InnerAtlas ist ein europäisches Produkt, entwickelt für Menschen, die ihr inneres Leben ernst nehmen. Diese Sorgfalt gilt auch für deine Daten. Diese Erklärung beschreibt, was wir erheben, warum wir es erheben und welche Rechte du daran hast. Sie ist in verständlicher Sprache verfasst. Bei Unklarheiten schreib an hello@inneratlas.io.
1. Wer wir sind
Verantwortlicher im Sinne der DSGVO für die über inneratlas.io verarbeiteten personenbezogenen Daten ist VIBOA UG (haftungsbeschränkt), handelnd unter dem Markennamen InnerAtlas. Unser eingetragener Sitz ist Kopernikusstr. 14, 30167 Hannover, Germany. Das Unternehmen ist beim Amtsgericht Hannover unter HRB 22/14/82 eingetragen. Für Datenschutzfragen wende dich an hello@inneratlas.io.
2. Was wir erheben
Geburtsdaten. Dein Geburtsdatum, deine Geburtszeit und deinen Geburtsort. Diese Angaben verwenden wir, um dein astronomisches Geburtshoroskop zu berechnen und deine Persönlichkeitslesung zu erstellen. Geburtsdaten fallen nicht unter die sogenannten besonderen Kategorien nach Art. 9 DSGVO, werden von uns aber als sensibel behandelt, weil sie persönlich sind.
Kontaktdaten. Wenn du einen Kauf tätigst, erheben wir deine E-Mail-Adresse, um dir deine Lesung zuzustellen und einen Beleg zu senden. Es wird kein Konto erstellt.
Kaufdaten. Stripe verarbeitet deine Zahlung in unserem Auftrag. Wir erhalten lediglich eine Kaufbestätigung sowie eine Teilkartenkennung für Belege. Vollständige Kartennummern sehen oder speichern wir nicht.
Technische Daten. Deine IP-Adresse und dein User-Agent sind für unseren Hosting-Anbieter (Vercel) sichtbar und erscheinen in kurzlebigen Zugriffsprotokollen. Dies ist für den Betrieb der Website und zur Missbrauchsverhinderung erforderlich.
Analysedaten. Wenn du Analyse-Cookies akzeptierst, erfasst PostHog anonymisierte Ereignisse darüber, wie du das Produkt nutzt (z. B. welche Seiten du aufgerufen hast, ob du die Lesung abgeschlossen hast). Du kannst diese Einwilligung jederzeit widerrufen.
3. Was wir nicht tun
Wir betreiben keine Werbe-Tracker von Drittanbietern. Wir verkaufen oder vermieten deine Daten nicht. Wir erstellen keine Verhaltensprofile für Marketingzwecke. Wir geben deine Lesungsinhalte nicht an andere als die unten genannten Auftragsverarbeiter weiter.
4. Rechtsgrundlagen der Verarbeitung
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — zur Erstellung, Lieferung und Speicherung der von dir angeforderten Lesung.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — für Analyse-Cookies und optionale Marketing-E-Mails. Du kannst die Einwilligung jederzeit widerrufen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — zur Betrugsprävention, Fehlerdiagnose und Aufrechterhaltung der Betriebssicherheit. Wir haben abgewogen und sind zu dem Schluss gekommen, dass diese Verarbeitung minimal und erwartbar ist.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — zur Aufbewahrung von Rechnungen und Steuerunterlagen gemäß deutschem Recht (§ 147 Abgabenordnung, § 257 Handelsgesetzbuch).
5. Wie lange wir deine Daten speichern
Geburtsdaten und Lesungen werden gespeichert, solange die Lesung besteht — damit du jederzeit darauf zurückgreifen kannst. Du kannst die Löschung jederzeit beantragen; wir entfernen sie dann innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht. Schreib dazu an privacy@inneratlas.io.
Zugriffsprotokolle werden 90 Tage aufbewahrt und danach automatisch gelöscht.
Fehlermeldungen (Sentry) werden 90 Tage gespeichert und enthalten keine Inhalte deiner Lesung.
