Datenschutzerklärung für Starthub Aktualisierte Arbeitsfassung zur rechtlichen Prüfung
Stand: [Datum einsetzen]
Anbieter: Noventra Technologies UG (haftungsbeschränkt)
E-Mail: support@starthub-app.com
Website: https://www.starthub-app.com
Dieses Dokument ist ein Arbeitsentwurf für die Veröffentlichung in App und Website. Bitte vor finaler Veröffentlichung rechtlich und datenschutzrechtlich prüfen lassen und Platzhalter ersetzen.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung ist:
Noventra Technologies UG (haftungsbeschränkt) [Privatadresse / Geschäftsadresse einsetzen] Deutschland
E-Mail: support@starthub-app.com
Website: https://www.starthub-app.com
Die Gesellschaft befindet sich derzeit in Gründung bzw. in Vorbereitung der operativen Tätigkeit. Die Angaben werden aktualisiert, sobald sich rechtliche oder geschäftliche Daten ändern.
2. Allgemeine Hinweise zur Datenverarbeitung
Starthub ist eine digitale Anwendung zur Unterstützung von Gründern, Selbstständigen, Startups und unternehmerisch interessierten Nutzern. Die App stellt insbesondere Workspaces, Tasks, Playbooks, Dokumentfunktionen, Vorlagen, Fortschrittsfunktionen, abonnementsbasierte Pro-Funktionen, KI-gestützte Arbeitshilfen, Investor-Ready-Funktionen und Exportfunktionen bereit.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der App, die Bereitstellung unserer Leistungen, die Verwaltung deines Nutzerkontos, die Erfüllung rechtlicher Pflichten, die Sicherheit der Systeme, die Bereitstellung von KI-Funktionen oder zur Bearbeitung deiner Anfragen erforderlich ist.
Je nachdem, welche Funktionen du nutzt und welche Inhalte du eingibst, können auch Informationen über dein Startup, deine Geschäftsidee, dein Team, deine geplanten Märkte, deine Finanzierung, deine Investorenvorbereitung oder andere von dir eingegebene Inhalte verarbeitet werden. Bitte gib keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ein, soweit dies für die Nutzung von Starthub nicht erforderlich ist.
Die Informationspflichten nach Art. 13 DSGVO umfassen insbesondere Angaben zum Verantwortlichen, zu Zwecken und Rechtsgrundlagen der Verarbeitung, Empfängern, Speicherdauer und Betroffenenrechten.
3. Nutzung der Website
Beim Aufruf unserer Website https://www.starthub-app.com werden technisch notwendige Daten verarbeitet, damit die Website angezeigt werden kann. Dazu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite
- Browser- und Geräteinformationen
- technische Request- und Sicherheitsdaten
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Sicherstellung der technischen Stabilität und zur Abwehr von Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unserer Website.
Für Domain, DNS, Website-Auslieferung und E-Mail-Routing nutzen wir Cloudflare.
Aktuell verwenden wir auf der Website keine Analyse-Tools, keine Marketing-Cookies, keinen Newsletter und kein eigenes Kontaktformular-Backend.
4. Registrierung und Nutzerkonto
Wenn du ein Nutzerkonto erstellst oder dich einloggst, verarbeiten wir insbesondere:
- E-Mail-Adresse
- User-ID
- Authentifizierungsdaten
- Sessiondaten
- Zeitpunkte der Registrierung, E-Mail-Bestätigung und ggf. letzter Anmeldung
- Sprache/Locale und technische Kontodaten
- technische Authentifizierungs- und Sicherheitsinformationen
Die Authentifizierung erfolgt über Supabase Auth. Passwörter werden nicht im Klartext gespeichert.
Zweck: Registrierung, Login, Kontoverwaltung, Sicherheit und Bereitstellung der App.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Nutzerkontos; Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen.
Sessions können lokal auf deinem Gerät gespeichert werden, insbesondere über SecureStore oder, falls technisch erforderlich, über einen lokalen Fallback-Speicher. Dies dient dazu, dich angemeldet zu halten und die App funktionsfähig bereitzustellen.
5. Passwort zurücksetzen und E-Mail-Verifizierung
Du kannst über die App einen Passwort-Reset per E-Mail anfordern. Dabei werden deine E-Mail-Adresse und technisch notwendige Reset-Informationen verarbeitet. Außerdem können Verifizierungslinks zur Bestätigung deiner E-Mail-Adresse verarbeitet werden.
Zweck: Wiederherstellung des Kontozugangs, Sicherung des Nutzerkontos und Bestätigung der
E-Mail-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Eine direkte Passwortänderung innerhalb der App wird in der aktuellen Version nicht angeboten. Der Reset erfolgt über den E-Mail-basierten Supabase-Prozess.
6. Rechtliche Zustimmung beim Registrieren
Bei der Registrierung erfassen wir, ob und wann du rechtlichen Texten zugestimmt hast. Dazu können gehören:
- Zustimmung zu AGB
- Zustimmung zur Datenschutzerklärung
- Zustimmung zu Disclaimer/Hinweisen
- Version der jeweiligen Texte
- Zeitpunkt der Zustimmung
- App-Version
- Sprache/Locale
- Quelle der Zustimmung
Zweck: Nachweis der Akzeptanz rechtlicher Bedingungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Diese Daten können aus Nachweisgründen länger gespeichert werden, soweit dies zur Rechtsverteidigung oder Erfüllung rechtlicher Pflichten erforderlich ist.
7. App-Nutzung, Workspaces und Startup-Daten
Wenn du Starthub nutzt, kannst du Startup-Projekte bzw. Workspaces anlegen und verwalten. Dabei verarbeiten wir insbesondere:
- Workspace-ID
- Startup-Name
- Founder-/Owner-Zuordnung
- Land oder Region
- Stage bzw. Entwicklungsphase
- Markt, Branche oder Tätigkeitsbereich, soweit angegeben
- Business Model
- Teamgröße bzw. Mitgliederzahl
- Problem, Lösung, Zielgruppe oder sonstige Startup-Beschreibungen, soweit angegeben
- Erstellungs- und Änderungszeitpunkte
Zusätzlich kann gespeichert werden, welches Startup bzw. welcher Workspace aktuell aktiv ist. Dazu wird eine technische Referenz auf den aktiven Workspace verarbeitet, damit du beim Öffnen der App direkt in dein aktiv ausgewähltes Startup weitergeleitet werden kannst.
