Datenschutzerklärung
Wie wir Ihre Daten erheben, nutzen und schützen. Letzte Aktualisierung: 19. Juli 2025.
1. Erhobene Daten
Registrierungsdaten:
- E-Mail-Adresse (für Authentifizierung und Kommunikation)
- Name und Profilbild (bei Google OAuth)
- Verschlüsseltes Passwort (bei direkter Registrierung)
- Registrierungsdatum und -zeit
Nutzungsdaten:
- Durchgeführte Business- und Standortsuchen
- Analyseparameter (Geschäftstyp, Suchradius)
- Analyseanfragen-Verlauf
- Anonymisierte Nutzungsstatistiken
Technische Daten:
- IP-Adresse (für Geolokalisierung und Sicherheit)
- Browser User Agent
- Sitzungscookies und Einstellungen
- Zugriffs- und Leistungsprotokolle
2. Verwendung Ihrer Daten
Service-Funktionalität:
- Verarbeitung von Analyseanfragen über KI-Algorithmen
- Personalisierung der Nutzererfahrung
- Speicherung des Verlaufs für registrierte Nutzer
- Newsletter-Versand (nur mit ausdrücklicher Einwilligung)
Service-Verbesserung:
- Anonymisierte Analysen zur Plattformoptimierung
- Training der KI-Modelle zur Genauigkeitsverbesserung
- Debugging und Behebung technischer Probleme
- Entwicklung neuer Funktionen
Sicherheit:
- Prävention von Missbrauch und Betrug
- Überwachung verdächtiger Aktivitäten
- Backup für Service-Kontinuität
3. Technische Architektur und Sicherheit
Infrastruktur:
- Supabase: PostgreSQL-Datenbank mit Row Level Security (RLS)
- Authentifizierung: Supabase Auth mit JWT-Token
- Edge Functions: Verteilte Verarbeitung auf Deno-Runtime
- Storage: Ende-zu-Ende-Verschlüsselung für sensible Daten
Sicherheitsmaßnahmen:
- HTTPS-Verbindungen mit SSL/TLS-Zertifikaten
- AES-256-Verschlüsselung für ruhende Daten
- Rate-Limiting zur Missbrauchsprävention
- Kontinuierliche Anomalie-Überwachung
- Automatische Backups mit Aufbewahrungsrichtlinie
4. Datenweitergabe
Wir verkaufen Ihre persönlichen Daten niemals an Dritte.
Notwendige Weitergabe:
- Google (OAuth): Nur für sichere Authentifizierung
- Stripe: Nur für Zahlungsabwicklung
- Supabase: Sicheres Daten-Hosting
5. Datenspeicherung
- Aktive Konten: Bis zur Kontolöschung
- Inaktive Konten: 24 Monate Inaktivität, dann Löschung
- Analysedaten: 12 Monate zur KI-Verbesserung
- Systemprotokolle: 90 Tage für Sicherheit
Sie können jederzeit die vollständige Löschung Ihrer Daten anfordern. Der Vorgang wird innerhalb von 30 Tagen abgeschlossen.
6. Ihre Rechte (DSGVO)
Gemäß DSGVO haben Sie das Recht auf:
- Auskunft: Einsicht in alle gespeicherten Daten
- Berichtigung: Korrektur ungenauer Daten
- Löschung: Vollständige Entfernung anfordern
- Datenübertragbarkeit: Export Ihrer Daten im JSON-Format
- Einschränkung: Verarbeitung einschränken
- Widerspruch: Widerspruch gegen Marketing-Verarbeitung
Wie Sie Ihre Rechte ausüben:
Kontaktieren Sie uns über die Plattform oder LinkedIn. Wir antworten innerhalb von 72 Stunden.
7. Cookies und Tracking
Notwendige Cookies:
- Benutzerauthentifizierung und Sitzung
- Sprach- und Theme-Einstellungen
- Sicherheit und CSRF-Prävention
Wir verwenden keine Drittanbieter-Cookies für Werbung oder Verhaltenstracking.
8. Internationale Datenübertragung
Ihre Daten werden hauptsächlich verarbeitet in:
- Europa: Supabase-Server in der EU für DSGVO-Konformität
- USA: Google Cloud für Maps API (mit Standardvertragsklauseln)
Alle Übertragungen entsprechen der DSGVO mit angemessenen rechtlichen Garantien.
9. Minderjährige
WhereToOpen.ai richtet sich an Fachleute und Unternehmer. Wir erheben wissentlich keine Daten von Minderjährigen unter 16 Jahren.
10. Aktualisierungen der Richtlinie
Wir aktualisieren diese Richtlinie bei Bedarf. Wesentliche Änderungen werden per E-Mail und Plattform-Benachrichtigung mitgeteilt.