Personvernerklæring

1. Behandlingsansvarlig

Ansvarlig for behandlingen av data på dette nettstedet er:

Mirko Strick
Pastor-Löh-Str. 13
51399 Burscheid
E-Mail: info@mirkoalexander.de

2. Innsamling og behandling av personopplysninger

Ved bestilling av en astrologisk radixanalyse behandles opplysninger som oppgis frivillig. Dette omfatter særlig:

Disse opplysningene behandles utelukkende for å utarbeide den astrologiske analysen og eventuell videre veiledning.

3. Lagring av data

E-postadressen i bestillingsskjemaet er entydig knyttet til brukerkontoen så lenge den er aktiv. Den brukes til å gjennomføre avtaleforholdet, sende bestillings- og kontomeldinger, gjenopprette kontotilgang og formidle et glemt brukernavn. Etternavnet lagres fortsatt ikke i brukerdatabasen. Meldingen med den personlige tilordningen sendes til e-postkassen min og oppbevares der for behandling og dokumentasjon av bestillingen.

For brukerkontoen lagres særlig det fritt valgte unike brukernavnet, den unike e-postadressen, en passordhash, fornavn, fødselsopplysninger, valgt fødested, beregnede fødselshoroskopdata og teknisk informasjon om tilgangsstatus på webserveren. E-postadressen behandles for kontoadministrasjon og gjenoppretting av tilgang som ledd i oppfyllelsen av avtalen i henhold til GDPR artikkel 6 nr. 1 bokstav b.

3a. Gjenoppretting av konto

Ved registrering av en gratis testkonto lagres først den oppgitte e-postadressen, for- og etternavnet, passordhashen, fødselsopplysningene, det valgte fødestedet og de bekreftede dokumentversjonene som en utestående registrering. En tilfeldig bekreftelseslenke for engangsbruk sendes til den oppgitte adressen. Bare den kryptografiske hashen av bekreftelsesnøkkelen lagres i databasen. Lenken er gyldig i 24 timer. Brukerkontoen opprettes først når lenken åpnes. Ubekreftede registreringer slettes regelmessig etter utløp; etternavnet overføres ikke til brukerkontoen som deretter opprettes.

Når du ber om et nytt passord, sendes en tilfeldig lenke for engangsbruk til den registrerte e-postadressen. Databasen lagrer ikke selve lenken, bare en kryptografisk hash av tokenet. Lenken er gyldig i 30 minutter. Når du ber om et glemt brukernavn, sendes det til den entydig tilknyttede e-postadressen.

For å beskytte mot misbruk gjennom hyppige forespørsler lagres hashverdier av den oppgitte e-postadressen og IP-adressen forespørselen kommer fra, samt tidspunkt og forespørselstype, i høyst sju dager. Utløpte og brukte tilbakestillingstokener slettes også regelmessig, senest etter sju dager. Skjemaenes svar avslører ikke om en oppgitt e-postadresse er registrert.

3b. Innlogging, øktinformasjonskapsel og kobling mellom app og nett

For beskyttet innlogging på nettstedet brukes en teknisk nødvendig øktinformasjonskapsel med en tilfeldig øktidentifikator. Den utløper som regel når nettleserøkten avsluttes. Etter en vanlig innlogging med brukernavn og passord opprettes i tillegg en informasjonskapsel for varig innlogging. Den lagres i opptil 400 dager og gjør det mulig å logge inn automatisk på nytt hvis PHP-økten er avsluttet eller har utløpt på serveren. Informasjonskapselen inneholder en tilfeldig identifikator og en tilfeldig hemmelig verdi; på serveren lagres bare en SHA-256-hash av den hemmelige verdien. Ved automatisk innlogging byttes den hemmelige verdien ut, og lagringstiden fornyes. Kortvarige engangslenker fra appen oppretter ikke varig innlogging. Begge informasjonskapslene brukes utelukkende til innlogging, tilgangskontroll og sikkerhet i kundeområdet. De brukes ikke til reklame, publikumsmåling eller sporing på tvers av nettsteder og er begrenset til det aktuelle domenet. Varig innlogging tilbakekalles ved utlogging på nettstedet samt ved endring av passord, sletting av kontoen eller deaktivering av kontoen. Den avsluttes også hvis informasjonskapslene i nettleseren slettes. Lagringen og tilgangen er nødvendig for den uttrykkelig etterspurte beskyttede tjenesten og funksjonen for varig innlogging (§ 25 andre ledd nr. 2 TDDDG); den tilknyttede behandlingen skjer for å oppfylle brukerforholdet i samsvar med GDPR artikkel 6 nr. 1 bokstav b.

