{{ step.t }}
{{ step.b }}
Rechtliches
für die Website und den kostenlosen dossierwerk-Demo-Zugang
Stand: 29. Juni 2026
Dossierwerk - Gesellschaft in Gründung
Ein Projekt von Daniel Kohlstaedt und Debashish Bhattacharya
Bäckerstraße 7, 38162 Cremlingen, Deutschland
E-Mail allgemein: compliance@dossierwerk.com
E-Mail Datenschutz: compliance@dossierwerk.com
Diese Datenschutzerklärung gilt für die öffentliche Website, den kostenlosen dossierwerk-Demo-Zugang, die Anmeldung per Einmalcode, Terminbuchungen sowie Vertriebs-, Support- und Newsletter-Kommunikation.
Der derzeit öffentlich zugängliche Demo-Zugang ist eine Produktdemonstration. Er ist nicht für die Verarbeitung realer, vertraulicher oder personenbezogener Produktunterlagen bestimmt.
Dossierwerk - Gesellschaft in Gründung ist Verantwortlicher für Website-, Konto-, Kommunikations-, Analyse- und Terminbuchungsdaten. Soweit später Kundendaten im Auftrag verarbeitet werden, wird vor Beginn der Verarbeitung ein gesonderter Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Die Website wird über AWS Amplify bereitgestellt. Beim Aufruf werden technisch notwendige Protokolldaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser, Betriebssystem, Referrer, Statuscode und Sicherheitsinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb. Serverprotokolle werden grundsätzlich 30 Tage gespeichert.
Für den Demo-Zugang verarbeiten wir geschäftliche E-Mail-Adresse, Anmeldezeitpunkt, technische Authentifizierungsdaten, Sitzungsinformationen und sicherheitsrelevante Protokolle.
Supabase dient als Produktionsdatenbank und Anwendungsinfrastruktur in der Region North EU (Stockholm), eu-north-1. Resend wird für Einmalcodes und transaktionale System-E-Mails genutzt; die konfigurierte Region ist Ireland (eu-west-1).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des angeforderten Demo-Zugangs und Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsprotokolle.
Im derzeitigen öffentlichen Demo-System speichern oder hosten wir keine vom Nutzer hochgeladenen Kundendokumente. Dokument-Upload-, Drag-and-drop- und Analyseabläufe sind demonstrativ ausgestaltet.
Nutzer dürfen keine realen Prüfberichte, Konformitätserklärungen, Produktakten, Geschäftsgeheimnisse, personenbezogenen Daten oder sonstigen vertraulichen Unterlagen in den Demo-Zugang eingeben oder hochladen.
Termine können über Cal.com gebucht werden. Standardmäßig wird ein eingebettetes Popup verwendet; alternativ kann der externe Link https://cal.eu/dossierwerk/30min geöffnet werden.
Dabei werden insbesondere Name, geschäftliche E-Mail-Adresse, Termin, Zeitzone, freiwillige Formularangaben und technische Zugriffsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wir verwenden Plausible Analytics zur datensparsamen Reichweitenmessung. Es werden keine Werbeprofile erstellt und keine Marketing-Tracker eingesetzt.
Rechtsgrundlage ist, abhängig von der konkreten technischen Konfiguration, Art. 6 Abs. 1 lit. f DSGVO oder Ihre Einwilligung. Soweit eine Einwilligung erforderlich ist, wird Plausible erst nach Zustimmung aktiviert.
Resend wird ausschließlich für OTP-/Login-Nachrichten und transaktionale System-E-Mails eingesetzt.
Instantly wird für gezielte B2B-Kaltakquise an geschäftliche Kontakte verwendet. Mailchimp wird ausschließlich für Newsletter an Personen eingesetzt, die sich angemeldet oder anderweitig wirksam eingewilligt haben.
Für Newsletter ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Ein Widerruf ist jederzeit möglich. Für B2B-Direktansprache erfolgt eine Einzelfallprüfung der einschlägigen gesetzlichen Voraussetzungen.
Soweit Dienstleister Daten außerhalb des EWR verarbeiten, erfolgt dies nur unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, des EU-US Data Privacy Frameworks oder von Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen.
Kunden- oder Nutzerdaten werden ohne ausdrückliche Einwilligung nicht zum Training öffentlicher oder allgemein verfügbarer KI-Modelle verwendet. Vollständig anonymisierte und aggregierte Daten dürfen ausschließlich zur internen Produktverbesserung genutzt werden; ein externes Benchmarking findet nicht statt.
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, Sitzungs- und Rechtekontrollen sowie Sicherheitsprotokollierung.
Wir passen diese Erklärung an, wenn sich Dienste, Anbieter oder Rechtslage ändern.