Datenverarbeitungsvereinbarung

Zuletzt aktualisiert: Juli 2026

Diese Datenverarbeitungsvereinbarung („DPA“) ist Bestandteil der Nutzungsbedingungen zwischen MakeitPDF („Auftragsverarbeiter“) und dem Kunden („Verantwortlicher“) und gilt, wenn der Verantwortliche Dokumente hochlädt, die personenbezogene Daten enthalten. Sie spiegelt Artikel 28 der EU-Datenschutz-Grundverordnung (DSGVO) und die entsprechenden Bestimmungen der UK-DSGVO wider.

1. Rollen und Geltungsbereich

Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung. MakeitPDF handelt ausschließlich als Auftragsverarbeiter und verarbeitet personenbezogene Daten nur auf dokumentierte Anweisungen des Verantwortlichen – in der Praxis ist das Einreichen einer Datei bei einem Tool diese Anweisung. MakeitPDF liest, analysiert, extrahiert oder verkauft die Inhalte hochgeladener Dokumente nicht und verwendet sie nicht zum Training von Modellen.

2. Art der Verarbeitung

Gegenstand: Konvertierung, Bearbeitung, Optimierung und Analyse von vom Verantwortlichen eingereichten Dokumenten. Dauer: für die Dauer des in Abschnitt 5 beschriebenen Aufbewahrungsfensters. Kategorien von betroffenen Personen und personenbezogenen Daten: werden vollständig vom Verantwortlichen bestimmt, da MakeitPDF keine Kontrolle darüber hat, was ein eingereichtes Dokument enthält.

3. Unterauftragsverarbeiter

MakeitPDF beauftragt die folgenden Unterauftragsverarbeiter. Jeder ist an Datenschutzbestimmungen gebunden, die nicht weniger schützend sind als diese DPA. Der Verantwortliche wird über Ergänzungen auf dieser Seite benachrichtigt.

UnterauftragsverarbeiterZweckStandort
DigitalOceanServer-Hosting und DateispeicherungEuropäische Union
StripeZahlungsabwicklung und RechnungsstellungVereinigte Staaten (SCCs)
Google (Gemini API)KI-Zusammenfassung, Chat und Übersetzung – nur für Dokumente, die an diese Tools übermittelt werdenVereinigte Staaten (SCCs)
Zoho MailTransaktionaler E-Mail-VersandEuropäische Union
SentryFehlerüberwachung (keine Dokumentinhalte)Europäische Union
PostHogProduktanalysen, nur mit Zustimmung (keine Dokumentinhalte)Europäische Union

Dokumentinhalte werden nur dann mit der Gemini API geteilt, wenn der Verantwortliche ein KI-Tool verwendet. Alle anderen Tools verarbeiten Dateien vollständig auf den eigenen Servern von MakeitPDF.

4. Sicherheitsmaßnahmen

Der gesamte Datenverkehr wird während der Übertragung mit TLS verschlüsselt. Hochgeladene Dateien werden auf zugriffsbeschränkten Servern gespeichert, niemals öffentlich gelistet und sind für die Dauer des Aufbewahrungsfensters nur über unerratbare URLs erreichbar. Der Zugriff auf Produktionssysteme ist auf die schlüsselbasierte Administratorauthentifizierung beschränkt. Passwörter werden mittels gesalzener Einweg-Hash-Verfahren gespeichert, und Kreditkartendaten erreichen niemals die Server von MakeitPDF.

5. Aufbewahrung und Löschung

Hochgeladene Dateien und verarbeitete Ergebnisse werden nach dem Aufbewahrungsfenster für den Plan des Verantwortlichen automatisch gelöscht: 1 Stunde bei Free, 24 Stunden bei Pro und 72 Stunden bei Business. Die Löschung erfolgt automatisch und erfordert keine Anfrage. Der Verantwortliche kann Ergebnisse auch sofort von der Tool-Seite löschen. Bei Beendigung des Kontos werden verbleibende Dateien innerhalb des Aufbewahrungsfensters gelöscht und Kontodatensätze auf Anfrage gelöscht.

6. Rechte der betroffenen Person

Unter Berücksichtigung der Art der Verarbeitung unterstützt MakeitPDF den Verantwortlichen bei der Beantwortung von Anfragen zur Ausübung von Betroffenenrechten. Da Dateien innerhalb weniger Stunden automatisch gelöscht werden, erfordern die meisten dieser Anfragen keine Maßnahmen. Kontodaten werden auf Anfrage gelöscht, und eine Kopie der gespeicherten Kontoinformationen kann auf Anfrage bereitgestellt werden.

7. Verletzungen des Schutzes personenbezogener Daten

MakeitPDF benachrichtigt den Verantwortlichen unverzüglich, nachdem es Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangt hat, die die Daten des Verantwortlichen betrifft, und stellt die ihm zur Verfügung stehenden Informationen bereit, damit der Verantwortliche seinen eigenen Benachrichtigungspflichten nachkommen kann. Der Verantwortliche bleibt für die Benachrichtigung seiner Aufsichtsbehörde und, falls erforderlich, der betroffenen Personen verantwortlich.

8. Internationale Übermittlungen

Befindet sich ein Unterauftragsverarbeiter außerhalb des EWR oder des Vereinigten Königreichs, erfolgen Übermittlungen gemäß den Standardvertragsklauseln der Europäischen Kommission oder einem gleichwertigen genehmigten Übermittlungsmechanismus.

9. Audits

Auf angemessene schriftliche Anfrage und nicht öfter als einmal in einem Zeitraum von zwölf Monaten stellt MakeitPDF die Informationen zur Verfügung, die erforderlich sind, um die Einhaltung dieser DPA nachzuweisen. Auditpflichten werden in der Regel durch schriftliche Antworten auf einen Sicherheitsfragebogen und die oben beschriebene Dokumentation erfüllt. Eine Vor-Ort-Inspektion ist nur dann möglich, wenn eine Aufsichtsbehörde dies ausdrücklich verlangt, mit einer schriftlichen Frist von 30 Tagen, während der Geschäftszeiten, ohne Störung des Dienstes und auf Kosten des Verantwortlichen.

10. Annahme dieser DPA

Diese DPA gilt automatisch für jedes Konto und bedarf keiner Unterschrift – die Nutzung des Dienstes gilt als Annahme. Falls Ihre Organisation eine gegengezeichnete Kopie für ihre Unterlagen benötigt, schreiben Sie uns, und wir werden die Anfrage prüfen.

Fragen zu dieser Vereinbarung: support@makeitpdf.com