Datenschutzerklärung

DATENSCHUTZERKLÄRUNG — AstralPro

Letzte Aktualisierung: 13. Mai 2026

Diese Datenschutzerklärung beschreibt, wie AstralPro die personenbezogenen Daten der Nutzer und Kunden der Website astralpro.fr erhebt, verwendet, aufbewahrt und schützt. Sie entspricht der Datenschutz-Grundverordnung (DSGVO — Verordnung EU 2016/679) und dem französischen Datenschutzgesetz vom 6. Januar 1978 in seiner geänderten Fassung.

1. Verantwortlicher für die Verarbeitung
GRIMAULT Dorian (Einzelunternehmer)
Handelsname: AstralPRO
Adresse: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, Frankreich
SIREN: 104472626 — RCS La Roche-sur-Yon 104472626
E-Mail: [email protected]

GRIMAULT Dorian ist alleiniger Verantwortlicher im Sinne von Art. 4(7) DSGVO. AstralPro hat keinen Datenschutzbeauftragten (DPO) bestellt, da dies angesichts der Art und des Umfangs der durchgeführten Verarbeitungen nicht verpflichtend ist.

2. Erhobene Daten

2.1 Vom Kunden bei der Bestellung direkt bereitgestellte Daten
- Vorname (Geburtsname)
- Geburtsort
- Geburtsdatum
- Geburtszeit
- E-Mail-Adresse

Diese Daten sind für die astrologische Berechnung des Geburtshoroskops und für die Lieferung des Produkts per E-Mail unbedingt erforderlich.

2.2 Automatisch erhobene Daten
- IP-Adresse: für ausschließlich zwei Zwecke verwendet — (1) Begrenzung der Anzahl von Anfragen (Rate-Limiting, Missbrauchsschutz), maximal 60 Sekunden lang im Arbeitsspeicher des Servers gespeichert (gleitendes Fenster) und dann automatisch gelöscht; (2) Bestimmung des Verbindungslandes, um den Preis automatisch an Ihre geografische Region anzupassen, im Rahmen einer Kaufkraftparitätspolitik. Die IP wird niemals in der Datenbank gespeichert noch über die aktive Sitzung hinaus aufbewahrt. Sie können Ihr Land manuell über den Site-Selektor ändern.
- Gerätetyp (Mobil/Desktop): aus dem User-Agent des Browsers abgeleitet, sofort anonymisiert, niemals mit einer Kundenkennung verknüpft.
- Land: aus der Stripe-Zahlungsadresse zum Zeitpunkt der Transaktion abgeleitet.

2.3 Automatisch generierte Daten
- Astrologische Zeichen (Sonne, Mond, Aszendent): aus den Geburtsdaten berechnet, in anonymisierten aggregierten Statistiken gespeichert (niemals mit einer Kundenkennung verknüpft).
- Uhrzeit und Tag der Bestellung: in anonymisierten Statistiken gespeichert.
- Geburtsmonat (ohne Jahr): in anonymisierten Statistiken für aggregierte Analysen gespeichert.

2.4 Kundenbewertungen (optional)
Wenn Sie eine Bewertung auf der Website veröffentlichen: Vorname (frei, kann ein Pseudonym sein), Bewertung von 1 bis 10, Textkommentar, Sprache. Die IP-Adresse des Autors wird nicht gespeichert (nur vorübergehend für Rate-Limiting verwendet).

2.5 Lokaler Browser-Speicher
Die Website verwendet ausschließlich den lokalen Browser-Speicher (localStorage), um Ihre bevorzugte Sprache zu speichern. Diese Daten verbleiben auf Ihrem Gerät und werden niemals an den AstralPro-Server übertragen. Sie sind für die mehrsprachige Funktion der Website erforderlich und erfordern keine gesonderte Einwilligung (unbedingt erforderliches Cookie im Sinne der französischen CNIL).

