Daten & Compliance
Datenhandling für DACH-Studios und Mitglieder
Altor ist für europäische Erwartungen gebaut: Zweckbindung, Datenminimierung, Export und Löschpfade. Finale Legal-Pakete (AVV, SCCs, Subprozessoren) kommen mit Enterprise-Verträgen — diese Seite beschreibt heute Produkt- und Engineering-Intent.
Wo Daten liegen
Produktionsziel EU-Region Postgres (Supabase-Klasse), TLS transit, Encryption at rest. Schweizer Betreiber sollten mit nDSG- und DSGVO-Überlappung rechnen, wenn Mitglieder reisen — wir designen für die strengere Schnittmenge.
Rollen: Verantwortlicher vs. Auftragsverarbeiter
Für mitgliederbezogene Daten aus dem Studio ist das Studio typischerweise Verantwortlicher für Mitgliederverwaltung, während Altor Trainings- und Geräteereignisse nach dokumentierter Weisung verarbeitet. Exakte Klauseln in der AVV — Ihre Counsel prüft vor Unterschrift.
Rechte der Mitglieder
- Auskunft und Portabilität — Export der Trainingshistorie (Roadmap deckt sich mit dem Export der Performance-Identität).
- Löschung — kaskadierende Lösch-Anforderungen sind in Produkt-Specs erfasst; Fristen folgen Vertrags-SLAs, sobald Enterprise-Deals live sind.
- Einwilligung — explizite Flows für gesundheitsnahes Feedback, wo Regulatoren es als besondere Datenkategorie einstufen (rechtliche Prüfung ausstehend).
Sicherheits-Baseline
Mandantenfähiges RLS auf gemeinsamem Schema, Least-Privilege-Service-Rollen, kein Verkauf personenbezogener Daten, keine Ad-Tech-Embeds auf Consumer-Oberflächen. Penetrationstests und SOC-Reports folgen der Kundennachfrage — fragen Sie in einem Security-Review-Call.
Fragen: support@altorstrength.com · Zurück zum Studio-Überblick · English version
Engineering-Intent-Briefing — keine Rechtsberatung. Finale Legal-Pakete (AVV, SCCs, Subprozessoren) werden per Enterprise-Vertrag vereinbart und von Ihrer Counsel vor Unterschrift geprüft.