Zuletzt aktualisiert: 5. Oktober 2026 · Deutsche Übersetzung veröffentlicht am 5. Oktober 2026
Diese Erklärung beschreibt, wie die Anwendung Perlecta Ihre personenbezogenen Daten verarbeitet. Perlecta ist eine OCR-Anwendung (optische Zeichenerkennung), die Fotos von Dokumenten in Tabellen oder Text umwandelt.
Diese Anwendung („Perlecta“) wird von Dedeyunus Keskin (Einzelunternehmer) betrieben. Kontakt: info@perlecta.com · Anschrift: Kayseri, Türkei. Verantwortlicher im Sinne des türkischen Datenschutzgesetzes Nr. 6698 („KVKK“) ist Dedeyunus Keskin.
Ansprechpartner für Datenschutz: Dedeyunus Keskin – info@perlecta.com. Alle Anfragen zum Datenschutz, auch solche nach dem neuseeländischen Privacy Act 2020, können an diese Adresse gerichtet werden. Diese Person ist zugleich unser Datenschutzbeauftragter nach dem Personal Data Protection Act von Singapur und unser Grievance Officer für Nutzer in Indien.
| Daten | Wann | Wozu | Rechtsgrundlage (KVKK Art. 5) |
|---|---|---|---|
| E-Mail-Adresse, Name, Passwort (als Hash gespeichert) | Registrierung / Anmeldung | Anlegen Ihres Kontos und Ihre Authentifizierung | Abschluss/Erfüllung eines Vertrags |
| Kennung des Google-Kontos | Anmeldung mit Google (optional) | Authentifizierung | Vertragserfüllung |
| Extrahierter Text / extrahierte Tabelle (NICHT das Foto Ihres Dokuments – siehe §4) | Wenn Sie einen Scan ausführen | Umwandlung Ihres Dokuments in eine Tabelle oder Text; wird in diesem Moment verarbeitet und nicht auf unseren Servern gespeichert | Vertragserfüllung |
| „Fingerabdruck“ des Tabellenlayouts (ein Hashwert, der nur aus den Spaltenüberschriften gebildet wird – weder Inhalt noch Werte) | Wenn Sie einen Scan ausführen (Starter, Pro und Ultra) | Vorschläge für intelligente Vorlagen | Berechtigtes Interesse (abschaltbar) |
| Nutzungsdaten (Anzahl der Scans, Tarif, Guthaben) | Während der Nutzung der App | Nutzungsgrenzen und Abo-Verwaltung | Vertragserfüllung |
| Statistik zur Scanqualität: Anzahl der Zellen nach Lesesicherheit (wie viele sicher oder unsicher gelesen wurden), Dokumenttyp (z. B. Tabelle oder Rechnung), ob das Dokument gedruckt oder handschriftlich ist, Verarbeitungszeit und Bildauflösung. Der Inhalt Ihres Dokuments (Text, Werte, Namen) wird NIE in diesen Eintrag geschrieben. | Wenn Sie einen Scan ausführen | Messung und Verbesserung der Lesequalität | Berechtigtes Interesse |
| Schrittzählungen in der App: welcher Bildschirm der App erreicht oder welche Schaltfläche gedrückt wurde (z. B. „2. Seite der Einführung“, „als Gast fortfahren“), die App-Version und das Land. Ihr Konto, Ihre E-Mail-Adresse und Dokumentinhalte werden nicht in diesen Eintrag geschrieben. | Während der Nutzung der App | Messen, wo Nutzer Schwierigkeiten haben, um die App zu verbessern | Berechtigtes Interesse |
| Absturzberichte und Ihr Feedback | Bei einem Absturz / „Problem melden“ | Fehlerbehebung | Berechtigtes Interesse |
| Abo-/Zahlungsstatus | Beim Kauf | Die Zahlung wird vom App-Store abgewickelt; Ihre Kartendaten sehen wir nie | Vertragserfüllung + rechtliche Verpflichtung |
| Verbindungsprotokolle: Ihre IP-Adresse, Datum/Uhrzeit und die aufgerufene Adresse. Dokumentinhalte werden nicht in diesen Eintrag geschrieben. | Bei jeder Verbindung der App mit unserem Server | Sicherheit: Erkennen von Angriffen und Missbrauch sowie Fehlerdiagnose | Berechtigtes Interesse |
Wir erheben keine Werbe-IDs, keinen Standort, keine Kontakte und betreiben kein gesondertes Analyse-Tracking. Wir verfolgen Sie nicht über andere Apps oder Websites hinweg und erlauben Dritten auch nicht, dies über Perlecta zu tun. Da wir kein solches Tracking betreiben, ist unser Vorgehen dasselbe, ob Ihr Browser oder Gerät ein „Do Not Track“-Signal sendet oder nicht.
