Datenschutzerklärung – Postklar App und Web-App (Beta)
Entwurf (Beta): Diese Fassung wird noch rechtlich geprüft und kann sich ändern.
Diese Erklärung gilt für die Postklar-App (iOS, Android) und die Web-App (app.postklar.de). Für die Website postklar.de gilt die dortige, gesonderte Datenschutzerklärung.
1. Verantwortlicher
ARCH VISION UG (haftungsbeschränkt)
Unterbiberger Straße 20
81737 München
Deutschland
Vertreten durch die Geschäftsführung: Maryam Rabiee
Telefon: +49 155 6340 4170
E-Mail für Datenschutzanfragen: privacy@postklar.de
Allgemeiner Kontakt: info@postklar.de
Registergericht: Amtsgericht München, HRB 316080
2. Datenschutzbeauftragter
Noch nicht festgelegt.
3. Worum es geht – kurz
Postklar ist ein digitales Archiv für Briefe. Sie fotografieren einen Brief, laden eine Datei hoch, teilen sie aus einer anderen App oder leiten sie per E-Mail an Ihre persönliche Postklar-Adresse weiter. Eine KI liest den Brief, fasst ihn in Ihrer Sprache zusammen, erkennt Absender, Fristen und Beträge, ordnet ihn Kategorien zu und beantwortet Fragen zu Ihrem eigenen Archiv.
Grundsätze, die für alle Verarbeitungen gelten:
- Verschlüsselung: Jede Briefseite wird bereits auf Ihrem Gerät mit einem eigenen Schlüssel je Brief verschlüsselt (AES-256-GCM), bevor sie hochgeladen wird. Zusammenfassung, Volltext, erkannte Angaben und Notizen werden ebenfalls mit dem Schlüssel des jeweiligen Briefs verschlüsselt gespeichert. Der Brief-Schlüssel selbst wird mit einem Hauptschlüssel gesichert, der nur serverseitig vorliegt. Das ist keine Ende-zu-Ende-Verschlüsselung: Damit die KI einen Brief lesen kann, entschlüsselt unser Server ihn kurzzeitig für die Verarbeitung.
- Verarbeitung in der EU: Datenbank, Dateispeicher und Serverfunktionen laufen in Frankfurt am Main. Die KI-Verarbeitung erfolgt über Google Vertex AI in EU-Regionen (siehe Abschnitt 6).
- Keine Werbung, kein Tracking: Wir verwenden keine Werbe-IDs, keine Standortdaten und kein Tracking über andere Apps oder Websites. Wir verkaufen keine Daten.
- Keine Beratung: Die KI beschreibt, was in einem Brief steht. Sie gibt keine rechtliche, steuerliche oder medizinische Beratung und trifft keine Entscheidungen für Sie (siehe Abschnitt 9).
4. Beta-Phase
Postklar befindet sich in einer kostenlosen Testphase (Beta). Funktionen können sich ändern, einige Funktionen sind nur für einzelne Testkonten freigeschaltet (insbesondere die Gesundheitsakte, Abschnitt 5.10). Bezahlfunktionen sind noch nicht aktiv.
5. Welche Daten wir verarbeiten, wofür und auf welcher Rechtsgrundlage
5.1 Konto und Anmeldung
- Daten: E-Mail-Adresse, Anmeldezeitpunkte, technische Sitzungsdaten; Profilangaben, die Sie selbst machen (Anzeigename, Sprache der Oberfläche und der Zusammenfassungen, optional ein Profilbild).
- Anmeldung: per E-Mail-Link bzw. Einmalcode. Die Anmelde-E-Mails werden über Resend versendet. Alternativ ist die Anmeldung mit Apple oder Google möglich; der jeweilige Anbieter übermittelt uns dabei Ihre E-Mail-Adresse (bei Apple ggf. eine anonyme Weiterleitungsadresse) und eine Kennung.
- Profilbild: wird auf dem Gerät neu kodiert; dabei werden Metadaten (z. B. Aufnahmeort, EXIF) entfernt.
