Datenschutzerklärung
1. Verantwortlicher
smart-Q Kongresse
Lise-Meitner-Allee 4
44801 Bochum
E-Mail: info@docuri.de
2. Erhebung und Speicherung personenbezogener Daten
Beim Besuch und bei der Nutzung von Docuri werden folgende Daten erhoben:
- Registrierungsdaten: Name, E-Mail-Adresse und Passwort (verschlüsselt gespeichert) bei der Kontoerstellung.
- Nutzungsdaten: Hochgeladene Dokumente, erstellte Kontakte, Ordner und Tags werden in Ihrem Mandanten-Bereich gespeichert.
- Protokolldaten: Zur Sicherheit werden Aktionen wie Anmeldungen, Dokumenten-Uploads und Änderungen in einem Audit-Log protokolliert.
- E-Mail-Einspeisung: Wenn Sie Dokumente per E-Mail an Docuri senden, werden Absender-Adresse, Betreff und Anhänge verarbeitet.
3. Zweck der Datenverarbeitung
Die Verarbeitung Ihrer Daten erfolgt zur:
- Bereitstellung und Verbesserung des Dienstes
- Authentifizierung und Zugangskontrolle
- Dokumentenverarbeitung (OCR, KI-Klassifizierung)
- Sicherstellung der Mandantentrennung
4. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes).
5. Speicherung und Hosting
Ihre Daten werden auf einem dedizierten Server in Deutschland (Hetzner Online GmbH, Gunzenhausen) gehostet. Dokumente werden verschlüsselt in einem S3-kompatiblen Objektspeicher abgelegt. Die Datenbank-Kommunikation erfolgt ausschließlich intern innerhalb des Servers.
6. Weitergabe an Dritte
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Erbringung des Dienstes erforderlich ist:
- Cloudflare: E-Mail-Routing und DNS (Cloudflare Inc., USA — Standardvertragsklauseln)
- Azure Document Intelligence: OCR-Verarbeitung von Dokumenten (Microsoft, EU-Rechenzentren)
- Anthropic (Claude): KI-gestützte Dokumentenklassifizierung (optional, je nach Einstellung)
7. Cookies
Docuri verwendet ausschließlich ein technisch notwendiges Session-Cookie zur Authentifizierung. Es werden keine Tracking- oder Analyse-Cookies eingesetzt.
8. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Bitte wenden Sie sich dazu an info@docuri.de. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
9. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung aller Verbindungen
- Passwörter werden mit bcrypt gehasht
- Optionale Zwei-Faktor-Authentifizierung (TOTP)
- Strikte Mandantentrennung auf Datenbankebene
- Rate-Limiting zum Schutz vor Brute-Force-Angriffen
- CSRF-Schutz bei allen API-Aufrufen
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.
Stand: April 2026