Datenschutzerklärung
Zuletzt aktualisiert: 27. Juli 2026
Die Kurzfassung
- Dateien, die Sie mit unseren Tools verarbeiten, werden innerhalb von 24 Stunden automatisch aus unserem Speicher gelöscht. Wir legen keine Sammlung davon an.
- Fünf unserer Bildkonverter laden überhaupt nichts hoch: Sie laufen in Ihrem Browser, und die Datei verlässt Ihr Gerät nie.
- Dokumente, die Sie im Tresor ablegen, bleiben dort, bis Sie sie löschen. Sichtbar sind sie nur für Ihr Konto.
- Wir verkaufen Ihre Daten nicht, wir schalten keine Werbung, und kein von uns eingesetzter Anbieter darf mit Ihren Dokumenten KI-Modelle trainieren.
- Diese Website betreibt keinerlei Analyse. In der Cookie-Richtlinie steht genau, was wir in Ihrem Browser ablegen.
1. Wer wir sind
DocFather ist ein Produkt von IT Nest Limited, eingetragen als private Kapitalgesellschaft mit beschränkter Haftung in der Sonderverwaltungsregion Hongkong. Für die hier beschriebenen personenbezogenen Daten sind wir der Verantwortliche.
IT Nest Limited, Office 3906, 39/F, The Center, 99 Queen's Road Central, Central, Hong Kong (BRN 77297048)
Kontakt: [email protected]
Diese Erklärung gilt für docfather.com, die DocFather-App für iOS und den Telegram-Bot @DocFatherBot. Wo sich die drei unterschiedlich verhalten, steht es dabei. Bitte schreiben Sie uns an die Adresse oben und nicht an den eingetragenen Firmensitz: Die Support-E-Mail erreicht einen Menschen, Post nicht.
2. Dateien, die Sie mit den Tools verarbeiten
Fünf Bildkonverter kommen ganz ohne uns aus. JPG in PNG, PNG in JPG, JPG in WEBP, WEBP in JPG und HEIC in JPG wandeln in Ihrem Browser um. Weder eine Datei noch eine Kopie davon wird jemals irgendwohin geschickt.
Jedes andere Tool braucht einen Server. Ihr Browser lädt die Datei über eine verschlüsselte Verbindung direkt in unseren Cloudflare-R2-Speicher, der Auftrag läuft, und das Ergebnis wird in denselben Speicher zurückgeschrieben, damit Sie es herunterladen können. Sowohl die gesendete Datei als auch das Ergebnis löscht eine Speicherregel 24 Stunden nach dem Hochladen automatisch. Der Link, mit dem Sie das Ergebnis herunterladen, funktioniert nach 6 Stunden nicht mehr, der Link, über den Ihr Browser hochlädt, nach 15 Minuten.
Wir halten fest, dass der Auftrag stattgefunden hat; beschrieben ist das in Abschnitt 5. Die Datei behalten wir nicht.
Manche Vorgänge brauchen einen spezialisierten Anbieter, und das nur für die Dauer des Auftrags:
- CloudConvert für die Umwandlung von Dateiformaten und die Komprimierung
- Anthropic für die KI-Funktionen: Zusammenfassungen, Chat, Analyse, Extraktion und Dokumenterstellung
- DeepL für die Übersetzung von Dokumenten
- Mistral AI für das Auslesen von Text aus Scans und Fotos
Wir senden ihnen nur das, was der von Ihnen angeforderte Vorgang erfordert. Alle vier nutzen wir über kostenpflichtige Business-APIs, deren Bedingungen ein Training von Modellen mit den übermittelten Inhalten nicht erlauben.
3. Dokumente im Tresor
Der Tresor ist ein Speicher, deshalb funktioniert er anders. Wenn Sie ein Dokument ablegen, behalten wir drei Dinge: die Originaldatei in Cloudflare R2, den daraus ausgelesenen Text und einige wenige Metadatenfelder wie Dokumentart, Titel und Datumsangaben. Text und Metadaten liegen in unserer Cloudflare-D1-Datenbank, damit die Suche Fragen zu Ihren Dokumenten beantworten kann.
