1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
ANORA Technologies GmbH
Ludwig-Thoma-Strasse 41
82031 Grünwald
Deutschland
Geschäftsführer: Daniel Kleybor, Adrian Kabl
Registergericht: Amtsgericht München
Handelsregister: HRB 312831
Telefon: 0176 646 99 213
E-Mail: info@anora.business
Für Datenschutzanfragen nutzen Sie bitte die oben genannte E-Mail-Adresse mit dem Betreff „Datenschutz ANORA".
2. Datenschutzbeauftragter
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht gesondert bestellt, soweit keine gesetzliche Pflicht zur Bestellung besteht. Datenschutzanfragen werden direkt über die in Abschnitt 1 genannten Kontaktdaten bearbeitet.
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies rechtlich zulässig, erforderlich und zweckgebunden ist. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO sowie, soweit einschlägig, Art. 28, Art. 44 ff. DSGVO, das BDSG und das TDDDG.
- Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO, wenn Daten zur Bereitstellung der Plattform, Nutzerkonten, KI-Funktionen, Credits, Support oder Integrationen erforderlich sind.
- Rechtliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO, insbesondere für handels-, steuer- und buchhaltungsrechtliche Aufbewahrungspflichten.
- Berechtigte Interessen: Art. 6 Abs. 1 lit. f DSGVO, insbesondere für Sicherheit, Missbrauchsprävention, Fehleranalyse, Produktverbesserung und Durchsetzung von Ansprüchen.
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO, soweit optionale Funktionen, bestimmte Integrationen oder Kommunikationswege eine Einwilligung erfordern.
4. Hosting, Server-Logs und technische Bereitstellung
ANORA wird auf Servern in Deutschland bei 1&1 IONOS betrieben. Beim Aufruf der Website und App werden technisch erforderliche Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL, Referrer-URL, HTTP-Status, übertragene Datenmenge, Browser, Betriebssystem und User-Agent.
Die Verarbeitung erfolgt zur sicheren Auslieferung der Website, zur Fehleranalyse, zur Abwehr von Angriffen und zur Sicherstellung des Betriebs auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheits- und Betriebszwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung zur Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
5. Cookies, Sessions und lokale Speicherung
Die Plattform verwendet technisch notwendige Cookies und Session-Mechanismen, um Login-Status, Sicherheitsfunktionen, Mandantenbezug und Bedienfunktionen bereitzustellen. Diese Verarbeitung ist für den Betrieb der App erforderlich und erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO.
5.1 Einwilligungsverwaltung
Auf den öffentlichen ANORA-Seiten verwenden wir eine eigene, lokal ausgelieferte Einwilligungsverwaltung. Ohne Einwilligung in die jeweilige Kategorie werden weder Google Analytics (Statistik) noch der Meta Pixel (Marketing) geladen. Auch cookielose Analyse-Pings oder ein zustimmungsfreies Pixel-Ersatzbild werden nicht ausgelöst. Zustimmung und Ablehnung stehen auf der ersten Ebene gleichwertig zur Verfügung; beide optionalen Kategorien sind standardmäßig ausgeschaltet und getrennt wählbar.
Das notwendige Cookie anora_privacy_choice speichert ausschließlich die Version des Einwilligungsdialogs, die Auswahl für Statistik und Marketing und den Zeitpunkt der Auswahl. Es enthält keine Besucher-ID und wird nach sechs Monaten gelöscht. Eine frühere Zustimmung allein zu Statistik aktiviert Marketing nicht automatisch. Die Speicherung ist erforderlich, um Ihre Auswahl anzuwenden und nicht bei jedem Seitenaufruf erneut abzufragen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.
Sie können Ihre Auswahl jederzeit über „Cookie-Einstellungen“ im Footer oder über die dauerhaft erreichbare Schaltfläche „Datenschutz“ ändern. Ein Widerruf wirkt für die Zukunft: Der betroffene Dienst wird deaktiviert und vorhandene, für unsere Domain auslesbare Cookies dieses Dienstes werden gelöscht. Bereits übertragene Daten werden dadurch nicht rückwirkend zurückgerufen; Cookies auf fremden Domains können wir nicht selbst löschen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
5.2 Google Analytics 4 auf der öffentlichen Website
Nach Ihrer ausdrücklichen Einwilligung nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Im Rahmen der Leistungserbringung kann auch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, Daten verarbeiten.
Die Analyse dient dazu, Reichweite, Herkunftskanäle, aufgerufene öffentliche Seiten, Seitenwege, Scrolltiefe sowie Interaktionen mit Demo- und Kontaktwegen zu verstehen und die ANORA Website zu verbessern. Erfasst werden können insbesondere eine pseudonyme Client-ID, Sitzungs- und Ereignisdaten, gekürzte Seitenpfade ohne URL-Abfrageparameter, ein bereinigter Referrer, bereinigte Kampagnenkennzeichnungen (utm_*), ungefährer Standort, Browser-, Geräte-, Sprach- und technische Nutzungsinformationen. Vollständige URL-Abfrageparameter werden nicht übertragen; Kampagnenwerte, die wie direkte Kontaktdaten aussehen, werden verworfen.
Datenminimierung: ANORA übermittelt keine Namen, E-Mail-Adressen, Telefonnummern, Unternehmen, Freitexte, Formularwerte, Nutzerkonten oder internen App-Inhalte an Google Analytics. Die geschützte ANORA App und Admin-Oberfläche werden durch diese Website-Messung nicht erfasst. Werbespeicher, ad_user_data, ad_personalization, Google Signals und personalisierte Werbung bleiben deaktiviert.
Für Endgeräte aus der EU beziehungsweise dem EWR teilt Google mit, IP-Adressen vor einer Protokollierung auf EU-Servern ausschließlich zur Ableitung grober Standortinformationen zu verwenden und unmittelbar zu verwerfen. Die individuelle IP-Adresse wird nach dieser Produktkonfiguration nicht in Analytics protokolliert oder gespeichert und ist für uns nicht zugänglich. Zusätzlich übermittelt ANORA den Konfigurationsparameter zur IP-Anonymisierung. Ungeachtet dessen behandeln wir die Webanalyse wegen der verwendeten Online-Kennungen als einwilligungsbedürftige Verarbeitung personenbezogener Daten.
Rechtsgrundlagen sind ausschließlich Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen auf Ihrem Endgerät sowie Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung. Die Einwilligung ist freiwillig; eine Ablehnung hat keine Nachteile für die Nutzbarkeit der öffentlichen Website.
Wenn Sie nach einer bestätigten Kontaktanfrage das angebotene Whitepaper herunterladen, erfassen wir mit Ihrer Statistik-Einwilligung zusätzlich file_download mit dem festen Whitepaper-Kennzeichen und dem Kontext „nach der Anfrage“. Das Ereignis bestätigt die vollständige Auslieferung an den Browser, nicht das Lesen oder Speichern der Datei. Der Download-Zugriffsschlüssel wird nicht an Analytics übertragen. Der Download selbst funktioniert auch ohne Statistik- oder Marketing-Einwilligung.
5.3 Cookies, Speicherdauer und Empfänger
Mit der jeweiligen Einwilligung speichern wir bereinigte Kampagnenkennzeichnungen und technische Anzeigenkennungen im aktuellen Browser-Tab für höchstens 24 Stunden (anora_campaign_touch_v1). Bei einer bestätigten Anfrage wird diese Herkunft zusammen mit einem internen Versandnachweis zur Anfrage gespeichert. Die optionalen Browser- und Sitzungskennungen für die serverseitige Ereignisübertragung werden verschlüsselt gespeichert und nach spätestens 30 Tagen entfernt. Der lokale Schlüssel anora_tracking_receipts ermöglicht in diesem Zeitraum den Widerruf noch wartender Übertragungen; er erlaubt keinen Abruf von Anfragen oder Kontaktdaten.
Eine bestätigte Anfrage und eine anschließend im Vertrieb bestätigte Qualifikation oder ein Abschluss können mit Ihrer Statistik-Einwilligung auch über das Google Analytics Measurement Protocol gemeldet werden. ANORA übermittelt dabei pseudonyme Kennungen, Ereignisart, Zeitpunkt und bereinigte Kampagnenangaben, aber keine Namen, Kontaktdaten, Formularinhalte oder IP-Adress-Overrides. Für dieselbe Anfrage wird entweder der Browser- oder der Serverversand verwendet. Eine technisch angenommene Übertragung ist noch kein Nachweis, dass sie bereits im Google-Bericht verarbeitet wurde.
