Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung von Riscly (der „Dienst") gemäß Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Theo Handschug, Ahornallee 14c, 16548 Glienicke/Nordbahn, Deutschland. E-Mail: datenschutz@riscly.app. Vollständige Kontaktdaten siehe Impressum.
2. Welche Daten wir verarbeiten
- Konto- und Vertragsdaten: Name, E-Mail-Adresse, Workspace-/Organisationsname, Plan- und Abrechnungsstatus.
- Authentifizierung: via Supabase; bei Social-Login (Google/GitHub) die vom Anbieter freigegebene Profil-/E-Mail-Info.
- Analyse-Daten: Inhalte, die du verbindest — Quellcode und Metadaten deiner Repositories, abgeleitete Architektur, Abhängigkeiten und Cloud-Konfiguration (read-only). Gefundene Secrets werden vor der Speicherung maskiert.
- Zahlungsdaten: über Stripe; wir speichern keine vollständigen Kartendaten.
- Nutzungs-/Log-Daten: IP-Adresse, Zeitstempel, technische Request-/Fehlerdaten zur Bereitstellung und Sicherheit.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes und Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Missbrauchsabwehr, Stabilität, Produktverbesserung — berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- Abrechnung und gesetzliche Aufbewahrung — Art. 6 Abs. 1 lit. c DSGVO.
- Optionale Mitteilungen/Marketing — Einwilligung, Art. 6 Abs. 1 lit. a DSGVO (jederzeit widerrufbar).
4. Auftragsverarbeiter / Subunternehmer
Zur Erbringung des Dienstes setzen wir folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein:
- Supabase (Authentifizierung, Datenbank) — Supabase Inc., USA
- Render (Hosting/API) — Render Services Inc., USA
- Vercel (Hosting/Frontend) — Vercel Inc., USA
- Stripe (Zahlungsabwicklung) — Stripe Inc., USA / Stripe Payments Europe Ltd., Irland
- Resend (E-Mail-Versand) — Resend Inc., USA
- Anthropic (KI-Analyse/Fixes, nur bei aktivierter KI) — Anthropic PBC, USA
- GitHub / GitLab (Quellcode-Zugriff, nur bei Verbindung) — GitHub Inc. (USA) / GitLab Inc.
- OSV.dev (Abgleich bekannter Schwachstellen) — Open Source Vulnerabilities, Google LLC
- Cloud-Provider, die du selbst verbindest (z. B. AWS) — read-only Konfigurationsdaten
5. Datenübermittlung in Drittländer
Einige Dienstleister sitzen in den USA. Übermittlungen erfolgen auf Grundlage von EU-Standardvertragsklauseln (SCC) und — soweit zertifiziert — des EU-US Data Privacy Framework, nebst geeigneter zusätzlicher Schutzmaßnahmen.
6. Auftragsverarbeitung für Geschäftskunden (DPA)
Soweit wir in deinem Auftrag personenbezogene Daten verarbeiten (z. B. in deinem Quellcode), stellen wir einen Auftragsverarbeitungsvertrag (AVV / DPA) bereit. Kontaktiere uns unter datenschutz@riscly.app.
7. Speicherdauer
Wir speichern Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich bis zu 10 Jahre für Rechnungen) bestehen. Scan-/Analyse-Daten werden mit Löschung des Projekts bzw. Kontos entfernt.
8. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde. Anfragen an datenschutz@riscly.app.
9. Cookies
Wir verwenden technisch notwendige Cookies/Local-Storage für Anmeldung und Sitzung. Nicht notwendige Cookies (z. B. Analyse) setzen wir nur mit deiner Einwilligung.
10. Änderungen
Wir können diese Erklärung anpassen; die jeweils aktuelle Fassung ist hier abrufbar.