Vertrauen & Transparenz
Bei Synaptiik ist die Souveränität Ihrer Daten ein unantastbares Gut – kein Marketingversprechen. Hier sind unsere konkreten, überprüfbaren und vertraglich durchsetzbaren Verpflichtungen.
DSGVO by Design
Von Grund auf konzipiert
ISO 27001
Hosting-Anbieter (Supabase/AWS EU)
Elektronische Signatur (SES)
SHA-256; Server-Zeitstempel im Audit-Protokoll
PCI DSS Level 1
Stripe-Zahlungen
TLS 1.3 + AES-256
Verschlüsselung bei Übertragung & Speicherung
Anthropic Null-Speicherung
KI ohne Drittanbieter-Training
Datenschutz
Die DSGVO ist kein Häkchen zum Abhaken. Sie ist seit dem ersten Commit fest in der Architektur verankert.
Künstliche Intelligenz
Leeza läuft ausschließlich auf den Anthropic-Modellen – mit einer Richtlinie der Null-Speicherung.
Infrastruktur
Verschlüsselung bei Übertragung (TLS 1.3) und Speicherung (AES-256), Multi-Faktor-Authentifizierung, Zero-Trust-Architektur.
Souveränität
Produktionsinfrastruktur und -daten werden in Europa bei ISO-27001-zertifizierten Anbietern gehostet. KI-Verarbeitung über Anthropic (US) wird durch DPA/SCC geregelt, Null-Speicherung.
Rechtswert
Als Beweismittel zulässige Signaturen (Art. 1366 frz. ZGB / eIDAS Art. 25.1), verstärkt durch einen SHA-256-Integritätsnachweis und einen Server-Zeitstempel.
Produktverpflichtung
Keine Dark Patterns. Keine bezahlten Platzierungen. Keine algorithmische Manipulation.
Servicevertrag
Vertragliche Verpflichtungen, keine Marketingversprechen.
Abgrenzung
Ihre Fotos, Videos, Verträge, Kundendaten und Ihr organisatorisches Gedächtnis gehören ausschließlich Ihrem Studio. Synaptiik ist ein Dienstleistungsbetreiber, kein Dateneigentümer. Sie können jederzeit alles exportieren und eine vollständige Löschung verlangen – ohne Begründung und ohne Verzögerung (maximal 72 Std.).
Im Falle einer Kündigung bleiben Ihre Daten 90 Tage lang exportierbar. Nach dieser Frist werden sie unwiderruflich und dokumentiert gelöscht.
Row Level Security (RLS) auf jeder Tabelle aktiviert. Ihre Daten sind niemals für einen anderen Synaptiik-Abonnenten zugänglich. Strikte Isolation pro Organisation über Row-Level Security.
Was das konkret bedeutet
„Sicher“ bedeutet nichts, solange nicht präzisiert wird, wogegen, auf welchem Niveau und was danach noch überprüfbar bleibt. Die oben aufgeführten Zusagen beschreiben tatsächlich umgesetzte Maßnahmen — keine Absichten und keine Gütesiegel, die wir nicht besitzen.
Wenn eine Garantie auf einem Dritten beruht, wird sie als solche benannt: Die PCI-DSS-Konformität der Zahlungen liegt bei Stripe, die ISO-27001-Zertifizierung bei unserem Infrastruktur-Hoster. Was in den Verantwortungsbereich von Synaptiik fällt, wird nachfolgend in technischen Begriffen beschrieben.

Photo : Felix Moeller · Pexels
Technische Maßnahmen
Jede Maßnahme wird durch das beschrieben, was sie tut, und durch das Risiko, das sie abdeckt — denn ein Mechanismus, dessen Zweck man nicht kennt, beruhigt niemanden.
Studiopraktiken
Die meisten Vorfälle in einem Studio entstehen nicht durch einen Angriff, sondern durch eine bequeme Gewohnheit: einen öffentlichen Link, ein geteiltes Passwort, einen lokalen Ordner.
