Datenschutzerklärung
Für die öffentlich erreichbaren Seiten und Schnittstellen von nexoraos.ai einschließlich seiner Subdomains · Stand: 28.08.2026
Worum es hier geht. Diese Erklärung gilt für die Seiten, die ohne Anmeldung erreichbar sind: die Startseite mit den Preisen, das Impressum, diese Seite sowie die Anmelde- und Betreiberseite.
Nicht von dieser Erklärung erfasst ist die Verarbeitung innerhalb von NexoraOS nach der Anmeldung. Dort verarbeiten wir Daten im Auftrag des jeweiligen Kunden; dafür gilt der Vertrag mit ihm, nicht diese Seite.
Sie suchen den WhatsApp-Kanal an den Automaten? Dafür sind nicht wir verantwortlich, sondern die Rudolf Regehr GmbH als Betreiberin der Geräte. Ihre Erklärung steht unter nexoraos.ai/datenschutz.html.
1. Verantwortlicher
RHRCYPRUS LTD
Alexandrou Papadiamanti 1, Block B, Flat/Office 42
6035 Larnaca, Zypern
Vertreten durch die Direktorin Androulla Diogenous
Handelsregister HE 492730
Fragen zum Datenschutz: info@rhrcyprus.com
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.
2. Was auf diesen Seiten nicht stattfindet
- Keine Cookies. Die öffentlichen Seiten setzen keine.
- Keine Abrufe bei Dritten. Schriften, Bilder, Programmteile und Stile liegen auf demselben Server. Beim Aufruf entsteht keine Verbindung zu einem fremden Anbieter.
- Keine Reichweitenmessung, keine Werbenetzwerke, keine Profilbildung.
- Keine Einwilligungsabfrage. Es gibt nichts, wofür wir eine bräuchten — deshalb steht hier auch kein Banner.
3. Server-Protokolle
Jeder Abruf wird vom vorgeschalteten Webserver protokolliert. Erfasst werden:
- IP-Adresse des anfragenden Anschlusses
- Zeitpunkt, angeforderte Adresse, Antwortstatus, übertragene Datenmenge, Dauer
- die vom Browser mitgesendete Kennung (User-Agent)
Zweck und Rechtsgrundlage: Betrieb, Fehlersuche und Abwehr von Angriffen. Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: sieben Tage. Eine Protokolldatei wird abgeschlossen, sobald sie 20 MB erreicht — zuletzt gemessen rund fünfmal am Tag. Sieben Tage nach ihrem Abschluss wird sie gelöscht, unabhängig davon, wie viel Verkehr in der Zwischenzeit angefallen ist.
4. Anfrage nach einem Zugang
Auf der Anmeldeseite lässt sich ein Zugang anfragen. Dabei werden genau drei Angaben erhoben, und zwar nur die, die Sie selbst eintippen:
| Angabe | Länge | Wozu |
|---|---|---|
| Name | bis 60 Zeichen | Ansprache |
| Firma | bis 80 Zeichen | Zuordnung zum richtigen Betrieb |
| Rückmeldemöglichkeit | bis 80 Zeichen | Antwort auf die Anfrage |
Dazu wird der Zeitpunkt vermerkt. Betriebsdaten werden dabei nicht erhoben.
Zweck und Rechtsgrundlage: Bearbeitung Ihrer Anfrage und Anbahnung eines Vertragsverhältnisses, Art. 6 Abs. 1 lit. b DSGVO; soweit kein Vertrag zustande kommt, berechtigtes Interesse nach lit. f.
Speicherdauer: 180 Tage. Danach wird der Eintrag automatisch entfernt — beim Eingang einer neuen Anfrage und zusätzlich einmal täglich, damit die Frist auch dann läuft, wenn längere Zeit niemand anfragt. Unabhängig davon werden höchstens die 200 jüngsten Anfragen vorgehalten.
Ihr Name erscheint dabei nicht im Betriebsprotokoll des Servers. Dort steht nur, dass eine Anfrage eingegangen ist — wer sie gestellt hat, steht ausschließlich in der Datei, für die die 180 Tage gelten.
Schutz vor Massenanfragen
Um das Formular gegen automatisierte Eingaben zu schützen, merkt sich der Server je Anschluss die Zahl der Anfragen der letzten Stunde (höchstens drei). Dieser Vermerk steht nur im Arbeitsspeicher, wird nicht auf die Festplatte geschrieben und verfällt nach einer Stunde von selbst.
5. Kontaktaufnahme per E-Mail
Die Kontaktverweise auf diesen Seiten öffnen Ihr eigenes E-Mail-Programm. Ihre Nachricht geht unmittelbar an info@rhrcyprus.com; dieser Server ist daran nicht beteiligt und speichert nichts davon.
Was Sie uns schreiben, verarbeiten wir zur Beantwortung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und bewahren es so lange auf, wie es für die Bearbeitung nötig ist oder gesetzliche Aufbewahrungspflichten es verlangen.
6. Anmeldung an der Software
Wer sich anmeldet, erhält ein Sitzungs-Cookie. Es ist für den Betrieb
technisch erforderlich, für den Zugriff durch Programme im Browser gesperrt
(HttpOnly), auf diese Seite beschränkt (SameSite=Lax)
und wird beim Abmelden gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO;
eine Einwilligung ist dafür nicht erforderlich.
Vor der Anmeldung wird kein Cookie gesetzt.
7. Wo die Daten liegen, und wer sie sonst noch sieht
- Hosting
- netcup GmbH, Rechenzentrum Nürnberg, Deutschland. Ein eigener Server, betrieben von uns; netcup stellt die Technik und ist insoweit Auftragsverarbeiter.
- Verschlüsselung der Verbindung
- Die Zertifikate stammen von Let's Encrypt (ISRG). Dabei werden keine Daten unserer Besucher übermittelt.
- Sicherungen
- Verschlüsselt (AES-256), an zwei Orten. Vorgehalten werden 14 tägliche und 12 monatliche Stände. Gelöschte Daten verschwinden aus den Sicherungen erst, wenn der jeweilige Stand ausläuft.
Eine Übermittlung in Länder außerhalb der EU findet nicht statt. Ihre Daten werden nicht verkauft und nicht für Werbung an Dritte weitergegeben.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).
Wenden Sie sich dafür an info@rhrcyprus.com.
Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren — bei der für uns zuständigen zyprischen Behörde (Office of the Commissioner for Personal Data Protection, Nikosia) oder bei der Aufsichtsbehörde Ihres Aufenthaltsorts.
9. Änderungen
Wenn sich ändert, was die Seite verarbeitet, ändert sich zuerst das Programm und danach dieser Text — nie umgekehrt. Das Datum oben sagt, welcher Stand gemeint ist.