- Zweck: Bereitstellung des Kontos und des Dienstes.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
5.2 Briefe erfassen und speichern
- Wege: Kamera, Datei-Upload, Teilen aus anderen Apps, E-Mail-Weiterleitung (Abschnitt 5.5).
- Daten: Bilder/PDF-Dateien der Briefe und alles, was darin steht. Briefe enthalten regelmäßig personenbezogene Daten von Ihnen und von Dritten (z. B. Absender, Sachbearbeiter, Familienangehörige), Kennnummern (Steuer-, Versicherungs-, Kunden-, Aktenzeichen), Beträge und Bankverbindungen und können besondere Kategorien personenbezogener Daten enthalten (z. B. Gesundheitsdaten in Arztbriefen, Angaben zu Aufenthaltsstatus, Gerichts- oder Strafverfahren).
- Speicherung: verschlüsselt (siehe Abschnitt 3) in der Datenbank und im Dateispeicher in Frankfurt.
- Zweck: Archivierung und Anzeige Ihrer Briefe.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit Briefe Daten besonderer Kategorien enthalten: Für Daten Dritter in Ihren Briefen:
5.3 KI-Auswertung der Briefe
- Was geschieht: Nach dem Hochladen entschlüsselt unser Server den Brief kurzzeitig im Arbeitsspeicher und übermittelt die Seiten an Google Vertex AI (EU-Region). Ergebnis: eine Zusammenfassung in Ihrer Sprache, Titel, Absender, Kategorien, Fristen, Beträge und Zahlungsangaben, ein Hinweis bei sensiblen Briefen (z. B. Gericht, Polizei, Ausländerbehörde, Bußgeld, Kündigung, Inkasso), der Volltext der Seiten, strukturierte Angaben mit wörtlichem Zitat und Seitenverweis (z. B. Kennnummern, Vertragslaufzeiten, Laborwerte), Einbettungen (Vektoren) für die Suche sowie auf Wunsch Übersetzungen.
- Kartennummern: Auf Kartenzahlungsbelegen werden Kartennummern nicht gespeichert.
- Kennnummern-Abgleich: Zur Zuordnung von Briefen zu Absendern und Vorgängen werden Aktenzeichen und ähnliche Nummern nicht im Klartext gespeichert, sondern nur als verschlüsselter Prüfwert (HMAC) je Nutzer.
- Zweck: Kernfunktion des Dienstes.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; zu besonderen Kategorien siehe 5.2 .
- Kein Training:
5.4 Fragefunktion („Fragen“) und Spracheingabe
- Fragefunktion: Sie können Fragen zu Ihrem Archiv stellen. Dazu werden Ihre Frage und die passenden Ausschnitte aus Ihren eigenen Briefen (und ggf. Briefen, auf die Sie Zugriff haben, etwa in Familie oder Unternehmensbereich) an Google Vertex AI (EU) übermittelt. Die Antwort beschreibt, was in den Briefen steht, mit Quellenangabe. Fragen und Antworten werden als Gesprächsverlauf in Ihrem Konto gespeichert.
- Spracheingabe: Zuerst wird die Spracherkennung Ihres Geräts im reinen Offline-Modus verwendet (Einstellung „nur auf dem Gerät“). Ist das nicht möglich (z. B. im Browser), wird die Aufnahme (höchstens 60 Sekunden) an unseren Server übermittelt und über Google Vertex AI (EU) in Text umgewandelt. Die Tonaufnahme wird nicht gespeichert, sondern nur im Arbeitsspeicher verarbeitet. Sie sehen den erkannten Text und können ihn korrigieren, bevor er als Frage gesendet wird.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.5 Persönliche E-Mail-Adresse für Briefe
- Jedes Konto erhält eine persönliche Eingangsadresse unter der Domain
in.postklar.de. An diese Adresse weitergeleitete E-Mails werden nur angenommen, wenn der Absender eine von Ihnen bestätigte Absenderadresse ist und die Prüfungen SPF, DKIM und DMARC bestanden sind. Angenommen werden nur Anhänge bestimmter Typen (Bild, PDF, DOCX, Text); es gelten Größen- und Mengenbegrenzungen (standardmäßig 20 MB je Nachricht, 20 Nachrichten pro Stunde, 100 pro Tag). - Weg der Nachricht: Cloudflare Email Routing nimmt die E-Mail entgegen, ein Cloudflare Worker zerlegt sie und übergibt sie an unseren Server in Frankfurt; dort wird jeder Anhang wie ein hochgeladener Brief verschlüsselt und ausgewertet.
