Privacy Policy – Noviqo AI

Last updated: July 2026

The full Privacy Policy is written in German and is legally binding in that form (GDPR). The German body text below remains authoritative. Switch the language toggle to view the binding German version.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

RolliLab
Inhaber: Jens Rollenmüller
Ziegeleiring 18
86420 Diedorf
Deutschland

Telefon: +49 1517 0337637
E-Mail: info@rollilab.de

2. Allgemeines und Zielgruppe

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten bei der Nutzung der Softwareplattform „Noviqo AI" (verfügbar als Webanwendung sowie als native Desktop-App). Unser Angebot und diese Plattform richten sich ausschließlich an Unternehmer im Sinne des § 14 BGB, juristische Personen des öffentlichen Rechts oder öffentlich-rechtliche Sondervermögen.

3. SSL- bzw. TLS-Verschlüsselung

Diese Seite und die zugehörige Desktop-App nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Logins, Suchanfragen oder Zahlungsdaten, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Wechsel der Adresszeile von „http://" auf „https://" sowie am Schloss-Symbol in Ihrer Browserzeile.

4. Bereitstellung der Website / App und Erstellung von Server-Logfiles

Beim Aufruf unserer Plattform erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Nutzers
  • Browsertyp und verwendete Version
  • Betriebssystem des Nutzers
  • Referrer-URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs

Zweck: Die vorübergehende Verarbeitung der Daten ist technisch notwendig, um eine fehlerfreie Auslieferung der Website/App an das Endgerät des Nutzers zu ermöglichen sowie die Stabilität und Sicherheit unserer Systeme zu gewährleisten.

Rechtsgrundlage: Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Die Server-Logfiles werden aus Sicherheitsgründen für maximal 7 Tage gespeichert und anschließend automatisch gelöscht.

5. Übersicht der verarbeiteten Datenkategorien

Im Rahmen der Nutzung der Plattform verarbeiten wir je nach Ihrer Aktivität folgende Daten:

  • Kontodaten (E-Mail-Adresse, verschlüsseltes Passwort, Login-Zeitstempel)
  • Profildaten & Onboarding-Angaben (freiwillige Angaben zu Einsatzzwecken und Zielen)
  • Suchanfragen & Rechercheparameter (Suchbegriffe, Orte, eingegebene Adressen)
  • Gespeicherte Leads & CRM-Daten (öffentlich zugängliche Firmendaten, Notizen, Deal-Status, manuell gepflegte Termine und Win-Wahrscheinlichkeiten)
  • Text- und Bildinhalte (Outreach-Vorschläge, KI-Analysen von durch den Nutzer hochgeladenen Screenshots oder Freitexten)
  • Credit- und Abonnementinformationen (gewählter Tarif, Credit-Kontostand, Kaufhistorie)
  • Supportdaten (Inhalte des KI-Support-Chats, Support-Tickets, Vorfallsprotokolle bei Missbrauch)
  • Systemdaten (Fehlerprotokolle, Sicherheitslogs, Broadcast-Bestätigungen)

6. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten stützt sich auf folgende Grundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: Zur Erfüllung des Vertrages über die Nutzung der Plattform (Bereitstellung des Accounts, Bereitstellung der Kernfunktionen, Abrechnung).
  • Art. 6 Abs. 1 lit. f DSGVO: Zur Wahrung unserer berechtigten Interessen (Optimierung der Dienste, Gewährleistung der IT-Sicherheit, Betrugsprävention, Missbrauchserkennung im Chat).
  • Art. 6 Abs. 1 lit. a DSGVO: Sofern Sie uns eine ausdrückliche Einwilligung erteilt haben (z. B. bei der freiwilligen Abgabe eines Testimonials).

7. Eingesetzte Dienste, Infrastruktur und Drittlandstransfers

Für den Betrieb der Plattform arbeiten wir mit spezialisierten Dienstleistern zusammen. Da sich die Muttergesellschaften einiger Anbieter in den USA befinden, kann eine Übermittlung von Daten in die USA nicht ausgeschlossen werden. Ein angemessenes Datenschutzniveau wird durch den Abschluss von EU-Standardvertragsklauseln (SCC) sowie durch die Zertifizierung der Anbieter unter dem EU-US Data Privacy Framework (DPF) gewährleistet.

  • Hosting & Infrastruktur: Lovable (Lovable AB, Stockholm, Schweden). Bereitstellung der technischen Laufzeitumgebung der Web-Applikation auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
  • Datenbank & Authentifizierung: Supabase (Supabase Inc., USA). Das Hosting der Datenbank erfolgt auf Servern innerhalb der Europäischen Union (EU). Zur Nutzerauthentifizierung und Verwaltung der Benutzerkonten werden Kontodaten verarbeitet. Supabase ist unter dem EU-US Data Privacy Framework zertifiziert.
  • KI-Verarbeitung & Support-Chat: OpenAI (OpenAI Ireland Ltd. / OpenAI, Inc., USA). Zur Generierung von Analysen, Outreach-Texten, MVP-Konzepten sowie für den KI-Support-Chat werden Ihre Eingaben (Prompts, hochgeladene Screenshots, Chat-Nachrichten) an OpenAI übermittelt. OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert. Es wurde ein datenschutzkonformer Zusatz zur Datenverarbeitung (DPA) geschlossen, der ausschließt, dass Ihre Daten zum Training der Modelle verwendet werden.
  • Alternative KI-Modelle (BYOK / Generator): Anthropic Inc. (USA) und Google LLC (USA). Bei Nutzung des KI-Website-Generators oder der Hinterlegung eigener API-Schlüssel (Bring Your Own Key) werden Anfragen an diese Anbieter übertragen. Beide Anbieter sind unter dem EU-US Data Privacy Framework zertifiziert.
  • Webdaten & Lead-Recherche: Google Places API / Google Maps (Google Cloud EMEA Limited, Irland). Zur Validierung von Geschäftsadressen und Darstellung von Leads auf Karten. Es werden ausschließlich öffentlich zugängliche Unternehmensdaten ausgetauscht.
  • Web-Scraping & Datenanreicherung: Firecrawl (Mendable.ai / CodeSass Inc., USA). Zur automatisierten Erfassung öffentlich sichtbarer Kaufsignale und Kontaktdaten von Webseiten im Auftrag des Nutzers.
  • Zahlungsabwicklung: Stripe (Stripe Payments Europe Ltd., Irland / Stripe Inc., USA). Die Abwicklung von Abonnement-Zahlungen und Credit-Käufen erfolgt über Stripe. Stripe erhebt hierzu Zahlungsdaten (z. B. Kreditkartendaten, Rechnungsadresse). Stripe agiert teilweise als eigenständiger Datenverantwortlicher zur Betrugsprävention. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert.

