Datenschutzerklärung
Stand: 01.09.2026 | Gültig ab: 01.09.2026, 20:00 Uhr | Gültig für die Website nexiqa.com, die NEXIQA Web-App sowie die NEXIQA-Apps für iOS und Android.
1) Verantwortlicher, Geltungsbereich und Grundsätzliches
1.1 Gegenstand dieser Erklärung
Wir freuen uns, dass Sie NEXIQA nutzen. Im Folgenden informieren wir Sie darüber, welche personenbezogenen Daten wir bei der Nutzung unserer Angebote verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
1.2 Geltungsbereich
Diese Datenschutzerklärung gilt für:
- die Informationswebsite nexiqa.com,
- die NEXIQA Web-App unter app.nexiqa.com,
- die NEXIQA-App für Android (Google Play),
- die NEXIQA-App für iOS (Apple App Store).
Welche der nachfolgend beschriebenen Funktionen Ihnen zur Verfügung stehen, hängt von Ihrer App-Version und Ihrem gebuchten Abonnement ab. Nutzen Sie eine Funktion nicht oder ist sie in Ihrer Version nicht enthalten, findet die insoweit beschriebene Verarbeitung nicht statt.
Wir bezeichnen diese Angebote nachfolgend einheitlich als „NEXIQA“ oder „App“. Für andere Angebote von NEXT LEVEL – Wissen neu gedacht (insbesondere wissen-neu-gedacht.de und den NL-CoPilot) gelten gesonderte Datenschutzerklärungen.
1.3 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Simone Riesmeier
NEXT LEVEL – Wissen neu gedacht
Verlag für digitale Medien
Stümpferweg 17
36154 Hosenfeld
Deutschland
Telefon: +49 6650 9182505
E-Mail: kontakt@wissen-neu-gedacht.de
Datenschutzanfragen: datenschutz@nexiqa.com
Support: support@nexiqa.com
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
1.4 Datenschutzbeauftragter
Für alle datenschutzrechtlichen Anliegen wenden Sie sich bitte an die oben genannten Kontaktdaten.
1.5 Verschlüsselung
NEXIQA nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie im Browser an der Zeichenfolge „https://“ und dem Schloss-Symbol. Die Datenübertragung der mobilen Apps erfolgt ebenfalls ausschließlich über verschlüsselte Verbindungen.
1.6 Mindestalter
Für die Nutzung von NEXIQA gelten je nach Funktion unterschiedliche Altersgrenzen:
- Benutzerkonto und kostenloser Bereich: ab 13 Jahren. Im kostenlosen Bereich stehen der Themenbereich „Über NEXT LEVEL“ und das Basismodell zur Verfügung. Eine Kontaktaufnahme durch andere Mitglieder ist standardmäßig deaktiviert und muss von Ihnen aktiv freigeschaltet werden.
- Kostenpflichtige Abonnements und die damit freigeschalteten Funktionen: ab 16 Jahren. Hierzu zählen unter anderem die Community-Funktionen einschließlich Direktnachrichten und Push-Benachrichtigungen, die Standortangabe und Wiki-Me.
- Flirt-Bereich: ab 18 Jahren. Hierfür ist die Angabe des Geburtsdatums Zugangsvoraussetzung.
Wir verarbeiten wissentlich keine Daten von Kindern unterhalb dieser Altersgrenzen. Sollten wir Kenntnis davon erlangen, dass ein Konto entgegen diesen Vorgaben angelegt wurde, löschen wir es.
1.7 Bereitstellungspflicht
Sie sind nicht gesetzlich oder vertraglich verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen. Einzelne Angaben sind jedoch für den Abschluss und die Durchführung des Nutzungsvertrages erforderlich (z. B. E-Mail-Adresse für das Benutzerkonto). Ohne diese Angaben können wir NEXIQA nicht bereitstellen. Alle darüber hinausgehenden Angaben – insbesondere Profildaten, Standort, Wiki-Me und Flirt-Profil – sind freiwillig; ihre Nichtangabe hat keine Nachteile außer der Nichtverfügbarkeit der jeweiligen Funktion.
2) Rechtsgrundlagen, Empfänger und Drittlandübermittlungen
2.1 Rechtsgrundlagen im Überblick
Soweit wir in dieser Erklärung nicht eine speziellere Rechtsgrundlage nennen, stützen wir unsere Verarbeitungen auf folgende Grundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Standortfreigabe, Wiki-Me, Flirt-Profil, optionale Analysedienste).
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Nutzungsvertrages bzw. vorvertragliche Maßnahmen (z. B. Konto, KI-Chats, Community, Abo-Abwicklung).
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungspflichten, Pflichten aus dem Digital Services Act).
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Missbrauchsabwehr, Stabilität und Weiterentwicklung der App).
- Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten (siehe Ziffer 6.4 und 8.7).
- § 25 Abs. 1 und Abs. 2 TDDDG – Speicherung von Informationen auf und Zugriff auf Informationen in Ihrem Endgerät (siehe Ziffer 4).
2.2 Kategorien von Empfängern
Personenbezogene Daten geben wir nur weiter, soweit dies zur Erbringung unserer Leistungen erforderlich ist oder Sie eingewilligt haben. Empfänger können sein:
- Hosting- und Infrastrukturdienstleister,
- Anbieter der eingebundenen KI-Modelle und KI-Werkzeuge,
- Zahlungsdienstleister und App-Store-Betreiber,
- Dienstleister für E-Mail-Versand, Fehleranalyse und Support,
- andere NEXIQA-Mitglieder – ausschließlich im Rahmen der von Ihnen selbst gewählten Privatsphäre-Einstellungen (siehe Ziffer 8),
- Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind.
Mit allen Dienstleistern, die personenbezogene Daten weisungsgebunden für uns verarbeiten, haben wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken an Dritte weiter.
2.3 Übermittlung in Drittländer
Einzelne der von uns eingesetzten Dienstleister – insbesondere Anbieter von KI-Modellen – haben ihren Sitz in den USA oder verarbeiten Daten dort. Ein Drittland ist ein Land außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, in dem nicht ohne Weiteres ein der DSGVO entsprechendes Datenschutzniveau besteht. Eine Übermittlung erfolgt nur, wenn eine der folgenden Garantien vorliegt:
- ein Angemessenheitsbeschluss der Europäischen Kommission – für US-Unternehmen insbesondere die Zertifizierung nach dem EU-US Data Privacy Framework (Art. 45 DSGVO),
- der Abschluss der EU-Standardvertragsklauseln nebst ergänzenden Schutzmaßnahmen (Art. 46 Abs. 2 lit. c DSGVO),
- Ihre ausdrückliche Einwilligung nach Aufklärung über die Risiken (Art. 49 Abs. 1 lit. a DSGVO).
Wir weisen darauf hin, dass trotz dieser Garantien in Drittländern ein Zugriff staatlicher Stellen auf die Daten nicht vollständig ausgeschlossen werden kann und Ihnen dort gegebenenfalls nicht dieselben Rechtsschutzmöglichkeiten offenstehen wie in der Europäischen Union. Die konkret eingesetzten Dienstleister und die jeweils einschlägige Garantie nennen wir in den folgenden Abschnitten.
2.4 Speicherdauer – Grundsatz
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Eine zusammenfassende Übersicht der Löschfristen finden Sie in Ziffer 16.