- Daten: E-Mail-Adressen von Absender und Empfänger, Betreff, Textteil und Anhänge, Ergebnis der Absenderprüfung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.6 Erinnerungen und Benachrichtigungen
- Push-Benachrichtigungen (z. B. „Brief gelesen“, Fristerinnerungen): Wir speichern das Push-Token Ihres Geräts. Die Nachricht wird über den Push-Dienst von Expo (650 Industries, Inc., USA) an Apple (APNs) bzw. Google (Firebase Cloud Messaging) übermittelt. Die Benachrichtigung kann den Absender und die Art des Briefs nennen. Ist die App-Sperre aktiviert, enthält sie weder Absender noch Briefart.
- E-Mail-Erinnerungen und Einladungen werden über Resend versendet (Versandregion EU, Irland).
- Sie können Push-Benachrichtigungen in der App bzw. in den Geräteeinstellungen abschalten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.7 Teilen per Link
- Sie können einen einzelnen Brief per Link teilen, optional mit Kennwort. Wir speichern nur einen Hashwert des Links. Ein Link gilt standardmäßig 7 Tage, höchstens 30 Tage, und kann jederzeit widerrufen werden. Wer den Link hat, kann den Brief ohne Anmeldung ansehen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Entscheidung, wem Sie den Link geben, liegt bei Ihnen.
5.8 Familie
- Im Familien-Tarif können bis zu 8 Personen einen gemeinsamen Haushalt bilden. Jede Person hat ein eigenes, privates Archiv; einzelne Briefe können mit der Familie geteilt werden; es gibt einen gemeinsamen Familienordner.
- Einsicht der Familienverwaltung (Admin): Die Person, die die Familie verwaltet, kann die Archive der Mitglieder lesen, aber nicht ändern. Das gilt erst, nachdem das jeweilige Mitglied einen Hinweis darauf bestätigt hat. Vorher sieht die Verwaltung nichts aus dem Archiv dieses Mitglieds. Gesundheitsbriefe und sensible Briefe (z. B. Gericht, Polizei, Ausländerbehörde, Bußgeld, Kündigung, Inkasso) sind für die Verwaltung verborgen, solange das Mitglied sie nicht selbst über einen eigenen Schalter freigibt; der Schalter kann jederzeit wieder ausgeschaltet werden. Chatverläufe, Erinnerungen, Profil und Einwilligungen eines Mitglieds sieht die Verwaltung nicht. Wer die Einsicht nicht möchte, kann die Familie verlassen.
- Zusätzliche Ordner für Personen ohne eigenes Konto (z. B. kleine Kinder oder betreute Angehörige) legt die Familienverwaltung an; sie bestimmt, welche Mitglieder sie sehen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber dem jeweiligen Mitglied.
5.9 Unternehmensbereiche
- Unternehmen können einen Unternehmensbereich mit den Rollen Administrator, Finanzen, Mitglied, Einreicher und Steuerberater anlegen. Briefe in einem Unternehmensbereich gehören dem Unternehmen; wer welche Briefe sehen oder bearbeiten darf, richtet sich nach Rolle und freigegebenen Kategorien (z. B. ist die Kategorie „Mitarbeiter & Personal“ standardmäßig nicht freigegeben; Steuerberater sehen nur Belege).
- Jede Änderung wird in einem nicht veränderbaren Protokoll (wer, wann, was – ohne Briefinhalt und ohne E-Mail-Adresse) festgehalten, das nur Administratoren des Bereichs sehen.
- Wird ein Nutzerkonto gelöscht, bleiben die von ihm in einen Unternehmensbereich hochgeladenen Briefe beim Unternehmen; nur die Mitgliedschaft endet.
