Datenschutzerklärung

Zuletzt aktualisiert: September 2026

Verantwortlicher

ReportWise wird von CData s.r.o. mit Sitz in Žilina, Slowakei ("wir", "uns") betrieben. Wir sind verantwortlich für die personenbezogenen Daten, die über diese Website verarbeitet werden. Kontakt: [email protected]

Ihre Datei bleibt auf Ihrem Gerät

Wenn Sie eine CSV- oder Excel-Datei hochladen, wird sie ausgewertet und der PDF-Bericht vollständig in Ihrem Browser erstellt — die Datei selbst wird nie auf unsere Server hochgeladen. Einige optionale Funktionen (KI-Kommentar, geteilte Links, verbundene Datenquellen und geplante Berichte) verarbeiten Berichtsdaten auf unseren Servern; jede ist freiwillig und wird unten erklärt, damit Sie stets wissen, wohin Ihre Daten gehen.

Optionale Funktionen, die unsere Server nutzen

  • KI-Kommentar (optional) — wenn Sie den KI-Kommentar aktivieren, werden nur die aggregierten Zahlen, die Ihr Bericht bereits anzeigt (KPIs, Summen, Diagrammpunkte), an Anthropic zur Texterstellung gesendet. Rohdatenzeilen werden nie gesendet. Rechtsgrundlage: Vertragserfüllung / berechtigte Interessen (Art. 6 Abs. 1 lit. b, f DSGVO).
  • Geteilte Berichtslinks (optional) — wenn Sie einen Bericht veröffentlichen, speichern wir den berechneten Bericht (aggregierte Zahlen, Diagrammdaten, Ihren Firmennamen, die gewählte Farbe und Ihr Logo), damit er über einen privaten Link abrufbar ist. Das Widerrufen des Links im Dashboard löscht ihn. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Verbundene Datenquellen (optional) — wenn Sie Stripe oder Xero verbinden, speichern wir ein verschlüsseltes Zugriffstoken und rufen schreibgeschützte Daten ab (z. B. Zahlungen, Rechnungen, Kontakte), um Ihren Bericht auf unseren Servern zu erstellen. Wir speichern nur die resultierenden Berichts-Metadaten, nie die Rohdatensätze, und Sie können die Verbindung jederzeit trennen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Geplante E-Mail-Berichte (optional) — wenn Sie einen Bericht planen, speichern wir den Zeitplan, Ihr Branding und die Empfänger-E-Mail-Adressen und senden das erstellte PDF im gewählten Rhythmus an diese Empfänger. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Was wir erheben und warum

  • Kontodaten (E-Mail, Name) — werden gespeichert, wenn Sie sich über Google OAuth oder einen Magic Link anmelden. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Anonyme Nutzungsdaten — ein SHA-256-Hash Ihrer IP-Adresse, Seitenanzahl und Datum, verwendet zur Durchsetzung des kostenlosen Kontingents. Die tatsächliche IP-Adresse wird nie gespeichert. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
  • Zahlungsdaten — werden ausschließlich von Paddle verarbeitet, unserem Merchant of Record und Verkäufer Ihres Kaufs. Wir speichern nur Ihre Paddle-Kunden-ID und den Abonnementstatus; Kartendetails verarbeiten wir nicht. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Verbindungs-Token — wenn Sie eine Datenquelle (Stripe, Xero) verbinden, speichern wir ein verschlüsseltes OAuth-Zugriffs-/Aktualisierungstoken und die verbundene Konto-ID, um Ihre Daten abzurufen. Tokens werden verschlüsselt gespeichert. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Daten veröffentlichter Berichte — wenn Sie einen teilbaren Link erstellen, speichern wir den berechneten Bericht (aggregierte Zahlen und Diagrammdaten), Ihren Firmennamen, die Akzentfarbe und ein hochgeladenes Logo. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Einstellungen geplanter Berichte — wenn Sie wiederkehrende Berichte planen, speichern wir Rhythmus, Vorlage, Branding und die von Ihnen eingegebenen Empfänger-E-Mail-Adressen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Cookies und Sitzungen

Wir verwenden ein einziges sicheres Sitzungs-Cookie, um Sie angemeldet zu halten. Tracking- oder Werbe-Cookies werden nicht verwendet. Cloudflare Turnstile (CAPTCHA) kann ein kurzlebiges Cookie zur Bot-Erkennung setzen — es ist DSGVO-konform.

Auftragsverarbeiter

  • Paddle.com Market Ltd — Zahlungsabwicklung & Merchant of Record (Sitz in UK, DSGVO-konform)
  • Google OAuth — optionale Anmeldemethode (EU-Standardvertragsklauseln gelten)
  • Cloudflare — CDN, DDoS-Schutz, Turnstile CAPTCHA (EU-US-Datenschutzrahmen)
  • Anthropic PBC — Erstellung des KI-Kommentars; erhält nur aggregierte Zahlen (Sitz in den USA; nur wenn Sie den KI-Kommentar aktivieren)
  • Stripe — schreibgeschützte Datenquelle (nur wenn Sie Ihr Stripe-Konto verbinden)
  • Xero — schreibgeschützte Buchhaltungs-Datenquelle (nur wenn Sie Ihr Xero-Konto verbinden)
  • E-Mail-Versand (SMTP) — sendet Anmelde-E-Mails mit Magic-Link und geplante Bericht-PDFs an die von Ihnen angegebenen Empfänger

Datenspeicherung

Kontodaten werden gespeichert, solange Ihr Konto aktiv ist. Anonyme Nutzungsdaten werden nach 30 Tagen automatisch gelöscht. Sie können Ihr Konto und alle zugehörigen Daten jederzeit direkt in Ihrem Konto-Dashboard endgültig löschen.

Ihre Rechte (DSGVO)

Wenn Sie sich in der EU/dem EWR befinden, haben Sie das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten, auf Datenübertragbarkeit, auf Widerspruch gegen die Verarbeitung sowie auf Einschränkung der Verarbeitung. Außerdem haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde einzureichen.

Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter [email protected]