Daten, Sicherheit & Datenschutz
Genau, wie wir deine Schreibproben, deine Profile für Voice DNA und deine personenbezogenen Daten speichern, schützen und behandeln.
Zuletzt aktualisiert: Mai 2026
Infrastruktur & Verschlüsselung
Built&Written läuft auf Supabase (Datenbank und Dateispeicher), gehostet auf AWS, und Vercel (Anwendungsschicht). Beide Anbieter verschlüsseln Daten im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.2+.
- Datenbankzeilen (Kontodaten, Buchinhalte, Einstellungen zu Voice DNA), AES-256-Verschlüsselung im Ruhezustand über Supabase und AWS RDS.
- Hochgeladene Dateien (Schreibproben, Coverbilder, Exporte), gespeichert in Supabase Storage (AWS S3) mit serverseitiger Verschlüsselung.
- Der gesamte Verkehr zwischen deinem Browser und unseren Servern, TLS 1.2+ erzwungen; HTTP-Verbindungen werden auf HTTPS umgeleitet.
- Anwendungs-Hosting im Edge-Netz von Vercel mit DDoS-Schutz und automatischer Verwaltung der TLS-Zertifikate.
Voice DNA
Voice DNA ist das Stilprofil, das du erstellst, indem du Proben deines eigenen Textes einfügst. Genau das passiert mit diesen Proben:
- Nur in deinem Konto gespeichert. Deine Proben für Voice DNA liegen in deinem privaten Kontodatensatz in unserer Datenbank, im Ruhezustand verschlüsselt. Sie werden nicht mit anderen Nutzern geteilt.
- Nur zur Erzeugung deiner Inhalte genutzt. Proben gehen für die Dauer deiner Anfrage an unseren KI-Anbieter, ausschließlich um Text in deinem Stil zu erzeugen. Über diese Anfrage hinaus behält der KI-Anbieter sie nicht.
- Nicht zum Training von KI-Modellen genutzt. Deine Schreibproben werden nie genutzt, um irgendein KI-Modell nachzutrainieren oder anderweitig zu verbessern, weder unseres noch das eines Dritten.
- Speicherdauer. Proben für Voice DNA bleiben erhalten, solange dein Konto aktiv ist, oder bis du sie selbst in deinen Kontoeinstellungen löschst oder die Löschung des Kontos verlangst.
- Löschung. Du kannst dein Profil für Voice DNA jederzeit in den Editor-Einstellungen löschen. Die Löschung entfernt die Proben innerhalb von 30 Tagen nach deiner Anfrage aus unserer Datenbank, einschließlich der Sicherungen.
Uploads & Inhalte
Alle Dateien, die du hochlädst, also Textentwürfe, Notizen, Coverbilder oder exportierte Bücher, liegen in deinem privaten Speicherbereich bei Supabase. Sicherheitsregeln auf Zeilenebene stellen sicher, dass nur du (und zu Supportzwecken befugte Mitarbeitende von Built&Written) auf deine Dateien zugreifen können.
- Dateien sind je Nutzerkonto getrennt, andere Nutzer können nicht auf deine Uploads zugreifen.
- Das Eigentum an allen Inhalten, die du erstellst oder hochlädst, bleibt vollständig bei dir.
- Erzeugte Bücher und Exporte werden vorübergehend gespeichert und lassen sich jederzeit erneut aus deinem Dashboard herunterladen.
KI & Modelltraining
Wir nutzen deine Inhalte nicht, um irgendein KI-Modell zu trainieren.
Deine Schreibproben, deine Profile für Voice DNA, deine Buchentwürfe und deine hochgeladenen Dateien werden nie genutzt für:
- das Trainieren, Nachtrainieren oder Destillieren von KI- oder Machine-Learning-Modellen.
- die Verbesserung von KI-Ausgaben für andere Nutzer.
- irgendeine Form von Modellentwicklung oder Forschung.
Anfragen an unsere KI-Anbieter unterliegen deren Auftragsverarbeitungsverträgen, die es untersagen, Daten von API-Kunden ohne ausdrückliche Einwilligung zum Training zu nutzen.
Zahlungen
Die gesamte Zahlungsabwicklung übernimmt Stripe, ein nach PCI DSS Level 1 zertifizierter Zahlungsdienstleister. Built&Written sieht und speichert weder deine Kartennummer noch die Prüfziffer noch vollständige Zahlungsdaten. Tokenisierung und sichere Ablage übernimmt Stripe. Du kannst dein Abo jederzeit in deinen Kontoeinstellungen verwalten oder kündigen.
Zugriffskontrollen
- Nutzerdaten sind nur für die Kontoinhaberin und für befugte Mitarbeitende von Built&Written zugänglich, die den Zugriff für den Support brauchen.
- Interne Zugriffe auf Produktionsdaten werden protokolliert und geprüft.
- Die Anmeldung verwaltet Supabase Auth mit bcrypt-Hashing der Passwörter. Du kannst dich auch über Google OAuth anmelden.
- Sitzungen sind durch sichere HTTP-only-Cookies geschützt. Tokens werden bei jeder Auffrischung der Sitzung gewechselt.
Speicherung & Löschung von Daten
Wir behalten deine Daten, solange dein Konto aktiv ist. Du kannst jederzeit die vollständige Löschung deines Kontos und aller zugehörigen Daten verlangen:
- Schreib an support@builtwritten.com mit dem Betreff "Delete my account".
- Wir bestätigen deine Identität und bearbeiten die Anfrage innerhalb von 30 Tagen.
- Die Löschung umfasst: Kontodatensatz, Proben für Voice DNA, hochgeladene Dateien, Buchentwürfe und erzeugte Exporte.
- Sicherungskopien werden nach der Löschung in einem rollierenden Zyklus von 30 Tagen bereinigt.
Einige anonymisierte, nicht zuordenbare Transaktionsdatensätze können aus rechtlichen und buchhalterischen Gründen aufbewahrt werden, soweit das Gesetz es verlangt.
Kontakt & Meldungen
Bei Sicherheitsfragen, Datenanfragen oder um eine Schwachstelle zu melden, wende dich an unser Team:
- Support & Datenanfragen: support@builtwritten.com
Du kannst auch unsere Datenschutzerklärung und unsere Nutzungsbedingungen für alle rechtlichen Einzelheiten ansehen.