Zweck: Bereitstellung und Verwaltung deiner Startup-Projekte, vereinfachter App-Start, nutzerfreundliche Fortsetzung deiner Arbeit und Bereitstellung kontextbezogener Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Soweit du KI-Funktionen nutzt, können ausgewählte Startup- und Workspace-Daten als Kontext für die jeweilige KI-Funktion verarbeitet und an den eingesetzten KI-Dienst übermittelt werden. Dies geschieht nur, soweit es für die konkrete Funktion erforderlich ist.
8. Tasks, Playbooks, Glossar und Stage-Anpassung
Starthub stellt Aufgaben, Playbooks, Glossar-Inhalte und strukturierte Schritte für den Aufbau eines Startups bereit. Dabei können verarbeitet werden:
- Task-ID
- Titel und Beschreibung der Aufgabe
- Status/Fortschritt
- Workspace-Zuordnung
- Stage, Gruppe und Template-Slug
- optionale Pro-Zuordnung
- gespeicherte Arbeitsergebnisse, falls du sie nutzt
- Referenz- oder Glossar-Zuordnung, soweit ein Inhalt als Nachschlagewerk gekennzeichnet ist
Playbook- und Glossar-Inhalte selbst sind grundsätzlich Systeminhalte. Personenbezogen werden sie erst, wenn sie mit deinem Workspace, deinem Fortschritt oder deinen Eingaben verknüpft werden.
Wenn du die Stage deines Startups änderst, können bestimmte frühere Tasks automatisch als erledigt bzw. vorab abgeschlossen markiert werden, sofern du dies bestätigst. Dabei wird gespeichert, dass der
Abschluss aufgrund der geänderten Stage erfolgt ist.
Glossar- oder Referenzinhalte können als nicht abschließbare Nachschlageinhalte ausgestaltet sein. Solche Inhalte können angezeigt und geöffnet werden, ohne dass dadurch ein normaler Task-Abschluss, eine Streak oder ein Completion-Screen ausgelöst wird.
Zweck: Strukturierung deines Startup-Aufbaus, Speicherung deines Fortschritts, Bereitstellung von Nachschlageinhalten und Anpassung der Taskliste an den tatsächlichen Entwicklungsstand deines Startups.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Fortschritts-, Streak- und Completion-Funktionen
Starthub verarbeitet Fortschrittsdaten, um deinen Arbeitsstand innerhalb eines Startups darzustellen, abgeschlossene Aufgaben zu speichern und motivierende Fortschrittsfunktionen bereitzustellen.
Dabei können insbesondere verarbeitet werden:
- User-ID
- Workspace-ID
- Task-ID
- Fortschrittsereignisse
- Abschlusszeitpunkte von Tasks
- Status von Task-Gruppen
- Completion-Screen-Ereignisse
- aktuelle und längste Streak
- Datum des letzten Task-Abschlusses
- Streak-Pause bzw. Freeze-Status
- zugehöriger pausierter Task
- technische Metadaten zu Fortschrittsereignissen
Zweck ist die Darstellung deines Fortschritts, die Bereitstellung von Completion-Screens, Streaks, Streak-Pausen und Fortschrittsübersichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Streaks und Completion-Screens dienen ausschließlich der produktinternen Fortschrittsanzeige und Motivation. Eine Leistungsüberwachung durch Dritte findet nicht statt.
10. Bearbeitungszeiten in Task-Details
Wenn du einen Task-Detail-Screen öffnest, kann Starthub eine interne Bearbeitungssitzung erfassen. Dabei wird gespeichert, wann die Bearbeitungssitzung beginnt und endet und wie lange sie ungefähr gedauert hat.
Dabei können insbesondere verarbeitet werden:
- User-ID
- Workspace-ID
- Task-ID
- Beginn der Bearbeitungssitzung
- Ende der Bearbeitungssitzung
- Dauer in Sekunden
Zweck ist es, dir auf Completion-Screens eine ungefähre aktive Bearbeitungszeit anzuzeigen und deinen Fortschritt nachvollziehbarer zu machen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Bearbeitungszeit dient nur der produktinternen Orientierung. Sie stellt keine arbeitsrechtliche Zeiterfassung und keine Leistungskontrolle dar.
11. Dokumente, Dokumentverwaltung und KI-Ausgaben
Als Pro-Funktion kann Starthub Dokumentfunktionen bereitstellen. Außerdem können durch KI-Funktionen strukturierte Ausgaben, Entwürfe und dokumentähnliche Inhalte erzeugt und gespeichert werden.
Dabei können verarbeitet werden:
- Dokument-ID
- Titel
- Dokumenttyp
- Status
- Versionen
- Workspace-ID
- Ersteller-ID
- Zeitstempel
- Dokumentinhalte und Dokumentmetadaten
- Storage-Pfade und Download-Informationen
- KI-Ergebnisse, z. B. Validator-Ergebnisse, One-liner, Namensvorschläge, Executive Summaries, Investor Summaries oder Pitchdeck-Inhalte
- Bearbeitungsstatus und Bearbeitungszeitpunkte
- ursprüngliche KI-Versionen, soweit zur Nachvollziehbarkeit oder Wiederherstellung gespeichert
Die Speicherung erfolgt in Supabase-Datenbank und Supabase Storage. Downloads können über kurzlebige signierte URLs bereitgestellt werden.
Zweck: Erstellung, Speicherung, Bearbeitung, Wiederanzeige und Download von Dokumenten, dokumentähnlichen Inhalten und KI-Ausgaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bitte gib in Dokumenten oder KI-Eingaben keine sensiblen personenbezogenen Daten ein, die für den Zweck der Dokumenterstellung oder KI-Funktion nicht erforderlich sind.
