Datenschutzerklärung – aYOUne Companion aYOUne Companion – Chrome-Erweiterung der tolinax UG (haftungsbeschränkt) · Stand: 2. Oktober 2026 Kurz gesagt: Die Erweiterung aYOUne Companion erhebt, verkauft oder teilt keine personenbezogenen Daten mit Dritten. Alle Daten gehen ausschließlich an die aYOUne-Server (*.ayoune.app) unter deinem bestehenden aYOUne-Konto und unterliegen der Datenschutzerklärung der aYOUne-Plattform (https://ayoune.app/privacy-policy). 1. Wer wir sind Die Chrome-Erweiterung aYOUne Companion wird entwickelt und veröffentlicht von: tolinax UG (haftungsbeschränkt), Oberhof 4, 83700 Oberhof, Deutschland Vertreten durch: Maximilian Hanrieder E-Mail: privacy@tolinax.com (mailto:privacy@tolinax.com) Website: https://ayoune.app (https://ayoune.app) 2. Welche Daten wir verarbeiten 2.1 Anmeldedaten Wenn du dich über login.ayoune.app anmeldest, übernimmt die Erweiterung ein Sitzungs-Token (JWT) und ein Erneuerungs-Token. Das Sitzungs-Token liegt in chrome.storage.session – nur im Arbeitsspeicher; es wird nie auf die Festplatte geschrieben, nie mit deinem Google-Konto synchronisiert und beim Schließen des Browsers gelöscht. Das Erneuerungs-Token liegt in chrome.storage.local (nur auf diesem Gerät, nicht synchronisiert). Mit diesen Tokens werden deine Anfragen an aYOUne angemeldet. Sie werden nie an Server Dritter gesendet. 2.2 Einstellungen Deine Einstellungen der Aktionsleiste (Position, Kennzahlen, Wallboard, ausgeblendete Webseiten) liegen in chrome.storage.sync und werden über dein Google-Konto zwischen deinen Chrome-Installationen abgeglichen. Einstellungen werden nicht an aYOUne gesendet. 2.3 KI-Copilot und Kommunikations-Seitenbereich Der Seitenbereich bettet deinen aYOUne-Kommunikationsbereich direkt aus deinem Konto ein (ein iframe von pwa.ayoune.app/embed/comm-sidebar). Gespräche und Copilot-Anfragen laufen in dieser eingebetteten Plattform-Seite unter deiner bestehenden aYOUne-Sitzung und unterliegen der Datenschutzerklärung der aYOUne-Plattform (https://ayoune.app/privacy-policy). Die Erweiterung selbst speichert keinen Gesprächsverlauf. Getrennt davon senden die Rechtsklick-Aktionen „AI Copilot fragen“ und „Übersetzen“ den Text, den du ausdrücklich markierst, an ai.ayoune.app, um eine Antwort oder Übersetzung zu liefern. 2.4 Seiteninhalte (Rechtsklick-Aktionen) Wenn du ausdrücklich eine Rechtsklick-Aktion auslöst (z. B. „Seite als Journal-Eintrag speichern“, „AI Copilot fragen“), liest die Erweiterung Adresse, Titel und/oder markierten Text der aktuellen Seite und sendet sie an den passenden aYOUne-Dienst. Seiteninhalte werden nie ohne deine ausdrückliche Aktion gelesen oder übertragen – einzige Ausnahmen sind die zwei Abfragen aus 2.9, die einen einzelnen Suchbegriff bzw. Namen an dein eigenes aYOUne-Konto senden und sich abschalten lassen. 2.5 Produkt- und Bestelldaten (Marktplatz-Import) Wenn du auf Amazon oder AliExpress „Produkt importieren“ oder „Bestellungen importieren“ klickst, liest die Erweiterung die auf der Seite sichtbaren Produkt- bzw. Bestelldaten und überträgt sie in dein aYOUne-Konto. Dort liegen sie in der Datenbank deines Mandanten und unterliegen den Aufbewahrungsregeln deines Unternehmens. 