Wo deine Daten wohnen
Alle Schüler-, Buchungs- und Zahlungsdaten bleiben innerhalb der EU. Wir nutzen keinen US-Cloud-Provider für persönliche Trainingsdaten.
Stand: 26. April 2026 · v1.0
EU-First Sub-Prozessoren
Hier liegen die Daten, mit denen du täglich arbeitest: Schüler-Profile, Buchungen, Notizen, Zahlungen. Alles in EU-Rechenzentren mit AVV/DPA.
Vercel
EUHosting der Website und der Coach-Admin-Oberfläche
- Region
- Frankfurt (fra1)
- Datentyp
- HTTP-Logs, IP, User-Agent — keine Inhalte
- DPA / AVV
- vercel.com/legal/dpa
Supabase
EUDatenbank, Auth-Token und Coach-Foto-Storage
- Region
- Frankfurt (eu-central-1)
- Datentyp
- Coach-Profile, Schüler-Daten, Buchungen, Notizen, Fotos
- DPA / AVV
- supabase.com/dpa
Resend
EUTransaktionale Emails (Buchungs-Bestätigungen, Reminders)
- Region
- Ireland (eu-west-1)
- Datentyp
- Email-Adressen, Email-Inhalte (Bestätigungs-Texte)
- DPA / AVV
- resend.com/legal/dpa
Stripe
EUZahlungsabwicklung (SEPA, Karte, Apple Pay) und Coach-Auszahlungen
- Region
- Stripe Payments Europe Ltd., Ireland
- Datentyp
- Zahlungs-Tokens, IBAN-Mandate, Rechnungs-Metadaten
- DPA / AVV
- stripe.com/legal/dpa
Plausible
EUCookieless Reichweiten-Analyse (Page-Views, ohne PII)
- Region
- Hetzner Frankfurt
- Datentyp
- Page-URL, Referrer, Geräte-Klasse — kein Cookie, kein Cross-Site
- DPA / AVV
- plausible.io/data-policy
US-Ausnahmen
Vier Services laufen aus den USA. Jeweils mit aktivem EU-U.S. Data Privacy Framework (DPF) plus Standardvertragsklauseln (SCCs). Wir dokumentieren transparent warum, was sie sehen, und woran wir bauen um sie zu ersetzen oder zu beschränken.
Clerk
US — DPF + SCCsAuth-Service für Coaches und Schüler (Login, Passwort, Magic Link)
- Region
- Clerk Inc., USA
- Datentyp
- Email, Name, Login-Sessions — kein Trainings-Inhalt
- DPA / AVV
- clerk.com/legal/dpa
Vercel AI Gateway
US — DPF + SCCsProxy für AI-Aufrufe (Bio-Polish, später Notiz-Zusammenfassung)
- Region
- Vercel Inc., USA
- Datentyp
- Coach-Bio Stichwörter; künftig Notiz-Inhalte (opt-in pro Coach)
- DPA / AVV
- vercel.com/legal/dpa
Anthropic (Claude Haiku 4.5)
US — DPF + SCCsLLM hinter dem AI Gateway — generiert die Bio-Politur
- Region
- Anthropic PBC, USA
- Datentyp
- Was Vercel AI Gateway weiterleitet — derzeit Bio-Stichwörter
- DPA / AVV
- anthropic.com/legal/commercial-terms
Sentry
US — DPF + SCCsFehler-Tracking (Stack-Traces wenn die App crashed)
- Region
- Functional Software Inc., USA
- Datentyp
- Stack-Traces, URL, User-Agent — Session-Replay nur bei Errors
- DPA / AVV
- sentry.io/trust/privacy
Mixpanel
US — DPF + SCCsProdukt-Analytics (Sport-Auswahl, Waitlist-Klicks — anonym)
- Region
- Mixpanel Inc., USA
- Datentyp
- Anonyme Event-Daten, kein Email, kein Coach-Inhalt
- DPA / AVV
- mixpanel.com/legal/dpa
Google Calendar API
US — DPF + SCCsOptional: Real-time Sync von Bookings in den Google-Kalender des Coaches (dedizierter SoloCoach-Kalender)
- Region
- Google LLC, Mountain View, CA
- Datentyp
- Schüler-Vor- und -Nachname, Datum/Zeit, Sport-Typ, Location, Telefonnummer — nur wenn Coach explizit verbindet
- DPA / AVV
- workspace.google.com/dpa
Microsoft Graph (Outlook Calendar)
US — DPF + SCCsOptional: Real-time Sync von Bookings in den Outlook-Kalender des Coaches (dedizierter SoloCoach-Kalender). Funktioniert mit privaten Microsoft-Konten und Office 365 Work/School.
- Region
- Microsoft Corporation, Redmond, WA
- Datentyp
- Schüler-Vor- und -Nachname, Datum/Zeit, Sport-Typ, Location, Telefonnummer — nur wenn Coach explizit verbindet
- DPA / AVV
- microsoft.com/licensing/dpa
Wie eine Buchung läuft
Vom ersten Klick bis zur Coach-Auszahlung. Jeder Pfeil bleibt in der EU.
Anonyme Analytics (Mixpanel/US, Plausible/EU) laufen parallel — sehen weder Schüler-Namen noch Buchungs-Inhalte.
Trainings-Videos liegen bei dir
Wir betreiben keinen eigenen Video-Storage. Du teilst Trainings-Videos und Fotos über ein iCloud Shared Album oder einen Google-Drive-Ordner pro Schüler. SoloCoach speichert ausschließlich den Link. Das hält die Datenmenge schlank, vermeidet einen weiteren Sub-Prozessor und gibt dir die volle Kontrolle.
Deine Rechte, kurz
- Auskunft — Kopie deiner Daten anfordern
- Berichtigung — Daten korrigieren lassen
- Löschung — Daten innerhalb 30 Tagen entfernen
- Export — Daten in maschinenlesbarem Format
- Widerspruch — gegen einzelne Verarbeitungen
- Widerruf — Einwilligung jederzeit zurückziehen
Anfragen an hello@solocoach.io. Volltext-Datenschutzerklärung mit Rechtsgrundlagen, Aufbewahrungsfristen und Beschwerdeweg an die Behörde unter /datenschutz.
Änderungen an dieser Liste
Diese Seite ist die Wahrheit über unsere Sub-Prozessoren. Wenn ein Provider hinzukommt, wegfällt oder die Region ändert, aktualisieren wir die Versions-Nummer oben und informieren betroffene Coaches per Email — vor dem Wirksamwerden.