Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wichtig zu Ihrem Code: Ihr hochgeladener Code wird auf EU-Servern (Hetzner, Deutschland) gespeichert und maximal 30 Tage nach Abschluss der Analyse aufbewahrt, um eventuelle Folgeaufträge (z.B. automatische Code-Fixes) auf derselben Codebasis zu ermöglichen. Danach wird Ihr Code automatisch und unwiderruflich gelöscht. Zur Analyse wird der Inhalt Ihrer Dateien an einen externen KI-Dienstleister übermittelt, der die Daten außerhalb der Europäischen Union verarbeitet (siehe Abschnitt 5). Sie können jederzeit die vorzeitige Löschung Ihres Codes verlangen (Art. 17 DSGVO).
2. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Mindful Machines Holding UG (haftungsbeschränkt)
Geschäftsführer: Joshua Joachim Gierend
Auguste-Renoir-Straße 1a
66564 Ottweiler, Deutschland
Registergericht: Amtsgericht Saarbrücken, HRB 109470
E-Mail: hello@vibecode-doktor.de
3. Datenerfassung auf dieser Website
Cookies
Diese Website setzt keine Cookies. Auch unsere Webanalyse (Plausible Analytics) kommt vollständig ohne Cookies aus.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (in vollständiger Form)
Die Server-Log-Dateien werden nach 7 Tagen automatisch gelöscht. Die Verarbeitung der vollständigen IP-Adresse dient der Erkennung und Abwehr von Angriffen, Störungen und missbräuchlicher Nutzung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem störungsfreien Betrieb der Website sowie an der Abwehr von Missbrauch).
Lokale Speicherung im Browser (localStorage / sessionStorage)
Diese Website setzt keine Cookies, nutzt aber die lokalen Speichermöglichkeiten Ihres Browsers für folgende Zwecke:
- Spracheinstellung (localStorage): Ihre gewählte Sprache (Deutsch/Englisch) wird lokal gespeichert und bleibt über Browser-Sitzungen hinweg erhalten. Diese Speicherung dient ausschließlich der Funktionalität der Website (§ 25 Abs. 2 Nr. 2 TDDDG).
- Anmeldung auf den Kontoseiten (localStorage): Nach der Anmeldung speichert die Website ein Anmeldetoken sowie das Benutzerobjekt des angemeldeten Kontos, inklusive der zugehörigen E-Mail-Adresse. Das Token wird bei Aufrufen der Kontoseiten zur Authentifizierung an unseren Server übermittelt. Die Daten werden beim Abmelden aus dem Browser entfernt.
- Kampagnen-Parameter (sessionStorage): Beim Besuch werden, sofern vorhanden,
Werbe- und Kampagnenparameter (UTM-Parameter wie Quelle, Medium und Kampagne) unter dem
Schlüssel
vibedoc_utmfür die Dauer der Browser-Sitzung gespeichert und beim Schließen des Browser-Tabs automatisch gelöscht. Diese Parameter fließen in die Erfolgsmessung unserer Werbung ein: Sie werden an den Webanalyse-Dienst (Abschnitt 4) übermittelt und zusammen mit Bestellungen und Anfragen gespeichert.
4. Analyse-Tools
Webanalyse: Plausible Analytics
Wir nutzen Plausible Analytics für die anonyme Reichweitenmessung dieser Website. Die Analysesoftware läuft auf einem Server in Deutschland, der von einem von uns beauftragten externen Dienstleister betrieben und verwaltet wird; mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag (siehe Abschnitt 6a). Eigenschaften von Plausible:
- Setzt keine Cookies
- Speichert keine IP-Adressen
- Erhebt keine Namens-, Adress- oder Kontaktdaten der Besucher
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Reichweitenmessung).
Mehr Informationen: Plausible Datenschutzrichtlinie
Fehlerüberwachung (GlitchTip/Sentry)
Wir nutzen GlitchTip (eine Sentry-kompatible Lösung) zur Erkennung und Behebung technischer Fehler auf unserer Website. Der Dienst läuft auf einem Server in Deutschland, der von einem von uns beauftragten externen Dienstleister betrieben und verwaltet wird; mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag (siehe Abschnitt 6a). Das Sentry SDK wird von unserem Webserver bereitgestellt (kein externer CDN-Aufruf). Im Fehlerfall werden folgende Daten an diesen Server übermittelt:
- Art des Fehlers und Fehlermeldung
- Browser-Typ und -Version
- Aufgerufene URL
- Zeitpunkt des Fehlers
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Fehlerbehebung und der Sicherstellung eines störungsfreien Betriebs).
