auraNexus.aiGespräch vereinbaren

Datenschutz

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

auraNexus.ai GmbH i. G., vertreten durch Oliver Range Augustinusstraße 11a 50226 Frechen

Telefon: +49 2234 4351436 E-Mail: info@auranexus.ai

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen. Bei Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für unsere Website auranexus.ai sowie für unsere Web-Anwendungen auf den Subdomains press.auranexus.ai, news.auranexus.ai, ir.auranexus.ai, vision.auranexus.ai, quote.auranexus.ai, hub.auranexus.ai, analyzer.auranexus.ai und ads.auranexus.ai.

Teil A beschreibt die Verarbeitung beim Besuch unserer Website. Teil B beschreibt die zusätzliche Verarbeitung bei der Nutzung unserer Web-Anwendungen. Die Abschnitte ab Nummer 29 gelten für beide Bereiche.

3. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Angebote, zur Anbahnung oder Erfüllung eines Vertrags, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

4. Teil A: Verarbeitung auf dieser Website

Die folgenden Abschnitte gelten für den Besuch von auranexus.ai.

Die Website verwendet kein Kontaktformular, keine eingebetteten Inhalte Dritter und keine von externen Servern nachgeladenen Schriften. Dienste zur Reichweitenmessung werden erst nach Ihrer ausdrücklichen Einwilligung geladen.

5. Bereitstellung der Website und Server-Logdateien

Diese Website wird von der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, bereitgestellt. Die Auslieferung erfolgt über Rechenzentren in der Europäischen Union.

Beim Aufruf der Website verarbeitet Vercel technisch notwendige Zugriffsdaten. Dazu gehören insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Ressource, die verweisende Seite sowie Angaben zum verwendeten Browser, Endgerät und Betriebssystem.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren.

Vercel betreibt ein weltweites Auslieferungsnetz. Ein Zugriff aus den Vereinigten Staaten, insbesondere im Rahmen von Administration und Support, lässt sich daher nicht vollständig ausschließen. Soweit Vercel unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung auf Grundlage des entsprechenden Angemessenheitsbeschlusses der Europäischen Kommission. Ergänzend bestehen Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Zugriffsprotokolle werden nach 30 Tagen gelöscht, sofern sie nicht im Einzelfall zur Untersuchung eines sicherheitsrelevanten Vorfalls benötigt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Bereitstellung der Website sowie der Erkennung und Abwehr von Angriffen. Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

6. Datenbank und Medienspeicher

Inhalte dieser Website sowie die von uns verwendeten Mediendateien werden in einer Datenbank und einem Objektspeicher der Supabase Inc. verarbeitet. Die von uns genutzte Instanz wird in Irland innerhalb der Europäischen Union betrieben.

Beim reinen Betrachten der Website werden über diese Systeme keine zusätzlichen personenbezogenen Daten von Ihnen erhoben. Die Verarbeitung betrifft die Bereitstellung der von uns gepflegten Inhalte.

Ein administrativer oder supportbezogener Zugriff des Anbieters von außerhalb der Europäischen Union lässt sich nicht vollständig ausschließen. Soweit hierfür kein Angemessenheitsbeschluss besteht, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im zuverlässigen Betrieb der Website und des zugehörigen Redaktionssystems. Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

7. Kontaktaufnahme

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und für damit verbundene Anschlussfragen.

Eine Übermittlung erfolgt nur an technische Dienstleister, soweit dies zur Bearbeitung Ihrer Anfrage und zum Betrieb der Kommunikationswege erforderlich ist, etwa an unseren E-Mail- oder Telefonanbieter. Die eingesetzten Dienstleister führen wir in unserer Subprozessorenliste auf. Eine Weitergabe zu anderen Zwecken findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient. In allen übrigen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Beantwortung von Anfragen und der nachvollziehbaren Bearbeitung des Vorgangs.

Wir löschen die im Zusammenhang mit Ihrer Anfrage verarbeiteten Daten, sobald die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Ohne weiteren Kontakt erfolgt die Löschung spätestens nach zwei Jahren.

8. Reichweitenmessung mit Google Analytics

Diese Website nutzt Google Analytics 4, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics hilft uns zu verstehen, wie unsere Website genutzt wird, etwa welche Seiten aufgerufen werden und über welche Quellen Besucher zu uns finden.

