Datenschutz

Datenschutzhinweise

Version 2026-08-07. Verantwortlichenangaben, konkrete Standorte der Auftragsverarbeiter und Löschfristen müssen vor Produktion vervollständigt und rechtlich geprüft werden.

1. Verantwortlicher

Verantwortlicher: FORENLYX, DEINE STRASSE 1, 86150 AUGSBURG, DEUTSCHLAND. Datenschutzkontakt: privacy@forenlyx.com.

2. Konto- und Authentifizierungsdaten

Wir verarbeiten E-Mail-Adresse, Anzeigename, Authentifizierungsstatus, Sicherheitsfaktoren, Zustimmungsnachweise und Sicherheitsereignisse, um das Konto einzurichten, zu schützen und den Dienst bereitzustellen.

3. Medienanalyse

Unterstützte Mediendateien werden serverseitig für die angeforderte Analyse verarbeitet. Die Originaldatei wird standardmäßig nicht in einen dauerhaften FORENLYX-Dateispeicher geschrieben. Für die visuelle Analyse kann eine verkleinerte Kopie an den konfigurierten Analyseanbieter übertragen werden.

Gespeicherte Berichte können Dateiname, Größe, SHA-256, technische Eigenschaften, Metadaten, Beobachtungen, Einschränkungen, Modulstatus und Analysezeitpunkte enthalten.

4. Abrechnung

Bei kostenpflichtigen Abonnements verarbeiten wir Tarif, Abostatus, Abrechnungszeitraum sowie Kunden- und Abonnementkennungen. Zahlungsdaten werden beim Zahlungsdienstleister verarbeitet und nicht von FORENLYX gespeichert.

5. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen, zur Erfüllung gesetzlicher Pflichten, zum Schutz vor Missbrauch und – soweit erforderlich – aufgrund einer Einwilligung. Eine optionale Marketingeinwilligung wird getrennt eingeholt und kann widerrufen werden.

6. Auftragsverarbeiter und Übermittlungen

Konfigurierte Anbieter können Supabase für Authentifizierung und Datenbank, OpenAI für visuelle Analyse, Stripe für Abrechnung, einen SMTP-Anbieter für Transaktions-E-Mails und Cloudflare Turnstile für Bot-Schutz umfassen.

Die endgültige Produktionsfassung muss die tatsächlich eingesetzten Anbieter, Verarbeitungsorte, Garantien und Mechanismen für internationale Übermittlungen benennen.

7. Speicherdauer und Löschung

Gespeicherte Analyseberichte sind technisch nach Tarif begrenzt: Testphase 7 Tage, Core 90 Tage und Professional 365 Tage; beim Team-Tarif besteht während dieser Tarifkonfiguration keine zeitliche Begrenzung. Eine serverseitige Wartungsroutine entfernt abgelaufene Berichte physisch und muss im Produktionsbetrieb regelmäßig ausgeführt werden.

Bei der Kontolöschung werden der Supabase-Auth-Nutzer sowie kontogebundene Profil-, Berichts-, Nutzungs-, Vertragsbestätigungs- und lokale Abodaten gelöscht. FORENLYX behält nur zeitlich begrenzte, pseudonymisierte Auditnachweise oder noch offene Verbraucher-Anfragen, soweit dies nach dem dokumentierten Löschkonzept erforderlich ist. Lokale Stripe-Kennungen werden geschwärzt; sobald kein offenes Abonnement mehr besteht, wird die Löschung des Stripe-Customer-Objekts angefordert. Stripe kann zahlungsbezogene Daten aufgrund eigener rechtlicher, Betrugspräventions- oder Betriebsanforderungen weiter aufbewahren oder redigieren.

8. Betroffenenrechte

Betroffene können – abhängig vom anwendbaren Recht – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen, Einwilligungen widerrufen und sich bei einer Aufsichtsbehörde beschweren.

9. Cookies und Gerätespeicher

FORENLYX verwendet technisch notwendige Authentifizierungs-Cookies für sichere Sitzungen. Die Anwendung speichert derzeit keine optionalen Analyse-, Werbe- oder Marketingkennungen dauerhaft im Browser. Werden später nicht notwendige Technologien ergänzt, müssen sie bis zur Einrichtung des erforderlichen Einwilligungsmechanismus deaktiviert bleiben.

10. Sicherheit

FORENLYX verwendet Zugriffskontrollen, Row Level Security, Transportverschlüsselung, serverseitige Kontingentprüfung, Bot-Schutz und optionale Mehrfaktor-Authentifizierung. Absolute Sicherheit kann bei keinem Onlinedienst garantiert werden.