Kontaktformular
Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht) zum Zwecke der Bearbeitung Ihrer Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Kontaktanfragen werden nach vollständiger Bearbeitung und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen gelöscht.
5. Code-Upload und Verarbeitung
Transparenz über unsere Verarbeitung:
Was wird erfasst?
- Der von Ihnen hochgeladene Quellcode (Projektordner oder ZIP-Archiv)
- Ihre E-Mail-Adresse für die Report-Zustellung
- Zahlungsinformationen (werden von Stripe verarbeitet, nicht von uns gespeichert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - die Daten sind erforderlich, um den beauftragten Code-Analyse-Report zu erstellen und zuzustellen).
Wie wird Ihr Code verarbeitet?
Hybrid-Verarbeitung: Ihr Code wird auf Servern in Deutschland (Hetzner) gespeichert und die Analyse von dort orchestriert. Für die Analyse selbst wird der Inhalt Ihrer Quelldateien über eine Programmierschnittstelle (API) an einen externen KI-Dienstleister übermittelt, der die Daten außerhalb der Europäischen Union verarbeitet (siehe nachfolgender Abschnitt).
Übermittlung an den KI-Dienstleister (Drittland)
Zur Analyse Ihres Codes wird der Inhalt Ihrer Quelldateien über eine Programmierschnittstelle an einen externen Dienstleister für KI-Dienstleistungen („KI-Dienstleister“) übermittelt. Der KI-Dienstleister verarbeitet diese Inhalte außerhalb der Europäischen Union. Übermittelt werden nur die für die Analyse erforderlichen Dateiinhalte; Bestell- und Zahlungsdaten erhält der KI-Dienstleister nicht.
Die Übermittlung erfolgt auf Grundlage der Datenverarbeitungsbedingungen des KI-Dienstleisters für seine Programmierschnittstelle. Ein Nachweis der getroffenen Garantien nach Art. 46 DSGVO kann bei uns angefordert werden. Die Übermittlung erfolgt ausschließlich zur Erbringung der beauftragten Analyse- bzw. Fix-Leistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - die KI-Analyse ist wesentlicher Bestandteil der beauftragten Leistung).
Speicherort und -dauer
- Speicherort (Upload und Orchestrierung): Server in Deutschland (Hetzner)
- Code und Analyse-Artefakte: Ihr Code und die bei der Analyse entstehenden Artefakte werden maximal 30 Tage nach Abschluss der Analyse aufbewahrt, um eventuelle Folgeaufträge zu ermöglichen, und danach von einem automatischen Löschlauf endgültig gelöscht. Sie können jederzeit die vorzeitige Löschung verlangen.
- Reports: Der generierte PDF-Report wird 30 Tage für Support-Zwecke aufbewahrt und danach ebenfalls automatisch gelöscht.
- Bestelldaten: E-Mail-Adresse und Bestellangaben (z.B. Bestellzeitpunkt, gebuchte Leistung, Zahlungsstatus) unterliegen keinem automatischen Löschlauf. Wir bewahren sie auf, um unseren handels- und steuerrechtlichen Aufbewahrungspflichten nachzukommen, und löschen sie nach Ablauf der gesetzlichen Aufbewahrungsfristen.
Persönliche Daten Dritter in Ihrem Upload
Hochgeladene Projekte können personenbezogene Daten von Drittbetroffenen enthalten — etwa in Konfigurationsdateien, Testdaten oder direkt im Quellcode (Namen, E-Mail-Adressen, Token o.Ä.). Sie sind dafür verantwortlich, vor dem Upload zu prüfen, dass Ihr Projekt keine personenbezogenen Daten Dritter ohne deren Einwilligung und keine aktiven Zugangsdaten oder Secrets (z.B. produktive API-Schlüssel, Passwörter, Datenbankzugänge) enthält. Wir verarbeiten die übermittelten Projektinhalte ausschließlich zur Erbringung der beauftragten Leistung: Speicherung auf unseren Servern in Deutschland, Übermittlung der Dateiinhalte an den oben beschriebenen KI-Dienstleister zur Analyse sowie automatische Löschung nach Ablauf der 30-Tage-Frist.
