Datenschutz
Was mit deinen Daten passiert — und was nicht
Die kurze Fassung: Deine Kontoauszüge und Rechnungen werden in deinem Browser gelesen und verlassen deinen Rechner nicht. Es gibt keinen Server, der sie entgegennehmen könnte. Alles Weitere steht darunter im Detail.
- Kontoauszüge und Kreditkartenabrechnungen
- Rechnungen und alle anderen PDFs
- IBAN, Beträge, Empfänger, Verwendungszwecke
- Dateinamen und Ordnerstrukturen
- der erzeugte Bericht
- der Abruf der Seite selbst (Server-Logs beim Hoster)
- anonyme Nutzungsereignisse ohne Inhalte
- nur wenn du klickst: der Aufruf einer Anbieter-Rechnungsseite
Verantwortlicher
Verantwortlich im Sinne der DSGVO ist Needle, der Herausgeber dieses Werkzeugs. Die vollständigen Anbieterangaben stehen im Impressum auf needle.tools. Fragen zum Datenschutz gehen an [email protected].
Deine Dokumente
Zu Belegabgleich gehört kein Server, der deine Dateien entgegennimmt. Auszüge und Rechnungen werden von deinem Browser direkt von der Festplatte gelesen (technisch: über die File System Access API) und nur im Arbeitsspeicher deines Geräts verarbeitet. Eine Übermittlung an uns oder an Dritte findet nicht statt — weder vollständig noch in Ausschnitten, weder zur Verarbeitung noch zum Training von KI-Modellen.
Damit ein versehentliches Neuladen nicht die Arbeit vernichtet, legt das Werkzeug den zuletzt erzeugten Bericht lokal in der IndexedDB deines Browsers ab. Diese Daten bleiben auf deinem Gerät. Du löschst sie mit „Zurücksetzen“ im Werkzeug oder über die Browsereinstellungen.
Künstliche Intelligenz
Der reguläre Abgleich ist vollständig deterministisch und kommt ohne KI aus. Für schwer erkennbare Rechnungen kannst du optional ein lokales Ollama-Modell aktivieren; es läuft auf deinem eigenen Rechner. Eine Cloud-KI wird nicht verwendet — auch nicht optional.
Reichweitenmessung
Auf der Live-Seite läuft eine anonyme, cookielose Statistik über Rybbit, betrieben auf unserer eigenen Infrastruktur (analytics-2.needle.tools). Es werden keine Cookies gesetzt, keine geräteübergreifenden Profile gebildet und keine Daten an Dritte weitergegeben. Erfasst werden Seitenaufrufe sowie eine feste, im Quellcode festgelegte Liste von Ereignissen mit groben Größenklassen — niemals Inhalte deiner Dokumente.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Du kannst der Messung widersprechen, indem du die „Do Not Track“-Einstellung deines Browsers aktivierst oder einen Inhaltsblocker verwendest; die Funktion des Werkzeugs bleibt davon unberührt.
Hosting und Server-Logs
Die Seite wird als statische Anwendung ausgeliefert. Beim Abruf fallen wie bei jedem Webserver technisch notwendige Verbindungsdaten an (IP-Adresse, Zeitpunkt, angefragte Ressource, User-Agent). Sie dienen dem sicheren Betrieb und werden nicht mit anderen Daten zusammengeführt.
Externe Links
Für fehlende Belege verlinkt das Werkzeug direkt auf die Rechnungsseiten der jeweiligen Anbieter. Diese Links werden nur aufgerufen, wenn du sie anklickst; danach gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu (Art. 15–21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde. In der Praxis liegen uns über dich allerdings keine personenbezogenen Daten vor, aus denen sich ein Bezug zu dir herstellen ließe — die Statistik ist anonym und deine Dokumente erreichen uns nie.
Nachprüfbar statt versprochen
Der gesamte Quellcode steht unter MIT-Lizenz
auf GitHub.
Die Analytics-Schicht liegt in packages/analytics und erlaubt an der
API-Grenze nur eine feste Aufzählung von Ereignisnamen und eine Whitelist
unkritischer Eigenschaften — das ist im Code erzwungen, nicht bloß Richtlinie.