2.6 Cookies und Tracker von Dritten
AstralPro verwendet keine Werbe-Cookies, keine Tracking-Pixel (Facebook, Google) und keine Analysetools von Dritten (Google Analytics, Hotjar, Matomo, Plausible). Daher ist kein Cookie-Banner erforderlich.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

3.1 Erstellung und Lieferung des bestellten astrologischen Horoskops
Rechtsgrundlage: Erfüllung des Kaufvertrags (Art. 6.1.b DSGVO).
Diese Daten werden zur automatischen Erstellung des Berichts durch künstliche Intelligenz über die Claude-API von Anthropic verwendet. Ohne diese Daten ist AstralPro technisch nicht in der Lage, den bestellten Dienst zu erbringen.

3.2 Rechnungsstellung und Einhaltung der buchhalterischen und steuerlichen Pflichten
Rechtsgrundlage: rechtliche Verpflichtung (Art. 6.1.c DSGVO — Art. L123-22 und L123-23 des französischen Handelsgesetzbuches).

3.3 Anonymisierte aggregierte Statistiken
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6.1.f DSGVO), nämlich die kontinuierliche Verbesserung des Dienstes. Die verwendeten Daten sind streng anonymisiert (keine direkte oder indirekte Kundenkennung).

3.4 Begrenzung der Anzahl von Anfragen (Rate-Limiting)
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6.1.f DSGVO), nämlich der Schutz des Dienstes vor Denial-of-Service-Angriffen und betrügerischer Nutzung.

3.5 Kundenkommunikation bei technischem Vorfall
Rechtsgrundlage: Erfüllung des Vertrags (Art. 6.1.b DSGVO). Bei einem Erstellungs- oder Lieferfehler kann AstralPro den Kunden über die angegebene E-Mail-Adresse kontaktieren, um den Vorfall zu beheben.

4. Aufbewahrungsfristen

Abonnements (Tageshoroskop, Monatliche Transite) — Zur Erbringung des Dienstes bewahrt AstralPro die Geburtsdaten (Datum, Uhrzeit, Ort) und die generierten Inhalte für die gesamte Dauer des Abonnements auf (Rechtsgrundlage: Art. 6.1.b DSGVO). Bei Kündigung werden diese personenbezogenen Daten und die generierten Inhalte innerhalb von höchstens 90 Tagen nach dem Ende der Abonnementperiode gelöscht. Die Abrechnungsdaten werden für die gesetzlich vorgeschriebene Dauer gemäß den buchhalterischen und steuerlichen Pflichten aufbewahrt, unabhängig von der Kündigung.

| Daten | Dauer | Begründung |
|-------|-------|------------|
| Vorname, Stadt, Geburtsdatum und -uhrzeit | 7 Tage nach der Bestellung | Für die Lieferung unbedingt erforderlich (Tabelle pending_themes) |
| Vollständig erstelltes Horoskop (HTML/PDF) | 7 Tage nach der Bestellung | Ermöglicht den Online-Zugriff während dieses Zeitraums (das PDF bleibt lebenslang im E-Mail-Posteingang des Kunden zugänglich) |
| E-Mail des Kunden (serverseitig AstralPro) | 7 Tage nach der Bestellung | Lieferzeit + Behebung technischer Vorfälle |
| Rechnungsdaten (Betrag, Datum, Währung, Stripe-ID, Sprache, Land) | 10 Jahre | Buchhalterische Pflicht (Art. L123-22 des französischen Handelsgesetzbuches). Hinweis: Die E-Mail des Kunden wird nicht in der Rechnungsdatenbank von AstralPro gespeichert, bleibt jedoch über Stripe für buchhalterische Zwecke nachvollziehbar. |
| IP-Adresse (Rate-Limiting) | Maximal 60 Sekunden (Arbeitsspeicher) | Missbrauchsschutz (Art. 6.1.f DSGVO) |
| Anonymisierte Statistiken (astrol. Zeichen, Land, Sprache usw.) | Unbefristete Aufbewahrung | Streng nicht identifizierende Daten |
| Kundenbewertungen (Vorname, Bewertung, Kommentar, Sprache) | Unbefristete Aufbewahrung, sofern keine Löschanfrage erfolgt | Öffentliche Anzeige auf der Website |

Nach Ablauf der 7-tägigen Frist werden die Generierungsdaten (Vorname, Stadt, Geburtsdatum und -uhrzeit, vollständiges Horoskop, E-Mail) durch ein tägliches Bereinigungsskript automatisch und endgültig gelöscht.

