Datenschutzerklärung
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du unsere Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Nexvia – Next Vision Intelligence Automation
Joshua Erdöl / Mathis Wesserling
Memminger Str. 12
89269 Vöhringen, Deutschland
E-Mail: info@nexvia-we.de
Telefon: +49 175 5917798
3. Webhosting bei IONOS SE (Serverstandort Deutschland) & Speicherdauer
Wir hosten unsere eigene Webpräsenz sowie die im Rahmen unserer Webdesign- und Automatisierungs-Dienstleistungen für Kunden bereitgestellten Webauftritte, Webanwendungen und Mailservices bei der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland).
Die Server und Rechenzentren der IONOS SE befinden sich ausschließlich in der Bundesrepublik Deutschland (unter anderem in Frankfurt am Main und Berlin). Die Rechenzentren sind nach der international anerkannten Sicherheitsnorm ISO/IEC 27001 zertifiziert und werden nachweislich zu 100% mit zertifiziertem Ökostrom betrieben.
Beim Aufruf unserer Seiten bzw. der von uns für Kunden gehosteten Webprojekte erfasst der Webserver von IONOS automatisch standardmäßige Server-Log-Dateien (Browsertyp und -version, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage sowie anonymisierte IP-Adressen). Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage & Speicherdauer: Die Erfassung und Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch einwandfreien, stabilen, ausfallsicheren und sicheren Bereitstellung und Optimierung unseres Internetauftritts sowie der von uns für Kunden verwalteten Webprojekte. Server-Logfiles werden aus Sicherheitsgründen (z. B. zur Erkennung von DDoS-Angriffen oder zur Aufklärung von Missbrauchshandlungen) für maximal 7 bis 14 Tage gespeichert und danach unwiderruflich gelöscht.
Auftragsverarbeitung (AVV): Wir haben mit der IONOS SE einen rechtskonformen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Dieser garantiert verbindlich, dass IONOS alle personenbezogenen Daten streng nach unseren Weisungen und unter Einhaltung der europäischen Datenschutz-Grundverordnung verarbeitet.
4. Speicherung auf dem Endgerät (TDDDG § 25 & Verzicht auf Dark Patterns)
Gemäß § 25 Abs. 2 Nr. 2 TDDDG bedarf die Speicherung von Informationen im Endgerät des Nutzers keiner gesonderten Einwilligung, wenn diese für den technischen Betrieb unbedingt erforderlich ist.
Lokale Reichweitenmessung (Web-Statistiken ohne Cookies): Zur technischen Optimierung und bedarfsgerechten Gestaltung erfassen wir anonymisierte Kennzahlen (z. B. aufgerufene Seiten, Herkunftsquelle und Gerätetyp). Die Messung erfolgt vollständig ohne Cookies und ohne Speicherung von IP-Adressen auf unserem eigenen Server. Es findet kein Profiling und keine Weitergabe an Drittanbieter statt (Art. 6 Abs. 1 lit. f DSGVO).
5. Lokale Einbindung von Schriften & Bibliotheken (100% DSGVO-konform)
Wir laden keine Google Fonts über US-Server und keine Skripte über externe Content Delivery Networks. Alle Schriften, Symbole und Skripte werden lokal von unserem eigenen deutschen Server geliefert. Deine IP-Adresse wird zu keinem Zeitpunkt ungefragt an Drittkonzerne übermittelt.
6. Kontaktformular, Anfragen & Speicherdauer
Wenn du unser Anfrageformular ausfüllst, werden deine Daten zwecks Bearbeitung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Die Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage) oder du uns zur Löschung aufforderst. Zwingende gesetzliche Bestimmungen – insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen (6 bzw. 10 Jahre) – bleiben unberührt.
Spamschutz: Wir nutzen eine datenschutzfreundliche Honeypot-Technologie anstelle von Google reCAPTCHA, um Bots abzuwehren, ohne Verhaltensdaten von echten Nutzern zu überwachen.
7. Transparenz nach dem EU AI Act (Verordnung (EU) 2024/1689)
Gemäß Art. 50 des EU AI Acts (in Kraft seit 2024/2026) gelten strenge Transparenzpflichten für Systeme mit künstlicher Intelligenz, die direkt mit Menschen interagieren:
- Klare Kennzeichnung: Alle von Nexvia entwickelten KI-Chatbots und digitalen Assistenten weisen Nutzer zu Beginn des Gesprächs unmissverständlich darauf hin, dass sie mit einem KI-System kommunizieren.
- Datensparsamkeit: In Chat-Interaktionen werden standardmäßig keine biometrischen oder sensiblen Profiling-Daten verarbeitet.
- Menschliche Aufsicht: Nutzer haben bei Kundenanwendungen stets die Option, ihre Anfrage an einen menschlichen Ansprechpartner weiterzuleiten.
8. Deine Rechte als betroffene Person (Art. 15–21 DSGVO)
Du hast jederzeit folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO) über deine bei uns gespeicherten Daten.
- Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger Daten.
- Recht auf Löschung (Art. 17 DSGVO) („Recht auf Vergessenwerden“).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruchsrecht (Art. 21 DSGVO) gegen die Datenverarbeitung.
- Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO) bei dem zuständigen Landesdatenschutzbeauftragten.
9. SSL- bzw. TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung aller Anfragen nutzt unsere Website eine durchgehende SSL-/TLS-Verschlüsselung (HTTPS).