Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung von DocCloud, der Website https://doccloud.me, der Web-App, der mobilen Apps einschließlich DC Auth, von DocCloud Sign für Google Docs, DocCloud für Gmail™ und der DocCloud Browser-Erweiterung verarbeitet werden.
Stand: 28.07.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
DocCloud / Antenne Peine e.V.Breite Str. 22, 31224 Peine
E-Mail: support@doccloud.me
2. Welche Daten wir verarbeiten
Je nach Nutzung von DocCloud verarbeiten wir insbesondere folgende Daten:
- Accountdaten wie E-Mail-Adresse, Nutzer-ID, Login-Anbieter und Sitzungsinformationen.
- Bei der Registrierung: Zeitpunkt und Versionsstand der akzeptierten Nutzungsbedingungen und Datenschutzerklärung.
- Bei DC Auth lokal gespeicherte Tresordaten: Authenticator-Konten und Einmalpasswort-Geheimnisse, Passworteinträge mit Bezeichnung, Benutzername, Passwort, Website, Notizen und Kategorien sowie Passkey-Daten einschließlich Dienstkennung, Benutzerkennung, Credential-ID und privatem Passkey-Schlüssel.
- Bei aktivierter DC-Auth-Synchronisierung: zufällige Gerätekennung, Gerätename beziehungsweise Gerätemodell, Plattform und Betriebssystemversion, Erstellungs- und letzte Aktivitätszeit, Synchronisierungsrevision sowie ein ausschließlich verschlüsselt gespeicherter Tresor-Umschlag.
- Bei DC-Auth-Systemfunktionen: die vom Betriebssystem übermittelte Kennung der anfragenden Website oder App, ein vom Nutzer ausgewählter QR-Code oder ein ausgewähltes Bild sowie vorübergehend in die Systemzwischenablage kopierte Zugangsdaten oder Einmalcodes. Diese Daten werden grundsätzlich lokal verarbeitet.
- Datei- und Dokumentdaten, die Nutzer freiwillig in DocCloud hochladen.
- Dateimetadaten wie Dateiname, Dateigröße, Dateityp, Upload-Zeitpunkt und Ordnerzuordnung.
- Technische Daten wie IP-Adresse, Geräte-/Browserinformationen, Serverlogs, Sicherheitsereignisse und Fehlermeldungen.
- Abo- und Kaufstatus, soweit Plus-, Premium- oder andere kostenpflichtige Funktionen genutzt werden.
- OCR-Daten wie erkannter Dokumenttext, Verarbeitungsstatus und verbrauchte Seiten, wenn die Texterkennung genutzt wird.
- Push-Daten wie Geräte-Token sowie lokal gespeicherte Mitteilungstitel, Inhalte, Typen, Empfangszeiten und Lesestatus.
- Support- und Kontaktinhalte, wenn Nutzer uns kontaktieren.
- Bei Nutzung der Browser-Erweiterung DocCloud Save: aktiv ausgewählte Browser-Inhalte wie Bilder, PDF-Links, Webseiten-Links, Screenshots, Dateinamen, Zielordner, Upload-Status, optionale Freigabelinks sowie ein lokales Verbindungstoken.
- Bei Nutzung von DocCloud Sign für Google Docs: die stabile Google-Konto-ID, die bestätigte primäre Google-E-Mail-Adresse, ein signiertes Google-Identitätstoken, die ID und der Titel des aktuell geöffneten Google-Dokuments, das vom Nutzer aktiv als PDF übertragene Dokument sowie technische Übergabe-, Verknüpfungs- und Signaturstatusdaten.
- Bei Nutzung von DocCloud für Gmail™: die stabile Google-Konto-ID, die bestätigte primäre Google-E-Mail-Adresse, ein signiertes Google-Identitätstoken, technische IDs der aktuell geöffneten Gmail-Nachricht und des Threads, Betreff, Absender, Anhangsmetadaten, vom Nutzer ausdrücklich ausgewählte Anhänge, Daten einer ausgelösten Entwurfsaktion sowie technische Verknüpfungs-, Übertragungs- und Statusdaten.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Bereitstellung von DocCloud, Nutzerkonto, Login, Cloud-Speicher, Upload, Download und Dateiverwaltung.
- Synchronisierung zwischen mobiler App, Web-App und Browser-Erweiterung.
- Lokale Bereitstellung des DC-Auth-Tresors für Passwörter, Passkeys sowie TOTP- und HOTP-Einmalcodes.
- Bereitstellung von Passwort-, Passkey- und Code-AutoFill, Gerätebestätigung, verschlüsselten Sicherungsdateien sowie der optionalen Ende-zu-Ende-verschlüsselten DC-Auth-Synchronisierung, Geräteverwaltung und Wiederherstellung.
- Prüfung von Speicherlimits, OCR-Kontingenten, Abo-Status und Berechtigungen.
- Texterkennung, Volltextsuche und Anzeige erkannten Dokumenttexts, soweit OCR genutzt wird.
- Zustellung und lokale Verwaltung ungelesener Push-Nachrichten.
- Sicherung des Dienstes gegen Missbrauch, unbefugte Zugriffe und technische Angriffe.
- Bearbeitung von Supportanfragen und Kommunikation mit Nutzern.
- Speichern von durch Nutzer aktiv ausgewählten Browser-Inhalten über die Browser-Erweiterung DocCloud Save.
- Verknüpfung eines Google-Kontos mit einem DocCloud-Konto sowie Übernahme des aktuell geöffneten Google-Dokuments in DocCloud Sign, wenn der Nutzer ausdrücklich „Zur Unterschrift senden“ oder „Selbst unterschreiben“ auswählt.
- Zuordnung eines Signaturvorgangs zum jeweiligen Google-Dokument und Anzeige seines aktuellen Status im Google-Docs-Add-on.
- Anzeige und gezielte Speicherung ausgewählter Anhänge aus der aktuell geöffneten Gmail-Nachricht im vom Nutzer bestimmten DocCloud-Ordner.
