Datenschutz und Cookies

Datenschutzerklärung

Zuletzt aktualisiert: 23. August 2026

Wer wir sind

Andrii Co. ist eine gewinnorientierte Kapitalgesellschaft im US-Bundesstaat Washington, die einen oder mehrere im Bundesstaat Washington, USA, lizenzierte Notary Public beschäftigt. Wir erbringen mobile Notar- und Apostille-Dienste im Großraum Seattle; unser Büro befindet sich in Bothell im US-Bundesstaat Washington.

Der Verantwortliche im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Andrii Co.
816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co

Kundenportal

If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:

  • Account details — your name, email address, and phone number.
  • Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
  • Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
  • Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.

We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.

Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).

Identitätsfeststellung

Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:

  • Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
  • Your date of birth.
  • Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
  • Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
  • Your registration (residence) address, where the document requires it.
  • Our own working notes about your matter.

Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.

If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.

How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).

Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.

How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.

Buchung über einen KI-Assistenten

We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.

What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.

What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.

No payment ever happens in the chat. We take no card or bank details through an assistant.

The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.

Welche Daten wir erheben

  • Anfrage-Logs. Unser Hosting-Anbieter erfasst IP-Adresse, User Agent und Zeitstempel jedes Seitenaufrufs. 14 Tage gespeichert, nur für Sicherheit, Missbrauchsabwehr und Debugging.
  • Fehlerberichte. Wenn in Ihrem Browser etwas schiefgeht — ein Skript scheitert, eine Datei lädt nicht — sendet uns die Seite eine kurze technische Beschreibung: die Fehlermeldung, Datei und Zeile sowie die Adresse der Seite, auf der Sie waren. Web-Adressen werden vor jedem ? oder # abgeschnitten, sodass darin enthaltene Kennungen und Einmal-Links nie übermittelt werden; alles, was wie eine E-Mail-Adresse oder ein Sicherheitstoken aussieht, wird in der Meldung maskiert. Ihre IP-Adresse wird nicht gespeichert, und nichts identifiziert Sie oder Ihre Sitzung; identische Berichte werden zu einem Zähler zusammengefasst. Höchstens 30 Tage auf unserem eigenen Server gespeichert und ausschließlich zur Fehlersuche und -behebung verwendet. Rechtsgrundlage: unser berechtigtes Interesse an einem funktionierenden Dienst — Art. 6 Abs. 1 lit. f DSGVO.
  • Cookie-Wahl. Ein einzelner JSON-Eintrag im localStorage deines Browsers. Wird nie an uns übertragen. Siehe Tabelle unten.
  • Analyse (nur mit Einwilligung). Google Analytics 4 misst aggregierte Besuche und Seitenaufrufe. Bei Ablehnung erhält GA nur ein Modellierungssignal ohne Cookie und ohne Kennung.
  • Informationen, die du uns sendest. Namen, Dokumenttexte, Kontaktdaten und Anhänge — nur das, was du selbst an notary@andrii.co sendest.
  • Zahlungsdaten. Wenn du den Stripe-Button "Buy" benutzt, gehen die Kartendaten direkt an Stripe — wir sehen sie nie.
  • Buchungs-, Identitäts- und Auftragsdaten. Wenn du uns tatsächlich beauftragst, verarbeiten wir mehr als das Vorgenannte — welche Daten das sind, wozu wir sie verarbeiten und wie lange wir sie aufbewahren, steht unter „Kundenportal“, „Identitätsfeststellung“ und „Buchung über einen KI-Assistenten“.

Zwecke und Rechtsgrundlagen

Wo die DSGVO oder ein vergleichbares Gesetz gilt, verarbeiten wir personenbezogene Daten nur auf einer Rechtsgrundlage. Kurz gefasst:

VerarbeitungRechtsgrundlage
Konto-, Buchungs- und Auftragsdaten — Terminplanung, Erbringung, Versand und Abrechnung der von dir angeforderten Leistungen.Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO.
Feststellung, wer unterzeichnet, und Erfassung der Identitätsangaben, die eine notarielle Amtshandlung, eine Apostille oder ein konsularisches Dokument tragen muss.Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO; und, für die notarielle Amtshandlung selbst, rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO, RCW 42.45.
Führung des Notarregisters und der Audio-Video-Aufzeichnungen von Online-Fernbeglaubigungen.Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO; RCW 42.45.180 und Kapitel 308-30 WAC.
Sicherheits-Logs, Anmelde-IP- und Geräteverlauf, Betrugsprävention.Unser berechtigtes Interesse an einem sicheren Dienst — Art. 6 Abs. 1 lit. f DSGVO.
Analyse-Cookies und etwaiges künftiges Marketing.Einwilligung — Art. 6 Abs. 1 lit. a DSGVO; standardmäßig deaktiviert und jederzeit widerrufbar.

