Sicherheit & Vertrauen
Diese Seite wird vom Betreiber von Diaperoo gepflegt und beantwortet häufige Fragen zu Sicherheit, Datenschutz und Betrieb. Sie ist keine unabhängige Zertifizierung und keine verbindliche Compliance-Aussage. Maßgebend für rechtliche Themen ist unsere Datenschutzerklärung.
Geteilte Verantwortung
Diaperoo nutzt die Plattform Lovable Cloud (Supabase / Cloudflare) für Hosting, Datenbank, Authentifizierung und serverlose Funktionen. Die Plattformanbieter sind für den sicheren Betrieb der zugrundeliegenden Infrastruktur verantwortlich. Der Betreiber von Diaperoo ist verantwortlich für Anwendungslogik, Zugriffsregeln, Inhalte und den Umgang mit personenbezogenen Daten innerhalb der Anwendung.
Authentifizierung & Zugriff
Diaperoo selbst benötigt für die öffentlich sichtbaren Preisvergleiche keinen Login. Geschützte Bereiche (Admin-Portal, B2B-Portal) sind ausschließlich angemeldeten Nutzer:innen mit den entsprechenden Rollen zugänglich. Rollen werden serverseitig in einer separaten Tabelle geprüft und niemals nur im Browser ausgewertet.
Passwortbasierte Anmeldungen werden über die Plattform abgewickelt; Passwörter werden nicht im Klartext gespeichert.
Datenbankzugriff
Alle Tabellen mit nutzerbezogenen oder geschäftsrelevanten Daten sind über zeilenbasierte Sicherheitsregeln (Row-Level-Security) so abgesichert, dass nur die jeweils berechtigte Person oder Rolle Daten sehen oder ändern kann.
Welche Daten wir erheben
Für den Preisvergleich verarbeiten wir nur technisch notwendige Daten. Optionale Funktionen (z. B. Preis-Alerts, Newsletter, B2B-Zugang) verarbeiten zusätzlich die hierfür angegebene E-Mail-Adresse. Details und Rechtsgrundlagen finden Sie in der Datenschutzerklärung.
Cookies & Analyse
Diaperoo zeigt ein Consent-Banner und setzt analytische Cookies erst nach Ihrer Einwilligung. Sie können Ihre Einstellungen jederzeit über „Cookie-Einstellungen“ im Footer ändern.
Subprozessoren & Integrationen
Wesentliche Dienstleister sind in der Datenschutzerklärung benannt — u. a. Lovable Cloud (Backend/Hosting), Cloudflare (CDN/Edge) sowie ein Zahlungsdienstleister für B2B-Abos. Marketing- bzw. Affiliate-Links zu Drogerien werden in den Deal-Karten transparent ausgewiesen.
Aufbewahrung & Löschung
Anwendungsbezogene Logs werden regelmäßig automatisch gelöscht. Anfragen zur Löschung oder Auskunft nach DSGVO richten Sie bitte an die unten genannte Kontaktadresse.
Sicherheitsmeldungen melden
Wenn Sie eine Sicherheitslücke oder ein Datenschutzproblem entdecken, melden Sie uns dies bitte vertraulich an wrapmaster@diaperoo.com. Bitte geben Sie keine sensiblen Daten Dritter im Klartext weiter.
Zertifizierungen
Diaperoo ist ein kleines, eigenständig betriebenes Produkt und führt aktuell keine formellen Zertifizierungen (z. B. SOC 2, ISO 27001) — entsprechende Aussagen würden wir hier nur nach unabhängigem Audit treffen.