Datenschutzerklärung
Letzte Aktualisierung: 2. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Asoc. Tres Esquinas Marketing
(Betreiberin von Fragile Systeme)
Calle Sierra Bermeja 11
11540 Sanlúcar de Barrameda, Spanien
EU VAT: ESG72375587
E-Mail: hallo@fragilesysteme.de
Ein gesetzlich benannter Datenschutzbeauftragter ist nicht erforderlich. Für Datenschutzanfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
2. Datenerfassung beim Besuch der Website
2.1 Server-Log-Dateien
Beim Aufruf unserer Website übermittelt Ihr Browser automatisch folgende Daten an unseren Server, die wir in Server-Log-Dateien speichern:
- IP-Adresse (nach 7 Tagen anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Browsertyp und -version, Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Sicherheit und dem stabilen Betrieb).
Speicherdauer: 14 Tage, danach automatische Löschung. IP-Adressen werden nach 7 Tagen anonymisiert.
2.2 Hosting
Die Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Die Server befinden sich ausschließlich in Deutschland. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Hetzner Datenschutzerklärung.
3. Cookies und Sitzungsdaten
3.1 Technisch notwendige Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website zwingend erforderlich sind. Für diese Cookies ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG).
| Cookie-Name | Zweck | Laufzeit | Anbieter |
|---|---|---|---|
| next-auth.session-token | Authentifizierung / Login-Session | 30 Tage | Fragile Systeme (1st Party) |
| next-auth.csrf-token | CSRF-Schutz (Sicherheit) | Session | Fragile Systeme (1st Party) |
| next-auth.callback-url | Weiterleitung nach Login | Session | Fragile Systeme (1st Party) |
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. b, f DSGVO.
Wir setzen keine Tracking-, Werbe- oder Analyse-Cookies von Drittanbietern ein.
4. Web-Schriftarten (lokal)
Wir verwenden ausschließlich lokal gespeicherte Schriftarten. Alle Fonts (Inter, DM Mono, Playfair Display) werden beim Seitenaufruf vom eigenen Server ausgeliefert — es erfolgt keine Verbindung zu Google Fonts oder anderen externen Font-Diensten. Dadurch werden keine personenbezogenen Daten (insbesondere keine IP-Adressen) an externe Anbieter übermittelt.
5. Registrierung und Nutzerkonto
Wenn Sie sich auf unserer Plattform registrieren, verarbeiten wir:
- E-Mail-Adresse (Pflichtfeld)
- Name (optional)
- Zeitpunkt der Registrierung
- Gewähltes Profil / Sektor-Auswahl
- Scan-Anfragen, Ergebnisse und Scan-Historie
- Gespeicherte Aktionen und Watchlists
Wir nutzen eine passwortlose Authentifizierung via Einmal-Code (OTP). Der Code wird per E-Mail zugestellt und ist 10 Minuten gültig. Es werden keine Passwörter gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer der Vertragsbeziehung, danach gesetzliche Aufbewahrungsfristen (i.d.R. 10 Jahre für steuerlich relevante Daten gemäß § 147 AO).
6. E-Mail-Kommunikation
6.1 Transaktionale E-Mails (ohne Einwilligung)
Wir senden folgende transaktionale E-Mails, die für die Vertragserfüllung notwendig sind und keine separate Einwilligung erfordern:
- Einmal-Login-Codes (OTP)
- Scan-Fertig-Benachrichtigungen (wenn ein Scan abgeschlossen ist)
- Fragilitäts-Alarm bei starken Signalen (für überwachte Sektoren)
- Wichtige Konto-Informationen (Zahlung, Kündigung, AGB-Änderungen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6.2 Marketing-E-Mail-Sequenzen (mit Einwilligung)
Nach einem öffentlichen Demo-Scan oder einem Report-Kauf können Sie optional einer E-Mail-Sequenz zustimmen. Diese umfasst zeitgesteuerte E-Mails (Tag 0, 3, 7, 14, 30) mit weiterführenden Informationen zum analysierten Sektor und Upgrade-Angeboten.
Die Einwilligung erfolgt über eine explizite Opt-in-Checkbox. Sie können die Einwilligung jederzeit widerrufen — per E-Mail an hallo@fragilesysteme.de oder über den Abmelde-Link in jeder E-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
6.3 E-Mail-Versanddienst Resend
Für den Versand sämtlicher E-Mails nutzen wir Resend, Inc., 2261 Market Street STE 5643, San Francisco, CA 94114, USA. Mit Resend besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Resend ist unter dem EU-US Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet ist. Resend Datenschutzerklärung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer USA: Art. 45 DSGVO (EU-US Data Privacy Framework) und Art. 46 DSGVO (Standardvertragsklauseln).
7. Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet Ihre Zahlungsdaten (Kreditkartendaten, SEPA-Daten) direkt. Wir selbst speichern keine vollständigen Zahlungsdaten — Stripe stellt uns lediglich eine pseudonyme Kunden-ID und einen Token zur Verfügung.
Mit Stripe besteht ein Auftragsverarbeitungsvertrag. Stripe kann Daten an Server in den USA übermitteln und ist unter dem EU-US Data Privacy Framework zertifiziert. Stripe Datenschutzerklärung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer USA: Art. 45/46 DSGVO (EU-US Data Privacy Framework, Standardvertragsklauseln).
