Datenschutzerklärung
Zuletzt aktualisiert: 8. August 2026
Diese Erklärung erläutert, welche personenbezogenen Daten DocAI verarbeitet, warum und welche Wahlmöglichkeiten Sie haben. DocAI liest die von Ihnen hochgeladenen Dokumente. Mithilfe von OCR und KI. Und wandelt sie in strukturierte, überprüfbare Daten um. Da Sie entscheiden, was Sie hochladen, können Ihre Dokumente personenbezogene Daten über Sie oder andere Personen enthalten. Bitte lesen Sie die Abschnitte 4 und 7 sorgfältig durch.
1. Wer wir sind
DocAI ("der Dienst") wird betrieben von SYNAIRO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Złota 75A/7, 00-819 Warszawa, Poland („wir“, „uns“). Wir handeln als Verantwortlicher für die personenbezogenen Daten, die wir zum Betrieb des Dienstes verarbeiten. Wenn Sie Dokumente hochladen, entscheiden Sie, was diese enthalten; wir verarbeiten diese Inhalte, um Ihnen den Dienst bereitzustellen. Kontakt: privacy@synairo.com. Vollständige Unternehmensregistrierungsdetails (KRS, NIP) finden Sie auf unserer Impressum Seite.
Wir haben keinen Datenschutzbeauftragten bestellt. Anfragen zu Datenschutz und Datenverarbeitung können direkt gesendet werden an privacy@synairo.com.
2. Die Daten, die wir verarbeiten
- Kontodaten. Ihre E-Mail-Adresse, Ihr Name und Authentifizierungskennungen, verwaltet von unserem Authentifizierungsanbieter Clerk. DocAI speichert Ihr Passwort nicht.
- Authentifizierungs- und Sitzungsdaten. Sitzungstoken und Cookies, die verwendet werden, um Sie angemeldet zu halten und um sich gegen seitenübergreifende Anforderungsfälschungen zu schützen.
- Hochgeladene Dokumente. Die Dateien, die Sie hochladen, und alles, was sie enthalten.
- OCR-Text und KI-Ergebnisse. Der aus Ihren Dokumenten gelesene Text, die extrahierten Felder, der Dokumenttyp, Konfidenzwerte, Zusammenfassungen und alle von Ihnen vorgenommenen Korrekturen. Diese werden nur gespeichert, wenn Sie eine Analyse speichern (siehe Abschnitte 4 und 6).
- Arbeitsbereichs- und Teamdaten. Organisationsnamen, Mitgliedschaft, Rollen und Einladungsdatensätze (einschließlich eingeladener E-Mail-Adressen).
- Freigabedaten. Ihre Freigabeeinstellungen und, bei öffentlichen oder exportierten Freigabeansichten, ein Zugriffsprotokoll mit der IP-Adresse des Betrachters, dem Browser-User-Agent und dem Zugriffszeitpunkt, das zur Absicherung der Funktion und zur Erkennung von Missbrauch verwendet wird.
- Nutzungsdaten. Analyseanzahl pro Konto, Seiten- und Token-Zähler sowie Zeitstempel, verwendet für die Diensteerbringung, Nutzungslimits, Missbrauchsprävention und. Bei einem kostenpflichtigen Tarif. Die Abrechnung.
- Anonyme Ratenbegrenzung. Für Seiten, die ohne Konto geöffnet werden können, etwa einen Freigabelink, den Ihnen jemand geschickt hat, speichern wir einen gekürzten kryptografischen Hash Ihrer IP-Adresse sowie einen Tageszähler, um Anfrageraten zu begrenzen und Missbrauch zu erkennen. Die rohe IP-Adresse speichern wir dafür nicht. Die Analyse eines Dokuments erfordert immer ein Konto, dieser Zähler misst also niemals die Dokumentverarbeitung.
- API- und Automatisierungsdaten. Wenn Sie die API verwenden, speichern wir einen Hash Ihres API-Schlüssels (niemals den Schlüssel selbst) sowie alle von Ihnen registrierten Webhook-Endpunkte zusammen mit ihren Zustellungsprotokollen.
- Technische Protokolle. Anfragekennungen, Zeitstempel, Statuscodes und Fehlerereignisse. Die Fehlerdiagnose ist so konfiguriert, dass Anfragetexte und Cookies ausgeschlossen werden, sodass Ihre Dokumentinhalte nicht an unseren Fehler-Monitoring-Anbieter gesendet werden.
- Cookies und Einstellungen. Ihre Cookie-Auswahl, Sprache und Darstellungsthema. Standardmäßig sind nur unbedingt erforderliche Cookies aktiv (siehe Abschnitt 12).
Wir verwenden keine Web-Analysetechnologien, Werbung oder Tracking-Technologien und verkaufen Ihre personenbezogenen Daten nicht.
3. Rechtsgrundlagen (DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b). Bereitstellung der von Ihnen angeforderten Analyse, Kontoverwaltung, Arbeitsbereiche, gespeicherter Verlauf und kostenpflichtige Tarife.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f). Dienstsicherheit, Missbrauchsprävention, Ratenbegrenzung und Fehlerdiagnose.
