SmyrnaInk

Datenschutzerklärung

Dieser Entwurf beschreibt die Verarbeitung personenbezogener Daten auf der Marketing-Website www.smyrnaink.com und der SmyrnaInk-SaaS-Plattform.

Verantwortlicher und Rollen

Verantwortlicher für die Marketing-Website (www.smyrnaink.com): Smyrna Software Ltd. Şti. (in Gründung), Izmir, Türkei. Kontakt: (wird nach Abschluss der Gründung veröffentlicht).

Auf der SaaS-Plattform (Studio-Panels und Studio-Landingpages) ist jedes Tattoostudio Verantwortlicher für seine Kundendaten; SmyrnaInk handelt als Auftragsverarbeiter. Mit den Studios wird ein Auftragsverarbeitungsvertrag (AVV) geschlossen.

Hosting und Datenstandort

Die Anwendung wird auf Vercel gehostet. Datenbank, Authentifizierung und Dateispeicher laufen auf Supabase (PostgreSQL) in der Region Frankfurt (EU, eu-central). Operative Kundendaten werden innerhalb der EU gespeichert.

Cookies und Sitzung

Die Plattform verwendet ausschließlich notwendige httpOnly- und secure-Sitzungscookies zur Authentifizierung. Auf der Marketing-Website werden keine Werbe-/Tracking-Cookies eingesetzt. Das Sprachcookie (NEXT_LOCALE) dient funktionalen Zwecken.

Unterauftragsverarbeiter

Die Plattform nutzt folgende Unterauftragsverarbeiter: Supabase (Datenbank/Auth/Storage — EU Frankfurt), Vercel (Hosting/Edge), Paddle (Merchant of Record — Zahlung/Rechnung), OpenAI und Vercel AI Gateway (Chatbot), Meta Platforms Ireland (Messenger- und Instagram-Nachrichten sowie Lead-Ads-Formulare — direkte Anbindung; WhatsApp Business separat), Google (Kalender-Synchronisation), Upstash (Rate-Limiting), Sentry (Fehler-Monitoring), Resend (Transaktions-E-Mails), Cloudflare (DNS). Die aktuelle Liste wird als Anlage zum AVV bereitgestellt.

Meta-Integration (Facebook, Instagram)

Studio-Administratoren können ihre Facebook-Seite und das verknüpfte Instagram-Business-Konto mit SmyrnaInk verbinden. Dabei erhalten wir von Meta: Seiten-/Konto-ID und -Name, den Inhalt der an die Seite gesendeten Messenger- und Instagram-Nachrichten sowie die Plattform-ID des Absenders (PSID/IGSID), die Felder von Lead-Ads-Formularen (Name, E-Mail, Telefon, Freitext). Das Seiten-Zugriffstoken wird verschlüsselt im Tresor (Supabase Vault) gespeichert, nicht in Tabellen.

Zweck ist ausschließlich der Posteingang und die Lead-Verwaltung des Studios. Diese Daten werden nicht für Werbung, Profiling, Verkauf oder Modelltraining verwendet und nicht an Dritte weitergegeben. Antworten unterliegen der 24-Stunden-Regel von Meta.

Speicherdauer: Roh-Webhook-Ereignisse werden nach 7 Tagen inhaltlich gelöscht (nur die Struktur bleibt), nach 90 Tagen wird der Datensatz gelöscht. Nachrichten- und Lead-Datensätze unterliegen den Aufbewahrungs- und Anonymisierungsprozessen des Studios.

Löschung: Beim Entfernen der Verbindung in den Einstellungen wird das Token gelöscht. Wenn du die App aus deinem Meta-Konto entfernst oder über Meta eine Datenlöschung anforderst, werden alle Verbindungen geschlossen, Tokens gelöscht und du erhältst einen Bestätigungscode (Statusseite: /data-deletion). Die studiointerne Kundenlöschung anonymisiert auch Meta-Datensätze.

Drittlandübermittlung

Smyrna Software Ltd. Şti. hat ihren Sitz in der Türkei; mangels EU-Angemessenheitsbeschlusses wird der Zugriff auf Studiodaten gemäß Art. 44 ff. DSGVO durch Standardvertragsklauseln (SCC) und ein Transfer Impact Assessment (TIA) abgesichert. Die SCC- und TIA-Anlagen werden derzeit erstellt und nach Abschluss der anwaltlichen Prüfung auf dieser Seite veröffentlicht.

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung (Recht auf Vergessenwerden — die Plattform setzt ein Anonymisierungsverfahren um), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Anfragen an: (wird nach Abschluss der Gründung veröffentlicht). Das Beschwerderecht bei einer Aufsichtsbehörde bleibt unberührt.

Datenschutzerklärung — SmyrnaInk