NoBill

Datenschutzerklärung

Welche Daten NoBill verarbeitet, warum, auf welcher Rechtsgrundlage, wie lange – und welche Rechte Sie haben (Art. 13 DSGVO).

Stand:

Inhalt
  1. 1. Verantwortlicher
  2. 2. Kurz gesagt
  3. 3. Welche Daten wir wozu und auf welcher Rechtsgrundlage verarbeiten
  4. 4. Dienstleister und Empfänger
  5. 5. Speicherdauer
  6. 6. Sicherheit
  7. 7. Ihre Rechte und wie Sie sie ausüben
  8. 8. KI, automatisierte Entscheidungen, Alter und weitere Hinweise

1. Verantwortlicher

Trafic Corsar [TODO: Rechtsform / legal form, e.g. GmbH, UG (haftungsbeschränkt), SAS]

[TODO: Anschrift / street, postcode, city, country]

E-Mail: [TODO: Datenschutz-E-Mail, e.g. privacy@nobill.website]

Datenschutzbeauftragter: [TODO: Datenschutzbeauftragter, if appointed — or delete this line]

2. Kurz gesagt

  • Wir verbinden uns nie mit Ihrem Bankkonto.
  • Screenshots werden zum Auslesen an unseren KI-Dienstleister (Anthropic, USA) übermittelt und von NoBill nicht gespeichert.
  • Mit Ihrem Konto speichern wir Ihre E-Mail-Adresse, Ihren Tarif, Ihre Abo-Liste, Erinnerungseinstellungen, ein Protokoll der Scan-Ergebnisse (13 Monate) und technische Daten zu Hilfe-Chat-Nachrichten – nie deren Inhalt.
  • Keine Werbe-Cookies, keine Tracker von Dritten, kein Verkauf von Daten. Unsere Nutzungsstatistik ist eine eigene und cookielos.
  • Sie können Ihr Konto und seine Daten jederzeit selbst in der App löschen.

3. Welche Daten wir wozu und auf welcher Rechtsgrundlage verarbeiten

Website-Aufruf. Unser Hoster Vercel verarbeitet bei jedem Aufruf technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browserkennung, verweisende Seite), um die Website auszuliefern, abzusichern und Fehler zu erkennen. Rechtsgrundlage: berechtigtes Interesse an einer sicheren, funktionierenden Website, Art. 6 Abs. 1 lit. f DSGVO.

Schutz vor Missbrauch. Um Anmeldeversuche, Scans, Chat-Nachrichten und Formular-Absendungen pro Person zu begrenzen, nutzt unser Server Ihre IP-Adresse (bei manchen Limits auch Ihre E-Mail-Adresse oder Konto-ID) kurzzeitig als Zählerschlüssel. Im Speicher für diese Zähler liegt der Schlüssel nur pseudonymisiert (als Hash mit geheimem Schlüssel, nie die IP oder E-Mail im Klartext) und verfällt automatisch mit dem Zeitfenster – zwischen einer Minute und 24 Stunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Betrug).

Bot-Prüfung (nur falls aktiviert). Vor einem Scan können wir Cloudflare Turnstile einsetzen, um Menschen von Bots zu unterscheiden. Cloudflare verarbeitet dabei Ihre IP-Adresse und technische Browserdaten; die Prüfung läuft nur auf dem Scan-Bildschirm in der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Fragebogen. Ihre Antworten, die daraus berechnete Schätzung und eine zufällige Fragebogen-Kennung werden gespeichert, damit Sie den Fragebogen fortsetzen können und er mit einem späteren Kauf verknüpft werden kann. Geben Sie Ihre E-Mail-Adresse ein, speichern wir sie mit Ihren Antworten, Ihrer Annahme der AGB und den Kampagnenparametern des Links, über den Sie kamen (utm-Parameter – nie Werbe-Klick-IDs). Zweck: Ihre Schätzung anzeigen, Ihre Bestellung im Checkout zuordnen und verstehen, welche Fragen und Kampagnen funktionieren. Rechtsgrundlage: vorvertragliche Maßnahmen auf Ihre Anfrage und unser berechtigtes Interesse, Art. 6 Abs. 1 lit. b und f DSGVO. Fragebogen-Daten und dort hinterlassene E-Mail-Adressen ohne bestätigte Werbeeinwilligung werden nach 6 Monaten gelöscht.

