Zurück zur Startseite

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Geltungsbereich

Diese Datenschutzerklärung gilt für die Domain svap.space und alle Unterseiten.

Mindestalter

Unsere Dienste richten sich ausschließlich an Personen ab 18 Jahren. Personen unter 18 Jahren ist die Nutzung nicht gestattet. Eine Einwilligung der Eltern ist daher nicht erforderlich.

Datenerfassung auf dieser Website

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst.

2. Hosting und Content Delivery Networks

Hosting-Anbieter

Unsere Website wird über Bolt Hosting (ein Produkt von StackBlitz) ausgeliefert. Beim Aufruf der Seiten erfasst der Hosting-Anbieter technisch notwendige Daten (Server-Logfiles), insbesondere IP-Adresse, Datum/Uhrzeit, angefragte URL, Referrer-URL, User-Agent sowie ggf. Fehlermeldungen, um die Auslieferung und Sicherheit zu gewährleisten.

Anbieter: StackBlitz, Inc. (Bolt Hosting), 2443 Fillmore St #380-7122, San Francisco, CA 94115, USA

Zwecke: Auslieferung der Website, Stabilität, Sicherheit (z. B. Abwehr von Missbrauch/Angriffen) und Performance (ggf. via Content-Delivery-Netzwerken).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und effizienter Bereitstellung).

Rechtsdokumente: Privacy Policy und Terms of Service

Weitere Informationen: Bolt Hosting-Dokumentation und Custom Domains & DNS

Domain-Registrar und DNS-Provider

Unsere Domain wird durch STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, verwaltet. STRATO stellt DNS-Dienste zur Verfügung und kann dabei technische Daten (z. B. IP-Adressen bei DNS-Anfragen) verarbeiten.

Informationen: STRATO Datenschutzhinweise und STRATO Impressum

Drittlandtransfer

Es kann ein Datentransfer in Drittländer, insbesondere die USA, stattfinden (z. B. bei Hosting/CDN). In der StackBlitz-Privacy-Policy ist vermerkt, dass stackblitz.com in den USA gehostet wird. Übermittlungen erfolgen – soweit erforderlich – auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln gem. Art. 46 DSGVO bzw. gleichwertiger Mechanismen.

Speicherdauer

Server-Logdaten werden nur solange gespeichert, wie es für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert. Konkrete Löschfristen richten sich nach den Vorgaben der jeweiligen Anbieter.

Widerspruchsrecht

Soweit die Verarbeitung auf berechtigten Interessen beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen (Art. 21 DSGVO).

Content Delivery/Edge

Zur Auslieferung statischer Inhalte können Content-Delivery-/Edge-Netzwerke des Hosters eingesetzt werden. Eine Datenübermittlung in Drittländer kann dabei nicht ausgeschlossen werden; wir stützen solche Übermittlungen auf Standardvertragsklauseln und ergänzende Maßnahmen.

SSL/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen (Art. 32 DSGVO).

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Lennard Weitz
Solztalstraße 12
36277 Schenklengsfeld
E-Mail: support@svap.space

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Datenschutzbeauftragter

Es wurde kein Datenschutzbeauftragter bestellt, da keine gesetzliche Pflicht hierzu besteht (Art. 37 DSGVO i. V. m. § 38 BDSG).

Aufsichtsbehörde

Die zuständige Aufsichtsbehörde für datenschutzrechtliche Fragen ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: 0611/1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de

Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. Cookie-Einwilligung, Wartelisten-Anmeldung)
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen (z.B. Kontaktanfragen)
  • Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (z.B. Nachweis der Einwilligung gemäß Art. 7 Abs. 1 DSGVO)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z.B. Server-Logs zur IT-Sicherheit, Hosting)
  • § 25 TTDSG: Telekommunikation-Telemedien-Datenschutz-Gesetz (Cookie-Einwilligung)

Empfänger von Daten

Im Rahmen unserer Geschäftstätigkeit können personenbezogene Daten an folgende Empfängerkategorien weitergegeben werden:

  • Hosting- und Infrastruktur-Dienstleister (StackBlitz/Bolt Hosting)
  • Domain-Registrar und DNS-Dienstleister (STRATO GmbH)
  • Datenbank- und Backend-Dienstleister (Supabase)
  • Strafverfolgungs- oder andere Behörden bei gesetzlicher Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO ein.

4. Datenerfassung auf dieser Website

Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Gemäß § 25 TTDSG benötigen wir für die Speicherung von Cookies, die nicht technisch erforderlich sind, Ihre ausdrückliche Einwilligung.