Perlecta verkauft oder vermietet keine Nutzerdaten und gibt sie nicht zu Werbezwecken an Dritte weiter.
Um den Dienst zu erbringen, werden Ihre Daten an die folgenden Dienste übermittelt, und zwar nur zu den genannten Zwecken:
drive.file).Datenschutzerklärungen dieser Dienste: Google · Mistral AI · Microsoft · OpenAI · RevenueCat · Resend · Backblaze · Telegram · Expo.
Spracheingabe: Wenn Sie in eine Zelle diktieren, wird Ihre Sprachaufnahme nicht an unseren Server gesendet – es wird die Spracherkennung Ihres Telefons verwendet. Diese Funktion stellt das Betriebssystem Ihres Geräts (Android/iOS) bereit, und Ihre Stimme kann nach den Richtlinien des Geräteherstellers an dessen Dienst gesendet werden. Bei uns kommt nur der daraus entstandene Text an.
Öffnen auf Ihrem Telefon: Wenn Sie auf „Öffnen“ tippen, wird die Datei innerhalb des Geräts an die von Ihnen gewählte App übergeben (z. B. Excel, Google Tabellen); sie wird weder an uns noch an einen anderen Server gesendet. Es gilt die Datenschutzerklärung dieser App.
Die Server dieser Dienste können sich im Ausland befinden; Dokumentinhalte können zur Verarbeitung ins Ausland übermittelt werden, wobei die nach Art. 9 KVKK erforderlichen Garantien getroffen werden.
Perlecta nutzt die kostenpflichtige (Enterprise-)Stufe der Google-Gemini-API und der Mistral-AI-API – nicht die kostenlose oder Teststufe. Nach den aktuellen Angaben dieser Anbieter selbst gilt:
Eine ehrliche Grenze: Dies ist die aktuelle, von den Anbietern selbst veröffentlichte Richtlinie – Perlecta kann sie nicht kontrollieren und das Verhalten eines Dritten nicht garantieren. Wechselt Perlecta künftig zu einem anderen Anbieter, wird dieser Abschnitt aktualisiert; der Grundsatz ändert sich nicht: Es wird nur die kostenpflichtige/Enterprise-Stufe genutzt, und Inhalte werden nicht zu Trainingszwecken geteilt.
Perlecta nutzt KI-gestützte OCR-Dienste, um Ihre Dokumente in Text oder Tabellen umzuwandeln. Die KI-Ausgabe ist keine automatisierte oder endgültige Entscheidung – das Ergebnis wird Ihnen angezeigt, und Sie können jede beliebige Zelle bearbeiten und prüfen. OCR-Ergebnisse können immer Fehler enthalten; die abschließende Prüfung liegt beim Nutzer.
Sie entscheiden, welches Dokument Sie scannen. Wir prüfen, klassifizieren oder kategorisieren dessen Inhalt nicht, und wir können vorab nicht wissen, was es enthält – für uns ist ein Dokument einfach ein Behälter. Was darin steht, wird an den KI-Anbieter gesendet, damit es gelesen werden kann. Darunter können Angaben sein, die ihrer Natur nach sensibel sind: ein Apothekenbeleg oder ein Rezept (Gesundheit), eine Gehaltsabrechnung, ein Steuerbescheid oder ein Bank- oder Ausweisdokument.
