Rechtliches

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Norin IT
Sebastian Lehmann
E-Mail: info@norinit.de

2. Hosting

Diese Website wird bei Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf der Website werden automatisch Informationen (z. B. IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs) in Server-Logfiles gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).

Vercel verarbeitet Daten unter dem EU-U.S. Data Privacy Framework. Weitere Informationen: vercel.com/legal/privacy-policy

3. Datenverarbeitung auf der Website

Cookies & Local Storage

Riftpal verwendet keine Tracking-Cookies und kein Google Analytics. Es werden keine Drittanbieter-Tracking-Tools eingesetzt.

Wir nutzen technisch notwendige Cookies und Local Storage ausschließlich für die Authentifizierung (Session-Token) und zur Speicherung deiner App-Einstellungen. Diese sind für den Betrieb der Anwendung erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO verarbeitet.

4. Supabase (Authentifizierung & Datenspeicherung)

Für die Benutzer-Authentifizierung und Datenspeicherung nutzen wir Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992). Die Daten werden auf Servern in Frankfurt am Main (EU) gespeichert.

Gespeicherte Daten umfassen: E-Mail-Adresse, Passwort-Hash, Projektdaten (Checklisten, Kosten, Notizen), hochgeladene Dokumente und Analyseergebnisse. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Stripe (Zahlungsabwicklung)

Für die Zahlungsabwicklung nutzen wir Stripe Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Bei einem Kauf werden Zahlungsdaten (Kreditkartennummer, Ablaufdatum etc.) ausschließlich von Stripe verarbeitet. Wir haben keinen Zugriff auf vollständige Zahlungsdaten.

Stripe ist PCI DSS Level 1 zertifiziert und verarbeitet Daten unter dem EU-U.S. Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: stripe.com/de/privacy

6. KI-Verarbeitung (Anthropic Claude API)

Riftpal nutzt die Anthropic Claude API für KI-gestützte Analysen (Dokument-Analyse, Angebotsvergleich, Budget-Rechner, Chat). Dabei werden die von dir eingegebenen bzw. hochgeladenen Daten an Anthropic (Anthropic PBC, San Francisco, USA) zur Verarbeitung übermittelt.

Anthropic speichert die übermittelten Daten nicht dauerhaft und verwendet sie nicht zum Training von KI-Modellen. Die Daten werden ausschließlich für die Generierung der Antwort verarbeitet und anschließend gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der KI-Funktionen).

7. SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in der Browserzeile.

8. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:

  • lit. a — Einwilligung: Du hast deine Einwilligung zur Verarbeitung erteilt (z. B. durch Nutzung der KI-Funktionen).
  • lit. b — Vertragserfüllung: Die Verarbeitung ist zur Erfüllung des Vertrags erforderlich (z. B. Account-Erstellung, Zahlungsabwicklung).
  • lit. f — Berechtigtes Interesse: Die Verarbeitung dient unserem berechtigten Interesse (z. B. sichere Bereitstellung der Website).

9. Deine Rechte (Betroffenenrechte)

Du hast gemäß DSGVO folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) — Welche Daten speichern wir über dich?
  • Berichtigungsrecht (Art. 16 DSGVO) — Korrektur unrichtiger Daten.
  • Löschungsrecht (Art. 17 DSGVO) — Löschung deiner Daten.
  • Recht auf Datenportabilität (Art. 20 DSGVO) — Export deiner Daten in einem gängigen Format.
  • Widerspruchsrecht (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung.
  • Beschwerderecht — Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zur Ausübung deiner Rechte wende dich an: info@norinit.de

10. Datenlöschung

Du kannst deinen Account jederzeit löschen. Mit der Löschung deines Accounts werden alle deine Daten unwiderruflich gelöscht — einschließlich Projektdaten, hochgeladener Dokumente, Analyseergebnisse und Kontodaten.

11. Kein Tracking

Riftpal verwendet kein Google Analytics, keine Tracking-Cookies und keine Drittanbieter-Tracking-Tools. Wir respektieren deine Privatsphäre und erheben nur Daten, die für den Betrieb der Anwendung notwendig sind.

Stand: März 2026