3) Zugriffsdaten und Logfiles
3.1 Website und Web-App
Bei jedem Aufruf unserer Website und der Web-App werden automatisch Informationen an unsere Server übermittelt und in Logfiles gespeichert:
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkret aufgerufene Seite bzw. Endpunkt)
- Zugriffsstatus / HTTP-Statuscode
- Menge der übertragenen Daten
- Referrer, also die Quelle, von der aus der Zugriff erfolgte
- Browsertyp, Browserversion und Spracheinstellung
- Betriebssystem und dessen Oberfläche
- IP-Adresse
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Auslieferung, Stabilität, Fehleranalyse und Sicherheit unserer Systeme sowie an der Abwehr von Angriffen. Eine Zusammenführung dieser Daten mit anderen Datenquellen zum Zweck der Profilbildung findet nicht statt. Zugriffsprotokolle werden bei den von uns eingesetzten Infrastrukturdienstleistern (siehe Ziffer 12) geführt und dort nach deren Vorgaben automatisch gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Wir behalten uns vor, Logfiles nachträglich zu überprüfen, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen.
3.2 Download aus dem App-Store
Wenn Sie unsere mobile App über den Apple App Store oder Google Play herunterladen, werden die dafür erforderlichen Informationen an den jeweiligen App-Store übertragen, insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Store-Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennung. Auf diese Datenerhebung haben wir keinen Einfluss und sind hierfür nicht verantwortlich. Verantwortlich sind insoweit Apple Inc. bzw. Google Ireland Limited.
3.3 Gerätedaten in der mobilen App
Zur Bereitstellung der App-Funktionen verarbeiten wir folgende Gerätedaten: Gerätetyp und -modell, Betriebssystemversion, App-Version, Spracheinstellung sowie – bei aktivierten Push-Mitteilungen – ein Push-Token. Diese Angaben benötigen wir, um die App korrekt darzustellen, Fehler zuordnen zu können und Mitteilungen zuzustellen.
4) Cookies und vergleichbare Technologien
Um NEXIQA bereitzustellen und bestimmte Funktionen zu ermöglichen, setzen wir Cookies sowie vergleichbare Technologien ein (z. B. Local Storage, Session Storage, Geräte-Kennungen im App-Speicher). Es handelt sich um kleine Informationen, die auf Ihrem Endgerät abgelegt werden.
Wir unterscheiden:
- Technisch notwendige Technologien: Sie sind unbedingt erforderlich, damit Sie NEXIQA nutzen können – etwa zur Aufrechterhaltung Ihrer Anmeldesitzung, zur Speicherung Ihrer Sprach- und Darstellungseinstellungen (Hell/Dunkel, Schriftgröße), zur Lastverteilung und zum Schutz vor Angriffen. Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b und lit. f DSGVO.
NEXIQA setzt ausschließlich technisch notwendige Cookies und vergleichbare Technologien ein. Wir verwenden keine Cookies zu Werbe-, Marketing- oder Reichweitenmessungszwecken und binden keine Dienste Dritter ein, die Ihr Nutzungsverhalten über unsere Angebote hinaus verfolgen. Ein Einwilligungsbanner ist daher nicht erforderlich.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen bzw. anpassen. Zusätzlich können Sie die Einstellungen Ihres Browsers oder Ihres mobilen Betriebssystems so konfigurieren, dass Cookies abgelehnt oder gelöscht werden. In diesem Fall stehen Ihnen möglicherweise nicht mehr alle Funktionen von NEXIQA zur Verfügung.
5) Registrierung, Anmeldung und Benutzerkonto
5.1 Registrierung mit E-Mail-Adresse
Zur Nutzung von NEXIQA ist ein Benutzerkonto erforderlich. Welche Daten dabei verarbeitet werden, ergibt sich aus der jeweiligen Eingabemaske; erforderlich sind mindestens E-Mail-Adresse und Passwort. Ihr Passwort speichern wir ausschließlich als kryptografischen Hash und können es nicht einsehen.
Wir verwenden für die Registrierung das Double-Opt-in-Verfahren: Ihre Registrierung ist erst abgeschlossen, wenn Sie Ihre Anmeldung über eine Bestätigungs-E-Mail durch Klick auf den enthaltenen Link bestätigt haben. Der Bestätigungslink ist 15 Minuten gültig; danach verfällt er und die Registrierung muss erneut angestoßen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die im Konto hinterlegte E-Mail-Adresse kann nachträglich nicht selbst geändert werden. Wenden Sie sich hierfür bitte an den NEXIQA-Support.
5.2 Anmeldung mit Google („Google Sign-In“)
Wir bieten eine Single-Sign-On-Funktion des Anbieters Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland an. Daten können auch an die Google LLC in den USA übermittelt werden.
Wenn Sie über einen Google-Account verfügen, können Sie sich mit diesen Zugangsdaten bei NEXIQA registrieren und anmelden. Beim Aufruf der Anmeldefunktion kann eine direkte Verbindung zwischen Ihrem Endgerät und den Servern von Google hergestellt werden. Google erhält dadurch die Information, dass Sie unsere Anmeldeseite aufgerufen haben; die dabei erhobenen Informationen (gegebenenfalls einschließlich Ihrer IP-Adresse) werden direkt an einen Server von Google übermittelt und dort gespeichert. Rechtsgrundlage für diesen Verbindungsaufbau ist Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen Anmeldung.
Betätigen Sie den Anmeldebutton, übermittelt Google auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ausschließlich die folgenden Angaben aus Ihrem Google-Konto an uns: Google-Nutzerkennung, Name und E-Mail-Adresse. Weitergehende Angaben – etwa Anschrift, Alter oder Geschlecht – fordern wir nicht an und erhalten wir nicht. Wir speichern und verwenden diese Daten ausschließlich zur Einrichtung und Verwaltung Ihres Benutzerkontos.
Technisch wird die Anmeldung über Google im Hintergrund über einen Authentifizierungsdienst von Google (Firebase Authentication) abgewickelt. Dieser Dienst wird ausschließlich für den Anmeldevorgang eingesetzt; eine darüber hinausgehende Speicherung oder Verarbeitung Ihrer Inhalte bei Google findet nicht statt.
Eine Übermittlung von Daten über Ihr Nutzungs- oder Kaufverhalten von uns an Ihren Google-Account findet nicht statt. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Google hat sich für Datenübermittlungen in die USA dem EU-US Data Privacy Framework angeschlossen. Weitere Hinweise: https://business.safety.google/intl/de/privacy/
5.3 Anmeldung mit Apple („Anmelden mit Apple“)
Wir bieten zusätzlich eine Anmeldung über Apple an. Anbieter für den Europäischen Wirtschaftsraum ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland.
Bei der Anmeldung übermittelt Apple auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eine anbieterspezifische Nutzerkennung, Ihren Namen sowie Ihre E-Mail-Adresse an uns. Apple bietet Ihnen dabei die Option, Ihre echte E-Mail-Adresse zu verbergen und stattdessen eine anonymisierte Weiterleitungsadresse („Meine E-Mail-Adresse verbergen“) zu verwenden; in diesem Fall erhalten wir ausschließlich diese Weiterleitungsadresse. Weitere Informationen: https://www.apple.com/legal/privacy/de-ww/
5.4 Passwort zurücksetzen und Sitzungsverwaltung
Zum Zurücksetzen Ihres Passworts versenden wir eine E-Mail mit einem zeitlich befristeten Link. Zur Absicherung Ihres Kontos protokollieren wir sicherheitsrelevante Ereignisse wie Anmeldungen, fehlgeschlagene Anmeldeversuche und Passwortänderungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit, Missbrauchsabwehr).
5.5 Löschung des Kontos
Sie können Ihr Benutzerkonto jederzeit selbst in den Einstellungen der App über die Funktion „Account löschen“ löschen. Dabei werden alle mit dem Konto verknüpften Daten einschließlich der E-Mail-Adresse und sämtlicher KI-Chatverläufe entfernt. Unabhängig davon können Sie über „Alle Chats löschen“ ausschließlich Ihren KI-Chatbestand löschen, ohne das Konto aufzugeben; Ordner, Direktnachrichten und Lagerfeuer bleiben in diesem Fall bestehen.