_ga: pseudonyme Unterscheidung von Besuchern; höchstens sechs Monate, ohne Verlängerung durch spätere Besuche._ga_*: Speicherung des pseudonymen Sitzungsstatus für den zugehörigen GA4-Datenstream; höchstens sechs Monate, ohne Verlängerung durch spätere Besuche.- GA4-Aufbewahrung: Ereignis- und nutzerbezogene Daten werden in der Property auf zwei Monate begrenzt. Die Aufbewahrungseinstellung betrifft nach Angaben von Google nicht sämtliche bereits aggregierten Standardberichte; solche zusammengefassten Berichtsdaten können daher länger verfügbar bleiben.
Empfänger sind Google Ireland Limited und die von Google für den Analytics-Dienst eingesetzten Unterauftragsverarbeiter. Wir haben die für Google Analytics bereitgestellten Datenschutz- und Auftragsverarbeitungsbedingungen in die Nutzung einbezogen. Eine Weitergabe an Google Ads oder eine Verknüpfung für Remarketing und personalisierte Werbung ist für diese Website-Messung nicht vorgesehen.
5.4 Drittlandübermittlung und weitere Informationen
Eine Verarbeitung in den USA kann nicht vollständig ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit eine Übermittlung nicht von einem Angemessenheitsbeschluss erfasst ist, stützt Google Übermittlungen nach eigenen Angaben auf die von der EU-Kommission genehmigten Standardvertragsklauseln. Gleichwohl können in Drittländern abweichende gesetzliche Zugriffsmöglichkeiten bestehen.
Weitere Informationen finden Sie in den Datenschutzinformationen für EU-Nutzer von Google Analytics, den Google Ads Data Processing Terms und der Datenschutzerklärung von Google.
5.5 Meta Pixel auf der öffentlichen Website
Nur nach Ihrer Einwilligung in Marketing verwenden wir den Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Er ermöglicht uns, Besuche unserer Website mit Werbung auf Facebook und Instagram in Verbindung zu bringen, die Wirkung dieser Werbung auszuwerten und Werbezielgruppen zu bilden. Meta kann die Informationen mit einem vorhandenen Facebook- oder Instagram-Konto verknüpfen und für personalisierte Werbung sowie weitere in seinen Datenschutzinformationen beschriebene Zwecke verarbeiten.
Unsere Einbindung sendet einen PageView pro aufgerufenem Dokument, auch auf unserer SEO/SEA-Landingpage. Das tatsächliche Öffnen des Kontaktformulars wird als InitiateCheckout erfasst; dieser technische Ereignisname bezeichnet hier den Einstieg in eine Anfrage, keinen Kauf oder Zahlungsvorgang. Erst nach einer vom Server bestätigten erfolgreichen Kontaktanfrage wird Lead ausgelöst. Ein bloßer Absendeversuch, ein Validierungsfehler oder eine abgelehnte Anfrage ist kein Lead. Lädt jemand anschließend das angebotene Whitepaper, wird nach vollständiger Auslieferung an den Browser separat LeadWhitepaperDownload erfasst. Das ist kein weiterer Vertriebs-Lead und kein Nachweis, dass das PDF gelesen oder auf dem Gerät gespeichert wurde. Formularöffnung und Whitepaper-Download werden pro Dokument jeweils höchstens einmal erfasst; bestätigte Anfragen werden anhand ihrer Ereigniskennung getrennt und gegen doppelte Übermittlung abgesichert.
Verarbeitet werden können insbesondere der Ereignistyp, die besuchte URL, die verweisende Seite, Zeitpunkt, IP-Adresse, Browser- und Geräteinformationen, Cookie-Kennungen und gegebenenfalls die Anzeigen-Klickkennung fbclid. IP-Adresse und technische Verbindungsdaten erreichen Meta bereits beim Laden seines Skripts, weshalb auch dieses erst nach Einwilligung geladen wird.
Wir übergeben keine Namen, Kontaktdaten oder Formularwerte als zusätzliche Pixel-Parameter. Automatisches Ereignis-Setup und automatischer erweiterter Abgleich bleiben deaktiviert. Mit Ihrer Marketing-Einwilligung können bestätigte Anfragen zusätzlich über die Meta Conversions API mit derselben Ereigniskennung übermittelt werden, damit Meta Browser- und Servermeldung zusammenführen kann. Eine später bestätigte Qualifikation (QualifiedLead), ein bestätigter Gesprächstermin (Schedule) oder ein Abschluss (ConvertedLead) wird als eigenes serverseitiges Ereignis gemeldet. Verwendet werden Cookie-/Klickkennungen und gegebenenfalls IP-Adresse und Browserinformationen; diese für den Versand gespeicherten Kennungen entfernen wir spätestens nach 30 Tagen. Wir erfinden keine Kauf- oder Umsatzwerte. Auf URLs mit nicht freigegebenen oder erkennbar personenbezogenen Abfrageparametern laden wir den Pixel nicht. Freigegeben sind bereinigte Kampagnen- und technische Anzeigenkennungen sowie festgelegte Paket- und Zahlweisenangaben. Geschützte App-, Login-, Admin- und Formular-Testbereiche sind nicht Teil dieser Website-Einbindung.
Meta kann insbesondere die Cookies _fbp zur Browserzuordnung und _fbc zur Anzeigenzuordnung verwenden; deren übliche Laufzeit beträgt bis zu 90 Tage. Meta kann abhängig von Ihren Meta-Einstellungen und Ihrem Anmeldestatus weitere eigene Cookies einsetzen. Über die Speicherung und weitere Verarbeitung bei Meta informieren dessen Datenschutzrichtlinie und Cookie-Richtlinie.
Eine Verarbeitung durch Meta Platforms, Inc. und weitere Meta-Empfänger in den USA oder anderen Drittländern ist möglich. Informationen zu Empfängern, Übermittlungsgrundlagen und Betroffenenrechten stellt Meta in seiner Datenschutzrichtlinie bereit. Für die gemeinsame Erhebung und Übermittlung beschreibt Meta die Verantwortlichkeiten in der Zusatzvereinbarung für Verantwortliche; ergänzend gelten die Bedingungen für Meta Business Tools.
Rechtsgrundlagen sind Ihre freiwillige Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können Marketing jederzeit in unseren Cookie-Einstellungen deaktivieren, ohne die Website-Nutzung einzuschränken. Wir widerrufen dann die Pixel-Freigabe und löschen die für unsere Domain erreichbaren _fbp- und _fbc-Cookies. Ihre Einstellungen für Werbung bei Meta können Sie zusätzlich über dessen eigene Datenschutz- und Werbeeinstellungen verwalten.
5.6 Google Tag Manager für Marketingereignisse
Nach Ihrer Marketing-Einwilligung laden wir den Google Tag Manager der Google Ireland Limited. Er steuert die oben beschriebenen zusätzlichen Meta-Ereignisse. Google erhält beim Abruf technische Verbindungsdaten wie IP-Adresse, Browserinformationen und Zeitpunkt. Eine Verarbeitung durch Google LLC in den USA ist möglich; ergänzend gelten die in Abschnitt 5.4 genannten Informationen zu Google.
Der dafür verwendete Daten-Layer enthält die festgelegten Ereignisnamen und technische Ereigniskennungen zur Vermeidung von Doppelzählungen. Bei einer bestätigten Anfrage wird dieselbe zufällige Ereigniskennung auch für die zugehörige Servermeldung verwendet. Er enthält keine Kontaktinformationen oder Formularinhalte. Unser Container lädt keine zusätzlichen Google-Ads-Tags und dupliziert weder die bestehende Google-Analytics-Einbindung noch den Meta-PageView. Ohne Marketing-Einwilligung wird er nicht geladen. Bei Widerruf werden ausstehende Marketingereignisse verworfen; vor einer Einwilligung erfolgte Formularaktionen werden nicht nachträglich übertragen.
Die Einbindung erfolgt auf Grundlage Ihrer freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Weitere Informationen: Datenschutz und Sicherheit bei Google Tag Manager.