8. KI-Dienste (Analyse-Funktion)
Die Kernfunktion von Fragile Systeme besteht in der KI-gestützten Fragilitäts-Analyse von Branchen und Sektoren. Dafür werden technische Abfragen an folgende externe KI-Anbieter übermittelt. Es werden dabei keine personenbezogenen Daten Ihrer Endkunden weitergegeben — ausschließlich die ausgewählten Sektornamen und systemgenerierte Analyseabfragen.
- Anthropic, PBC, 548 Market Street, San Francisco, CA 94105, USA — Claude (Hauptmodell)
AVV vorhanden · EU-US DPF zertifiziert · Datenschutz - Serper API, USA — News-Suche für Prediction-Validierung
Keine personenbezogenen Daten übermittelt
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — diese Übermittlung ist der Kernzweck des Dienstes).
Drittlandtransfer USA: Art. 45/46 DSGVO.
9. Web-Analyse (Umami)
Wir nutzen Umami Analytics, eine datenschutzfreundliche Open-Source-Analysesoftware, die wir selbst auf unseren Hetzner-Servern in Deutschland betreiben. Umami setzt keine Cookies, erstellt keine Fingerprints und teilt keine Daten mit Dritten. Erfasst werden ausschließlich anonymisierte, aggregierte Seitenaufrufzahlen und Klickpfade. Eine Identifizierung einzelner Nutzer ist technisch nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Angebots).
Drittlandtransfer: Keiner — alle Daten verbleiben auf unseren Servern in Deutschland. Kein Consent-Gate erforderlich (§ 25 Abs. 1 TTDSG analog, da keine Cookies und keine Fingerprints).
10. IP-Adresse und Spam-Schutz
- Standard: IP-Adressen werden nach 7 Tagen anonymisiert
- Spam-Detection: Bei verdächtigen Aktivitäten (Honeypot, Rate-Limiting) werden temporär vollständige IPs gespeichert
- Speicherdauer (vollständig): Maximal 7 Tage, danach automatische Löschung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Plattform vor Missbrauch).
11. Interne Nutzungsprotokollierung im eingeloggten Bereich
Im eingeloggten Dashboard-Bereich zeichnen wir technisch auf, welche Seiten Sie aufrufen und ob bestimmte Kernfunktionen genutzt werden (z. B. ein Scan gestartet, ein Export heruntergeladen, eine Frage an den KI-Assistenten gestellt oder ein Bezahlvorgang begonnen wird). Dies dient ausschließlich der internen Fehleranalyse und der Weiterentwicklung der Anwendung, insbesondere um zu erkennen, an welchen Stellen Nutzer auf Schwierigkeiten stoßen.
- Erfasst werden nur die aufgerufene Seite bzw. der Name der ausgeführten Kernfunktion und der Zeitpunkt — keine Freitext- oder Formulareingaben
- Die Daten bleiben ausschließlich in unserer eigenen Datenbank; es erfolgt keine Weitergabe an Dritte oder externe Analyse-Dienste
- Berechtigte Mitarbeitende können einzelne Nutzungsverläufe einsehen, auch zeitversetzt zur eigentlichen Nutzung
- Speicherdauer: 90 Tage, danach automatische Löschung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehleranalyse und Weiterentwicklung der Anwendung). Diese Protokollierung ist unabhängig von der anonymisierten, aggregierten Web-Analyse (siehe Abschnitt 9).
12. Warteliste und Scorecard
Wenn Sie sich in unsere Warteliste eintragen oder die Scorecard ausfüllen, speichern wir Ihre E-Mail-Adresse, Name (optional), gewählte Rolle und Antworten, um Sie über die Verfügbarkeit zu informieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Jederzeit formlos per E-Mail an hallo@fragilesysteme.de.
Speicherdauer: Bis zum Widerruf oder nach 24 Monaten Inaktivität.
13. Speicherdauer
- Account-Daten: Bis zur Account-Löschung
- Scan-Daten: Für die Dauer des Accounts; anonymisierte Daten können zur Trefferquoten-Analyse länger gespeichert werden
- IP-Adressen (vollständig): 7 Tage (nur bei Spam-Verdacht)
- Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht § 147 AO)
- Waitlist/Scorecard: 24 Monate Inaktivität oder auf Anfrage
- E-Mail-Log: 12 Monate
14. Ihre Rechte
Sie haben folgende Rechte gemäß DSGVO:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie speichern
- Berichtigung (Art. 16 DSGVO): Korrektur falscher Daten
- Löschung (Art. 17 DSGVO): „Recht auf Vergessenwerden" — stellen Sie eine Anfrage an unsere Kontakt-E-Mail
- Einschränkung (Art. 18 DSGVO): Beschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten auf Anfrage
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitung
- Einwilligungswiderruf: Jederzeit ohne Angabe von Gründen für marketing-bezogene Verarbeitungen
- Beschwerde: Bei der zuständigen Aufsichtsbehörde (z.B. AEPD in Spanien oder Landesdatenschutzbeauftragter in Deutschland)
Kontakt für Datenschutzanfragen
E-Mail: hallo@fragilesysteme.de
15. Datensicherheit
- SSL/TLS-Verschlüsselung für alle Verbindungen
- Passwortlose Anmeldung per zeitlich begrenztem Einmal-Code (kein Passwort gespeichert)
- Rate-Limiting und automatischer Bot-Schutz
- Regelmäßige Sicherheits-Updates
- Zugriffsbeschränkungen auf Datenbank-Ebene
- Hosting ausschließlich auf deutschen Servern (Hetzner)
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um aktuellen rechtlichen Anforderungen zu entsprechen oder Änderungen unserer Services abzubilden. Die jeweils aktuelle Version finden Sie stets auf dieser Seite.