5.10 Gesundheitsakte (besondere Kategorie, Art. 9 DSGVO)
- Status: Die Funktion ist serverseitig für alle Nutzer abgeschaltet und nur für einzelne Testkonten freigeschaltet. Sie wird erst nach anwaltlicher Prüfung freigegeben.
- Was sie tut: Werte aus Laborbefunden (z. B. HbA1c, Cholesterin) werden mit Einheit, Datum, wörtlichem Zitat und Seitenverweis in eine persönliche Tabelle übernommen. Es erfolgt keine Bewertung (kein „hoch/niedrig/normal“, keine Empfehlung). Werte können korrigiert und als PDF mit Quellen exportiert werden. Sie sind nur in der gesperrten Ansicht (Face ID / Gerätecode) sichtbar und nicht über Siri, Apple Watch oder die Fragefunktion abrufbar.
- Rechtsgrundlage: Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO i. V. m. Art. 6 Abs. 1 lit. a DSGVO, die gesondert und getrennt von allen anderen Erklärungen eingeholt wird. Die übrige App funktioniert auch ohne diese Einwilligung.
- Widerruf: jederzeit in der App mit Wirkung für die Zukunft. Nach dem Widerruf werden keine neuen Werte erfasst; bereits erfasste Werte bleiben, bis Sie „Gesundheitsakte löschen“ wählen.
- Familie: Werte eines Mitglieds sind für die Familienverwaltung verborgen, solange das Mitglied dies nicht selbst freigibt (Abschnitt 5.8).
5.11 Betriebskennzahlen
- Daten: Ereignisse wie Registrierung, erster gelesener Brief, Anzahl gelesener Briefe pro Tag und Eingangsweg (Kamera, Upload, E-Mail, Teilen), Fehler mit Fehlercode, Nutzung einzelner Funktionen (z. B. Fragefunktion, Export, Fristen, Uhr), dazu Plattform, App-Version, Sprache und Tarif. Diese Ereignisse sind Ihrem Konto zugeordnet (pseudonym über die interne Konto-ID).
- Nicht erfasst: Brieftext, Zusammenfassung, Absender, Beträge, Kennnummern, Gesundheitswerte, Werbe-IDs, Standortdaten. Eine Datenbankregel lässt technisch nur kurze Kennwörter aus einer festen Liste zu, keine Freitexte.
- Zweck: Betrieb, Fehlerbehebung, Kostenkontrolle, Preisgestaltung.
- Speicherdauer: Einzelereignisse 90 Tage; danach verbleiben nur Tagessummen ohne Personenbezug. Mit Löschung des Kontos werden alle Ereignisse des Kontos gelöscht.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, wirtschaftlich tragfähigen Dienst).
5.12 KI-Kosten je Konto
- Für jeden KI-Aufruf speichern wir Zweck (z. B. Lesen, Frage, Übersetzung, Transkription), Modell, Tokenzahl und Kosten, Ihrem Konto zugeordnet – ohne Inhalte.
- Zweck: Kostenkontrolle, Kontingente (z. B. Anzahl Briefe im kostenlosen Tarif), Missbrauchsschutz.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
5.13 Fehlerberichte (Sentry)
- Bei Abstürzen und Fehlern senden App und Server einen Fehlerbericht an Sentry (Functional Software, Inc.), Datenregion EU (Deutschland).
- Server: Es wird nur eine Positivliste übermittelt: Fehlertyp, Fehlercode aus einer festen Liste, Stack-Trace (Datei/Funktion/Zeile), Umgebung und ein Einweg-Fingerabdruck der Fehlermeldung. Fehlermeldungstexte, Anfragedaten, Nutzerkennungen und sonstiger Kontext werden nicht übermittelt.
- App: Fehlermeldungen werden vor dem Senden auf dem Gerät um erkennbare personenbezogene Muster bereinigt; frei angehängter Kontext wird verworfen.