- Einwilligung (Art. 6 Abs. 1 lit. a). Optionale Cookies und etwaige zukünftige Analysen oder Marketing-Kommunikation (keines davon ist heute aktiv).
- Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c). Buchhaltungs- und Steuerunterlagen für kostenpflichtige Tarife.
Wenn Sie Dokumente hochladen, die besondere Kategorien personenbezogener Daten (Art. 9) oder Daten zu Straftaten (Art. 10) enthalten, sind Sie dafür verantwortlich, sicherzustellen, dass für diese Verarbeitung eine rechtmäßige Grundlage besteht. Siehe Abschnitt 7.
4. Ihre hochgeladenen Dokumente
- Sie entscheiden, welche Dokumente Sie hochladen, und Sie sind dafür verantwortlich, das Recht zur Verarbeitung dieser Dokumente zu haben.
- Hochgeladene Dokumente können personenbezogene Daten, vertrauliche Geschäftsdaten und manchmal besondere Kategorien personenbezogener Daten enthalten. Laden Sie nur Dokumente hoch, zu deren Verarbeitung Sie berechtigt sind.
- Wenn Sie eine Analyse speichern, speichern wir das Ergebnis und. Sofern die Dokumentspeicherung aktiviert ist. Die hochgeladene Datei selbst, damit Sie sie erneut öffnen, teilen und exportieren können. Gespeicherte Dateien werden beim Löschen des Datensatzes entfernt. Dies ist keine sofortige Löschung nach der Analyse.
- Sie können jeden gespeicherten Datensatz oder alle Ihre gespeicherten Dokumente jederzeit löschen (siehe Abschnitt 11 und die Seite Datenspeicherung).
5. KI-, OCR- und LLM-Verarbeitung
- OCR wandelt Ihre Dokumentseiten mithilfe eines von uns betriebenen Diensts zur optischen Zeichenerkennung in maschinenlesbaren Text und Layout um.
- KI-Analyse sendet bis zu den ersten drei Seiten jedes Dokuments an einen KI-Anbieter, um Felder zu extrahieren, zu klassifizieren und zu validieren, eine kurze Zusammenfassung zu erstellen und den Quelltext für jeden Wert zu lokalisieren.
- KI-Ausgaben können falsch sein. Extrahierte Werte sind Vorschläge, die Sie überprüfen und bestätigen sollen. Keine zertifizierten Daten. Der Dienst trifft keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Sie.
- Der KI-Anbieter ist entweder OpenAI (Vereinigte Staaten) oder OVH AI Endpoints (Europäische Union), entsprechend unserer Konfiguration. Dokumentinhalte werden an den aktiven Anbieter gesendet, um Ihr Ergebnis zu erstellen. Siehe unsere Liste der Unterauftragsverarbeiter.
- Wir verwenden Ihre Dokumente oder extrahierten Daten nicht zum Training von KI-Modellen. Inhalte, die von einem Drittanbieter-KI-Anbieter verarbeitet werden, werden gemäß den Bedingungen dieses Anbieters behandelt; entnehmen Sie der eigenen Dokumentation des Anbieters dessen Datenverwaltungs- und Trainingspraktiken.
6. Arbeitsbereiche, Teams und Freigaben
- Arbeitsbereiche ermöglichen Ihnen die Zusammenarbeit mit Kollegen. Rollen sind Inhaber, Administrator, Mitglied und Betrachter. Dokumente, die Sie in einen Arbeitsbereich verschieben, können von den Mitgliedern dieses Arbeitsbereichs eingesehen werden; privat gehaltene Dokumente bleiben nur für Sie sichtbar.
- Einladungen werden an eine E-Mail-Adresse gesendet und laufen ab. Die Annahme einer Einladung erfordert die Anmeldung mit einer verifizierten E-Mail-Adresse, die der Einladung entspricht.
- Freigabelinks sind temporär und widerrufbar. Sie wählen, welche Felder geteilt werden und ob sie jeweils vollständig, maskiert oder ausgeblendet angezeigt werden; die Filterung wird serverseitig erzwungen. Links laufen ab (Sie wählen 1–365 Tage; Standard 7), und abgelaufene oder widerrufene Links funktionieren nicht mehr.
- Die Sensible-Daten-Prüfung kann wahrscheinlich sensible Werte (wie E-Mails, Telefonnummern, Bank-/IBAN-Nummern, Steuer- oder nationale Ausweisnummern und Geburtsdaten) kennzeichnen, bevor Sie teilen, damit Sie diese schwärzen können.
- Nur-Team-Freigaben sind auf authentifizierte Arbeitsbereichsmitglieder beschränkt und stellen keinen öffentlichen Link aus.