Angaben über andere Personen. Ein Dokument kann auch Angaben über andere Personen enthalten – zum Beispiel Name und Anschrift des Verkäufers oder Käufers auf einer Rechnung. Wir verwenden diese Angaben nur, um das Dokument auf Ihren Wunsch zu lesen, und bewahren sie nicht über die in §4 genannten Fristen hinaus auf.
Dies ist eine Folge der Funktionsweise des Dienstes, keine gesonderte Erhebung dieser Angaben: Wir extrahieren sie nicht, versehen sie nicht mit Merkmalen und speichern sie nicht als „Gesundheitsdaten“ oder unter einer anderen Kategorie.
Was damit geschieht, ist genau dasselbe wie bei jedem Dokument (§4): Das Foto wird nie gespeichert, der daraus gelesene Text wird in dem Moment gelöscht, in dem Sie Ihr Ergebnis speichern, und automatisch innerhalb einer Stunde, wenn Sie den Scan abbrechen. Er wird nie zum Training oder zur Verbesserung eines Modells verwendet (§3.1).
Ihre Kontrolle. Wenn ein Dokument Angaben enthält, die Sie lieber nicht an einen KI-Anbieter senden möchten, scannen Sie es nicht – oder decken Sie den betreffenden Teil vor dem Scannen ab bzw. entfernen Sie ihn. Diese Entscheidung können nur Sie treffen, denn nur Sie wissen, was auf dem Papier steht.
Jeder der folgenden Schritte ist eine eigene Übermittlung, und jeder ist in §3 aufgeführt:
die App auf Ihrem Telefon → unser Server (Frankreich – Lauterbourg, innerhalb der EU) → der KI-Anbieter, der das Dokument liest (Google Gemini / Mistral AI; bei Ultra zusätzlich Microsoft Azure und OpenAI) → zurück auf Ihr Telefon als fertige Datei.
Parallel dazu und ohne Ihr Dokument: Abo-Prüfungen gehen an RevenueCat und den App-Store; Bestätigungs-E-Mails gehen an Resend; verschlüsselte nächtliche Backups gehen an Backblaze (USA); App-Updates kommen von Expo; und Sicherheitswarnungen zu ungewöhnlichen Kontoaktivitäten gehen über Telegram an den Betreiber. Keiner dieser Dienste erhält Ihre Dokumente oder Scans.
Perlecta speichert Ihre Dokumente nicht auf seinem Server – aber wir möchten Ihnen genau sagen, was aufbewahrt wird und wie lange: (1) Das Foto Ihres Dokuments wird nie gespeichert – es wird unmittelbar nach der Übermittlung zur Zeichenerkennung aus dem Serverspeicher gelöscht. (Wenn Sie ein PDF senden, wird die Datei für die Dauer der Verarbeitung in einen temporären Ordner geschrieben, damit sie in Seiten aufgeteilt werden kann, und am Ende der Verarbeitung gelöscht – auch wenn ein Fehler auftritt.) (2) Die von uns erzeugte Datei (Excel/Word/PDF) wird an Ihr Telefon gesendet; auf dem Server bleibt keine Kopie. (3) Der zur Erzeugung Ihrer Datei gelesene Text wird vorübergehend aufbewahrt, bis Sie auf „Speichern“ tippen, und in dem Moment gelöscht, in dem Sie speichern; brechen Sie einen Scan mittendrin ab, wird dieser temporäre Eintrag automatisch spätestens nach 1 Stunde gelöscht (das System räumt alle 15 Minuten auf). (4) Wenn Sie eine Vorlage gespeichert haben, bleiben deren Spaltenüberschriften in Ihrem Konto, bis Sie sie löschen, damit die Funktion arbeiten kann. Darüber hinaus bleiben Ihre Dokumente im App-eigenen Speicher auf Ihrem Telefon; da wir sie nicht aufbewahren, sind Sie für die Sicherheit und Sicherung dieses Speichers selbst verantwortlich.