- Zweck: Erkennen und Beheben von Fehlern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer:
5.14 Verwaltung durch den Betreiber (Admin-Panel)
- Ein internes Verwaltungs-Panel ist nur für den Betreiber zugänglich, mit Zwei-Faktor-Anmeldung (TOTP). Es zeigt Summen sowie – wo für Support, Abrechnung oder Missbrauchsbekämpfung nötig – nur Kontodaten (E-Mail-Adresse, Tarif, Nutzungszahlen, Fehler, Speicherbedarf, Abrechnungsereignisse), niemals Briefinhalte; das Panel kann Briefe technisch nicht entschlüsseln. Es gibt keine Funktion, sich als Nutzer anzumelden. Jeder Zugriff wird in einem nicht veränderbaren Protokoll festgehalten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
- Das Panel wird über Cloudflare Pages ausgeliefert und ist zusätzlich durch Cloudflare Access geschützt (Zugang nur für eine freigegebene E-Mail-Adresse, danach E-Mail-Code und TOTP).
5.15 Zahlungen (noch nicht aktiv)
Bezahlfunktionen sind in der Beta nicht aktiv. Geplant sind: In-App-Abonnements über Apple bzw. Google mit RevenueCat, Inc. (USA) zur Verwaltung des Abo-Status (pseudonyme Nutzerkennung, Kaufbelege), sowie für Unternehmen Zahlungen über Stripe (Stripe Payments Europe Ltd., Irland).
5.16 Kontakt und Support
Wenn Sie uns schreiben (z. B. an info@postklar.de oder privacy@postklar.de), verarbeiten wir Ihre Angaben, um die Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Eingehende E-Mails an diese Adressen werden über Cloudflare Email Routing an das Postfach des Betreibers weitergeleitet.
5.17 Daten auf Ihrem Gerät
- Anmeldesitzung: auf dem Telefon im sicheren Speicher des Geräts, in der Web-App im Speicher des Browsers (localStorage).
- Offline-Lesen: Die Auswertung (nicht das Seitenbild) zuletzt geöffneter Briefe wird verschlüsselt auf dem Gerät zwischengespeichert, mit einem Schlüssel im Schlüsselspeicher des Geräts; beim Abmelden werden Schlüssel und Dateien gelöscht.
- App-Sperre: Face ID / Fingerabdruck werden ausschließlich vom Betriebssystem geprüft; wir erhalten keine biometrischen Daten.
5.18 Auslieferung der Web-App
Die Web-App (app.postklar.de) wird über Cloudflare Pages ausgeliefert. Dabei verarbeitet Cloudflare technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserangaben), um die Seite auszuliefern und vor Angriffen zu schützen (Art. 6 Abs. 1 lit. f DSGVO).
6. Empfänger und Auftragsverarbeiter
Wir setzen folgende Dienstleister ein. Mit Auftragsverarbeitern bestehen bzw. werden Verträge nach Art. 28 DSGVO geschlossen.
| Anbieter | Zweck | Verarbeitete Daten | Ort der Verarbeitung | Übermittlungsgrundlage bei Drittlandbezug |
|---|---|---|---|---|
| Supabase, Inc. (USA), Infrastruktur AWS | Datenbank, Anmeldung, Dateispeicher, Serverfunktionen, geplante Aufgaben | alle App-Daten (Briefinhalte verschlüsselt) | Frankfurt am Main (AWS eu-central-1) | Noch nicht festgelegt. |
| Google Cloud (Vertex AI) | KI-Lesen, Zusammenfassung, Fakten, Volltext, Einbettungen, Übersetzung, Fragefunktion, Spracherkennung (Fallback) | Briefinhalte im Klartext während der Verarbeitung, Fragen, Tonaufnahmen | EU: Multi-Region „eu“ (nur EU-Mitgliedstaaten) und EU-Einzelregionen | Noch nicht festgelegt. |
| Cloudflare, Inc. (USA) | Auslieferung der Web-App und des Admin-Panels (Cloudflare Pages); Empfang und Zerlegung eingehender E-Mails (Email Routing, Worker); Weiterleitung der Kontaktadressen | Verbindungsdaten; bei E-Mail-Eingang der vollständige E-Mail-Inhalt einschließlich Anhängen | weltweites Netz | EU-US Data Privacy Framework (laut Website-Datenschutzerklärung zertifiziert); ggf. SCC |
| Functional Software, Inc. (Sentry) (USA) | Fehlerberichte | technische Fehlerdaten (siehe 5.13) | EU-Datenregion (Deutschland) | Noch nicht festgelegt. |