8. Spezifische Plattformfunktionen

  • KI-Support-Chat & Missbrauchserkennung: Eingegebene Chat-Nachrichten werden automatisiert auf Spam, Beleidigungen und Missbrauch klassifiziert. Bei schwerwiegenden Verstößen wird ein Auszug (max. 500 Zeichen) zusammen mit der Nutzer-ID intern für den Administrator protokolliert, um die Systemsicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO).
  • Support-Tickets: Bei einer aktiven Weiterleitung durch den Nutzer an den Administrator werden der Konversationsverlauf und die Account-ID zur Ticket-Bearbeitung gespeichert (Art. 6 Abs. 1 lit. b DSGVO).
  • Bewertungen & Testimonials: Die Veröffentlichung von positiven Bewertungen auf der Landingpage erfolgt ausschließlich auf Grundlage Ihrer freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese ist jederzeit per E-Mail an info@rollilab.de widerrufbar.
  • Externe Links (Instagram): Die Verlinkung auf unser Instagram-Profil ist als statischer Hyperlink umgesetzt. Vor dem Anklicken werden keinerlei Daten an die Meta Platforms Ireland Ltd. übertragen.

9. Cookies und lokale Speicherung (Local Storage)

Wir verwenden auf dieser Plattform ausschließlich technisch notwendige Speichermechanismen (Session-Cookies und Local Storage). Diese dienen dazu, Ihren Login-Status während einer Sitzung aufrechtzuerhalten, Sicherheitsfunktionen bereitzustellen und Ihre technischen Einstellungen zu wahren.

Rechtsgrundlage: Der Einsatz dieser Funktionen erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Da keine Tracking- oder Marketing-Cookies zum Einsatz kommen, ist kein Cookie-Einwilligungs-Banner erforderlich. Die Daten werden nach dem Ausloggen oder dem Schließen des Browsers gelöscht.

10. Speicherdauer und steuerrechtliche Aufbewahrung

Personenbezogene Profi- und Kontodaten werden grundsätzlich gelöscht, sobald der Nutzer sein Benutzerkonto löscht oder die Daten für die Zwecke nicht mehr erforderlich sind.

Ausgenommen hiervon sind Daten, für die gesetzliche, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten bestehen (z. B. Rechnungsdaten, Zahlungsnachweise und Buchungsbelege). Diese Daten werden gemäß § 147 Abs. 3 Abgabenordnung (AO) und § 257 Abs. 4 Handelsgesetzbuch (HGB) für die Dauer von 10 Jahren aufbewahrt. Während dieser Zeit wird die Verarbeitung stark eingeschränkt.

11. Native Desktop-App (Windows, macOS, Linux)

Die als nativer Wrapper (Electron) bereitgestellte Desktop-App lädt die Webanwendung unter noviqo.lovable.app. Es findet über die App keine zusätzliche, über die Web-Nutzung hinausgehende lokale Datenverarbeitung statt. Die beim Start genutzten Mechanismen (Session-Cookies, Local Storage) entsprechen den Vorgaben aus Punkt 9.

12. Ihre Rechte als betroffene Person

Sie haben im Rahmen der gesetzlichen Vorgaben der DSGVO jederzeit folgende Rechte gegenüber dem Verantwortlichen:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Möchten Sie von Ihren Rechten Gebrauch machen, wenden Sie sich bitte per E-Mail an: info@rollilab.de

Beschwerderecht bei der Aufsichtsbehörde: Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist das:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Website: https://www.lda.bayern.de

13. Automatisierte Entscheidungen

Es erfolgen KI-gestützte Auswertungen und Berechnungen (z. B. Lead-Bewertungen, Win-Wahrscheinlichkeiten oder Antwort-Analysen). Diese dienen als unverbindliche Richtwerte für den unternehmerischen Nutzer. Da die Plattform keine Nachrichten selbstständig versendet, sondern der eigentliche Absendevorgang immer manuell durch den Nutzer ausgelöst wird, erfolgen auf unserer Plattform keine ausschließlich automatisierten Entscheidungen, die dem Nutzer oder Dritten gegenüber rechtliche Wirkung entfalten (kein Profiling im Sinne des Art. 22 DSGVO).

14. Änderungen dieser Erklärung

Wir behalten uns das Recht vor, diese Erklärung anzupassen, um sie an veränderte technische Funktionen der Plattform oder neue rechtliche Vorgaben anzupassen. Es gilt die jeweils aktuell auf der Plattform veröffentlichte Fassung.