Datenschutzerklärung

Letzte Aktualisierung: 1. September 2026

1. Umfang und Rollen

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten durch A2Display für die NeuroDisplay-Website und -Plattform.

A2Display ist Verantwortlicher für Konten, Sicherheit, Geschäftsbeziehung, Abrechnung, Support und gesetzliche Pflichten. Für Kundeninhalte, Kundendaten, Abläufe, Ausspielung und Konfigurationen nach Kundenweisung ist A2Display Auftragsverarbeiter; dafür gilt der DPA.

2. Verantwortlicher

A2Display, französische vereinfachte Aktiengesellschaft, 1 rue de la Caillardière, 49070 Beaucouzé, Frankreich, betreibt NeuroDisplay.

Nutzen Sie das NeuroDisplay-Formular für Produkt-, Geschäfts- oder Datenschutzanfragen. Authentifizierte Kunden nutzen den NeuroDisplay-Support. A2Display behauptet nicht, einen Datenschutzbeauftragten bestellt zu haben.

3. Verarbeitete Daten

  • Berufliche Identitäts- und Kontaktdaten, Organisation, Rolle und Sprache.
  • Konto-, Authentifizierungs-, Sicherheits- und Vertragsannahmenachweise.
  • Abrechnungsinformationen und Zahlungsreferenzen; Kartendaten verarbeitet Stripe.
  • Vom Kunden ausgewählte Inhalte, Medien, Konfigurationen, Abläufe und Kontextdaten.
  • Support-Tickets und Anhänge.
  • Technische Logs, request_id, IP-Adresse, Browser, Gerät und Player-Status.
  • Prompts und notwendiger Kontext nur bei ausdrücklicher Auslösung einer KI-Funktion.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes und Vertragsverwaltung: Vertragserfüllung.
  • Kontoschutz, Missbrauchsprävention und Diagnose: berechtigtes Interesse und Sicherheitspflichten.
  • Abrechnung und Nachweise: Vertrag und gesetzliche Pflichten.
  • Support: Vertrag und berechtigtes Interesse.
  • Werbliche Kommunikation: Einwilligung oder berechtigtes Interesse, soweit zulässig, mit Widerspruchsrecht.
  • Verarbeitung von Kundendaten: dokumentierte Kundenweisungen und DPA.

5. Empfänger und Anbieter

Interner Zugriff ist auf befugte Personen begrenzt. Aktive Anbieter sind Supabase, Vercel, Resend und OpenAI bei Nutzung von KI-Funktionen. Stripe handelt in eigenen oder kontextbezogenen Rollen für Zahlung, Sicherheit und Betrug.

Usercentrics verwaltet die Datenschutzauswahl auf der öffentlichen Website. Open-Meteo ist ohne kommerzielles Abonnement vorübergehend deaktiviert und erhält dann keine Produktionsdaten. Die versionierte Unterauftragsverarbeiterliste beschreibt Zwecke ohne Geheimnisse offenzulegen.

6. Internationale Übermittlungen

Einige Anbieter können Daten außerhalb des EWR verarbeiten oder Zugriff ermöglichen. Je nach Fall stützt sich die Übermittlung auf Angemessenheitsbeschluss, Standardvertragsklauseln oder eine andere anwendbare Garantie.

Wir behaupten keine ausschließliche EWR-Datenresidenz, wenn aktiver Plan oder Konfiguration dies nicht belegen.

7. Aufbewahrung

  • Inhalte und Konfigurationen: Vertragslaufzeit, dreißig Tage Export, danach aktive Löschung binnen weiterer dreißig Tage.
  • Temporäre Dateien und abgebrochene Uploads: vierundzwanzig Stunden.
  • Anwendungslogs: neunzig Tage; Sicherheits- und Authentifizierungslogs: einhundertachtzig Tage.
  • Technischer Player-Status und Heartbeat: neunzig Tage.
  • Organisationsbezogene identifizierbare Analytics: höchstens dreizehn Monate.
  • Support-Tickets und Anhänge: Bearbeitung plus zwölf Monate nach Abschluss, außer bei Streit oder Rechtspflicht.
  • Nicht gespeicherte KI-Prompts: temporär; bereinigte technische Logs: höchstens dreißig Tage.
  • Vertragsnachweise, Rechnungen und Buchhaltung: gesetzliche Fristen.

8. Funktionen künstlicher Intelligenz

Daten werden OpenAI nur nach ausdrücklicher Nutzeraktion und nur soweit erforderlich übermittelt. Übermitteln Sie keine unnötigen sensiblen Daten.

NeuroDisplay nutzt Kunden-Prompts nicht für eigene Zwecke und speichert Ergebnisse nur bei Speicherung durch den Nutzer. Die Verarbeitung erfolgt nach DPA und Bedingungen des API-Kontos.

9. Ihre Rechte

Je nach Verarbeitung und Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Portabilität verlangen sowie Einwilligungen ohne Auswirkung auf frühere Verarbeitung widerrufen.

Nutzen Sie das NeuroDisplay-Formular, Kategorie „Datenschutz“, oder authentifiziert den NeuroDisplay-Support. Eine angemessene Identitätsprüfung kann erforderlich sein. Sie können sich auch bei der zuständigen Aufsichtsbehörde beschweren.

10. Sicherheit und Vorfälle

Etablierte Maßnahmen umfassen RLS, RBAC, Mandantentrennung, Serverkontrollen, serverseitige Geheimnisse, Transportverschlüsselung, signierte URLs, bereinigte Logs, Test-/Produktionstrennung, Rate Limiting, Cross-Org-Schutz und Vorfallmanagement.

Kein System ist absolut sicher. Vorfälle werden nach anwendbaren Rollen und Pflichten bewertet, eingedämmt und gemeldet.

11. Cookies, Datenschutzauswahl und Messung

Usercentrics wird auf der öffentlichen Website eingesetzt, um Datenschutzauswahlen nach Zweck, Region und anwendbarem Recht zu erfassen und zu verwalten. Unbedingt erforderliche Technologien dienen Betrieb, Sicherheit und Speicherung dieser Auswahl.

Derzeit ist kein Analytics- oder Marketing-Tool aktiv. Künftige optionale Mess-, Verbesserungs- oder Marketing-Tools dürfen erst nach ihrer Offenlegung im Präferenzzentrum und gemäß der erforderlichen Auswahl aktiviert werden. Usercentrics zeigt die tatsächlich aktiven Dienste an.

Sie können Ihre Auswahl jederzeit über den Link „Datenschutzeinstellungen verwalten“ auf dieser Seite und in der Fußzeile ändern. Test-, interne und Demo-Daten müssen von Produktionskennzahlen ausgeschlossen bleiben.

12. Versionen und verbundene Dokumente

Diese Erklärung kann prospektiv geändert werden. Das aktive Datum steht auf dieser Seite. Beachten Sie auch DPA, Unterauftragsverarbeiterliste, Sicherheitsmaßnahmen und Übermittlungsregister.

Datenschutzerklärung von NeuroDisplay | NeuroDisplay