5. Empfänger und Auftragsverarbeiter

Ihre Daten werden nur an die für die Ausführung des Dienstes erforderlichen technischen Dienstleister übermittelt, streng beschränkt auf das, was für sie erforderlich ist:

| Auftragsverarbeiter | Rolle | Standort | Übermittelte Daten | Rechtlicher Rahmen |
|---------------------|-------|----------|---------------------|-------------------|
| Stripe Payments Europe Ltd | Zahlungsabwicklung | Irland (EU-Sitz) — USA-Server | E-Mail, Vorname, Betrag, Land | DPF + Standardvertragsklauseln (SVK) |
| Plus Five Five, Inc. (Handelsname: Resend) | Versand der E-Mail mit PDF | USA | E-Mail, Vorname, PDF-Inhalt | DPF + SVK |
| Anthropic Ireland, Limited (Vertragspartner für Einwohner des EWR/UK/Schweiz gemäß Anthropics Commercial Terms) | Texterstellung über Claude (KI) | Irland (EU) — USA-Server (Anthropic, PBC) | Vorname, Geburtsdatum/-zeit/-ort, Sprache | Innereuropäische Verarbeitung für den Vertrag; Übermittlungen in die USA durch SVK abgesichert + Die Daten werden nicht zum Training der Anthropic-Modelle verwendet (Commercial Terms) |
| Astrologer API (Giacomo Battaglia) | Astronomische Berechnungen (Planetenpositionen, Häuser, Aspekte) | Italien (EU) | Geburtsdatum, -zeit und GPS-Koordinaten (ohne E-Mail oder Vornamen) | Innereuropäische Verarbeitung — DSGVO direkt anwendbar |
| Nokia of America Corp (Rapid) | Technische Vermittlungsplattform (API-Gateway) zwischen AstralPro und Astrologer API | USA | Gleiche Daten wie Astrologer API (über die Rapid-Plattform übertragen) | DPF + SVK |
| Nominatim (OpenStreetMap Foundation) | Städte-Geocoding (Stadt → GPS-Koordinaten) | Deutschland (EU) | Eingegebener Städtename (ohne zugehörige Kundendaten) | Innereuropäische Verarbeitung — DSGVO direkt anwendbar |
| Railway Corp | Hosting des Backend-Servers und der Datenbank | USA | Gesamtheit der gespeicherten Daten | DPF + SVK |
| Cloudflare, Inc. | Hosting der Frontend-Website (statisches HTML) | USA | Anonymisierte Zugriffsprotokolle (keine personenbezogenen Daten) | DPF + SVK |

Übermittlungen außerhalb der Europäischen Union werden geregelt durch: (1) den EU-US Data Privacy Framework (DPF) für zertifizierte US-Auftragsverarbeiter und (2) die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln. Ihre Daten werden weder an Dritte weiterverkauft noch zu Werbezwecken verwendet.

6. Ihre Rechte

Gemäß den Artikeln 15 bis 22 DSGVO haben Sie die folgenden Rechte:

- Auskunftsrecht (Art. 15): Bestätigung erhalten, dass Ihre Daten verarbeitet werden, und eine Kopie davon erhalten.
- Recht auf Berichtigung (Art. 16): unrichtige Daten zu Ihrer Person korrigieren lassen.
- Recht auf Löschung (Art. 17): die Löschung Ihrer Daten beantragen, vorbehaltlich gesetzlicher Aufbewahrungspflichten (insbesondere buchhalterischer).
- Recht auf Einschränkung der Verarbeitung (Art. 18): die vorübergehende Aussetzung der Verarbeitung beantragen.
- Recht auf Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21): aus berechtigten Gründen Widerspruch gegen die Verarbeitung einlegen.
- Recht, Ihre Einwilligung jederzeit zu widerrufen (Art. 7), ohne dass dies die Rechtmäßigkeit der vor diesem Widerruf durchgeführten Verarbeitung beeinträchtigt.

