Zum Inhalt springen

Datenschutzerklärung

Stand: 20.05.2026 · sofort wirksam

Diese Datenschutzerklärung erläutert, wie Pluma („wir", „uns", „unser") personenbezogene Daten bei der Nutzung unseres Dienstes erhebt, verwendet und schützt. Wir sind in der Europäischen Union ansässig; Pluma wird nach EU- und deutschem Recht (DSGVO, BDSG) betrieben.

1. Wer wir sind

Verantwortlicher: Verantwortlicher im Sinne der DSGVO ist der Betreiber dieser Pluma-Instanz. Der vollständige Name, die Anschrift und ggf. die Umsatzsteuer-Identifikationsnummer sind im Impressum aufgeführt.

Kontakt: [email protected] — für alle datenschutzrechtlichen Fragen und zur Ausübung Ihrer Rechte nach der DSGVO.

2. Welche Daten wir verarbeiten

Daten, die Sie uns mitteilen

  • Kontodaten: E-Mail-Adresse, Vor- und Nachname, Anrede (optional), verschlüsseltes Passwort (sofern Sie nicht OAuth nutzen), OAuth-Provider-IDs (Google / Facebook), bevorzugte Sprache.
  • Workspace-Daten: Workspace-Name und -Slug, Mitglieder, Rollen, API-Key-Bezeichnungen, Inhalte von Support-Tickets.
  • Vorlagendaten: von Ihnen hochgeladene PDFs, von Ihnen gesetzte Feldpositionen sowie die JSON-Eingaben, die Sie an die Render-API senden. Diese Daten gehören Ihnen — wir behandeln sie vertraulich und verarbeiten sie ausschließlich zur Erbringung des Dienstes.
  • Abrechnungsdaten: Beim Abschluss eines kostenpflichtigen Tarifs oder einer Guthabenaufladung erhebt unser Zahlungsdienstleister Stripe Ihre Rechnungsanschrift und ggf. Ihre USt-IdNr. — wir sind gesetzlich verpflichtet, diese Angaben für die Erstellung steuerkonformer Rechnungen zu erfassen (§ 14 UStG, EU-MwSt-Richtlinie). Zahlungskartendaten werden direkt in Stripe eingegeben und erreichen unsere Server nicht; bei uns liegen lediglich Ihre Stripe-Kunden-ID, Rechnungsanschrift, USt-IdNr. und Rechnungsmetadaten.

Automatisch erhobene Daten

  • Serverprotokolle (IP-Adresse, User-Agent, Anfragepfad) zu Sicherheits- und Fehleranalysezwecken. Aufbewahrung: 30 Tage.
  • Render-Nutzungszähler (je Workspace, je Monat) für Abrechnung und Kontingentprüfung.
  • Auditprotokolle administrativer Vorgänge in Ihrem Workspace.

3. Zwecke und Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Rendern von PDFs, Hosting von Vorlagen, Abwicklung von Zahlungen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheits-Logging, Missbrauchsprävention, Produkt-Analytics, soweit Sie eingewilligt haben.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): nicht erforderliche Cookies, Marketing-E-Mails.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungen für die gesetzlich vorgeschriebene Dauer.

4. Wo die Daten gespeichert werden

Alle Anwendungsdaten von Pluma — Postgres-Datenbank und S3-kompatibler Objektspeicher — werden in der Europäischen Union (Region Frankfurt) gehostet. Für Zahlungen nutzen wir Stripe; Stripe verarbeitet Daten global und ist, soweit einschlägig, an EU-Standardvertragsklauseln gebunden.

5. Auftragsverarbeiter

Wir setzen die folgenden Auftragsverarbeiter ein. Jeder ist vertraglich zu einer DSGVO-konformen Verarbeitung verpflichtet.

  • Stripe Payments Europe, Ltd. (Dublin, Irland) — Zahlungsabwicklung, Erfassung von Rechnungsanschrift und USt-IdNr., Rechnungsstellung.
  • Hetzner Online GmbH — Hosting (Server, Postgres, Objektspeicher). Nur EU.
  • Der vom Betreiber angebundene Transaktions-E-Mail-Anbieter (Postmark, Mailgun o.Ä.) — E-Mail-Zustellung. Konfigurierbar; Standard bei Self-Hosted-Installationen ist direktes SMTP.
  • Sentry — Fehlerüberwachung; nur aktiv, wenn der Betreiber dies aktiviert. Erfasst diagnostische Daten (Stack-Traces, Anfragekontext) bei einem Fehler.
  • Plausible Analytics — datenschutzfreundliche, cookie-freie Nutzungsstatistiken; nur aktiv, wenn der Betreiber dies aktiviert. Keine personenbezogenen Daten, kein seitenübergreifendes Tracking.

Die aktuelle Liste der Auftragsverarbeiter ist jederzeit auf Anfrage erhältlich.

6. Speicherdauer

  • Konto- und Workspace-Daten: bis zu Ihrer Löschung des Workspaces oder Kontos.
  • Gerenderte PDFs: werden gestreamt und nicht aufbewahrt. Ergebnisse von Bulk-Jobs: 7 Tage, dann Löschung aus dem Objektspeicher.
  • Auditprotokolle: 12 Monate.
  • Serverprotokolle: 30 Tage.
  • Rechnungen: 10 Jahre (deutsches Steuerrecht).

7. Ihre Rechte nach der DSGVO

  • Auskunft (Art. 15): Sie können sämtliche zu Ihrer Person gespeicherten Daten in der App über die Kontoseite exportieren.
  • Berichtigung (Art. 16): Sie können Ihr Profil auf derselben Seite bearbeiten.
  • Löschung (Art. 17): Sie können die Löschung über die Kontoseite anfordern. Wir starten eine 30-tägige Karenzfrist (damit Sie die Löschung widerrufen können) und löschen anschließend den Nutzer sowie alle abhängigen Daten endgültig.
  • Einschränkung (Art. 18) undWiderspruch (Art. 21): wenden Sie sich an [email protected].
  • Datenübertragbarkeit (Art. 20): der Export erfolgt als strukturiertes JSON.
  • Beschwerde (Art. 77): Sie können bei der Aufsichtsbehörde Ihres EU-Mitgliedstaats Beschwerde einlegen.

8. Sicherheit

Daten in der Übertragung werden mit TLS 1.2+ verschlüsselt. Passwörter werden mit bcrypt (12 Runden) gehasht. API-Keys werden als SHA-256-Hashes gespeichert (wir können sie nicht wiederherstellen; möglich ist nur ein Widerruf). Mandantendaten werden mit Postgres Row-Level-Security partitioniert, sodass tenantübergreifende Lesezugriffe auf Datenbankebene ausgeschlossen sind.

9. Cookies

Siehe die separate Cookie-Richtlinie.

10. Änderungen

Wir informieren registrierte Nutzer per E-Mail über wesentliche Änderungen dieser Erklärung. Das Datum „Stand" oben spiegelt die jeweils aktuellste Fassung wider.