Ausnahmen von der Löschung: Beiträge, die Sie in Lagerfeuern oder anderen Gemeinschaftsbereichen veröffentlicht haben, bleiben nach der Kontolöschung für die übrigen Teilnehmer sichtbar, da sie Bestandteil eines Gruppengesprächs sind und nicht ohne Eingriff in die Beiträge Dritter entfernt werden können. Ihr Profil ist dann nicht mehr aufrufbar und die Beiträge werden von Ihrem Konto gelöst: Sie erscheinen anschließend nur noch als Beitrag eines anonymen Kontos ohne Anzeigename, Handle und Avatar, sodass kein Rückschluss auf Ihre Person mehr möglich ist. Ebenfalls von der Löschung ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter vorhalten müssen (insbesondere Rechnungs- und Zahlungsdaten, siehe Ziffer 10.5); diese werden für die weitere Nutzung gesperrt und nach Ablauf der Fristen gelöscht.
6) Nutzung der KI-Funktionen
6.1 Welche Daten verarbeitet werden
Kern von NEXIQA sind KI-gestützte Chats in verschiedenen Themenbereichen. Dabei verarbeiten wir:
- Ihre Eingaben (Fragen, Anweisungen, freier Text – „Prompts“),
- von Ihnen hochgeladene Dateien: Dokumente, Bilder sowie – je nach Abo und Modell – Audio- und Videodateien,
- die von der KI erzeugten Antworten einschließlich generierter Bilder, Dokumente, Audio- und Videoinhalte,
- Metadaten des Gesprächs: Zeitpunkt, gewählter Themenbereich, gewähltes Modell (Flow, Core, Plus, Pro), Chat-Titel, Ordnerzuordnung, Anheftungen, Sortierung sowie Ihre Suchanfragen im eigenen Chatbestand,
- Verbrauchsdaten zur Abrechnung der Credits (siehe Ziffer 10).
Chatverläufe werden Ihrem Konto zugeordnet gespeichert, damit Sie sie später wieder aufrufen, durchsuchen, in Ordner einsortieren und geräteübergreifend synchronisieren können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Speicherung des Verlaufs ein vereinbarter Bestandteil der Leistung ist.
6.2 Einbindung externer KI-Anbieter
Zur Erzeugung der Antworten greifen wir auf Sprachmodelle externer Anbieter zurück. Ihre Eingaben und hochgeladenen Dateien werden dazu an den jeweiligen Modellanbieter übermittelt und dort verarbeitet. Im Themenbereich „GPT, Gemini, Claude & mehr“ wählen Sie den Anbieter mittelbar über das Modell selbst aus.
Technische Vermittlung über OpenRouter. Die Anfragen werden nicht unmittelbar an die einzelnen Modellanbieter gesendet, sondern über die Schnittstelle des Dienstes OpenRouter (OpenRouter, Inc., 169 Madison Avenue #2404, New York, NY 10016, USA) geleitet. OpenRouter nimmt die Anfrage entgegen und leitet sie an den Anbieter des von Ihnen gewählten Modells weiter. OpenRouter ist damit für uns ein Auftragsverarbeiter, die Modellanbieter sind Unterauftragsverarbeiter.
Auswahl der Modelle. Wir lassen in NEXIQA ausschließlich Modelle solcher Anbieter zu, die die übermittelten Inhalte nicht zum Training ihrer Modelle verwenden. Die entsprechende Option ist in unserer Konfiguration dauerhaft deaktiviert; Modelle von Anbietern, die eine Trainingsnutzung vorsehen, stehen in NEXIQA nicht zur Verfügung.
Zwischenspeicherung bei den Anbietern. Wir weisen ausdrücklich darauf hin, dass eine sogenannte „Zero Data Retention“-Vereinbarung nicht besteht. Das bedeutet: Die Anbieter können die übermittelten Anfragen für einen begrenzten Zeitraum speichern, üblicherweise zur Abwehr von Missbrauch und zur Erfüllung eigener rechtlicher Pflichten. Sie dürfen diese Inhalte jedoch nicht zum Training verwenden.
Welche Anbieter konkret zum Einsatz kommen, hängt von dem Modell ab, das Sie im jeweiligen Themenbereich auswählen, und ändert sich mit der Weiterentwicklung von NEXIQA. Eine jederzeit aktuelle Übersicht der über OpenRouter verfügbaren Modelle und der dahinterstehenden Anbieter finden Sie unter https://openrouter.ai/models sowie https://openrouter.ai/providers. Dort sind auch die Datenschutzhinweise der jeweiligen Anbieter verlinkt.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erbringung der von Ihnen angeforderten KI-Antwort zwingend erforderlich ist. Mit OpenRouter besteht ein Auftragsverarbeitungsverhältnis auf Grundlage des Data Processing Agreement, das nach Ziffer 10.2 der Nutzungsbedingungen von OpenRouter Bestandteil des Vertrages ist. Da OpenRouter und ein Teil der Modellanbieter ihren Sitz in den USA haben, erfolgt eine Übermittlung in ein Drittland; die Garantien hierfür sind unter Ziffer 2.3 beschrieben.
6.3 NEXIQA-Shield
Anfragen an externe KI-Anbieter laufen technisch über einen zentralen NEXIQA-Zugang und nicht über ein persönliches Konto bei dem jeweiligen Anbieter. Gegenüber OpenRouter und den dahinterstehenden Modellanbietern tritt daher ausschließlich NEXIQA als Auftraggeber auf. Konkret bedeutet das:
- Ihr Name, Ihre E-Mail-Adresse, Ihre Konto-ID und Ihre IP-Adresse werden nicht an die externen KI-Anbieter übermittelt.
- Auf Ebene der Anfrage wird Ihr Konto lediglich über eine generische, kryptografische Kennung (Hash) abgebildet, die für den externen Anbieter keinen Personenbezug herstellt.
- Die Übertragung erfolgt durchgehend über SSL/TLS-gesicherte Verbindungen.
- Für uns selbst sind auf Anbieterebene lediglich aggregierte Nutzungskennzahlen einsehbar, insbesondere die Gesamtzahl der Anfragen und die Summe der verarbeiteten Tokens zu Abrechnungs- und Monitoringzwecken.
Wichtige Klarstellung: NEXIQA-Shield schirmt Ihre Kontoidentität ab, nicht den Inhalt Ihrer Eingaben. Wenn Sie in einer Frage Ihren Namen, Ihre Krankengeschichte, Adressdaten oder andere identifizierende Angaben schreiben oder ein Dokument mit solchen Angaben hochladen, werden diese Inhalte an den jeweiligen Modellanbieter übermittelt. Bitte berücksichtigen Sie dies bei sensiblen Fragestellungen.
6.4 Sensible Inhalte in Chats
Einige Themenbereiche von NEXIQA behandeln Gesundheitsthemen – insbesondere „5BN nach Dr. Hamer“ einschließlich des Detektivmodus, „Ernährung & Gesundheit“, „Virologie, Genetik & Biomedizin“, die Beipackzettel-Analyse sowie das Add-on „Psychologie & Persönlichkeit“ mit dem KI-Coach SINA. Es steht Ihnen frei, dort Angaben zu Symptomen, Beschwerden, Medikamenten oder persönlichen Belastungen zu machen. Solche Angaben sind ihrer Art nach Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO.
Für den Umgang damit gilt bei uns:
- Keine Auswertung, keine Profilbildung. Wir werten Chatinhalte nicht aus, kategorisieren sie nicht und leiten daraus keine Gesundheitsmerkmale ab. Es entsteht kein Gesundheitsprofil zu Ihrer Person.
- Kontext bleibt auf den einzelnen Chat begrenzt. Was Sie in einem Chat schreiben, wird nicht in andere Chats übernommen. Ein neuer Chat beginnt ohne Kenntnis früherer Gespräche.
