DSGVO
Datenschutzerklärung
Rechtsverbindlich ist die slowakische Fassung. Übersetzungen in andere Sprachen dienen nur zur Information.
Dieses Dokument beschreibt, welche personenbezogenen Daten Peter Valašik als Verantwortlicher im Rahmen des Dienstes VNORIA gemäß der Verordnung (EU) 2016/679 (DSGVO) verarbeitet. Es basiert auf den tatsächlichen Datenflüssen der Anwendung — ohne erfundene Anbieter oder Fristen.
1. Verantwortlicher und Kontakt
Peter Valašik, Obrancov mieru 2005/10, 953 01 Zlaté Moravce, Slovensko, IČO 50058045, DIČ 1121257951.
Kontakt in Datenschutzangelegenheiten: vnoria.slavic.oracle@gmail.com · +421 948 616 012.
Der Verantwortliche ist nicht verpflichtet, einen Datenschutzbeauftragten (DSB) zu bestellen.
2. Kategorien der verarbeiteten Daten (nach tatsächlichen Funktionen)
2.1 Konto und E-Mail
Bei der Registrierung speichern wir: E-Mail-Adresse, Anmelde-ID, ggf. Name und Avatar aus Google/Apple-Login, technischen Zeitpunkt der Kontoerstellung und die Sprache der Oberfläche. Die E-Mail dient ausschließlich der Authentifizierung, der transaktionalen Kommunikation (Käufe, rechtliche Mitteilungen) und Antworten auf deine Anfragen.
2.2 Nutzerfragen (Freitext)
Fragen, die du in Persönliche Weissagung, Flüstern der Träume, Karten des Schicksals oder andere Texteingaben eingibst, werden an das KI-Modell (Google Gemini über das Lovable AI Gateway) gesendet und in deinem Buch des Schicksals gespeichert. Können die Texte Daten über Gesundheit, Sexualleben, Orientierung, Glauben oder psychischen Zustand enthalten, verarbeiten wir sie nur auf Grundlage deiner ausdrücklichen, separaten Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
Genauer Wortlaut der Einwilligung (v1): „Ich willige ausdrücklich in die Verarbeitung freiwillig angegebener sensibler Daten ausschließlich zur Erstellung der angeforderten Deutung und deren Speicherung gemäß meinen Einstellungen ein.“
2.3 Buch des Schicksals
Eine private Zeitleiste deiner Deutungen, Notizen, Lieblingssymbole und Bewertungen. Zugriff hat ausschließlich dein Konto (Row-Level Security). Einzelne Einträge oder Deutungen kannst du jederzeit löschen — öffne den Eintrag im Buch des Schicksals und nutze die Schaltfläche „Löschen“. Vollständige Löschung erfolgt in Konto → Datenschutz.
2.4 Erzeugte Deutungen
KI-Ausgaben (Text der Deutung, Symbole, Kartenbild) speichern wir zusammen mit deiner Frage. Hast du die Speicherung des „Memory“ im Konto deaktiviert, fließen Deutungen nicht in den langfristigen Kontext ein.
2.5 Zahlungsdaten
Zahlungen werden ausschließlich von Stripe verarbeitet. Wir speichern nur Transaktions-ID, Betrag, Währung, Produkt, Status (paid/refunded), Art (Einmalzahlung/Abo) und Zeit. Wir speichern niemals Kartennummer, CVV oder Bankdaten.
2.6 Sicherheitsprotokolle
IP-Adresse, Zeit und Browser-Header werden kurzfristig für Rate-Limiting, Angriffsabwehr und Audit von Kontoänderungen verarbeitet. Rechtsgrundlage: berechtigtes Interesse — Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f).
2.7 Cookies und Analytik
Vor deiner Einwilligung setzen wir ausschließlich notwendige Cookies ein (Anmeldung, Sprache, Speicherung der Einwilligung selbst). Google Analytics 4, etwaige Marketing-Pixel und weitere optionale Analytik werden nur nach deiner ausdrücklichen Einwilligung geladen. Details und Verwaltung: Cookies.
2.8 Kommunikation mit dem Support
Nachrichten aus dem Kontaktformular, Reklamationen, Widerrufserklärungen und DSGVO-Anfragen speichern wir mit deiner Identifikation (Name, E-Mail) und Inhalt, um sie bearbeiten und rechtmäßige Verfahren nachweisen zu können.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes und Vertragserfüllung — Art. 6 Abs. 1 lit. b (Konto, Deutungen, Zahlungen).
- Rechtliche Verpflichtungen — Art. 6 Abs. 1 lit. c (Buchhaltung, Reklamationen, Widerruf).
- Berechtigtes Interesse — Art. 6 Abs. 1 lit. f (Sicherheit, Missbrauchsprävention).
- Einwilligung — Art. 6 Abs. 1 lit. a (Analyse-Cookies, Newsletter, Blog-Analyse) und Art. 9 Abs. 2 lit. a für besondere Kategorien (sensible Daten im Freitext).
4. Empfänger und Auftragsverarbeiter
Tatsächlich aktive Auftragsverarbeiter:
- Supabase Inc. — Datenbank, Authentifizierung, Speicherung von Konten und Buch des Schicksals. Standort: EU (Frankfurt, Deutschland). Richtlinie.
- Cloudflare, Inc. — Hosting und Serverless-Runtime (Workers), CDN und Angriffsschutz. Standort: globales Netz, vorwiegend EU-Regionen. Übermittlung: Standardvertragsklauseln (SCC). Richtlinie.
