Version 2026-09-08-beta-5
Datenschutzhinweise
Informationen nach Art. 13 und, soweit anwendbar, Art. 14 DSGVO für die geschlossene Roost2D-Studio-Beta.
1. Verantwortlicher
Verantwortlicher ist Sebastian Barez Software Development, Inhaber: Sebastian Barez, unter der im Impressum genannten Anschrift. Datenschutzanfragen: privacy@roost2d.com. Allgemeiner Support: support@roost2d.com.
2. Verarbeitete Daten
- Konto-, Einladungs-, Altersbestätigungs- und Anmeldedaten sowie öffentliche Passkey-Credential-Metadaten; private Passkey-Daten erhält Studio nicht, sie verbleiben im Authenticator oder Passkey-Anbieter-Ökosystem
- Projektquelltext, Anweisungen, Agentennachrichten, Assets, Builds, Prüfergebnisse und Vorschauen
- Nutzungs-, Budget- und Quotenstatus
- Sicherheits-, Audit-, Missbrauchs-, Support- und Moderationsdaten
- Optional verschlüsselt gespeicherte Zugangsdaten für einen eigenen KI-Anbieter-Schlüssel
3. Daten aus anderen Quellen
Soweit Daten nicht unmittelbar von Ihnen stammen, können sie von der einladenden Person oder Organisation, einem Authentifizierungsanbieter oder einem von Ihnen gewählten verbundenen Dienst stammen. Betroffen sind nur die für den jeweiligen Zweck erforderlichen Konto-, Einladungs-, Identitäts- und Transaktionsmetadaten.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Studios, Authentifizierung, Quotensteuerung und Durchführung der Beta-Vereinbarung: Art. 6 Abs. 1 lit. b DSGVO
- Sicherheit, Missbrauchs- und Betrugsprävention, zuverlässiger Betrieb, Fehleranalyse, Kapazitäts- und Kostenplanung sowie datensparsame Verbesserung von Bedienbarkeit und Zuverlässigkeit: Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind der Schutz von Studio und Nutzern, die Verhinderung von Missbrauch, ein zuverlässiger Betrieb, Kostenkontrolle und die Verbesserung des Dienstes
- Einwilligungsabhängige Funktionen: Art. 6 Abs. 1 lit. a DSGVO; Einwilligungen sind jederzeit widerruflich
5. KI, Sandbox und Spracheingabe
Ihre Anweisung, ausgewählter Projektquelltext und Prüffeedback können an einen freigegebenen KI-Anbieter gesendet werden. Kandidaten laufen in isolierten, kurzlebigen Build-Umgebungen. Ein eigener API-Schlüssel ändert den Abrechnungsweg, nicht automatisch die Datenübermittlung oder Verantwortlichkeit. Studio trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Bei Spracheingabe stellt Ihr Browser oder Betriebssystem die Spracherkennung bereit. Studio erhält erkannten Text, nicht die Mikrofonaufnahme; der Browser- oder Betriebssystemanbieter kann Audio nach seinen eigenen Bedingungen verarbeiten.
6. Empfänger und Drittlandübermittlungen
Zum Einsatz kommen, soweit für die aktivierte Beta-Funktion erforderlich, insbesondere Vercel für Hosting, Workflows und Sandbox, Supabase für Authentifizierung, Datenbank und private Speicherung, freigegebene KI-Anbieter sowie ein transaktionaler E-Mail-Dienst. Eine aktuelle Übersicht der für die Beta tatsächlich aktivierten Anbieter, ihrer Rollen, Standorte und, soweit anwendbar, Übermittlungsmechanismen ist auf Anfrage unter privacy@roost2d.com erhältlich. Dort können Sie auch eine Kopie anwendbarer Garantien anfordern.
7. Speicherdauer
Projekte können archiviert werden, ohne dass ihre Daten gelöscht werden. Wird ein Projekt in den Papierkorb verschoben, bleibt es grundsätzlich 30 Tage zur Wiederherstellung gespeichert. Der Inhaber kann es jederzeit vorher endgültig löschen; danach ist die Löschung nicht umkehrbar. Nach Ablauf der 30 Tage wird es automatisiert aus den aktiven Systemen gelöscht. Konto- und Projektdaten unterliegen außerdem dokumentierten technischen Lösch- und Backup-Fristen. Abrechnungs-, Sicherheits- und Auditdaten können in datensparsam entkoppelter Form gespeichert bleiben, soweit dies für gesetzliche Pflichten, Missbrauchsprävention, Vorfälle oder Rechtsansprüche erforderlich ist. Kurzlebige Sandbox-Arbeitsbereiche werden nach dem jeweiligen Auftrag beendet; anbieterseitige Protokolle und Workflow-Metadaten folgen den im Providerregister genannten Fristen. Sicherheits- und Auditdaten werden grundsätzlich höchstens zwölf Monate gespeichert, soweit kein Vorfall, Rechtsanspruch oder eine gesetzliche Pflicht eine längere Aufbewahrung verlangt.
8. Datensparsame Nutzungsmessung
Die interne Produktmessung berechnet serverseitig Kosten-, Quoten-, Build-, Erfolgs-, Fehler- und Nutzungskennzahlen aus den für den gewünschten Studio-Dienst erforderlichen Datensätzen. Sie setzt dafür keine Analyse- oder Marketing-Cookies, keine dauerhafte Analysekennung, kein Fingerprinting und kein Session Replay ein und speichert dafür bewusst weder Referrer noch vollständige URLs, IP-Adressen oder Geräteprofile. Hosting- und Sicherheitsanbieter können Netzwerkkennungen wie IP-Adressen verarbeiten, soweit dies technisch zur Bereitstellung und Absicherung erforderlich ist. Identifizierbare Quotenwerte sind nur für AAL2-Administratoren zugänglich; Weiterentwicklungskennzahlen werden aggregiert dargestellt.
9. Ihre Rechte
Abhängig von den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen, einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO widersprechen und eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie die Kontoeinstellungen oder privacy@roost2d.com. Sie können sich beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit oder einer anderen zuständigen Aufsichtsbehörde beschweren.
10. Erforderlichkeit, Alter und Änderungen
Als erforderlich gekennzeichnete Daten sind für die Beta vertraglich notwendig. Die Beta ist einladungsbasiert und richtet sich nur an Erwachsene ab 18 Jahren. Wesentliche Änderungen werden versioniert; soweit erforderlich, wird eine erneute Zustimmung eingeholt.
Gültig ab 8. September 2026. Die deutsche Fassung ist maßgeblich.