Datenschutzerklärung
Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert dich über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten innerhalb unserer Anwendung [nonaime].
1. Verantwortlicher
[nonaime] GmbH (i.G.)
[Adresse vor Go-Live eintragen]
Österreich
E-Mail: datenschutz@nonaime.ai
2. Arten der verarbeiteten Daten
- Bestandsdaten: Name, E-Mail-Adresse, Firmenname, Rolle, Telefonnummer
- Nutzungsdaten: Zugriffszeiten, besuchte Seiten, verwendete Funktionen
- Kommunikationsdaten: E-Mail-Inhalte (synchronisiert via verbundene E-Mail-Konten)
- CRM-Daten: Kontakte, Deals, Interaktionshistorie (synchronisiert via verbundene CRM-Systeme)
- KI-Verarbeitungsdaten: Zusammenfassungen, Entwürfe, Aktionsvorschläge
- Technische Daten: IP-Adresse, Browser-Typ, Geräteinformationen
3. Zweck der Verarbeitung
- Bereitstellung und Betrieb der [nonaime]-Plattform
- Synchronisation von E-Mails und CRM-Daten
- KI-gestützte Analyse, Zusammenfassung und Entwurfserstellung
- Benutzerkontoverwaltung und Authentifizierung
- Fehlerbehebung und Verbesserung des Dienstes
- Kommunikation mit Nutzern (Support, Updates)
4. Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- Vertragserfüllung (lit. b): Verarbeitung zur Bereitstellung unseres Dienstes
- Einwilligung (lit. a): Für die Verarbeitung von E-Mail-Inhalten und CRM-Daten durch KI-Funktionen
- Berechtigte Interessen (lit. f): Für Sicherheit, Fehlerbehebung und Dienstverbesserung
5. Empfänger / Sub-Auftragsverarbeiter
Wir setzen folgende Dienstleister ein, die Daten in unserem Auftrag verarbeiten:
- Supabase Inc. — Datenbank und Authentifizierung (Server-Standort: EU / Frankfurt am Main)
- Anthropic PBC — KI-Verarbeitung (Claude API) fuer Zusammenfassungen, Entwuerfe und Analyse (Server-Standort: USA)
- Google LLC (Gemini API) — Text-to-Speech (TTS) und Embeddings (Server-Standort: USA)
- Vercel Inc. — Hosting und Edge Functions (Server-Standort: EU / Frankfurt)
- Stripe Inc. — Zahlungsabwicklung (Server-Standort: EU)
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsvertraege (AVV) gemäß Art. 28 DSGVO.
Datenuebermittlung in die USA: Anthropic PBC und Google LLC haben ihren Sitz in den USA. Die Datenuebermittlung erfolgt auf Basis von Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ergaenzender technischer und organisatorischer Maßnahmen. Soweit verfuegbar, wird das EU-US Data Privacy Framework als zusaetzliche Absicherung herangezogen. E-Mail-Inhalte und CRM-Daten werden nur in anonymisierter bzw. pseudonymisierter Form an KI-Dienste uebermittelt, soweit technisch moeglich.
6. Speicherdauer
- Kontodaten: Bis zur Löschung des Accounts durch den Nutzer
- E-Mail-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
- CRM-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
- KI-Verarbeitungsdaten: Zusammenfassungen und Entwürfe werden mit dem zugehörigen Account gelöscht
- Protokolldaten: Maximal 90 Tage
- Abrechnungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht gemäß BAO)
7. Betroffenenrechte
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Recht auf Information über die verarbeiteten Daten
- Berichtigungsrecht (Art. 16 DSGVO): Recht auf Korrektur unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO): Recht auf Loeschung deiner Daten
- Einschränkung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
- Datenportabilität (Art. 20 DSGVO): Recht auf Export deiner Daten in einem maschinenlesbaren Format
- Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung: Bereits erteilte Einwilligungen können jederzeit widerrufen werden
Zur Ausübung deiner Rechte kontaktiere uns unter: datenschutz@nonaime.ai
Du kannst deine Daten jederzeit über die Einstellungen in der App exportieren (Einstellungen → Konto → Daten exportieren).
8. Datenschutzbeauftragter
[nonaime] Datenschutzbeauftragte/r
E-Mail: dsb@nonaime.ai
9. Cookies
[nonaime] verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung. Es werden keine Tracking-Cookies oder Cookies für Werbezwecke eingesetzt.
- Supabase Auth Cookies: Für die Anmeldung und Sitzungsverwaltung (technisch notwendig, Ablauf: Sitzungsende bzw. Refresh-Token-Dauer)
10. Beschwerderecht
Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
E-Mail: dsb@dsb.gv.at
Stand: April 2026.