Datenschutz
Verzeichnis der Verarbeitungstätigkeiten
Gemäß Art. 30 DSGVO
gemäß Art. 30 DSGVO
1. Verantwortlicher
| Name | Nexoria Systems GbR |
| Geschäftsführende Gesellschafter | Christian Klever, Caan Grueneberg |
| Anschrift | Lievelingsweg 94, 53119 Bonn |
| datenschutz@nexoria-systems.de | |
| Website | https://nexoria-systems.de |
2. Verarbeitungstätigkeiten
2.1 Benutzerregistrierung und -verwaltung
| Zweck | Erstellung und Verwaltung von Benutzerkonten, Authentifizierung, Zugriffskontrolle |
| Betroffene | Mitarbeiter und Nutzer der Kundenorganisationen |
| Datenkategorien | Name, E-Mail, Passwort-Hash (Argon2), Rolle, MFA-Daten, Login-Zeitstempel, IP-Adressen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | 30 Tage nach Kontolöschung (Hard-Delete), 24 Monate Inaktivität → Deaktivierung |
| Empfänger | Keine Weitergabe an Dritte |
2.2 KI-Wissensdatenbank und Chat
| Zweck | Dokumentenverwaltung, semantische Suche, KI-gestützter Chat-Assistent |
| Betroffene | Nutzer der Plattform, in Dokumenten erwähnte Personen |
| Datenkategorien | Dokumente, Chat-Nachrichten, Suchanfragen, KI-Antworten, Vektoreinbettungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | Chat-Verläufe: 12 Monate; Dokumente: bei Löschung durch Nutzer; 30 Tage nach Vertragsende |
| Empfänger | Mistral AI (EU, AVV), lokale KI-Modelle (kein Drittanbieter) |
2.3 Dokumentenerstellung (DocStudio)
| Zweck | KI-gestützte Erstellung von Präsentationen und Dokumenten |
| Betroffene | Nutzer der Plattform |
| Datenkategorien | Eingabe-Prompts, generierte Dokumente, Dateiformat, Dateigröße |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | Bei Löschung durch Nutzer; 30 Tage nach Vertragsende |
2.4 E-Mail-Integration
| Zweck | Integration von E-Mail-Konten (Gmail, Outlook) zur Kommunikationsverwaltung |
| Betroffene | Nutzer der Plattform, E-Mail-Absender und -Empfänger |
| Datenkategorien | E-Mail-Metadaten, OAuth-Tokens (verschlüsselt), Nachrichtenvorschauen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a (Einwilligung via OAuth) |
| Löschfrist | Bei Trennung der Verbindung durch Nutzer; 30 Tage nach Vertragsende |
| Empfänger | Google LLC (Gmail, SCCs), Microsoft Corp. (Outlook, SCCs) |
2.5 Zahlungsabwicklung
| Zweck | Abrechnung und Zahlungsabwicklung für Plattformnutzung |
| Betroffene | Zahlungspflichtige Kunden (Tenant-Administratoren) |
| Datenkategorien | Stripe-Kunden-ID, Abonnementstatus, Rechnungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | Rechnungsdaten: 10 Jahre (§ 257 HGB, § 147 AO); Kundendaten: 30 Tage nach Vertragsende |
| Empfänger | Stripe Payments Europe Ltd. (Irland, DPA) |
2.6 Chatbot (Webseiten-Widget)
| Zweck | KI-gestützter Chatbot auf Kundenwebseiten für Besucherinteraktion |
| Betroffene | Webseitenbesucher des Kunden |
| Datenkategorien | Chat-Nachrichten, IP-Hash, Browser-Metadaten, Einwilligungsstatus |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Besuchers) |
| Löschfrist | 90 Tage nach letzter Aktivität |
| Empfänger | Mistral AI (EU, AVV) für KI-Antwortgenerierung |
2.7 Audit-Logging
| Zweck | Protokollierung sicherheitsrelevanter Aktionen für Compliance und Nachvollziehbarkeit |
| Betroffene | Alle Plattformnutzer |
| Datenkategorien | Benutzer-ID, E-Mail, IP-Adresse, Aktion, Ressourcentyp, Zeitstempel |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f (Sicherheitsinteresse) |
| Löschfrist | 12 Monate; IP-Adressen nach 90 Tagen anonymisiert |
| Empfänger | Keine Weitergabe an Dritte |
2.8 Kalender und Aufgaben
| Zweck | Kalender- und Aufgabenverwaltung für Teamorganisation |
| Betroffene | Nutzer der Plattform |