Cookies und ähnliche Technologien

Cookies sind kleine Textdateien, die auf deinem Gerät gespeichert werden und von einem Webserver der setzenden Domain wieder ausgelesen werden können. Wir verwenden Cookies — und gleichwertigen Browser-Speicher (localStorage) — um deine Einstellungen zu speichern und zu respektieren und, mit deiner Einwilligung, um die Performance der Seite zu analysieren. Wir verwenden Cookies nicht für Werbung, Social-Media-Targeting oder Anmeldung. Unser separates Kundenportal hat zwar eine Anmeldung, speichert das Anmelde-Token aber in deinem Browser und nicht in einem Cookie — siehe Abschnitt „Kundenportal“ unten.

Diese Seite nutzt nur den unten aufgeführten Speicher. Optionale Kategorien sind standardmäßig deaktiviert; aktiviere sie im Cookie-Banner beim ersten Besuch oder jederzeit über den Link "Cookie-Einstellungen" in der Fußzeile jeder Seite. Soweit erforderlich, holen wir deine Einwilligung ein, bevor optionale Cookies gesetzt oder verwendet werden, die nicht (i) unbedingt erforderlich für die Bereitstellung der Website oder (ii) zur Ermöglichung einer Kommunikation nötig sind.

NameAnbieterZweckSpeicherdauer
consent_v1Andrii Co. (diese Seite)Speichert deine Cookie-Wahl als einzelnen JSON-Eintrag in localStorage.13 Monate nur in deinem Browser.
pap_langAndrii Co. (diese Seite)Merkt sich die zuletzt gewählte Sprache, damit wir nicht erneut fragen.Bis du die Browserdaten löschst.
_ga, _ga_RS49EHPYXJGoogle Analytics 4 (Google LLC)Unterscheidet Nutzer und hält den Sitzungszustand für aggregierte Traffic-Messung.2 Jahre — nur nach deiner Einwilligung gesetzt.
andrii_portal_tokenAndrii Co. (Kundenportal)Hält dich im Kundenportal angemeldet — ein Anmelde-Token in localStorage (kein Cookie), das nur bei der Anmeldung gesetzt wird.Bis zur Abmeldung oder zum Ablauf des Tokens (14 Tage).
andrii_apple_resume:bookingAndrii Co. (diese Seite)Speichert kurzzeitig dein angefangenes Buchungsformular, um es nach einer Anmeldung oder einem Neuladen wiederherzustellen. Enthält nie deine Cookie-Wahl oder ein Anmelde-Token.15 Minuten nur in deinem Browser.

Sendet dein Browser ein Global-Privacy-Control-(GPC-)Signal, werten wir dies als Ablehnung optionaler Cookies — wir speichern automatisch "alle ablehnen", ohne erneut nachzufragen.

Du hast außerdem Browser-Werkzeuge, um Cookies und ähnliche Technologien zu kontrollieren. Die meisten Browser erlauben dir, einzuschränken, welche Seiten Cookies setzen dürfen, gesetzte Cookies zu löschen oder sie ganz zu blockieren; damit kannst du deine Einwilligung jederzeit widerrufen. Das kann Teile dieser Seite beeinträchtigen, die vom oben mit "Always on" markierten Speicher abhängen (Sprachumschaltung, Zahlungsabwicklung).

