Datenschutz bei GingerDocs

Ihre Dokumente bleiben Ihre. Wir bewahren sie nur sicher auf.

Diese Übersetzung dient nur der Verständlichkeit. Maßgeblich ist die englische Fassung.

GingerDocs ist für Teams gebaut, die mit sensiblen Verträgen, Patientenformularen und Finanzunterlagen arbeiten. Diese Seite erklärt genau, was wir speichern, was wir damit niemals tun und welche Kontrolle jederzeit bei Ihnen bleibt.

Zuletzt aktualisiert: Juli 2026Gilt für die GingerDocs-Webanwendung

1. Unser Ansatz

GingerDocs hilft Teams dabei, PDFs zu bearbeiten, sie zur Unterschrift weiterzuleiten und einen überprüfbaren Nachweis des Geschehenen zu führen. GingerDocs wird von Trigger Soft („wir“, „uns“) betrieben, das für die auf dieser Seite beschriebenen personenbezogenen Daten verantwortlich ist. Die Dokumente, die Sie hochladen, sind Ihre Geschäftsunterlagen — und so behandeln wir sie auch. Wir verkaufen Ihre Daten nicht, wir nutzen die Inhalte Ihrer Dokumente nicht zum Trainieren von Modellen, und wir zeigen sie keinen Werbetreibenden.

Die Kurzfassung: Wir speichern, was zum Betrieb Ihres Kontos und Ihrer Dokumente nötig ist, verschlüsseln es bei Speicherung und Übertragung, geben Ihnen die Werkzeuge zum Exportieren oder Löschen und führen einen Audit-Trail, damit Sie nachweisen können, was passiert ist.

2. Daten, die wir speichern

Wir erheben nur, was wir zum Betrieb des Dienstes benötigen:

Kontodaten

  • Name, E-Mail-Adresse und ein Passwort-Hash für den Kontoinhaber und die Teammitglieder. Wenn Sie sich mit Google registrieren oder anmelden, erhalten wir stattdessen Ihren Namen und Ihre E-Mail-Adresse von Google — niemals Ihr Google-Passwort.
  • Teamzugehörigkeit, Rolle (Eigentümer / Mitglied) und Einladungsverlauf.
  • Profileinstellungen — Signaturvorgaben, Benachrichtigungseinstellungen, Editor-Präferenzen und (für Eigentümer) Branding.

Dokumentdaten

  • Die PDFs, die Sie hochladen, die Änderungen, die Sie daran vornehmen — Overlay-Felder, In-Place-Textänderungen und Reflow-Überarbeitungen — sowie alle reduzierten Kopien, die beim Abschluss eines Dokuments entstehen.
  • Versionsverlauf und Änderungsvorschläge zu jedem Dokument.
  • Felddaten, die von Unterzeichnern erfasst werden — Unterschriften, Initialen, Datumsangaben, Text, Dropdowns sowie hochgeladene Bilder oder Dateien.

Aktivitätsdaten

  • Ein hash-verkettetes, nur anfügbares Audit-Log der Aktionen an jedem Dokument, einschließlich IP-Adresse und Zeitstempel jedes Ereignisses.
  • Lebenszyklus-Status (Entwurf, Versendet, Angesehen, Teilweise unterschrieben, Abgeschlossen, Annulliert, Abgelaufen, Abgelehnt).
  • Anmelde- und Sicherheitsereignisse zu Ihrem Konto.

3. Wie wir sie nutzen

Wir nutzen Ihre Daten, um:

  • Das Produkt zu betreiben — Ihre PDFs darzustellen und zu bearbeiten, sie an Unterzeichner weiterzuleiten, Statusupdates in Echtzeit zu liefern und das finale reduzierte Dokument zu erzeugen.
  • Den Nachweis sauber zu halten — das Audit-Log belegt, wer was wann getan hat, und genau darum geht es bei der E-Signatur.
  • Das Konto zu schützen — verdächtige Anmeldeaktivität zu erkennen, den Ablauf von Freigabelinks durchzusetzen und Widerrufe zu beachten.
  • Sie zu unterstützen — auf Support-Anfragen zu antworten und Sie über wichtige Kontoereignisse zu informieren.

Wir nutzen die Inhalte Ihrer Dokumente nicht, um KI-Modelle zu trainieren, Werbeprofile aufzubauen oder sie zu Marketingzwecken an Dritte weiterzugeben.

4. Wie sie geschützt sind

  • Verschlüsselung bei Speicherung — Dokumente und Kontodaten werden mit AES-256 verschlüsselt gespeichert.
  • Verschlüsselung bei Übertragung — jede Verbindung zwischen Ihrem Browser und GingerDocs nutzt TLS.
  • Audit-Log mit Manipulationserkennung — Ereignisse werden in ein SHA-256-hash-verkettetes, nur anfügbares Protokoll geschrieben. Jede Änderung an einem früheren Eintrag bricht die Kette.
  • Kurzlebige Download-URLs — signierte Download-Links zu gespeicherten Dateien laufen innerhalb von 5 Minuten nach ihrer Ausstellung ab.
  • Authentifizierte Sitzungen — die Anmeldung nutzt httpOnly-Cookies (Laravel Sanctum). Der Zugriff für Unterzeichner erfolgt über widerrufbare, tokenisierte Links, die auf ein Dokument beschränkt sind.
  • Optimistisches Sperren — gleichzeitige Änderungen können einander nicht unbemerkt überschreiben.

Siehe den Sicherheitsüberblick für die Kontrollen hinter diesen Zusagen.

