Datenschutzerklarung
Ihre Privatsphare ist uns wichtig. Dieses Dokument erklart genau, was wir erheben, warum, wo es gespeichert wird und wie Sie es kontrollieren konnen.
Diese Erklarung dient der Information und stellt keine Rechtsberatung dar. Fur spezifische Rechtsfragen wenden Sie sich an qualifizierte Rechtsberater in Ihrer Gerichtsbarkeit.
1. Einleitung
Willkommen bei AstroAk ("wir", "unser", "uns"). Wir sind eine klassische Astrologie-Plattform, betrieben von Pilavyer Software. Wir verpflichten uns, Ihre personenbezogenen Daten zu schutzen und transparent uber deren Verarbeitung zu sein.
Diese Datenschutzerklarung erlautert, welche Daten wir erheben, wenn Sie unsere Website und Dienste (zusammen der "Dienst") nutzen, wie diese Daten verwendet und weitergegeben werden, wo sie gespeichert werden und welche Rechte Sie nach geltendem Datenschutzrecht haben, einschliesslich DSGVO (EU), KVKK (Turkei), CCPA (Kalifornien) und LGPD (Brasilien).
Durch den Zugriff auf oder die Nutzung von AstroAk stimmen Sie den hier beschriebenen Datenpraktiken zu. Wenn Sie nicht zustimmen, nutzen Sie den Dienst bitte nicht.
2. Verantwortlicher
Pilavyer Software ist der Verantwortliche fur die Verarbeitung personenbezogener Daten durch AstroAk.
3. Erhobene Daten
3.1 Von Ihnen direkt bereitgestellte Daten
- Kontoinformationen: E-Mail-Adresse; bei Google-Anmeldung erhalten wir nur die von Ihnen autorisierten Daten (E-Mail, Name, Profilbild).
- Geburtsdaten: vollstandiger Name, Geburtsdatum, Geburtszeit und Geburtsort (Stadt, Land, Koordinaten, Zeitzone). Diese werden ausschliesslich zur Berechnung Ihres Astrologie-Charts verwendet.
- Gespeicherte Personen: Namen und Geburtsdaten weiterer Personen, die Sie Ihrem Konto fur die Berichterstellung hinzufugen.
- Kommunikationsdaten: Nachrichten oder Feedback, die Sie an support@astroak.com senden.
3.2 Automatisch erhobene Daten
- Gerate- und Browserinformationen: User Agent, Spracheinstellung, Bildschirmgrosse.
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Berichterstellungsereignisse.
- Ungefahrer Standort: abgeleitet aus der IP-Adresse nur fur Analysezwecke.
- Server-Logs: IP-Adresse, Anfragezeitstempel, Fehlerspuren (kurzzeitig fur Sicherheit und Debugging aufbewahrt).
3.3 Daten von Dritten
- Google Sign-In: Google teilt Ihre E-Mail, Ihren Namen und Ihr Avatar mit uns.
- Open-Meteo: Bei Ortseingabe senden wir nur den Ortsnamen an Open-Meteo. Keine personenbezogenen Daten werden angehangt.
4. Wie wir Ihre Daten verwenden
4.1 Hauptzwecke
- Erstellung personalisierter Natal-, Gesundheits- und Synastrie-Berichte.
- Berechnung genauer astronomischer Positionen uber die Celestia-Engine (Swiss Ephemeris).
- Verwaltung Ihres Kontos und Berichtsverlaufs.
- Bereitstellung von Kundensupport bei Kontaktaufnahme.
4.2 Dienstverbesserung
- Analyse aggregierter Nutzungsmuster zur Verbesserung von Funktionen.
- Diagnose technischer Probleme mittels Fehleruberwachung (Sentry).
- Entwicklung neuer Module basierend auf Nutzernachfrage.
4.3 Kommunikation
- Dienstbenachrichtigungen: Kontobestatigung, Sicherheitswarnungen, Transaktionsbestatigungs, Bericht-fertig-Benachrichtigungen.
- Antwort auf Ihre Supportanfragen uber Resend (transaktionale E-Mail).
- Optionale Produktupdates nur mit Ihrer ausdrucklichen Einwilligung.