Dritte

  • Google Analytics 4 (Google LLC). Wir verwenden Consent Mode v2: bei Ablehnung erhält GA nur ein Modellierungssignal ohne Cookie und ohne deine Kennung. Datenschutzerklärung von Google.
  • Stripe (Stripe, Inc.). Wenn du online über ein von Stripe gehostetes Checkout bezahlst, erhält Stripe deine Zahlungsdaten direkt — wir sehen deine Karte nie. Datenschutzhinweis von Stripe.
  • CDN-Anbieterunpkg.com für Phosphor Icons, fonts.googleapis.com und fonts.gstatic.com für Schriften. Diese Anbieter sehen deine IP-Adresse als Nebeneffekt beim Ausliefern ihrer Dateien.
  • Firebase Hosting (Google LLC). Hostet diese Seite und erzeugt die oben beschriebenen Anfrage-Logs.
  • Google Maps Platform (Google LLC). Adresssuche und Routen für Buchungen — wenn du eine Termin- oder Lieferadresse eintippst, sendet unser Server sie an Google, um Adressen vorzuschlagen und zu lokalisieren.
  • Google Cloud (Google LLC). Hostet unser Anwendungs-Backend auf andrii.net und speichert dessen verschlüsselte Backups.
  • Google Workspace / Gmail (Google LLC). Stellt unsere Transaktions-E-Mails zu — Bestätigungscodes, Buchungsbestätigungen, Quittungen.
  • Infobip (Infobip Ltd.). Versendet unsere SMS, einschließlich Bestätigungscodes, an die von dir angegebene Telefonnummer.
  • Telnyx (Telnyx LLC). Versendet und empfängt unsere SMS — Anmelde- und Bestätigungscodes, Konto- und Terminbenachrichtigungen, Updates zu Auftragsstatus und Lieferung, die Nachrichten, die du uns schickst, und unsere Antworten des Kundendienstes, die automatischen Antworten auf STOP, HELP und START sowie Marketing-SMS, letztere nur an Kunden, die darin eingewilligt haben — und übernimmt die Toll-free- und A2P-Registrierung unserer Rufnummern. Erhält deine Mobilfunknummer und den Inhalt dieser Nachrichten.
  • Apple (Apple Inc.). "Mit Apple anmelden", wenn du es wählst, sowie Push-Mitteilungen unserer iOS-App.
  • Anbieter von KI-Assistenten (zum Beispiel OpenAI, Anthropic) — nur wenn du dich dafür entscheidest, uns über einen Assistenten zu erreichen. Der jeweilige Anbieter verarbeitet dein Gespräch nach seiner eigenen Datenschutzerklärung, bevor irgendetwas davon uns erreicht; wir übermitteln ihm von uns aus nichts und haben keinen Zugriff auf deinen Chatverlauf. Siehe „Buchung über einen KI-Assistenten“ oben.
  • MaxMind GeoLite2. Ungefährer Standort der IP-Adresse eines Besuchers, lokal auf unserem eigenen Server aufgelöst — an MaxMind werden keine Daten gesendet.
  • Nova Poshta (einschließlich ihres ukrainischen Inlandsdienstes). Erhält Name, Telefonnummer und Adresse des Empfängers der von dir beauftragten Sendungen.
  • CDEK. Dasselbe für Zustellungen in die GUS-Region.
  • FedEx, DHL Express, UPS, USPS und Canada Post. Dasselbe für Post- und Kuriersendungen an andere Ziele.
  • RON-Plattformen (Proof / BlueNotary). Werden hier benannt, sobald die Online-Fernbeglaubigung startet — die Sitzung läuft dann auf der Plattform zu deren eigenen Bedingungen.
  • SANS Internet Storm Center / DShield (SANS Institute, USA). Auf unserem Server läuft ein Köderdienst („Honeypot“), den kein Kunde je erreicht: Er authentifiziert niemanden, speichert keine Daten und existiert nur, um Angriffe auf uns zu beobachten. Die Anmeldeversuche, die sich gegen ihn richten, werden an das Internet Storm Center übermittelt, einen öffentlichen Datensatz zur Angriffstelemetrie, den Sicherheitsforschende nutzen: Zeitpunkt, Quell-IP-Adresse sowie Benutzername und Passwort, die der Angreifer angeboten hat — häufig Zugangsdaten, die einer anderen Person gestohlen wurden und wiederverwendet werden. Das ISC veröffentlicht, was es erhält, und erklärt, dass übermittelte Daten nicht gelöscht werden können; eine Übermittlung ist daher dauerhaft, öffentlich und von uns nicht zurückzuholen. Kundendaten sind daran nicht beteiligt: Nichts aus deinem Konto, deinen Dokumenten oder dem, was du uns sendest, wird übermittelt. Rechtsgrundlage: unser berechtigtes Interesse an der Netz- und Informationssicherheit (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzerklärung des ISC.
  • AbuseIPDB (AbuseIPDB LLC, eine Gesellschaft mit beschränkter Haftung aus Pennsylvania, USA). Eine öffentliche Datenbank zur Reputation von IP-Adressen, die Netzbetreiber abfragen, bevor sie über die Sperrung einer Adresse entscheiden. Greift uns eine Adresse an, können wir eine Meldung zu ihr einreichen: die Adresse, den Zeitpunkt und eine kurze Beschreibung des Versuchs, formuliert aus einem festen Wortschatz. Wer diese Adresse nachschlägt, kann die Meldung lesen, die Bedingungen von AbuseIPDB erlauben die erneute Veröffentlichung von Meldungen, und Meldungen laufen nicht ab — mit der Zeit sinkt nur ihr Gewicht. Unsere Meldungen enthalten bewusst keine Zugangsdaten, keine eingegebenen Texte und nichts anderes, was die gemeldete Partei geliefert hat. Für eine Meldung, die du für falsch hältst, betreibt AbuseIPDB ein Verfahren zur Entfernungsanfrage. Rechtsgrundlage: unser berechtigtes Interesse an der Netz- und Informationssicherheit (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzerklärung von AbuseIPDB.

