
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
dynamicode.ai
E-Mail: privacy@dynamicode.ai
2. Welche Daten wir erheben und warum
Kontodaten
Bei der Registrierung erheben wir Ihre E-Mail-Adresse, Ihren Namen und Ihr Passwort (gespeichert als bcrypt-Hash). Diese Daten sind für die Erfüllung unseres Vertrages mit Ihnen erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Projekt- und Nutzungsdaten
Wir speichern die von Ihnen erstellten Projekte, Aufgabendaten, Dateiinhalte, Konfigurationseinstellungen und Aktivitätsprotokolle. Diese Daten werden verarbeitet, um Ihnen die Entwicklungsplattform-Dienste gemäß unseren Nutzungsbedingungen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsdaten
Zahlungsinformationen werden von unserem Zahlungsdienstleister Stripe verarbeitet. Wir speichern lediglich eine Referenz auf Ihre Stripe-Kunden-ID und den Abonnementstatus. Kreditkartennummern oder Bankdaten werden nicht auf unseren Servern gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
GitHub-Kontodaten
Wenn Sie Ihr GitHub-Konto verknüpfen, speichern wir Ihren GitHub-Benutzernamen und ein OAuth-Zugriffstoken, um Code-Repository-Operationen zu ermöglichen. Sie können Ihr GitHub-Konto jederzeit in Ihren Einstellungen trennen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Server-Protokolle
Unsere Server protokollieren automatisch IP-Adressen, Browser-User-Agents und Zeitstempel für Sicherheits- und Betriebszwecke. Diese Protokolle werden bis zu 30 Tage aufbewahrt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit).
Cookies
Wir verwenden essenzielle Cookies für die Authentifizierung und Sitzungsverwaltung. Mit Ihrer Einwilligung können wir auch Analyse-Cookies verwenden, um zu verstehen, wie unsere Plattform genutzt wird. Sie können Ihre Cookie-Einstellungen jederzeit verwalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für nicht-essenzielle Cookies; Art. 6 Abs. 1 lit. f DSGVO für essenzielle Cookies.
3. Speicherdauer
Wir bewahren Ihre Daten wie folgt auf:
- Kontodaten: Für die Dauer Ihres Kontos und 30 Tage nach Löschungsanfrage.
- Projektdaten: Für die Dauer Ihres Kontos und werden innerhalb von 30 Tagen nach Kontolöschung gelöscht.
- Zahlungsunterlagen: 10 Jahre gemäß steuerrechtlichen Aufbewahrungspflichten.
- Server-Protokolle: Bis zu 30 Tage.
- Einwilligungsnachweise: 3 Jahre nach Erteilung oder Widerruf der Einwilligung als Compliance-Nachweis.
4. Ihre Rechte
Gemäß der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15): Sie können eine Kopie der über Sie gespeicherten personenbezogenen Daten anfordern.
- Recht auf Berichtigung (Art. 16): Sie können die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17): Sie können die Löschung Ihres Kontos und aller zugehörigen Daten beantragen. Nutzen Sie dafür die Funktion „Konto löschen“ in Ihren Kontoeinstellungen. Nach einer 30-tägigen Karenzzeit werden alle Daten dauerhaft gelöscht.
- Recht auf Datenübertragbarkeit (Art. 20): Ihr Code ist jederzeit über Ihre verknüpften Git-Repositories zugänglich.
- Recht auf Einschränkung der Verarbeitung (Art. 18): Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
- Widerspruchsrecht (Art. 21): Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter privacy@dynamicode.ai.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass Ihre Daten unrechtmäßig verarbeitet werden.
5. Auftragsverarbeiter
Wir nutzen die folgenden Drittanbieter für den Betrieb unserer Plattform:
- Hetzner Online GmbH (Deutschland) — Cloud-Infrastruktur-Hosting für Entwicklungscontainer und Anwendungsserver. Die Datenverarbeitung erfolgt innerhalb der EU.
- Stripe, Inc. (USA) — Zahlungsabwicklung. Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
- GitHub, Inc. (USA) — Quellcode-Hosting und OAuth-Authentifizierung. GitHub ist nach dem EU-U.S. Data Privacy Framework zertifiziert.
- Infisical, Inc. (USA) — Secrets-Management zur sicheren Speicherung von API-Schlüsseln und Zugangsdaten in Ihren Entwicklungsumgebungen.
6. Datenübermittlung außerhalb der EU
Soweit Daten an Dienstleister außerhalb der EU/des EWR (Stripe, GitHub, Infisical) übermittelt werden, sind diese Übermittlungen durch das EU-U.S. Data Privacy Framework, Standardvertragsklauseln (SCCs) oder gleichwertige Schutzmaßnahmen gemäß Kapitel V DSGVO abgesichert.
7. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um, darunter:
- Verschlüsselung bei der Übertragung (TLS/HTTPS) und im Ruhezustand
- Mandantenisolierung durch Kubernetes-Namespaces und Row-Level-Security
- Bcrypt-Passwort-Hashing
- Regelmäßige Sicherheitsaudits und Zugriffskontrollen
- Netzwerk-Firewallregeln zur Beschränkung des Zugriffs auf interne Dienste
8. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder durch einen Hinweis auf unserer Plattform benachrichtigen. Die fortgesetzte Nutzung des Dienstes nach Änderungen gilt als Annahme der aktualisierten Datenschutzerklärung.
Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken kontaktieren Sie uns unter: privacy@dynamicode.ai