Deine Daten gehören dir.
Europäische Infrastruktur, Verschlüsselung, AVV und volle Hoheit über deine Daten — klar dokumentiert statt Marketing-Geschwafel.
— Vier Säulen
Worauf wir bauen.
Europäische Infrastruktur
Gehostet auf der Cloud-Plattform Supabase in einer EU-Region. Verschlüsselte Speicherung und automatische, tägliche Backups.
Verschlüsselung
TLS für alles unterwegs, AES-256 für die Speicherung. Sensible Atelier-Videos werden zusätzlich mit libsodium verschlüsselt abgelegt.
AVV & Datenschutz
Auftragsverarbeitungsvertrag (AVV) verfügbar. Datenschutzerklärung und AGB offen einsehbar — Datenschutz-Anfragen beantworten wir persönlich.
Datenhoheit, kein Lock-in
Export deiner Daten (z. B. als PDF und CSV) jederzeit möglich. Auf Wunsch löschen wir dein Konto und deine Daten vollständig.
— Technische Details
Der Stack.
Infrastruktur
EU-Region
Supabase-Cloud · verschlüsselte Speicherung
Backups
Täglich
Automatisch · regelmäßige Sicherungen · manuelle Exports jederzeit
Passwörter
Gehasht & gesalzen
Niemals im Klartext gespeichert
Session-Management
HTTP-Only · Secure · SameSite=Strict
CSRF-Protection · Token-Rotation
Rate-Limits
Rate-Limiting aktiv
Schutz vor Brute-Force & Missbrauch
Monitoring
Fehler- & Verfügbarkeits-Monitoring
Laufende Überwachung des Betriebs
— Deine Rechte nach DSGVO
Sechs Rechte, ernst genommen.
Recht auf Auskunft (Art. 15)
Du bekommst einen kompletten Auszug deiner Daten — unverzüglich, spätestens innerhalb eines Monats (gem. DSGVO).
Recht auf Datenübertragbarkeit (Art. 20)
Export in JSON, CSV, PDF — maschinenlesbar, strukturiert. Auch an einen anderen Anbieter transferierbar.
Recht auf Berichtigung (Art. 16)
Falsche Daten? Eine E-Mail an info@bookartist.de — korrigiert innerhalb von 72 Stunden.
Recht auf Löschung (Art. 17)
„Vergessenwerden" auf Wunsch. Auf Antrag löschen wir dein Konto und deine Daten gemäß Art. 17 DSGVO.
Recht auf Einschränkung (Art. 18)
Bei laufenden Verfahren können wir deine Daten „einfrieren" — nicht weiter verarbeitet, aber nicht gelöscht.
Recht auf Widerspruch (Art. 21)
Gegen bestimmte Verarbeitungen widersprechen. Für direkte Werbung gilt das sowieso nicht — machen wir nicht.
— Transparenz
Wer deine Daten verarbeitet.
Keine Blackbox: Das sind die Dienstleister, mit denen wir arbeiten — und wofür. Alle im Auftrag, auf Basis eines AVV.
Supabase
Hosting, Datenbank & Login
EU-Region · verschlüsselt
Stripe
Zahlungsabwicklung der Abos
PCI-DSS-zertifiziert
Resend
Versand von System-E-Mails
Transaktional
Anthropic
KI-Funktionen (Luminus)
Nur bei Nutzung · budget-gedeckelt
Eine vollständige Liste der Auftragsverarbeiter erhältst du jederzeit mit dem AVV — anfragen.
— Schnittstellen & Standards
Wir halten uns dran — nachweisbar.
DSGVO
AVV verfügbar · Datenhoheit
TLS
Verschlüsselte Übertragung
AES-256
Verschlüsselte Speicherung
EU-Region
Europäische Cloud-Infrastruktur
GoBD
Revisionssichere Rechnungsnummern
Made in DE
Deutsche Firma & Support
— Häufige Fragen
Noch Fragen?
Wo sind die Server genau?
Auf der Cloud-Plattform Supabase in einer EU-Region. Die Daten werden in europäischen Rechenzentren verarbeitet und verschlüsselt gespeichert.
Was passiert mit meinen Daten, wenn bookartist pleitegeht?
Szenario unwahrscheinlich, aber fair gefragt: Im Insolvenzfall bekommst du 90 Tage Zeit, deine Daten zu exportieren. Danach werden sie unwiderruflich gelöscht. Kein Verkauf an Dritte.
Welche Mitarbeiter haben Zugriff auf meine Daten?
Streng begrenzter, protokollierter Datenbankzugriff — nur für notwendige Betriebsaufgaben, niemals für deine Inhalte.
Werden meine Daten zum KI-Training verwendet?
Nein. Deine Inhalte werden nicht für das Training von KI-Modellen verwendet. KI-Funktionen (Luminus) werden nur bei aktiver Nutzung ausgelöst und laufen über Anthropic als Subdienstleister — budget-gedeckelt, keine dauerhafte Speicherung bei Anthropic. Alles opt-in.
Sind meine Videos im Atelier wirklich sicher?
End-to-End verschlüsselt mit libsodium. Der Key wird auf deinem Gerät generiert und niemals an uns übertragen. Wenn du den Key verlierst, sind die Videos unwiderruflich weg — selbst wir können sie nicht mehr entschlüsseln.
An wen richte ich Datenschutz-Anfragen?
Datenschutz-Anfragen bitte an info@bookartist.de. Als Einzelunternehmen ist kein DSB gesetzlich vorgeschrieben — wir kümmern uns persönlich.
Wie wird bei Sicherheitsvorfällen informiert?
Nach Art. 33 DSGVO: betroffene Nutzer innerhalb von 72 Stunden nach Entdeckung — per E-Mail.
Gibt es ein Bug-Bounty-Programm?
Sicherheitslücken bitte an security@bookartist.de melden. Responsible Disclosure wird honoriert. Ein formales Bug-Bounty-Programm ist in Vorbereitung.
— Bei Fragen oder Meldungen
Kontakt für Sicherheit.
security@bookartist.de
info@bookartist.de (Datenschutz-Anfragen)
— Responsible Disclosure
Sicherheitslücke gefunden? Schreib uns direkt — wir antworten innerhalb von 24 h werktags und honorieren verantwortungsvolle Meldungen.
security@bookartist.de