Zum Hauptinhalt springen

Datenschutzerklärung

Wie Nordvec deine Daten erhebt, verarbeitet und schützt – vollständig DSGVO‑konform.

Zuletzt aktualisiert: 2026-05-16

Überblick

Bei Nordvec haben Datensicherheit und Vertraulichkeit höchste Priorität. Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, nutzen, offenlegen und speichern, wenn du unsere Website besuchst, ein Konto erstellst oder unsere KI‑Plattform nutzt. Wenn du unseren Dienst im Auftrag deines Arbeitgebers (unseres B2B‑Kunden) nutzt, agieren wir primär als Auftragsverarbeiter, während dein Arbeitgeber als Verantwortlicher fungiert. Diese Richtlinie gilt für Daten, die wir als Verantwortlicher verarbeiten (z. B. deine Anmeldedaten, Zahlungsdaten und Website‑Analysen). Für Daten, die wir im Auftrag deines Arbeitgebers verarbeiten, verweisen wir auf unsere Datenverarbeitungsvereinbarung (DPA).

1. Welche Daten erheben wir?

Wir erfassen: Identifikations- und Kontaktdaten (Name, E‑Mail, Firmenname), Account- und Authentifizierungsdaten (Passwörter mit bcrypt gehasht, Profilbilder über OAuth, Integrationstokens mit AES-256 verschlüsselt), Zahlungsinformationen (verarbeitet über unseren EU‑Zahlungsanbieter Mollie; wir speichern nur ein Token‑Referenz, niemals vollständige Kartendaten), technische Daten (IP‑Adresse in Sentry maskiert, Browsertyp, Login‑Zeitstempel, Seitenaufrufe), Desktop‑Dateisynchronisationsdaten (Dateinamen, Inhalte und Metadaten aus lokal synchronisierten Ordnern, wobei Dateipfade in gehashter Form gespeichert werden) und KI‑Interaktionsverlauf (Anfragen, KI‑Antworten, zitierte Quellen und Zeitstempel).

2. Zweck und Rechtsgrundlage

Wir verarbeiten deine personenbezogenen Daten für: Dienstleistungserbringung (Art. 6 Abs. 1 lit. b DSGVO: Erstellung und Verwaltung deines Nutzerkontos, Bereitstellung von Support), Zahlungsabwicklung und Buchhaltung (Art. 6 Abs. 1 lit. c DSGVO: Rechnungsstellung und 5-jährige Aufbewahrungspflicht nach dem dänischen Buchführungsgesetz), Verbesserung und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO: Missbrauchsprävention, Fehlerbehebung und Analyse anonymisierter Nutzungsdaten; wir trainieren KEINE KI‑Modelle mit deinen Daten) sowie Marketing (Art. 6 Abs. 1 lit. a DSGVO: Newsletter und Updates, nur mit aktiver Einwilligung über Cookie‑Banner oder Anmeldeformular; jederzeit widerrufbar).

3. Einsatz von KI und Drittanbietern

Nordvec basiert auf großen Sprachmodellen (KI). Nordvec nutzt deine Anfragen oder Dokumente nicht, um KI‑Modelle zu trainieren. Pro Anfrage werden nur 5-15 relevante Dokumentausschnitte gesendet, niemals ganze Dokumente. Deine Daten sind pro Mandant durch Row Level Security (RLS) auf allen Datenbanktabellen isoliert. Die Generierung läuft in Frankreich, Embeddings und Re‑Ranking in Berlin. Dokumente werden in Irland und Nürnberg gespeichert. Einige Anbieter sind außerhalb des Europäischen Wirtschaftsraums ansässig, daher gilt ihr Fernzugriff als Übermittlung gemäß GDPR Kapitel V. Unser Unterauftragsverarbeiter‑Register nennt jeden Anbieter mit der jeweiligen Rechtsgrundlage für die Übermittlung.

4. Internationale Datenübermittlungen

Dokumente werden in Irland (über Supabase) und Nürnberg (über Hetzner) gespeichert. Alle KI‑Inferenzen finden in der EU statt: Generierung in Frankreich, Embeddings in Berlin. Wir migrieren zu eigenen Servern in Deutschland. Bis diese Migration abgeschlossen ist, werden einige Anbieter in der EU gehostet, haben aber eine Muttergesellschaft außerhalb des EWR. Unser Unterauftragsverarbeiter‑Register dokumentiert jeden Anbieter, die Rechtsgrundlage für die Übermittlung und den Status der Migration.

5. Datenspeicherung

Wir speichern deine Profildaten, solange dein Konto aktiv ist. Wenn du dein Konto löschst: Alle personenbezogenen Daten werden atomar gelöscht (Dokumente, Gespräche, Erinnerungen, Einbettungen, Integrationstokens, Speicherdateien), Buchhaltungsunterlagen werden gemäß dem dänischen Buchführungsgesetz 5 Jahre aufbewahrt, Prüfprotokolle werden anonymisiert, aber gemäß Art. 12 EU AI Act aufbewahrt, und Supabase‑Backups rotieren automatisch nach 7 Tagen. Daten aus verbundenen Systemen werden beim nächsten Synchronisationszyklus oder innerhalb von 30 Tagen nach Vertragsende gelöscht.

6. Deine Rechte

Gemäß der DSGVO hast du folgende Selbstbedienungsrechte: Auskunftsrecht (Art. 15 DSGVO) über Einstellungen > Konto > Daten exportieren, Recht auf Berichtigung (Art. 16 DSGVO) durch direkte Bearbeitung deines Profils und deiner Gesprächsverläufe, Recht auf Löschung (Art. 17 DSGVO) über Einstellungen > Konto > Konto löschen (atomar, unwiderruflich), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) über Quelleneinstellungen und Upload‑Ausschlussoptionen, Recht auf Datenübertragbarkeit (Art. 20 DSGVO) über strukturierten JSON‑Export, Widerspruchsrecht (Art. 21 DSGVO) per E‑Mail an privacy@nordvec.com sowie zum Thema Automatisierte Entscheidungen (Art. 22 DSGVO): Unsere KI ist ausschließlich beratend und trifft niemals verbindliche Entscheidungen über Personen.

7. Cookies

Wir verwenden notwendige Cookies (Sitzungstokens, Authentifizierung; können nicht deaktiviert werden), Analyse‑Cookies (nur mit aktiver Einwilligung über Cookie‑Banner) und Marketing‑Cookies (nur mit aktiver Einwilligung). Weitere Details findest du in unserer separaten Cookie‑Richtlinie. Du kannst deine Einstellungen jederzeit über die Cookie‑Einstellungen im Footer ändern.

8. Änderungen an dieser Erklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in der Gesetzgebung oder unserem Service widerzuspiegeln. Wir informieren dich per E‑Mail oder über die Plattform über wesentliche Änderungen.

9. Kontakt

Falls du Fragen hast oder deine Rechte wahrnehmen möchtest, kontaktiere uns: Nordvec ApS, E‑Mail: privacy@nordvec.com, Datenschutzbeauftragter: dpo@nordvec.com, Web: nordvec.com. Du hast auch das Recht, eine Beschwerde bei der dänischen Datenschutzbehörde (www.datatilsynet.dk) einzureichen.