Ihre Dokumente bleiben Ihre. Wir bewahren sie nur sicher auf.
Diese Übersetzung dient nur der Verständlichkeit. Maßgeblich ist die englische Fassung.
GingerDocs ist für Teams gebaut, die mit sensiblen Verträgen, Patientenformularen und Finanzunterlagen arbeiten. Diese Seite erklärt genau, was wir speichern, was wir damit niemals tun und welche Kontrolle jederzeit bei Ihnen bleibt.
1. Unser Ansatz
GingerDocs hilft Teams dabei, PDFs zu bearbeiten, sie zur Unterschrift weiterzuleiten und einen überprüfbaren Nachweis des Geschehenen zu führen. GingerDocs wird von Trigger Soft („wir“, „uns“) betrieben, das für die auf dieser Seite beschriebenen personenbezogenen Daten verantwortlich ist. Die Dokumente, die Sie hochladen, sind Ihre Geschäftsunterlagen — und so behandeln wir sie auch. Wir verkaufen Ihre Daten nicht, wir nutzen die Inhalte Ihrer Dokumente nicht zum Trainieren von Modellen, und wir zeigen sie keinen Werbetreibenden.
Die Kurzfassung: Wir speichern, was zum Betrieb Ihres Kontos und Ihrer Dokumente nötig ist, verschlüsseln es bei Speicherung und Übertragung, geben Ihnen die Werkzeuge zum Exportieren oder Löschen und führen einen Audit-Trail, damit Sie nachweisen können, was passiert ist.
2. Daten, die wir speichern
Wir erheben nur, was wir zum Betrieb des Dienstes benötigen:
Kontodaten
- Name, E-Mail-Adresse und ein Passwort-Hash für den Kontoinhaber und die Teammitglieder. Wenn Sie sich mit Google registrieren oder anmelden, erhalten wir stattdessen Ihren Namen und Ihre E-Mail-Adresse von Google — niemals Ihr Google-Passwort.
- Teamzugehörigkeit, Rolle (Eigentümer / Mitglied) und Einladungsverlauf.
- Profileinstellungen — Signaturvorgaben, Benachrichtigungseinstellungen, Editor-Präferenzen und (für Eigentümer) Branding.
Dokumentdaten
- Die PDFs, die Sie hochladen, die Änderungen, die Sie daran vornehmen — Overlay-Felder, In-Place-Textänderungen und Reflow-Überarbeitungen — sowie alle reduzierten Kopien, die beim Abschluss eines Dokuments entstehen.
- Versionsverlauf und Änderungsvorschläge zu jedem Dokument.
- Felddaten, die von Unterzeichnern erfasst werden — Unterschriften, Initialen, Datumsangaben, Text, Dropdowns sowie hochgeladene Bilder oder Dateien.
Aktivitätsdaten
- Ein hash-verkettetes, nur anfügbares Audit-Log der Aktionen an jedem Dokument, einschließlich IP-Adresse und Zeitstempel jedes Ereignisses.
- Lebenszyklus-Status (Entwurf, Versendet, Angesehen, Teilweise unterschrieben, Abgeschlossen, Annulliert, Abgelaufen, Abgelehnt).
- Anmelde- und Sicherheitsereignisse zu Ihrem Konto.
3. Wie wir sie nutzen
Wir nutzen Ihre Daten, um:
- Das Produkt zu betreiben — Ihre PDFs darzustellen und zu bearbeiten, sie an Unterzeichner weiterzuleiten, Statusupdates in Echtzeit zu liefern und das finale reduzierte Dokument zu erzeugen.
- Den Nachweis sauber zu halten — das Audit-Log belegt, wer was wann getan hat, und genau darum geht es bei der E-Signatur.
- Das Konto zu schützen — verdächtige Anmeldeaktivität zu erkennen, den Ablauf von Freigabelinks durchzusetzen und Widerrufe zu beachten.
- Sie zu unterstützen — auf Support-Anfragen zu antworten und Sie über wichtige Kontoereignisse zu informieren.
Wir nutzen die Inhalte Ihrer Dokumente nicht, um KI-Modelle zu trainieren, Werbeprofile aufzubauen oder sie zu Marketingzwecken an Dritte weiterzugeben.
