Dienstleister & Datenflüsse
Technische Bestandsaufnahme der aktuell im FixQuote-Betrieb eingebundenen Dienste. Diese Übersicht dient als Grundlage für Datenschutzerklärung, AV-Verträge/DPA, Unterauftragnehmerliste und Löschkonzept.
Kerninfrastruktur
Supabase
Supabase
Zweck
Authentifizierung, relationale Datenbank, private Speicherung von Baustellenfotos und serverseitige Funktionen.
Daten
Konto-E-Mail, Betriebs-, Kunden-, Auftrags-, Angebots-, Ausführungs- und Billing-Statusdaten sowie hochgeladene Fotos.
Region
Projektregion AWS eu-west-1 (Irland).
Auslöser
Kontonutzung und alle gespeicherten FixQuote-Arbeitsabläufe.
Vertraglicher Status
DPA/AV-Vertrag und Unterauftragnehmerliste vor öffentlichem Verkauf bestätigen.
Hosting
Vercel
Vercel
Zweck
Auslieferung der Web-App und Betrieb der geschützten Stripe-API-Routen.
Daten
Technische Request- und Logdaten; bei Billing-Routen kurzzeitig Auth-Token und Stripe-Kunden-/Abo-Zuordnung.
Region
Serverfunktionen primär Dublin (dub1), Ausweichregion Frankfurt (fra1); statische Auslieferung über das Vercel-Netzwerk.
Auslöser
Jeder Seitenaufruf sowie Checkout-, Portal- und Webhook-Anfragen.
Vertraglicher Status
DPA/Unterauftragnehmer und Log-Speicherfristen vor öffentlichem Verkauf bestätigen.
KI-Verarbeitung
OpenAI API
OpenAI API
Zweck
Strukturierung und Analyse eines vom Nutzer gestarteten Auftrags.
Daten
Auftragsbeschreibung, relevante Katalogauszüge und gegebenenfalls bis zu vier unterstützte Baustellenbilder über kurzzeitig signierte Zugriffe.
Auslöser
Nur wenn der Nutzer ausdrücklich „Auftrag analysieren“ startet.
Vertraglicher Status
DPA, Account-Datenkontrollen und konkrete API-Aufbewahrung vor öffentlichem Verkauf bestätigen.
Abrechnung
Stripe
Stripe
Zweck
Testphase, Abonnement, Rechnungen, Zahlungsmittel und Kundenportal.
Daten
Konto-E-Mail, Stripe-Kunden- und Abo-IDs, Tarif, Abrechnungsstatus sowie die direkt bei Stripe eingegebenen Zahlungsdaten.
Auslöser
Checkout, Kundenportal und Stripe-Webhooks.
Aktueller Modus
Testmodus; keine echte Abbuchung aktiviert.
Vertraglicher Status
DPA und endgültige Händler-/Rechnungsdaten vor Live-Schaltung bestätigen.
Frontend-Sicherheit
Lokal ausgelieferter Supabase-Browserclient
Lokal ausgelieferter Supabase-Browserclient
Zweck
Verbindung der Web-App mit Authentifizierung, Datenbank und Storage.
Version
Fest auf 2.112.3 begrenzt und direkt zusammen mit FixQuote über Vercel ausgeliefert.
Datenschutz
Kein zusätzlicher Abruf bei einem externen CDN und damit kein eigener Drittanbieter-Datenfluss für diese Bibliothek.
Technisches Lösch- und Aufbewahrungsbild
FixQuote-Kontodaten und Fotos
Bleiben bis zur Selbstlöschung des Kontos oder einer vorherigen Einzel-Löschung gespeichert. Die Kontolöschung entfernt die zugehörigen strukturierten Daten und Auftragsfotos.
Lokale Entwürfe
Bleiben im Browser-Speicher des verwendeten Geräts, bis der Auftrag erfolgreich gespeichert oder der Browser-Speicher gelöscht wird.
Abrechnungs- und Providerdaten
Unterliegen zusätzlich gesetzlichen sowie vertraglichen Aufbewahrungsanforderungen der jeweiligen Anbieter. Konkrete Fristen müssen vor dem Live-Betrieb in die endgültigen Rechtstexte übernommen werden.
Noch keine rechtliche Freigabe: Die Datenflüsse sind technisch dokumentiert. Verträge, Rechtsgrundlagen, internationale Übermittlungen, Betroffeneninformationen und konkrete Speicherfristen müssen anhand der tatsächlich abgeschlossenen Anbietervereinbarungen final geprüft werden.