6. Registrierung, Login und Benutzerverwaltung
Für die Nutzung der App verarbeiten wir Konto- und Stammdaten wie Benutzername, E-Mail-Adresse, Anzeigename, Rolle, Tenant-/Unternehmenszuordnung, Status, Passwort-Hash, Login-Token, Rechte, Modulfreischaltungen, Zeitstempel und sicherheitsrelevante Protokolldaten. Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung erfolgt zur Einrichtung, Authentifizierung, Autorisierung und Verwaltung von Nutzerkonten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle, IP-Adresse und User-Agent können zusätzlich zur Angriffserkennung und Missbrauchsprävention auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
7. Join-, Kontakt-, Netzwerk- und Support-Anfragen
Wenn Sie Kontakt-, Join-, Invite-, Netzwerk- oder Supportformulare nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Nachricht, gewünschtes Paket, Supportinhalte, Anhänge, technische Metadaten und Bearbeitungsstatus.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Vertragsanbahnung, zur Kundenbetreuung und zur Dokumentation auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Soweit gesetzliche Aufbewahrungspflichten entstehen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
8. Vertrags-, Mandanten-, Credit- und Abrechnungsdaten
Zur Bereitstellung der Plattform und Abrechnung verarbeiten wir Mandanten-, Nutzer-, Rollen-, Paket-, Preis-, Credit-, Ledger-, Nutzungs-, Rechnungs- und Zahlungsstatusdaten. Dazu gehören insbesondere verbrauchte und gutgeschriebene Credits, Reservierungen, Freigaben, Modellpreise, Tagespreise, Kostenprotokolle, Tarifinformationen und Buchungszeitpunkte.
Die Verarbeitung erfolgt zur Vertragserfüllung und Abrechnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
9. KI-Funktionen, Prompts, Inhalte und Generierungen
ANORA verarbeitet Eingaben und Inhalte, die Nutzer in KI-Module eingeben oder hochladen. Dazu gehören Prompts, Chatnachrichten, Briefings, Artikelentwürfe, Social-Media-Inhalte, Bild- und Dokumenten-Prompts, Markenrichtlinien, System-Prompts, generierte Outputs, Feedback, Qualitätsbewertungen, Nutzungsmetriken, Token- und Kosteninformationen.
Zur Erbringung der KI-Funktionen können die jeweils erforderlichen Eingaben und Kontextdaten an KI- und Infrastruktur-Anbieter übermittelt werden. Eingesetzte oder technisch vorgesehene Anbieter und Dienste sind insbesondere OpenAI, Anthropic/Claude, Google Gemini, Google Vertex AI, Google Document AI und Replicate/Flux sowie weitere vergleichbare Modellanbieter, soweit diese in der Plattform aktiviert und in dieser Datenschutzerklärung ausgewiesen sind.
Wichtiger Hinweis: Nutzer dürfen keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, keine Berufsgeheimnisse, keine Gesundheitsdaten, keine Ausweisdaten, keine Zahlungsdaten Dritter und keine sonstigen besonders vertraulichen personenbezogenen Daten in Prompts, Dokumente oder Medien hochladen, sofern hierfür keine ausdrückliche rechtliche Grundlage und keine geeignete Vereinbarung besteht.
Die Verarbeitung erfolgt zur Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit wir die Plattform technisch absichern, Qualität prüfen, Missbrauch verhindern oder Kosten abrechnen, stützen wir die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
10. Uploads, Assets, Dokumente, Bilder und Dateifreigaben
Die Plattform verarbeitet hochgeladene und generierte Dateien wie Bilder, PDFs, DOCX-, XLSX-, CSV- und TXT-Dateien, Schriften, Logos, Markenassets, Projektdateien, Screenshots, Audio-/Sprachdaten, Dokumentanalysen, OCR-Ergebnisse, Vorschaubilder und Exportdateien. Dateien können mandantenbezogen gespeichert und für Bearbeitung, Analyse, Generierung, Vorschau, Export oder Freigabe verarbeitet werden.
Für Speicherung und Auslieferung können lokale Serververzeichnisse sowie Google Cloud Storage genutzt werden. Bei öffentlichen oder freigegebenen Dateien können Abruf-Links, Zugriffstoken, Passwortschutz, Downloadstatus und technische Zugriffsdaten verarbeitet werden. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprotokolle beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
11. Brandroom, Website-Analyse, SEO-Datenzentrum und externe Websites
Für Brandroom-, SEO-, Analyse- und Monitoring-Funktionen verarbeitet ANORA Markeninformationen, Unternehmensprofile, Website-URLs, Crawling-Ergebnisse, Seitentitel, Meta-Daten, Inhalte öffentlich abrufbarer Seiten, Designinformationen, Logos, Farben, Schriften, Screenshots, Suchbegriffe, Rankings, Sichtbarkeitswerte, PageSpeed-Daten, Search-Console-Daten, GA4-Daten, Google-Business-Profile-Daten und daraus generierte Empfehlungen.
Die Verarbeitung erfolgt zur Bereitstellung der gebuchten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit öffentliche Websites analysiert werden, erfolgt dies zusätzlich auf Grundlage berechtigter Interessen an Marken-, SEO- und Performance-Analyse gemäß Art. 6 Abs. 1 lit. f DSGVO.
12. Integrationen mit Drittplattformen
Die App kann mit Drittplattformen verbunden werden. Dabei verarbeiten wir je nach aktivierter Integration Zugangsdaten, API-Schlüssel, OAuth-Tokens, App-Passwörter, Account-IDs, Seiten-IDs, Veröffentlichungsdaten, Medien, Kommentare, Statusmeldungen, Fehlerantworten und technische Metadaten. Zugangsdaten und Secrets werden nach Möglichkeit verschlüsselt gespeichert.
- Meta / Instagram: Verbindung von Instagram-Business-Konten und Meta-Werbekonten, Medien- und Anzeigen-Publishing, Account-, Seiten-, Kampagnen-, Container- und Medien-IDs, Permalinks, Status- und Leistungsdaten.
- LinkedIn: Verbindung persönlicher Profile und administrierter Unternehmensseiten, Anzeige freigegebener Identitäten sowie ausdrücklich ausgelöstes Publishing von Texten und Medien.
- TikTok: Optionale Verbindung eines TikTok-Profils für Profil- und Videostatistiken sowie ausdrücklich bestätigtes Content-Publishing; getrennte Verbindung ausgewählter Werbekonten über die TikTok Marketing API.
- Meta / WhatsApp Business: Verarbeitung von WhatsApp-Telefonnummern, Absendernummern, Nachrichten, Medien, Threads, Statusereignissen, Webhook-Logs und Antwortinhalten.
- Google: OAuth-Integrationen und API-Nutzung für Google Ads, Search Console, GA4, Business Profile, Google Tag Manager, PageSpeed, Indexing API, Document AI, Vertex AI, Gemini und Cloud Storage.
- OpenAI Advertiser API: Optionale Verbindung eines ChatGPT-Werbekontos über einen kontogebundenen API-Key, Abruf von Konto-, Kampagnen-, Anzeigen-, Pixel-, Conversion- und Leistungsdaten sowie ausdrücklich freigegebene Erstellung eigener Kampagnen, Ad Groups und Chat Cards.
- WordPress / WooCommerce: Abruf, Erstellung und Veröffentlichung von Artikeln, Medien, Taxonomien, ACF-/Custom-Fields und Produktdaten.
Der OpenAI-Ads-API-Key wird mit authentifizierter Verschlüsselung und strikt mandantenbezogen gespeichert und nicht an den Browser zurückgegeben. ANORA überträgt Anzeigen-Copy, Landingpage, Kontextvorgaben, geografische Ziel-IDs und genau das vom Nutzer ausgewählte Bild erst nach einem gesonderten Preflight und einer ausdrücklichen Freigabe. Kampagne, Ad Group und Chat Card werden ausschließlich pausiert erstellt; ANORA stellt keine Aktivierungsfunktion bereit. Providerbestätigte Leistungsdaten können nur über exakte tenantgebundene Objektzuordnungen in N.O.A.H.-Auswertungen einfließen und werden nicht als Kausalitätsnachweis behandelt.
Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Für Sicherheits-, Fehler- und Nachweiszwecke kann Art. 6 Abs. 1 lit. f DSGVO hinzutreten.
