Wie ich mit Vertrauen umgehe. In klaren Worten.
Du gibst mir deine Kundenliste. Das ist eine große Sache. Hier steht ehrlich, was ich damit mache.
Sicherheit
- 🔐 TLS 1.3 überall (Wildcard-Zertifikat, erneuert sich selbst). HTTP leitet auf HTTPS um, HSTS ist an.
- 🔑 Anmeldung ohne Passwort per Magic-Link im E-Mail. Kein Passwort, das man verlieren kann, keins zum Klauen.
- 🧾 CSRF-Tokens in jedem Formular, das etwas ändert. Strenge Referer-Prüfung über HTTPS.
- 🛡️ Content Security Policy über Talisman (strikte Script-Quellen). Anmeldung und Registrierung mit Ratenbegrenzung über Redis.
- 🗄️ Datenbank nur an 127.0.0.1 gebunden, kein öffentlicher Port offen. Nächtliches verschlüsseltes Backup auf Platte.
- 🕵️ Jede wichtige Aktion landet im Audit-Log (Besuch eingetragen, Prämie eingelöst, Einstellungen geändert, Ghost-Login).
Zuverlässigkeit
- ⏱️ Gehostet bei Hetzner, Frankfurt, in der EU. Öffentlicher Health-Check unter /healthz.
- 💾 Nächtliches pg_dump-Backup, 14 Tage aufbewahrt. Das Restore teste ich einmal im Monat selbst.
- 📉 Wenn was kaputtgeht, kommt der Fix am selben Tag raus. Ich betreibe ein Produkt, nicht fünfzig.
- 📊 Verfügbarkeitsziel 99,5 Prozent (im schlechtesten Fall etwa 3,5 Stunden Ausfall pro Monat). Noch keine SLA-Gutschriften - ich unterzeichne eins mit dem ersten Salon, der danach fragt.
Datenschutz und DSGVO
- 🇪🇺 Alle Daten liegen in der EU (Hetzner, Frankfurt). Nichts verlässt die EU/EWR, außer dem E-Mail-Versand über Brevo, der ebenfalls in der EU gehostet ist.
- 🚫 Kein Drittanbieter-Tracking mit Cookies. Kein Google Analytics, kein Facebook Pixel, kein Session Replay.
- 📤 Du kannst jeden Kunden, Besuch und jede Prämie als CSV aus den Einstellungen exportieren, wann immer du willst.
- 🗑️ Ein Kunde will vergessen werden: ein Klick unter Kunden löscht seinen Eintrag und die komplette Historie gleich mit.
- ⏳ Wenn du dein Konto schließt, hast du 30 Tage Zeit für einen vollständigen CSV-Export. Danach wird alles endgültig gelöscht.
- 📄 Alle Details in meiner Datenschutzerklärung.
Sub-processors
These are the third parties that help me run fidel. Nothing else touches your data.
| Who | Why | Where |
|---|---|---|
| Hetzner | Application server, database, backups | Frankfurt (EU) |
| Cloudflare | DNS + TLS certificate (DNS-only, no traffic proxy) | EU edge |
| Brevo | Transactional + lifecycle emails to your clients | Paris (EU) |
| Stripe | Your subscription billing (never your clients) | Dublin (EU) + US |
| Anthropic (Claude) | Auto-translation of UI strings + weekly-digest rewrite. Never sees your client list. | USA (SCCs) |
Full details, transfer basis, change notification policy in SUBPROCESSORS.md.
Cookies I set
| Cookie | What for | Lasts |
|---|---|---|
| session | Signed session (login, language, flash messages) | 30 Tage |
| csrf_token | CSRF protection on forms | per session |
| fidel_theme | Your dark / light theme choice | permanent (localStorage) |
| _asid | Anonymous session id for our own funnel analytics | per session |
First-party only. No third-party cookies, no cross-site trackers, no advertising IDs.
How long I keep things
- 👥 Client records - until you cancel your account (or click 🗑 on a specific client). Then 30-day grace window, then hard-deleted.
- 📊 Analytics events - 90 Tage (funnel windows are 7 and 30 days; the extra buffer allows year-over-year sanity checks and is auto-purged nightly.)
- 📱 Kiosk QR tokens - 5 minutes (rotating anti-fraud); 1 day audit trace after expiry.
- 💾 Encrypted backups - 14 Tage on disk, then rotated out.
- 📜 Web + app logs - 14-30 Tage.
Full retention grid in RETENTION.md.
If something goes wrong
I have a written breach response plan with a 72-hour notification deadline to the Romanian supervisory authority (ANSPDCP) per GDPR Art 33, plus direct notification to every affected tenant. RTO 4 hours, RPO 24 hours, tested quarterly.
Full playbook in INCIDENT-RESPONSE.md.
Wem die Daten gehören
Dir. Deine Kundenliste ist dein Geschäft, nicht meins. Ich verkaufe sie nie, teile sie mit niemandem, trainiere keine ML-Modelle damit, und ich schaue mir keine einzelnen Kundendaten an, außer du bittest mich, bei einem Fehler zu helfen. Exportiere sie jederzeit, nimm sie mit, wohin du willst.
Die Person hinter den Servern
Hallo, ich bin Narcis. Ich habe fidel.club gebaut, nachdem eine enge Freundin still und leise ihre Stammkundinnen verloren hat und alles, was es da draußen gab, entweder eine App war, die ihre Kundinnen nie installieren würden, oder ein Enterprise-Ding für 200 €/Monat. Ich betreibe das allein aus meinem Homeoffice in Bukarest. Wenn du den Support anschreibst, lese ich das. Wenn du einen Bug findest, behebe ich ihn. Wenn du eine Idee hast, die ich richtig gut finde, bringe ich sie noch in derselben Woche raus. Das ist die ganze Firma.
Erreichbar unter: nark@nark.ro