Diese Seite beschreibt Maßnahmen, keine Bestätigungen Dritter. Was hier steht, können wir belegen — was wir nicht haben, steht unten ausdrücklich auch da.
Alle Kundendaten liegen ausschließlich in Rechenzentren innerhalb der EU (AWS eu-central-1, Frankfurt, betrieben über Supabase).
Übertragung ausschließlich TLS-verschlüsselt. Datenbank und Backups sind im Ruhezustand verschlüsselt.
Zugriff auf Produktionsdaten ist auf zwei namentlich benannte Personen beschränkt und durch Zwei-Faktor-Authentifizierung geschützt. Die Trennung zwischen Booten und Betrieben erfolgt auf Datenbankebene (Row Level Security).
Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO. Ein Verzeichnis der Verarbeitungstätigkeiten und dokumentierte technische und organisatorische Maßnahmen nach Art. 32 DSGVO liegen vor. Einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO stellen wir Geschäftskunden zur Verfügung.
Der Betreiber unserer Datenbank ist ein US-Unternehmen; die Verarbeitung selbst findet in der EU statt. Für den Fall, dass der EU-US-Angemessenheitsbeschluss entfällt, sind Standardvertragsklauseln als Rückfall vertraglich vorgesehen.
Loguna liest Instrumentenanzeigen aus Fotos aus. Das ist eine Texterkennung und erzeugt keine Inhalte. Wo ein Bild künstlich erzeugt wurde, steht es daran — Ortsbilder ohne echte Aufnahme tragen sichtbar das Wort „Illustration" (Art. 50 Abs. 4 KI-Verordnung). Nautische Angaben — Tiefe, Schutz, Ankergrund — kommen nie aus einem Bild, sondern ausschließlich aus dem Ortskatalog.
Du kannst dein Logbuch jederzeit vollständig exportieren. Der Export ist in jedem Zustand kostenlos — auch nach einer Kündigung. Nach Kündigung löschen wir alle Daten innerhalb von 30 Tagen.
Wir sind ein Zwei-Personen-Unternehmen und nicht nach ISO 27001 zertifiziert. Was wir stattdessen bieten: vollständige Transparenz über unsere Sicherheitsmaßnahmen, EU-Datenhaltung, dokumentierte Maßnahmen und einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Unsere Sicherheitsdokumentation stellen wir auf Anfrage bereit.
Wenn dir etwas auffällt, schreib uns an security@loguna.app mit dem Betreff „Sicherheitshinweis". Wir bestätigen den Eingang innerhalb von 24 Stunden und melden zurück, was wir tun. Bitte veröffentliche nichts, bevor wir antworten konnten.