Datenschutzerklärung
Stand: 01. Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:
Nevolion GmbH
Katernberger Straße 107, 45327 Essen, Deutschland
Vertretungsberechtigter Geschäftsführer: Joshua Nsiah
Telefon: +49 (0)2323 2059028
E-Mail: info@nevolion.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (§ 38 BDSG). Bei Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
3. Server-Logfiles beim Aufruf der Website
Bei jedem Aufruf erhebt unser Hosting-Provider technische Daten, die Ihr Browser automatisch übermittelt:
- IP-Adresse (gekürzt / anonymisiert nach kurzem Verarbeitungsfenster)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Verweisende Seite (Referrer) und User-Agent (Browser/OS)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Bereitstellung, Stabilität und Sicherheit der Website. Die Logs werden nach maximal 30 Tagen gelöscht, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
4. Bestellung & Vertragsdurchführung (Wettbewerbsanalyse)
Wenn Sie eine Wettbewerbsanalyse (Wettbewerbs-Check 149 €, Wettbewerbsreport 299 € oder Marktführer-Analyse 599 €) beauftragen, verarbeiten wir:
- Name, E-Mail-Adresse, ggf. Telefonnummer
- Firmenname und Rechnungsanschrift
- URL Ihrer Website und URLs der zu analysierenden Wettbewerber
- Branche, Zielmarkt und im Wizard erhobene Geschäftsangaben
- Zahlungsbezogene Daten (siehe Stripe-Abschnitt unten)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten, §§ 147 AO, 257 HGB — Aufbewahrung 6 bzw. 10 Jahre). Bestelldaten werden während der gesetzlichen Aufbewahrungsfristen gespeichert; übrige Daten werden gelöscht, sobald sie für die Vertragsabwicklung nicht mehr erforderlich sind.
5. Nutzerkonto (Login / Registrierung)
Für das Login-Bereich (Dashboard, Report-Abruf) verarbeiten wir E-Mail-Adresse und einen verschlüsselt gespeicherten Passwort-Hash. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihr Konto jederzeit löschen lassen, indem Sie uns formlos per E-Mail kontaktieren.
6. Eingesetzte Dienstleister (Auftragsverarbeiter)
Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Bei Übermittlungen in Drittländer (insbesondere USA) sichern wir den Schutz personenbezogener Daten durch EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und — soweit zutreffend — durch die Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).
Vercel Inc.
340 S Lemon Ave #4133, Walnut, CA 91789, USA — Hosting der Web-Anwendung, Edge-Auslieferung, CDN. Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework und EU-Standardvertragsklauseln.
Supabase Inc.
970 Toa Payoh North #07-04, Singapore 318992 — Datenbank und Authentifizierung. Daten werden in der EU-Region (Frankfurt) gespeichert.
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland — Zahlungsabwicklung. Beim Checkout geben Sie Ihre Zahlungsdaten direkt bei Stripe ein; wir erhalten lediglich Transaktions- und Stammdaten zur Rechnungslegung. Es gilt die Datenschutzerklärung von Stripe.
Resend, Inc.
2261 Market Street #5039, San Francisco, CA 94114, USA — Versand transaktionaler E-Mails (Bestellbestätigung, Report-Link). Übermittlung auf Grundlage des EU-US Data Privacy Framework und EU-Standardvertragsklauseln.
Anthropic PBC
548 Market Street PMB 90375, San Francisco, CA 94104, USA — KI-Analyse der von Ihnen übermittelten Wettbewerber-URLs und öffentlich zugänglicher Marktdaten. Es werden keine personenbezogenen Daten Ihrer Endkunden an Anthropic übertragen. Übermittlung auf Grundlage von EU-Standardvertragsklauseln. Anthropic verwendet API-Inhalte vertraglich nicht zum Modelltraining.
DataForSEO LLC
25 Boulevard Royal, L-2449 Luxembourg — Bezug öffentlich zugänglicher Suchmaschinen-, Keyword- und Backlink-Daten zu den von Ihnen angegebenen Wettbewerber-Domains. Es werden keine Daten Ihrer Endkunden an DataForSEO übertragen.
Hostinger International, Ltd.
61 Lordou Vironos Street, 6023 Larnaca, Zypern — Hosting unserer internen Workflow-Engine (n8n) auf einem dedizierten Server in der EU. Hier werden Zwischenstände der Wettbewerbsanalyse pseudonymisiert verarbeitet.
7. Cookies und vergleichbare Technologien
Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind (z. B. Session-Cookie für das Login-Bereich, CSRF-Schutz, Wizard-Zustand). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Tracking-, Analyse- oder Werbe-Cookies gesetzt; eine Einwilligung ist daher nicht erforderlich.
8. Empfänger Ihres Reports und Versand per E-Mail
Der finale Wettbewerbsreport wird ausschließlich der bei Bestellung angegebenen E-Mail-Adresse zugestellt bzw. über das eingeloggte Nutzerkonto bereitgestellt. Der Public-Report-Link enthält ein nicht-erratbares Zugriffstoken; eine Weitergabe des Links durch den Besteller liegt außerhalb unserer Kontrolle.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben:
- Bestell- und Rechnungsdaten: 10 Jahre (§ 147 AO)
- Vertragsbegleitende Korrespondenz: 6 Jahre (§ 257 HGB)
- Server-Logs: maximal 30 Tage
- Konto-Daten: bis zur Kontolöschung durch den Nutzer
- Erstellte Reports: standardmäßig 24 Monate, sofern Sie keine vorherige Löschung wünschen
10. Ihre Rechte als betroffene Person
Soweit personenbezogene Daten von Ihnen verarbeitet werden, stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Recht auf Widerruf einer einmal erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Geltendmachung Ihrer Rechte genügt eine formlose E-Mail an info@nevolion.de.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
12. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den oben genannten Stand. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Erklärung ist jederzeit auf dieser Seite abrufbar.