Datenschutzerklärung für Wächter (PRIVACY POLICY)

Datenschutzerklärung für
Wächter (PRIVACY POLICY)

Stand: 11/2025



1. Verantwortlicher

Für die Verarbeitung personenbezogener Daten verantwortlich ist:

Oleksandr Levchenko
Einzelunternehmen
Herm.-Hirsch-Weg
1120 Wien, Österreich
E-Mail: support@waechter.app

2. Zweck der Datenverarbeitung

Der Dienst „Wächter“ verarbeitet und analysiert Rechnungsdokumente, Metadaten und E-Mail-Inhalte zur Erkennung von:

  • Manipulationen

  • Betrugsindikatoren

  • Fehlern (z.B. falsche Beträge, Dubletten, Steuerfehler)

  • Änderungen an IBAN oder Lieferantendaten

  • Risikoabschätzungen

3. Kategorien personenbezogener Daten

Wir verarbeiten insbesondere:

  • Rechnungsdaten (Lieferant, Adresse, IBAN, Beträge, MwSt., Rechnungsnummer)

  • PDF-Metadaten & Dateistruktur

  • E-Mail-Absender, Empfänger, Zeitstempel

  • Lieferanten-Stammdaten

  • Unternehmensdaten

  • Logdaten (Datum, Uhrzeit, technische Protokolle)

4. Rechtsgrundlage (Art. 6 DSGVO)

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b – Vertragserfüllung

  • Art. 6 Abs. 1 lit. f – berechtigtes Interesse des Kunden an Betrugsprävention und Fehlervermeidung

  • Art. 28 DSGVO – Verarbeitung im Auftrag

5. Datenweitergabe & Sub-Prozessoren

Zur Bereitstellung des Dienstes werden folgende Dienstleister eingesetzt:

Paddle Payments (Merchant of Record) – UK/USA/EU

Zahlungsabwicklung & Abrechnung.

Make.com – EU/US

Automatisierungen & Workflow-Logik.

Airtable – USA

Speicherung von Rechnungslogs und Prüfresultaten.
Datentransfer basiert auf Standardvertragsklauseln (SCC).

E-Mail-Dienstleister

(Google Workspace, iCloud, Microsoft Outlook oder andere je nach Nutzer)
Verarbeitung eingehender/weitergeleiteter Rechnungs-E-Mails.

Hosting & Infrastruktur-Partner

Für Webhosting, CDN und Serverlogs.

Keine Daten werden an Dritte verkauft.

6. Speicherort & internationale Datenübertragung

Daten können innerhalb der EU sowie in den USA gespeichert werden.
Übertragungen erfolgen ausschließlich auf Grundlage von:

  • EU Standardvertragsklauseln (SCC)

  • Art. 46 DSGVO

  • oder Angemessenheitsbeschlüssen

7. Speicherdauer

  • Rechnungs- und Prüfungsdaten: maximal 180 Tage

  • Logdaten: 90 Tage

  • Kundenaccountdaten: bis Vertragsende + gesetzliche Aufbewahrungspflichten

8. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein (Art. 32 DSGVO):

  • TLS-Verschlüsselung

  • Zugangsbeschränkungen

  • Protokollierung

  • Zugriffskontrollen

  • Datenminimierung

  • Hash- und Metadatenanalyse statt Volltextverarbeitung, wo möglich

9. Rechte der Betroffenen

Betroffene Personen haben folgende Rechte:

  • Auskunft (Art. 15)

  • Berichtigung (Art. 16)

  • Löschung (Art. 17)

  • Einschränkung (Art. 18)

  • Datenübertragbarkeit (Art. 20)

  • Widerspruch (Art. 21)

Anfragen bitte an support@waechter.app.

10. Auftragsverarbeitung (Art. 28 DSGVO)

Der Anbieter kann mit dem Kunden einen AV-Vertrag (Data Processing Agreement) abschließen.
Die Verarbeitung erfolgt ausschließlich nach dokumentierter Weisung des Kunden.

11. Cookies & Tracking

Die Webseite verwendet ausschließlich technisch notwendige Cookies.
Kein Tracking zu Werbezwecken.

