Zum Hauptinhalt springen

Rechtliches

Datenschutzerklärung

Hier erfährst du, welche personenbezogenen Daten wir verarbeiten, wenn du buildwithfaber.dev und Faber nutzt, wozu, auf welcher Rechtsgrundlage und welche Rechte du hast.

Verantwortlicher

Tobias Bayer
contact@buildwithfaber.dev

Hosting und Server-Logs

Die Website und die Anwendung werden bei Vercel Inc. (USA) betrieben; die Server stehen in Dublin (Irland). Bei jedem Aufruf werden technisch notwendige Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser und Betriebssystem sowie die zuvor besuchte Seite.

Zweck ist die Auslieferung der Seiten, die Sicherheit und die Fehleranalyse. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden nach spätestens 30 Tagen gelöscht.

Reichweitenmessung ohne Cookies

Wir nutzen Vercel Web Analytics, um zu verstehen, welche Seiten aufgerufen werden. Es setzt keine Cookies und speichert nichts auf deinem Gerät. Erfasst werden die aufgerufene Seite, die verweisende Seite, Land, Gerätetyp, Betriebssystem und Browser. Besucher werden nur über einen täglich wechselnden Hash unterschieden; ein Profil über mehrere Tage entsteht nicht.

Außerdem misst Vercel Speed Insights, wie schnell die Seiten bei dir laden. Erfasst werden Ladezeiten, die aufgerufene Seite, Land, Gerätetyp, Betriebssystem, Browser und die Art der Verbindung, ebenfalls ohne Cookies und ohne etwas auf deinem Gerät zu speichern.

Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Statistik mit PostHog (nur mit deiner Einwilligung)

Wenn du im Hinweis zu Cookies auf „Akzeptieren“ tippst, nutzen wir auf den öffentlichen Seiten von buildwithfaber.dev – Startseite, Demo, Ratgeber, Rechtliches, Anmeldung und Warteliste – den Dienst PostHog der PostHog Inc. (USA). Vorher wird PostHog nicht einmal geladen. Wir sehen damit, wie die Seiten genutzt werden: aufgerufene Seiten, Klicks auf Knöpfe und Links, wie weit du scrollst, die verweisende Seite und Kampagnenangaben im Link, Gerätetyp, Betriebssystem, Browser, Bildschirmgröße, Sprache und ungefähres Land. Trägst du dich in die Warteliste ein, erfahren wir, dass das passiert ist und über welchen Weg du gekommen bist – nicht deine E-Mail-Adresse.

Außerdem zeichnet PostHog den Ablauf deines Besuchs auf (Session Replay): wie sich die Seite verändert, wohin du klickst und scrollst. So sehen wir, wo Besucher hängen bleiben. Was du in Formularfelder tippst, wird dabei nicht aufgezeichnet. Im eingeloggten Spiel und in deinen Projekten ist PostHog nicht aktiv; verlässt du die öffentlichen Seiten, endet die Aufzeichnung.

Damit mehrere Seitenaufrufe als ein Besuch erkannt werden, legt PostHog eine zufällige Kennung und seine Einstellungen in einem Cookie und im localStorage deines Browsers ab (die Namen beginnen mit „ph_“). Wir verknüpfen diese Daten nicht mit deinem Namen, deiner E-Mail-Adresse oder deinem Konto. Deine IP-Adresse wird nur für die Übertragung verwendet und nicht gespeichert. Ist in deinem Browser „Do Not Track“ eingeschaltet, erfasst PostHog auch mit Einwilligung nichts.

Die Daten liegen bei PostHog in Frankfurt am Main (EU); die Anfragen laufen über unsere eigene Domain. PostHog verarbeitet sie in unserem Auftrag (Art. 28 DSGVO). PostHog Inc. ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Aufzeichnungen werden nach 30 Tagen gelöscht, alle übrigen Daten nach spätestens einem Jahr.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für das Speichern und Auslesen in deinem Browser § 25 Abs. 1 TDDDG). Sie ist freiwillig – ohne sie funktioniert die Website genauso. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen: über „Cookie-Einstellungen“ unten auf jeder Seite. Dann erfasst PostHog nichts mehr, und wir löschen seine Cookies und Einträge in deinem Browser.

Warteliste

Wenn du dich auf die Warteliste einträgst, speichern wir deine E-Mail-Adresse, die gewählte Sprache, bei einem Instagram-Link die Herkunft, den Zeitpunkt der Anmeldung und den Zeitpunkt deiner Bestätigung. Du erhältst eine E-Mail mit einem Bestätigungslink (Double-Opt-in); erst danach stehst du auf der Liste. Nach der Bestätigung schreiben wir dir einmal, wenn der Early Access startet. Einen Newsletter gibt es nicht. Diese E-Mails versenden wir über Resend (Resend, Inc., USA).

