Datenschutzerklärung von Doci

Diese Übersetzung dient nur zum besseren Verständnis; maßgeblich ist die koreanische Fassung.

Gültig ab 6. Oktober 2026 · Version doci-2026-10-06.1

Was sich in dieser Fassung geändert hat: Wir haben die Abschnitte „Nutzungsanalyse“ und „Anfragelimits“ neu aufgenommen. Zu „Aufbewahrung und Löschung von KI-Protokollen“ haben wir den Eintrag zur ersten KI-Nutzung ergänzt, zu „Zugriff durch Betreiber“ den Umfang, in dem Nutzungsanalyse-Einträge eingesehen werden, zu „Browserspeicher und Links zum Teilen“ das bestehende Cookie der Nutzungsanalyse, zu „Aufbewahrung und Löschanfragen“ die Nutzungsanalyse-Einträge, die beim Löschen des Kontos entfernt werden, und zu „Kontakt und Ausübung deiner Rechte“ Anfragen auf Einsicht, Löschung und Verarbeitungsstopp bei Nutzungsanalyse-Einträgen. Wir setzen weiterhin keine Werbung und keine externen Analysetools auf Dokumentseiten ein.

Was sich geändert hat: Wir haben Änderungsvorschläge und das Erstellen neuer Dokumente durch externe Apps ergänzt, dazu Einwilligung und Widerruf je Berechtigung sowie die Aufbewahrung der Vorschläge und des Namens der erstellenden App. Die KI-Verarbeitung von Doci selbst bleibt unverändert.

Was sich geändert hat: Wartelisten-Anmeldung mit optionaler Einwilligung, ausstehender Bestätigung, Widerruf und Aufbewahrung; Beta-Gruppen, Einladungsquellen und Rabattberechtigung; wöchentliche Änderungshinweise. Der E-Mail-Versand wird noch eingerichtet.

Beta-Wartelistenanfragen

Zur Missbrauchsverhinderung begrenzen wir Anfragen anhand von Hashes der E-Mail- und IP-Adresse. Die ursprüngliche IP-Adresse speichern wir nicht, und diese Hash-Einträge werden höchstens zwei Tage aufbewahrt. Beim Löschen einer Anfrage wird auch der Hash-Eintrag der E-Mail für die Ratenbegrenzung gelöscht. Ein Hash ist nicht dasselbe wie anonyme Information.

Für Beta-Einladungen speichern wir deine E-Mail-Adresse, Sprache, Anmeldequelle, den Zeitpunkt deiner Einwilligung und die Version des Hinweises. Wir bewahren sie ein Jahr lang oder bis zu deinem Widerruf auf. Wir senden keine Werbe-E-Mails. Du kannst Doci auch ohne Zustimmung nutzen.

Der E-Mail-Versand wird noch eingerichtet, daher bleiben Anfragen unbestätigt. Sobald ein Anbieter bereitsteht, wollen wir Adressen bestätigen, bevor wir Einladungen senden. „Bestätigung ausstehend“ bedeutet nicht „verifiziert“. Betreiber können Anfragen noch nicht als verifiziert markieren oder E-Mails senden.

Mit deinem Löschlink kannst du die Anfrage und den Einwilligungsnachweis sofort löschen. Ohne Link wende dich an uns, um deine Identität zu bestätigen und die Löschung zu beantragen. Als Löschnachweis behalten wir nur eine zufällige Anfrage-ID und den Löschzeitpunkt 30 Tage lang, um die Löschung nach einer Wiederherstellung aus einer Sicherung erneut anzuwenden. Sicherungen laufen innerhalb von 30 Tagen ab.

Ändern sich Zweck, erhobene Angaben, Aufbewahrungsdauer oder Empfängerkreis, legen wir eine neue Version des Wartelisten-Hinweises fest und holen vor der Nutzung bestehender Anfragen für den neuen Zweck erneut deine Zustimmung ein. Das Korrigieren von Tippfehlern ändert die Zustimmungsversion nicht.

Beta-Teilnahme und Änderungshinweise

Wenn du eine Einladung annimmst, speichern wir in deinem Konto Rekrutierungsgruppe, Einladungsquelle, Teilnahmezeitpunkt und Rabattberechtigung. Den Einladungscode im Klartext speichern wir nicht. Wenn du dein Konto löschst, werden auch die Teilnahmeeinträge gelöscht. In der Nutzungsanalyse werden nur feste Gruppen- und Quellenwerte ohne Code oder E-Mail erfasst; es gelten die bestehenden Regeln der Nutzungsanalyse zum Abschalten der Erfassung, zum regionalen Ausschluss und zur Aufbewahrung.

Der Rabattanspruch ist ein Eintrag, der die Bedingungen erklärt, sobald Zahlungen möglich sind; er ist keine Zahlung und kein kostenpflichtiger Anspruch. Wöchentliche Hinweise kannst du in der App lesen, und sie werden bei Veröffentlichung an den Posteingang und die Geräte aktiver Mitglieder gesendet. Es gibt keine automatische Veröffentlichung in externen Kanälen und keinen E-Mail-Versand.

Verbindungen und Berechtigungen externer Apps

Eine externe App, die du verbindest, kann im Rahmen der von dir erlaubten Berechtigungen deine Dokumente, geteilte Dokumente und Aufgaben lesen. Geteilte Dokumente können Inhalte anderer Teilnehmender enthalten; stelle sicher, dass du sie weitergeben darfst. Doci übergibt die angeforderten Inhalte ohne KI-Verarbeitung an deine verbundene App. Für die weitere Verarbeitung, Speicherung und Übermittlung ins Ausland gelten die Datenschutzhinweise der App. Wenn du die Verbindung trennst, werden Kopien, die die App bereits erhalten hat, nicht automatisch gelöscht.

Wir speichern Name und Kennung der verbundenen App, erteilte Berechtigungen, Verbindungszeitpunkt und letzte Nutzung sowie Art, Ergebnis und Zeitpunkt von Anfragen. Aktivitätsprotokolle werden nach 90 Tagen gelöscht und enthalten keine Dokumentinhalte, Suchanfragen oder Freigabelinks. Das Widerrufen einer Berechtigung sperrt die Token-Nutzung für diesen Umfang sofort. Wenn du die App vollständig trennst, wird der Verbindungseintrag nach 90 Tagen gelöscht. Wenn du dein Konto löschst, werden dessen Verbindungen, Tokens und Aktivitätsprotokolle gelöscht. Bereichseigentümer können externe App-Verbindungen für den Bereich ausschalten.

Änderungsvorschläge und das Erstellen neuer Dokumente stimmst du getrennt vom Lesen zu. Vorschlagsinhalte, App-Name, einreichende Person, Zeitpunkte und Prüfergebnisse externer Apps werden im Dokument gespeichert; eine Person mit Bearbeitungsrecht übernimmt oder lehnt Vorschläge ab. Neue Dokumente werden sofort erstellt und behalten den Namen der App, die sie erstellt hat. Vorschläge und Herkunftsangaben werden gelöscht, wenn das Dokument gelöscht wird. Das Widerrufen einer Berechtigung blockiert künftige Anfragen, löscht aber bereits eingegangene Vorschläge oder erstellte Dokumente nicht. Wenn du die Verbindung eines Bereichs ausschaltest, werden Lesen, Vorschläge und Erstellen blockiert. Bei Vorschlägen für Zuständige erhält die verbundene App die Namen der Personen, die im Dokument zugewiesen werden können, und Referenznummern, die nur innerhalb des Dokuments gelten. Kontokennungen senden wir nicht. Doci leitet diese Anfragen nicht an eine andere externe KI weiter.

Teams und Dokumentsammlungen

Wir verwenden Teamnamen und -beschreibungen, Mitgliedschaften, Einladungen, Berechtigungen sowie die Verknüpfungen zu Dokumenten und Sammlungen, um die Zusammenarbeit bereitzustellen. Teammitglieder sehen gegenseitig ihre Spitznamen und Teamberechtigungen. Wenn du ein Team verlässt oder entfernt wirst, endet der über das Team gewährte Dokumentzugriff. Beim Löschen deines Kontos werden deine Teammitgliedschaft und Einladungsdaten gelöscht. Wenn du eine bestehende persönliche Dokumentsammlung in ein Team verschiebst, bleiben die bisherigen Freigabelinks erhalten; neu hinzugefügte Teamdokumente sind über diese externen Links nicht zugänglich.

Standardwerte für die Naver-Registrierung

Wenn du dich zum ersten Mal mit Naver registrierst, füllen wir deinen Spitzname mit dem Spitznamen vor, dessen Weitergabe du zugestimmt hast. Ändere ihn, falls er schon vergeben ist oder nicht den Spitznamen-Regeln von Doci entspricht. Dein Naver-Profilfoto, dem du zugestimmt hast, übernehmen wir nach der Registrierung in den Doci-Speicher und verwenden es als Standardfoto. Dabei entfernen wir die Fotodaten und verkleinern das Bild. Wenn die Übernahme fehlschlägt, verwenden wir ein Profilsymbol. Spitznamen und Fotos bestehender Mitglieder werden nicht überschrieben. In „Meine Einstellungen“ kannst du sie ändern oder dein Foto entfernen. Nach der Registrierung löschen wir den vorläufigen Spitznamen und die externe Foto-Adresse; dein gespeichertes Profilfoto wird gelöscht, wenn du dein Konto löschst.

Freunde finden und E-Mail

Damit du Freunde finden kannst, speichern wir die E-Mail-Adresse, die dein Anbieter für die Anmeldung mit sozialem Konto mit deiner Einwilligung bereitstellt, und aktualisieren sie bei jeder Anmeldung. Bei Google und Kakao verwenden wir nur bestätigte E-Mail-Adressen. Wird keine E-Mail-Adresse bereitgestellt, kannst du nicht per E-Mail gefunden werden, aber weiterhin über deinen Spitznamen. Deine E-Mail-Adresse wird weder in Suchergebnissen noch anderen Mitgliedern angezeigt. Unter Meine Einstellungen → Freunde kannst du die Suche per E-Mail ausschalten. Wir führen Konten nicht anhand der E-Mail-Adresse zusammen; ist dieselbe Adresse bereits bei einem anderen Konto hinterlegt, tragen wir sie nicht erneut ein. Beim Löschen deines Kontos wird auch die E-Mail-Adresse des Kontos gelöscht.