| Datenkategorien | Termine, Aufgaben, Zuweisungen, Erinnerungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | Bei Löschung durch Nutzer; 30 Tage nach Vertragsende |
| Empfänger | Keine Weitergabe an Dritte |
2.9 WhatsApp-Kommunikation
| Zweck | Integration von WhatsApp Business für Kundenkommunikation |
| Betroffene | Nutzer der Plattform, WhatsApp-Kontakte und -Gesprächspartner |
| Datenkategorien | Telefonnummern, Nachrichteninhalte, Medien (Bilder, Dokumente), Zustellstatus, Zeitstempel |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a (Einwilligung via WhatsApp-Aktivierung) |
| Löschfrist | Bei Trennung der Verbindung durch Nutzer; 30 Tage nach Vertragsende |
| Empfänger | Meta Platforms, Inc. (WhatsApp Cloud API, SCCs) - nur bei aktiver Integration |
2.10 VoiceBot - KI-Telefonassistent (Opt-In)
| Zweck | KI-gestützte Telefonassistenz: Anrufentgegennahme, Terminbuchung, Aufgabenerstellung, Weiterleitung |
| Betroffene | Anrufer (externe Personen, die den VoiceBot anrufen) |
| Datenkategorien | Telefonnummer, Gesprächsinhalt (Transkription nur bei Einwilligung), Name, Anliegen, erstellte Aufgaben/Termine, Anrufdauer |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Anrufers für Transkription) |
| Löschfrist | Telefonnummern: 90 Tage (danach anonymisiert). Transkripte: gemäß Mandanten-Aufbewahrungsfrist; 30 Tage nach Vertragsende |
| Empfänger | Telnyx LLC / Telnyx Ireland Limited (Telefonie, STT, TTS - EU-Server Frankfurt, SCCs), Mistral AI (Sprachverarbeitung, EU) - nur bei aktivem VoiceBot-Abonnement |
2.11 Meeting-Aufnahme & KI-Transkription (Nexoria Meet, Opt-In)
| Zweck | Aufnahme von Meetings (Echtstimmen der Teilnehmer), KI-gestützte Transkription und Zusammenfassung, dauerhafte Speicherung als durchsuchbares Firmenwissen (semantische Suche / RAG) |
| Betroffene | Meeting-Teilnehmer (interne Mitarbeiter der Kundenorganisation und externe Gäste), im Transkript erwähnte Personen |
| Datenkategorien | Audioaufnahme (getrennte Einzelspur je Sprecher; abspielbare Mischung als Derivat), Transkript und Transkript-Segmente, KI-Zusammenfassung, Teilnehmername/-kennung, Einwilligungsstatus je Teilnehmer (zugestimmt/abgelehnt/nicht gefragt), KI-Suchvektoren (Vektordatenbank), Meeting-Metadaten (Zeitstempel) |
| Rechtsgrundlage | Externe Gäste: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Interne Mitarbeiter: mitbestimmungspflichtig (§ 87 Abs. 1 Nr. 6 BetrVG, § 26 BDSG), ggf. Betriebsvereinbarung erforderlich; ohne Betriebsrat dokumentierte Rechtsgrundlage (Einwilligung oder berechtigtes Interesse mit Abwägung). Aufnahme nur nach aktiver Zustimmung jedes Teilnehmers (Consent-Gate); Transkription pro Mandant standardmäßig deaktiviert, nur durch Tenant-Admin freischaltbar |
| Löschfrist | Keine automatische Löschung bei aktiven Mandanten (dauerhaftes Firmenwissen); konfigurierbare Höchst-Aufbewahrungsfrist für ruhende Mandanten. Bei Widerruf / Art. 17: chirurgische Anonymisierung je Person (Name im gesamten Transkript ersetzt - eigene Beiträge und Erwähnungen; Audiospur gelöscht; Mischung und KI-Suchindex neu erzeugt; kein Rückschlüssel) + Bestätigungsmail. Mandanten-Offboarding: 180 Tage Karenz (Standard) → mandantenweite Hard-Löschung inkl. Suchindex |
| Empfänger | Keine Weitergabe an Dritte. Verarbeitung ausschließlich auf eigener Infrastruktur in Deutschland/EU (Hetzner, Netcup); KI-Zusammenfassung über On-Prem-Mistral-Modell (kein externer/US-KI-Dienst) |
Rolle: Nexoria verarbeitet diese Daten als Auftragsverarbeiter im Auftrag der jeweiligen Kundenorganisation (Mandant, Multi-Tenant); der Mandant bleibt Verantwortlicher für die von ihm veranlassten Aufnahmen.