Rechnungen werden 10 Jahre aufbewahrt, um dem deutschen Steuer- und Handelsrecht zu entsprechen (§ 147 AO, § 257 HGB).
6. Deine Rechte
Nach der DSGVO stehen dir folgende Rechte zu:
Recht auf Auskunft (§ 15 DSGVO) — du kannst eine Kopie der von uns über dich gespeicherten Daten verlangen. Recht auf Berichtigung (§ 16 DSGVO) — unrichtige Daten können korrigiert werden. Recht auf Löschung (§ 17 DSGVO) — du kannst die Löschung deiner Daten verlangen (Recht auf Vergessenwerden). Recht auf Datenübertragbarkeit (§ 20 DSGVO) — du kannst deine Daten in einem maschinenlesbaren Format erhalten. Recht auf Einschränkung der Verarbeitung (§ 18 DSGVO) — du kannst die Verarbeitung einschränken lassen. Widerspruchsrecht (§ 21 DSGVO) — du kannst der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Beschwerderecht — du kannst eine Beschwerde bei deiner nationalen Aufsichtsbehörde einreichen. Zuständige Behörde für VIBOA UG (haftungsbeschränkt) ist der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI); Verbraucherinnen und Verbraucher können sich auch an die Aufsichtsbehörde ihres Wohnsitzlandes wenden.
Zur Ausübung dieser Rechte schreib an hello@inneratlas.io. Wir antworten innerhalb eines Monats.
7. Auftragsverarbeiter
Für den Betrieb von InnerAtlas setzen wir folgende Unternehmen ein. Mit jedem wurde ein Auftragsverarbeitungsvertrag geschlossen.
Vercel (USA) — Hosting und Edge-Auslieferung. Neon (EU, eu-central-1 / Frankfurt) — verwaltete PostgreSQL-Datenbank. Upstash (EU-Region) — Redis-Cache und QStash-Nachrichtenwarteschlange für E-Mail-Scheduling. Anthropic (USA) — KI-Anbieter (Claude). Nutzt deine Daten nicht zum Training von Modellen im geschäftlichen API-Betrieb. Stripe (Irland / USA) — Zahlungsabwicklung. Verarbeitet deine Karteninformationen; wir sehen sie nicht. Inngest (USA) — Workflow-Orchestrierung für die Lesungsgenerierung. Verarbeitet Lesungs-IDs und Ereignis-Metadaten; erhält keine Geburtsdaten oder Lesungsinhalte. PostHog (EU-Region) — Produktanalyse. Nur aktiv, wenn du Analyse-Cookies akzeptierst. Resend (USA) — transaktionale E-Mail-Zustellung. Sentry (USA) — Fehlerüberwachung. Erfasst keine Inhalte deiner Lesung.
8. Internationale Übermittlungen
Einige Auftragsverarbeiter (Vercel, Anthropic, Stripe, Inngest, Resend, Sentry) haben ihren Sitz in den USA oder übermitteln Daten dorthin. Übermittlungen stützen sich auf den EU-US Data Privacy Framework, sofern der Empfänger zertifiziert ist, andernfalls auf die Standardvertragsklauseln der Europäischen Kommission. Wir treffen zusätzliche Schutzmaßnahmen (Verschlüsselung bei der Übertragung und im Ruhezustand). Neon, Upstash und PostHog verarbeiten Daten ausschließlich innerhalb der Europäischen Union.
9. Cookies
Wir verwenden technisch notwendige Cookies für den Betrieb der Website (Session, Sicherheit). Diese erfordern keine Einwilligung. Analyse-Cookies setzen wir erst ein, nachdem du sie über das Einwilligungs-Banner akzeptiert hast. Du kannst deine Entscheidung jederzeit durch Löschen der Website-Daten ändern.
10. Kinder
InnerAtlas richtet sich nicht an Personen unter 16 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen. Wenn du glaubst, dass ein Kind den Dienst genutzt hat, schreib uns.
11. Änderungen dieser Erklärung
Wir können diese Erklärung im Zuge der Produktentwicklung aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir registrierte Nutzerinnen und Nutzer per E-Mail und aktualisieren das Datum oben.