Zur Verschlüsselung, genau genommen. Cloudflare verschlüsselt unseren Speicher und unsere Datenbank im Ruhezustand, und alles wird über eine verschlüsselte Verbindung übertragen. Wir legen keine zweite eigene Schicht darüber, und wir halten keinen Schlüssel je Dokument, der uns am Lesen einer Datei hindern würde. Wer Ihnen erzählt, sein Tresor sei „Ende-zu-Ende-verschlüsselt“, beschreibt etwas, das wir nicht tun. Das sagen wir lieber offen, statt das Wort eine Arbeit erledigen zu lassen, die es sich nicht verdient hat.
Auch der Tresor nutzt KI-Anbieter. Wenn Sie ein Dokument ablegen, geht ein Scan oder Foto an Mistral AI, damit der Text ausgelesen werden kann, und der Anfang des ausgelesenen Textes geht an Anthropic, damit Art, Titel und Datumsangaben gefüllt werden können. Wenn Sie Ihren Tresor durchsuchen, gehen Dokumenttitel, Metadaten und die einschlägigen Passagen an Anthropic, um die Antwort zu erzeugen. Nur so beantwortet der Tresor Fragen, statt bloß Dateinamen aufzulisten, und das sollte man wissen, bevor man einen Reisepass oder einen Vertrag darin ablegt.
Dokumente im Tresor bleiben, bis Sie sie oder Ihr Konto löschen. Beim Löschen eines Dokuments verschwinden die Datei und der daraus ausgelesene Text zusammen.
4. Kontodaten
Auf der Website und in der iOS-App übernimmt Google Firebase Authentication die Anmeldung, über Google, über E-Mail-Adresse und Passwort oder über einen einmaligen Anmeldelink. Von dort erhalten und speichern wir Ihre Kontokennung, Ihre E-Mail-Adresse und Ihren Anzeigenamen. Im Telegram-Bot gibt es weder Firebase noch E-Mail: Bot-Nutzer werden über ihre Telegram-Konto-ID, ihren Benutzernamen und ihren Vornamen erkannt.
Daneben speichern wir Ihre Sprache, Ihr Credit-Guthaben und Ihren Abo-Status. Ihr Kontodatensatz entsteht, sobald die erste authentifizierte Anfrage eintrifft, und das kann schon ein schlichter Aufruf der Kontoseite sein und keine bewusste Registrierung.
Wenn Sie einen Anmeldelink per E-Mail anfordern, geben wir Ihre Adresse zur Zustellung an Resend weiter und speichern Ihre Adresse zusammen mit einem Einweg-Hash des Links für 15 Minuten, damit der Link einmal genutzt werden kann und danach verfällt. Diese Anfrage ist durch Cloudflare Turnstile geschützt.
Angemeldete Nutzer können bis zu zehn Unterschriftsbilder zur Wiederverwendung speichern. Diese liegen unter Ihrem Konto, bis Sie sie löschen. Keine automatische Regel entfernt sie, denn ihr ganzer Sinn besteht darin, beim nächsten Mal noch da zu sein.
5. Aufzeichnungen darüber, was Sie tun
Zu jedem Vorgang, den Sie ausführen, halten wir einen Betriebsdatensatz fest: welches Tool es war, wann, wie viele Seiten, was er uns gekostet hat und wie viele Credits er Sie gekostet hat, wie lange er gedauert hat und ob er fehlgeschlagen ist. Daneben speichern wir Ihre Credit-Buchungen, Käufe, Abo-Gutschriften und die Nutzung von Aktionscodes. Auf diesen Aufzeichnungen beruhen Abrechnung, Erstattungen und Support, und sie werden je Nutzer geführt und nicht bloß in Summe.
Sie halten fest, dass ein Vorgang stattgefunden hat und wie umfangreich er war. Die Inhalte Ihrer Dokumente enthalten sie nicht.
