Wandelraum

Rechtliches · Deutschland

Datenschutzerklärung

Entwurf, nicht veröffentlichungsbereit: Betreibername, ladungsfähige Anschrift und Kontakt müssen in der Serverumgebung vollständig hinterlegt und rechtlich geprüft werden.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist [operator vor Veröffentlichung ergänzen], [address vor Veröffentlichung ergänzen], E-Mail: [email vor Veröffentlichung ergänzen].

2. Verarbeitete Daten

Wir verarbeiten nur Daten, die für Konto, Sicherheit, gekaufte Antwortguthaben und die gewählte Leistung erforderlich sind: E-Mail-Adresse, pseudonyme Nutzer-ID, Sicherheits- und Sitzungsdaten, Fragen, Gesprächsinhalte, berechnete I-Ging-Daten, Sprache, Zahlungsreferenzen sowie minimierte AI-Nutzungs- und Fehlerdaten. Wir verlangen kein Passwort, keine Telefonnummer, keinen echten Namen und keine ausführliche Anschrift. Zahlungsdaten wie vollständige Kartennummern erhalten wir nicht. Geburtsdatum, genaue Geburtszeit, Geburtsort, Zeitzone und Koordinaten werden ausschließlich erhoben, wenn Sie aktiv eine präzise astrologische Berechnung wählen, den Zweckhinweis bestätigen und einwilligen. Diese Angaben werden nicht für Werbeprofile verwendet und nicht öffentlich gemacht.

3. Zwecke und Rechtsgrundlagen

Kontoführung, Bereitstellung der Leistung und Abrechnung erfolgen zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle, Missbrauchsschutz und begrenzte Fehleranalyse beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich aufzubewahrende Rechnungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Nicht erforderliche Cookies oder Analysen werden nur nach Einwilligung eingesetzt.

4. Empfänger und Auftragsverarbeiter

Supabase verarbeitet Authentifizierungs-, Nutzer-ID- und Sitzungsdaten für passwortlose Anmeldung und anonyme Zugänge. Resend übermittelt erforderliche Anmelde- und Kaufzuordnungs-E-Mails; Link-Tracking ist zu deaktivieren. Google und Apple verarbeiten Identitäts- und OAuth-Daten nur, wenn Sie die jeweilige Schaltfläche aktiv wählen. Stripe verarbeitet Zahlungs-E-Mail, Zahlungs-, Steuer-, Rechnungs- und Betrugspräventionsdaten. OpenRouter und das serverseitig ausgewählte Modell verarbeiten den minimierten Gesprächskontext zur Antworterzeugung. Cloudflare verarbeitet DNS-, Sicherheits-, Turnstile- und Verbindungsdaten. Hosting- und Datenbankanbieter verarbeiten Betriebsdaten. Abhängig vom Anbieter kann eine Verarbeitung in der EU, im EWR, in den USA oder weiteren angegebenen Verarbeitungsorten stattfinden. Bei Drittlandübermittlungen werden geeignete Garantien, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, eingesetzt. Die jeweils aktuellen Anbieterangaben und Auftragsverarbeitungsverträge sind vor Veröffentlichung rechtlich zu prüfen.

5. Speicherdauer

Permanente Kontodaten und Gespräche werden bis zur Löschung durch Sie oder bis zum Wegfall des Zwecks gespeichert. Unbezahlte anonyme Konten ohne Restguthaben oder offene Zuordnung werden nach der konfigurierten Frist, grundsätzlich 30 Tagen Inaktivität, bereinigt. Einmalige Authentifizierungs- und Zuordnungsdaten verfallen nach ihrer kurzen Zweckfrist. Sicherheits- und Fehlerlogs werden grundsätzlich kurz gehalten und enthalten keine vollständigen Token, Cookies oder Magic Links. Handels- und steuerrechtlich erforderliche Belege können sechs bis zehn Jahre aufbewahrt werden. Gelöschte Inhalte können bis zum Ablauf des begrenzten Backup-Zyklus in gesicherten Sicherungen verbleiben.

6. Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit für die Zukunft widerrufen. Sie können sich zudem bei einer Datenschutzaufsichtsbehörde beschweren. Export und Löschung sind im Kontobereich verfügbar.

7. Cookies, Drittinhalte und Sicherheit

Wir verwenden technisch notwendige Cookies für Supabase-Anmeldung, Sprache, Gerätemissbrauchsschutz und Sicherheit. Google One Tap, fremde Login-iframe, Marketing- und Analyseskripte werden nicht ohne aktive Auswahl oder wirksame Einwilligung geladen. Transportverschlüsselung, Zugriffskontrollen, PKCE, Eingabeprüfung, Ratenbegrenzung, Turnstile, Protokollminimierung und Backups schützen die Daten; ein absoluter Schutz kann nicht garantiert werden.

8. Gastzugang und Kontozuordnung

Anonyme Nutzer erhalten eine echte, pseudonyme Supabase-Nutzer-ID. Bei Abmeldung, gelöschten Browserdaten oder Gerätewechsel kann der Zugang nicht wiederhergestellt werden. Nach Gastzahlung wird Guthaben zunächst der anonymen ID gutgeschrieben. Eine Übertragung auf ein dauerhaftes Konto erfolgt erst nach Besitznachweis der Stripe-Zahlungs-E-Mail per OTP oder Magic Link und wird transaktional protokolliert.

9. Automatisierte Inhalte

AI-Antworten dienen Kultur, Unterhaltung und Selbstreflexion. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

Stand: 4. August 2026. Dieser technische Entwurf ersetzt keine Prüfung durch eine in Deutschland zugelassene Rechtsberatung.