Gültig seit 17. August 2026
Gültig ab: 17.08.2026 Version 1.2
Verantwortlicher für die in dieser Datenschutzerklärung beschriebene Verarbeitung personenbezogener Daten ist:
redact.al DOOEL
Vehbi Dibra Br. 70
1250 Debar
Republik Nordmazedonien
E-Mail: info@redact.al
redact.al wurde nach dem Prinzip Privacy by Design entwickelt.
Dokumentinhalte, die über die Standardanwendung von redact.al verarbeitet werden, werden lokal in Ihrem Browser analysiert und verändert.
Die von Ihnen verarbeiteten Texte und Dokumente, erkannte Entitäten sowie die Zuordnungstabelle zwischen Originalinformationen und Pseudonymen ("Vault") werden im Rahmen der standardmäßigen Dokumentverarbeitung nicht an redact.al oder dessen Dienstleister übertragen.
Das Modell zur Erkennung benannter Entitäten ("NER") wird in Ihren Browser heruntergeladen und führt die Dokumentanalyse lokal durch. Der analysierte Text wird für die NER-Verarbeitung nicht an unsere Server übertragen.
Nach der derzeitigen Architektur des Dienstes hat redact.al keinen serverseitigen Zugriff auf Dokumentinhalte, die lokal in Ihrem Browser verarbeitet werden.
Wenn Sie sich für redact.al registrieren und den Dienst nutzen, können wir folgende Daten verarbeiten:
Wenn ein Testzeitraum so eingerichtet ist, dass er automatisch in ein kostenpflichtiges Abonnement übergeht, können wir Nachweise über die vertragliche Zustimmung des Kunden zu dieser Umwandlung speichern, einschließlich der anwendbaren Bedingungen, des Zeitpunkts der Zustimmung und der IP-Adresse.
Wenn die Annahme der Allgemeinen Geschäftsbedingungen dokumentiert werden muss, können wir die angenommene Version, den Zeitpunkt der Annahme und die verwendete IP-Adresse speichern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Anbahnung oder Erfüllung eines Vertrags erforderlich ist.
Werden Unterlagen nach Beendigung des Vertragsverhältnisses zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Soweit eine Aufbewahrung aufgrund anwendbarer handels-, steuer- oder sonstiger gesetzlicher Vorschriften erforderlich ist, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Wir verarbeiten Informationen über die Zugriffsberechtigung des Kunden, insbesondere:
Diese Informationen werden verwendet, um festzustellen, ob ein Nutzer zum Zugriff auf den Dienst berechtigt ist.
Die Zugriffsberechtigung kann bei der Anmeldung und nach längeren Phasen der Inaktivität erneut überprüft werden.
Dokumentinhalte sind nicht Bestandteil dieser Zugriffsprüfung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Beim Zugriff auf unsere Server können technische Zugriffsdaten in Server-Logdateien erfasst werden, insbesondere:
Diese Daten werden verarbeitet, um den Dienst sicher zu betreiben, technische Probleme zu diagnostizieren und Angriffsversuche oder missbräuchliche Zugriffe zu erkennen.
Vollständige Server-Zugriffsprotokolle werden automatisch innerhalb von höchstens 24 Stunden gelöscht.
Wir verwenden vollständige Server-Logs nicht für Werbung, Nutzerprofile oder Verhaltensanalysen.
IP-Adressen in standardmäßigen Server-Zugriffsprotokollen werden nicht absichtlich mit Benutzerkonten für Analyse- oder Marketingzwecke verknüpft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Sicherheit, Stabilität und Integrität des Dienstes.
Wir verwenden technische Sicherheitsmaßnahmen, einschließlich fail2ban, um unsere Infrastruktur vor automatisierten Angriffen, wiederholten unbefugten Zugriffsversuchen und vergleichbaren missbräuchlichen Aktivitäten zu schützen.
fail2ban wertet relevante Server-Logdaten innerhalb des Aufbewahrungszeitraums der Server-Logs aus.
Wird missbräuchliches Verhalten erkannt, kann die betreffende IP-Adresse einer Firewall-Sperrliste hinzugefügt werden.
Die Firewall-Sperrliste enthält:
Die Firewall-Sperrliste verknüpft gesperrte IP-Adressen nicht absichtlich mit Dokumentinhalten.
Je nach Schwere und Häufigkeit des erkannten missbräuchlichen Verhaltens kann eine IP-Adresse bis zu 365 Tage gesperrt bleiben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses, den Dienst, unsere Infrastruktur und unsere Nutzer vor missbräuchlichen oder böswilligen Zugriffen zu schützen.
Wenn Sie uns über unser Kontaktformular oder per E-Mail kontaktieren, können wir folgende Daten verarbeiten:
Wir verwenden diese Informationen, um Ihre Anfrage zu beantworten und zu bearbeiten.