Kontoinformationen und Einwilligung

Wir verwenden die eindeutige Kennung deines Kontos beim Anbieter der Anmeldung über soziale Konten, deinen Spitznamen sowie Version und Zeitpunkt deiner Einwilligung, um Mitglieder zu authentifizieren und den Dienst bereitzustellen. Deine Anzeigeeinstellungen (Schriftgröße, Startseite usw.) werden bei deinem Konto gespeichert, und das Profilfoto, das du selbst unter „Meine Einstellungen“ hochlädst (optional), wird im Dateispeicher von Doci abgelegt. Früher hochgeladene Profilfotos bleiben bis zum Umzug in den Dateispeicher als kleines quadratisches Bild bei deinen Kontodaten. Profilfotos werden erneut als Bild mit höchstens 1024 px an der langen Seite und als kleines quadratisches Bild gespeichert, wobei Fotodetails wie der Aufnahmeort entfernt werden; derzeit werden sie nur in deinem eigenen Menü und in deinen Einstellungen angezeigt. Wir erheben dein Geburtsdatum nicht und kopieren weder deinen echten Namen noch dein Profilfoto oder deine E-Mail-Adresse von anderen Diensten automatisch in deinen öffentlichen Spitznamen. Wenn du der Erhebung und Nutzung der für die Anmeldung nötigen Angaben nicht zustimmst, kannst du kein Mitglied werden.

Die Anmeldung mit Kakao ist nur verfügbar, wenn die Funktion aktiviert ist. Wenn du sie nutzt, wird eine Anmeldeanfrage an Kakao gesendet, und Doci speichert deine Kakao-Mitgliedsnummer und Anmeldeprotokolle zur Authentifizierung. Wir erhalten weder deinen Kakao-Namen noch dein Profilfoto und zeigen anderen Teilnehmenden weder deine Mitgliedsnummer noch externe Anmelde-Token. Externe Anmelde-Token werden verschlüsselt gespeichert. Wenn du dein Konto löschst, löschen wir die Anmeldeverknüpfungen und -protokolle des Kontos und bitten Kakao, die Verbindung zu Doci zu trennen. Schlägt das Trennen fehl, bewahren wir die Token bis zu 7 Tage auf und versuchen es erneut. Dein Kakao-Konto selbst wird nicht gelöscht.

Dokumente und Teilnahmeeinträge

Wir speichern Dokumenttitel, Text, Formatierung, Tabellen und angehängte Informationen, Bearbeitungsverlauf, Freigabeberechtigungen, Kommentare und Antworten, um Dokumente aufzubewahren und gemeinsame Arbeit zu ermöglichen. Die Ablage und Meine Vorlagen eines Mitglieds sind mit dem Konto verknüpft. Namen und Bearbeitungsangaben von Teilnehmenden können je nach Zugriffsberechtigung des Dokuments angezeigt werden; Mitglieder, die ihr Konto gelöscht haben, erscheinen ohne Namen als „Gelöschter Benutzer“. Schreibe keine sensiblen personenbezogenen Daten und keine Passwörter in Dokumente.

Wir speichern den Zeitpunkt, zu dem ein Mitglied ein Dokument zuletzt angesehen hat, und die damalige Dokumentversion, verknüpft mit Konto und Dokument, damit wir zeigen können, was sich seit dem letzten Besuch geändert hat. Eigentümer können mit dem damaligen Verlauf vergleichen; andere Teilnehmende sehen nur Inhalte, auf die sie aktuell zugreifen können.

„Meine Aufgaben“ sammelt Titel, Status, Fristen und weitere Angaben unerledigter Einträge, die dir zugewiesen sind, aus Dokumenten, die du gerade öffnen kannst, und zeigt sie dir an. Diese zusammengestellte Liste wird nicht gesondert auf dem Server gespeichert.

Die Liste der Abrechnungen, an denen du beteiligt bist, speichern wir, indem wir die von dir selbst eingetragenen Dokument- und Abrechnungskennungen mit deinem Konto verknüpfen. Ob du teilnimmst, schließen wir nie aus Namen. Es werden nur Abrechnungen angezeigt, auf die du aktuell Zugriff hast. Wenn du einen Eintrag aus der Liste entfernst, dein Konto löschst oder das Dokument endgültig gelöscht wird, werden die gespeicherten Angaben gelöscht.

Änderungsvorschläge, Reaktionen und Erwähnungen in Kommentaren

Wenn du einen Satz zitierst oder eine Änderung vorschlägst, speichern wir den Kommentar mit Autor und Erstellungszeit, den Originaltext und seine Position, einen kurzen umgebenden Textabschnitt, mit dem er wiedergefunden wird, und den vorgeschlagenen Ersatz. Außerdem speichern wir, ob der Vorschlag übernommen oder abgelehnt wurde, wer das getan hat und wann. Wer das Dokument sehen kann, sieht seine Kommentare und Vorschläge. Der zitierte Originaltext wird nur angezeigt, solange er im aktuellen Text noch gefunden werden kann, und nach dem Übernehmen eines Vorschlags nicht mehr. Der umgebende Abschnitt zum Auffinden der Stelle wird nicht angezeigt. Eigentümer und Personen mit Bearbeitungsrecht können Vorschläge übernehmen oder ablehnen.

Bei Reaktionen speichern wir, wer auf welchen Kommentar mit welcher Reaktion reagiert hat, und den Zeitpunkt. Wer das Dokument ansehen kann, sieht nur die Anzahl pro Art und die eigene Auswahl. Auch der Eigentümer sieht keine Liste der Personen, die reagiert haben. Reaktionen lösen keine Benachrichtigungen aus. Wenn du deine Reaktion entfernst, wird der zugehörige Eintrag gelöscht.

Wenn ein Mitglied in einem Kommentar mit @ jemanden erwähnt, speichern wir die Kontoverknüpfung dieser Person beim Kommentar und zeigen ihren Anzeigenamen allen, die das Dokument ansehen können. Das erwähnte Mitglied wird benachrichtigt. Neue Änderungsvorschläge gehen an den Eigentümer und an Mitglieder mit Bearbeitungsrechten, die das Dokument noch ansehen können; das Übernehmen oder Ablehnen eines Vorschlags wird dem Mitglied mitgeteilt, das ihn gemacht hat. Über deine eigenen Aktionen benachrichtigen wir dich nicht, und wir senden keine Benachrichtigungen an Personen, die das Dokument stummgeschaltet oder den Zugriff verloren haben.

Wenn du einen Kommentar löschst, werden sein zitierter Text, die Passage davor und danach, der vorgeschlagene Text, die Erwähnungsverknüpfungen und die Reaktionen gelöscht. Beim Ausblenden bleiben diese Angaben erhalten, werden aber nicht mehr angezeigt. Wenn du dein Konto löschst, werden deine Reaktionen, Kommentare und Vorschläge gelöscht; Kommentare und Vorschläge, auf die andere geantwortet haben, bleiben als leerer Platzhalter bestehen. Auch Erwähnungsverknüpfungen, die in anderen Kommentaren auf das gelöschte Konto verweisen, werden entfernt. Vorschläge, die bereits in den Text eines fremden Dokuments übernommen wurden, und Namen, die direkt im Text stehen, werden jedoch nicht automatisch entfernt. Wenn ein Dokument endgültig gelöscht wird, werden auch seine Kommentare, Vorschläge, Reaktionen und Erwähnungen gelöscht.

Gruppenbereich

Wenn ein Mitglied einen Gruppenbereich erstellt, speichern wir Bereichsnamen, Eigentümer, Dokumentliste und die Freigaberechte der einzelnen Dokumente, die Informationen, mit denen der Bereichslink geprüft und erneut angezeigt wird, sowie die beigetretenen Mitglieder und den Beitrittszeitpunkt. Wer über den Bereichslink eingeladen wird, sieht den Bereichsnamen, Titel, Zeitpunkt der letzten Änderung und Freigaberechte der verfügbaren Dokumente sowie die Zahl der Mitglieder. Jedes Dokument wird mit seinen eigenen Rechten geöffnet. Spitznamen und Beitrittszeitpunkte der Mitglieder sieht nur, wer den Bereich erstellt hat.

Wenn ein Mitglied den Bereich verlässt oder entfernt wird, löschen wir dessen Beitrittsdatensatz. Wird ein Bereich gelöscht, werden Bereichsname, Links, Dokumentliste und Beitrittsdatensätze gelöscht, die Dokumente selbst bleiben aber erhalten. Bereichsspezifische Links werden außerdem für Dokumente deaktiviert, die der Ersteller des Bereichs noch besitzt und die nicht im Papierkorb liegen. Wird ein Dokument endgültig gelöscht, verschwindet es auch aus der Bereichsliste.

Benachrichtigungen

Um Mitgliedern Benachrichtigungen anzuzeigen, speichern wir die Empfängerin oder den Empfänger, die Art der Benachrichtigung, das zugehörige Dokument und den zugehörigen Eintrag, die Person, die die Benachrichtigung ausgelöst hat, sowie Erstellungs- und Lesezeitpunkt. Eine Benachrichtigung kann nur der Empfänger sehen. Wir kopieren keine Dokumentinhalte in Benachrichtigungen; bei jedem Ansehen prüfen wir den aktuellen Inhalt und die aktuellen Zugriffsrechte. Wenn du auf ein Dokument nicht mehr zugreifen kannst, werden auch dessen Benachrichtigungen nicht mehr angezeigt.

