Stand / Last updated: März / March 2026 · DSGVO / GDPR compliant
Name
Martin Philipp Hesse
Adresse
An der Steinkaute 5a
64367 Mühltal, Deutschland
Steuernummer
Wird nach Bekanntgabe ergänzt
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze ist die oben genannte natürliche Person.
Wir erheben ausschließlich Daten, die zur Erbringung unseres Dienstes erforderlich sind:
| Datenkategorie | Details | Zeitpunkt |
|---|---|---|
| Kontodaten | E-Mail-Adresse, verschlüsseltes Passwort (Firebase Auth) | Registrierung |
| Dokumente | Hochgeladene Bilder/PDFs – temporär im EU-Speicher | Jeder Scan |
| Briefinhalt (verschlüsselt übertragen) | Brieftext wird Ende-zu-Ende verschlüsselt übertragen | Bei Analyse |
| Analyseergebnis | KI-generierte Zusammenfassung, Aktionspunkte, Metadaten (Betrag, Frist, Kategorie) | Nach Analyse |
| Nutzungsdaten | Anzahl Scans, Antworten, Chat-Nachrichten pro Monat (für Plan-Limits) | Laufend |
| Einstellungen | Sprache, Archivierungseinstellungen, Benachrichtigungspräferenzen | Bei Änderung |
| Zahlungsdaten | Ausschließlich durch Stripe verarbeitet – wir speichern keine Kartendaten | Upgrade (optional) |
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Bereitstellung des Dienstes (Scan, Analyse, Zusammenfassung) | Art. 6 Abs. 1 lit. b – Vertragserfüllung |
| Authentifizierung & Kontosicherheit | Art. 6 Abs. 1 lit. b – Vertragserfüllung |
| Nutzungslimits & Plan-Verwaltung | Art. 6 Abs. 1 lit. b – Vertragserfüllung |
| Zahlungsabwicklung | Art. 6 Abs. 1 lit. b – Vertragserfüllung |
| Datenschutz-Einwilligung bei Registrierung | Art. 6 Abs. 1 lit. a – Einwilligung |
| Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c – Rechtliche Verpflichtung |
| Betrugsprävention & Sicherheit | Art. 6 Abs. 1 lit. f – Berechtigtes Interesse |
Mit allen Anbietern bestehen Auftragsverarbeitungsverträge (AVV) bzw. geeignete Garantien nach Art. 46 DSGVO:
| Anbieter | Zweck | Standort | Garantie |
|---|---|---|---|
| Google FirebaseGoogle Ireland Ltd. | Hosting, Datenbank, Speicher, Auth | EU (Frankfurt) | AVV mit Google |
| AnthropicAnthropic, PBC (USA) | KI-Analyse des Briefinhalts (verschlüsselt, unter EU-SCCs) | USA | EU-SCCs (Art. 46 DSGVO) |
| StripeStripe Payments Europe Ltd. | Zahlungsabwicklung (nur kostenpflichtige Pläne) | EU / USA | AVV + SCCs |
Eine Weitergabe an weitere Dritte findet nicht statt, sofern keine gesetzliche Verpflichtung besteht.
| Datenart | Standardspeicherdauer | Deine Kontrolle |
|---|---|---|
| Originaldokumente (Bilder/PDFs) | 30 Tage (Standard) | Einstellbar: 7 / 30 / 90 Tage / Nie |
| Analyseergebnisse | Bis zur manuellen Löschung | Einzeln oder alle auf einmal löschbar |
| Kontodaten | Bis zur Kontoauflösung | Konto jederzeit in den Einstellungen löschbar |
| Nutzungsstatistiken | Monatlich; ältere Daten automatisch gelöscht | Entfällt bei Kontoauflösung |
Bei Löschung deines Kontos werden sämtliche Daten – inkl. aller Dokumente im Firebase Storage – unwiderruflich gelöscht.
Als betroffene Person stehen dir nach DSGVO folgende Rechte zu – kostenlos und ohne Begründungspflicht:
Zur Ausübung deiner Rechte: [email protected] – Antwort innerhalb von 30 Tagen.
Zuständige Aufsichtsbehörde: Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden – datenschutz.hessen.de
xPlainly verwendet keine Tracking-Cookies und kein Drittanbieter-Analyse-Tracking (kein Google Analytics, keine Werbetechnologien).
