Datenschutzerklarung
Ihre Privatsphare ist uns wichtig. Dieses Dokument erklart genau, was wir erheben, warum, wo es gespeichert wird und wie Sie es kontrollieren konnen.
Diese Erklarung dient der Information und stellt keine Rechtsberatung dar. Fur spezifische Rechtsfragen wenden Sie sich an qualifizierte Rechtsberater in Ihrer Gerichtsbarkeit.
1. Einleitung
Willkommen bei AstroAk ("wir", "unser", "uns"). Wir sind eine KI-gestutzte Astrologie-Plattform, betrieben von Pilavyer Software. Wir verpflichten uns, Ihre personenbezogenen Daten zu schutzen und transparent uber deren Verarbeitung zu sein.
Diese Datenschutzerklarung erlautert, welche Daten wir erheben, wenn Sie unsere Website und Dienste (zusammen der "Dienst") nutzen, wie diese Daten verwendet und weitergegeben werden, wo sie gespeichert werden und welche Rechte Sie nach geltendem Datenschutzrecht haben, einschliesslich DSGVO (EU), KVKK (Turkei), CCPA (Kalifornien) und LGPD (Brasilien).
Durch den Zugriff auf oder die Nutzung von AstroAk stimmen Sie den hier beschriebenen Datenpraktiken zu. Wenn Sie nicht zustimmen, nutzen Sie den Dienst bitte nicht.
2. Verantwortlicher
Pilavyer Software ist der Verantwortliche fur die Verarbeitung personenbezogener Daten durch AstroAk.
3. Erhobene Daten
3.1 Von Ihnen direkt bereitgestellte Daten
- Kontoinformationen: E-Mail-Adresse; bei Google-Anmeldung erhalten wir nur die von Ihnen autorisierten Daten (E-Mail, Name, Profilbild).
- Geburtsdaten: vollstandiger Name, Geburtsdatum, Geburtszeit und Geburtsort (Stadt, Land, Koordinaten, Zeitzone). Diese werden ausschliesslich zur Berechnung Ihres Astrologie-Charts verwendet.
- Gespeicherte Personen: Namen und Geburtsdaten weiterer Personen, die Sie Ihrem Konto fur die Berichterstellung hinzufugen.
- Kommunikationsdaten: Nachrichten oder Feedback, die Sie an support@astroak.com senden.
3.2 Automatisch erhobene Daten
- Gerate- und Browserinformationen: User Agent, Spracheinstellung, Bildschirmgrosse.
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Berichterstellungsereignisse.
- Ungefahrer Standort: abgeleitet aus der IP-Adresse nur fur Analysezwecke.
- Server-Logs: IP-Adresse, Anfragezeitstempel, Fehlerspuren (kurzzeitig fur Sicherheit und Debugging aufbewahrt).
3.3 Daten von Dritten
- Google Sign-In: Google teilt Ihre E-Mail, Ihren Namen und Ihr Avatar mit uns.
- Lemon Squeezy (Zahlungen): Wir erhalten eine Transaktionsbestatigung, Plan und Betrag. Wir speichern KEINE Kartendaten.
- Open-Meteo: Bei Ortseingabe senden wir nur den Ortsnamen an Open-Meteo. Keine personenbezogenen Daten werden angehangt.
4. Wie wir Ihre Daten verwenden
4.1 Hauptzwecke
- Erstellung personalisierter Natal-, Gesundheits- und Synastrie-Berichte.
- Berechnung genauer astronomischer Positionen uber die Celestia-Engine (Swiss Ephemeris).
- Verwaltung Ihres Kontos, Sterne-Guthabens und Berichtsverlaufs.
- Verarbeitung von Sterne-Kaufen (virtuelle Wahrung) uber Lemon Squeezy.
- Bereitstellung von Kundensupport bei Kontaktaufnahme.
4.2 Dienstverbesserung
- Analyse aggregierter Nutzungsmuster zur Verbesserung von Funktionen.
- Diagnose technischer Probleme mittels Fehleruberwachung (Sentry).
- Entwicklung neuer Module basierend auf Nutzernachfrage.
4.3 Kommunikation
- Dienstbenachrichtigungen: Kontobestatigung, Sicherheitswarnungen, Transaktionsbestatigungs, Bericht-fertig-Benachrichtigungen.
- Antwort auf Ihre Supportanfragen uber Resend (transaktionale E-Mail).