13. Meta / Instagram API, Marketing API und Facebook Login
Die Verbindung eines Instagram-Kontos oder Meta-Werbekontos ist optional und wird nur gestartet, wenn ein berechtigter Tenant-Administrator in ANORA ausdrücklich „Verbinden“ auswählt. Die Anmeldung, Account-Auswahl und Erteilung der Berechtigungen erfolgen auf Seiten von Meta. ANORA erhält weder das Facebook- noch das Instagram-Passwort und kann nur auf die Facebook-Seiten, professionellen Instagram-Konten und Werbekonten zugreifen, die der Nutzer im Meta-Dialog freigibt und selbst verwalten darf.
Kurzfassung / Meta Platform Data disclosure: Dieser Abschnitt beschreibt ausdrücklich, welche Meta- und Instagram-Daten ANORA abruft, wofür die einzelnen Berechtigungen benötigt werden, wie die Daten verwendet und geschützt werden, mit wem sie geteilt werden und wie Trennung, Widerruf und Löschung funktionieren.
13.1 Angefragte Berechtigungen und abgerufene Daten (data access)
Meta Profil
public_profile
Meta stellt die technische Nutzer-ID und den öffentlichen Profilnamen des autorisierenden Kontos bereit. ANORA verwendet die Identität ausschließlich zur sicheren Zuordnung und Löschung der autorisierten Verbindung; die rohe Meta-Nutzer-ID wird nicht dauerhaft gespeichert.
Facebook-Seiten auswählen
pages_show_list
ANORA liest IDs und Namen der vom Nutzer freigegebenen Facebook-Seiten, um im Verbindungsdialog genau die auswählbaren Seiten und die jeweils verknüpften professionellen Instagram-Konten anzuzeigen.
Seitenverknüpfung prüfen
pages_read_engagement
ANORA liest die notwendige Seitenmetadaten- und Instagram-Verknüpfung, damit die ausgewählte Facebook-Seite sicher dem richtigen Instagram Business- oder Creator-Konto zugeordnet und dessen Inhalte angezeigt werden können.
Instagram Profil und Medien
instagram_basic
ANORA liest Benutzername, Profilname, Biografie, Website, Profilbild, Follower-/Following- und Medienanzahl sowie die freigegebenen Medienmetadaten des verbundenen professionellen Instagram-Kontos.
Instagram Insights
instagram_manage_insights
ANORA liest Account- und Medien-Insights wie Reichweite, Interaktionen, gespeicherte Inhalte, Shares und weitere von Meta bereitgestellte Leistungskennzahlen zur Darstellung im tenantbezogenen Data Center.
Instagram veröffentlichen
instagram_content_publish
ANORA erstellt und veröffentlicht Feed-Posts, Carousels, Stories oder Reels nur nach einer konkreten Aktion und Bestätigung eines berechtigten Nutzers. Die Berechtigung wird nicht für automatische, unbestätigte Veröffentlichungen verwendet.
Werbekonten und Kampagnen lesen
ads_read
ANORA liest die vom Nutzer freigegebenen Werbekonten sowie Kampagnen-, Status- und Leistungsdaten, damit das Zielkonto ausgewählt, der Publish-Status kontrolliert und die zugehörige Kampagne im Meta Ads Manager angezeigt werden kann.
Anzeigen kontrolliert verwalten
ads_management
ANORA überträgt ausgewählte, tenantgebundene Medien und erstellt Kampagne, Ad Set, Creative und Anzeige erst nach Preflight, Freigabe und einer gesonderten finalen Bestätigung. Neue Remote-Objekte werden ausschließlich mit dem Status PAUSED angelegt; ANORA aktiviert keine Auslieferung.
Unternehmenszuordnung prüfen
business_management
ANORA liest die für die Auswahl und sichere Zuordnung notwendigen Unternehmens- und Werbekonto-Beziehungen. Die Berechtigung wird nicht verwendet, um Personen, Unternehmen oder fremde Assets außerhalb des sichtbaren Meta-Ads-Workflows zu verwalten.
ANORA fordert je Integration nur den fest definierten Berechtigungsumfang für den sichtbaren Instagram- beziehungsweise Meta-Ads-Verbindungs-, Analytics- und Publishing-Workflow an. Nicht benötigte Meta-Berechtigungen, insbesondere für Nachrichten, Kommentare oder die Verwaltung nicht freigegebener Konten, werden nicht angefragt.
13.2 Verwendung der Meta- und Instagram-Daten (data use)
- Verbindung und Account-Auswahl: Anzeige der freigegebenen Facebook-Seiten und der damit verknüpften professionellen Instagram-Konten; Speicherung ausschließlich für den vom Tenant-Administrator ausgewählten Account.
- Profil und Content: Anzeige des Instagram-Profils, der letzten Medien und der im Produkt sichtbaren Account-Informationen.
- Insights: Darstellung von Reichweite, Interaktionen und weiteren freigegebenen Kennzahlen im Data Center sowie in vom Nutzer angeforderten Reports und Empfehlungen.
- Publishing: Übertragung der vom Nutzer ausgewählten Medien und Caption an Meta, Erstellung eines Media-Containers und Veröffentlichung erst nach ausdrücklicher Nutzeraktion beziehungsweise Bestätigung.
- Meta Ads: Auswahl des freigegebenen Werbekontos und der Facebook-/Instagram-Anzeigenidentität, Erstellung und Prüfung eigener Anzeigenentwürfe sowie Übertragung als pausierte Kampagne erst nach ausdrücklicher Freigabe. Ein Start der Auslieferung erfolgt nicht durch ANORA.
- KI-gestützte Auswertung: Nur wenn ein Nutzer eine entsprechende sichtbare Funktion auslöst, werden die hierfür notwendigen ausgewählten Inhalte, Kennzahlen oder abgeleiteten Daten verarbeitet, um das konkret angeforderte Ergebnis zu erzeugen. Meta Platform Data wird nicht zum Training allgemeiner oder nicht personalisierter KI-/ML-Modelle verwendet.
13.3 Speicherung, Sicherheit und Tenant-Isolation
ANORA speichert den ausgewählten Instagram-Benutzernamen, die Facebook-Seiten-ID und den Seitennamen, die Instagram-Business-Account-ID, freigegebene Werbekonto- und Unternehmens-IDs, notwendige Kampagnen- und Anzeigen-IDs, Statusdaten, den erteilten Berechtigungsumfang, Token- und Datenzugriffsablaufzeiten sowie erforderliche Veröffentlichungsbelege. Nutzer- und Page-Access-Tokens werden mit authentifizierter AES-256-GCM-Verschlüsselung und strikt mandantenbezogen gespeichert. Die rohe Facebook-Nutzer-ID wird nicht gespeichert; zur Zuordnung eines Meta-Löschauftrags wird nur ein nicht rückrechenbarer, serverseitig geschlüsselter Hash abgelegt. Zugriff erhalten ausschließlich berechtigte Nutzer des betreffenden Mandanten und technische Prozesse, die diese Funktionen bereitstellen.
13.4 Weitergabe und Plattformbeschränkungen (data sharing)
ANORA verkauft Meta Platform Data nicht und gibt sie nicht an Datenhändler, Werbenetzwerke oder andere Mandanten weiter. Die Daten werden nicht für interessenbasierte Werbung außerhalb des vom Nutzer verwalteten Accounts, Überwachung, Kreditwürdigkeitsprüfungen oder Kreditzwecke verwendet.
- Meta: Medien, Captions, Anzeigen-Copy, Targeting-Vorgaben und technische Publishing-Parameter werden nur übertragen, wenn der Nutzer die betreffende Veröffentlichung ausdrücklich auslöst; Profil-, Insight-, Werbekonto- und Kampagnendaten werden ausschließlich über die dokumentierten Meta APIs abgerufen.
- Hosting: 1&1 IONOS verarbeitet die für den Betrieb erforderlichen Daten als Infrastruktur- und Hosting-Auftragsverarbeiter in Deutschland.
- Vom Nutzer angeforderte KI-Auswertung: Ausgewählte Inhalte oder Kennzahlen können an Google Cloud/Gemini oder OpenAI als Auftragsverarbeiter übermittelt werden, jedoch nur für das konkret angeforderte, in ANORA sichtbare Ergebnis und nicht zum Training allgemeiner Modelle.
- Gesetzlich erforderliche Offenlegung: Eine Offenlegung an Behörden, Gerichte oder sonstige Stellen erfolgt nur bei einer rechtlichen Verpflichtung.
