Datenschutzerklärung
Wie Former personenbezogene Daten nach der DSGVO erhebt, verwendet und schützt.
Zuletzt aktualisiert: 16. Juni 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Sellrock UG (haftungsbeschränkt) Kölner Str. 43a 90425 Nürnberg Deutschland
E-Mail: [email protected] Website: https://former.cc
2. Rollenverteilung und Auftragsverarbeitung
Für personenbezogene Daten, die beim Besuch unserer Website, bei Registrierung, Vertragsdurchführung, Abrechnung, Support oder Sicherheitsmaßnahmen verarbeitet werden, ist die Sellrock UG (haftungsbeschränkt) Verantwortlicher im Sinne der DSGVO.
Für personenbezogene Daten, die Kunden innerhalb von Former erfassen, z. B. Namen, Kontaktdaten, Fotos, Unterschriften, GPS-Daten, Protokolle, Formulare oder sonstige Inhalte, handelt Former grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO. Verantwortlicher für diese Daten ist der jeweilige Kunde. Ein Auftragsverarbeitungsvertrag (AVV) ist verfügbar.
3. Welche Daten wir verarbeiten
Je nach Nutzung unserer Dienste verarbeiten wir folgende Kategorien personenbezogener Daten:
• Kontodaten: Name, E-Mail, Passwort (gehasht), Unternehmenszugehörigkeit, Rolle und Berechtigungen • Nutzungs- und Logdaten: IP-Adresse, Browsertyp, Geräte- und Requestdaten, besuchte Seiten, Zeitstempel und Sicherheitsereignisse • Inhaltsdaten: Formulare, Einreichungen, Protokolle, hochgeladene Dokumente, Fotos, Unterschriften, Dateien und weitere Daten, die Sie in die Plattform eingeben • Standortdaten: GPS-Daten, sofern entsprechende Funktionen aktiviert und genutzt werden • Metadaten: Status, Zeitpunkte, Nutzerzuordnungen, Formular- und Einreichungsmetadaten sowie Audit-Logs • Zahlungs- und Abrechnungsdaten: Rechnungsadresse, Tarif, Zahlungsstatus und steuerlich erforderliche Angaben • Kommunikationsdaten: Nachrichten an unseren Support oder über Formulare • KI- und Vektordaten: Eingaben, Suchanfragen, extrahierte Dokumenttexte, aus Einreichungen abgeleitete Suchtexte, Embeddings und zugehörige Metadaten, soweit KI-Funktionen aktiviert oder genutzt werden
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
• Bereitstellung und Betrieb der Plattform (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung) • Verarbeitung von Kundendaten im Auftrag des jeweiligen Kunden (Art. 28 DSGVO) • Sicherheit, Missbrauchserkennung, Zugriffsschutz, Fehleranalyse und Audit-Logs (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse) • Abrechnung, Zahlungsabwicklung und Buchführung (Art. 6 Abs. 1 lit. b und c DSGVO) • Kundenkommunikation und Support (Art. 6 Abs. 1 lit. b und f DSGVO) • Bereitstellung optionaler KI-Funktionen, semantischer Suche und Assistenzfunktionen, soweit diese angefordert oder aktiviert sind (Art. 6 Abs. 1 lit. b DSGVO bzw. im Rahmen der Auftragsverarbeitung) • Produktanalyse und Verbesserung der Plattform, soweit dies ohne einwilligungspflichtiges Tracking erfolgt oder eine Einwilligung vorliegt (Art. 6 Abs. 1 lit. f bzw. lit. a DSGVO)
5. Hosting, Infrastruktur und Auftragsverarbeiter
Unsere produktive Infrastruktur wird bei der Hetzner Online GmbH in Deutschland betrieben. Der Serverstandort ist nach aktueller Konfiguration Nürnberg, Deutschland. Dateien und Medien werden in S3-kompatiblem Object Storage von Hetzner in Deutschland gespeichert.
Wir setzen Cloudflare, Inc. zur Bereitstellung von CDN-, DNS-, DDoS-Schutz- und Sicherheitsdiensten ein. Dabei können insbesondere IP-Adressen, Requestdaten, URLs, Headerinformationen, Zeitstempel und sicherheitsrelevante Ereignisse verarbeitet werden.
Je nach genutzter Funktion setzen wir sorgfältig ausgewählte Dienstleister ein, insbesondere:
• Hetzner Online GmbH – Hosting, Server- und Speicherinfrastruktur in Deutschland • Cloudflare, Inc. – CDN, DNS, DDoS-Schutz und Web-Sicherheit • IONOS SE – E-Mail-Versand über SMTP • Stripe – Zahlungsabwicklung, sofern kostenpflichtige Tarife gebucht werden • Sentry bzw. trafficlog.app – Fehlerüberwachung und technische Diagnose • Qdrant – intern betriebene Vektordatenbank für KI-gestützte Suche und Assistenzfunktionen • OpenAI, Anthropic oder OpenAI-kompatible Anbieter – externe KI-Dienstleister nur bei aktiver Nutzung entsprechender KI-Funktionen
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge nach Art. 28 DSGVO. Eine aktuelle Liste der eingesetzten Auftragsverarbeiter ist auf Anfrage erhältlich.
