Zum Inhalt springen
OrbitexPDF

Richtlinie zum Umgang mit Dateien

Sicherheit

Dieses Dokument erklärt, wie OrbitexPDF mit Dateien umgeht, die Sie hochladen - von der Auswahl in Ihrem Browser über die vorübergehende Speicherung und Verarbeitung bis zur endgültigen Löschung.

Zuletzt aktualisiert: August 2026

Umgang mit Dateien auf einen Blick

Hochgeladene Datei

Wird gelöscht, sobald der Auftrag endet, ob erfolgreich oder nicht

Ergebnis

Wird etwa eine Minute nach Ihrem Download gelöscht

Längste Verweildauer überhaupt

30 Minuten, selbst wenn Sie es nie abholen

Wo Dateien verarbeitet werden

Unser eigener Server in Deutschland - kein Dritt-Dienstleister

Vorübergehende Speicherung

Ein Ablageordner, den der Auftrag einmal liest, keine Sammlung und kein Archiv

Gespeicherter Verlauf

Keiner. Es gibt keine Liste Ihrer Dateien, weil keine geführt wird

Verarbeitung durch Dritte

Wird hier offengelegt, bevor ein Anbieter aktiviert wird

Verschlüsselung beim Transport

TLS bei jedem Upload und jedem Download

1.Überblick

Dateien, die Sie mit Orbitex verarbeiten - PDFs, Bilder und Exporte - enthalten oft persönliche, finanzielle oder vertrauliche Informationen. Diese Richtlinie beschreibt den vollständigen Lebenszyklus dieser Dateien und unsere Zusage, ihre Offenlegung so gering wie möglich zu halten.

Uploads erreichen unseren eigenen Server in Deutschland und werden in einen kurzlebigen Ablageordner geschrieben. Nichts wird woandershin kopiert, kein Dritt-Dienstleister ist beteiligt, und es gibt kein Archiv - ein gesunder Server hält nahezu null Byte an Daten irgendeiner Person. Die oben gezeigten Aufbewahrungsfristen werden aus der laufenden Konfiguration gelesen und nicht hier von Hand eingetragen, diese Seite kann also nicht das eine behaupten, während die Software etwas anderes tut.

Die Dateiverarbeitung selbst ist noch nicht angeschlossen. Uploads werden angenommen und nach dem obigen Zeitplan gelöscht; die Umwandlung kommt mit der nächsten Version, und diese Seite wird dann aktualisiert.

2.Wie Dateien verarbeitet werden

Wenn Sie eine Datei auswählen, liest der Browser sie über die File API. Bildvorschauen können vorübergehende Objekt-URLs nutzen, die verworfen werden, sobald Sie die Seite verlassen oder die Datei ersetzen.

Sobald die Verarbeitung auf dem Server aktiv ist, werden Dateien über TLS/SSL an eine abgeschottete Verarbeitungsumgebung übertragen. Wir sehen Dateiinhalte nicht durch, analysieren sie nicht und werten sie nicht für Werbung oder fremde Zwecke aus.

Die Verarbeitung erfolgt allein dafür, das von Ihnen angeforderte Werkzeug auszuführen - komprimieren, zusammenfügen, umwandeln, bearbeiten oder Ähnliches.

3.Upload und vorübergehende Speicherung

Uploads werden in einen Ablageordner auf unserem Server geschrieben, unter erzeugten Namen, die nichts vom ursprünglichen Dateinamen enthalten und nicht zu erraten sind. Die Dateien jedes Auftrags liegen in einem eigenen Verzeichnis, getrennt von denen aller anderen.

Von Uploads und Ergebnissen gibt es keine Sicherungen. Sicherungen bestehen für Konten und Einstellungen; der Ablageordner ist bewusst ausgenommen, denn eine Datei, die in einer Sicherung überlebt, ist nicht wirklich gelöscht.

Ein Durchlauf läuft jede Minute und entfernt alles, dessen Frist abgelaufen ist, unabhängig davon, ob der normale Löschweg funktioniert hat. Dateien, die ihre Frist überleben, ohne entfernt zu werden, werden als Fehler protokolliert, denn nur so füllt sich die Platte.

Die Aufbewahrungsfristen oben werden aus der laufenden Serverkonfiguration gelesen und nicht von Hand in diese Seite getippt.

4.Automatische und manuelle Löschung

Die freigegebenen Produktentwürfe sehen eine automatische Löschung vor, nachdem ein Auftrag erfolgreich war oder gescheitert ist. Nutzer sehen bei Erfolg zusätzlich eine Aktion Jetzt löschen.

Wenn Sie den Browser-Tab während eines laufenden Uploads schließen, werden unvollständige Dateien auf dem Server nach demselben Zeitplan bereinigt.

Das Löschen eines Kontos (sobald verfügbar) löst die Entfernung zugehöriger gespeicherter Dateien innerhalb einer dokumentierten Frist aus.

5.Wer auf hochgeladene Dateien zugreifen kann

Mitarbeitende von Orbitex greifen nicht routinemäßig auf Nutzerdateien zu. Ein begrenzter Zugriff kann bei der Untersuchung von Missbrauch, aus rechtlichen Gründen oder in dringenden Support-Fällen mit Ihrer Erlaubnis erfolgen.

Zugriffskontrollen, Audit-Protokollierung und rollenbasierte Rechte werden nach der Sicherheitsprüfung dokumentiert.

6.Dienste Dritter

Einige spezialisierte Werkzeuge - etwa OCR, aufwendige Umwandlung oder Freistellen von Hintergründen - können vertrauenswürdige Unterauftragsverarbeiter nutzen, die an Auftragsverarbeitungsverträge gebunden sind.

Bevor ein Dritter aktiviert wird, führen wir Anbietername, Verarbeitungsregion, Zweck und Aufbewahrungszusage in einer Tabelle auf dieser Seite auf.

Wir verkaufen und lizenzieren die Inhalte Ihrer Dateien nicht an Dritte.

7.Sicherheitsmaßnahmen

Wir setzen branchenübliche technische und organisatorische Maßnahmen ein, um Dateien während ihrer kurzen Lebensdauer zu schützen, darunter:

  • TLS-Verschlüsselung für Daten während der Übertragung
  • Verschlüsselung im Ruhezustand auf den Verarbeitungsservern (wenn aktiviert)
  • Netzwerktrennung zwischen den Aufträgen der Kunden
  • Protokollierung und Überwachung von Zugriffen
  • Regelmäßige Sicherheitsprüfung der Infrastruktur

8.Ihre Pflichten

Laden Sie keine Inhalte hoch, die Sie nicht verarbeiten dürfen. Nutzen Sie Orbitex nicht für rechtswidriges Material.

Wenn Sie regulierte Daten verarbeiten (HIPAA, DSGVO-sensibel und Ähnliches), lesen Sie diese Richtlinie und sprechen Sie uns vorher an - für Business-Kunden können wir AVV und Compliance-Anforderungen besprechen.

9.Änderungen an dieser Richtlinie

Wir aktualisieren diese Richtlinie, wenn sich Architektur, Anbieter oder Aufbewahrungspraxis ändern. Wesentliche Änderungen werden hier mit neuem Datum veröffentlicht.

Fragen zu dieser Richtlinie?

Wenn Sie konkrete Bedenken zum Umgang mit Dateien haben, hilft Ihnen unser Support-Team gerne weiter.

support@orbitexpdf.online

Verwandte Richtlinien