Stand: 27. Juni 2026 · Hinweis: Dieser Text ist eine Best-Effort-Fassung und noch nicht abschließend anwaltlich geprüft.
Pascal von Klitzing
handelnd unter der Geschäftsbezeichnung Bliqq
Am Fort Elisabeth 15 · 55131 Mainz · Deutschland
E-Mail: info@bliqq.app
Für Datenschutzanfragen oder zur Ausübung deiner Rechte wende dich an: info@bliqq.app. Ein gesetzlich vorgeschriebener Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Schwellenwerte nicht erreicht werden.
3.1 Registrierung und Nutzerkonto
Wir verarbeiten deine E-Mail-Adresse zur Erstellung und Verwaltung deines Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Dein Anzeigename (freiwillig) wird auf Basis von Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
3.2 Zahlungsabwicklung
Bei kostenpflichtigen Abonnements werden Transaktionsdaten (Betrag, Datum, Plan) verarbeitet. Die Zahlungsabwicklung erfolgt ausschließlich über Stripe; Bliqq erhält keine vollständigen Zahlungsmittel-Nummern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.3 Dokumentenanalyse (Art.-9-Daten)
Hochgeladene Dokumente können besonders schutzwürdige Daten enthalten (z. B. zu Gesundheit, Finanzen oder Behördenangelegenheiten). Diese Daten fallen unter Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Basis deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die vor dem ersten Upload eingeholt wird.
Der Dokumentinhalt wird zur Analyse an Anthropic PBC (USA) übermittelt (siehe Abschnitt 5). Bliqq verwendet Dokumenteninhalte nie zum Training von KI-Modellen.
Du kannst diese Einwilligung jederzeit im Datenschutz-Center widerrufen. Nach Widerruf sind keine weiteren Analysen möglich; bestehende Ergebnisse bleiben bis zur Konto-Löschung gespeichert.
3.4 Push- und E-Mail-Benachrichtigungen
Mit deiner Zustimmung senden wir Erinnerungen per Web Push und E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Push-Abonnements können jederzeit im Browser oder im Profil widerrufen werden.
3.5 AGB-Zustimmung und Einwilligungsprotokoll
Wir protokollieren deine Zustimmungen (AGB, Datenschutz, Art.-9-Einwilligung) mit Zeitstempel und Versionskennung, um die gesetzlich geforderte Nachweispflicht zu erfüllen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
3.6 Sicherheit und Missbrauchsprävention
Zur Absicherung des Dienstes werden serverseitige Protokolldaten (IP-Adresse, Zeitstempel, Anfrage-Typ) verarbeitet. Sie werden nicht zur Nutzeridentifikation verwendet und spätestens nach 7 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
Wir setzen folgende Auftragsverarbeiter ein, mit denen Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO bestehen oder vor dem Launch abgeschlossen werden:
Supabase Inc.
Datenbank, Datei-Speicher, Authentifizierung
EU-Server Frankfurt (AWS eu-central-1)
Vercel Inc.
Hosting der Web-Anwendung
Region Frankfurt (fra1)
Anthropic PBC
KI-Analyse der Dokumenteninhalte
USA (Drittland — siehe Abschnitt 5)
Stripe Inc.
Zahlungsabwicklung
USA/EU (Stripe verfügt über EU-Zertifizierungen)
Resend Inc.
Transaktionsmails (Erinnerungen, Exportlinks)
USA (Drittland — SCCs)
Zur Durchführung der KI-Analyse werden Dokumenteninhalte an Anthropic PBC (USA) übermittelt. Die USA gelten nicht als sicheres Drittland im Sinne der DSGVO. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Anthropic ist vertraglich verpflichtet, Dokumenteninhalte ausschließlich zur Leistungserbringung zu verwenden und nicht für KI-Training zu nutzen.
Resend (Transaktionsmails) und Stripe (Zahlungen) sind ebenfalls US-Anbieter. Beide stützen die Übermittlung auf SCCs.
Dokumente und Analysen: Kostenlos 30 Tage, Basic 90 Tage, Plus 24 Monate — gerechnet ab dem Upload-Datum. Danach automatische Löschung, sofern du das Dokument nicht vorher manuell löschst.
Kontodaten: Bis zur Konto-Löschung, danach 30 Tage Karenzfrist, dann unwiderrufliche Löschung.
Einwilligungsprotokolle: Mindestens 3 Jahre nach Widerruf oder Konto-Löschung (Nachweis-Pflicht).
Zahlungsdaten: 10 Jahre gemäß steuerrechtlicher Aufbewahrungspflicht (§ 147 AO).
Server-Logs: Maximal 7 Tage.
Du hast folgende Rechte gegenüber uns:
Alle Funktionen (Export, Löschung, Einwilligungsverwaltung) sind direkt im Datenschutz-Center der App verfügbar. Darüber hinaus kannst du dich an info@bliqq.app wenden.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Die zuständige Behörde für den Verantwortlichen ist:
Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34 · 55116 Mainz
Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzlandes wenden.
Die KI-Analyse dient der Erklärung und Orientierung. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die rechtliche Wirkung gegenüber Nutzern entfaltet.
Bliqq setzt technisch notwendige Cookies für die Authentifizierungssitzung sowie für die Creator-Attribution (30 Tage, httpOnly) ein. Es werden keine Tracking- oder Werbe-Cookies eingesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.