Rechtliches
Datenschutzerklärung
DSGVO-konforme Information über die Verarbeitung personenbezogener Daten bei DealAlert (https://dealalert.ai). Stand: Juni 2026.
1. Verantwortlicher
Cloud Service International j.d.o.o., Zagreb, Kroatien (HR). Kontakt: info@dealalert.ai. Vollständige Angaben siehe Impressum.
2. Account-Daten
Bei der Registrierung verarbeiten wir: E-Mail-Adresse, Vor- und Nachname (optional Telefonnummer), gehashtes Passwort (bcrypt), Zeitpunkt der Registrierung, IP-Adresse, User-Agent. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: bis zur Kontolöschung. Die Löschung kann jederzeit per E-Mail an info@dealalert.ai beantragt werden — wir löschen innerhalb von 30 Tagen, sofern keine gesetzlichen Aufbewahrungsfristen (z. B. § 132 BAO für Stripe-Rechnungen, 7 Jahre) entgegenstehen.
3. E-Mail-Versand via Resend
Für transaktionale E-Mails (Account-Verifizierung, Auszahlungs-Benachrichtigungen) verwenden wir den Dienst Resend (Resend.com, USA). Übermittelt werden: deine E-Mail-Adresse, dein Name (sofern angegeben), der Inhalt der jeweiligen Nachricht.
Resend ist nach EU-US Data Privacy Framework zertifiziert; zusätzlich besteht ein Auftragsverarbeitungs- vertrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung).
4. Zahlungsabwicklung via Stripe
Für Abonnement-Zahlungen nutzen wir Stripe Payments Europe Limited (Irland). Übermittelt werden: E-Mail-Adresse, IP-Adresse, Zahlungsmittel-Daten (Kreditkarte/SEPA — direkt an Stripe, NICHT an uns). Wir speichern nur die Stripe-Kunden-ID, das Abo-Datum und den Zahlungsstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrungsfrist Rechnungen: 7 Jahre gemäß § 132 BAO bzw. § 147 AO. Stripe Datenschutz: stripe.com/at/privacy.
5. KI-Berater (Anthropic Claude)
Wenn du den KI-Berater nutzt, wird deine Anfrage anonymisiert (ohne Account-Daten) an Anthropic PBC, USA, übermittelt. Modell: Claude Sonnet 4.6. Anthropic speichert die Anfragen entsprechend ihrer Datenschutz- erklärung — wir haben einen Auftragsverarbeitungs-Vertrag (DPA) abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Anthropic Datenschutz: anthropic.com/legal/privacy.
6. Referral-Programm & Auszahlungs-Daten
Wenn du am Share-&-Earn-Programm teilnimmst und eine Auszahlung anforderst, speichern wir IBAN, Kontoinhaber-Name und Notiz. Die IBAN wird verschlüsselt (Fernet/AES-128) in unserer Datenbank abgelegt und ausschließlich zur Auszahlungsausführung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrungsfrist: 7 Jahre (Buchhaltung).
7. Cookies / lokale Speicherung
Wir setzen keine Tracking-Cookies. Für die Authentifizierung speichern wir JWT-Tokens im localStorage deines Browsers — diese sind technisch notwendig und werden bei Logout entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität).
Optional: PostHog wird zur Produktanalyse eingesetzt (anonymisierte Session-Aufzeichnung, keine Tracking-Cookies, IP wird gekürzt). PostHog-Daten werden in EU-Rechenzentren gespeichert.
8. Hosting
Die Anwendung wird auf Kubernetes-Clustern in der EU betrieben. MongoDB wird in der EU gehostet. Server-Logs (IP, Pfad, Statuscode, Zeitstempel) werden zur Fehlerdiagnose 30 Tage aufbewahrt und dann automatisch gelöscht.
9. Deine Rechte gemäß DSGVO
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung („Recht auf Vergessenwerden", Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Beschwerde bei der Aufsichtsbehörde (z. B. Datenschutzbehörde Österreich, dsb.gv.at)
Zur Ausübung deiner Rechte (insb. Account-Löschung) genügt eine formlose E-Mail an info@dealalert.ai.
Stand: Juni 2026. Diese Datenschutzerklärung ist ein launch-ready Entwurf. Für eine finale rechtsverbindliche Form empfehlen wir eine anwaltliche Prüfung.