Version 2026-08-26-draft-1
Datenschutzhinweise
Informationen nach Art. 13 und 14 DSGVO für Roost2D Studio.
1. Verantwortlicher
Sebastian Barez, c/o IP-Management #21812, Ludwig-Erhard-Str. 18, 20459 Hamburg, Deutschland. Datenschutzanfragen: privacy@roost2d.com. Allgemeiner Support: support@roost2d.com.
2. Verarbeitete Daten
- Konto-, Einladungs-, Altersbestätigungs- und Anmeldedaten
- Projektquelltext, Anweisungen, Agentennachrichten, Assets, Builds, Prüfergebnisse und Vorschauen
- Nutzungs-, Budget-, Abonnement- und Abrechnungsstatus; Zahlungsdaten verbleiben grundsätzlich beim Zahlungsdienstleister
- Sicherheits-, Audit-, Missbrauchs-, Support- und Moderationsdaten
- Optional verschlüsselt gespeicherte Zugangsdaten für einen eigenen KI-Anbieter-Schlüssel
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Studios und Durchführung der Beta-Vereinbarung: Art. 6 Abs. 1 lit. b DSGVO
- Sicherheit, Missbrauchsprävention, Fehleranalyse und belastbare Nachweise: Art. 6 Abs. 1 lit. f DSGVO
- Zahlungs-, Steuer- und handelsrechtliche Pflichten im Release-Betrieb: Art. 6 Abs. 1 lit. b und c DSGVO
- Einwilligungsabhängige Funktionen nur auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; Einwilligungen sind widerruflich
4. KI- und Sandbox-Verarbeitung
Ihre Anweisung, ausgewählter Projektquelltext und Prüffeedback können an den konfigurierten KI-Anbieter gesendet werden. Kandidaten werden in einer isolierten, kurzlebigen Build-Umgebung ausgeführt. Ein eigener API-Schlüssel ändert den Abrechnungsweg, nicht automatisch die Rolle des Studio-Betreibers oder die Datenübermittlung. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
5. Empfänger und Drittlandübermittlungen
Je nach aktivierter Konfiguration kommen Vercel (Hosting, Workflows und Sandbox), Supabase (Authentifizierung, Datenbank und private Speicherung), OpenAI oder ein ausgewählter KI-Anbieter, ein transaktionaler E-Mail-Dienst und im Release Stripe zum Einsatz. Region, Auftragsverarbeitungsvertrag, Unterauftragsverarbeiter und Übermittlungsmechanismus werden vor produktiver Aktivierung im Prozessorregister geprüft. Drittlandübermittlungen erfolgen nur auf einer dokumentierten Grundlage wie Angemessenheitsbeschluss oder Standardvertragsklauseln samt Transferprüfung.
6. Speicherdauer
Kontodaten werden bis zur Löschung des Kontos gespeichert. Projekt- und Builddaten bleiben bis zur Löschung des Projekts beziehungsweise des Kontos erhalten; kurzlebige Sandbox-Arbeitskopien werden nach dem Build vernichtet. Sicherheits- und Auditdaten werden grundsätzlich höchstens 12 Monate gespeichert, soweit kein Vorfall, Rechtsanspruch oder eine gesetzliche Pflicht eine längere Aufbewahrung verlangt. Vertrags-, Rechnungs- und Steuerunterlagen werden für die gesetzlichen Fristen aufbewahrt. Gelöschte Daten können bis zum Ablauf des dokumentierten Backup-Zyklus in gesicherten Backups verbleiben.
7. Rechte
Sie haben insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Nutzen Sie die Kontoeinstellungen oder privacy@roost2d.com. Außerdem können Sie sich beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) oder einer anderen zuständigen Aufsichtsbehörde beschweren.
8. Erforderlichkeit, Minderjährige und Änderungen
Für die Beta sind die mit Pflichtfeldern bezeichneten Daten vertraglich erforderlich. Die Beta richtet sich nur an eingeladene Personen ab 18 Jahren. Wesentliche Änderungen werden versioniert; soweit nötig, wird eine erneute Zustimmung eingeholt.
Repository-generated draft dated 26 August 2026. German is the intended authoritative version; professional review is required before paid Release.