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen: über den Link zum Austragen in unseren E-Mails, auf der Seite buildwithfaber.dev/de/waitlist/leave oder per E-Mail an uns. Dein Eintrag wird dann gelöscht. Unbestätigte Einträge löschen wir nach 30 Tagen, bestätigte, wenn die Warteliste endet oder du widerrufst.

Konto und Anmeldung

Für ein Konto verarbeiten wir deine E-Mail-Adresse, dein Passwort (nur als sicherer Hash) und deine Sprache. Konto und Anmeldung laufen über Supabase (Supabase Inc., USA); die Daten liegen in einem Rechenzentrum in der EU (Irland). Für die Anmeldung setzen wir Sitzungs-Cookies, die für den Dienst technisch erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG).

Meldest du dich mit Google an, erhalten wir von Google Ireland Limited deinen Namen, deine E-Mail-Adresse, dein Profilbild und eine Google-Kennung. Wir fragen nur diese Grunddaten ab.

Meldest du dich mit GitHub an, erhalten wir von GitHub, Inc. (USA) deinen Namen, deinen Benutzernamen, deine E-Mail-Adresse, dein Profilbild und eine GitHub-Kennung. Die Anmeldung gibt uns keinen Zugriff auf deine Repositories; den gibt es nur, wenn du die GitHub-Verbindung für ein Projekt eigens freigibst.

E-Mails zur Bestätigung deiner Adresse, zum Ändern deiner Adresse und zum Zurücksetzen des Passworts versenden wir über Resend (Resend, Inc., USA).

In deinem Profil kannst du deine E-Mail-Adresse und dein Passwort ändern, alle deine Daten als Datei herunterladen (Art. 15 und 20 DSGVO) und dein Konto löschen (Art. 17 DSGVO). Beim Löschen entfernen wir dein Konto mit allen Projekten, hochgeladenen Dateien und deinem Energiekonto. Die Angaben zum KI-Verbrauch (siehe „KI-Vorschläge“) behalten wir ohne Bezug zu dir.

Rechtsgrundlage ist die Bereitstellung des Dienstes, den du nutzt (Art. 6 Abs. 1 lit. b DSGVO). Wir speichern die Kontodaten, solange dein Konto besteht.

Deine Projektinhalte

Was du in Faber anlegst – Ideen, Definitionen, Entscheidungen, Designs und hochgeladene Dateien – speichern wir in deinem Projekt bei Supabase in der EU, damit Faber für dich funktioniert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir speichern die Inhalte, bis du sie oder dein Konto löschst.

KI-Vorschläge

Wenn du einen Vorschlag anforderst, übermitteln wir die dafür nötigen Teile deines Projekts an Anthropic PBC (USA), um den Vorschlag zu erzeugen. Wir senden nur, was die jeweilige Aufgabe braucht. Zusätzlich speichern wir, wie viel die Anfrage verbraucht hat (zum Beispiel Token-Mengen), um Kosten und Missbrauch zu überwachen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Verbrauchsdaten zusätzlich unser berechtigtes Interesse an einem wirtschaftlichen, missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Käufe und Bezahlung

Energiepakete und das Builder-Abonnement werden über Link verkauft, einen Dienst von Stripe; Stripe ist dabei Verkäufer (Merchant of Record). Deine Zahlungs- und Rechnungsdaten gibst du beim Bezahlen direkt bei Stripe ein, nicht bei uns. Stripe verarbeitet sie in eigener Verantwortung, um den Verkauf an dich abzuwickeln, die Zahlung einzuziehen, Steuer- und Buchhaltungspflichten zu erfüllen und Betrug zu verhindern – nach der Datenschutzerklärung von Stripe (stripe.com/privacy).

Deine Kartendaten sehen und speichern wir nie. Wir speichern nur, was wir brauchen, um dir das Gekaufte bereitzustellen: die Stripe-Kundennummer zu deinem Konto, die Kennungen deiner Bezahlvorgänge und deines Abonnements, deinen Tarif mit seinem Status und die Einträge in deinem Energiekonto (was gutgeschrieben, verbraucht und zurückgegeben wurde). Diese Angaben erhalten wir von Stripe über signierte Benachrichtigungen.

Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO). Wo das Gesetz verlangt, Geschäftsunterlagen aufzubewahren, bewahren wir sie für die gesetzliche Frist auf (Art. 6 Abs. 1 lit. c DSGVO). Im Übrigen speichern wir diese Angaben, solange dein Konto besteht.