13.5 Speicherdauer, Trennung, Widerruf und Löschung (data retention and deletion)
- Aktive Verbindung: Die oben beschriebenen verschlüsselten Tokens, technischen Account-IDs und erforderlichen Profil-, Insight- und Publishing-Daten werden gespeichert, solange die Integration aktiv ist und für die vom Nutzer verlangte Funktion benötigt wird.
- Trennen in ANORA: Neue Meta-API-Abrufe werden beendet; der verschlüsselte Token und die technischen Verbindungsdaten des Mandanten werden unmittelbar aus der aktiven Verbindung gelöscht. Die Meta-Berechtigung kann zusätzlich unter Facebook → Business-Integrationen widerrufen werden.
- Meta-Löschauftrag: Meta kann einen signierten Löschauftrag an
https://anora.business/api/meta/data-deletion.phpsenden. ANORA löscht die zugeordnete Instagram- und/oder Meta-Ads-Verbindung und entfernt providerbezogene Identifikatoren aus lokalen Publish-Nachweisen. Anschließend wird ein zufälliger Bestätigungscode mit öffentlicher Statusseite zurückgegeben. - Deautorisierung bei Meta: Entfernt der Nutzer ANORA in den Facebook Business-Integrationen, sendet Meta einen signierten Deautorisierungsaufruf an
https://anora.business/api/meta/deauthorize.php. ANORA prüft die Signatur und entfernt die zugeordnete Verbindung auf dieselbe Weise. - Vom Nutzer erstellte ANORA-Inhalte: Eigene Entwürfe, Assets und bewusst veröffentlichte Arbeitsergebnisse bleiben bei einer bloßen Trennung erhalten. Sie werden bei Löschung des Nutzerkontos beziehungsweise Mandanten oder nach einem verifizierten vollständigen Löschantrag spätestens innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzliche Ausnahme greift.
- Sicherungskopien: Lokale Datenbanksicherungen werden bis zu 30 Tage, verschlüsselte unveränderliche Offsite-Sicherungen bis zu 90 Tage vorgehalten und anschließend durch die Backup-Rotation gelöscht. Bereits erfüllte Löschanforderungen werden nach einer Wiederherstellung erneut angewendet.
Die vollständigen Schritte stehen unter Datenlöschung. Datenschutzanfragen können jederzeit an info@anora.business gesendet werden.
Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich aktivierten Integration auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sicherheits-, Missbrauchs- und Nachweismaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
14. Google API-Dienste und OAuth-Verbindungen
Die Verbindung eines Google-Kontos ist optional und wird erst gestartet, wenn ein berechtigter Nutzer in ANORA ausdrücklich „Verbinden“ auswählt. Die Autorisierung und Einwilligung erfolgen auf Seiten von Google. ANORA erhält weder das Google-Passwort noch Zugriff außerhalb der auf dem Google OAuth-Consent-Screen angezeigten und vom Nutzer bestätigten Berechtigungen. Wird die Freigabe nicht erteilt, bleiben die jeweiligen Google-Funktionen deaktiviert.
Kurzfassung / Google user data disclosure: Dieser Abschnitt beschreibt ausdrücklich, (1) welche Google-Nutzerdaten ANORA abruft, (2) wie ANORA diese Daten verwendet, (3) mit welchen Empfängern sie geteilt oder an wen sie übertragen werden und (4) wie lange sie gespeichert beziehungsweise wie sie gelöscht werden.
14.1 Welche Google-Nutzerdaten ANORA abruft (data access disclosure)
Google-Konto
https://www.googleapis.com/auth/userinfo.email
ANORA liest die primäre E-Mail-Adresse und die technische Google-Konto-ID des ausgewählten Kontos. Diese Daten dienen ausschließlich dazu, die autorisierte Verbindung dem richtigen ANORA-Mandanten und Nutzer zuzuordnen und die verbundene Identität anzuzeigen.
Google Analytics 4
https://www.googleapis.com/auth/analytics.readonly
ANORA liest die freigegebenen Analytics-Konten und Properties sowie Konfigurations- und Reporting-Daten, insbesondere Traffic-, Akquisitions-, Zielgruppen-, Seiten-, Ereignis-, Engagement-, Umsatz- und Conversion-Kennzahlen. ANORA verändert keine Analytics-Daten.
Google Search Console
https://www.googleapis.com/auth/webmasters.readonly
ANORA liest die freigegebenen Websites und Suchleistungsdaten, insbesondere Suchanfragen, Seiten, Länder, Geräte, Datumswerte, Klicks, Impressionen, durchschnittliche Positionen und Klickraten (CTR). ANORA verändert keine Search-Console-Daten.
Google Business Profile
https://www.googleapis.com/auth/business.manage
ANORA liest die vom Nutzer verwalteten Unternehmenskonten und Standorte, Profildaten, Öffnungszeiten, Performance-Daten, Bewertungen, Antworten, Beiträge und Medien. Schreibende Aktionen wie Antworten, Beiträge oder Profiländerungen erfolgen nur nach einer entsprechenden Aktion oder Freigabe des Nutzers in ANORA.
Google Ads
https://www.googleapis.com/auth/adwords
ANORA liest ausgewählte Google-Ads-Konten, Kunden-IDs, Budgets, Kampagnen, Anzeigengruppen, Anzeigen, Keywords, Einstellungen und Leistungsdaten wie Impressionen, Klicks, Kosten, Conversions und Conversion-Werte. Erstellen, Ändern, Pausieren oder Veröffentlichen erfolgt ausschließlich nach einer konkreten Nutzeraktion oder Freigabe im Google Ads Manager von ANORA.
Google Tag Manager – lesen
https://www.googleapis.com/auth/tagmanager.readonly
ANORA liest die vom Nutzer freigegebenen Tag-Manager-Konten, Container, Workspaces, Tags, Trigger, Variablen und Versionsinformationen. Dies dient der sichtbaren Container-Auswahl, Bestandsprüfung und Konfliktkontrolle. Die Management API liefert Konfigurationen; ANORA liest darüber keine Website-Besucher, Ereignisnutzlasten oder sonstigen Tracking-Rohdaten.
Google Tag Manager – Container bearbeiten
https://www.googleapis.com/auth/tagmanager.edit.containers
Nach einer konkreten Nutzerfreigabe erstellt und bearbeitet ANORA in einem ausgewählten Workspace die für die angeforderte Messung erforderlichen Tags, Trigger und Variablen. ANORA überschreibt oder löscht keine bestehenden Elemente automatisch; Änderungen werden vor der Versionserstellung als eigener Änderungssatz sichtbar vorbereitet.
Google Tag Manager – Versionen verwalten
https://www.googleapis.com/auth/tagmanager.edit.containerversions
ANORA erstellt aus dem vom Nutzer geprüften Workspace eine neue Container-Version und liest deren Prüf- und Compilerstatus. Eine Version wird nur für den ausdrücklich ausgewählten Container erzeugt und bleibt bis zur gesonderten Veröffentlichung nicht live.
Google Tag Manager – veröffentlichen
https://www.googleapis.com/auth/tagmanager.publish
ANORA veröffentlicht ausschließlich eine zuvor erstellte und geprüfte Container-Version, nachdem ein berechtigter Nutzer die Veröffentlichung in einem getrennten Schritt ausdrücklich bestätigt hat. Ohne diese Bestätigung wird keine GTM-Konfiguration live geschaltet.
Für Google Analytics und Search Console nutzt ANORA bewusst reine Leseberechtigungen. Für Google Ads stellt Google keinen engeren OAuth-Bereich mit getrennten Lese- und Schreibrechten bereit; ohne https://www.googleapis.com/auth/adwords funktionieren weder die sichtbaren Reports noch die ausdrücklich ausgelösten Verwaltungsfunktionen. Die Berechtigung business.manage ist erforderlich, damit die in ANORA sichtbaren Business-Profile-Funktionen einschließlich Bewertungen, Beiträgen, Medien und Standorten bereitgestellt werden können. Für Google Tag Manager ist tagmanager.readonly die engste Berechtigung für Auswahl und Prüfung, tagmanager.edit.containers für die Erstellung der nutzerangeforderten Workspace-Elemente, tagmanager.edit.containerversions für die getrennte Versionserstellung und tagmanager.publish für die erst danach ausdrücklich bestätigte Live-Schaltung erforderlich. ANORA fordert weder tagmanager.delete.containers noch Berechtigungen zur Verwaltung von GTM-Nutzern oder -Konten an.