- Auswahl von Dateien aus dem eigenen DocCloud-Konto und Einfügen eines vom Nutzer erzeugten DocCloud-Freigabelinks in einen aktiven Gmail-Entwurf.
- Optionale Übergabe eines vom Nutzer ausgewählten PDF-Anhangs an DocCloud Sign, wenn diese Funktion ausdrücklich ausgelöst wird.
- Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- oder nachweispflichtiger Vorgänge.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten, Art. 6 Abs. 1 lit. f DSGVO aufgrund berechtigter Interessen an einem sicheren und funktionsfähigen Dienst sowie Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erforderlich ist.
4. Login und Authentifizierung
Die lokalen Kernfunktionen von DC Auth können ohne DocCloud-Konto und ohne Anmeldung genutzt werden. Eine Registrierung oder Anmeldung ist nur erforderlich, wenn kontobezogene Funktionen wie die optionale DocCloud-Synchronisierung verwendet werden.
Für Registrierung und Login nutzen wir Firebase Authentication von Google. Je nach gewählter Login-Methode werden Daten wie Name, E-Mail-Adresse, Firebase User ID, Login-Anbieter sowie technische Authentifizierungsdaten verarbeitet. Bei Login über Google oder Apple können zusätzlich die vom Nutzer freigegebenen Identitätsdaten durch den jeweiligen Anbieter verarbeitet werden. Das Passwort eines per E-Mail angelegten DocCloud-Kontos ist von den in DC Auth gespeicherten Passworteinträgen zu unterscheiden.
Die DocCloud-Web-App und DC Auth übermitteln nach erfolgreichem Firebase-Login ein kurzlebiges Authentifizierungs-Token an das DocCloud-Backend, damit eine sichere, dem richtigen Konto und Gerät zugeordnete Sitzung erstellt werden kann. Bei der Registrierung in DC Auth wird zusätzlich dokumentiert, welche Fassung der Nutzungsbedingungen und Datenschutzerklärung bestätigt wurde.
5. DC Auth: Passwörter, Passkeys und Einmalcodes
5.1 Lokaler Tresor
DC Auth kann vollständig lokal genutzt werden. Im Tresor können TOTP- und HOTP-Konten, Passworteinträge und Passkeys gespeichert werden. Zu Authenticator-Konten gehören insbesondere Anbieter, Kontobezeichnung, Einrichtungsschlüssel, Algorithmus, Stellenzahl, Zeitintervall beziehungsweise Zähler, Kategorie und Favoritenstatus. Passworteinträge können Bezeichnung, Benutzername, Passwort, Website, Notizen, Kategorie, Favoritenstatus sowie Erstellungs- und Änderungszeit enthalten. Bei Passkeys werden insbesondere die Kennung des jeweiligen Dienstes, Benutzername und Anzeigename, Nutzerkennung, Credential-ID, privater Passkey-Schlüssel, Signaturzähler und Zeitangaben verarbeitet.
Diese Tresordaten werden auf iOS beziehungsweise iPadOS im geschützten Schlüsselbund und auf Android in verschlüsseltem App-Speicher mit einem im Android Keystore geschützten Schlüssel abgelegt. Für AutoFill und den Passkey-Anbieter hält die jeweilige Systemerweiterung eine geschützte lokale Kopie der erforderlichen Daten vor. Rein lokal gespeicherte Tresorinhalte werden nicht an DocCloud übertragen und sind für den DocCloud-Support nicht einsehbar.
5.2 QR-Scan und Bildimport
Zur Einrichtung eines Authenticator-Kontos kann DC Auth nach Freigabe auf die Kamera zugreifen oder ein vom Nutzer ausgewähltes Bild lesen. Das Kamerabild beziehungsweise ausgewählte Bild wird lokal nach einem geeigneten QR-Code durchsucht, nicht als Aufnahme bei DocCloud gespeichert und nicht an das DocCloud-Backend übertragen. Erst die ausgelesenen Einrichtungsdaten werden in den lokalen Tresor übernommen, wenn der Nutzer den Import bestätigt. Kamera- und Fotozugriff können jederzeit in den Systemeinstellungen widerrufen werden.
5.3 AutoFill, Credential Provider und Passkeys
Wenn der Nutzer DC Auth in den Systemeinstellungen als Anbieter für Passwörter, Passkeys oder Bestätigungscodes aktiviert, übermittelt das Betriebssystem die Kennung der anfragenden Website oder App an die DC-Auth-Systemerweiterung. Diese Kennung wird lokal verwendet, um passende Einträge vorzuschlagen. DC Auth liest dabei nicht selbstständig den übrigen Inhalt der aufgerufenen Website oder App.
Wählt der Nutzer einen Vorschlag aus, werden ausschließlich die ausgewählten Zugangsdaten oder der ausgewählte Einmalcode an die angeforderte Eingabestelle übergeben. Beim Erstellen oder Verwenden eines Passkeys erhält der betreffende Dienst die für die Registrierung oder Anmeldung erforderlichen öffentlichen Credential-Daten beziehungsweise eine kryptografische Signatur. Der private Passkey-Schlüssel wird nicht an den Dienst oder an DocCloud im Klartext übertragen. Für die weitere Verarbeitung durch die ausgewählte Website oder App ist deren jeweiliger Anbieter verantwortlich.
5.4 Face ID, Touch ID und Gerätesperre
DC Auth kann den App-Zugriff sowie sensible Aktionen wie das Anzeigen oder Kopieren eines Passworts durch Face ID, Touch ID, eine Android-Biometriefunktion oder die eingerichtete Gerätesperre schützen. Die Prüfung erfolgt durch das Betriebssystem. DC Auth erhält nur die Information, ob eine Gerätebestätigung erfolgreich war oder abgebrochen wurde und ob eine geeignete Schutzfunktion verfügbar ist. Biometrische Merkmale, Gesichts- oder Fingerabdruckvorlagen werden nicht an DC Auth oder das DocCloud-Backend übermittelt.
