DSGVO
DSGVO: was ONYRI tut und was nicht
ONYRI Sanitize maskiert personenbezogene Daten in Ihren Dokumenten, in Ihrem Browser. Das hilft Ihnen, weniger Daten zu teilen. Es macht Sie nicht wie von Zauberhand konform. Diese Seite sagt klar, wo das Werkzeug hilft, wo es endet und wer was verarbeitet.
Was ONYRI tut
Vier Fakten dazu, wie das Produkt gebaut ist. Die ersten beiden können Sie selbst in den Entwicklertools Ihres Browsers prüfen.
Es verarbeitet Dokumente in Ihrem Browser
Das Lesen der Datei, die OCR, die Erkennung und die Maskierung laufen auf Ihrem Gerät. Das Dokument, der daraus gelesene Text und die gefundenen Werte werden nie an unsere Server gesendet.
Es hilft Ihnen bei der Datenminimierung
Artikel 5 Absatz 1 Buchstabe c DSGVO verlangt, nur die nötigen Daten zu teilen. Namen, Nummern und Bankdaten zu maskieren, bevor ein Dokument weitergeht, setzt diesen Grundsatz direkt um.
Es protokolliert keine Inhalte
Wir erhalten Ihre Inhalte nie, also können wir sie nicht protokollieren. Unsere Server erfassen nur Kontoereignisse und Nutzungszähler, etwa die Zahl der heute verarbeiteten Dokumente. Nie deren Inhalt.
Es speichert nur Kontodaten
Unser Backend speichert Ihre E-Mail-Adresse, Ihren Workspace, Ihren Tarif und die Erkennungseinstellungen, die Sie sichern (eigene Regeln und Profile). Tipp: Schreiben Sie keine Daten echter Personen in einen Regelnamen.
Was ONYRI nicht tut
Ein Datenschutz-Werkzeug, das zu viel verspricht, ist selbst ein Risiko. Mit diesen drei Grenzen sollten Sie planen.
Es garantiert keine Konformität
Konformität hängt von Ihrer Rechtsgrundlage, Ihren Speicherfristen, Ihren Verträgen und Ihrer Sicherheit ab. Ein Maskierungswerkzeug deckt einen Teil davon ab. Es verringert das Risiko. Es zertifiziert nichts.
Es findet nicht alles
Die Erkennung beruht auf Mustern, Regeln und Kontextwörtern. Sie ist nicht lückenlos. Seltene Namen, indirekte Merkmale und Bilder können übersehen werden. Die Vorschau gibt es, damit ein Mensch vor dem Download prüft.
Der Token-Modus ist keine Anonymisierung
Einen Namen durch [NAME1] zu ersetzen ist eine Pseudonymisierung. Die Daten bleiben nach der DSGVO personenbezogen. Nur eine unumkehrbare Maskierung, verbunden mit einer Prüfung indirekter Merkmale, nähert sich der Anonymisierung.
Pseudonymisierung und Anonymisierung sind nicht dasselbe
Erwägungsgrund 26 der DSGVO zieht die Grenze. Daten, die sich mit zusätzlichen Informationen einer Person zuordnen lassen, sind pseudonymisiert und bleiben personenbezogen. Anonym sind Daten erst, wenn die Person mit keinem Mittel mehr identifiziert werden kann, das nach allgemeinem Ermessen wahrscheinlich genutzt wird.
In ONYRI ersetzt der Token-Modus jeden Wert durch ein Etikett wie [NAME1]. Wer das Originaldokument besitzt, kann das Etikett wieder der Person zuordnen. Das ist eine Pseudonymisierung im Sinne von Artikel 4 Nummer 5. Sie ist eine nützliche Sicherheitsmaßnahme und wird in Artikel 32 als solche genannt. Die DSGVO gilt für das Ergebnis aber weiter.
Der Modus Schwarzer Marker entfernt die Werte endgültig aus der exportierten Datei. Das geht weiter. Ein Dokument kann aber durch seinen Kontext noch auf eine Person hinweisen: ein seltener Beruf, ein Datum, ein Ort. Ob das Ergebnis wirklich anonym ist, bleibt eine Einzelfallprüfung, die bei Ihnen liegt.
Auftragsverarbeiter
Diese Anbieter verarbeiten Kontodaten in unserem Auftrag. Keiner von ihnen erhält Ihre Dokumente, denn auch wir erhalten sie nicht.
| Anbieter | Zweck | Betroffene Daten |
|---|---|---|
| Railway | Hosting der Anwendung und ihrer Datenbank | Kontodaten: E-Mail-Adresse, Name, Workspace, Tarif, gespeicherte Erkennungseinstellungen, Nutzungszähler |
| Stripe | Zahlungen, Abonnements, Rechnungen und Steuern | Rechnungskontakt, Zahlungsmittel, Rechnungen. Kartennummern gehen direkt an Stripe und werden von ONYRI nie gespeichert |
| Resend | Transaktions-E-Mails | E-Mail-Adresse und Inhalt der Service-E-Mails (Bestätigung, Passwort-Zurücksetzung, Abrechnungshinweise) |
Die Reichweitenmessung auf öffentlichen Seiten und die optionale Google-Anmeldung sind in unserer Datenschutzerklärung beschrieben. Keiner dieser Dienste erhält Ihre Dokumente. Datenschutzerklärung lesen
ONYRI in einem DSGVO-Prozess einsetzen
Das Werkzeug ist ein Baustein. Hier passt es in einen soliden Ablauf.
- 1
In die DSFA aufnehmen
Wenn eine Verarbeitung eine Datenschutz-Folgenabschätzung braucht (Artikel 35), führen Sie die Maskierung vor der Weitergabe als risikomindernde Maßnahme auf. Halten Sie fest, welchen Modus Sie nutzen und wer das Ergebnis prüft.
- 2
Vor jeder Weitergabe minimieren
Bevor ein Dokument an einen Dienstleister, einen Gutachter, einen Support oder ein KI-Tool geht, fragen Sie, was der Empfänger wirklich braucht. Maskieren Sie den Rest. Nutzen Sie Profile, um jedes Mal dieselben Regeln anzuwenden.
- 3
Fristen für beide Kopien festlegen
Die maskierte Kopie und das Original sind zwei Dokumente. Bewahren Sie das Original nach Ihren üblichen Fristen auf. Löschen Sie maskierte Kopien, wenn ihr Zweck erfüllt ist, vor allem Kopien im Token-Modus: Sie bleiben personenbezogene Daten.
- 4
Einen Menschen einbinden
Machen Sie die Prüfung der Vorschau zu einem schriftlichen Schritt Ihres Verfahrens. Wer die Datei herunterlädt, bestätigt, dass Namen, Nummern und indirekte Merkmale geprüft wurden.
Diese Seite ist eine allgemeine Information und keine Rechtsberatung. Fragen Sie Ihre Datenschutzbeauftragte oder Ihre Rechtsberatung, wie diese Punkte für Ihre Organisation gelten.
Teilen Sie das Dokument, nicht die personenbezogenen Daten.
Datei ablegen, Vorschau prüfen, maskierte Kopie herunterladen. Alles geschieht in Ihrem Browser.