Wir verkaufen deine personenbezogenen Daten nicht und geben sie nicht an Werbenetzwerke weiter. Keine Informationen zu deiner Mobilfunknummer werden zu Werbe- oder Marketingzwecken an Dritte verkauft oder weitergegeben. Daten und Einwilligung zum SMS-Empfang (deine Mobilfunknummer und deine Zustimmung, Nachrichten zu erhalten) werden niemals zu diesen Zwecken an Dritte oder verbundene Unternehmen weitergegeben. Marketing-SMS werden nur an Kunden gesendet, die gesondert darin eingewilligt haben (über das Marketing-Kästchen in unserem Buchungsformular oder die Kommunikationseinstellungen im Kundenportal); diese Einwilligung wird in deinem Konto festgehalten und kann jederzeit dort oder durch Antworten mit STOP widerrufen werden.

Wenn dir jemand Dokumente zusendet

Ein Kunde kann uns bitten, notariell beglaubigte oder apostillierte Dokumente an dich zu liefern. In diesem Fall haben wir deinen Namen, deine Lieferadresse, deine Telefonnummer und ggf. deine E-Mail-Adresse von diesem Kunden erhalten — nicht von dir. Wir verwenden diese Angaben nur zur Zustellung dieser Sendung: Sie werden an das ausführende Transportunternehmen weitergegeben (z. B. FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta oder CDEK) und als Teil des Auftragsdatensatzes aufbewahrt.

Dir stehen an diesen Angaben dieselben Rechte zu wie unseren Kunden — Auskunft, Berichtigung, Löschung, Widerspruch — beschrieben unter „Deine Rechte“ unten. Zur Ausübung schreibe an privacy@andrii.co.

Deine Rechte

Je nach Wohnort hast du möglicherweise das Recht:

  • auf Auskunft zu den von uns gespeicherten personenbezogenen Daten;
  • auf Berichtigung oder Löschung;
  • einer Verarbeitung auf Grundlage unserer berechtigten Interessen zu widersprechen und die Einschränkung der Verarbeitung zu verlangen, während dein Antrag geprüft wird;
  • die Einwilligung jederzeit zu widerrufen — nutze den Link "Cookie-Einstellungen" in der Fußzeile;
  • eine Kopie deiner Daten in einem portablen Format zu erhalten;
  • Beschwerde bei einer Aufsichtsbehörde einzulegen — z. B. beim Generalstaatsanwalt des US-Bundesstaats Washington, bei der U.S. Federal Trade Commission oder bei deiner lokalen EU-/UK-Datenschutzbehörde.

Wenn du ein Portalkonto hast, sind die zwei häufigsten Anliegen Selbstbedienung: "Meine Daten herunterladen" auf der Kontoseite liefert dir eine Kopie deiner Daten, und "Mein Konto löschen" löscht dein Konto.

Zur Ausübung eines Rechts schreibe an privacy@andrii.co. Wir bemühen uns, innerhalb von 14 Tagen zu antworten.

Internationale Übermittlungen

Wir haben unseren Sitz im US-Bundesstaat Washington. Wenn du uns aus dem Ausland kontaktierst, werden deine personenbezogenen Daten in die USA übermittelt. Wir stützen uns auf deine Einwilligung und auf vertragliche Garantien mit Auftragsverarbeitern (z. B. Googles Standardvertragsklauseln für Analytics und Firebase Hosting).

Speicherdauer

  • Cookie-Eintrag: 13 Monate nur in deinem Browser.
  • Anfrage-Logs: 14 Tage.
  • Anmelde-IP- und Geräteverlauf: 180 Tage.
  • API-Anfrage-Logs: in größenrotierten Dateien auf unserem eigenen Server — ist der feste Speicherplatz voll, werden die ältesten Einträge überschrieben.
  • Identitätsprofil (Namen, Geburtsdatum, Steuernummer, Angaben zum Ausweisdokument, Meldeadresse): wird aufbewahrt, solange dein Konto besteht, und mit dessen Löschung gelöscht — ausgenommen alles, was bereits im Notarregister eingetragen ist.
  • Einträge im Notarregister: 10 Jahre, gemäß Revised Code of Washington 42.45.180.
  • E-Mail-Korrespondenz: wird innerhalb von 18 Monaten nach Abschluss der Angelegenheit gelöscht, sofern keine längere Aufbewahrung erforderlich ist.

Kinder

Diese Seite richtet sich nicht an Kinder unter 13 Jahren, und wir erheben deren Daten nicht wissentlich.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Praktiken ändern. Das Datum "Zuletzt aktualisiert" oben spiegelt stets die aktuelle Fassung wider.

← Zurück zur Startseite