Datenschutzerklärung
Zuletzt aktualisiert: 26. Juni 2026
Diese Erklärung erläutert, welche Daten wir verarbeiten, wenn Sie die Website und Anwendung von Naucturne nutzen, zu welchem Zweck und wie die Ende-zu-Ende-Verschlüsselung einschränkt, was wir einsehen können.
1.Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist [Company name], [legal form], eingetragen unter der Nummer [registration number], mit Sitz in [full address].
Bei Fragen zu Ihren personenbezogenen Daten können Sie uns unter [contact email] kontaktieren.
2.Daten, die wir erheben
Kontodaten: E-Mail-Adresse sowie optional der von Ihnen angegebene Anzeigename und die Avatar-Farbe.
Teamdaten: Teammitgliedschaft, Rollen und Berechtigungen, versendete Einladungen (E-Mail-Adressen der eingeladenen Personen).
Abonnementdaten: Abonnementstatus, Tarif, Sitzplatzanzahl und Abrechnungskennungen, verwaltet über Stripe.
Minimale technische Daten, die für den Betrieb des Dienstes erforderlich sind (Authentifizierungstoken, Sicherheitsprotokolle).
3.Ende-zu-Ende verschlüsselte Daten
Sensible Server-Zugangsdatenfelder (Passwörter, private Schlüssel, Passphrasen, Proxy-Einstellungen und Datenbankprofile) werden auf Ihrem Gerät mit einem aus Ihrem Master-Passwort abgeleiteten Schlüssel (AES-256-GCM, PBKDF2-SHA512) verschlüsselt, bevor sie synchronisiert werden.
Verbindungsmetadaten (Site-Name, Protokoll, Host, Port und Benutzername) werden separat gespeichert, um Ihr Inventar zu synchronisieren, und durch Row Level Security geschützt. Wir erhalten niemals Ihr Master-Passwort, Ihren Entschlüsselungsschlüssel, Klartext sensibler Felder oder Inhalte übertragener Dateien.
Die Teamfreigabe stützt sich auf einen Teamschlüssel, der für jedes Mitglied einzeln versiegelt ist (RSA-OAEP): Nur autorisierte Geräte können entschlüsseln.
4.Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes (Kontoerstellung, verschlüsselte Synchronisation, Teamzusammenarbeit): Erfüllung des Vertrags.
Abonnementverwaltung und Abrechnung: Erfüllung des Vertrags und gesetzliche Buchführungspflichten.
Sicherheit, Betrugsprävention und ordnungsgemäßer Betrieb: berechtigtes Interesse.
Dienstbezogene Mitteilungen: Erfüllung des Vertrags; etwaige Marketingmitteilungen: Einwilligung.
5.Auftragsverarbeiter und Empfänger
Supabase: Datenbankhosting, Authentifizierung und Speicherung verschlüsselter Inhalte.
Stripe: Zahlungsabwicklung und Abonnementverwaltung. Ihre Kartendaten werden direkt von Stripe verarbeitet und laufen nicht über unsere Server.
GitLab: Verteilung der von der Website heruntergeladenen Anwendungsbinärdateien.
Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nur an die für den Betrieb des Dienstes erforderlichen Auftragsverarbeiter weiter.
6.Speicherdauer
Ihre Kontodaten, Verbindungsmetadaten und verschlüsselten sensiblen Zugangsdatenfelder werden so lange aufbewahrt, wie Ihr Konto aktiv ist.
Nach Löschung des Kontos werden diese Daten innerhalb von [period, e.g. 30 days] gelöscht, sofern das Gesetz keine Aufbewahrung vorschreibt (insbesondere Abrechnungsunterlagen für die gesetzlich vorgesehene Dauer).
7.Übermittlungen außerhalb der Europäischen Union
Einige Auftragsverarbeiter können Daten außerhalb der Europäischen Union verarbeiten. Solche Übermittlungen unterliegen gegebenenfalls geeigneten Garantien (Standardvertragsklauseln oder gleichwertige Mechanismen).
Geben Sie hier die gewählte Hosting-Region an [e.g. Supabase EU region] sowie die zugehörigen Garantien.
8.Ihre Rechte
Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch sowie auf Datenübertragbarkeit.
Sie können diese Rechte ausüben, indem Sie an [contact email] schreiben. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen.
9.Cookies
Die Website verwendet Cookies, die für ihren Betrieb unbedingt erforderlich sind (Authentifizierungssitzung, Spracheinstellung, Theme).
Falls Analyse- oder Marketing-Cookies hinzugefügt werden, unterliegen diese Ihrer vorherigen Einwilligung.
10.Sicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen um: Ende-zu-Ende-Verschlüsselung der Zugänge, Row Level Security, Speicherung lokaler Secrets im Betriebssystem-Tresor, Überprüfung von SSH-Fingerprints.
Weitere Informationen finden Sie auf unserer Sicherheitsseite.
11.Kontakt
Bei Fragen zu dieser Erklärung oder Ihren Daten kontaktieren Sie uns unter [contact email].