Stand: 22 August 2026 · v1.0
Last updated: 22 August 2026
52N34S Group – Steffen Giebler Schwedter Str. 25, 10119 Berlin, Germany support@52n34s.com
This page covers three areas that work differently:
The public site. Anyone visiting erdiknows.com. We are the controller.
Your account. Registered users. We are the controller.
What you bring in. Data about your own customers and contacts that you send us or forward to us. You are the controller there and we are the processor — the Data Processing Agreement applies, and people whose data it is should address their requests to you.
Your browser sends the usual technical data: the page requested, the time, the status, the amount transferred, browser and operating system, and your IP address. The IP address is processed only for delivery and is not stored by us. Server logs are kept for 14 days for security and troubleshooting.
Legal basis: Art. 6 (1) (f) GDPR — our interest in a working, secure service.
We count visits ourselves, deliberately without recognising anyone.
We set no cookies and do not touch your device storage. Nothing is stored on your device and nothing already there is read. That means § 25 (1) TDDG does not apply and no consent is needed. That is why there is no consent banner.
Per visit we record: the page, the country (from a header our host provides), the hostname of the site that linked you — without path or parameters — a rough device category, and the time.
Not recorded: IP addresses, identifiers, device fingerprints, cross-site journeys. We cannot tell whether two visits came from the same person.
Individual visits are condensed into a daily count and deleted after 30 days. The daily count contains no personal data.
There is no third-party analytics on this site. No tracking pixels, no advertising.
Legal basis: Art. 6 (1) (f) GDPR.
If you join the waiting list we store your email address and the date, to tell you when access opens.
Legal basis: Art. 6 (1) (a) GDPR. Withdraw any time by writing to support@52n34s.com. We delete your address after withdrawal, and in any case twelve months after signing up if you haven't registered.
An account needs an email address. Optionally a display name and a profile picture. We record when you registered and when you last signed in.
There is no password. Sign-in works through a one-time link sent to your address. We store no password and never see one.
Legal basis: Art. 6 (1) (b) GDPR.
After signing in we set a cookie so the session stays valid. It is strictly necessary for a service you explicitly asked for (§ 25 (2) no. 2 TDDG), so no consent is required. Sessions expire after 30 days, or after 14 days without use. A second cookie remembers whether you prefer the light or dark appearance.
We email you when someone signs in from a device we haven't seen before.
For that we set a cookie containing a random value and store a SHA-256 hash of that value together with your user ID. The device cannot be reconstructed from the hash. We also store the browser and operating system name, and the country and city derived from a header our host provides, so you can spot a sign-in that wasn't you.
The IP address itself is not stored. Entries are deleted after twelve months without use.
Legal basis: Art. 6 (1) (f) GDPR — securing your account. The cookie serves a security function you asked for; we rely on § 25 (2) no. 2 TDDG.
You can set a second address for notifications; we store it and whether it has been confirmed.
To limit how much we send, we log the time, recipient and type of each message. That log is deleted after 90 days.
Legal basis: Art. 6 (1) (b) GDPR for required messages, Art. 6 (1) (a) GDPR for digests you switch on.
We store the projects, events, metrics, board cards, releases, notes and alert rules you create. We use them only to run the service. What your events contain is up to you — they are meant for release names and dates, not personal data.
API keys for services you connect are stored encrypted (AES-256-GCM). The key lives outside the database and the column cannot be read even by you. Decryption happens only during the scheduled runs you set up.
Legal basis: Art. 6 (1) (b) GDPR.
If you set up a forwarding address, incoming mail lands in your project inbox: sender name and address, subject, body, time, plus any internal notes you add. This is data about other people, and you are the controller for it — see the Data Processing Agreement.
If you send feedback from inside the app or write to support@52n34s.com, we process what you send in order to answer. Feedback from the app also carries technical context about the moment you sent it, so we can reproduce the problem.
Legal basis: Art. 6 (1) (b) GDPR, otherwise Art. 6 (1) (f).