Google Analytics wird erst geladen, nachdem Sie über unseren Einwilligungsbanner ausdrücklich zugestimmt haben. Ohne Ihre Einwilligung wird kein Google-Analytics-Skript geladen und es werden keine Daten an Google übermittelt.

Nach Ihrer Einwilligung setzt Google Analytics Cookies, die eine Wiedererkennung Ihres Browsers ermöglichen. Verarbeitet werden insbesondere Geräte- und Browserinformationen, ein ungefährer Standort auf Ebene der Region, aufgerufene Seiten, Interaktionen und die Verweildauer. Die IP-Adresse wird nach Angaben von Google für die Standortbestimmung ausgewertet, jedoch nicht protokolliert oder dauerhaft gespeichert.

Im Rahmen der Nutzung können Daten an die Google LLC in den Vereinigten Staaten übermittelt werden. Soweit Google LLC unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung auf Grundlage des entsprechenden Angemessenheitsbeschlusses der Europäischen Kommission.

Die Aufbewahrungsdauer der Ereignis- und Nutzungsdaten in Google Analytics beträgt 14 Monate. Anschließend werden die Daten automatisch gelöscht. Aggregierte Auswertungen können länger erhalten bleiben, enthalten jedoch keine einzelnen Ereignis- oder Nutzerkennungen.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link "Cookie-Einstellungen" im Fußbereich der Website widerrufen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

9. Systembezogene E-Mails

Für den technischen Betrieb, etwa zum Zurücksetzen eines Passworts im internen Redaktionsbereich, versenden wir E-Mails über die Plus Five Five, Inc. unter der Bezeichnung Resend.

Der Versand erfolgt über eine Infrastruktur in der Europäischen Union, Region Irland. Ein administrativer oder supportbezogener Zugriff aus den Vereinigten Staaten lässt sich nicht vollständig ausschließen.

Diese Verarbeitung betrifft ausschließlich interne Verwaltungsvorgänge und keine Kommunikation mit Besuchern der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb des Redaktionssystems. Mit Resend besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

10. Interner Redaktionsbereich

Diese Website enthält einen zugangsgeschützten Bereich zur Pflege der Inhalte, der ausschließlich vom Betreiber genutzt wird. Der Zugang ist durch eine Authentifizierung geschützt und für Besucher der Website nicht zugänglich.

Eine Verarbeitung personenbezogener Daten von Websitebesuchern findet über diesen Bereich nicht statt.

11. Terminvereinbarung über Calendly

Wenn Sie über die Schaltfläche zur Terminvereinbarung ein Gespräch buchen möchten, werden Sie auf eine externe Seite der Calendly, LLC, 3423 Piedmont Road NE, Atlanta, GA 30305, USA, weitergeleitet.

Calendly ist auf unserer Website nicht eingebettet. Durch das bloße Betrachten unserer Seiten wird daher keine Verbindung zu Calendly aufgebaut und kein Cookie von Calendly gesetzt.

Erst wenn Sie die externe Calendly-Seite aufrufen und dort aktiv Angaben machen, verarbeitet Calendly Daten wie Ihren Namen, Ihre E-Mail-Adresse, den gewünschten Termin und gegebenenfalls weitere von Ihnen eingegebene Informationen.

Die Termindaten verarbeiten wir zur Vorbereitung und Durchführung des vereinbarten Gesprächs. Calendly ist insoweit als Auftragsverarbeiter für uns tätig. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Soweit Calendly unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung in die Vereinigten Staaten auf Grundlage des entsprechenden Angemessenheitsbeschlusses. Ergänzend bestehen Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Termindaten löschen wir zwölf Monate nach dem Gesprächstermin, sofern daraus keine Geschäftsbeziehung entstanden ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

12. Cookies und Einwilligung auf dieser Website

Diese Website setzt technisch notwendige Cookies und vergleichbare Technologien ein, soweit diese für den Betrieb erforderlich sind. Dazu gehört insbesondere die Speicherung Ihrer Entscheidung im Einwilligungsbanner.

Für technisch notwendige Speicherungen und Zugriffe ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.

