Verantwortlicher
Tim Schneider, Straide. Für die App-Daten ist der jeweilige Tenant (deine Praxis) der Verantwortliche, Straide ist Auftragsverarbeiter.
Wo deine Daten leben
EU-Hosting (Hetzner, Frankfurt am Main). Backups auf separatem EU-Standort. Keine Übertragung in Drittländer ohne SCC.
AI-Verarbeitung
AI-Aufrufe (Anthropic Claude über die EU-API, OpenAI über Azure-EU) verarbeiten ausschließlich Athleten-Twin-Daten — versionierte, tenant-scoped Snapshots, die wir vor jedem Aufruf erzeugen. Keine Roh-Datenbank-Inhalte gehen in den Prompt. Trainer-Freigabe ist Pflicht für jede AI-Ausgabe an Athleten.
Logging & Audit-Trail
Jeder AI-Aufruf wird in ai_usage geledgert (Provider-Costs, Latenz, Tokens, Outcome). Trainer-Freigabe-Aktionen landen imaudit_log mit Impersonation-Attribution. Aufbewahrung 90 Tage (Audit) bzw. ewig (Billing-Ledger), DSGVO-Minimierung beachtet.
Athleten-Rechte (DSAR)
Athleten exportieren ihre Daten als JSON-Bundle aus dem Portal (in Entwicklung). Löschung über Trainer oder direkt im Portal mit Bestätigungs-Flow.