Datenschutz
Datenschutz zum Kontaktformular
Diese Information betrifft das Kontaktformular auf viaora.ai und die anschließende Bearbeitung Ihrer Anfrage. Abschnitt 8 ergänzt den Hinweis zur lokalen Darstellungseinstellung der Unternehmenswebsite. Sie ist keine allgemeine Datenschutzerklärung für die Viaora-Gast-App, Partnerverträge oder Zahlungsdienste.
1. Verantwortliche und Kontakt
Verantwortlich ist VIAORAAI, SOCIEDAD LIMITADA (ViaoraAI S.L.), NIF B93875417, Carrer de ses Roges, 35, Oficina B, 07590 Cala Ratjada, Illes Balears, España.
Für Fragen zu dieser Verarbeitung und zur Ausübung Ihrer Datenschutzrechte erreichen Sie uns unter info@viaora.ai.
2. Welche Daten wir verwenden
Das Formular benötigt Ihre E-Mail-Adresse, das Thema zur Zuordnung und Ihre Nachricht. Name und Unternehmen sind freiwillig. Ohne Antwortadresse und Nachricht können wir eine Anfrage über dieses Formular nicht bearbeiten. Zusätzlich werden die gewählte Sprache und die Version dieses Datenschutzhinweises übermittelt. Die Version dokumentiert den zugehörigen Informationsstand, keine Einwilligung.
Beim Aufruf und Versand können IP-Adresse, Zeitpunkte, angefragte Ressourcen sowie technische Zustands-, Fehler- und Sicherheitsdaten anfallen. Sie dienen der Auslieferung, Fehlerbehandlung und dem Schutz vor Spam oder Missbrauch, einschließlich der Begrenzung von Anfragen.
Für unsere technische Missbrauchsbegrenzung speichern wir eine mit HMAC-SHA256 gebildete pseudonyme Kennung sowie Zähler und Zeitangaben in Supabase. Dieser Datensatz enthält weder die unverschlüsselte IP-Adresse noch den Inhalt Ihrer Anfrage. Das bedeutet nicht, dass beim Verbindungsaufbau keine IP-Adresse verarbeitet wird oder die Daten anonym sind.
Unsere eigenen strukturierten Gateway-Protokolle erfassen technische Ereignis- und Dienstkennungen, eine Anfragekennung, die HTTP-Methode, eine normalisierte Route, den Antwortstatus, die Zahl der Weiterleitungsversuche und die Dauer. Für Workers Logs ist eine Stichprobe von zehn Prozent konfiguriert; automatische Aufrufprotokolle sind deaktiviert. Unsere eigenen Logs enthalten keine rohen URL-Abfrageparameter; bei Weiterleitungsfehlern wird nur die Fehlerklasse statt des rohen Fehlertexts protokolliert. Diese Einstellungen sind keine Zusage, dass sämtliche Infrastruktur- oder Sicherheitsprotokolle entfallen.
Das Formular nimmt keine Anhänge oder Zahlungen entgegen. Bitte senden Sie keine Passwörter, Ausweiskopien, Gesundheitsdaten oder andere sensible Informationen. Sie können uns alternativ direkt per E-Mail kontaktieren.
3. Zwecke und Rechtsgrundlagen
Wir verwenden Ihre Angaben, um Ihr Anliegen zu verstehen, Ihnen zu antworten und die von Ihnen gewünschte geschäftliche Kommunikation zu führen.
- Betrifft die Anfrage einen Vertrag mit Ihnen persönlich oder dessen von Ihnen gewünschte Vorbereitung, verarbeiten wir dafür erforderliche Daten nach Art. 6 Abs. 1 b DSGVO.
- Schreiben Sie als Ansprechpartner oder Vertreter für eine andere Vertragspartei oder mit einer sonstigen sachlichen Anfrage, auf die Art. 6 Abs. 1 b nicht anwendbar ist, stützen wir die erforderliche Verarbeitung auf Art. 6 Abs. 1 f DSGVO. Unser berechtigtes Interesse ist die Beantwortung eingehender Anliegen und die Betreuung der angefragten Geschäftsbeziehung. Entgegenstehende überwiegende Interessen werden berücksichtigt.