- Sie behalten die Kontrolle. Löschen Sie einen Chat, werden die darin enthaltenen Inhalte gelöscht. Über „Alle Chats löschen“ entfernen Sie Ihren gesamten Chatbestand, über „Account löschen“ sämtliche mit Ihrem Konto verbundenen Daten.
- Dauerhafte Speicherung nur über Wiki-Me. Über den einzelnen Chat hinaus werden persönliche Angaben ausschließlich dann gespeichert, wenn Sie die Funktion Wiki-Me aktiv einschalten. Einzelheiten und die Rechtsgrundlage hierzu finden Sie in Ziffer 7.
- Übermittlung an den Modellanbieter. Zur Beantwortung Ihrer Frage wird der Chatinhalt an den Anbieter des gewählten Modells übermittelt (siehe Ziffer 6.2). Dies gilt auch für gesundheitsbezogene Angaben, die Sie selbst eingeben.
Rechtsgrundlage für die Speicherung und Übermittlung Ihrer Chatinhalte ist Art. 6 Abs. 1 lit. b DSGVO, da beides zur Erbringung der von Ihnen angeforderten Leistung erforderlich ist. Welche Inhalte Sie eingeben, entscheiden allein Sie.
Ferner weisen wir darauf hin, dass Sie im Themenbereich „Wissens-Recht“ Unterlagen zu Ordnungswidrigkeits- und Verwaltungsverfahren – etwa Bußgeldbescheide oder Zwangsgeldfestsetzungen – hochladen können. Daten über Straftaten und Ordnungswidrigkeiten unterliegen dem besonderen Schutz des Art. 10 DSGVO; wir verarbeiten sie ausschließlich zur Bearbeitung Ihrer konkreten Anfrage und nicht zu anderen Zwecken.
6.5 Keine Nutzung Ihrer Inhalte zum Training
Ihre Eingaben, hochgeladenen Dateien und die daraus erzeugten Antworten werden von uns nicht zum Training oder zur Verbesserung von KI-Modellen verwendet. In NEXIQA sind ausschließlich Modelle von Anbietern freigeschaltet, die die übermittelten Inhalte vertraglich nicht zu Trainingszwecken nutzen dürfen; die entsprechende Einstellung ist in unserer Konfiguration dauerhaft deaktiviert. Eine Zwischenspeicherung der Anfragen beim jeweiligen Anbieter zu Zwecken der Missbrauchsabwehr ist davon unberührt (siehe Ziffer 6.2).
6.6 Internetsuche, Medien- und Dokumenterstellung
Je nach Themenbereich und Modell kann NEXIQA für Sie im Internet recherchieren sowie Bilder und – im Pro-Abo – Audio- und Videoinhalte erzeugen.
- Internetsuche: Die Recherche erfolgt über die serverseitige Web-Search-Funktion von OpenRouter. Dabei wird Ihre Suchanfrage bzw. ein daraus abgeleiteter Suchbegriff übermittelt. Ihre IP-Adresse und Ihre Kontodaten werden nicht weitergegeben.
- Bild-, Audio- und Videogenerierung: Diese Funktionen laufen ebenfalls über OpenRouter und die dort angebundenen Modelle. Es gelten dieselben Bedingungen wie unter Ziffer 6.2 beschrieben.
- Dokumenterstellung: Die Inhalte erzeugter Dokumente stammen aus dem KI-Chat. Die Dateien selbst – PDF, DOCX, XLSX, PPTX und TXT – werden anschließend in unserem eigenen Backend erstellt. Ein zusätzlicher externer Dienstleister ist hierfür nicht beteiligt.
6.7 Spracheingabe und Sprachausgabe
Über das Mikrofon können Sie Nachrichten diktieren. Die Aufnahme wird dazu an einen Dienstleister übermittelt, dort mittels eines Speech-to-Text-Modells transkribiert und der erkannte Text in Ihr Eingabefeld übernommen. Für die Vorlesefunktion wird der Text einer KI-Antwort an einen Text-to-Speech-Dienst übermittelt und als Audio zurückgespielt.
Der Zugriff auf das Mikrofon erfolgt ausschließlich, nachdem Sie ihn in Ihrem Betriebssystem freigegeben und die Aufnahme aktiv gestartet haben; eine Aufzeichnung im Hintergrund findet nicht statt. Die Freigabe können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Gerätezugriff zusätzlich Ihre Einwilligung nach § 25 Abs. 1 TDDDG.
Für die Verarbeitung Ihrer Sprachdaten gilt im Einzelnen:
- Spracheingaben werden als Audiodaten unmittelbar an OpenRouter übertragen (siehe Ziffer 6.2). Auch die Sprachausgabe wird über OpenRouter erzeugt.
- Die Audiodaten werden nicht dauerhaft in unserem Backend gespeichert. In unserer Datenbank verbleibt lediglich der transkribierte Text als Teil Ihrer Chatnachricht.
- Bei der Nutzung über den Browser wird die Aufnahme nach der Übertragung aus dem Arbeitsspeicher entfernt.
- Bei der Nutzung der iOS- und Android-App wird die Aufnahme kurzzeitig als temporäre Datei im App- bzw. System-Cache Ihres Endgeräts abgelegt. Diese Datei wird von uns nicht ausdrücklich gelöscht, sondern nach den Regeln des Betriebssystems verwaltet. Sie können den Cache der App jederzeit über die Systemeinstellungen Ihres Geräts leeren.
- Ob und wie lange OpenRouter beziehungsweise der jeweilige Modellanbieter die übertragenen Audiodaten zwischenspeichert, richtet sich nach deren Bedingungen. Eine „Zero Data Retention“-Vereinbarung besteht nicht (siehe Ziffer 6.2).
6.8 Inkognito-Modus
Im Inkognito-Modus greift NEXIQA nicht auf Ihre Wiki-Me-Einträge zu und legt aus dem Gespräch auch keine neuen Wiki-Me-Einträge an. Bitte beachten Sie: Inkognito-Chats werden gleichwohl regulär in Ihrem Chatverlauf gespeichert und wie alle anderen Chats verarbeitet. Der Modus bewirkt keine anonyme Nutzung.
6.9 Export als Datei
Sie können Chats und Lagerfeuer über die App exportieren. Die Datei wird auf Ihre Anforderung hin in unserem Backend erzeugt und Ihnen anschließend zum Download bereitgestellt; ein externer Dienstleister ist daran nicht beteiligt. Eine dauerhafte Speicherung der erzeugten Datei findet nicht statt.
6.10 Melden von Inhalten und Feedback
Sie können einzelne KI-Antworten melden und über die Feedback-Funktion Verbesserungsvorschläge übermitteln. Bei einer Meldung verarbeiten wir den gemeldeten Inhalt, den angegebenen Meldegrund, den Zeitpunkt sowie Ihre Konto-ID; aus der Meldung wird automatisch ein Support-Ticket erstellt und in den Direktnachrichten geöffnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Qualitätssicherung, Sicherheit der Plattform) sowie Art. 6 Abs. 1 lit. b DSGVO.
6.11 Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Die Antworten von NEXIQA werden zwar automatisiert erzeugt, stellen aber keine verbindliche Entscheidung dar. Sie ersetzen insbesondere keine medizinische Diagnose, keine ärztliche oder therapeutische Behandlung und keine Rechtsberatung.
7) Wiki-Me – persönliche KI-Erinnerungen
Wiki-Me ist eine optionale, standardmäßig ausgeschaltete Funktion, mit der NEXIQA persönliche Angaben und Präferenzen speichert, um Ihnen individuellere Antworten geben zu können. Gespeichert werden ausschließlich kurze Texteinträge – Fakten und Vorlieben, die Sie entweder selbst eintragen oder die NEXIQA aus Ihren 1:1-Chats ableitet. Dokumente, Bilder oder andere Dateien werden in Wiki-Me nicht abgelegt.
