Diese Struktur spiegelt das aktuelle Produkt wider, ist aber weder Rechtsberatung noch ein fertiger Hinweis. Der Betreiber muss alle Platzhalter in eckigen Klammern ersetzen, die tatsächliche Infrastruktur und das Geschäftsmodell prüfen und eine geeignete rechtliche Prüfung veranlassen.
1. Verantwortlicher und Kontakt
Der datenschutzrechtlich Verantwortliche wurde noch nicht eingetragen. Vor der Veröffentlichung müssen die folgenden Platzhalter durch die Person oder juristische Person ersetzt werden, die über die Verarbeitung personenbezogener Daten durch Zenolu entscheidet.
Für Datenschutzfragen und Betroffenenanfragen ist ein überwachter Kontaktweg nötig. Dieser Entwurf darf nicht als vollständige Datenschutzerklärung veröffentlicht werden, bevor dieser Weg und der Verantwortliche bestätigt sind.
- [Vollständiger bürgerlicher Name oder eingetragene Firma]
- [Vollständige Postanschrift]
- [E-Mail-Adresse für Datenschutzanfragen]
- [Datenschutzbeauftragter oder Vertreter, falls gesetzlich erforderlich]
2. Informationen, die das Produkt verarbeitet
Die aktuelle Anwendung ist auf Authentifizierung und Datenbankspeicherung mit Supabase ausgelegt. Die genaue Produktionskonfiguration sowie jedes aktivierte Protokoll und jede Integration müssen noch geprüft werden.
Öffentliche Creator-Profile und veröffentlichte Paletten sind optionale Community-Funktionen. Private Kontokennungen sollen vom öffentlichen Profil getrennt bleiben.
- Kontoinformationen: E-Mail-Adresse, Authentifizierungsstatus, Anzeigename, Kontozeitstempel und sicherheitsbezogene Authentifizierungsdaten.
- Arbeitsbereich: Projekte, Designsystem-Dokumente, gespeicherte Versionen, Freigabe-Snapshots, Kunden-Review-Kommentare und Anzeigenamen, Titel und zugehörige Zeitstempel.
- Community-Informationen: optionale Angaben im Creator-Profil, veröffentlichte Paletten-Snapshots, Likes und Ereignisse zur Palettenverwendung.
- Technische Informationen: Konto- und Freigabe-Review-Sitzungs-Cookies, Sprach- und Erscheinungspräferenzen, lokale Editor-Entwürfe, Anfrage-Metadaten sowie vom Betreiber konfigurierte Betriebs- oder Sicherheitsprotokolle.
3. Zwecke und Rechtsgrundlagen
Zenolu benötigt Informationen, um Konten anzulegen, Designsysteme zu speichern und zu exportieren, Freigabe- und Community-Funktionen bereitzustellen, den Dienst abzusichern und Anfragen zu beantworten.
Der Betreiber muss jedem Zweck vor dem Start eine passende Rechtsgrundlage zuordnen. Je nach Kontext kommen etwa Vertragserfüllung, berechtigte Interessen, rechtliche Pflichten oder eine Einwilligung in Betracht. Dieser Entwurf trifft diese Auswahl nicht für den Betreiber.
- [Rechtsgrundlage für Kontoerstellung und Cloud-Speicherung von Projekten bestätigen]
- [Erforderliche Interessenabwägung für Sicherheit, Missbrauchsschutz und notwendige Protokolle dokumentieren]
- [Optionale Verarbeitungen mit Einwilligungsbedarf und einen Widerrufsweg bestimmen]
- [Für den Betreiber geltende gesetzliche Aufbewahrungspflichten dokumentieren]
4. Dienstleister und internationale Übermittlungen
Das Repository bindet derzeit Supabase für Authentifizierung und Datenbankdienste ein. Produktionshosting, Transaktions-E-Mails, Monitoring, Analyse und Support-Dienstleister sind in diesem Entwurf noch nicht bestätigt.
Vor dem Start muss der Betreiber die tatsächlich eingesetzten Anbieter, ihre Rollen und Verarbeitungsorte sowie Schutzmaßnahmen für Übermittlungen außerhalb des einschlägigen Rechtsraums aufführen.
