Aufnamo.de
Funktionen Lösungen Preise Ratgeber Hilfe
Anmelden Kostenlos starten

Datenschutzerklärung

Stand: 20.07.2026

1. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Darscht Softwareentwicklung
Schweinfurter Str. 30
97525 Schwebheim
Deutschland
E-Mail: admin@aufnamo.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind je nach Vorgang die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unser berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Wo eine Funktion eine Einwilligung voraussetzt, wird sie an der jeweiligen Stelle eingeholt.

3. Welche Daten werden erfasst?

3.1 Konto-Daten

Bei der Registrierung: E-Mail-Adresse, gehashtes Passwort, Anmeldezeitpunkte (Art. 6 Abs. 1 lit. b DSGVO).

3.2 Formular-Einreichungen

Die von Endnutzern in Formularen ausgefüllten Daten, einschließlich Unterschriften und hochgeladener Dateien. Diese Daten werden verschlüsselt übertragen und für den Formular-Betreiber gespeichert (zu unserer Rolle als Auftragsverarbeiter siehe Ziffer 7j).

3.3 Server-Log-Dateien

IP-Adresse, Browser-Kennung, Aufruf-Zeitpunkt, abgerufene URL, Referrer. Diese Daten dienen technischen Zwecken (Sicherheit, Fehleranalyse; Art. 6 Abs. 1 lit. f DSGVO) und werden nach maximal 30 Tagen gelöscht.

4. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies:

  • session — HttpOnly-Cookie zur Authentifizierung (gültig 14 Tage)
  • csrf — Cookie zum Schutz vor Cross-Site-Request-Forgery

Tracking- oder Marketing-Cookies setzen wir nicht ein.

5. Hosting und E-Mail-Versand (Strato)

Unser Angebot wird auf Servern der Strato AG (Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland) in deutschen Rechenzentren betrieben. Strato verarbeitet dabei in unserem Auftrag alle Daten, die über diese Website erhoben werden (einschließlich der unter Ziffer 3 genannten Server-Log-Daten). Grundlage ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; Rechtsgrundlage des Hostings ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO) bzw. die Vertragserfüllung gegenüber unseren Nutzern (Art. 6 Abs. 1 lit. b DSGVO).

Für E-Mail-Bestätigungen, Passwort-Reset und Formular-Benachrichtigungen nutzen wir den SMTP-Dienst der Strato AG als Auftragsverarbeiter. Die übermittelten E-Mail-Adressen werden nur für den jeweiligen Zweck verwendet und nicht an Dritte weitergegeben.

6. PDF-Erzeugung

Eingereichte Formulare werden serverseitig in PDF umgewandelt und an die hinterlegten Empfänger versandt. Die PDF-Erzeugung erfolgt vollständig auf eigener Infrastruktur; eine Übermittlung an externe Dienstleister findet dabei nicht statt.

7. Geo- und Adress-Funktionen (Google)

Für die optionalen Funktionen Adresse aus Geo-Position (Reverse-Geocoding) und Adress-Erkennung aus Fotos werden Anfragen an die Google Maps API bzw. Google Cloud Vision API übermittelt (Google Ireland Ltd.; eine Übermittlung in die USA kann auf Grundlage des EU-U.S. Data Privacy Framework bzw. der EU-Standardvertragsklauseln erfolgen). Übermittelt wird dabei die Geokoordinate bzw. das aufgenommene Bild; Bilder können personenbezogene Daten enthalten. Diese Funktionen sind opt-in und werden nur auf Ihre aktive Auslösung hin genutzt (Art. 6 Abs. 1 lit. a DSGVO).