Beim Aktivieren der Funktion weisen wir Sie unmittelbar darauf hin, dass Wiki-Me auch gesundheitsbezogene Erinnerungen enthalten kann, die Sie im Chat teilen, und dass Sie alle Erinnerungen jederzeit ansehen, bearbeiten und löschen können.
Ihre Steuerungsmöglichkeiten:
- Über den Schalter „Wiki-Me aktiv“ bestimmen Sie, ob NEXIQA Einträge lesen und schreiben darf. Bei Deaktivierung bleiben bereits vorhandene Einträge erhalten, werden aber nicht mehr verwendet.
- Mit „Nur manuell erweitern“ unterbinden Sie das automatische Lernen aus Chats; manuelle Einträge bleiben möglich.
- Wird ein Eintrag aus einem Chat gespeichert, kennzeichnet die App dies mit einem Wiki-Me-Symbol. Sie können den Eintrag direkt aufrufen und ihm widersprechen.
- Einträge mit sensiblem Inhalt werden erst nach Ihrer ausdrücklichen Bestätigung gespeichert.
- Sämtliche Einträge lassen sich jederzeit einzeln einsehen, bearbeiten und löschen.
- Im Inkognito-Modus wird Wiki-Me weder gelesen noch erweitert.
Rechtsgrundlage: Da Wiki-Me freiwillig ist und für die Nutzung von NEXIQA nicht erforderlich, stützen wir die Verarbeitung auf Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit Wiki-Me-Einträge Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten enthalten, erfolgt die Verarbeitung zusätzlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit durch Deaktivierung der Funktion und Löschung der Einträge widerrufen.
Speicherdauer: Wiki-Me-Einträge werden gespeichert, bis Sie sie löschen, die Funktion abschalten oder Ihr Konto löschen.
8) Community-Funktionen
NEXIQA enthält einen Community-Bereich mit Lagerfeuern, Direktnachrichten, einem Mitgliederverzeichnis und dem Radar. Die Teilnahme an der Community ist freiwillig. Was andere Mitglieder von Ihnen sehen können, bestimmen ausschließlich Sie über Ihre Privatsphäre-Einstellungen.
8.1 Öffentliches Profil
Ihr Profil kann folgende Angaben enthalten: Profilfoto (Avatar), Anzeigename, @Handle, Profilbeschreibung (Bio), Interessen bzw. Themen-Tags, Land, Region und Ort, ungefähre Entfernung, Onlinestatus, Zeitpunkt der letzten Aktivität, Mitglied-seit-Datum sowie Teilnahmestatistiken (Anzahl der Lagerfeuer und Lagerfeuernachrichten). Alle diese Angaben sind freiwillig und einzeln steuerbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Community-Funktion und Art. 6 Abs. 1 lit. a DSGVO, soweit Sie freiwillige Zusatzangaben machen und veröffentlichen.
8.2 Privatsphäre-Einstellungen
Über die Privatsphäre-Einstellungen steuern Sie die Sichtbarkeit Ihres Profils, Ihres Standorts und Ihrer Kontaktwege. Es stehen vier Voreinstellungen sowie zahlreiche Einzelschalter zur Verfügung:
- Unsichtbar: Profil verborgen, keine Standortangabe, niemand kann Sie anschreiben, keine Lesebestätigungen.
- Basis: nur die wichtigsten Angaben, andere sehen ausschließlich das Land, Kontakt nur auf Anfrage.
- Auffindbar: Profil sichtbar mit Land und Region, Kontakt auf Anfrage, im Radar auffindbar.
- Offen: Profil sichtbar mit Land, Region, Ort und Entfernung, direkter Kontakt ohne vorherige Anfrage, im Radar auffindbar.
Unabhängig von der Voreinstellung können Sie einzeln festlegen, ob Ihre Community-Teilnahme, Ihr Onlinestatus, Ihr Mitglied-seit-Datum und Ihre Profilbeschreibung sichtbar sind, ob Sie Lesebestätigungen senden und ob andere Mitglieder Ihnen ohne vorherige Kontaktanfrage schreiben dürfen. Über die Profil-Vorschau können Sie jederzeit prüfen, wie Ihr Profil für andere aussieht.
8.3 Lagerfeuer (Gruppendiskussionen)
Lagerfeuer sind thematische, zeitlich begrenzte Gruppendiskussionen. Nachrichten, Bilder, Emoji-Reaktionen, Zitate, Erwähnungen sowie Ihr Anzeigename, Ihr Avatar und Zeitstempel sind für alle Teilnehmer des jeweiligen Lagerfeuers sichtbar. Während des Schreibens wird anderen Teilnehmern eine Tippanzeige eingeblendet.
Nach 48 Stunden ohne Aktivität wird ein Lagerfeuer archiviert und ist danach nur noch lesbar. Archivierte Lagerfeuer werden nicht automatisch gelöscht; eine Löschung erfolgt manuell durch uns. Zu archivierten Lagerfeuern kann automatisch eine KI-generierte Zusammenfassung erstellt werden; diese wird aus den Beiträgen der Teilnehmer erzeugt und ist für die Community sichtbar.
Wenn Sie NEXIQA mit „@NEXIQA“ erwähnen, wird der Gesprächskontext des Lagerfeuers an das jeweils zuständige KI-Modell übermittelt, um eine Antwort zu erzeugen. Die Antwort wird als Beitrag im Lagerfeuer veröffentlicht. Beachten Sie, dass dabei auch Beiträge anderer Teilnehmer Teil des übermittelten Kontexts sein können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Beiträge werden gespeichert, solange dies für den Betrieb der Community erforderlich ist; ergänzend stützen wir die dauerhafte Archivierung auf Art. 6 Abs. 1 lit. f DSGVO (Erhalt nachvollziehbarer Gruppendiskussionen).
8.4 Direktnachrichten
In Direktnachrichten können Sie mit anderen Mitgliedern, mit Coaches und mit dem Support private Unterhaltungen führen. Ob andere Mitglieder Ihnen schreiben können, bestimmen Sie selbst: Die Kontaktaufnahme ist standardmäßig deaktiviert und muss von Ihnen in den Privatsphäre-Einstellungen aktiv freigeschaltet werden. Verarbeitet werden Nachrichteninhalte, gesendete Bilder, Sprachnachrichten, Emoji-Reaktionen, Zeitstempel, Zustell- und Lesestatus sowie die Tippanzeige. Lesebestätigungen werden nur gesendet, wenn Sie diese Funktion aktiviert haben.
Direktnachrichten sind für uns technisch zugänglich, da sie zur Zustellung und Synchronisierung auf unseren Systemen gespeichert werden. Eine Ende-zu-Ende-Verschlüsselung besteht nicht. Wir lesen Direktnachrichten nicht anlasslos mit. Ein Zugriff erfolgt ausschließlich, wenn eine Nachricht gemeldet wurde, zur Behebung technischer Störungen oder soweit wir gesetzlich dazu verpflichtet sind. Auf die Vertraulichkeit der Kommunikation nach § 3 TDDDG achten wir dabei besonders.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sprachnachrichten werden als Audiodatei gespeichert, bis Sie oder Ihr Gesprächspartner sie löschen.
8.5 Mitgliederverzeichnis
Das Mitgliederverzeichnis listet Community-Profile und erlaubt eine Filterung nach Themen und Rollen. Angezeigt werden ausschließlich die Angaben, die Sie über Ihre Privatsphäre-Einstellungen freigegeben haben. Mit der Einstellung „Unsichtbar“ erscheinen Sie dort nicht.
8.6 Standortdaten und Radar
Das Radar stellt grafisch dar, welche Mitglieder sich in relativer räumlicher Nähe befinden. Hierfür verarbeiten wir Standortangaben.