- Stripe Payments Europe, Ltd. — Zahlungsabwicklung, Abo-Verwaltung, Zahlungsbelege. Standort: Irland (EU), globale Stripe-Infrastruktur. Übermittlung: SCC. Richtlinie.
- Google LLC — Gemini API (über Lovable AI Gateway) — Erzeugung der KI-Deutungen. Eingaben werden nicht zum Modelltraining verwendet. Standort: USA / globale Google-Infrastruktur. Übermittlung: SCC. Richtlinie.
- Lovable, Inc. — AI Gateway — Vermittlung von KI-Modell-Aufrufen und Aggregation der Nutzungsmessung. Standort: EU / USA. Übermittlung: SCC. Richtlinie.
- Google Ireland Ltd. — Google Analytics 4 — anonymisierte Besucheranalyse; wird nur nach Einwilligung geladen. Standort: EU / USA. Übermittlung: SCC. Richtlinie.
5. Übermittlung außerhalb der EU/des EWR
Ein Teil der Infrastruktur (Google/Gemini, Cloudflare, Stripe, Lovable AI Gateway, GA4) kann Daten auch außerhalb der EU/des EWR verarbeiten. Die Übermittlung ist stets durch Standardvertragsklauseln (SCC) nach Art. 46 DSGVO abgesichert.
6. Speicherfristen
- Konto und E-Mail: bis zur Kontoauflösung und anschließend 30 Tage für technische Backups.
- KI-Deutungen und Buch des Schicksals: im Buch des Schicksals gespeichert, bis du sie löschst oder das Konto schließt.
- Buchhaltungsbelege: 10 Jahre ab Ende des Geschäftsjahres (slowakisches Rechnungslegungsgesetz).
- Kontaktnachrichten: 12 Monate ab letzter Kommunikation.
- Einwilligungen (inkl. sensibler Daten): für die gesamte Kontodauer + 3 Jahre zum Nachweis.
- Sicherheitsprotokolle: 30 Tage, danach gelöscht oder aggregiert.
- Cookies: siehe Cookies.
7. Deine Rechte
- Recht auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden“) und Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit (JSON-Export direkt im Konto).
- Recht auf Widerspruch gegen Verarbeitung auf Grundlage berechtigten Interesses.
- Recht, jede Einwilligung jederzeit zu widerrufen — kostenfrei und ohne Auswirkung auf den Dienstzugang.
- Recht auf Beschwerde bei der Aufsichtsbehörde: Amt für Personendatenschutz der Slowakischen Republik, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk.
Praktische Werkzeuge: Datenexport und Kontolöschung, DSGVO-Antragsformular, Widerruf einzelner Einwilligungen.
8. Blog-Analyse — separates freiwilliges Opt-in
Standardmäßig aus. Ohne deine Einwilligung nutzen wir deine Einträge nicht für Blog-Analysen. Erteilst du die Einwilligung, gilt: historische Einträge vor der Einwilligung werden nicht genutzt; Rohtexte oder Auszüge fließen nie in die Analytik; wir speichern nur breite, anonyme Kategorien und Zählungen; eine Kategorie lässt sich nicht auf einen konkreten Nutzer zurückführen; nach Widerruf verwenden wir Daten zu diesem Zweck nicht mehr. Ablehnung hat keine Auswirkung auf den Zugang zum Dienst.
Genauer Wortlaut (v1): „Ich willige ein, dass Vnoria den Inhalt meiner Einträge ausschließlich zur Erstellung anonymer, aggregierter Themen für den Blog analysiert. Meine Texte, Identität und direkten Zitate werden nicht veröffentlicht.“
9. Newsletter
Standardmäßig deaktiviert. Der Bezug beginnt erst nach dem Anhaken eines separaten, nicht vorausgewählten Kästchens. Jede E-Mail enthält einen kostenlosen Abmeldelink; auch in Konto → Datenschutz kannst du dich abmelden.
Genauer Wortlaut (v1): „Ich willige in den Empfang des VNORIA-Newsletters an meine E-Mail-Adresse ein. Die Einwilligung kann ich jederzeit kostenfrei per Link in jeder E-Mail oder im Konto widerrufen.“
10. KI und automatisierte Entscheidungsfindung
Die Anwendung verwendet generative KI (Google Gemini über Lovable AI Gateway) zur Erstellung von Textdeutungen, Trauminterpretationen und Symbolen. Im Sinne des AI Act kommunizierst du mit einem KI-System, die Ausgaben werden maschinell erzeugt. Wir führen keine automatisierte Entscheidungsfindung mit rechtlichen oder ähnlich erheblichen Auswirkungen im Sinne des Art. 22 DSGVO durch. Ausgaben sind informativ und reflexiv — sie sind keine medizinische, rechtliche, finanzielle oder vergleichbare Fachberatung. Details: KI-Informationen.
11. Sicherheit
Wir verwenden verschlüsselte Kommunikation (HTTPS/TLS), getrennte Rollen, strenge RLS-Richtlinien in der Datenbank (jeder Nutzer sieht nur seine eigenen Datensätze), regelmäßige Backups und Audits kritischer Änderungen. Administrationszugriffe sind durch starke Authentifizierung geschützt.
12. Kinder
Der Dienst richtet sich nicht an Personen unter 16 Jahren.
13. Änderungen
Wir können dieses Dokument aktualisieren. Version und Wirksamkeitsdatum stehen in Kopf- und Fußzeile. Über wesentliche Änderungen informieren wir per E-Mail oder in der Anwendung.