DSGVO- & EU-DatenschutzkonformZuletzt aktualisiert: August 2026

Datenschutzerklärung

Templa basiert auf einer datenschutzorientierten 1-Stunden-Aufbewahrungsrichtlinie. Generierte Dokumente werden maximal 1 Stunde zum Download bereitgestellt und danach automatisch gelöscht.

1-Stunden-Löschzyklus

Generierte DOCX- und PDF-Dokumente werden für 1 Stunde zum Download zwischengespeichert und danach durch automatisierte Cronjobs dauerhaft gelöscht.

Lokale Datensicherheit

Entwürfe, Schemata und Einstellungen verbleiben sicher in Ihrem lokalen Browser-Speicher.

Minimaler OAuth-Umfang

Wir fordern nur grundlegende Profildaten (E-Mail, Name, Avatar) ausschließlich zur Authentifizierung an.

Vollständige DSGVO-Rechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Export oder Löschung Ihrer Daten und Vorlagen.

1. Einleitung und Datenschutzphilosophie

Willkommen bei Templa. Wir bieten fortschrittliche Automatisierung von Word-Vorlagen (.docx) mit kompromisslosem Schutz Ihrer Daten. Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten gemäß der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO).

2. Verarbeitete Daten

Wir beschränken die Erhebung personenbezogener Daten auf das technische Minimum:

1Kontodaten: Bei der Anmeldung über Google OAuth 2.0 erhalten wir Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild.
2Workspace-Metadaten: Vorlagennamen, Platzhalter-Schemata und Konfigurationen für Webformulare.
3Flüchtige Dokumentenpuffer: Hochgeladene .docx-Vorlagen und Eingabewerte während der Dokumentenerstellung.
4Technische Telemetrie: IP-Adressen, Browser-Typ und Systemprotokolle zur Missbrauchsprävention (Rate-Limiting) und Systemstabilität.

3. Temporäre Dateispeicherung & Automatische 1h-Löschrichtlinie

Damit Sie und Ihr Team generierte Dokumente herunterladen können, wendet Templa eine klar definierte Aufbewahrungsrichtlinie an:

Kompilierte Dokumente (DOCX und PDF) werden in isolierten Workspace-Verzeichnissen für maximal 1 Stunde (3600 Sekunden) aufbewahrt. Ein automatisierter Hintergrundprozess löscht stündlich abgelaufene Dateien unwiderruflich von der Festplatte und entfernt die Datenbankverweise. Nach der Löschung können Dateien nicht wiederhergestellt werden.

4. Cookies und lokale Speichertechnologien

Wir nutzen notwendige Cookies für Sitzungssicherheit und Einstellungen. Analyse-Cookies sind standardmäßig deaktiviert und erfordern Ihre ausdrückliche Zustimmung gemäß Richtlinie 2002/58/EG (ePrivacy).

5. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Die Datenverarbeitung erfolgt auf folgenden Rechtsgrundlagen:

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Dokumentengenerierungsdienstes und der API.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Gewährleistung der IT-Sicherheit, Missbrauchsschutz und Stabilität.
Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für optionale Analyse-Cookies, die jederzeit widerrufen werden kann.

6. Ihre Rechte nach der DSGVO

Als betroffene Person stehen Ihnen umfassende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO): Bestätigung und Kopie der verarbeiteten Daten anfordern.
Recht auf Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten verlangen.
Recht auf Löschung / 'Recht auf Vergessenwerden' (Art. 17 DSGVO): Vollständige Löschung Ihres Kontos und Ihrer API-Schlüssel.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Verarbeitung verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Schemata im strukturierten JSON-Format.
Widerrufsrecht (Art. 21 DSGVO): Analyse-Cookies jederzeit mit sofortiger Wirkung deaktivieren.

7. Sicherheits- und Verschlüsselungsstandards

Wir setzen TLS 1.3-Verschlüsselung, sichere HttpOnly SameSite-Cookies, AES-256-Verschlüsselung der Datenbank sowie kontinuierliche Sicherheitsprüfungen ein.

8. Auftragsverarbeiter und Drittanbieter

Wir arbeiten ausschließlich mit zertifizierten Anbietern (SOC 2, ISO 27001) zusammen:

Google Cloud Platform / Google OAuth: Authentifizierung und Cloud-Infrastruktur.
Google Analytics (Optional): Anonymisierte Nutzungsstatistiken ohne Zugriff auf Dokumenteninhalte.

9. Internationale Datenübermittlungen

Datenübermittlungen außerhalb des EWR werden durch Standardvertragsklauseln (SCC) der EU-Kommission abgesichert.

10. Kontakt und Datenschutzbeauftragter (DPO)

Bei Fragen zur DSGVO erreichen Sie uns unter privacy@templa.io. Sie haben zudem das Recht auf Beschwerde bei einer EU-Datenschutzaufsichtsbehörde.