Trust Center

Trust Center

Belegbare Informationen zu Sicherheit, Datenschutz, Dienstleistern und Incident-Prozessen. Ranjero behauptet keine Zertifizierungen, die nicht verifiziert sind.

Sicherheitsübersicht

Ranjero trennt öffentliche Seiten, geschützte Nutzerbereiche und Adminfunktionen. Adminbereiche bleiben serverseitig rollenbasiert geschützt.

Datenschutz

Personenbezogene Daten werden nur für Konto, Analyse, Support, Abrechnung und Sicherheit verarbeitet. Details stehen in der Datenschutzerklärung.

Datenverarbeitung

Analysedaten können Bilder, Notizen, Marktwerte, Vergleichsangebote und generierte Texte enthalten. Zahlungsdaten werden durch Paddle verarbeitet.

Authentifizierung

Die App verwendet Supabase Auth für Registrierung, Login, Passwort-Reset und Session-Verwaltung.

Zugriffskontrollen

Rollen wie user, business, admin, super_admin und alpha steuern sichtbare Funktionen und serverseitige Zugriffe.

Verschlüsselung

Transportverschlüsselung hängt von der produktiven Hosting- und Supabase-Konfiguration ab. Eine Ende-zu-Ende-Verschlüsselung wird nicht behauptet.

Backups

Ranjero nennt keine festen Backup-Intervalle, solange diese nicht organisatorisch dokumentiert und verifiziert sind.

Datenlöschung

Nutzer können Support für Datenschutz- und Löschanfragen kontaktieren. Konto- und Analysedaten werden nach anwendbaren Regeln verarbeitet.

Verfügbarkeit

Es werden keine Verfügbarkeitswerte behauptet, solange kein belastbares Monitoring und Reporting eingerichtet ist.

Incident Management

Bekannte Störungen werden über die Status-Seite transparent veröffentlicht, sofern sie öffentlich relevant sind.

Geschäftskontinuität

Kontinuitätsmassnahmen werden nicht als zertifiziert dargestellt. Kritische Abhängigkeiten sind in der Providerliste sichtbar.

Unterauftragnehmer und Dienstleister

Aktive Anbieter werden mit Zweck, Datenkategorien und Datenschutzlink aufgeführt.

Responsible Disclosure

Sicherheitsprobleme können vertraulich an support@ranjero.ch gemeldet werden. Bitte veröffentliche keine technischen Details, bevor das Problem geprüft und behoben wurde.

Compliance-Status

Ranjero behauptet keine ISO-27001-, SOC-2-, PCI-DSS- oder DSGVO-Zertifizierung. Paddle verarbeitet Zahlungen als Merchant of Record.

Unterauftragnehmer und Dienstleister

ProviderZweckDatenRolleRegionPrivacy
SupabaseAuthentication, database, storage and server-side application data.account data, analysis history, uploaded images, support requests, security logsInfrastructure and data processing providerConfigured in the Supabase project; not disclosed in the public app.Link
PaddleSubscription billing, checkout, taxes, receipts and refund handling.billing identifiers, customer identifiers, subscription status, transaction referencesMerchant of RecordPaddle-controlled payment infrastructure.Link
OpenAIAI-assisted product recognition, valuation reasoning and listing text generation.uploaded item photos, product notes, analysis prompts, generated analysis outputAI processing providerProvider-controlled infrastructure.Link
TavilyComparable offer and web search support where configured.search keywords, product names, marketplace URLs, search result snippetsSearch providerProvider-controlled infrastructure.Link
Hosting providerDelivery of the Next.js application and API routes.HTTP requests, technical logs, IP address, browser metadataHosting infrastructureDeployment-specific and not disclosed in the repository.Link

Responsible Disclosure

Sicherheitsprobleme können vertraulich an support@ranjero.ch gemeldet werden. Bitte veröffentliche keine technischen Details, bevor das Problem geprüft und behoben wurde.

Trust Center | Ranjero