Datenschutzerklärung
Nuvio Labs UG (haftungsbeschränkt) i.G., Stand: 4. August 2026 · Version 1.1 · Information nach Art. 13/14 DSGVO.
1. Verantwortlicher
Nuvio Labs UG (haftungsbeschränkt) i.G., Friedrichshulder Weg 38, 25469 Halstenbek, E-Mail: info@nuvio-labs.com.
2. Grundprinzipien
Nuvio verarbeitet Daten, um EINE Aufgabe zu erfüllen: bessere Kaufentscheidungen für Sie. Wir verkaufen keine personenbezogenen Daten, betreiben keine Werbung auf Basis Ihrer Profile und legen jede Personalisierung offen. Profile sind exportier- und löschbar.
3. Verarbeitungen im Einzelnen
3.1 Besuch der Website: Server-/Zugriffsdaten (IP-Adresse, Zeitpunkt, abgerufene Seite, User-Agent) zur Bereitstellung, Stabilität und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 14 Tage.
3.2 Warteliste (Vorab-Registrierung): Bei Eintrag in die Warteliste verarbeiten wir Ihre E-Mail-Adresse, optional Ihren Vornamen und Ihre Interessen-Kategorie sowie Ihre Einwilligung, um Sie über den Start zu informieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können sich jederzeit abmelden; wir löschen Ihre Daten dann bzw. spätestens, wenn der Zweck entfällt.
3.3 Konto (nach Launch): Bestandsdaten (E-Mail, Name optional), Authentifizierung, Einstellungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b. Speicherung bis Kontolöschung.
3.4 Personalisierung (Taste-Profil): Bei Einwilligung (Art. 6 Abs. 1 lit. a) verarbeiten wir Interaktionen zu einem persönlichen Präferenzprofil; jederzeit einsehbar, korrigierbar, pausierbar, löschbar, Einwilligung widerruflich. Art. 22 DSGVO: Empfehlungen sind Entscheidungsunterstützung; keine ausschließlich automatisierte Entscheidung mit Rechtswirkung.
3.5 E-Mail-Kommunikation: Transaktions-/Funktions-Mails auf Grundlage des Vertrags bzw. Ihrer Einstellungen; optionale Zusammenfassungen nur mit Einwilligung, jederzeit abbestellbar. Der Versand läuft über den E-Mail-Dienst unserer Hosting-Plattform (Lovable): Nachrichten werden in einer Warteschlange in unserer Datenbank (Supabase, EU) erzeugt und von dort über den Zustelldienst der Plattform ausgeliefert.
3.6 Reichweitenmessung: Nur mit Ihrer aktiven Einwilligung („Analyse" im Cookie-Banner) erheben wir anonyme, first-party Nutzungsstatistiken (z. B. Seitenaufrufe und abgeschlossene Anmeldungen). Dabei kommt kein Drittanbieter-Tool zum Einsatz; die Daten werden ausschließlich in unserer eigenen Datenbank (Supabase, EU) gespeichert. Es werden keine Tracking-Cookies gesetzt; zur Sitzungs-Zuordnung nutzen wir eine zufällige, anonyme ID im lokalen Browser-Speicher (Schlüssel „nuvio_analytics_session"), die keinen Personenbezug hat. Rechtsgrundlage: §25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
3.7 KI-gestützte Verarbeitung: Wenn Sie in der optionalen Vorab-Umfrage einen Freitext zu Ihrem Kauf-Wunsch eingeben, wird dieser Text automatisiert strukturiert (z. B. in eine Produktkategorie), um Ihnen passendere Benachrichtigungen zu senden. Die Verarbeitung erfolgt über das Lovable AI Gateway mit einem Sprachmodell von Google als Auftragsverarbeiter. An das Modell wird ausschließlich der von Ihnen eingegebene Freitext übermittelt - keine E-Mail-Adresse, kein Name, kein Token. Der Text wird nicht zum Trainieren des Modells verwendet. Bei einem Ausfall des Modells greift eine schlichte Heuristik ohne KI. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Ausfüllen der Umfrage). Sie können die Umfrage jederzeit überspringen; dann findet keine KI-Verarbeitung statt.
4. Empfänger / Auftragsverarbeiter
Supabase (Hosting und Datenbank, EU) · Lovable (Hosting der Website sowie E-Mail-Zustellung) · Lovable AI Gateway (Modell-Vermittlung, betrieben von Lovable) mit Google als Modellanbieter (siehe 3.7). Ein Zahlungsdienstleister wird derzeit nicht eingesetzt; erst nach dem Launch und nur bei kostenpflichtigen Funktionen kommt ein Zahlungsdienstleister hinzu. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO; Drittlandübermittlungen nur mit geeigneten Garantien (EU-SCC).
4a. Cookies & lokale Speicherung
Technisch notwendige lokale Speicherung: eine Einstellung für die Darstellung (hell/dunkel, Schlüssel „nuvio-theme") sowie - erst nach einer aktiven Anmeldung - ein Sitzungs-Token zur Authentifizierung. Ihre Consent-Auswahl wird unter dem Schlüssel „nuvio-cookie-consent" lokal und zusätzlich in einem gleichnamigen First-Party-Cookie gespeichert und ist jederzeit über den Link „Cookie-Einstellungen" im Footer änderbar. Rechtsgrundlage: §25 Abs. 2 TDDDG (unbedingt erforderlich) bzw. Art. 6 Abs. 1 lit. f DSGVO.
Kampagnen-Zuordnung (Schlüssel „nuvio_attribution"): Wenn Sie über einen Link mit Kampagnen-Parametern kommen, halten wir Herkunftsangaben (utm_source, utm_medium, utm_campaign, utm_term, utm_content, Referrer, erste aufgerufene Seite, Zeitpunkt) zunächst nur flüchtig im Arbeitsspeicher Ihres Browsers. Dauerhaft im lokalen Browser-Speicher abgelegt werden sie erst, nachdem Sie im Cookie-Banner in die Reichweitenmessung eingewilligt haben oder das Anmeldeformular absenden; bei Ablehnung bzw. Widerruf werden sie gelöscht. Zweck: Auswertung, über welche Kanäle Anmeldungen entstehen. Rechtsgrundlage: §25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Von der Hosting-Plattform können technisch notwendige Cookies gesetzt werden („__dpl" zur Auslieferung der richtigen Programmversion, „session-id" zur Zuordnung der Anfrage). Diese dienen dem Betrieb und der Sicherheit der Website, nicht der Werbung. Rechtsgrundlage: §25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO. Werbe- oder Profilbildungs-Cookies Dritter setzen wir nicht ein.
5. Speicherdauer
Daten werden gelöscht, wenn der Zweck entfällt; Konto-Löschung führt zur Löschung binnen 7 Tagen, vorbehaltlich gesetzlicher Aufbewahrung. Anonymisierte Aggregate bleiben erhalten.
6. Ihre Rechte
Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Datenübertragbarkeit (20), Widerspruch (21), Widerruf erteilter Einwilligungen (7 Abs. 3), Beschwerde bei einer Aufsichtsbehörde (77).
7. Sicherheit
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO (Verschlüsselung in Transit und at-Rest, Zugriffskontrolle, Protokollierung, Pseudonymisierung).
8. Änderungen
Wir passen diese Erklärung an, wenn sich Verarbeitungen ändern; die aktuelle Fassung ist unter /datenschutz abrufbar.