Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
[FIRMENNAME]
[STRASSE HAUSNUMMER]
[PLZ ORT]
E-Mail: [EMAIL]
2. Erhobene Daten und Zweck
Wir erheben und verarbeiten folgende personenbezogene Daten:
- E-Mail-Adresse — für Registrierung, Anmeldung und transaktionale E-Mails (Zahlungsbestätigung, Passwort-Reset)
- Zahlungsdaten — werden ausschließlich über Stripe verarbeitet; wir speichern keine Kreditkartendaten
- Nutzungsdaten — anonymisierte Protokolldaten zur Sicherstellung des Betriebs (IP-Adresse, Zeitstempel, aufgerufene URLs)
- Suchanfragen und KI-Eingaben — werden zur Bearbeitung Ihrer Anfrage verarbeitet und nicht für KI-Training verwendet
3. Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung des Dienstes sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für den sicheren Betrieb der Plattform.
4. Eingesetzte Dienste und Auftragsverarbeiter
Supabase (Datenbank & Authentifizierung)
Supabase Inc., San Francisco, USA. Datenhaltung auf EU-Servern (Frankfurt). Auftragsverarbeitungsvertrag (DPA) geschlossen. Datenschutz: supabase.com/privacy
Stripe (Zahlungsabwicklung)
Stripe Inc., Dublin, Irland. Stripe ist PCI-DSS-zertifiziert. Auftragsverarbeitungsvertrag geschlossen. Datenschutz: stripe.com/de/privacy
Anthropic (KI-Analyse)
Anthropic PBC, San Francisco, USA. Eingaben werden zur Beantwortung von Anfragen verarbeitet. Anthropic nutzt API-Eingaben nicht für das Training seiner Modelle. Datenschutz: anthropic.com/privacy
Vercel (Hosting)
Vercel Inc., San Francisco, USA. Edge-Infrastruktur in der EU (Frankfurt). Auftragsverarbeitungsvertrag geschlossen. Datenschutz: vercel.com/legal/privacy-policy
Resend (E-Mail-Versand)
Resend Inc. Wird ausschließlich für transaktionale E-Mails (Zahlungsbestätigung, Einladungen) genutzt. Datenschutz: resend.com/legal/privacy-policy
5. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies:
- Sitzungs-Cookie (Supabase) — für die Authentifizierung; wird nach Abmeldung oder Sitzungsende gelöscht
- Cookie-Einwilligung — speichert Ihre Cookie-Entscheidung lokal (localStorage)
Es werden keine Tracking-, Analyse- oder Werbe-Cookies verwendet. Es ist kein Google Analytics, Meta Pixel oder ähnliches eingebunden.
6. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald sie für die Erreichung des Verarbeitungszwecks nicht mehr erforderlich sind. Kontodaten werden nach Kündigung des Accounts auf Anfrage gelöscht. Zahlungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre, § 147 AO) aufbewahrt.
7. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an: [EMAIL]
Sie haben zudem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.