12. Teammitglieder und Einladungen
Wenn du Teamfunktionen nutzt, können folgende Daten verarbeitet werden:
- User-ID
- Workspace-ID
- Rolle im Workspace, z. B. Owner, Admin oder Member
- eingeladene E-Mail-Adresse
- Einladungsstatus
- Zeitstempel
- technische Einladungs- oder Tokeninformationen
Zweck: Verwaltung von Teamzugriffen und Einladungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei Einladung Dritter ggf. Art. 6 Abs. 1 lit. f DSGVO.
Teamfunktionen sind in der aktuellen App als Pro-Funktion vorgesehen, soweit sie verfügbar sind.
13. Abos, Pro-Funktionen, In-App-Käufe und AI Credits
Starthub kann eine kostenlose Version und kostenpflichtige Pro-Funktionen anbieten. Für Abos und Berechtigungen können verarbeitet werden:
- User-ID
- Plan
- Abo-Status
- Produkt-ID
- Store-/RevenueCat-Bezug
- Entitlement-Status
- Provider- und Store-Metadaten
- Zeitstempel
- Kauf- bzw. Wiederherstellungsstatus
- technische Webhook-Daten
- Credit-Kontingente und Credit-Verbrauch, soweit KI-Funktionen genutzt werden
Die Zahlungsabwicklung erfolgt über die jeweiligen App Stores, insbesondere Apple App Store und Google Play. Für die Verwaltung von Abos und Berechtigungen nutzen wir RevenueCat. Wir erhalten keine vollständigen Zahlungsdaten wie Kreditkartennummern.
Zur technischen Synchronisierung von Abo-Status und Pro-Zugriff verarbeitet Starthub serverseitige Ereignisse von RevenueCat. Dabei können technische Webhook-Daten verarbeitet werden, z. B.
RevenueCat Event-ID, Event-Typ, User-ID, Abo-Status, Produkt-ID, Entitlement-ID, Zeitpunkt des Webhook-Eingangs, Zeitpunkt der Verarbeitung und technische Rohdaten des Webhook-Ereignisses.
Founder Pro kann monatliche AI Credits enthalten. AI Credits sind ein produktinternes Nutzungskontingent für KI-Funktionen und kein separat auszahlbares Geldguthaben. Aktuell werden keine zusätzlichen Credit-Käufe außerhalb des Abonnements angeboten. Nicht genutzte monatliche Credits können nach Maßgabe des jeweils angezeigten Tarifs am Ende des Abrechnungszeitraums verfallen.
Zweck: Abwicklung und Freischaltung kostenpflichtiger Funktionen, zuverlässige Verwaltung, Wiederherstellung und Beendigung von Pro-Funktionen, Verwaltung von AI Credits und Schutz vor missbräuchlicher oder übermäßiger Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Aboverwaltung und Bereitstellung von Pro-Funktionen; Art. 6 Abs. 1 lit. f DSGVO für technische Nachweise, Fehleranalyse, Missbrauchsschutz und Kostenkontrolle; Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
Die App kann gekaufte Berechtigungen über „Käufe wiederherstellen“ erneut prüfen.
Wenn ein Pro-Abo abläuft, werden mit Pro erstellte Inhalte nicht automatisch gelöscht. Der Zugriff auf bestimmte Pro-Funktionen kann eingeschränkt werden. Zusätzliche Startups, Dokumente, Fortschritte,
KI-Ausgaben und sonstige Pro-Inhalte bleiben grundsätzlich gespeichert und können bei erneuter Pro-Aktivierung wieder verfügbar werden, soweit keine Löschung durch den Nutzer oder rechtliche Gründe entgegenstehen.
14. KI-Funktionen und OpenAI
Starthub kann KI-gestützte Funktionen bereitstellen. Dazu können insbesondere gehören:
- Startup Validator
- One-liner- und Positioning-Generator
- Name Generator
- Executive Summary
- Investor Summary
- Pitchdeck Content Generator
- weitere in der App angezeigte KI-Funktionen
Wenn du eine KI-Funktion ausführst, können je nach Tool insbesondere folgende Daten verarbeitet und als Kontext an den eingesetzten KI-Dienst übermittelt werden:
- deine Eingaben in das jeweilige KI-Tool
- Startup-Name und Startup-Beschreibung
- Stage, Land/Region, Markt, Branche oder Business Model
- Problem, Lösung, Zielgruppe, ICP oder Positionierung
- Funding Ask, Use of Funds, Traction oder Team-Hinweise, soweit angegeben
- bestätigte oder vorbereitete Investor-Ready-Antworten
- frühere KI-Ausgaben, soweit sie für die jeweilige Funktion als Kontext verwendet werden
- technische Metadaten zur Anfrage, z. B. Tool-Key, Modell, Sprache oder Ausgabeformat
Die KI-Verarbeitung erfolgt serverseitig über Supabase Edge Functions. Die eigentlichen KI-Anfragen werden nicht direkt aus deinem Gerät an OpenAI gesendet, sondern über unsere Serverlogik vorbereitet und abgesichert. Dabei werden Zugriff, Pro-Status, Credit-Verbrauch, Limits und Budgetschutz geprüft.
Nach unserer aktuellen technischen Konfiguration werden OpenAI-Anfragen mit store:false übermittelt. Damit soll verhindert werden, dass die jeweiligen API-Anfragen dauerhaft für Anbieterzwecke gespeichert werden, soweit dies nach den jeweils geltenden OpenAI-Bedingungen und technischen Möglichkeiten unterstützt wird. Unabhängig davon können bei OpenAI technische Verarbeitungen, Sicherheitsprüfungen oder Missbrauchsschutzmaßnahmen nach den Bedingungen von OpenAI stattfinden.
Zweck: Bereitstellung KI-gestützter Arbeitshilfen, Erstellung strukturierter Entwürfe, Verbesserung der Nutzerproduktivität, Unterstützung bei Startup- und Investorenvorbereitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die KI-Funktion Bestandteil der vertraglich bereitgestellten App-Funktion ist; Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse, Missbrauchsschutz und technische Stabilität.
