All knowledge articles

Datensicherheit & DSGVO bei LUVEX — Wo Ihre Daten liegen

· May 20, 2026 · #datenschutz#dsgvo#compliance

Wir hosten unsere Kernkomponenten in Deutschland und arbeiten im Einklang mit der DSGVO. Keine Werbe-Tracker, kein Datenverkauf, keine Verhaltensprofile.


Was wir speichern

LUVEX speichert nur, was die Plattform zum Funktionieren benötigt:

Datentyp Zweck Wo
Account-Daten (E-Mail, Name) Login + Kontakt PostgreSQL (Deutschland)
Profildaten (Bio, Avatar — optional) Anzeige des Expertenprofils PostgreSQL + Object Storage (Deutschland)
Forum-Beiträge + RFQs Community-Beiträge PostgreSQL (Deutschland)
Newsletter-Abonnement Verteiler PostgreSQL (Deutschland)
Gespeicherte Simulator-Konfigurationen Wiederverwendung Ihrer Auslegungen PostgreSQL (Deutschland)
Daten des Herstellerverzeichnisses Öffentliche Wissensdatenbank PostgreSQL (Deutschland)

Keine Verhaltens-Tracking-Cookies. Keine Werbe-Pixel von Dritten. Keine Weitergabe an Dritte zu Marketingzwecken.


Wo unsere Server stehen

Primärer Hosting-Standort: Deutschland.

Konkret:

  • Application-Server (SvelteKit-Webanwendung) — Server in Deutschland
  • Datenbank (PostgreSQL für Accounts / Forum / Herstellerverzeichnis / Wissens-Hub) — derselbe Server
  • Dateispeicher (Object Storage für Artikelbilder, Hersteller-Logos, Profil-Avatare) — derselbe Server
  • UV-Simulator (separate Anwendung unter simulator.luvex.tech) — derselbe Server

Das bedeutet: Die Kerndaten (alles, was Sie als Nutzer aktiv eingeben oder hochladen) befinden sich physisch in Deutschland und fallen direkt unter deutsches Datenschutzrecht.


Externe Komponenten — was wir transparent machen

Nicht jeder Baustein läuft innerhalb unseres deutschen Hostings. Wo immer wir externe Dienste nutzen, dokumentieren wir das offen:

E-Mail-Versand

  • Dienst: Google Workspace SMTP (Zustellung von Newsletter-Bestätigungen und Systembenachrichtigungen)
  • Standort: Google Ireland (EU)
  • Rechtsgrundlage: Auftragsverarbeitungsvertrag mit Google. E-Mail-Adressen werden im Moment der Zustellung an Google übergeben.
  • Alternative: Wenn Sie das vermeiden möchten — abonnieren Sie bitte den Newsletter nicht und prüfen Sie Forum-Antworten, indem Sie die Plattform direkt besuchen, statt sich auf E-Mail-Benachrichtigungen zu verlassen.

Anmeldung mit Google (optional)

  • Dienst: Google OAuth 2.0
  • Was passiert: Wenn Sie die Schaltfläche „Mit Google anmelden“ wählen, authentifizieren Sie sich bei Google, und Google bestätigt LUVEX Ihre E-Mail-Adresse. Wir erhalten E-Mail, Name und die URL des Profilbilds — mehr nicht.
  • Alternative: Klassische Anmeldung mit E-Mail/Passwort — kein Kontakt mit Google.

Schriftarten und Icons

  • Dienst: keine Schriftarten von Dritten (Google Fonts o. ä.). Wir nutzen Systemschriftarten und unsere eigene Markenschrift (JetBrains Mono).
  • Icons: Inline-SVG, keine externen Icon-Fonts.

Was wir nicht tun

  • Kein Verhaltens-Tracking — wir messen nicht, welche Seiten Sie in welcher Reihenfolge besuchen, wie lange Sie auf einer Seite bleiben oder worauf Sie klicken. Keine Heatmaps, keine Session-Aufzeichnung.
  • Kein Werbe-Tracking — keine Facebook-Pixel, keine Google-Ads-Conversion- Tracker, keine LinkedIn-Insight-Tags.
  • Kein Datenverkauf — wir verkaufen keine E-Mail-Adressen, Forum-Beiträge oder Profildaten an Dritte. Punkt.
  • Keine Drittlandübermittlung der Kerndaten — die Datenbank befindet sich in Deutschland, und etwaige Replikate, sollten sie je erstellt werden, bleiben innerhalb der EU.

Ihre Rechte nach der DSGVO

Nach der DSGVO haben Sie jederzeit das Recht auf:

  • Auskunft — zu erfahren, was wir über Sie gespeichert haben (Art. 15 DSGVO)
  • Berichtigung — unrichtige Daten korrigieren zu lassen (Art. 16 DSGVO)
  • Löschung — Ihren Account und Ihre Daten löschen zu lassen (Art. 17 DSGVO, das „Recht auf Vergessenwerden“)
  • Einschränkung — die Verarbeitung pausieren zu lassen (Art. 18 DSGVO)
  • Datenübertragbarkeit — Ihre Daten als Export zu erhalten (Art. 20 DSGVO)
  • Widerspruch — der Verarbeitung zu widersprechen (Art. 21 DSGVO)
  • Beschwerde — eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (Art. 77 DSGVO)

Bitte senden Sie Anfragen per E-Mail an support@luvex.tech. Wir antworten innerhalb der gesetzlichen Frist — nach Art. 12 Abs. 3 DSGVO beträgt diese einen Monat, verlängerbar um weitere zwei Monate bei komplexen Anfragen.


Cookies und Sessions

LUVEX verwendet unbedingt erforderliche Cookies für:

  • Session-Cookie (luvex.session_token) — Login-Status für die Domain .luvex.tech. Subdomain-übergreifend mit simulator.luvex.tech geteilt, damit Sie sich nicht zweimal anmelden müssen.

Keine Marketing-, Tracking- oder Drittanbieter-Cookies.

Deshalb gibt es auch kein Cookie-Banner im klassischen Sinne — wenn Sie angemeldet sind, wissen Sie, dass ein Session-Cookie gesetzt ist; wenn nicht, gibt es keine Cookies zu akzeptieren.


Änderungen an dieser Seite

Wir erweitern LUVEX kontinuierlich (Forum, Wissensplattform, Herstellerverzeichnis, Experten-Artikel). Wenn neue Komponenten neue Datenverarbeitungen einführen, dokumentieren wir das hier transparent und teilen es aktiven Nutzern per E-Mail mit.

Zuletzt aktualisiert: 2026-05-01.


Kontakt

  • Datenschutzanfragen: support@luvex.tech
  • Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO: siehe Impressum
  • Aufsichtsbehörde (Beschwerde nach Art. 77 DSGVO): hängt von dem deutschen Bundesland Ihres Wohnsitzes ab — Liste verfügbar auf der Website des BfDI.

Querverweise


Quellen