1. Verantwortlicher
Hesselmann Beratung UG (haftungsbeschränkt)
Schloßstraße 184
46535 Dinslaken
E-Mail: hallo@hesselmann-its.de
2. Erhobene Daten und Zweck der Verarbeitung
Nexio erhebt und verarbeitet personenbezogene Daten ausschließlich, soweit dies zur Erbringung der App-Funktionen erforderlich ist:
- Registrierung / Konto: E-Mail-Adresse, Benutzername, Passwort (gehasht) — zur Bereitstellung des Nutzerkontos (Art. 6 Abs. 1 lit. b DSGVO)
- Nachrichten: Text- und Medieninhalte werden verschlüsselt übertragen und in der EU gespeichert — zur Durchführung der Kommunikationsfunktion
- KI-Assistent: Nachrichten im AI-Chat werden anonymisiert an die Anthropic API (USA) übermittelt. Es gilt die Datenschutzerklärung von Anthropic.
- Push-Benachrichtigungen: Endpoint-URL des Browsers — zur Zustellung von Benachrichtigungen (opt-in)
- Server-Logs: IP-Adresse, Zeitstempel, aufgerufene URL — zur Fehlerdiagnose (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO), Löschung nach 7 Tagen
3. Speicherort und Drittlandübermittlung
Die Daten werden bei folgenden Auftragsverarbeitern gespeichert:
- Supabase Inc. (Datenbankhosting, Region eu-central-1 / Frankfurt) — EU-Daten verbleiben in der EU
- Vercel Inc. (Hosting, USA) — Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Anthropic PBC (KI-API, USA) — nur für AI-Assistent-Funktionen, SCCs
4. Speicherdauer
Kontodaten werden bis zur Löschung des Nutzerkontos gespeichert. Nachrichten und KI-Sessions werden gespeichert, bis der Nutzer sie löscht oder das Konto schließt. Stories (Momente) werden automatisch nach 24 Stunden gelöscht.
5. Betroffenenrechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Anfragen richten Sie bitte an: hallo@hesselmann-its.de
6. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), www.ldi.nrw.de.
7. Cookies und Tracking
Nexio verwendet ausschließlich technisch notwendige Cookies zur Session-Verwaltung (Supabase Auth). Es werden keine Tracking-Cookies, Analyse-Tools oder Werbenetzwerke eingesetzt.
8. Aktualität dieser Erklärung
Stand: April 2026