Bezieht sich Ihre Anfrage auf die Anbahnung oder Erfüllung eines Vertrags, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Für sonstige Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Beantwortung von Anfragen und der Pflege geschäftlicher Kommunikation.
Soweit eine Aufbewahrung gesetzlich erforderlich oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen angemessen notwendig ist, können die betreffenden Unterlagen über die Bearbeitung der Anfrage hinaus gespeichert werden.
Zur Gewährleistung der Kontosicherheit und zur Nachvollziehbarkeit sicherheitsrelevanter Kontoaktivitäten protokollieren wir bestimmte Ereignisse zusammen mit einem Zeitstempel.
Dazu können gehören:
Soweit dies zur Dokumentation einer sicherheitsrelevanten oder vertraglichen Handlung erforderlich ist, kann auch die dabei verwendete IP-Adresse gespeichert werden.
Dokumentinhalte, erkannte Entitäten und Pseudonym-Zuordnungen werden nicht im Audit-Log gespeichert, da diese Inhalte im Rahmen der standardmäßigen Dokumentverarbeitung nicht an unsere Server übertragen werden.
Wenn ein Konto eine Datenexportfunktion bereitstellt, enthält der Export personenbezogene Daten des anfragenden Nutzers. Er enthält keine Informationen über andere, nicht betroffene Nutzer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen an Kontosicherheit, Missbrauchsprävention, Dokumentation sicherheitsrelevanter Handlungen und Nachweis der Einhaltung rechtlicher und vertraglicher Anforderungen.
Soweit ein Audit-Eintrag zur Vertragserfüllung erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
Wenn Sie redact.al über einen Partner- oder Empfehlungslink besuchen, kann der Link eine Referral-Kennung enthalten, anhand derer erkennbar ist, welcher Partner Sie zu redact.al verwiesen hat.
Die Referral-Kennung wird innerhalb des jeweiligen Referral-Ablaufs weitergegeben und kann zusammen mit einer Anfrage, einer Testanmeldung oder einem anderen referralfähigen Formular übermittelt werden.
redact.al verwendet für die Partnerzuordnung kein Referral-Cookie, kein localStorage, kein IndexedDB und keinen anderen persistenten Identifikator auf Ihrem Gerät.
Wir können folgende Daten verarbeiten:
Wir verwenden diese Informationen, um:
Referral-Informationen werden nicht für verhaltensbasierte Werbung, websiteübergreifendes Tracking oder Profiling verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen am Betrieb und der Verwaltung unseres Partnerprogramms, der korrekten Zuordnung von Kunden und Anfragen, der Berechnung von Partnerprovisionen sowie der Verhinderung von Referral-Missbrauch.
Im Rahmen der standardmäßigen browserbasierten Dokumentverarbeitung erhält redact.al nicht:
Aktive Dokumente können mithilfe lokaler Browser-Speichertechnologien wie IndexedDB in Ihrem Browser gespeichert werden, damit Ihre Arbeit durch ein Neuladen der Seite oder einen Neustart des Browsers nicht zwingend verloren geht.
Diese lokal gespeicherten Informationen verbleiben auf dem Gerät und innerhalb der Browserumgebung, sofern sie nicht durch Sie oder Ihren Browser entfernt werden.
Nach der derzeitigen Standardarchitektur werden diese Dokumentinhalte nicht an redact.al übertragen.
Wenn Sie uns Dokumentinhalte freiwillig für eine konkrete Support- oder Fehlerbehebungsanfrage bereitstellen, wird die Verarbeitung dieser Informationen gesondert nach Maßgabe dieser Datenschutzerklärung behandelt.
redact.al verwendet Cookies und lokalen Browserspeicher nur für die nachfolgend beschriebenen Zwecke.
redact.al verwendet ein funktionales Authentifizierungs-Cookie, um nach der Anmeldung eine authentifizierte Sitzung aufrechtzuerhalten.
Das Authentifizierungs-Cookie enthält eine Sitzungskennung und wird ausschließlich verwendet, soweit dies erforderlich ist, um den Kontozugriff bereitzustellen und die angemeldete Sitzung aufrechtzuerhalten.
Das Authentifizierungs-Cookie ist für den authentifizierten Dienst technisch erforderlich und bedarf keiner Einwilligung, soweit das anwendbare Recht eine Ausnahme für Speicherung oder Zugriff vorsieht, die zur Bereitstellung eines vom Nutzer ausdrücklich angeforderten Dienstes erforderlich sind.
Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Bereitstellung des Dienstes erforderlich ist.