7a. Scan-Funktionen im Formular

Aufnamo bietet im Formular optionale Scan-Funktionen, die je nach Konfiguration unterschiedliche Verarbeiter einsetzen:

  • QR-Code-/Barcode-Scan: Erfolgt vollständig im Browser des Nutzers. Es werden keine Bilddaten an einen Server übertragen.
  • Volltext-OCR („Formular per Foto ausfüllen"): Die Texterkennung erfolgt über die Google Cloud Vision API (Google Ireland Ltd.; eine Übermittlung in die USA kann auf Grundlage des EU-U.S. Data Privacy Framework bzw. der EU-Standardvertragsklauseln erfolgen). Übermittelt wird das aufgenommene Foto; es kann personenbezogene Daten enthalten. Die Erkennung wird nur auf aktive Auslösung des Nutzers hin gestartet; wir speichern die Bilder nach der Erkennung nicht dauerhaft.
  • Ausweis-/Pass-Scan (MRZ): Selbstgehosteter Dienst auf eigener Infrastruktur. Es werden Ausweisdaten verarbeitet (Name, Geburtsdatum, Nationalität, Dokumentnummer). Die Verarbeitung erfolgt nur, wenn der Formular-Betreiber dies aktiviert und der Endnutzer den Scan aktiv auslöst. Das Ausweisbild wird standardmäßig nicht gespeichert; nur die extrahierten Felder werden im Formular-Ergebnis gespeichert. Aktiviert der Formular-Betreiber die Option „Ausweisbild aufbewahren", wird zusätzlich das Bild gespeichert — hierfür ist der Betreiber als Verantwortlicher zuständig.

7b. Zahlungsabwicklung Tarife (Stripe)

Für kostenpflichtige Tarife (Starter, Business) nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland; eine Übermittlung in die USA kann auf Grundlage der EU-Standardvertragsklauseln erfolgen). Bei einem kostenpflichtigen Vertragsabschluss werden die für die Zahlung erforderlichen Daten (u. a. Name, E-Mail-Adresse, Zahlungsmittel-Daten) direkt von Stripe verarbeitet; vollständige Kreditkartendaten erhalten wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Näheres: stripe.com/de/privacy.

7c. KI-gestützte Design-Funktionen

Optional kann ein hochgeladenes Foto zur automatischen Gestaltung von Formular/PDF verarbeitet werden. Dabei werden Bilddaten an den KI-Dienst Anthropic (USA, Übermittlung auf Grundlage der EU-Standardvertragsklauseln) übermittelt. Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); ohne Einwilligung findet keine Übermittlung statt. Da ein Foto personenbezogene Daten enthalten kann, empfehlen wir, nur Bilder ohne erkennbare Personen zu verwenden. Die optionale Logo-Erzeugung aus einer Textbeschreibung läuft auf eigener Infrastruktur; dabei findet keine Übermittlung an externe Dienste statt.

7d. Anbindung eigener Speicher- und Tabellen-Ziele

Auf Wunsch des Formular-Betreibers werden Einreichungen und PDFs zusätzlich in von ihm selbst verbundene Ziele übertragen — z. B. Microsoft OneDrive/SharePoint, Google Drive, Nextcloud/WebDAV, Amazon S3, FTP/SFTP-Server sowie Tabellen-Ziele wie Google Sheets, Excel-Dateien, SharePoint-Listen oder eigene HTTP-Endpunkte. Diese Übertragung erfolgt auf Weisung und im Verantwortungsbereich des jeweiligen Betreibers; für die weitere Verarbeitung im Ziel ist der Betreiber verantwortlich. Die Zugangsdaten der Verbindung werden bei uns verschlüsselt gespeichert.

7e. Kalender-Anbindung

Formular-Betreiber können eigene Kalender verbinden (Google Calendar per OAuth oder einen CalDAV-Server, z. B. Nextcloud). Ist eine Kalender-Aktion konfiguriert, werden Termindaten aus der Einreichung (z. B. Name, Datum, Uhrzeit) auf Weisung des Betreibers in dessen Kalender eingetragen. Für die Verarbeitung im verbundenen Kalender ist der jeweilige Anbieter bzw. der Betreiber verantwortlich; die Zugangsdaten der Verbindung speichern wir verschlüsselt.

7f. SMS-Versand (seven.io)

Formular-Betreiber können SMS-Benachrichtigungen und den Versand von Unterschrift-Links per SMS aktivieren. Der Versand erfolgt über den deutschen Dienstleister seven.io (seven communications GmbH & Co. KG, Kiel) unter Verwendung des vom Betreiber selbst hinterlegten API-Schlüssels. Übermittelt werden die Empfänger-Rufnummer und der Nachrichtentext. Die Verarbeitung erfolgt auf Weisung des Formular-Betreibers; dieser ist für die Zulässigkeit des SMS-Versands an seine Empfänger verantwortlich.

