SysthetIQ Studio Pro←Zurück zur Startseite
Rechtliches · Datenschutz

Datenschutzerklärung.

Wie wir personenbezogene Daten erheben, verarbeiten und schützen — transparent, datensparsam und nach den Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).

Stand · Juli 2026Version 1.1
Inhalt
  1. Verantwortlicher und Geltungsbereich
  2. Grundlegende Prinzipien
  3. Deine Rechte
  4. Server-Logs und technische Bereitstellung
  5. Cookies, Local Storage und Einwilligung
  6. Registrierung und Nutzerkonto (Supabase)
  7. Speicherung deiner Projekte und Inhalte (Supabase)
  8. KI-Generierung (Anthropic, OpenAI)
  9. Zahlungsabwicklung und Credits (Stripe)
  10. Schriftarten (selbst gehostet)
  11. Hosting (Netlify)
  12. E-Mail-Versand (Brevo)
  13. Datenübermittlung in Drittländer
  14. Speicherdauer
  15. Automatisierte Verarbeitung und KI
  16. Beschwerderecht bei der Aufsichtsbehörde
  17. Aktualität und Änderungen

01 Verantwortlicher und Geltungsbereich

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:

HIGHERPlan GmbH

Dorfstraße 43

39539 Havelberg, Deutschland

E-Mail: contact@systhetiq.com

Diese Datenschutzerklärung gilt für die Website und Anwendung pro.systhetiq.com (SysthetIQ Studio Pro) und alle damit verbundenen Funktionen (Nutzerkonto, KI-Generierung von Systemen, Speicherung von Projekten, Zahlung). Für andere Brands der HIGHERPlan GmbH (z. B. systhetiq.com oder advisor.systhetiq.com) gelten eigene Datenschutzerklärungen.

Datenschutzbeauftragter

Aufgrund der Unternehmensgröße sind wir nicht zur Bestellung eines betrieblichen Datenschutzbeauftragten verpflichtet (§ 38 Abs. 1 BDSG). Für alle datenschutzrechtlichen Anfragen erreichst du uns direkt unter contact@systhetiq.com.

02 Grundlegende Prinzipien

Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies erforderlich ist, um dir Studio Pro zur Verfügung zu stellen und unsere vertraglichen oder gesetzlichen Pflichten zu erfüllen. Wir orientieren uns dabei an den folgenden Grundsätzen:

  • Datensparsamkeit: Wir erheben nur die Daten, die für den jeweiligen Zweck notwendig sind.
  • Zweckbindung: Daten werden nur für die Zwecke verwendet, für die du sie uns gegeben hast.
  • Transparenz: Du erfährst hier, was wir mit deinen Daten machen — ohne Juristen-Deutsch.
  • Sicherheit: Die Datenübertragung erfolgt verschlüsselt (TLS/HTTPS). Backend-Zugänge sind mit Zwei-Faktor-Authentifizierung gesichert.
  • Einwilligung vor Tracking: Statistik- und Marketing-Tools werden erst geladen, nachdem du im Cookie-Banner aktiv zugestimmt hast (Opt-in). Für den reinen Betrieb der Anwendung setzen wir keine Tracking-Tools ein (siehe Abschnitt 5).

03 Deine Rechte

Du hast jederzeit folgende Rechte gegenüber uns als Verantwortlicher (Art. 15 bis 22 DSGVO):

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über dich gespeichert haben
  • Berichtigung (Art. 16 DSGVO) — falsche oder unvollständige Daten korrigieren lassen
  • Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden“
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — du kannst deine Daten in einem strukturierten Format anfordern
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen, die wir auf berechtigtes Interesse stützen
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft, ohne Begründung (z. B. deine Cookie-Einwilligung)

Um diese Rechte auszuüben, schreib uns eine E-Mail an contact@systhetiq.com. Wir antworten in der Regel innerhalb von zwei Werktagen.

04 Server-Logs und technische Bereitstellung

Bei jedem Aufruf unserer Website werden technische Daten automatisch durch unseren Hosting-Anbieter erfasst. Diese Daten sind technisch notwendig, um die Website auszuliefern und ihre Sicherheit zu gewährleisten.

