1. Wer ist verantwortlich
Verantwortlich für die Verarbeitung deiner Daten in PAIM ist Drazenko Ilic, drilic, Schweiz. Kontakt: drazenko@drilic.ch.
2. Welche Daten wir verarbeiten
Konto und Profil: E-Mail Adresse, optional Anzeigename, deine Einstellungen zu Recherche, Schreiben und Erinnerungen.
Stack und Use Cases: Liste deiner AI Tools mit Kategorie, Kosten und Nutzung. Use Cases die du in PAIM erfasst (Titel, Status, vorgeschlagenes Tool, Wiederholungszähler). Optionale Notizen pro Tool oder Use Case.
Zugang: Plan-Code (free, plus, year), Ablaufdatum, Stripe-Kunden-ID nach Kauf.
Technisch: Login-Sessions über Supabase Auth, IP-Adresse während des Login-Vorgangs (kurzlebig), Browser User Agent bei Produkt-Updates-Eintrag.
Native Cockpit (optional): Wenn du in deinem Konto einen API-Key eines AI Providers (Anthropic, OpenAI, Perplexity, Google Gemini) hinterlegst, speichern wir diesen Key verschlüsselt. Bei jedem Native-Aufruf werden Prompt und Antwort durch unseren Server an den jeweiligen Provider weitergereicht. Wir speichern in deiner Datenbank: Provider, Modell, Prompt-Text, Antwort-Text, Token-Verbrauch, geschätzte Kosten in CHF, Dauer, Use-Case-Bezug. Diese Daten sind ausschliesslich deinem Konto zugeordnet und unterliegen Row Level Security.
2a. Native Cockpit und Provider-Aufrufe
Wenn du die Funktion "Hier nutzen" in einem Use Case verwendest, läuft der Aufruf wie folgt: dein Browser sendet den Prompt an unseren Schweizer Server, dieser entschlüsselt deinen API-Key, ruft den Provider direkt auf und streamt die Antwort zurück zu dir. Provider sieht weder deine E-Mail Adresse noch deinen Namen, nur den Prompt und den API-Key. Wir reichen nichts mit, was über den Inhalt des Use Cases hinausgeht.
Provider und Datenfluss bei Native-Aufrufen: Anthropic (USA, ohne Trainingsnutzung der Inhalte gemäss API-Vertrag), OpenAI (USA, ohne Trainingsnutzung gemäss API-Vertrag), Perplexity (USA, gemäss API-Bedingungen), Google Gemini (USA und EU, gemäss API-Bedingungen). Beim klassischen Bridge-Modus (Tool im neuen Tab öffnen) erfolgt kein serverseitiger Aufruf durch uns, du nutzt das Tool direkt mit deiner Provider-Identität.
Du kannst jeden API-Key jederzeit unter Konto, API-Keys entfernen. Vergangene Run-Datensätze (Prompts, Antworten, Kosten) kannst du dort ebenfalls löschen lassen, schreib uns dazu kurz auf drazenko@drilic.ch.
3. Wo deine Daten liegen
Datenbank: Supabase. Use Cases, Stack, Profil und Konto-Daten liegen dort, ausschliesslich pro User durch Row Level Security abgeschottet. Standort und weitere Details sind in der Supabase Projektkonfiguration ersichtlich.
App: PAIM läuft auf einem Schweizer VPS in Zürich. Logs werden lokal auf diesem Server gehalten.
Zahlung: Stripe wickelt die Bezahlung ab. Karten- und Bankdaten landen nie auf unseren Servern. Stripe ist als Drittanbieter zertifiziert.
Lokaler Cache: Während du PAIM nutzt, wird ein Teil deines Stands im Browser-localStorage zwischengespeichert, damit die App auch ohne Server-Aufruf schnell ist. Das wird beim Logout zurückgesetzt.
4. Wofür wir Daten verarbeiten
Cockpit-Funktion: Use Cases, Tools und Profile werden verarbeitet, um Empfehlungen, Stack-Reviews, Lernschritte und Sicherheitsregeln abzuleiten.
Kontoverwaltung: Login, Plan-Status, Produkt-Updates-Eintragungen.
Zahlungsabwicklung: Stripe verarbeitet Kauf und Belege.
Verbesserung: Aggregierte und anonymisierte Auswertungen zur Verbesserung der Empfehlungen. Wir verkaufen oder vermieten Daten nicht.
5. Drittanbieter im Überblick
Supabase (Auth und Datenbank, Hosting Schweiz). Stripe (Zahlungsabwicklung, weltweit). Infomaniak (E-Mail-Versand). AI Provider für Native Cockpit, nur wenn du dort einen API-Key hinterlegt hast: Anthropic, OpenAI, Perplexity, Google Gemini. Externe AI Tools die du im Stack erfasst aber nicht über Native Cockpit nutzt, werden von PAIM weder angesteuert noch mit deinen Daten beliefert. Falls wir Drittanbieter wechseln oder ergänzen, aktualisieren wir diese Seite.
6. Deine Rechte
Du kannst dein Profil jederzeit auf /account einsehen und ändern. Stack, Use Cases und Notizen kannst du selbst löschen.
Für vollständige Löschung deines Kontos genügt eine kurze Mail an drazenko@drilic.ch. Wir löschen dein Konto, deinen Stack, deine Use Cases und deine Produkt-Updates-Eintragung. Buchhalterische Daten (Stripe) bleiben so lange aufbewahrt, wie gesetzliche Aufbewahrungspflichten es vorschreiben.
7. Produkt-Updates Eintragung
Wenn du dich für Produkt-Updates einträgst, speichern wir deine E-Mail Adresse, eine Quelle (z.B. landing oder pricing) sowie deinen Browser User Agent. Die Liste sehen nur Admins. Du kannst dich jederzeit per Mail an drazenko@drilic.ch wieder austragen lassen.
8. Cookies und ähnliche Techniken
PAIM nutzt für Login eine technisch notwendige Session über Supabase Auth, plus localStorage für den lokalen Cache. Wir setzen keine Tracking-Cookies, kein Analytics von Drittanbietern, kein Re-Targeting.
9. Sicherheit
Verbindung verschlüsselt über HTTPS. Datenbank-Zugriff über Service-Role mit Row Level Security pro User. Backups regelmässig. Passwörter werden über Supabase Auth gehasht gespeichert, nicht im Klartext.
API-Keys für Native Cockpit werden mit AES-256-GCM verschlüsselt gespeichert. Der Schlüssel zur Entschlüsselung liegt ausschliesslich auf dem App-Server in der Schweiz und wird über Umgebungsvariable injiziert, nicht in der Datenbank. Mitarbeitende haben keinen Routine-Zugriff auf die Keys.
Trotz Sorgfalt: das Internet ist nicht risikofrei. Bei begründetem Verdacht auf ein Datenleck informieren wir betroffene Nutzer aktiv.
10. Anwendbares Recht und Kontakt
Es gilt Schweizer Recht. Bei Fragen zum Datenschutz oder Auskünften wende dich an drazenko@drilic.ch.