RECHTLICHES
Datenschutz
Hier erklären wir verständlich, welche Daten Aiscent verarbeitet, warum sie benötigt werden und wann sie wieder gelöscht werden.
Stand: 3. August 2026 · Version aiscent-privacy-2026-08-03-v1
Verantwortlicher
Liegora EinzelunternehmenInhaber Leonard SchoonGanghoferstr. 1830177 HannoverDeutschlanddatenschutz@liegora.deGrundsätze der Verarbeitung
Aiscent bietet zugangsbeschränkte AI-Development-Guides. Wir verarbeiten nur Daten, die für Betrieb, Zugang, Missbrauchsschutz und – nach gesonderter Einwilligung – den Newsletter erforderlich sind.
Es gibt kein Benutzerkonto, keine personenbezogene Lesehistorie und kein Fortschrittstracking. Wir verkaufen keine personenbezogenen Daten.
Aufruf der Website und Hosting
Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsdaten gehören. Diese Verarbeitung ist notwendig, um die Website auszuliefern, Angriffe abzuwehren und einen stabilen Betrieb sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.
Die Website wird über Vercel Inc. bereitgestellt. Dabei können Daten auch in Drittländern verarbeitet werden. Weitere Informationen dazu stehen unter „Drittlandübermittlungen“.
Guide-Zugang
Wenn du den Zugang anforderst, verarbeiten wir deinen Vornamen, deine normalisierte E-Mail-Adresse, den angefragten Guide, erlaubte Kampagnenparameter (UTM) und den Zeitpunkt der Anfrage. Wir verwenden diese Daten, um den Zugangslink zu versenden, wiederholte Anfragen zusammenzuführen und den Einstieg in den Guide-Bereich korrekt zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des angeforderten Zugangs. Die Bestätigung im Formular dokumentiert, dass du diese Datenschutzerklärung zur Kenntnis genommen hast; sie ist keine datenschutzrechtliche Einwilligung in den Guide-Zugang.
Missbrauchs- und Spam-Schutz
Zur Abwehr automatisierter oder übermäßig häufiger Anfragen nutzen wir ein unsichtbares Formularfeld, prüfen eine Mindest-Ausfüllzeit und begrenzen Anfragen pro Zeitfenster. Die IP-Adresse wird dafür nicht im Klartext gespeichert, sondern vor der Speicherung mit einem geheimen serverseitigen Schlüssel als HMAC-Hash pseudonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Formulare und den E-Mail-Versand vor Missbrauch zu schützen.
Datenbank und Speicherung
Die Zugangs-, Quellen-, Einwilligungs- und Zustelldaten werden in einer Supabase-Datenbank gespeichert. Der Browser erhält keinen direkten Datenbankzugriff. Zugriffe erfolgen ausschließlich über serverseitige Routen; die Tabellen sind zusätzlich durch Row Level Security geschützt.
Für den Produktivbetrieb wird eine EU-Projektregion verwendet. Supabase kann im Rahmen von Support, Sicherheit und Vertragsabwicklung weitere Unterauftragnehmer einsetzen. Die hierfür geltenden Garantien erläutern wir unter „Drittlandübermittlungen“.
Transaktionale E-Mails
Den Zugangslink und systembezogene Nachrichten versenden wir über Resend (Plus Five Five, Inc.). Dafür werden insbesondere E-Mail-Adresse, Vorname, Nachrichteninhalt sowie technische Zustellinformationen verarbeitet. In unserer Datenbank speichern wir nur einen begrenzten Zustellstatus wie „gesendet“, „zugestellt“, „fehlgeschlagen“, „zurückgewiesen“ oder „Beschwerde“.
Öffnungen und Linkklicks werden von Aiscent nicht ausgewertet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die angeforderte E-Mail sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Zustellung und Fehlerbehebung.
Newsletter und Double-Opt-in
Der Newsletter ist freiwillig und vom Guide-Zugang getrennt. Wenn du ihn auswählst, speichern wir die Auswahl zunächst als „ausstehend“. Erst nachdem du den Bestätigungslink geöffnet und die Anmeldung auf der Bestätigungsseite aktiv bestätigt hast, wird die Anmeldung wirksam und die Adresse in die Resend-Empfängerliste aufgenommen.
Wir dokumentieren Status, Zeitpunkt, Fassung des Einwilligungstextes und notwendige Bestätigungsereignisse. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft über den Abmeldelink oder per E-Mail an datenschutz@liegora.de widerrufen. Nach der Abmeldung kann ein minimaler Sperrvermerk erhalten bleiben, damit keine weiteren Newsletter versendet werden.
Zugangscookie
Nach dem Klick auf den gültigen Zugangslink setzen wir das Cookie aiscent_access. Es hält den Guide-Zugang auf dem Gerät für 180 Tage aktiv. Das Cookie ist HttpOnly, in Produktion Secure und mit SameSite=Lax versehen. Es enthält weder deinen Namen noch deine E-Mail-Adresse und wird nicht für Werbung verwendet.
Das Cookie ist für den ausdrücklich angeforderten Guide-Zugang erforderlich. Die Speicherung erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung. Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Reichweitenmessung
Vercel Web Analytics ist derzeit deaktiviert. Aiscent führt damit keine zusätzliche Reichweitenmessung durch. Technisch notwendige Hosting-Protokolle bleiben hiervon unberührt.
Aufbewahrung und Löschung
Gesetzliche Aufbewahrungspflichten und die begrenzte Sicherung oder Abwehr von Rechtsansprüchen können im Einzelfall eine längere Speicherung erfordern. Hosting- und Sicherheitsprotokolle werden nach den Einstellungen und Vertragsbedingungen des jeweiligen Dienstleisters gelöscht.
Empfänger und Auftragsverarbeiter
Wir setzen Dienstleister nur ein, soweit dies für den Betrieb erforderlich ist:
- Vercel Inc. – Hosting, Auslieferung und optional aggregierte Webanalyse
- Supabase, Inc. – Datenbank und serverseitige Verarbeitung
- Plus Five Five, Inc. (Resend) – E-Mail-Versand und Newsletter-Empfängerliste
Mit den Dienstleistern werden, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung geschlossen.
Drittlandübermittlungen
Einige Dienstleister haben ihren Sitz in den USA oder nutzen Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums. Soweit personenbezogene Daten in ein Drittland übermittelt werden, stützen wir die Übermittlung auf einen Angemessenheitsbeschluss – insbesondere eine gültige Zertifizierung nach dem EU-US Data Privacy Framework – oder auf die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen.
Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem kannst du einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben.
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Für Anfragen genügt eine E-Mail an datenschutz@liegora.de.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, zuständig.
Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind. Dazu gehören verschlüsselte Übertragung, serverseitig verwahrte Zugangsdaten, Datenbankzugriff ohne öffentliche Browser-Policies, pseudonymisierte Rate-Limit-Daten und die ausschließliche Speicherung kryptografischer Token-Hashes.
Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich der Dienst, die eingesetzten Anbieter oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit Datum und Versionskennung abrufbar.