5.5 Ende-zu-Ende-verschlüsselte Synchronisierung
Aktiviert der Nutzer die optionale DocCloud-Synchronisierung, werden Authenticator-Konten, Passworteinträge und Passkey-Daten einschließlich privater Passkey-Schlüssel vor dem Upload auf dem Endgerät mit einem geräte- beziehungsweise nutzerseitigen Schlüssel verschlüsselt. An das DocCloud-Backend werden nur der verschlüsselte Tresor-Umschlag, seine Revision, technische Zeitangaben und die für Konto-, Sitzungs- und Geräteverwaltung erforderlichen Metadaten übertragen.
DocCloud erhält weder Einmalpasswort-Geheimnisse, gespeicherte Passwörter, Notizen, private Passkey-Schlüssel noch Kontobezeichnungen oder Kategorien im Klartext. Der Wiederherstellungsschlüssel wird nicht im Klartext an DocCloud übertragen und kann durch den Support nicht rekonstruiert oder zurückgesetzt werden. Bei einem Gerätewechsel werden kurzlebige, einmalig verwendbare und verschlüsselte Kopplungsdaten verarbeitet, die nach erfolgreicher Verwendung oder Ablauf ungültig werden.
Für verbundene Geräte verarbeiten wir eine zufällige Gerätekennung, Gerätename beziehungsweise Gerätemodell, Plattform und Betriebssystemversion, Erstellungs- und letzte Aktivitätszeit sowie technische Sicherheitsdaten wie IP-Adresse und User-Agent in Serverlogs. Widerrufene Geräte verlieren den Zugriff auf neue Tresorstände.
5.6 Verschlüsselte Sicherungsdateien und Zwischenablage
Eine vom Nutzer exportierte .dcauth-Sicherungsdatei enthält in der aktuellen Version Authenticator-Konten und Passworteinträge, jedoch keine Passkeys. Die Datei wird auf dem Gerät mit dem vom Nutzer vergebenen Sicherungspasswort verschlüsselt. Dieses Sicherungspasswort wird nicht an DocCloud übertragen oder bei DocCloud gespeichert. Der Nutzer bestimmt den Speicherort selbst; nutzt er dafür einen Cloud- oder Dateidienst, richtet sich dessen Verarbeitung nach den Bedingungen des ausgewählten Anbieters.
Beim Kopieren werden Passwörter, Benutzernamen oder Einmalcodes in die Systemzwischenablage geschrieben. Je nach Betriebssystemeinstellung kann die Zwischenablage durch andere berechtigte Apps oder eine systemseitige Zwischenablagesynchronisierung verarbeitet werden. DC Auth entfernt ein kopiertes Passwort nach 60 Sekunden automatisch, sofern der Inhalt zwischenzeitlich nicht verändert wurde. Für andere kopierte Werte gelten zusätzlich die Lösch- und Schutzmechanismen des Betriebssystems.
5.7 Löschung, Aufbewahrung und Tracking
Lokal gespeicherte Einträge bleiben auf dem Gerät, bis sie in DC Auth gelöscht oder die zugehörigen App- beziehungsweise Betriebssystemdaten entfernt werden. Das bloße Deinstallieren der App kann je nach Plattform nicht alle Einträge im systemseitigen Schlüsselbund sofort löschen. Für eine vollständige lokale Löschung sollten die Tresordaten deshalb vor der Deinstallation in DC Auth entfernt werden.
Bei aktiver Synchronisierung wird eine Löschung mit dem nächsten erfolgreichen Abgleich in den verschlüsselten Tresor übernommen. Für gelöschte Passkeys kann vorübergehend ein verschlüsselter technischer Löschvermerk ohne privaten Schlüssel erhalten bleiben, damit die Löschung auf anderen Geräten nachvollzogen wird. Der verschlüsselte Cloud-Tresor bleibt bis zu seiner ausdrücklichen Löschung, der Löschung des DocCloud-Kontos oder einer berechtigten Löschungsanfrage gespeichert, soweit keine gesetzlichen oder sicherheitsbedingten Aufbewahrungsgründe entgegenstehen. Das bloße Trennen der Synchronisierung auf einem Gerät entfernt die lokale Sitzung, löscht aber nicht automatisch den verschlüsselten Cloud-Tresor.
DC Auth verwendet in der aktuellen Version keine Werbung, keine verhaltensbezogene Profilbildung, kein anbieterübergreifendes Tracking und kein Analyse-SDK. Technisch erforderliche Authentifizierungs- und Serverlogs bei Nutzung des DocCloud-Kontos oder der Synchronisierung bleiben hiervon unberührt.
6. Dateiablage und Cloud-Speicher
Dateien, Dokumente und zugehörige Metadaten werden gespeichert, um die von Nutzern gewünschte Cloud-Funktion bereitzustellen. Der Zugriff auf Dateien erfolgt nur nach Authentifizierung und Berechtigungsprüfung. Für Uploads und Downloads können zeitlich begrenzte Zugriffslinks oder vergleichbare technische Verfahren eingesetzt werden.
Nutzer entscheiden selbst, welche Dokumente sie hochladen. Bitte lade keine Dokumente hoch, an denen du keine Rechte hast oder deren Speicherung gegen gesetzliche Pflichten, Rechte Dritter oder diese Nutzungsbedingungen verstößt.
6.1 DocCloud Transfer
Bei DocCloud Transfer werden vom Nutzer ausgewählte Dateien als zeitlich begrenztes Zustellpaket gespeichert. Hierbei verarbeiten wir insbesondere Transfer-Titel, optionale Nachricht, Absendername, Empfängeradressen, Ablaufdatum, Schutz- und Designeinstellungen, Dateinamen, Dateigrößen sowie Aufruf- und Downloadereignisse. Empfänger benötigen grundsätzlich kein DocCloud-Konto.
Zur Missbrauchsabwehr und statistischen Zuordnung können bei öffentlichen Zugriffen gekürzte beziehungsweise gehashte technische Zugriffsdaten, Browserinformationen und Zeitpunkte verarbeitet werden. Ohne gesonderte Verifizierung lässt sich daraus nicht sicher ableiten, welche natürliche Person einen Link geöffnet oder einen Download ausgeführt hat.