Technisch notwendige Cookies dürfen nach § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung gesetzt werden. Nicht notwendige Cookies (funktionale und Marketing-Cookies) werden nur mit Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG gesetzt.

Cookie-Kategorien

1. Notwendige Cookies (Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG; Art. 6 Abs. 1 lit. b, f DSGVO)

Diese Cookies sind für die Grundfunktionen der Website technisch erforderlich und können nicht deaktiviert werden. Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren. Eine Einwilligung ist für diese Cookies nicht erforderlich.

Verwendete Cookies:

NameZweckLaufzeit
svap_cookie_consentSpeichert Ihre Cookie-Einwilligungseinstellungen6 Monate
svap_consent_idPseudonymisierter Identifikator zur Nachverfolgung der Einwilligung gemäß Art. 7 Abs. 1 DSGVO (wird nur bei Akzeptanz von funktionalen oder Marketing-Cookies gesetzt)12 Monate

Hinweis: Die Website nutzt keine Benutzer-Authentifizierung. Die Wartelisten-Anmeldung erfolgt über Supabase Auth mit E-Mail-Bestätigung, wobei keine Session-Cookies im Browser gesetzt werden.

2. Funktionale Cookies (Rechtsgrundlage: § 25 Abs. 1 TTDSG; Art. 6 Abs. 1 lit. a DSGVO)

Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung wie Spracheinstellungen, Designpräferenzen und helfen uns zu verstehen, wie Besucher mit unserer Website interagieren. Alle Informationen werden anonym gesammelt. Die Verwendung erfolgt nur mit Ihrer ausdrücklichen Einwilligung.

Derzeit werden keine funktionalen Cookies verwendet.

3. Marketing-Cookies (Rechtsgrundlage: § 25 Abs. 1 TTDSG; Art. 6 Abs. 1 lit. a DSGVO)

Diese Cookies werden verwendet, um Werbung relevanter für Sie zu machen. Die Verwendung erfolgt nur mit Ihrer ausdrücklichen Einwilligung.

Derzeit werden keine Marketing-Cookies verwendet.

Cookie-Einwilligung und Widerruf

Beim ersten Besuch unserer Website werden Sie über die Verwendung von Cookies informiert und um Ihre Einwilligung gebeten. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie:

  • Auf den Button "Cookie-Einstellungen" im Footer der Website klicken
  • Die ESC-Taste drücken, um die Cookie-Einstellungen erneut zu öffnen
  • Ihre Cookie-Einstellungen in Ihrem Browser anpassen

Soweit technisch möglich, werden Browser-Opt-out-Signale wie "Do Not Track" (DNT) oder "Global Privacy Control" (GPC) berücksichtigt.

Consent-Logging

Zum Nachweis Ihrer Einwilligung protokollieren wir Ihre Einwilligungsentscheidungen gemäß Art. 7 Abs. 1 DSGVO. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung), hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Rechenschaftspflicht).

Dabei werden folgende Informationen gespeichert:

  • Zeitstempel der Einwilligung
  • Version der Datenschutzerklärung und des Cookie-Banners
  • Gewählte Cookie-Kategorien
  • Sprache (Browser-Sprache)
  • Pseudonymisierter Identifikator (kein Klartext der IP-Adresse)

Hinweis zur Region: Eine geografische Regionserkennung wird derzeit nicht durchgeführt. Das Feld "Region" wird in den Consent-Logs nicht erfasst.

Speicherort: Die Consent-Logs werden in der Supabase-Datenbank in der EU-Region (Irland) gespeichert. Sollte eine Datenübermittlung in Drittländer erforderlich sein, erfolgt diese auf Grundlage von Standard-Vertragsklauseln (SCC) gemäß Art. 46 DSGVO und Transfer Impact Assessments (TIA).

Speicherdauer: Die Protokollierung erfolgt für die Dauer der Einwilligung sowie darüber hinaus für die gesetzlichen Aufbewahrungsfristen (regelmäßig 3 Jahre ab Ende des Kalenderjahres der Einwilligung).

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (soweit möglich gekürzt/anonymisiert)

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebssicherheit, Fehleranalyse und Missbrauchsprävention).

IP-Adressen: Die IP-Adresse wird, soweit technisch möglich, gekürzt oder anonymisiert. Die vollständige IP-Adresse wird nur kurzfristig zu Sicherheitszwecken gespeichert.

Speicherdauer: Die Server-Log-Dateien werden für einen Zeitraum von 7 bis 30 Tagen gespeichert und anschließend gelöscht oder anonymisiert.

