Datenschutzrichtlinienvorlage
Diese Vorlage erklärt die beabsichtigten Datenflüsse im Northgleam-Start. Sie ist keine Rechtsberatung und kann nicht unverändert veröffentlicht werden.
Vorlage aktualisiert am 22. Juli 2026. Ersetzen Sie jeden Platzhalter und holen Sie sich eine rechtliche Überprüfung, die auf die jeweilige Jurisdiktion zugeschnitten ist, bevor Sie öffentlich starten.
Wer kontrolliert die Daten
Ersetzen Sie diesen Abschnitt durch den rechtlichen Firmennamen, die registrierte Adresse, den Datenschutzkontakt, den Vertreter und die Kontaktdaten des Datenschutzbeauftragten, wo erforderlich. Identifizieren Sie den Verantwortlichen für Konten- und Produktdaten und klären Sie, ob ein Unternehmenskunde als Verantwortlicher fungiert.
Daten, die der Dienst verarbeitet
Der Starter kann Konten-E-Mail, Passwort-Hash, Anzeigename, Abonnementstatus, Zustimmung, Geburtsdatum, Geburtszeit oder Unsicherheitsflagge, Geburtsort, Koordinaten, Zeitzone, berechnete Chart-Daten, private Profilbezeichnungen, Fragen, generierte Lesungen, Metadaten zum Teilen, Nutzungsprotokolle, Identifikatoren zur Betrugsprävention, Unterstützungsnachrichten und Zahlungsidentifikatoren, die von Stripe bereitgestellt werden, verarbeiten.
- Keine Identitätsdokumente oder unnötige sensible Profilfelder sammeln.
- Vermeiden Sie vollständige Namen für Profile von Dritten.
- Dokumentieren Sie jedes Analyse- oder Werbetool, das nach dem Start hinzugefügt wird.
Zwecke und rechtliche Grundlagen
Ordnen Sie jeden Zweck der in den Startjurisdiktionen verfügbaren rechtlichen Grundlage zu: Vertrag zur Bereitstellung des Kontos und der angeforderten Berechnungen; berechtigte Interessen für angemessene Sicherheit, Betrugsprävention und Dienstzuverlässigkeit; Zustimmung für optionale Marketing- oder nicht wesentliche Cookies; und rechtliche Verpflichtung für Steuer-, Buchhaltungs- oder gültige Anfragen. Holen Sie sich eine Überprüfung durch einen Anwalt, bevor Sie sich auf berechtigte Interessen stützen.
KI und Dienstanbieter
Die beabsichtigte Architektur sendet strukturierte Chart-Faktoren und die Frage des Nutzers an OpenRouter und den ausgewählten Modellanbieter. Es sollte vermieden werden, Passwortdaten, Zahlungsdaten oder unnötige direkte Identifikatoren zu senden. Geoapify kann Text für die Standortsuche erhalten; Stripe verarbeitet Zahlungen; Cloudflare hostet den Worker, Assets und die D1-Datenbank; Turnstile führt Missbrauchsprüfungen durch; und ein E-Mail-Anbieter kann transaktionale E-Mails bearbeiten. Listen Sie die endgültigen Anbieter, Standorte, Bedingungen, Übertragungsmechanismen und Aufbewahrung vor dem Start auf.
Aufbewahrung und Nutzerkontrollen
Definieren Sie konkrete Aufbewahrungsfristen. Der Starter unterstützt den Export von Konten, die Löschung von Profilen, den Widerruf von Freigaben und die Löschung von Konten, nachdem die aktive Abrechnung storniert wurde. Fügen Sie einen dokumentierten Zeitplan für die Backup-Löschung, die Aufbewahrung von Support-Tickets, die Aufbewahrung von Sicherheitsprotokollen und eine Richtlinie für inaktive Konten hinzu.
Rechte und Kontakt
Beschreiben Sie Zugriffs-, Korrektur-, Lösch-, Einschränkungs-, Widerspruchs-, Portabilitäts-, Widerrufs- und Beschwerderechte, wo anwendbar. Stellen Sie einen authentifizierten Anfragefluss und eine überwachte Datenschutz-E-Mail zur Verfügung. Überprüfen Sie die Identität angemessen, ohne mehr Daten zu sammeln, als notwendig ist.
Sicherheit und Einschränkungen
Verwenden Sie TLS, HTTP-only sichere Cookies, CSRF-Schutz, Ursprungsprüfungen, Ratenlimits, gehashte IP-Identifikatoren, verschlüsselte Worker-Geheimnisse, eingeschränkten Datenbankzugriff, Webhook-Verifizierung, Abhängigkeit-Updates, Backups und einen Vorfallplan. Kein Dienst kann absolute Sicherheit garantieren.
Kinder und Änderungen
Der Starter ist für Erwachsene konzipiert und sollte nicht an Kinder vermarktet werden. Setzen und durchsetzen Sie das angemessene Mindestalter für jeden Zielmarkt. Erklären Sie, wie wesentliche Änderungen der Richtlinien kommuniziert werden und bewahren Sie das Datum der Inkraftsetzung.