Sascha Sanders
Johannesstraße 11
53859 Niederkassel
E-Mail: dsgvo@jupiter-app.online
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de
Jupiter ist eine Plattform zur Messung psychologischer Sicherheit auf Team-Ebene. Datenschutz ist kein Compliance-Anhang, sondern Teil des Kernprodukts. Jupiter misst keine Leistung einzelner Personen, deshalb werden auch keine individuellen Verhaltensdaten gespeichert oder ausgewertet.
Auswertungen werden nur angezeigt, wenn mindestens 5 Personen geantwortet haben. Darunter erscheint: „Zu wenige Antworten – aus Datenschutzgründen keine Auswertung.“ Kein Drill-Down auf Einzelpersonen. Nie, auch nicht für HR-Admins.
Alle Daten liegen physisch in der Europäischen Union. Keine US-Cloud-Provider, keine Datenübertragungen in Drittstaaten ohne geeignete Garantien gemäß Art. 46 DSGVO.
Jupiter verwendet kein Google Analytics, kein Hotjar, kein Heap und keine ähnlichen Tracking-Dienste. Es werden keine individuellen Nutzungsprofile erstellt.
Welche Daten:
Was wir bewusst nicht speichern:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Plattformnutzung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Audit-Logs und Sicherheit.
Welche Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO: ausdrückliche Einwilligung durch aktives Ankreuzen der Datenschutz-Checkbox. Zweck: Kontaktaufnahme im Rahmen des Beta-Programms, kein weiterer Verwendungszweck.
Double Opt-In: Nach dem Absenden des Formulars erhalten Sie eine Bestätigungs-E-Mail (versendet über Mailjet, EU-Server Frankfurt). Ihre Daten werden erst nach Klick auf den einmaligen Bestätigungslink aktiviert. Der Link ist nach Verwendung gelöscht und kann nicht ein zweites Mal genutzt werden. Bestätigen Sie nicht innerhalb von 30 Tagen, werden Ihre Daten automatisch gelöscht (siehe Abschnitt 4).
Kein Tracking in Bestätigungs-E-Mails: Öffnungs- und Klick-Tracking ist in allen von Jupiter versendeten E-Mails explizit deaktiviert.
Zur Anmeldung und Einladung in Teams versenden wir einmalig verwendbare Magic-Link-E-Mails über Mailjet. Diese Links sind 15 Minuten gültig, werden nach Verwendung als „genutzt“ markiert und nach 24 Stunden automatisch gelöscht. Es wird keine Sitzung ohne solchen Link eröffnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Zugangsvermittlung).
Alle Löschläufe werden im Audit-Log protokolliert (Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht). Die Löschung erfolgt automatisch über interne Cron-Jobs.
| Datenkategorie | Frist | Trigger |
|---|---|---|
| Pulse-Antworten | 180 Tage | Ab Antwortdatum |
| Unbestätigte Kontaktanfragen (kein Opt-In-Klick) | 30 Tage | Ab Formulareingabe |
| Bestätigte Kontaktdaten (Interessenten) | 3 Jahre | Ab letztem Kontakt |
| Magic-Link-Tokens (abgelaufen oder genutzt) | 24 Stunden | Ab Ablauf / Verwendung |
| Sessions (abgelaufen) | Sofort nach Ablauf | Automatisch |
| Audit-Logs | 365 Tage | Ab Erstellungsdatum |
| Rechnungsdaten | Bis zu 10 Jahre | Gesetzliche Aufbewahrungspflicht |
X-Mailjet-TrackOpen: 0)Sie haben folgende Rechte nach der DSGVO:
Alle Anfragen an: dsgvo@jupiter-app.online (Bearbeitung innerhalb von einem Monat, Art. 12 Abs. 3 DSGVO).
Beschwerderecht bei der Aufsichtsbehörde: LDI NRW, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de
Mit folgenden Dienstleistern besteht ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO. Alle Daten verbleiben in der EU.
Mailjet versendet folgende E-Mail-Typen im Auftrag von Jupiter:
Mailjet-Server: EU (Frankfurt / Saint-Ghislain). Tracking deaktiviert. Datenschutzinformation: mailjet.com/privacy-policy
Jupiter läuft auf Servern von Hetzner Cloud in Deutschland. Die PostgreSQL-Datenbank liegt ebenfalls auf Hetzner-Infrastruktur in der EU. hetzner.com/de/datenschutz
Für KI-gestützte Methodik-Empfehlungen nutzt Jupiter ein Sprachmodell, das vollständig auf der eigenen EU-Infrastruktur (Hetzner) betrieben wird. Es kommt kein externer KI-Anbieter zum Einsatz (kein OpenAI, Anthropic oder Mistral), und es findet keine Übermittlung an Dritte statt. Der KI-Dienst hat keinen Internet-Ausgang (Egress technisch gesperrt), daher ist hierfür kein Auftragsverarbeiter erforderlich.
Verarbeitet werden ausschließlich generische, urheberrechtsfreie Methodik-Texte sowie aggregierte, anonymisierte Auswertungen (k-Anonymität ab 5 Antworten). Niemals werden Klarnamen, E-Mail-Adressen, Team-Namen oder einzelne Antworten an das Modell übergeben. Kundendaten werden nicht zum Training verwendet.
Jupiter kann diese Datenschutzerklärung aktualisieren, wenn sich der Funktionsumfang oder die rechtlichen Anforderungen ändern. Wesentliche Änderungen werden registrierten Kund:innen rechtzeitig per E-Mail mitgeteilt. Die jeweils aktuelle Fassung ist unter jupiter-app.online/datenschutz abrufbar.
Gültig ab: Mai 2026 · Letzte Aktualisierung: Juni 2026 · Änderungen: Beta-Kontaktformular, Double Opt-In, automatische Löschfristen, Mailjet-Nutzungsübersicht, lokale KI-Verarbeitung (Ollama, kein externer Anbieter)