Rechtliches
Datenschutzerklärung
Stand: 25.04.2026
Inhalt
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:
ASKI Tech GmbH
Poststr. 11
88239 Wangen im Allgäu
Deutschland
Telefon: +49 (0) 7522 7728906
E-Mail: info@askitech.de
2. Allgemeine Hinweise
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Diese Erklärung beschreibt, welche Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten.
2.1 Datenverarbeitung in Deutschland
Aurora wird auf Servern innerhalb der Europäischen Union betrieben, vorzugsweise in Deutschland (Hetzner, Rechenzentren in Falkenstein und Nürnberg). Eine Datenübertragung in Drittstaaten findet ohne Ihre ausdrückliche Einwilligung nicht statt.
3. Hosting der Webseite
Diese Webseite wird gehostet bei:
Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Deutschland
Hetzner verarbeitet die zur Auslieferung der Webseite notwendigen technischen Daten (z.B. IP-Adresse, Browsertyp, Datum und Uhrzeit der Anfrage) als Auftragsverarbeiter nach Art. 28 DSGVO. Es besteht ein Auftragsverarbeitungsvertrag zwischen uns und Hetzner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung dieser Webseite).
4. Server-Log-Dateien
Beim Aufruf dieser Webseite werden automatisch Daten in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser übermittelt:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert)
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Sie werden nach spätestens 14 Tagen gelöscht, sofern kein konkreter Anlass für eine längere Speicherung besteht (z.B. Sicherheitsvorfall).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit und Sicherheit der Webseite).
5. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über unser Kontaktformular kontaktieren, verarbeiten wir die übermittelten Daten zur Bearbeitung Ihrer Anfrage und für den Fall, dass Anschlussfragen entstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
Speicherdauer: Anfragen werden nach Erledigung 12 Monate aufbewahrt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
6. WhatsApp Business (Aurora-Kommunikation)
Im Rahmen unseres Aurora-Produkts bieten wir die Möglichkeit, über WhatsApp Business mit uns zu kommunizieren, beispielsweise für Terminbestätigungen, Rückfragen oder Service-Nachrichten.
6.1 Anbieter und Verantwortlichkeit
WhatsApp wird betrieben von:
WhatsApp Ireland Limited
4 Grand Canal Square, Grand Canal Harbour
Dublin 2, Irland
Mutterkonzern: Meta Platforms, Inc. (USA). Wir sind nicht der WhatsApp-Anbieter und haben keinen Einfluss auf die technische Verarbeitung durch WhatsApp/Meta.
6.2 Welche Daten verarbeitet werden
Wenn Sie uns über WhatsApp Business kontaktieren, werden folgende Daten verarbeitet:
- Ihre Telefonnummer
- Ihr WhatsApp-Profilname und ggf. Profilbild
- Inhalt Ihrer Nachrichten (Text, Bilder, Sprachnachrichten, Dateien)
- Metadaten (Zeitstempel, Lese- und Empfangsbestätigungen)
- Geräte- und Verbindungsinformationen, die WhatsApp standardmäßig erhebt
6.3 Zweck der Verarbeitung
Wir nutzen WhatsApp Business ausschließlich, um:
- Terminbestätigungen, Erinnerungen und Änderungen zu versenden
- Service-Anfragen und Rückfragen zu beantworten
- Auftragsstatus-Informationen mitzuteilen (z.B. Brille abholbereit)
- Personalisierte, kontextbezogene Nachrichten im Rahmen des Aurora-Erlebnisses
6.4 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Erstkontakt über WhatsApp Business konkludent erteilen, sowie zur Vertragsanbahnung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
6.5 Datenübermittlung in die USA
WhatsApp/Meta verarbeitet Daten teilweise in den USA. Es bestehen sogenannte Standardvertragsklauseln (SCC) zwischen Meta und uns. Dennoch besteht in den USA nach aktueller Rechtslage kein dem EU-Datenschutzniveau entsprechendes Schutzniveau. Mit der Nutzung von WhatsApp Business willigen Sie auch in diese Drittstaaten-Übermittlung nach Art. 49 Abs. 1 lit. a DSGVO ein.
Wenn Sie diese Übermittlung nicht wünschen, nutzen Sie bitte alternative Kommunikationswege wie E-Mail, Telefon oder das Aurora-Kundenportal.
6.6 Speicherdauer
Nachrichten werden so lange gespeichert, wie es für die Bearbeitung Ihrer Anfrage oder für die Vertragsabwicklung erforderlich ist, in der Regel maximal 24 Monate nach dem letzten Kontakt. Auf die Speicherdauer durch WhatsApp/Meta selbst haben wir keinen Einfluss. Bitte konsultieren Sie hierzu die Datenschutzrichtlinie von WhatsApp.
6.7 Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns über einen anderen Kanal informieren (E-Mail an info@askitech.de) oder unseren WhatsApp-Kontakt blockieren. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
6.8 Weitere Informationen
Detaillierte Informationen zur Verarbeitung durch WhatsApp finden Sie in der WhatsApp Privacy Policy.