Das Löschen des Authentifizierungs-Cookies beendet in der Regel die angemeldete Sitzung.
redact.al verwendet keine Cookies zur Partner- oder Referral-Zuordnung.
redact.al verwendet keine Drittanbieter-Werbecookies, keine Cookies für verhaltensbasiertes Tracking und keine Analyse-Cookies von Drittanbietern.
Die Partnerzuordnung erfolgt über Referral-Informationen, die innerhalb des Referral-Ablaufs weitergegeben und serverseitig übermittelt werden, wie in Abschnitt 3.7 beschrieben.
Lokaler Browserspeicher, einschließlich IndexedDB, kann für die in Abschnitt 4 beschriebene lokale Dokumentverarbeitung verwendet werden.
Dokumentinhalte, die über diese Funktion lokal gespeichert werden, verbleiben innerhalb der Browserumgebung und werden im Rahmen der standardmäßigen Dokumentverarbeitung nicht an redact.al übertragen.
Die lokale Dokumentenspeicherung dient ausschließlich der vom Nutzer angeforderten Dokumentverarbeitung.
Die zur Bereitstellung von redact.al verwendete Infrastruktur wird gehostet durch:
Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Deutschland
Unsere in dieser Datenschutzerklärung beschriebene Produktionsinfrastruktur, einschließlich Hosting-, Backup- und Betriebsinfrastruktur, wird derzeit innerhalb der Europäischen Union betrieben.
Für transaktionale E-Mails, darunter Kontoregistrierung, Passwortzurücksetzung, Zugriffsbenachrichtigungen und vertragliche Mitteilungen, nutzen wir:
IONOS SE Elgendorfer Str. 57 56410 Montabaur Deutschland
Transaktionale E-Mails können Konto-, Zugriffs- oder Vertragsinformationen enthalten, die für die jeweilige Kommunikation erforderlich sind.
Soweit Hetzner oder IONOS personenbezogene Daten im Auftrag von redact.al verarbeitet, schließen wir die nach dem anwendbaren Datenschutzrecht erforderlichen vertraglichen Vereinbarungen, einschließlich Auftragsverarbeitungsverträgen, soweit erforderlich.
Personenbezogene Daten können außerdem offengelegt werden, soweit dies angemessen erforderlich ist gegenüber:
Wir verkaufen keine personenbezogenen Daten an Werbetreibende.
Wir geben keine Dokumentinhalte weiter, die lokal über die Standardanwendung von redact.al verarbeitet werden, da diese Inhalte nicht an uns übertragen werden.
redact.al DOOEL hat seinen Sitz in der Republik Nordmazedonien.
Die in dieser Datenschutzerklärung beschriebene Produktionsinfrastruktur wird derzeit innerhalb der Europäischen Union gehostet.
Soweit personenbezogene Daten zwischen Nordmazedonien und der Europäischen Union oder anderweitig international übermittelt werden, verarbeitet redact.al solche Übermittlungen in Übereinstimmung mit den jeweils anwendbaren Datenschutzvorschriften.
Soweit die DSGVO für eine Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums geeignete Garantien verlangt, verwenden wir einen anwendbaren rechtmäßigen Übermittlungsmechanismus, soweit erforderlich.
Wenn sich unsere Hosting-Standorte, administrativen Zugriffsregelungen oder internationalen Datenübermittlungen wesentlich ändern, werden wir diese Datenschutzerklärung entsprechend aktualisieren.
Wir speichern personenbezogene Daten nur so lange, wie dies für die Zwecke erforderlich ist, für die sie verarbeitet werden, vorbehaltlich gesetzlicher Aufbewahrungspflichten und berechtigter Anforderungen im Zusammenhang mit Rechtsansprüchen und Sicherheit.
Sofern keine längere Aufbewahrung gesetzlich vorgeschrieben oder anderweitig gerechtfertigt ist, gelten grundsätzlich folgende Fristen:
Werden Daten ausschließlich aufgrund einer gesetzlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert, werden sie nicht für sachfremde Zwecke weiterverwendet.
Bestimmte personenbezogene Daten sind erforderlich, um ein Konto zu erstellen, einen Vertrag abzuschließen und Zugang zu redact.al bereitzustellen.
Insbesondere ist eine gültige E-Mail-Adresse für Kontoerstellung, Authentifizierung, Kontokommunikation und Vertragsverwaltung erforderlich.
Es besteht grundsätzlich keine gesetzliche Verpflichtung, redact.al eine E-Mail-Adresse bereitzustellen.
Ohne die für die Erstellung und Verwaltung eines Kontos erforderlichen Informationen können wir jedoch keinen Vertrag über die Nutzung des Dienstes abschließen oder erfüllen.