5. Berichterstellung und automatisierte Entscheidungsfindung
AstroAk erstellt alle schriftlichen Interpretationen vollstandig im eigenen Haus aus deterministischen Vorlagen auf Grundlage der klassischen Astrologie. Wir mochten, dass Sie genau verstehen, wie Ihre Daten verarbeitet werden.
5.1 Berechnung und Erstellung im eigenen Haus
Alle astronomischen Berechnungen und alle schriftlichen Narrative werden auf unserer eigenen Infrastruktur erzeugt (Celestia-Engine mit Swiss Ephemeris und unsere Vorlagen der klassischen Astrologie). Ihre Geburtsdaten werden NIEMALS an einen Drittanbieter-Astrologiedienst gesendet.
5.2 Keine Drittanbieter-KI
Die Berichterstellung verwendet keine Laufzeit-KI und keinen Sprachmodell-Dienst. Es werden keine personenbezogenen Daten an einen KI-Anbieter ubermittelt.
5.3 Keine automatisierten Entscheidungen mit rechtlicher Wirkung
AstroAk trifft keine automatisierten Entscheidungen mit rechtlicher oder ahnlich bedeutsamer Wirkung auf Sie. Astrologische Narrative sind Unterhaltungs- und Selbstreflexionsinhalte, keine Beratung.
WICHTIG: Astrologische Inhalte dienen ausschliesslich der Unterhaltung und Selbstreflexion. Sie stellen KEINE professionelle psychologische, medizinische, finanzielle oder rechtliche Beratung dar.
6. Drittanbieter-Dienste
Wir verlassen uns auf eine kleine Anzahl vertrauenswurdiger Anbieter fur den Betrieb von AstroAk. Jeder ist an seine eigene Datenschutzrichtlinie gebunden.
Firebase (Google Cloud)
Authentifizierung und Firestore-Datenbank
Veri: E-Mail, gehashte Anmeldedaten, Kontoprofil, Berichte
Datenschutzrichtlinie →Render.com
Hosting der Celestia-Berechnungsengine
Veri: Geburtsdatum, -zeit, Ortskoordinaten
Datenschutzrichtlinie →Vercel
Web-Hosting und serverlose Funktionen
Veri: Server-Logs, IP-Adressen, Anfragemetadaten
Datenschutzrichtlinie →Sentry
Fehleruberwachung und Leistung
Veri: Stack Traces, Browserinfo, Fehlerkontext (PII bereinigt)
Datenschutzrichtlinie →Microsoft Clarity
Verhaltensanalytik (Heatmaps, Sitzungsaufzeichnungen)
Veri: Anonymisierte Interaktionsdaten, Seitennavigation, Klickpositionen; PII-Felder werden automatisch maskiert
Datenschutzrichtlinie →Upstash Redis
Rate Limiting (Missbrauchsschutz)
Veri: Gehashte Nutzerkennung, Anfragezeitstempel
Datenschutzrichtlinie →Open-Meteo
Geocoding (Ortsname zu Koordinaten)
Veri: Nur Ortsnamenstring, keine personenbezogenen Daten
Datenschutzrichtlinie →7. Datenspeicherung & Aufbewahrung
7.1 Wo Ihre Daten gespeichert werden
- Authentifizierung: Firebase Authentication (Google Cloud, EU-Region).
- Kontodaten, Berichte: Firebase Firestore, Region europe-west3 (Frankfurt). EU-Residenz by Design.
- Berechnungsengine: Render.com (EU-Deployment).
- Frontend: Vercel Global CDN.
7.2 Wie lange wir Ihre Daten aufbewahren
- Kontodaten: solange Ihr Konto aktiv ist, plus bis zu 30 Tage nach Loschantrag.
- Geburtsdaten und Personen: gleicher Lebenszyklus wie Ihr Konto.
- Generierte Berichte: unter Ihrem Konto gespeichert bis Sie sie oder Ihr Konto loschen.
- Server-Logs: 30 Tage, dann automatisch rotiert.
- Aggregierte, anonymisierte Analysen: bis zu 24 Monate.
