Datenschutzerklärung
Gemäß Art. 13 und 14 DSGVO (EU) 2016/679 — Stand: März 2026
§ 1 — Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:
MATTALNET GRUPP OÜ
Tuukri tn 19-315, 10120 Tallinn, Eesti (Estland)
Registrikood: 14744075 | VAT: EE102519059
E-Mail: datenschutz@clearcontract.io
Als Unternehmen mit Sitz in einem EU-Mitgliedstaat (Estland) unterliegt MATTALNET GRUPP OÜ unmittelbar der Datenschutz-Grundverordnung (DSGVO). Die zuständige Datenschutzbehörde ist die estnische Datenschutzaufsichtsbehörde (Andmekaitse Inspektsioon, aki.ee).
§ 2 — Grundsätze der Datenverarbeitung (Art. 5 DSGVO)
Personenbezogene Daten werden von uns nur erhoben, sofern dies technisch notwendig, gesetzlich vorgeschrieben oder aufgrund berechtigter Interessen erforderlich ist. Wir verarbeiten Daten nach den Grundsätzen der:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung — Daten werden nur für festgelegte, eindeutige Zwecke erhoben
- Datenminimierung — nur die unbedingt notwendigen Daten
- Richtigkeit — Daten werden auf dem neuesten Stand gehalten
- Speicherbegrenzung — keine Aufbewahrung über den Zweckzeitraum hinaus
- Integrität und Vertraulichkeit — technische und organisatorische Sicherheitsmaßnahmen
- Rechenschaftspflicht — wir können die Einhaltung nachweisen
§ 3 — Datenerhebung beim Websitebesuch
3.1 Server-Logfiles
Beim Besuch unserer Website verarbeiten unsere Server automatisch folgende technische Daten, die Ihr Browser übermittelt (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Verfügbarkeit):
Diese Daten werden ausschließlich zur Aufrechterhaltung des Betriebs und zur Abwehr von Angriffen verwendet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Speicherdauer: 30 Tage.
3.2 Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb zwingend erforderlich sind (z.B. Session-Verwaltung, Sprachpräferenz). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ist für technisch notwendige Cookies nicht erforderlich (§ 25 Abs. 2 TTDSG).
§ 4 — Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Daten (Name, E-Mail-Adresse, Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen bei uns gespeichert.
§ 5 — Verarbeitung von Analysedaten (Hauptleistung)
Dies ist der wesentliche Kernbereich unserer Datenverarbeitung. Im Rahmen unserer KI-Finanzanalyse-Dienstleistung verarbeiten wir von Auftragsgebern bereitgestellte Finanzdokumente und -daten.
5.1 Art der verarbeiteten Daten
- Finanzdokumente: Bilanzen, GuV, Cashflow-Statements, Buchungsdaten (CSV/Excel/PDF)
- Unternehmensdaten: Firmenname, Branche, Umsatz, Mitarbeiterzahl
- Kontodaten: Kontonummern (aggregiert), Buchungsposten
- Ggf. personenbezogene Daten von Mitarbeitern in Gehaltsabrechnungen (pseudonymisiert)
5.2 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages) sowie, soweit besondere Kategorien personenbezogener Daten verarbeitet werden, Art. 9 Abs. 2 lit. b DSGVO (Beschäftigungskontext) bzw. ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
5.3 Auftragsverarbeitung (Art. 28 DSGVO)
Bei der Analyse von Daten, die personenbezogene Daten Dritter enthalten, agiert MATTALNET GRUPP OÜ als Auftragsverarbeiter des Auftraggebers. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO wird vor Leistungsbeginn abgeschlossen. Auf Anfrage stellen wir unsere Standard-AVV-Vorlage bereit.
5.4 On-Premise Option
🔒 Maximaler Datenschutz: On-Premise-Betrieb
Auf Wunsch erfolgt der gesamte Analysebetrieb auf Ihrer eigenen Serverinfrastruktur. In diesem Fall verlassen Ihre Daten Ihren Server zu keinem Zeitpunkt. MATTALNET GRUPP OÜ hat keinen Zugriff auf die verarbeiteten Daten.
5.5 Speicherdauer
Analysedaten werden nach Abschluss des Auftrags und Übergabe des Berichts gelöscht, sofern keine vertragliche oder gesetzliche Aufbewahrungspflicht besteht. Standard-Löschfrist: 30 Tage nach Berichtübergabe.Rechnungs- und Vertragsdaten: 10 Jahre (estnisches Buchführungsgesetz / § 147 AO analog).
§ 6 — Drittlandübermittlung (Art. 44 ff. DSGVO)
Unsere Server befinden sich in der Europäischen Union (Estland / EU-Rechenzentren). Es findet grundsätzlich keine Übermittlung personenbezogener Daten in Drittländer (Länder außerhalb des EWR) statt.
Das eingesetzte KI-Modell (Qwen/Ollama) wird lokal auf unseren oder Ihren Servern betrieben — es findet keine Datenübermittlung an externe KI-Dienstleister (z.B. OpenAI, Anthropic) statt.
§ 7 — Ihre Rechte als betroffene Person (Art. 15–22 DSGVO)
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Auskunftsrecht
Sie können Auskunft über die von uns zu Ihrer Person gespeicherten Daten verlangen.
Berichtigungsrecht
Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Löschungsrecht
Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Einschränkung
Sie können die Einschränkung der Verarbeitung verlangen, z.B. während der Prüfung eines Widerspruchs.
Datenportabilität
Sie können die Übertragung Ihrer Daten in einem maschinenlesbaren Format verlangen.
Widerspruchsrecht
Sie können der Verarbeitung Ihrer Daten auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f) jederzeit widersprechen.
Widerruf der Einwilligung
Eine erteilte Einwilligung können Sie jederzeit ohne Nachteile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@clearcontract.io
§ 8 — Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist:
Andmekaitse Inspektsioon (AKI)
Tatari 39, 10134 Tallinn, Eesti
Tel.: +372 627 4135
E-Mail: info@aki.ee
Web: www.aki.ee
Nutzer aus Deutschland können sich alternativ an die zuständige Landesbehörde wenden, z.B. den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).
§ 9 — Hosting & technische Infrastruktur
Unsere Website und Plattform werden auf Servern der Hetzner Online GmbH (Deutschland/Finnland, EU) betrieben. Hetzner ist als unser Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
Hetzner Online GmbH
Industriestraße 25, 91710 Gunzenhausen, Deutschland
Datenschutzbeauftragter: datenschutz@hetzner.com
§ 10 — Aktualität & Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand März 2026. Wir behalten uns vor, sie bei Änderungen der rechtlichen Lage, der Plattform oder der Verarbeitungsprozesse anzupassen. Die jeweils aktuelle Fassung ist unter clearcontract.io/datenschutz abrufbar.
MATTALNET GRUPP OÜ | Reg. 14744075 | Tallinn, Estland | datenschutz@clearcontract.io