aYOUne

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten die tolinax UG (haftungsbeschränkt) im Zusammenhang mit dieser Website, der aYOUne-Plattform und der aYOUne Desktop-App verarbeitet, zu welchen Zwecken und auf welcher Rechtsgrundlage.

_Stand dieser Erklärung: siehe letzter Abschnitt. Bitte vor Veröffentlichung anwaltlich prüfen lassen._

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

tolinax UG (haftungsbeschränkt) Oberhof 4 83700 Kreuth Deutschland

Handelsregister: Amtsgericht München, HRB 271123 Vertreten durch den Geschäftsführer: Maximilian Hanrieder

E-Mail: datenschutz@tolinax.com Allgemeiner Kontakt: info@tolinax.com

Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht. Bei Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.

2. Rolle von tolinax: Verantwortlicher und Auftragsverarbeiter

aYOUne ist eine mandantenfähige Business-Plattform (Business-as-a-ServiceBusiness-as-a-ServiceEin Cloud-Geschäftsmodell, bei dem eine komplette Geschäftsplattform als Service bereitgestellt wird. Anders als SaaS (Software-as-a-Service) umfasst BaaS nicht nur Software, sondern auch…). Datenschutzrechtlich unterscheiden wir zwei Rollen:

  • Als Verantwortlicher verarbeiten wir Daten, über die wir selbst über Zweck und Mittel entscheiden — z.B. beim Betrieb dieser Website, bei der Anbahnung und Verwaltung von Geschäftskundenverträgen und beim technischen Betrieb der Plattform.
  • Als Auftragsverarbeiter (Art. 28 DSGVO) verarbeiten wir die Inhalts- und Kundendaten, die unsere Geschäftskunden (Mandanten) in aYOUne einstellen — einschließlich der Daten von deren Endkundinnen und -kunden. Für diese Daten ist der jeweilige Mandant der Verantwortliche; wir handeln ausschließlich auf dessen dokumentierte Weisung auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Bist du Endnutzer eines Unternehmens, das aYOUne einsetzt, richte Betroffenenanfragen bitte an dieses Unternehmen; wir unterstützen es dabei.

3. Allgemeines zur Datenverarbeitung

Umfang. Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies für die Bereitstellung einer funktionsfähigen Website, Plattform bzw. Anwendung sowie unserer Leistungen erforderlich ist.

Rechtsgrundlagen. Wir stützen Verarbeitungen je nach Fall auf: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung bzw. vorvertragliche Maßnahmen (lit. b), rechtliche Verpflichtungen (lit. c) sowie unsere berechtigten Interessen (lit. f), etwa an einem sicheren, stabilen und wirtschaftlichen Betrieb unserer Dienste.

Speicherdauer. Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen (z.B. handels- und steuerrechtlich) dies vorschreiben. Danach werden die Daten gelöscht oder gesetzeskonform eingeschränkt.

4. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website erhebt unser System automatisiert Daten des zugreifenden Geräts. Erhoben werden: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Referrer, verwendeter Browser und Betriebssystem. Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung der Systemsicherheit und zur Fehleranalyse (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden nach kurzer Zeit gelöscht bzw. anonymisiert, soweit sie nicht zur Aufklärung sicherheitsrelevanter Vorfälle benötigt werden.

5. Cookies und ähnliche Technologien

Wir setzen technisch notwendige Cookies bzw. vergleichbare Speichertechnologien ein, die für den Betrieb der Website und der Plattform erforderlich sind (z.B. Sitzungsverwaltung, Anmeldung, Sicherheit) — Rechtsgrundlage ist § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO. Nicht notwendige Cookies (z.B. für Reichweitenmessung) setzen wir nur mit deiner Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst. Du kannst Cookies zudem in deinem Browser verwalten oder löschen.

6. Kontaktaufnahme

Wenn du uns per E-Mail oder über ein Kontaktformular kontaktierst, verarbeiten wir die von dir übermittelten Daten (z.B. Name, E-Mail-Adresse, Nachricht), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. lit. f DSGVO (unser Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen.

7. Nutzerkonto und Plattformnutzung

Für die Nutzung von aYOUne ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir Registrierungs- und Stammdaten (z.B. Name, E-Mail-Adresse, Unternehmenszugehörigkeit, Rolle/Berechtigungen) sowie Nutzungs- und Protokolldaten, die beim Betrieb entstehen. Zwecke sind die Bereitstellung, Absicherung und Abrechnung der Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie lit. f DSGVO (sicherer Betrieb, Missbrauchsvermeidung). Zur Absicherung deines Kontos setzen wir Authentifizierungs- und Sitzungsmechanismen ein (u.a. kurzlebige Zugriffs-Tokens, Sitzungserneuerung, Rechte- und Mandantenprüfung); optional stehen zusätzliche Faktoren zur Verfügung.