Werbe-E-Mails (nur mit Ihrer Einwilligung). Das Ankreuzen des optionalen Kästchens ist nur eine Anfrage: Wir senden eine Bestätigungs-E-Mail, und erst wenn Sie den Link darin anklicken, speichern wir Ihre Einwilligung (mit Zeitpunkt der Anfrage und der Bestätigung – Double-Opt-in). Ohne diese Bestätigung erhalten Sie keine Werbe-E-Mails. Sie können Ihre Einwilligung jederzeit widerrufen – über den Abmeldelink in jeder Werbe-E-Mail oder mit einer Nachricht an uns. Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; Aufbewahrung des Einwilligungsnachweises: Art. 6 Abs. 1 lit. c und f DSGVO. Derzeit versenden wir keine Werbe-E-Mails.

Konto und Abonnement. E-Mail-Adresse, Sprache, Kunden-ID bei Stripe, Tarif, Status und Laufzeit Ihres Abonnements sowie ein Zähler, mit dem wir Sie auf allen Geräten abmelden können. Zur Anmeldung senden wir Ihnen einen einmal verwendbaren Link, der 20 Minuten gültig ist; wir speichern davon nur einen Hashwert. Zweck: Vertragserfüllung, Anmeldung, Abrechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Abrechnungsprotokoll. Wir protokollieren Zahlungen, Erstattungen, Statusänderungen, Kündigungen und Widerrufe (mit Eingangszeitpunkt und bei Erklärungen über die öffentliche Kündigungsseite der angegebenen E-Mail-Adresse) sowie Ihr Verlangen nach sofortigem Leistungsbeginn (mit Zeitpunkt). Zweck: Nachweis und gesetzliche Buchführungspflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO.

Zahlung. Zahlungsdaten geben Sie direkt im Zahlungsformular von Stripe ein; wir erhalten keine vollständigen Kartennummern. Das Skript von Stripe wird erst im Zahlungsschritt geladen; Stripe verarbeitet dann auch Geräte- und Nutzungsdaten zur Betrugsprävention, teilweise als eigener Verantwortlicher (es gilt die Datenschutzerklärung von Stripe). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Screenshots. Bilder, die Sie hochladen, werden in Ihrem Browser verkleinert und an Anthropic (KI-Dienstleister) übermittelt, um Dienst, Betrag, Währung, Abrechnungsrhythmus und Daten auszulesen. NoBill speichert die Bilder nicht. Anthropic verwendet API-Daten nach seinen geschäftlichen Bedingungen nicht zum Training und löscht sie nach einer begrenzten Frist. Bitte schneiden Sie Angaben ab, die nicht nötig sind (Kontostand, IBAN, Namen Dritter). Zu jeder Analyse speichern wir, verknüpft mit Ihrem Konto, die erkannten Dienste (Name, Betrag, Währung, Rhythmus, Kategorie, Testphase, Sicherheit der Erkennung) und technische Daten (Anzahl und Art der Bilder, Dauer, KI-Modell, Umfang der KI-Verarbeitung, Fehler) – für Ihr tägliches KI-Limit, die Kostenkontrolle und Produktstatistiken. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Verbesserung des Dienstes, Art. 6 Abs. 1 lit. f DSGVO.

Abo-Liste. Die erkannten oder von Ihnen eingetragenen Abos (Dienst, Betrag, Währung, Rhythmus, Kategorie, nächstes Abbuchungsdatum, Testzeitraum, Ihre Wahl behalten/kündigen) speichern wir auf Ihrem Gerät und – bei aktivem Tarif – synchronisiert in unserer Datenbank, damit wir Erinnerungen senden und die Liste auf Ihren anderen Geräten zeigen können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Erinnerungen und Service-E-Mails. Für Erinnerungs-E-Mails vor Abbuchungen nutzen wir Ihre E-Mail-Adresse, Ihre Einstellungen (an/aus, 1–3 Tage vorher, Zeitzone, Sprache) und ein Protokoll der versendeten Erinnerungen; Sie können sie in der App oder über den Link in jeder Erinnerung abschalten. Push-Benachrichtigungen erhalten Sie nur, wenn Sie sie im Browser erlauben; dafür speichern wir die von Ihrem Browser erzeugte Push-Adresse und Schlüssel sowie Sprache, Zeitzone, Geräteart (Smartphone/Computer) und ob NoBill als App installiert ist. Einige E-Mails gehören zum Vertrag und werden immer versendet: Bestellbestätigung, Erinnerung bevor ein Testzeitraum oder die Einführungswoche kostenpflichtig wird, Erinnerung vor dem Ende einer 3- oder 12-Monats-Laufzeit, Eingangsbestätigungen für Kündigung und Widerruf, Anmeldelinks und die Bestätigung einer Kontolöschung. Das ist keine Werbung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Push zusätzlich Ihre im Browser erteilte Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.