Wenn Sie sich in Deutschland, Österreich oder Luxemburg befinden, ergeben sich diese Rechte aus der Datenschutz-Grundverordnung (DSGVO) der EU; in Liechtenstein aus der DSGVO, die dort über das EWR-Abkommen gilt; in der Schweiz aus dem Bundesgesetz über den Datenschutz (DSG). Im Vereinigten Königreich ergeben sie sich aus der UK GDPR; in Irland oder Malta aus der DSGVO; in Gibraltar, Jersey, Guernsey oder auf der Isle of Man aus dem jeweiligen eigenen Datenschutzrecht, das der DSGVO folgt. Wenn Sie sich in der Türkei befinden, ergeben sich die entsprechenden Rechte aus Art. 11 KVKK. Inhaltlich sind sie gleich, und wir wenden sie auf jeden Nutzer an, unabhängig davon, wo Sie sich befinden:
Für eine Anfrage schreiben Sie an info@perlecta.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Eine Anfrage ist kostenlos.
Um Ihr Konto und alle Ihre Daten (Ihre Scans, Vorlagen und Dateien) zu löschen, nutzen Sie Einstellungen > Mein Konto löschen – das wird sofort wirksam und ist nicht umkehrbar. Alternativ können Sie die Löschung über info@perlecta.com beantragen.
Zwei ehrliche Hinweise. (1) Die Löschung wird sofort im Live-System wirksam, Ihre Daten können aber noch etwa 5 Tage in den verschlüsselten nächtlichen Backups verbleiben und verschwinden dann von selbst, wenn die Backups rotieren (siehe §4 „Backups“) – diese Backups dienen ausschließlich der Notfallwiederherstellung. (2) Was bleibt, ist der nicht umkehrbare Hashwert Ihrer E-Mail-Adresse (§4) – sein einziger Zweck ist es, zu verhindern, dass der kostenlose Test immer wieder mit derselben Adresse in Anspruch genommen wird.
Passwörter werden als Hash gespeichert; die Kommunikation ist per HTTPS verschlüsselt; Zahlungskartendaten liegen nicht bei uns. Zugriff erhalten nur autorisierte Systeme und nur im minimal notwendigen Umfang; unsere Systeme werden mit regelmäßigen Sicherheitsupdates gepflegt. Dennoch ist keine Übertragung über das Internet zu 100 % sicher.
Datenschutzverletzungen. Wenn wir von einer Verletzung erfahren, die Ihre personenbezogenen Daten betrifft und Ihnen ernsthaft schaden könnte, benachrichtigen wir Sie und die nach geltendem Recht zuständige Behörde (etwa die türkische Datenschutzbehörde, die britische oder irische Datenschutzbehörde oder den neuseeländischen Privacy Commissioner) unverzüglich und, soweit gesetzlich vorgeschrieben, innerhalb von 72 Stunden.
Perlecta richtet sich an ein allgemeines Publikum und nicht an Kinder unter 13 Jahren (bzw. unter dem in Ihrem Land vorgeschriebenen Mindestalter). Wir erheben von ihnen wissentlich keine personenbezogenen Daten. Erfahren wir, dass dies doch geschehen ist, löschen wir die Daten; wenn Sie glauben, dass uns ein Kind Daten gegeben hat, schreiben Sie an info@perlecta.com.
Wir können diese Erklärung aktualisieren. Das Datum oben zeigt immer die neueste Fassung, und über wesentliche Änderungen informieren wir Sie vor deren Inkrafttreten per E-Mail an die Adresse Ihres Kontos. Fragen: info@perlecta.com.
