1. Verantwortlicher
productful GmbH
Achtern Styg 31, 22549 Hamburg
E-Mail: hello@productful.io
Telefon: +49 (0) 176 38749018
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht zwingend zu benennen, da die in Art. 37 DSGVO bzw. § 38 BDSG geregelten Schwellenwerte nicht erreicht werden. Bei datenschutzbezogenen Anliegen wenden Sie sich bitte an hello@productful.io.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Daten ausschließlich, um Ihnen den PDF-Vergleich bereitzustellen.
- Hochgeladene PDF-Dateien – werden in den Arbeitsspeicher der Server-Instanz geladen, dort verglichen und unmittelbar nach Erstellung des Ergebnisses verworfen. Es findet keine Speicherung auf Datenträgern statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) bzw. lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Werkzeugs).
- Diff-PDF zum Download – das Ergebnis-PDF wird ausschließlich im Arbeitsspeicher gehalten und mit einem Einmal-Token verknüpft. Es wird beim Download, spätestens jedoch nach 10 Minuten, gelöscht.
- Server-Verbindungsdaten – IP-Adressen der Aufrufenden werden nicht in Anwendungslogs gespeichert. Es werden lediglich anonymisierte Zugriffsmeldungen (HTTP-Methode, Pfad, Status) protokolliert, soweit dies für den sicheren Betrieb des Dienstes erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Eine etwaige kurzfristige Erfassung von Verbindungsdaten auf Ebene des Hosting-Anbieters oder eines vorgeschalteten Reverse-Proxys liegt im Verantwortungsbereich des jeweiligen Auftragsverarbeiters.
4. Empfänger und Auftragsverarbeitung
Zum Betrieb des Dienstes setzen wir folgenden Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
- Hosting: Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland. Rechenzentren in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR findet nicht statt.
5. Speicherdauer
Die hochgeladenen PDFs und die daraus erzeugten Diff-Bilder werden sofort nach Auslieferung der HTTP-Antwort aus dem Arbeitsspeicher entfernt. Das Diff-PDF wird beim Download oder spätestens nach 10 Minuten gelöscht. Es findet keine darüber hinausgehende Speicherung statt.
6. Cookies, Tracking, Analyse
Dieses Tool setzt keine Cookies, verwendet kein Tracking und bindet keine externen Dienste (z. B. Analytics, Schriftarten, CDN) ein.
7. Ihre Rechte
Sie haben das Recht auf
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen:
Der Hamburgische Beauftragte für Datenschutz und
Informationsfreiheit, Ludwig-Erhard-Straße 22, 7. OG,
20459 Hamburg.
8. Datensicherheit
Die Übertragung erfolgt verschlüsselt per TLS. Auf Anwendungsebene werden marktübliche Sicherheits-Header (Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy) gesetzt. Zugriffsbeschränkungen, Patch-Management und Backup-Konzepte des Hosting-Anbieters ergänzen die Maßnahmen nach Art. 32 DSGVO.
9. Aktualität dieser Erklärung
Stand: 2026-[TODO: MM-TT]. Wir behalten uns vor, diese Erklärung anzupassen, um Änderungen der Rechtslage oder des Funktionsumfangs zu berücksichtigen.