Datenschutzerklärung (GDPR)

Wirksam ab: 12. Mai 2026

Dies ist eine deutsche Übersetzung, die nur zur Erleichterung bereitgestellt wird. Rechtlich bindend ist die tschechische Originalversion unter https://veritra.io/gdpr. Bei Abweichungen hat der tschechische Text Vorrang.

Diese Erklärung beschreibt, wie der Dienst veritra.io personenbezogene Daten verarbeitet. Die Regelung entspricht der Verordnung (EU) 2016/679 (DSGVO) und dem tschechischen Datenschutzgesetz Nr. 110/2019 Slg.

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Der Anbieter ist nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO). Für alle Datenschutzanliegen dient die obige E-Mail-Adresse.

2. Verarbeitete Datenkategorien

KategorieKonkrete DatenZweck
RegistrierungE-Mail, Name, Firmenname, IČO, TelefonKontoverwaltung
AbrechnungRechnungsadresse, USt-Status, BankverbindungRechnungsstellung
BetriebIP-Adresse, User-Agent, Standort, ZeitstempelSicherheit, Missbrauchsprävention
AuthentifizierungPasswort (Hash), Token, API-Schlüssel (Hash)Login, API
InhalteFilterkonfiguration, Berichtsverlauf, API-AnfragenDienstleistung
KommunikationE-Mail-Korrespondenz, Feedback-FormulareKundensupport
Marketing (optional)Newsletter-TrackingKommunikationsverbesserung

Passwörter werden als Einweg-Hash (bcrypt) gespeichert; der Anbieter sieht Passwörter nie im Klartext. API-Schlüssel werden als SHA-256-Hash gespeichert.

3. Zweck und Rechtsgrundlage

4. Aufbewahrungsfristen

5. Datenempfänger (Auftragsverarbeiter)

VerarbeiterZweckStandort
Vercel Inc. (USA)Web-Hosting, EdgeEU (Frankfurt) + US (SCCs)
DigitalOcean LLC (USA)MySQL, Object StorageEU (Frankfurt)
Cloudflare Inc. (USA)CDN, DDoS, DNS, WAFGlobal Edge
Upstash Inc. (USA)Redis für Rate LimitingEU (Frankfurt)
Stripe Payments Europe Ltd. (Irland)KartenzahlungenEU
Resend Inc. (USA)E-Mail-VersandEU + US (SCCs)
AWS SES (Amazon EMEA)Systemmail, InboundEU (eu-west-1)
Anthropic PBC (USA)KI-Inhaltsgenerierung (ohne Nutzerdaten)US (SCCs)
WEDOS Internet, a.s. (Tschechien)DomainregistrierungTschechien

US-Auftragsverarbeiter sind durch Standardvertragsklauseln (SCCs) gemäß Durchführungsbeschluss (EU) 2021/914 abgesichert.

Wir geben keine Daten an Werbetreibende oder Datenbroker weiter.

6. Ihre Rechte

Als betroffene Person haben Sie folgende Rechte nach Art. 15-22 DSGVO:

Zur Ausübung Ihrer Rechte kontaktieren Sie bitte michal@veritra.io. Wir antworten ohne unangemessene Verzögerung, spätestens innerhalb eines Monats.

7. Cookies

Wir verwenden nur technisch notwendige Cookies (Session, CSRF, Sprachpräferenz). Diese unterliegen nicht der Zustimmungspflicht.

Drittanbieter-Analytik und -Marketing-Cookies werden derzeit nicht verwendet.

8. Sicherheit

Technische und organisatorische Maßnahmen: TLS 1.2+, bcrypt für Passwörter, SHA-256 für API-Schlüssel, Rate-Limiting, Cloudflare WAF, regelmäßige Datenbankbackups, Speicherverschlüsselung.

Bei einer Datenschutzverletzung mit hohem Risiko informieren wir Nutzer unverzüglich (Art. 34 DSGVO) und melden den Vorfall innerhalb von 72 Stunden an die tschechische Datenschutzbehörde (Art. 33 DSGVO).

9. Übermittlung in Drittländer

Übermittlungen in die USA basieren auf SCCs gemäß Durchführungsbeschluss (EU) 2021/914 und Data Privacy Framework.

10. Beschwerde bei der Aufsichtsbehörde

Bei vermuteten Verstößen gegen die DSGVO können Sie eine Beschwerde einreichen:

11. Änderungen

Diese Erklärung kann aktualisiert werden. Die aktuelle Version ist immer unter https://veritra.io/gdpr veröffentlicht. Wesentliche Änderungen werden 30 Tage im Voraus per E-Mail mitgeteilt.


Version 1.0, wirksam ab 12. Mai 2026. Verantwortlicher: RWX, s.r.o., IČO 14235111. Kontakt: michal@veritra.io.