Stand: 8. Juli 2026
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[Name des Verantwortlichen / Firma]
[Straße und Hausnummer]
[PLZ und Ort, Land]
E-Mail: [datenschutz@shenra.io]
Shenra ist eine Sicherheits-Begleit-App für Privatpersonen. Diese Erklärung gilt für die Web-App unter app.shenra.io (inkl. der installierbaren PWA) sowie die zugehörigen Server-Dienste. Grundprinzip von Shenra: Deine persönlichen Sicherheits- und Verhaltensdaten gehören dir. Ein Arbeitgeber erhält – falls überhaupt verknüpft – nur eng begrenzte, überwiegend aggregierte Einblicke.
Zur Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse und Authentifizierungsdaten. Bei Anmeldung über Google (OAuth) erhalten wir von Google die von dir freigegebenen Basisdaten (E-Mail, ggf. Name und Profilbild). Wir speichern optional einen von dir gewählten Anzeigenamen (bei Social-Login nur den Vornamen) und ein Profilbild.
Nutzt du Luna, verarbeiten wir deine Chat-Nachrichten sowie optional von dir angehängte Bilder, um Antworten zu erzeugen. Luna kann – sofern von dir aktiviert – einzelne Gedächtnis-Fakten über deine Sicherheitslage speichern (z. B. „Passwort-Manager im Einsatz"). Diese Fakten sind für dich jederzeit unter „Was Luna weiß" einsehbar, änderbar und löschbar. Luna fragt niemals nach Passwörtern, TANs, Zugangs- oder Kartendaten und speichert solche nicht.
Auf deine Veranlassung prüfen wir von dir angegebene E-Mail-Adressen gegen bekannte Datenleck-Datenbanken, um dir offene Sicherheits-Signale (z. B. betroffene Datenlecks) anzuzeigen. Dabei werden die Adressen an die unter Ziffer 5 genannten Dienste übermittelt.
Wir verarbeiten deine Trainings-Abschlüsse, deinen aus Trainings/Signalen/Gedächtnis abgeleiteten Schutzstatus-Score sowie zugehörige Fortschrittsdaten.
Zum Schutz vor Missbrauch und übermäßigen Kosten führen wir pro Konto operative Tages-Zähler (z. B. Anzahl Luna-Anfragen, Bild-Uploads, geschätzte Token). Es werden ausschließlich Zähler und Kennzahlen gespeichert – keine Inhalte deiner Luna-Konversationen. Überschreitet ein Konto festgelegte Schwellen, kann intern ein Hinweis an die Plattform-Administration erzeugt werden.
Aktivierst du Push-Benachrichtigungen, speichern wir die dafür nötige Push-Abo-Information deines Geräts/Browsers.
Beim Aufruf entstehen serverseitig technische Protokolldaten (z. B. IP-Adresse, Zeitpunkt, Fehlerdiagnose), die der Bereitstellung, Sicherheit und Fehlerbehebung dienen.
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Bereitstellung von Konto, App und Kernfunktionen | Abs. 1 lit. b (Vertrag/Nutzungsverhältnis) |
| Luna-Chat & -Gedächtnis, Breach-Prüfung (auf deine Veranlassung/Einwilligung) | Abs. 1 lit. a (Einwilligung) und/oder lit. b |
| Missbrauchs-/Kostenschutz, IT-Sicherheit, Protokolle | Abs. 1 lit. f (berechtigtes Interesse) |
| Push-Benachrichtigungen | Abs. 1 lit. a (Einwilligung) |
| Erfüllung rechtlicher Pflichten (z. B. NIS2-Pflichttraining-Nachweis, soweit einschlägig) | Abs. 1 lit. c |
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein:
| Dienstleister | Zweck | Sitz / Drittland |
|---|---|---|
| Supabase | Datenbank, Authentifizierung, Server-Funktionen (Hosting deiner Konto- und App-Daten) | u. a. USA |
| Microsoft Azure OpenAI | KI-Verarbeitung der Luna-Anfragen (Text/Bild) | EU/USA |
| DeHashed | Abgleich von E-Mail-Adressen gegen Datenleck-Datenbanken | USA |
| Have I Been Pwned (HIBP) | Abgleich gegen bekannte Datenlecks | Australien/EU |
| Google (OAuth) | Anmeldung via Google-Konto (nur bei Nutzung) | USA |
| Hostinger | Hosting der Web-Auslieferung (statische App) | EU |
Soweit Daten in Drittländer (insb. USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln bzw. – soweit zertifiziert – EU-US Data Privacy Framework). Einzelheiten und eine Liste der Auftragsverarbeiter stellen wir auf Anfrage bereit.
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder du es eingestellt hast. Deinen Chat-Verlauf löschen wir nach der von dir gewählten Aufbewahrungsdauer automatisch. Du kannst dein persönliches Konto in der App vollständig löschen (Art. 17 DSGVO); dabei werden die zugehörigen Privat-Daten entfernt.
Dir stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung genügt eine Nachricht an [datenschutz@shenra.io].
Der Zugriff auf deine Privat-Daten ist technisch abgesichert (u. a. verschlüsselte Übertragung via HTTPS, zeilenbasierte Zugriffskontrolle/RLS, strikte Trennung von Privat- und Arbeitsdaten).
Shenra verwendet funktional notwendige Speicherung im Browser (u. a. für Anmeldung, Einstellungen und Offline-/ PWA-Funktion). Es werden keine Werbe- oder Tracking-Cookies Dritter gesetzt.
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.