14.2 Wie ANORA Google-Nutzerdaten verwendet (data use disclosure)
- Google-Konto: Zuordnung der Verbindung zum richtigen ANORA-Mandanten und Anzeige des verbundenen Kontos.
- Google Analytics 4: Property-Auswahl sowie Darstellung von Traffic, Akquisition, Zielgruppen, Engagement, Umsatz und Conversions in den sichtbaren Insights-Dashboards, Vergleichen, Berichten und nutzerangeforderten Empfehlungen.
- Google Search Console: Property-Auswahl sowie Darstellung von Suchleistung, Rankings, Suchanfragen und Seiten in sichtbaren SEO-Auswertungen, Content-Prioritäten und nutzerangeforderten Empfehlungen.
- Google Business Profile: Anzeige und Verwaltung der ausgewählten Standorte, Performance, Bewertungen, Antworten, Beiträgen und Medien. Jede schreibende Aktion wird durch den Nutzer ausgelöst oder vor Ausführung von ihm freigegeben.
- Google Ads: Anzeige und Analyse ausgewählter Konten, Kampagnen und Leistungsdaten sowie vom Nutzer ausgelöste oder freigegebene Erstellung, Optimierung, Änderung, Pausierung und Veröffentlichung von Kampagnenbestandteilen.
- Google Tag Manager: Auswahl und Prüfung eines freigegebenen Containers, additive Vorbereitung von Tags, Triggern und Variablen in einem eigenen Workspace, Erzeugung einer geprüften Container-Version und – ausschließlich nach separater ausdrücklicher Bestätigung – Veröffentlichung genau dieser Version. Bestehende Elemente werden nicht automatisch überschrieben oder gelöscht.
- KI-gestützte Auswertungen: Nur wenn ein Nutzer eine entsprechende sichtbare Funktion auslöst, werden die hierfür erforderlichen ausgewählten Kennzahlen und abgeleiteten Daten verarbeitet, um das konkret angeforderte und in ANORA sichtbare Ergebnis zu erzeugen. Google-Nutzerdaten werden nicht zum Training allgemeiner oder nicht personalisierter KI-/ML-Modelle verwendet.
14.3 Speicherung und Schutz
OAuth-Zugriffs- und Refresh-Tokens werden verschlüsselt und mandantenbezogen gespeichert. Zusätzlich können die verbundene Google-E-Mail-Adresse und technische Konto-, Kunden-, Standort-, Property-, GTM-Container-, Workspace- und Versions-IDs, ausgewählte Properties und Container, zwischengespeicherte API-Antworten, Synchronisations- und Änderungsprotokolle, sichtbare Reports, Snapshots sowie daraus erzeugte Empfehlungen gespeichert werden. Der Zugriff ist nach Mandant und Rolle beschränkt; ANORA greift erst nach erfolgreicher OAuth-Freigabe und ausschließlich über dokumentierte Google APIs auf die freigegebenen Daten zu.
14.4 Weitergabe, Übertragung und Offenlegung (data sharing disclosure)
ANORA verkauft Google-Nutzerdaten nicht und gibt sie nicht an Datenhändler oder Werbenetzwerke weiter. ANORA übermittelt oder verwendet diese Daten nicht für interessenbasierte oder personalisierte Werbung, Retargeting außerhalb des vom Nutzer verwalteten Google-Ads-Kontos, Überwachung, Kreditwürdigkeitsprüfungen oder Kreditzwecke.
Google-Nutzerdaten werden nur in dem für die oben beschriebenen, nutzerbezogenen Funktionen erforderlichen Umfang an folgende Kategorien von Empfängern übertragen oder offengelegt:
- Hosting und technische Bereitstellung: 1&1 IONOS als Infrastruktur- und Hosting-Auftragsverarbeiter in Deutschland.
- Vom Nutzer angeforderte KI-Auswertung: Google Cloud beziehungsweise Google Gemini und, bei entsprechend ausgelösten Google-Ads-Auswertungen, OpenAI als Auftragsverarbeiter zur Erzeugung des konkret angeforderten, in ANORA sichtbaren Ergebnisses.
- Vom Nutzer angewiesene Empfänger: Übertragung nur, wenn der Nutzer eine konkrete Freigabe, Veröffentlichung oder sonstige Aktion ausdrücklich auslöst.
- Gesetzlich erforderliche Offenlegung: Behörden, Gerichte oder sonstige Stellen nur, wenn ANORA hierzu rechtlich verpflichtet ist; eine Offenlegung im Rahmen einer Unternehmensübertragung erfolgt nur unter Einhaltung der Google-Richtlinien und, soweit erforderlich, nach vorheriger ausdrücklicher Einwilligung.
Mitarbeitende und Auftragnehmer dürfen Google-Nutzerdaten grundsätzlich nicht inhaltlich lesen. Ausnahmen bestehen nur, wenn der Nutzer dem Zugriff auf konkrete Daten zuvor ausdrücklich zustimmt, der Zugriff zur Untersuchung eines Sicherheitsvorfalls, Missbrauchs oder technischen Fehlers erforderlich ist, eine gesetzliche Verpflichtung besteht oder ausschließlich aggregierte Daten rechtmäßig für interne Betriebszwecke verwendet werden.
Keine Übertragung an KI-Modellanbieter: ANORA überträgt Google-Tag-Manager-Daten, OAuth-Tokens und GTM-API-Antworten an keinen KI-Modellanbieter. Google-Tag-Manager-Daten werden ausschließlich innerhalb der beschriebenen ANORA-Funktion und über die dokumentierte Google Tag Manager API verarbeitet.
14.5 Speicherdauer und Löschung (data retention and deletion disclosure)
- Solange die Verbindung aktiv ist: Verschlüsselte OAuth-Tokens, die verbundene Google-E-Mail-Adresse, technische Konto-/Property-IDs sowie benötigte Cache-, Report-, Snapshot- und Insight-Daten werden gespeichert, solange die Integration aktiv ist und der ANORA-Vertrag beziehungsweise das Nutzerkonto besteht oder die Daten für die vom Nutzer verlangte Funktion benötigt werden.
- Beim Trennen: ANORA beendet neue API-Abrufe und löscht die lokal gespeicherten OAuth-Zugriffs- und Refresh-Tokens, die gespeicherte Google-E-Mail-Adresse, technische Verbindungs- beziehungsweise Property-IDs und den providerbezogenen API-Cache unmittelbar. Die OAuth-Berechtigung kann zusätzlich in den Sicherheitseinstellungen des Google-Kontos widerrufen werden.
- Importierte und abgeleitete Inhalte: Bereits erzeugte Reports, Snapshots, Synchronisationsnachweise und Empfehlungen bleiben nach einer bloßen Trennung im ANORA-Mandanten erhalten, damit der Nutzer seine Arbeitsergebnisse nicht unbeabsichtigt verliert. Sie werden bei Löschung des Nutzerkontos beziehungsweise Mandanten oder nach einem verifizierten Löschantrag gelöscht oder anonymisiert; die Bearbeitung erfolgt spätestens innerhalb von 30 Tagen.
- Google-Tag-Manager-Änderungen: Container-, Workspace- und Versions-IDs sowie ANORA-Änderungs- und Freigabenachweise werden während der aktiven Verbindung zur Statusanzeige, Wiederholsicherheit und Nachvollziehbarkeit gespeichert. Beim Trennen werden Tokens, die aktive Container-Auswahl und zwischengespeicherte GTM-API-Daten unmittelbar gelöscht. Bereits bei Google veröffentlichte Container-Versionen verbleiben im Google-Konto unter Kontrolle des Nutzers; lokale Änderungsnachweise werden spätestens mit Konto-/Mandantenlöschung oder einem verifizierten Löschantrag innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzliche Nachweispflicht greift.
- Sicherungskopien: Restkopien können bis zum Ablauf der abgesicherten Backup-Rotation verbleiben. Lokale Datenbanksicherungen werden bis zu 30 Tage, verschlüsselte unveränderliche Offsite-Sicherungen bis zu 90 Tage vorgehalten. Sie dienen ausschließlich der Notfallwiederherstellung, werden nicht für Produktfunktionen genutzt und werden nach Ablauf der Frist automatisch überschrieben beziehungsweise gelöscht. Bei einer Wiederherstellung werden bereits erfüllte Löschanforderungen erneut angewendet.