Ein Transfer ist nach Ablauf oder Widerruf nicht mehr öffentlich erreichbar. Die temporären Dateikopien werden grundsätzlich innerhalb von 24 Stunden nach Ablauf oder Widerruf automatisiert gelöscht; nicht fertiggestellte Entwürfe werden nach 24 Stunden ohne Aktivität bereinigt. Technische Ereignis- und Abrechnungsdaten können entsprechend dem gebuchten Tarif, gesetzlichen Pflichten und erforderlichen Sicherheitsfristen länger gespeichert werden.
7. OCR, Datenschutzprüfung und Volltextsuche
Wenn Nutzer die OCR-Funktion verwenden oder für eine ausgewählte Datei eine Datenschutzprüfung auslösen, können unterstützte PDFs und Bilder zur Texterkennung an Microsoft Azure AI Document Intelligence übertragen werden. DocCloud verwendet hierfür den Tarif S0 (Standard) und ausschließlich das vorgefertigte Modell „Prebuilt Read“. Dabei werden das jeweilige Dokument, technische Verarbeitungsdaten und die für die Kontingentabrechnung erforderliche Seitenzahl verarbeitet.
Für die Erkennung und optionale Schwärzung möglicherweise personenbezogener oder sensibler Informationen kann DocCloud anschließend Google Cloud Sensitive Data Protection mit nutzungsbasierter Abrechnung und dem Verarbeitungsstandort Europa einsetzen. Hierbei können der erkannte Text und, soweit für die Erkennung erforderlich, begrenzte gerenderte Dokumentbilder geprüft werden.
Der erkannte Text, der OCR- und Datenschutzprüfungsstatus sowie die verbrauchte Seitenzahl werden dem jeweiligen DocCloud-Konto zugeordnet, damit erkannter Text angezeigt, eine Datenschutzwarnung ausgegeben, eine geschwärzte Kopie erstellt und – abhängig vom aktiven Tarif – eine Volltextsuche bereitgestellt werden kann. Erkennt DocCloud möglicherweise sensible Inhalte, entscheidet der Nutzer selbst, ob er die Datei prüft, den Vorgang abbricht, eine geschwärzte Kopie erstellt oder die Datei ausdrücklich trotzdem freigibt. Tresor-Dateien werden nicht zur OCR- oder Datenschutzprüfung übertragen.
Für diese Funktionen werden keine eigenen KI-/ML-Modelle trainiert oder feinabgestimmt. Die verarbeiteten Daten werden weder von DocCloud noch nach der für DocCloud eingesetzten Konfiguration von Microsoft oder Google zum Training, zur Verbesserung oder zur Entwicklung allgemeiner oder generalisierter KI-/ML-Modelle verwendet.
8. Push-Nachrichten und Mitteilungsübersicht
Wenn Push-Nachrichten aktiviert werden, verarbeitet DocCloud einen gerätebezogenen Push-Token über Firebase Cloud Messaging. Auf dem Gerät können Mitteilungstitel, Inhalt, Typ, Empfangszeit und Lesestatus lokal gespeichert werden, damit die Glocke ausschließlich noch ungelesene Mitteilungen anzeigt. Durch Öffnen einer Mitteilung wird sie lokal als gelesen markiert.
9. Browser-Erweiterung DocCloud Save
Die Browser-Erweiterung DocCloud Save dient ausschließlich dazu, vom Nutzer aktiv ausgewählte Inhalte aus dem Browser in das eigene DocCloud-Konto zu speichern. Dazu können insbesondere Bilder, PDF-Links, Webseiten-Links, Screenshots, Dateinamen, Zielordner und optional erstellte Freigabelinks gehören.
Die Erweiterung speichert lokal die für den Betrieb notwendigen Einstellungen, zum Beispiel die Verbindung zum DocCloud-Konto, die API-Adresse, den gewählten Standardordner und die Freigabelink-Option. Zur Verbindung mit DocCloud kann ein technisches Verbindungstoken verwendet werden. Dieses Token dient ausschließlich der Authentifizierung gegenüber DocCloud und wird nicht an Dritte verkauft oder zu anderen Zwecken verwendet.
DocCloud Save scannt keine Webseiten im Hintergrund, liest keine Downloads automatisch aus, analysiert keine E-Mails, erstellt keinen Browserverlauf und überwacht keine Browseraktivitäten. Inhalte werden nur übertragen, wenn Nutzer aktiv eine Speicherfunktion auslösen, zum Beispiel per Rechtsklick, über das Erweiterungs-Popup oder durch Speichern eines Screenshots.
Wenn Nutzer über die Erweiterung Inhalte speichern, werden diese Inhalte an die DocCloud-API übermittelt und anschließend im jeweiligen DocCloud-Konto gespeichert. Für diese Verarbeitung gelten dieselben Grundsätze wie für Uploads über Web-App oder mobile App.
10. DocCloud Sign für Google Docs
DocCloud Sign für Google Docs ist ein Google-Workspace-Add-on, mit dem Nutzer das aktuell geöffnete Google-Dokument aktiv an DocCloud Sign übertragen, selbst unterschreiben oder zur elektronischen Unterschrift versenden können. Die Verarbeitung beginnt nur nach einer ausdrücklichen Aktion im Add-on. Das Add-on durchsucht, listet oder öffnet keine anderen Dokumente im Google Drive des Nutzers.
10.1 Zugriff auf Google-Nutzerdaten
Das Add-on verwendet ausschließlich die folgenden Google-Berechtigungen:
- openid: zur serverseitigen Prüfung der Identität des aufrufenden Google-Kontos anhand eines von Google signierten Identitätstokens.
- userinfo.email: zum Abruf der von Google bestätigten primären E-Mail-Adresse und zur sicheren Verknüpfung mit dem richtigen DocCloud-Konto.
- documents.currentonly: ausschließlich für den Zugriff auf das aktuell geöffnete Google-Dokument, in dem das Add-on ausgeführt wird. Das Dokument wird erst nach Auswahl einer Signaturfunktion als PDF exportiert.
- script.external_request: damit das Add-on nach einer Nutzeraktion verschlüsselt mit den DocCloud-Diensten kommunizieren, das PDF übertragen, die Kontoverknüpfung prüfen und den Signaturstatus abrufen kann.
