DSGVO-konforme Erklärung

Datenschutzerklärung

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst.

🔒 Kurzfassung: Wir speichern nur was notwendig ist, teilen nichts ohne deine Zustimmung, und du kannst jederzeit alle deine Daten einsehen, exportieren oder löschen lassen.

1

Verantwortliche Stelle

Verantwortlich im Sinne der DSGVO:

Christina Hoffmann (CloserPoint / CloserMatch)
Eiderbrook 87, 24113 Kiel
E-Mail: kontakt@closerpoint.de

2

Welche Daten wir erheben

DatenkategorieKonkrete DatenZweckRechtsgrundlage
Account-DatenName, E-Mail, Passwort (verschlüsselt), RolleRegistrierung & LoginArt. 6 Abs. 1 b) DSGVO
Profil-DatenHeadline, Bio, Nische, Erfahrung, Social LinksMatching & SichtbarkeitArt. 6 Abs. 1 b) DSGVO
KommunikationNachrichten im In-App ChatPlattform-KommunikationArt. 6 Abs. 1 b) DSGVO
ZahlungsdatenAbo-Status via ThriveCart – keine Kartendaten bei unsAbrechnungArt. 6 Abs. 1 b) DSGVO
NutzungsdatenIP-Adresse, Browser, Seitenaufrufe (anonymisiert)Sicherheit & OptimierungArt. 6 Abs. 1 f) DSGVO

3

Auftragsverarbeiter & Drittanbieter

AnbieterZweckDatenschutz
Supabase (EU Frankfurt)Datenbank & Authentifizierungsupabase.com/privacy
ThriveCartZahlungsabwicklung & Abo-Verwaltungthrivecart.com/privacy
ActiveCampaignE-Mail-Marketing & Wartelisteactivecampaign.com/privacy
Vercel Inc. (USA)Hosting der Webanwendungvercel.com/legal/privacy-policy
Anthropic, PBC (USA)KI-gestützter Support-Assistentanthropic.com/privacy
Google Fonts (Alphabet Inc., USA)Darstellung von Schriftartenpolicies.google.com/privacy

Alle Anbieter sind vertraglich zur Einhaltung der DSGVO verpflichtet (AVV abgeschlossen). Daten werden, soweit möglich, in der EU verarbeitet.

3a

Hosting & Infrastruktur (Supabase & Vercel)

Die Plattform wird auf Servern von Vercel Inc. (USA) gehostet. Vercel ist dem EU-US Data Privacy Framework unterworfen. Alle Nutzerdaten (Profil, Nachrichten, Matches) werden in einer Datenbank von Supabase gespeichert, die in der EU (Frankfurt, Deutschland) betrieben wird.

Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO (Vertragserfüllung). Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge (AVV).

3aa

Zahlungsabwicklung (ThriveCart)

Zahlungen werden über ThriveCart (ThriveCart Inc., USA) abgewickelt. Bei einem Kauf werden deine Zahlungsdaten (Name, E-Mail, Zahlungsmittel) direkt an ThriveCart übermittelt. Wir speichern keine vollständigen Zahlungsdaten auf unseren Servern.

Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO (Vertragserfüllung). ThriveCart ist dem EU-US Data Privacy Framework unterworfen.

Weitere Informationen: thrivecart.com/privacy

3a2

Schriftarten (lokal gehostet)

Diese Website verwendet die Schriftarten „Cormorant Garamond" und „DM Sans". Diese Fonts werden beim Build-Prozess heruntergeladen und ausschließlich von unseren eigenen Servern ausgeliefert. Es findet keine Verbindung zu Google-Servern statt und es werden keine IP-Adressen oder sonstige Daten an Google übertragen.

3b

E-Mail-Marketing & Warteliste (ActiveCampaign)

Wenn du dich für unsere Warteliste oder unseren Newsletter einträgst, verarbeiten wir deine E-Mail-Adresse über ActiveCampaign (ActiveCampaign LLC, USA). Du kannst dich jederzeit per Klick auf den Abmelde-Link in jeder E-Mail austragen.

