auroraLabNOVA Zur Startseite

TRANSPARENT & DATENSPARSAM

Datenschutz

Diese Hinweise informieren gemäß Art. 13 Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch dieser Website und beim Abruf der NOVA-Paketunterlagen verarbeitet werden.

1. Verantwortlicher

auroraLab Services GmbH
Carl-Benz-Str. 9–11
68723 Schwetzingen
Deutschland

Telefon: +49 (0) 4762 317522
E-Mail: info@auroralabservices.de

Unter dieser E-Mail-Adresse erreichen Sie uns auch zu allen Datenschutzfragen und zur Ausübung Ihrer Rechte.

2. Bereitstellung und Hosting über ChatGPT Sites

Diese Website wird über ChatGPT Sites, einen Dienst von OpenAI, veröffentlicht und gehostet. Für die Bereitstellung im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd. der datenschutzrechtlich relevante Dienstleister. Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der für unseren ChatGPT-Workspace geltenden vertraglichen Datenschutzregelungen.

Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Browser-, Geräte- und Systeminformationen, Referrer, HTTP-Status sowie technische Sicherheitsdaten gehören. Diese Verarbeitung ist für die Übertragung der Website, die Gewährleistung von Sicherheit und Stabilität, die Fehleranalyse und die Missbrauchsprävention erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der sicheren und zuverlässigen Bereitstellung unseres Onlineangebots. Für technische Hosting- und Sicherheitsdaten gelten die Speicher- und Löschregeln des Hostingdienstes; wir legen hierfür keine abweichende konkrete Frist fest.

3. Cloudflare Worker und Cloudflare D1

Die aktuelle ChatGPT-Sites-Architektur nutzt technisch einen Cloudflare Worker zur Auslieferung der Website und zur serverseitigen Kontrolle des geschützten Downloadbereichs. Bei gewöhnlichen Seitenaufrufen verarbeitet die Infrastruktur die für die HTTP-Verbindung erforderlichen Daten. Der Anwendungscode liest für die Downloadfreigabe den Pfad der angeforderten Ressource und den Cookie-Header. IP-Adresse und User-Agent werden vom Anwendungscode nicht als Downloadanfrage erfasst oder in der Anwendungsdatenbank gespeichert.

Für die Downloadanfragen wird Cloudflare D1 als Datenbank innerhalb der von OpenAI verwalteten Hostingarchitektur verwendet. In D1 werden ausschließlich eine interne Datensatz-ID, die geschäftliche E-Mail-Adresse, die daraus abgeleitete Unternehmensdomain, die Kennung der gewählten PDF-Unterlage, die bestätigte Kenntnisnahme dieser Datenschutzhinweise und der Zeitpunkt der letzten Anforderung gespeichert. Es werden dort insbesondere keine IP-Adresse, kein User-Agent und kein Referrer zur Downloadanfrage gespeichert.

Cloudflare wird innerhalb dieser Hostingarchitektur als technischer Unterauftragnehmer eingesetzt. Eine bestimmte geografische Speicherung der D1-Datenbank ist in diesem Projekt nicht festgelegt und wird daher nicht zugesichert.

4. Anforderung der NOVA-Paketunterlagen

Die in Ziffer 3 genannten Angaben werden verwendet, um die gewünschte B2B-Unterlage kontrolliert bereitzustellen, die geschäftliche E-Mail-Adresse zu prüfen und unberechtigte automatisierte Abrufe zu begrenzen. Es werden keine zusätzlichen Daten für Nutzerprofile, Marketingtracking oder eine automatisierte Bewertung gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der zielgerichteten Bereitstellung unserer geschäftlichen Angebotsunterlagen und dem Schutz des Downloadbereichs vor Missbrauch. Die Angabe einer geschäftlichen E-Mail-Adresse ist freiwillig. Ohne diese Angabe kann die geschützte PDF-Unterlage nicht über die Website abgerufen werden.

Der Download führt nicht zu einer Newsletter-Anmeldung oder einer Marketing-Einwilligung. Die Daten werden nicht für Serienwerbung verwendet, nicht an fremde Werbepartner weitergegeben und nicht für ein Tracking über den erforderlichen Downloadprozess hinaus eingesetzt.