Als rohe Google-Nutzerdaten verarbeiten wir die stabile Google-Konto-ID, die bestätigte primäre Google-E-Mail-Adresse, das zur Identitätsprüfung übermittelte Google-Identitätstoken, die ID und den Titel des aktuell geöffneten Google-Dokuments sowie das vom Nutzer ausdrücklich als PDF übertragene Dokument.
Aus dem vom Nutzer ausgelösten Vorgang entstehen technische und abgeleitete Daten wie Verknüpfungsstatus, Übergabezeitpunkt, Übertragungsstatus, Signaturvorgangs-ID und Bearbeitungsstatus. Aus Google-Dokumentinhalten, Google-Konto-IDs oder Google-E-Mail-Adressen erstellen wir keine aggregierten oder anonymisierten Datensätze für Werbung, Profilbildung, Datenhandel, allgemeine Produktanalyse oder das Training von KI-/ML-Modellen. Für Betrieb und Sicherheit können ausschließlich inhaltsfreie technische Kennzahlen, beispielsweise die Anzahl erfolgreicher oder fehlgeschlagener Übergaben, zusammengefasst werden. Solche Kennzahlen enthalten keine Dokumentinhalte, Namen, E-Mail-Adressen oder Google-Dokument-IDs.
10.2 Verwendung der Google-Nutzerdaten
Google-Nutzerdaten werden ausschließlich verwendet, um:
- das aufrufende Google-Konto zu authentifizieren und mit dem richtigen DocCloud-Konto zu verbinden,
- das aktuell geöffnete Dokument nach ausdrücklicher Nutzeraktion als PDF an DocCloud Sign zu übertragen,
- einen vom Nutzer gewünschten Signaturvorgang vorzubereiten, durchzuführen und nachzuverfolgen,
- den Status des Vorgangs im Google-Docs-Add-on und in DocCloud Sign anzuzeigen,
- das signierte PDF und den Prüfbericht für den Nutzer bereitzustellen,
- Missbrauch, Sicherheitsvorfälle und technische Fehler zu erkennen und zu bearbeiten sowie
- gesetzliche Pflichten zu erfüllen.
Die Daten werden nicht für davon unabhängige Zwecke verwendet. Insbesondere erfolgt keine Nutzung für personalisierte oder interessenbasierte Werbung, Retargeting, Kreditwürdigkeitsprüfungen, Kreditvergabe, Datenhandel oder die Erstellung allgemeiner Nutzerprofile.
10.3 Weitergabe, Auftragsverarbeiter und menschlicher Zugriff
Google-Nutzerdaten werden innerhalb der von DocCloud betriebenen oder beauftragten Hosting-, Speicher-, Sicherheits- und Kommunikationsinfrastruktur verarbeitet, soweit dies für den vom Nutzer angeforderten Signaturvorgang erforderlich ist. Eingesetzte Auftragsverarbeiter dürfen die Daten nur nach unserer Weisung, nur für die Bereitstellung und Absicherung des Dienstes und nicht für eigene Zwecke verwenden.
Wenn ein Nutzer ein Dokument zur Unterschrift versendet, erhalten ausschließlich die von ihm ausgewählten Unterzeichner Zugriff auf die für sie bestimmte Fassung und die für den Signaturvorgang erforderlichen Angaben. Dies geschieht als unmittelbarer Bestandteil der vom Nutzer ausgelösten Funktion. Google-Nutzerdaten werden nicht verkauft und nicht an Werbenetzwerke, Datenhändler, Informationshändler oder sonstige Dritte für deren eigene Zwecke übertragen.
Mitarbeiter oder beauftragte Personen dürfen Google-Nutzerdaten nur einsehen, wenn der betroffene Nutzer dem Zugriff auf einen konkreten Vorgang ausdrücklich zugestimmt hat, wenn dies zur Untersuchung eines Sicherheits- oder Missbrauchsfalls erforderlich ist oder wenn eine gesetzliche Verpflichtung besteht. Zugriffe werden auf den erforderlichen Personenkreis und Umfang beschränkt.
10.4 Künstliche Intelligenz und Machine Learning
Rohe, abgeleitete, aggregierte oder anonymisierte Daten aus Google Workspace APIs werden nicht verwendet, um allgemeine oder nicht ausschließlich für den jeweiligen Nutzer personalisierte KI- oder Machine-Learning- Modelle zu entwickeln, zu verbessern oder zu trainieren. Solche Daten werden auch nicht an Drittanbieter übertragen, die sie zum Training oder zur Verbesserung eigener allgemeiner KI-/ML-Modelle verwenden.
10.5 Schutz der Google-Nutzerdaten
Die Übertragung zwischen Google Docs und DocCloud erfolgt über verschlüsselte HTTPS-Verbindungen. Dauerhaft gespeicherte Google-Nutzerdaten und übertragene Dokumente werden durch Zugriffskontrollen, rollen- und kontobezogene Berechtigungsprüfungen sowie die Verschlüsselungsmechanismen der eingesetzten Speicher- und Hosting-Infrastruktur geschützt. Zugangsdaten, Schlüssel und technische Tokens werden getrennt von öffentlich zugänglichen Anwendungsbestandteilen verwaltet und nur im erforderlichen Umfang verarbeitet.
Das Google-Identitätstoken wird ausschließlich zur Echtheits- und Identitätsprüfung verwendet und nicht als dauerhafte Kopie des Google-Kontos gespeichert. Kurzlebige Verknüpfungs- und Übergabe-Tokens sind auf den jeweiligen Vorgang beschränkt, laufen automatisch ab und können danach nicht weiterverwendet werden.
10.6 Aufbewahrung, Widerruf und Löschung
Die Google-Konto-ID, die bestätigte Google-E-Mail-Adresse und die Zuordnung zum DocCloud-Konto werden so lange gespeichert, wie die Kontoverknüpfung besteht. Sie werden bei Löschung des DocCloud-Kontos oder nach einer bestätigten Anfrage zur Aufhebung der Verknüpfung gelöscht, soweit keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht.
