PRIVACY POLICY

Ihre Daten, behandelt mit Integritätund Transparenz

Als Dienst, der vertrauliche Geschäftsdokumente verarbeitet, hat DATAPIQ die Grundsätze des japanischen Gesetzes zum Schutz personenbezogener Daten, der Datenschutz-Grundverordnung (DSGVO/GDPR) der EU und des California Consumer Privacy Act (CCPA) als Designrichtlinien für den Umgang mit persönlichen und unternehmensbezogenen Daten übernommen.

APPI-konformes Design GDPR-konformes Design CCPA-konformes Design

DATA COLLECTION

Von uns erhobene Informationen

Wir erläutern die Arten von Informationen, die DATAPIQ verarbeitet, und warum wir sie verarbeiten.

Kontoinformationen

  • E-Mail-Adresse
  • Passwort (bcrypt-Hash)
  • Unternehmensname / Name des Vertreters
  • Rollen- und Berechtigungseinstellungen

Erforderlich für die Leistungserbringung und Authentifizierung

Hochgeladene Daten

  • PDF- und Bilddateien
  • KI-extrahierte Ergebnisse (Buchungsdaten)
  • Bearbeitungs- und Überprüfungsverlauf
  • Datei-Metadaten

Erforderlich zur Bereitstellung von KI-Analyse- und Datenverwaltungsdiensten

Abrechnungsinformationen

  • Plan und Abonnementstatus
  • Abrechnungsverlauf
  • Seitennutzung

Kreditkartendetails werden niemals auf unseren Servern gespeichert. Zahlungen werden von Stripe verarbeitet.

Nutzungsprotokolle

  • IP-Adresse / Geräte-ID
  • Anmelde- und Aktivitätsverlauf
  • Fehlerprotokolle
  • KI-API-Nutzung
  • Seitenzugriffsdaten (Google Analytics)

Verwendet für Sicherheitsüberwachung, Serviceverbesserung und Zugriffsanalyse

PURPOSE OF USE

Verwendungszwecke

Die von Ihnen bereitgestellten Informationen werden ausschließlich für die folgenden Zwecke verwendet. Wir werden sie nicht über diese Zwecke hinaus verwenden oder ohne Ihre Zustimmung an Dritte verkaufen.

Servicebereitstellung und -betrieb
Zur Bereitstellung von Servicefunktionen, einschließlich KI-Analyse, Datenextraktion und Exportfunktionalität
Sicherheit und Betrugsprävention
Zur Erkennung und Verhinderung von unbefugtem Zugriff, Identitätsbetrug und missbräuchlicher Nutzung
Abrechnungs- und Zahlungsverwaltung
Zur Verwaltung von Plänen, Ausstellung von Rechnungen und Verarbeitung von Abonnements
Servicebenachrichtigungen
Für E-Mail-Verifizierung, Passwort-Reset und wichtige Nutzungsbenachrichtigungen
Serviceverbesserung
Zur Verbesserung der Servicequalität und Entwicklung neuer Funktionen mithilfe anonymisierter Nutzungsstatistiken

THIRD-PARTY SERVICES

Von uns genutzte Drittanbieterdienste

DATAPIQ verwendet die folgenden externen Dienste. An jeden Dienst werden nur die minimal notwendigen Informationen übermittelt.

Stripe

Wird für die Zahlungsabwicklung und Abonnementverwaltung verwendet. Kartennummern und Zahlungsdetails passieren niemals unsere Server — Stripe verarbeitet sie direkt.

PCI DSS Level 1 zertifiziert US & EU-konform

KI-Analyse-Engine

Wird für die KI-Analyse hochgeladener PDFs und Bilder verwendet. Dokumentinhalt (Text- und Bilddaten) wird an die Server der Analyse-Engine übertragen.

Datenverarbeitungsvertrag (DPA) angewendet Nicht für Trainingszwecke verwendet

Google OAuth

Wird für die Social-Login mit Google-Konten verwendet. Es werden nur E-Mail-Adresse und Google-Konto-ID abgerufen.