Hilfe-Chat (Teil des kostenpflichtigen Tarifs). Der Hilfe-Chat ist ein KI-Assistent, kein Mensch. Ihre Nachrichten werden an den KI-Anbieter des Hilfe-Chats übermittelt – Anthropic oder, falls aktiviert, DeepSeek (siehe Abschnitt 4) –, zusammen mit den Abos Ihrer Liste (bei Anthropic: Dienst, Betrag, Währung, Rhythmus; bei DeepSeek: nur Namen der Dienste), um eine Antwort zu erzeugen. Den Inhalt der Chat-Nachrichten speichern wir nicht – weder Ihre Fragen noch die Antworten; der Gesprächsverlauf bleibt nur auf Ihrem Gerät. Zu jeder Nachricht speichern wir, verknüpft mit Ihrem Konto, nur technische Metadaten – Länge in Zeichen, Anzahl der KI-Tokens, KI-Modell und -Anbieter, Sprache, Zeitpunkt und ob die Frage außerhalb des Chat-Themas lag – für Ihr tägliches KI-Limit und die Kostenkontrolle. Bei DeepSeek übermitteln wir nur Ihre Nachrichten, aus denen E-Mail-Adressen, IBANs, Karten- und Telefonnummern automatisch entfernt werden, sowie die Namen der Dienste in Ihrer Liste – keine Konto-ID, keine E-Mail-Adresse, keine Beträge, keine Datumsangaben, keine Screenshots. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Nutzungsstatistik (eigene, cookielos). Um NoBill zu betreiben und zu verbessern – welche Seiten und Schritte genutzt werden, wo abgebrochen wird, welche Kampagnen funktionieren, was der Dienst uns kostet – erfassen wir Nutzungsereignisse auf unseren eigenen Servern in der EU. Es ist kein externer Analyse- oder Tracking-Anbieter beteiligt, es werden keine Cookies gesetzt und zu diesem Zweck nichts auf Ihrem Gerät gespeichert oder ausgelesen. Ihre IP-Adresse speichern wir nicht: Unser Server bildet aus IP-Adresse, Browserkennung und Sprache einen nicht umkehrbaren Hashwert mit einem zufälligen Schlüssel, der täglich wechselt und am Ende des Tages gelöscht wird. Besuche lassen sich daher weder tagübergreifend verknüpfen noch auf Sie zurückführen.

  • Was wir erfassen: Seite und Schritt im Ablauf, die Aktion (z. B. Fragebogen gestartet, gewählte Option einer Auswahlfrage, gewählter Tarif), Kampagnenparameter (utm-Tags, Einstiegsseite, Partnerseite), die Domain der verweisenden Website, den Namen des Werbenetzwerks, falls Sie über eine Anzeige kamen (z. B. „google“) – nie die Klick-ID selbst, das Land (aus dem Standort-Header unseres Hosters), Gerätetyp, Betriebssystem- und Browserfamilie, Sprache und eine grobe Bildschirmgrößen-Klasse. Bei unseren KI-Funktionen: Erfolg oder Fehler und der Umfang der KI-Verarbeitung – nie der Inhalt.
  • Was wir nicht erfassen: IP-Adressen, die vollständige Browserkennung, E-Mail-Adressen, Screenshots oder deren Inhalt, Chat-Nachrichten, Zahlungsdaten, genauen Standort, Werbe-Klick-IDs oder eine auf Ihrem Gerät gespeicherte Kennung.
  • Kundinnen und Kunden mit aktivem Tarif: Ereignisse werden mit Ihrer Konto-ID (nicht Ihrer E-Mail-Adresse) verknüpft, damit wir Sie unterstützen und die Nutzung des Produkts verstehen können (Art. 6 Abs. 1 lit. b und f DSGVO).

Nur wenige berechtigte Teammitglieder sehen die Statistik und Kundendaten; jeder Zugriff, Export und jede Löschung wird protokolliert. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb, an der Sicherheit und Verbesserung des Dienstes und an der Erfolgsmessung unseres Marketings, Art. 6 Abs. 1 lit. f DSGVO. Sie können jederzeit widersprechen (Art. 21 DSGVO) – schreiben Sie uns.

Kontakt und Support. Wenn Sie uns schreiben, verarbeiten wir Ihre Nachricht und Kontaktdaten, um zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.

