Datenschutzerklärung

    Wie wir Ihre Daten erheben, nutzen und schützen. Letzte Aktualisierung: 19. Juli 2025.

    DSGVO-konform
    AES-256-Verschlüsselung
    Volle Transparenz

    1. Erhobene Daten

    Registrierungsdaten:

    • E-Mail-Adresse (für Authentifizierung und Kommunikation)
    • Name und Profilbild (bei Google OAuth)
    • Verschlüsseltes Passwort (bei direkter Registrierung)
    • Registrierungsdatum und -zeit

    Nutzungsdaten:

    • Durchgeführte Business- und Standortsuchen
    • Analyseparameter (Geschäftstyp, Suchradius)
    • Analyseanfragen-Verlauf
    • Anonymisierte Nutzungsstatistiken

    Technische Daten:

    • IP-Adresse (für Geolokalisierung und Sicherheit)
    • Browser User Agent
    • Sitzungscookies und Einstellungen
    • Zugriffs- und Leistungsprotokolle

    2. Verwendung Ihrer Daten

    Service-Funktionalität:

    • Verarbeitung von Analyseanfragen über KI-Algorithmen
    • Personalisierung der Nutzererfahrung
    • Speicherung des Verlaufs für registrierte Nutzer
    • Newsletter-Versand (nur mit ausdrücklicher Einwilligung)

    Service-Verbesserung:

    • Anonymisierte Analysen zur Plattformoptimierung
    • Training der KI-Modelle zur Genauigkeitsverbesserung
    • Debugging und Behebung technischer Probleme
    • Entwicklung neuer Funktionen

    Sicherheit:

    • Prävention von Missbrauch und Betrug
    • Überwachung verdächtiger Aktivitäten
    • Backup für Service-Kontinuität

    3. Technische Architektur und Sicherheit

    Infrastruktur:

    • Supabase: PostgreSQL-Datenbank mit Row Level Security (RLS)
    • Authentifizierung: Supabase Auth mit JWT-Token
    • Edge Functions: Verteilte Verarbeitung auf Deno-Runtime
    • Storage: Ende-zu-Ende-Verschlüsselung für sensible Daten

    Sicherheitsmaßnahmen:

    • HTTPS-Verbindungen mit SSL/TLS-Zertifikaten
    • AES-256-Verschlüsselung für ruhende Daten
    • Rate-Limiting zur Missbrauchsprävention
    • Kontinuierliche Anomalie-Überwachung
    • Automatische Backups mit Aufbewahrungsrichtlinie

    4. Datenweitergabe

    Wir verkaufen Ihre persönlichen Daten niemals an Dritte.

    Notwendige Weitergabe:

    • Google (OAuth): Nur für sichere Authentifizierung
    • Stripe: Nur für Zahlungsabwicklung
    • Supabase: Sicheres Daten-Hosting

    5. Datenspeicherung

    • Aktive Konten: Bis zur Kontolöschung
    • Inaktive Konten: 24 Monate Inaktivität, dann Löschung
    • Analysedaten: 12 Monate zur KI-Verbesserung
    • Systemprotokolle: 90 Tage für Sicherheit

    Sie können jederzeit die vollständige Löschung Ihrer Daten anfordern. Der Vorgang wird innerhalb von 30 Tagen abgeschlossen.

    6. Ihre Rechte (DSGVO)

    Gemäß DSGVO haben Sie das Recht auf:

    • Auskunft: Einsicht in alle gespeicherten Daten
    • Berichtigung: Korrektur ungenauer Daten
    • Löschung: Vollständige Entfernung anfordern
    • Datenübertragbarkeit: Export Ihrer Daten im JSON-Format
    • Einschränkung: Verarbeitung einschränken
    • Widerspruch: Widerspruch gegen Marketing-Verarbeitung

    Wie Sie Ihre Rechte ausüben:

    Kontaktieren Sie uns über die Plattform oder LinkedIn. Wir antworten innerhalb von 72 Stunden.

    7. Cookies und Tracking

    Notwendige Cookies:

    • Benutzerauthentifizierung und Sitzung
    • Sprach- und Theme-Einstellungen
    • Sicherheit und CSRF-Prävention

    Wir verwenden keine Drittanbieter-Cookies für Werbung oder Verhaltenstracking.

    8. Internationale Datenübertragung

    Ihre Daten werden hauptsächlich verarbeitet in:

    • Europa: Supabase-Server in der EU für DSGVO-Konformität
    • USA: Google Cloud für Maps API (mit Standardvertragsklauseln)

    Alle Übertragungen entsprechen der DSGVO mit angemessenen rechtlichen Garantien.

    9. Minderjährige

    WhereToOpen.ai richtet sich an Fachleute und Unternehmer. Wir erheben wissentlich keine Daten von Minderjährigen unter 16 Jahren.

    10. Aktualisierungen der Richtlinie

    Wir aktualisieren diese Richtlinie bei Bedarf. Wesentliche Änderungen werden per E-Mail und Plattform-Benachrichtigung mitgeteilt.

    11. Kontakt

    Datenschutzbeauftragter

    WhereToOpen.ai

    Gründer: Nicholas Todeschini

    LinkedIn: Nicholas Todeschini