Når et blogginnlegg åpnes fra den innloggede Android-appen, kan appen be om en tilfeldig nettinnloggingslenke for engangsbruk. Bare den kryptografiske hashen av nøkkelen lagres i databasen. Lenken er gyldig i to minutter, ugyldiggjøres ved første bruk og oppretter deretter den vanlige beskyttede nettøkten. Test- og produksjonssystemet bruker hvert sitt domene og sin egen brukerdatabase.

Ved betaling via PayPal behandler PayPal de nødvendige betalingsopplysningene under eget ansvar. Webserveren lagrer tekniske identifikasjonsnumre, betalingsstatus, beløp, valuta og tidspunkter. Fullstendige PayPal-webhook-meldinger lagres ikke permanent.

3c. Apple-pålogging og kjøp i iOS-appen

I iOS-appen kan «Fortsett med Apple» brukes til pålogging og registrering. Apple sender en stabil, appspesifikk identifikator og en e-postadresse som Apple har bekreftet, og som etter eget valg kan være en privat Apple-videresendingsadresse. Apple-identitetstokenet kontrolleres på serveren for signatur, mottaker, gyldighet og en unik, tilfeldig påloggingsidentifikator. Den appspesifikke Apple-identifikatoren og den bekreftede e-postadressen lagres, men ikke Apple-passordet. Ved ny registrering lagres også det fritt valgte, unike offentlige brukernavnet, fornavnet, fødselsopplysningene, fødestedet og de godkjente dokumentversjonene på brukerkontoen. Etternavnet behandles bare for bekreftelsesmeldingen og lagres ikke på brukerkontoen.

Kjøp og abonnementer i iOS-appen behandles av Apple. RadixChat mottar og lagrer de tekniske transaksjons- og produktidentifikatorene, status-, pris-, valuta- og tidsopplysningene og det signerte transaksjonsbeviset som er nødvendig for tilordning, aktivering, varighet, gjenoppretting og regnskap. RadixChat mottar ikke fullstendige betalingsopplysninger som kort- eller bankdata fra Apple.

3d. Kontakt- og angreskjema

Ved bruk av kontakt- og angreskjemaet behandles navn, e-postadresse, meldingen og – hvis oppgitt – brukernavn, bestillingsdato og PayPal-abonnements-ID. Behandlingen skjer for å besvare henvendelsen eller behandle og dokumentere bruk av angreretten, eller for å gjennomføre avtaleforholdet.

Skjemaopplysningene lagres ikke i brukerdatabasen. De sendes per e-post til min interne e-postkasse. En mottaksbekreftelse sendes til den oppgitte e-postadressen. Meldingene oppbevares bare så lenge det er nødvendig for behandlingen og på grunn av lovpålagte dokumentasjons- og oppbevaringsplikter.

4. Bruk av ChatGPT i RadixChat

OpenAI-API-et brukes i KI-chatten.

Ved en forespørsel overføres særlig følgende opplysninger til OpenAI:

Følgende overføres ikke rutinemessig til OpenAI:

Ikke del direkte identifiserende eller særlig sensitive opplysninger i KI-chatten dersom de ikke er nødvendige for spørsmålet ditt.

5. Pseudonymisering

Det fritt valgte brukernavnet kan brukes til innlogging i stedet for e-postadressen. E-postadressen forblir entydig knyttet til kontoen for innlogging, ordrekommunikasjon og gjenoppretting av tilgang.

Bruken er dermed pseudonymisert overfor KI-tjenesten, men ikke helt anonym, siden radix- og chatdata behandles.