Cookies und vergleichbare Technologien, die nicht technisch notwendig sind, insbesondere zur Reichweitenmessung, setzen wir nur mit Ihrer Einwilligung ein.

Sie können Ihre Auswahl jederzeit über den Link "Cookie-Einstellungen" im Fußbereich der Website ändern oder Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.

13. KI-generierte Bildmotive

Ein Teil der Bildmotive auf dieser Website wurde mit generativer künstlicher Intelligenz erstellt. Diese Motive kennzeichnen wir freiwillig sichtbar am Bild und hinterlegen sie zusätzlich in unserem Redaktionssystem als KI-generiert.

Wir orientieren uns damit am Transparenzgedanken der Verordnung (EU) 2024/1689 über künstliche Intelligenz, ohne dass für sämtliche verwendeten Motive eine gesetzliche Kennzeichnungspflicht besteht.

Durch die Kennzeichnung selbst werden keine zusätzlichen personenbezogenen Daten von Websitebesuchern verarbeitet.

14. Teil B: Verarbeitung in unseren Web-Anwendungen

Die folgenden Abschnitte gelten für unsere Web-Anwendungen auf den in Abschnitt 2 genannten Subdomains. Die Anwendungen richten sich an Geschäftskunden und registrierte Nutzer.

Dabei sind zwei datenschutzrechtliche Rollen zu unterscheiden:

Für Konto-, Vertrags-, Abrechnungs- und eigene Nutzungsdaten sind wir Verantwortlicher.

Für Inhalte, die Geschäftskunden in unseren Anwendungen verarbeiten lassen, etwa Fotos, Dokumente, Medieninhalte oder personenbezogene Suchergebnisse, handeln wir grundsätzlich auf Weisung des jeweiligen Geschäftskunden als Auftragsverarbeiter. Verantwortlicher für diese Inhalte bleibt der Geschäftskunde. Einzelheiten regelt der mit dem Geschäftskunden geschlossene Auftragsverarbeitungsvertrag.

15. Hosting der Anwendungen

Unsere Anwendungen werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. Einzelne Anwendungen betreiben wir zusätzlich über die Vercel Inc., USA, mit Auslieferung über Rechenzentren in der Europäischen Union.

Beim Aufruf der Anwendungen werden technisch notwendige Verbindungsdaten verarbeitet. Dazu gehören insbesondere die IP-Adresse, Zeitpunkt und Dauer des Zugriffs, die aufgerufene Ressource sowie Angaben zum verwendeten Browser, Endgerät und Betriebssystem.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und leistungsfähigen Bereitstellung der Anwendungen.

Mit IONOS und Vercel bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Für mögliche Drittlandübermittlungen durch Vercel gelten die Angaben in Abschnitt 5.

16. Registrierung und Vertragsdaten

Wenn Sie ein Nutzerkonto anlegen, verarbeiten wir insbesondere Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen, Ihre Zugangsdaten und die im Rahmen der Nutzung entstehenden Konto- und Vertragsdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Für die Verwaltung von Nutzerkonten und Anmeldungen setzen wir in einzelnen Anwendungen die Clerk Inc., USA, als Auftragsverarbeiter ein.

Soweit Clerk unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung in die Vereinigten Staaten auf Grundlage des entsprechenden Angemessenheitsbeschlusses der Europäischen Kommission. Soweit erforderlich, werden ergänzend Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Konto- und Anmeldedaten löschen wir grundsätzlich mit der Löschung Ihres Nutzerkontos, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

Anmeldeprotokolle werden gelöscht, sobald sie für die Erkennung und Aufklärung unbefugter Zugriffe nicht mehr erforderlich sind. Bei sicherheitsrelevanten Vorfällen können betroffene Protokolle bis zum Abschluss der Untersuchung und daraus folgender Maßnahmen gespeichert bleiben.

17. Datenbanken der Anwendungen

Für einzelne Anwendungen nutzen wir Datenbankdienste der Supabase Inc. Die von uns verwendeten Instanzen werden in Irland in der AWS-Region eu-west-1 betrieben.

