1. Verantwortlicher
Stabilitätswerk AI. Rechtsform, ladungsfähige Anschrift und vertretungsberechtigte Person sind vor Veröffentlichung zu ergänzen.
Rechtliche Prüfung erforderlich
Datenschutzentwurf - vor Veröffentlichung anhand der tatsächlichen Anbieter, Verträge und Konfiguration prüfen.
Stabilitätswerk AI. Rechtsform, ladungsfähige Anschrift und vertretungsberechtigte Person sind vor Veröffentlichung zu ergänzen.
Kontakt für Datenschutzanfragen: kontakt@stabilitaetswerk.de. Weitere Rollen und Postanschrift sind zu validieren.
Die Website soll über Cloudflare Pages ausgeliefert werden. Cloudflare verarbeitet technische Request-Daten wie IP-Adresse, Header und Zeitstempel im Rahmen des Hostings.
Supabase verarbeitet Registrierungs-, Login- und Sitzungsdaten für Authentifizierung, Passwort-Reset und Einladungsannahmen.
Supabase speichert Organisations-, Unternehmens-, Bewertungs- und Rolleninformationen, soweit dies für die Produktfunktion erforderlich ist.
Bei der Registrierung werden Name, E-Mail-Adresse und Zugangsdaten verarbeitet, um ein Benutzerkonto für die Plattform anzulegen.
Zur Zusammenarbeit werden Organisationsname, Mitgliedschaften, Rollen, Einladungen und Suspendierungsstatus verarbeitet.
Verarbeitet werden nur die Finanzkennzahlen, die für die dokumentierte Health-Score-Formel und ihre Ableitungen benötigt werden.
Jede Bewertung speichert die Eingaben, abgeleitete Kennzahlen, Formelversion, Scorewerte, Datenqualitätswarnungen und ausgelöste Empfehlungen.
Stripe erhält Abrechnungs-, Adress- und Steuer-ID-bezogene Daten, soweit dies für Checkout, Kundenportal und Rechnungsstellung erforderlich ist.
Im Kundenportal können Zahlungsdaten, Rechnungen und Abonnementstatus verwaltet werden. Die eigentliche Zahlungsabwicklung erfolgt durch Stripe.
Bei Kontakt per E-Mail werden die übermittelten Daten zur Bearbeitung der Anfrage verarbeitet. Konkrete Aufbewahrungsfristen sind noch festzulegen.
Cloudflare, Supabase und weitere Infrastrukturkomponenten können technische Logdaten verarbeiten. Exakte Speicherfristen und Inhalte sind vor Launch zu prüfen.
Die Anwendung nutzt lokalen Browser-Speicher für Sitzungsverwaltung. Es werden keine Marketing- oder Werbe-Cookies gesetzt.
Die Erstversion nutzt keine Marketing-Tracker, keine Advertising-Cookies, keine Remote Fonts und keine eingebetteten Social Feeds.
Finanzielle Eingaben werden nicht an generative KI-Systeme gesendet, um Scoring oder Empfehlungen zu erzeugen.
Empfänger sind mindestens Cloudflare, Supabase und Stripe. Weitere Dienstleister sind nur nach tatsächlicher Einbindung zu nennen.
Internationale Datenübermittlungen sind anhand der finalen Infrastruktur, Standardvertragsklauseln und tatsächlichen Speicherorte zu validieren.
Konkrete Speicher- und Löschfristen dürfen nicht erfunden werden und müssen anhand vertraglicher, gesetzlicher und technischer Anforderungen finalisiert werden.
Konto- und Organisationslöschung werden nicht als unsicherer Teilprozess umgesetzt. Ein finales Verfahren ist vor öffentlichem Launch verbindlich festzulegen.
Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch im gesetzlichen Rahmen geltend machen.
Es besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Die Anwendung setzt auf HTTPS, rollenbasierten Datenzugriff, Supabase RLS, minimal privilegierte Functions und konservative Logging-Regeln.
Diese Datenschutzerklärung ist vor Veröffentlichung rechtlich und sachlich zu vervollständigen und bei relevanten Änderungen zu aktualisieren.