Eingesetzt werden ausschließlich technisch notwendige Speicherfunktionen:
Diese sind für den Betrieb zwingend erforderlich und bedürfen keiner gesonderten Einwilligung gemäß § 25 Abs. 2 TDDDG.
Wir behalten uns vor, diese Datenschutzerklärung bei rechtlichen oder technischen Änderungen anzupassen. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail mindestens 14 Tage im Voraus.
Das Datum der letzten Aktualisierung ist stets oben auf dieser Seite angegeben.
Datenschutzanfragen
Verantwortlicher
Martin Philipp Hesse
An der Steinkaute 5a
64367 Mühltal
Aufsichtsbehörde Hessen
Name
Martin Philipp Hesse
Address
An der Steinkaute 5a
64367 Mühltal, Germany
Tax Number
To be added upon receipt
The data controller within the meaning of the GDPR and other applicable data protection laws is the natural person identified above.
We only collect data strictly necessary to provide our service:
| Category | Details | When |
|---|---|---|
| Account data | Email address, encrypted password (Firebase Auth) | Registration |
| Documents | Uploaded letter images/PDFs – stored temporarily in EU | Each scan |
| Letter content (encrypted transfer) | Letter text transmitted via TLS/SSL encrypted connection | On analysis |
| Analysis results | AI-generated summary, action items, metadata (amount, deadline, category) | After analysis |
| Usage data | Number of scans, replies, chat messages per month (for plan limits) | Ongoing |
| Preferences | Language, archiving settings, notification preferences | On change |
| Payment data | Processed exclusively by Stripe – we never store card details | Upgrade (optional) |
| Purpose | Legal Basis (GDPR) |
|---|---|
| Provision of the service (scan, analysis, summary) | Art. 6(1)(b) – Contract performance |
| Authentication & account security | Art. 6(1)(b) – Contract performance |
| Usage limits & plan management | Art. 6(1)(b) – Contract performance |
| Payment processing | Art. 6(1)(b) – Contract performance |
| Privacy consent at sign-up | Art. 6(1)(a) – Consent |
| Compliance with legal retention obligations | Art. 6(1)(c) – Legal obligation |
| Fraud prevention & security | Art. 6(1)(f) – Legitimate interest |
Data processing agreements (DPA) and appropriate GDPR safeguards (Art. 46) are in place with each provider:
| Provider | Purpose | Location | Safeguard |
|---|---|---|---|
| Google FirebaseGoogle Ireland Ltd. | Hosting, database, storage, authentication | EU (Frankfurt) | DPA with Google |
| AnthropicAnthropic, PBC (USA) | AI analysis of letter content (TLS/SSL encrypted, under EU SCCs) | USA | EU SCCs (Art. 46 GDPR) |
| StripeStripe Payments Europe Ltd. | Payment processing (paid plans only) | EU / USA | DPA + SCCs |
We do not share your data with any other third parties unless required by law.
| Data type | Default retention | Your control |
|---|---|---|
| Original documents (images/PDFs) | 30 days (default) | Configurable: 7 / 30 / 90 days / Never |
| Analysis results | Until manually deleted | Delete individually or all at once |
| Account data | Until account deletion | Delete account in Settings at any time |
| Usage statistics | Monthly; older records auto-deleted | Removed upon account deletion |
When you delete your account, all stored data – including every document in Firebase Storage – is permanently and irreversibly erased.
Under the GDPR you have the following rights – free of charge and without having to provide reasons:
To exercise your rights: [email protected] – we respond within 30 days.
The supervisory authority for our registered address is the Hessian Commissioner for Data Protection and Freedom of Information (HBDI), P.O. Box 3163, 65021 Wiesbaden – datenschutz.hessen.de
xPlainly uses no tracking cookies and no third-party analytics (no Google Analytics, no advertising technologies).
We use only technically necessary browser storage for:
These are strictly necessary for operation and do not require separate consent.
We reserve the right to update this Privacy Policy to reflect legal or technical changes. We will notify registered users of material changes by email at least 14 days in advance.
The date of the last update is always shown at the top of this page.
Privacy enquiries
Data controller
Martin Philipp Hesse
An der Steinkaute 5a
64367 Mühltal, Germany
Supervisory authority (Hesse)