6. Fellesskap og private meldinger

Når KI-forhåndskontroll er aktivert, sendes foruminnlegg og kommentarer til OpenAI for innholdsmoderering. For kommentarer inkluderes det opprinnelige innlegget og opptil fem tidligere publiserte kommentarer som kontekst. Kontoopplysninger legges ikke til, men personopplysninger som står i selve teksten, inngår i teksten. Private meldinger sendes ikke til denne kontrollen. Klart akseptabelt innhold publiseres automatisk; usikkert eller problematisk innhold vurderes manuelt. Resultatet, en kort begrunnelse og API-bruken lagres på serveren. Private meldinger i samtaler med «Mirko Alexander» sendes automatisk til OpenAI for oversettelse: innkommende meldinger oversettes til tysk for ham, og hans tyske svar oversettes til samtalepartnerens sist registrerte språk. Den aktuelle meldingen og opptil åtte tidligere meldingstekster overføres som kontekst, men ingen navn, brukeridentifikatorer, e-postadresser eller vedlegg. API-forespørselen bruker ikke permanent lagring av svaret (store: false); oversettelsen, det registrerte originalspråket og API-bruken lagres på RadixChat-serveren.

Når automatisk oversettelse er aktivert, sendes abonnentens fremtidige innlegg og senere kommentarer til OpenAI. Private meldinger oversettes bare med samtykke fra begge. Bare tekst og begrenset kontekst sendes, ikke vedlegg eller kontodata. Samtykke kan trekkes tilbake. API-kallet bruker store: false. Oversettelser og API-bruk lagres på RadixChat-serveren.

I det beskyttede kundeområdet kan registrerte brukere publisere innlegg for alle medlemmer av fellesskapet, kommentere innlegg og utveksle private meldinger. Offentlige innlegg og kommentarer er synlige for andre medlemmer som ikke er blokkert. Private meldinger er ment for de aktuelle samtaledeltakerne og lagres på serveren for å gjøre samtalen tilgjengelig.

Administratorer gjennomgår nye foruminnlegg og kommentarer før publisering. Private meldinger gjennomgås ikke rutinemessig. Ved en uttrykkelig rapport lagres bare det valgte innholdet, bildevedlegget, rapporteringsårsaken og de berørte brukeridentifikatorene som dokumentasjon for administratorene. Resten av den private samtalen kopieres ikke. Søppelpost forebygges lokalt med frekvensgrenser og kortvarig lagrede kontrollsummer av innholdet; ingen ekstern modereringstjeneste brukes.

Når en privat fellesskapsmelding sendes til «Mirko Alexander», sendes det i tillegg en e-post med visningsnavn og meldingsinnhold til min interne e-postkasse som varsel. Private meldinger mellom andre brukere videresendes ikke på e-post.

Fellesskapsprofiler bruker et visningsnavn, et planetsymbol som utledes automatisk fra radix, og en tilfeldig tildelt profilfarge. Brukere kan blokkere andre brukere. Blokkerte brukere kan ikke føre private samtaler med hverandre og ser ikke lenger hverandres innlegg i fellesskapet.

En egen knapp ved et innlegg i fellesskapet eller en privat melding åpner en skrivebeskyttet radixvisning for forfatteren. Da kan også astrologiske posisjoner, hus, aspekter og lagrede fødselsopplysninger bli synlige. Publiser derfor bare innhold i fellesskapet dersom du godtar denne tilsiktede delingen av radix med andre registrerte brukere.

7. Eksterne tjenester som brukes

For å levere tilbudet brukes særlig PayPal til betalinger og abonnementer, en e-postleverandør til utsending av meldinger og OpenAI til KI-funksjonen. Bare opplysningene som er beregnet på det aktuelle formålet, overføres.

Jeg bruker opplysningene jeg får, utelukkende til å gjennomføre tilbudet mitt «Astrologi for selvinnsikt».

8. Innsyn og sletting

Du har til enhver tid rett til innsyn i opplysningene jeg har lagret om deg.

Du kan også be om retting eller sletting av opplysningene dine, med mindre lovpålagte oppbevaringsplikter er til hinder for dette.

9. Merknad om astrologisk veiledning

Tilbudet mitt er utelukkende ment for selvrefleksjon og selvinnsikt.

Det erstatter ikke psykoterapeutisk, medisinsk eller annen helsefaglig behandling.

Det gis ingen fremtidsprognoser eller løfter om helbredelse.

×