When a request to our API is rejected we log the time, the reason and an extract, so you can find the fault in your integration. Deleted after 30 days.
Legal basis: Art. 6 (1) (f) GDPR.
We use Sentry to spot faults, in the EU region. Personal data in error reports is switched off by default (sendDefaultPii disabled) and session recording is not used. An individual report can still contain personal data if it was part of the failing operation. Reports expire after 90 days.
Legal basis: Art. 6 (1) (f) GDPR.
| What | How long |
|---|---|
| Account data | until you delete the account |
| Your content — events, metrics, notes, cards | until you delete it, at most 30 days after the contract ends |
| Individual page views | 30 days |
| Daily visit count | indefinitely, no personal data |
| Server logs | 14 days |
| Email send log | 90 days |
| Rejected API requests | 30 days |
| Error reports in Sentry | 90 days |
| Known devices | 12 months without use |
| Waiting list | until withdrawn, at most 12 months |
Deleting your account removes projects, events, notes and connections immediately. Backups are overwritten within 30 days. Statutory retention duties are unaffected.
| Service | For | Where |
|---|---|---|
| Supabase | database, authentication | EU (Frankfurt) |
| Vercel | hosting, delivery | EU, partly USA |
| Resend | sending and receiving email | EU, partly USA |
| Sentry | error tracking | EU region |
| Cloudflare | domain name resolution | worldwide |
There is a data processing agreement with each of them. Where processing happens outside the EU or EEA, it is covered by the European Commission's standard contractual clauses under Art. 46 (2) (c) GDPR, or by an adequacy decision where the provider is certified under the EU-US Data Privacy Framework.
There is no automated decision-making or profiling under Art. 22 GDPR. In particular, ErdiKnows makes no statement about the cause of any change in a metric.
We don't pass your data on for advertising, don't sell it, and don't use it to train AI systems.
Access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), portability (Art. 20), and the right to withdraw consent at any time with effect for the future (Art. 7 (3)).
Right to object under Art. 21 GDPR: where we rely on legitimate interest, you can object at any time on grounds arising from your particular situation.
Write to support@52n34s.com. In the app, "Your data" gives you an export and account deletion directly.
You can complain to a supervisory authority. For us that is the Berlin Commissioner for Data Protection and Freedom of Information, Alt-Moabit 59–61, 10555 Berlin.
Your email address is required — without it there is no account. Everything else is optional.
We update this page when the service changes. The date at the top says when that last happened. Registered users are told separately about material changes.
Stand: 22. August 2026
52N34S Group – Steffen Giebler Schwedter Str. 25, 10119 Berlin, Deutschland support@52n34s.com
Diese Seite deckt drei Bereiche ab, die unterschiedlich funktionieren:
Die öffentliche Seite. Alle Besucher von erdiknows.com. Wir sind Verantwortlicher.
Dein Konto. Registrierte Nutzer. Wir sind Verantwortlicher.
Was du einbringst. Daten über deine eigenen Kunden und Kontakte, die du uns schickst oder weiterleitest. Dort bist du Verantwortlicher und wir Auftragsverarbeiter — es gilt der Auftragsverarbeitungsvertrag, und betroffene Personen wenden sich mit ihren Rechten an dich.
Dein Browser übermittelt die üblichen technischen Daten: aufgerufene Seite, Zeitpunkt, Status, übertragene Menge, Browser und Betriebssystem sowie deine IP-Adresse. Die IP-Adresse wird nur zur Auslieferung verarbeitet und von uns nicht gespeichert. Server-Logs werden 14 Tage für Sicherheit und Fehlersuche aufbewahrt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser Interesse an einem funktionierenden, sicheren Dienst.
Wir zählen Besuche selbst, bewusst ohne Wiedererkennung.
