SICHERHEIT · DSGVO · Verschlüsselung · Made in DE

    Deine Daten gehören dir.

    Europäische Infrastruktur, Verschlüsselung, AVV und volle Hoheit über deine Daten — klar dokumentiert statt Marketing-Geschwafel.

    — Vier Säulen

    Worauf wir bauen.

    Europäische Infrastruktur

    Gehostet auf der Cloud-Plattform Supabase in einer EU-Region. Verschlüsselte Speicherung und automatische, tägliche Backups.

    Verschlüsselung

    TLS für alles unterwegs, AES-256 für die Speicherung. Sensible Atelier-Videos werden zusätzlich mit libsodium verschlüsselt abgelegt.

    AVV & Datenschutz

    Auftragsverarbeitungsvertrag (AVV) verfügbar. Datenschutzerklärung und AGB offen einsehbar — Datenschutz-Anfragen beantworten wir persönlich.

    Datenhoheit, kein Lock-in

    Export deiner Daten (z. B. als PDF und CSV) jederzeit möglich. Auf Wunsch löschen wir dein Konto und deine Daten vollständig.

    — Technische Details

    Der Stack.

    Infrastruktur

    EU-Region

    Supabase-Cloud · verschlüsselte Speicherung

    Backups

    Täglich

    Automatisch · regelmäßige Sicherungen · manuelle Exports jederzeit

    Passwörter

    Gehasht & gesalzen

    Niemals im Klartext gespeichert

    Session-Management

    HTTP-Only · Secure · SameSite=Strict

    CSRF-Protection · Token-Rotation

    Rate-Limits

    Rate-Limiting aktiv

    Schutz vor Brute-Force & Missbrauch

    Monitoring

    Fehler- & Verfügbarkeits-Monitoring

    Laufende Überwachung des Betriebs

    — Deine Rechte nach DSGVO

    Sechs Rechte, ernst genommen.

    Recht auf Auskunft (Art. 15)

    Du bekommst einen kompletten Auszug deiner Daten — unverzüglich, spätestens innerhalb eines Monats (gem. DSGVO).

    Recht auf Datenübertragbarkeit (Art. 20)

    Export in JSON, CSV, PDF — maschinenlesbar, strukturiert. Auch an einen anderen Anbieter transferierbar.

    Recht auf Berichtigung (Art. 16)

    Falsche Daten? Eine E-Mail an info@bookartist.de — korrigiert innerhalb von 72 Stunden.

    Recht auf Löschung (Art. 17)

    „Vergessenwerden" auf Wunsch. Auf Antrag löschen wir dein Konto und deine Daten gemäß Art. 17 DSGVO.

    Recht auf Einschränkung (Art. 18)

    Bei laufenden Verfahren können wir deine Daten „einfrieren" — nicht weiter verarbeitet, aber nicht gelöscht.

    Recht auf Widerspruch (Art. 21)

    Gegen bestimmte Verarbeitungen widersprechen. Für direkte Werbung gilt das sowieso nicht — machen wir nicht.

    — Transparenz

    Wer deine Daten verarbeitet.

    Keine Blackbox: Das sind die Dienstleister, mit denen wir arbeiten — und wofür. Alle im Auftrag, auf Basis eines AVV.

    S

    Supabase

    Hosting, Datenbank & Login

    EU-Region · verschlüsselt

    S

    Stripe

    Zahlungsabwicklung der Abos

    PCI-DSS-zertifiziert

    R

    Resend

    Versand von System-E-Mails

    Transaktional

    A

    Anthropic

    KI-Funktionen (Luminus)

    Nur bei Nutzung · budget-gedeckelt

    Eine vollständige Liste der Auftragsverarbeiter erhältst du jederzeit mit dem AVV — anfragen.

    — Schnittstellen & Standards

    Wir halten uns dran — nachweisbar.

    DSGVO

    AVV verfügbar · Datenhoheit

    TLS

    Verschlüsselte Übertragung

    AES-256

    Verschlüsselte Speicherung

    EU-Region

    Europäische Cloud-Infrastruktur

    GoBD

    Revisionssichere Rechnungsnummern

    Made in DE

    Deutsche Firma & Support

    — Häufige Fragen

    Noch Fragen?

    Wo sind die Server genau?

    Auf der Cloud-Plattform Supabase in einer EU-Region. Die Daten werden in europäischen Rechenzentren verarbeitet und verschlüsselt gespeichert.

    Was passiert mit meinen Daten, wenn bookartist pleitegeht?

    Szenario unwahrscheinlich, aber fair gefragt: Im Insolvenzfall bekommst du 90 Tage Zeit, deine Daten zu exportieren. Danach werden sie unwiderruflich gelöscht. Kein Verkauf an Dritte.

    Welche Mitarbeiter haben Zugriff auf meine Daten?

    Streng begrenzter, protokollierter Datenbankzugriff — nur für notwendige Betriebsaufgaben, niemals für deine Inhalte.

    Werden meine Daten zum KI-Training verwendet?

    Nein. Deine Inhalte werden nicht für das Training von KI-Modellen verwendet. KI-Funktionen (Luminus) werden nur bei aktiver Nutzung ausgelöst und laufen über Anthropic als Subdienstleister — budget-gedeckelt, keine dauerhafte Speicherung bei Anthropic. Alles opt-in.

    Sind meine Videos im Atelier wirklich sicher?

    End-to-End verschlüsselt mit libsodium. Der Key wird auf deinem Gerät generiert und niemals an uns übertragen. Wenn du den Key verlierst, sind die Videos unwiderruflich weg — selbst wir können sie nicht mehr entschlüsseln.

    An wen richte ich Datenschutz-Anfragen?

    Datenschutz-Anfragen bitte an info@bookartist.de. Als Einzelunternehmen ist kein DSB gesetzlich vorgeschrieben — wir kümmern uns persönlich.

    Wie wird bei Sicherheitsvorfällen informiert?

    Nach Art. 33 DSGVO: betroffene Nutzer innerhalb von 72 Stunden nach Entdeckung — per E-Mail.

    Gibt es ein Bug-Bounty-Programm?

    Sicherheitslücken bitte an security@bookartist.de melden. Responsible Disclosure wird honoriert. Ein formales Bug-Bounty-Programm ist in Vorbereitung.

    — Bei Fragen oder Meldungen

    Kontakt für Sicherheit.

    security@bookartist.de

    info@bookartist.de (Datenschutz-Anfragen)

    — Responsible Disclosure

    Sicherheitslücke gefunden? Schreib uns direkt — wir antworten innerhalb von 24 h werktags und honorieren verantwortungsvolle Meldungen.

    security@bookartist.de