7.3 Nach Kontoloschung
Bei Kontoloschung werden alle personenbezogenen Daten, Berichte, Personen und geteilte Links innerhalb von 30 Tagen dauerhaft und unwiderruflich entfernt.
8. Datensicherheit
Wir wenden mehrschichtige Sicherheitskontrollen zum Schutz Ihrer Daten an.
- Verschlusselung im Transit: TLS 1.3 (HTTPS) fur jede Anfrage.
- Verschlusselung im Ruhezustand: AES-256 in Firebase Firestore und Authentication.
- Authentifizierung: Firebase token-basierte Auth.
- Autorisierung: Firestore Security Rules stellen sicher, dass jeder Nutzer nur seine eigenen Daten lesen und schreiben kann.
- Infrastruktur: Google Cloud Platform (SOC 2 Type II, ISO 27001) und Vercel (SOC 2 Type II).
- Rate Limiting: Upstash Redis blockiert missbrauchliche Anfragemuster.
- Fehleruberwachung: Sentry mit standardmassig aktivierter PII-Bereinigung. Benutzerkennungen (E-Mail, Name, Geburtsdaten) werden durch automatische Scrubbing-Regeln maskiert, bevor eine Fehler-Trace unsere Infrastruktur verlasst; nur anonymisierte technische Traces werden aufbewahrt.
- Regelmaessige Uberprufung: Code-Audits vor jedem Release.
Obwohl wir starke Kontrollen anwenden, ist kein System zu 100 Prozent sicher. Wir konnen keine absolute Sicherheit gegen jede denkbare Bedrohung garantieren.
9. Ihre Rechte nach DSGVO (EU/EWR)
Wenn Sie im Europaischen Wirtschaftsraum wohnen, haben Sie folgende Rechte bezuglich Ihrer personenbezogenen Daten.
9.1 Auskunft und Ubertragbarkeit
Fordern Sie eine Kopie aller personenbezogenen Daten in portablem JSON-Format an. Verfugbar als Ein-Klick-Export auf Ihrer Kontoseite.
9.2 Berichtigung
Fordern Sie die Korrektur ungenauer oder unvollstandiger personenbezogener Daten an.
9.3 Loschung (Recht auf Vergessenwerden)
Loschen Sie Ihr Konto jederzeit uber /account. Alle personenbezogenen Daten werden innerhalb von 30 Tagen entfernt.
9.4 Einschrankung der Verarbeitung
Fordern Sie an, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umstanden einschranken.
9.5 Widerspruch gegen Verarbeitung
Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen, einschliesslich Direktwerbung.
9.6 Widerruf der Einwilligung
Widerrufen Sie Ihre Einwilligung jederzeit, wenn die Verarbeitung auf Einwilligung basiert.
9.7 Beschwerde einreichen
Sie konnen eine Beschwerde bei Ihrer lokalen Datenschutzbehorde einreichen.
Um diese Rechte auszuuben, schreiben Sie an privacy@astroak.com oder nutzen Sie die Kontoeinstellungen in der App. Wir antworten innerhalb von 30 Tagen.
10. Nutzer in der Turkei (KVKK)
AstroAk arbeitet in Ubereinstimmung mit dem turkischen Datenschutzgesetz Nr. 6698 (KVKK).
10.1 Verantwortlicher
Pilavyer Software, Konya, Turkei. Kontakt: privacy@astroak.com
10.2 Verarbeitete personenbezogene Daten
- E-Mail und Kontodaten.
- Geburtsdatum, -zeit, -ort.
- Generierte Berichte und gespeicherte Personen.
10.3 Zweck der Verarbeitung
Die Verarbeitung dient der Erstellung personalisierter astrologischer Berichte und der Aufrechterhaltung eines sicheren Benutzerkontos.
10.4 Rechtsgrundlage
Die Verarbeitung basiert auf Ihrer ausdrucklichen Einwilligung und der Notwendigkeit der Vertragserfullung.
10.5 Internationale Datentransfers
Daten werden standardmassig in EU-Regionen (Frankfurt) gespeichert. Berichte werden im eigenen Haus erstellt, ohne Transfer an einen Drittanbieter-KI-Dienst. Der internationale Transfer erfolgt mit Ihrer ausdrucklichen Einwilligung.
