Datenschutzhinweise
Diese Hinweise betreffen die öffentliche Website, den technischen Betrieb sowie die eigenen Benutzer- und Vertragsverwaltungsprozesse von VELION OCR. Bei der OCR-Verarbeitung von Dokumenten eines Mandanten handelt VELION OCR grundsätzlich als Auftragsverarbeiter; die Verantwortung für Zweck und Rechtsgrundlage dieser Dokumentenverarbeitung liegt beim jeweiligen Mandanten.
1. Verantwortlicher für diese Website und eigene Betriebsdaten
- Verantwortlicher
- Ivan Kristic, Einzelunternehmer, handelnd unter der Geschäftsbezeichnung VELION
- Service
- VELION OCR
- Anschrift
- Neckarstr. 35
74379 Ingersheim
Deutschland - info@velion.group
- Telefon
- 07142 2249067
2. Aufruf der Website und technische Protokolle
Beim Aufruf des Dienstes werden technisch erforderliche Verbindungs- und Sicherheitsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, Referrer- und Browser-/User-Agent-Informationen gehören. Die Verarbeitung erfolgt zur sicheren Bereitstellung des Dienstes, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsresistenten Betrieb des Dienstes.
Web-/Proxy-Logs werden grundsätzlich kurzzeitig vorgehalten und rotierend gelöscht; der operative Service-Journalbestand ist technisch auf eine maximale Aufbewahrungsdauer von 30 Tagen begrenzt. Sicherheits- und Auditnachweise können nach dem dokumentierten Aufbewahrungskonzept länger gespeichert werden, soweit dies zur Nachweisführung, Sicherheit und Vertragserfüllung erforderlich ist.
3. Login, Benutzerkonto und notwendige Sitzung
Für geschützte Bereiche werden Benutzer- und Berechtigungsdaten sowie technisch notwendige Sitzungsinformationen verarbeitet. Eine sichere Session kann hierfür ein technisch erforderliches Cookie verwenden. Es werden auf der öffentlichen Website keine Marketing- oder Werbe-Cookies durch VELION OCR eingesetzt. Die Verarbeitung erfolgt, soweit sie unmittelbar einem Vertragsverhältnis dient, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; im Übrigen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur sicheren Zugangs- und Rechteverwaltung.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und Inhalte zur Bearbeitung Ihrer Anfrage. Je nach Anlass erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
5. OCR-Dokumentenverarbeitung für Mandanten
Die jeweilige Rechtsgrundlage, der konkrete Zweck, zugelassene Dokumentarten, Datenkategorien, betroffene Personengruppen und Aufbewahrungsregeln werden vom Mandanten festgelegt und über Auftragsverarbeitungsvereinbarung und Processing Mandate gesteuert. Übermittelte Dokumente werden im OCR-Prozess grundsätzlich nur temporär verarbeitet und nicht als dauerhafte Dokumentenablage gespeichert. Soweit Audit- oder Qualitätsnachweise erzeugt werden, gelten hierfür die gesonderten Datenminimierungs- und Aufbewahrungsregeln.
6. Empfänger und eingesetzte Dienstleister
Für Hosting, Sicherung und IT-Sicherheit werden technische Dienstleister eingesetzt. Dazu gehören insbesondere:
- Contabo – Server-/Hosting-Infrastruktur und verschlüsselte Offsite-Sicherung,
- CloudLinux / Imunify360 – Schutz der Server- und Web-Infrastruktur vor Angriffen,
- HetrixTools – externe Verfügbarkeitsprüfung des öffentlichen Readiness-Endpunkts.
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Einbindung auf Grundlage der datenschutzrechtlichen Anforderungen an Auftragsverarbeitung und Unterauftragsverarbeitung. Das aktuelle Subprocessor-Register wird im Rahmen der VELION-OCR-Compliance-Dokumentation geführt.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, gesetzliche Pflichten, die Vertragserfüllung oder die dokumentierte Sicherheits- und Nachweisführung erforderlich ist. Für technische Logs, Auditdaten, Backups und mandatsbezogene Verarbeitungsdaten gelten die im Lösch- und Aufbewahrungskonzept festgelegten Fristen und Verfahren.
8. Ihre Rechte
Soweit Ivan Kristic / VELION für eine Verarbeitung Verantwortlicher ist, haben betroffene Personen nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
9. Anfragen zu Dokumenten eines Mandanten
Bezieht sich Ihre Anfrage auf ein Dokument, das durch VELION OCR im Auftrag eines Mandanten verarbeitet wurde, wenden Sie sich grundsätzlich an den jeweiligen Mandanten als Verantwortlichen. VELION OCR unterstützt den Mandanten bei der Erfüllung seiner datenschutzrechtlichen Pflichten entsprechend der Auftragsverarbeitungsvereinbarung.
10. Sicherheit
VELION OCR setzt technische und organisatorische Maßnahmen zum Schutz der Verarbeitung ein, unter anderem TLS, Zugriffskontrollen, Mandantentrennung, sichere Sitzungen, Firewall- und Angriffsschutz, Audit-/Integritätskontrollen, Monitoring sowie geregelte Backup- und Aufbewahrungsprozesse. Die Maßnahmen werden risikoorientiert überprüft und weiterentwickelt.
11. Änderungen dieser Hinweise
Diese Datenschutzhinweise werden angepasst, wenn sich der Dienst, eingesetzte Auftragsverarbeiter oder rechtliche Anforderungen wesentlich ändern.
Stand: 17. August 2026 · Version 0.2