Datenschutzerklärung
Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
JURANAUT UG (haftungsbeschränkt)
vertreten durch den Geschäftsführer Thomas Seidel
Rathausallee 64–66
22846 Norderstedt
Deutschland
E-Mail: kontakt@juranaut.app
2. Überblick der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, E-Mail-Adresse)
- Nutzungsdaten (z. B. aufgerufene Seiten, Zugriffszeiten)
- Kontaktdaten (z. B. E-Mail-Adresse)
- Inhaltsdaten (z. B. Eingaben in Formularen, generierte Dokumente)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Kreditkartendaten, Bankverbindung über Stripe)
- Meta-/Kommunikationsdaten (z. B. IP-Adresse, Geräte-Informationen)
Kategorien betroffener Personen
- Nutzer der App (Registrierte und nicht registrierte Besucher)
- Kunden und Geschäftspartner
- Kommunikationspartner (Kontaktformular / Support)
3. Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (z. B. gesetzliche Aufbewahrungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
4. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere:
- Verschlüsselung der Datenübertragung mittels TLS/SSL (HTTPS)
- Zugriffskontrolle und Authentifizierung über Supabase Auth
- Row Level Security (RLS) auf Datenbankebene
- Regelmäßige Sicherheitsupdates und Überprüfungen
- Pseudonymisierung und Datenminimierung, wo möglich
5. Hosting und Infrastruktur
Unsere App wird auf folgender Infrastruktur betrieben:
a) Supabase (Datenbank, Authentifizierung, Speicher, Edge Functions)
Anbieter: Supabase Inc., 970 Toa Payoh N, #07-04, Singapur
Serverstandort: EU – Frankfurt am Main (eu-central-1)
Zweck: Hosting der Datenbank, Nutzer-Authentifizierung, Speicherung von Inhalten und Ausführung serverseitiger Funktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und zuverlässigem Hosting)
Auftragsverarbeitung: Es besteht ein Data Processing Addendum (DPA) gemäß Art. 28 DSGVO.
Datenschutzerklärung: https://supabase.com/privacy
DPA: https://supabase.com/legal/dpa
b) Vercel / Lovable (Frontend-Hosting)
Das Frontend der App wird über einen Cloud-Hosting-Dienst bereitgestellt. Dabei werden technisch notwendige Daten wie IP-Adresse und Zugriffszeitpunkt verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der App)
6. Registrierung und Nutzerkonto
Nutzer können in unserer App ein Nutzerkonto erstellen. Im Rahmen der Registrierung werden folgende Daten erhoben:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert via Supabase Auth)
- Ggf. Name oder Firmenbezeichnung
Zweck: Bereitstellung der App-Funktionen, Verwaltung des Nutzerkontos, Zuordnung generierter Dokumente
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Die Daten werden gespeichert, solange das Nutzerkonto besteht. Nach Löschung des Kontos werden die Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Generierung von Rechtsdokumenten
Die Kernfunktion der JURANAUT App ist die Erstellung individualisierter Rechtsdokumente (z. B. AGB, Datenschutzerklärungen, Impressum, Widerrufsbelehrungen). Dazu geben Nutzer Daten in Formulare ein, die zur Dokumentenerstellung verarbeitet werden.
Verarbeitete Daten: Unternehmensdaten, Kontaktdaten, branchenspezifische Angaben – je nach Dokumenttyp
Zweck: Erstellung und Bereitstellung des beauftragten Dokuments
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Generierte Dokumente werden im Nutzerkonto gespeichert, bis der Nutzer sie löscht oder das Konto aufgelöst wird.
Hinweis: Die eingegebenen Daten werden ausschließlich zur Dokumentenerstellung verwendet und nicht an Dritte weitergegeben.
