Verantwortlicher
Marcel Josef Eberhardt
Bahnhofstraße 30
99310 Arnstadt, Thüringen, Deutschland
E-Mail: docuverify-exit@proton.me
Kurzfassung: keine Dokumente, keine Cookies, keine Werbe-Tracker
Server-Logdateien beim Aufruf der Webseite
Beim Aufruf dieser Webseite erfasst der Webserver (nginx) automatisch technische Informationen, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, verwendeter Browser. Das dient der Betriebssicherheit (z.B. Erkennung von Missbrauch) und wird auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) verarbeitet.
Kundendaten (Name, Notiz)
Wenn du Kunde wirst, werden Name und optionale Notiz gespeichert, um dir den Dienst bereitzustellen und Anfragen zuordnen zu können (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung). Diese Felder werden verschlüsselt gespeichert (nicht im Klartext in der Datenbank). Dein API-Schlüssel wird nur als kryptografischer Hash gespeichert, niemals im Klartext.
Dokument-Hashes im Ledger
Die eigentlichen Dokumente werden zu keinem Zeitpunkt übertragen oder gespeichert — nur ein SHA-256-Hash-Wert, den dein Browser lokal berechnet. Ein solcher Hash lässt sich nicht in das ursprüngliche Dokument zurückrechnen.
Weitergabe an Dritte
Folgende externe Dienste kommen beim Betrieb zum Einsatz:
- Backblaze B2 (Rechenzentrum in der EU) — erhält eine verschlüsselte Kopie der täglichen Datenbank-Sicherung, ausschließlich zur Ausfallsicherung.
- DigiCert (externe Zeitstempel-Autorität) — erhält bei optionaler RFC-3161-Zeitstempelung ausschließlich den bereits berechneten Hash-Wert, keine personenbezogenen Daten.
- healthchecks.io — erhält eine reine Statusmeldung nach jedem Backup-Lauf ("erfolgreich"/"fehlgeschlagen"), keine Kunden- oder Dokumentdaten.
Speicherdauer
Daten werden so lange gespeichert, wie sie für die Erbringung des Dienstes benötigt werden bzw. gesetzliche Aufbewahrungsfristen dies erfordern. Backups werden nach einer festen Anzahl neuerer Sicherungen automatisch rotiert und gelöscht.
Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) bezüglich deiner personenbezogenen Daten. Wende dich dafür an die oben genannte E-Mail-Adresse. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.