Datenschutzerklärung

Stand: 2026-04-21 · Version: 1.0

TODO für Betreiber: Dieser Text ist ein DSGVO-konformes Template. Vor Produktiv-Einsatz bitte prüfen lassen (Fachanwalt oder DSB), konkrete Kontaktdaten + Verantwortlichen-Angaben ergänzen (Platzhalter „Andreas Reiche / cscsdeutschland.de" ersetzen falls abweichend) und Auftragsverarbeiter-Verträge mit Supabase + Anthropic hinterlegen.

1. Verantwortlicher

Andreas Reiche
CSCs Deutschland
E-Mail: areiche@cscsdeutschland.de
Web: cscsdeutschland.de

2. Art und Zweck der Verarbeitung

CSC Studio Pro ist eine Planungs-App für Cannabis Social Clubs (KCanG) und Messestände. Wir verarbeiten personenbezogene Daten ausschließlich zum Zweck des Betriebs dieser Anwendung.

2.1 Keine Tracking-Cookies

Die App setzt keine Tracking- oder Marketing-Cookies. Wir nutzen ausschließlich:

3. Daten-Kategorien

KategorieZweckRechtsgrundlageSpeicherdauer
E-Mail-AdresseMagic-Link-LoginArt. 6 I b (Vertrag)Bis Account-Löschung
Projekt-Inhalte (Räume, Objekte, Messe-Templates)Cloud-Speicherung der App-ProjekteArt. 6 I bBis manuelle Löschung durch Nutzer
Projekt-Metadaten (Adresse, Mitgliederzahl)KCanG-Compliance-CheckArt. 6 I bBis manuelle Löschung
Realtime-Session (Cursor, Online-Status)Multi-User-KollaborationArt. 6 I bMax 2 Min (auto-cleanup)
Hochgeladene Bilder (Banner, Logos)Visualisierung auf 3D-ObjektenArt. 6 I bBis Nutzer-Löschung

4. Auftragsverarbeiter

4.1 Supabase (Datenbank + Auth)

Supabase Inc. (Delaware, USA) — hostet Nutzer-Daten auf EU-Servern (Frankfurt). Magic-Link-Mails werden via Supabase Auth versandt. Datenschutzerklärung Supabase. Auftragsverarbeitungsvertrag (AV) nach Art. 28 DSGVO abgeschlossen.

4.2 Anthropic (KI-Proxy)

Anthropic PBC (San Francisco, USA) — wird aufgerufen für KI-Funktionen (Grundriss-Analyse, Messeordnungs- PDF-Extraktion). Projekt-Daten werden nur bei expliziter Nutzer-Aktion geschickt (z.B. „KI-Vorschlag"). Anthropic Privacy. Anthropic verpflichtet sich, API-Eingaben nicht für Modelltraining zu verwenden.

4.3 GitHub Pages (Hosting)

GitHub Inc. (Subsidiary of Microsoft). Die App wird statisch auf GitHub Pages gehostet. Server-Logs mit IP-Adressen werden von GitHub gespeichert. GitHub Privacy.

4.4 OpenStreetMap / Nominatim / Overpass

Für den § 13 KCanG Standort-Check wird die OpenStreetMap-Infrastruktur (Overpass-API + Nominatim-Geocoding) abgefragt. Die eingegebene Adresse wird dabei an OpenStreetMap übermittelt. OSM Nominatim Policy.

4.5 Poly Haven, ambientCG, Kenney.nl (statische Assets)

CC0-Assets (Texturen, HDRI, 3D-Modelle) werden vom GitHub-Pages-Server ausgeliefert — kein Remote-Call zu diesen Anbietern.

5. Deine Rechte

6. Datensicherheit

7. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei wesentlichen Änderungen an der App oder der Rechtslage anzupassen. Historie via Git-Log in GitHub-Repo.