Zum Inhalt springen

Datenschutz

DSGVO und die Praktiken von DocPilot

Zusammenfassung der tatsächlich umgesetzten Datenschutzpraktiken — ohne Bescheinigung absoluter Konformität. Zuletzt aktualisiert: 24. September 2026.

Diese Übersetzung wird nur zu Ihrer Information bereitgestellt; rechtsverbindlich ist ausschließlich die französische Fassung.

Geltungsbereich dieser Seite

Diese Seite fasst die tatsächlich in DocPilot (Website, Webanwendung, mobile App und API) umgesetzten Praktiken zum Schutz personenbezogener Daten zusammen.

Sie stellt weder eine Bescheinigung rechtlicher Konformität noch ein externes Audit oder eine regulatorische Garantie dar. Einzelheiten zu den Verarbeitungen finden Sie in der Datenschutzerklärung, die technischen Maßnahmen auf der Seite Sicherheit.

Wer ist wofür verantwortlich?

Je nach Kontext gibt es zwei Konstellationen:

  • Kundenorganisation: Verantwortlicher für die Dokumente, Konten und Aktivitäten ihrer Nutzer in DocPilot. DocPilot handelt dann als Auftragsverarbeiter im Rahmen des Vertrags.
  • DocPilot: Verantwortlicher für die Daten der Website (Kontaktformular) und für den technischen Betrieb des Dienstes (Authentifizierung, Protokollierung, Hosting).

Umgesetzte Praktiken

Die folgenden Punkte entsprechen Funktionen oder Zusagen, die bereits im Produkt und in den zugehörigen rechtlichen Seiten beschrieben sind.

  • Hosting der Website und der Anwendungen auf einer Cloud-Infrastruktur in der Europäischen Union.
  • Mandantentrennung: Jeder Kunde verfügt über einen eigenen Bereich; die aktive Organisation wird über die Authentifizierungssitzung festgelegt.
  • Rollenbasierte Zugriffskontrolle (RBAC) und Geltungsbereiche (Abteilung, Bereich, Dokumentfreigaben), serverseitig durchgesetzt.
  • Nur beschreibbares Audit-Protokoll für sensible Aktionen (Authentifizierung, Dokumente, Workflows, Mitglieder, Berechtigungen).
  • Gehashte Passwörter (Argon2id); Kommunikation zwischen Clients und API über HTTPS; Dateien in privatem Objektspeicher mit zeitlich begrenzten signierten URLs.
  • Auswahl der zugelassenen OCR-/KI-Engines pro Organisation; DocPilot beansprucht kein Training von Modellen mit Ihren Dokumenten.
  • Öffentliche Datenschutzerklärung, dokumentierte für den Dienst erforderliche Auftragsverarbeiter und Abläufe zur logischen Löschung von Konten, Mitgliedschaften und Dokumenten je nach Produktbereich.

Cookies und Reichweitenmessung

Auf der Website können Sie über ein Einwilligungsbanner nicht notwendige Cookies akzeptieren oder ablehnen. Die Skripte zur Reichweitenmessung (Google Analytics, Microsoft Clarity, Metricool) werden erst nach Zustimmung geladen; der Widerruf der Einwilligung deaktiviert diese Skripte und löscht ihre Cookies.

Betroffenenrechte

Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Übertragbarkeit ihrer Daten verlangen und einer auf berechtigtem Interesse beruhenden Verarbeitung widersprechen, unter den in der DSGVO vorgesehenen Bedingungen.

  • Für Daten, die im Bereich einer Organisation verwaltet werden: sich zunächst an den DocPilot-Administrator dieser Organisation wenden.
  • Ein Anliegen kann auch an DocPilot gerichtet werden (Kontakt unten); die Antwort erfolgt innerhalb eines Monats.
  • Recht auf Beschwerde bei der CNIL (französische Datenschutzaufsichtsbehörde).

Abschnitt „Ihre Rechte“ der Datenschutzerklärung lesen

Was DocPilot nicht beansprucht

Aus Gründen der Transparenz weist DocPilot keine absolute Konformität ohne externen Nachweis aus.

  • Es wird keine ISO-, SOC-2- oder HDS-Zertifizierung beansprucht.
  • Auf dieser Website wird keine pauschale regulatorische Garantie („100 % DSGVO-konform“) angegeben.
  • Jeder Kunde bleibt für seine eigenen Verarbeitungen und für seine Nutzung der Plattform verantwortlich.

Dokumente und nützliche Links

Kontakt

Bei Fragen zu Ihren personenbezogenen Daten oder zu unseren Praktiken: social@docpilot-app.com oder über das Kontaktformular.