- Gesetzliche Ausnahmen: Längere Aufbewahrung erfolgt nur, soweit gesetzliche Pflichten oder die Sicherung beziehungsweise Durchsetzung von Ansprüchen dies verlangen. Rohe Google-API-Inhalte werden nicht allein für handels- oder steuerrechtliche Zwecke aufbewahrt.
Die vollständigen Schritte und Kontaktmöglichkeiten stehen unter Datenlöschung. Ein Löschantrag kann jederzeit an info@anora.business gesendet werden.
Google Limited Use: ANORA hält bei der Nutzung und Übertragung von Informationen aus Google APIs die Google API Services User Data Policy einschließlich der Anforderungen zur beschränkten Nutzung („Limited Use“) ein. ANORA complies with the Google API Services User Data Policy, including its Limited Use requirements.
Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich aktivierten Integration auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sicherheits- und Missbrauchsmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
15. TikTok APIs, Content Posting und Marketing API
Die Verbindung mit TikTok ist optional. ANORA verwendet zwei technisch und berechtigungsseitig getrennte Integrationen: TikTok for Developers für Login Kit, Display API und Content Posting API sowie die TikTok API for Business für freigegebene Werbekonten, Kampagnen und Reports. Beide Verbindungen werden nur nach einer sichtbaren Aktion eines berechtigten Tenant-Administrators gestartet. Anmeldung und Einwilligung erfolgen bei TikTok; ANORA erhält niemals das TikTok-Passwort.
Kurzfassung / TikTok data disclosure: Die Profilverbindung dient ausschließlich dem verbundenen eigenen Profil, dessen eigenen Videos und einem vom Nutzer einzeln bestätigten Publishing-Vorgang. Die separate Marketing-API-Verbindung ist während des Piloten ausschließlich für den ANORA-System-Tenant verfügbar und gibt keinen Zugriff auf das persönliche Profil.
15.1 Profil-, Statistik- und Videozugriff
Profilbasisdaten
user.info.basicANORA liest den Anzeigenamen und das Profilbild des ausdrücklich verbundenen TikTok-Kontos, damit Nutzer das ausgewählte Zielkonto erkennen können.
Profil und Statistik
user.info.profile user.info.statsANORA liest Benutzername, Profil-Link, Biografie, Verifizierungsstatus sowie von TikTok gelieferte Follower-, Following-, Like- und Videozahlen für das tenantbezogene Data Center.
Eigene Videos
video.listANORA liest Metadaten und verfügbare Leistungswerte eigener Videos, darunter Titel, Vorschaubild, Link, Erstellungszeit, Aufrufe, Likes, Kommentare und Shares.
Ausdrücklich veröffentlichen
video.publishANORA übergibt ein ausgewähltes Bild oder Video erst nach Kontoprüfung, Vorschau, Auswahl der von TikTok gelieferten Datenschutzoption und ausdrücklicher Nutzerbestätigung.
15.2 Content Posting, Transparenz und Medienabruf
- Keine Hintergrundveröffentlichung: Vor jedem Post ruft ANORA die aktuellen Creator-Einstellungen bei TikTok ab. Datenschutzstufe, Kommentare, Duett und Stitch werden nicht stillschweigend vorausgewählt und nur angeboten, soweit TikTok sie für das Konto zulässt.
- Kommerzielle Inhalte: Eigene Marke und Branded Content werden im sichtbaren Publishing-Dialog gekennzeichnet. Die von TikTok verlangte Musiknutzungsbestätigung und eine gegebenenfalls erforderliche KI-Inhaltskennzeichnung werden vor dem Senden abgefragt.
- Medienübertragung: TikTok ruft das konkret ausgewählte Tenant-Asset über eine kurzlebige, kryptografisch signierte HTTPS-URL von ANORA ab. Die URL gilt nur für den zugehörigen Publishing-Auftrag und erlaubt keinen Zugriff auf andere Tenant-Dateien.
- Nachweis: ANORA speichert die TikTok-Publish-ID, den Status, die gewählten Publishing-Optionen und den technischen Fehlerstatus zur Wiederholsicherheit und Nachvollziehbarkeit. ANORA fügt den Medien kein Werbewasserzeichen hinzu.
15.3 TikTok Marketing API
Die getrennte TikTok-Ads-Verbindung kann die vom Administrator freigegebenen Advertiser-IDs, Werbekontonamen, Währung und Zeitzone sowie Kampagnen-, Status-, Budget- und konsolidierte Leistungsdaten wie Spend, Impressionen, Klicks, CTR, Reichweite und Conversions abrufen. ANORA verwendet diese Daten ausschließlich zur Anzeige und Steuerung im ausgewählten Tenant. Eine Erweiterung auf erstellende oder ändernde Werbeaktionen erfolgt erst nach TikToks Produktionsfreigabe und einer gesonderten sichtbaren Nutzerbestätigung.
15.4 Speicherung, Schutz, Trennung und Löschung
OAuth-Zugriffs- und Refresh-Tokens sowie pseudonyme TikTok-Konto-IDs werden mit authentifizierter Verschlüsselung und strikt mandantenbezogen gespeichert. Für Such- und Eindeutigkeitsprüfungen wird nur ein nicht rückrechenbarer Hash der TikTok-Konto-ID verwendet. Tokens werden niemals an andere Mandanten oder den Browser zurückgegeben. ANORA verkauft TikTok-Daten nicht, gibt sie nicht an Datenhändler oder fremde Werbenetzwerke weiter und verwendet sie nicht zum Training allgemeiner oder nicht personalisierter KI-/ML-Modelle.
- Trennen in ANORA: Das Data Center beendet neue TikTok-API-Aufrufe und löscht die verschlüsselten Tokens, die aktive Profil- beziehungsweise Werbekontoverbindung und providerbezogene Snapshots unmittelbar.
- Widerruf bei TikTok: Die Autorisierung kann zusätzlich in den TikTok-Einstellungen für Sicherheit und App-Berechtigungen widerrufen werden.
- Arbeitsergebnisse: Eigene ANORA-Entwürfe und Assets sowie bewusst veröffentlichte Nachweise bleiben bei einer bloßen Trennung erhalten. Sie werden bei Konto-/Mandantenlöschung oder einem verifizierten vollständigen Löschantrag spätestens innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzliche Ausnahme greift.
- Sicherungskopien: Lokale Backups werden bis zu 30 Tage und verschlüsselte unveränderliche Offsite-Sicherungen bis zu 90 Tage vorgehalten und danach rotiert.
Weitere Schritte stehen unter Datenlöschung. Informationen zum Datenschutz bei TikTok finden Sie in der TikTok-Datenschutzerklärung. Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich aktivierten Integration gemäß Art. 6 Abs. 1 lit. b und, soweit erforderlich, lit. a DSGVO; Sicherheits-, Missbrauchs- und Nachweismaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
16. LinkedIn API und OAuth-Verbindungen
Die Verbindung eines LinkedIn-Kontos ist optional und wird nur gestartet, wenn ein berechtigter Tenant-Administrator in ANORA ausdrücklich die Verbindung eines persönlichen Profils, die Freigabe persönlicher Performance-Kennzahlen oder eine administrierte Unternehmensseite auswählt. Anmeldung, Einwilligung und Auswahl der freigegebenen Berechtigungen erfolgen bei LinkedIn. ANORA erhält niemals das LinkedIn-Passwort.
Kurzfassung / LinkedIn data disclosure: ANORA verwendet zwei technisch getrennte LinkedIn-OAuth-Anwendungen: eine für Anmeldung und ausdrücklich ausgelöste Beiträge des persönlichen Profils sowie eine ausschließlich für freigegebene Community-Management-Funktionen. Innerhalb der Community-Management-Anwendung werden Unternehmensseiten und die optionale, nur lesende Analysefreigabe eines persönlichen Profils als getrennte tenantbezogene Verbindungen gespeichert.
16.1 Angefragte Berechtigungen und Datenzugriff
LinkedIn-Identität
openid profile email
ANORA liest die technische Mitglieds-ID, den Anzeigenamen, die freigegebene E-Mail-Adresse und gegebenenfalls das Profilbild, um die persönliche LinkedIn-Verbindung sicher dem richtigen ANORA-Mandanten zuzuordnen und sichtbar anzuzeigen.
