Richtlinie zum Umgang mit Dateien
Sicherheit
Dieses Dokument erklärt, wie OrbitexPDF mit Dateien umgeht, die Sie hochladen - von der Auswahl in Ihrem Browser über die vorübergehende Speicherung und Verarbeitung bis zur endgültigen Löschung.
Zuletzt aktualisiert: August 2026
Umgang mit Dateien auf einen Blick
Hochgeladene Datei
Wird gelöscht, sobald der Auftrag endet, ob erfolgreich oder nicht
Ergebnis
Wird etwa eine Minute nach Ihrem Download gelöscht
Längste Verweildauer überhaupt
30 Minuten, selbst wenn Sie es nie abholen
Wo Dateien verarbeitet werden
Unser eigener Server in Deutschland - kein Dritt-Dienstleister
Vorübergehende Speicherung
Ein Ablageordner, den der Auftrag einmal liest, keine Sammlung und kein Archiv
Gespeicherter Verlauf
Keiner. Es gibt keine Liste Ihrer Dateien, weil keine geführt wird
Verarbeitung durch Dritte
Wird hier offengelegt, bevor ein Anbieter aktiviert wird
Verschlüsselung beim Transport
TLS bei jedem Upload und jedem Download
1.Überblick
Dateien, die Sie mit Orbitex verarbeiten - PDFs, Bilder und Exporte - enthalten oft persönliche, finanzielle oder vertrauliche Informationen. Diese Richtlinie beschreibt den vollständigen Lebenszyklus dieser Dateien und unsere Zusage, ihre Offenlegung so gering wie möglich zu halten.
Uploads erreichen unseren eigenen Server in Deutschland und werden in einen kurzlebigen Ablageordner geschrieben. Nichts wird woandershin kopiert, kein Dritt-Dienstleister ist beteiligt, und es gibt kein Archiv - ein gesunder Server hält nahezu null Byte an Daten irgendeiner Person. Die oben gezeigten Aufbewahrungsfristen werden aus der laufenden Konfiguration gelesen und nicht hier von Hand eingetragen, diese Seite kann also nicht das eine behaupten, während die Software etwas anderes tut.
Die Dateiverarbeitung selbst ist noch nicht angeschlossen. Uploads werden angenommen und nach dem obigen Zeitplan gelöscht; die Umwandlung kommt mit der nächsten Version, und diese Seite wird dann aktualisiert.
2.Wie Dateien verarbeitet werden
Wenn Sie eine Datei auswählen, liest der Browser sie über die File API. Bildvorschauen können vorübergehende Objekt-URLs nutzen, die verworfen werden, sobald Sie die Seite verlassen oder die Datei ersetzen.
Sobald die Verarbeitung auf dem Server aktiv ist, werden Dateien über TLS/SSL an eine abgeschottete Verarbeitungsumgebung übertragen. Wir sehen Dateiinhalte nicht durch, analysieren sie nicht und werten sie nicht für Werbung oder fremde Zwecke aus.
Die Verarbeitung erfolgt allein dafür, das von Ihnen angeforderte Werkzeug auszuführen - komprimieren, zusammenfügen, umwandeln, bearbeiten oder Ähnliches.
3.Upload und vorübergehende Speicherung
Uploads werden in einen Ablageordner auf unserem Server geschrieben, unter erzeugten Namen, die nichts vom ursprünglichen Dateinamen enthalten und nicht zu erraten sind. Die Dateien jedes Auftrags liegen in einem eigenen Verzeichnis, getrennt von denen aller anderen.
Von Uploads und Ergebnissen gibt es keine Sicherungen. Sicherungen bestehen für Konten und Einstellungen; der Ablageordner ist bewusst ausgenommen, denn eine Datei, die in einer Sicherung überlebt, ist nicht wirklich gelöscht.
Ein Durchlauf läuft jede Minute und entfernt alles, dessen Frist abgelaufen ist, unabhängig davon, ob der normale Löschweg funktioniert hat. Dateien, die ihre Frist überleben, ohne entfernt zu werden, werden als Fehler protokolliert, denn nur so füllt sich die Platte.
4.Automatische und manuelle Löschung
Die freigegebenen Produktentwürfe sehen eine automatische Löschung vor, nachdem ein Auftrag erfolgreich war oder gescheitert ist. Nutzer sehen bei Erfolg zusätzlich eine Aktion Jetzt löschen.
Wenn Sie den Browser-Tab während eines laufenden Uploads schließen, werden unvollständige Dateien auf dem Server nach demselben Zeitplan bereinigt.
Das Löschen eines Kontos (sobald verfügbar) löst die Entfernung zugehöriger gespeicherter Dateien innerhalb einer dokumentierten Frist aus.
5.Wer auf hochgeladene Dateien zugreifen kann
Mitarbeitende von Orbitex greifen nicht routinemäßig auf Nutzerdateien zu. Ein begrenzter Zugriff kann bei der Untersuchung von Missbrauch, aus rechtlichen Gründen oder in dringenden Support-Fällen mit Ihrer Erlaubnis erfolgen.
Zugriffskontrollen, Audit-Protokollierung und rollenbasierte Rechte werden nach der Sicherheitsprüfung dokumentiert.
6.Dienste Dritter
Einige spezialisierte Werkzeuge - etwa OCR, aufwendige Umwandlung oder Freistellen von Hintergründen - können vertrauenswürdige Unterauftragsverarbeiter nutzen, die an Auftragsverarbeitungsverträge gebunden sind.
Bevor ein Dritter aktiviert wird, führen wir Anbietername, Verarbeitungsregion, Zweck und Aufbewahrungszusage in einer Tabelle auf dieser Seite auf.
Wir verkaufen und lizenzieren die Inhalte Ihrer Dateien nicht an Dritte.
7.Sicherheitsmaßnahmen
Wir setzen branchenübliche technische und organisatorische Maßnahmen ein, um Dateien während ihrer kurzen Lebensdauer zu schützen, darunter:
- TLS-Verschlüsselung für Daten während der Übertragung
- Verschlüsselung im Ruhezustand auf den Verarbeitungsservern (wenn aktiviert)
- Netzwerktrennung zwischen den Aufträgen der Kunden
- Protokollierung und Überwachung von Zugriffen
- Regelmäßige Sicherheitsprüfung der Infrastruktur
8.Ihre Pflichten
Laden Sie keine Inhalte hoch, die Sie nicht verarbeiten dürfen. Nutzen Sie Orbitex nicht für rechtswidriges Material.
Wenn Sie regulierte Daten verarbeiten (HIPAA, DSGVO-sensibel und Ähnliches), lesen Sie diese Richtlinie und sprechen Sie uns vorher an - für Business-Kunden können wir AVV und Compliance-Anforderungen besprechen.
9.Änderungen an dieser Richtlinie
Wir aktualisieren diese Richtlinie, wenn sich Architektur, Anbieter oder Aufbewahrungspraxis ändern. Wesentliche Änderungen werden hier mit neuem Datum veröffentlicht.
Fragen zu dieser Richtlinie?
Wenn Sie konkrete Bedenken zum Umgang mit Dateien haben, hilft Ihnen unser Support-Team gerne weiter.
support@orbitexpdf.online