Verantwortlicher (Controller)
Christian Neyens – Triggerpointed
Freienwalder Str. 4, 13359 Berlin, Deutschland
E-Mail: triggerpointed@icloud.com
Dienstleister
- Hosting: Strato AG, Pascalstraße 10, 10587 Berlin, Deutschland
- E-Mail-Dienste: Apple iCloud (Apple Distribution International Ltd., Irland)
- Zahlungsabwicklung: Stripe Payments Europe Ltd., Irland
Kategorien personenbezogener Daten
- Bestandsdaten (Name, Adresse, Kontakt)
- Vertragsdaten (Bestellungen, Produkte)
- Zahlungsdaten (Metadaten, keine vollständigen Kreditkartendaten)
- Server-Logs (IP, Datum, Browser)
- Cookies und pseudonyme Nutzungsdaten (optionale Analytik nur nach Einwilligung)
Zwecke & Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO)
- Vertragserfüllung & Bestellungen (b)
- Sicherheit & Logs (f)
- Optionale, eigene Reichweiten- und Kampagnenmessung nach Einwilligung (a)
- Newsletter/Marketing (a, falls Opt-in; derzeit nicht aktiv)
Speicherdauer
- Vertrags- & Steuerdaten: 10 Jahre (AO/HGB)
- Serverlogs: bis zu 30 Tage
- Technisch notwendige Cookies: gemäß Funktionszweck
- Optionale Kampagnenzuordnung: 30 Tage oder bis zum Widerruf der Einwilligung
Empfänger
- Hosting: Strato
- E-Mail: Apple iCloud
- Zahlungen: Stripe
- Versand: DHL
Drittlandtransfer
Stripe (USA), Apple (USA) – mit Standardvertragsklauseln (SCCs).
Optionale KI-Unterstützung bei E-Rechnungen
Die Standardkonvertierung von E-Rechnungen nutzt lokale, deterministische Extraktions- und Validierungswerkzeuge. Dabei wird kein Rechnungstext an einen externen KI-Anbieter gesendet. Eine optionale KI-gestützte Feldextraktion ist standardmäßig deaktiviert und darf nur nach einer ausdrücklichen Auswahl für die jeweilige Konvertierung verwendet werden.
Wenn diese Option verfügbar ist und ausgewählt wird, werden bis zu 25.000 Zeichen des aus dem PDF extrahierten Rechnungstextes zusammen mit Extraktionsanweisungen an die OpenAI Responses API übermittelt. Das PDF-Dokument selbst wird nicht an OpenAI gesendet. Zweck ist ausschließlich die Erkennung strukturierter Rechnungsfelder. Die Ergebnisse können fehlerhaft sein und müssen vor der Verwendung eines Exports geprüft und bestätigt werden. Die Funktion bleibt deaktiviert, bis die erforderliche datenschutzrechtliche Grundlage, Auftragsverarbeitung und Drittlandtransferprüfung dokumentiert und freigegeben sind.
Betroffenenrechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch sowie Datenübertragbarkeit. Außerdem besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (Berliner Beauftragte für Datenschutz und Informationsfreiheit).
Cookies/Tracking
Technisch notwendige Cookies werden für Login, Sicherheit und zentrale Website-Funktionen eingesetzt. Optionale Analytik wird erst nach Ihrer Einwilligung aktiviert. Dabei verarbeitet Triggerpointed ausschließlich eigene, pseudonyme Nutzungsereignisse sowie freigegebene Kampagnenparameter (zum Beispiel Quelle, Kampagne und Inhalt), die aufgerufene Seite und den Hostnamen der verweisenden Seite. Eine zufällige Zuordnungskennung wird höchstens 30 Tage gespeichert; Anzeigen-Klick-IDs werden nur als Hash gespeichert. In den Marketing-Tabellen werden keine Roh-IP-Adressen gespeichert. Wenn Sie anschließend ein Konto anlegen, kann die Zuordnung mit diesem Konto verknüpft werden, damit Teststarts und Aktivierungen derselben Kampagne zugeordnet werden können.
Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen. Die zugehörige pseudonyme Analytik-Sitzung wird dann gelöscht. Abgelehnte oder technisch nicht zuordenbare Besuche bleiben ausdrücklich unzugeordnet.