5. Weitergabe & Unterauftragsverarbeiter

Wir geben Ihre Daten nur an Dienstleister weiter, die für den Betrieb von GingerDocs erforderlich sind, und nur in dem Umfang, den jeder von ihnen für seine Aufgabe benötigt:

  • Cloud-Hosting und -Speicher — um die Anwendung zu betreiben und Ihre Dokumente zu speichern (S3-kompatibler Objektspeicher oder lokaler Dateispeicher, je nach Bereitstellung).
  • E-Mail-Zustellung — um Signaturanfragen, Erinnerungen und Kontobenachrichtigungen zu versenden.
  • Echtzeit-Messaging — um Live-Statusupdates in Editor und Dashboard zu ermöglichen.

Wir verkaufen Ihre Daten nicht und geben sie nicht an Werbenetzwerke weiter. Erreichen uns Anfragen von Strafverfolgungsbehörden oder aus Gerichtsverfahren, prüfen wir jede einzeln und informieren die betroffene Kundschaft, sofern uns dies nicht rechtlich untersagt ist.

6. Aufbewahrung & Löschung

Ihre Dokumente und Kontodaten bleiben in GingerDocs, solange Ihr Konto aktiv ist. Wenn Sie ein Dokument löschen, wird es aus Ihrem Arbeitsbereich entfernt; die zugehörigen Audit-Log-Einträge bleiben bestehen, damit der Nachweis des Geschehenen nicht bricht.

Wenn ein Kontoinhaber das Konto löscht, tritt GingerDocs in eine 30-tägige Haltefrist ein, bevor endgültig gelöscht wird. Während dieser Frist können Sie das Konto wiederherstellen; nach ihrem Ablauf werden die Dokumentdaten aus den aktiven Systemen entfernt.

7. Ihre Kontrollmöglichkeiten

Sie behalten die Hoheit über Ihre Daten:

  • Exportieren — Kontoinhaber können die Daten des Arbeitsbereichs in den Einstellungen exportieren.
  • Löschen — löschen Sie einzelne Dokumente jederzeit. Kontoinhaber können das gesamte Konto in der Gefahrenzone der Einstellungen löschen (vorbehaltlich der oben genannten 30-tägigen Haltefrist).
  • Zugriff widerrufen — entfernen Sie Teammitglieder oder widerrufen Sie einen offenen Unterzeichner-Link, um den Zugriff sofort zu kappen.
  • Freigaben verschärfen — Freigabelinks unterstützen Passwortschutz, Begrenzung der Aufrufe und Ablaufdaten.
  • Vorgaben anpassen — ändern Sie Signaturvorgaben, Benachrichtigungseinstellungen und Editor-Einstellungen jederzeit.

8. Unterzeichner & Empfänger

Personen, die ein Dokument zur Unterschrift erhalten, benötigen kein GingerDocs-Konto. Sie greifen über einen tokenisierten Link zu, der an ihre E-Mail-Adresse gesendet wird, und füllen nur die Felder aus, die ihrer Rolle zugewiesen sind. Wir erfassen die Felddaten, ihre Signaturmethode (zeichnen, tippen oder hochladen) und Audit-Metadaten wie IP-Adresse und Zeitstempel, die für einen belastbaren Signaturnachweis erforderlich sind.

Wenn Sie etwas über GingerDocs unterschrieben haben und eine Kopie wünschen oder Fragen zur Handhabung haben, wenden Sie sich an das Team, das das Dokument versendet hat — es ist der Verantwortliche für diesen Datensatz.

9. Cookies & Protokolle

Unbedingt erforderliche Cookies halten die Anwendung am Laufen — sie halten Sie angemeldet, merken sich Ihren Arbeitsbereich und schützen vor Cross-Site-Request-Forgery. Diese sind immer aktiv.

Optionale Cookies auf unserer Marketing-Website betreffen die Analyse und unser Tidio-Live-Chat-Plugin:

  • Analyse — wir nutzen Google Analytics 4, um zu verstehen, wie Besucher die Website nutzen, damit wir sie verbessern können. Wir betreiben es mit Google Consent Mode und IP-Anonymisierung.
  • Marketing & Vertrieb — unser Tidio-Live-Chat-Plugin setzt Cookies, damit Sie mit uns sprechen können.

Besucher in der EU, dem EWR und dem Vereinigten Königreich werden um ihre Einwilligung gebeten, bevor eine der beiden Kategorien gesetzt wird — bis zur Einwilligung werden keine Cookies geladen. Besucher anderswo haben beide Kategorien standardmäßig aktiviert, da ihr lokales Recht dafür keine vorherige Einwilligung verlangt. Wo immer Sie sind: Sie können Ihre Wahl jederzeit über den Link Cookie-Einstellungen in der Fußzeile unserer Website ändern oder widerrufen. Wir verwenden keine seitenübergreifenden Werbe-Cookies.

Wie jeder Webdienst zeichnen unsere Server standardmäßige Anfrageprotokolle auf (IP-Adresse, User-Agent, Zeitstempel, Anfragepfad). Diese Protokolle helfen uns, Fehler zu beheben, Sicherheitsvorfälle zu untersuchen und gesetzliche Aufbewahrungspflichten zu erfüllen.

10. Änderungen & Kontakt

Wenn sich diese Richtlinie wesentlich ändert, aktualisieren wir das Datum „Zuletzt aktualisiert“ oben und informieren Kontoinhaber per E-Mail, bevor die Änderungen wirksam werden.

Fragen dazu, wie GingerDocs mit Ihren Daten umgeht, oder möchten Sie ein Recht nach Ihrem lokalen Datenschutzrecht (DSGVO, UK GDPR, CCPA und Ähnliches) ausüben? Nehmen Sie Kontakt mit unserem Team auf, und wir leiten es an die richtige Stelle weiter.