Transparenz und Privatsphäre
Datenschutzerklärung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb von souldesha und die von dir angeforderte Analyse erforderlich ist.
1. Verantwortlicher
Jochen Borner
St.-Ulrich-Straße 26B
79189 Bad-Krozingen
Deutschland
E-Mail: info@souldesha.de
2. Welche Daten wir verarbeiten
Je nach gewählter Analyse können wir folgende Angaben verarbeiten:
- ein von dir frei gewähltes Pseudonym (kein Klarname erforderlich)
- Geburtsdatum
- Geburtsuhrzeit
- Geburtsort beziehungsweise Wohnort
- bei einer gewollten Einladung zusätzlich das Pseudonym und die Geburtsdaten der zweiten Person, die du oder die eingeladene Person selbst eingibt
- technische Verbindungsdaten, die beim Aufruf einer Website typischerweise durch Hosting- und Sicherheitsdienste verarbeitet werden, zum Beispiel IP-Adresse, Zeitpunkt, angeforderte Ressource und Browserinformationen
Bitte übermittle nur Daten anderer Personen, wenn du dazu berechtigt bist. Die Analyse ist nicht für die Eingabe besonderer Kategorien personenbezogener Daten gedacht.
3. Zwecke und Rechtsgrundlagen
Die Daten werden verarbeitet, um den von dir angeforderten Human-Design-, Kybalion-, Wohnort- oder Ananta-Bericht zu berechnen, darzustellen und – wenn du dies ausdrücklich auslöst – über einen Link oder QR-Code mit der von dir bestimmten Person zu teilen.
Rechtsgrundlage ist je nach Nutzung Art. 6 Abs. 1 lit. b DSGVO für die Durchführung der von dir angeforderten Leistung sowie Art. 6 Abs. 1 lit. a DSGVO, wenn eine ausdrückliche Einwilligung erforderlich ist. Technische Daten werden, soweit erforderlich, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, um den sicheren und funktionsfähigen Betrieb zu ermöglichen.
4. Keine Weitergabe und kein Verkauf zu Werbezwecken
Wir verkaufen die von dir eingegebenen Geburts- und Ortsdaten nicht und geben sie nicht für fremde Werbezwecke weiter. Eine Verarbeitung durch technische Dienstleister erfolgt nur, soweit sie für Hosting, Bereitstellung externer Bibliotheken, Geocoding, Kartenanzeige oder den Betrieb der angeforderten Funktion notwendig ist.
5. Link- und QR-Code-Funktion
Wenn du eine Einladung erzeugst, wird die Information zur ersten Person vorübergehend serverseitig zusammen mit einem zufälligen Einladungstoken gehalten. Geburtsdaten werden nicht in die URL geschrieben. Die zweite Person übermittelt ihre Daten selbst. Die Rohdaten der ersten Person werden in der Ergebnisantwort nicht an die zweite Person zurückgegeben.
Für die Weitergabe an eine zweite Person stehen dir drei Wege zur Verfügung: ein Einladungslink und ein QR-Code mit einer Gültigkeit von 24 Stunden sowie ein Match-Code (QR-Code) mit einer Gültigkeit von 90 Tagen. Für diese Speicherung ist deine ausdrückliche Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO); du erteilst sie vor dem Erstellen über ein Auswahlfeld auf der Seite. Ohne diese Einwilligung werden keine Daten für die Weitergabefunktion gespeichert.
Deine Daten werden dabei nicht in den Link oder QR-Code geschrieben, sondern serverseitig zusammen mit einem zufälligen Token gehalten und nach Ablauf der jeweiligen Frist (24 Stunden bzw. 90 Tage) gelöscht. Eine dauerhafte Kundendatenbank für diese Funktion ist nicht vorgesehen. Ein Token bzw. Match-Code sollte nicht öffentlich weitergegeben werden.
6. Eingesetzte Dienste
Für die aktuelle technische Umsetzung können insbesondere folgende Dienste geladen oder angesprochen werden:
- Hosting der Website (Frontend): Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. Beim Aufruf der Seiten werden technische Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserinformationen) verarbeitet. Es kann eine Datenübermittlung in die USA (Drittland) stattfinden.
- Backend und Berechnung (Anwendungsserver): Render (Render Services, Inc., San Francisco, CA, USA). Auf diesem Server werden die von dir eingegebenen Daten zur Berechnung der angeforderten Analyse verarbeitet. Es kann eine Datenübermittlung in die USA (Drittland) stattfinden.
- Geocoding: Geoapify, wenn ein Ort gesucht oder aufgelöst wird. Dabei können Suchtext und technische Verbindungsdaten an Geoapify übertragen werden.
- Externe Bibliotheken und Schrift: Google Fonts, cdnjs/Cloudflare und unpkg. Beim Laden externer Ressourcen können technische Verbindungsdaten an den jeweiligen Anbieter übertragen werden.
- Karten: OpenStreetMap/CARTO-Kartendienste, wenn die Wohnortanalyse eine Karte anzeigt.
Die jeweiligen Anbieter verarbeiten Daten nach ihren eigenen Datenschutzinformationen. Vor dem Livegang sind die konkret verwendeten Anbieter, Auftragsverarbeitungsverträge und gegebenenfalls Drittlandübermittlungen abschließend zu prüfen.