- Erhebung: Sie geben Ihren Standort ausschließlich selbst an, indem Sie ein Land und optional eine Postleitzahl eintragen; Region und Ort werden daraus abgeleitet. NEXIQA fragt keinen GPS- oder Gerätestandort ab und greift nicht auf die Standortdienste Ihres Endgeräts zu – weder im Vordergrund noch im Hintergrund. Die Angabe ist vollständig freiwillig; ohne sie können Sie NEXIQA uneingeschränkt nutzen.
- Genauigkeit: Entfernungen werden als grob gerundete ca.-Werte dargestellt. Eine Richtungsangabe findet nicht statt: Es wird weder eine Himmelsrichtung noch eine Position auf einer Karte angezeigt. Die Darstellung erfolgt lediglich in groben Distanzringen (Chat- und Flirt-Bereich: 10 km, 50 km, 100+ km; Coach-Bereich: 50 km, 200 km, 500+ km) und dient der ungefähren Orientierung, nicht der Ortung.
- Sichtbarkeit: Über einen mehrstufigen Regler legen Sie fest, wie viel Standortinformation andere sehen: keine Angabe, nur Land, Region, Ort oder Entfernung.
- Umfang der Anzeige: Im Radar werden bis zu 30 Profile grafisch dargestellt; die Radar-Liste kann weitere nach Entfernung sortierte Profile enthalten.
Rechtsgrundlage: Standortdaten verarbeiten wir ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Standortsichtbarkeit auf „Keiner“ setzen oder Ihre Standortangaben löschen. Ohne Standortangabe stehen Radar-Funktionen nicht zur Verfügung; weitere Nachteile entstehen nicht.
8.7 Flirt-Bereich
Der Flirt-Bereich ist ein gesonderter, ausschließlich Erwachsenen zugänglicher Teil der Community. Er dient dem zwanglosen Austausch und der Kontaktaufnahme zwischen Mitgliedern. Eine automatische Partnervermittlung findet nicht statt: NEXIQA berechnet keine Übereinstimmungen, erstellt keine „Matches“ und schlägt Ihnen keine Personen vor. Die Kontaktaufnahme erfolgt wie im übrigen Community-Bereich über Direktnachrichten.
Wenn Sie ein Flirt-Profil anlegen, verarbeiten wir folgende Angaben: Geschlecht, Geburtsdatum, optional Körpergröße sowie bis zu fünf Fotos. Andere Mitglieder können die Anzeige im Flirt-Radar nach Geschlecht, Alter (18–110 Jahre) und Größe eingrenzen. Alle Angaben sind freiwillig; das Anlegen eines Flirt-Profils ist für die Nutzung von NEXIQA nicht erforderlich.
Rechtsgrundlage: Da es sich um eine freiwillige Zusatzfunktion handelt, verarbeiten wir diese Daten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch das Anlegen und Speichern des Flirt-Profils erteilen.
Ihr Geburtsdatum verwenden wir ausschließlich zur Prüfung des Mindestalters von 18 Jahren und zur Anzeige Ihres Alters im Flirt-Bereich. Sie können Ihr Flirt-Profil jederzeit über die Funktion „Flirt-Profil löschen“ vollständig entfernen; damit widerrufen Sie zugleich Ihre Einwilligung. Die Sichtbarkeit für Chat, Flirt und Coach lässt sich unabhängig voneinander schalten.
8.8 Coach-Bewerbung und Coach-Profil
Wenn Sie sich als Coach bewerben, verarbeiten wir die von Ihnen gemachten Angaben zu Themenbereich, Expertise, Coaching-Konzept, Motivation und Qualifikationen sowie Ihre Telefonnummer, optional Ihre Website, den Zeitpunkt des Beginns Ihrer Coaching-Tätigkeit und bis zu fünf hochgeladene Zertifikate oder Nachweise.
Diese Angaben nutzen wir zur Prüfung Ihrer Bewerbung und – nach erfolgreicher Freischaltung – zur Darstellung Ihres Coach-Profils, das Fachgebiet, Tätigkeitsdauer, Website, Methoden und Hintergrund, Angebote und Leistungen, eine Selbstbeschreibung sowie bis zu fünf Fotos und Nachweise enthalten kann. Verifizierte Coach-Profile werden im Mitgliederverzeichnis und im Coach-Radar mit einem entsprechenden Abzeichen gekennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Prüfung und Durchführung des Coach-Verhältnisses) sowie Art. 6 Abs. 1 lit. a DSGVO für die Veröffentlichung freiwilliger Zusatzangaben. Beachten Sie bitte, dass hochgeladene Zertifikate häufig Ihren vollen Namen und weitere personenbezogene Angaben enthalten; diese werden im Rahmen Ihres Profils für andere Mitglieder sichtbar, soweit Sie sie veröffentlichen. Unterlagen abgelehnter Bewerbungen löschen wir nach 6 Monaten; darüber hinaus können Sie die Löschung jederzeit verlangen.
8.9 Meldungen und Moderation
Nachrichten, Lagerfeuer und Profile können von Mitgliedern gemeldet werden. Zur Bearbeitung verarbeiten wir den gemeldeten Inhalt, den Meldegrund, den Zeitpunkt und die Konten der beteiligten Personen. Bei Community-Beiträgen speichern wir keine IP-Adresse und keinen IP-Hash; eine Zuordnung von IP-Adressen zu einzelnen Beiträgen findet nicht statt. Unabhängig davon können unsere Infrastrukturdienstleister IP-Adressen in Zugriffs- und Sicherheitsprotokollen verarbeiten; diese Protokolle sind nicht mit einzelnen Beiträgen verknüpft.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform, Schutz der Rechte Dritter und unserer eigenen Rechte) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit wir Pflichten aus der Verordnung (EU) 2022/2065 über digitale Dienste (Digital Services Act) erfüllen. Wir behalten uns vor, Inhalte zu entfernen und Konten zu sperren, wenn sie gegen unsere Nutzungsbedingungen oder geltendes Recht verstoßen.
8.10 Verantwortung für Inhalte anderer Mitglieder
Angaben, die andere Mitglieder über Sie in Beiträgen machen, sowie Inhalte, die Sie selbst veröffentlichen, entziehen sich unserer vorherigen Kontrolle. Wenn Sie Inhalte über Dritte teilen – etwa Fotos, auf denen andere Personen zu sehen sind – sind Sie für die Zulässigkeit dieser Veröffentlichung selbst verantwortlich.
9) Support und Kontaktaufnahme
Bei einer Kontaktaufnahme mit uns – per E-Mail, über ein Kontaktformular oder über den in die App integrierten NEXIQA-Support – verarbeiten wir die von Ihnen übermittelten Daten. Welche Angaben bei Nutzung eines Formulars erhoben werden, ergibt sich aus dem jeweiligen Formular. Bei Support-Tickets, die in der App erstellt werden, verarbeiten wir zusätzlich Ihre Konto-ID sowie den technischen Kontext des Vorgangs; ein Support-Ticket wird als Direktchat mit dem NEXIQA-Support geführt.
Diese Daten verwenden wir ausschließlich zur Beantwortung Ihres Anliegens und der damit verbundenen technischen Administration. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihres Anliegens); zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages ab, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
Wir löschen Ihre Anfrage, sobald der Sachverhalt abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei Anfragen mit kaufmännischem Bezug gilt die gesetzliche Aufbewahrungsfrist für Handelsbriefe.