- Technische Sicherheits- und Missbrauchsschutzdaten verarbeiten wir nach Art. 6 Abs. 1 f DSGVO im berechtigten Interesse an einem sicheren und verfügbaren Kontaktweg.
- Soweit wir gesetzliche Pflichten erfüllen, insbesondere Datenschutzrechte bearbeiten oder erforderliche Unterlagen aufbewahren, gilt Art. 6 Abs. 1 c DSGVO in Verbindung mit der jeweiligen Pflicht. Eine erforderliche Rechtsverteidigung kann sich auf Art. 6 Abs. 1 f DSGVO stützen.
Die Kontaktaufnahme meldet Sie nicht zu Werbung an. Viaora verwendet den Formularinhalt nicht für Werbeprofile, automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung, seine KI-Funktionen oder Modelltraining. Das Absenden schließt keinen Leistungs- oder Partnervertrag und löst keine Zahlung aus.
4. Übermittlung und Empfänger
Vercel stellt die Website bereit. Das Formular übermittelt die Anfrage über Cloudflare an den auf RunPod betriebenen Viaora-Dienst. Dieser versendet sie über Microsoft Graph und Exchange Online an das Viaora-Postfach info@viaora.ai. Ihre Adresse dient als Antwortadresse; Sender und Empfänger der automatischen Nachricht sind fest vorgegeben.
| Dienst | Funktion im Kontaktweg |
|---|---|
| Vercel | Bereitstellung der Website und dabei anfallende technische Anfragedaten |
| Cloudflare | Netzwerk, API-Gateway und Schutz des Anfragewegs |
| RunPod | Betrieb des Viaora-Servers zur Verarbeitung und Weiterleitung der Anfrage |
| Supabase | Speicherung der pseudonymisierten Missbrauchsschutzdaten und Datenbanksicherungen; in diesem Ablauf kein Formularinhalt |
| Microsoft 365 / Microsoft Graph / Exchange Online | Versand, Postfachspeicherung und anschließende E-Mail-Kommunikation |
Zugriff erhalten die zur Bearbeitung befugten Personen bei Viaora und die hierfür eingesetzten Dienstleister im erforderlichen Umfang. Bei gesetzlicher Pflicht oder konkreter rechtlicher Erforderlichkeit können notwendige Angaben außerdem an zuständige Behörden oder berufliche Berater gehen.
Das Formular erstellt keinen zusätzlichen Nachrichtendatensatz in einer Kontakt-Datenbank oder einem CRM und betreibt keine eigene Nachrichtenwarteschlange. Sein Entwurf bleibt im flüchtigen Seitenspeicher; der eigene Viaora-Server hält den Nachrichteninhalt während der Verarbeitung nur im Arbeitsspeicher der Anfrage bis zur Übergabe an Microsoft Graph. Unser eigener Formularcode schreibt den Nachrichtentext nicht in Anwendungslogs. Die getrennten Missbrauchsschutzdaten werden wie oben beschrieben gespeichert. Die Nachricht wird anschließend im E-Mail-Postfach gespeichert und bearbeitet; technische Providerverarbeitung einschließlich etwaiger Transportkopien entfällt dadurch nicht. Die automatische Übermittlung legt keine zusätzliche Kopie im Ordner „Gesendet“ an. Antworten und andere notwendige Bearbeitungskopien unterliegen ebenfalls den nachstehenden Regeln.
Die Anbieter verarbeiten die ihnen anvertrauten Inhalte und Daten im Rahmen der jeweiligen Auftragsverarbeitung. Davon zu unterscheiden sind eigene technische Betriebsdaten: Vercel behandelt personenbezogene „Service-Generated Data“, Cloudflare eigene „Network Data“ und RunPod personenbezogene „Performance Data“ teilweise in eigener datenschutzrechtlicher Verantwortung. Auch Microsoft unterscheidet Auftragsverarbeitung von begrenzten eigenen betrieblichen Zwecken. Einzelheiten und Aufbewahrung erläutern die Abschnitte 5 und 6.