Wenn sich ein gemeinsam genutztes Dokument ändert, informieren wir die Mitglieder, die darauf zugreifen können, mit einer Zeile pro Dokument. Dafür speichern wir pro Dokument die Position und den Zeitpunkt der zuletzt gemeldeten Änderung sowie die Anzahl der noch nicht gemeldeten Änderungen. Bei Änderungen, die keinen Bearbeitungsverlauf hinterlassen (z. B. Dokument zu einem Team hinzufügen, sperren, aus dem Papierkorb wiederherstellen), speichern wir 90 Tage lang, wer sie vorgenommen hat, welcher Art sie waren und wann. Eine Benachrichtigung enthält, wer bearbeitet hat (bis zu 3 Personen), die Anzahl der Personen sowie die Zahl neuer Kommentare und Antworten. Wenn du auf ein Dokument nicht mehr zugreifen kannst, teilen wir dir nur das mit, ohne den Dokumenttitel.

Wir speichern die Benachrichtigungsstufe, die du für jedes Dokument gewählt hast (Alle Änderungen, Nur, was mich betrifft oder Aus), und den Zeitpunkt der Einstellung verknüpft mit deinem Konto. Wir können Erinnerungen erstellen, wenn Aufgabenfristen oder Fristen von Abstimmungen und Umfragen näher rücken oder verstrichen sind. Du kannst Erinnerungen in „Meine Einstellungen“ ausschalten. Deine Einstellung zu Erinnerungen wird in deinem Konto gespeichert.

Einmal am Tag räumen wir Benachrichtigungen auf: Wir löschen Benachrichtigungen, die älter als 90 Tage sind, sowie pro Mitglied ältere gelesene Benachrichtigungen, die über die neuesten 100 Benachrichtigungen zu Dokumentänderungen und die neuesten 500 sonstigen Benachrichtigungen hinausgehen. Damit dieselbe Erinnerung nicht mehrfach erzeugt wird, speichern wir außerdem Einträge, die Dokument, Eintrag, Frist und Ähnliches kennzeichnen. Die Einträge zur Vermeidung doppelter Aufgabenfrist-Erinnerungen werden gelöscht, wenn das Dokument endgültig gelöscht wird; andere Erinnerungseinträge werden nach 60 Tagen aufgeräumt.

Damit Änderungen am selben Dokument nicht zu oft als Gerätebenachrichtigung ankommen, speichern wir für jedes Mitglied und Dokument, wann zuletzt eine Gerätebenachrichtigung gesendet wurde und wann eine gebündelte fällig ist. Dies wird einen Tag, nachdem nichts mehr zu senden ist, gelöscht. Damit du jedes Mal einmal benachrichtigt wirst, wenn der Speicherplatz 80 %, 95 % und 100 % überschreitet, speichern wir die erreichte Stufe und den Zeitpunkt. Sie werden beim nächsten Speichern einer Datei gelöscht, wenn die Nutzung mehr als 10 Prozentpunkte unter dieser Stufe liegt. Damit wir dir Bescheid geben, wenn eine lange KI-Aufgabe nach dem Schließen des Fensters fertig wird, speichern wir, wann die Aufgabe zuletzt beobachtet wurde, und löschen das zusammen mit dem Aufgabenprotokoll.

Damit wir dich über Anmeldungen auf einem neuen Gerät informieren können, speichern wir für jeden Browser und jede App, in dem bzw. der du dich anmeldest, eine Gerätekennung, die Browser- und Betriebssystemfamilie (z. B. Chrome · macOS) sowie den Zeitpunkt des ersten und des letzten Mals, an dem das Gerät gesehen wurde, verknüpft mit deinem Konto. IP-Adressen oder Standorte speichern wir nicht. Den Eintrag eines Geräts, das 400 Tage lang nicht gesehen wurde, löschen wir, und beim Löschen deines Kontos löschen wir alle.

Wir speichern eine Zeitzone für Benachrichtigungen, etwa Asia/Seoul, in deinen Kontoeinstellungen. Zuerst übernehmen wir sie einmal aus dem Browser, mit dem du angemeldet bist, und du kannst sie in deinen Einstellungen ändern. Sie legt fest, was in „Meine Aufgaben“ als heute gilt, wann nachts Ruhezeiten für Gerätebenachrichtigungen gelten und wie Benachrichtigungen tageweise gruppiert werden. Erinnerungen landen auch nachts in deiner Benachrichtigungsliste; nur die Zustellung aufs Gerät wird je nach Zeitzone und Einstellungen des Empfängers verschoben.

Wir speichern in deinem Konto deine Ruhezeiten, den Umfang der Benachrichtigungen zu Dokumentänderungen und die Geräteeinstellungen nach Art. Bei einer zurückgehaltenen Gerätebenachrichtigung speichern wir mit ihr den Zeitpunkt, zu dem sie gesendet wird.

Damit Gerätebenachrichtigungen zu Dokumentänderungen ab 20 pro Tag nur noch einmal pro Stunde gebündelt gesendet werden, speichern wir pro Mitglied die Zeitpunkte, zu denen Gerätebenachrichtigungen gesendet wurden, und löschen sie nach zwei Tagen. Sie werden auch gelöscht, wenn du dein Konto löschst.

Dokumentbezogene Webhooks und Handy-Benachrichtigungen

Die Anzeige von Inhalten in Gerätebenachrichtigungen ist standardmäßig aktiviert. Wenn sie aktiviert ist, werden Titel von Dokumenten, Bereichen und Einträgen, Anzeigenamen von Teilnehmenden und Hinweistexte, die du in deinen Benachrichtigungen ohnehin siehst, über Push-Dienste wie Apple, Google und Mozilla gesendet. Web-Benachrichtigungen werden verschlüsselt übermittelt; App-Benachrichtigungen laufen über Google FCM und auf dem iPhone über APNs. Dokumenttext, vollständige Kommentare und die Geheimnisse von Freigabelinks senden wir nicht. Wenn du in „Meine Einstellungen“ die Option „Inhalt in Gerätebenachrichtigungen anzeigen“ ausschaltest, erhältst du nur einen allgemeinen Hinweis auf neue Benachrichtigungen. Android folgt der Sperrbildschirm-Einstellung zum Ausblenden sensibler Inhalte. Bereits angezeigte Benachrichtigungen verwaltest du auf deinem Gerät.

Dokumentbezogene Webhooks sind in der Produktion derzeit deaktiviert. Nur wenn diese Funktion aktiviert ist, kann der Eigentümer Benachrichtigungen über Dokumentänderungen an einen von ihm gewählten externen Dienst senden. Gesendet werden Titel von Dokumenten, Tabellen, Einträgen, Abstimmungen und Umfragen, Status, Art, Zeitpunkt und Anzahl der Änderungen, die Dokumentkennung und eine Dokumentadresse ohne das Geheimnis des Freigabelinks. Dokumenttext, Kommentarinhalte und Teilnehmerlisten senden wir nicht, aber persönliche Daten wie Namen, die du direkt in Titel oder Status geschrieben hast, können enthalten sein. Auch Personen, die Benachrichtigungen im externen Dienst sehen können, sehen diese Informationen möglicherweise.

Wenn ein Webhook eingerichtet wird, speichern wir die Adresse des empfangenden Dienstes verschlüsselt. Außerdem speichern wir für die Einstellungsseite ihre Domain und die letzten vier Zeichen, die Benachrichtigungsarten, den Aktivierungsstatus, wer ihn wann eingerichtet hat, und die Zustellergebnisse. Zustellprotokolle werden 30 Tage aufbewahrt und dann gelöscht. Wenn du den Webhook löschst oder das Dokument endgültig löschst, werden dessen Einstellungen und Zustellprotokolle mitgelöscht. Bei einem Eigentümerwechsel wird die Zustellung ausgeschaltet und die Empfangsadresse gelöscht. Benachrichtigungen, die bereits an einen externen Dienst gesendet wurden, werden nicht gelöscht, wenn du das Dokument oder dein Doci-Konto löschst; für sie gelten die Aufbewahrungs- und Löschregeln des empfangenden Dienstes.

Mitglieder können Gerätebenachrichtigungen abonnieren, nachdem sie sie unter Meine Einstellungen aktiviert und Benachrichtigungen auf dem Gerät erlaubt haben. Beim Abonnieren speichern wir die Push-Empfangsadresse (Endpoint) des Geräts, die Verschlüsselungsschlüssel, den Abonnementzeitpunkt und den Zustellstatus, verknüpft mit der Anmeldesitzung, dem Gerät und dem Konto. Benachrichtigungen werden verschlüsselt über die Push-Dienste von Browsern wie Apple, Google und Mozilla gesendet. Je nach deiner Einstellung zur Inhaltsanzeige in Meine Einstellungen senden wir kontextbezogene Hinweise oder allgemeine Hinweise zu erhaltenen Benachrichtigungen. Wenn du das Abonnement kündigst oder dich abmeldest, werden die entsprechenden Abonnementdaten gelöscht; wenn du dein Konto löschst, werden sie für alle Geräte gelöscht. Bereits auf dem Gerät angezeigte Benachrichtigungen verwaltest du in den Benachrichtigungseinstellungen des Geräts.

Anzeigenamen von Gästen

Gäste können für jedes Dokument optional einen „Namen in dieser Runde“ eingeben, damit sie in Kommentaren und namentlichen Abstimmungen erkennbar sind. Wir speichern bis zu 40 Zeichen im Dokument und zeigen den Namen allen, die das Dokument sehen können, als „Name · Besuchernummer“ an. Nur der Eigentümer sieht Namen und einzelne Entscheidungen in namentlichen Abstimmungen. Du kannst den Namen ändern oder löschen, solange du vom selben Gastgerät auf das Dokument zugreifen kannst. Wenn du Gerätedaten löschst oder deine 30-tägige Gerätesitzung abläuft und neu erstellt wird, kannst du den früheren Namen möglicherweise nicht mehr selbst ändern oder löschen. Wende dich in dem Fall über den Doci-Kontakt an uns.

