simplyChange.network

Datenschutzerklärung

Datenschutzerklärung gemäß EU-DSGVO und TDDDG

1. Verantwortlicher

Dr. Siegfried Ziegler Mildred-Scheel-Bogen 55 80804 München E-Mail: kontakt@simplychange.network

2. Hosting und technische Infrastruktur

2.1 Frontend-Hosting (Vercel)

Die Benutzeroberfläche wird bei Vercel Inc. (USA) gehostet. Vercel agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Datenübertragung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission.

2.2 Backend-Hosting (Google Cloud Run)

Das Backend wird auf Google Cloud Run (Region: europe-west1, Frankfurt) gehostet. Die Verarbeitung erfolgt ausschließlich in der EU.

2.3 Datenbank (Supabase)

Nutzerdaten werden in einer PostgreSQL-Datenbank bei Supabase gespeichert (eu-central-1). Supabase ist DSGVO-konform und als Auftragsverarbeiter vertraglich gebunden.

3. Benutzerkonten und Datenverarbeitung

3.1 Registrierung und Authentifizierung

Die Anmeldung erfolgt passwortlos per E-Mail-Code (OTP). Erfasst werden: E-Mail-Adresse, Anzeigename (optional), Registrierungsdatum und letzte Anmeldung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.2 Nutzer-Einladungen per E-Mail

Administratoren können neue Nutzer einladen. Der Versand erfolgt über Brevo bzw. Hostinger SMTP. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

3.3 Nutzungsanalyse (server-seitig, immer aktiv)

Die Plattform erfasst server-seitig anonymisierte Nutzungsdaten: aufgerufene Seiten, App-Öffnungen, Login-Häufigkeit. Es werden keine Third-Party-Tracking-Cookies gesetzt und kein Client-seitiges User-Profiling durchgeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) Speicherdauer: 30 Tage

4. KI-Integration mit Google Gemini (Kommerzielle Pay-as-you-go Bezahlstufe)

Einige Anwendungen auf dieser Plattform (wie z. B. der KI-Skat-Trainer oder die OCR-Dokumentenkonvertierung) nutzen Schnittstellen zur Künstlichen Intelligenz von Google Gemini.

4.1 Kein Modelltraining mit Nutzerdaten (Kommerzielle API)

Wir setzen Google Gemini ausschließlich in der kostenpflichtigen, kommerziellen API-Bezahlstufe (Pay-as-you-go) ein. Gemäß den offiziellen Datenschutz- und Sicherheitsrichtlinien von Google für bezahlte Unternehmensdienste gilt:

  • Ihre Eingaben, Dokumente, Spielzüge und Konversationsdaten werden NICHT für das Training, Fine-Tuning oder die Weiterentwicklung von KI-Modellen durch Google verwendet.
  • Die Daten werden ausschließlich temporär zur unmittelbaren Bearbeitung der jeweiligen Anfrage verarbeitet.

4.2 Kontingent- und Budgetverwaltung (Kostentransparenz)

Zur Kostenkontrolle und transparenten Nachvollziehbarkeit verfügt simplyChange über ein integriertes Kontingentsystem. Jeder registrierte Benutzer verfügt über ein festgelegtes (monatliches oder fixes) KI-Budget. Der aktuelle Verbrauch (Tokens, Serverzeit und Euro-Betrag) kann von angemeldeten Nutzern jederzeit über das Profilmenü unter „Mein Kontingent“ cent-genau eingesehen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App-Funktionen)
Datenverarbeitung: Google LLC, USA (Standardvertragsklauseln der EU-Kommission)
Speicherdauer: Gemäß Google Cloud-Richtlinien (nur zur unmittelbaren Auftragsabwicklung)

5. Cookies und Consent-Management

5.1 Essenzielle Cookies & Session-Speicher

Technisch notwendige Cookies für Authentifizierung und Sitzungsverwaltung (Supabase Auth). Immer aktiv, keine gesonderte Einwilligung erforderlich. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG

5.2 Kontextueller Consent

Einwilligungen werden kontextuell eingeholt — genau dann, wenn eine Anwendung erstmalig einen externen Dienst oder eine KI-Funktion aktiviert. Erteilte Einstellungen können jederzeit im Profil unter Profil → Datenschutz eingesehen und angepasst werden.

5.3 Bereitstellung als Progressive Web App (PWA) und lokales Caching

Unsere Website nutzt die Technologie einer Progressive Web App (PWA). Um eine schnelle Ladezeit zu ermöglichen, werden rein technische, statische Dateien (HTML, CSS, Skripte, Icons) im Browser-Cache Ihres Endgeräts zwischengespeichert. Es werden hierbei keine personenbezogenen Daten ausgewertet.

6. E-Mail-Kommunikation

Der E-Mail-Versand (Anmeldecodes, Einladungen) erfolgt über Brevo bzw. Hostinger SMTP (kontakt@simplychange.network). Eingehende E-Mails werden über Hostinger empfangen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO

7. Rechte der Nutzer

Sie haben folgende Rechte gemäß DSGVO: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf der Einwilligung (Art. 7 Abs. 3).

Für Anfragen: kontakt@simplychange.network
Beschwerden: Bayerisches Landesamt für Datenschutzaufsicht

8. Auftragsverarbeitung (Art. 28 DSGVO)

Auftragsverarbeitungsverträge bestehen mit: Vercel Inc., Google Cloud (Cloud Run & Gemini API), Supabase Inc., Brevo, Hostinger International Ltd.

9. Datensicherheit

TLS/SSL-Verschlüsselung (HTTPS), JWT-Authentifizierung (OTP), Role-Based Access Control (RBAC), Row Level Security (RLS) in der Datenbank.

10. Änderungen

Stand: August 2026 | Letzte Aktualisierung: 20. August 2026

© 2026 Siegfried Ziegler