- Optionale Produktupdates nur mit Ihrer ausdrucklichen Einwilligung.
5. KI-Verarbeitung & automatisierte Entscheidungsfindung
AstroAk nutzt kunstliche Intelligenz, um astronomische Daten in lesbare Interpretationen zu ubersetzen. Wir mochten, dass Sie genau verstehen, was passiert.
5.1 Astronomische Berechnungen
Alle Chart-Berechnungen werden auf unserer eigenen Infrastruktur mit der Celestia-Engine (Swiss Ephemeris) durchgefuhrt. Ihre Geburtsdaten werden NIEMALS an einen Drittanbieter-Astrologiedienst gesendet.
5.2 KI-Interpretation
Nach der Chart-Berechnung senden wir die strukturierten Chart-Daten an Google Gemini 2.5 Flash zur Narrativ-Generierung. Ihr Name ist enthalten, damit das Narrativ Sie personlich ansprechen kann. Ihre E-Mail wird NICHT an Gemini gesendet.
5.3 Was an Gemini gesendet wird
- Strukturierte Chart-Daten: Planetenlongituden, Zeichen, Hauser, Aspekte, Dignitatswerte.
- Personenname (damit das Narrativ naturlich klingt).
- Sprache (en/tr/de/fr/es) fur die richtige Sprache des Narrativs.
- Modultyp (natal, health, synastry).
5.4 Google Gemini Datenbehandlung
Gemaess Googles veroffentlichten Richtlinien werden uber die bezahlte API-Stufe gesendete Prompts nicht zum Training von Googles Modellen verwendet. Google kann Anfragen vorubergehend fur Missbrauchserkennung protokollieren.
5.5 Keine automatisierten Entscheidungen mit rechtlicher Wirkung
AstroAk trifft keine automatisierten Entscheidungen, die rechtliche oder ahnlich bedeutsame Auswirkungen auf Sie haben. Astrologische Narrative sind Unterhaltungs- und Selbstreflexionsinhalte, keine Beratung.
WICHTIG: KI-generierte astrologische Inhalte dienen ausschliesslich der Unterhaltung und Selbstreflexion. Sie stellen KEINE professionelle psychologische, medizinische, finanzielle oder rechtliche Beratung dar.
6. Drittanbieter-Dienste
Wir verlassen uns auf eine kleine Anzahl vertrauenswurdiger Anbieter fur den Betrieb von AstroAk. Jeder ist an seine eigene Datenschutzrichtlinie gebunden.
Firebase (Google Cloud)
Authentifizierung und Firestore-Datenbank
Veri: E-Mail, gehashte Anmeldedaten, Kontoprofil, Berichte, Sterne-Guthaben
Datenschutzrichtlinie →Google Gemini API
KI-Narrativ-Generierung
Veri: Strukturierte Chart-Daten, Personenname, Sprache (keine E-Mail)
Datenschutzrichtlinie →Render.com
Hosting der Celestia-Berechnungsengine
Veri: Geburtsdatum, -zeit, Ortskoordinaten
Datenschutzrichtlinie →Vercel
Web-Hosting und serverlose Funktionen
Veri: Server-Logs, IP-Adressen, Anfragemetadaten
Datenschutzrichtlinie →Lemon Squeezy
Zahlungsabwicklung fur Sterne-Pakete (Merchant of Record)
Veri: E-Mail, Rechnungsdetails, Transaktionsbetrag (Kartendaten sehen wir nie)
Datenschutzrichtlinie →Sentry
Fehleruberwachung und Leistung
Veri: Stack Traces, Browserinfo, Fehlerkontext (PII bereinigt)
Datenschutzrichtlinie →Upstash Redis
Rate Limiting (Missbrauchsschutz)
Veri: Gehashte Nutzerkennung, Anfragezeitstempel
Datenschutzrichtlinie →Open-Meteo
Geocoding (Ortsname zu Koordinaten)
Veri: Nur Ortsnamenstring, keine personenbezogenen Daten
Datenschutzrichtlinie →7. Datenspeicherung & Aufbewahrung
7.1 Wo Ihre Daten gespeichert werden
- Authentifizierung: Firebase Authentication (Google Cloud, EU-Region).
- Kontodaten, Berichte, Sterne-Guthaben: Firebase Firestore, Region europe-west3 (Frankfurt). EU-Residenz by Design.
- Berechnungsengine: Render.com (EU-Deployment).
- Frontend: Vercel Global CDN.
