1. Verantwortlicher
Radiant Life UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Jean-Marc Seidl. Postanschrift: Uneringer Str. 1, 82229 Seefeld. Kontakt: info@radiantlife.de.
2. Welche Daten wir verarbeiten
Beim Aufruf der Website
Server-Logs (IP-gehasht mit Salt, User-Agent, abgerufene URL, Referrer, Zeitstempel) zur Sicherheits- und Stabilitätsanalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: max. 14 Tage.
Bei der Nutzung des Tool-Finders (ohne Login)
Deine Antworten (Modalität, Use-Case, Kontext) und ein SHA-256-Hash deiner IP für Rate-Limiting. Die Antworten werden anonym in einer „decision_session“-Zeile gespeichert, ohne Personenbezug. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
Bei einem Account
E-Mail-Adresse (Pflicht), Name (optional), Profilbild aus OAuth (optional), Sprache, Newsletter-Status, Sub-Plan, Stripe-Kunden-ID. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Bei einem Kauf
Stripe verarbeitet deine Zahlungsdaten (Karten-/Bankdaten) als eigenständig Verantwortlicher. Wir erhalten nur Kunden-ID, Zahlungs-Intent-ID, Status, Betrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Auftragsverarbeiter und Drittlandsübermittlung
- Railway Inc. (USA, EU-West-Region für Postgres + Redis + Storage) — Hosting, Datenbank. AVV mit Standardvertragsklauseln.
- Stripe Payments Europe Ltd. (Irland) — Payment Processing. EU-basiert, eigener AVV.
- Resend Inc. (USA) — Magic-Link-Mails, Transaktional. AVV + SCC.
- Anthropic PBC (USA) — Claude-API für LLM-Begründungen (nur Pro/Team-Tier). AVV + SCC. Keine Trainings-Nutzung deiner Eingaben.
- Plausible Insights OÜ (Estland, EU) — cookielose Web-Analyse. EU-basiert, kein DPA-Drittland.
- Sentry (Functional Software, Inc.) (USA) — Error-Tracking. Aktivierbar via SENTRY_DSN, IP wird gehashed gespeichert. AVV + SCC, falls aktiv.
- Google LLC / LinkedIn Corp. — nur falls du dich mit OAuth anmeldest. Verantwortlich für die jeweilige Auth- Datenverarbeitung sind diese Anbieter eigenständig.
4. Cookies und ähnliche Technologien
Wir setzen ausschließlich technisch notwendige Cookies (Session- und Auth-Cookies). Plausible nutzt keine Cookies. Stripe-Checkout setzt Cookies während des Bezahl-Flows, die du beim Aufruf des Stripe-Hostings akzeptierst.
5. Deine Rechte
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)
Datenexport und Löschung deines Accounts kannst du im Dashboard unter „Konto“ selbst auslösen — wir antworten innerhalb 24 h. Stripe-Daten bleiben aus Buchführungs-Aufbewahrungspflicht (10 Jahre, § 147 AO) gespeichert.
6. Speicherdauern
- Server-Logs: 14 Tage
- Decision-Sessions: 90 Tage (anonym)
- Account-Daten: bis zur Löschung des Accounts
- Rechnungen / Stripe-Daten: 10 Jahre (§ 147 AO)
- PDF-Reports: 30 Tage
- Audit-Logs: 24 Monate
7. Newsletter
Anmeldung im Double-Opt-In-Verfahren über Resend Audiences. Du kannst dich jederzeit über den Link am Ende jeder Mail oder per E-Mail an info@radiantlife.de abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).