Auftragsverarbeitung mit Aurylo.
Wenn Kunden Aurylo einsetzen, um Widget-Kommunikation, Leads, Workspace-Inhalte oder Supportdaten im eigenen Geschäft zu verarbeiten, handelt Aurylo regelmäßig als Auftragsverarbeiter nach Art. 28 DSGVO. Der konkrete Vertrag wird über den schriftlichen Service bereitgestellt.
Dokumentstand
Letzte Aktualisierung: 24.08.2026 | Version: v2026.08 | Anbieter: Aurylo, Inhaber: Alex Tutlies
Details of Processing
| Punkt | Einordnung |
|---|---|
| Gegenstand | Aurylo verarbeitet Kundendaten, Widget-Kommunikation, Workspace-Inhalte und Betriebsdaten, soweit der Kunde Aurylo im eigenen Geschäft einsetzt. |
| Dauer | Für die Vertragsdauer und anschließende Rückgabe-, Lösch-, Backup-, Nachweis- oder gesetzliche Fristen. |
| Art und Zweck | Betrieb von Website-Chat, Team-Inbox, Wissensbasis, Support-Workflows, abrechnungsnahen Verwaltungsdaten, Sicherheit, Export und Löschprozesse. |
| Datenkategorien | Kontaktdaten, Nachrichten, Pre-Chat-Daten, Rollen, Workspace-Daten, technische Logs, Audit-Events, optionale KI-Metadaten und Rechnungsreferenzen. |
| Betroffenengruppen | Kunden, Workspace-Nutzer, Endnutzer auf Kundenseiten, Supportkontakte, Rechnungskontakte und Personen in Kundendaten. |
| Subprozessoren | Subprozessoren und Empfänger werden unter /legal/subprocessors/ öffentlich dokumentiert. Der konkrete Vertragsmechanismus richtet sich nach dem abgeschlossenen AVV/DPA. |
| Rückgabe und Löschung | Nach Vertragsende oder dokumentierter Weisung werden Daten gelöscht, anonymisiert, exportiert oder aus Backups nach Ablauf der Backup-Zyklen entfernt, soweit keine Pflichten entgegenstehen. |
Kundeninstruktionen und Verantwortung
Der Kunde bleibt für Rechtmäßigkeit, Transparenz, Rechtsgrundlage, Endnutzerinformation, Consent-Setup und Inhalte verantwortlich, soweit er Aurylo im eigenen Angebot einsetzt. Aurylo verarbeitet Kundendaten nur nach Vertrag, dokumentierten Weisungen, produktiver Konfiguration und erforderlichen Sicherheits- oder Rechtsgründen.
Widget-Kunden sollten ihre eigene Datenschutzerklärung um Aurylo, Chatdaten, Browser-Storage, KI-Funktionen, Subprozessoren und Speicherfristen ergänzen. Die Seiten unter Datenschutz, Cookies und Subprozessoren liefern dafür die technischen Fakten.
TOMs, Subprozessoren und Transfers
Aurylo nutzt technische und organisatorische Maßnahmen wie HTTPS, sichere Session-Cookies, Rollen- und Rechteprüfung, Workspace-Isolation, Domainfreigaben, Audit-Logs, Rate-Limits, private Speicherbereiche, Backup-/Restore-Prozesse und geregelte Datenschutzworkflows.
Subprozessoren und internationale Übermittlungen werden öffentlich unter /legal/subprocessors/ dokumentiert. Für Widerspruchs-, Hinweis- oder Auditregelungen gilt der jeweils abgeschlossene AVV/DPA.
AVV anfordern
Der AVV/DPA sollte vor produktiver Verarbeitung von Kundendaten abgeschlossen und mit der tatsächlichen Produktkonfiguration abgeglichen werden, insbesondere bei KI, Stripe, SMTP, Cloudflare, Offsite-Backups und optionalen Alerts.