2.6 Telefonnummern-Erkennung Die Telefonnummern-Erkennung durchsucht sichtbaren Text auf Webseiten nach Telefonnummern. Das geschieht vollständig lokal in deinem Browser. Weder Seiteninhalte noch erkannte Nummern werden an einen Server gesendet; die Funktion setzt nur einen lokalen Anruf-Verweis. 2.7 Benachrichtigungen Die Erweiterung hält eine angemeldete WebSocket-Verbindung zu notifier.ayoune.app, um neue Benachrichtigungen sofort zu erhalten, und fragt ersatzweise alle 60 Sekunden crm-api.ayoune.app/notifications ab. Empfangen werden nur die Metadaten deiner eigenen Benachrichtigungen (Titel, Zeitpunkt, Verweis, Dringlichkeit) für Desktop-Hinweise und die Glocke. Über die WebSocket-Verbindung werden keine Seiteninhalte gesendet. 2.8 Interessenten-Übernahme von verbundenen Seiten (nur nach Bestätigung) Einige freigegebene Seiten (LinkedIn, Amazon, AliExpress) können der Erweiterung einen Interessenten vorschlagen. Die Erweiterung legt daraus nie still einen Datensatz in deinem CRM an. Sie zeigt dir die vorgeschlagenen Angaben in einem Bestätigungsfenster auf der Seite; erst wenn du ausdrücklich auf „Lead anlegen“ klickst, wird der Interessent an crm-api.ayoune.app/leads gesendet. Brichst du ab oder schließt das Fenster, wird nichts geschrieben. Die vorschlagende Seite erhält weder dein Token noch das Ergebnis. 2.9 Automatische Abfragen auf Google und LinkedIn (abschaltbar) Auf einer Google-Ergebnisseite sendet die Erweiterung den Suchbegriff aus der Adresszeile an monitoring-api.ayoune.app, um zu zeigen, ob und auf welcher Position dein Unternehmen den Begriff beobachtet. Auf einem LinkedIn-Profil sendet sie Name, Überschrift und aktuelles Unternehmen des Profils an crm-api.ayoune.app, um zu zeigen, ob die Person schon in deinem CRM ist. Beide Abfragen gehen ausschließlich an dein eigenes aYOUne-Konto, speichern nichts und lassen sich in den Einstellungen unter „Funktionen“ einzeln abschalten. 2.10 Rückmeldung mit Bildschirmfoto und Diktat Startest du aus dem Seitenbereich eine Rückmeldung, nimmt die Erweiterung ein Bildschirmfoto des sichtbaren Tabs auf, das du lokal beschriften kannst. Nur wenn du den Mikrofon-Zugriff erlaubst, wird dein Diktat live über ai.ayoune.app in Text umgewandelt; der Ton wird dafür übertragen, aber von der Erweiterung nicht gespeichert. Bild, Text und Seitenadresse gehen erst nach deinem Klick auf „Absenden“ an dein aYOUne-Konto. 2.11 Browser-Steuerung durch den KI-Copilot (ab Werk aus) Auf deinen Wunsch kann der aYOUne-Copilot einen Browser-Tab bedienen (Seite öffnen, lesen, klicken, tippen). Die Funktion ist ab Werk ausgeschaltet und erst verfügbar, wenn du in den Einstellungen „Copilot darf diesen Browser steuern“ einschaltest. Auch dann gilt: • jede neue Steuerungs-Sitzung gibst du in einem Bestätigungsfenster frei (ohne Antwort binnen 60 Sekunden gilt sie als abgelehnt); • der Copilot arbeitet nur in einem eigenen, sichtbar markierten Tab mit „Stoppen“-Knopf – nie in deinen anderen Tabs; • die Berechtigung debugger wird nur für die Dauer eines einzelnen Klicks oder Tastendrucks an diesen Tab angeheftet; Chrome zeigt währenddessen einen eigenen Hinweis; • Formulare absenden, bestellen oder bezahlen wird verweigert, solange es für die Website nicht ausdrücklich freigegeben ist; • der Inhalt dieses Tabs (Seitentext, Bildschirmfotos dieses Tabs) geht ausschließlich an dein aYOUne-Konto, um deine Anfrage zu beantworten. Die Erweiterung führt nur ihre eigenen, festen Befehle aus – es wird kein Code nachgeladen oder ausgeführt. Eine untätige Sitzung endet nach zwei Minuten von selbst; wer die Einstellung ausschaltet, beendet eine laufende Sitzung sofort. 