Eine Versandannahme bestätigt weder den Eingang im Postfach noch, dass eine Person die Nachricht gelesen hat.
5. Internationale Verarbeitung
Unser Kontaktserver läuft in RunPods Region EU-RO-1 in Rumänien; die Datenbank für die Missbrauchsbegrenzung liegt in der Supabase-Region eu-central-1 in Deutschland. Diese Standorte bedeuten keine ausschließlich europäische Verarbeitung. Die eingesetzten Anbieter arbeiten international; insbesondere Betrieb, technischer Support und Unterauftragnehmer können eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums (EWR), unter anderem in den USA und bei Supabase auch in Singapur, einschließen.
Für die in unserem Auftrag verarbeiteten Daten gelten die jeweiligen Datenverarbeitungsvereinbarungen. Die darin vorgesehenen Übermittlungsgarantien sind:
| Anbieter | Grundlage für Übermittlungen außerhalb des EWR |
|---|---|
| Vercel | EU-Standardvertragsklauseln gemäß DPA, Anhang 3, je nach Rolle auch für eigenverantwortliche dienstseitige Daten |
| Cloudflare | DPA, Abschnitt 6: EU-US-Datenschutzrahmen für davon erfasste Übermittlungen; EU-Standardvertragsklauseln für die übrigen dort bezeichneten Drittlandübermittlungen |
| RunPod | EU-Standardvertragsklauseln für die vom DPA, Abschnitt 14 erfassten Drittlandübermittlungen |
| Supabase | EU-Standardvertragsklauseln mit Supabase Pte. Ltd., Singapur, nach DPA, Abschnitt 12 und Anhang 2 |
| Microsoft | Im Microsoft-Vertragswerk enthaltene EU-Standardvertragsklauseln für die einschlägigen Übermittlungen |
Eine Anbieter- oder Serverregion ist kein allgemeiner Angemessenheitsbeschluss. Insbesondere wird nicht behauptet, dass sämtliche Anbieter und Unterauftragnehmer vom EU-US-Datenschutzrahmen erfasst sind. Für die in Abschnitt 6 abgegrenzte eigenverantwortliche Anbieter-Verarbeitung erläutern die dort verlinkten Datenschutzhinweise auch die jeweiligen internationalen Verarbeitungswege.
Informationen und eine Kopie der für Ihre Daten einschlägigen Garantien können Sie unter info@viaora.ai anfordern; dabei werden gegebenenfalls schutzbedürftige Angaben Dritter geschützt.
6. Aufbewahrung und Löschung
Anfragen ohne anschließendes Vertragsverhältnis speichern wir im laufenden Anfragebestand nur so lange, wie die Bearbeitung und erforderliche Rückfragen dies rechtfertigen, längstens zwölf Monate nach der letzten inhaltlichen Kommunikation zum Anliegen. Nicht mehr benötigte Daten entfernen wir früher. Interne Notizen, technische Versandbestätigungen oder Werbenachrichten verlängern diese Frist nicht.
Für Wiederherstellungskopien im E-Mail-Postfach ist eine Frist von 14 Tagen eingestellt. Sie beginnt beim Entfernen aus „Gelöschte Elemente“ oder beim direkten Übergang in den Wiederherstellungsbereich, nicht bereits beim Verschieben in „Gelöschte Elemente“. Nach Fristablauf erfolgt die dienstseitige Bereinigung. Dies ist keine Zusage einer zeitgleichen physischen Löschung sämtlicher Providerkopien.
Entstehen ein Vertragsverhältnis, gesetzliche Nachweispflichten oder ein konkreter Rechtsfall, übernehmen wir nur die dafür erforderlichen Unterlagen in den entsprechenden Vorgang. Diese werden getrennt für die jeweils einschlägigen Pflichten und Fristen aufbewahrt, nicht pauschal als weiterhin offene Kontaktanfrage.