4. Wie sie geschützt sind
- Verschlüsselung bei Speicherung — Dokumente und Kontodaten werden mit AES-256 verschlüsselt gespeichert.
- Verschlüsselung bei Übertragung — jede Verbindung zwischen Ihrem Browser und GingerDocs nutzt TLS.
- Audit-Log mit Manipulationserkennung — Ereignisse werden in ein SHA-256-hash-verkettetes, nur anfügbares Protokoll geschrieben. Jede Änderung an einem früheren Eintrag bricht die Kette.
- Kurzlebige Download-URLs — signierte Download-Links zu gespeicherten Dateien laufen innerhalb von 5 Minuten nach ihrer Ausstellung ab.
- Authentifizierte Sitzungen — die Anmeldung nutzt httpOnly-Cookies (Laravel Sanctum). Der Zugriff für Unterzeichner erfolgt über widerrufbare, tokenisierte Links, die auf ein Dokument beschränkt sind.
- Optimistisches Sperren — gleichzeitige Änderungen können einander nicht unbemerkt überschreiben.
Siehe den Sicherheitsüberblick für die Kontrollen hinter diesen Zusagen.
6. Aufbewahrung & Löschung
Ihre Dokumente und Kontodaten bleiben in GingerDocs, solange Ihr Konto aktiv ist. Wenn Sie ein Dokument löschen, wird es aus Ihrem Arbeitsbereich entfernt; die zugehörigen Audit-Log-Einträge bleiben bestehen, damit der Nachweis des Geschehenen nicht bricht.
Wenn ein Kontoinhaber das Konto löscht, tritt GingerDocs in eine 30-tägige Haltefrist ein, bevor endgültig gelöscht wird. Während dieser Frist können Sie das Konto wiederherstellen; nach ihrem Ablauf werden die Dokumentdaten aus den aktiven Systemen entfernt.
7. Ihre Kontrollmöglichkeiten
Sie behalten die Hoheit über Ihre Daten:
- Exportieren — Kontoinhaber können die Daten des Arbeitsbereichs in den Einstellungen exportieren.
- Löschen — löschen Sie einzelne Dokumente jederzeit. Kontoinhaber können das gesamte Konto in der Gefahrenzone der Einstellungen löschen (vorbehaltlich der oben genannten 30-tägigen Haltefrist).
- Zugriff widerrufen — entfernen Sie Teammitglieder oder widerrufen Sie einen offenen Unterzeichner-Link, um den Zugriff sofort zu kappen.
- Freigaben verschärfen — Freigabelinks unterstützen Passwortschutz, Begrenzung der Aufrufe und Ablaufdaten.
- Vorgaben anpassen — ändern Sie Signaturvorgaben, Benachrichtigungseinstellungen und Editor-Einstellungen jederzeit.
8. Unterzeichner & Empfänger
Personen, die ein Dokument zur Unterschrift erhalten, benötigen kein GingerDocs-Konto. Sie greifen über einen tokenisierten Link zu, der an ihre E-Mail-Adresse gesendet wird, und füllen nur die Felder aus, die ihrer Rolle zugewiesen sind. Wir erfassen die Felddaten, ihre Signaturmethode (zeichnen, tippen oder hochladen) und Audit-Metadaten wie IP-Adresse und Zeitstempel, die für einen belastbaren Signaturnachweis erforderlich sind.
Wenn Sie etwas über GingerDocs unterschrieben haben und eine Kopie wünschen oder Fragen zur Handhabung haben, wenden Sie sich an das Team, das das Dokument versendet hat — es ist der Verantwortliche für diesen Datensatz.
10. Änderungen & Kontakt
Wenn sich diese Richtlinie wesentlich ändert, aktualisieren wir das Datum „Zuletzt aktualisiert“ oben und informieren Kontoinhaber per E-Mail, bevor die Änderungen wirksam werden.
Fragen dazu, wie GingerDocs mit Ihren Daten umgeht, oder möchten Sie ein Recht nach Ihrem lokalen Datenschutzrecht (DSGVO, UK GDPR, CCPA und Ähnliches) ausüben? Nehmen Sie Kontakt mit unserem Team auf, und wir leiten es an die richtige Stelle weiter.