Erfasste Daten

  • Datum und Uhrzeit des Zugriffs
  • Anonymisierte IP-Adresse (gekürzt)
  • Aufgerufene URL und HTTP-Methode
  • HTTP-Statuscode
  • Übertragene Datenmenge
  • Referrer-URL (von wo du gekommen bist)
  • User-Agent (Browser und Betriebssystem)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Optimierung der Website).

Speicherdauer: Logs werden nach maximal 14 Tagen automatisch gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger aufbewahrt werden müssen.

05 Cookies, Local Storage und Einwilligung

Wir unterscheiden zwischen technisch notwendigen Speichertechnologien und optionalen Tools, die wir nur mit deiner ausdrücklichen Einwilligung einsetzen.

Technisch notwendig (ohne Einwilligung)

  • Login-/Session-Cookies (Supabase Auth): Nach dem Anmelden speichern wir ein verschlüsseltes Session-Token in deinem Browser, damit du eingeloggt bleibst.
  • Einwilligungs-Cookie (sq_consent_v1): Speichert deine Cookie-Entscheidung für 12 Monate, damit wir dich nicht erneut fragen.
  • Local Storage: Zur Speicherung von Oberflächen- Einstellungen und Entwürfen in deinem Browser.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig für die Funktion des Dienstes); ergänzend Art. 6 Abs. 1 lit. b und f DSGVO.

Optional (nur mit Einwilligung)

Über ein Consent-Banner kannst du der Nutzung optionaler Cookies in zwei Kategorien zustimmen. Diese Tools werden erst geladen, nachdem du zugestimmt hast:

  • Statistik: Anonymisierte Nutzungsstatistiken, damit wir die Anwendung verbessern können.
  • Marketing: Reichweiten- und Conversion-Messung für Werbung auf Plattformen wie Meta (Facebook/Instagram), Google und LinkedIn.

Rechtsgrundlage: § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne deine Zustimmung werden keine Statistik- oder Marketing-Skripte geladen.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen — über den Button „Cookie-Einstellungen“ im Footer. Cookies und Local Storage lassen sich zusätzlich jederzeit in deinen Browser-Einstellungen löschen.

06 Registrierung und Nutzerkonto (Supabase)

Um Studio Pro zu nutzen, legst du ein Nutzerkonto an. Die Authentifizierung und Verwaltung der Konten erfolgt über Supabase.

Supabase (Authentifizierung)Auftragsverarbeitung

Anbieter: Supabase Inc., 970 Toa Payoh North, Singapur / Datenbank-Region EU.

Verarbeitete Daten: E-Mail-Adresse, Anmeldedaten (Session-Token), optional Name und Spracheinstellung, Zeitpunkte von An- und Abmeldung.

Zweck: Bereitstellung eines gesicherten Nutzerkontos, Login, Zuordnung deiner Projekte und Credits.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es besteht ein Auftragsverarbeitungsvertrag.

Details: supabase.com/privacy

07 Speicherung deiner Projekte und Inhalte (Supabase)

Studio Pro ist eine Anwendung, mit der du Systeme (z. B. Website-, Funnel-, E-Book-, Mini-App- oder Kurs-Strukturen) erstellst. Damit deine Arbeit erhalten bleibt, speichern wir deine Projekte und die generierten Inhalte dauerhaft in unserer Datenbank.

Supabase (Datenbank)Auftragsverarbeitung

Verarbeitete Daten: Deine Projekte, die von dir eingegebenen Inhalte und Eingaben (Prompts), die daraus generierten Assets und deren Versionen, dein Credit-Stand und die zugehörigen Buchungen.

Zweck: Persistente Speicherung deiner Arbeit, damit du jederzeit auf deine Projekte und generierten Systeme zugreifen kannst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es besteht ein Auftragsverarbeitungsvertrag. Zugriffsbeschränkungen auf Datenbankebene (Row Level Security) stellen sicher, dass nur du auf deine eigenen Projekte zugreifst.

Du kannst deine Projekte jederzeit innerhalb der Anwendung löschen. Auf Wunsch löschen wir dein gesamtes Konto samt Inhalten — schreib uns dazu an contact@systhetiq.com.