7. Analyse, Cookies und lokale Speicherung
Im vorliegenden Stand ist kein dauerhafter Login- oder Kundenbereich vorgesehen. Nicht notwendige Analyse- oder Werbe-Tools dürfen nur nach der erforderlichen Information und – soweit nötig – Einwilligung aktiviert werden. Falls Google Analytics, Matomo, Remarketing, weitere Cookies oder vergleichbare Dienste hinzukommen, wird diese Erklärung vor ihrer Aktivierung angepasst.
8. Speicherdauer
Die Eingabedaten werden für die Berechnung der angeforderten Analyse verarbeitet. Eine dauerhafte Speicherung durch souldesha ist nicht vorgesehen. Technische Server- und Sicherheitsprotokolle können nach den Vorgaben des eingesetzten Hosters für den erforderlichen Zeitraum gespeichert werden. Daten für die Weitergabefunktion werden nur für die jeweils gewählte Dauer gespeichert: Einladungslink und QR-Code für 24 Stunden, der Match-Code für 90 Tage. Nach Ablauf dieser Frist werden sie serverseitig gelöscht. Ein früheres Ende kann sich zusätzlich durch Ablauf des Serverprozesses ergeben.
9. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Betreiber ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig: baden-wuerttemberg.datenschutz.de.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Eine vollständig risikofreie Übertragung und Speicherung kann jedoch nicht garantiert werden. Übermittle Daten nur über eine verschlüsselte Verbindung und teile Einladungstoken nicht öffentlich.
Transparency and privacy
Privacy policy
We process personal data only where this is necessary to operate souldesha and provide the analysis you request.
1. Controller
Jochen Borner
St.-Ulrich-Straße 26B
79189 Bad Krozingen
Germany
Email: info@souldesha.de
2. Data we process
Depending on the analysis selected, we may process:
- a pseudonym of your choice (no real name required)
- date of birth
- time of birth
- place of birth or current place of residence
- where you deliberately use an invitation, the pseudonym and birth data entered by you or by the second person
- technical connection data typically processed by hosting and security services, such as IP address, time, requested resource and browser information
Please submit another person’s data only if you are authorised to do so. The service is not intended for special categories of personal data.
3. Purposes and legal bases
We process data to calculate and display the Human Design, Kybalion, location or Ananta report you request and, only when you deliberately initiate this, to share it with a person you choose through a link or QR code.
Depending on the use, the legal basis is Article 6(1)(b) GDPR for providing the requested service or Article 6(1)(a) GDPR where explicit consent is required. Technical data is processed, where necessary, on the basis of Article 6(1)(f) GDPR to keep the service secure and operational.
4. No sale or advertising disclosure
We do not sell the birth and location data you enter and do not disclose it for unrelated advertising purposes. Technical providers may process data only where necessary for hosting, external libraries, geocoding, maps or the requested feature.
5. Invitation links and QR codes
When you create an invitation, information about the first person is temporarily held server-side together with a random invitation token. Birth data is not placed in the URL. The second person enters their own data. Raw data of the first person is not returned to the second person in the result.
There are three ways to share with a second person: an invitation link and a QR code valid for 24 hours, and a match code (QR code) valid for 90 days. This storage requires your explicit consent (Article 6(1)(a) GDPR), which you give before creating it via a checkbox on the page. Without this consent, no data is stored for the sharing feature.
Your data is not written into the link or QR code; it is held server-side together with a random token and deleted once the respective period (24 hours or 90 days) expires. No permanent customer database is intended for this feature. Do not publish a token or match code.
6. Services used
The current implementation may load or contact services including:
- Website hosting (frontend): Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. When the pages are accessed, technical connection data (e.g. IP address, time, requested resource, browser information) is processed. Data may be transferred to the USA (third country).
- Backend and computation (application server): Render (Render Services, Inc., San Francisco, CA, USA). The data you enter is processed on this server to calculate the requested analysis. Data may be transferred to the USA (third country).
- Geocoding: Geoapify when a place is searched or resolved. Search text and technical connection data may be transmitted to Geoapify.
- External libraries and fonts: Google Fonts, cdnjs/Cloudflare and unpkg. Loading external resources may transmit technical connection data to the relevant provider.
- Maps: OpenStreetMap/CARTO map services when the location analysis displays a map.
Those providers process data under their own privacy information. Before launch, the concrete providers, data-processing agreements and any transfers to third countries must be verified.
7. Analytics, cookies and local storage
The current version is not intended to provide a permanent login or customer account. Non-essential analytics or advertising tools may only be activated after the required information and, where necessary, consent. If Google Analytics, Matomo, remarketing, additional cookies or similar services are added, this policy must be updated before activation.
8. Retention
Input data is processed for calculating the analysis requested. souldesha does not intend to retain it permanently. Technical hosting and security logs may be retained for the period required by the hosting provider. Data for the sharing feature is stored only for the period you select: the invitation link and QR code for 24 hours, the match code for 90 days. After this period it is deleted server-side. It may also end earlier when the server process ends.
9. Your rights
Subject to the statutory requirements, you have rights of access, rectification, erasure, restriction, data portability and objection to certain processing. You may withdraw consent at any time with effect for the future.
You may also lodge a complaint with a data protection supervisory authority. The authority relevant to the operator is in particular the State Commissioner for Data Protection and Freedom of Information Baden-Württemberg: baden-wuerttemberg.datenschutz.de.
10. Security
We take appropriate technical and organisational measures to protect data. No transmission or storage system can be guaranteed to be completely risk-free. Use an encrypted connection and do not publish invitation tokens.