Giro·Snap

Datenschutz · DSGVO

Datenschutzerklärung

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung von GiroSnap unter girosnap.eu.

Stand: 20. Juli 2026

Hinweis: Dieser Text ist ein sorgfältig erstellter Entwurf auf Basis der tatsächlichen Datenflüsse des Dienstes. Vor dem produktiven Livegang sollte er rechtlich geprüft und an etwaige Änderungen der eingesetzten Dienste angepasst werden.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Unternehmen
Loggify UG (haftungsbeschränkt)
Vertreten durch
Fabian Seibt (Geschäftsführer)
Anschrift
Wilhelmstr. 57
50733 Köln
Deutschland
E-Mail
hi@loggify.app

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.

2. Grundsätzliches

GiroSnap ist bewusst datensparsam gebaut: Es gibt kein Analyse-Tracking und keine Werbe-Cookies. Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung des Dienstes erforderlich ist oder Sie eingewilligt haben. Rechtsgrundlage ist je nach Zweck Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag/Nutzung des Dienstes), lit. c (rechtliche Verpflichtung) oder lit. f (berechtigtes Interesse) DSGVO.

3. Hosting & Zugriffsdaten

Der Dienst wird bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Ressource, Referrer, Browser- und Betriebssystem-Kennung). Diese Daten sind für den sicheren und stabilen Betrieb der Website erforderlich.

Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen und sicheren Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Mit Vercel besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

4. Registrierung & Anmeldung

Für die Nutzung von GiroSnap ist ein Nutzerkonto erforderlich. Die Anmeldung erfolgt per E-Mail und Passwort oder über „Anmelden mit Google“. Für die Authentifizierung setzen wir Firebase Authentication ein, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), ggf. unter Beteiligung der Google LLC (USA).

Dabei werden die zur Kontoführung erforderlichen Daten verarbeitet, insbesondere Ihre E-Mail-Adresse, eine eindeutige Nutzerkennung (UID) sowie Metadaten zur Anmeldung (z. B. Zeitpunkt der letzten Anmeldung). Bei der Anmeldung mit Google erhalten wir die von Google übermittelten Basis-Kontodaten (E-Mail-Adresse, Name, sofern vorhanden). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos).

5. Rechnungsverarbeitung & KI-Extraktion

Kern des Dienstes ist das Auslesen von Zahldaten aus einer von Ihnen hochgeladenen Rechnung (Foto oder PDF). Zur Extraktion der Zahldaten (u. a. Empfängername, IBAN, BIC, Betrag, Verwendungszweck) wird der Inhalt des hochgeladenen Belegs an die Anthropic PBC (548 Market Street, PMB 90375, San Francisco, CA 94104, USA) übermittelt und dort durch ein KI-Modell (Claude) verarbeitet.

Der hochgeladene Beleg kann personenbezogene Daten enthalten (etwa Namen, Anschriften, Bankverbindungen). Die Verarbeitung erfolgt ausschließlich zur Erbringung der von Ihnen angeforderten Leistung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Nach Angaben von Anthropic werden über die API übermittelte Inhalte nicht zum Training der Modelle verwendet. Mit Anthropic besteht eine Vereinbarung zur Auftragsverarbeitung.

6. Speicherung Ihrer Pässe

Bestätigte Zahldaten und der erzeugte Bezahl-QR werden in Ihrem persönlichen Verlauf gespeichert. Als Speicher- und Datenbank-Infrastruktur nutzen wir Cloud Firestore und Firebase Storage der Google Ireland Limited bzw. Google LLC.

Gespeichert werden je Vorgang: die bestätigten Zahldaten (Empfängername, IBAN, BIC, Betrag, Verwendungszweck), der erzeugte QR-Code als Bild, technische Metadaten (Erstellzeitpunkt, Status, Angabe ob manuell bearbeitet) sowie interne Kosten- und Verarbeitungskennzahlen. Der Original-Beleg wird nur dann gespeichert, wenn Sie die Option „Beleg behalten“ ausdrücklich aktivieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Cookies & Einwilligung

Wir setzen ausschließlich technisch notwendige Cookies sowie ein Consent-Management ein. Für die Einholung und Dokumentation Ihrer Einwilligung nutzen wir Cookiebot, einen Dienst der Usercentrics A/S (Havnegade 39, 1058 Kopenhagen, Dänemark). Cookiebot speichert Ihre Cookie-Entscheidung in einem technisch notwendigen Cookie („CookieConsent“), damit Ihre Auswahl bei weiteren Besuchen respektiert wird.

Rechtsgrundlage für den Einsatz notwendiger Cookies und die Dokumentation der Einwilligung ist Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Einwilligungspflichtige Cookies werden erst nach Ihrer Zustimmung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Cookie-Dialog widerrufen oder anpassen.

Die folgende, von Cookiebot gepflegte Übersicht listet die auf dieser Website eingesetzten Cookies:

8. Empfänger & Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, soweit dies zur Bereitstellung des Dienstes erforderlich ist. Als Auftragsverarbeiter bzw. Empfänger sind eingebunden:

  • Vercel Inc., USA — Hosting und Auslieferung der Anwendung.
  • Google Ireland Limited / Google LLC — Authentifizierung (Firebase Authentication) sowie Datenbank und Speicher (Cloud Firestore, Firebase Storage).
  • Anthropic PBC, USA — KI-gestützte Extraktion der Zahldaten.
  • Usercentrics A/S (Cookiebot), Dänemark — Consent-Management.

9. Übermittlung in Drittländer

Bei einigen der genannten Dienste können Daten in die USA übermittelt und dort verarbeitet werden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere der Standardvertragsklauseln der EU-Kommission und – soweit die jeweiligen Anbieter zertifiziert sind – des EU-U.S. Data Privacy Framework.

10. Speicherdauer

Kontodaten werden für die Dauer des Bestehens Ihres Nutzerkontos gespeichert. Gespeicherte Pässe und – falls aktiviert – Original-Belege bleiben erhalten, bis Sie sie löschen bzw. bis zur Löschung Ihres Kontos. Zugriffsdaten werden nur so lange gespeichert, wie es für Betrieb und Sicherheit erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

11. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an hi@loggify.app.

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.

13. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn Änderungen am Dienst oder an den eingesetzten Verfahren dies erforderlich machen. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung.

Home·Imprint·Privacy

© 2026 Loggify UG (haftungsbeschränkt)