Ein administrativer oder supportbezogener Zugriff des Anbieters von außerhalb der Europäischen Union lässt sich nicht vollständig ausschließen. Soweit hierfür kein Angemessenheitsbeschluss besteht, erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

Soweit die Datenverarbeitung zur Bereitstellung der vertraglich vereinbarten Funktionen erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im zuverlässigen und sicheren Betrieb der Anwendungen.

Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

18. Cookies und einwilligungsbedürftige Dienste in den Anwendungen

Beim ersten Besuch von vision.auranexus.ai erscheint ein Einwilligungsbanner. Technisch notwendige Cookies setzen wir ohne Einwilligung ein. Alle anderen Cookies und vergleichbaren Technologien werden erst nach Ihrer Zustimmung aktiviert.

Ihre Auswahl speichern wir für zwölf Monate in einem First-Party-Cookie namens av_consent. Sie können Ihre Entscheidung jederzeit über den Link "Cookie-Einstellungen" im Fußbereich ändern oder Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.

Google Analytics

Mit Ihrer Einwilligung in die Kategorie Statistik setzen wir Google Analytics 4 ein.

Ohne Ihre Einwilligung werden keine Analyse-Cookies gesetzt und Ihr Browser wird nicht wiedererkannt. Wir nutzen den Google Consent Mode. In diesem Zustand übermittelt der Dienst weiterhin die aufgerufene Adresse, die verweisende Seite sowie technische Angaben zu Endgerät und Browser an Google, jedoch ohne Kennung, die eine Wiedererkennung ermöglicht.

Google Ads

Mit Ihrer Einwilligung in die Kategorie Marketing nutzen wir Google Ads einschließlich Conversion-Tracking.

Dabei können Cookies wie _gcl_au gesetzt werden. Zusätzlich speichern wir die Klickkennung einer Anzeige, insbesondere gclid, gbraid oder wbraid, in einem eigenen Cookie namens av_ads_attribution.

Kommt es anschließend zu einem Vertragsschluss, übermitteln wir die Klickkennung zusammen mit einer pseudonymen Vorgangsnummer an unser System auraAds, um den Abschluss einer Anzeige zuzuordnen. Bei einer Registrierung können wir zudem an Google Ads übermitteln, dass eine Registrierung stattgefunden hat. Dabei verwenden wir eine pseudonyme Vorgangsnummer.

Ohne Ihre Einwilligung werden diese Cookies nicht gesetzt und die beschriebenen Daten nicht übermittelt.

Begrenzung übermittelter Adressdaten

Adressen aufgerufener Seiten werden vor einer Übermittlung an Google gekürzt. Kennungen im Pfad, insbesondere Projektkennungen aus einem Nutzerkonto, ersetzen wir durch einen Platzhalter.

Aus der Adresszeile übernehmen wir ausschließlich Kampagnenparameter wie utm_source, utm_medium, utm_campaign, utm_term, utm_content, gclid oder fbclid. Andere Parameter werden vor der Übermittlung entfernt.

Rechtsgrundlage für Google Analytics und Google Ads ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

19. Reichweitenmessung mit Vercel Web Analytics

In vision.auranexus.ai setzen wir zusätzlich Vercel Web Analytics ein, einen Dienst der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.

Erfasst werden Seitenaufrufe und aufgerufene Pfade, die verwendete Domain, die verweisende Seite, Kampagnenparameter aus der Adresszeile sowie Angaben zu Land, Gerätetyp, Browser und Betriebssystem.

Adressen aufgerufener Seiten werden vor der Übermittlung entsprechend Abschnitt 18 gekürzt. Projektkennungen werden dabei durch einen Platzhalter ersetzt.

Der Dienst setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Die Zuordnung mehrerer Aufrufe zu einem Besuch erfolgt über einen Hashwert, den Vercel serverseitig aus Merkmalen der eingehenden Anfrage bildet.

Nach Angaben des Anbieters wird die IP-Adresse nicht gespeichert. Es entstehen keine Kennungen, die eine Wiedererkennung über andere Websites hinweg ermöglichen. Die Auswertung erfolgt in zusammengefasster Form.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Nutzung einzelner Funktionen und mögliche Abbruchstellen zu erkennen und die Anwendung auf dieser Grundlage zu verbessern.

Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist nach unserer Bewertung keine Einwilligung nach § 25 TDDDG erforderlich. Die Messung findet daher unabhängig von Ihrer Auswahl im Einwilligungsbanner statt.

