Datenschutzerklärung
Stand: 31. Juli 2026
Datenschutz ist kein Kleingedrucktes für uns, sondern eine Designentscheidung. ZeugnisKlar funktioniert so, dass sensible Inhalte – also dein Zeugnistext – das Gerät am liebsten gar nicht erst verlassen. Diese Erklärung beschreibt, was wir trotzdem an Daten verarbeiten, warum, und wie lange.
1. Verantwortlicher
Lohnklar UG (haftungsbeschränkt)Boberstraße 4
12051 Berlin
Deutschland
E-Mail: hallo@zeugnisklar.de
Telefon: 030 200053720
Geschäftsführer: Tino Werner
Die vollständigen Angaben findest du in unserem Impressum.
2. Was wir verarbeiten – auf einen Blick
Die Kurzfassung, bevor es ins Detail geht:
- Zeugnistexte bleiben im Browser. Die Analyse läuft lokal in JavaScript. An Anthropic geht Text nur, wenn du selbst eine der beiden Zusatzfunktionen anklickst: die KI-Tiefenanalyse (vorher anonymisiert) oder die englische Übersetzung im Generator.
- Keine Cookies für Tracking, Werbung oder Analytics.
- Keine externen Trackers (Google Analytics, Meta Pixel etc.).
- Server-Logs wie bei jeder Website: IP-Adresse, Zeitpunkt, User-Agent – max. 7 Tage zur Fehleranalyse.
- Anonyme Zähler (z. B. „bisher 4.983 Zeugnisse erstellt"): einfache Zahlen ohne Personenbezug.
- Feedback & Kontakt: Inhalt und – falls du sie einträgst – deine Mail-Adresse, sonst nichts.
3. Rechtsgrundlagen
Wir stützen die Verarbeitung auf folgende Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Nutzungsverhältnisses (Tool-Funktion).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (Server-Logs zur Fehler-/Angriffsabwehr, einfache Nutzungs-Zähler).
- Art. 6 Abs. 1 lit. a DSGVO – ausdrückliche Einwilligung (optionale KI-Tiefenanalyse, Feedback-Funktion).
4. Server-Logs (Hosting)
Beim Besuch der Seite übermittelt dein Browser technisch notwendige Informationen, die unser Hoster in Standard-Logdateien festhält:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL und HTTP-Statuscode
- übertragene Datenmenge
- Referrer (Vorseite, falls vorhanden)
- User-Agent (Browser-Kennung)
Diese Logs nutzen wir ausschließlich zur Stabilitätssicherung und zur Abwehr von
Angriffen. Sie werden nach spätestens 7 Tagen automatisch gelöscht
und nicht mit anderen Daten zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Browser-Speicher (LocalStorage / SessionStorage)
Wir setzen keine Cookies. Wir nutzen aber den Browser-eigenen Speicher für ein paar Komfortfunktionen. Diese Daten verbleiben ausschließlich auf deinem Gerät und gehen niemals an unseren Server.
| Schlüssel | Zweck | Speicher | Lebensdauer |
|---|---|---|---|
zk-phrases-v3 |
Cache für die Formulierungs-Datenbank (Performance) | sessionStorage | Tab-Sitzung |
zeugnisklar_draft |
Zwischenspeicher für das Formular im Zeugnis-Generator | localStorage | Bis du das Formular leerst oder den Speicher manuell löschst |
zk_letterhead_v1 |
Optionaler Briefkopf für PDF-Export (Logo + Firmenadresse, beides lokal gewählt) | localStorage | Bis du im Generator „Briefkopf löschen" klickst |
Du kannst beide jederzeit über die Browser-Einstellungen löschen. Die Tool-Funktionen bleiben auch ohne diese Speicher voll nutzbar.
6. Zeugnis-Generator
Die Eingaben (Name der mitarbeitenden Person, Tätigkeit, Bewertungen etc.) werden beim Absenden des Formulars an unseren Server übertragen, um daraus den Zeugnistext zu generieren. Wir speichern diese Daten nicht: Nach Auslieferung des Ergebnisses bleibt nur ein anonymer Zähler („insgesamt erstellte Zeugnisse") übrig – ohne Bezug zur Eingabe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Tool-Vertrags).
