INFORMATIONEN ZUM AKTUELLEN TECHNISCHEN STAND
Datenschutzerklärung
1. Verantwortlicher
Jarvis Business
Einzelunternehmen
Inhaber: Leon Maurice Heiland
Ernst-Thälmann-Straße 14
06679 Hohenmölsen
Deutschland
E-Mail: maurice.leon36@iclopud.com
2. Aufruf und Hosting über Vercel
Die Website und serverseitige Funktionen werden über Vercel bereitgestellt. Beim Aufruf fallen technisch erforderliche Verbindungs- und Protokolldaten an, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser-/Geräteangaben sowie Sicherheits- und Fehlerdaten. Zweck ist die sichere, stabile und missbrauchsgeschützte Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.
Vercel und eingesetzte Unterauftragnehmer können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Die konkret verwendeten Regionen, Verträge, Unterauftragnehmer und Übermittlungsmechanismen müssen vor der Verarbeitung echter Kundendaten abschließend dokumentiert werden. Weitere Informationen: Vercel Privacy Notice und Vercel DPA.
3. Kundenkonto mit Neon Auth und Neon Postgres
Für den Kundenbereich sind Neon Auth und eine von Neon bereitgestellte Postgres-Datenbank vorgesehen. Bei aktiver Registrierung beziehungsweise Anmeldung können Name, E-Mail-Adresse, von Neon Auth verwaltete Authentifizierungsdaten, Verifizierungs- und Sitzungsinformationen, Tarifstatus, Stripe-Zuordnungen sowie vom Kunden angelegte Projekt- und Nutzungsdaten verarbeitet werden. Zwecke sind Kontoerstellung, Anmeldung, sichere Sitzungsverwaltung, Mandantentrennung, Vertragsdurchführung und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstabe b und f DSGVO.
Der Kundenlogin befindet sich noch im technischen Test und kann zeitweise nicht verfügbar sein. Authentifizierungsdaten und Sitzungen werden nach der aktuellen Neon-Auth-Architektur in der Neon-Datenbank verwaltet. Weitere Informationen: Neon Auth, Neon DPA und Neon-Unterauftragnehmer.
4. Stripe Managed Payments und Link
Tarif- und Zahlungsseiten werden über Stripe Managed Payments beziehungsweise Link bereitgestellt. Im derzeitigen Testbetrieb werden ausschließlich Sandbox-Transaktionen ausgeführt. Bei einer späteren echten Bestellung verarbeitet Stripe/Link insbesondere Kontakt-, Rechnungs-, Steuer-, Zahlungs-, Geräte-, Betrugspräventions- und Transaktionsdaten. Link tritt bei Managed Payments als Merchant of Record auf und verarbeitet bestimmte Daten in eigener Verantwortung. Rechtsgrundlage für die Weiterleitung und Vertragsabwicklung ist Art. 6 Abs. 1 Buchstabe b DSGVO; Sicherheits- und Missbrauchsprävention stützen sich ergänzend auf Art. 6 Abs. 1 Buchstabe f DSGVO.
JARVIS speichert keine vollständigen Kartenangaben. Gespeichert werden können Stripe-Kunden-, Checkout- und Abonnementkennungen sowie Tarif- und Zahlungsstatus. Weitere Informationen: Stripe-Datenschutzhinweise und Funktionsweise von Managed Payments.
5. KI-Funktionen und Kundendaten
JARVIS nutzt für interne KI-Funktionen eine serverseitige Modellanbindung, unter anderem über Vercel AI Gateway und ausgewählte Modellanbieter. Die Nutzung personenbezogener oder vertraulicher Kundendaten in KI-Abläufen ist für den öffentlichen Kundenbetrieb noch nicht datenschutzrechtlich und vertraglich freigegeben. Solche Daten sollen deshalb derzeit nicht in KI-Eingaben eingestellt werden. Vor einer Freigabe werden Anbieter, Zwecke, Datenkategorien, Speicheroptionen, Regionen, Auftragsverarbeitung und Übermittlungsmechanismen konkret benannt.
6. Technisch notwendige Cookies und lokale Speicherung
Für einen aktiven Kundenlogin können technisch notwendige Sitzungs-Cookies eingesetzt werden. Sie dienen ausschließlich Anmeldung, Sicherheit und Sitzungszuordnung und werden nicht zu Werbezwecken verwendet. Eigene nicht notwendige Analyse-, Marketing- oder Profiling-Cookies sind derzeit nicht aktiviert. Ein Einwilligungsbanner wird deshalb gegenwärtig nicht eingesetzt.
7. Kontakt per E-Mail
Bei freiwilliger Kontaktaufnahme per E-Mail werden Absenderadresse, Inhalt, Zeitpunkt und gegebenenfalls weitere Kontaktdaten zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO bei vorvertraglichen beziehungsweise vertraglichen Anliegen und im Übrigen Art. 6 Abs. 1 Buchstabe f DSGVO. Es ist derzeit kein eigenes Kontaktformular und kein zusätzlicher externer Newsletter- oder Marketingversand aktiviert.
8. Empfänger, Übermittlungen und Auftragsverarbeitung
Empfänger können die oben genannten Hosting-, Datenbank-, Authentifizierungs-, Zahlungs- und – nach gesonderter Freigabe – KI-Anbieter sowie deren dokumentierte Unterauftragnehmer sein. Daten werden nur übermittelt, soweit dies für den jeweiligen Zweck erforderlich ist. Vor echten Kundenprojekten müssen insbesondere Auftragsverarbeitungsvereinbarungen, Datenregionen, Drittlandtransfers und ein Löschkonzept betrieblich abgeschlossen und dokumentiert sein.
9. Speicherdauer
Technische Protokolle werden nur so lange aufbewahrt, wie es für Sicherheit, Fehleranalyse und Plattformbetrieb erforderlich ist. Kontodaten werden grundsätzlich bis zur Löschung des Kontos beziehungsweise bis zum Ende der Vertragsbeziehung verarbeitet. Vertrags-, Rechnungs- und Nachweisdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden. Konkrete technische Fristen der eingesetzten Plattformen richten sich ergänzend nach deren Konfiguration; das vollständige produktive Löschkonzept ist vor Live-Freigabe abzuschließen.
10. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen können an maurice.leon36@iclopud.com gerichtet werden.
11. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für eine in Sachsen-Anhalt ansässige verantwortliche Stelle ist grundsätzlich die Landesbeauftragte für den Datenschutz Sachsen-Anhalt zuständig.
12. Keine automatisierte Entscheidung mit Rechtswirkung
Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung ist derzeit nicht vorgesehen.
Stand: 19. August 2026