8. Kontaktformular / Support
Wenn Sie unser Support-Formular nutzen, werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Betreff
- Nachricht
Zweck: Bearbeitung Ihrer Anfrage und Kontaktaufnahme
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)
Speicherdauer: Support-Anfragen werden für die Dauer der Bearbeitung gespeichert und nach Erledigung spätestens nach 6 Monaten gelöscht, sofern keine weitergehende Speicherung erforderlich ist.
E-Mail-Versand über Resend
Für den Versand von System- und Support-E-Mails nutzen wir den Dienst Resend.
Anbieter: Resend Inc., San Francisco, CA, USA
Zweck: Versand von Benachrichtigungs- und Support-E-Mails
Verarbeitete Daten: E-Mail-Adresse, Name, Inhalt der Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen E-Mail-Versand)
Drittlandtransfer: Resend hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung: https://resend.com/legal/privacy-policy
9. Zahlungsabwicklung über Stripe
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe.
Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Zweck: Sichere und effiziente Abwicklung von Online-Zahlungen
Verarbeitete Daten: Name, E-Mail-Adresse, Zahlungsdaten (z. B. Kreditkartennummer, Bankverbindung), IP-Adresse, Transaktionsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Stripe verarbeitet Zahlungsdaten in eigener Verantwortung als eigenständiger Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO. Stripe ist als E-Geld-Institut in Irland zugelassen und verarbeitet europäische Transaktionen überwiegend innerhalb der EU. Stripe setzt zur Betrugsprävention die Cookies __stripe_mid (1 Jahr) und __stripe_sid (30 Min.) ein, die ausschließlich der Transaktionssicherheit dienen.
Datenschutzerklärung: https://stripe.com/de/privacy
Datenschutz-Center: https://stripe.com/privacy-center/legal
10. Cookies und lokale Speicherung
Die JURANAUT App verwendet ausschließlich technisch notwendige Cookies und lokale Speichermechanismen (z. B. Local Storage, Session Storage), die für den Betrieb der App und die Authentifizierung erforderlich sind.
- Supabase Auth Token: Wird im Local Storage gespeichert, um die Sitzung des angemeldeten Nutzers aufrechtzuerhalten. Dieser wird beim Abmelden gelöscht.
- Stripe-Cookies:
__stripe_midund__stripe_sid– ausschließlich zur Betrugsprävention bei Zahlungsvorgängen (siehe Abschnitt 9).
Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendige Cookies) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
11. Keine Weitergabe an Dritte
Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies in dieser Datenschutzerklärung erläutert wird (Supabase, Stripe, Resend) oder eine gesetzliche Verpflichtung besteht. Eine darüber hinausgehende Weitergabe, insbesondere zu Werbezwecken, findet nicht statt.
12. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Nutzerkonto-Daten: Bis zur Löschung des Kontos durch den Nutzer
- Generierte Dokumente: Bis zur Löschung durch den Nutzer oder Kontolöschung
- Support-Anfragen: Bis zu 6 Monate nach Erledigung
- Zahlungsdaten: Gemäß gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre, §§ 147 AO, 257 HGB)
- Rechnungsdaten: 10 Jahre (§ 14b UStG i. V. m. § 147 AO)
Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht oder anonymisiert.
13. Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung unrichtiger Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: www.datenschutzzentrum.de
14. Drittlandtransfer
Soweit wir Daten in einem Drittland (d. h. außerhalb der EU/des EWR) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur auf Grundlage einer der folgenden Garantien:
- Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO)
- EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
- Einwilligung der betroffenen Person (Art. 49 Abs. 1 lit. a DSGVO)
Konkrete Drittlandtransfers:
- Supabase: Firmensitz Singapur/USA, Datenverarbeitung in EU Frankfurt – DPA vorhanden
- Stripe: EU-Verarbeitung über Stripe Payments Europe (Irland) – eigenständiger Verantwortlicher
- Resend: USA – Absicherung über EU-Standardvertragsklauseln (SCCs)
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Den aktuellen Stand entnehmen Sie dem Datum oben auf dieser Seite.