Zum Hauptinhalt springen
Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 18. März 2026 · Gemäß DSGVO (EU) 2016/679 & TDDDG

🏢1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Eric Knickel · VogueLoop
Pfrimmtalstraße 10
67308 Albisheim
Deutschland
E-Mail: vogueloopindustries@gmail.com

📋2. Erhobene Daten & Zwecke
2.1 Zugriffsprotokolle (Server-Logs)

Bei jedem Aufruf unserer Website werden automatisch folgende Daten erfasst: IP-Adresse (anonymisiert), Datum/Uhrzeit, aufgerufene URL, HTTP-Statuscode, Browsertyp. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit). Speicherdauer: 7 Tage.

2.2 Authentifizierung (Nutzerkonto)

Zur Bereitstellung des Dienstes verarbeiten wir: E-Mail-Adresse, gehashtes Passwort (bcrypt), Name, Mandantenzuordnung, Sitzungstoken (NextAuth.js). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: bis zur Kündigung des Accounts.

2.3 Verarbeitete Bestelldokumente

Hochgeladene Dokumente (PDF, MSG, EML, TXT) werden temporär verarbeitet und die extrahierten Strukturdaten mandantengetrennt in der Datenbank gespeichert. Die KI-Verarbeitung erfolgt über die Claude API von Anthropic, PBC (Auftragsverarbeiter, Standardvertragsklauseln). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur manuellen Löschung durch den Mandanten.

2.4 Zahlungs- & Nutzungsdaten

Wir erfassen die Anzahl verarbeiteter Dokumente pro Monat für die Abrechnung (Pay-per-Use-Modell). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 10 Jahre (handelsrechtliche Aufbewahrungspflicht, § 257 HGB).

🍪3. Cookies & Tracking
3.1 Technisch notwendige Cookies

Wir setzen folgende technisch notwendige Cookies ein, die ohne Einwilligung gemäß § 25 Abs. 2 TDDDG gesetzt werden dürfen:

CookieZweckLaufzeit
next-auth.session-tokenAuthentifizierungs-SessionSitzung / 30 Tage
next-auth.csrf-tokenCSRF-SchutzSitzung
next-auth.callback-urlRedirect nach LoginSitzung
3.2 Optionale Cookies

Funktionale Cookies (z.B. localStorage für UI-Einstellungen) werden nur nach Ihrer Einwilligung gesetzt. Analyse-Cookies werden derzeit nicht eingesetzt. Ihre Cookie-Einstellungen können Sie jederzeit über den Cookie-Banner widerrufen.

🔗4. Datenübermittlung an Dritte

Wir geben Ihre Daten nur weiter soweit rechtlich erforderlich oder Sie eingewilligt haben:

  • Anthropic, PBC (USA)KI-Verarbeitung der Dokumente (Claude API)
    Rechtsgrundlage: Art. 28 DSGVO, Standardvertragsklauseln (SCC)
  • Neon Inc. (USA)PostgreSQL-Datenbankhosting (Neon Serverless)
    Rechtsgrundlage: Art. 28 DSGVO, SCC
  • Vercel Inc. (USA)Hosting der Webanwendung
    Rechtsgrundlage: Art. 28 DSGVO, SCC, DPF-zertifiziert
⚖️5. Ihre Rechte (Art. 15–21 DSGVO)

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

📄 Auskunft
Art. 15 DSGVO – Kopie Ihrer Daten
✏️ Berichtigung
Art. 16 DSGVO – Korrektur falscher Daten
🗑️ Löschung
Art. 17 DSGVO – „Recht auf Vergessenwerden"
⏸️ Einschränkung
Art. 18 DSGVO – Verarbeitung einschränken
📦 Datenübertragbarkeit
Art. 20 DSGVO – Export als JSON/CSV
🚫 Widerspruch
Art. 21 DSGVO – Bei berechtigtem Interesse

Zur Ausübung Ihrer Rechte wenden Sie sich an: vogueloopindustries@gmail.com. Sie haben außerdem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig: Landesbeauftragter für den Datenschutz Rheinland-Pfalz, datenschutz.rlp.de

🔒6. Datensicherheit

Alle Verbindungen zu unserer Plattform sind durch TLS 1.3 verschlüsselt (HTTPS). Passwörter werden ausschließlich mit bcrypt (Kostenfaktor 12) gespeichert. Jeder Mandant (Tenant) hat einen isolierten Datenzugang — Querzugriffe sind architektonisch ausgeschlossen. Wir verwenden Content Security Policy (CSP), X-Frame-Options, X-Content-Type-Options und weitere Sicherheitsheader.

🤖7. KI-gestützte Verarbeitung

Hochgeladene Bestelldokumente werden zur Datenextraktion an die Claude API von Anthropic, PBC übermittelt. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung (Profiling) gemäß Art. 22 DSGVO statt. Die extrahierten Daten dienen ausschließlich der strukturierten Darstellung in der Benutzeroberfläche und dem optionalen ERP-Export. Anthropic verarbeitet Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage von Standardvertragsklauseln.

📅8. Aktualität

Diese Datenschutzerklärung hat den Stand vom 18. März 2026. Wir behalten uns vor, sie bei Änderungen der Rechtslage oder des Dienstes zu aktualisieren.

ImpressumDatenschutzAnmelden© 2026 VogueLoop · Eric Knickel