Sie können der Verarbeitung nach Art. 21 DSGVO formlos unter info@auranexus.ai widersprechen.

Für mögliche Drittlandübermittlungen gelten die Angaben in Abschnitt 5.

20. Nutzungsstatistik im eingeloggten Bereich

In vision.auranexus.ai erfassen wir, wann eine Visualisierung gestartet und ausgeliefert wurde. Dabei übermitteln wir an den in Abschnitt 19 genannten Dienst zusätzlich, über welchen Anbieterzugang das Produkt genutzt wird und welche Gestaltungsart bearbeitet wurde. Ein Bezug zu Ihrem Nutzerkonto wird dabei nicht übermittelt.

Die Angaben dienen der Abrechnung gegenüber Vertriebspartnern, der Kapazitätssteuerung und der Erkennung fehlgeschlagener Visualisierungen.

Soweit die Verarbeitung für die Durchführung oder Abrechnung des Vertrags erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. b DSGVO.

Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Kapazitäts- und Qualitätssteuerung sowie der Erkennung und Behebung fehlgeschlagener Verarbeitungsvorgänge.

21. E-Mail-Versand aus den Anwendungen

Unsere Anwendungen versenden E-Mails, etwa Benachrichtigungen bei relevanten Medientreffern, tägliche Briefings, Pressespiegel, Systemnachrichten und Antworten auf Kontaktanfragen.

Für den Versand setzen wir die Plus Five Five, Inc. unter der Bezeichnung Resend als Auftragsverarbeiter ein. Verarbeitet werden insbesondere die Empfängeradresse, der Inhalt der Nachricht sowie Zustell- und Fehlerdaten.

Der Versand erfolgt über eine Infrastruktur in der Europäischen Union, Region Irland. Ein administrativer oder supportbezogener Zugriff aus den Vereinigten Staaten lässt sich nicht vollständig ausschließen.

Soweit Resend unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung auf Grundlage des entsprechenden Angemessenheitsbeschlusses. Soweit erforderlich, werden ergänzend Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Zustellprotokolle werden gelöscht, sobald sie für die Zustellkontrolle, Fehlerbearbeitung und Abwehr missbräuchlicher Nutzung nicht mehr erforderlich sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand zur Erfüllung eines Vertrags gehört. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen und nachvollziehbaren Zustellung von Nachrichten.

22. Verarbeitung durch KI-Modelle

Kernfunktion unserer Anwendungen ist die Verarbeitung von Inhalten durch KI-Modelle. Dazu gehören insbesondere die Erstellung von Texten, die Analyse von Medieninhalten und Dokumenten sowie die Visualisierung hochgeladener Fotos.

Für diese Funktionen übermitteln wir die von Ihnen eingegebenen Inhalte und hochgeladenen Dateien an spezialisierte Anbieter von KI-Modellen.

Soweit die Inhalte personenbezogene Daten Dritter enthalten, verarbeiten wir diese grundsätzlich ausschließlich auf dokumentierte Weisung des jeweiligen Geschäftskunden. auraNexus handelt insoweit als Auftragsverarbeiter. Verantwortlicher für die Verarbeitung und die Auswahl der Rechtsgrundlage bleibt der Geschäftskunde. Grundlage unserer Verarbeitung ist der mit dem Geschäftskunden geschlossene Auftragsverarbeitungsvertrag.

Soweit die Eingaben Ihre eigenen personenbezogenen Daten betreffen und die Verarbeitung zur Nutzung der von Ihnen beauftragten Funktion erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. b DSGVO.

Welche Anbieter wir für welche Funktionen einsetzen, in welchen Ländern die Verarbeitung erfolgt, welche Garantien für Drittlandübermittlungen bestehen und ob eine Verwendung der Inhalte zum Training von KI-Modellen vertraglich ausgeschlossen ist, führen wir in unserer laufend gepflegten Subprozessorenliste auf.

Eine Kopie der jeweils anwendbaren Garantien nach Art. 46 DSGVO stellen wir auf Anfrage unter info@auranexus.ai zur Verfügung.

23. Besondere Hinweise zu auraVision

Hochgeladene Gartenfotos können Rückschlüsse auf Grundstücke, Standorte und abgebildete Personen ermöglichen.