Nicht abgeschlossene Dokumentübergaben und die dafür erzeugten kurzlebigen Tokens werden nach Ablauf ihrer technischen Gültigkeit entfernt. Wird aus dem übertragenen Dokument ein Signaturvorgang erstellt, werden das PDF, die erforderlichen Zuordnungs- und Statusdaten sowie der Prüfbericht gespeichert, bis der Nutzer den Vorgang beziehungsweise sein Konto löschen lässt oder bis eine gesetzliche Aufbewahrungs- oder Nachweispflicht endet. Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen, werden für andere Zwecke gesperrt.
Nutzer können die OAuth-Berechtigung für DocCloud Sign für Google Docs jederzeit in den Sicherheitseinstellungen ihres Google-Kontos widerrufen. Der Widerruf verhindert zukünftige Zugriffe des Add-ons, löscht jedoch nicht automatisch bereits auf ausdrückliche Nutzeranweisung in DocCloud angelegte Signaturvorgänge oder Dokumente. Die Löschung des DocCloud-Kontos kann in der Web-App unter „Konto & Einstellungen“ veranlasst werden. Die Löschung einer Kontoverknüpfung, eines konkreten Signaturvorgangs oder zugehöriger Google-Nutzerdaten kann zusätzlich über den vertraulichen Supportbereich in der DocCloud Community verlangt werden.
Gelöschte Daten können bis zur turnusmäßigen Überschreibung noch in technisch notwendigen, zugriffsbeschränkten Sicherungskopien enthalten sein. Sie werden dort nicht für den laufenden Betrieb oder andere Zwecke verwendet und nur im Rahmen einer erforderlichen Systemwiederherstellung verarbeitet.
10.7 Einhaltung der Google-Limited-Use-Anforderungen
Die Nutzung von Informationen, die über Google Workspace APIs erhalten werden, erfolgt unter Einhaltung der Google API Services User Data Policyeinschließlich der Limited Use Requirements.
The use of information received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
11. DocCloud für Gmail™
DocCloud für Gmail™ ist ein Google-Workspace-Add-on, mit dem Nutzer ausgewählte Anhänge aus der aktuell geöffneten Gmail-Nachricht in das eigene DocCloud-Konto speichern und Dateien aus DocCloud als sicheren Freigabelink in einen aktiven Gmail-Entwurf einfügen können. Optional kann ein vom Nutzer ausgewählter PDF-Anhang an DocCloud Sign übergeben werden. Die Verarbeitung erfolgt nur nach einer ausdrücklichen Aktion im Add-on. DocCloud für Gmail™ durchsucht, indexiert oder überwacht das Gmail-Postfach nicht im Hintergrund.
11.1 Zugriff auf Google-Nutzerdaten
Für den vorgesehenen Funktionsumfang werden ausschließlich eng begrenzte Google-Berechtigungen verwendet:
- openid: zur serverseitigen Prüfung der Identität des aufrufenden Google-Kontos anhand eines von Google signierten Identitätstokens.
- userinfo.email: zum Abruf der von Google bestätigten primären E-Mail-Adresse und zur sicheren Verknüpfung mit dem richtigen DocCloud-Konto.
- gmail.addons.current.message.action: für den temporären Zugriff auf die aktuell geöffnete Gmail-Nachricht, nachdem der Nutzer eine Add-on-Aktion ausgelöst hat. Dadurch können Anhangsmetadaten angezeigt und ausdrücklich ausgewählte Anhänge abgerufen werden.
- gmail.addons.current.action.compose: um nach einer Nutzeraktion einen Gmail-Entwurf zu öffnen oder ausgewählte DocCloud-Inhalte beziehungsweise Freigabelinks in einen Entwurf einzufügen.
- script.external_request: damit das Add-on verschlüsselt mit den DocCloud-Diensten kommunizieren, die Kontoverknüpfung prüfen, ausgewählte Anhänge übertragen und Freigabelinks abrufen kann.
Verarbeitet werden können die stabile Google-Konto-ID, die bestätigte primäre Google-E-Mail-Adresse, das zur Identitätsprüfung übermittelte Google-Identitätstoken, die technischen IDs der aktuell geöffneten Nachricht und des zugehörigen Threads, Betreff, Absender, Dateiname, Dateityp und Dateigröße vorhandener Anhänge sowie ausschließlich die vom Nutzer markierten Anhangsdateien. Beim Verfassen können technische Daten der ausgelösten Entwurfsaktion und der vom Nutzer ausgewählte DocCloud-Freigabelink verarbeitet werden.
Der vollständige Inhalt anderer E-Mails, andere Threads, das gesamte Gmail-Postfach, Kontakte und der gesamte Entwurfsbestand werden für diesen Funktionsumfang nicht abgerufen. Der Text eines aktiven Entwurfs wird nicht zu Analyse-, Werbe- oder Profilbildungszwecken an DocCloud übertragen.
11.2 Verwendung der Google-Nutzerdaten
Google-Nutzerdaten werden ausschließlich verwendet, um:
- das aufrufende Google-Konto zu authentifizieren und mit dem richtigen DocCloud-Konto zu verbinden,
- Anhänge der aktuell geöffneten Nachricht anzuzeigen und die vom Nutzer ausgewählten Dateien abzurufen,
- ausgewählte Anhänge im vom Nutzer bestimmten DocCloud-Ordner zu speichern,
- eine Datei aus dem eigenen DocCloud-Konto auszuwählen und einen gewünschten Freigabelink in einen Gmail-Entwurf einzufügen,
- optional einen ausgewählten PDF-Anhang an DocCloud Sign zu übergeben,
- Übertragungsstatus, Fehler und Sicherheitsereignisse anzuzeigen beziehungsweise zu bearbeiten sowie
- gesetzliche Pflichten zu erfüllen.
Die Daten werden nicht für personalisierte oder interessenbasierte Werbung, Retargeting, Kreditwürdigkeitsprüfungen, Kreditvergabe, Datenhandel, allgemeine Profilbildung oder andere von der angeforderten Funktion unabhängige Zwecke verwendet.
