← Zurück zur App
Datenschutz & Compliance

Datenschutzerklärung

Aetheris GmbH i. G. · für die SaaS-Lösung novaGuard · Stand: 13.08.2026

1. Verantwortlicher

Aetheris GmbH i. G.
Zur Lay 22
54570 Schutz

Geschäftsführer: Sascha Oertlin
Telefon: +49 (0)171 940 14 78
E-Mail: kontakt@aetheris-gmbh.de
Web: www.aetheris-gmbh.de

novaGuard ist ein Produkt der Aetheris GmbH i. G..

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Richten Sie Anfragen bitte an den oben genannten Verantwortlichen (kontakt@aetheris-gmbh.de).

3. Rechtsgrundlagen

4. Daten bei Nutzung von novaGuard

Zweck ist die vertragsgemäße Bereitstellung der Software (Art. 6 Abs. 1 lit. b DSGVO). Für die hochgeladenen Verträge und alle darin enthaltenen personenbezogenen Daten ist das Kunden-Unternehmen Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO, AVV). Der Kunde entscheidet, welche Dokumente er einstellt.

Hosting und E-Mail

Beim Betrieb fallen Server-Logfiles (IP-Adresse, Zeitpunkt, Zugriff) an (Art. 6 Abs. 1 lit. f DSGVO). Die Übertragung erfolgt TLS-verschlüsselt.

KI-gestützte Vertragsanalyse

novaGuard kann Verträge automatisiert auswerten. Derzeit findet dabei keine Übermittlung an einen KI-Anbieter statt: es ist kein Zugangsschlüssel hinterlegt, und die Anwendung arbeitet in diesem Zustand mit einer eingebauten Ersatzauswertung. Die Vertragsinhalte verlassen unsere Server nicht.

⚠️ Sobald ein Schlüssel hinterlegt wird, werden Vertragsinhalte an den jeweiligen KI-Anbieter übermittelt. Dieser wird dann als Unterauftragsverarbeiter in Anlage 3 des AVV aufgenommen, und die Kunden werden nach § 6 Abs. 2 AVV 30 Tage vorher informiert. Ohne diesen Eintrag wird die Auswertung nicht scharfgeschaltet.

5. Empfänger / Auftragsverarbeiter

Eine Weitergabe erfolgt nur an sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO): Hetzner Online GmbH, Deutschland (EU); netcup GmbH, Deutschland (EU). Zweck und Umfang stehen im Abschnitt „Hosting & E-Mail“ sowie in Anlage 3 des AVV. Eine Weitergabe zu Werbezwecken Dritter findet nicht statt. Ein Zahlungsdienstleister ist derzeit nicht eingebunden.

6. Übermittlung in Drittländer

Die Verarbeitung findet ausschließlich in der Europäischen Union bzw. im Europäischen Wirtschaftsraum statt. Server, Datenbank und Sicherungen werden in Deutschland betrieben. Eine Übermittlung in ein Drittland findet nicht statt.

Klarstellung: Die Unterauftragnehmer-Liste unseres Hosters nennt auch Stellen in den USA und in Singapur. Diese betreffen ausschließlich Kunden mit dortigem Serverstandort. Die Server für novaGuard stehen in Deutschland; Daten aus novaGuard erreichen diese Stellen nicht.

7. Speicherdauer

DatenkategorieDauer
Server-Logfilesin der Regel 7–30 Tage
Konto- und VertragsdatenDauer des Vertragsverhältnisses; einzelne Verträge jederzeit vom Kunden löschbar
Hochgeladene Vertragsdokumentebis zur Löschung durch den Kunden; die gesetzlichen Aufbewahrungspflichten für seine Verträge trägt der Kunde selbst
nach VertragsendeLöschung/Rückgabe, vorbehaltlich Aufbewahrungspflichten
Rechnungs-/Steuerunterlagengesetzliche Fristen (6–10 Jahre, §§ 147 AO, 257 HGB)

8. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.

9. Daten von Minderjährigen

Das Angebot richtet sich an Unternehmen (B2B), nicht an Minderjährige. Soweit in hochgeladenen Verträgen Angaben zu Minderjährigen vorkommen, ist das Kunden-Unternehmen hierfür verantwortlich.

10. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf von Einwilligungen (Art. 7 Abs. 3). Kontakt: kontakt@aetheris-gmbh.de.

11. Beschwerderecht bei der Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
poststelle@datenschutz.rlp.de · www.datenschutz.rlp.de

12. Datensicherheit

Angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO (TLS-Transportverschlüsselung, Zugriffskontrollen, rollenbasierte Berechtigungen, Mandantentrennung, Protokollierung von Konto-Änderungen, Betrieb in der EU). Einzelheiten: AVV, Anlage 2.

13. Änderungen

Es gilt die jeweils hier veröffentlichte Fassung.

Aetheris GmbH i. G. · 54570 Schutz · ImpressumDatenschutzAGBAVV