Persönlich veröffentlichen
w_member_social
ANORA veröffentlicht einen Text- oder Medienbeitrag unter dem persönlichen Profil nur, nachdem ein berechtigter Nutzer die konkrete Identität, den Inhalt und die Veröffentlichung in ANORA ausdrücklich bestätigt hat.
Persönliche Performance-Kennzahlen
r_basicprofile r_member_postAnalytics r_member_profileAnalytics
Nach einer separaten Einwilligung liest ANORA die technische Profilidentität, den Follower-Stand sowie von LinkedIn bereitgestellte Kennzahlen eigener Beiträge, etwa Impressionen, erreichte Personen, Reaktionen, Kommentare, Reposts und Link-Klicks. Die Analyseverbindung ist nur lesend und kann keine Beiträge veröffentlichen.
Unternehmensseiten auswählen
rw_organization_admin
ANORA liest die freigegebenen LinkedIn-Unternehmensseiten und die dafür bestätigten administrativen Rollen, damit nur tatsächlich administrierbare Seiten im tenantbezogenen Verbindungsdialog auswählbar sind. ANORA verwendet die Berechtigung nicht, um Administratoren ohne ausdrückliche Nutzeraktion zu ändern.
Unternehmensinhalte lesen und veröffentlichen
r_organization_social w_organization_social
ANORA kann die erforderlichen Beitrags- und Veröffentlichungsdaten der ausgewählten Unternehmensseite lesen und einen bestätigten Text- oder Medienbeitrag auf dieser Seite veröffentlichen. Es werden keine unbestätigten Hintergrundveröffentlichungen ausgeführt.
16.2 Verwendung, Speicherung und Schutz
- Verbindung und Identitätsauswahl: Anzeige des verbundenen persönlichen Profils beziehungsweise der administrierbaren Unternehmensseiten und Zuordnung ausschließlich zum aktuell ausgewählten ANORA-Mandanten.
- Publishing: Übertragung der ausgewählten Caption, Medien und technischen Veröffentlichungsparameter an LinkedIn erst nach einer konkreten, sichtbaren Nutzerbestätigung. ANORA erstellt keine autonomen oder unbestätigten LinkedIn-Beiträge.
- Technische Nachweise und Analysen: Speicherung der LinkedIn-Autor-URN, der Unternehmens-ID, des Anzeigenamens, des freigegebenen Berechtigungsumfangs, des Veröffentlichungsstatus, der von LinkedIn gelieferten Beitrags-ID sowie täglicher tenantbezogener Performance-Snapshots, soweit dies für Anzeige, Verlauf, Fehlerbehandlung und Nachweis erforderlich ist.
- Tokens: OAuth-Zugriffs- und gegebenenfalls Refresh-Tokens werden mit authentifizierter Verschlüsselung, strikt mandantenbezogen und getrennt für Profil-Publishing, persönliche Analyse und Unternehmensverbindung gespeichert. Zugriff erhalten nur berechtigte Nutzer des betreffenden Mandanten und die technisch erforderlichen Publishing- beziehungsweise Analyseprozesse.
- Keine Weiterverwendung: LinkedIn-Daten werden nicht verkauft, nicht an Datenhändler oder Werbenetzwerke weitergegeben und nicht zum Training allgemeiner oder nicht personalisierter KI-/ML-Modelle verwendet.
16.3 Trennung, Widerruf und Löschung
- Trennen in ANORA: ANORA beendet neue LinkedIn-API-Aufrufe und löscht die verschlüsselten Tokens sowie die aktiven technischen Publishing-, Analyse- und Unternehmensverbindungen des Mandanten unmittelbar.
- Widerruf bei LinkedIn: Die erteilte Berechtigung kann zusätzlich in den LinkedIn-Einstellungen für zugelassene Dienste widerrufen werden.
- Arbeitsergebnisse: Eigene ANORA-Entwürfe, Assets und bewusst veröffentlichte Nachweise bleiben bei einer bloßen Trennung erhalten, damit Arbeitsergebnisse nicht unbeabsichtigt verloren gehen. Sie werden bei Löschung des Nutzerkontos beziehungsweise Mandanten oder nach einem verifizierten vollständigen Löschantrag spätestens innerhalb von 30 Tagen gelöscht oder anonymisiert, soweit keine gesetzliche Ausnahme greift.
- Sicherungskopien: Restkopien können bis zum Ablauf der abgesicherten Backup-Rotation verbleiben; lokale Datenbanksicherungen werden bis zu 30 Tage und verschlüsselte unveränderliche Offsite-Sicherungen bis zu 90 Tage vorgehalten.
Die vollständigen Schritte stehen unter Datenlöschung. Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich aktivierten Integration auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sicherheits-, Missbrauchs- und Nachweismaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
17. N.O.A.H, Automatisierung, Memory und Feedback
Die Plattform enthält Assistenz-, Automatisierungs- und Memory-Funktionen. Hierbei können Konversationen, Ziele, Aufgaben, Entscheidungen, Freigaben, Feedback, Qualitätsbewertungen, Tenant-Memory, Modellrouting-Informationen, Runbooks, Policies, Audit-Logs und Ergebnisdaten verarbeitet werden. Diese Funktionen dienen dazu, Workflows zu steuern, Ergebnisse zu verbessern, Kontext zu behalten und Entscheidungen nachvollziehbar zu machen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Nutzung der Plattform erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für Qualitätsverbesserung, Sicherheit und Nachvollziehbarkeit.
18. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Empfänger weitergegeben, soweit dies für die Bereitstellung der Plattform, Erfüllung vertraglicher Pflichten, gesetzliche Pflichten oder berechtigte Interessen erforderlich ist. Empfänger können insbesondere Hosting-, Infrastruktur-, Datenbank-, Speicher-, KI-, Kommunikations-, Support-, Zahlungs-/Abrechnungs-, Analyse- und Integrationsanbieter sein.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge gemäß Art. 28 DSGVO geschlossen. Bei Drittanbietern, die eigenständig Verantwortliche sind, gelten ergänzend deren Datenschutzbedingungen.
19. Drittlandübermittlungen
Einige eingesetzte Dienste, insbesondere KI-, Cloud-, Meta-, Google-, TikTok- und LinkedIn-Dienste, können Daten außerhalb der EU bzw. des EWR verarbeiten, insbesondere in den USA. Eine Übermittlung erfolgt nur, soweit hierfür eine datenschutzrechtliche Grundlage besteht, insbesondere ein Angemessenheitsbeschluss der EU-Kommission, das EU-US Data Privacy Framework, Standardvertragsklauseln gemäß Art. 46 DSGVO oder eine sonstige zulässige Rechtsgrundlage nach Art. 44 ff. DSGVO.
Bei der Nutzung von KI-Funktionen können die vom Nutzer eingegebenen Inhalte technisch an Anbieter außerhalb der EU/des EWR übermittelt werden. Nutzer sollten deshalb keine Inhalte eingeben, für deren Übermittlung keine ausreichende Rechtsgrundlage besteht.
20. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur solange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Vertrags-, Abrechnungs- und steuerlich relevante Unterlagen können aufgrund gesetzlicher Vorgaben bis zu zehn Jahre aufbewahrt werden. Account-, Projekt-, Asset-, Generierungs- und Integrationsdaten werden grundsätzlich während der Vertragslaufzeit gespeichert und nach Vertragsende gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten, offene Ansprüche oder berechtigte Interessen entgegenstehen.
Credits und Credit-Buchungen werden entsprechend den vertraglichen Regelungen und buchhalterischen Anforderungen dokumentiert. In der Plattform enthaltene Inhalte, Uploads und generierte Medien können durch berechtigte Nutzer gelöscht werden, soweit technische und rechtliche Vorgaben dem nicht entgegenstehen.
21. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere rollenbasierte Zugriffe, Mandantentrennung, Passwort-Hashing, verschlüsselte Speicherung von Secrets, HTTPS, Zugriffskontrollen, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige technische Prüfungen.
22. Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO folgende Rechte:
- Auskunft gemäß Art. 15 DSGVO,
- Berichtigung gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@anora.business. Wir können eine Identitätsprüfung verlangen, soweit dies zum Schutz personenbezogener Daten erforderlich ist.
23. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig für Bayern ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Web: www.lda.bayern.de
24. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, Datenverarbeitungen, Anbieter, gesetzliche Anforderungen oder technische Abläufe ändern. Die jeweils aktuelle Fassung ist unter https://anora.business/privacy-policy abrufbar.