Datenschutzerklärung
Last updated: März 2026
1. Einleitung
Nolorem ("wir", "uns" oder "unser") wird von Bonalogic betrieben. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, weitergeben und schützen, wenn Sie unsere Plattform unter nolorem.io nutzen.
Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (GDPR) und anderen geltenden Datenschutzgesetzen zu verarbeiten.
2. Verantwortlicher
Der für Ihre personenbezogenen Daten verantwortliche Verantwortliche ist:
- Unternehmen: Bonalogic
- Plattform: Nolorem (nolorem.io)
- Datenschutzkontakt: info@nolorem.io
3. Daten, die wir erheben
Wir erheben die folgenden Kategorien personenbezogener Daten:
Kontoinformationen
Name, E-Mail-Adresse und Organisationsdaten, die bei der Registrierung und der Kontoverwaltung angegeben werden.
Nutzungsdaten
Besuchte Seiten, verwendete Funktionen, Interaktionsmuster und Zeitstempel, um unseren Dienst zu verbessern und die Nutzung zu verstehen.
Inhaltsdaten
Blogbeiträge, Social-Media-Inhalte, Rechercheanfragen, Gliederungen und andere Materialien, die Sie über die Plattform erstellen oder generieren.
Zahlungsdaten
Abrechnungsinformationen, die sicher über Stripe verarbeitet werden, einschließlich Ihrer E-Mail-Adresse und Abonnementdetails. Wir speichern keine Kreditkartennummern auf unseren Servern.
Technische Daten
IP-Adresse, Browsertyp, Geräteinformationen, Betriebssystem und verweisende URLs, die automatisch erfasst werden, wenn Sie auf die Plattform zugreifen.
4. Wie wir Ihre Daten verwenden
Ihre Daten werden für die folgenden Zwecke verwendet:
- Diensterbringung: Bereitstellung und Wartung der Nolorem-Plattform, einschließlich der Funktionen zur Inhaltserstellung, Planung und Veröffentlichung.
- Abrechnung: Verarbeitung von Zahlungen, Verwaltung von Abonnements und Ausstellung von Rechnungen über Stripe.
- Transaktions-E-Mails: Versand von Kontobestätigungen, Abrechnungsbelegen, Veröffentlichungsbenachrichtigungen und Hinweisen zum Ablauf der Testphase über Resend.
- KI-Inhaltserstellung: Verarbeitung Ihrer Prompts, Themen und Gliederungen über KI-Anbieter (Anthropic, OpenAI), um Blogbeiträge und Social-Media-Inhalte zu erstellen.
- Bilderstellung: Verarbeitung von Bild-Prompts über Fal.ai, um KI-generierte Bilder für Ihre Inhalte zu erstellen.
- Recherche: Nutzung von Perplexity und Tavily, um Recherchedaten für Ihre Inhaltsthemen zu sammeln.
- Verbesserung durch Analysen: Analyse anonymisierter Nutzungsmuster, um Funktionen und Nutzererlebnis zu verbessern.
5. Rechtsgrundlage
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen gemäß Artikel 6 GDPR:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung, die zur Erbringung der von Ihnen abonnierten Dienste erforderlich ist, einschließlich Inhaltserstellung, Veröffentlichung und Kontoverwaltung.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Verbesserung des Dienstes durch anonymisierte Analysen, Betrugsprävention und Plattformsicherheit.
- Einwilligung (Art. 6 Abs. 1 lit. a): Nicht erforderliche Cookies und etwaige zukünftige Marketingkommunikation. Sie können Ihre Einwilligung jederzeit widerrufen.
6. Datenweitergabe und Auftragsverarbeiter
Wir geben Ihre Daten nur an externe Auftragsverarbeiter weiter, soweit dies zur Erbringung des Dienstes erforderlich ist. Wir verkaufen Ihre personenbezogenen Daten nicht. Zu unseren Auftragsverarbeitern gehören:
- Supabase — Authentifizierung und Datenbank
- Stripe — Zahlungsabwicklung
- Anthropic — KI-Texterstellung (primär)
- OpenAI — KI-Texterstellung (Fallback)
- Fal.ai — KI-Bilderstellung
- bundle.social — Social-Media-Planung und -Veröffentlichung
- Apify — Scraping zur Inhaltsentdeckung
- DataForSEO — Keyword-Recherche
- Perplexity — KI-Recherche (primär)
- Tavily — KI-Recherche (Fallback)
- Resend — Transaktions-E-Mail
Vollständige Details zu jedem Auftragsverarbeiter, einschließlich Datenkategorien und Standorten, finden Sie in unserem Auftragsverarbeitungsvertrag.
