Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie gemäß der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten bei der Nutzung von Packstr (nachfolgend „die Anwendung“).

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:

P² Ventures UG (haftungsbeschränkt)
Krokusstr. 33
73663 Berglen
Deutschland
E-Mail: kontakt@packstr.com

Einen Datenschutzbeauftragten haben wir nicht bestellt. Datenschutzanfragen richten Sie bitte an datenschutz@packstr.com.

2. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Haben Sie in die Verarbeitung eingewilligt, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist u. a. die für unseren Sitz zuständige Behörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg).

3. Hosting und Infrastruktur

Die Anwendung wird bei Dienstleistern betrieben, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Die Datenbank und der Datei-Speicher werden in einer Region innerhalb der Europäischen Union (Frankfurt am Main) gehostet.

  • Anwendungs-Hosting: Vercel Inc. — Bereitstellung der Web-Anwendung.
  • Datenbank und Speicher: Supabase (Supabase, Inc.) — Datenbank, Authentifizierung und Datei-Speicher in der EU-Region.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb der Anwendung (Art. 6 Abs. 1 lit. f DSGVO) sowie die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Soweit Daten durch einen Anbieter mit Sitz bzw. Muttergesellschaft außerhalb der EU verarbeitet werden können, erfolgt dies auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework). Mit den genannten Anbietern bestehen Verträge zur Auftragsverarbeitung.

4. Server-Logfiles

Beim Aufruf der Anwendung werden automatisch technische Zugriffsdaten verarbeitet, etwa IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, übertragene Datenmenge sowie Browser- und Systeminformationen. Diese Daten dienen der technischen Bereitstellung, der Sicherheit und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach 30 Tagen gelöscht bzw. anonymisiert.

5. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Cookies bzw. vergleichbare Speichertechniken, die für die Anmeldung und den sicheren Betrieb erforderlich sind (z. B. Sitzungs- und Authentifizierungs-Token). Diese sind nach § 25 Abs. 2 TDDDG einwilligungsfrei; Rechtsgrundlage der anschließenden Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Darüber hinaus setzen wir keine Analyse- oder Marketing-Cookies ein.

6. Registrierung und Nutzerkonto

Für die Nutzung der Anwendung legen Sie ein Konto an. Dabei verarbeiten wir die von Ihnen angegebenen Bestands- und Stammdaten, insbesondere E-Mail-Adresse, Name sowie Unternehmens- und Stammdaten (z. B. Firmenname, Anschrift, USt-IdNr., Unterzeichner), die Sie zur Erstellung Ihrer Dokumente eingeben. Zweck ist die Bereitstellung der Anwendung und die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

7. Verarbeitung hochgeladener Dokumente und KI-gestützte Auslese

Kern der Anwendung ist die Verarbeitung von Verpackungs- und Lieferantenunterlagen (z. B. Konformitätserklärungen, Prüfberichte, Datenblätter). Auf Ihre Veranlassung können hochgeladene Dokumente automatisiert ausgelesen werden, um relevante Angaben (z. B. Schwermetalle, PFAS, Gültigkeitsdaten) zu erkennen. Hierzu werden Inhalte an folgende Auftragsverarbeiter übermittelt und dort verarbeitet:

  • Google (Document AI): Texterkennung/Strukturierung der Dokumente.
  • Anthropic (Claude API): Extraktion der relevanten Angaben aus dem erkannten Text.

Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Eine Übermittlung in Drittländer (insbesondere USA) kann stattfinden; diese erfolgt auf Grundlage geeigneter Garantien (Standardvertragsklauseln bzw. Data Privacy Framework). Nach den API-Bedingungen der genannten Anbieter werden über die Schnittstelle übermittelte Inhalte nicht zum Training ihrer Modelle verwendet. Ergebnisse der Auslese werden Ihnen zur Prüfung angezeigt und erst nach Ihrer Bestätigung übernommen.

8. Zahlungsabwicklung

Für kostenpflichtige Leistungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd. bzw. Stripe, Inc.). Im Rahmen der Zahlungsabwicklung werden die hierfür erforderlichen Daten verarbeitet, insbesondere Name, Rechnungs- und Zahlungsdaten. Die Zahlungsdaten (z. B. Kartendaten) geben Sie direkt gegenüber Stripe ein; wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlagen sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einer sicheren Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.

9. E-Mail-Kontakt

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO.

10. Speicherdauer

Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (insbesondere handels- und steuerrechtliche Fristen von in der Regel sechs bis zehn Jahren). Nach Wegfall des Zwecks und Ablauf etwaiger Fristen werden die Daten gelöscht.

11. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS). Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust und unbefugten Zugriff zu schützen.

12. Aktualität und Änderung dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: Juni 2026