Affiliate-Links

Manche Tool-Empfehlungen in Faber können einen Affiliate-Link enthalten; wir kennzeichnen ihn direkt bei der Empfehlung. Folgst du einem solchen Link, übermitteln wir dem Anbieter des Tools keine personenbezogenen Daten von dir. Die Website des Tools kann eigene Cookies oder anderes Tracking setzen, etwa um einen Abschluss Faber zuzuordnen. Dafür ist der Anbieter des Tools nach seiner eigenen Datenschutzerklärung verantwortlich.

GitHub-Verbindung (optional)

Verbindest du ein Repository, liest Faber über die GitHub-App von GitHub, Inc. (USA) die Repository-Daten, die für die Prüfung deiner Arbeit nötig sind. In dein Repository schreibt Faber nur, wenn du ausdrücklich auf Zusammenführen tippst: Dann führt Faber den geprüften Stand eines Skill-Branches in deinen Hauptzweig zusammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Du kannst die Verbindung jederzeit in Faber oder bei GitHub trennen.

Testlauf deiner App

Startest du einen Testlauf, lädt Faber den geprüften Stand deines Repositorys in eine abgeschottete Umgebung von Vercel (Vercel Sandbox), baut ihn dort mit festen Befehlen und führt seine Tests aus – ohne deine Zugangsschlüssel. Dabei entstehen Bildschirmfotos deiner App, die wir in deinem Projekt bei Supabase speichern. Die Umgebung wird danach verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Cookies und Speicher in deinem Browser

Cookies setzen wir für die Anmeldung (siehe „Konto und Anmeldung“) und – nur mit deiner Einwilligung – für die Statistik mit PostHog (siehe oben). Werbe-Cookies gibt es nicht.

Deine Entscheidung im Cookie-Hinweis merken wir uns im localStorage deines Browsers („faber.consent“: deine Wahl und wann du sie getroffen hast), damit wir dich nicht bei jedem Besuch neu fragen und deine Wahl einhalten können. Das wird nicht an uns übertragen und ist dafür erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Das Spiel merkt sich im Speicher deines Browsers (localStorage und sessionStorage) nur, was es dir schon gezeigt hat: welches Level zuletzt angekündigt wurde, ob du dein Starter-Deck geöffnet hast und welche Abschnitte deines Pfads du schon gesehen hast. Das wird nicht an uns übertragen und ist für die Darstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Demo auf der Startseite speichert nichts. Du kannst den Speicher jederzeit in den Einstellungen deines Browsers löschen.

Kündigungen

Kündigst du über „Verträge hier kündigen“, speichern wir, was du angibst (Name, E-Mail-Adresse, Art der Kündigung und gegebenenfalls ihren Grund), wann sie eingegangen ist und was daraus wurde, und schicken dir eine Bestätigung per E-Mail. So können wir nachweisen, dass und wann du gekündigt hast (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 312k BGB). Wir löschen diese Angaben nach drei Jahren.

E-Mails an uns

E-Mails an Adressen unter buildwithfaber.dev leitet der Dienst ImprovMX an unser Postfach weiter. Wir verarbeiten deine Nachricht, um sie zu beantworten (Art. 6 Abs. 1 lit. b DSGVO, sonst lit. f), und löschen sie, wenn sie erledigt ist und keine Aufbewahrungspflicht besteht.

Empfänger und Übermittlung in Drittländer

Wir setzen die genannten Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO ein: Vercel (Hosting, Web Analytics, Speed Insights, Sandbox), Supabase, Resend, Anthropic, ImprovMX, PostHog (Statistik, nur mit deiner Einwilligung) und – wenn du sie nutzt – GitHub. Google und GitHub sind bei der Anmeldung eigenständig verantwortlich, Stripe bei Käufen als Verkäufer.

Einige dieser Anbieter sitzen in den USA. Übermittlungen dorthin stützen sich auf das EU-US Data Privacy Framework, soweit der Anbieter danach zertifiziert ist (Art. 45 DSGVO), und im Übrigen auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit widerrufen (Art. 7 Abs. 3). Schreib uns dafür einfach eine E-Mail.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat, in dem du lebst oder arbeitest (Art. 77 DSGVO).

Pflicht zur Bereitstellung, keine automatisierten Entscheidungen

Für ein Konto und für die Warteliste brauchen wir deine E-Mail-Adresse; ohne sie ist die Nutzung nicht möglich. Für einen Kauf braucht Stripe die Zahlungsdaten, nach denen beim Bezahlen gefragt wird. Alles Weitere gibst du freiwillig an. Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO treffen wir nicht; KI-Vorschläge sind Vorschläge, über die du entscheidest.

Stand: 29. September 2026