Zurück

Datenschutzhinweise

1. Wer verantwortlich ist

Verantwortlich für die Verarbeitung Ihrer Daten in diesem Portal ist die NexAI – Next Generation Artificial Intelligence GbR, vertreten durch die Gesellschafter Maximilian Trenk und Jason Brian Merklein, Untere Bergstraße 13, 74586 Frankenhardt-Honhardt, Deutschland.

Bei Fragen zum Datenschutz erreichen Sie uns unter mbt@nex-a-i.com.

2. Worum es bei diesem Portal geht

Das Portal ist das Arbeitswerkzeug von NEXAI. Vertriebspartnerinnen und Vertriebspartner arbeiten darin ihre Leads ab, halten Termine fest, sehen ihre Provisionen und reichen Rechnungen ein. Die Leitung verwaltet Zugänge, Kunden, Aufträge und Abrechnungen. Kundinnen und Kunden mit eigenem Zugang sehen ihre Aufträge und Termine.

Was ein Zugang sehen und tun darf, hängt an seiner Rolle. Diese Hinweise gelten für alle Zugänge des Portals.

3. Welche Daten verarbeitet werden

Konto und Anmeldung. Name, E-Mail-Adresse, Passwort (gespeichert nur als nicht rückrechenbare Prüfsumme), Rolle und Rechte, Sprache, Profilbild und gewählte Akzentfarbe. Beim Anmelden entsteht eine Sitzung. Das Sicherheitsprotokoll hält Anmeldungen, Passwortwechsel und Änderungen an Zugängen fest.

Vertriebspartner. Partnernummer, Karrierestufe, Senior-Status, Probezeit, wer Sie geworben hat und welcher Closer Ihnen zugeordnet ist, Ihre Bankverbindung für die Provisionszahlung sowie Ihre Provisionsabrechnungen.

Kunden und Aufträge. Firmenangaben, Ansprechpartner, Kontaktdaten, Auftragsdaten und Notizen.

Rechnungen. Rechnungsnummer, Beträge, Leistungsbeschreibung, Zahlungsangaben und die erzeugte PDF-Datei.

Leads und Anrufdokumentation. Firmen- und Kontaktdaten aus importierten Listen sowie zu jedem Anruf Zeitpunkt, Dauer, Ergebnis und Notiz. Damit ist zugleich festgehalten, wer wann wie lange mit wem telefoniert hat — das sind auch Angaben über die Arbeit der Partnerinnen und Partner.

Termine und Kalender. Termine mit Titel, Zeit, Ort, Teilnehmenden und Notizen. Wer seinen Google-Kalender verbindet, von dem rufen wir dort ausschließlich belegte Zeiten ab, keine Termininhalte.

Interne Kommunikation und Support. Nachrichten im Team-Kanal, Direktnachrichten zwischen zwei Zugängen sowie Support-Vorgänge samt Anhängen.

Wissens-Bibliothek. Hochgeladene Dateien und Ordner samt der Angabe, wer sie hochgeladen hat.

Benachrichtigungen. Wer Push-Nachrichten einschaltet, für den speichern wir die Adresse, unter der sein Gerät erreichbar ist, und die zugehörigen Schlüssel.

4. Woher die Daten stammen

Die meisten Angaben stammen von Ihnen selbst: aus Ihrem Profil und aus Ihrer täglichen Arbeit im Portal.

Daneben gibt es Daten, die andere über Sie eintragen. Ihren Zugang legt die Geschäftsführung an — Name, E-Mail-Adresse und Rolle kommen aus dem Vertrag oder der Vereinbarung mit Ihnen. Partnerangaben wie Stufe, Probezeit und Bankverbindung stammen aus dem Vertriebspartnervertrag. Kundendaten trägt der zuständige Vertriebspartner oder die Leitung aus dem Verkaufsgespräch ein.

Leads stammen aus Firmenlisten, die wir selbst recherchieren oder einkaufen, sowie aus öffentlich zugänglichen Quellen wie Firmenverzeichnissen und Impressumsangaben.

5. Welche Angaben nötig sind

Für einen Zugang brauchen wir Name und E-Mail-Adresse; ohne diese Angaben lässt sich kein Konto anlegen. Für die Auszahlung von Provisionen brauchen wir Ihre Bankverbindung, für Rechnungen die steuerlich vorgeschriebenen Angaben.

Alles Weitere — Profilbild, Telefonnummer, Firmenangaben im Profil — ist freiwillig. Wenn Sie es weglassen, hat das keine Nachteile für Sie.

6. Auf welcher Rechtsgrundlage

– Art. 6 Abs. 1 lit. b DSGVO für alles, was zur Durchführung des Vertrags- oder Nutzungsverhältnisses nötig ist: Konto, Kunden, Aufträge, Termine, Provisionen, Rechnungen.

– Art. 6 Abs. 1 lit. c DSGVO für die Aufbewahrung von Rechnungen und Belegen (§ 14b UStG, § 147 AO).

– Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb des Portals. Unser berechtigtes Interesse ist dort, unbefugte Zugriffe abzuwehren und sicherheitsrelevante Vorgänge nachvollziehen zu können (Sicherheitsprotokoll, Bremse bei wiederholten Fehlversuchen).