Interessenabwägung: Unsere berechtigten Interessen liegen insbesondere in Stabilität, Sicherheit, Missbrauchsabwehr und der bedarfsgerechten Bereitstellung unserer Website; dem stehen geringe Eingriffe gegenüber (kurze Speicherfristen, keine Profilbildung).

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Kontaktformular

Aktueller Status: Es ist derzeit kein allgemeines Kontaktformular auf der Website implementiert. Kontaktaufnahme ist ausschließlich per E-Mail an support@svap.space möglich.

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Name und ggf. weitere von Ihnen mitgeteilte Informationen) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die Daten werden bis zur vollständigen Erledigung Ihrer Anfrage gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Warteliste / Newsletter (Double-Opt-In-Verfahren)

Wenn Sie sich für unsere Warteliste anmelden, verwenden wir die von Ihnen angegebene E-Mail-Adresse, um Sie über den Produktstart, Updates und relevante Neuigkeiten zu informieren. Die Anmeldung erfolgt über ein Double-Opt-In-Verfahren (DOI).

Ablauf des Double-Opt-In-Verfahrens

Das Double-Opt-In-Verfahren stellt sicher, dass nur Sie selbst Ihre E-Mail-Adresse anmelden können und schützt vor Missbrauch:

  1. Formularabsendung: Sie geben Ihre E-Mail-Adresse im Formular ein und akzeptieren unsere Nutzungsbedingungen und Datenschutzerklärung.
  2. Bestätigungs-E-Mail: Sie erhalten sofort eine E-Mail mit dem Betreff "Bestätige deine Anmeldung" an die angegebene E-Mail-Adresse.
  3. Bestätigungslink: Die E-Mail enthält einen eindeutigen, sicheren Bestätigungslink, der 24 Stunden gültig ist.
  4. Bestätigung: Erst nach Klick auf den Bestätigungslink wird Ihre E-Mail-Adresse aktiv geschaltet und Sie werden in unsere Warteliste aufgenommen.
  5. Automatische Löschung: Unbestätigte Anmeldungen werden nach 7 Tagen automatisch und unwiderruflich aus unserer Datenbank gelöscht.

Gespeicherte DOI-Nachweisdaten

Zur Erfüllung unserer Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO speichern wir folgende Daten:

  • E-Mail-Adresse
  • Zeitstempel der Anmeldung (Formularabsendung)
  • Zeitstempel der Bestätigung (Klick auf Bestätigungslink)
  • Version der Datenschutzerklärung zum Zeitpunkt der Anmeldung
  • Einwilligungsstatus (pending, confirmed, expired, revoked)
  • Sicherer Bestätigungstoken (wird nach Bestätigung nicht mehr benötigt)
  • Ablaufdatum des Bestätigungslinks (24 Stunden nach Anmeldung)

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Verwendung der E-Mail-Adresse für Werbe-E-Mails erfolgt gemäß § 7 Abs. 2 Nr. 3 UWG (Einwilligung des Empfängers). Die Speicherung der Nachweisdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung).

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie:

  • Eine E-Mail an support@svap.space senden
  • Den Abmeldelink in zukünftigen E-Mails verwenden (sobald verfügbar)

Speicherdauer:

  • Unbestätigte Anmeldungen: Automatische Löschung nach 7 Tagen
  • Bestätigte E-Mail-Adressen: Bis zu Ihrem Widerruf oder bis zum Zweckende (z.B. erfolgreicher Produktstart und Versand der Zugangseinladung)
  • DOI-Nachweise: Werden für die gesetzlich erforderliche Nachweispflicht bis zum Ablauf der Verjährungsfristen (regelmäßig 3 Jahre ab Ende des Kalenderjahres der Einwilligung) aufbewahrt

Datenverarbeitung: Die Wartelisten-Daten und DOI-Nachweise werden in der Supabase-Datenbank als Auftragsverarbeiter gespeichert (siehe Abschnitt "Verwendung von Supabase" für Details zu Serverstandort, Drittlandübermittlung und Datenschutzgarantien).

5. Ihre Rechte

Sie haben jederzeit das Recht:

  • Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.
  • Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
  • Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Beschwerde (Art. 77 DSGVO): Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren (siehe Abschnitt "Aufsichtsbehörde").

Widerspruchsrecht (Art. 21 DSGVO)

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.

Nach einem Widerspruch werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerruf von Einwilligungen

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer von Ihnen erteilten Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte per E-Mail unter: support@svap.space

Zur Wahrung Ihrer Interessen und zum Schutz vor unbefugtem Zugriff kann es erforderlich sein, dass wir Ihre Identität überprüfen, bevor wir Ihrem Antrag entsprechen.

