Datenschutzerklärung
Aetheris GmbH i. G. · für die SaaS-Lösung novaGuard · Stand: 13.08.2026
1. Verantwortlicher
Aetheris GmbH i. G.
Zur Lay 22
54570 Schutz
Geschäftsführer: Sascha Oertlin
Telefon: +49 (0)171 940 14 78
E-Mail: kontakt@aetheris-gmbh.de
Web: www.aetheris-gmbh.de
novaGuard ist ein Produkt der Aetheris GmbH i. G..
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Richten Sie Anfragen bitte an den oben genannten Verantwortlichen (kontakt@aetheris-gmbh.de).
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, sicherer Betrieb),
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, z. B. handels- und steuerrechtliche Aufbewahrung),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, soweit erteilt),
- § 26 BDSG i. V. m. Art. 88 DSGVO (Beschäftigtendaten, soweit einschlägig).
4. Daten bei Nutzung von novaGuard
- Konto-/Stammdaten: Name, E-Mail, Unternehmen, Anschrift, Passwort (gehasht), Rolle;
- Hochgeladene Verträge: die vom Kunden eingestellten Vertragsdokumente selbst — mit allem, was darin steht, einschließlich Namen, Anschriften und Ansprechpersonen der Vertragspartner;
- Aus Verträgen gewonnene Angaben: Laufzeiten, Kündigungsfristen, Verlängerungsklauseln, Zahlungspflichten, erkannte Risiken sowie die daraus erzeugten Fristen und Erinnerungen;
- Nutzungs- & Abrechnungsdaten: Log-ins, IP/Zeitstempel, genutzte Funktionen, gewählter Tarif, Rechnungsdaten;
- Änderungsprotokoll: wer wann welchen Datensatz geändert hat.
Zweck ist die vertragsgemäße Bereitstellung der Software (Art. 6 Abs. 1 lit. b DSGVO). Für die hochgeladenen Verträge und alle darin enthaltenen personenbezogenen Daten ist das Kunden-Unternehmen Verantwortlicher; wir handeln insoweit als Auftragsverarbeiter (Art. 28 DSGVO, AVV). Der Kunde entscheidet, welche Dokumente er einstellt.
Hosting und E-Mail
- Hetzner Online GmbH, Deutschland (EU): Serverbetrieb, Datenbank, Datei- und Sicherungsspeicher (die gesamte Anwendung läuft auf dieser Infrastruktur).
- netcup GmbH, Deutschland (EU): E-Mail-Versand (Passwort-Zurücksetzen, Einladungen, Fristen-Erinnerungen).
Beim Betrieb fallen Server-Logfiles (IP-Adresse, Zeitpunkt, Zugriff) an (Art. 6 Abs. 1 lit. f DSGVO). Die Übertragung erfolgt TLS-verschlüsselt.
KI-gestützte Vertragsanalyse
novaGuard kann Verträge automatisiert auswerten. Derzeit findet dabei keine Übermittlung an einen KI-Anbieter statt: es ist kein Zugangsschlüssel hinterlegt, und die Anwendung arbeitet in diesem Zustand mit einer eingebauten Ersatzauswertung. Die Vertragsinhalte verlassen unsere Server nicht.
⚠️ Sobald ein Schlüssel hinterlegt wird, werden Vertragsinhalte an den jeweiligen KI-Anbieter übermittelt. Dieser wird dann als Unterauftragsverarbeiter in Anlage 3 des AVV aufgenommen, und die Kunden werden nach § 6 Abs. 2 AVV 30 Tage vorher informiert. Ohne diesen Eintrag wird die Auswertung nicht scharfgeschaltet.
5. Empfänger / Auftragsverarbeiter
Eine Weitergabe erfolgt nur an sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO): Hetzner Online GmbH, Deutschland (EU); netcup GmbH, Deutschland (EU). Zweck und Umfang stehen im Abschnitt „Hosting & E-Mail“ sowie in Anlage 3 des AVV. Eine Weitergabe zu Werbezwecken Dritter findet nicht statt. Ein Zahlungsdienstleister ist derzeit nicht eingebunden.
6. Übermittlung in Drittländer
Die Verarbeitung findet ausschließlich in der Europäischen Union bzw. im Europäischen Wirtschaftsraum statt. Server, Datenbank und Sicherungen werden in Deutschland betrieben. Eine Übermittlung in ein Drittland findet nicht statt.
Klarstellung: Die Unterauftragnehmer-Liste unseres Hosters nennt auch Stellen in den USA und in Singapur. Diese betreffen ausschließlich Kunden mit dortigem Serverstandort. Die Server für novaGuard stehen in Deutschland; Daten aus novaGuard erreichen diese Stellen nicht.
7. Speicherdauer
| Datenkategorie | Dauer |
|---|---|
| Server-Logfiles | in der Regel 7–30 Tage |
| Konto- und Vertragsdaten | Dauer des Vertragsverhältnisses; einzelne Verträge jederzeit vom Kunden löschbar |
| Hochgeladene Vertragsdokumente | bis zur Löschung durch den Kunden; die gesetzlichen Aufbewahrungspflichten für seine Verträge trägt der Kunde selbst |
| nach Vertragsende | Löschung/Rückgabe, vorbehaltlich Aufbewahrungspflichten |
| Rechnungs-/Steuerunterlagen | gesetzliche Fristen (6–10 Jahre, §§ 147 AO, 257 HGB) |
8. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.
9. Daten von Minderjährigen
Das Angebot richtet sich an Unternehmen (B2B), nicht an Minderjährige. Soweit in hochgeladenen Verträgen Angaben zu Minderjährigen vorkommen, ist das Kunden-Unternehmen hierfür verantwortlich.
10. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf von Einwilligungen (Art. 7 Abs. 3). Kontakt: kontakt@aetheris-gmbh.de.
11. Beschwerderecht bei der Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
poststelle@datenschutz.rlp.de · www.datenschutz.rlp.de
12. Datensicherheit
Angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO (TLS-Transportverschlüsselung, Zugriffskontrollen, rollenbasierte Berechtigungen, Mandantentrennung, Protokollierung von Konto-Änderungen, Betrieb in der EU). Einzelheiten: AVV, Anlage 2.
13. Änderungen
Es gilt die jeweils hier veröffentlichte Fassung.