11.3 Nutzerkontrolle und keine automatische Postfachverarbeitung
Anhänge werden nur übertragen, wenn der Nutzer die betreffende Gmail-Nachricht geöffnet, die gewünschten Dateien ausgewählt, einen Zielordner bestimmt und die Speicherung bestätigt hat. Das Add-on speichert keine Anhänge automatisch und führt keine Regeln aus, die das gesamte Postfach regelmäßig oder im Hintergrund durchsuchen.
Ein DocCloud-Link wird nur nach Auswahl einer Datei und Bestätigung der Freigabeeinstellungen in einen Entwurf eingefügt. Das Add-on versendet keine E-Mail ohne die abschließende Versandhandlung des Nutzers. Werden optional empfängergebundene Freigaben angeboten, wird die ausgewählte Empfängeradresse nur zur Durchsetzung dieser vom Nutzer gewählten Zugriffsbeschränkung verarbeitet.
11.4 Weitergabe, Auftragsverarbeiter und menschlicher Zugriff
Google-Nutzerdaten werden innerhalb der von DocCloud betriebenen oder beauftragten Hosting-, Speicher-, Sicherheits- und Kommunikationsinfrastruktur verarbeitet, soweit dies für die vom Nutzer ausgelöste Funktion erforderlich ist. Auftragsverarbeiter dürfen diese Daten nur nach unserer Weisung und nicht für eigene Zwecke verwenden.
Vom Nutzer gespeicherte Anhänge werden wie andere Dateien im jeweiligen DocCloud-Konto behandelt. Empfänger eines vom Nutzer erstellten Freigabelinks erhalten nur den Zugriff, den der Nutzer mit den gewählten Freigabeeinstellungen eingeräumt hat. Google-Nutzerdaten werden nicht verkauft und nicht an Werbenetzwerke, Datenhändler oder sonstige Dritte für deren eigene Zwecke übertragen.
Mitarbeiter oder beauftragte Personen dürfen Inhalte nur einsehen, wenn der Nutzer den Zugriff auf einen konkreten Supportfall ausdrücklich ermöglicht, wenn dies zur Untersuchung eines Sicherheitsvorfalls erforderlich ist, wenn eine gesetzliche Verpflichtung besteht oder wenn ein Zugriff zur Aufrechterhaltung des Dienstes zwingend notwendig und auf befugte Personen beschränkt ist.
11.5 KI-/ML-gestützte Verarbeitung ausgewählter Gmail-Anhänge
Wenn ein Nutzer einen Gmail-Anhang ausdrücklich auswählt und in DocCloud speichert, eine Datenschutzprüfung auslöst oder für die Datei einen Freigabelink anfordert, kann ausschließlich diese ausgewählte Datei für die nutzerseitig angeforderte Texterkennung und Erkennung sensibler Inhalte verarbeitet werden. Andere Nachrichten, Anhänge oder Inhalte des Gmail-Postfachs werden dabei nicht an KI-/ML-Dienste übertragen.
Für diesen begrenzten Zweck setzt DocCloud folgende Dienste ein:
- Microsoft Azure AI Document Intelligence: Tarif S0 (Standard), ausschließlich das vorgefertigte Modell „Prebuilt Read“, zur Extraktion von Text aus der ausgewählten Datei.
- Google Cloud Sensitive Data Protection: nutzungsbasierte Abrechnung, Verarbeitungsstandort Europa, zur Erkennung und optionalen Schwärzung möglicherweise personenbezogener oder sensibler Informationen im erkannten Text und, soweit erforderlich, in begrenzten gerenderten Dokumentbildern.
DocCloud verwendet keine benutzerdefinierten Modelle und führt kein Fine-Tuning mit Google-Workspace-Daten durch. Rohe, abgeleitete, aggregierte oder anonymisierte Google-Workspace-Daten werden weder von DocCloud noch nach der für DocCloud eingesetzten Konfiguration von den genannten Dienstleistern zum Erstellen, Trainieren, Verbessern oder Entwickeln grundlegender, allgemeiner oder generalisierter KI-/ML-Modelle verwendet. Die Daten werden auch nicht zu solchen Zwecken an Dritte weitergegeben.
Google-Workspace-Daten aus DocCloud für Gmail™ werden nicht an OpenAI, Azure OpenAI, Anthropic, Gemini oder andere generative KI-Dienste übertragen. Die Verarbeitung dient ausschließlich der vom Nutzer ausgelösten DocCloud-Funktion, nicht Werbung, Profilbildung, allgemeinen Analysen oder anderen sekundären Zwecken.
11.6 Nutzerentscheidung bei erkannten sensiblen Inhalten
Erkennt DocCloud in einer ausgewählten Datei möglicherweise sensible Inhalte, wird die Freigabe zunächst nicht automatisch erstellt. Der Nutzer kann die Datei in DocCloud prüfen, eine geschwärzte Kopie erstellen, den Vorgang abbrechen oder ausdrücklich bestätigen, dass der Freigabelink trotzdem erstellt und in den Gmail-Entwurf eingefügt werden soll. Eine solche bewusste Entscheidung kann zu Sicherheits- und Nachweiszwecken protokolliert werden.
11.7 Schutz, Aufbewahrung, Widerruf und Löschung
Die Übertragung zwischen Gmail und DocCloud erfolgt über verschlüsselte HTTPS-Verbindungen. Google-Identitätstokens und temporäre Gmail-Zugriffstokens werden nur zur Authentifizierung beziehungsweise zum zeitlich begrenzten Zugriff auf den aktuellen Gmail-Kontext verwendet und nicht als dauerhafte Kopie des Google-Kontos oder Postfachs gespeichert.
Die Google-Konto-ID, die bestätigte Google-E-Mail-Adresse und die Zuordnung zum DocCloud-Konto werden so lange gespeichert, wie die Kontoverknüpfung besteht. Technische Nachrichten-, Thread- und Anhangsmetadaten werden nur so lange gespeichert, wie dies für die konkrete Übertragung, Fehlerbehebung und Sicherheit erforderlich ist. Ausgewählte Anhänge, die der Nutzer in DocCloud speichert, verbleiben dort wie andere Dateien, bis sie vom Nutzer gelöscht werden oder gesetzliche Aufbewahrungsfristen enden.
