Zum Hauptinhalt springen

DSGVO

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Datenverarbeitung in dieser Anwendung ist:
Service IDEA Factory — S-I-F
Inhaber: Filip Stegert
Am Rübenbrink 9, 31199 Hildesheim, Deutschland
E-Mail: filip.stegert@gmail.com

Datenschutzbeauftragte(r): nur angeben, falls bestellt

2. Welche Daten wir verarbeiten

Kontodaten: E-Mail-Adresse und Passwort (verschlüsselt) bei Registrierung; bei Anmeldung über Google oder Apple die vom Anbieter übermittelten Basisdaten (Name, E-Mail).

Nutzungsdaten: Ihre Eingaben im Empfang (Onboarding-Antworten), gewählte Agenten, Mischungen, Sitzungen und Tutorialfortschritt, damit das Kabinett Ihnen passende Empfehlungen geben und Ihren Stand speichern kann.

Guthabendaten: Kontostand, Buchungen und Verbrauch von Credits. Zur einmaligen Vergabe des Willkommensguthabens speichern wir einen kryptografischen Hashwert Ihrer IP-Adresse — nicht die IP-Adresse selbst — um Mehrfachvergaben zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).

Bewertungen: Sternebewertung, von Ihnen angegebener Vorname und ein Hinweistext von bis zu 300 Zeichen. Diese Angaben werden auf der Startseite öffentlich angezeigt. Grundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können; wir löschen die Bewertung dann.

Zahlungsdaten: Zahlungen werden über Stripe abgewickelt. Wir erhalten keine vollständigen Kartendaten, sondern nur Zahlungsstatus, Betrag und Rechnungsdaten.

Technische Daten: Server-Logs (IP-Adresse, Zeitpunkt, angeforderte Ressource, Browsertyp) zur Sicherstellung des Betriebs und zur Abwehr von Angriffen.

3. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Dienstes), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Betrieb, Sicherheit, Missbrauchsvermeidung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, z. B. Aufbewahrung von Rechnungen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, etwa bei Bewertungen).

4. Künstliche Intelligenz

Ihre Anfragen im Kabinett werden an KI-Sprachmodelle übermittelt, um Antworten der Agenten zu erzeugen. Die Verarbeitung erfolgt über unsere technische Infrastruktur; es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung Ihnen gegenüber statt (Art. 22 DSGVO). Weitere Angaben finden Sie unter KI-Transparenz.

5. Cookies und lokale Speicher

Wir setzen ausschließlich technisch notwendige Speicher ein (Anmeldesitzung, Darstellungseinstellungen, Gastfortschritt). Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich. Einzelheiten finden Sie auf der Seite Cookies.

6. Speicherdauer und Löschung

Wir speichern Ihre Daten, solange Ihr Konto besteht. Sie können Ihr Konto jederzeit im Profil löschen; dabei werden Ihre personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Rechnungsdaten in der Regel 10 Jahre, § 147 AO, § 257 HGB). Server-Logs werden regelmäßig nach kurzer Zeit gelöscht oder gekürzt.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthalts oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Zuständige Behörde für uns: Aufsichtsbehörde des Bundeslandes angeben.

8. Empfänger, Auftragsverarbeitung und Drittländer

Verantwortlich für den Betrieb: Service IDEA Factory — S-I-F, Inhaber Filip Stegert, Am Rübenbrink 9, 31199 Hildesheim, Deutschland.

Zahlungsabwicklung: Stripe Payments Europe, Ltd. Hosting und Datenbank: Vercel und Lovable. KI-Verarbeitung: Lovable AI Gateway mit google/gemini-2.5-flash als Standardmodell; je nach Anfrage können weitere Modelle über dieselbe Gateway-Infrastruktur zum Einsatz kommen. Mit Dienstleistern, die in unserem Auftrag Daten verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Soweit eine Übermittlung in Drittländer erfolgt, geschieht dies auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln nebst ergänzenden Schutzmaßnahmen (Art. 44 ff. DSGVO).

9. Datensicherheit

Die Übertragung erfolgt verschlüsselt über TLS. Zugriffe auf Konto- und Sitzungsdaten sind durch Zeilenschutzregeln der Datenbank auf das jeweilige Konto beschränkt; Systemanweisungen der Agenten verlassen den Server nicht.

10. Pflicht zur Bereitstellung und Änderungen

Ohne Konto- und Zahlungsdaten kann der kostenpflichtige Dienst nicht erbracht werden; die Angabe von Bewertungsdaten ist freiwillig. Wir passen diese Erklärung an, wenn sich Rechtslage oder Funktionen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.