Abgrenzung
Der Name lädt zu Verwechslungen ein, und der Markt für Foto-Software ist voller vager Versprechen. Hier steht unverblümt, was Synaptiik nicht tut.
Geld & Abrechnung
Ein sensibles Thema, ohne Fachjargon erklärt: Wer bekommt was, wann, und unter welchen Bedingungen können Sie es sich anders überlegen.
FAQ
In der Europäischen Union, bei unserem Infrastruktur-Hoster. Anwendungsverarbeitung und Dateispeicherung liegen im selben geografischen Bereich, wodurch ein Transfer außerhalb der EU im normalen Betrieb vermieden wird.
Nein, außer Sie entscheiden es so. Zugriffe werden pro Person und pro Bereich vergeben: Ein zweiter Fotograf oder ein Dienstleister sieht nur die Aufträge, denen er zugeordnet ist. Die Filterung erfolgt an der Quelle, in der Datenbank, und wird nicht nur auf dem Bildschirm ausgeblendet.
Ihnen. Synaptiik ist ein technischer Dienstleister: Er hostet und überträgt Ihre Dateien in Ihrem Auftrag. Es werden keine Nutzungsrechte an Ihren Bildern erworben, und sie werden weder weiterverkauft noch für kommerzielle Zwecke Dritter verwendet.
Die Anfrage wird innerhalb der von der DSGVO vorgesehenen Frist bearbeitet. Da die Daten einer Organisation und einem Projekt zugeordnet sind, können sie lokalisiert und anschließend gelöscht werden, vorbehaltlich gesetzlicher Aufbewahrungspflichten — Rechnungen insbesondere müssen für die gesetzlich vorgeschriebene Dauer aufbewahrt werden.
Nein. Jede Empfehlung wird mit ihrer Begründung und ihrer Alternative präsentiert, keine geschäftliche Entscheidung wird ohne ausdrückliche Bestätigung ausgeführt, und die Unterstützung kann pro Konto und pro Portal deaktiviert werden.
Sie bleiben dreißig Tage nach der Kündigung zugänglich, damit Sie Zeit haben, Ihre Projekte, Dokumente und Dateien zu exportieren. Nach Ablauf dieser Frist werden sie gemäß der für Ihr Konto geltenden Aufbewahrungsrichtlinie gelöscht.
Zahlungen werden von Stripe, unserem lizenzierten Zahlungsdienstleister, abgewickelt. Synaptiik hält niemals Gelder auf einem Treuhandkonto: Sie werden direkt an den betreffenden Profi oder Dienstleister ausgezahlt. Eine feste Servicegebühr von 5 % gilt einheitlich für alle betreffenden Leistungen — nie als variable Provision dargestellt.
Ja, bei den Plänen Solo und Studio: geschäftliche Rückerstattung innerhalb von 14 Tagen bei monatlicher, 30 Tagen bei jährlicher Zahlung. Der Plan Prestataire (29 €/Monat) erhält 14 Tage. Agence und Agence Scale, vor dem Abschluss per Demo und Pilotprojekt evaluiert, sind von diesem Zeitfenster nicht abgedeckt.
Synaptiik läuft ohne Bindung: Die Kündigung erfolgt in Ihrem Abrechnungsbereich, ohne vertragliche Frist oder Ausstiegsgebühren. Ihre Daten bleiben nach der Kündigung dreißig Tage lang zugänglich, damit Sie Ihre Projekte exportieren können.
Ja. Der Synaptiik-Blog zeigt das Veröffentlichungsdatum jedes Artikels, das mit der Weiterentwicklung von Produkt und Rechtsrahmen aktualisiert wird — Sie können die Aktualität der Inhalte selbst auf /blog überprüfen. Die Fachratgeber (/ressources) werden ebenfalls überarbeitet, wenn sich der rechtliche Rahmen ändert.
Unser Team beantwortet jede DPO-Anfrage, jeden Sicherheitsaudit oder jede vertragliche Frage. Garantierte Antwortzeit: 48 Geschäftsstunden.