Soweit Art. 32 des spanischen Datenschutzgesetzes LOPDGDD eine Sperrung verlangt, werden die betroffenen Daten dem gewöhnlichen Zugriff entzogen und ausschließlich für die gesetzlich vorgesehenen Stellen und Haftungszwecke bis zum Ablauf der einschlägigen Verjährungsfrist gesichert; anschließend werden sie vernichtet.
Das Zählfenster für die Missbrauchsbegrenzung läuft eine Stunde nach der ersten zugehörigen Anfrage ab. Weitere Anfragen innerhalb dieses Fensters verlängern es nicht. Die Bereinigung abgelaufener Datensätze ist planmäßig alle fünf Minuten vorgesehen. Ablauf und Bereinigung des aktiven Datensatzes sind von der Aufbewahrung in Datenbanksicherungen zu unterscheiden.
Die Supabase-Datenbank wird täglich physisch gesichert. Für diese Sicherungen gilt ein rollierendes Wiederherstellungsfenster von sieben Tagen. Ein bereits aus der aktiven Datenbank entfernter Missbrauchsschutz-Datensatz kann deshalb noch in einer älteren Sicherung enthalten sein, bis diese aus dem Sicherungsfenster ausscheidet. Die Sicherungen enthalten in diesem Kontaktablauf keine Nachrichtentexte. Eine Wiederherstellung setzt die ursprünglichen Ablauffristen nicht zurück; abgelaufene Datensätze werden vor Wiederaufnahme des Kontaktbetriebs erneut bereinigt. Das Sieben-Tage-Fenster ist keine Zusage einer zeitgleichen physischen Löschung sämtlicher Infrastrukturkopien.
Die beschriebenen Gateway-Protokolle werden im derzeitigen Cloudflare-Workers-Free-Tarif höchstens drei Tage in Workers Logs aufbewahrt. Diese Angabe betrifft dieses Logprodukt, nicht sämtliche anderen Providerprotokolle.
Für die technische Nachverfolgung der E-Mail-Zustellung hält Microsoft Exchange Message-Trace-Daten 90 Tage vor und bereinigt sie anschließend automatisch. Diese Frist betrifft Versand- und Zustellinformationen, nicht die Aufbewahrung des Nachrichtentextes im Postfach.
Für sonstige von Microsoft beim Betrieb des E-Mail-Dienstes erzeugte Daten nennt die Microsoft-Dienstinformation grundsätzlich bis zu 180 Tage ab Erhebung. Längere Zeiträume sind dort für erforderliche Dienstsicherheit oder gesetzliche beziehungsweise regulatorische Pflichten vorgesehen. Dies ist keine zusätzliche allgemeine Aufbewahrungsfrist für den Nachrichtentext.
Daneben können die folgenden Anbieter technische Daten in eigener Verantwortung verarbeiten, soweit diese personenbezogen sind. Dafür nennen ihre Datenschutzhinweise keine einheitliche Tagesfrist:
- Vercel: Dienstseitige Betriebsdaten; Dauer nach gesetzlichen und vertraglichen Pflichten, Diensteentwicklung, Streitklärung und Rechtsdurchsetzung. Entfällt der fortbestehende legitime Bedarf, sind Löschung oder Anonymisierung vorgesehen; nicht löschbare Sicherungskopien werden geschützt aufbewahrt. Vercel-Datenschutzhinweis.
- Cloudflare: Eigene Netzwerk- und Sicherheitsdaten; Dauer nach Betriebszweck, Datenmenge und Schutzbedarf, möglichen Schäden, weniger datenintensiven Alternativen sowie gesetzlichen und vertraglichen Anforderungen. Nach Ablauf werden Daten gelöscht oder vernichtet; bei technischen Hindernissen wird weitere Nutzung verhindert. Cloudflare-Datenschutzhinweis, Abschnitt 11.