Damit der Name im nächsten Dokument vorausgefüllt werden kann, speichern wir den zuletzt gespeicherten Namen und den Zeitpunkt im Browserspeicher dieses Geräts. Wenn du einen leeren Namen speicherst, wird auch der auf diesem Gerät gemerkte Name gelöscht. Das Löschen der Browserdaten löscht nicht die Namen, die in Dokumenten gespeichert sind.

Teilnahmeumfragen und Terminabstimmungen

Teilnahmeumfragen speichern Namen, Notizen und Zahlenantworten, die du in die Fragen eingibst, deine gewählten Antworten sowie Zeitpunkte der Einreichung und Aktualisierung, um Teilnahmeantworten zu sammeln. Antworten werden mit Teilnahmeeinträgen von Mitgliedern oder Gästen verknüpft, um doppelte Einreichungen zu verhindern und dir zu ermöglichen, deine eigenen Antworten wiederzufinden. Du kannst deine eigenen Antworten ansehen; nur der Dokumenteigentümer sieht die individuellen Antworten und Einreichungszeiten anderer Personen. Kontonamen und Geräteinformationen werden bei Umfrageantworten nicht automatisch angezeigt. Wenn der Eigentümer vor der Veröffentlichung das Teilen der Ergebnisse aktiviert, sehen Teilnehmende Auswertungen wie die Anzahl pro Option und Zahlensummen entsprechend der eingestellten Sichtbarkeit der Ergebnisse. Namen, Notizen und Datumsantworten werden nicht geteilt. Bei wenigen Antworten lässt sich aus den Auswertungen möglicherweise auf die Antwort einer einzelnen Person schließen.

Bei Terminabstimmungen werden die gewählten Terminoptionen sowie Zeitpunkte von Abgabe und Änderung gespeichert und mit deinem Teilnahmeeintrag verknüpft, um mögliche Termine zu sammeln. Bei namentlichen Abstimmungen sehen nur der Eigentümer Anzeigenamen und einzelne Auswahlen. Bei anonymen Abstimmungen sieht auch der Eigentümer keine einzelnen Auswahlen. Du kannst deine eigenen Auswahlen einsehen. Andere Teilnehmende sehen nur die Gesamtergebnisse, je nachdem, wie der Eigentümer die Sichtbarkeit der Ergebnisse festgelegt hat.

Bei Fragen zu Uhrzeit und Bewertung speichern wir die eingegebene Uhrzeit und die gewählte Bewertung (1–5) zusammen mit deinen anderen Umfrageantworten. Einzelne Antworten können nur du und der Dokumenteigentümer sehen. Bei Umfragen mit aktivierter Ergebnisfreigabe werden je nach Sichtbarkeitseinstellung die Anzahl pro Bewertung und der Durchschnitt angezeigt. Uhrzeitantworten werden nicht mit anderen Teilnehmenden geteilt. Umfragen mit Plätzen nach Eingang zeigen unabhängig von der Ergebnissichtbarkeit Kapazität und freie Plätze, und Abstimmungen mit Kapazitätsgrenze zeigen die Anzahl pro Option. Aus diesen Zahlen lässt sich möglicherweise ableiten, wie viele Personen geantwortet haben oder wie sich eine einzelne Person entschieden hat.

Namen und Beträge der Abrechnung

In Abrechnungen speichern wir die von dir eingegebenen Namen von Personen und Gruppen, Gruppenmitglieder, Ausgabenbeträge und -daten, Zahlende sowie von der Abrechnung ausgenommene Personen als Dokumentinhalt, um Kosten aufzuteilen und zu berechnen, wer wie viel zahlt oder erhält. Wer das Dokument ansehen kann, sieht diese Angaben und die berechneten Anteile. Eine mit einem Konto verknüpfte Urheberangabe wird nach dem Löschen des Kontos zu „Gelöschte Person“, aber Namen und Beträge, die direkt in die Abrechnung im Dokument einer anderen Person eingetragen wurden, werden nicht automatisch gelöscht. Sie können entsprechend den Bearbeitungsrechten des Dokuments bearbeitet oder gelöscht werden.

Wenn du auf „Gesendet“ tippst, speichern wir Absender und Empfänger (Personen oder Gruppen), Betrag und Datum als Zeile in der Abrechnungstabelle. Das ist ein Eintrag der Beteiligten, keine tatsächliche Überweisung und keine Bestätigung einer Bank. Alle, die das Dokument ansehen können, sehen ihn, und die Bearbeitungsberechtigung bestimmt, wer ihn zurücknehmen oder ändern kann. Wird ein Eintrag zurückgenommen, wird die Zeile ausgeblendet und kann aus den ausgeblendeten Einträgen wiederhergestellt werden. Der Verlauf enthält den Stand des Dokuments zum Zeitpunkt des Speicherns. Wie andere Abrechnungsinhalte folgt er den Regeln des Dokuments für Verlauf, Aufbewahrung und Löschung. Einträge sowie eingegebene Namen und Beträge in Dokumenten anderer werden beim Löschen deines Kontos nicht automatisch gelöscht.

Tabellenberechnungen, Verknüpfungen und CSV

Formeln, Zeilenverknüpfungen zu anderen Tabellen im selben Dokument und Einstellungen für verknüpfte Auswertungen werden als Dokumentinhalt gespeichert. Ergebnisse von Berechnungen und Auswertungen werden bei Bedarf aus den Tabellenwerten berechnet und nicht als eigene Zellwerte gespeichert. Auch Zeitleisten und Diagramme zeichnen oder berechnen Tabellenwerte, die du ohnehin sehen kannst, auf deinem Gerät neu.

Beim CSV-Import wird die Datei auf deinem Gerät gelesen. Wenn du die Tabelle erstellst, werden Zellinhalte und Spalteneinstellungen an den Server gesendet und im Dokument gespeichert. Die CSV-Datei selbst wird weder hochgeladen noch aufbewahrt. Importierte personenbezogene Daten wie Namen und Kontaktdaten unterliegen aber denselben Regeln für Dokumentberechtigungen, Verlauf, Aufbewahrung und Löschung wie von Hand eingegebene Tabelleninhalte.

Beim CSV-Download wird auf deinem Gerät eine Datei erstellt. Sie kann die in der Tabelle angezeigten Namen und Werte sowie die Namen von Ersteller und Bearbeitern enthalten, die du sehen darfst. Heruntergeladene Dateien werden durch das Löschen eines Dokuments oder deines Kontos nicht gelöscht. Verwalte sie daher bitte selbst auf dem Gerät, auf dem du sie gespeichert hast.

Tabellenregeln, Wiederholungen und Erinnerungen an offene Abrechnungen

Wenn der Eigentümer eine automatische Tabellenregel einschaltet, speichern wir deren Bedingung, Aktion, Zielspalte, den eingeschalteten Zustand, die erstellende Person und den Zeitpunkt der Erstellung. Beim Erledigen eines Eintrags kann eine gewählte Datumszelle mit dem heutigen Datum gefüllt werden; beim Erledigen oder Hinzufügen eines Eintrags kann der Eigentümer oder die zuständige Person benachrichtigt werden. Die Regeleinstellungen sehen der Eigentümer und Personen mit Bearbeitungsrecht, geänderte Werte sieht jeder, der das Dokument ansehen kann. Wiederholungseinstellungen werden beim Eintrag gespeichert. Läuft die Frist eines erledigten Eintrags ab und beginnt die nächste Runde, setzt das System den Status auf „offen“ zurück, verschiebt die Frist und vermerkt das Datum der letzten Runde. Auch diese geänderten Werte folgen den Regeln des Dokuments für Verlauf, Aufbewahrung und Löschung.

Erinnerungen an offene Abrechnungen prüfen, ob in einer Abrechnungstabelle noch Überweisungen ausstehen, und benachrichtigen nur das Mitglied, dem das Dokument gehört. Die Benachrichtigung enthält weder Abrechnungsbeträge noch Namen von Beteiligten. Damit derselbe Abrechnungsstand nicht wiederholt gemeldet wird, speichern wir einen Eintrag, der das Berechnungsergebnis kennzeichnet. Wie andere Erinnerungen folgen sie den Einstellungen für Benachrichtigung, Aufbewahrung und Löschung. In „Meine Einstellungen“ kannst du Erinnerungen ausschalten oder die Benachrichtigungen für das Dokument deaktivieren.

Inhaltsverzeichnis und Inhalt aus anderen Dokumenten

Das Inhaltsverzeichnis wird aus den Überschriften des aktuellen Dokuments erstellt. „Inhalt aus anderem Dokument einfügen“ speichert nur Verweise auf das Originaldokument und die Textstelle. Das Original wird mit den aktuellen Berechtigungen der jeweiligen Person gelesen und schreibgeschützt angezeigt. Wer das einfügende Dokument sehen kann, aber keine Berechtigung für das Original hat, sieht dessen Inhalt nicht. Eine Kopie des Originalinhalts wird weder im Text, im Suchindex, im KI-Index noch im Verlauf des einfügenden Dokuments gespeichert, und auch beim Duplizieren dieses Dokuments entsteht keine Kopie des Originalinhalts. Wird das Original gelöscht oder verlierst du den Zugriff, wird der Inhalt nicht mehr angezeigt.

Angehängte Dateien und Fotos

Dateien und Fotos, die Mitglieder in Dokumente hochladen, werden wie Dokumentinhalte behandelt. Die Dateien werden auf einem Dateispeichergerät (NAS) aufbewahrt, das der Doci-Betreiber selbst verwaltet, zusammen mit Name, Größe, Typ, Hochladendem und Zeitpunkt des Hochladens jeder Datei. Beim Hochladen von Fotos (JPEG, PNG, WebP, GIF) entfernen wir Metadaten wie Aufnahmeort und Kameradetails und erstellen separate kleine Bilder für Vorschauen. Kann ein Foto nicht gelesen werden, zum Beispiel weil die Datei beschädigt ist, wird es möglicherweise als reine Download-Datei aufbewahrt, ohne dass die Metadaten entfernt wurden. Metadaten in anderen Dateien, etwa Angaben zum Autor in PDFs oder Office-Dokumenten, entfernen wir nicht; prüfe sie daher vor dem Hochladen. Nur wer das Dokument ansehen kann (der Eigentümer und Personen mit Bearbeitungs-, Kommentar- oder Leseberechtigung), kann die Dateien in der Vorschau ansehen und herunterladen; über Antwortlinks von Abstimmungen und Umfragen sind sie nicht sichtbar. Eine Datei darf bis zu 20 MB groß sein, ein Dokument kann insgesamt bis zu 100 MB an Dateien enthalten, und ausführbare Dateien werden nicht angenommen.

