Datenschutzerklärung

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert dich über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten innerhalb unserer Anwendung [nonaime].

1. Verantwortlicher

[nonaime] GmbH (i.G.)
[Adresse vor Go-Live eintragen]
Österreich
E-Mail: datenschutz@nonaime.ai

2. Arten der verarbeiteten Daten

  • Bestandsdaten: Name, E-Mail-Adresse, Firmenname, Rolle, Telefonnummer
  • Nutzungsdaten: Zugriffszeiten, besuchte Seiten, verwendete Funktionen
  • Kommunikationsdaten: E-Mail-Inhalte (synchronisiert via verbundene E-Mail-Konten)
  • CRM-Daten: Kontakte, Deals, Interaktionshistorie (synchronisiert via verbundene CRM-Systeme)
  • KI-Verarbeitungsdaten: Zusammenfassungen, Entwürfe, Aktionsvorschläge
  • Technische Daten: IP-Adresse, Browser-Typ, Geräteinformationen

3. Zweck der Verarbeitung

  • Bereitstellung und Betrieb der [nonaime]-Plattform
  • Synchronisation von E-Mails und CRM-Daten
  • KI-gestützte Analyse, Zusammenfassung und Entwurfserstellung
  • Benutzerkontoverwaltung und Authentifizierung
  • Fehlerbehebung und Verbesserung des Dienstes
  • Kommunikation mit Nutzern (Support, Updates)

4. Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):

  • Vertragserfüllung (lit. b): Verarbeitung zur Bereitstellung unseres Dienstes
  • Einwilligung (lit. a): Für die Verarbeitung von E-Mail-Inhalten und CRM-Daten durch KI-Funktionen
  • Berechtigte Interessen (lit. f): Für Sicherheit, Fehlerbehebung und Dienstverbesserung

5. Empfänger / Sub-Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, die Daten in unserem Auftrag verarbeiten:

  • Supabase Inc. — Datenbank und Authentifizierung (Server-Standort: EU / Frankfurt am Main)
  • Anthropic PBC — KI-Verarbeitung (Claude API) fuer Zusammenfassungen, Entwuerfe und Analyse (Server-Standort: USA)
  • Google LLC (Gemini API) — Text-to-Speech (TTS) und Embeddings (Server-Standort: USA)
  • Vercel Inc. — Hosting und Edge Functions (Server-Standort: EU / Frankfurt)
  • Stripe Inc. — Zahlungsabwicklung (Server-Standort: EU)

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsvertraege (AVV) gemäß Art. 28 DSGVO.

Datenuebermittlung in die USA: Anthropic PBC und Google LLC haben ihren Sitz in den USA. Die Datenuebermittlung erfolgt auf Basis von Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ergaenzender technischer und organisatorischer Maßnahmen. Soweit verfuegbar, wird das EU-US Data Privacy Framework als zusaetzliche Absicherung herangezogen. E-Mail-Inhalte und CRM-Daten werden nur in anonymisierter bzw. pseudonymisierter Form an KI-Dienste uebermittelt, soweit technisch moeglich.

6. Speicherdauer

  • Kontodaten: Bis zur Löschung des Accounts durch den Nutzer
  • E-Mail-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
  • CRM-Daten: Synchronisierte Daten werden bei Trennung der Verbindung gelöscht
  • KI-Verarbeitungsdaten: Zusammenfassungen und Entwürfe werden mit dem zugehörigen Account gelöscht
  • Protokolldaten: Maximal 90 Tage
  • Abrechnungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht gemäß BAO)

7. Betroffenenrechte

Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Recht auf Information über die verarbeiteten Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Recht auf Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17 DSGVO): Recht auf Loeschung deiner Daten
  • Einschränkung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
  • Datenportabilität (Art. 20 DSGVO): Recht auf Export deiner Daten in einem maschinenlesbaren Format
  • Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung
  • Widerruf der Einwilligung: Bereits erteilte Einwilligungen können jederzeit widerrufen werden

Zur Ausübung deiner Rechte kontaktiere uns unter: datenschutz@nonaime.ai

Du kannst deine Daten jederzeit über die Einstellungen in der App exportieren (Einstellungen → Konto → Daten exportieren).

8. Datenschutzbeauftragter

[nonaime] Datenschutzbeauftragte/r
E-Mail: dsb@nonaime.ai

9. Cookies

[nonaime] verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung. Es werden keine Tracking-Cookies oder Cookies für Werbezwecke eingesetzt.

  • Supabase Auth Cookies: Für die Anmeldung und Sitzungsverwaltung (technisch notwendig, Ablauf: Sitzungsende bzw. Refresh-Token-Dauer)

10. Beschwerderecht

Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
E-Mail: dsb@dsb.gv.at

Stand: April 2026.