7. Zeugnis-Check (Decoder)
Der Zeugnistext, den du in den Decoder einfügst, verlässt dein Gerät nicht. Die gesamte Analyse läuft als JavaScript direkt im Browser. Vor der Analyse werden erkennbare personenbezogene Daten (Namen, Firmen, Adressen) zusätzlich clientseitig anonymisiert.
An den Server geht nach einer Analyse lediglich ein einzelner POST-Request zum anonymen Zähler („Analyse Nummer + 1"). Kein Inhalt, kein Identifier.
7.1 PDF-Upload
Wenn du ein PDF hochlädst, wird der Text mit der Bibliothek pdf.js (Open Source, Mozilla) lokal extrahiert. Die PDF-Datei selbst verlässt dein Gerät nicht.
Die pdf.js-Bibliothek wird beim ersten Upload vom Cloudflare-CDN
(cdnjs.cloudflare.com) nachgeladen. Dabei erfährt Cloudflare technisch
deine IP-Adresse. Wir haben keinen Einfluss auf die Server-Logs von Cloudflare; die
Datenschutzerklärung des Anbieters findest du unter
cloudflare.com/privacypolicy.
Wenn du das vermeiden willst: PDF-Upload einfach nicht nutzen und Text manuell einfügen.
7.2 Texterkennung bei Scans und Fotos (OCR)
Enthält ein hochgeladenes PDF keine Textebene, oder lädst du ein Foto hoch, bieten wir eine Texterkennung an. Sie läuft mit der Bibliothek Tesseract.js (Open Source) vollständig in deinem Browser. Weder das Bild noch der erkannte Text gehen an unseren Server.
Die Bibliothek wird beim Start der Texterkennung vom CDN
cdn.jsdelivr.net nachgeladen; dabei erfährt jsDelivr technisch deine
IP-Adresse. Datenschutzhinweise des Anbieters:
jsdelivr.com/privacy-policy.
Wer das vermeiden will, fügt den Text manuell ein.
7.3 Share-Link
Beim Teilen eines Analyse-Ergebnisses wird der anonymisierte Zeugnistext Base64-kodiert
in die URL geschrieben (#zeugnis=…). Da der Hash-Teil einer URL niemals
an Server übertragen wird, bleibt der Inhalt zwischen Sender und Empfänger.
7.4 Bulk-Vergleich und Quiz
Für den Bulk-Vergleich mehrerer Zeugnisse gilt dasselbe wie für den Einzel-Check:
Alle Dateien werden im Browser gelesen und analysiert, auch der CSV-Export entsteht
lokal. An unseren Server geht nichts davon. Beide Seiten – Bulk-Vergleich und Quiz –
laden lediglich die Formulierungs-Datenbank über /api/phrases.php
nach; das ist eine reine Abfrage ohne Übermittlung eigener Inhalte.
8. Optionale KI-Tiefenanalyse (Claude)
Nach einer Decoder-Analyse kannst du auf Knopfdruck eine vertiefte Analyse durch Claude (Anthropic) anfordern. Diese Funktion ist standardmäßig aus und wird nur durch deinen aktiven Klick ausgelöst.
Bei einem Klick passiert Folgendes:
- Der bereits clientseitig anonymisierte Text (max. 4.000 Zeichen) wird an unsere
eigene API
/api/ai-analysis.phpgesendet. - Wir reichen den Text einmalig an die Anthropic-API weiter (Modell claude-haiku-4-5).
- Die Antwort wird in der Seite angezeigt und nirgendwo gespeichert.
- Zur Missbrauchs-Abwehr speichern wir eine Stunde lang einen SHA-256-Hash deiner IP-Adresse (max. 3 Analysen pro Stunde und IP). Der Hash ist nicht auf die IP zurückrechenbar.
Auftragsverarbeiter: Anthropic PBC, 548 Market St. PMB 90375, San Francisco, CA 94104, USA. Anthropic ist nach EU-US Data Privacy Framework zertifiziert; wir haben einen Auftragsverarbeitungsvertrag (DPA) abgeschlossen. Datenschutzerklärung von Anthropic: anthropic.com/legal/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick). Die Einwilligung kannst du jederzeit widerrufen, indem du die Funktion künftig nicht mehr nutzt; eine Speicherung über die Analyse hinaus findet ohnehin nicht statt.
