Datenschutzkonform · Version v2.2_2026-10

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten auf der B2B-Plattform Argyron Automation · Stand: Oktober 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Simon Gollas / Argyron Automation
Raiffeisenstraße 25
63939 Wörth am Main, Deutschland
E-Mail: support@argyron-automation.de
Website: https://argyron-automation.de

2. Übersicht der Datenverarbeitungen

Nachfolgend informieren wir Sie über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten auf unserer Website sowie innerhalb unseres webbasierten B2B-SaaS-Dienstes.

Kategorien verarbeiteter Daten:

3. Rechtsgrundlagen der Verarbeitung

4. Hosting und Infrastruktur (Hetzner Online GmbH)

Die Serverinfrastruktur und die relationale Metadatenbank werden auf ISO/IEC-27001-zertifizierten Systemen der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Das Rechenzentrum befindet sich am Standort Helsinki (Finnland / Europäische Union).

Zweck & Rechtsgrundlage: Bereitstellung einer hochsicheren, performanten und mandantenfähigen Serverplattform auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen IT-Betrieb). Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO liegt vor.

5. Bot-Schutz und Schutz vor Missbrauch (Cloudflare Turnstile)

Zur Absicherung von Eingabeformularen auf öffentlich erreichbaren Seiten nutzen wir das Sicherheitswerkzeug Cloudflare Turnstile der Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile dient der zuverlässigen Feststellung, ob Formulareingaben durch natürliche Personen oder durch automatisierte Skripte (Bots) erfolgen.

Hierbei werden technische Browser-Eigenschaften, IP-Adressen und Header-Informationen ohne den Einsatz persistenter Tracking-Cookies verarbeitet. Die Einbindung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG zur Sicherung der IT-Infrastruktur. Übermittlungen in die USA sind über die Zertifizierung der Cloudflare Inc. unter dem EU-U.S. Data Privacy Framework (DPF) legitimiert.

6. KI-Inferenz & algorithmischer 2-Wege-Abgleich (Mistral AI)

Zur automatisierten Analyse von Belegdokumenten übermitteln wir PDF-Dateien über eine TLS-1.3-verschlüsselte Schnittstelle an Mistral AI SAS, 5 rue de la Baume, 75008 Paris, Frankreich. Sämtliche Verarbeitungsprozesse finden ausschließlich auf ISO-27001-zertifizierten Servern innerhalb der Europäischen Union am Standort Frankfurt am Main statt.

Funktionsumfang & Zweckbestimmung: Die Integration von Mistral AI gliedert sich in zwei Kernstufen:

Garantierter Trainingsausschluss (0 % Modelltraining): Übermittelte Belege und Daten werden vertraglich garantiert zu 0 % für das Training, die Validierung oder die Weiterentwicklung von KI-Modellen von Mistral AI verwendet. Alle Verarbeitungsdaten werden flüchtig gehalten und nach Rückübermittlung der strukturierten Extraktionsergebnisse serverseitig verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 28 DSGVO.

7. Zahlungsabwicklung (Stripe)

Kostenpflichtige SaaS-Abonnements werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgerechnet. Der Anbieter erhält oder speichert zu keinem Zeitpunkt vollständige Zahlungskartendaten oder Bankkontoinformationen.

Stripe erhebt und verarbeitet die Transaktions- und Zahlungsdaten in eigener datenschutzrechtlicher Verantwortlichkeit zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung finanzrechtlicher Melde- und Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO). Weitere Einzelheiten ergeben sich aus der Datenschutzerklärung von Stripe.

8. E-Mail-Versand und Transaktionsnachrichten (Brevo)

Der Versand transaktionsbasierter Systemnachrichten (Übermittlung persönlicher Authentifizierungs-Tokens und sicherheitsrelevanter Statusbenachrichtigungen) erfolgt über den Dienstleister Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin). Die Datenverarbeitung erfolgt auf ISO-zertifizierten Servern innerhalb der Europäischen Union.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es wurde ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.

9. Clientseitige Dokumentengenerierung (jsDelivr)

Im geschützten Anwendungsportal wird das quelloffene Skript `ExcelJS` über das Content Delivery Network (CDN) jsDelivr (Prospect One Sp. z o.o., Polen) bereitgestellt. Dies ermöglicht die rein browserseitige Kompilierung exportierbarer Prüftabellen (.xlsx) direkt im Arbeitsspeicher des Endgeräts des Kunden (Zero-Server-Storage für Ausgabedateien).

Beim Abruf der Skriptdatei wird die IP-Adresse des anfragenden Browsers an Server des CDN-Anbieters übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Bereitstellung clientseitiger Basisfunktionen).

10. Speicherdauer, ephemere RAM-Inferenz und Löschkonzept

Das Speicherkonzept der Plattform folgt dem Grundsatz der strikten Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) und trennt flüchtige Verarbeitungsdaten vollständig von administrativen Verwaltungsdaten:

11. Rechte der betroffenen Personen

Als betroffene Person haben Sie gemäß den Bestimmungen der DSGVO jederzeit das Recht auf Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Zur Geltendmachung dieser Rechte genügt eine formlose Mitteilung per E-Mail an support@argyron-automation.de.

Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).