Datenschutzerklärung

Informationen gemäß Art. 13 DSGVO · Stand: Juli 2026

1. Verantwortlicher

Yasin Özdemir · nur.gruppe
Heinz-Josef-Demmer-Str. 3a, 51145 Köln
Telefon: 0177 406 89 81
E-Mail: info@nur-gruppe.de

2. Das Wichtigste vorab

Diese Website kommt ohne Tracking, Werbung und Analyse-Dienste aus. Schriften werden vom eigenen Webangebot geladen, nicht von Drittanbietern. Das WEG-Playbook verwendet den lokalen Browserspeicher ausschließlich für ausdrücklich gewünschte Funktionen wie Fallakte, Absenderprofil und die Bestätigung der Pilotbedingungen. Fallinhalte werden dabei nicht an nur.gruppe oder externe KI-Dienste übertragen.

3. Hosting und Server-Logfiles

Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter automatisch Informationen, die Ihr Browser übermittelt (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp, Betriebssystem, Referrer-URL). Diese Daten sind für die Auslieferung und die technische Sicherheit der Website erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website). Die Logdaten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind.

Hosting-Anbieter ist die Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Für den eingesetzten Vercel-Pro-Tarif gelten die Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit Daten in die USA übermittelt werden, stützt Vercel die Übermittlung auf die EU-Standardvertragsklauseln und die im Data Processing Addendum beschriebenen Schutzmaßnahmen. Die E-Mail-Postfächer werden gesondert bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, betrieben.

4. Kontaktaufnahme und Kontaktformular

Wenn Sie uns über das Kontaktformular, per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse, gegebenenfalls Unternehmen und Telefonnummer sowie Inhalt und Einordnung der Anfrage), um Ihre Anfrage zu bearbeiten und mögliche Anschlussfragen zu beantworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf einen Vertrag zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Wir löschen die Daten, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) entgegenstehen.

Beim Absenden des Formulars wird die Anfrage durch die technische Infrastruktur unseres Hosting-Anbieters Vercel verarbeitet und über das bei IONOS betriebene E-Mail-Postfach an uns zugestellt. An die angegebene E-Mail-Adresse senden wir automatisch eine kurze Eingangsbestätigung mit einer Zusammenfassung der übermittelten Angaben. Eine darüber hinausgehende Nutzung für Werbung findet nicht statt.

5. WEG-Playbook, Zugang und Nutzungsstand

Das WEG-Playbook unter /operations/weg/playbook/ verarbeitet die eingegebenen Falldaten und erzeugten Arbeitsfassungen vollständig im Browser. Wenn Sie die Nutzungsbedingungen bestätigen, ein optionales eigenes geschäftliches Absenderprofil pflegen oder eine lokale Fallakte speichern, legt Ihr Browser diese Angaben auf Ihrem Endgerät ab. Verwendet werden ausschließlich funktionale Einträge für die Bestätigung der Bedingungen, gespeicherte Fälle, den aktiven Fall und das Absenderprofil. Diese Fall- und Absenderdaten werden nicht mit unseren Servern synchronisiert.

Die Speicherung ist erforderlich, um die von Ihnen ausdrücklich angeforderten Funktionen bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können alle Fall- und Absenderdaten im Playbook über „Alle lokalen Daten löschen“ entfernen. Alternativ können Sie die Website-Daten in den Einstellungen Ihres Browsers löschen. Die Bestätigung der Nutzungsbedingungen wird getrennt gespeichert und bei einer neuen Fassung erneut abgefragt.

Geben Sie keine personenbezogenen Daten Dritter, besonderen Kategorien personenbezogener Daten, Eigentümerlisten oder vertraulichen Originaldokumente ein. Eigene geschäftliche Absenderdaten sind optional und verbleiben ebenfalls lokal in Ihrem Browser.

Für den persönlichen Zugang verarbeiten wir die von Ihnen angegebene geschäftliche E-Mail-Adresse, um einen einmalig verwendbaren Zugangslink zu senden, eine notwendige Zugangssitzung zu führen, das Kontingent von drei kostenfreien Arbeitsfassungen zuzuordnen und einen erworbenen Vollzugang wiederzuerkennen. Der Zugangslink ist 20 Minuten gültig; die technisch notwendige, ausschließlich per HTTPS übertragene Zugangssitzung wird als HttpOnly-Cookie grundsätzlich für bis zu 30 Tage gesetzt.

Im serverseitigen Nutzungsregister wird nicht die E-Mail-Adresse im Klartext gespeichert, sondern ein mit einem geheimen Schlüssel pseudonymisierter Kennwert. Diesem werden nur Nutzungszahl, Lizenzstatus, technische Zeitpunkte und – nach Beginn eines Checkouts – die zugehörigen Stripe-Kennungen zugeordnet. Falldaten, Stichpunkte und Arbeitsfassungen sind nicht Bestandteil dieses Registers. Nicht lizenzierte Nutzungsstände werden grundsätzlich spätestens 400 Tage nach der letzten Nutzung automatisch gelöscht. Lizenzdaten werden für die Dauer des Vertrags und anschließend nur im Umfang gesetzlicher Nachweis- und Aufbewahrungspflichten verarbeitet.

Für den Versand des Zugangslinks wird das bei IONOS betriebene Postfach eingesetzt. Das pseudonymisierte Nutzungsregister wird über Upstash, Inc. als Auftragsverarbeiter betrieben. Upstash kann Daten auch in den USA verarbeiten und sieht hierfür nach seiner Vereinbarung zur Auftragsverarbeitung insbesondere das EU-US Data Privacy Framework und ergänzend EU-Standardvertragsklauseln vor.

Rechtsgrundlage für Zugang, Kontingentverwaltung und Lizenzprüfung ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen). Soweit Sicherheits- und Missbrauchsschutz betroffen sind, beruht die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren Bereitstellung und der Verhinderung einer Umgehung des Nutzungskontingents. Zugangssitzung und lokale Funktionsspeicher sind zur ausdrücklich angeforderten Bereitstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

6. Zahlung über Stripe

Wenn Sie den Vollzugang erwerben, werden Sie zum gehosteten Checkout von Stripe weitergeleitet. Anbieter für den europäischen Zahlungsverkehr ist je nach konkreter Leistung insbesondere Stripe Payments Europe, Limited bzw. eine verbundene europäische Stripe-Gesellschaft. Stripe verarbeitet die im Checkout angegebenen Daten, insbesondere E-Mail-Adresse, Name, Rechnungsanschrift, gegebenenfalls Umsatzsteuer-ID, Zahlungsdaten, Transaktions- und Betrugspräventionsdaten. Wir erhalten keine vollständigen Kartendaten, sondern nur Zahlungsstatus, Beträge sowie Kunden-, Zahlungs- und Sitzungskennungen.

Die Verarbeitung ist zur Durchführung des Vertrags und der Zahlung erforderlich (Art. 6 Abs. 1 lit. b DSGVO); handels- und steuerrechtlich erforderliche Belege verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet bestimmte Daten zudem in eigener Verantwortung, etwa zur Betrugsprävention und Erfüllung aufsichtsrechtlicher Pflichten. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe. Soweit Daten außerhalb des EWR verarbeitet werden, stützt Stripe Übermittlungen nach eigenen Angaben insbesondere auf das EU-US Data Privacy Framework und ergänzende Standardvertragsklauseln.

7. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Browserzeile.

8. Ihre Rechte

Zur Ausübung genügt eine formlose E-Mail an info@nur-gruppe.de. Außerdem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde; für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (ldi.nrw.de).

9. Aktualität

Wir passen diese Erklärung an, sobald sich die Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

← Zurück zur Startseite