Nur Authentifizierung Profilinformationen werden nicht erfasst

Amazon SES (AWS)

Wird zum Versenden von E-Mail-Verifizierungen, Passwort-Resets und Zwei-Faktor-Authentifizierungscodes verwendet. Nur die E-Mail-Adresse und der Nachrichteninhalt werden verarbeitet. Daten werden auf AWS-Servern in den USA verarbeitet.

Nur Authentifizierungs-E-Mails SOC 2 / ISO 27001 zertifiziert

Cloudflare

Wird als CDN, DDoS-Schutz und WAF (Web Application Firewall) verwendet. Alle HTTP-Anfragen passieren Cloudflares Edge-Server, sodass Daten wie IP-Adressen und HTTP-Header verarbeitet werden.

GDPR-DPA unterzeichnet US & EU Edge-Server

VPS-Hosting

Wird zum Betrieb der Anwendung und Datenbank verwendet. Alle Daten werden auf diesem Server gespeichert.

Inländische / ausländische Rechenzentren

FIDO2 / Passkey

Wird für die passwortlose Anmeldung über biometrische Authentifizierung (Passkey) verwendet. Biometrische Daten werden nur auf Ihrem Gerät gespeichert und niemals an unsere Server übertragen.

Biometrische Daten werden nicht erfasst FIDO2-konform

Google Analytics

Wird für Website-Zugriffsanalysen verwendet. Erfasst anonymisierte Nutzungsdaten, einschließlich Seitenaufrufe, Sitzungsdauer und Referenzquellen. Im Cookieless-Modus betrieben (client_storage: 'none'), werden keine Tracking-Cookies wie _ga gesetzt. Daten werden an Googles US-Server gesendet und gemäß Googles Datenschutzrichtlinie verarbeitet.

Cookie-frei (Cookieless-Modus) IP-Adressen anonymisiert Werbefunktionen deaktiviert

Google Search Console

Wird zur Analyse der Leistung dieses Dienstes in Suchmaschinen verwendet (Suchanfragen, Impressionen, Klickraten usw.). Wir greifen auf von Google bereitgestellte aggregierte Daten zu und erheben keine Daten, die einzelne Besucher identifizieren.

Keine personenbezogenen Daten erfasst Nur SEO-Analyse

YOUR RIGHTS

Ihre Rechte

Wir garantieren die folgenden Rechte gemäß dem japanischen Gesetz zum Schutz personenbezogener Daten, der DSGVO (EU) und dem CCPA (Kalifornien).

🔍

Auskunftsrecht

Sie können die Offenlegung der von uns gespeicherten personenbezogenen Daten und der Zwecke, für die sie verwendet werden, beantragen.

GDPR CCPA APPI
✏️

Recht auf Berichtigung

Sie können die Berichtigung ungenauer oder unvollständiger personenbezogener Daten beantragen.

GDPR APPI
🗑️

Recht auf Löschung (Recht auf Vergessenwerden)

Sie können bei der Kontolöschung die Löschung Ihrer Daten beantragen, außer für Daten, zu deren Aufbewahrung wir gesetzlich verpflichtet sind.

GDPR CCPA APPI
📦

Datenportabilität

Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format (z. B. CSV) zu erhalten.

GDPR
🚫

Recht auf Einschränkung der Verarbeitung / Widerspruch

Bei einem berechtigten Grund können Sie die Einschränkung oder Aussetzung der Datenverarbeitung beantragen.

GDPR
🛑

Opt-out-Recht vom Datenverkauf

Wir verkaufen Ihre persönlichen Daten unter keinen Umständen an Dritte.

CCPA APPI

Um Ihre Rechte auszuüben, reichen Sie bitte eine Anfrage über unser Kontaktformular ein. Wir werden in der Regel innerhalb von 30 Tagen antworten.

DATA RETENTION

Datenspeicherfristen

Daten werden umgehend gelöscht, sobald ihr Zweck erfüllt ist, außer wenn eine gesetzliche Aufbewahrungspflicht besteht.

