Datenschutz
Datenschutzerklärung.
Gemäß Art. 13 und 14 DSGVO · Stand: 28. August 2026 · Version 1.1 · Arbeitsfassung — juristische Freigabe ausstehend · sera-vorlass.de
1. Verantwortlicher
Sera Digital UG (haftungsbeschränkt)
Hansaring 23
50670 Köln, Deutschland
E-Mail: hallo@sera-vorlass.de
Telefon: 0221-75882275
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen richten Sie bitte an: hallo@sera-vorlass.de
2. Welche Daten wir verarbeiten
Je nach Nutzung verarbeitet Sera Vorlass:
- Kontodaten: E-Mail-Adresse, Authentifizierungsdaten (über Supabase Auth)
- Vorlass-Mappe: benannte digitale Dienste, gewünschte Aktionen für den Todesfall, Hinweise, Fundorte von Dokumenten
- Vertrauenspersonen: Namen, Kontaktangaben, Einladungs- und Freischaltstatus
- Dokument-Metadaten und, falls die Funktion freigegeben ist, zweckgebundene Dokumentkopien
- Technische Daten: IP-Adresse, Zeitstempel, Sicherheitslogs
Sera Vorlass speichert keine Passwörter, TAN-Listen, Seed-Phrases oder vollständigen Login-Daten externer Dienste. Freitextfelder und optionale Dokumente können dennoch sensible Angaben enthalten; bitte tragen Sie nur Informationen ein, die für den Vorsorgezweck erforderlich sind.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Konto, Login, Vorlass-Mappe und bereichsbasierte Einsicht bereitstellen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Sicherheitslogs, Missbrauchsschutz | Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
| Wartelisten- und Produktstart-Kommunikation | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Gesetzliche Aufbewahrung (Rechnungsdaten) | Art. 6 Abs. 1 lit. c DSGVO |
4. Auftragsverarbeiter
| Anbieter | Zweck | Region / Garantie |
|---|---|---|
| Hetzner | Auslieferung der Website und des Frontends | Deutschland / EU · Vertrags- und TOM-Nachweis in der Rechtsablage |
| Supabase | Authentifizierung, strukturierte Nutzerdaten (Postgres mit Row-Level-Security) | Central EU / Frankfurt · AVV abgeschlossen; Unterauftragsverarbeiter werden laufend geprüft |
| AWS | Betrieb der Backend-API sowie zweckgebundener privater Dokumentspeicher, sofern die Upload-Funktion produktiv freigegeben ist | EU-Region Frankfurt · Dokumentdateien privat und KMS-verschlüsselt; Löschkonzept dokumentiert |
| Postmark | Transaktionale Auth- und Produkt-E-Mails, etwa Bestätigungen und Statusinformationen | SMTP-Versand; aktuelle Region, Subprozessoren und Übermittlungsgrundlage werden vor Freigabe anhand der Anbieterunterlagen geprüft |
| Make / Airtable | Warteliste und interne Betriebsabläufe, nur soweit ein konkreter Vorgang dies erfordert | Keine führende Ablage für Vorlass-Mappendaten; Einbeziehung und AVV werden je Datenfluss gesondert geprüft |
5. Speicherdauer und Löschung
| Datenkategorie | Löschfrist |
|---|---|
| Vorlass-Mappe und Kontodaten | Bis zur Konto-Löschung durch Nutzer oder Vertragsende |
| Wartelisten-Daten | Bis zum Widerruf oder Zweckende |
| Rechnungsdaten | 10 Jahre (§ 147 AO / § 257 HGB) |
| Sicherheitslogs | 90 Tage nach Ereignis |
Für die Wiederherstellung nach technischen Störungen werden Datenbank-Backups vorübergehend vorgehalten. Dokumentdateien werden getrennt gespeichert; eine Wiederherstellung der Datenbank stellt keine Dokumentdateien wieder her. Nach Ablauf der jeweiligen Speicherfrist löschen oder anonymisieren wir Daten, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
6. Browser-Speicherung
Das Frontend nutzt lokale Browser-Speicherung für UI-Zustand, E-Mail-Rückkehrpfade und Onboarding-Zwischenstand. Vertrauliche Zugangsdaten externer Dienste gehören ausdrücklich nicht in diese Felder.
7. Vertrauenspersonen und geteilte Bereiche
Sie können Vertrauenspersonen benennen. Diese Personen werden nicht automatisch benachrichtigt und erhalten keinen automatischen Zugriff auf Ihre Mappe.
Wenn Sie eine Vertrauensperson einladen, die Einladung angenommen wird und eine geteilte Mappe freigeschaltet ist, kann die Person ausschließlich die Bereiche sehen, die Sie ausdrücklich freigegeben haben. Einzelne Einträge werden nicht separat freigegeben.
Dokumentkopien folgen derselben Bereichsfreigabe wie der zugehörige Mappe-Eintrag. Sie dienen der Orientierung und ersetzen keine Originaldokumente, Vollmachten, Erbnachweise oder sonstige rechtlichen Berechtigungen.
Bitte benennen Sie Vertrauenspersonen nur, wenn Sie dazu berechtigt sind, und beschränken Sie sich auf die erforderlichen Kontaktdaten.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf einer Einwilligung (Art. 7 DSGVO).
Geltendmachung: hallo@sera-vorlass.de · Antwort grundsätzlich innerhalb eines Monats (Art. 12 Abs. 3 DSGVO; bei komplexen Anfragen mit begründeter Verlängerung).
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
9. Erforderlichkeit der Angaben
Die für Konto, Anmeldung und Vorlass-Mappe erforderlichen Angaben sind notwendig, damit wir den jeweiligen Dienst bereitstellen können. Ohne diese Angaben können einzelne Funktionen nicht genutzt werden. Freiwillige Angaben können Sie weglassen.
10. Produktgrenzen
Eine Freigabe an Sera Nachlass oder andere berechtigte Stellen setzt einen eigenen Nachweis-, Prüf- und Berechtigungsprozess voraus (z. B. Sterbeurkunde, Erbschein oder Vollmacht). Sera Vorlass ist kein Treuhänder und verwaltet keine Vermögenswerte.
Stand: 28. August 2026 · Version 1.1 · Arbeitsfassung — juristische Freigabe ausstehend · Sera Digital UG (haftungsbeschränkt) · sera-vorlass.de