Datenschutzerklärung
Stand: August 2026
Diese Datenschutzerklärung informiert dich darüber, wie Alesya Leshchenko (im Folgenden "wir", "uns", "DAYA") personenbezogene Daten verarbeitet, wenn du unsere Website dayasafety.app und die DAYA-App nutzt.
1. Verantwortliche Stelle
Alesya Leshchenko & Carmen-Diana Lapadat GbR, handelnd unter der Marke DAYA
Innere Cramer-Klett-Str. 7, 90403 Nürnberg, Deutschland
Kontakt: join@dayasafety.app
Wir sind Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO für alle Daten, die über unsere Website und App erhoben werden. Eine Datenschutzbeauftragte ist gesetzlich nicht zu benennen; für alle Anliegen erreichst du uns unter der oben genannten Adresse.
2. Welche Daten wir verarbeiten
- Server-Logdaten: IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Referrer, Browser- und Geräteangaben. Diese Daten fallen technisch beim Aufruf an und werden nach spätestens 30 Tagen gelöscht.
- Kontodaten: Name, E-Mail-Adresse, Login-Daten.
- Warteliste und Founder-Anmeldung: E-Mail-Adresse, Sprache, Einwilligungs-Zeitstempel, Bestätigungsstatus des Double-Opt-in und gegebenenfalls Herkunftsangaben des Links (UTM-Parameter).
- Kaufdaten: Bestell-ID, Kauf-E-Mail, Betrag, Rechnungslink, Status.
- Support-Kommunikation: Inhalt deiner Nachrichten an uns.
- Nutzungsdaten der App: Geräteangaben, App-Telemetrie, Sprache.
- Standort: Nur wenn du die DAYA-App nutzt und Standortdienste freigibst. Standortdaten werden nur für die Dauer deiner Sitzung beziehungsweise für die Dauer eines von dir ausgelösten Alarms verarbeitet.
- Zahlungsdaten: Karten- und Kontodaten werden ausschließlich von unserem Zahlungsdienstleister Stripe erhoben und verarbeitet. Wir sehen weder Karten- noch Kontodaten, sondern nur Betrag, Status, Kauf-E-Mail und Zahlungsreferenz.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung von Website und App, Erfüllung deines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Bestellabwicklung, Zahlungsabwicklung über Stripe, Rechnungs- stellung und Steuern (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
- Betrieb, Stabilität, Sicherheit und Betrugsabwehr, Server-Logs (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot).
- Kundensupport (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
- Warteliste, Newsletter und Marketing-E-Mails ausschließlich mit deiner ausdrücklichen Einwilligung im Double-Opt-in-Verfahren (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Die Protokollierung der Einwilligung erfolgt zum Nachweis nach Art. 5 Abs. 2 DSGVO.
- Reichweitenmessung und Produktverbesserung nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
4. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit das für die genannten Zwecke erforderlich ist. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO, soweit sie in unserem Auftrag verarbeiten.
- Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, als Zahlungsdienstleister für Kartenzahlung, Zahlungsabwicklung, Belege und Rückerstattungen. Stripe verarbeitet Zahlungs- und Betrugspräventionsdaten zusätzlich als eigenständige Verantwortliche. Datenschutzhinweise: stripe.com/privacy.
- Supabase (Datenbank, Authentifizierung, Hosting der Backend-Dienste).
- Cloudflare (Auslieferung der Website, Schutz vor Angriffen).
- Resend (Versand unserer Transaktions- und Bestätigungs-E-Mails).
- Anbieter der KI-Modelle, die die DAYA-Funktionen betreiben, soweit du diese Funktionen nutzt.
- Behörden, soweit wir gesetzlich dazu verpflichtet sind.
5. Internationale Datentransfers
Einige Dienstleister verarbeiten Daten außerhalb der EU und des EWR, insbesondere im Vereinigten Königreich und in den USA. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Für sonstige Drittländer stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit ergänzenden Schutzmaßnahmen. Eine Kopie der Garantien erhältst du auf Anfrage.
6. Speicherdauer
- Server-Logs: maximal 30 Tage.
- Warteliste ohne Bestätigung: Löschung spätestens 30 Tage nach der Anmeldung, wenn du das Double-Opt-in nicht bestätigst.
- Warteliste mit Bestätigung: bis zu deinem Widerruf oder bis der Zweck entfällt.
- Kauf- und Rechnungsdaten: bis zu 10 Jahre nach § 147 AO und § 257 HGB.
- Kontodaten: bis zur Löschung deines Kontos.
Danach werden Daten gelöscht oder anonymisiert.
7. Deine Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Für E-Mails genügt der Abmeldelink in jeder Nachricht.
Zur Wahrnehmung deiner Rechte schreibe an join@dayasafety.app. Wir antworten innerhalb eines Monats.
Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der für uns zuständigen Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.
8. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung nach Art. 22 DSGVO findet nicht statt. Die KI-Funktionen von DAYA erzeugen Hinweise und Texte, sie treffen keine Entscheidungen über dich.
9. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein: TLS-Verschlüsselung, Zugriffsbeschränkungen, Row-Level-Security in der Datenbank, Rollenkonzept für den Admin-Bereich und regelmäßige Sicherheitsüberprüfungen.
10. Cookies und Endgeräte-Zugriff
Wir speichern nur das technisch Notwendige auf deinem Gerät, etwa deine Spracheinstellung, deine Sitzung und deine Cookie-Entscheidung. Das ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil es für den von dir gewünschten Dienst unbedingt erforderlich ist. Jede darüber hinausgehende Speicherung, insbesondere anonyme Reichweitenmessung, erfolgt ausschließlich nach deiner ausdrücklichen Einwilligung nach § 25 Abs. 1 TDDDG und lässt sich jederzeit mit Wirkung für die Zukunft widerrufen.
Sobald du das Bezahlfenster öffnest, setzt Stripe eigene, für die Zahlung notwendige Cookies, unter anderem __stripe_mid und __stripe_sid. Sie dienen der Zuordnung deiner Zahlungssitzung und der Betrugsprävention und sind nach § 25 Abs. 2 Nr. 2 TDDDG ebenfalls einwilligungsfrei, weil ohne sie keine sichere Zahlung möglich ist. Laufzeit: bis zu einem Jahr (__stripe_mid) beziehungsweise 30 Minuten (__stripe_sid). Diese Cookies werden nur gesetzt, wenn du den Kauf tatsächlich startest.
11. Amazon-Partnerlinks
Einzelne Empfehlungen enthalten Amazon-Partnerlinks. Erst wenn du einen solchen Link anklickst, verarbeitet Amazon deine Daten nach den eigenen Datenschutzhinweisen. Vorher findet keine Übermittlung an Amazon statt.
12. Pflicht zur Bereitstellung
Die Angabe deiner Daten ist freiwillig. Ohne E-Mail-Adresse können wir dir allerdings keinen Zugang, keine Bestätigung und keine Kaufabwicklung anbieten.
13. Änderungen
Wir können diese Erklärung anpassen, etwa wenn sich Funktionen oder Dienstleister ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.