KI-Ausgaben können fehlerhaft, unvollständig, unpassend oder veraltet sein. Sie dienen als Arbeitsentwürfe und müssen vor Verwendung geprüft werden. Starthub erbringt keine Rechts-, Steuer-, Finanz-, Anlage- oder Investmentberatung.
15. Speicherung von KI-Eingaben, KI-Ausgaben und AI Output
Library Wenn du KI-Funktionen nutzt, können die erzeugten Ergebnisse in der AI Output Library gespeichert werden. Dadurch kannst du Ergebnisse später erneut öffnen, ansehen, bearbeiten oder weiterverwenden, ohne dass dafür erneut eine KI-Anfrage ausgelöst wird.
Dabei können insbesondere verarbeitet werden:
- User-ID
- Workspace-ID
- Tool-Key
- Dokumenttyp
- generierter Titel
- strukturierte KI-Ergebnisse
- Markdown- oder Textfassung der Ergebnisse
- Eingabeparameter
- Startup-Kontext-Snapshots
- Sprache und Ausgabeformat
- Bearbeitungsstatus
- ursprüngliche und bearbeitete Versionen, soweit vorhanden
- Zeitstempel
Je nach Funktion können gespeicherte KI-Ergebnisse z. B. Validator-Ergebnisse, One-liner, Namensvorschläge, Executive Summaries, Investor Summaries oder Pitchdeck-Slides enthalten.
Zweck: Speicherung und Wiederanzeige von KI-Ergebnissen, Bearbeitung von Arbeitsergebnissen, Nutzung als Kontext für spätere Funktionen, Vermeidung unnötiger erneuter KI-Anfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bitte prüfe vor Nutzung der KI-Funktionen, welche Informationen du eingibst. Wenn du personenbezogene Daten Dritter oder sensible Informationen eingibst, bist du dafür verantwortlich, dass hierfür eine ausreichende Rechtsgrundlage besteht.
16. AI Usage Events, Credits, Limits und Budgetschutz
Zur Bereitstellung, Abrechnung und Absicherung von KI-Funktionen verarbeitet Starthub Nutzungs- und Kontingentdaten. Dabei können insbesondere verarbeitet werden:
- User-ID
- Workspace-ID, soweit erforderlich
- Tool-Key
- Function-Name
- verwendetes KI-Modell
- Status der Anfrage
- Fehlercodes
- Zeitstempel
- verbrauchte Credits
- Token-Zahlen
- geschätzte Kosten
- Budget-Monat
- Refund- oder Failure-Status
- Tages-, Wochen- oder Monatslimits
- technische Metadaten zur Fehleranalyse
Diese Daten werden nicht verwendet, um dich im arbeitsrechtlichen Sinne zu überwachen, sondern um Pro-Zugriff, Credits, Fair Use, Missbrauchsschutz, technische Stabilität und Kostenkontrolle sicherzustellen.
Starthub kann tägliche, wöchentliche oder monatliche Limits verwenden. Außerdem kann ein Plattformbudget dazu führen, dass KI-Funktionen vorübergehend nicht ausführbar sind, wenn Sicherheits-, Fair-Use- oder Kostenkontrollgrenzen erreicht sind.
In Ausnahmefällen können für Test-, Support- oder Administrationszwecke zeitlich begrenzte technische Overrides gesetzt werden. Solche Overrides dienen der Fehlerbehebung oder Entwicklung und sollen nicht für reguläre Nutzerkonten ohne Anlass eingesetzt werden.
Zweck: Bereitstellung und Begrenzung von KI-Funktionen, Verwaltung von AI Credits, Schutz vor Missbrauch, Fehlerdiagnose, Kostenkontrolle und Systemstabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung kontingentierter Pro-Funktionen; Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsschutz, Fehleranalyse und Kostenkontrolle.
17. Investor Ready
Starthub kann Investor-Ready-Funktionen bereitstellen. Diese helfen dir, Informationen zu deinem Startup strukturiert vorzubereiten, Lücken zu erkennen und ausgewählte Angaben für Investorenvorbereitung, Pitchdeck oder Zusammenfassungen zu nutzen.
Dabei können insbesondere verarbeitet werden:
- User-ID
- Workspace-ID
- Item-Key oder Kategorie
- manuelle Antworten
- strukturierte Werte
- Quellenangaben
- Bezug zu AI Outputs oder Dokumenten
- Review- oder Confirmed-Status
- Zeitpunkte der Erstellung, Änderung oder Bestätigung
Investor Ready kann Daten aus deinem Startup-Profil, deinen Tasks, Dokumenten oder KI-Ausgaben als Vorschlag anzeigen. Solche Vorschläge werden nicht automatisch als endgültig bestätigt, sondern können von dir geprüft, bearbeitet oder übernommen werden.
Zweck: Strukturierung der Investorenvorbereitung, Zusammenführung relevanter Startup-Informationen, Unterstützung bei Pitchdeck- und Summary-Erstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Investor Ready veröffentlicht keine Daten automatisch und nimmt keine automatische Kontaktaufnahme mit Investoren vor.
18. Pitchdeck Content, Preview, Bearbeitung und lokaler
PDF-Export Starthub kann Funktionen zur Erstellung und Bearbeitung von Pitchdeck-Inhalten bereitstellen. Dazu können gehören:
- Pitchdeck Content Generator
- Pitchdeck Preview
- manuelle Bearbeitung einzelner Slides
- lokaler PDF-Export
Bei der Erstellung von Pitchdeck Content können deine Startup-Daten, Investor-Ready-Daten, manuelle Eingaben und frühere KI-Ausgaben als Kontext verarbeitet werden. Das erzeugte Pitchdeck kann als strukturiertes KI-Ergebnis gespeichert werden.
Bei der Bearbeitung von Slides können Änderungen an Titeln, Headlines, Bullet Points, Speaker Notes, visuellen Hinweisen oder fehlenden Informationen gespeichert werden. Dabei kann auch eine ursprüngliche Version erhalten bleiben, um Änderungen nachvollziehbar zu machen.
