Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Planstift GmbH (in Gründung), [Anschrift], Hannover. E-Mail: datenschutz@planstift.de.
2. Diese Website (www.planstift.de)
Beim Aufruf werden technisch notwendige Daten (IP-Adresse gekürzt, Zeitpunkt, aufgerufene Seite, User-Agent) in Server-Logs verarbeitet und nach 14 Tagen gelöscht (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen keine Tracking-Cookies und keine Drittanbieter-Analysen ein; Schriftarten werden von Google Fonts geladen, dabei wird Ihre IP-Adresse an Google übermittelt (Art. 6 Abs. 1 lit. f DSGVO) - wir stellen auf Self-Hosting um, sobald die Domain live ist.
3. Die Anwendung (app.planstift.de)
3.1 Konto und Büro
Zur Registrierung verarbeiten wir Vorname, Nachname, E-Mail-Adresse, Passwort (nur als Hash), Büroname, Bürogröße und Rolle (Art. 6 Abs. 1 lit. b DSGVO). Sitzungen werden serverseitig gespeichert (Cookie ps_session, technisch notwendig). Anmeldungen, Einladungen, Löschungen und Exporte werden in einem Audit-Log mit Zeitpunkt und IP-Adresse protokolliert (Art. 6 Abs. 1 lit. f DSGVO, Sicherheit); Aufbewahrung 12 Monate.
3.2 Pläne und Ergebnisse
Hochgeladene Scans, Zeichnungen (DWG/DXF), Ergebnisse und Exporte verarbeiten wir als Auftragsverarbeiter für das jeweilige Büro (Art. 28 DSGVO) auf Grundlage des Auftragsverarbeitungsvertrags. Sie können personenbezogene Daten enthalten (z. B. Namen im Planstempel). Speicherort: EU. Für die Bilderkennung werden Bildkacheln des Scans an einen KI-Infrastrukturanbieter in der EU (Zero-Data-Retention) übermittelt; dort erfolgt keine Speicherung und keine Nutzung zum Training. Die namentliche Liste aller Unterauftragsverarbeiter steht Kunden in der Anwendung unter Einstellungen → Datenschutz bereit und wird auf Anfrage übermittelt.
3.3 Abrechnung
Zahlungsdaten verarbeitet Stripe Payments Europe Ltd. (Irland) als eigener Verantwortlicher; wir erhalten Kunden-, Abonnement- und Rechnungsdaten (Art. 6 Abs. 1 lit. b und c DSGVO). Rechnungen werden 10 Jahre aufbewahrt (§ 147 AO).
3.4 E-Mails
Transaktions-E-Mails (Bestätigung, Einladungen, Blatt fertig) versenden wir über Brevo (Sendinblue GmbH, Deutschland/Frankreich). Produktneuigkeiten nur mit Ihrer Einwilligung, jederzeit abbestellbar (Art. 6 Abs. 1 lit. a DSGVO).
3.5 Fehlerüberwachung
Technische Fehler werden an Sentry (EU-Region) gemeldet - ohne personenbezogene Daten, mit pseudonymen IDs.
4. Speicherdauer
Kontodaten bis zur Löschung des Kontos; Büro-Daten bis zur Löschung des Büros (30 Tage Karenz) oder gemäß der vom Büro eingestellten Aufbewahrungsfrist; Backups laufen nach 30 Tagen aus; gesetzliche Aufbewahrungspflichten bleiben unberührt.
5. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15-21 DSGVO) sowie Beschwerde bei einer Aufsichtsbehörde - für uns zuständig: Die Landesbeauftragte für den Datenschutz Niedersachsen. Anfragen an datenschutz@planstift.de.
6. Auftragsverarbeiter und Empfänger
Cloud-Hosting in der EU, ein KI-Infrastrukturanbieter für die Bilderkennung (EU-Datenresidenz), Zahlungsdienstleister, E-Mail-Versand und Fehlerüberwachung. Mit allen bestehen Verträge zur Auftragsverarbeitung; bei Übermittlungen in Drittländer gelten die EU-Standardvertragsklauseln. Die namentliche Liste ist Bestandteil des Auftragsverarbeitungsvertrags und für Kunden in der Anwendung unter Einstellungen → Datenschutz einsehbar; Interessenten erhalten sie auf Anfrage an datenschutz@planstift.de.