Diese Datenschutzerklärung erläutert, wie Pluma („wir", „uns", „unser") personenbezogene Daten bei der Nutzung unseres Dienstes erhebt, verwendet und schützt. Wir sind in der Europäischen Union ansässig; Pluma wird nach EU- und deutschem Recht (DSGVO, BDSG) betrieben.
1. Wer wir sind
Verantwortlicher: Verantwortlicher im Sinne der DSGVO ist der Betreiber dieser Pluma-Instanz. Der vollständige Name, die Anschrift und ggf. die Umsatzsteuer-Identifikationsnummer sind im Impressum aufgeführt.
Kontakt: [email protected] — für alle datenschutzrechtlichen Fragen und zur Ausübung Ihrer Rechte nach der DSGVO.
2. Welche Daten wir verarbeiten
Daten, die Sie uns mitteilen
- Kontodaten: E-Mail-Adresse, Vor- und Nachname, Anrede (optional), verschlüsseltes Passwort (sofern Sie nicht OAuth nutzen), OAuth-Provider-IDs (Google / Facebook), bevorzugte Sprache.
- Workspace-Daten: Workspace-Name und -Slug, Mitglieder, Rollen, API-Key-Bezeichnungen, Inhalte von Support-Tickets.
- Vorlagendaten: von Ihnen hochgeladene PDFs, von Ihnen gesetzte Feldpositionen sowie die JSON-Eingaben, die Sie an die Render-API senden. Diese Daten gehören Ihnen — wir behandeln sie vertraulich und verarbeiten sie ausschließlich zur Erbringung des Dienstes.
- Abrechnungsdaten: Beim Abschluss eines kostenpflichtigen Tarifs oder einer Guthabenaufladung erhebt unser Zahlungsdienstleister Stripe Ihre Rechnungsanschrift und ggf. Ihre USt-IdNr. — wir sind gesetzlich verpflichtet, diese Angaben für die Erstellung steuerkonformer Rechnungen zu erfassen (§ 14 UStG, EU-MwSt-Richtlinie). Zahlungskartendaten werden direkt in Stripe eingegeben und erreichen unsere Server nicht; bei uns liegen lediglich Ihre Stripe-Kunden-ID, Rechnungsanschrift, USt-IdNr. und Rechnungsmetadaten.
Automatisch erhobene Daten
- Serverprotokolle (IP-Adresse, User-Agent, Anfragepfad) zu Sicherheits- und Fehleranalysezwecken. Aufbewahrung: 30 Tage.
- Render-Nutzungszähler (je Workspace, je Monat) für Abrechnung und Kontingentprüfung.
- Auditprotokolle administrativer Vorgänge in Ihrem Workspace.
3. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Rendern von PDFs, Hosting von Vorlagen, Abwicklung von Zahlungen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheits-Logging, Missbrauchsprävention, Produkt-Analytics, soweit Sie eingewilligt haben.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): nicht erforderliche Cookies, Marketing-E-Mails.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungen für die gesetzlich vorgeschriebene Dauer.
4. Wo die Daten gespeichert werden
Alle Anwendungsdaten von Pluma — Postgres-Datenbank und S3-kompatibler Objektspeicher — werden in der Europäischen Union (Region Frankfurt) gehostet. Für Zahlungen nutzen wir Stripe; Stripe verarbeitet Daten global und ist, soweit einschlägig, an EU-Standardvertragsklauseln gebunden.
5. Auftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter ein. Jeder ist vertraglich zu einer DSGVO-konformen Verarbeitung verpflichtet.
- Stripe Payments Europe, Ltd. (Dublin, Irland) — Zahlungsabwicklung, Erfassung von Rechnungsanschrift und USt-IdNr., Rechnungsstellung.
- Hetzner Online GmbH — Hosting (Server, Postgres, Objektspeicher). Nur EU.
- Der vom Betreiber angebundene Transaktions-E-Mail-Anbieter (Postmark, Mailgun o.Ä.) — E-Mail-Zustellung. Konfigurierbar; Standard bei Self-Hosted-Installationen ist direktes SMTP.
- Sentry — Fehlerüberwachung; nur aktiv, wenn der Betreiber dies aktiviert. Erfasst diagnostische Daten (Stack-Traces, Anfragekontext) bei einem Fehler.
- Plausible Analytics — datenschutzfreundliche, cookie-freie Nutzungsstatistiken; nur aktiv, wenn der Betreiber dies aktiviert. Keine personenbezogenen Daten, kein seitenübergreifendes Tracking.
Die aktuelle Liste der Auftragsverarbeiter ist jederzeit auf Anfrage erhältlich.
6. Speicherdauer
- Konto- und Workspace-Daten: bis zu Ihrer Löschung des Workspaces oder Kontos.
- Gerenderte PDFs: werden gestreamt und nicht aufbewahrt. Ergebnisse von Bulk-Jobs: 7 Tage, dann Löschung aus dem Objektspeicher.
- Auditprotokolle: 12 Monate.
- Serverprotokolle: 30 Tage.
- Rechnungen: 10 Jahre (deutsches Steuerrecht).
7. Ihre Rechte nach der DSGVO
- Auskunft (Art. 15): Sie können sämtliche zu Ihrer Person gespeicherten Daten in der App über die Kontoseite exportieren.
- Berichtigung (Art. 16): Sie können Ihr Profil auf derselben Seite bearbeiten.
- Löschung (Art. 17): Sie können die Löschung über die Kontoseite anfordern. Wir starten eine 30-tägige Karenzfrist (damit Sie die Löschung widerrufen können) und löschen anschließend den Nutzer sowie alle abhängigen Daten endgültig.
- Einschränkung (Art. 18) undWiderspruch (Art. 21): wenden Sie sich an [email protected].
- Datenübertragbarkeit (Art. 20): der Export erfolgt als strukturiertes JSON.
- Beschwerde (Art. 77): Sie können bei der Aufsichtsbehörde Ihres EU-Mitgliedstaats Beschwerde einlegen.
8. Sicherheit
Daten in der Übertragung werden mit TLS 1.2+ verschlüsselt. Passwörter werden mit bcrypt (12 Runden) gehasht. API-Keys werden als SHA-256-Hashes gespeichert (wir können sie nicht wiederherstellen; möglich ist nur ein Widerruf). Mandantendaten werden mit Postgres Row-Level-Security partitioniert, sodass tenantübergreifende Lesezugriffe auf Datenbankebene ausgeschlossen sind.
9. Cookies
Siehe die separate Cookie-Richtlinie.
10. Änderungen
Wir informieren registrierte Nutzer per E-Mail über wesentliche Änderungen dieser Erklärung. Das Datum „Stand" oben spiegelt die jeweils aktuellste Fassung wider.