Datenschutzerklärung

Stand: Juli 2026 · Gültig ab Veröffentlichung

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

AiNemix UG (haftungsbeschränkt)
Paul Kuhn, Geschäftsführer
Noch nicht konfiguriert
Noch nicht konfiguriert Noch nicht konfiguriert
Deutschland
E-Mail: datenschutz@ainemix.com
Die vollständige Anbieterkennzeichnung steht im Impressum.

2. Datenschutzbeauftragter (Art. 37 DSGVO)

Bei Fragen zum Datenschutz wenden Sie sich an: datenschutz@ainemix.com. Gemäß den aktuellen Schwellenwerten des BDSG ist die Bestellung eines externen DSB nicht verpflichtend; die Rolle wird intern durch die Leitung des Unternehmens wahrgenommen.

3. Erhobene Daten & Zwecke (Art. 13 Abs. 1 lit. c, Art. 30)

KategorieZweckRechtsgrundlageSpeicherdauer
Stammdaten (Name, Email)VertragsdurchführungArt. 6 Abs. 1 lit. bbis 3 Jahre nach Vertragsende
Session-Daten (IP, Browser)Anmeldung, SicherheitArt. 6 Abs. 1 lit. f30 Tage
Kundendaten im ERPVertragsdurchführungArt. 6 Abs. 1 lit. b10 Jahre (GoBD)
IBAN, USt-ID (verschlüsselt)Zahlungsabwicklung, SteuerArt. 6 Abs. 1 lit. c10 Jahre (GoBD)
Audit-Log (KI-Aktionen)RevisionssicherheitArt. 6 Abs. 1 lit. c10 Jahre (GoBD)
Cookies (technisch notwendig)Anmeldung, SpracheinstellungArt. 6 Abs. 1 lit. b, lit. f · § 25 Abs. 2 Nr. 2 TDDDGsiehe Abschnitt 4

4. Cookies und Reichweitenmessung (§ 25 TDDDG, Art. 6 DSGVO)

Nemix setzt ausschließlich technisch notwendige Cookies. Es werden keine Werbe-, Marketing- oder Tracking-Cookies gesetzt, keine geräteübergreifenden Profile gebildet und keine Daten an Werbenetzwerke weitergegeben. Weil ausschließlich Cookies zum Einsatz kommen, die für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist nach § 25 Abs. 2 Nr. 2 TDDDG kein Einwilligungsbanner erforderlich.

CookieZweckEinordnungSpeicherdauer
Sitzungs-Cookie (Better Auth)Hält Sie nach dem Login angemeldet und schützt vor Fremdzugrifftechnisch notwendigbis zur Abmeldung bzw. bis zum Ablauf der Sitzung
NEMIX_LOCALEMerkt sich die von Ihnen gewählte Sprache der Oberflächetechnisch notwendig (Funktion)1 Jahr

Beide Cookies werden mit SameSite=Lax gesetzt; das Sitzungs-Cookie zusätzlich mit dem Secure-Attribut, sodass es ausschließlich über verschlüsselte Verbindungen übertragen wird. Sie können Cookies jederzeit in Ihrem Browser löschen oder blockieren — die Anwendung ist dann jedoch nicht mehr nutzbar, da die Anmeldung nicht bestehen bleibt.

Reichweitenmessung: Auf den öffentlichen Seiten unserer Website (nicht innerhalb der angemeldeten Anwendung) nutzen wir Plausible Analytics, um zu verstehen, welche Inhalte gelesen werden. Plausible arbeitet cookiefrei: es speichert keine Informationen auf Ihrem Endgerät, greift auf keine dort gespeicherten Informationen zu, setzt keine Kennungen und erstellt keine seiten- oder geräteübergreifenden Profile. Erfasst werden ausschließlich aggregierte Werte wie aufgerufene Seite, Herkunftsseite, Gerätetyp und Land. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit unter datenschutz@ainemix.com widersprechen.

5. Empfänger / Auftragsverarbeiter (Art. 13 Abs. 1 lit. e, Art. 28)

Für einzelne Verarbeitungsvorgänge bedienen wir uns spezialisierter Dienstleister (Auftragsverarbeitung nach Art. 28 DSGVO):

  • Anthropic PBC (USA) – KI-Modell-Inferenz (Claude). Standardvertragsklauseln, DPA signiert.
  • Resend Inc. (USA) – Transaktionale E-Mails. Standardvertragsklauseln.
  • Stripe Inc. (USA) – Zahlungsabwicklung. PCI-DSS Level 1, Standardvertragsklauseln.
  • Hostinger International Ltd. (Litauen/EU) – Hosting, Server-Infrastruktur.

Eine vollständige, stets aktuelle Liste finden Sie nach Login unter /settings/privacy oder als JSON unter /api/v1/gdpr/data-processing.

6. Datenübermittlung in Drittländer (Art. 13 Abs. 1 lit. f, Kapitel V)

Übermittlungen in die USA erfolgen auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzenden technischen Maßnahmen (Verschlüsselung im Transport und at-rest).

7. Technische Sicherheitsmaßnahmen (Art. 32)

  • AES-256-GCM Feld-Verschlüsselung für PII (IBAN, USt-ID) mit Per-Tenant-Keys (HKDF-SHA256)
  • TLS 1.3 für alle API-Verbindungen
  • HMAC-SHA256 Hash-Chain für GoBD-konformes Audit-Log (nachträgliche Änderungen erkennbar)
  • Mehrstufige Backup-Strategie (täglich, verschlüsselt)
  • Rollenbasierte Zugriffskontrolle (RBAC) mit Principle-of-Least-Privilege

8. Ihre Rechte (Art. 15–22)

  • Auskunft (Art. 15): Abrufbar als JSON-Export unter /settings/privacy.
  • Berichtigung (Art. 16): Profil-Daten jederzeit editierbar.
  • Löschung (Art. 17): Selbstbedienung im Privatbereich (Anonymisierung + 30-Tage-Grace-Period + Hard-Delete).
  • Einschränkung (Art. 18) und Widerspruch (Art. 21): auf formlose Anfrage an datenschutz@ainemix.com.
  • Datenübertragbarkeit (Art. 20): JSON-Export, maschinenlesbar.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3): jederzeit unter /settings/privacy.
  • Beschwerde bei der Aufsichtsbehörde (Art. 77): z.B. BfDI oder zuständige Landesbehörde.

9. Automatisierte Entscheidungsfindung (Art. 22)

Wir nutzen KI-Modelle (Claude, Anthropic) zur Unterstützung betrieblicher Abläufe. Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung werden NICHT vollautomatisch getroffen – es gibt stets eine menschliche Prüfungs- oder Bestätigungsstufe (siehe unsere 3-Stufen-Ausführung: passiv/aktiv/autonom, wobei destruktive Aktionen immer Bestätigung erfordern).

10. Pflicht zur Bereitstellung (Art. 13 Abs. 2 lit. e)

Die Bereitstellung Ihrer Stammdaten ist zur Nutzung der Plattform erforderlich. Ohne diese Daten kann der Vertrag nicht durchgeführt werden.

11. Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung bei wesentlichen Änderungen der Verarbeitung oder Rechtslage. Die jeweils aktuelle Version ist stets unter /legal/privacy abrufbar.

Datenschutzerklärung - Nemix ERP | Nemix ERP