8a. Optionale englische Übersetzung (Claude)
Im Generator gibt es einen Button „English version (opt-in)". Bei einem Klick
wird der von dir generierte Zeugnistext einmalig an unsere API
/api/translate.php gesendet und von dort an Anthropic
weitergereicht (Modell claude-haiku-4-5). Die englische Übersetzung
wird angezeigt und nirgendwo gespeichert.
Wie bei der KI-Analyse: Auftragsverarbeiter ist Anthropic (USA, EU-US DPF zertifiziert, DPA vorhanden). Zur Missbrauchs-Abwehr speichern wir 1 Stunde lang einen SHA-256-Hash deiner IP-Adresse (max. 3 Übersetzungen pro Stunde und IP). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
9. Crowd-Submission unbekannter Formulierungen
Wenn du uns – aktuell nur über die Feedback-Funktion – einen unbekannten Satz aus deinem Zeugnis meldest, speichern wir den eingereichten Textausschnitt (anonymisiert, max. 200 Zeichen) in unserer Phrasen-Datenbank. Ein SHA-256-Hash deiner IP-Adresse dient ausschließlich der Rate-Limit-Prüfung (max. 5 Einreichungen pro Stunde und IP).
Bitte trage in dieses Feld niemals den vollen Zeugnistext oder personenbezogene Angaben ein – nur den einen Satz, dessen Bedeutung du wissen möchtest.
10. Feedback-Funktion
Beim freiwilligen Absenden des Feedback-Formulars verarbeiten wir:
- deine Bewertung (Daumen hoch / runter, oder Stern-Auswahl)
- deinen optionalen Kommentartext (max. 500 Zeichen)
- die Seite, auf der du das Formular abgeschickt hast
- technisch: Zeitstempel der Absendung
Wir speichern Feedback in einer Datei auf unserem Server (storage/feedback.json),
ausschließlich zur Verbesserung des Tools. Falls in der Server-Konfiguration aktiviert,
erhalten wir das Feedback zusätzlich als E-Mail über Amazon SES (Region Frankfurt,
eu-central-1). Eine Löschung kannst du jederzeit per E-Mail an
hallo@zeugnisklar.de verlangen.
11. Kontakt per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die übermittelten Inhalte (deine Mail-Adresse, dein Anliegen, Zeitstempel) zur Bearbeitung der Anfrage. Wir speichern E-Mails so lange wir sie zur Beantwortung und ggf. Nachfragen benötigen – in der Regel bis zu 6 Monate – sofern keine gesetzlichen Aufbewahrungsfristen länger gelten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.
12. Hosting & externe Dienste
- Hosting: ALL-INKL.COM – Neue Medien Münnich GmbH, Bautzener Straße 56, 02742 Neusalza-Spremberg. Serverstandort Deutschland, Auftragsverarbeitung nach Art. 28 DSGVO.
- E-Mail-Versand: Amazon Web Services EMEA SARL über SES (Region eu-central-1, Frankfurt). DPA und EU-Standardvertragsklauseln liegen vor.
- Anthropic (Claude API): nur bei aktiver Nutzung der KI-Analyse, siehe Abschnitt 8.
- Cloudflare CDN: für die PDF-Lese-Bibliothek pdf.js, siehe Abschnitt 7.1.
- jsDelivr CDN: für die Texterkennung Tesseract.js, siehe Abschnitt 7.2.
- Schriftarten: Wir laden keine externen Webfonts (kein Google Fonts). Verwendet wird die System-Schrift bzw. lokal vorhandene Inter.
13. Deine Rechte
Du hast als betroffene Person folgende Rechte:
- Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Eine formlose E-Mail an hallo@zeugnisklar.de reicht aus, um eines dieser Rechte geltend zu machen.
14. Datensicherheit
Die Verbindung zur Seite ist durchgängig TLS-verschlüsselt (HTTPS). Wir verwenden aktuelle PHP- und Server-Versionen mit den jeweils aktuellen Sicherheits-Updates und beschränken Server-Zugriffe nach dem Need-to-know-Prinzip.
15. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Dienste oder Rechtslage ändern. Die jeweils aktuelle Version ist immer unter zeugnisklar.de/datenschutz abrufbar.