Der PDF-Export wird lokal auf deinem Gerät erzeugt, soweit technisch verfügbar. Dazu können lokal gespeicherte Dateien im App-Speicher deines Geräts erstellt werden. Wenn du das Betriebssystem-Share-Sheet verwendest, entscheidest du selbst, an welche App, Person oder Plattform die Datei weitergegeben wird. Starthub veröffentlicht Pitchdeck-PDFs nicht automatisch und lädt sie nicht automatisch auf einen Server hoch, soweit dies nicht ausdrücklich anders angezeigt wird.
Zweck: Erstellung, Vorschau, Bearbeitung und Export von Pitchdeck-Inhalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bitte prüfe exportierte Pitchdecks vor externer Weitergabe sorgfältig. Ein Pitchdeck kann vertrauliche oder personenbezogene Informationen enthalten.
19. Support und Feedback
Wenn du uns per E-Mail oder über Feedback-Links kontaktierst, verarbeiten wir die von dir übermittelten Daten, insbesondere:
- E-Mail-Adresse
- Inhalt deiner Nachricht
- Betreff
- Zeitpunkt
- technische E-Mail-Metadaten
E-Mails werden über Cloudflare Email Routing an ein Gmail-Postfach weitergeleitet.
Zweck: Bearbeitung von Support- und Feedbackanfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn es um vertragsbezogene oder kontobezogene Anfragen geht; sonst Art. 6 Abs. 1 lit. f DSGVO.
Support- und Feedback-Mails speichern wir grundsätzlich für 6 bis 12 Monate nach Abschluss der Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisgründe eine längere Speicherung erforderlich machen.
20. Lokale App-Einstellungen, lokale Speicherung und
Benachrichtigungen Bestimmte Einstellungen werden lokal auf deinem Gerät gespeichert. Dazu können gehören:
- Theme-Einstellung, z. B. System, Hell oder Dunkel
- Spracheinstellung
- Benachrichtigungseinstellung
- lokale Reminder-ID
- Uhrzeit der lokalen Erinnerung
- Auth-Session oder technische Login-Daten
- lokal erzeugte PDF-Dateien
- temporäre Dateien oder App-Cache
Starthub kann lokale Erinnerungen anbieten, z. B. eine tägliche Erinnerung, an deinem Startup weiterzuarbeiten. Aktuell werden keine serverseitigen Push-Token für eigene Push-Kampagnen verarbeitet.
Diese Daten werden grundsätzlich lokal auf deinem Gerät gespeichert und nicht für eigene Analyse- oder Marketingzwecke an uns übertragen, soweit nicht ausdrücklich anders angegeben.
Zweck: nutzerfreundliche Darstellung und Bedienung der App, lokaler Login-Komfort, lokale Dateierzeugung und Erinnerung an die Nutzung der App.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Einstellung für die Nutzung der App erforderlich oder gewünscht ist; bei Benachrichtigungen zusätzlich deine Einwilligung über die Gerätepermission bzw. Art. 6 Abs. 1 lit. a DSGVO.
Du kannst Benachrichtigungen jederzeit in der App oder über die Systemeinstellungen deines Geräts deaktivieren. Lokal gespeicherte App-Daten können je nach Betriebssystem durch Abmelden, Löschen der App, Leeren des App-Speichers oder Systemeinstellungen entfernt werden.
21. Datenschutzanfragen und Datenexport
Du kannst in der App eine Anfrage auf Auskunft bzw. Datenexport stellen. Dabei verarbeiten wir:
- User-ID
- E-Mail-Adresse
- Anfrageart
- Status
- Sprache/Locale
- Zeitstempel
- interne Notizen zur Bearbeitung
Zweck: Bearbeitung deiner Datenschutzrechte, insbesondere Auskunfts- und Datenübertragbarkeitsanfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO, insbesondere Art. 15 und Art. 20 DSGVO.
Art. 15 DSGVO gibt betroffenen Personen das Recht auf Bestätigung, ob personenbezogene Daten verarbeitet werden, und auf Auskunft über diese Daten sowie über Zwecke, Kategorien, Empfänger, Speicherdauer und weitere Informationen.
Datenschutzanfragen speichern wir zu Nachweiszwecken grundsätzlich für 3 Jahre, soweit keine längere Speicherung erforderlich ist.
Der Datenexport erfolgt in V1 manuell. Dabei können relevante Konto-, App-, Workspace-, Dokument-, KI-, Investor-Ready-, Fortschritts- und Abo-Daten zusammengestellt werden. Dokumentdateien aus Supabase Storage werden berücksichtigt, soweit sie personenbezogene Daten enthalten und deinem Konto bzw. Workspace zugeordnet sind.
22. Account-Löschung und Startup-Löschung
Du kannst dein Konto löschen. Dabei werden deine App-Daten grundsätzlich gelöscht, soweit keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
Dazu können gehören:
- Profil
- Workspaces
- Startup-Daten
- Tasks
- Arbeitsergebnisse
- Dokumente
- KI-Ausgaben
- gespeicherte KI-Eingaben und Kontextdaten
- Investor-Ready-Antworten
- Mitgliedschaften
- Storage-Dateien
- Fortschritts- und Bearbeitungszeitdaten
- Datenschutzanfragen, soweit keine Nachweisgründe entgegenstehen
Technische Webhook-Ereignisse, Abrechnungsnachweise, Sicherheitslogs oder KI-Nutzungsmetadaten können aus Nachweis-, Sicherheits-, Abrechnungs- oder Missbrauchsschutzgründen gespeichert bleiben. Soweit möglich, wird die direkte User-Zuordnung entfernt bzw. anonymisiert, wenn eine weitere personenbezogene Speicherung nicht erforderlich ist.
Du kannst außerdem einzelne Startup-Projekte bzw. Workspaces löschen, sofern du dazu berechtigt bist. Dabei werden workspace-bezogene Daten grundsätzlich gelöscht, soweit keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Kontoverwaltung; Art. 17 DSGVO für Löschanfragen; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
Bestimmte Nachweisdaten, z. B. rechtliche Zustimmungsvorgänge, Datenschutzanfragen oder zahlungs-/vertragsrelevante Informationen, können länger gespeichert werden, soweit dies erforderlich ist.