Drive

Drive-Dateien können nur von dem Mitglied gesehen und heruntergeladen werden, das sie hochgeladen hat. Eine mit einem Dokument verknüpfte Datei können jedoch auch alle, die dieses Dokument sehen können, in der aktuellen Version ansehen und herunterladen, und neue Versionen und Namen erscheinen sofort in allen Dokumenten, mit denen die Datei verknüpft ist. Drive-Dateien werden auf demselben Dateispeichergerät (NAS) wie Dokumentanhänge aufbewahrt, zusammen mit Dateiname, Größe, Typ, Upload-Zeitpunkt, Favoritenmarkierung, Papierkorbstatus, Ordnernamen und -speicherorten sowie der Angabe, ob eine Datei mit Dokumenten verknüpft ist, und wann und warum eine Verknüpfung aufgehoben wurde. Wenn eine neue Version hochgeladen wird, bleiben auch die Dateien früherer Versionen erhalten, bis zu den letzten 10 pro Datei. Gelöschte Versionen und Ordner werden auf dieselbe Weise entfernt wie endgültig gelöschte Dateien. Auch wenn eine Drive-Datei endgültig gelöscht wird, bleibt dieselbe Datei, die an einem Dokument hängt, als Anhang dieses Dokuments erhalten. Fotometadaten werden wie bei Anhängen behandelt.

Wann und auf wessen Anforderung eine Drive-Datei hochgeladen, mit einer neuen Version versehen oder umbenannt, ein Ordner erstellt oder verschoben, eine Datei mit einem Dokument verknüpft oder die Verknüpfung aufgehoben, ein Objekt in den Papierkorb verschoben, wiederhergestellt oder endgültig gelöscht wurde, wird ohne Dateinamen und Inhalt nur mit Kennnummern erfasst, 1 Jahr aufbewahrt und dann gelöscht. Auch nachdem eine Datei endgültig gelöscht oder das Konto ihres Eigentümers gelöscht wurde, bleiben in diesen Aufzeichnungen nur die Kennnummern und „Gelöschte Person“ bis zum Ende der Aufbewahrungsfrist erhalten.

KI-Assistent

Der KI-Assistent ist optional. Die KI verarbeitet Daten, wenn ein Mitglied im KI-Assistent-Fenster eine Anfrage stellt oder wenn eine selbst aktivierte geplante Funktion läuft, etwa die wöchentliche Fortschrittszusammenfassung. Dabei werden die Anfrage, ausgewählter Text und die Dokumentinhalte, die die Funktion braucht, an ein KI-Modell gesendet, begrenzt auf das, was die anfragende Person gerade sehen kann (Text, Tabellen, Kommentare, Abstimmungs- und Umfrageergebnisse, Beschlüsse, Text aus angehängten Textdateien usw.). In einem gemeinsamen Dokument können dabei auch Inhalte anderer Teilnehmender und im Dokument genannte Namen enthalten sein. Braucht eine KI-Funktion angehängte Fotos oder PDFs, liest der Doci-Server deren Text selbst aus (integrierte Texterkennung von macOS) und sendet diesen Text und bei Bedarf das Foto selbst an das KI-Modell. Gäste können nur öffentliche Vorlagenvorschläge nutzen. Der Suchindex für Dokumente wird jedoch für alle Dokumente erstellt, unabhängig davon, ob der KI-Assistent genutzt wird (siehe unten).

Die KI-Verarbeitung läuft über OpenRouter, einen KI-Dienst in den USA, und wird von den KI-Modellanbietern durchgeführt, mit denen OpenRouter verbunden ist. OpenRouter wählt einen der Anbieter aus, die das Modell bereitstellen, und leitet die Anfrage dorthin weiter. Doci schränkt nicht gesondert ein, ob Anbieter Daten speichern oder für Training verwenden. Je nach Anbieter können Anfrage- und Antwortinhalte daher eine Zeit lang gespeichert oder zur Verbesserung der eigenen Dienste des Anbieters (einschließlich Modelltraining) genutzt werden. Fällt der Anbieter aus, der eine Anfrage bearbeitet, wird die Anfrage nur erneut an denselben Anbieter gesendet und nicht an einen anderen weitergegeben. An Anfragen wird keine Kontokennung angehängt. Doci verwendet KI-Anfragen und Dokumentinhalte nicht zum Training von KI. In allgemeinen Verwaltungsansichten werden Originalanfragen nicht angezeigt. Berechtigte Mitarbeitende, die Fehler untersuchen, können nach den unten genannten Aufbewahrungsregeln nicht öffentliche Diagnoseprotokolle einsehen. KI-Ergebnisse werden der anfragenden Person zuerst als Vorschau gezeigt und gelangen erst ins Dokument, wenn sie sie selbst übernimmt.

Bei Anfragen, die aktuelle Informationen benötigen (ein Dokument erstellen, Inhalte hinzufügen usw.), erstellt die KI anhand deiner Anfrage und des Dokumentinhalts eine kurze Suchanfrage, und ein Meta-Suchprogramm (SearXNG), das Doci auf einem eigenen Server betreibt, sendet diese Suchanfrage an externe Suchmaschinen, auch außerhalb Koreas. Suchanfragen können Inhalte aus deiner Anfrage oder dem Dokument enthalten (auch personenbezogene Daten wie Namen und Kontaktdaten). Schreibe daher nichts in deine Anfrage, das nicht an externe Suchmaschinen gesendet werden soll. Die Suchmaschinen erhalten die Anfrage vom Server von Doci, daher werden deine Konto- und Geräteinformationen nicht weitergegeben. Pro Anfrage öffnet und liest der Server von Doci höchstens 3 besonders relevante Webseiten; ihr Text wird nach Abschluss der Verarbeitung gelöscht. Ergebnisse, die Webquellen nutzen, führen die verwendeten Quellen (Titel, Link und Suchdatum) auf. Die Websuche lässt sich nicht separat ausschalten.

Für Vorlagenempfehlungen werden das eingegebene Thema (auch von Gästen) sowie Titel und Zusammenfassungen öffentlicher Vorlagen gesendet, für die Suche nach Bedeutung, verwandte Dokumente und Fragen an deine Dokumente die Suchbegriffe. Sie gehen an die Einbettungsfunktion von OpenRouter (Modell bge-m3), die sie in Zahlenlisten umwandelt, die ihre Bedeutung darstellen. Für diese Dokumentsuche sendet Doci außerdem von jedem Dokument, das nicht im Papierkorb liegt (Dokumente von Mitgliedern und Gästen), den Titel und die Textauszüge, die mit Leseberechtigung sichtbar sind, bei jeder Erstellung oder Änderung an die Einbettungsfunktion von OpenRouter und indexiert sie, unabhängig davon, ob jemand den KI-Assistenten nutzt. In den Suchergebnissen erscheinen nur Dokumente, die das suchende Mitglied aktuell öffnen kann.

Anzeigenamen von Gästen können auch in Kommentaren oder Bearbeitungsinformationen enthalten sein, die die KI liest. Namen von Teilnehmenden, die als Zuständige verknüpft sind, werden in den Dokumentsuchindex aufgenommen und an den Embedding-Dienst von OpenRouter gesendet.

