Daten & Compliance

Datenhandling für DACH-Studios und Mitglieder

Altor ist für europäische Erwartungen gebaut: Zweckbindung, Datenminimierung, Export und Löschpfade. Finale Legal-Pakete (AVV, SCCs, Subprozessoren) kommen mit Enterprise-Verträgen — diese Seite beschreibt heute Produkt- und Engineering-Intent.

Wo Daten liegen

Produktionsziel EU-Region Postgres (Supabase-Klasse), TLS transit, Encryption at rest. Schweizer Betreiber sollten mit nDSG- und DSGVO-Überlappung rechnen, wenn Mitglieder reisen — wir designen für die strengere Schnittmenge.

Rollen: Verantwortlicher vs. Auftragsverarbeiter

Für mitgliederbezogene Daten aus dem Studio ist das Studio typischerweise Verantwortlicher für Mitgliederverwaltung, während Altor Trainings- und Geräteereignisse nach dokumentierter Weisung verarbeitet. Exakte Klauseln in der AVV — Ihre Counsel prüft vor Unterschrift.

Rechte der Mitglieder

Sicherheits-Baseline

Mandantenfähiges RLS auf gemeinsamem Schema, Least-Privilege-Service-Rollen, kein Verkauf personenbezogener Daten, keine Ad-Tech-Embeds auf Consumer-Oberflächen. Penetrationstests und SOC-Reports folgen der Kundennachfrage — fragen Sie in einem Security-Review-Call.

Fragen: support@altorstrength.com · Zurück zum Studio-Überblick · English version

Engineering-Intent-Briefing — keine Rechtsberatung. Finale Legal-Pakete (AVV, SCCs, Subprozessoren) werden per Enterprise-Vertrag vereinbart und von Ihrer Counsel vor Unterschrift geprüft.