Rechtliches
Datenschutz
Datenschutz-Entwurf für TemplatePilot. Die App nutzt aktuell keine externen Fonts, keinen aktiven externen Analytics-Dienst und keine Marketing-Cookies. Der finale Text muss mit Hosting, Domain, Checkout-Anbieter und Supportkontakt abgeglichen werden.
Verantwortlicher
- Betreibername oder Unternehmen werden vor dem Verkaufsstart veröffentlicht.
- Anschrift und Datenschutz-Kontakt werden vor dem Verkaufsstart ergänzt.
Hosting und technische Bereitstellung
- Die aktuelle Vorschau wird über Cloudflare Pages ausgeliefert; Hostingdetails und Auftragsverarbeitung werden final abgeglichen.
- Verarbeitete Daten: IP-Adresse, Browserdaten, Zeitpunkt des Aufrufs und technische Logdaten.
- Zweck: sichere Auslieferung der App, Fehleranalyse und Betrieb der Website.
Checkout und Auslieferung
- CopeCart wird erst nach Verifizierung und finalem Checkout-Link produktiv verbunden.
- CopeCart-Datenfluss, Bestellnummer, E-Mail-Adresse und Download-Auslieferung werden vor dem Verkaufsstart final beschrieben.
- Die lokale Kauf-Vorschau ist technisch auf Entwicklungsadressen begrenzt. Nach produktiver Aktivierung werden bestätigte Berechtigungen kontobezogen aus Supabase gelesen.
- Produktdateien werden privat gespeichert. Für berechtigte Nutzer wird erst auf Anforderung ein kurzlebiger Download-Link erzeugt.
Konto und Anmeldung
- Der Konto-Zugang ist technisch vorbereitet und wird erst nach Eintrag der Supabase-Projektkonfiguration aktiviert.
- Bei aktivierter Anmeldung verarbeitet Supabase insbesondere E-Mail-Adresse, technische Sitzungsdaten und die für Anmeldung, Bestätigung und Passwort-Wiederherstellung erforderlichen Metadaten.
- Passwörter werden nicht im TemplatePilot-Frontend gespeichert. Die konkrete Anbieterbeschreibung, Speicherdauer und Auftragsverarbeitung werden vor der produktiven Aktivierung rechtlich final geprüft.
- Favoriten und Prelaunch-Feedback bleiben unabhängig vom Konto lokal im verwendeten Browser gespeichert.
Keine Analytics-Anfragen aktiv
- Die technische Plausible-Schnittstelle ist vorbereitet, aber standardmäßig deaktiviert.
- Aktuell werden keine Analytics-Skripte von Plausible geladen und keine Messdaten übertragen.
- Finale Entscheidung, Plausible-Script-URL und Datenschutzhinweis werden vor einer Aktivierung ergänzt.
KI-Produktberater
- Der Produktberater arbeitet auch ohne externen KI-Dienst mit lokal hinterlegten Produktinformationen.
- Wenn die serverseitige KI-Funktion aktiviert ist, wird die eingegebene Frage zur Formulierung einer Antwort über eine geschützte Schnittstelle an OpenAI übermittelt. Der API-Schlüssel wird nicht an den Browser ausgegeben.
- Erkannte E-Mail-Adressen, Telefonnummern, Zahlungsdaten und Zugangsschlüssel werden nicht an die KI weitergegeben. Nutzer werden zusätzlich aufgefordert, keine persönlichen oder vertraulichen Daten einzugeben.
- Preise, Verkaufsstatus, Links und Lizenzhinweise stammen weiterhin aus den geprüften TemplatePilot-Produktdaten. Die KI darf diese Angaben nicht eigenständig festlegen.
- Anbieterbeschreibung, Rechtsgrundlage, Speicherdauer und Auftragsverarbeitung werden vor der produktiven Aktivierung final rechtlich geprüft.
Rechtsgrundlagen und Betroffenenrechte
- Rechtsgrundlagen nach DSGVO für Betrieb, Kommunikation und Kaufabwicklung werden vor dem Verkaufsstart final geprüft.
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit.
- Hinweis zum Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde wird final ergänzt.