Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Yanyi FZ-LLC
Al Hamra Industrial Zone-FZ
FOB50677 Ras Al Khaimah, United Arab Emirates
E-Mail: info@manualworks.de
2. Welche Daten wir erheben
2.1 Kontodaten
Bei der Registrierung und Nutzung erheben wir:
- E-Mail-Adresse (zur Authentifizierung und Kommunikation)
- Vor- und Nachname
- Passwort (verschlüsselt mit bcrypt gespeichert, nicht im Klartext)
- Organisationsdaten (Firmenname, Adresse, sofern angegeben)
2.2 Nutzungsdaten
- Hochgeladene Dokumente (Word-Dateien) und deren Textinhalte
- Erstellte Übersetzungen und Bearbeitungen
- Glossareinträge und Translation-Memory-Daten
- Token-Verbrauch und Transaktionsverlauf
- Audit-Protokolle (Nutzeraktionen mit Zeitstempel)
2.3 Technische Daten
- IP-Adresse
- Gerätetyp und Browser (User-Agent)
- Refresh-Token-Metadaten (Gerät, IP) zur Sitzungsverwaltung
3. Zweck der Datenverarbeitung
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Kontodaten | Registrierung, Anmeldung, Kontoverwaltung | Vertragserfüllung |
| Dokumente & Übersetzungen | Erbringung der Übersetzungsleistung | Vertragserfüllung |
| Token-Verbrauch & Transaktionen | Abrechnung und Guthabenmanagement | Vertragserfüllung |
| Audit-Protokolle | Nachvollziehbarkeit, Sicherheit | Berechtigtes Interesse |
| IP-Adresse, Gerätedaten | Sicherheit, Missbrauchsprävention, Sitzungsverwaltung | Berechtigtes Interesse |
| E-Mail-Adresse | Verifizierung, Passwort-Reset, Einladungen, Statusmitteilungen | Vertragserfüllung |
4. Weitergabe an Dritte (Auftragsverarbeiter)
Zur Erbringung unserer Leistungen setzen wir folgende Dienstleister ein, die Zugang zu personenbezogenen Daten erhalten können:
| Dienstleister | Zweck | Daten |
|---|---|---|
| Stripe (USA) | Zahlungsabwicklung | Zahlungsdaten, E-Mail, Organisationsreferenz |
| Brevo / Sendinblue (EU) | E-Mail-Versand (SMTP-Relay) | E-Mail-Adresse, Name (in E-Mail-Inhalten) |
Hinweis zur KI-Verarbeitung: Die für die Übersetzung eingesetzten KI-Modelle werden von uns selbst auf dedizierter Hardware in einem Hetzner-Rechenzentrum in Deutschland betrieben. Ihre Dokumenttexte verlassen zu keinem Zeitpunkt die EU und werden nicht an Drittanbieter weitergegeben. Die Daten werden ausschließlich zur Erstellung Ihrer Übersetzungsentwürfe verwendet und nicht zum Training von KI-Modellen eingesetzt.
5. Datenspeicherung und -sicherheit
5.1 Speicherort
Die Plattform wird auf dedizierten Servern in Deutschland betrieben. Dokumente und Nutzerdaten werden in einer PostgreSQL-Datenbank sowie in einem S3-kompatiblen Objektspeicher auf demselben Server gespeichert.
5.2 Sicherheitsmaßnahmen
- Verschlüsselte Übertragung per TLS/SSL (HTTPS)
- Passwörter werden mit bcrypt gehasht gespeichert
- JWT-basierte Authentifizierung mit kurzlebigen Access-Tokens (30 Min.)
- Kontosperrung nach 5 fehlgeschlagenen Anmeldeversuchen (15 Min.)
- Organisationsbasierte Datenisolierung (Multi-Tenant)
- Audit-Protokollierung aller sicherheitsrelevanten Aktionen
6. Aufbewahrungsfristen
| Daten | Aufbewahrung |
|---|---|
| Kontodaten | Bis zur Kontolöschung |
| Dokumente & Übersetzungen | Bis zur Löschung durch den Nutzer oder Kontolöschung |
| Transaktionsdaten | 10 Jahre (gesetzliche Aufbewahrungspflicht) |
| Sitzungs-Token (Refresh) | 30 Tage |
| E-Mail-Verifizierungs-Token | 7 Tage |
| Passwort-Reset-Token | 24 Stunden |
7. Cookies und Tracking
manualworks verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speichermechanismen (localStorage) für die Sitzungsverwaltung und Authentifizierung. Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein. Es findet kein Nutzer-Tracking durch Drittanbieter statt.
8. Ihre Rechte
Sie haben das Recht auf:
- Auskunft — Welche personenbezogenen Daten wir über Sie gespeichert haben
- Berichtigung — Korrektur unrichtiger Daten
- Löschung — Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung — Temporäre Einschränkung der Datenverarbeitung
- Datenübertragbarkeit — Export Ihrer Daten in einem gängigen Format (die Plattform bietet Export von Dokumenten, Übersetzungen, TM und Glossaren)
- Widerspruch — Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen
Richten Sie Anfragen bitte an: info@manualworks.de
9. Internationale Datenübermittlung
Durch die Nutzung von Stripe (USA) als Zahlungsdienstleister können Zahlungsdaten in die Vereinigten Staaten übermittelt werden. Stripe unterliegt angemessenen Datenschutzvereinbarungen. Wir stellen sicher, dass die Übermittlung auf Basis geeigneter Garantien erfolgt (z. B. Standardvertragsklauseln).
Die KI-gestützte Verarbeitung Ihrer Dokumente erfolgt ausschließlich auf unseren eigenen Servern in Deutschland. Dokumentinhalte werden nicht in Drittländer übermittelt.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, etwa bei Änderungen der Plattformfunktionen oder der Rechtslage. Wesentliche Änderungen werden wir per E-Mail mitteilen.
Yanyi FZ-LLC — Al Hamra Industrial Zone-FZ, FOB50677 Ras Al Khaimah, UAE
Kontakt: info@manualworks.de