Aufbewahrung und Löschung von KI-Protokollen

Anfragetexte, Dokumentinhalte und Werkzeugergebnisse, die in eine allgemeine KI-Aufgabe eingehen, werden nur während der Bearbeitung der Aufgabe aufbewahrt. Ein fertiges Ergebnis lässt sich nur 30 Minuten lang öffnen oder übernehmen, wenn es eine Antwort ist, bzw. 15 Minuten, wenn es ein Vorschlag zur Änderung eines Dokuments ist. Wird eine Aufgabe übernommen, abgebrochen, schlägt sie fehl oder läuft sie ab, werden Anfrage- und Ergebnisinhalte gelöscht; der Aufgabeneintrag ohne Inhalt (Funktion, Status, Zeitpunkte und Kennungen übernommener Ergebnisse) wird nach 30 Tagen gelöscht. Übernommene Ergebnisse werden Teil des Dokuments und unterliegen den Aufbewahrungsregeln für Dokumente; die Informationen zum Rückgängigmachen einer KI-Änderung werden 30 Tage aufbewahrt. In der Unterhaltung neben dem Dokument sind deine Anfragen (bis zu 1.000 Zeichen) und die Antworten (bis zu 1.600 Zeichen) nur auf dem Gerät und im Konto sichtbar, mit denen die Unterhaltung begonnen wurde, und werden 30 Tage nach dem Senden gelöscht. Du kannst eine Unterhaltung auch selbst löschen. Nicht übernommene Vorschauen der wöchentlichen Fortschrittszusammenfassung werden nach 7 Tagen gelöscht. Der Suchindex aller Dokumente (Titel, Textauszüge und Zahlenlisten) wird in der Datenbank von Doci gespeichert, bei Änderungen am Dokument neu aufgebaut und gelöscht, wenn das Dokument in den Papierkorb verschoben oder endgültig gelöscht wird. Aus Textdateien extrahierter Text, den die KI lesen soll, wird zusammen mit der Datei gelöscht. Die Nutzungsstatistik enthält ohne Anfrageinhalte nur Funktion, Status, Dauer, Zeichenanzahl, Token-Anzahl, Kosten und ob eine Suche erfolgreich war; sie lässt sich niemandem mehr zuordnen, sobald der Aufgabeneintrag gelöscht wird oder du dein Konto löschst. Davon getrennt bleiben der Zeitpunkt deiner ersten KI-Nutzung und die dabei genutzte Funktion 13 Monate lang zusammen mit einer pseudonymen Kennung in den Einträgen der „Nutzungsanalyse“ und werden beim Löschen deines Kontos gelöscht. Beim Löschen deines Kontos werden auch deine KI-Unterhaltungen, Aufgabeneinträge und die Informationen zum Rückgängigmachen gelöscht. Diese Einträge können außerdem bis zu 30 Tage in Datenbank-Backups für die Notfallwiederherstellung verbleiben. Zur Fehleruntersuchung und Vorbeugung bewahren wir Probleme bei der KI-Verarbeitung, ausgenommen Ausfälle des Anbieters, in separaten Diagnoseprotokollen auf. Diese können die ursprüngliche Anfrage und die Eingabebedingungen, Kennungen der betroffenen Objekte wie Dokument und Block, einen Teil der fehlgeschlagenen Modellausgabe sowie Fehlerphase, Fehlercode, Zeitpunkt und Programmversion enthalten. Geheimwerte in Authentifizierungstoken, Cookies sowie Bearbeitungs- und Wiederherstellungslinks werden unkenntlich gemacht, und die Protokolle werden höchstens 30 Tage in zugriffsbeschränkten Dateien auf dem Server aufbewahrt. Bei Erreichen des Speicherlimits können sie früher gelöscht werden. Diese Diagnoseprotokolle werden nur zur Fehleruntersuchung und -behebung verwendet und können nur von berechtigten Mitarbeitenden eingesehen werden. Auch nach dem Löschen des Kontos werden sie innerhalb dieser gesonderten Aufbewahrungsfrist gelöscht; Löschanfragen können über den Doci-Kontakt gestellt werden. Sobald tägliche KI-Kontingente gelten, speichern wir pro Konto für den jeweiligen Zeitraum die Anzahl erfolgreicher Ergebnisse und Entwürfe, die Zeitzone, den Zeitpunkt der Zurücksetzung und den Zählstatus jeder Aufgabe. Die Zähler enthalten keine Anfrageinhalte, werden zu Beginn des nächsten Nutzungszeitraums zurückgesetzt und beim Löschen deines Kontos gelöscht.

Auftragsverarbeitung und Übermittlung ins Ausland bei der KI-Verarbeitung

Um den KI-Assistenten bereitzustellen, überlässt Doci die Verarbeitung von Inhalten, die personenbezogene Daten enthalten können, wie folgt Unternehmen außerhalb Südkoreas.

  • In den übermittelten Daten enthaltene Namen: Auch Namen von Zuständigen im Dokumentsuchindex sowie Anzeigenamen von Gästen in Kommentaren oder Bearbeitungsinformationen, die für eine KI-Anfrage nötig sind, können enthalten sein.
  • Empfänger: OpenRouter, Inc. (169 Madison Ave #2404, New York, NY 10016, USA · Datenschutzkontakt privacy@openrouter.ai) und ein KI-Modellanbieter, den OpenRouter für jede Anfrage auswählt. Derzeit sind das für das Chatmodell (Qwen3.8 27B) Reka, Wafer, DekaLLM, Ionstream, DeepInfra, Phala, Mancer, Parasail, Chutes, AkashML, CoreWeave, Novita, Alibaba, Cloudflare und Venice, für Embeddings (bge-m3) Parasail und DeepInfra. Die Liste kann sich ändern und lässt sich auf der Anbieterseite von OpenRouter für das jeweilige Modell einsehen.
  • Zielland: USA (OpenRouter verarbeitet Daten in Google-Cloud-Regionen in den USA). Auch die meisten Modellanbieter sind US-Unternehmen, einige haben ihren Hauptsitz jedoch in einem anderen Land (zum Beispiel Alibaba in China), einige geben nicht an, wo sie Daten verarbeiten, und manche sind dezentrale Anbieter, die Daten auf Servern in mehreren Ländern verarbeiten.
  • Zeitpunkt und Art: Die Übermittlung erfolgt über eine verschlüsselte Verbindung (HTTPS), jedes Mal wenn eine KI-Funktion angefordert wird oder eine von dir eingeschaltete geplante Funktion läuft sowie jedes Mal, wenn der Dokumentindex erstellt oder aktualisiert wird.
  • Übermittelte Daten: KI-Anfragen und ausgewählter Text, die für eine Funktion nötigen Dokumentinhalte (diese können personenbezogene Daten wie Texte anderer Teilnehmender und Namen im Dokument enthalten), aus angehängten Fotos und PDFs gelesener Text und bei Bedarf die Fotos selbst, Themen für Vorlagenempfehlungen sowie für den Suchindex die Titel und Textauszüge aller Dokumente samt Suchbegriffen. Kontokennungen werden nicht gesendet.
  • Zweck: KI-Assistenten-Ergebnisse erstellen, Vorlagenempfehlungen, Suche nach Bedeutung und Finden verwandter Dokumente
  • Aufbewahrungs- und Nutzungsdauer: Gemäß seiner Datenverarbeitungsvereinbarung löscht OpenRouter Anfrage- und Antwortinhalte unmittelbar nach der Erstellung der Antwort und bewahrt nur Nutzungsprotokolle ohne Inhalte (Tokenanzahl, Verarbeitungszeit usw.) so lange auf, wie es für geschäftliche und rechtliche Pflichten erforderlich ist. Wie lange Modellanbieter Daten aufbewahren und wie sie sie nutzen dürfen (einschließlich Training), richtet sich nach der jeweiligen Richtlinie des Anbieters, und Doci schränkt das nicht gesondert ein. Die Richtlinie jedes Anbieters findest du auf der Anbieterseite des jeweiligen Modells bei OpenRouter.
  • So lehnst du ab und was dann passiert: Wenn du den KI-Assistenten nicht nutzt, wird aufgrund von KI-Anfragen nichts gesendet. Dann kannst du nur die KI-Funktionen nicht nutzen, alle Dokumentfunktionen funktionieren weiter. In einem gemeinsamen Dokument kann dein Text einbezogen werden, wenn eine andere teilnehmende Person die KI nutzt. Teile das Dokument daher nicht, wenn du das nicht möchtest. Die Übermittlung für den Suchindex erfolgt für alle Dokumente, unabhängig davon, ob KI genutzt wird, und derzeit gibt es keine Möglichkeit, nur dies abzulehnen. Wenn du das nicht möchtest, lösche das Dokument (beim Verschieben in den Papierkorb wird auch der gespeicherte Index sofort gelöscht) oder teile es uns über den Doci-Kontakt mit.
  • Externe Suchmaschinen: Bei Websuchen werden Suchbegriffe, die aus deiner Anfrage und dem Dokumentinhalt gebildet werden, an externe Such- und Nachrichtendienste gesendet (DuckDuckGo, Naver, Google News, Bing News, Wikipedia, Wikinews). Suchbegriffe können personenbezogene Daten enthalten.

Betreiberzugriff

Für den Betrieb des Dienstes (Nutzungsstatistiken, Bearbeitung von Anfragen und Meldungen, Störungsprüfung) kann ein benannter Betreiber die Mitgliederliste (Spitzname, Registrierungsdatum, letzte Anmeldezeit, Anmeldeart, Spracheinstellung, Anzahl der Dokumente) und die Dokumentliste (Titel, Art der Erstellung, Status, Erstellungs- und Bearbeitungszeiten, Anzahl der Teilnehmenden, Kommentare und Freigabelinks sowie Anzahl und Größe der Dateien) einsehen. Dokumenttext, Dateinamen und -inhalte sowie die Geheimnisse von Freigabelinks sieht er nicht, und jede Einsicht des Betreibers wird protokolliert. Tagesstatistiken werden nur als Summen aufbewahrt, aus denen sich keine Einzelpersonen erkennen lassen, und Nutzungsanalyse-Aufzeichnungen werden nie personenbezogen angesehen, außer wenn deine eigene Anfrage zur Einsicht oder Löschung bearbeitet wird (siehe „Nutzungsanalyse“).

Nutzungsanalyse

Um den Dienst zu verbessern und Nutzungsstatistiken zu erstellen, erfassen die Server von Doci selbst einige Schritte der Nutzung: Registrierung, das Erstellen des ersten Dokuments (einschließlich der Angabe, ob es leer, aus einer Vorlage, als Kopie oder mit KI begann), das Erstellen einer Freigabe (Link, Antwortlink, Einladung, Team oder Gruppenbereich), das erstmalige Öffnen eines Freigabelinks, die Nutzung von Doci an einem Tag (einmal pro Tag, an Tagen, an denen du eine Doci-Seite oder ein Dokument öffnest oder in einem Dokument etwas tust), die erste Nutzung einer Aufgabentabelle und die erste Nutzung von KI (deine erste Anfrage an die KI).

Diese Einträge entstehen aus Anfragen, die Doci ohnehin verarbeitet, um den Dienst für Mitglieder und Gäste bereitzustellen, und sie werden nur mit Konto- oder Gerätekennungen gespeichert, die mit einem separaten geheimen Schlüssel umgewandelt wurden. Wir nutzen sie deshalb zusätzlich im Rahmen dessen, was mit dem ursprünglichen Erhebungszweck vernünftigerweise zusammenhängt, nach Artikel 15 Absatz 3 des koreanischen Gesetzes zum Schutz personenbezogener Daten. Die Kriterien, die Doci nach Artikel 14-2 der Durchführungsverordnung angewendet hat: Die Nutzung hängt mit dem ursprünglichen Zweck zusammen, den Dienst für Mitglieder und Gäste bereitzustellen, sie ist nach der Funktionsweise des Dienstes zu erwarten, sie verursacht dir keinen Nachteil, Kennungen werden mit einem separaten geheimen Schlüssel umgewandelt gespeichert, und sie enthält keine Dokumentinhalte.