IP-Adressen. Wir begrenzen die Nutzung der kostenlosen Tools und des Anmeldelinks pro IP-Adresse, das heißt, Ihre IP steht rund eine Stunde lang in einem kurzlebigen Schlüssel. Das dient dem Missbrauchsschutz und nicht der Messung.
Fehler. Wenn etwas fehlschlägt, wird der Fehler an eine private Telegram-Gruppe weitergeleitet, damit wir es mitbekommen. Diese Meldungen können den Namen der betroffenen Datei enthalten, und Dateinamen sind oft sprechend. Die Datei selbst enthalten sie nicht.
6. Analyse und Ihr Browser
Diese Website betreibt keine Analyse. Es gibt kein Google Analytics, kein Werbepixel, keine Sitzungsaufzeichnung und keine Heatmap. Sie setzt auch überhaupt keine Cookies. Was sie in Ihrem Browser ablegt, sind die wenigen Werte, die nötig sind, um Sie angemeldet zu halten; sie stehen einzeln in der Cookie-Richtlinie.
Bei der iOS-App ist das anders. Sie zählt mit TelemetryDeck, welche Funktionen genutzt werden, und schickt uns einen Bericht, wenn sie abstürzt oder auf einen Fehler läuft. Dieser Bericht enthält Gerätemodell, Betriebssystemversion, App-Version und eine Gerätekennung. TelemetryDeck erstellt kein Werbeprofil und verwendet keine Werbe-ID. Auf dieser Website findet weder das eine noch das andere statt.
7. Zahlungen
Zahlungen wickelt im Web Stripe ab, bei In-App-Käufen Apple und bei Stars Telegram. Kartennummern sehen und speichern wir nie. Um einen Bezahlvorgang oder ein Abo einzurichten, senden wir Stripe Ihre E-Mail-Adresse und unsere internen Kontokennungen, damit die Zahlung Ihrem Guthaben zugeordnet werden kann; zurück kommen die Bestätigung und die Kaufdaten.
8. Wer Ihre Daten sonst noch verarbeitet
Die vollständige Liste, mit dem jeweiligen Zweck und dem, was dort ankommt:
| Anbieter | Wofür | Was dort ankommt |
|---|---|---|
| Cloudflare | Hosting, Dateispeicher (R2), Datenbank (D1), Bot-Schutz (Turnstile) | Jede Datei, die Sie verarbeiten oder ablegen, jeder Konto- und Buchungsdatensatz und die IP-Adresse jeder Anfrage |
| Google Firebase | Anmeldung und, in der iOS-App, Push-Nachrichten | E-Mail-Adresse, Anzeigename, Anmeldeverfahren, Push-Token des Geräts |
| CloudConvert | Umwandlung von Dateiformaten und Komprimierung | Die Datei, die Sie umwandeln, für die Dauer des Auftrags aus unserem Speicher geholt |
| Anthropic | Alle KI-Funktionen: Zusammenfassungen, Chat, Analyse, Extraktion, Dokumenterstellung, Metadaten und Suche im Tresor | Der Text des Dokuments, an dem Sie arbeiten, oder der Teil davon, den die Funktion braucht |
| Mistral AI | Text aus Scans und Fotos auslesen (OCR) | Die gescannten Seiten oder Bilder, die erkannt werden sollen |
| DeepL | Dokumentübersetzung | Das Dokument, das übersetzt wird |
| Stripe | Kartenzahlungen und Abo-Verwaltung im Web | Ihre E-Mail-Adresse und unsere internen Kontokennungen sowie alles, was Sie direkt bei Stripe eingeben |
| Apple | In-App-Käufe und Abos in der iOS-App | Kauf- und Abo-Ereignisse. Apple verrät uns nicht, wer Sie sind |
| Resend | Versand von Anmeldelinks und anderen Transaktions-E-Mails | Ihre E-Mail-Adresse und der Inhalt dieser E-Mail |
| Telegram | Das Produkt @DocFatherBot, Zahlungen mit Stars und interne Fehlermeldungen | Bei Bot-Nutzern die Angaben zu Ihrem Telegram-Konto und die Dokumente, die Sie dem Bot schicken. Bei allen Nutzern Fehlerberichte, die einen Dateinamen enthalten können |
| TelemetryDeck | Nutzungsstatistik ausschließlich in der iOS-App, nie auf dieser Website | App-Ereignisse und Gerätetyp, ohne Werbe-ID und ohne Werbeprofil |
9. Wie lange wir was aufbewahren
- Dateien, die Sie verarbeiten: werden 24 Stunden nach dem Hochladen automatisch gelöscht.