08 KI-Generierung (Anthropic, OpenAI)

Die Generierung deiner Systeme erfolgt über große Sprachmodelle. Wenn du eine Generierung oder Bearbeitung auslöst, werden deine Eingaben und der relevante Projektkontext an den jeweiligen KI-Anbieter übermittelt und dort verarbeitet.

Anthropic (Claude API)Drittanbieter · USA

Anbieter: Anthropic PBC, San Francisco, USA. Die Anfragen werden von unserem Backend an Anthropic weitergeleitet.

Verarbeitete Daten: Inhalt deiner Eingaben und der zur Generierung nötige Projektkontext.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Generierung ist die von dir beauftragte Kernleistung).

Drittlandtransfer: Es bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Anthropic verwendet API-Eingaben vertraglich nicht für Modelltraining.

Details: anthropic.com/legal/privacy

OpenAI APIDrittanbieter · USA

Anbieter: OpenAI, L.L.C., San Francisco, USA.

Verarbeitete Daten: Inhalt deiner Eingaben und der zur Generierung nötige Projektkontext.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandtransfer: Es bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Über die API übermittelte Daten werden vertraglich nicht für Modelltraining verwendet.

Details: openai.com/policies/privacy-policy

Hinweis: Gib in die KI-Eingaben keine sensiblen personenbezogenen Daten oder Geschäftsgeheimnisse ein, deren Übermittlung an die genannten Anbieter du nicht möchtest. KI-Outputs können fehlerhaft sein und ersetzen keine fachliche Prüfung.

09 Zahlungsabwicklung und Credits (Stripe)

Studio Pro nutzt ein Guthaben-Modell (Credits). Du kaufst Credit-Pakete im Self-Checkout; die Zahlung wickeln wir über Stripe ab.

StripeDrittanbieter · USA

Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland (für EU-Kunden). Konzernmutter mit Sitz in den USA.

Verarbeitete Daten: Beim Kauf werden Name, E-Mail-Adresse, Rechnungsdaten und Zahlungsdaten (Kreditkarte, SEPA, Apple/Google Pay) direkt an Stripe übermittelt — wir selbst speichern keine Zahlungsdaten. Von Stripe erhalten wir nur die Transaktionsbestätigung mit ID, anhand derer wir dir die gekauften Credits gutschreiben.

Zweck: Abwicklung des Kaufs von Credit-Paketen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandtransfer: Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich bestehen Standardvertragsklauseln nach Art. 46 DSGVO.

Details: stripe.com/de/privacy

10 Schriftarten (selbst gehostet)

Wir setzen Web-Schriftarten ein, um eine konsistente, gut lesbare Darstellung sicherzustellen. Die Schriften werden von unserem eigenen Server ausgeliefert (Self-Hosting über das Font-System unseres Frameworks). Beim Laden der Seite wird keine Verbindung zu Google-Servern aufgebaut und keine IP-Adresse an Google übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung).

11 Hosting (Netlify)

NetlifyAuftragsverarbeitung · USA/EU

Anbieter: Netlify Inc., San Francisco, USA. Wir nutzen den europäischen Edge-Standort, sofern technisch möglich.

Zweck: Hosting der Anwendung, Auslieferung der Inhalte, Ausführung von Server-Funktionen (z. B. Checkout- und Generierungs-Endpunkte).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem, performantem Hosting). Es besteht ein Auftragsverarbeitungsvertrag.

Drittlandtransfer: Netlify ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich bestehen Standardvertragsklauseln.

Details: netlify.com/privacy

12 E-Mail-Versand (Brevo)

Brevo (Sendinblue GmbH)Auftragsverarbeitung · EU

Anbieter: Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland (Muttergesellschaft: Brevo SAS, Paris, Frankreich).

Zweck: Für den Versand von E-Mails setzen wir den Dienst Brevo ein. Über Brevo werden zwei Kategorien von E-Mails verarbeitet:

Transaktions- und Kontomails: Bestätigungs-, Anmelde- und Passwort-Mails, die im Rahmen der Registrierung und Kontoverwaltung anfallen. Verarbeitet werden Ihre E-Mail-Adresse sowie technische Versand- und Zustellinformationen.