7. Internationale Datenübermittlung
Einige unserer Auftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten. Sofern personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass geeignete Schutzmaßnahmen getroffen werden, einschließlich der von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln (SCCs).
8. Speicherdauer
Wir speichern die unten genannten personenbezogenen Daten nur so lange, wie es dem Zweck dient, für den sie erhoben wurden. Die Fristen sind:
- Anfrageprotokolle und IP-Adressen: Werden 90 Tage lang gespeichert und dann gelöscht. Dies ermöglicht es uns, einen geteilten oder missbrauchten API-Schlüssel zu erkennen und aktuellen verdächtigen Datenverkehr zu untersuchen.
- Aufzeichnungen über administrativen Zugriff: Werden 24 Monate lang gespeichert. Danach werden die identifizierenden Angaben in der Aufzeichnung ersetzt, sodass sie nicht mehr der betroffenen Person oder dem betroffenen Arbeitsbereich zugeordnet werden kann, während die Tatsache, dass ein Zugriff stattgefunden hat, zur Rechenschaftslegung aufbewahrt wird.
- KI-Generierungs- und Prüfprotokolle: Werden 12 Monate lang gespeichert und dann gelöscht. Dies sind betriebliche Aufzeichnungen zur Diagnose von Problemen und zur Kostenmessung, keine Kopie der von Ihnen erstellten Inhalte.
- In-App-Benachrichtigungen: Werden 6 Monate, nachdem Sie sie gelesen haben, gespeichert und dann gelöscht. Eine noch ungelesene Benachrichtigung bleibt erhalten, bis Sie sie lesen, unabhängig davon, wie alt sie ist.
- Einladungen: Die E-Mail-Adresse der eingeladenen Person wird 30 Tage, nachdem eine Einladung angenommen, abgelaufen oder widerrufen wurde, entfernt. Eine offene Einladung behält die Adresse, bis eines dieser Ereignisse eintritt. Danach bleibt eine Aufzeichnung bestehen, dass eine Einladung existierte, jedoch ohne die Adresse.
- Marketing-Anmeldungen: Werden 24 Monate lang gespeichert oder auf Ihre Anfrage hin früher gelöscht.
9. Nach einer Löschung aufbewahrte Aufzeichnungen
Wenn Sie Ihr Recht auf Löschung ausüben, werden Ihre personenbezogenen Daten gelöscht oder anonymisiert. Zwei Arten von Aufzeichnungen bestehen danach weiter, und keine davon identifiziert Sie.
- Aufzeichnungen über administrativen Zugriff: Falls ein Administrator von Nolorem jemals auf Ihren Arbeitsbereich zugegriffen hat, zum Beispiel bei der Bearbeitung einer Support-Anfrage, bleibt die Aufzeichnung darüber erhalten. Die Angaben, die Sie oder den Administrator identifizierten, werden ersetzt, sodass die Aufzeichnung keinem von beiden mehr zugeordnet werden kann. Wir bewahren sie zur Rechenschaftslegung auf, damit wir, falls jemals danach gefragt wird, nachweisen können, dass ein Zugriff auf einen Arbeitsbereich stattgefunden hat und erfasst wurde, ohne dass diese Aufzeichnung eine Person benennt.
- Eine Aufzeichnung, dass Sie diese Anfrage gestellt haben: Wir bewahren eine Aufzeichnung darüber auf, dass eine Anfrage einer betroffenen Person eingegangen ist und wann sie beantwortet wurde, damit wir nachweisen können, dass wir die gesetzliche Frist eingehalten haben. Diese Aufzeichnung enthält nicht die personenbezogenen Daten, deren Löschung Sie beantragt haben.
10. Anonymes Feedback
Feedback, das Sie zu unseren Support-Artikeln hinterlassen, zum Beispiel eine Bewertung, ob ein Artikel hilfreich war, oder ein Kommentar, wird nicht mit Ihrem Konto oder anderen personenbezogenen Daten verknüpft. Da wir es nie mit Ihrer Identität verknüpfen, können wir es weder zu Ihnen zurückverfolgen noch als Ihres erkennen, um es auf Anfrage zu entfernen. Aus diesem Grund fällt es nicht in den Anwendungsbereich eines Löschantrags: Es enthält keine personenbezogenen Daten, die gelöscht werden könnten.