3. Auftragsverarbeiter (Sub-Prozessoren)
| Dienstleister | Zweck | Standort | Garantien |
| Netcup GmbH | Website- und Frontend-Hosting | Deutschland (Nürnberg) | AVV, deutsches Recht |
| Hetzner Online GmbH | Backend-Hosting, KI-Verarbeitung | Deutschland (Falkenstein) | AVV, deutsches Recht |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland | DPA, PCI DSS Level 1 |
| Mistral AI | KI-Sprachmodell (finale Antworten) | Frankreich / EU | AVV, EU-Recht |
| Telnyx LLC / Telnyx Ireland Limited | Telefonie, Spracherkennung (STT) und Sprachsynthese (TTS) für VoiceBot (nur bei Abonnement). Datenverarbeitung auf EU-Servern (Frankfurt). | USA (HQ) / Irland (EU) | SCCs Art. 46 Abs. 2 lit. c, DPA |
| Functional Software (Sentry) | Fehlerüberwachung (nur technische Fehlerdaten, maskAllText und blockAllMedia aktiv - keine personenbezogenen Nutzerinhalte) | USA | SCCs, DPA, Datenminimierung durch SDK-Konfiguration |
| Microsoft Corp. | E-Mail-Integration (Graph API) | USA / EU | SCCs, DPA (nur bei aktiver Integration) |
| Google LLC | E-Mail-Integration (Gmail API) | USA / EU | SCCs, DPA (nur bei aktiver Integration) |
| Meta Platforms, Inc. | WhatsApp Cloud API | USA / EU | SCCs, DPA (nur bei aktiver Integration) |
Als KI-Sprachmodell wird ausschließlich Mistral AI (EU-Standort: Paris, Frankreich) eingesetzt. Die Datenverarbeitung erfolgt innerhalb der EU.
4. Technische und organisatorische Maßnahmen (TOMs)
- Verschlüsselung: TLS 1.3 für alle Verbindungen, WireGuard VPN zwischen Servern, AES-256 für OAuth-Tokens
- Zugriffskontrolle: RBAC mit Admin/Mitglied/Betrachter-Rollen, MFA-Unterstützung, JWT-basierte Authentifizierung
- Mandantentrennung: Strikte Datenisolierung pro Tenant auf Datenbank- und Vektorspeicher-Ebene
- Passwörter: Argon2id-Hashing, 12-Zeichen-Minimum
- Monitoring: Datenschutzkonformes Error-Monitoring, Audit-Logging aller Aktionen
- Backup: Tägliche verschlüsselte Backups (AES-256), Cross-Server-Replikation
- Rate-Limiting: Rate-Limiting auf allen Endpoints, Brute-Force-Erkennung
- SSH: Key-only Zugang, fail2ban, kein Root-Passwort
- Breach Detection: Automatische Erkennung von Brute-Force, Massen-Export, Massen-Löschung - Benachrichtigung per E-Mail
- Kurzlebige Zugriffstoken (Nexoria Meet): Interner Zugriff auf Aufnahmen/Transkripte nur über signierten Token mit ca. 1 Stunde Gültigkeit, bei jedem Abruf frisch erzeugt, nicht in der Datenbank gespeichert
- Zeitlich begrenzte Gäste-Links: Externe Freigabe per Mail-Link mit 30 Tagen Gültigkeit (danach tot; internes Original bleibt erhalten)
- Netzwerkabschottung: Interne Service-Schnittstellen (Meet) aus dem öffentlichen Internet gesperrt - erreichbar nur über internes Netz / VPN-Mesh (Key-geschützt)