Betreiber-Benachrichtigungen: Bei einem Vertragsabschluss (kostenpflichtiges Abonnement) erhält der Betreiber eine interne Benachrichtigung, die den Namen, die E-Mail-Adresse und die gewählte Tarifstufe des Kunden enthält. Diese Verarbeitung dient der Vertragsabwicklung und der persönlichen Betreuung im Rahmen der Geschäftsbeziehung.

Rechtsgrundlage: Rechtsgrundlage für die Verarbeitung der Transaktions- und Vertragsmails ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen); für die interne Betreiber-Benachrichtigung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ordnungsgemäßen und persönlichen Vertragsabwicklung).

Serverstandort/AVV: Serverstandort ist die Europäische Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Details: brevo.com/de/legal/privacypolicy

13 Datenübermittlung in Drittländer

Einige unserer Dienstleister haben ihren Hauptsitz außerhalb der EU/EWR — insbesondere in den USA. In diesen Fällen sichern wir das Datenschutzniveau wie folgt ab:

  • EU-US Data Privacy Framework: Stripe und Netlify sind nach diesem Angemessenheitsbeschluss zertifiziert (Beschluss der EU-Kommission vom 10. Juli 2023).
  • Standardvertragsklauseln (SCC): Mit Anthropic und OpenAI sowie ergänzend mit allen weiteren US-Anbietern bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
  • Datenbank in der EU: Die dauerhafte Speicherung deiner Projekte (Supabase) erfolgt in einer EU-Region.
  • Technische Maßnahmen: Zahlungsdaten werden direkt zwischen dir und dem Anbieter übertragen — wir selbst sehen diese Daten nicht.

14 Speicherdauer

Wir speichern deine Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich verpflichtet sind:

  • Server-Logs: max. 14 Tage
  • Konto- und Projektdaten: für die Dauer deines Kontos; nach Löschung des Kontos werden sie entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • KI-Eingaben: als Teil deiner Projekte gespeichert; bei den KI-Anbietern gemäß deren Aufbewahrungsfristen (in der Regel kurzfristig zur Missbrauchsabwehr)
  • Zahlungs- und Rechnungsdaten: bis zu 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflicht, § 257 HGB, § 147 AO)
  • Einwilligungs-Cookie: 12 Monate

15 Automatisierte Verarbeitung und KI

Studio Pro erzeugt Inhalte mithilfe generativer KI auf deine ausdrückliche Anforderung hin. Diese Generierung ist ein Werkzeug zur Erstellung von Inhalten und stellt keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO dar — sie entfaltet dir gegenüber keine rechtliche Wirkung und beeinträchtigt dich nicht in ähnlicher Weise erheblich.

KI-generierte Ergebnisse sind probabilistisch und können fehlerhaft, unvollständig oder veraltet sein. Du bist für die Prüfung und Verwendung der Outputs selbst verantwortlich.

16 Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig für uns ist:

Landesbeauftragter für den Datenschutz Sachsen-Anhalt

Leiterstraße 9

39104 Magdeburg

E-Mail: poststelle@lfd.sachsen-anhalt.de

Web: datenschutz.sachsen-anhalt.de

Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes oder Arbeitsplatzes wenden.

17 Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand Mai 2026. Wenn sich unsere Verarbeitung wesentlich ändert (z. B. neue Tools, neue Zwecke wie aktiviertes Tracking), aktualisieren wir diese Erklärung. Die jeweils aktuelle Version findest du immer unter pro.systhetiq.com/datenschutz.

SysthetIQ Studio Pro

Aus einer Idee ein vernetztes System — Website, Funnel, Guide, Mini-App, Kurs. Für Coaches und Experten, ohne Agentur.

Produkte
Studio ProAdvisorIntelligenceBuildStudio · Diagnose
System
Das SystemPreiseFAQHilfe & SupportAnmelden
Rechtlich
ImpressumDatenschutzAGB
Kontakt
support@systhetiq.comSupport-TeamAntwort < 24h
© 2026 SysthetIQ Studio ProOperational · EU Hosted · DSGVO · Studio Pro v1.0