11. Daten bei unserem Zahlungsdienstleister
Ihr Name, Ihre Rechnungsadresse, Ihre Zahlungsdaten und Ihre Rechnungen werden von Stripe, unserem Zahlungsdienstleister, aufgrund von Stripes eigener gesetzlicher Verpflichtung zur Aufbewahrung von Finanzunterlagen zu steuerlichen Zwecken gespeichert. Nolorem speichert diese Daten nicht selbst und kann sie nicht aus den Systemen von Stripe löschen, wenn Sie Ihr Konto löschen.
Ihre persönliche Datendatei beschreibt, was Stripe über Sie speichert, anstatt diese Daten zu enthalten, da sie in den Systemen von Stripe unter Stripes eigener Datenschutzerklärung bestehen. Sie können Ihre Rechnungen und Zahlungsdaten direkt über Ihr Stripe-Kundenportal abrufen oder uns danach fragen.
12. Ihre Rechte
Nach der GDPR und den geltenden Datenschutzgesetzen haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben. Sie können diese jederzeit selbst als persönliche Datendatei herunterladen, ohne uns kontaktieren zu müssen.
- Recht auf Berichtigung: Fordern Sie die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten an.
- Recht auf Löschung: Fordern Sie die Löschung Ihrer personenbezogenen Daten an ("Recht auf Vergessenwerden").
- Recht auf Datenübertragbarkeit: Fordern Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format an. Ihre persönliche Datendatei erfüllt dies bereits; ein Administrator der Organisation kann zusätzlich einen vollständigen Export aller für den Arbeitsbereich gespeicherten Daten anfordern.
- Recht auf Einschränkung der Verarbeitung: Fordern Sie an, dass wir die Verwendung Ihrer Daten einschränken.
- Widerspruchsrecht: Widersprechen Sie der Verarbeitung, die auf berechtigten Interessen beruht.
- Recht auf Widerruf der Einwilligung: Widerrufen Sie Ihre Einwilligung jederzeit, sofern die Verarbeitung auf einer Einwilligung beruht.
- Recht auf Beschwerde: Reichen Sie eine Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde ein.
Auskunft, Löschung und Übertragbarkeit sind Selbstbedienung: Sie führen sie selbst über Einstellungen, Datenexport oder die Kontoeinstellungen aus. Für Einschränkung, Widerspruch und Widerruf der Einwilligung gibt es keine Oberfläche in der Plattform, weil jede dieser Fragen eine Abwägung zu einer bestimmten Verarbeitung ist und kein Schalter; schreiben Sie uns eine E-Mail, und wir setzen sie von Hand um, innerhalb derselben 30 Tage.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter info@nolorem.io. Wir werden innerhalb von 30 Tagen antworten.
13. Cookies
Wir verwenden erforderliche Cookies, die für das Funktionieren der Plattform notwendig sind, einschließlich Authentifizierung und Sitzungsverwaltung. Standardmäßig setzen wir keine nicht erforderlichen Tracking-Cookies.
Wenn Sie über unser Cookie-Einwilligungsbanner nicht erforderliche Cookies akzeptiert haben, verwenden wir möglicherweise Analyse-Cookies, um Nutzungsmuster zu verstehen. Sie können Ihre Cookie-Einstellungen jederzeit über den Link "Cookie-Einstellungen" in der Fußzeile der Website ändern.
14. Kinder
Nolorem richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie der Ansicht sind, dass wir versehentlich Daten von einem Kind unter 16 Jahren erhoben haben, kontaktieren Sie uns bitte unter info@nolorem.io und wir werden diese umgehend löschen.
15. Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail an die mit Ihrem Konto verknüpfte Adresse. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite gibt an, wann die Erklärung zuletzt überarbeitet wurde.
16. Kontakt
Für datenschutzbezogene Anfragen, Anträge betroffener Personen oder Anliegen zum Umgang mit Ihren personenbezogenen Daten kontaktieren Sie uns unter:
- E-Mail: info@nolorem.io
- Unternehmen: Bonalogic