Aurylo
Privacy & Trust Center

Unterlagen für Datenschutz- und Sicherheitsprüfungen.

Hier finden Einkauf, Datenschutz und Technik die öffentlichen Angaben zu Auftragsverarbeitung, Dienstleistern, Sicherheit, KI, Status und Kontaktwegen.

Dokumente

Die öffentliche Trust-Bibliothek.

Jede Seite hat einen klaren Zweck. Die offizielle Datenschutzerklärung bleibt der Kern, die Zusatzseiten machen einzelne Themen schneller prüfbar.

Datenschutz

Offizielle Datenschutzerklärung mit Rollenmodell, Verarbeitungstabelle, Widget, KI, Transfers und Rechten.

Öffnen

Cookie & Storage

Technischer Hinweis zu Cookies, LocalStorage, Widget-Storage, Consent und TDDDG.

Öffnen

AVV / DPA

Einordnung der Auftragsverarbeitung, Details of Processing, Subprozessoren und Lösch-/Rückgabeprozesse.

Öffnen

Subprozessoren

Öffentliche Liste der Dienstleister, Zwecke, Datenkategorien, Regionen, Transferlogik und Review-Datum.

Öffnen

Security Overview

Mandantentrennung, Rollen, Domainfreigaben, Auditierbarkeit, Status und Datenschutzprozesse.

Öffnen

KI & Datenschutz

KI-Funktionen, Anbieter, Training, Speicherfristen, Admin-Kontrollen und sichere Aktivierung.

Öffnen

Datenschutzanfragen

Auskunft, Export, Löschung, Berichtigung, Widerspruch, Portabilität und Widget-Endnutzerwege.

Öffnen

Responsible Disclosure

Sicherheitsmeldungen strukturiert einreichen, ohne Kundendaten oder Verfügbarkeit zu gefährden.

Öffnen

Support

Allgemeine Fragen in der öffentlichen Discord-Community klären und vertrauliche oder verbindliche Anliegen schriftlich einreichen.

Öffnen
Kontrollen

Was Aurylo öffentlich festlegt.

Die Punkte darunter sind bewusst sachlich formuliert, damit sie zu Produkt, Codebasis und Produktionskonfiguration passen.

Rollen klar trennen

Aurylo ist für eigene Website, Signup, Account, Abrechnung und Security Verantwortlicher; bei Kundendaten im Produkt regelmäßig Auftragsverarbeiter.

Daten minimieren

Widget-URLs werden standardmäßig ohne Query-String und Hash-Fragmente übertragen. Kundenseitiger Storage ist konfigurierbar.

Dienstleister prüfbar machen

Subprozessoren werden mit Zweck, Datenkategorien, Region, Transfermechanismus, Status und Review-Datum dokumentiert.

Aussagen bleiben überprüfbar

Aurylo macht keine pauschalen Standort- oder Sicherheitsversprechen, sondern beschreibt die jeweils eingesetzte Konfiguration.

Rechte operationalisieren

Datenschutzanfragen laufen über klare Kontaktwege; interne Export-, Lösch- und Suppression-Workflows sind vorgesehen.

KI kontrolliert einsetzen

KI ist abschaltbar, in der Beispielkonfiguration deaktiviert und darf nicht still für allgemeines Modelltraining freigegeben werden.

Supportwege klar trennen

Discord ist ein freiwilliger, öffentlicher Community-Kanal ohne zugesagte Reaktionszeit. Konto, Abrechnung, Datenschutz, Security, vertrauliche Inhalte und SLA-Themen laufen ausschließlich über die schriftlichen Servicewege.

Datenschutz- oder Security-Frage vor Livegang?

Für AVV/DPA, Widget-Consent, KI, Anbieter, Speicherfristen oder Rechteprozesse sollte der schriftliche Service genutzt werden, damit die Anfrage nachvollziehbar bleibt.

Anfrage einreichen