- KI-Verarbeitung: Google Gemini API (US/EU-Regionen). Prompts werden nicht fur Modelltraining aufbewahrt.
7.2 Wie lange wir Ihre Daten aufbewahren
- Kontodaten: solange Ihr Konto aktiv ist, plus bis zu 30 Tage nach Loschantrag.
- Geburtsdaten und Personen: gleicher Lebenszyklus wie Ihr Konto.
- Generierte Berichte: unter Ihrem Konto gespeichert bis Sie sie oder Ihr Konto loschen.
- Sterne-Transaktionshistorie: 5 Jahre fur steuerliche Compliance nach Kontoloschung.
- Server-Logs: 30 Tage, dann automatisch rotiert.
- Aggregierte, anonymisierte Analysen: bis zu 24 Monate.
7.3 Nach Kontoloschung
Bei Kontoloschung werden alle personenbezogenen Daten, Berichte, Personen, Sterne-Guthaben und geteilte Links innerhalb von 30 Tagen dauerhaft und unwiderruflich entfernt.
8. Datensicherheit
Wir wenden mehrschichtige Sicherheitskontrollen zum Schutz Ihrer Daten an.
- Verschlusselung im Transit: TLS 1.3 (HTTPS) fur jede Anfrage.
- Verschlusselung im Ruhezustand: AES-256 in Firebase Firestore und Authentication.
- Authentifizierung: Firebase token-basierte Auth.
- Autorisierung: Firestore Security Rules stellen sicher, dass jeder Nutzer nur seine eigenen Daten lesen und schreiben kann.
- Infrastruktur: Google Cloud Platform (SOC 2 Type II, ISO 27001) und Vercel (SOC 2 Type II).
- Rate Limiting: Upstash Redis blockiert missbrauchliche Anfragemuster.
- Fehleruberwachung: Sentry mit standardmassig aktivierter PII-Bereinigung.
- Regelmaessige Uberprufung: Code-Audits vor jedem Release.
Obwohl wir starke Kontrollen anwenden, ist kein System zu 100 Prozent sicher. Wir konnen keine absolute Sicherheit gegen jede denkbare Bedrohung garantieren.
9. Ihre Rechte nach DSGVO (EU/EWR)
Wenn Sie im Europaischen Wirtschaftsraum wohnen, haben Sie folgende Rechte bezuglich Ihrer personenbezogenen Daten.
9.1 Auskunft und Ubertragbarkeit
Fordern Sie eine Kopie aller personenbezogenen Daten in portablem JSON-Format an. Verfugbar als Ein-Klick-Export auf Ihrer Kontoseite.
9.2 Berichtigung
Fordern Sie die Korrektur ungenauer oder unvollstandiger personenbezogener Daten an.
9.3 Loschung (Recht auf Vergessenwerden)
Loschen Sie Ihr Konto jederzeit uber /account. Alle personenbezogenen Daten werden innerhalb von 30 Tagen entfernt.
9.4 Einschrankung der Verarbeitung
Fordern Sie an, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umstanden einschranken.
9.5 Widerspruch gegen Verarbeitung
Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen, einschliesslich Direktwerbung.
9.6 Widerruf der Einwilligung
Widerrufen Sie Ihre Einwilligung jederzeit, wenn die Verarbeitung auf Einwilligung basiert.
9.7 Beschwerde einreichen
Sie konnen eine Beschwerde bei Ihrer lokalen Datenschutzbehorde einreichen.
Um diese Rechte auszuuben, schreiben Sie an privacy@astroak.com oder nutzen Sie die Kontoeinstellungen in der App. Wir antworten innerhalb von 30 Tagen.
10. Nutzer in der Turkei (KVKK)
AstroAk arbeitet in Ubereinstimmung mit dem turkischen Datenschutzgesetz Nr. 6698 (KVKK).
10.1 Verantwortlicher
Pilavyer Software, Konya, Turkei. Kontakt: privacy@astroak.com
10.2 Verarbeitete personenbezogene Daten
- E-Mail und Kontodaten.
- Geburtsdatum, -zeit, -ort.
- Generierte Berichte und gespeicherte Personen.
- Sterne-Transaktionshistorie.
10.3 Zweck der Verarbeitung
Die Verarbeitung dient der Erstellung personalisierter astrologischer Berichte und der Aufrechterhaltung eines sicheren Benutzerkontos.
