Stand: 1. Mai 2026

Meister des Geistes

Datenschutzerklärung

Wir behandeln deinen inneren Weg mit der gleichen Diskretion, die du dir selbst schulden würdest. Diese Erklärung beschreibt, welche Daten wir erheben, warum und wie lange wir sie verarbeiten.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber der Plattform Meister des Geistes. Die vollständigen Angaben zur ladungsfähigen Anschrift sind im Impressum hinterlegt.

Kontakt Datenschutz: socuriiosos@gmail.com

2. Welche Daten wir erheben

a) Kontodaten

Bei der Registrierung erheben wir deinen Namen und deine E-Mail-Adresse. Diese werden entweder direkt eingegeben oder bei Nutzung von Google OAuth von deinem Google-Konto übertragen. Wir speichern nur das, was für die Kontoführung notwendig ist.

b) Nutzungsdaten

Tagebucheinträge, Reflektionen und Mentor-Gesprächsverläufe werden in unserer Datenbank gespeichert, ausschließlich um dir den Dienst bereitzustellen und dem KI-Mentor Kontext zu geben. Diese Daten werden nicht für Werbung oder an Dritte außerhalb des Dienstbetriebs weitergegeben.

c) Zahlungsdaten

Wir speichern keinerlei Zahlungsdaten (Kreditkartennummern, IBAN, Bankdaten). Alle Zahlungsvorgänge werden ausschließlich und sicher von Paddle verarbeitet. Paddle agiert als Merchant of Record und ist PCI-DSS-zertifiziert. Detaillierte Informationen zur Datenverarbeitung durch Paddle findest du in der Datenschutzerklärung von Paddle.

d) Technisch notwendige Cookies und Sitzungsdaten

Für die Authentifizierung nutzen wir Sitzungs-Cookies (Supabase Session-Token). Diese Cookies sind technisch unbedingt erforderlich und können nicht deaktiviert werden, ohne die Funktionsfähigkeit des Dienstes zu beeinträchtigen. Sie enthalten keine personenbezogenen Inhalte, sondern ausschließlich verschlüsselte Sitzungsschlüssel.

Wir setzen keine Tracking-, Werbe- oder Drittanbieter-Cookies ein, die keine betriebliche Notwendigkeit haben.

3. Rechtsgrundlage der Verarbeitung

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Kontodaten und Nutzungsdaten werden zur Erbringung der vertraglich vereinbarten Plattformleistungen verarbeitet.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Sicherheitsprotokollierung, Fehleranalyse und Betrugsprävention.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sofern du optionalen Funktionen oder der Verarbeitung für bestimmte Zwecke aktiv zugestimmt hast.

4. Auftragsverarbeiter und Drittdienstleister

Wir arbeiten mit folgenden Dienstleistern zusammen, die ausschließlich auf unsere Weisung handeln:

Supabase (supabase.com)

Datenbankhosting, Authentifizierung und Sitzungsverwaltung. ISO 27001-zertifiziert. Verarbeitung kann innerhalb des Europäischen Wirtschaftsraums (EWR) stattfinden.

Google LLC (accounts.google.com)

Optional für OAuth-Anmeldung. Es werden ausschließlich Name und E-Mail-Adresse übertragen. Nur bei aktiver Nutzung von 'Mit Google anmelden'.

Paddle (paddle.com)

Zahlungsabwicklung, Rechnungsstellung und Merchant of Record. Paddle verarbeitet Zahlungsdaten unter PCI-DSS-Konformität. Wir erhalten keine Rohdaten zu Zahlungsmitteln.

Vercel Inc. (vercel.com)

Hosting der Webanwendung. IP-Adressen und Anfragemetadaten können vorübergehend in Zugangsprotokollen gespeichert werden.

5. Datenübermittlung in Drittländer

Einige unserer Dienstleister verarbeiten Daten in den USA oder anderen Drittländern außerhalb des EWR. Diese Übermittlungen erfolgen auf Grundlage von EU-Standardvertragsklauseln (SCC) oder des EU-US Data Privacy Frameworks, soweit anwendbar. Wir stellen sicher, dass ein angemessenes Schutzniveau besteht.

6. Speicherdauer und Löschung

Kontodaten werden bis zur Löschung deines Kontos gespeichert. Mentor-Gesprächsverläufe und Tagebucheinträge kannst du jederzeit in deinen Kontoeinstellungen eigenständig löschen. Zahlungsbelege werden durch Paddle gemäß gesetzlicher Aufbewahrungsfristen aufbewahrt (in der Regel 10 Jahre, HGB / AO).

Technische Protokolldaten (Server-Logs) werden automatisch nach 30 Tagen gelöscht.

7. Deine Rechte nach der DSGVO

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Welche Daten wir über dich gespeichert haben.
  • Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO): Löschung deiner Daten, sofern keine Aufbewahrungspflicht besteht.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Deine Daten in maschinenlesbarem Format.
  • Widerspruchsrecht (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigter Interessen.

Zur Ausübung dieser Rechte sende deine Anfrage an: socuriiosos@gmail.com. Wir beantworten Anfragen innerhalb von 30 Tagen.

8. Beschwerderecht bei einer Aufsichtsbehörde

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt, hast du das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen. In Deutschland ist dies der jeweilige Landesdatenschutzbeauftragte deines Bundeslandes oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI).

9. Änderungen dieser Datenschutzerklärung

Bei wesentlichen Änderungen der Verarbeitungspraktiken werden wir diese Erklärung aktualisieren und aktive Mitglieder per E-Mail informieren. Das Datum der letzten Aktualisierung ist am Anfang dieses Dokuments ausgewiesen.

Fragen zum Datenschutz: socuriiosos@gmail.com — Vollständige Anbieterinformationen: Impressum