DatentypAufbewahrungsfristLöschzeitpunkt
Kontoinformationen (E-Mail-Adresse usw.)Unmittelbar bei Kündigung oder AblaufDie Anonymisierung erfolgt gleichzeitig mit der Abonnementkündigung (bei Erreichen des Ablaufs der Kündigungsfrist oder nach Scheitern aller Zahlungsversuche). Die ursprüngliche E-Mail-Adresse wird in einem nicht wiederherstellbaren Format ersetzt.
Hochgeladene Dateien und extrahierte DatenBis zur Löschung durch den BenutzerZum Zeitpunkt, an dem der Benutzer einen Löschvorgang durchführt. Daten werden nach Abonnementkündigung aufbewahrt (Datenzugriff bei Neuregistrierung wird nicht unterstützt).
Abrechnungs- und Zahlungsverlauf7 JahreAufbewahrt gemäß gesetzlicher Verpflichtung (z. B. Äquivalent des Gesetzes zur Aufbewahrung elektronischer Bücher)
Betriebs- und Authentifizierungsprotokolle90 TageAutomatisch nach 90 Tagen für Sicherheitsüberwachungszwecke gelöscht
Anfrageinhalte3 Jahre3 Jahre nach Lösung gelöscht

INTERNATIONAL TRANSFERS

Internationale Datenübertragungen

Für einige Funktionen (KI-Analyse, Zahlungsabwicklung) werden Daten auf Server außerhalb Japans übertragen. Jeder Dienst wendet EU-Standardvertragsklauseln (SCCs) oder gleichwertige Schutzmaßnahmen an.

KI-Analyse-Engine — Ausländische Server (DPA angewendet)
Stripe — US & EU (PCI DSS / GDPR-konform)
Google OAuth — US (Google Datenschutzrichtlinie gilt)
Google Analytics — US (anonymisiert / Google Datenschutzrichtlinie gilt)
Amazon SES (AWS) — US (SOC 2 / GDPR-DPA gilt)
Cloudflare — US & EU Edge-Server (GDPR-DPA gilt)

COOKIES

Verwendung von Cookies

Wir erläutern die Arten von Cookies, die DATAPIQ verwendet. Wir verwenden keine Cookies für Werbe- oder Marketingzwecke.

Authentifizierungs-Cookie (erforderlich)
Wird zur Aufrechterhaltung des Anmeldestatus verwendet. HttpOnly- und Secure-Flags sind gesetzt.
CSRF-Token (erforderlich)
Ein Sicherheits-Cookie zur Verhinderung von Cross-Site-Request-Forgery.
Zugriffsanalyse (Google Analytics) — Ohne Cookies
Wird zur Analyse von Seitenaufrufen und Nutzungsmustern verwendet. Im Cookieless-Modus betrieben, werden keine Tracking-Cookies wie _ga in Ihrem Browser gesetzt. IP-Adressen werden anonymisiert.
Werbe- & Marketing-Cookies
Nicht verwendet.

CONTACT & REQUESTS

Datenschutzanfragen

Für Anfragen zur Offenlegung, Berichtigung, Löschung oder Aussetzung der Nutzung personenbezogener Daten oder bei Fragen zu dieser Datenschutzrichtlinie wenden Sie sich bitte über das Kontaktformular an uns. Nach Überprüfung Ihrer Identität werden wir in der Regel innerhalb von 30 Tagen antworten.

Änderungen dieser Richtlinie

Wenn wir Änderungen an dieser Richtlinie vornehmen, werden wir Sie im Voraus über den Dienst oder per E-Mail benachrichtigen. Bei wesentlichen Änderungen können wir Ihre erneute Zustimmung einholen.


Erstellt: 12. März 2026Zuletzt aktualisiert: 24. Mai 2026
Verantwortlicher für personenbezogene Daten
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
Kontaktformular
Für EU-Benutzer (GDPR)
Benutzer mit Wohnsitz in der EU oder im EWR haben das Recht, bei der Datenschutzbehörde (DSB) ihres Wohnsitzlandes eine Beschwerde über unseren Umgang mit personenbezogenen Daten einzureichen.
Liste der nationalen Datenschutzbehörden (Europäischer Datenschutzausschuss)
Rechtsgrundlage für die Verarbeitung: Vertragserfüllung (Dienstleistungserbringung) · Berechtigte Interessen (Betrugsprävention / Sicherheit) · Rechtliche Compliance