| 650 Industries, Inc. (Expo) (USA) | Push-Benachrichtigungen; App-Builds und -Updates (EAS) | Push-Token, Text der Benachrichtigung (ggf. Absender und Briefart) | USA | Noch nicht festgelegt. |
| Apple Inc. / Google LLC (Push-Dienste APNs, FCM) | Zustellung von Push-Benachrichtigungen | Push-Token, Text der Benachrichtigung | weltweit | Noch nicht festgelegt. |
| Resend (Plus Five Five, Inc.) (USA) | Versand von Anmelde-, Erinnerungs-, Einladungs- und Bestätigungs-E-Mails | E-Mail-Adresse, Inhalt der E-Mail | EU-Versandregion (Irland, eu-west-1) | Noch nicht festgelegt. |
| RevenueCat, Inc. (USA) – geplant, nicht aktiv | Verwaltung von In-App-Abonnements | pseudonyme Nutzerkennung, Kaufbelege | USA | Noch nicht festgelegt. |
| Stripe Payments Europe Ltd. (Irland) – geplant, nicht aktiv | Zahlungen, Rechnungen und Umsatzsteuer für Unternehmen | Name, E-Mail, Zahlungs- und Rechnungsdaten | EU/USA | Noch nicht festgelegt. |
| Apple / Google (App Store, Google Play, TestFlight) | Vertrieb der App, Abrechnung von In-App-Käufen (geplant), Beta-Verteilung | nach den Bedingungen der Plattform | – | eigene Verantwortlichkeit |
Innerhalb von Postklar sehen Ihre Briefe nur Sie und die Personen, denen Sie über Teilen, Familie oder Unternehmensbereich Zugriff gewähren (Abschnitte 5.7–5.9). Der Betreiber kann Briefinhalte über das Verwaltungs-Panel nicht einsehen.
7. Übermittlung in Drittländer
Wir wählen Dienstleister und Regionen so, dass Inhalte Ihrer Briefe in der EU verarbeitet werden. Einige Dienstleister haben ihren Sitz oder Mutterkonzern in den USA; dort, wo Daten in die USA gelangen können (z. B. Push-Benachrichtigungen, E-Mail-Eingang über Cloudflare, Support-Zugriffe von Dienstleistern), stützen wir die Übermittlung auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework, Art. 45 DSGVO), soweit der Empfänger zertifiziert ist, andernfalls auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
8. Speicherdauer und Löschung
| Daten | Speicherdauer |
|---|---|
| Briefe und alles daraus Abgeleitete (Seiten, Zusammenfassung, Volltext, Fakten, Einbettungen, Notizen, Fristen, Zahlungsangaben) | bis Sie den Brief oder Ihr Konto löschen. |
| Gelöschte Briefe (Papierkorb) | 30 Tage wiederherstellbar, danach endgültige Löschung durch einen täglichen Lauf |
| Briefe, die nicht gelesen werden konnten | nach 7 Tagen in den Papierkorb, danach wie oben 30 Tage |
| Konto | Löschung jederzeit in der App; dabei werden alle Briefe, Dateien, Profildaten, Mitgliedschaften und Kennzahlen gelöscht. Es verbleiben ein Protokolleintrag über die Löschung (ohne Personenbezug, nur Anzahlen) und ein interner Löschauftrag (interne ID und Anzahlen), der den Nachweis der Löschung ermöglicht. Briefe in Unternehmensbereichen verbleiben beim Unternehmen (5.9). |
| Familie bei Kontolöschung | Mit der Familie geteilte Briefe werden mit dem Konto gelöscht. Verlässt die Familienverwaltung Postklar, geht die Verwaltung auf das am längsten zugehörige Mitglied über. |
| Link zum Teilen | 7 Tage (Standard), höchstens 30 Tage, jederzeit widerrufbar |
| Datenexport | Download-Link 1 Stunde gültig; ein neuer Export ersetzt den alten. |
| Tonaufnahmen der Spracheingabe | werden nicht gespeichert |
| Betriebskennzahlen | Einzelereignisse 90 Tage, danach nur anonyme Tagessummen |
| Gesundheitsakte | bis Sie „Gesundheitsakte löschen“ wählen, den zugrunde liegenden Brief oder Ihr Konto löschen |
| Protokoll von Unternehmensbereichen | Noch nicht festgelegt. |
| Server-Protokolle, Fehlerberichte, Datensicherungen | Noch nicht festgelegt. |
Gesetzliche Aufbewahrungspflichten (z. B. für Rechnungen nach Einführung von Bezahltarifen) bleiben unberührt.
