Datenschutzerklärung
Stand: 21. Dezember 2024
1. Verantwortlicher
2. Erhobene Daten
2.1 Bei Registrierung
- E-Mail-Adresse, Passwort (verschlüsselt)
- IP-Adresse, Geolokalisierung (Land/Stadt)
- Registrierungszeitpunkt
2.2 Bei Nutzung
- Produktdaten, Dosierungen, Zielländer
- Compliance-Reports, Analyse-Ergebnisse
- Session-Cookies (NextAuth)
2.3 Automatisch erfasst
- IP-Adresse, Browser-Typ, Betriebssystem
- Zugriffszeitpunkte, Referrer-URL
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Registrierung, Service-Nutzung)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (Betrugsprävention, Website-Betrieb)
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (Google Analytics, Cookies)
4. Datenweitergabe und Drittlandtransfer
Server in den USA
Unsere Server befinden sich in den USA (Oregon, US-West-2) und werden von Abacus.AI betrieben. Dies stellt einen Datentransfer in ein Drittland dar. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln.
Externe Dienstleister
- Stripe: Zahlungsabwicklung (EU-US Data Privacy Framework)
- Google Analytics: Webanalyse (IP-Anonymisierung aktiviert)
- Abacus.AI: Hosting, LLM-APIs (USA)
- ipapi.co: IP-Geolokalisierung
5. Cookies und Tracking
5.1 Essentielle Cookies
Wir verwenden technisch notwendige Session-Cookies für Authentifizierung und Session-Management (NextAuth.js).
5.2 Google Analytics
Wir nutzen Google Analytics zur Analyse des Nutzerverhaltens. IP-Anonymisierung ist aktiviert. Sie können die Erfassung durch Google verhindern: Browser-Add-on
6. Speicherdauer
- Benutzerkonto: Bis zur Löschung des Kontos
- Compliance-Reports: 30-365 Tage (je nach Abo-Stufe)
- Logfiles: 7 Tage
- Zahlungsdaten: Gesetzliche Aufbewahrungsfristen (10 Jahre)
7. Ihre Rechte
Auskunft (Art. 15 DSGVO)
Sie können Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung (Art. 16 DSGVO)
Sie haben das Recht auf Berichtigung unrichtiger Daten.
Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie können Ihre Daten in einem strukturierten Format erhalten.
Beschwerde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
www.datenschutz.rlp.de
8. Datensicherheit
- SSL/TLS-Verschlüsselung (HTTPS)
- Passwort-Hashing mit bcrypt
- Sichere Session-Management
- Regelmäßige Sicherheitsupdates
9. Haftungsausschluss
Keine Rechtsberatung: Die bereitgestellten Compliance-Checks dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Trotz sorgfältiger Prüfung übernehmen wir keine Gewähr für Vollständigkeit und Aktualität der regulatorischen Daten.
10. Kontakt
Für Fragen zum Datenschutz kontaktieren Sie uns bitte unter: [email protected]