8. aYOUne Desktop-App

Die aYOUne Desktop-App ist eine optionale Anwendung, die sich mit deinem aYOUne-Konto verbindet. Er verarbeitet — je nachdem, welche Funktionen du nutzt — folgende Daten, in der Regel zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. auf Grundlage berechtigter Interessen oder deiner Einwilligung:

  • Anmeldung/Authentifizierung: Zugangs- und Sitzungs-Token werden lokal auf deinem Gerät gespeichert, um dich angemeldet zu halten.
  • Datei-Synchronisation: Von dir freigegebene Ordner/Dateien werden mit deinem Konto synchronisiert.
  • Geräte- und Systemtelemetrie (Health/Heartbeat): Betriebszustand, Versions- und Basis-Systeminformationen zur Überwachung und Fehleranalyse.
  • Kommunikation: Sprach-/Video- und Chat-Funktionen (WebRTC/P2P), einschließlich optionaler Aufzeichnung, sofern von dir ausgelöst.
  • Peripherie: NFCNFCNFC ist die Funktechnik fürs Bezahlen und Anmelden per Antippen — Karte oder Handy kurz ans Lesegerät halten. aYOUne nutzt sie an Terminals und Zutrittslesern.-Lese-/Schreibvorgänge, Barcode-/QR-Scans, YubiKey-Authentifizierung — nur bei aktiver Nutzung.
  • Zwischenablage-Synchronisation und Fernwartung/Remote-Control — nur, wenn von dir aktiviert bzw. freigegeben.
  • Lokale KIKIKI (Künstliche Intelligenz) sind Programme, die menschliche Aufgaben übernehmen — Texte schreiben, Fragen beantworten, Muster erkennen. In aYOUne arbeitet sie direkt auf deinen Firmendaten.-Funktionen: Modelle werden — soweit angeboten — lokal auf deinem Gerät ausgeführt; die Eingaben verlassen dein Gerät dabei nicht.

Automatische Updates der Desktop-App werden über unseren Update-Dienst bereitgestellt; dabei wird zur Auslieferung technisch notwendige Verbindungsinformation verarbeitet.

9. Hosting und Auftragsverarbeiter

Wir betreiben aYOUne mit Unterstützung sorgfältig ausgewählter Dienstleister, mit denen wir — soweit erforderlich — Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen haben. Dazu zählen insbesondere Anbieter für:

  • Hosting/Infrastruktur (Cloud- und Server-Infrastruktur, Datenbank-Hosting),
  • KI-Verarbeitung (Large-Language-Model- und Medien-Provider, mehrere Anbieter),
  • Zahlungsabwicklung (Zahlungsdienstleister),
  • Kommunikation (Messaging-, Telefonie- und Benachrichtigungsdienste),
  • Code-Signatur und Verteilung der Desktop-Anwendung.

Eine konkrete, aktuelle Liste der eingesetzten Auftragsverarbeiter stellen wir Geschäftskunden auf Anfrage bzw. im Rahmen des AVV zur Verfügung.

10. Übermittlung in Drittländer

Sofern Dienstleister personenbezogene Daten außerhalb der EU/des EWR verarbeiten (insbesondere in den USA, etwa bei bestimmten KI- oder Infrastrukturanbietern), stellen wir ein angemessenes Datenschutzniveau sicher — etwa durch einen Angemessenheitsbeschluss (z.B. EU-U.S. Data Privacy Framework), durch die Standardvertragsklauseln der EU-Kommission und/oder ergänzende Schutzmaßnahmen. Details erhältst du auf Anfrage.

11. Deine Rechte als betroffene Person

Dir stehen nach der DSGVO folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an datenschutz@tolinax.com. Betrifft deine Anfrage Daten, die wir als Auftragsverarbeiter für einen Mandanten verarbeiten, leiten wir sie an den verantwortlichen Mandanten weiter bzw. verweisen dich an diesen.

12. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 27, 91522 Ansbach

13. Datensicherheit (SSL/TLS)

Diese Website und unsere Dienste nutzen zum Schutz der Übertragung eine TLS-Verschlüsselung. Darüber hinaus treffen wir technische und organisatorische Maßnahmen, um deine Daten gegen unbefugten Zugriff und Verlust zu schützen.

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Dienste ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

_Stand: Juli 2026._