Laden Sie nach Möglichkeit keine Fotos hoch, auf denen Personen erkennbar sind. Sind Personen erkennbar, müssen Sie als verantwortlicher Geschäftskunde sicherstellen, dass Sie zur Verarbeitung und Übermittlung des Fotos berechtigt sind.

Hochgeladene Fotos und die daraus erstellten Visualisierungen werden dem jeweiligen Kundenprojekt zugeordnet und gespeichert, solange das Projekt besteht. Fotos und Projekte können jederzeit in der Anwendung gelöscht werden.

Mit der Löschung des Nutzerkontos werden auch die zugehörigen Fotos und Projekte gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder dokumentierten Weisungen des verantwortlichen Geschäftskunden entgegenstehen.

In technischen Sicherungskopien können gelöschte Inhalte vorübergehend fortbestehen. Sie werden dort im Rahmen des regelmäßigen Sicherungszyklus durch neuere Sicherungen ersetzt. Bis dahin werden sie nicht mehr produktiv verarbeitet. Eine Wiederherstellung erfolgt nur, soweit dies zur Behebung eines Sicherheits- oder Systemausfalls erforderlich ist.

24. Medienbeobachtung

In unseren Anwendungen zur Medienbeobachtung werden veröffentlichte Medieninhalte und zugehörige Metadaten verarbeitet. Diese Inhalte können personenbezogene Daten enthalten, etwa Namen und berufliche Angaben von Autoren, Journalisten, Unternehmensvertretern oder anderen in der Berichterstattung genannten Personen.

Der jeweilige Geschäftskunde legt insbesondere Suchbegriffe, Beobachtungsgegenstand, Quellen und Auswertungszweck fest. auraNexus verarbeitet die dadurch erfassten Medieninhalte grundsätzlich auf dokumentierte Weisung des Geschäftskunden als Auftragsverarbeiter. Verantwortlicher für die Verarbeitung und die Auswahl der Rechtsgrundlage bleibt der Geschäftskunde.

Wir erstellen im Rahmen dieser Auftragsverarbeitung keine eigenen Profile über Privatpersonen und verwenden die erfassten Medieninhalte nicht für eigene Werbe- oder Vermarktungszwecke.

Zur Erfassung und Bereitstellung von Online- und Social-Media-Inhalten setzen wir die Talkwalker S.à r.l., Luxemburg, als weiteren Auftragsverarbeiter ein. Die Verarbeitung erfolgt nach den vertraglich vereinbarten Verarbeitungsorten.

Betroffene Personen können sich unter info@auranexus.ai an uns wenden. Soweit der jeweilige Geschäftskunde Verantwortlicher ist, leiten wir das Anliegen an ihn weiter und unterstützen ihn nach Maßgabe des Auftragsverarbeitungsvertrags bei der Bearbeitung.

25. Missbrauchsschutz und Zugriffsbegrenzung

Um automatisierte Massenanfragen, Überlastungen und den Missbrauch unserer Formulare und Schnittstellen zu verhindern, begrenzen wir die Zahl der Zugriffe je Absender.

Dazu setzen wir die Upstash, Inc., USA, als Auftragsverarbeiter ein. Verarbeitet wird die IP-Adresse für die Dauer des jeweiligen Begrenzungszeitraums.

Soweit Upstash unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung auf Grundlage des entsprechenden Angemessenheitsbeschlusses. Soweit erforderlich, werden ergänzend Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme vor Überlastung, automatisierten Massenanfragen und missbräuchlicher Nutzung.

26. Zahlungsabwicklung

Für kostenpflichtige Funktionen wickeln wir Zahlungen über die Stripe Payments Europe Ltd., Irland, ab.

Stripe verarbeitet Zahlungsdaten im Rahmen der Zahlungsabwicklung teilweise als eigenständiger Verantwortlicher. Dabei kann Stripe weitere Gesellschaften, insbesondere die Stripe Inc., USA, einbinden.

Wir selbst erhalten grundsätzlich keine vollständigen Kreditkarten- oder Kontodaten. Wir verarbeiten jedoch die für die Zuordnung und Abrechnung erforderlichen Informationen, etwa den Zahlungsstatus, den Rechnungsbetrag, die Transaktionskennung und die Rechnungsanschrift.

