NexoraOS
Zurück

Datenschutzerklärung

Für die öffentlich erreichbaren Seiten und Schnittstellen von nexoraos.ai einschließlich seiner Subdomains · Stand: 28.08.2026

Worum es hier geht. Diese Erklärung gilt für die Seiten, die ohne Anmeldung erreichbar sind: die Startseite mit den Preisen, das Impressum, diese Seite sowie die Anmelde- und Betreiberseite.

Nicht von dieser Erklärung erfasst ist die Verarbeitung innerhalb von NexoraOS nach der Anmeldung. Dort verarbeiten wir Daten im Auftrag des jeweiligen Kunden; dafür gilt der Vertrag mit ihm, nicht diese Seite.

Sie suchen den WhatsApp-Kanal an den Automaten? Dafür sind nicht wir verantwortlich, sondern die Rudolf Regehr GmbH als Betreiberin der Geräte. Ihre Erklärung steht unter nexoraos.ai/datenschutz.html.

1. Verantwortlicher

RHRCYPRUS LTD
Alexandrou Papadiamanti 1, Block B, Flat/Office 42
6035 Larnaca, Zypern
Vertreten durch die Direktorin Androulla Diogenous
Handelsregister HE 492730

Fragen zum Datenschutz: info@rhrcyprus.com

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

2. Was auf diesen Seiten nicht stattfindet

3. Server-Protokolle

Jeder Abruf wird vom vorgeschalteten Webserver protokolliert. Erfasst werden:

Zweck und Rechtsgrundlage: Betrieb, Fehlersuche und Abwehr von Angriffen. Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: sieben Tage. Eine Protokolldatei wird abgeschlossen, sobald sie 20 MB erreicht — zuletzt gemessen rund fünfmal am Tag. Sieben Tage nach ihrem Abschluss wird sie gelöscht, unabhängig davon, wie viel Verkehr in der Zwischenzeit angefallen ist.

4. Anfrage nach einem Zugang

Auf der Anmeldeseite lässt sich ein Zugang anfragen. Dabei werden genau drei Angaben erhoben, und zwar nur die, die Sie selbst eintippen:

AngabeLängeWozu
Namebis 60 ZeichenAnsprache
Firmabis 80 ZeichenZuordnung zum richtigen Betrieb
Rückmeldemöglichkeitbis 80 ZeichenAntwort auf die Anfrage

Dazu wird der Zeitpunkt vermerkt. Betriebsdaten werden dabei nicht erhoben.

Zweck und Rechtsgrundlage: Bearbeitung Ihrer Anfrage und Anbahnung eines Vertragsverhältnisses, Art. 6 Abs. 1 lit. b DSGVO; soweit kein Vertrag zustande kommt, berechtigtes Interesse nach lit. f.

Speicherdauer: 180 Tage. Danach wird der Eintrag automatisch entfernt — beim Eingang einer neuen Anfrage und zusätzlich einmal täglich, damit die Frist auch dann läuft, wenn längere Zeit niemand anfragt. Unabhängig davon werden höchstens die 200 jüngsten Anfragen vorgehalten.

Ihr Name erscheint dabei nicht im Betriebsprotokoll des Servers. Dort steht nur, dass eine Anfrage eingegangen ist — wer sie gestellt hat, steht ausschließlich in der Datei, für die die 180 Tage gelten.

Schutz vor Massenanfragen

Um das Formular gegen automatisierte Eingaben zu schützen, merkt sich der Server je Anschluss die Zahl der Anfragen der letzten Stunde (höchstens drei). Dieser Vermerk steht nur im Arbeitsspeicher, wird nicht auf die Festplatte geschrieben und verfällt nach einer Stunde von selbst.

5. Kontaktaufnahme per E-Mail

Die Kontaktverweise auf diesen Seiten öffnen Ihr eigenes E-Mail-Programm. Ihre Nachricht geht unmittelbar an info@rhrcyprus.com; dieser Server ist daran nicht beteiligt und speichert nichts davon.

Was Sie uns schreiben, verarbeiten wir zur Beantwortung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und bewahren es so lange auf, wie es für die Bearbeitung nötig ist oder gesetzliche Aufbewahrungspflichten es verlangen.

6. Anmeldung an der Software

Wer sich anmeldet, erhält ein Sitzungs-Cookie. Es ist für den Betrieb technisch erforderlich, für den Zugriff durch Programme im Browser gesperrt (HttpOnly), auf diese Seite beschränkt (SameSite=Lax) und wird beim Abmelden gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; eine Einwilligung ist dafür nicht erforderlich.

Vor der Anmeldung wird kein Cookie gesetzt.

7. Wo die Daten liegen, und wer sie sonst noch sieht

Hosting
netcup GmbH, Rechenzentrum Nürnberg, Deutschland. Ein eigener Server, betrieben von uns; netcup stellt die Technik und ist insoweit Auftragsverarbeiter.
Verschlüsselung der Verbindung
Die Zertifikate stammen von Let's Encrypt (ISRG). Dabei werden keine Daten unserer Besucher übermittelt.
Sicherungen
Verschlüsselt (AES-256), an zwei Orten. Vorgehalten werden 14 tägliche und 12 monatliche Stände. Gelöschte Daten verschwinden aus den Sicherungen erst, wenn der jeweilige Stand ausläuft.

Eine Übermittlung in Länder außerhalb der EU findet nicht statt. Ihre Daten werden nicht verkauft und nicht für Werbung an Dritte weitergegeben.

8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).

Wenden Sie sich dafür an info@rhrcyprus.com.

Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren — bei der für uns zuständigen zyprischen Behörde (Office of the Commissioner for Personal Data Protection, Nikosia) oder bei der Aufsichtsbehörde Ihres Aufenthaltsorts.

9. Änderungen

Wenn sich ändert, was die Seite verarbeitet, ändert sich zuerst das Programm und danach dieser Text — nie umgekehrt. Das Datum oben sagt, welcher Stand gemeint ist.

Impressum · Startseite