Datenschutz
Offizielle Datenschutzerklärung mit Rollenmodell, Verarbeitungstabelle, Widget, KI, Transfers und Rechten.
ÖffnenHier finden Einkauf, Datenschutz und Technik die öffentlichen Angaben zu Auftragsverarbeitung, Dienstleistern, Sicherheit, KI, Status und Kontaktwegen.
Jede Seite hat einen klaren Zweck. Die offizielle Datenschutzerklärung bleibt der Kern, die Zusatzseiten machen einzelne Themen schneller prüfbar.
Offizielle Datenschutzerklärung mit Rollenmodell, Verarbeitungstabelle, Widget, KI, Transfers und Rechten.
ÖffnenTechnischer Hinweis zu Cookies, LocalStorage, Widget-Storage, Consent und TDDDG.
ÖffnenEinordnung der Auftragsverarbeitung, Details of Processing, Subprozessoren und Lösch-/Rückgabeprozesse.
ÖffnenÖffentliche Liste der Dienstleister, Zwecke, Datenkategorien, Regionen, Transferlogik und Review-Datum.
ÖffnenMandantentrennung, Rollen, Domainfreigaben, Auditierbarkeit, Status und Datenschutzprozesse.
ÖffnenKI-Funktionen, Anbieter, Training, Speicherfristen, Admin-Kontrollen und sichere Aktivierung.
ÖffnenAuskunft, Export, Löschung, Berichtigung, Widerspruch, Portabilität und Widget-Endnutzerwege.
ÖffnenSicherheitsmeldungen strukturiert einreichen, ohne Kundendaten oder Verfügbarkeit zu gefährden.
ÖffnenAllgemeine Fragen in der öffentlichen Discord-Community klären und vertrauliche oder verbindliche Anliegen schriftlich einreichen.
ÖffnenDie Punkte darunter sind bewusst sachlich formuliert, damit sie zu Produkt, Codebasis und Produktionskonfiguration passen.
Aurylo ist für eigene Website, Signup, Account, Abrechnung und Security Verantwortlicher; bei Kundendaten im Produkt regelmäßig Auftragsverarbeiter.
Widget-URLs werden standardmäßig ohne Query-String und Hash-Fragmente übertragen. Kundenseitiger Storage ist konfigurierbar.
Subprozessoren werden mit Zweck, Datenkategorien, Region, Transfermechanismus, Status und Review-Datum dokumentiert.
Aurylo macht keine pauschalen Standort- oder Sicherheitsversprechen, sondern beschreibt die jeweils eingesetzte Konfiguration.
Datenschutzanfragen laufen über klare Kontaktwege; interne Export-, Lösch- und Suppression-Workflows sind vorgesehen.
KI ist abschaltbar, in der Beispielkonfiguration deaktiviert und darf nicht still für allgemeines Modelltraining freigegeben werden.
Discord ist ein freiwilliger, öffentlicher Community-Kanal ohne zugesagte Reaktionszeit. Konto, Abrechnung, Datenschutz, Security, vertrauliche Inhalte und SLA-Themen laufen ausschließlich über die schriftlichen Servicewege.
Diese Kurzansicht ersetzt nicht die vollständige Subprozessorenliste. Sie zeigt, welche Anbieter im Aurylo-Kontext besonders relevant sind und warum pauschale Aussagen zu Datenstandorten oder Drittlandtransfers vermieden werden.
| Dienstleister | Kategorie | Zweck | Daten | Region | Absicherung | Status | Review |
|---|---|---|---|---|---|---|---|
| Hetzner | Hosting / Infrastruktur | Betrieb von Server, Datenbank, Speicher und Backups | Account-, Workspace-, Chat-, Log- und Betriebsdaten je nach Nutzung | EU-Standort nach Serverwahl | AVV/TOMs; Standort- und Vertragslage produktiv prüfen | Aktiv für Hetzner-Server | 06.06.2026 |
| Coolify | Deployment | Deployment- und Betriebsautomation auf dem eigenen Hetzner-Server | Deployment-Metadaten, Logs und Secrets nur im eigenen Setup | Serverstandort | Kein separater externer Empfänger bei Self-Hosting | Aktiv als Self-hosted Tool | 06.06.2026 |
| Cloudflare | DNS, TLS, CDN, Security-Proxy | DNS, TLS, Schutz vor Angriffen, Edge-Auslieferung und Traffic-Sicherheit soweit aktiviert | IP-, Header-, Request-, TLS- und Sicherheitsdaten | Globales Netzwerk mit EU/USA-Bezug möglich | DPA, SCCs/DPF je nach Transfer und Produktkonfiguration | Aktiv soweit DNS/Proxy genutzt | 06.06.2026 |
| ALL-INKL.COM | Domain, DNS, Mail oder Hosting-Nebenleistung | Domainverwaltung, E-Mail- oder Infrastrukturleistung je nach Vertrag | Domain-, Kontakt-, Mail- und technische Metadaten | Deutschland/EU nach Anbieterinformationen | AVV über MembersArea bzw. Vertragsunterlagen | Aktiv für Domain-/Anbieter-Kontext | 06.06.2026 |
| Stripe | Payment / Checkout / Portal | Zahlungsabwicklung, Rechnungen, Zahlungsstatus, Betrugs- und Missbrauchsprävention | Billing-, Kontakt-, Steuer-, Zahlungs- und Transaktionsdaten | EU/USA und Stripe-Dienstleister | Stripe DPA, DPF/SCCs; Stripe teils eigener Verantwortlicher | Aktiv für Stripe-Zahlungen | 06.06.2026 |
| Qonto | Geschäftskonto / Banking | Bankkonto, Zahlungseingänge, Buchhaltung und Zahlungsreferenzen | Bank-, Zahlungs-, Rechnungs- und Referenzdaten | EU und Dienstleister nach Qonto-Hinweisen | Eigene Qonto-Datenschutzinformationen und regulierte Finanzprozesse | Aktiv als Bankbezug | 06.06.2026 |
Für AVV/DPA, Widget-Consent, KI, Anbieter, Speicherfristen oder Rechteprozesse sollte der schriftliche Service genutzt werden, damit die Anfrage nachvollziehbar bleibt.