6. Cookies und Analyse
Wir verwenden technisch notwendige Cookies und vergleichbare Technologien, die für den Betrieb der Plattform erforderlich sind, z. B. für Authentifizierung, Session-Sicherheit, CSRF-Schutz und Spracheinstellungen. Für diese Cookies ist nach § 25 Abs. 2 TTDSG/DDG keine Einwilligung erforderlich.
Derzeit setzen wir keine Analyse- oder Marketing-Cookies ein. Sollten wir künftig einwilligungspflichtige Analyse- oder Marketingdienste einsetzen, geschieht dies erst nach vorheriger Einwilligung und mit entsprechend aktualisierten Informationen. Details zu den eingesetzten Cookies finden Sie in unserer Cookie-Erklärung.
7. KI-Funktionen
Former bietet optionale KI-Funktionen zur Unterstützung bei der Erstellung, Analyse und Verarbeitung von Formularen, Dokumentationen und Einreichungen. Dazu gehören z. B. Formularerstellung aus Prompts, Rekonstruktion aus PDF-Texten oder Bildern, Textkorrektur, semantische Suche und Assistenzfunktionen.
Die Nutzung dieser Funktionen erfolgt auf Anforderung des Nutzers bzw. soweit der Kunde KI-Indexierung oder KI-Suchfunktionen für Formulare, Felder oder Einreichungen aktiviert hat. Von Nutzern bereitgestellte Inhalte werden zunächst innerhalb der Former-Infrastruktur verarbeitet und können zur Verbesserung der Such- und Assistenzfunktionen in einer internen Vektordatenbank (Qdrant) als Embeddings und zugehörige Metadaten gespeichert werden.
Eine Übermittlung an externe KI-Dienstleister, insbesondere OpenAI, Anthropic oder OpenAI-kompatible Anbieter, erfolgt nur, soweit dies für die vom Nutzer angeforderte KI-Funktion oder die hierfür erforderliche Embedding-Erzeugung notwendig ist. Nicht jede hochgeladene Datei wird automatisch an externe KI-Dienstleister übermittelt. Bei PDF-basierten KI-Funktionen wird nach aktuellem Stand der extrahierte Text verarbeitet; bei bildbasierten KI-Funktionen können Bilddaten verarbeitet werden.
Kunden können KI-Funktionen bzw. KI-Indexierung auf Formular-, Feld- oder Einreichungsebene deaktivieren. In diesem Fall werden die entsprechenden Inhalte nicht für KI-gestützte Such- oder Analysefunktionen verarbeitet.
8. Weitergabe und internationale Übermittlung
Wir verkaufen keine personenbezogenen Daten. Wir geben Daten nur an vertraglich gebundene Dienstleister, Auftragsverarbeiter oder andere Empfänger weiter, wenn dies zur Bereitstellung des Dienstes erforderlich ist, der Kunde dies veranlasst oder wir gesetzlich dazu verpflichtet sind.
Bei Übermittlungen außerhalb des Europäischen Wirtschaftsraums stellen wir geeignete Garantien nach Art. 44 ff. DSGVO sicher, z. B. Angemessenheitsbeschlüsse, Standardvertragsklauseln oder ergänzende Schutzmaßnahmen. Dies kann insbesondere bei Cloudflare, OpenAI, Anthropic, Stripe oder vergleichbaren Dienstleistern relevant sein.
9. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Buchhalterische und steuerlich relevante Unterlagen werden in der Regel 6 bis 10 Jahre nach HGB und AO aufbewahrt. Kontodaten werden auf Verlangen unter Berücksichtigung dieser Pflichten gelöscht.
Kunden können Formulare, Einreichungen und weitere Inhalte löschen bzw. eine Löschung anstoßen. Zur Vermeidung missbräuchlicher oder versehentlicher Löschungen erfolgt die Löschung sensibler Inhalte erst nach Bestätigung der Anfrage und Ablauf einer Sicherheitsfrist. Für Formularlöschungen ist derzeit regelmäßig eine Wiederherstellungsfrist von 7 Tagen vorgesehen. Nach Ablauf dieser Frist werden die betroffenen Daten dauerhaft entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Backups
Wir erstellen Sicherheitskopien, um Verfügbarkeit, Wiederherstellbarkeit und Integrität der Plattform zu gewährleisten. Sicherheitskopien können für einen begrenzten Zeitraum auch nach einer Löschung vorhanden sein und werden anschließend turnusmäßig automatisch überschrieben oder gelöscht.
11. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
• Auskunft (Art. 15) • Berichtigung (Art. 16) • Löschung (Art. 17) • Einschränkung der Verarbeitung (Art. 18) • Datenübertragbarkeit (Art. 20) • Widerspruch (Art. 21) • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft • Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter [email protected]. Wenn wir personenbezogene Daten als Auftragsverarbeiter für einen Kunden verarbeiten, leiten wir Anfragen betroffener Personen an den jeweiligen Kunden weiter oder unterstützen den Kunden bei der Bearbeitung der Anfrage.
12. Sicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, darunter TLS-Verschlüsselung bei der Übertragung, Verschlüsselung bei der Speicherung, rollenbasierte Zugriffsrechte, Mandantentrennung, Zugriffsbeschränkungen, Audit-Logs, Sicherheitsüberwachung und regelmäßige Backups.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste, unsere Infrastruktur oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Wesentliche Änderungen kündigen wir vorab im Produkt an.