Soweit Stripe Inc. unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt eine Übermittlung in die Vereinigten Staaten auf Grundlage des entsprechenden Angemessenheitsbeschlusses.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Die Aufbewahrung steuerlich und handelsrechtlich relevanter Unterlagen beruht auf Art. 6 Abs. 1 lit. c DSGVO.

Rechnungs-, Buchführungs- und Geschäftsunterlagen bewahren wir für die jeweils geltenden handels- und steuerrechtlichen Aufbewahrungszeiträume auf.

27. Fehlerdiagnose

Zur Erkennung und Behebung technischer Fehler setzen wir in einzelnen Anwendungen den Dienst Sentry der Functional Software Inc., USA, ein.

Verarbeitet werden technische Fehlerdaten wie Browsertyp, Zeitpunkt, Fehlermeldung, aufgerufene Adresse einschließlich enthaltener Kennungen, technischer Status und Informationen über den Ablauf, der zum Fehler geführt hat.

Wir konfigurieren Sentry so, dass Formulareingaben und Inhaltsdaten nach Möglichkeit nicht erfasst werden.

Soweit Functional Software Inc. unter dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung in die Vereinigten Staaten auf Grundlage des entsprechenden Angemessenheitsbeschlusses. Soweit erforderlich, werden ergänzend Standardvertragsklauseln der Europäischen Kommission eingesetzt.

Auf vision.auranexus.ai können wir zusätzlich eine Sitzungsaufzeichnung aktivieren, um Bedienprobleme nachvollziehen zu können. Diese Aufzeichnung erfolgt ausschließlich nach Ihrer Einwilligung in die Kategorie Statistik. Eingaben in Formularfelder werden dabei maskiert.

Fehlerdaten und Sitzungsaufzeichnungen werden gelöscht, sobald sie für die Untersuchung und Behebung des zugrunde liegenden Fehlers oder Bedienproblems nicht mehr erforderlich sind. Bei sicherheitsrelevanten Vorfällen können betroffene Daten bis zum Abschluss der Untersuchung und daraus folgender Maßnahmen gespeichert bleiben.

Rechtsgrundlage für die allgemeine Fehlerdiagnose ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und fehlerfreien Betrieb der Anwendungen.

Rechtsgrundlage für die Sitzungsaufzeichnung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit dabei Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gilt ergänzend § 25 Abs. 1 TDDDG.

28. Auftragsverarbeitung für Geschäftskunden

Soweit Geschäftskunden unsere Anwendungen einsetzen und dabei personenbezogene Daten Dritter verarbeiten lassen, handelt auraNexus als Auftragsverarbeiter nach Art. 28 DSGVO.

Grundlage ist der mit dem Geschäftskunden geschlossene Auftragsverarbeitungsvertrag. Darin werden insbesondere Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, Datenarten, Kategorien betroffener Personen, Weisungsrechte, technische und organisatorische Maßnahmen sowie die Löschung oder Rückgabe der Daten geregelt.

Die eingesetzten weiteren Auftragsverarbeiter entsprechen unserer Subprozessorenliste.

Über Änderungen dieser Liste informieren wir Geschäftskunden mit Auftragsverarbeitungsvertrag vorab. Ein Widerspruchsrecht richtet sich nach den Bestimmungen des jeweiligen Vertrags.

29. Eingesetzte Dienstleister und Auftragsverarbeiter

Eine Übersicht der von uns eingesetzten Dienstleister und weiteren Auftragsverarbeiter mit Angaben zu Zweck, Anbieter, Verarbeitungsort und Drittlandgarantien finden Sie in unserer Subprozessorenliste.

30. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO
  • Löschung personenbezogener Daten nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch gegen bestimmte Verarbeitungen nach Art. 21 DSGVO

Haben Sie in eine Verarbeitung eingewilligt, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung Ihrer Rechte können Sie sich unter info@auranexus.ai an uns wenden.

Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Geschäftskunden verarbeiten, leiten wir Ihr Anliegen an den verantwortlichen Geschäftskunden weiter oder unterstützen ihn bei der Bearbeitung.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2 bis 4 40213 Düsseldorf

31. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.