– Art. 6 Abs. 1 lit. f DSGVO für die Bearbeitung von Leads. Unser berechtigtes Interesse ist dort, mögliche Geschäftskunden anzusprechen und festzuhalten, welcher Kontaktversuch bereits stattgefunden hat, damit niemand mehrfach angerufen wird.

– Art. 6 Abs. 1 lit. a DSGVO für alles, was Sie selbst einschalten: Push-Nachrichten und die Verbindung zum Google-Kalender.

7. Wer was sehen kann

Die Sichtbarkeit hängt an der Rolle. Vertriebspartner sehen ihre eigenen Leads, Termine, Kunden und Abrechnungen; die Leitung sieht zusätzlich die Daten des Vertriebs; Kundenzugänge sehen ausschließlich ihre eigenen Vorgänge.

Lead-Listen und Dateien in der Bibliothek lassen sich als privat hochladen. Diese sieht dann ausschließlich die hochladende Person — auch die Leitung nicht. Direktnachrichten sehen nur die beiden Beteiligten.

Eine Grenze benennen wir offen: Diese Trennung gilt zwischen den Zugängen, nicht gegenüber dem Betrieb des Portals. Die Geschäftsführung verwaltet die Zugänge und kann für jedes Konto ein neues Passwort setzen; wer Zugriff auf Server oder Datenbank hat, kann die gespeicherten Inhalte technisch einsehen. Ein zurückgesetztes Passwort beendet allerdings sofort alle laufenden Sitzungen des betroffenen Kontos und bleibt deshalb nicht unbemerkt.

8. Wo die Daten liegen

Das Portal läuft auf einem Server in Deutschland, den wir bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betreiben. Hetzner verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO.

Von der Datenbank wird nächtlich eine verschlüsselte Sicherung erstellt und auf einen zweiten Server in Deutschland übertragen. Lesbar ist sie nur mit einem Schlüssel, der auf keinem der beiden Server liegt.

9. Wer außerdem Daten erhält

Unser eigenes Kundensystem. Anrufe und Partnerangaben werden in unser CRM gespiegelt. Es läuft auf einem eigenen Server in Deutschland und gehört demselben Verantwortlichen.

E-Mail-Versand. Einladungen, Benachrichtigungen und Rechnungsmails versenden wir über die Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Übermittelt werden Empfängeradresse und Inhalt der jeweiligen Nachricht.

Push-Nachrichten. Wer sie einschaltet, dessen Gerätekennung und der Inhalt der Nachricht laufen über den Push-Dienst des Browsers auf seinem Gerät (etwa Apple, Google, Mozilla oder Microsoft), teilweise in den USA. Welcher Dienst das ist, entscheidet Ihr Gerät, nicht wir; einen eigenen Vertrag mit diesen Diensten haben wir nicht. Diese Übermittlung stützen wir auf Ihre ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) — Sie schalten die Benachrichtigungen selbst ein und können sie jederzeit im Profil wieder ausschalten.

Google-Kalender. Nur wenn Sie ihn selbst verbinden, fragen wir bei der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Ihre belegten Zeiten ab — ausschließlich Anfang und Ende belegter Zeiträume, keine Termininhalte. Eine Verarbeitung durch die US-Muttergesellschaft ist dabei möglich; Google stützt solche Übermittlungen auf die EU-Standardvertragsklauseln. Die Verbindung können Sie jederzeit im Profil wieder trennen.

Gesetzliche Pflichten. Rechnungsunterlagen geben wir an unsere Steuerberatung und auf Verlangen an Finanzbehörden weiter.

10. Wie lange gespeichert wird

Ein automatischer Lauf löscht täglich, was seine Frist erreicht hat:

– Leads und die dazugehörige Anrufdokumentation: 12 Monate ab dem letzten Kontaktversuch.

– Support-Vorgänge: 24 Monate nach Abschluss.

– Team-Kanal und Direktnachrichten: 12 Monate.

– Termine: 12 Monate nach Terminende; über Website oder Telefon gebuchte Termine 6 Monate.

– Sicherheitsprotokoll und Mitteilungen: 12 Monate.

Rechnungen und Belege bewahren wir acht Jahre ab Schluss des Kalenderjahres auf (§ 14b UStG, § 147 AO); in dieser Zeit lassen sie sich nicht löschen. Die Bankverbindung eines Partners löschen wir nach der letzten Provisionszahlung. Konten, Kunden- und Auftragsdaten sowie die Bibliothek bleiben, solange das Vertrags- oder Nutzungsverhältnis besteht, und werden danach gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.

11. Ihre Rechte

Ihnen stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Eine Nachricht an mbt@nex-a-i.com genügt. Sie können sich außerdem bei einer Aufsichtsbehörde beschweren; für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

12. Automatisierte Entscheidungen

Das Portal berechnet Karrierestufe und Provisionen aus den erfassten Aufträgen. Über die Zusammenarbeit selbst — Aufnahme, Vertrag, Beendigung — entscheiden Menschen. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.

13. Wie wir das Portal absichern

Der Zugang läuft ausschließlich verschlüsselt über HTTPS. Passwörter speichern wir nur als Prüfsumme, wiederholte Fehlversuche beim Anmelden werden gebremst. Zugänge werden einzeln vergeben und lassen sich jederzeit sperren.

ImpressumDatenschutzhinweiseStand: September 2026