Datenschutzerklärung

Stand: Juli 2026

1. Überblick

Diese Erklärung informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, wenn du das FoxifAI Kundenportal (portal.foxifai.com) nutzt. Das Portal ist ein zugangsbeschränkter Bereich für unsere Kund:innen: Du meldest dich per Login-Link an und siehst dort ausschließlich deine eigenen Projekte, Aufgaben, Dateien und Nachrichten. Es gibt keine öffentliche Registrierung — Zugänge werden ausschließlich per Einladung vergeben.

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

„FoxifAI" – Huke & Jacobi & Pistorio eGbR
Leibnizstraße 9a
44793 Bochum, Deutschland
E-Mail: contact@foxifai.com
Telefon: +49 (234) 953 130 84

Wir haben keine:n Datenschutzbeauftragte:n bestellt, da dies für uns gesetzlich nicht erforderlich ist (§ 38 BDSG). In allen Fragen zum Datenschutz erreichst du uns unter den oben genannten Kontaktdaten.

3. Hosting (Vercel)

Das Portal wird bei der Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet und ausgeliefert. Beim Aufruf der Seiten verarbeitet Vercel als unser Auftragsverarbeiter technisch notwendige Verbindungsdaten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, angefragte URL, übertragene Datenmenge, Referrer, Browser- und Betriebssystem-Kennung), damit die Seite technisch bereitgestellt, gesichert und stabil betrieben werden kann.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb des Portals (Art. 6 Abs. 1 lit. f DSGVO). Da dabei eine Übermittlung in die USA erfolgen kann, stützen wir diese auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als geeignete Garantie.

4. Anmeldung, Sitzung und Cookies (Supabase Auth)

Für die Anmeldung und Datenhaltung setzen wir Supabase ein (betrieben durch Supabase, Inc.); die Daten werden dabei auf Servern in der Europäischen Union (Region Frankfurt, Deutschland) gespeichert. Die Anmeldung erfolgt passwortlos über einen einmaligen Login-Link („Magic-Link"), den wir an deine E-Mail-Adresse senden. Nach erfolgreicher Anmeldung wird deine Sitzung über technisch notwendige Cookies aufrechterhalten (Session- bzw. Auth-Cookies, die von Supabase gesetzt und bei jeder Anfrage serverseitig geprüft und erneuert werden).

Diese Cookies sind für den Betrieb des geschützten Portals unbedingt erforderlich — ohne sie ist kein eingeloggter Zugriff möglich. Sie dienen nicht der Analyse oder Werbung. Wir setzen keine Tracking- oder Marketing-Cookies und binden keine externen Analyse-Dienste ein.

Verarbeitet werden dabei insbesondere deine E-Mail-Adresse, ein Zeitstempel der Anmeldung sowie die technischen Sitzungs-Token. Rechtsgrundlage für Bereitstellung und Absicherung des Zugangs ist die Durchführung des Nutzungs-/Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Zugangssicherheit (Art. 6 Abs. 1 lit. f DSGVO).

5. Nutzer- und Projektdaten (Supabase-Datenbank)

In der Supabase-Datenbank (PostgreSQL) speichern wir die Daten, die für die Zusammenarbeit im Projekt nötig sind. Der Zugriff ist per Row-Level-Security technisch auf deine eigene Organisation beschränkt — du siehst ausschließlich Daten deines Unternehmens. Dazu gehören insbesondere:

  • dein Nutzerprofil (E-Mail-Adresse, Anzeigename, Rolle „Bearbeiter" oder „Betrachter", Zuordnung zu deiner Organisation);
  • deine Projekte samt Aufgaben und deren Status (offen, in Arbeit, erledigt) sowie Freigaben und — falls du eine Änderung anforderst — der von dir angegebene Begründungstext;
  • von dir gesendete Projekt-Nachrichten sowie hochgeladene Dateien (vgl. Abschnitte 6 und 7).

Rechtsgrundlage ist die Durchführung des mit deinem Unternehmen bestehenden Vertragsverhältnisses bzw. der vorvertraglichen Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Die Datenbank wird von Supabase als Auftragsverarbeiter für uns betrieben.

6. Datei-Uploads (Supabase Storage)

Wenn eine Aufgabe es vorsieht, kannst du Dateien hochladen (z. B. Materialien oder Freigabe-Dokumente). Diese Dateien werden in einem privaten, nicht öffentlich zugänglichen Speicher-Bereich („Bucket") bei Supabase abgelegt. Zu jeder Datei speichern wir Metadaten wie Dateiname, Dateityp, Größe, Upload-Zeitpunkt und die Zuordnung zu Aufgabe, Projekt und hochladender Person.

Der Zugriff ist streng auf deine Organisation beschränkt: Downloads erfolgen ausschließlich über kurzlebige, signierte Links; ein direkter öffentlicher Abruf ist nicht möglich. Von dir selbst hochgeladene Dateien kannst du im Portal auch wieder löschen. Der Inhalt der Dateien liegt in deiner Verantwortung — lade bitte keine Daten hoch, für deren Verarbeitung keine Grundlage besteht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertragsverhältnisses).

7. Projekt-Nachrichten und In-App-Benachrichtigungen

Pro Projekt gibt es einen Kommunikations-Thread, in dem du Nachrichten mit unserem Team austauschen kannst. Deine Nachrichten werden mit Absender und Zeitstempel gespeichert und sind ausschließlich für dein Unternehmen und das zuständige FoxifAI-Team sichtbar.

Zusätzlich zeigt das Portal In-App-Benachrichtigungen (z. B. zu neuen Nachrichten oder Statusänderungen), die in Echtzeit aktualisiert werden. Ob du diese Benachrichtigungen erhalten möchtest, kannst du in deinen Einstellungen selbst steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer effizienten Projektabwicklung (Art. 6 Abs. 1 lit. f DSGVO).

8. E-Mail-Versand (Resend)

Für den Versand von E-Mails — insbesondere deines Login-Links und optionaler Benachrichtigungen — nutzen wir den Dienst Resend (betrieben durch Resend, Inc.). Dabei werden deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht an Resend als Auftragsverarbeiter übermittelt, um die Zustellung zu ermöglichen. Versendende Absenderadresse ist eine Adresse der Domain foxifai.com.

Rechtsgrundlage für den transaktionalen Versand (Login-Link) ist Art. 6 Abs. 1 lit. b DSGVO; für sonstige Benachrichtigungen unser berechtigtes Interesse an der Projektkommunikation (Art. 6 Abs. 1 lit. f DSGVO), das du über deine Benachrichtigungs-Einstellungen einschränken kannst. Soweit dabei eine Übermittlung in die USA erfolgt, ist Resend unter dem EU-US Data Privacy Framework zertifiziert, das ein angemessenes Datenschutzniveau gewährleistet.

9. Schriftarten

Für die Darstellung verwenden wir die Schriftarten „Syne" und „DM Sans". Diese werden beim Erstellen der Anwendung fest mit ausgeliefert und von unseren Servern selbst bereitgestellt. Es findet keine Verbindung zu Google Fonts oder anderen externen Schrift-Servern statt; deine IP-Adresse wird hierfür nicht an Dritte übertragen.

10. Auftragsverarbeiter im Überblick

Wir setzen die folgenden Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Mit ihnen bestehen entsprechende Auftragsverarbeitungsverträge:

DienstZweckVerarbeitete DatenOrt
Vercel Inc.Hosting / AuslieferungVerbindungs- und Server-Logdaten, IP-AdresseUSA (EU-SCC)
Supabase, Inc.Anmeldung, Datenbank, Datei-Speicher, EchtzeitProfil-, Projekt-, Nachrichten- und Datei(meta)daten, Sitzungs-TokenEU (Frankfurt)
Resend, Inc.E-Mail-VersandE-Mail-Adresse, NachrichteninhaltUSA (DPF)

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Konto-, Projekt-, Nachrichten- und Kundendaten werden für die Dauer der Geschäftsbeziehung vorgehalten und danach — oder auf deine Anfrage hin — gelöscht. Von dir hochgeladene Dateien bleiben bis zu ihrer Löschung durch dich bzw. bis zum Projektende gespeichert; Session-Cookies gelten nur für die Dauer der jeweiligen Sitzung.

Unberührt bleiben gesetzliche Aufbewahrungspflichten: Buchhaltungs- und steuerrelevante Unterlagen bewahren wir für die gesetzlich vorgeschriebene Dauer auf (§ 257 HGB, § 147 AO, in der Regel 6 bis 10 Jahre). Für die Dauer solcher Pflichten wird die Verarbeitung der betroffenen Daten eingeschränkt.

12. Datensicherheit

Der Zugriff auf das Portal und die Übertragung aller Daten erfolgen ausschließlich verschlüsselt über HTTPS (TLS). Der Zugang ist passwortlos über einmalige Login-Links abgesichert; eine öffentliche Registrierung gibt es nicht. Innerhalb der Datenbank stellt Row-Level-Security technisch sicher, dass du ausschließlich Daten deiner eigenen Organisation sehen kannst. Datei-Downloads laufen nur über kurzlebige, signierte Links; ein direkter öffentlicher Abruf ist ausgeschlossen.

Unsere Auftragsverarbeiter betreiben die Daten in gesicherten Rechenzentren und verschlüsseln sie im ruhenden Zustand. Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO), um deine Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, und passen diese fortlaufend an den Stand der Technik an.

13. Deine Rechte

Nach der DSGVO stehen dir insbesondere folgende Rechte zu:

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).

Zur Ausübung deiner Rechte genügt eine Nachricht an contact@foxifai.com.

14. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
www.ldi.nrw.de

15. Kontakt in Datenschutzfragen

Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte erreichst du uns unter contact@foxifai.com oder unter der im Impressum genannten Anschrift.