- RunPod: Personenbezogene Leistungs- und Betriebsdaten; Dauer nach Verarbeitungszweck, gesetzlichen Nachweisen, Rechtsansprüchen und Betrugsprävention, Datenumfang und Schutzbedarf sowie verfügbaren Alternativen. Nicht mehr benötigte Daten werden nach der Anbieterregel gelöscht, anonymisiert oder von weiterer Verarbeitung isoliert. RunPod-Datenschutzhinweis, „Retention“.
Diese Kriterien betreffen die bezeichnete eigenverantwortliche Verarbeitung, nicht eine Verlängerung unserer Zwölfmonatsobergrenze. Reine Administrationsdaten unserer Anbieterkonten sind keine zusätzliche Speicherung Ihrer Kontaktanfrage.
7. Ihre Rechte
Nach den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und gegebenenfalls Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Eine spätere Verarbeitung, die gesondert auf Einwilligung gestützt wird, setzt eine eigene Information voraus; eine solche Einwilligung können Sie für die Zukunft widerrufen.
Schreiben Sie dazu an info@viaora.ai. Wir verlangen nur die für die Bearbeitung und eine gegebenenfalls notwendige Identitätsprüfung erforderlichen Angaben. Grundsätzlich erhalten Sie innerhalb eines Monats eine Antwort; über eine gesetzlich zulässige Verlängerung und ihre Gründe informieren wir Sie innerhalb dieses Monats.
Sie können sich bei der Agencia Española de Protección de Datos (AEPD) oder einer anderen zuständigen Datenschutzaufsicht beschweren. Sie müssen nicht zuerst auf eine Antwort von uns warten, um sich an die Aufsicht zu wenden.
8. Lokale Darstellungseinstellung der Unternehmenswebsite
Für die helle, dunkle oder an Ihr System angepasste Darstellung verwendet die Unternehmenswebsite den lokalen Browsereintrag viaora.site.theme.v2. Er enthält ausschließlich den Wert light, dark oder auto, keine persönliche Kennung oder Zeitangabe. Der Wert wird von der Website nicht an Viaora oder Dritte übertragen und nicht für Analyse, Werbung oder Profilbildung verwendet. Im Systemmodus (auto) richtet sich die Darstellung nach der Hell-/Dunkeleinstellung Ihres Geräts.
Der Eintrag wird nur angelegt oder geändert, wenn Sie ausdrücklich eine Darstellung auswählen. Ohne gespeicherte Auswahl folgt die Website Ihrem System, ohne diese Voreinstellung zu speichern. Weder der erste Seitenaufruf noch ein Wechsel der Systemeinstellung schreibt den Eintrag. Eine gespeicherte Auswahl wird bei späteren Besuchen für die Darstellung gelesen. Es gibt keine von der Website festgelegte automatische Ablaufzeit. Kann die Website beim Laden keine gespeicherte Auswahl lesen, beginnt sie mit der Systemdarstellung. Eine anschließend ausdrücklich gewählte Darstellung bleibt auch ohne verfügbaren Speicher für die aktuelle Seite nutzbar, wird aber nicht dauerhaft gespeichert.
Wenn keine gültige v2-Auswahl vorliegt, kann eine frühere Hell-/Dunkel-Auswahl aus viaora.site.theme.v1 noch für die Darstellung gelesen werden. Ein alter auto-Wert wird nicht als gespeicherte Auswahl übernommen. Bei einer neuen erfolgreich gespeicherten Auswahl wird der alte Eintrag entfernt. Ohne neue Auswahl kann ein alter Eintrag bis zum Löschen der Website-Daten im Browser verbleiben.
Sie können die Darstellung über die Website-Einstellungen ändern und die Einträge über die Funktion Ihres Browsers zum Löschen der Website-Daten entfernen. Die ausdrückliche Auswahl des Systemmodus löscht den Eintrag nicht, sondern speichert auto. Nach dem Löschen wird der Eintrag erst durch eine erneute ausdrückliche Auswahl angelegt. Diese lokale Einstellung ist von Kontaktanfragen und technischen Serverprotokollen getrennt.