Start › Datenschutzerklärung
Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Cliff Advisory GmbH & Co. KG
vertreten durch die Cliff Advisory Verwaltungs GmbH,
diese durch ihren Geschäftsführer Dr. Torsten Frankenberger
St.-Vither Straße 13
52066 Aachen
E-Mail:
2. Grundsatz: Datensparsamkeit & Datenhoheit
3. Hosting & Server-Logfiles
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betrieben. Der genutzte Server steht in einem Rechenzentrum des Anbieters in Helsinki, Finnland — also innerhalb der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in ein Drittland findet dabei nicht statt.
Beim Aufruf der Website erhebt der Server automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt: Browsertyp/-version, verwendetes Betriebssystem, Referrer-URL, Zeitpunkt der Serveranfrage sowie die IP-Adresse. Diese Daten sind technisch erforderlich für die Auslieferung der Seite und die Sicherheit des Systems.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, störungsfreien Betrieb). Speicherdauer: Die Logfiles werden automatisch rollierend überschrieben und nur kurzfristig vorgehalten. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Analysezwecken findet nicht statt.
4. Kontakt- und Demo-Anfragen
Wenn Sie uns über das Anfrageformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage.
Verarbeitete Daten
- Name und Firma (Pflichtangaben)
- E-Mail-Adresse (Pflichtangabe)
- Telefonnummer (freiwillig)
- Angaben zu Belegvolumen und eingesetztem ERP-System (freiwillig)
- Inhalt Ihrer Nachricht (freiwillig)
- Zeitpunkt der Anfrage und Nachweis Ihrer Einwilligung
- die Angabe, über welche Schaltfläche der Website Sie die Anfrage ausgelöst haben
Zweck
Bearbeitung Ihrer Anfrage, Kontaktaufnahme sowie, bei Interesse an unserem Produkt, die Vorbereitung und Durchführung vorvertraglicher Maßnahmen (z. B. Terminvereinbarung für eine Demo).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung eines Vertrags) sowie Art. 6 Abs. 1 lit. a und lit. f DSGVO (Ihre Einwilligung bzw. unser berechtigtes Interesse an der Beantwortung von Kontaktanfragen).
Speicherung & Empfänger
Die Angaben werden verschlüsselt in unserem eigenen System gespeichert. Eine Übermittlung an ein CRM eines Drittanbieters oder an eine Cloud-KI findet nicht statt. Zugriff haben ausschließlich berechtigte Mitarbeitende der Cliff Advisory GmbH & Co. KG.
Für die Benachrichtigung über neue Anfragen sowie den E-Mail-Versand (z. B. Anmelde-Links) nutzen wir den E-Mail-Versanddienst Brevo, betrieben von der Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich (für Deutschland zugleich Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin), als Auftragsverarbeiter nach Art. 28 DSGVO. Die Verarbeitung und Speicherung der Daten erfolgt innerhalb der EU; eine Übermittlung in ein Drittland findet dabei nicht statt.
Speicherdauer
Wir speichern Ihre Anfrage, bis sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer weiteren Speicherung entgegenstehen; anschließend werden die Daten gelöscht. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
5. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an .
6. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist u. a. die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
7. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
8. Nutzung der Anwendung BelegrAIdar (Kunden & Testzugänge)
Die vorstehenden Abschnitte betreffen diese Website. Verarbeiten Sie als Kunde Belege in der Anwendung
(erreichbar unter /app), sind Sie der Verantwortliche im Sinne der DSGVO und die Cliff Advisory GmbH & Co. KG
handelt als Auftragsverarbeiter. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO,
der vor der Verarbeitung echter Belege abzuschließen ist und die eingesetzten Unterauftragsverarbeiter
abschließend benennt.
Betriebsvarianten: Sie entscheiden, wo die KI rechnet
- Eigene Cloud / eigene Infrastruktur: Die KI-Extraktion läuft über ein lokales Sprachmodell in Ihrem Netz. Belegdaten verlassen Ihr Haus nicht; es findet kein Drittlandtransfer statt.
- Von uns gehosteter Betrieb (inkl. Testzugänge): Die Anwendung läuft auf unseren Servern bei der Hetzner Online GmbH; der genutzte Standort ist Helsinki, Finnland (EU). Für die KI-Extraktion werden Belegdaten an Anthropic übermittelt (siehe unten).
Unterauftragsverarbeiter im gehosteten Betrieb
- Hetzner Online GmbH (Sitz Deutschland, genutzter Standort Helsinki/Finnland, EU): Hosting/Betrieb der Anwendung und Datenbank sowie unseres eigenen E-Mail-Eingangsservers (Annahme von Rechnungen per E-Mail). Der Rechnungseingang wird damit auf unserer eigenen Infrastruktur innerhalb der EU verarbeitet; ein gesonderter Postfach-Anbieter kommt dafür nicht mehr zum Einsatz.
- Anthropic Ireland, Limited (Vertragspartner für den EWR; Verarbeitung auch durch Anthropic PBC, USA): KI-gestützte Extraktion der Belegdaten. Übermittelt werden der Belegtext bzw. Seitenbilder, die personenbezogene Daten enthalten können (z. B. Ansprechpartner, Bankverbindungen). Anthropic verwendet über die Schnittstelle übermittelte Daten nicht zum Training der Modelle. Grundlage der Übermittlung in die USA sind die Standardvertragsklauseln bzw. das jeweils einschlägige Transferinstrument nach Art. 44 ff. DSGVO gemäß dem Data Processing Addendum von Anthropic.
- Brevo (Betreiber: Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich; für Deutschland zugleich Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin): E-Mail-Versand (z. B. Benachrichtigungen, Anmelde-Links, Rückfragen zu Belegen). Verarbeitung und Speicherung erfolgen innerhalb der EU; eine Drittlandübermittlung findet dabei nicht statt. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Wünschen Sie keine Verarbeitung durch eine KI außerhalb der EU, wählen wir für Ihren Mandanten den Betrieb in Ihrer eigenen Cloud bzw. ein lokales Modell. Die Anwendung ist dafür ohne Funktionsverlust umschaltbar. Weitere Verbindungen (z. B. zu Ihrem ERP-System, Ihrem E-Mail-Postfach oder einem Sanktionslisten-Dienst) entstehen nur, wenn Sie sie selbst konfigurieren.