4. Dienstleister und Empfänger

Wir setzen folgende Dienstleister als Auftragsverarbeiter mit AV-Vertrag ein (Stripe teilweise als eigener Verantwortlicher):

DienstleisterZweckOrt / Übermittlung
Vercel Inc., USAHosting der Website und App, Server-LogsUSA und Edge-Standorte in der EU – EU-US Data Privacy Framework / Standardvertragsklauseln
Supabase Inc.Datenbank (Konto, Abo-Liste, Erinnerungen, Abrechnungsprotokoll, eigene Nutzungsstatistik)EU-Region [TODO: Region bestätigen]
Upstash Inc.Zähler für Missbrauchsschutz (pseudonymisierte Schlüssel), tägliches KI-Kontingent pro Konto-ID, Tagesschlüssel des Statistik-Hashs[TODO: Region bestätigen – EU-Region wählen]
Anthropic PBC, USAScreenshot-Analyse; Antworten im Hilfe-Chat, wenn Anthropic der Chat-Anbieter istUSA – EU-US Data Privacy Framework / Standardvertragsklauseln [TODO: prüfen]
Hangzhou DeepSeek Artificial Intelligence Co., Ltd., China (nur falls aktiviert)Antworten im Hilfe-Chat. Daten: Chat-Nachrichten (ohne E-Mail-Adressen, IBANs, Karten- und Telefonnummern) und Namen der Dienste; keine Screenshots, keine KontodatenChina – kein Angemessenheitsbeschluss; [TODO: Standardvertragsklauseln + Transfer-Folgenabschätzung – Anwalt]
Stripe Payments Europe Ltd., IrlandZahlungsabwicklung, Betrugsprävention, Kundenportal für Zahlungsmittel und RechnungenEU; Übermittlung an Stripe Inc., USA – Data Privacy Framework / Standardvertragsklauseln
Resend (Plus Five Five Inc.), USAVersand von Anmeldelinks, Bestätigungen und Erinnerungs-E-MailsUSA – Standardvertragsklauseln [TODO: DPF / Region prüfen]
Cloudflare Inc., USA (nur falls aktiviert)Bot-Prüfung vor Scans (Turnstile)USA – EU-US Data Privacy Framework / Standardvertragsklauseln
Push-Dienst Ihres Browsers (z. B. Google Firebase Cloud Messaging, Apple Push Notification service, Mozilla Push Service, Microsoft Windows Push Notification Services)Zustellung der von Ihnen erlaubten Push-Benachrichtigungen – der Inhalt läuft verschlüsselt hindurchabhängig vom Browser; ggf. außerhalb der EU

Schriften und Logos der Dienste liefern wir von unserem eigenen Server aus – keine Anfragen an Google Fonts oder Logo-Dienste. Im Übrigen geben wir Daten nur weiter, wenn das Gesetz es verlangt (z. B. an Finanzbehörden), oder an unsere zur Verschwiegenheit verpflichteten Steuerberater und Prüfer.

Übermittlungen in Drittländer außerhalb von EU/EWR erfolgen nur auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, bei zertifizierten Empfängern) oder der EU-Standardvertragsklauseln (Art. 45, 46 DSGVO). Läuft der Hilfe-Chat über DeepSeek, werden Daten nach China übermittelt, für das kein Angemessenheitsbeschluss besteht [TODO: Grundlage der Übermittlung – Anwalt]. Eine Kopie der Garantien erhalten Sie auf Anfrage.

5. Speicherdauer

Wir löschen Daten automatisch, sobald ihr Zweck entfällt; ein täglicher Job setzt die folgenden Fristen durch.

DatenSpeicherdauer
ScreenshotsWerden von NoBill nicht gespeichert (nur vom KI-Dienstleister verarbeitet, siehe Abschnitt 3).
Inhalt des Hilfe-ChatsWird von NoBill nicht gespeichert; Verlauf nur auf Ihrem Gerät.
Chat-Metadaten, Scan-Protokolle13 Monate oder bis zur Löschung Ihres Kontos.
Abo-Liste, Erinnerungseinstellungen und -protokollBis Sie sie löschen oder Ihr Konto gelöscht wird.
Push-AdressenSolange aktiv; 30 Tage nachdem Sie Push abschalten oder der Browser die Adresse ungültig macht.
Konto- und VertragsdatenFür die Dauer des Vertrags. Konten ohne aktiven Tarif und ohne Änderung seit 13 Monaten werden gelöscht; Konten aus einem nie bezahlten Checkout nach 30 Tagen.
Abrechnungsprotokoll (Zahlungen, Kündigungen, Widerrufe)10 Jahre (gesetzliche Aufbewahrungspflichten, z. B. § 147 AO, § 257 HGB); bei Kontolöschung wird die E-Mail-Adresse daraus entfernt.
Rechnungen und Zahlungsdaten bei StripeNach den gesetzlichen Aufbewahrungspflichten von Stripe.
Anmeldelinks; Links in KündigungsbestätigungenGültig 20 Minuten (Anmeldung) bzw. 30 Tage (Bestätigungslinks); gelöscht 30 Tage nach Ablauf.
Fragebogen-Antworten und E-Mail-Adressen ohne bestätigte Werbeeinwilligung6 Monate.
Nachweis einer bestätigten WerbeeinwilligungBis zum Widerruf der Einwilligung oder einem Löschverlangen [TODO: Anwalt – begrenzen, z. B. 3 Jahre nach letztem Kontakt].
NutzungsstatistikRohdaten 13 Monate, danach nur aggregierte Tageszahlen ohne Personenbezug; der tägliche Hash-Schlüssel wird am Ende jedes Tages gelöscht.
Zähler für MissbrauchsschutzZwischen einer Minute und 24 Stunden (verfallen automatisch).
Server-Logs beim Hoster[TODO: Frist nach Vercel-Tarif/Einstellungen]
Protokoll der Admin-Zugriffe24 Monate.
Daten auf Ihrem GerätBis Sie sich abmelden, sie in NoBill löschen oder im Browser entfernen (siehe Seite Cookies).

