Zum Inhalt springen
Klarsichtmade by RB Design

Rechtliches · Technik

Datenschutz-Konzept

Diese Übersicht fasst für Einkauf und Governance zusammen, welche Daten wann fließen, wer sie verarbeitet und welche Rechte betroffene Personen haben. Die verbindliche Fassung ist die Datenschutzerklärung; die technische Einordnung liefert die Architektur-Seite.

Aktueller Stand

Derzeit ohne Nutzerkonten und ohne Speicherung personenbezogener Daten: Die Diagnose läuft vollständig im Browser, es werden keine Cookies gesetzt und keine E-Mails versendet. Serverseitig wird ausschließlich eine anonyme Gesamtzahl der Seitenaufrufe hochgezählt (kein Nutzerbezug, keine IP). Die folgenden Abschnitte (Datenflüsse, Subprozessoren) beschreiben den Stand, sobald Konto- und Speicherfunktionen aktiviert sind.

1. Grundprinzip: Datenminimierung by Design

Die Diagnose läuft vollständig im Browser. Ohne die ausdrückliche Aktion „Ergebnis sichern“ werden keine personenbezogenen Daten an den Server übertragen (Art. 5 Abs. 1 lit. c, Art. 25 DSGVO). Es gibt kein Tracking, keine Marketing-Cookies und keine Weitergabe zu Werbezwecken.

2. Datenflüsse im Überblick

Diagnose (ohne Speichern)Ausschließlich im Browser. Keine Übertragung, keine Speicherung, kein Log.
Ergebnis sichernNur nach Login (Magic-Link) und dokumentierter Einwilligung. Übertragen werden: E-Mail-Adresse, Diagnose-Antworten, Einordnung (nur Größenbänder), Score und Urteil.
Report / PrüfberichtDeterministisch aus Textbausteinen erzeugt — keine Anfrage an ein KI-/LLM-Modell zu irgendeinem Zeitpunkt.
Geteilte BerichteOptionaler Zufalls-Token; die öffentliche Ansicht zeigt nur den Bericht, nie Kontodaten. Jederzeit widerrufbar.
IP-AdressenNur als kryptografischer Hash (SHA-256 mit Salt) für Einwilligungs-Nachweise — nie im Klartext.

3. Rechtsgrundlagen

Bereitstellung von Konto und Diagnose-Verlauf: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Speicherung des Ergebnisses zusätzlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO), dokumentiert als unveränderliches Einwilligungs-Ereignis mit Zeitstempel.

4. Subprozessoren (Auftragsverarbeiter)

Hosting & AusführungVercel Inc. — Server-Rendering und API-Funktionen, Ausführungsregion Frankfurt (fra1, EU). US-Mutterunternehmen (siehe Abschnitt 5).
DatenbankTurso (libSQL) — verschlüsselte Speicherung in einer EU-Region (Irland). US-Mutterunternehmen (siehe Abschnitt 5).
Domain, DNS & E-MailIONOS SE, Montabaur — Domainverwaltung und Zustellung der Anmeldelinks, Verarbeitung in Deutschland.
ZahlungsabwicklungMollie B.V., Amsterdam (EU) — nur bei kostenpflichtigen Käufen. Zahlungsdaten werden direkt bei Mollie verarbeitet, nicht bei uns gespeichert.
GrundlageVerarbeitung auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO.

Stand: Juli 2026. Änderungen an Dienstleistern werden hier und in der Datenschutzerklärung nachgezogen.

5. Datentransfer & Datenschutz mit Augenmaß

Vercel und Turso haben US-Mutterkonzerne, sind aber unter dem EU-US Data Privacy Framework zertifiziert. Datentransfers stehen damit auf einer Angemessenheitsgrundlage nach Art. 45 DSGVO — es gelten dieselben Rahmenbedingungen wie für gängige Cloud-, E-Mail- und KI-Dienste in Europa. Nicht mehr Risiko, aber offen benannt.

Der entscheidende Unterschied ist die Datensparsamkeit: Die sensibelsten Daten — Ihre Diagnose-Antworten — verlassen den Browser nur, wenn Sie aktiv speichern. Wird nicht gespeichert, findet keine Übermittlung statt. Ergänzend: EU-Regionen, keine Klartext-IP, verschlüsselte Speicherung. Wer maximale Zurückhaltung wünscht, nutzt die Diagnose vollständig ohne Speichern.

6. Speicherdauer

Gespeicherte Diagnosen bleiben erhalten, bis Sie sie einzeln oder Ihr Konto löschen. Nach einer Kontolöschung wird der Zugang sofort gesperrt und nach 30 Tagen endgültig entfernt. Anmeldelinks verfallen nach 15 Minuten.

7. Betroffenenrechte — als Self-Service

Auskunft & ExportVollständiger JSON-Export (Konto, Diagnosen, Einwilligungs- und Audit-Log) direkt im Konto — Art. 15, 20 DSGVO.
LöschungSofortige Sperrung, endgültige Entfernung nach Frist — Art. 17 DSGVO. Einzelne Ergebnisse jederzeit löschbar.
Berichtigung & WiderspruchArt. 16, 18, 21 DSGVO. Freigabe-Links jederzeit widerrufbar.
BeschwerdeRecht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde — Art. 77 DSGVO.

8. Ansprechpartner

Verantwortlicher ist Ralf Blaschke (RB Design). Fragen zum Datenschutz oder eine Anfrage zur Auftragsverarbeitung richten Sie an info@ralfblaschke.com. Vollständige Kontakt- und Registerangaben im Impressum.