9. Keine automatisierte Entscheidung im Einzelfall
Die KI-Auswertung ist keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Postklar trifft auf Grundlage der KI-Auswertung keine Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI beschreibt lediglich, was in Ihren Briefen steht (Zusammenfassung, Fristen, Beträge); jede Ausgabe ist als KI-generiert gekennzeichnet und ersetzt keine rechtliche, steuerliche oder medizinische Beratung. Die KI kann sich irren; maßgeblich ist immer das Original. Ein Profiling zu Werbezwecken findet nicht statt.
10. Sicherheit
- Verschlüsselung jeder Briefseite auf dem Gerät vor dem Hochladen, ein Schlüssel je Brief (Umschlagverschlüsselung), Hauptschlüssel nur serverseitig; verschlüsselte Speicherung aller aus dem Brief abgeleiteten Inhalte.
- Transportverschlüsselung (TLS) für alle Verbindungen.
- Zugriffsbeschränkung auf Datenbankebene (Row Level Security): jede Anfrage sieht nur die Daten, die der anfragenden Person zustehen.
- Keine Briefinhalte, Schlüssel oder Klartexte in Protokollen und Fehlerberichten.
- App-Sperre mit Face ID / Gerätecode; auf gesperrten Geräten Benachrichtigungen ohne Inhalt.
- Admin-Zugang nur mit Zwei-Faktor-Anmeldung, ohne Zugriff auf Briefinhalte, mit unveränderlichem Zugriffsprotokoll.
- Prüfung eingehender E-Mails (SPF, DKIM, DMARC, bestätigte Absender), Größen- und Mengenbegrenzungen, Ratenbegrenzung öffentlicher Endpunkte.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Viele Rechte können Sie direkt in der App ausüben:
- Export aller Daten (Briefe als Originalbilder, Auswertungen, Fristen, Zahlungsangaben, Belege, Notizen u. a. als ZIP-Datei mit Erläuterung),
- Löschen einzelner Briefe und Löschen des Kontos,
- Berichtigung von Angaben und Korrektur von Werten.
Im Übrigen genügt eine E-Mail an privacy@postklar.de.
12. Widerruf von Einwilligungen
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (z. B. Gesundheitsakte, Freigaben in der Familie), können Sie diese jederzeit mit Wirkung für die Zukunft in der App oder per E-Mail widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
13. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
14. Pflicht zur Bereitstellung
Die Angabe einer E-Mail-Adresse ist für die Nutzung erforderlich. Ohne das Hochladen von Briefen kann der Dienst seinen Zweck nicht erfüllen. Die Einwilligung in die Gesundheitsakte ist freiwillig; ohne sie steht die übrige App uneingeschränkt zur Verfügung.
15. Kinder
Postklar richtet sich an Personen ab 18 Jahren. Briefe von Kindern können in der Familie von der Familienverwaltung in einem eigenen Ordner abgelegt werden (Abschnitt 5.8); die Verantwortung dafür liegt bei den Sorgeberechtigten.
16. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Über wesentliche Änderungen informieren wir Sie in der App bzw. per E-Mail. Soweit eine Änderung eine neue Einwilligung erfordert, holen wir sie ein.
Stand: 29.09.2026