Shenra

Datenschutzerklärung

Stand: 8. Juli 2026

Hinweis für den Betreiber: Die mit […] markierten Angaben (Verantwortlicher, Anschrift, Kontakt) sind vor Veröffentlichung auszufüllen. Diese Erklärung beschreibt die tatsächlichen technischen Verarbeitungen der Shenra-App; eine anwaltliche Prüfung vor dem Live-Gang wird empfohlen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

[Name des Verantwortlichen / Firma]
[Straße und Hausnummer]
[PLZ und Ort, Land]
E-Mail: [datenschutz@shenra.io]

2. Überblick und Geltungsbereich

Shenra ist eine Sicherheits-Begleit-App für Privatpersonen. Diese Erklärung gilt für die Web-App unter app.shenra.io (inkl. der installierbaren PWA) sowie die zugehörigen Server-Dienste. Grundprinzip von Shenra: Deine persönlichen Sicherheits- und Verhaltensdaten gehören dir. Ein Arbeitgeber erhält – falls überhaupt verknüpft – nur eng begrenzte, überwiegend aggregierte Einblicke.

3. Welche Daten wir verarbeiten

a) Konto und Anmeldung

Zur Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse und Authentifizierungsdaten. Bei Anmeldung über Google (OAuth) erhalten wir von Google die von dir freigegebenen Basisdaten (E-Mail, ggf. Name und Profilbild). Wir speichern optional einen von dir gewählten Anzeigenamen (bei Social-Login nur den Vornamen) und ein Profilbild.

b) Luna (KI-Sicherheitsbegleiterin)

Nutzt du Luna, verarbeiten wir deine Chat-Nachrichten sowie optional von dir angehängte Bilder, um Antworten zu erzeugen. Luna kann – sofern von dir aktiviert – einzelne Gedächtnis-Fakten über deine Sicherheitslage speichern (z. B. „Passwort-Manager im Einsatz"). Diese Fakten sind für dich jederzeit unter „Was Luna weiß" einsehbar, änderbar und löschbar. Luna fragt niemals nach Passwörtern, TANs, Zugangs- oder Kartendaten und speichert solche nicht.

c) Datenleck-/Sichtbarkeits-Prüfung (Signale)

Auf deine Veranlassung prüfen wir von dir angegebene E-Mail-Adressen gegen bekannte Datenleck-Datenbanken, um dir offene Sicherheits-Signale (z. B. betroffene Datenlecks) anzuzeigen. Dabei werden die Adressen an die unter Ziffer 5 genannten Dienste übermittelt.

d) Schutzstatus, Trainings und Fortschritt

Wir verarbeiten deine Trainings-Abschlüsse, deinen aus Trainings/Signalen/Gedächtnis abgeleiteten Schutzstatus-Score sowie zugehörige Fortschrittsdaten.

e) Betriebs- und Sicherheits-Zähler (Missbrauchsschutz)

Zum Schutz vor Missbrauch und übermäßigen Kosten führen wir pro Konto operative Tages-Zähler (z. B. Anzahl Luna-Anfragen, Bild-Uploads, geschätzte Token). Es werden ausschließlich Zähler und Kennzahlen gespeichert – keine Inhalte deiner Luna-Konversationen. Überschreitet ein Konto festgelegte Schwellen, kann intern ein Hinweis an die Plattform-Administration erzeugt werden.

f) Benachrichtigungen (Push)

Aktivierst du Push-Benachrichtigungen, speichern wir die dafür nötige Push-Abo-Information deines Geräts/Browsers.

g) Technische Daten

Beim Aufruf entstehen serverseitig technische Protokolldaten (z. B. IP-Adresse, Zeitpunkt, Fehlerdiagnose), die der Bereitstellung, Sicherheit und Fehlerbehebung dienen.

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage (Art. 6 DSGVO)
Bereitstellung von Konto, App und KernfunktionenAbs. 1 lit. b (Vertrag/Nutzungsverhältnis)
Luna-Chat & -Gedächtnis, Breach-Prüfung (auf deine Veranlassung/Einwilligung)Abs. 1 lit. a (Einwilligung) und/oder lit. b
Missbrauchs-/Kostenschutz, IT-Sicherheit, ProtokolleAbs. 1 lit. f (berechtigtes Interesse)
Push-BenachrichtigungenAbs. 1 lit. a (Einwilligung)
Erfüllung rechtlicher Pflichten (z. B. NIS2-Pflichttraining-Nachweis, soweit einschlägig)Abs. 1 lit. c

5. Empfänger und Auftragsverarbeiter

Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein:

DienstleisterZweckSitz / Drittland
SupabaseDatenbank, Authentifizierung, Server-Funktionen (Hosting deiner Konto- und App-Daten)u. a. USA
Microsoft Azure OpenAIKI-Verarbeitung der Luna-Anfragen (Text/Bild)EU/USA
DeHashedAbgleich von E-Mail-Adressen gegen Datenleck-DatenbankenUSA
Have I Been Pwned (HIBP)Abgleich gegen bekannte DatenlecksAustralien/EU
Google (OAuth)Anmeldung via Google-Konto (nur bei Nutzung)USA
HostingerHosting der Web-Auslieferung (statische App)EU

Soweit Daten in Drittländer (insb. USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln bzw. – soweit zertifiziert – EU-US Data Privacy Framework). Einzelheiten und eine Liste der Auftragsverarbeiter stellen wir auf Anfrage bereit.

6. Besondere Hinweise zur KI-Verarbeitung (Luna)

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder du es eingestellt hast. Deinen Chat-Verlauf löschen wir nach der von dir gewählten Aufbewahrungsdauer automatisch. Du kannst dein persönliches Konto in der App vollständig löschen (Art. 17 DSGVO); dabei werden die zugehörigen Privat-Daten entfernt.

8. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung genügt eine Nachricht an [datenschutz@shenra.io].

9. Datensicherheit

Der Zugriff auf deine Privat-Daten ist technisch abgesichert (u. a. verschlüsselte Übertragung via HTTPS, zeilenbasierte Zugriffskontrolle/RLS, strikte Trennung von Privat- und Arbeitsdaten).

10. Cookies und lokale Speicherung

Shenra verwendet funktional notwendige Speicherung im Browser (u. a. für Anmeldung, Einstellungen und Offline-/ PWA-Funktion). Es werden keine Werbe- oder Tracking-Cookies Dritter gesetzt.

11. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.