7g. Zahlungsannahme in Formularen (Mollie)

Formular-Betreiber können in ihren Formularen Bestellungen mit Online-Zahlung anbieten. Die Zahlungsabwicklung erfolgt dann über das eigene Konto des Betreibers beim Zahlungsdienstleister Mollie (Mollie B.V., Amsterdam, Niederlande). Die Zahlungsdaten des Endnutzers werden direkt von Mollie verarbeitet; wir erhalten lediglich den Zahlungsstatus und eine Vorgangs-Kennung, keine vollständigen Zahlungsmittel-Daten. Der API-Schlüssel des Betreibers wird bei uns verschlüsselt gespeichert. Näheres: mollie.com/de/privacy.

7h. Hilfe-Assistent (Chat)

Auf unseren Informations- und Hilfe-Seiten steht ein optionaler Chat-Assistent zur Verfügung. Ihre Chat-Eingaben werden zur Beantwortung an den KI-Dienst Anthropic (USA, Übermittlung auf Grundlage der EU-Standardvertragsklauseln) übermittelt. Die Nutzung ist freiwillig; bitte geben Sie im Chat keine sensiblen personenbezogenen Daten ein. Inhalte Ihrer Formulare oder Einreichungen werden dabei nicht übermittelt.

7i. Reichweitenmessung (Umami, selbstgehostet)

Auf unseren Informations-Seiten (Startseite, Preise, Ratgeber, Hilfe) setzen wir die selbstgehostete Analyse-Software Umami ein. Umami arbeitet ohne Cookies und ohne geräteübergreifendes Tracking; es werden ausschließlich aggregierte Nutzungsdaten (aufgerufene Seite, Referrer, Browser-/Gerätetyp, Land) auf unserem eigenen Server verarbeitet. IP-Adressen werden nicht gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Innerhalb der Anwendung und auf Formular-Seiten findet keine Reichweitenmessung statt.

7j. Rolle bei Formular-Daten (Auftragsverarbeitung)

Hinsichtlich der Daten, die Endnutzer in die Formulare unserer Kunden (Formular-Betreiber) eingeben, sind wir Auftragsverarbeiter im Sinne des Art. 28 DSGVO; Verantwortlicher für diese Daten ist der jeweilige Formular-Betreiber. Geschäftskunden stellen wir auf Anfrage einen Auftragsverarbeitungsvertrag (AV-Vertrag) zur Verfügung. Für die Daten unserer eigenen Vertragskunden (Konto- und Abrechnungsdaten) sind wir Verantwortlicher.

8. Speicherdauer und Löschung

Konto-Daten: bis zur Löschung des Kontos. Formular-Einreichungen: gemäß Konfiguration des Formular-Betreibers; dieser kann je Formular eine Aufbewahrungsfrist festlegen, nach deren Ablauf Einreichungen automatisch endgültig gelöscht werden — einschließlich zugehöriger Kalender-Einträge und Cloud-Dateien. Einzelne Einreichungen kann der Betreiber jederzeit endgültig löschen (Art. 17 DSGVO). Log-Dateien: max. 30 Tage.

9. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Eine entsprechende Anfrage richten Sie bitte an die oben genannte Kontaktadresse. Betrifft Ihre Anfrage Daten, die Sie in das Formular eines unserer Kunden eingegeben haben, richten Sie sie bitte an den jeweiligen Formular-Betreiber als Verantwortlichen; wir unterstützen ihn bei der Beantwortung.

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — in Deutschland in der Regel die zuständige Landes-Aufsichtsbehörde Ihres Bundeslands.

11. Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung („https://"). Damit sind Daten, die Sie an uns übermitteln, auf dem Übertragungsweg vor dem Zugriff Dritter geschützt.

Aufnamo · 2026 LösungenPreiseRatgeberHilfeImpressumDatenschutzAGBKontakt