Datenschutzerklärung

Informationen zur Verarbeitung deiner personenbezogenen Daten nach Art. 13 DSGVO.

Stand: April 2026 — Drafts. Vor Live-Go anwaltlich prüfen lassen, AVVs mit allen unten genannten Auftragsverarbeitern abschließen.

1. Verantwortlicher

Radiant Life UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Jean-Marc Seidl. Postanschrift: Uneringer Str. 1, 82229 Seefeld. Kontakt: info@radiantlife.de.

2. Welche Daten wir verarbeiten

Beim Aufruf der Website

Server-Logs (IP-gehasht mit Salt, User-Agent, abgerufene URL, Referrer, Zeitstempel) zur Sicherheits- und Stabilitätsanalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: max. 14 Tage.

Bei der Nutzung des Tool-Finders (ohne Login)

Deine Antworten (Modalität, Use-Case, Kontext) und ein SHA-256-Hash deiner IP für Rate-Limiting. Die Antworten werden anonym in einer „decision_session“-Zeile gespeichert, ohne Personenbezug. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).

Bei einem Account

E-Mail-Adresse (Pflicht), Name (optional), Profilbild aus OAuth (optional), Sprache, Newsletter-Status, Sub-Plan, Stripe-Kunden-ID. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Bei einem Kauf

Stripe verarbeitet deine Zahlungsdaten (Karten-/Bankdaten) als eigenständig Verantwortlicher. Wir erhalten nur Kunden-ID, Zahlungs-Intent-ID, Status, Betrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3. Auftragsverarbeiter und Drittlandsübermittlung

  • Railway Inc. (USA, EU-West-Region für Postgres + Redis + Storage) — Hosting, Datenbank. AVV mit Standardvertragsklauseln.
  • Stripe Payments Europe Ltd. (Irland) — Payment Processing. EU-basiert, eigener AVV.
  • Resend Inc. (USA) — Magic-Link-Mails, Transaktional. AVV + SCC.
  • Anthropic PBC (USA) — Claude-API für LLM-Begründungen (nur Pro/Team-Tier). AVV + SCC. Keine Trainings-Nutzung deiner Eingaben.
  • Plausible Insights OÜ (Estland, EU) — cookielose Web-Analyse. EU-basiert, kein DPA-Drittland.
  • Sentry (Functional Software, Inc.) (USA) — Error-Tracking. Aktivierbar via SENTRY_DSN, IP wird gehashed gespeichert. AVV + SCC, falls aktiv.
  • Google LLC / LinkedIn Corp. — nur falls du dich mit OAuth anmeldest. Verantwortlich für die jeweilige Auth- Datenverarbeitung sind diese Anbieter eigenständig.

4. Cookies und ähnliche Technologien

Wir setzen ausschließlich technisch notwendige Cookies (Session- und Auth-Cookies). Plausible nutzt keine Cookies. Stripe-Checkout setzt Cookies während des Bezahl-Flows, die du beim Aufruf des Stripe-Hostings akzeptierst.

5. Deine Rechte

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)

Datenexport und Löschung deines Accounts kannst du im Dashboard unter „Konto“ selbst auslösen — wir antworten innerhalb 24 h. Stripe-Daten bleiben aus Buchführungs-Aufbewahrungspflicht (10 Jahre, § 147 AO) gespeichert.

6. Speicherdauern

  • Server-Logs: 14 Tage
  • Decision-Sessions: 90 Tage (anonym)
  • Account-Daten: bis zur Löschung des Accounts
  • Rechnungen / Stripe-Daten: 10 Jahre (§ 147 AO)
  • PDF-Reports: 30 Tage
  • Audit-Logs: 24 Monate

7. Newsletter

Anmeldung im Double-Opt-In-Verfahren über Resend Audiences. Du kannst dich jederzeit über den Link am Ende jeder Mail oder per E-Mail an info@radiantlife.de abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).