5. Speicherdauer der Downloadanfragen

Für jeden Datensatz wird der Zeitpunkt der letzten Anforderung gespeichert. Die Anwendung führt bei relevanten Seitenaufrufen und bei einer gültigen Downloadanfrage automatisch eine Löschprüfung durch. Datensätze, deren Zeitstempel mehr als 183 Tage zurückliegt, werden dabei aus der Anwendungsdatenbank gelöscht. Erfolgt nach Ablauf dieses Zeitraums vorübergehend kein relevanter Aufruf, wird die technische Löschung mit dem nächsten solchen Aufruf ausgeführt.

Eine darüber hinausgehende Speicherung erfolgt nur, wenn sie im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund gesetzlicher Pflichten erforderlich ist.

6. Technisch notwendiger Download-Cookie

Nach erfolgreicher Anforderung setzt die Website den Cookie nova_download mit dem Inhalt 1. Er enthält nur die Information, dass der geschützte Download freigegeben wurde, und wird nach 900 Sekunden beziehungsweise 15 Minuten automatisch ungültig. Der Cookie ist mit Path=/downloads/ auf den Downloadbereich begrenzt, nicht durch JavaScript auslesbar (HttpOnly) und wird mit SameSite=Lax sowie bei HTTPS mit Secure übertragen.

Der Cookie dient ausschließlich der technischen Freigabe der ausdrücklich angeforderten PDF-Unterlage und nicht dem Tracking oder Marketing. Rechtsgrundlage für das Speichern auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die damit verbundene Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Für diesen technisch notwendigen Cookie ist keine Einwilligung erforderlich.

7. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht zur Bearbeitung Ihres Anliegens. Geht es um einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse an einer sachgerechten Kommunikation.

Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

8. Cookies, Analyse und externe Inhalte

Abgesehen vom technisch notwendigen Download-Cookie verwenden wir derzeit keine weiteren Cookies oder vergleichbaren Speichertechnologien. Wir verwenden keine Analyse- oder Marketingdienste, keine Social-Media-Pixel, keine extern eingebetteten Videos und keine externen Schriftarten. Die verwendete Schriftart sowie CSS, JavaScript, Bilder und Icons werden mit der Website ausgeliefert. Deshalb ist derzeit kein Einwilligungsbanner erforderlich.

Links zu externen Websites übertragen erst dann Daten an den jeweiligen Anbieter, wenn Sie den Link aktiv aufrufen. Für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich.

9. Empfänger und mögliche Drittlandübermittlungen

Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Sicherheit oder die Bearbeitung Ihrer Anfrage benötigen. Hierzu gehören OpenAI Ireland Ltd. als Anbieter von ChatGPT Sites sowie die innerhalb der Hostingarchitektur eingesetzten technischen Unterauftragnehmer, insbesondere Unternehmen der Cloudflare-Gruppe für Worker- und D1-Dienste.

Eine Verarbeitung außerhalb Deutschlands und auch außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nach Maßgabe der für den jeweiligen Dienst geltenden vertraglichen Datenschutzregelungen und der gesetzlichen Übermittlungsinstrumente, insbesondere eines anwendbaren Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln mit erforderlichen ergänzenden Schutzmaßnahmen.

Darüber hinaus können Daten an Behörden, Gerichte oder sonstige Stellen übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Rechtsverteidigung erforderlich ist. Ein Verkauf personenbezogener Daten findet nicht statt.

10. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO).

Widerspruchsrecht

Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder Gründe der Rechtsverteidigung überwiegen.

Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@auroralabservices.de.

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.

12. Sicherheit und automatisierte Entscheidungen

Wir setzen angemessene technische und organisatorische Maßnahmen sowie eine verschlüsselte HTTPS-Übertragung ein. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

13. Aktualisierung dieser Hinweise

Wir passen diese Datenschutzhinweise an, wenn sich Funktionen, eingesetzte Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.

Stand: 21. August 2026

© 2026 auroraLab Services GmbH
DatenschutzImpressum