RECHTLICHES

Datenschutzhinweise

Verantwortlicher

Martin Spitzenberg, Fliegenberg 68a, 21435 Stelle

E-Mail: service [at] preiswerk.io

Was wir verarbeiten

Wenn du ein Angebot hochlädst, wird der Inhalt des Dokuments zur Analyse an die Anthropic Claude API übermittelt. Claude extrahiert Angebotsdaten, anonymisiert deine persönlichen Daten als Empfänger und bewertet die enthaltenen Positionen. Die von uns gespeicherten Analysedaten enthalten keine persönlichen Daten des Angebotsempfängers (Name, Adresse). Diese werden von der KI zwar verarbeitet, aber nicht an uns zurückgegeben und nicht in unserer Datenbank gespeichert.

Das hochgeladene Dokument wird nicht dauerhaft von uns gespeichert. Im Rahmen der Übermittlung an die Anthropic Claude API wird es dort als API-Input für bis zu 30 Tage in Logs gespeichert und anschließend automatisch gelöscht. Eine Verwendung für das Training von KI-Modellen findet nicht statt.

Die PLZ des Handwerkers wird zur Regionalisierung der Preisbewertung verwendet. Daten des Handwerksbetriebs (Firmenname, Kontaktdaten, IBAN, Steuernummer) werden in unserer Datenbank gespeichert und dienen der Verbesserung unseres Preisindex.

Zum Schutz vor Missbrauch unseres Dienstes speichern wir bei jedem Upload einen kryptografischen Hash (SHA-256) deiner IP-Adresse zusammen mit Zeitstempel und Dateigröße. Die IP-Adresse selbst wird nicht gespeichert. Diese Protokoll-Einträge werden nach spätestens 48 Stunden automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am fairen Betrieb des Dienstes).

Für kostenpflichtige Leistungen werden Zahlungsinformationen direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern keine Zahlungsdaten.

Nutzerkonto (optional)

Wenn du ein kostenloses Nutzerkonto erstellst, erheben wir ausschließlich deine E-Mail-Adresse. Die Registrierung erfolgt per Magic Link — du erhältst eine E-Mail mit einem Anmelde-Link, es ist kein Passwort erforderlich. Die Authentifizierung wird über Supabase Auth abgewickelt (ein Sub-Prozessor von Lovable, einsehbar unter trust.lovable.dev/subprocessors).

Deine E-Mail-Adresse wird gespeichert, solange dein Konto besteht, und auf Anfrage gelöscht. Sie wird nicht für Werbezwecke verwendet und nicht an Dritte weitergegeben.

Wenn du beim Erstellen eines Kontos eine zuvor anonym durchgeführte Analyse übernimmst, wird diese Analyse deinem Konto zugeordnet. Dieser Vorgang ist freiwillig und erfolgt auf deine Veranlassung hin.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen).

Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit jedem wurde ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Anthropic PBC

548 Market St, San Francisco, CA 94104, USA

Zweck: KI-gestützte Analyse hochgeladener Angebote (Textextraktion und Preisbewertung)

Grundlage: AVV gemäß Art. 28 DSGVO · Datenschutzaddendum: anthropic.com/legal/data-processing-addendum

Drittlandtransfer USA · Rechtsgrundlage: EU-SCCs

Lovable Labs Incorporated

1111b South Governors Avenue, Dover, DE 19904, USA

Zweck: Hosting, Infrastruktur und Betrieb der Anwendung (inkl. Datenbank und Backend)

Grundlage: AVV gemäß Art. 28 DSGVO · DPA: lovable.dev/documents/Lovable_DPA_17Nov2025_Signed.pdf

Hinweis: Lovable setzt seinerseits Sub-Prozessoren ein (u.a. für Datenbankinfrastruktur). Die aktuelle Liste ist einsehbar unter trust.lovable.dev/subprocessors.

Drittlandtransfer USA · Rechtsgrundlage: EU-SCCs

Stripe Payments Europe Ltd.

1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland

Zweck: Zahlungsabwicklung für kostenpflichtige Leistungen. Zahlungsdaten (z. B. Kreditkarteninformationen) werden ausschließlich bei Stripe verarbeitet und nicht in unserer Datenbank gespeichert.

Grundlage: AVV gemäß Art. 28 DSGVO · DPA: stripe.com/de/legal/dpa

Drittlandtransfer USA · Rechtsgrundlage: EU-SCCs

Analytics

Wir verwenden Plausible Analytics – ein datenschutzfreundliches Tool ohne Cookies und ohne Erhebung personenbezogener Daten. Es ist kein Cookie-Banner erforderlich. Alle Daten werden auf europäischer Infrastruktur gespeichert.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Preisindex). Die Übermittlung in Drittländer erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung und Löschung deiner Daten sowie das Recht auf Einschränkung der Verarbeitung und Datenübertragbarkeit. Du hast außerdem das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (in deinem Fall: Der Landesbeauftragte für den Datenschutz Niedersachsen, da der Verantwortliche in Niedersachsen ansässig ist).

Kontakt

service [at] preiswerk.io