10.4 Rechtsgrundlage
Die Verarbeitung basiert auf Ihrer ausdrucklichen Einwilligung und der Notwendigkeit der Vertragserfullung.
10.5 Internationale Datentransfers
Daten werden standardmassig in EU-Regionen (Frankfurt) gespeichert. KI-Verarbeitung kann Transfer in US-Regionen beinhalten. Der internationale Transfer erfolgt mit Ihrer ausdrucklichen Einwilligung.
10.6 Ihre Rechte nach KVKK (Artikel 11)
- Erfahren, ob Ihre personenbezogenen Daten verarbeitet werden.
- Informationen uber die Verarbeitung anfordern.
- Den Zweck der Verarbeitung erfahren.
- Die Dritten kennen, an die Daten ubermittelt werden.
- Berichtigung ungenauer oder unvollstandiger Daten anfordern.
- Loschung oder Vernichtung anfordern.
- Widerspruch gegen Ergebnisse aus automatisierter Analyse.
- Schadenersatz fur rechtswidrige Verarbeitung fordern.
Um Ihre KVKK-Rechte auszuuben, schreiben Sie an privacy@astroak.com. Wir antworten innerhalb der gesetzlichen Frist (30 Tage).
11. Datenschutzrechte in Kalifornien (CCPA/CPRA)
Wenn Sie in Kalifornien ansassig sind, haben Sie zusatzliche Rechte unter dem CCPA.
11.1 Recht auf Auskunft
Fordern Sie die Kategorien und spezifischen personenbezogenen Daten an, die wir in den letzten 12 Monaten erhoben haben.
11.2 Recht auf Loschung
Fordern Sie die Loschung Ihrer personenbezogenen Daten an.
11.3 Recht auf Berichtigung
Fordern Sie die Korrektur ungenauer personenbezogener Daten an.
11.4 Recht auf Opt-out bei Verkauf
Wir verkaufen oder teilen Ihre personenbezogenen Daten NICHT fur verhaltensbasierte Werbung.
11.5 Recht auf Nichtdiskriminierung
Wir diskriminieren Sie nicht fur die Ausubung Ihrer CCPA-Rechte.
Um CCPA-Rechte auszuuben, schreiben Sie an privacy@astroak.com. Wir antworten innerhalb von 45 Tagen.
12. Internationale Datentransfers
Ihre Daten werden hauptsachlich in der Europaischen Union (Frankfurt) gespeichert. Bei Transfers ausserhalb der EU verlassen wir uns auf geeignete Schutzmassnahmen.
- Standardvertragsklauseln (SCCs) genehmigt von der Europaischen Kommission.
- Datenverarbeitungsvertrage mit allen Unterauftragnehmern.
- Angemessenheitsbeschlusse wo anwendbar.
- Verschlusselung im Transit und im Ruhezustand fur alle ubertragenen Daten.
13. Datenschutz fur Kinder
AstroAk ist nicht fur Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16.
Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind personenbezogene Daten ohne Ihre Zustimmung bereitgestellt hat, kontaktieren Sie privacy@astroak.com.
15. Berichtsfreigabe
Wenn Sie einen Bericht uber die In-App-Funktion teilen, wird ein offentlicher Link erstellt. Zum Schutz der Privatsphare maskiert die geteilte Version den Namen der Person und zeigt niemals geografische Koordinaten an.
Sie konnen jeden geteilten Link jederzeit von Ihrem Konto aus deaktivieren.
16. Anderungen dieser Erklarung
Wir konnen diese Datenschutzerklarung aktualisieren, wenn sich unsere Praktiken andern oder neue Vorschriften es erfordern. Wesentliche Anderungen werden durch Veroffentlichung mit neuem Datum und, wo gesetzlich vorgeschrieben, durch In-App- oder E-Mail-Benachrichtigung mindestens 30 Tage im Voraus mitgeteilt.
17. Kontakt
Sie konnen Ihre datenschutzbezogenen Fragen, Bedenken oder Anfragen an folgende Adresse senden:
Wir bemuhen uns, innerhalb von 48 Stunden zu antworten; gesetzliche Fristen (DSGVO, KVKK, CCPA) gelten wo anwendbar.
Durch die Nutzung von AstroAk bestatigen Sie, dass Sie diese Datenschutzerklarung gelesen, verstanden haben und ihr zustimmen. Die fortgesetzte Nutzung stellt die Akzeptanz aller Aktualisierungen dar.