Datenschutzerklärung

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert dich über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten innerhalb unserer Anwendung [nonaime].

1. Verantwortlicher

[nonaime] GmbH (i.G.)
[Adresse vor Go-Live eintragen]
Österreich
E-Mail: datenschutz@nonaime.ai

2. Arten der verarbeiteten Daten

  • Bestandsdaten: Name, E-Mail-Adresse, Firmenname, Rolle, Telefonnummer
  • Nutzungsdaten: Zugriffszeiten, besuchte Seiten, verwendete Funktionen
  • Kommunikationsdaten: E-Mail-Inhalte (synchronisiert via verbundene E-Mail-Konten)
  • CRM-Daten: Kontakte, Deals, Interaktionshistorie (synchronisiert via verbundene CRM-Systeme)
  • KI-Verarbeitungsdaten: Zusammenfassungen, Entwürfe, Aktionsvorschläge
  • Technische Daten: IP-Adresse, Browser-Typ, Geräteinformationen

3. Zweck der Verarbeitung

  • Bereitstellung und Betrieb der [nonaime]-Plattform
  • Synchronisation von E-Mails und CRM-Daten
  • KI-gestützte Analyse, Zusammenfassung und Entwurfserstellung
  • Benutzerkontoverwaltung und Authentifizierung
  • Fehlerbehebung und Verbesserung des Dienstes
  • Kommunikation mit Nutzern (Support, Updates)

4. Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):

  • Vertragserfüllung (lit. b): Verarbeitung zur Bereitstellung unseres Dienstes
  • Einwilligung (lit. a): Für die Verarbeitung von E-Mail-Inhalten und CRM-Daten durch KI-Funktionen
  • Berechtigte Interessen (lit. f): Für Sicherheit, Fehlerbehebung und Dienstverbesserung

5. Empfänger / Sub-Auftragsverarbeiter

Wir setzen verschiedene Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten — unter anderem Supabase (Datenbank, EU), Vercel (Hosting, EU), Anthropic (KI-Verarbeitung, USA), Stripe (Zahlungen, EU/Irland), Apify (Lead-Akquise, EU), Inngest (Job-Queue, USA), Upstash (Rate-Limiting, EU) sowie Sentry und Better Stack (Monitoring).

Eine vollständige, stets aktuelle Liste aller Auftragsverarbeiter einschließlich Zweck, Sitz, Verarbeitungsregion, Transfermechanismus und Link zum jeweiligen DPA findest du unter: /datenschutz/auftragsverarbeiter.

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV/DPA) gemäß Art. 28 DSGVO.

Datenübermittlung in Drittländer: Soweit Auftrags­verarbeiter ihren Sitz außerhalb der EU/EWR haben, erfolgt die Übermittlung auf Basis der EU-Standard­vertrags­klauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Soweit verfügbar wird zusätzlich das EU-US Data Privacy Framework als weitere Absicherung herangezogen.

Wir informieren Bestandskunden mindestens 30 Tage im Voraus über das Hinzukommen oder den Wechsel eines Auftragsverarbeiters per E-Mail an die im Konto hinterlegte Adresse.

6. Speicherdauer

  • Kontodaten: Bis zur Löschung des Accounts durch den Nutzer
  • E-Mail-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
  • CRM-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
  • KI-Verarbeitungsdaten: Zusammenfassungen und Entwürfe werden mit dem zugehörigen Account gelöscht
  • Protokolldaten: Maximal 90 Tage
  • Abrechnungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht gemäß BAO)

7. Betroffenenrechte

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Recht auf Information über die verarbeiteten Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Recht auf Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17 DSGVO): Recht auf Loeschung deiner Daten
  • Einschränkung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
  • Datenportabilität (Art. 20 DSGVO): Recht auf Export deiner Daten in einem maschinenlesbaren Format
  • Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung
  • Widerruf der Einwilligung: Bereits erteilte Einwilligungen können jederzeit widerrufen werden

Zur Ausübung deiner Rechte kontaktiere uns unter: datenschutz@nonaime.ai

Du kannst deine Daten jederzeit über die Einstellungen in der App exportieren (Einstellungen → Konto → Daten exportieren).

8. Datenschutzbeauftragter

[nonaime] Datenschutzbeauftragte/r
E-Mail: dsb@nonaime.ai

9. Cookies

[nonaime] verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung. Es werden keine Tracking-Cookies oder Cookies für Werbezwecke eingesetzt.

  • Supabase Auth Cookies: Für die Anmeldung und Sitzungsverwaltung (technisch notwendig, Ablauf: Sitzungsende bzw. Refresh-Token-Dauer).
  • Sentry-Session-Cookies: Sitzungs-bezogene Identifikatoren für Fehler-Korrelation. Personenbezogene Daten werden vor dem Versand an Sentry server-seitig entfernt.
  • Vercel-Plattform-Cookies: Technisch notwendig für Lastverteilung und Sitzungs-Routing.

10. Beschwerderecht

Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
E-Mail: dsb@dsb.gv.at

Stand: April 2026.