12. Änderungen der Datenschutzerklärung

Wir behalten uns Änderungen vor.
Die jeweils aktuelle Version ist auf dieser Website einsehbar.



1. Verantwortlicher

Für die Verarbeitung personenbezogener Daten verantwortlich ist:

Oleksandr Levchenko
Einzelunternehmen
Herm.-Hirsch-Weg
1120 Wien, Österreich
E-Mail: support@waechter.app

2. Zweck der Datenverarbeitung

Der Dienst „Wächter“ verarbeitet und analysiert Rechnungsdokumente, Metadaten und E-Mail-Inhalte zur Erkennung von:

  • Manipulationen

  • Betrugsindikatoren

  • Fehlern (z.B. falsche Beträge, Dubletten, Steuerfehler)

  • Änderungen an IBAN oder Lieferantendaten

  • Risikoabschätzungen

3. Kategorien personenbezogener Daten

Wir verarbeiten insbesondere:

  • Rechnungsdaten (Lieferant, Adresse, IBAN, Beträge, MwSt., Rechnungsnummer)

  • PDF-Metadaten & Dateistruktur

  • E-Mail-Absender, Empfänger, Zeitstempel

  • Lieferanten-Stammdaten

  • Unternehmensdaten

  • Logdaten (Datum, Uhrzeit, technische Protokolle)

4. Rechtsgrundlage (Art. 6 DSGVO)

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b – Vertragserfüllung

  • Art. 6 Abs. 1 lit. f – berechtigtes Interesse des Kunden an Betrugsprävention und Fehlervermeidung

  • Art. 28 DSGVO – Verarbeitung im Auftrag

5. Datenweitergabe & Sub-Prozessoren

Zur Bereitstellung des Dienstes werden folgende Dienstleister eingesetzt:

Paddle Payments (Merchant of Record) – UK/USA/EU

Zahlungsabwicklung & Abrechnung.

Make.com – EU/US

Automatisierungen & Workflow-Logik.

Airtable – USA

Speicherung von Rechnungslogs und Prüfresultaten.
Datentransfer basiert auf Standardvertragsklauseln (SCC).

E-Mail-Dienstleister

(Google Workspace, iCloud, Microsoft Outlook oder andere je nach Nutzer)
Verarbeitung eingehender/weitergeleiteter Rechnungs-E-Mails.

Hosting & Infrastruktur-Partner

Für Webhosting, CDN und Serverlogs.

Keine Daten werden an Dritte verkauft.

6. Speicherort & internationale Datenübertragung

Daten können innerhalb der EU sowie in den USA gespeichert werden.
Übertragungen erfolgen ausschließlich auf Grundlage von:

  • EU Standardvertragsklauseln (SCC)

  • Art. 46 DSGVO

  • oder Angemessenheitsbeschlüssen

7. Speicherdauer

  • Rechnungs- und Prüfungsdaten: maximal 180 Tage

  • Logdaten: 90 Tage

  • Kundenaccountdaten: bis Vertragsende + gesetzliche Aufbewahrungspflichten

8. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein (Art. 32 DSGVO):

  • TLS-Verschlüsselung

  • Zugangsbeschränkungen

  • Protokollierung

  • Zugriffskontrollen

  • Datenminimierung

  • Hash- und Metadatenanalyse statt Volltextverarbeitung, wo möglich

9. Rechte der Betroffenen

Betroffene Personen haben folgende Rechte:

  • Auskunft (Art. 15)

  • Berichtigung (Art. 16)

  • Löschung (Art. 17)

  • Einschränkung (Art. 18)

  • Datenübertragbarkeit (Art. 20)

  • Widerspruch (Art. 21)

Anfragen bitte an support@waechter.app.

10. Auftragsverarbeitung (Art. 28 DSGVO)

Der Anbieter kann mit dem Kunden einen AV-Vertrag (Data Processing Agreement) abschließen.
Die Verarbeitung erfolgt ausschließlich nach dokumentierter Weisung des Kunden.

11. Cookies & Tracking

Die Webseite verwendet ausschließlich technisch notwendige Cookies.
Kein Tracking zu Werbezwecken.

12. Änderungen der Datenschutzerklärung

Wir behalten uns Änderungen vor.
Die jeweils aktuelle Version ist auf dieser Website einsehbar.