7. Was Sie vor dem Hochladen beachten sollten
DocAI kann viele Dokumenttypen verarbeiten, darunter Rechnungen, Bestellungen, Lieferscheine, Quittungen, Formulare, Verträge, Lebensläufe, Kontoauszüge und Ausweisdokumente. Einige davon können sensible oder besondere Kategorien personenbezogener Daten enthalten. Der Dienst ist nicht speziell für Gesundheits-, biometrische oder andere besondere Kategorien personenbezogener Daten (DSGVO Art. 9) konzipiert oder zertifiziert; wenn Sie solche Daten verarbeiten, bleiben Sie für deren Rechtmäßigkeit verantwortlich. Verwenden Sie die Feld-Maskierungs- und Schwärzungswerkzeuge, um die in freigegebenen Ergebnissen gespeicherten Daten einzuschränken.
8. Empfänger und Auftragsverarbeiter
Wir geben Daten an Dienstanbieter ausschließlich weiter, um den Dienst bereitzustellen, insbesondere für Authentifizierung, KI-/OCR-Verarbeitung, Hosting und Speicherung, Fehlerüberwachung, E-Mail-Zustellung und bei kostenpflichtigen Tarifen für Zahlungen. Die aktuelle Liste mit Rolle und Standort jedes Anbieters finden Sie auf unserer Unterauftragsverarbeiter Seite. Wir können Daten auch an professionelle Berater oder Behörden weitergeben, sofern dies gesetzlich vorgeschrieben ist.
9. Internationale Datenübermittlungen
Einige unserer Anbieter befinden sich außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten; andere sind in der EU tätig. Werden personenbezogene Daten außerhalb des EWR übermittelt, stützen wir uns auf eine geeignete Garantie, einen Angemessenheitsbeschluss (etwa den EU–US-Datenschutzrahmen, sofern der Anbieter zertifiziert ist) oder Standardvertragsklauseln. Einzelheiten zu einem bestimmten Anbieter sind auf Anfrage erhältlich.
10. Datenspeicherung
Kurz gesagt: Gespeicherte Analysen und alle gespeicherten hochgeladenen Dateien werden aufbewahrt, bis Sie sie löschen. Standardmäßig gibt es keine zeitbasierte automatische Löschung; Ihr Speicher wird stattdessen durch Ihren Tarif begrenzt. Kontodaten werden bis zur Löschung Ihres Kontos aufbewahrt. Nutzungs- und Abrechnungsdaten werden so lange aufbewahrt, wie dies für die Integrität der Abrechnung und rechtliche Verpflichtungen erforderlich ist. Technische und Sicherheitsprotokolle werden nur kurz aufbewahrt. Vollständige Informationen finden Sie auf der Datenspeicherung Seite.
11. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragung Ihrer personenbezogenen Daten, auf Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen sowie auf jederzeitigen Widerruf der Einwilligung. Sie können einzelne gespeicherte Einträge oder alle Ihre gespeicherten Dokumente in der App löschen. Für die Kontolöschung oder andere Anfragen wenden Sie sich an privacy@synairo.com. Sie können auch bei Ihrer Aufsichtsbehörde Beschwerde einlegen. In Polen ist dies der Präsident des Amts für den Schutz personenbezogener Daten (Prezes UODO).
12. Cookies und ähnliche Technologien
Standardmäßig sind nur unbedingt erforderliche Cookies aktiv. Für Authentifizierung, Sitzungssicherheit und das Speichern Ihrer Cookie-Auswahl. Wir speichern auch Ihre Sprach- und Darstellungsthema-Einstellungen. Die optionalen Kategorien „Analyse“ und „Marketing“ in unseren Cookie-Einstellungen sind derzeit nicht aktiv. Solche Technologien sind nicht im Einsatz. Sie können Ihre Auswahl jederzeit über Cookie-Einstellungen im Menü überprüfen und ändern.
13. Sicherheit
Daten werden während der Übertragung verschlüsselt. Die Produktionsdatenbank wird von unserem Hosting-Anbieter im Ruhezustand verschlüsselt. Gespeicherte Dokumentobjekte und deren Metadaten werden im Ruhezustand mit AES-256-GCM verschlüsselt; die Schlüssel werden von unserem Objektspeicheranbieter verwaltet. Der Zugriff auf gespeicherte Daten ist auf Ihr Konto und die Arbeitsbereiche beschränkt, denen Sie angehören; API-Schlüssel und Freigabe-/Einladungslinks werden ausschließlich als kryptografische Hashes gespeichert. Kein Online-Dienst kann absolute Sicherheit garantieren. Weitere Einzelheiten finden Sie auf der Sicherheit Seite.
14. Kinder
DocAI ist für die berufliche Nutzung durch Erwachsene bestimmt und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
15. Automatisierte Entscheidungsfindung
DocAI führt eine automatisierte Extraktion und Klassifizierung durch und präsentiert die Ergebnisse zur Überprüfung durch Sie. Es trifft keine automatisierten Entscheidungen, die im Sinne von Artikel 22 DSGVO rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben. Ein Mensch. Sie. Überprüft und entscheidet, wie die Ergebnisse verwendet werden.
16. Änderungen
Wir werden alle Änderungen dieser Erklärung auf dieser Seite veröffentlichen und das oben stehende Datum aktualisieren. Wesentliche Änderungen werden in der Anwendung bekannt gegeben.