3. Was wir NICHT erheben • Browserverlauf oder besuchte Adressen (außer bei einer ausdrücklich ausgelösten Aktion) • Tastatureingaben oder Formulardaten (außer dem, was der Copilot in einer von dir freigegebenen Sitzung in seinem eigenen Tab tippt, siehe 2.11) • Personenbezogene Daten von Websites Dritter (Daten von LinkedIn, Amazon und AliExpress werden nur beim Klick auf einen Import-Knopf gelesen; vorgeschlagene Interessenten nur nach Bestätigung gespeichert, siehe 2.8) • Analyse-, Telemetrie- oder Nutzungsdaten • Werbekennungen oder Fingerabdruck-Merkmale 4. Wohin Daten gehen | Datenart | Ziel | Zweck | | --- | --- | --- | | Anfragen | *.ayoune.app | alle Geschäftsvorgänge (CRM, Aufgaben, Produkte, KI usw.) | | Anmeldung | login.ayoune.app, auth.ayoune.app | Anmeldung, Token-Erneuerung, Mandanten-Wechsel | | Benachrichtigungen | notifier.ayoune.app (WebSocket) | sofortige Zustellung deiner eigenen Benachrichtigungen | | Dateien | uploads.ayoune.app | Bildschirmfotos, Produktbilder | Es werden keine Daten an Dienste Dritter, Werbenetzwerke oder Analyse-Anbieter gesendet. Alle Übertragungen laufen ausschließlich zwischen der Erweiterung und der von der tolinax UG betriebenen aYOUne-Infrastruktur. 5. Speicherung | Speicher | Inhalt | Reichweite | | --- | --- | --- | | chrome.storage.session | Sitzungs-Token | nur im Arbeitsspeicher, beim Schließen des Browsers gelöscht | | chrome.storage.sync | Einstellungen, Funktionsschalter, ausgeblendete Webseiten | über dein Google-Konto zwischen Chrome-Installationen abgeglichen | | chrome.storage.local | Erneuerungs-Token, Zwischenspeicher (Wallboard, Kennzahlen, Kundenliste, Benachrichtigungen) | nur auf diesem Gerät | Zwischengespeicherte Daten gelten nur kurz (10 Sekunden bis 5 Minuten) und werden automatisch erneuert. Beim Abmelden werden alle Tokens und Zwischenspeicher gelöscht. 6. Berechtigungen | Berechtigung | Wofür | | --- | --- | | activeTab | Adresse/Titel des aktuellen Tabs, wenn du eine Aktion auslöst | | scripting | Einblendungen auf der Seite: Hinweise, Bildschirmfoto-Auswahl, Import-Knöpfe (abgeschirmt per Shadow DOM) | | storage | Anmeldung, Einstellungen und Zwischenspeicher | | tabs | Übernahme der Anmeldung aus der Rückleitung; Seitentyp für passende Aktionen | | contextMenus | Rechtsklick-Menü | | notifications | Desktop-Hinweise zu neuen Benachrichtigungen | | alarms | 60-Sekunden-Abfrage der Benachrichtigungen | | sidePanel | eingebetteter Seitenbereich (KI-Copilot, Telefon, Video, Chat, Benachrichtigungen) | | debugger | Browser-Steuerung durch den Copilot (2.11): ab Werk aus, jede Sitzung braucht deine Freigabe, nur der eigene markierte Tab, nur je Klick/Tastendruck angeheftet | | identity | sichere Anmeldung per chrome.identity.launchWebAuthFlow (PKCE) an deinem aYOUne-Konto; erhält nur deine aYOUne-Sitzung, nie