Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:

[FIRMENNAME]
[STRASSE HAUSNUMMER]
[PLZ ORT]
E-Mail: [EMAIL]

2. Erhobene Daten und Zweck

Wir erheben und verarbeiten folgende personenbezogene Daten:

  • E-Mail-Adresse — für Registrierung, Anmeldung und transaktionale E-Mails (Zahlungsbestätigung, Passwort-Reset)
  • Zahlungsdaten — werden ausschließlich über Stripe verarbeitet; wir speichern keine Kreditkartendaten
  • Nutzungsdaten — anonymisierte Protokolldaten zur Sicherstellung des Betriebs (IP-Adresse, Zeitstempel, aufgerufene URLs)
  • Suchanfragen und KI-Eingaben — werden zur Bearbeitung Ihrer Anfrage verarbeitet und nicht für KI-Training verwendet

3. Rechtsgrundlage

Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung des Dienstes sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für den sicheren Betrieb der Plattform.

4. Eingesetzte Dienste und Auftragsverarbeiter

Supabase (Datenbank & Authentifizierung)

Supabase Inc., San Francisco, USA. Datenhaltung auf EU-Servern (Frankfurt). Auftragsverarbeitungsvertrag (DPA) geschlossen. Datenschutz: supabase.com/privacy

Stripe (Zahlungsabwicklung)

Stripe Inc., Dublin, Irland. Stripe ist PCI-DSS-zertifiziert. Auftragsverarbeitungsvertrag geschlossen. Datenschutz: stripe.com/de/privacy

Anthropic (KI-Analyse)

Anthropic PBC, San Francisco, USA. Eingaben werden zur Beantwortung von Anfragen verarbeitet. Anthropic nutzt API-Eingaben nicht für das Training seiner Modelle. Datenschutz: anthropic.com/privacy

Vercel (Hosting)

Vercel Inc., San Francisco, USA. Edge-Infrastruktur in der EU (Frankfurt). Auftragsverarbeitungsvertrag geschlossen. Datenschutz: vercel.com/legal/privacy-policy

Resend (E-Mail-Versand)

Resend Inc. Wird ausschließlich für transaktionale E-Mails (Zahlungsbestätigung, Einladungen) genutzt. Datenschutz: resend.com/legal/privacy-policy

5. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies:

  • Sitzungs-Cookie (Supabase) — für die Authentifizierung; wird nach Abmeldung oder Sitzungsende gelöscht
  • Cookie-Einwilligung — speichert Ihre Cookie-Entscheidung lokal (localStorage)

Es werden keine Tracking-, Analyse- oder Werbe-Cookies verwendet. Es ist kein Google Analytics, Meta Pixel oder ähnliches eingebunden.

6. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald sie für die Erreichung des Verarbeitungszwecks nicht mehr erforderlich sind. Kontodaten werden nach Kündigung des Accounts auf Anfrage gelöscht. Zahlungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre, § 147 AO) aufbewahrt.

7. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich an: [EMAIL]

Sie haben zudem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.