Nutzer können die OAuth-Berechtigung für DocCloud für Gmail™ jederzeit in den Sicherheitseinstellungen ihres Google-Kontos widerrufen. Der Widerruf verhindert zukünftige Zugriffe des Add-ons, löscht aber nicht automatisch Dateien, die zuvor auf ausdrückliche Nutzeranweisung im DocCloud-Konto gespeichert wurden. Die Aufhebung der Kontoverknüpfung und die Löschung zugehöriger Daten kann über die DocCloud-Kontoeinstellungen oder den vertraulichen Supportbereich in der DocCloud Community verlangt werden.
11.8 Einhaltung der Google-Limited-Use-Anforderungen
Die Nutzung von Informationen, die über Google Workspace APIs erhalten werden, erfolgt unter Einhaltung der Google API Services User Data Policyeinschließlich der Limited Use Requirements.
The use of information received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
12. Abos, Käufe und Zahlungsstatus
Kostenpflichtige Funktionen können je nach Plattform über Apple App Store, Google Play oder zukünftig weitere Zahlungsanbieter abgewickelt werden. Zahlungsdaten werden grundsätzlich durch den jeweiligen Zahlungs- oder Store-Anbieter verarbeitet. DocCloud verarbeitet den erforderlichen Kauf-, Produkt- und Abo-Status, um Plus-, Premium- oder andere berechtigte Funktionen freizuschalten.
13. Empfänger und Dienstleister
Zur Bereitstellung von DocCloud können wir Dienstleister einsetzen, insbesondere:
- Hosting- und Serveranbieter für Website, Web-App und Backend.
- Google Firebase für die optionale Registrierung, E-Mail-/Passwort-, Google- und Apple-Anmeldung sowie damit verbundene technische Authentifizierungsdienste.
- Microsoft Azure für Cloud-Speicher, damit verbundene Infrastruktur und – soweit genutzt – Texterkennung über Azure AI Document Intelligence im Tarif S0 mit dem vorgefertigten Modell „Prebuilt Read“.
- Google Cloud Sensitive Data Protection mit Verarbeitungsstandort Europa zur Erkennung und optionalen Schwärzung möglicherweise personenbezogener oder sensibler Informationen.
- Apple und Google für App-Store-, Login-, Betriebssystem-, AutoFill-, Credential-Provider-, Passkey-, Google-Workspace-Add-on- oder Abo-Funktionen, einschließlich DocCloud Sign für Google Docs und DocCloud für Gmail™, soweit diese genutzt werden.
- Support-, Sicherheits- oder Monitoring-Dienstleister, soweit dies für Betrieb und Fehlerbehebung erforderlich ist.
Dienstleister werden, soweit erforderlich, vertraglich eingebunden und nur im erforderlichen Umfang eingesetzt.
14. Drittlandübermittlungen
Bei der Nutzung internationaler Dienstleister kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. In solchen Fällen achten wir darauf, dass geeignete Garantien wie Angemessenheitsbeschlüsse, Standardvertragsklauseln oder vergleichbare Schutzmechanismen bestehen, soweit dies rechtlich erforderlich ist.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweils beschriebenen Zwecke erforderlich ist. Account- und Dateidaten werden grundsätzlich für die Dauer der Nutzung des Kontos gespeichert. Vom Nutzer gelöschte Dateien verbleiben nur während der für den jeweiligen Tarif angezeigten Papierkorbfrist und werden anschließend aus den aktiven Systemen entfernt. Bei einer Kontolöschung werden die dem Konto zugeordneten Daten und Dateien aus den aktiven Systemen gelöscht oder, soweit gesetzliche Aufbewahrungs- und Nachweispflichten bestehen, für andere Verarbeitungen gesperrt.
Für lokale DC-Auth-Tresordaten, verschlüsselte DC-Auth-Synchronisierungsdaten, technische Löschvermerke und vom Nutzer exportierte Sicherungsdateien gelten ergänzend die in Abschnitt 5 beschriebenen Speicher- und Löschregeln.
Technisch notwendige Sicherungskopien werden in einem regelmäßigen Zyklus überschrieben. Bis zur Überschreibung können bereits gelöschte Daten noch in zugriffsbeschränkten Backups enthalten sein; sie werden dort nicht für den laufenden Betrieb oder andere Zwecke verwendet und nur im erforderlichen Wiederherstellungsfall verarbeitet.
16. Serverlogs und Sicherheit
Beim Aufruf der Website, Web-App oder API können technische Zugriffsdaten verarbeitet werden, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene URL, Statuscode, Browserinformationen und Fehlermeldungen. Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse und dem Schutz vor Missbrauch.
17. Cookies, lokale Speicherung und ähnliche Technologien
DocCloud kann technisch notwendige lokale Speichermechanismen verwenden, zum Beispiel zur Speicherung einer Sitzung, eines Login-Status, der Browser-Erweiterungs-Verbindung, lokaler Einstellungen, ungelesener Push-Mitteilungen oder sicherheitsrelevanter Informationen. DC Auth verwendet zusätzlich geschützten beziehungsweise verschlüsselten Gerätespeicher für Tresorinhalte, Synchronisierungsschlüssel, Sitzungstoken und die Daten seiner AutoFill- und Passkey-Systemerweiterungen. Soweit zukünftig Analyse-, Marketing- oder Tracking-Dienste eingesetzt werden, erfolgt dies nur nach Maßgabe der gesetzlichen Anforderungen und, soweit erforderlich, nach Einwilligung.
18. Deine Rechte
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über verarbeitete personenbezogene Daten.
- Berichtigung unrichtiger Daten.
- Löschung oder Einschränkung der Verarbeitung.
- Datenübertragbarkeit.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung deiner Rechte nutze bitte den vertraulichen Supportbereich in der DocCloud Community.
19. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich DocCloud, technische Abläufe oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.