- Getrennte Audiospuren: Aufnahme je Sprecher als separate Einzelspur, abspielbare Mischung als neu erzeugbares Derivat → ermöglicht chirurgische Einzel-Löschung
- Consent-Gate: Aufnahme strukturell nur nach aktiver Zustimmung jedes Teilnehmers, kein Silent-Recording; Nachbereitungs-Mail weist den Einwilligungsstatus je Teilnehmer aus
- Transaktionale Löschung: Vollständige Meeting-Löschung entfernt fehlersicher in einem Zug Audiodateien, Transkript-Datensatz, Segmente, Zustimmungen, KI-Suchvektoren (Vektordatenbank) und Mail-Warteschlangen-Einträge
5. Löschkonzept
| Datenkategorie | Aufbewahrungsfrist | Begründung |
| Audit-Logs | 12 Monate | Compliance, Nachvollziehbarkeit |
| IP-Adressen in Logs | 90 Tage (dann anonymisiert) | Datenminimierung Art. 5(1)(c) |
| Gelöschte Benutzer | 30 Tage Karenz, dann Hard-Delete | Widerrufsmöglichkeit |
| Gekündigte Tenants | 30 Tage Karenz, dann Hard-Delete | Datenexport-Fenster |
| Chatbot-Sitzungen | 90 Tage | Besucherdaten, Datenminimierung |
| VoiceBot-Anrufer-Telefonnummern | 90 Tage (danach anonymisiert) | DSGVO-Datenminimierung |
| VoiceBot-Gesprächstranskripte | Gemäß Mandant; 30 Tage nach Vertragsende | Nur bei Einwilligung des Anrufers |
| Nexoria-Meet-Aufnahmen & -Transkripte (aktive Mandanten) | Keine automatische Löschung; konfigurierbare Höchstfrist für ruhende Mandanten | Dauerhaftes Firmenwissen (bewusste Produktentscheidung); Löschung auf Nutzer-/Mandantenwunsch |
| Nexoria-Meet-Daten bei Mandanten-Offboarding | 180 Tage Karenz (Standard) → mandantenweite Hard-Löschung inkl. Suchindex | Datenexport-Fenster, Speicherbegrenzung Art. 5(1)(e) |
| Nexoria-Meet - Widerruf / Art. 17 einzelner Person | Chirurgische Anonymisierung (kein Rückschlüssel) + Bestätigungsmail | Betroffenenrechte Art. 17 DSGVO |
| KI-Chat-Verläufe | 12 Monate | Nutzungsanalyse, Vertragserfüllung |
| Token-Usage-Logs | 12 Monate | Abrechnung, Vertragserfüllung |
| Rechnungsdaten | 10 Jahre | § 257 HGB, § 147 AO |
| Inaktive Benutzer | 24 Monate → Deaktivierung | Speicherbegrenzung Art. 5(1)(e) |
Die automatische Bereinigung erfolgt täglich um 03:30 UTC durch einen dedizierten Cleanup-Prozess.
6. Drittlandübermittlungen
Soweit personenbezogene Daten in Drittländer (insbesondere USA) übermittelt werden, erfolgt dies ausschließlich auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Die Übermittlung betrifft ausschließlich die in Abschnitt 3 genannten Dienstleister und nur soweit der Kunde die jeweilige Integration aktiv nutzt.
Lokale KI-Modelle (Embedding, Reranking, Query Expansion) werden vollständig auf deutschen Servern betrieben - hierbei erfolgt keine Drittlandübermittlung.
Stand: März 2026