
- Widerspruch gegen die Verarbeitung;
- Erhalt einer übertragbaren Kopie bestimmter Daten;
- Widerruf der Einwilligung, soweit die Verarbeitung auf einer Einwilligung beruht;
- Beschwerde bei einer Aufsichtsbehörde.
Zur Ausübung Ihrer Rechte schreiben Sie an contact@ledesconverter.com. Bitte fügen Sie genügend Informationen bei, damit wir Ihr Konto identifizieren und Ihre Anfrage beantworten können.
Wenn Sie den Dienst zu privaten Zwecken nutzen und wir als Verantwortlicher handeln, bearbeiten wir Ihre Anfrage, soweit anwendbar, direkt. Wenn wir Rechnungsinhalte als Auftragsverarbeiter im Auftrag eines Unternehmens oder einer Organisation verarbeiten, können wir Ihre Anfrage an diesen Kunden weiterleiten oder mit diesem Kunden zusammenarbeiten, wie gesetzlich erforderlich.
20. Kinder
Ledesconverter richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Der Dienst ist für Nutzer bestimmt, die rechtlich in der Lage sind, den Dienst zu nutzen, sei es für private, berufliche, freiberufliche, geschäftliche, kanzlei-, unternehmens- oder organisationsbezogene Zwecke.
21. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir veröffentlichen die aktualisierte Fassung mit einem neuen Stand und stellen, soweit erforderlich, zusätzliche Hinweise bereit.
22. Kontakt
Asuka Yoshida | Thurgaustr. 10, 81475 München, Deutschland | E-Mail: contact@ledesconverter.com
Bei Fragen zu diesen Dokumenten kontaktieren Sie uns unter contact@ledesconverter.com.