10) Abonnements, Credits und Zahlungsabwicklung
10.1 Vertrags- und Abrechnungsdaten
Für den Abschluss und die Abwicklung eines Abonnements oder eines Credit-Zusatzpakets verarbeiten wir Bestands- und Vertragsdaten: gewähltes Produkt (Basic, Essential, Add-on „Psychologie & Persönlichkeit“, Pro), Abrechnungszeitraum, Laufzeit und Status, Kaufdatum, Rechnungsbetrag, Rechnungsdaten sowie Ihren Credit-Stand und Ihren Credit-Verbrauch. Der Credit-Verbrauch wird der Nutzung von Text-, Bild-, Dokument- und Audiofunktionen zugeordnet; Community-Funktionen verbrauchen keine Credits. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10.2 Stripe
Wenn Sie eine über Stripe angebotene Zahlungsart wählen, erfolgt die Zahlungsabwicklung über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Wir übermitteln die im Bestellvorgang mitgeteilten Informationen nebst den Angaben zu Ihrer Bestellung (Name, Anschrift, gegebenenfalls Kontoverbindung oder Kartendaten, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO an Stripe. Die Weitergabe erfolgt ausschließlich zum Zweck der Zahlungsabwicklung und nur, soweit sie hierfür erforderlich ist. Vollständige Kartendaten werden ausschließlich von Stripe verarbeitet und sind für uns nicht einsehbar. Weitere Informationen: https://stripe.com/de/privacy
10.3 In-App-Käufe über Apple und Google
Schließen Sie ein Abonnement über die iOS- oder Android-App ab, wird die Zahlung über den Apple App Store bzw. Google Play abgewickelt. Verantwortlich für die Zahlungsabwicklung sind insoweit Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland, bzw. Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, Irland. Wir erhalten von diesen Anbietern lediglich die Bestätigung des Kaufs sowie die zur Freischaltung erforderlichen Transaktions- und Abonnementinformationen; Ihre Zahlungsdaten erhalten wir nicht. Die Kündigung eines auf diesem Weg abgeschlossenen Abonnements erfolgt über die Abo-Verwaltung des jeweiligen Stores.
10.4 Weitere Zahlungsarten
Die auf unserer Web-App angebotenen Zahlungsarten – Kreditkarte, Debitkarte, PayPal, Apple Pay und Google Pay – werden sämtlich über Stripe abgewickelt. Eine eigene Vertragsbeziehung zwischen uns und PayPal, Apple Pay oder Google Pay besteht insoweit nicht; es gelten die Ausführungen unter Ziffer 10.2. Bei Zahlung per Überweisung verarbeiten wir Ihre Kontoverbindung ausschließlich zur Zuordnung des Zahlungseingangs.
10.5 Aufbewahrung
Rechnungs- und Buchungsdaten unterliegen handels- und steuerrechtlichen Aufbewahrungspflichten. Wir bewahren diese Daten gemäß § 147 AO und § 257 HGB für zehn Jahre nach Ablauf des Kalenderjahres auf, in dem der jeweilige Vorgang abgeschlossen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Während dieser Zeit sind die Daten für die weitere Nutzung gesperrt.
11) Push-Benachrichtigungen
NEXIQA kann Push-Benachrichtigungen versenden. Die Zustellung erfolgt über die Standarddienste der Betriebssysteme: Firebase Cloud Messaging der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, sowie den Apple Push Notification Service der Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland.
Push-Benachrichtigungen beziehen sich auf die Community-Funktionen und stehen daher nur Mitgliedern mit einem kostenpflichtigen Abonnement zur Verfügung. Sie werden ausschließlich versendet, wenn Sie sie zuvor in Ihrem Betriebssystem freigegeben haben. Inhaltlich beschränken sie sich auf den Hinweis, dass in der App ungelesene Nachrichten vorliegen; Nachrichteninhalte werden nicht übertragen. Hierfür verarbeiten wir eine geräte- bzw. installationsbezogene Push-Kennung (Token).
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch die Freigabe im Betriebssystem erteilen und jederzeit über die Systemeinstellungen Ihres Endgeräts widerrufen können. Push-Nachrichten mit werblichem Inhalt versenden wir nicht.
12) Hosting und technische Bereitstellung
12.1 Backend und Datenspeicherung – Convex
Die Anwendungslogik und die Datenbank von NEXIQA betreiben wir auf der Plattform Convex (Convex, 548 Market St, PMB 73135, San Francisco, CA 94104-5401, USA). Dort werden insbesondere Ihre Konto- und Profildaten, Chatverläufe, Wiki-Me-Einträge, Community-Beiträge und hochgeladenen Dateien gespeichert.
Unsere Produktivumgebung ist so konfiguriert, dass die Datenhaltung in der EU-Region erfolgt; Ihre Daten werden also innerhalb der Europäischen Union gespeichert und verarbeitet. Convex ist für uns Auftragsverarbeiter und handelt ausschließlich nach unseren Weisungen auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.
Da die Muttergesellschaft ihren Sitz in den USA hat, kann im Rahmen von Wartung und Support ein Zugriff aus den USA nicht vollständig ausgeschlossen werden. Für diesen Fall gelten die unter Ziffer 2.3 beschriebenen Garantien.
12.2 Authentifizierung über Google
Für die Anmeldung mit einem Google-Konto rufen wir einen Authentifizierungsdienst von Google (Firebase Authentication) auf, siehe Ziffer 5.2. Darüber hinaus setzen wir keine Dienste von Firebase ein; insbesondere werden Ihre Inhalte, Chats und Community-Daten nicht bei Firebase gespeichert.
12.3 E-Mail-Versand – Resend
Für den Versand von System-E-Mails setzen wir den Dienst Resend (Resend, 2261 Market Street #5039, San Francisco, CA 94114, USA) ein. Übermittelt werden dabei Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht. Versendet werden:
- bei der Registrierung eine Bestätigungs-E-Mail mit einem Bestätigungslink,
- beim Zurücksetzen des Passworts eine E-Mail mit einem achtstelligen Einmalcode.
Bestätigungslink und Einmalcode sind jeweils grundsätzlich 15 Minuten gültig und verfallen danach automatisch. Resend ist für uns Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Data Processing Agreement von Resend (https://resend.com/legal/dpa). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Übermittlung in die USA gelten die unter Ziffer 2.3 beschriebenen Garantien.
12.4 Auslieferung der Web-App
Die Web-App ist unter app.nexiqa.com erreichbar und wird zusammen mit dem Backend über Convex betrieben.
Rechtsgrundlage für den Einsatz dieser Dienstleister ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und leistungsfähigen Betrieb).
13) Fehleranalyse und Nutzungsstatistiken
13.1 Absturz- und Fehlerberichte – Better Stack
Zur Erkennung und Behebung technischer Fehler setzen wir den Dienst Better Stack ein. Die Anbindung erfolgt technisch über das Sentry-SDK. [ERGÄNZEN: Firmenname, Anschrift und Sitzland von Better Stack]
Übermittelt werden ausschließlich technische Informationen zum aufgetretenen Fehler: Fehlermeldung und Fehlerverlauf (Stack-Trace), betroffene Programmstelle, App- und Betriebssystemversion, Gerätetyp sowie Zeitpunkt des Ereignisses.
Die folgenden Funktionen des SDK haben wir bewusst deaktiviert:
- Performance-Tracing,
- Session Replay (Aufzeichnung des Sitzungsverlaufs),
- Erstellung und Übermittlung von Screenshots,
- automatische Übermittlung personenbezogener Daten (PII).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Stabilität, Fehlerfreiheit und Sicherheit der Anwendung. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen.
13.2 Nutzungs- und Ereignisdaten
Zur Absicherung des Betriebs, zur Fehlersuche und zur Weiterentwicklung von NEXIQA erfassen wir technische Nutzungs- und Ereignisdaten. Diese werden in unserem eigenen Backend gespeichert und nicht an Dritte weitergegeben. Erfasst werden insbesondere Aufrufe von Funktionen, technische Ereignisse und Fehlerzustände sowie die zur Abrechnung erforderlichen Verbrauchsdaten (Anzahl der Anfragen und Summe der verarbeiteten Tokens).
Für die Speicherdauer gilt:
- Rohdaten des Ereignistrackings: 30 Tage.