Die Aufzeichnungen enthalten nur den Schritt und seinen Zeitpunkt (auf die Minute genau), die Anzeigesprache, ob du Mitglied oder Gast bist, ob das Konto oder Gerät Doci schon vor Beginn dieser Aufzeichnungen genutzt hat, wie ein Dokument erstellt wurde (leer, Vorlage, Kopie oder KI), wie etwas geteilt wurde (Link, Antwortlink, Einladung, Team oder Gruppenbereich), ob ein Link neu erstellt wurde, die erste genutzte KI-Funktion und eine pseudonyme Kennung, die für jede Person anders ist (Konto- oder Gerätekennung, mit einem geheimen Schlüssel umgewandelt). Welches Dokument, welcher Link, welche Einladung und welches Team betroffen war, wird nicht erfasst. Die Nutzungsanalyse enthält nie Dokumenttitel oder -inhalte, Link-Geheimnisse, Namen oder E-Mail-Adressen, IP-Adressen, Browserinformationen oder Standort. Wir setzen keine externen Analysetools ein und legen keine neuen Cookies oder Browserspeicher an. Für die Nutzungsanalyse verwenden wir außerdem die Gerätekennung im vorhandenen Cookie oder in den Anmeldedaten der App, die für Anmeldung und Geräteprüfung dienen, sowie deine Spracheinstellung. Wenn du dich aus dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich oder der Schweiz verbindest oder dein Browser oder deine App Global Privacy Control (GPC, ein Do-not-track-Signal) sendet, zeichnen wir keine Nutzungsanalyse auf.

Wenn du dich anmeldest, werden die Aufzeichnungen, die auf diesem Gerät bis zur Anmeldung entstanden sind, mit dem Konto verknüpft, mit dem du dich dann angemeldet hast. Wenn du ein von einem Gast erstelltes Dokument mit dem Wiederherstellungsschlüssel in dein Konto übernimmst, werden auch die Aufzeichnungen dieses Gasts mit deinem Konto verknüpft. Der benannte Betreiber hat keine Ansicht pro Person: Er sieht nur Summen nach Startwoche und den Status der Aufzeichnungen pro Tag. Solange es wenige Nutzer gibt, kann die Wochensumme allerdings die Aufzeichnungen von nur ein oder zwei Personen abbilden. Auch die Zahl der Personen, die einen Freigabelink geöffnet haben, wird nur als Summe gesehen und dem Dokumenteigentümer nie angezeigt.

Aufzeichnungen über die Tage, an denen du Doci genutzt hast, und über das erstmalige Öffnen eines Freigabelinks werden nach 90 Tagen gelöscht, alle anderen Aufzeichnungen nach 13 Monaten. Von Wochensummen, die älter als 13 Monate sind, behalten wir nur Gesamtsummen ab 5 Personen. Wenn du dein Konto löschst, löschen wir deine Aufzeichnungen zusammen mit den vor der Anmeldung entstandenen Aufzeichnungen, die mit deinem Konto verbunden sind, und die Wochensummen, in denen du mitgezählt wurdest, werden für den Zeitraum neu berechnet, für den die zugrunde liegenden Aufzeichnungen noch bestehen. Ältere Wochensummen bleiben nur als Personenzahlen erhalten, und davon werden Summen für Startwochen mit weniger als 5 Personen ausgeblendet. In Datenbank-Sicherungen zur Wiederherstellung nach Störungen können sie bis zu 30 Tage lang erhalten bleiben, und wenn wir vorher aus einer solchen Sicherung wiederherstellen, werden sie erneut gelöscht. Aufzeichnungen von Geräten, auf denen du nie angemeldet warst, sind nicht mit einem Mitgliedskonto verbunden, sodass wir über das Kontaktformular nicht bestätigen können, dass sie dir gehören. Sie werden nach Ablauf ihrer Frist gelöscht. Gäste können die Aufzeichnung stoppen, indem sie in ihrem Browser Global Privacy Control (GPC, Signal zur Ablehnung von Tracking) einschalten. Solange du die App ohne Anmeldung nutzt, gibt es noch keine Einstellung, die die Aufzeichnung stoppt. Mitglieder können über das Doci-Kontaktformular verlangen, ihre Nutzungsanalyse-Aufzeichnungen einzusehen, zu löschen oder deren Verarbeitung zu stoppen (keine weitere Aufzeichnung).

Status der E-Mail-Bestätigung

Wenn ein Anmeldeanbieter den Status der E-Mail-Verifizierung mitteilt, speichern wir diesen Status und den Zeitpunkt der Prüfung pro Anbieter. Du kannst dich auch mit einem Anbieter registrieren, der keinen Verifizierungsstatus liefert. Diese Aufzeichnungen werden gelöscht, wenn du dein Konto löschst.

Anfragelimits

Um wiederholte Registrierungen und Gaststarts zu verhindern, wandeln wir IP-Adressen und das vorhandene Gerätecookie in pseudonyme Hashwerte um und begrenzen damit die Anzahl. Erlaubt sind 30 Registrierungen pro IP und 5 pro Gerät und Tag sowie 60 Gastsitzungen pro IP und Stunde und 20 pro Gerät und Tag. Wir speichern in diesen Einträgen keine unverarbeiteten IP-Adressen, verwenden die Hashwerte nicht für die Nutzungsanalyse und erfassen keine Browser-Fingerabdrücke. Hashwerte werden nach zwei Tagen gelöscht.

Browser-Speicher und Freigabelinks

Wir speichern deine Anmeldesitzung, Geräteerkennungsdaten, Aufzeichnungen über zuletzt geöffnete Dokumente und nicht gespeicherte Entwürfe in Cookies und im Browserspeicher. Link-Geheimnisse werden auf dem Server als Hash gespeichert. Wenn du deine Browserdaten löschst, kannst du Zugriffsaufzeichnungen als Gast oder nicht gespeicherte Eingaben verlieren. Fotos und Dateien, die du in Dokumenten angesehen hast, können im Browser-Cache verbleiben (die Berechtigung wird bei jedem Öffnen erneut geprüft). Lösche auf Geräten, die mehrere Personen nutzen, nach der Nutzung die Browserdaten. Auf Dokumentseiten setzen wir weder Werbung noch externe Analysetools ein. Die Nutzungsanalyse (siehe „Nutzungsanalyse“) wird von den eigenen Servern von Doci aufgezeichnet. Dafür legen wir keine neuen Cookies oder Browserspeicher an, und wir verwenden auch die Gerätekennung im vorhandenen Cookie oder in den Anmeldedaten der App, die für Anmeldung und Geräteprüfung dienen, sowie deine Spracheinstellung für die Nutzungsanalyse.

Anzeigeeinstellungen wie Tabellenansichten und eingeklappte Überschriften werden im Browserspeicher dieses Geräts gemerkt, damit du dieselbe Ansicht wieder öffnen kannst. Du kannst sie über „Gemerkte Ansichten zurücksetzen“ oder durch Löschen der Browserdaten entfernen.

„Titel in Linkvorschauen anzeigen“ ist standardmäßig aus. Wenn der Eigentümer es für einen Link einschaltet, können alle, die diesen Link haben, sowie Dienste für Linkvorschauen wie KakaoTalk den Dokumenttitel sehen (bei Abstimmungs- und Umfragelinks den Fragentitel und die Frist). Text und Namen der Teilnehmenden werden nicht angezeigt. Wenn du die Funktion ausschaltest oder den Link widerrufst oder neu ausstellst, zeigt Doci den Titel nicht mehr an. Vorschauen, die ein Messenger bereits erstellt hat, können bei diesem Dienst aber bestehen bleiben.

Dieses Gerät merkt sich auch die Datumsspalten, die du für Zeitleisten gewählt hast, sowie die Kategorie- und Wertspalten, die Form und die Auswertungsauswahl von Diagrammen. Diese Anzeigeeinstellungen werden nicht separat auf dem Server gespeichert und nicht mit anderen geteilt. Du kannst sie löschen, indem du die gemerkten Ansichten zurücksetzt oder die Browserdaten löschst.

Teilen senden und Kalenderdateien

Wenn ein Eigentümer „Mit Titel kopieren“ oder „Senden“ wählt, erstellt das Gerät eine Freigabenachricht mit dem Titel des Dokuments oder der Frage, ggf. dem Ende der Abstimmung oder Umfrage und der Adresse einschließlich des geheimen Linkteils. Die Nachricht geht über die gewählte Zwischenablage oder das Teilen-Menü des Geräts hinaus und wird nicht separat auf dem Server von Doci gespeichert. Empfänger und die gewählte App können den gesendeten Titel und Link sehen. Wenn du das Dokument in Doci löschst, werden bereits kopierte oder gesendete Nachrichten nicht gelöscht; Aufbewahrung und Löschung verwalten dann die Empfänger und die App.

„Per KakaoTalk senden“ ist nur verfügbar, wenn das Teilen über KakaoTalk aktiviert ist. Wenn die Eigentümerin oder der Eigentümer darauf tippt, lädt der Browser das Kakao-Skript zum Teilen, und Kakao erhält die IP-Adresse, Browserinformationen sowie Titel, Nachrichtentext und Link (einschließlich des geheimen Teils), die gesendet werden sollen. Das Kakao-Skript kann Informationen im Browser dieses Geräts speichern. Empfänger können die gesendete Nachricht sehen. Aufbewahrung und Löschung der bei Kakao und auf deinem Gerät gespeicherten Informationen richten sich nach den Richtlinien des jeweiligen Dienstes und deinen Browsereinstellungen. Das Löschen eines Doci-Dokuments oder deines Kontos löscht bereits gesendete Nachrichten nicht.

