Hilfe + Retention-Matrix
So funktioniert die Plattform
1. Onboarding: 7-Schritt-Assistent erfasst Markenbeschreibung, Zielgruppe, Tonalität, Quellen. 2. Cycle: Plattform erzeugt Carousel-Vorschläge nach Deinem konfigurierten Zeitplan (Settings → Cycles & schedule). 3. Review: Operator prüft jeden Vorschlag (Approve / Park) im UI. 4. Render + Review: Bei Approve wird das Carousel gerendert und als bereit markiert. 5. Publish: Ein Administrator gibt den geprüften Beitrag ausdrücklich per Publish-Bestätigung frei; erst dann wird auf die verbundenen Tenant-Plattformen veröffentlicht (inkl. Art.-50-KI-Hinweis in jeder Caption, serverseitig angehängt). Nichts wird ohne diese ausdrückliche Freigabe veröffentlicht; geplante Beiträge laufen beim Versand durch dasselbe Gate.
Retention-Matrix
| Datenkategorie | Speicherort | Dauer | Rechtsgrundlage |
|---|---|---|---|
| Auth-User (Email) | Supabase auth.users | Vertragsdauer + 30 Tage Grace | Art. 6(1)(b) |
| Tenant-Inhalte (brand.json etc.) | Supabase orgs + brands | Vertragsdauer | Art. 6(1)(b) |
| Voice-Anchor Audio | R2 EU | bis Widerruf C5 oder Vertragsende + 90d Grace | Art. 6(1)(a) C5 |
| Cycle-Ledger | Supabase carousel_cycles | Vertragsdauer — auf dieser Tabelle läuft derzeit keine automatische Löschung | Art. 6(1)(f) Statistik |
| Tenant-Consents | Supabase tenant_consents | Vertragsdauer + 3 Jahre (Art. 7(1) Beweislast) | Art. 5(2) + 7(1) |
| Tenant-Profil-Versionen | Supabase tenant_profile_versions | Letzte 50 Versionen pro Tenant, beim Speichern bereinigt | Art. 5(1)(e) |
| Operator-Audit-Log | Supabase operator_actions | Vertragsdauer + 6 Jahre (§ 147 AO) | § 147 AO + Art. 5(1)(f) |
| Telegram chat_id | Supabase | bis Widerruf C4 oder Vertragsende | Art. 6(1)(b) C4 |
| Benachrichtigungs-Ziele (E-Mail-Adresse, Telegram-Chat-ID, Slack-Webhook-URL, Webhook-URL + HMAC-Secret, Ereignis-Routing) | Supabase tenant_credentials; Geheimnisse in Supabase Vault | bis Du den Kanal entfernst, sonst bis Vertragsende | Art. 6(1)(b) |
| Zustell-Protokoll der Benachrichtigungen (cycle_step_states: Kanal, Status, Zeitstempel — ohne Ziel-URL, ohne Inhalt) | Supabase | 12 Monate nach der letzten Aktualisierung des Schritts, nächtlich automatisch gelöscht | Art. 6(1)(f) |
| Worker-Diagnoseprotokolle (tenant_id, cycle_id, Fehlerklasse) | Cloudflare Workers Logs | Aufbewahrungsfenster von Cloudflare für unseren Tarif — wir setzen keine eigene Aufbewahrungsdauer und exportieren keine Kopie (kein Logpush) | Art. 6(1)(f) Sicherheit/Diagnose |
| MailerLite-Subscriber | MailerLite | bis Widerruf C7 oder 24m ohne Engagement | Art. 6(1)(a) C7 |
| IP-Adressen | pseudonymisiert, daily-rotating salt | 24h pseudonymisiert | Art. 5(1)(c) |
Häufige Fragen
Wie widerrufe ich eine Einwilligung? Settings → Consents → Toggle ausschalten.
Wie lösche ich meinen Account? Du kannst Deinen Account jederzeit selbst löschen: Settings → Account → Mein Konto löschen (/app/settings/account/delete-my-account). Der Löschvorgang ist sofort wirksam (Kaskade über auth.users → memberships → auth_recovery_codes → MFA-Faktoren); Einwilligungs-Provenienz bleibt pseudonymisiert erhalten gemäß Art. 7(1) DSGVO / §147 AO. Eine Bestätigungs-E-Mail folgt an Deine hinterlegte Adresse.
Was passiert mit meinen Daten bei Vertragsende? Export-Anforderung: formlos per E-Mail an contact@bykainsights.com. Hard-Delete: nach 30 Tagen Grace.
Stand: 2026-08-02