- Live-Debug-Protokolle: etwa 4 Minuten.
- Aggregierte Nutzungsstatistiken: derzeit ohne feste Löschfrist. Diese Auswertungen sind zusammengefasst und lassen keinen Rückschluss auf einzelne Personen zu.
- Protokolle unserer Infrastrukturdienstleister: nach deren jeweiligen Vorgaben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Stabilität und Verbesserung des Dienstes) sowie – für die Verbrauchsdaten – Art. 6 Abs. 1 lit. b DSGVO.
13.3 Kein Werbe-Tracking
NEXIQA zeigt keine Werbung an. Wir setzen keine Werbe- oder Marketing-Tracking-Dienste ein, verwenden keine Werbe-Identifikatoren wie IDFA oder Android Advertising ID, erstellen keine Werbeprofile und geben keine Daten zu Werbezwecken an Dritte weiter. Die unter den Ziffern 13.1 und 13.2 beschriebenen technischen Fehler- und Nutzungsdaten verarbeiten wir ausschließlich zur Sicherheit, Stabilität und Verbesserung unseres Dienstes.
14) Website nexiqa.com
14.1 Kontaktformular
Auf unserer Website können Sie uns über ein Kontaktformular erreichen. Welche Daten dabei erhoben werden, ergibt sich aus dem Formular selbst. Es gelten die Ausführungen unter Ziffer 9.
14.2 Eingebettete Inhalte und Schriftarten
Auf nexiqa.com binden wir keine externen Videos, Karten oder Social-Media-Plugins ein. Schriftarten werden lokal von unserem eigenen Server ausgeliefert; eine Verbindung zu externen Schriftanbietern wie Google Fonts findet nicht statt. Beim Aufruf unserer Seiten werden daher keine Daten an solche Drittanbieter übertragen.
14.3 Links zu externen Angeboten
Unsere Website und die App enthalten Links zu externen Angeboten, unter anderem zu den App-Stores, zu Social-Media-Kanälen und zu Videoplattformen. Auf die Datenverarbeitung durch diese Anbieter haben wir keinen Einfluss; es gelten deren Datenschutzbestimmungen.
15) Sicherheit der Verarbeitung
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere:
- Verschlüsselung der Datenübertragung mittels TLS,
- Speicherung von Passwörtern ausschließlich als kryptografischer Hash,
- ein rollenbasiertes Berechtigungskonzept mit Zugriff nach dem Prinzip der geringstmöglichen Rechte,
- Trennung von Produktiv- und Testsystemen,
- Protokollierung sicherheitsrelevanter Zugriffe,
- regelmäßige Sicherungen und Aktualisierung der eingesetzten Systeme,
- Abschirmung Ihrer Kontoidentität gegenüber externen KI-Anbietern (NEXIQA-Shield, siehe Ziffer 6.3).
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überprüft und angepasst.
16) Speicherdauer im Überblick
Die Dauer der Speicherung richtet sich nach der jeweiligen Rechtsgrundlage, dem Verarbeitungszweck und gegebenenfalls gesetzlichen Aufbewahrungsfristen. Im Einzelnen gilt:
| Datenkategorie | Speicherdauer |
|---|---|
| Konto- und Profildaten | bis zur Löschung des Kontos durch Sie |
| KI-Chatverläufe, Ordner, hochgeladene Dateien | bis zur Löschung durch Sie, spätestens mit Kontolöschung |
| Wiki-Me-Einträge (nur Texte) | bis zur Löschung durch Sie oder Widerruf der Einwilligung |
| Direktnachrichten und Sprachnachrichten | bis zur Löschung durch einen der Gesprächsteilnehmer, spätestens mit Kontolöschung |
| Lagerfeuer-Beiträge und Archive | Archivierung nach 48 Stunden Inaktivität; keine automatische Löschung, Löschung erfolgt manuell |
| Standortangaben | bis zum Widerruf bzw. bis Sie die Sichtbarkeit auf „Keiner“ setzen |
| Flirt-Profil einschließlich Fotos | bis zur Löschung des Flirt-Profils |
| Coach-Profil und Nachweise | für die Dauer der Coach-Tätigkeit; abgelehnte Bewerbungen 6 Monate |
| Sprachaufnahmen | keine dauerhafte Speicherung bei uns; temporäre Datei im Gerätecache, Aufbewahrung bei OpenRouter nach dessen Bedingungen |
| Rohdaten des Ereignistrackings | 30 Tage |
| Live-Debug-Protokolle | ca. 4 Minuten |
| Aggregierte Nutzungsstatistiken | derzeit ohne feste Löschfrist, ohne Personenbezug |
| Server- und Zugriffsprotokolle | nach den Vorgaben der Infrastrukturdienstleister, sobald für Betrieb und Sicherheit nicht mehr erforderlich |
| Meldungen und Moderationsvorgänge | derzeit ohne automatische Löschfrist |
| Support-Anfragen | bis zur abschließenden Klärung, danach Löschung; bei kaufmännischem Bezug 6 Jahre |
| Rechnungs- und Buchungsdaten | 10 Jahre (§ 147 AO, § 257 HGB) |
| Einwilligungsnachweise | bis zum Ablauf der Verjährungsfrist nach Widerruf, in der Regel 3 Jahre |
Bei Verarbeitungen auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a bzw. Art. 9 Abs. 2 lit. a DSGVO speichern wir die betroffenen Daten, bis Sie Ihre Einwilligung widerrufen. Bei Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO speichern wir die Daten, bis Sie Ihr Widerspruchsrecht nach Art. 21 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17) Ihre Rechte als betroffene Person
17.1 Übersicht
Das geltende Datenschutzrecht gewährt Ihnen uns gegenüber umfassende Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten, die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer bzw. die Kriterien für deren Festlegung, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Beschwerde bei einer Aufsichtsbehörde, die Herkunft Ihrer Daten, das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling sowie das Bestehen geeigneter Garantien nach Art. 46 DSGVO bei Übermittlung in Drittländer.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht auf unverzügliche Berichtigung unrichtiger und Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern die Voraussetzungen des Art. 17 Abs. 1 DSGVO vorliegen. Dieses Recht besteht insbesondere dann nicht, wenn die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Unterrichtung (Art. 19 DSGVO): Haben Sie Berichtigung, Löschung oder Einschränkung verlangt, teilen wir dies allen Empfängern mit, denen Ihre Daten offengelegt wurden, es sei denn, dies erweist sich als unmöglich oder ist mit unverhältnismäßigem Aufwand verbunden. Sie haben das Recht, über diese Empfänger unterrichtet zu werden.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist.
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Recht auf Beschwerde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
17.2 Widerspruchsrecht
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIESE VERARBEITUNG EINZULEGEN. MACHEN SIE VON DIESEM RECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG ZU DIREKTWERBEZWECKEN.
17.3 Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Ziffer 1.3 genannten Kontaktdaten. Viele Rechte können Sie zudem unmittelbar in der App wahrnehmen: Sie können Ihre Profildaten bearbeiten, Chats und Wiki-Me-Einträge löschen, Ihre Privatsphäre- und Standorteinstellungen ändern, Ihr Flirt-Profil entfernen und Ihr Konto vollständig löschen.
17.4 Zuständige Aufsichtsbehörde
Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Deutschland
https://datenschutz.hessen.de
Sie können sich unabhängig davon auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
18) Änderungen dieser Datenschutzerklärung
Wir entwickeln NEXIQA fortlaufend weiter. Wenn sich die Verarbeitung personenbezogener Daten dadurch ändert, passen wir diese Datenschutzerklärung an. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen – insbesondere über neue Verarbeitungszwecke oder neue Empfänger – informieren wir Sie vorab in der App oder per E-Mail. Soweit Änderungen eine Einwilligung erfordern, holen wir diese gesondert ein.