Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
WAMOCON GmbH
Mergenthalerallee 79–81, 65760 Eschborn
Telefon: +49 6196 5838311
E-Mail: info@wamocon.com
Geschäftsführer: Dipl.-Ing. Waleri Moretz · HRB: Eschborn HRB 123666
2. Erhobene Daten & Verarbeitungszwecke
2.1 Kontodaten
Bei der Registrierung erheben wir: E-Mail-Adresse (Pflicht), vollständiger Name (optional). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.2 Hochgeladene Schufa-PDFs (besondere Kategorie)
Ihre hochgeladene Schufa-Datenkopie enthält besonders sensible personenbezogene Daten i.S.d. Art. 9 DSGVO (Bonitätsinformationen, Zahlungsverhalten, Kredithistorie). Diese Daten werden:
- ausschließlich zur KI-gestützten Analyse auf rechtlich anfechtbare Einträge verwendet,
- nach der Analyse nicht in Rohform dauerhaft gespeichert,
- durch unsere selbstgehostete KI (MAX) verarbeitet – die Daten verlassen zu keiner Zeit unsere eigene Infrastruktur,
- nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, die beim Upload abgefragt wird).
2.3 Analyseergebnisse
Die aus dem PDF extrahierten Befunde (Eintragstyp, Gläubiger, Datum, Schwere) werden in Ihrem Konto gespeichert, damit Sie jederzeit darauf zugreifen können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.4 Zahlungsdaten
Zahlungen werden über Stripe Inc. abgewickelt. Wir speichern keine Kreditkartendaten. Stripe verarbeitet Zahlungsdaten unter eigenem Datenschutzregime (EU-konforme Datenverarbeitung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.5 Server-Logs
Technische Logs (IP-Adresse, User-Agent, Zeitstempel) werden für max. 30 Tage gespeichert und ausschließlich zur Sicherheitsüberwachung und Fehlerdiagnose verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3. Auftragsverarbeiter & Drittdienste
Supabase
Datenbank, Authentifizierung und Datenspeicherung. Server-Standort: EU (Frankfurt). Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
MAX (selbstgehostete KI)
KI-Analyse der Schufa-PDFs. Betrieb ausschließlich auf eigener Infrastruktur. Kein Datentransfer an externe KI-Anbieter.
Stripe Inc.
Zahlungsabwicklung für Pro-Abonnements. Stripe ist nach PCI-DSS Level 1 zertifiziert. Datenschutzerklärung: stripe.com/privacy.
Vercel Inc.
Hosting und Bereitstellung der Webapplikation. Europäische Edge-Server verfügbar. AVV abgeschlossen.
4. Ihre Rechte (Art. 15–22 DSGVO)
- Auskunft (Art. 15): Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigung (Art. 16): Unrichtige Daten werden auf Anfrage korrigiert.
- Löschung (Art. 17): Sie können die Löschung Ihres Kontos und aller gespeicherten Daten unter Dashboard → Einstellungen anfordern.
- Einschränkung (Art. 18): Sie können die Verarbeitung Ihrer Daten einschränken lassen.
- Datenübertragbarkeit (Art. 20): Auf Anfrage erhalten Sie Ihre Daten in maschinenlesbarem Format.
- Widerspruch (Art. 21): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
- Einwilligungswiderruf (Art. 7 Abs. 3): Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen an: datenschutz@wamocon.com
Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde: Hessischer Beauftragter für Datenschutz und Informationsfreiheit
5. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Session-Token, CSRF-Schutz). Es werden keine Marketing-, Tracking- oder Analyse-Cookies ohne Ihre ausdrückliche Einwilligung gesetzt. Sie können der Verwendung optionaler Cookies über das Cookie-Banner widersprechen.
6. Datensicherheit
Alle Übertragungen erfolgen verschlüsselt über HTTPS (TLS). Datenbankzugriffe sind durch Row-Level Security (RLS) geschützt. Passwörter werden ausschließlich gehasht gespeichert (Argon2/bcrypt via Supabase Auth). Zugänge zu Produktionssystemen sind auf notwendige Personen beschränkt.
7. Speicherdauer
Kontodaten werden gespeichert, bis das Konto gelöscht wird. Analyseergebnisse werden mit dem Konto gelöscht. Server-Logs werden nach 30 Tagen automatisch gelöscht. Zahlungsbelege werden gemäß HGB/AO 10 Jahre aufbewahrt.