23. Sicherheits-, Rate-Limit- und Missbrauchsschutzdaten
Zum Schutz der App vor Missbrauch, Spam, automatisierten Angriffen und übermäßiger Nutzung können Sicherheits-, Rate-Limit- und Schutzdaten verarbeitet werden, z. B.:
- User-ID
- IP-Adresse
- Zeitstempel
- betroffene Funktion
- technische Request-Informationen
- Zähler und Sperrstatus
- Tool-Key oder Feature-Key
- Fehlercodes
- Statusinformationen
- Limit- oder Budgetinformationen
Zweck: Sicherheit, Missbrauchsschutz, Systemstabilität, Kostenkontrolle und Schutz anderer Nutzer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Diese Daten speichern wir grundsätzlich für 30 bis 90 Tage, sofern kein Sicherheitsvorfall, Abrechnungsfall, Missbrauchsverdacht oder technischer Nachweisgrund eine längere Speicherung erforderlich macht. Für KI-Usage-Events können längere Fristen gelten, soweit dies für Credit-Nachweise, Fehlerdiagnose oder Abrechnung erforderlich ist.
24. Eingesetzte Dienstleister und Empfänger
Wir setzen zur Bereitstellung von Starthub insbesondere folgende Dienstleister bzw. Plattformen ein:
Dienstleister Zweck
Supabase Authentifizierung, Datenbank, Storage, Edge Functions, serverseitige App-Logik
OpenAI Serverbasierte KI-Verarbeitung für KI-Tools
RevenueCat Verwaltung von Abos, Entitlements und Store-Synchronisierung
Apple App Store In-App-Käufe, Zahlungsabwicklung, App-Vertrieb
Google Play In-App-Käufe, Zahlungsabwicklung, App-Vertrieb
Cloudflare Domain, DNS, Website, Sicherheitsfunktionen, E-Mail-Routing
Gmail / Google Empfang und Bearbeitung weitergeleiteter Support- und Legal-E-Mails
Expo / EAS und Expo-Module App-Build, App-Technik und lokale Gerätefunktionen wie SecureStore, FileSystem, Print, Sharing oder Notifications, soweit verwendet
Soweit Dienstleister in unserem Auftrag personenbezogene Daten verarbeiten, schließen wir erforderliche Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO ab. Soweit Apple, Google,
RevenueCat oder andere Anbieter eigene Verantwortlichkeiten wahrnehmen, gelten zusätzlich deren jeweilige Datenschutzinformationen.
24.1 Supabase
Supabase wird für Authentifizierung, Datenbank, Storage und Edge Functions eingesetzt. Dabei können insbesondere Accountdaten, Workspace-Daten, Startup-Daten, Dokumente, KI-Ausgaben,
Investor-Ready-Daten, Usage Events, Fortschrittsdaten und technische Metadaten verarbeitet werden.
24.2 OpenAI
OpenAI wird zur Bereitstellung KI-gestützter Funktionen eingesetzt. Dabei können die für die jeweilige KI-Funktion erforderlichen Eingaben und Kontexte verarbeitet werden, z. B. Startup-Daten, Tool-Eingaben, Investor-Ready-Daten oder frühere KI-Ausgaben. Die Übermittlung erfolgt serverseitig und nur bei aktiver Nutzung einer KI-Funktion.
24.3 RevenueCat, Apple App Store und Google Play
RevenueCat wird zur Verwaltung von Abo-Berechtigungen und Entitlements eingesetzt. Apple und Google wickeln In-App-Käufe, Abos, Kündigungen, Erstattungen und Store-Verwaltung nach ihren jeweiligen Bedingungen ab. Starthub erhält keine vollständigen Zahlungsdaten wie Kreditkarten- oder Bankdaten.
24.4 Cloudflare und Gmail / Google
Cloudflare wird für Domain, DNS, Website und E-Mail-Routing eingesetzt. Support- oder Legal-E-Mails können über Cloudflare Email Routing an Gmail / Google weitergeleitet und dort bearbeitet werden.
24.5 Expo und lokale Gerätefunktionen
Expo und Expo-Module können für technische App-Funktionen eingesetzt werden, z. B. lokale Speicherung, lokale Benachrichtigungen, lokaler PDF-Export oder Sharing. Soweit Daten ausschließlich lokal auf deinem Gerät verarbeitet werden, erfolgt keine automatische Übertragung an uns, sofern dies nicht ausdrücklich anders angegeben wird.
25. Auftragsverarbeitung und Drittlandübermittlungen
Bei der Nutzung der genannten Dienstleister kann es zu Übermittlungen personenbezogener Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kommen, insbesondere in die USA.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir erforderliche Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO ab. Soweit Daten in Drittländer übermittelt werden, erfolgt dies nur auf Grundlage geeigneter Schutzmechanismen, z. B. Angemessenheitsbeschluss, Standardvertragsklauseln oder vergleichbare Garantien, soweit diese erforderlich sind.
Bitte beachte, dass einige Anbieter je nach konkretem Dienst, Rolle und Datenverarbeitung als eigene Verantwortliche, gemeinsame Verantwortliche oder Auftragsverarbeiter handeln können. Die genaue datenschutzrechtliche Rolle kann sich nach dem jeweiligen Dienst und der konkreten Verarbeitung richten.
26. Nicht aktive oder vorbereitete Funktionen
Starthub kann einzelne Funktionen technisch vorbereiten, die noch nicht aktiv nutzbar sind. Soweit Funktionen für dich nicht verfügbar oder nicht aktiv nutzbar sind, findet insoweit keine aktive Verarbeitung personenbezogener Daten für diese Funktionen statt.
Nicht aktiv nutzbare oder nur vorbereitete Bereiche können insbesondere betreffen:
- Marketplace-Funktionen
- Client-/Company-Bereiche
- öffentliche Investor-Profile oder Investor-Marktplätze
- automatische Kontaktaufnahme mit Investoren
- weitere künftig geplante Rollen oder Bereiche
KI-Funktionen und Investor-Ready-Funktionen können dagegen, soweit in der App verfügbar, aktiv genutzt werden und werden in dieser Datenschutzerklärung beschrieben.
27. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung findet in Starthub nicht statt.
KI-Funktionen, Scoring-, Readiness-, Validator- oder Investor-Ready-Funktionen dienen ausschließlich als Arbeits-, Strukturierungs- und Orientierungshilfen. Sie treffen keine rechtlich verbindlichen Entscheidungen über dich, dein Unternehmen, deine Finanzierung, deine Bonität oder deine Rechte.
28. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Unsere aktuellen Fristen:
Datenbereich Speicherdauer
Account-/App-Daten Bis zur Account-Löschung, soweit keine Aufbewahrungsgründe entgegenstehen
Rechtliche Zustimmungsvorgänge Solange für Nachweis, Vertrag und Rechtsverteidigung erforderlich
Startup-/Workspace-Daten Bis zur Workspace- oder Account-Löschung
Tasks, Fortschritt, Streaks, Freeze und Bis zur Workspace- oder Account-Löschung Work Sessions
Dokumente Bis zur Dokument-, Workspace- oder Account-Löschung
KI-Ausgaben / AI Output Library Bis zur Löschung des Dokuments, Workspaces oder Accounts, soweit keine Aufbewahrungsgründe entgegenstehen
KI-Eingaben / Kontext-Snapshots Bis zur Löschung des Dokuments, Workspaces oder Accounts, soweit keine kürzere technische Frist vorgesehen ist oder keine Aufbewahrungsgründe entgegenstehen
Investor-Ready-Antworten Bis zur Workspace- oder Account-Löschung
AI Usage Events / Credit- und Limitdaten Solange für Credit-Nachweise, Abrechnung, Fehleranalyse, Missbrauchsschutz und technische Nachweise erforderlich
Platform-Budget- und Limitdaten Solange für Kostenkontrolle, Betrieb und technische Nachweise erforderlich
Lokale App-Einstellungen Bis zur Änderung, Deaktivierung oder App-Löschung auf dem Gerät
Lokal erzeugte PDF-Dateien Lokal auf deinem Gerät, bis du sie löschst oder die App-/Gerätespeicherung entfernt wird
Support-/Feedback-Mails 6 bis 12 Monate nach Abschluss, sofern keine längere Speicherung erforderlich ist
Datenschutzanfragen Grundsätzlich 3 Jahre zu Nachweiszwecken
Rate-Limit-/Security-Logs 30 bis 90 Tage, sofern kein Sicherheitsvorfall vorliegt
Abo-/Entitlement-Daten Solange für Vertrag, Aboverwaltung, Nachweise und gesetzliche Pflichten erforderlich
RevenueCat Webhook-Rohdaten / Grundsätzlich 12 Monate, sofern keine längere Speicherung wegen Streitfällen, raw_event Abrechnungsfragen oder Sicherheitsvorfällen erforderlich ist
Konkrete Fristen können abweichen, wenn gesetzliche Aufbewahrungspflichten, berechtigte Nachweisinteressen, laufende Support-, Sicherheits-, Abrechnungs- oder Rechtsfälle bestehen.
29. Übersicht der Datenkategorien
Die folgende Übersicht dient als interne und externe Orientierung über die wichtigsten Datenbereiche der aktuellen Version. Zur besseren Lesbarkeit ist sie in mehrere Teile gegliedert.
29.1 App-, Workspace- und Fortschrittsdaten
Datenbereich Beispiele Zweck Rechtsgrundla Speicherort / Speicherdauer ge Empfänger
Account und E-Mail, User-ID, Registrierung, Login, Art. 6 Abs. 1 lit. Supabase Auth Bis Account-Lös Auth Sessiondaten, Sicherheit b/f chung / Verifizierungsstatus Nachweisfristen
Aktives Startup active_workspace_id, Direkter Einstieg in Art. 6 Abs. 1 lit. Supabase Bis Änderung User-ID aktives Startup b profiles oder Account-Lö schung
Workspace / Startup-Name, Land, Verwaltung des Art. 6 Abs. 1 lit. Supabase Bis Workspace-/ Startup Stage, Market, Business Startup-Projekts b Datenbank Account-Löschu Model, Teamgröße ng
Tasks und Task-ID, Status, Strukturierung des Art. 6 Abs. 1 lit. Supabase Bis Workspace-/ Playbooks Template-Slug, Startup-Aufbaus b Datenbank Account-Löschu Stage-Bucket ng
Glossar / Reference-Task, Nachschlagewerk und Art. 6 Abs. 1 lit. Supabase Bis Workspace-/ Referenzinhalte group_slug, task_type Erklärung von b Datenbank / Account-Löschu Begriffen App-Inhalte ng, soweit nutzerbezogen
Stage-Precompl precompleted_by_stage Anpassung der Tasks Art. 6 Abs. 1 lit. Supabase tasks Bis Workspace-/ etion , Statusänderung an die Startup-Stage b Account-Löschu ng
Progress Events task_completed, Fortschrittsanzeige Art. 6 Abs. 1 lit. Supabase Bis Workspace-/ group_completed, und Completion b progress_events Account-Löschu all_completed, event_at, Screens ng metadata
Streak / Freeze current_streak, Motivation, Art. 6 Abs. 1 lit. Supabase works Bis Workspace-/ longest_streak, Streak-Pause, b pace_progress_st Account-Löschu streak_paused_until, Fortschritt ate ng pause_task_id
Bearbeitungszei started_at, ended_at, Anzeige aktiver Art. 6 Abs. 1 lit. Supabase task_w Bis Workspace-/ t duration_seconds, Bearbeitungszeit b ork_sessions Account-Löschu task_id ng
29.2 Dokumente, KI, Investor Ready und Exporte
Datenbereich Beispiele Zweck Rechtsgrundla Speicherort / Speicherdauer ge Empfänger
Dokumente Dokumentinhalte, Dokumenterstellung Art. 6 Abs. 1 lit. Supabase DB / Bis Dokument-/ Versionen, und Verwaltung b Storage Workspace-/Acc Storage-Pfade, signierte ount-Löschung Downloads
