Sicherheit & Vertrauen

Diese Seite wird vom Betreiber von Diaperoo gepflegt und beantwortet häufige Fragen zu Sicherheit, Datenschutz und Betrieb. Sie ist keine unabhängige Zertifizierung und keine verbindliche Compliance-Aussage. Maßgebend für rechtliche Themen ist unsere Datenschutzerklärung.

Geteilte Verantwortung

Diaperoo nutzt die Plattform Lovable Cloud (Supabase / Cloudflare) für Hosting, Datenbank, Authentifizierung und serverlose Funktionen. Die Plattformanbieter sind für den sicheren Betrieb der zugrundeliegenden Infrastruktur verantwortlich. Der Betreiber von Diaperoo ist verantwortlich für Anwendungslogik, Zugriffsregeln, Inhalte und den Umgang mit personenbezogenen Daten innerhalb der Anwendung.

Authentifizierung & Zugriff

Diaperoo selbst benötigt für die öffentlich sichtbaren Preisvergleiche keinen Login. Geschützte Bereiche (Admin-Portal, B2B-Portal) sind ausschließlich angemeldeten Nutzer:innen mit den entsprechenden Rollen zugänglich. Rollen werden serverseitig in einer separaten Tabelle geprüft und niemals nur im Browser ausgewertet.

Passwortbasierte Anmeldungen werden über die Plattform abgewickelt; Passwörter werden nicht im Klartext gespeichert.

Datenbankzugriff

Alle Tabellen mit nutzerbezogenen oder geschäftsrelevanten Daten sind über zeilenbasierte Sicherheitsregeln (Row-Level-Security) so abgesichert, dass nur die jeweils berechtigte Person oder Rolle Daten sehen oder ändern kann.

Welche Daten wir erheben

Für den Preisvergleich verarbeiten wir nur technisch notwendige Daten. Optionale Funktionen (z. B. Preis-Alerts, Newsletter, B2B-Zugang) verarbeiten zusätzlich die hierfür angegebene E-Mail-Adresse. Details und Rechtsgrundlagen finden Sie in der Datenschutzerklärung.

Cookies & Analyse

Diaperoo zeigt ein Consent-Banner und setzt analytische Cookies erst nach Ihrer Einwilligung. Sie können Ihre Einstellungen jederzeit über „Cookie-Einstellungen“ im Footer ändern.

Subprozessoren & Integrationen

Wesentliche Dienstleister sind in der Datenschutzerklärung benannt — u. a. Lovable Cloud (Backend/Hosting), Cloudflare (CDN/Edge) sowie ein Zahlungsdienstleister für B2B-Abos. Marketing- bzw. Affiliate-Links zu Drogerien werden in den Deal-Karten transparent ausgewiesen.

Aufbewahrung & Löschung

Anwendungsbezogene Logs werden regelmäßig automatisch gelöscht. Anfragen zur Löschung oder Auskunft nach DSGVO richten Sie bitte an die unten genannte Kontaktadresse.

Sicherheitsmeldungen melden

Wenn Sie eine Sicherheitslücke oder ein Datenschutzproblem entdecken, melden Sie uns dies bitte vertraulich an wrapmaster@diaperoo.com. Bitte geben Sie keine sensiblen Daten Dritter im Klartext weiter.

Zertifizierungen

Diaperoo ist ein kleines, eigenständig betriebenes Produkt und führt aktuell keine formellen Zertifizierungen (z. B. SOC 2, ISO 27001) — entsprechende Aussagen würden wir hier nur nach unabhängigem Audit treffen.