10.6 Ihre Rechte nach KVKK (Artikel 11)
- Erfahren, ob Ihre personenbezogenen Daten verarbeitet werden.
- Informationen uber die Verarbeitung anfordern.
- Den Zweck der Verarbeitung erfahren.
- Die Dritten kennen, an die Daten ubermittelt werden.
- Berichtigung ungenauer oder unvollstandiger Daten anfordern.
- Loschung oder Vernichtung anfordern.
- Widerspruch gegen Ergebnisse aus automatisierter Analyse.
- Schadenersatz fur rechtswidrige Verarbeitung fordern.
Um Ihre KVKK-Rechte auszuuben, schreiben Sie an privacy@astroak.com. Wir antworten innerhalb der gesetzlichen Frist (30 Tage).
11. Datenschutzrechte in Kalifornien (CCPA/CPRA)
Wenn Sie in Kalifornien ansassig sind, haben Sie zusatzliche Rechte unter dem CCPA.
11.1 Recht auf Auskunft
Fordern Sie die Kategorien und spezifischen personenbezogenen Daten an, die wir in den letzten 12 Monaten erhoben haben.
11.2 Recht auf Loschung
Fordern Sie die Loschung Ihrer personenbezogenen Daten an.
11.3 Recht auf Berichtigung
Fordern Sie die Korrektur ungenauer personenbezogener Daten an.
11.4 Recht auf Opt-out bei Verkauf
Wir verkaufen oder teilen Ihre personenbezogenen Daten NICHT fur verhaltensbasierte Werbung.
11.5 Recht auf Nichtdiskriminierung
Wir diskriminieren Sie nicht fur die Ausubung Ihrer CCPA-Rechte.
Um CCPA-Rechte auszuuben, schreiben Sie an privacy@astroak.com. Wir antworten innerhalb von 45 Tagen.
12. Internationale Datentransfers
Ihre Daten werden hauptsachlich in der Europaischen Union (Frankfurt) gespeichert. Bei Transfers ausserhalb der EU verlassen wir uns auf geeignete Schutzmassnahmen.
- Standardvertragsklauseln (SCCs) genehmigt von der Europaischen Kommission.
- Datenverarbeitungsvertrage mit allen Unterauftragnehmern.
- Angemessenheitsbeschlusse wo anwendbar.
- Verschlusselung im Transit und im Ruhezustand fur alle ubertragenen Daten.
13. Datenschutz fur Minderjahrige
AstroAk richtet sich an Nutzer ab 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjahrigen. Liegt das Volljahrigkeitsalter in Ihrem Land uber 18, mussen Sie diese lokale Anforderung erfullen, um den Dienst zu nutzen.
Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind personenbezogene Daten ohne Ihre Zustimmung bereitgestellt hat, kontaktieren Sie privacy@astroak.com.
15. Berichtsfreigabe
Wenn Sie einen Bericht uber die In-App-Funktion teilen, wird ein offentlicher Link erstellt. Zum Schutz der Privatsphare maskiert die geteilte Version den Namen der Person und zeigt niemals geografische Koordinaten an.
Sie konnen jeden geteilten Link jederzeit von Ihrem Konto aus deaktivieren.
16. Anderungen dieser Erklarung
Wir konnen diese Datenschutzerklarung aktualisieren, wenn sich unsere Praktiken andern oder neue Vorschriften es erfordern. Wesentliche Anderungen werden durch Veroffentlichung mit neuem Datum und, wo gesetzlich vorgeschrieben, durch In-App- oder E-Mail-Benachrichtigung mindestens 30 Tage im Voraus mitgeteilt.
17. Kontakt
Sie konnen Ihre datenschutzbezogenen Fragen, Bedenken oder Anfragen an folgende Adresse senden:
Wir bemuhen uns, innerhalb von 48 Stunden zu antworten; gesetzliche Fristen (DSGVO, KVKK, CCPA) gelten wo anwendbar.
Durch die Nutzung von AstroAk bestatigen Sie, dass Sie diese Datenschutzerklarung gelesen, verstanden haben und ihr zustimmen. Die fortgesetzte Nutzung stellt die Akzeptanz aller Aktualisierungen dar.