KI-Eingaben Tool-Eingaben, Ausführung von Art. 6 Abs. 1 lit. Supabase / Bis Löschung Startup-Kontext, KI-Funktionen b/f OpenAI bzw. nach Sprache, Optionen Zweck/Frist
KI-Ausgaben Validator, One-liner, Speicherung und Art. 6 Abs. 1 lit. Supabase gener Bis Dokument-/ Namen, Summaries, Wiederanzeige von b ated_documents Workspace-/Acc Pitchdeck Content KI-Ergebnissen ount-Löschung
AI Output doc_type, Organisation Art. 6 Abs. 1 lit. Supabase DB Bis Dokument-/ Library metadata.result, gespeicherter b Workspace-/Acc original_result, KI-Ausgaben ount-Löschung edited_at
AI Usage Events tool_key, credits, Credits, Limits, Art. 6 Abs. 1 lit. Supabase edge_ Solange für tokens, model, status, Fehleranalyse, b/f ai_usage_events Nachweise und error_code Kostenkontrolle Betrieb erforderlich
Investor Ready Antworten, Investorenvorbereitu Art. 6 Abs. 1 lit. Supabase invest Bis Workspace-/ Review-Status, ng und strukturierte b or_readiness_ans Account-Löschu confirmed_at, Readiness wers ng source_document_id
Pitchdeck Edit bearbeitete Slides, Bearbeitung von Art. 6 Abs. 1 lit. Supabase gener Bis Dokument-/ original_result, Pitchdeck-Inhalten b ated_documents Workspace-/Acc edited_at ount-Löschung
Datenbereich Beispiele Zweck Rechtsgrundla Speicherort / Speicherdauer ge Empfänger
Pitchdeck PDF lokal erzeugte Lokaler Export und Art. 6 Abs. 1 lit. Lokal auf Gerät / Bis lokale Lösch PDF-Datei Teilen auf b OS Share Sheet ung/App-Löschu Nutzeraktion ng
29.3 Abos, Support und Datenschutzrechte
Datenbereich Beispiele Zweck Rechtsgrundla Speicherort / Speicherdauer ge Empfänger
Team und Mitgliederrollen, Teamzugriff und Art. 6 Abs. 1 lit. Supabase Bis Workspace-/ Einladungen Invite-E-Mail, Einladungen b/f Datenbank Account-Löschu Invite-Token ng / Ablauf Invite
Abo-Status Plan, Status, Product-ID, Pro-Zugriff und Art. 6 Abs. 1 lit. Supabase / Solange für Entitlement-ID, Aboverwaltung b/c RevenueCat / Vertrag und Provider-Metadaten Stores Nachweise nötig
AI Credits Credit-Kontingent, Nutzungskontingente Art. 6 Abs. 1 lit. Supabase Solange für Verbrauch, Reset, und Pro-Funktion b/f Vertrag und Refund Nachweise nötig
Webhook-Event event_id, event_type, Synchronisierung, Art. 6 Abs. 1 lit. Supabase proces Grundsätzlich s raw_event, Fehleranalyse, b/f/c sed_webhook_ev 12 Monate processed_at Nachweis ents
Lokale Theme, Sprache, App-Darstellung und Art. 6 Abs. 1 lit. Lokal auf Gerät Bis Änderung/A Einstellungen Reminder-ID, Erinnerung b/a pp-Löschung Reminder-Zeit
Datenschutzanfr request_type, status, Bearbeitung von Art. 6 Abs. 1 lit. Supabase Grundsätzlich 3 agen user_email, locale DSGVO-Rechten c privacy_requests Jahre
Support / E-Mail, Nachricht, Bearbeitung von Art. 6 Abs. 1 lit. Cloudflare Email 6 bis 12 Monate Feedback Betreff, Metadaten Anfragen b/f Routing / Gmail nach Abschluss
30. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf erteilter Einwilligungen
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Das Auskunftsrecht nach Art. 15 DSGVO umfasst unter anderem Informationen über Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger, Speicherdauer und weitere Rechte.
31. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Sachsen ist voraussichtlich zuständig:
Sächsische Datenschutz- und Transparenzbeauftragte Maternistraße 17 01067 Dresden Postanschrift: Postfach 11 01 32, 01330 Dresden Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Die Behörde stellt außerdem Kontakt- und Beschwerdemöglichkeiten online bereit.
32. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, die Website, rechtliche Anforderungen oder eingesetzte Dienstleister ändern.
Die jeweils aktuelle Version wird in der App und auf der Website bereitgestellt.
33. Prüfpunkte vor Veröffentlichung
Bitte vor Veröffentlichung insbesondere prüfen:
- ob alle Anbieterangaben vollständig und korrekt sind
- ob mit Supabase, OpenAI, Cloudflare, RevenueCat und ggf. weiteren Dienstleistern erforderliche AVV/DPA abgeschlossen wurden
- ob die eingesetzten Regionen, Subprozessoren und Drittlandtransfermechanismen korrekt beschrieben sind
- ob die Speicherdauern technisch und organisatorisch tatsächlich umgesetzt sind
- ob OpenAI-Konfiguration, insbesondere store:false, weiterhin korrekt gesetzt ist
- ob die App tatsächlich keine serverseitigen Push-Token, Analytics-Tools, Marketing-Cookies oder sonstigen nicht genannten Dienste nutzt
- ob Apple-/Google-/RevenueCat-Aboverarbeitung korrekt und vollständig beschrieben ist
- ob lokale PDF-Exporte tatsächlich nicht automatisch serverseitig gespeichert werden
- ob besondere Kategorien personenbezogener Daten in AGB/Nutzungshinweisen ausreichend ausgeschlossen oder begrenzt werden
- ob diese Datenschutzerklärung mit AGB, Disclaimer, Widerrufsbelehrung, EULA und Impressum konsistent ist
Hinweis zur Veröffentlichung: Dieser Text ist ein Arbeitsentwurf und sollte vor Veröffentlichung anwaltlich bzw. datenschutzrechtlich geprüft werden. Platzhalter sind vor Veröffentlichung vollständig zu ersetzen.