DSGVO-konformISO 27001-zertifiziertes HostingSOC 2 Type 2Hosting in der EUDokumente bleiben lokal

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO

1. Verantwortliche Stelle

PixelUp Design.Studio (Verantwortlicher im Sinne der DSGVO)

Aintin Niazi-Oglou – Geschäftsführer

Kronstadter Str. 4, 81677 München, Deutschland

2. Wichtig vorab: Deine Dokumente bleiben lokal

PDF- und E-Mail-Dateien, die du in PDF BlackBox schwärzt, werden ausschließlich lokal in deinem Browser verarbeitet. Sie werden nicht auf unsere Server hochgeladen, dort nicht gespeichert und nicht an Dritte übertragen.

Das betrifft insbesondere die Schwärzungs- und Prüfungsfunktionen: Texterkennung, Schwärzung, Restprüfung und der Export in deinen Zielordner oder als ZIP erfolgen vollständig auf deinem Rechner.

3. Konto und Registrierung

Zur Nutzung der Werkzeuge ist ein Konto erforderlich. Bei der Registrierung verarbeiten wir:

  • E-Mail-Adresse und verschlüsseltes Passwort (Authentifizierung)
  • Bestätigungsstatus der E-Mail-Adresse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ohne diese Angaben ist eine Nutzung des Kontos nicht möglich.

4. Projekte, Suchbegriffe und Volumen

Zur bequemen Wiederverwendung speichern wir online in deinem Konto:

  • Projektname und Einstellungen der Schwärzungsart (z. B. Farbe, Deckkraft)
  • Die von dir hinterlegten Suchbegriffe und Namenslisten
  • Dein Volumenkontingent (Gesamt und verbrauchte Dateien)

Hinweis: Trage keine geheimen Informationen als Suchbegriffe ein, wenn du das vermeiden möchtest. Du kannst Projekte jederzeit löschen; die Dokumente selbst sind davon nicht betroffen, da sie nie übertragen wurden.

5. Zahlungen (Volumenpakete)

Der Kauf von Volumenpaketen wird über den Zahlungsanbieter Paddle abgewickelt. Paddle übernimmt als sogenannter Merchant of Record die Zahlungsabwicklung und Rechnungsstellung.

Für die Zuordnung des gekauften Volumens zu deinem Konto übermitteln wir deine Benutzerkennung und E-Mail-Adresse an Paddle. Zahlungsdaten wie Kartennummern verarbeitet allein Paddle; sie erreichen nicht unsere Server. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Hosting, Sicherheit und Compliance

DSGVO-konforme Verarbeitung

Die Verarbeitung folgt den Grundsätzen der DSGVO: Rechtsgrundlagen sind genannt, nur notwendige Daten werden erhoben, du hast alle Betroffenenrechte aus Abschnitt 9.

ISO 27001-zertifiziertes Hosting

Der Hosting-Dienstanbieter für Konto-Datenbank und Anwendung ist ISO 27001 zertifiziert – ein anerkannter Standard für Informationssicherheits-Management.

SOC 2 Type 2 geprüft

Der Hosting-Dienstanbieter ist SOC 2 Type 2 geprüft und wird regelmäßig auditiert; alle Projekte fallen unter dieselben Kontrollen.

Hosting in der EU

Konto-Daten, Projekte und Volumen liegen in einer EU-Region (eu-north-1, Stockholm). Deine Dokumente liegen ohnehin nie dort, sondern nur auf deinem Rechner.

Verschlüsselung

Alle Datenübertragungen laufen TLS-verschlüsselt; Daten in der Datenbank sind mit AES-256 verschlüsselt gespeichert.

Auftragsverarbeitungsvertrag

Mit dem Hosting-Dienstanbieter besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement), wie die DSGVO ihn für Dienstleister vorschreibt.

Die Anwendung und die Konto-Datenbank werden bei Lovable Cloud betrieben. Beim Aufruf der Seite verarbeitet der Server automatisch technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite) zur Sicherstellung des Betriebs.

Wichtig bleibt die Datensparsamkeit: Da Dokumente ausschließlich lokal in deinem Browser verarbeitet werden, gelangt der sensibelste Datenbestand – deine Dateien – nie in ein Rechenzentrum und ist von allen obigen Maßnahmen zusätzlich entkoppelt.

7. Cookies und lokale Speicherung

Wir verwenden technisch notwendige Speicherung (Session-Informationen) in deinem Browser, damit du angemeldet bleiben kannst. Für das Schwärzen und den Export in deinen Zielordner sind Berechtigungen des Browsers erforderlich (z. B. Ordnerzugriff); diese Berechtigungen gelten nur lokal für deine eigene Sitzung.

8. Aufbewahrung und Löschung

Kontodaten und Projekte werden gespeichert, solange dein Konto besteht. Du kannst dein Konto und damit alle zugehörigen Online-Daten löschen lassen; wende dich dazu an info@pixelupdesign.studio. Dokumente, die du verarbeitet hast, sind ohnehin nie in unseren Systemen angekommen.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

10. Änderungen

Diese Datenschutzerklärung kann bei Weiterentwicklung des Angebots angepasst werden. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: September 2026 · PixelUp IT.Studio