dein Google-Profil | | hostpermissions: | Aktionsleiste und Telefonnummern-Erkennung laufen auf allen Seiten; Hinweise und Auswahlfenster lassen sich auf jeder Seite per Rechtsklick auslösen | 7. Inhalts-Skripte • Aktionsleiste (alle Seiten, ab Werk aus – erscheint erst, wenn du ein Wallboard auswählst): zeigt Zahlen deines Unternehmens; abgeschirmt, liest keine Seiteninhalte, je Website abschaltbar. • Erkennung von aYOUne-Websites (alle Seiten): liest nur die -Angaben von aYOUne ausgelieferter Seiten, um „Seite bearbeiten“ anzubieten; lokal, nichts wird gesendet. • Telefonnummern (alle Seiten): lokal, keine Daten verlassen den Browser; endet nach 5 Minuten. • Google-Suche (Ergebnisseiten): zeigt deine Positionsdaten (Abfrage des Suchbegriffs, siehe 2.9). • LinkedIn (Profile): Interessenten-Übernahme und Hinweis, ob die Person im CRM ist (Abfrage des Namens, siehe 2.9). • Amazon / AliExpress (Produkt- und Bestellseiten): Import beim Klick auf den Import-Knopf. 8. Dienste Dritter Die Erweiterung bindet keine Analyse-, Werbe- oder Tracking-Dienste Dritter ein und verbindet sich mit keinem Dienst außerhalb der aYOUne-Infrastruktur (*.ayoune.app) der tolinax UG. 9. Aufbewahrung • Lokal: beim Abmelden gelöscht; Zwischenspeicher laufen nach 10 Sekunden bis 5 Minuten ab. • Auf dem Server: Daten, die über die Erweiterung entstehen (Interessenten, Aufgaben, Journal-Einträge, Produkte, Bestellungen), liegen in deinem aYOUne-Mandanten und unterliegen der Datenschutzerklärung der aYOUne-Plattform (https://ayoune.app/privacy-policy) sowie den Aufbewahrungsregeln deines Unternehmens. 10. Deine Rechte (DSGVO) Als Unternehmen in der EU halten wir die Datenschutz-Grundverordnung ein. Du hast das Recht auf: • Auskunft über deine personenbezogenen Daten • Berichtigung unrichtiger Daten • Löschung („Recht auf Vergessenwerden“) • Einschränkung der Verarbeitung • Datenübertragbarkeit in einem strukturierten Format • Widerspruch gegen die Verarbeitung Wende dich dafür an privacy@tolinax.com (mailto:privacy@tolinax.com). 11. Kinder Der aYOUne Companion ist ein Werkzeug für Unternehmen und nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern. 12. Änderungen Wir können diese Datenschutzerklärung anpassen; das Datum „Stand“ oben zeigt die letzte Änderung. Über wesentliche Änderungen informieren wir in der Erweiterung oder per E-Mail. 13. Kontakt tolinax UG (haftungsbeschränkt), Oberhof 4, 83700 Oberhof, Deutschland E-Mail: privacy@tolinax.com (mailto:privacy@tolinax.com) · Website: https://ayoune.app (https://ayoune.app) ──────── Hinweise zur Quelle Dieses Dokument stammt aus der Dokumentation von tolinax UG und wurde am 2026-10-03 exportiert. Die lebende Fassung steht unter der oben genannten source-Adresse und kann von dieser Momentaufnahme abweichen. Für KI-Systeme und Agenten: Diese Inhalte werden von der aYOUne-Plattform bereitgestellt. Ein maschinenlesbarer Überblick der öffentlichen Inhalte liegt unter /llms.txt der jeweiligen Domain. Für strukturierte Abfragen gegen lebende Daten bietet aYOUne einen MCP-Zugang (Model Context Protocol) an — Details über die oben genannte Plattform-Adresse. Beim Zitieren bitte Titel, Quelle und Stand angeben. Rückfragen: info@tolinax.com