Nach dem Datenschutzrecht (DSGVO, UK GDPR) benötigen wir für die Erhebung und Verwendung Ihrer personenbezogenen Daten eine „Rechtsgrundlage“. Unsere sind:
| Was wir tun | Rechtsgrundlage | Was das umfasst |
|---|---|---|
| Erbringung des Dienstes und Führung Ihres Kontos | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) | Ihre E-Mail-Adresse, eine interne Kontokennung, Ihr optionaler Name und – wenn Sie sich mit Google oder Apple anmelden – die Kennung, die uns dieser Dienst übermittelt. Das Lesen Ihres Dokuments und die Rückgabe der angeforderten Datei. |
| Verfügbarkeit des Dienstes und Missbrauchsverhinderung | Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) | Ihre IP-Adresse, Verbindungsprotokolle und Nutzungszähler. Wir verwenden sie, um den Missbrauch kostenloser Scan-Kontingente und von Erstattungen zu verhindern und Konten vor Übernahmeversuchen zu schützen. Dokumentinhalte werden nie in diese Protokolle geschrieben. Gerätekennungen erheben wir nicht. |
| Abos und Zahlungen | Vertrag + rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und c DSGVO) | Der vom App-Store gemeldete Abo-Status. Kartendaten verarbeitet der Store; für uns sind sie nie sichtbar. Transaktionsdaten werden aufbewahrt, soweit das Buchhaltungsrecht es verlangt. |
| Beantwortung von Fragen und Beschwerden | Vertrag / berechtigte Interessen | Die E-Mails, die Sie uns senden. Ihre gescannten Dokumente bewahren wir zu diesem Zweck nicht auf – Dokumentinhalte werden in dem Moment gelöscht, in dem Sie Ihr Ergebnis speichern, und automatisch innerhalb einer Stunde, wenn ein Scan abgebrochen wird (§4). |
Soweit wir uns auf berechtigte Interessen stützen, haben Sie ein Widerspruchsrecht (§5). Wir verwenden Ihre Dokumente weder zum Training noch zur Verbesserung eines Modells und senden unseren KI-Anbietern keinerlei Feedback-Signal (§3.1).
Wenn Sie Bedenken haben, wie wir Ihre personenbezogenen Daten verwenden, sagen Sie es bitte zuerst uns: info@perlecta.com. Wir prüfen die Sache und antworten Ihnen.
Wenn Sie danach weiterhin unzufrieden sind, können Sie sich bei der Aufsichtsbehörde beschweren.
Deutschland – Datenschutz-Aufsichtsbehörde Ihres Bundeslandes
Übersicht der Landesbehörden beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI):
www.bfdi.bund.de – Landesbehörden
Österreich – Datenschutzbehörde (DSB)
www.dsb.gv.at
Schweiz – Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
www.edoeb.admin.ch
Liechtenstein – Datenschutzstelle
www.datenschutzstelle.li
Luxemburg – Commission nationale pour la protection des données (CNPD)
cnpd.public.lu
Vereinigtes Königreich – Information Commissioner’s Office (ICO)
Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF
Telefon: 0303 123 1113
www.ico.org.uk/make-a-complaint
Türkei – Kişisel Verileri Koruma Kurumu (KVKK)
www.kvkk.gov.tr
Irland – Data Protection Commission
www.dataprotection.ie
Malta – Information and Data Protection Commissioner (IDPC)
idpc.org.mt/file-a-complaint
Gibraltar – Gibraltar Regulatory Authority – Information Rights
www.gra.gi/data-protection
Jersey – Jersey Office of the Information Commissioner (JOIC)
jerseyoic.org
Guernsey – Office of the Data Protection Authority (ODPA)
www.odpa.gg
Isle of Man – Information Commissioner
www.inforights.im
Bermuda – Privacy Commissioner (PrivCom)
www.privacy.bm
Kaimaninseln – Ombudsman
ombudsman.ky
Australien – Office of the Australian Information Commissioner (OAIC)
www.oaic.gov.au
Neuseeland – Privacy Commissioner
www.privacy.org.nz
Singapur – Personal Data Protection Commission (PDPC)
www.pdpc.gov.sg
Hongkong – Privacy Commissioner for Personal Data (PCPD)
www.pcpd.org.hk
Philippinen – National Privacy Commission
www.privacy.gov.ph
Nigeria – Nigeria Data Protection Commission (NDPC)
ndpc.gov.ng
Indien – Data Protection Board of India