Wir setzen keine Cookies und greifen nicht auf den Endgerätespeicher zu. Es wird nichts auf deinem Gerät gespeichert und nichts bereits Gespeichertes ausgelesen. Damit greift § 25 Abs. 1 TDDG nicht und es braucht keine Einwilligung. Deshalb gibt es kein Einwilligungsbanner.
Pro Besuch erfassen wir: die Seite, das Land (aus einem Kopfzeilenfeld unseres Hosters), den Hostnamen der verweisenden Seite — ohne Pfad und Parameter — eine grobe Gerätekategorie und den Zeitpunkt.
Nicht erfasst: IP-Adressen, Kennungen, Gerätemerkmale, seitenübergreifende Verläufe. Wir können nicht erkennen, ob zwei Aufrufe von derselben Person kamen.
Einzelaufrufe werden täglich zu einer Statistik verdichtet und nach 30 Tagen gelöscht. Die Tagesstatistik enthält keinen Personenbezug.
Auf dieser Seite läuft keine Analyse durch Dritte. Keine Tracking-Pixel, keine Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Trägst du dich in die Warteliste ein, speichern wir deine E-Mail-Adresse und das Datum, um dir mitzuteilen, wann der Zugang öffnet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Jederzeit widerrufbar per Mail an support@52n34s.com. Nach dem Widerruf löschen wir die Adresse, spätestens zwölf Monate nach der Eintragung, wenn keine Registrierung erfolgt ist.
Ein Konto braucht eine E-Mail-Adresse. Optional einen Anzeigenamen und ein Profilbild. Wir speichern, wann du dich registriert und wann du dich zuletzt angemeldet hast.
Ein Passwort gibt es nicht. Die Anmeldung läuft über einen einmaligen Link an deine Adresse. Wir speichern kein Passwort und sehen nie eines.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nach der Anmeldung setzen wir ein Cookie, damit die Sitzung gültig bleibt. Es ist für einen von dir ausdrücklich gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDG), deshalb braucht es keine Einwilligung. Sitzungen laufen nach 30 Tagen ab, bei Inaktivität nach 14 Tagen. Ein zweites Cookie merkt sich, ob du helles oder dunkles Erscheinungsbild bevorzugst.
Wir schicken dir eine Mail, wenn sich jemand von einem Gerät anmeldet, das wir noch nicht gesehen haben.
Dafür setzen wir ein Cookie mit einem Zufallswert und speichern einen SHA-256-Hashwert aus diesem Wert und deiner Nutzerkennung. Aus dem Hashwert lässt sich das Gerät nicht rekonstruieren. Zusätzlich speichern wir den Namen von Browser und Betriebssystem sowie Land und Stadt, abgeleitet aus einem Kopfzeilenfeld unseres Hosters, damit du eine fremde Anmeldung erkennst.
Die IP-Adresse selbst speichern wir nicht. Einträge werden nach zwölf Monaten ohne Nutzung gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — Absicherung deines Kontos. Das Cookie dient einer von dir gewünschten Sicherheitsfunktion; wir stützen es auf § 25 Abs. 2 Nr. 2 TDDG.
Du kannst eine zweite Adresse für Benachrichtigungen hinterlegen; wir speichern sie und ob sie bestätigt wurde.
Zur Begrenzung des Versands protokollieren wir Zeitpunkt, Empfänger und Art jeder Nachricht. Das Protokoll wird nach 90 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für erforderliche Nachrichten, Art. 6 Abs. 1 lit. a DSGVO für Berichte, die du aktivierst.
Wir speichern die Projekte, Events, Metriken, Board-Karten, Releases, Notizen und Warnregeln, die du anlegst. Wir nutzen sie ausschließlich zum Betrieb des Dienstes. Was in deinen Events steht, entscheidest du — vorgesehen sind Release-Namen und Daten, keine personenbezogenen Angaben.