7. Cookies
Diese Webseite verwendet aktuell keine Tracking-Cookies. Es werden nur technisch notwendige Cookies eingesetzt, sofern erforderlich (z.B. für Session-Management).
Sollte sich dies ändern (z.B. bei Einbindung eines Buchungstools oder Analytics), wird vorab ein Cookie-Banner mit Einwilligungsmöglichkeit eingeblendet.
8. Google Fonts
Diese Webseite nutzt Google Fonts zur Anzeige der Schriftart "Inter". Die Schriftarten werden vom Google-CDN (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) geladen, was die Übermittlung Ihrer IP-Adresse an Google notwendig macht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Schriftdarstellung).
Weitere Informationen: https://policies.google.com/privacy
9. OAuth E-Mail-Anbindung (Google Workspace / Microsoft 365)
Aurora bietet die Funktion, Ihr geschäftliches E-Mail-Postfach (Google Workspace oder Microsoft 365) anzubinden, um eingehende E-Mails (z.B. Kundenanfragen, Lieferantenrechnungen, Bestellbestätigungen) automatisch zu klassifizieren, Belege per OCR auszulesen und in vordefinierten Ordnern abzulegen. Diese Anbindung erfolgt über das Standard-Verfahren OAuth 2.0. Sie geben Ihre E-Mail-Zugangsdaten niemals direkt an Aurora weiter; stattdessen autorisieren Sie Aurora bei Google oder Microsoft, in Ihrem Namen auf Ihr Postfach zuzugreifen.
9.1 Welche Daten werden verarbeitet?
Über die OAuth-Schnittstelle ruft Aurora ausschließlich die folgenden Daten ab:
- Inhalt und Anhänge der E-Mails Ihres geschäftlichen Postfachs
- E-Mail-Metadaten (Absender, Empfänger, Betreff, Datum)
- Ihre primäre E-Mail-Adresse (zur Identifizierung des angebundenen Kontos)
Es werden keine Kontaktlisten, keine Kalender-Daten, keine Drive-Inhalte und keine sonstigen Daten aus Ihrem Google- oder Microsoft-Konto verarbeitet.
9.2 Welche Berechtigungen werden angefordert?
Bei Google verwenden wir den Berechtigungsumfang
https://www.googleapis.com/auth/gmail.modify. Dieser erlaubt das Lesen,
das Verschieben in Ordner, das Setzen von Labels und das Markieren als gelesen. Er
erlaubt ausdrücklich nicht das Versenden von E-Mails in Ihrem Namen
und nicht das endgültige Löschen von E-Mails.
Bei Microsoft 365 verwenden wir den Berechtigungsumfang
IMAP.AccessAsUser.All sowie offline_access für den
Lesezugriff auf Ihr Postfach via IMAP.
9.3 Wie werden die Daten verarbeitet und gespeichert?
Die abgerufenen E-Mail-Daten werden auf unseren Servern bei der Hetzner Online GmbH (Deutschland) in einer verschlüsselten PostgreSQL-Datenbank gespeichert. Die OAuth-Tokens werden mittels symmetrischer Verschlüsselung (pgcrypto) zusätzlich vor unbefugtem Zugriff geschützt. Die Klassifikation erfolgt über EU-basierte KI-Dienste (Azure OpenAI in Schweden, Mistral AI in Frankreich) mit vertraglich ausgeschlossener Modell-Trainingsnutzung. Die Volltext-Inhalte Ihrer E-Mails werden nicht für Werbung, nicht für Profiling und nicht für das Training von KI-Modellen verwendet.
9.4 Wie können Sie den Zugriff widerrufen?
Sie können die Anbindung jederzeit beenden:
- In Aurora unter "Einstellungen → E-Mail-Anbindung" auf "Verbindung trennen"
- Bei Google direkt unter myaccount.google.com/permissions
- Bei Microsoft direkt unter myaccount.microsoft.com unter "Apps und Dienste mit Zugriff"
Nach dem Widerruf werden die gespeicherten OAuth-Tokens innerhalb von 24 Stunden aus unserer Datenbank gelöscht. Bereits klassifizierte und in Ihrer Aurora-Instanz abgelegte Daten verbleiben dort, bis Sie diese entfernen oder Ihren Vertrag beenden.
9.5 Rechtsgrundlage und Compliance
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Ihre ausdrückliche Einwilligung über den OAuth-Zustimmungs-Dialog von Google bzw. Microsoft.
Hinweis zur Google-Konformität: Die Verwendung der Google-API-Daten in Aurora entspricht der Google API Services User Data Policy einschließlich der Anforderungen für Limited Use.
10. Ihre Rechte
Sie haben jederzeit folgende Rechte uns gegenüber:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Bitte richten Sie entsprechende Anfragen an info@askitech.de.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde für unseren Firmensitz in Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstrasse 20
70173 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen der Verarbeitung anzupassen. Die jeweils aktuelle Fassung finden Sie auf dieser Seite. Stand der aktuellen Fassung siehe oben.
Bei Fragen zum Datenschutz erreichen Sie uns unter info@askitech.de.