Um diese Rechte auszuüben, kontaktieren Sie [email protected] unter Angabe Ihres Antrags und mit einem Identitätsnachweis. Eine Antwort wird innerhalb von maximal 30 Tagen erteilt (bei komplexen Anträgen mit vorheriger Mitteilung auf 90 Tage verlängerbar).

Sie haben außerdem das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen. In Deutschland ist dies Ihre Landesdatenschutzbehörde. In Frankreich ist es die CNIL:
- Website: www.cnil.fr
- Adresse: 3 Place de Fontenoy, 75007 Paris, Frankreich
- Telefon: +33 1 53 73 22 22

7. Sicherheitsmaßnahmen

AstralPro setzt die folgenden technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten ein:

- Verschlüsselte HTTPS-Verbindung (TLS 1.3) auf der gesamten Website
- Postgres-Datenbank bei Railway gehostet mit starker Authentifizierung und eingeschränktem Zugriff
- Stripe-Webhooks durch HMAC-Signatur verifiziert (Fälschungsschutz)
- Systematische Validierung und Bereinigung eingehender Daten (Anti-XSS, Anti-SQL-Injection)
- Begrenzung der Anzahl von Anfragen pro IP-Adresse (Anti-DDoS und Anti-Brute-Force)
- Administratorzugang durch starken API-Schlüssel geschützt (HTTP-Header X-Admin-Key)
- Tägliche automatische Bereinigung abgelaufener Daten (DSGVO-Bereinigungsskript)
- Keine Speicherung von Bankdaten (ausschließlich von Stripe verwaltet, PCI DSS Level 1 zertifiziert)
- Keine Speicherung von Kundenpasswörtern (der Dienst erfordert keine Kontoerstellung)

8. Verletzungsmeldung

Bei einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat, verpflichtet sich AstralPro:
- Die CNIL innerhalb von 72 Stunden gemäß Art. 33 DSGVO zu benachrichtigen
- Die betroffenen Personen so schnell wie möglich gemäß Art. 34 DSGVO direkt zu informieren

9. Minderjährige

Der AstralPro-Dienst richtet sich nicht an Personen unter 16 Jahren. Es werden wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren erhoben. Wenn Sie Elternteil oder Erziehungsberechtigter sind und feststellen, dass Ihr Kind AstralPro personenbezogene Daten übermittelt hat, kontaktieren Sie [email protected], um deren sofortige Löschung zu beantragen.

10. Änderungen dieser Erklärung

AstralPro behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um Änderungen am Dienst, der geltenden Gesetzgebung oder der Datenschutzpraxis Rechnung zu tragen. Das Datum der letzten Aktualisierung erscheint oben in diesem Dokument. Bei wesentlichen Änderungen werden Kunden per E-Mail informiert, wenn ihre Kontaktdaten verfügbar sind.

11. Mehrsprachige Fassung

Diese Datenschutzerklärung ist auf Französisch verfasst. Übersetzungen in andere Sprachen (Englisch, Spanisch, Deutsch, Italienisch, Portugiesisch) werden zu Informationszwecken bereitgestellt. Bei Abweichungen zwischen den Fassungen ist die französische Fassung maßgeblich.

12. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zu Ihren Rechten:
Verantwortlicher: GRIMAULT Dorian
E-Mail: [email protected]
Postanschrift: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, Frankreich

Sie können auch Ihre Landesdatenschutzbehörde oder die CNIL kontaktieren: www.cnil.fr