Bearbeitungsfrist: Wir werden Ihren Antrag innerhalb eines Monats ab Eingang bearbeiten. In begründeten Fällen kann diese Frist um weitere zwei Monate verlängert werden (Art. 12 Abs. 3 DSGVO).

6. Analyse-Tools und Tools von Drittanbietern

Aktueller Status: Wir setzen derzeit keine Webanalyse-Tools, Tracking-Dienste oder andere Analyse-Programme ein.

Sollten wir zukünftig Analyse-Tools einsetzen, werden wir Sie vorab informieren und um Ihre Einwilligung bitten. Diese Datenschutzerklärung wird entsprechend aktualisiert und detaillierte Informationen über die eingesetzten Tools, Datenverarbeitung, Opt-out-Möglichkeiten und Rechtsgrundlagen bereitgestellt.

7. Verwendung von Supabase

Anbieter und Zweck

Diese Website nutzt Supabase als Backend-Datenbank für die Speicherung von Wartelisten-Daten und Einwilligungsprotokollen. Supabase ist ein Dienst der Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992.

Verarbeitete Daten und Funktionen

Supabase dient als Backend-Infrastruktur für folgende Funktionen:

  • Wartelisten-Verwaltung: E-Mail-Adressen werden über Supabase Auth mit Double-Opt-In-Verfahren verwaltet. Die Bestätigungsmails werden von Supabase versendet. E-Mail-Adressen werden in auth.users gespeichert.
  • Consent-Logs: Cookie-Einwilligungsprotokolle (Zeitstempel, Version, Kategorien, pseudonymisierte IDs) werden in der Datenbank-Tabelle "consent_logs" gespeichert.

Wichtig: Es gibt keine Login-Funktionalität für Benutzer. Supabase Auth wird ausschließlich für die E-Mail-Bestätigung der Wartelisten-Anmeldung verwendet. Es werden keine Session-Cookies (sb-access-token, sb-refresh-token) im Browser gesetzt.

Serverstandort und Datenschutz

Serverstandort: Die Daten werden auf Servern in der EU-Region (Irland) auf Amazon Web Services (AWS) Infrastruktur gespeichert.

Auftragsverarbeitung: Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) gemäß Art. 28 DSGVO, der die datenschutzkonforme Verarbeitung sicherstellt.

Internationale Datenübermittlung

Supabase Inc. hat seinen Hauptsitz in Singapur und betreibt Infrastruktur auch in den USA. Sollte eine Datenübermittlung in Drittländer erforderlich sein, erfolgt diese auf Grundlage von:

  • Standard-Vertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Transfer Impact Assessments (TIA) zur Bewertung des Datenschutzniveaus
  • Soweit anwendbar: EU-US Data Privacy Framework (DPF)

Weitere Informationen zum Datenschutz bei Supabase finden Sie unter: supabase.com/privacy

Rechtsgrundlage

Die Verarbeitung der Daten in Supabase erfolgt auf folgenden Rechtsgrundlagen:

  • Wartelisten-Daten: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung durch Anmeldung)
  • Consent-Logs: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung gemäß Art. 7 Abs. 1 DSGVO), hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Rechenschaftspflicht)
  • Infrastruktur-Betrieb: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, zuverlässiger Datenverarbeitung)

8. Internationale Datenübermittlung

Sofern personenbezogene Daten in Länder außerhalb des EWR übertragen werden, stellen wir ein angemessenes Schutzniveau sicher – insbesondere durch EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzende technische/organisatorische Maßnahmen.

Soweit anwendbar, stützen wir Übermittlungen an in den USA zertifizierte Empfänger auf das EU-US Data Privacy Framework (DPF).

Ein Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden; wir wählen Dienstleister/Regionen so, dass dieses Risiko minimiert wird (z. B. EU-Regionen).

9. Speicherdauern im Überblick

DatenartSpeicherdauer
Server-Log-Dateien7-30 Tage, dann Löschung/Anonymisierung
KontaktanfragenBis zur Erledigung + gesetzliche Aufbewahrungspflichten
Warteliste/NewsletterBis zum Widerruf oder Zweckende
DOI-Nachweise (Warteliste)Bis zum Ablauf der Verjährungsfristen
Cookie: svap_cookie_consent6 Monate
Cookie: svap_consent_id12 Monate
Consent-LogsDauer der Einwilligung + 3 Jahre (Nachweispflicht)

10. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste sowie der Datenverarbeitung anzupassen.

Die jeweils aktuelle Version finden Sie stets auf dieser Seite. Bei wesentlichen Änderungen werden wir Sie über die Cookie-Banner-Versionierung informieren.

Version: 1.1
Letzte Aktualisierung: 30. Oktober 2025