Wir setzen das Double-Opt-In-Verfahren ein: Du erhältst nach der Anmeldung eine Bestätigungs-E-Mail und wirst erst nach Bestätigung in die Liste aufgenommen. Rechtsgrundlage: Art. 6 Abs. 1 a) DSGVO (Einwilligung).

Gespeicherte Daten: E-Mail-Adresse, Anmeldezeitpunkt, IP-Adresse bei Anmeldung. Löschung auf Anfrage oder nach Abmeldung.

3c

KI-gestützter Support-Assistent (Anthropic / Claude)

Auf dieser Plattform wird ein KI-gestützter Support-Assistent eingesetzt. Dieser wird durch die Claude API von Anthropic, PBC (anthropic.com) betrieben. Wenn du den Chat verwendest, werden deine Nachrichten zur Verarbeitung an Anthropic übermittelt.

Anthropic speichert Nachrichten nicht dauerhaft für eigene Zwecke. Support-Anfragen, die als solche erkannt werden, werden intern in unserer Datenbank gespeichert und ausschließlich zur Bearbeitung deines Anliegens genutzt.

Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 f) DSGVO (berechtigtes Interesse an effizientem Kundensupport).

Du kannst jederzeit die Löschung deiner Support-Daten beantragen unter: kontakt@closerpoint.de

4

Deine Rechte

👁️

Auskunft

Kopie aller gespeicherten Daten anfordern (Art. 15 DSGVO)

✏️

Berichtigung

Fehlerhafte Daten korrigieren lassen (Art. 16 DSGVO)

🗑️

Löschung

Account und alle Daten löschen lassen (Art. 17 DSGVO)

📦

Datenportabilität

Daten in maschinenlesbarem Format exportieren (Art. 20 DSGVO)

Widerspruch

Der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO)

🚨

Beschwerde

Bei der zuständigen Datenschutzbehörde Beschwerde einlegen

Zur Ausübung deiner Rechte: kontakt@closerpoint.de

Zuständige Aufsichtsbehörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

5

Datensicherheit

  • Verschlüsselte Übertragung via HTTPS/TLS
  • Passwörter werden ausschließlich als bcrypt-Hash gespeichert
  • Row Level Security (RLS) in der Datenbank – jeder Nutzer sieht nur seine eigenen Daten
  • Regelmäßige automatische Backups

6

Speicherdauer

  • Account-Daten: Bis zur Löschung des Accounts + 30 Tage Wiederherstellungsfrist
  • Profil-Daten & Bewerbungen: Bis zur Löschung des Accounts; nach Ablehnung einer Zusammenarbeit empfehlen wir Auftraggebern, Bewerberdaten innerhalb von 2 Monaten zu löschen
  • Nachrichten: 12 Monate nach letzter Aktivität
  • Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
  • Log-Daten: 90 Tage (Sicherheitszwecke)
  • Wartelisten-Daten: Bis zur Abmeldung oder auf Anfrage

7

Cookies & Analyse

CloserMatch verwendet technisch notwendige Cookies für den Login sowie optional Vercel Analytics zur anonymisierten Nutzungsanalyse. Vercel Analytics wird nur geladen, wenn du im Cookie-Banner eingewilligt hast. Du kannst die Einwilligung jederzeit widerrufen (Seite neu laden, Cookie-Banner erneut erscheint nach Löschen des Browsers-Speichers). Wir nutzen kein Google Analytics, kein Facebook Pixel und keine Werbe-Cookies.

CookieZweckLaufzeit
sb-access-tokenSupabase Login-Session1 Stunde
sb-refresh-tokenSession-Erneuerung ohne erneutes Login60 Tage
cm-preferencesUI-Einstellungen (z.B. Anzeigeoptionen)1 Jahr

8

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der rechtlichen Lage oder der Plattform anzupassen. Die aktuelle Version ist stets unter app.closerpoint.de/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir per E-Mail.