Chargement...
Chargement...
Lescht Aktualiséierung: Abrëll 2026
tevaxia.lu
Kontakt : contact@tevaxia.lu
Navigatiounsdonnéeën:
Technesch Cookies, déi fir de Fonctionnement vum Site néideg sinn. Google Analytics (mat virhereger Zoustëmmung) fir d'Besuchermessung: besichten Säiten, Besuchsdauer, Browsertyp, anonymiséiert IP-Adress.
Benotzerkonto:
E-Mail-Adress, Numm (optional), Beruff (optional), gehashte Passwuert. Dir kënnt e Konto per E-Mail/Passwuert oder iwwer en Drëttubidder-Service (Google, LinkedIn) erstellen.
OAuth-Umeldung (Google, LinkedIn):
Nëmmen Är E-Mail-Adress an Ären Numm ginn vun dëse Servicer iwwerdroe. Mir kréien weder Ärt Passwuert nach Är Kontakter nach soss Donnéeë vun Ärem Drëttubidder-Konto. D'Authentifikatioun gëtt vum Supabase Auth iwwer den OAuth 2.0 / OpenID Connect-Protokoll geréiert.
Simulatiounsdonnéeën:
Daten, déi an de Rechner a Simulatoren aginn ginn (Montanten, Flächen, Energieparameter, Vermietungslotss, asw.) ginn am localStorage vun Ärem Browser gespäichert an — wann Dir ageloggt sidd — mat Supabase synchroniséiert, fir datt Dir vun all Apparat drop zougräife kënnt. Plafong 500 Elementer pro gratis Benotzer (10 000 fir e Pro-Plang), 180 Deeg Retentioun vun der leschter Ännerung, automatesch deeglech Bereinigung doriwwer eraus.
Gutachterprofil:
Numm, Firma, berufflech Kontaktdonnéeën — gespäichert am localStorage vun Ärem Browser oder am Supabase wann Dir ageloggt sidd. Dës Donnéeë ginn benotzt fir Bewäertungsberichter ze personaliséieren.
Berufflech B2B-Betriebsdonnéeën:
Berufflech Benotzer (Syndics, Immobilienagencen, Hôteliers) ginn an de Moduler Syndic/CRM/PMS Donnéeën iwwer Drëtter an: Co-Proprietären (Numm, Los, IBAN, Solde), Hotelsclienten (Numm, Séjourdatumen, Adress, tokeniséiert Kartennummer), CRM-Kontakter (Numm, E-Mail, Telefon, Akafskritären), Immobilienmandater. Fir dës Donnéeën handelt tevaxia als Sous-traitant am Sënn vum RGPD Art. 28: De berufflech Benotzer ass Responsabele fir d'Verschaffung a muss eng adequat Rechtsgrondlag hunn (Ausféierung vun engem Syndic-Kontrakt, Hébergementskontrakt, Immobiliemandat).
PSD2-Bankdonnéeën (Enable Banking Verbindung):
Wann Dir e Bankskont iwwer de PSD2-Déngscht Enable Banking (AIS — Account Information Service) fir automatesche Rapprochement verbënnt, ginn déi recuperéiert Transaktiounen (Bezeechnung, Betrag, Datum, Referenz) am Speicher behandelt während dem Rapprochement, an net iwwer d'Sessioun eraus op eise Servere gespäichert. De PSD2-Link huet eng maximal Dauer vun 90 Deeg, virgeschriwwe vum EU-Réglement 2015/2366, erneierbar iwwer Är Bank duerch SCA. De JWT-Privatschlëssel, fir d'Ufroe z'ënnerschreiwen, bleift um tevaxia-Server, ni dem Browser ausgesat.
Rechnungs-OCR & Dokumenter — lokal Verschaffung:
PDFs a Biller, déi am Rechnungs-OCR-Modul eropgeluede ginn, gi ausschliisslech an Ärem Browser verschafft (PDF.js fir Textextraktioun, Tesseract.js fir Scan-OCR). Keng Datei, kee Bild, kee extrahéierten Text gëtt un en Drëtt-Partei IA-Déngscht (OpenAI, Anthropic, Google, Mistral) oder un eis Serveren geschéckt. Nëmmen déi strukturéiert Donnéeën (Fournisseur, Betrag, IBAN, TVA…), déi Dir explizit validéiert, ginn duerno am Supabase gespäichert.
Bezuelungsdonnéeën (Stripe):
Wann Dir e bezuelende Plang abonnéiert, gëtt d'Bezuelung (Kreditkaart, SEPA) komplett vun Stripe Payments Europe Limited (Irland) verwalt. tevaxia kritt a späichert ni Är voll Kartennummer: nëmmen eng Stripe-Client-ID, déi 4 lescht Zifferen vun Ärer Kaart a säi Verfallsdatum ginn an eiser Datebank behalen, fir datt Dir Äert Abonnement verwalte kënnt.
Dir kënnt Är Zoustëmmung zu all Moment fir Veraarbechtunge widerruffen, déi op dëser Grondlag baséieren.
| Ubidder | Roll | Standort |
|---|---|---|
| Supabase Inc. | Datebank-Hosting an Authentifikatioun | EU-Serveren (AWS eu-central-1, Frankfurt) |
| Vercel Inc. | Frontend-Hosting | Vereenegt Staaten (Standardvertragsklauselen) |
| Render.com | energy-api API-Hosting | Vereenegt Staaten |
| Google LLC | Analytics, OAuth-Authentifikatioun | Vereenegt Staaten (EU-US Data Privacy Framework) |
| LinkedIn (Microsoft) | OAuth-Authentifikatioun | Vereenegt Staaten (Standardvertragsklauselen) |
| Stripe Payments Europe Ltd | Bezuelung vun bezuelenden Abonnementer | Stripe Payments Europe Ltd — Irland (EU) |
| Enable Banking Oy | PSD2-Bankverbindung (AIS) fir Rapprochement | Enable Banking Oy — Finnland (EU) |
Am Aklang mat der Dateschutz-Grondverordnung (DSGVO) an dem lëtzebuerger Gesetz vum 1. August 2018 hutt Dir folgend Rechter:
Fir dës Rechter auszeüben, kontaktéiert eis ënnert contact@tevaxia.lu.
E puer vun eisen Ënnertrieder sinn an de Vereenegt Staate lokaliséiert. Dës Iwwerdrounge ginn duerch Standardvertragsklauselen, déi vun der Europäescher Kommissioun guttgeheescht sinn, an/oder den Adäquatheitsbeschloss zum EU-US Data Privacy Framework gereegelt.
D'Konto- a Simulatiounsdonnéeë ginn vum Supabase op Serveren an der Europäescher Unioun gehostet (AWS eu-central-1, Frankfurt, Däitschland).
Mir setzen folgend technesch an organisatoresch Moossnahmen zum Schutz vun Ären Donnéeën ëm:
Fir all Froen zum Schutz vun Äre perséinlechen Donnéeë kënnt Dir eis kontaktéieren ënnert contact@tevaxia.lu.
Wann Dir der Meenung sidd, datt d'Veraarbechtung vun Äre perséinlechen Donnéeën e Verstouss géint d'DSGVO duerstellt, hutt Dir d'Recht, eng Beschwerd bei der lëtzebuerger Kontrollbehéird eranzereechen:
Commission Nationale pour la Protection des Données (CNPD)
15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg
cnpd.public.lu