Soweit zusätzliche Informationen für Abrechnung, Steuern oder gesetzliche Compliance erforderlich sind, kann die Nichtbereitstellung dieser Informationen dazu führen, dass wir eine Bestellung nicht bearbeiten, keine korrekte Rechnung ausstellen oder das Vertragsverhältnis nicht fortsetzen können.
Referral-Informationen sind für die Nutzung des Kerndienstes von redact.al nicht erforderlich.
redact.al verwendet personenbezogene Daten nicht für automatisierte Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen im Sinne von Art. 22 DSGVO.
Wir verwenden personenbezogene Daten nicht für Werbeprofiling.
Die automatisierte Dokumentanalyse, die lokal im Browser erfolgt, dient der Unterstützung der Dokumentverarbeitung und stellt keine automatisierte Entscheidung über den Nutzer im vorgenannten Sinne dar.
Die Referral-Zuordnung dient dazu, den einer Anfrage, einem Test oder einem Abonnement zugeordneten Partner zu bestimmen, und wird nicht verwendet, um automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber dem Nutzer zu treffen.
Je nach Verarbeitungstätigkeit stützt sich redact.al auf eine oder mehrere der folgenden Rechtsgrundlagen:
Zu unseren berechtigten Interessen gehören insbesondere:
Verweise darauf, dass ein Kunde Vertragsbedingungen, eine automatische Umwandlung eines Testzeitraums oder ähnliche vertragliche Regelungen annimmt, genehmigt oder ihnen zustimmt, beziehen sich auf eine vertragliche Annahme und stellen nicht notwendigerweise eine datenschutzrechtliche Einwilligung dar.
Wir verwenden technische und organisatorische Maßnahmen, die dazu bestimmt sind, personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.
Diese Maßnahmen umfassen, soweit anwendbar:
Passwörter werden als kryptografische Hashes und nicht im Klartext gespeichert.
Keine Übertragungs- oder Speichermethode kann absolute Sicherheit gewährleisten. Wir überprüfen und passen unsere Sicherheitsmaßnahmen daher bei Bedarf an technische Entwicklungen und relevante Risiken an.
Abhängig von den Umständen und vorbehaltlich der gesetzlich vorgesehenen Voraussetzungen und Einschränkungen können Ihnen insbesondere folgende Rechte zustehen:
Wenn Sie einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO widersprechen, prüfen wir den Widerspruch gemäß dem anwendbaren Recht.
Diese Rechte gelten nicht uneingeschränkt und können gesetzlichen Voraussetzungen, Ausnahmen und Aufbewahrungspflichten unterliegen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter:
E-Mail: info@redact.al
oder schriftlich unter:
redact.al DOOEL Vehbi Dibra Br. 70 1250 Debar Republik Nordmazedonien
Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um Ihre Identität zu überprüfen, bevor wir eine Anfrage bearbeiten.
Sie haben das Recht, bei einer zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen anwendbares Datenschutzrecht verstößt.
In der Republik Nordmazedonien ist die zuständige nationale Datenschutzbehörde:
Agency for Personal Data Protection of the Republic of North Macedonia (AZLP)
Soweit die DSGVO auf die Verarbeitung Ihrer personenbezogenen Daten Anwendung findet, können Sie außerdem berechtigt sein, Beschwerde bei einer zuständigen Aufsichtsbehörde in der Europäischen Union einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, soweit dies nach anwendbarem Recht vorgesehen ist.
Sie können sich auch direkt an redact.al unter info@redact.al wenden, damit wir Ihr Anliegen prüfen können.
Wir können diese Datenschutzerklärung ändern, um Änderungen folgender Umstände Rechnung zu tragen:
Die jeweils aktuelle Version wird über die Website von redact.al bereitgestellt.
Wenn eine Änderung wesentlich beeinflusst, wie wir personenbezogene Daten verarbeiten, werden wir zusätzliche Hinweise bereitstellen, soweit dies nach anwendbarem Recht erforderlich ist.
Diese Datenschutzerklärung wurde ursprünglich in englischer Sprache verfasst.
Übersetzungen können zur Vereinfachung bereitgestellt werden.
Soweit zwingendes anwendbares Recht nichts anderes verlangt, ist die englischsprachige Fassung maßgeblich.
Soweit übersetzte Fassungen veröffentlicht werden, bemühen wir uns, diese mit der jeweils aktuellen englischen Fassung in Einklang zu halten.
Im Fall von Abweichungen zwischen einer Übersetzung und der englischen Fassung geht die englische Fassung vor, soweit dies nach anwendbarem Recht zulässig ist.
redact.al DOOEL
Vehbi Dibra Br. 70
1250 Debar
Republik Nordmazedonien
Kontakt: info@redact.al
Hinweis: KI wurde verwendet, um diese Übersetzung sprachlich zu verfeinern.