ICS-Dateien, die du herunterlädst, um einen Termin in einen Kalender zu übernehmen, werden auf deinem Gerät erstellt und nicht separat auf dem Server von Doci gespeichert. Sie enthalten Dokumenttitel, Feldnamen sowie Datum und Uhrzeit, aber keinen Link zum Teilen, keine Teilnehmerliste und keinen Dokumenttext. Personenbezogene Daten, die du direkt in Titel oder Feldnamen eingetragen hast, können enthalten sein. Personen, die die Datei erhalten oder Zugriff auf den Kalender haben, in den du sie importierst, können den Inhalt sehen. Je nach Kalendereinstellungen kann er mit einem externen Dienst synchronisiert werden. Das Löschen eines Dokuments oder deines Kontos löscht heruntergeladene Dateien und Kalendertermine nicht; verwalte sie daher auf deinem Gerät und in deinem Kalender.

Anfragen zu Aufbewahrung und Löschung

Kontoinformationen werden aufbewahrt, solange wir den Mitgliederdienst bereitstellen, und sofort gelöscht, wenn du dein Konto löschst. Du kannst dein Konto unter „Konto“ in „Meine Einstellungen“ sofort löschen, indem du einen Bestätigungssatz eingibst, und wirst dabei auf allen Geräten abgemeldet. Beim Löschen deines Kontos werden deine Anmeldeverknüpfung, dein Spitzname, deine Einstellungen und Einwilligungsprotokolle, dein Profilfoto, die Ordnung deiner Ablage, Meine Vorlagen und Gespeicherte Pakete, die Dokumente, die dir gehören (einschließlich geteilter Dokumente und Dokumente im Papierkorb), deine Kommentare sowie Abstimmungs- und Umfrageantworten in Dokumenten anderer, die von deinem Konto gesendeten Anfragen und deine Nutzungsanalyse-Protokolle gelöscht. Haben andere auf einen deiner Kommentare geantwortet, bleibt nur ein geleerter Platzhalter „Gelöschter Kommentar“ zurück. Text, Tabellen, Einträge und Dateien, die du zu Dokumenten anderer beigetragen hast, sind Teil dieser Dokumente und bleiben bestehen; die Autorenschaft wird ohne Namen als „Gelöschter Benutzer“ angezeigt. Gastdokumente auf einem Gerät, auf dem du nie angemeldet warst, gehören nicht zu deinem Konto und bleiben bestehen. Was länger dauert, wird innerhalb weniger Minuten abgeschlossen. Wenn du dein Profilfoto änderst oder löschst, wird es sofort nicht mehr angezeigt und innerhalb von 24 Stunden aus dem Dateispeicher gelöscht. Dokumente, die in den Papierkorb verschoben wurden, kannst du innerhalb von 30 Tagen wiederherstellen, nach der endgültigen Löschung nicht mehr. Ohne Anmeldung erstellte Dokumente werden in den Papierkorb verschoben, wenn sie 90 Tage lang niemand öffnet, und 30 Tage später endgültig gelöscht. Wenn du dich auf einem Gerät anmeldest, werden die auf diesem Gerät ohne Anmeldung erstellten Dokumente in die Ablage deines Kontos verschoben und danach als Mitgliederdokumente aufbewahrt. Dateien in einem Dokument im Papierkorb werden bis zum Ablauf der Wiederherstellungsfrist aufbewahrt, können aber nicht geöffnet werden, und werden nach der endgültigen Löschung innerhalb von 24 Stunden aus dem Dateispeicher gelöscht. In ein Dokument hochgeladene, aber nie verwendete Dateien werden nach 24 Stunden gelöscht. Aus einem Dokument entfernte Dateien werden für Rückgängigmachen und Verlaufswiederherstellung 30 Tage aufbewahrt und dann gelöscht. Verwendet ein durch Kopieren erstelltes Dokument noch dieselbe Datei, wird sie erst gelöscht, nachdem sie auch aus diesem Dokument entfernt wurde. Wenn du dein Konto löschst, werden Dateien gelöscht, die du hochgeladen, aber nie in einem Dokument verwendet hast. Die Dateien der mit deinem Konto gelöschten Dokumente und deines Profilfotos werden innerhalb von 24 Stunden aus dem Dateispeicher gelöscht. Datenbank-Sicherungskopien, die zur Wiederherstellung nach Störungen aufbewahrt werden, werden 30 Tage nach ihrer Erstellung gelöscht. Sollten wir vorher aus einer Sicherung wiederherstellen, werden die Protokolle zu Kontolöschungen und endgültigen Löschungen erneut angewendet, bevor die wiederhergestellten Daten verwendet werden. Sobald wir Sicherungen des Dateispeichers aufbewahren, ergänzen wir diese Richtlinie um die Aufbewahrungsdauer der Sicherungskopien. Tokens für externe Anmeldungen werden verschlüsselt gespeichert und beim Löschen des Kontos widerrufen; ein fehlgeschlagener Widerruf wird bis zu 7 Tage lang wiederholt. Dein Google- oder Naver-Konto selbst wird nicht gelöscht. Eine Ausnahme sind Dokumente, die in einem Team erstellt wurden. Wenn beim Löschen deines Kontos noch andere gültige Teammitglieder da sind, geht die Eigentümerschaft an den Team-Admin oder ein Nachfolgemitglied über, und Dokumente, Anhänge und Dokumentsammlungen des Teams bleiben im Team. Auch der Team-Admin kann die Eigentümerschaft von Teamdokumenten übertragen. Persönliche Dokumente, die in ein Team übernommen wurden, folgen ihren ursprünglichen Regeln für Eigentümerschaft und Löschung. Bleibt kein gültiges Mitglied im Team, werden sie gelöscht, wie es in der Bestätigung zur Kontolöschung angezeigt wird.

Anzeigenamen von Gästen, Antworten auf Teilnahmeumfragen und Terminabstimmungen sowie Abrechnungsinhalte werden zusammen mit dem Dokument aufbewahrt und gelöscht, wenn es endgültig gelöscht wird. Dokumente, die in den Papierkorb verschoben wurden, kannst du 30 Tage lang wiederherstellen. Dokumente im Besitz von Gästen werden in den Papierkorb verschoben, wenn sie 90 Tage lang niemand öffnet, und 30 Tage später endgültig gelöscht. Diese 90-Tage-Regel gilt nicht gesondert für Namen und Antworten, die Gäste in Dokumenten anderer hinterlassen haben. Wenn ein Mitglied sein Konto löscht, löschen wir seine eigenen Dokumente sowie seine Kommentare, Abstimmungs- und Umfrageantworten in Dokumenten anderer. Kommentare, auf die andere geantwortet haben, bleiben nur als leerer Platzhalter erhalten. Gelöschte Informationen können in Datenbank-Sicherungen zur Wiederherstellung nach Störungen bis zu 30 Tage ab Erstellung der Sicherung erhalten bleiben. Eine Ausnahme sind Dokumente, die in einem Team erstellt wurden. Wenn beim Löschen deines Kontos noch andere gültige Teammitglieder da sind, geht die Eigentümerschaft an den Team-Admin oder ein Nachfolgemitglied über, und Dokumente, Anhänge und Dokumentsammlungen des Teams bleiben im Team. Auch der Team-Admin kann die Eigentümerschaft von Teamdokumenten übertragen. Persönliche Dokumente, die in ein Team übernommen wurden, folgen ihren ursprünglichen Regeln für Eigentümerschaft und Löschung. Bleibt kein gültiges Mitglied im Team, werden sie gelöscht, wie es in der Bestätigung zur Kontolöschung angezeigt wird.

Wird ein Dokument endgültig gelöscht, werden auch seine Benachrichtigungen, die dokumentbezogenen Benachrichtigungseinstellungen, die Einträge zur Vermeidung doppelter Erinnerungen und die Einträge zum letzten Ansehen gelöscht. Beim Löschen deines Kontos werden deine erhaltenen Benachrichtigungen und Benachrichtigungseinstellungen, die Einträge zum letzten Ansehen, die von dir erstellten Gruppenbereiche samt Links, Dokumentlisten und Teilnahmeeinträgen sowie deine Teilnahmeeinträge in anderen Bereichen gelöscht. In Benachrichtigungen, die bei anderen verbleiben, wird dein Name bei deinen Aktivitäten als „Gelöschter Benutzer“ angezeigt. Eine Ausnahme sind Dokumente, die in einem Team erstellt wurden. Wenn beim Löschen deines Kontos noch andere gültige Teammitglieder da sind, geht die Eigentümerschaft an den Team-Admin oder ein Nachfolgemitglied über, und Dokumente, Anhänge und Dokumentsammlungen des Teams bleiben im Team. Auch der Team-Admin kann die Eigentümerschaft von Teamdokumenten übertragen. Persönliche Dokumente, die in ein Team übernommen wurden, folgen ihren ursprünglichen Regeln für Eigentümerschaft und Löschung. Bleibt kein gültiges Mitglied im Team, werden sie gelöscht, wie es in der Bestätigung zur Kontolöschung angezeigt wird.

Dateien im Drive-Papierkorb werden nach 30 Tagen aus dem Dateispeicher entfernt, endgültig gelöschte Drive-Dateien innerhalb von 24 Stunden. Wenn du dein Konto löschst, werden alle Dateien in Mein Drive (einschließlich Papierkorb) gelöscht.

Kontakt und deine Rechte

Dein Konto (und deine Daten) kannst du selbst unter Meine Einstellungen löschen. Anfragen zur Einsicht in oder Berichtigung deiner personenbezogenen Daten, Anfragen zur Einsicht in, Löschung oder Einschränkung der Verarbeitung (keine weitere Aufzeichnung) deiner Nutzungsanalyse-Daten sowie andere kontobezogene Anfragen sendest du bitte über das Doci-Kontaktformular. Der Inhalt deiner Anfrage und, falls du angemeldet bist, deine Konto-ID werden zur Bearbeitung der Anfrage 90 Tage lang aufbewahrt, und über dein Konto gesendete Anfragen werden beim Löschen deines Kontos ebenfalls gelöscht. Sende keine Passwörter, Bestätigungscodes oder Einwohnerregistrierungsnummern.

Doci kontaktieren