- Supabase: Vertragspartner, ausgewählte Region, Auftragsverarbeitungsvertrag, Unterauftragnehmer und Übermittlungsgarantien prüfen.
- [Produktionshosting-Anbieter und Region]
- [Anbieter und Region für Transaktions-E-Mails oder SMTP]
- [Monitoring, Analyse, Kundensupport oder weitere Auftragsverarbeiter — entfernen, falls nicht vorhanden]
5. Aufbewahrung, Export und Löschung
Das Produkt enthält einen Export personenbezogener Daten und eine dauerhafte Kontolöschung. Datenbankbeziehungen sollen kontoeigene Projekte, Versionen, Freigaben, Kunden-Review-Threads und -Kommentare, Veröffentlichungen, Likes, Verwendungen und Profile entfernen, wenn die Identität gelöscht wird.
Betriebsprotokolle, E-Mail-Zustellnachweise, Sicherungen bei Dienstleistern und gesetzlich aufzubewahrende Unterlagen können anderen Fristen folgen. Diese Fristen sind noch nicht festgelegt und müssen mit dem Löschversprechen abgeglichen werden.
- [Aufbewahrungsfrist für inaktive Konten und Arbeitsbereichsdaten]
- [Aufbewahrungs- und Zugriffsfrist für Sicherheits- und Anwendungsprotokolle]
- [Lebenszyklus von Sicherungen und maximale Dauer bis gelöschte Daten daraus entfernt sind]
- [Unterlagen für Rechtsansprüche, Steuern oder Compliance samt einschlägiger Frist]
6. Wahlmöglichkeiten und Rechte
Abhängig von Wohnort und anwendbarem Recht können Personen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit sowie ein Beschwerderecht bei einer Aufsichtsbehörde haben.
Im Kontobereich von Zenolu stehen Bearbeitungs-, Export- und Löschfunktionen zur Verfügung. Der Betreiber benötigt zusätzlich einen geprüften Prozess für Anfragen, die nicht im Produkt abgeschlossen werden können.
- In den Kontoeinstellungen kannst du unterstützte persönliche Angaben aktualisieren, den verfügbaren Export herunterladen oder die Kontolöschung starten.
- Nutze nach der Einrichtung [E-Mail-Adresse für Datenschutzanfragen] für weitere Anliegen.
- [Name und Link der zuständigen Aufsichtsbehörde, falls diese genannt werden muss]
- [Verfahren zur Identitätsprüfung und Beantwortung von Betroffenenanfragen]
7. Cookies und Speicher auf deinem Gerät
Zenolu verwendet derzeit Speicher, der für Authentifizierung, Sprachauswahl, Erscheinungspräferenzen und die Fortsetzung lokaler Editor-Arbeit benötigt wird. Im geprüften Codebestand ist keine Werbe- oder verhaltensbasierte Analyse-Integration vorhanden.
Der Betreiber muss diese Prüfung an der bereitgestellten Anwendung wiederholen. Werden optionale Analyse- oder Marketing-Werkzeuge oder eingebettete Medien Dritter ergänzt, müssen dieser Abschnitt und gegebenenfalls Einwilligungsfunktionen vor deren Ausführung aktualisiert werden.
- Authentifizierungs-Cookies halten eine angemeldete Sitzung aufrecht und werden durch die Anwendung aktualisiert.
- Ein kurzlebiges HTTP-only-Cookie hält den Zugriff auf genau einen Kunden-Review-Link aufrecht, nachdem dessen Passwort akzeptiert wurde oder ein Reviewer bei einem öffentlichen Link mit dem Kommentieren beginnt. Zenolu speichert nur den Capability-Digest und fragt Reviewer nicht nach einer E-Mail-Adresse.
- Ein Sprach-Cookie merkt sich die Auswahl Deutsch oder Englisch.
- Der Browserspeicher merkt sich Erscheinungspräferenzen und kann einen lokalen, noch nicht synchronisierten Editor-Entwurf enthalten.
- [Cookie-Namen, Laufzeiten, Anbieter und Sicherheitsattribute anhand der Produktion geprüft]