Datenschutzerklärung

Gültig ab: 22. März 2026

1. Verantwortliche Stelle

Mitja Martini
Helmkrautstr. 32
13503 Berlin, Deutschland
hello@proposalforge.de

2. Daten, die wir erheben

2.1 Kontodaten

Wenn Sie ein Konto erstellen, speichern wir:

  • E-Mail-Adresse (erforderlich, wird als Anmeldekennung verwendet)
  • Benutzername, Vor- und Nachname (optional)
  • Passwort (gespeichert als gesalzener Hash, niemals im Klartext)
  • Profilbild (optional)
  • Erstellungsdatum des Kontos und Zeitstempel der letzten Anmeldung

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 lit. b — Vertragserfüllung.

2.2 Geschäftsprofildaten

  • Firmenname, Adresse, Telefon, E-Mail
  • USt-IdNr., Steuernummer
  • Bankdaten (IBAN, BIC, Bankname)
  • Kleinunternehmer-Status (§19 UStG)

Wird ausschließlich zur Anzeige auf Ihren Angeboten und PDFs gespeichert. Keine Weitergabe an Dritte.

2.3 Kunden- und Angebotsdaten

  • Kundenname, Unternehmen, E-Mail, Adresse, Land, USt-IdNr.
  • Angebotstitel, Inhalt, Beträge, Status, Daten
  • Hochgeladene Dokumente (Deckblätter, AGB-PDFs)
  • KI-Generierungsanfragen und -ergebnisse

Dies sind Ihre Daten. Wir verarbeiten sie ausschließlich zur Erbringung des Dienstes.

2.4 Credit- und Transaktionsdaten

  • Credit-Guthaben und Transaktionshistorie
  • Polar.sh-Bestellreferenzen (nur Bestell-IDs — Zahlungsdetails werden von Polar.sh gespeichert)

2.5 Server-Protokolle

IP-Adresse, Browser, Referrer-URL, besuchte Seiten. Aufbewahrung für 30 Tage.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 lit. f — berechtigtes Interesse.

3. KI-Verarbeitung

Wir verwenden OpenRouter (API-Gateway) und NVIDIA (Modell-Inferenz). Wenn Sie auf 'Mit KI generieren' klicken:

Gesendet:

  • Ihre Projektbeschreibung
  • Kundenname und Unternehmen (Opt-in per Checkbox)
  • AGB-Inhalt (falls ausgewählt)

Nicht gesendet:

  • Ihre Konto-E-Mail, Passwort, Geschäftsprofil, Bankdaten
  • Kundenadressen, E-Mails, USt-IdNr., Finanzdaten
  • Hochgeladene Dokumente

Sie können die Übermittlung des Kundennamens verhindern, indem Sie die Checkbox im Generierungsformular deaktivieren.

Gemäß den Bedingungen von OpenRouter werden Prompts nicht für das Modell-Training verwendet. OpenRouter-Datenschutzerklärung

4. Zahlungsabwicklung

Zahlungen werden über Polar.sh (Merchant of Record) abgewickelt. Wir sehen nur Bestellreferenz-IDs. Polar-Datenschutzerklärung

5. E-Mail-Kommunikation

Transaktions-E-Mails (Bestätigung, Passwort-Zurücksetzung, Benachrichtigungen) werden über Mailjet versendet. Ihre E-Mail-Adresse wird zu diesem Zweck an Mailjet weitergegeben.

6. Webanalyse

Selbst gehostetes Umami — keine Cookies, kein seitenübergreifendes Tracking, keine personenbezogenen Daten werden erhoben.

7. Hosting

Gehostet bei Hetzner Online GmbH in Deutschland. Alle Daten werden innerhalb der EU gespeichert.

8. Datensicherheit

TLS-Verschlüsselung, Einweg-Passwort-Hashing, authentifizierte Dateibereitstellung, eingeschränkter Produktionszugriff.

9. Datenspeicherung

  • Konto-, Geschäfts-, Kunden- und Angebotsdaten: bis Sie die Löschung beantragen
  • Credit-/Transaktionsdaten: 10 Jahre (deutsches Steuerrecht)
  • Server-Protokolle: 30 Tage
  • KI-Generierungsanfragen: Lebensdauer Ihres Kontos

10. Ihre Rechte nach der DSGVO

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf der Einwilligung.

Kontakt: hello@proposalforge.de. Antwort innerhalb eines Monats.

11. Aufsichtsbehörde

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
www.datenschutz-berlin.de

12. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren. Das Gültigkeitsdatum oben gibt die aktuelle Version an.