Sicherheitsübersicht
Ranjero trennt öffentliche Seiten, geschützte Nutzerbereiche und Adminfunktionen. Adminbereiche bleiben serverseitig rollenbasiert geschützt.
Trust Center
Belegbare Informationen zu Sicherheit, Datenschutz, Dienstleistern und Incident-Prozessen. Ranjero behauptet keine Zertifizierungen, die nicht verifiziert sind.
Ranjero trennt öffentliche Seiten, geschützte Nutzerbereiche und Adminfunktionen. Adminbereiche bleiben serverseitig rollenbasiert geschützt.
Personenbezogene Daten werden nur für Konto, Analyse, Support, Abrechnung und Sicherheit verarbeitet. Details stehen in der Datenschutzerklärung.
Analysedaten können Bilder, Notizen, Marktwerte, Vergleichsangebote und generierte Texte enthalten. Zahlungsdaten werden durch Paddle verarbeitet.
Die App verwendet Supabase Auth für Registrierung, Login, Passwort-Reset und Session-Verwaltung.
Rollen wie user, business, admin, super_admin und alpha steuern sichtbare Funktionen und serverseitige Zugriffe.
Transportverschlüsselung hängt von der produktiven Hosting- und Supabase-Konfiguration ab. Eine Ende-zu-Ende-Verschlüsselung wird nicht behauptet.
Ranjero nennt keine festen Backup-Intervalle, solange diese nicht organisatorisch dokumentiert und verifiziert sind.
Nutzer können Support für Datenschutz- und Löschanfragen kontaktieren. Konto- und Analysedaten werden nach anwendbaren Regeln verarbeitet.
Es werden keine Verfügbarkeitswerte behauptet, solange kein belastbares Monitoring und Reporting eingerichtet ist.
Bekannte Störungen werden über die Status-Seite transparent veröffentlicht, sofern sie öffentlich relevant sind.
Kontinuitätsmassnahmen werden nicht als zertifiziert dargestellt. Kritische Abhängigkeiten sind in der Providerliste sichtbar.
Aktive Anbieter werden mit Zweck, Datenkategorien und Datenschutzlink aufgeführt.
Sicherheitsprobleme können vertraulich an support@ranjero.ch gemeldet werden. Bitte veröffentliche keine technischen Details, bevor das Problem geprüft und behoben wurde.
Ranjero behauptet keine ISO-27001-, SOC-2-, PCI-DSS- oder DSGVO-Zertifizierung. Paddle verarbeitet Zahlungen als Merchant of Record.
| Provider | Zweck | Daten | Rolle | Region | Privacy |
|---|---|---|---|---|---|
| Supabase | Authentication, database, storage and server-side application data. | account data, analysis history, uploaded images, support requests, security logs | Infrastructure and data processing provider | Configured in the Supabase project; not disclosed in the public app. | Link |
| Paddle | Subscription billing, checkout, taxes, receipts and refund handling. | billing identifiers, customer identifiers, subscription status, transaction references | Merchant of Record | Paddle-controlled payment infrastructure. | Link |
| OpenAI | AI-assisted product recognition, valuation reasoning and listing text generation. | uploaded item photos, product notes, analysis prompts, generated analysis output | AI processing provider | Provider-controlled infrastructure. | Link |
| Tavily | Comparable offer and web search support where configured. | search keywords, product names, marketplace URLs, search result snippets | Search provider | Provider-controlled infrastructure. | Link |
| Hosting provider | Delivery of the Next.js application and API routes. | HTTP requests, technical logs, IP address, browser metadata | Hosting infrastructure | Deployment-specific and not disclosed in the repository. | Link |
Sicherheitsprobleme können vertraulich an support@ranjero.ch gemeldet werden. Bitte veröffentliche keine technischen Details, bevor das Problem geprüft und behoben wurde.