Dies betrifft insbesondere die Bereitstellung unserer Angebote, die Bearbeitung allgemeiner Anfragen, die cookielose Reichweitenmessung, die technische Nutzungsstatistik, den Missbrauchsschutz und die allgemeine Fehlerdiagnose.

Nach einem Widerspruch verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Eine weitere Verarbeitung ist außerdem zulässig, soweit sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Ihren Widerspruch können Sie formlos an info@auranexus.ai oder an die in Abschnitt 1 genannten Kontaktdaten richten.

32. Speicherdauer

Wir verarbeiten personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

Für die Festlegung der Speicherdauer berücksichtigen wir insbesondere die Dauer der Vertrags- oder Geschäftsbeziehung, die Erledigung einer Anfrage oder eines Projekts, die Erforderlichkeit zur Gewährleistung der IT-Sicherheit, die Untersuchung technischer oder sicherheitsrelevanter Vorfälle sowie gesetzliche Dokumentations- und Aufbewahrungspflichten.

Im Einzelnen gelten folgende Kriterien:

  • Server- und Zugriffsprotokolle werden grundsätzlich nach 30 Tagen gelöscht. Bei sicherheitsrelevanten Vorfällen können betroffene Protokolle bis zum Abschluss der Untersuchung gespeichert bleiben.
  • Daten aus E-Mail- und Telefonanfragen werden nach abschließender Erledigung gelöscht, sofern keine Geschäftsbeziehung, gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Ohne weiteren Kontakt erfolgt die Löschung spätestens nach zwei Jahren.
  • Termindaten aus Calendly werden zwölf Monate nach dem Termin gelöscht, sofern keine Geschäftsbeziehung entstanden ist.
  • Ereignis- und Nutzungsdaten in Google Analytics werden nach 14 Monaten gelöscht.
  • Daten der cookielosen Reichweitenmessung stehen zwölf Monate zur Auswertung zur Verfügung.
  • Konto-, Inhalts- und Projektdaten werden grundsätzlich mit der Löschung des Nutzerkontos oder des jeweiligen Projekts gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder dokumentierten Weisungen des verantwortlichen Geschäftskunden entgegenstehen.
  • Anmeldeprotokolle werden gelöscht, sobald sie für die Erkennung und Aufklärung unbefugter Zugriffe nicht mehr erforderlich sind.
  • Zustellprotokolle werden gelöscht, sobald sie nicht mehr für Zustellkontrolle, Fehlerbearbeitung und Missbrauchsschutz benötigt werden.
  • Fehlerdaten und Sitzungsaufzeichnungen werden gelöscht, sobald sie für die Untersuchung und Behebung des zugrunde liegenden Fehlers oder Bedienproblems nicht mehr erforderlich sind.
  • IP-Adressen zur Zugriffsbegrenzung werden nach Ablauf des jeweiligen Begrenzungszeitraums gelöscht.
  • Daten der Medienbeobachtung werden für die Dauer des Kundenauftrags verarbeitet und anschließend nach Maßgabe des Auftragsverarbeitungsvertrags gelöscht oder an den verantwortlichen Geschäftskunden zurückgegeben.
  • Rechnungs-, Buchführungs- und Geschäftsunterlagen werden für die jeweils geltenden handels- und steuerrechtlichen Aufbewahrungszeiträume gespeichert.
  • Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, können bis zum Abschluss des jeweiligen Verfahrens oder bis zum Ablauf der maßgeblichen gesetzlichen Verjährungsfrist gespeichert bleiben.

Gelöschte Daten können vorübergehend in technischen Sicherungskopien fortbestehen. Sie werden dort im Rahmen des regelmäßigen Sicherungszyklus durch neuere Sicherungen ersetzt und bis dahin nicht mehr produktiv verarbeitet. Eine Wiederherstellung erfolgt nur, soweit dies zur Behebung eines Sicherheits- oder Systemausfalls erforderlich ist.

Für Verarbeitungen im Auftrag unserer Geschäftskunden richtet sich die Speicherdauer ergänzend nach dem jeweiligen Auftragsverarbeitungsvertrag.

33. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die zugrunde liegenden Verarbeitungen, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern.

Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.