API-Schlüssel zu Diensten, die du verbindest, speichern wir verschlüsselt (AES-256-GCM). Der Schlüssel liegt außerhalb der Datenbank, die Spalte ist auch für dich nicht auslesbar. Entschlüsselt wird nur bei den von dir eingerichteten Abfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Richtest du eine Weiterleitungsadresse ein, landet eingehende Mail in deinem Projekt-Postfach: Absendername und -adresse, Betreff, Inhalt, Zeitpunkt, dazu deine internen Vermerke. Das sind Daten anderer Personen, und dafür bist du Verantwortlicher — siehe Auftragsverarbeitungsvertrag.
Schickst du eine Rückmeldung aus der Anwendung oder schreibst an support@52n34s.com, verarbeiten wir deine Angaben zur Beantwortung. Rückmeldungen aus der Anwendung tragen zusätzlich technischen Kontext zum Zeitpunkt der Meldung, damit wir das Problem nachvollziehen können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, im Übrigen lit. f.
Wird eine Anfrage an unsere API abgewiesen, protokollieren wir Zeitpunkt, Grund und einen Auszug, damit du den Fehler in deiner Anbindung findest. Löschung nach 30 Tagen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir setzen Sentry ein, in der EU-Region. Personenbezogene Daten in Fehlerberichten sind in der Voreinstellung abgeschaltet (sendDefaultPii deaktiviert), Session Replay wird nicht verwendet. Ein einzelner Bericht kann gleichwohl personenbezogene Daten enthalten, wenn diese Teil des fehlerhaften Vorgangs waren. Berichte laufen nach 90 Tagen ab.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
| Was | Wie lange |
|---|---|
| Kontodaten | bis du das Konto löschst |
| Deine Inhalte — Events, Metriken, Notizen, Karten | bis du sie löschst, längstens 30 Tage nach Vertragsende |
| Einzelne Seitenaufrufe | 30 Tage |
| Tagesstatistik | unbegrenzt, ohne Personenbezug |
| Server-Logs | 14 Tage |
| Versandprotokoll | 90 Tage |
| Abgewiesene API-Anfragen | 30 Tage |
| Fehlerberichte in Sentry | 90 Tage |
| Bekannte Geräte | 12 Monate ohne Nutzung |
| Warteliste | bis Widerruf, längstens 12 Monate |
Löschst du dein Konto, werden Projekte, Events, Notizen und Verbindungen sofort entfernt. Backups werden innerhalb von 30 Tagen überschrieben. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
| Dienst | Wofür | Wo |
|---|---|---|
| Supabase | Datenbank, Authentifizierung | EU (Frankfurt) |
| Vercel | Hosting, Auslieferung | EU, teils USA |
| Resend | Versand und Empfang von E-Mail | EU, teils USA |
| Sentry | Fehleranalyse | EU-Region |
| Cloudflare | Namensauflösung der Domain | weltweit |
Mit jedem besteht ein Auftragsverarbeitungsvertrag. Erfolgt eine Verarbeitung außerhalb der EU beziehungsweise des EWR, ist sie durch die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert oder durch einen Angemessenheitsbeschluss, soweit der Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Insbesondere trifft ErdiKnows keine Aussage über die Ursache einer Veränderung einer Kennzahl.
Wir geben deine Daten nicht zu Werbezwecken weiter, verkaufen sie nicht und nutzen sie nicht zum Training von KI-Systemen.
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir uns auf berechtigte Interessen stützen, kannst du aus Gründen deiner besonderen Situation jederzeit widersprechen.
Schreib an support@52n34s.com. In der Anwendung findest du unter „Your data" Export und Kontolöschung direkt.
Du kannst dich bei einer Aufsichtsbehörde beschweren. Für uns ist das die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.
Deine E-Mail-Adresse ist erforderlich — ohne sie gibt es kein Konto. Alles andere ist freiwillig.
Wir aktualisieren diese Seite, wenn sich der Dienst ändert. Das Datum oben sagt, wann das zuletzt passiert ist. Über wesentliche Änderungen informieren wir registrierte Nutzer gesondert.
Maßgeblich ist die deutsche Fassung. · The German version prevails.