- Download-Links: 6 Stunden. Upload-Links: 15 Minuten.
- Auftragsdatensätze: 24 Stunden. Bei den Chat- und Frage-Tools gehört die erzeugte Antwort dazu.
- Anmeldelink: 15 Minuten, gespeichert als Einweg-Hash.
- IP-Adresse für die Nutzungsbegrenzung: rund eine Stunde.
- Dokumente im Tresor und gespeicherte Unterschriften: bis Sie sie löschen.
- Konto, Credits und Betriebsdatensätze: bis Sie Ihr Konto löschen; danach behalten wir nur, was Steuer- und Buchführungsvorschriften von uns verlangen.
10. Ihre Rechte
Wenn Sie sich in der EU, im Vereinigten Königreich oder in einem anderen Land mit vergleichbarem Recht befinden, haben Sie das Recht auf eine Kopie Ihrer Daten, auf Berichtigung, auf Löschung, auf Herausgabe in einem übertragbaren Format, auf Widerspruch gegen unsere Nutzung oder deren Einschränkung sowie auf Beschwerde bei Ihrer Datenschutzaufsichtsbehörde.
Einiges davon können Sie sofort selbst erledigen: einzelne Dokumente auf der Tresor-Seite oder in der App löschen und gespeicherte Unterschriften im Unterschriften-Tool entfernen.
Für alles Weitere, darunter die Löschung Ihres Kontos und den Export Ihrer Daten, schreiben Sie an [email protected], und zwar von der E-Mail-Adresse des Kontos. Wir erledigen das von Hand und nicht per Knopfdruck, geben Sie uns dafür bitte bis zu 30 Tage; das ist die gesetzliche Höchstfrist und nicht unser Ziel. Mit der Löschung Ihres Kontos verschwinden Ihr Kontodatensatz, die Dokumente im Tresor, gespeicherte Unterschriften, die Credit-Historie und die Betriebsdatensätze.
11. Wohin Ihre Daten gehen
IT Nest Limited hat den Sitz in der Sonderverwaltungsregion Hongkong, und die Anbieter aus Abschnitt 8 arbeiten in den Vereinigten Staaten und in der Europäischen Union. Wenn Sie sich in der EU oder im Vereinigten Königreich befinden, werden Ihre Daten also außerhalb verarbeitet.
Für Hongkong hat die Europäische Kommission keinen Angemessenheitsbeschluss erlassen. Soweit das Recht der EU oder des Vereinigten Königreichs für eine Übermittlung eine Garantie verlangt, wird sie durch die Standardvertragsklauseln in den Auftragsverarbeitungsbedingungen der oben genannten Anbieter gestellt, denen wir mit der Nutzung ihrer Dienste zustimmen.
12. Kinder
DocFather ist nicht für Kinder unter 16 Jahren bestimmt, und wir erheben ihre Daten nicht wissentlich. Wenn Sie vermuten, dass ein Kind ein Konto angelegt hat, schreiben Sie uns, dann entfernen wir es.
13. Änderungen
Wenn wir diese Erklärung wesentlich ändern, aktualisieren wir diese Seite und das Datum oben. Wesentliche Änderungen, die die Speicherung im Tresor betreffen, kündigen wir per E-Mail an.