6. Sicherheit

  • Alle Verbindungen laufen über HTTPS mit HSTS; eine strikte Content Security Policy begrenzt, welche externen Dienste die Website ansprechen darf.
  • Kartendaten werden nur im Zahlungsformular von Stripe eingegeben und erreichen nie unsere Server.
  • Anmelde- und Kündigungslinks sind nur einmal verwendbar; gespeichert wird nur ein Hashwert. Ihr Sitzungs-Cookie ist signiert, für Skripte unzugänglich und kann pro Gerät oder auf allen Geräten widerrufen werden.
  • Auf die Datenbank wird nur von unserem Server zugegriffen; Zugriff auf Kundendaten haben nur berechtigte Teammitglieder, und er wird protokolliert.
  • IP-Adressen werden in unserer Statistik nicht gespeichert; im Speicher für Missbrauchsschutz erscheinen sie nur als Hashwerte mit geheimem Schlüssel, die automatisch verfallen.

7. Ihre Rechte und wie Sie sie ausüben

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Konto selbst löschen: in der App unter „Konto“ → „Mein Konto löschen“. Dabei werden Ihr Konto, Ihre Liste, Erinnerungseinstellungen, Push-Geräte, Scan-Protokolle, Chat-Metadaten, Fragebogen-Antworten und die damit verknüpften Nutzungsereignisse gelöscht; das Abrechnungsprotokoll bleibt ohne Ihre E-Mail-Adresse erhalten (gesetzliche Pflicht). Ein laufender Tarif muss vorher gekündigt werden. Sie erhalten eine Bestätigung per E-Mail.

Für alles Weitere (z. B. eine Kopie Ihrer Daten als JSON-Datei) schreiben Sie an [TODO: Datenschutz-E-Mail, e.g. privacy@nobill.website] – von der E-Mail-Adresse Ihres Kontos; so prüfen wir, dass die Anfrage von Ihnen stammt, sonst bitten wir Sie ggf. um Bestätigung von dieser Adresse. Wir antworten innerhalb eines Monats; in komplexen Fällen kann sich die Frist um zwei weitere Monate verlängern, worüber wir Sie informieren.

Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Land, in dem Sie wohnen oder arbeiten – in Deutschland bei der Behörde Ihres Bundeslandes. Für uns zuständig: [TODO: zuständige Datenschutz-Aufsichtsbehörde am Firmensitz].

8. KI, automatisierte Entscheidungen, Alter und weitere Hinweise

Wir setzen KI-Systeme ein, um Screenshots auszulesen und Fragen im Hilfe-Chat zu beantworten. Beides ist in der App klar gekennzeichnet; die Ergebnisse können Fehler enthalten. Es findet keine ausschließlich automatisierte Entscheidung statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO): Die KI schlägt nur Listeneinträge vor, die Sie prüfen und bearbeiten, und beantwortet Fragen.

Die Angabe Ihrer E-Mail-Adresse und Zahlungsdaten ist für den Abschluss eines Abonnements erforderlich; ohne sie können wir den Vertrag nicht schließen. Alles andere ist freiwillig.

Für ein Abonnement müssen Sie mindestens 18 Jahre alt sein. NoBill richtet sich nicht an Kinder; wir verarbeiten nicht wissentlich Daten von Personen unter 16 Jahren.

Welche Daten auf Ihrem Gerät gespeichert werden, erklären wir unter Cookies.

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert; das Datum oben zeigt die aktuelle Fassung.