Rechtliches

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

[Vorname Nachname]

[Straße Hausnummer]

[PLZ Ort]

E-Mail: kontakt@structlens.de

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten:

  • Bestandsdaten (z.B. Namen, Adressen)
  • Kontaktdaten (z.B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z.B. Eingaben in Formularen, hochgeladene Dokumente)
  • Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit)
  • Zahlungsdaten (z.B. Bankverbindung, Rechnungen)
  • Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z.B. IP-Adressen, Geräteinformationen)

3. Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) — Die betroffene Person hat ihre Einwilligung in die Verarbeitung gegeben.
  • Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) — Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) — Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich.

4. Hosting

Vercel Inc. (Region: EU — Dublin, Irland)

Unsere Website wird bei Vercel Inc., 440 N Baxter St, Los Angeles, CA 90012, USA, gehostet. Als Serverstandort haben wir die Region Dublin, Irland (eu-west-1) gewählt, sodass alle Serverless Functions und serverseitig gerenderten Seiten ausschließlich in der EU ausgeführt werden. Statische Inhalte werden über Vercels globales Edge-Netzwerk ausgeliefert, wobei auch europäische Standorte genutzt werden. Vercel verarbeitet dabei technisch notwendige Daten wie IP-Adressen, um die Website auszuliefern. Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Vercel ist unter dem EU-US Data Privacy Framework zertifiziert.

5. Datenbank & Authentifizierung

Supabase Inc.

Wir nutzen Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992) als Datenbank- und Authentifizierungsdienst. Ihre Daten werden in der EU-Region (Frankfurt am Main) gespeichert. Supabase verarbeitet Ihre Registrierungsdaten (Name, E-Mail, Passwort-Hash), Firmendaten und Projektdaten. Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Passwörter werden ausschließlich als kryptografische Hashes gespeichert. Die Datenübertragung erfolgt TLS-verschlüsselt. Daten werden mit AES-256 at-rest verschlüsselt.

6. Zahlungsabwicklung

Stripe Inc.

Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Wenn Sie einen kostenpflichtigen Plan buchen, werden Ihre Zahlungsdaten direkt von Stripe verarbeitet. Wir speichern keine Kreditkartennummern. Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Stripe ist unter dem EU-US Data Privacy Framework zertifiziert.

7. KI-Verarbeitung

Anthropic (Claude) via AWS Bedrock

Für die KI-Funktionen (Vertragsanalyse, Foto-Analyse, LV-Prüfung) nutzen wir das Sprachmodell Claude von Anthropic über den AWS Bedrock-Dienst. Die Verarbeitung erfolgt auf Servern in der EU (AWS Region eu-central-1, Frankfurt am Main).

Hochgeladene Dokumente und Bilder werden ausschließlich zur Verarbeitung Ihrer Anfrage an das KI-Modell übermittelt und nicht zum Training des Modells verwendet. AWS Bedrock speichert keine Eingabe- oder Ausgabedaten. Die Verarbeitung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8. Dateispeicherung

Hochgeladene Dateien (Verträge, Fotos, Dokumente) werden über Supabase Storage in der EU-Region gespeichert. Der Zugriff ist durch Row-Level-Security (RLS) auf Ihre Organisation beschränkt. Nur Mitglieder Ihrer Organisation können auf Ihre Dateien zugreifen.

9. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicherung (LocalStorage) für die Authentifizierung und Ihre Einstellungen (z.B. Theme-Auswahl). Es werden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern eingesetzt.

Verwendete Cookies/Storage:

  • sb-*-auth-token — Supabase-Authentifizierung (Session)
  • structlens-theme — Ihre Theme-Einstellung (hell/dunkel)

10. SSL/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

11. Ihre Rechte

Ihnen stehen als betroffene Person nach der DSGVO folgende Rechte zu:

Auskunftsrecht

Sie können Auskunft über Ihre verarbeiteten Daten verlangen (Art. 15 DSGVO).

Berichtigung

Sie können die Berichtigung unrichtiger Daten verlangen (Art. 16 DSGVO).

Löschung

Sie können die Löschung Ihrer Daten verlangen (Art. 17 DSGVO).

Einschränkung

Sie können die Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO).

Datenübertragbarkeit

Sie können Ihre Daten in einem gängigen Format erhalten (Art. 20 DSGVO).

Widerspruch

Sie können der Verarbeitung Ihrer Daten widersprechen (Art. 21 DSGVO).

12. Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Sie können sich insbesondere an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

13. Löschung von Daten

Ihre Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Wenn Sie Ihren Account löschen, werden Ihre personenbezogenen Daten innerhalb von 30 Tagen aus unseren Systemen entfernt. Projektdaten innerhalb Ihrer Organisation bleiben erhalten, bis der letzte Administrator die Organisation löscht.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.