6. E-Mail-Zustellung und Zahlungsabwicklung
Resend (E-Mail-Versand)
Für die Zustellung des Code-Analyse-Reports und der Bestellbestätigung per E-Mail nutzen wir den Dienst Resend, Inc. (USA). Dabei werden folgende Daten an Resend übermittelt:
- E-Mail-Adresse des Empfängers
- E-Mail-Inhalt (Bestellbestätigung, Report-Download-Link)
Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Resend verarbeitet die Daten ausschließlich im Rahmen der E-Mail-Zustellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Zustellung des beauftragten Reports ist wesentlicher Bestandteil der Leistung).
Datenschutzerklärung von Resend: https://resend.com/legal/privacy-policy
Stripe
Zahlungen werden über Stripe, Inc. (USA) / Stripe Payments Europe, Ltd. (Irland) abgewickelt. Stripe ist ein zertifizierter PCI-DSS Level 1 Zahlungsanbieter und agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Stripe erhält folgende Daten: Name, E-Mail-Adresse, Zahlungsinformationen (Kreditkartendaten, SEPA-Daten) und IP-Adresse. Wir haben keinen Zugriff auf Ihre vollständigen Kreditkartendaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - die Zahlungsabwicklung ist erforderlich für die Erbringung der beauftragten Leistung).
Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
6a. Auftragsverarbeitung
Wir haben mit folgenden Dienstleistern Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen:
- Hetzner Online GmbH (Deutschland) — Hosting und Serverinfrastruktur
- Stripe Payments Europe, Ltd. (Irland) — Zahlungsabwicklung
- Resend, Inc. (USA) — E-Mail-Zustellung (Data Processing Addendum)
- Externer Dienstleister für Serverbetrieb (Deutschland) — Betrieb und Verwaltung des Servers für Webanalyse, Fehlerüberwachung und interne Benachrichtigungen (siehe Abschnitte 4 und 6b)
6b. Interne Benachrichtigungen
Zur internen Bearbeitung von Bestellungen und Anfragen nutzen wir einen Benachrichtigungsdienst (ntfy). Der Dienst läuft auf dem in Abschnitt 6a genannten, von einem externen Dienstleister betriebenen Server in Deutschland und ist ausschließlich nach Authentifizierung zugänglich.
Bei bestimmten Vorgängen werden automatisch interne Benachrichtigungen versendet, z.B. bei einer neuen Kontaktanfrage, einer neuen Newsletter-Anmeldung (Lead), einer Zahlung oder einer fehlgeschlagenen Analyse. Diese Benachrichtigungen enthalten die E-Mail-Adresse des Kunden sowie bei Kontaktanfragen zusätzlich einen Auszug des Nachrichtentexts. Sie dienen der schnellen internen Zuordnung und Bearbeitung Ihres Anliegens und werden nicht an Dritte außerhalb unseres Unternehmens weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zeitnahen internen Bearbeitung von Bestellungen und Anfragen).
6c. Newsletter und Lead-Erfassung
Auf der Startseite haben Sie die Möglichkeit, sich mit Ihrer E-Mail-Adresse für unseren Newsletter einzutragen. Wir nutzen die Anmeldung, um Sie über Angebote und neue Funktionen unserer Dienstleistungen zu informieren.
- Verarbeitete Daten: E-Mail-Adresse und Anmeldezeitpunkt
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie bei der Anmeldung ausdrücklich erteilen
- Verfahren: Die Anmeldung wird per Double-Opt-in bestätigt: Sie erhalten eine E-Mail mit einem Bestätigungslink, und die Aufnahme in den Verteiler erfolgt erst nach Aktivierung dieses Links
- Widerruf: Sie können die Einwilligung jederzeit widerrufen, z.B. über den Abmeldelink in jeder E-Mail oder per Nachricht an hello@vibecode-doktor.de
- Speicherdauer: Nach der Abmeldung wird Ihre E-Mail-Adresse gelöscht
7. Ihre Rechte
Sie haben jederzeit das Recht:
- Auskunft über Ihre gespeicherten personenbezogenen Daten zu erhalten
- Berichtigung unrichtiger Daten zu verlangen
- Löschung Ihrer Daten zu verlangen
- Einschränkung der Verarbeitung zu verlangen
- Datenportabilität zu verlangen
- Widerspruch gegen die Verarbeitung einzulegen
Bei Fragen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: hello@vibecode-doktor.de
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Datenschutzzentrum Saarland
Die Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12
66111 Saarbrücken
https://www.datenschutz.saarland.de
9. SSL-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen.