Sicherheit & Vertrauen

Nachvollziehbar, nicht nur versprochen

Diese Seite fasst zusammen, wo deine Daten liegen, wer Zugriff darauf hat und wie Entscheidungen in Vantric getroffen werden. Sie ist eine Vertrauens-Zusammenfassung — kein Ersatz für die vollständige Datenschutzerklärung, die im Detailfall gilt.

Hosting in der EU (Frankfurt)
DSGVO-konforme Architektur
Transparente Auftragsverarbeiter

Wo deine Daten liegen

Datenbank & Authentifizierung
Supabase Inc. — gehostet in Frankfurt (AWS eu-central-1). Alle Konto-, Unternehmens-, Aufgaben- und Visitenkarten-Daten liegen hier, innerhalb der EU.
Web-Hosting
Vercel Inc. — Region Frankfurt (fra1).
Zahlungsabwicklung (Web-Abo)
Stripe Payments Europe Ltd., Dublin, Irland (EU). Kartendaten liegen ausschließlich bei Stripe, nicht bei Vantric.
Zahlungsabwicklung (iOS-Abo)
Apple Distribution International Ltd., Cork, Irland (EU).
Nutzungsanalyse (optional)
PostHog Inc., EU-Hosting (PostHog EU Cloud) — keine Drittlandübermittlung, läuft nur nach deiner vorherigen Einwilligung über das Cookie-Banner.
Aufgaben-Anhänge (Fotos & PDFs)
Fotos oder PDF-Belege, die du an eine Aufgabe anhängst, liegen in einem privaten, nur für dein Unternehmen zugänglichen Speicherbereich (max. 10 MB je Datei). Der Zugriff läuft ausschließlich über zeitlich begrenzte, signierte Links — es gibt keine öffentlich erreichbare Datei-URL. Du kannst angehängte Dateien jederzeit selbst löschen.
Speicherdauer
Deine Daten bleiben gespeichert, solange dein Konto besteht. Löschst du dein Konto, werden alle zugehörigen Daten unmittelbar entfernt — es gibt danach keine Aufbewahrungsfrist, weil für die von Vantric verarbeiteten Datenkategorien keine gesetzliche Aufbewahrungspflicht besteht (anders als etwa bei Buchhaltungsunterlagen). Technische Log-Daten werden ohnehin nach kurzer Zeit automatisch überschrieben.

Wer Zugriff hat

Vantric setzt namentlich genannte Auftragsverarbeiter gemäß Art. 28 DSGVO ein — keine anonymen Datenweitergaben, keine versteckten Dritten. Bei Anbietern außerhalb der EU/des EWR gelten Standardvertragsklauseln (SCC) und/oder das EU-US Data Privacy Framework.

AnbieterZweckStandort / Garantie
Supabase Inc.Datenbank, Authentifizierung, Datei-SpeicherFrankfurt (AWS eu-central-1)
Anthropic PBCKI für Mentor-Erklärungen und Ideen-CheckUSA (DPF + SCC Modul 2)
Perplexity AI, Inc.KI-Wettbewerbsrecherche (Ideen-Check)USA (SCC Modul 2)
650 Industries, Inc. (Expo)Push-Benachrichtigungen, App-Build-InfrastrukturUSA (DPF/UK/Swiss, SCC-Fallback)
Vercel Inc.Hosting der Web-AnwendungFrankfurt (fra1)
Functional Software, Inc. (Sentry)Fehler-/Crash-MonitoringUSA (SCC Modul 2)
PostHog Inc.Produktnutzungsanalyse, kein Session Replay — nur mit EinwilligungEU-Hosting (PostHog EU Cloud)
Stripe Payments Europe Ltd.Zahlungsabwicklung für das Web-AboDublin, Irland (EU)
Apple Distribution International Ltd.Zahlungsabwicklung iOS-Abo, App-Store-Distribution, PushCork, Irland (EU)

Innerhalb von Vantric selbst gilt: Der Zugriff auf deine Daten ist über Datenbankrichtlinien (Row Level Security) strikt auf Mitglieder deines eigenen Unternehmens beschränkt.

Wir prüfen diese Regeln nicht nur im Erfolgsfall: Vor jeder neuen Funktion testen wir den Datenbankzugriff gezielt auch als falscher oder fremder Nutzer — eine Zugriffsregel gilt bei uns erst als bestanden, wenn der Gegentest sie ebenso zuverlässig verweigert, wie der Positivtest sie erlaubt.

Bewusste Ausnahme

Eine Sache ist bewusst anders: Deine digitale Visitenkarte ist, sobald du sie aktivierst, öffentlich per Link/QR-Code abrufbar — auch ohne eigenes Vantric-Konto. Für einzelne, besonders sensible Felder (E-Mail, Telefonnummer, Pitchdeck-Link) holen wir vorher deine gesonderte Einwilligung ein. Du kannst die Karte jederzeit deaktivieren oder einzelne Felder wieder verbergen. Alle anderen Datenkategorien auf dieser Seite bleiben privat und mitgliedsbeschränkt.

Wie Entscheidungen getroffen werden

0

automatisierte Entscheidungen mit rechtlicher Wirkung für dich (Art. 22 DSGVO)

Empfehlungslogik
Die in der App angezeigten Empfehlungen (z.B. „nächster sinnvoller Schritt“) beruhen auf regelbasierter Logik. Sie zeigen dir Vorschläge zur eigenen Entscheidung — Vantric entscheidet nicht für dich.
KI-Erklärungen & Ideen-Check
Deine eingegebenen Freitexte werden zur Verarbeitung an Anthropic PBC (Strukturierung der Antwort) und, für die Wettbewerbsrecherche im Ideen-Check, an Perplexity AI, Inc. (Live-Websuche) übermittelt. Beide liefern Vorschläge, keine bindenden Entscheidungen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b/f DSGVO für die Kernfunktion, Art. 9 Abs. 2 lit. a bei freiwillig mitgeteilten besonders sensiblen Angaben in Freitextfeldern.

Wie wir deine Daten schützen

Verschlüsselung
Kommunikation zwischen App/Web und unseren Servern ist durchgehend TLS-verschlüsselt. Daten werden bei unserem Datenbank-Anbieter verschlüsselt gespeichert (at-rest).
Zugriffskontrolle
Row Level Security beschränkt Datenbankzugriffe strikt auf Mitglieder deines eigenen Unternehmens.
Biometrische Entsperrung
Face ID/Touch ID läuft ausschließlich über die betriebssystemeigene Local-Authentication-Schnittstelle deines Geräts. Vantric hat zu keinem Zeitpunkt Zugriff auf biometrische Rohdaten — die Prüfung bleibt lokal auf dem Gerät.
Konto löschen & Datenexport
Du kannst dein Konto jederzeit selbst und endgültig löschen sowie einen vollständigen Export deiner Daten anfordern — ohne Wartezeit, ohne Rückfrage bei uns. Bist du das einzige Mitglied deines Unternehmens, wird auch das gesamte Unternehmen samt aller Daten gelöscht; gehören weitere Personen dazu, wird nur deine eigene Mitgliedschaft entfernt.
Zugänge & Schlüssel
App und Website erhalten technisch ausschließlich einen eingeschränkten, öffentlichen Zugriffsschlüssel — niemals den vollen Datenbank-Systemschlüssel. Zugangsdaten liegen ausschließlich in gesicherten Server-Umgebungen, nie im Programmcode selbst.
Bei einer Datenpanne
Sollte es dennoch zu einer Verletzung des Schutzes deiner Daten kommen, die voraussichtlich ein Risiko für deine Rechte und Freiheiten darstellt, informieren wir dich und die zuständige Aufsichtsbehörde unverzüglich (Art. 33/34 DSGVO).

Häufige Fragen

Wo werden meine Daten gehostet?

In Frankfurt, innerhalb der EU: Datenbank und Authentifizierung laufen bei Supabase Inc. (AWS eu-central-1), das Web-Hosting bei Vercel Inc. (Region Frankfurt). Details zu allen weiteren Auftragsverarbeitern findest du in der Tabelle oben.

Weiterführend

Diese Zusammenfassung ersetzt nicht die vollständige Datenschutzerklärung — dort findest du auch alle Details zu den KI-gestützten Funktionen (Abschnitt „4.5 KI-gestützte Funktionen“) sowie zu deinen Rechten nach der DSGVO.

Kostenlos startenVollständige Datenschutzerklärung
Sicherheit & Vertrauen — VANTRIC