Privacy
Privacy Policy of Aloy Technologies Serkan Şentürk
§ 1 Introduction
1. When you use Aloy's services, you provide us with certain personal data, which we handle in accordance with the General Data Protection Regulation (GDPR) and other applicable data protection laws of the European Union. 2. This Privacy Policy explains what data we collect, how we use it, and your rights in relation to it.
§ 2 Controller
1. The controller is Aloy Technologies Serkan Şentürk, Döhrbruch 87, 30559 Hannover, Germany. 2. Contact: privacy@usealoy.com. 3. No data protection officer has been appointed, as the legal requirements for a mandatory appointment are not met.
§ 3 Controller and processor roles
1. For personal data that we process for our own purposes — such as website use, Early Access registration, sales, billing and support — we act as the controller within the meaning of Art. 4(7) GDPR. 2. For Customer Content that our clients process within the product, the client is the controller and Aloy acts as a processor under a separate Data Processing Agreement (DPA). We process this Customer Content only on the documented instructions of the client.
§ 4 Scope
1. This policy applies to usealoy.com, Early Access registrations, sales and customer communications, newsletters, billing, support enquiries and direct product-user administration. 2. Aloy processes Customer Content under instructions as a processor; the Data Processing Agreement applies in addition to this policy.
§ 5 Website and technical provision
1. When you visit the website, we process IP address, timestamp, pages viewed, browser and device data, referrer and server logs for provision, IT security and error analysis. 2. The legal basis is Art. 6(1)(f) GDPR. 3. Server logs are deleted or anonymised no later than after 14 days.
§ 6 Analytics, cookies and tags
1. Umami is self-hosted and operated in the EU in a privacy-friendly manner. The legal basis is Art. 6(1)(f) GDPR. Umami is used for privacy-friendly website analytics. 2. Google Analytics 4 (GA4) and Google Tag Manager (GTM) are provided by Google Ireland Limited. GA4, GTM, the Meta Pixel and the LinkedIn Insight Tag load only after your active consent via the cookie settings. The legal basis is Art. 6(1)(a) GDPR. 3. Google Tag Manager does not trigger non-essential tags before consent. 4. We use cookies only where necessary to provide core functionality or with your explicit consent. You may change or withdraw your consent in the cookie settings at any time.
§ 7 Early Access and sales
1. For registrations, we process IP address, email address, first and last name, company name, workspace name, profile image, authentication and login metadata. 2. The purposes are enquiry handling, B2B qualification, demos and contract initiation. 3. The legal bases are Art. 6(1)(b) and (f) GDPR. 4. Leads without a contract are deleted after 24 months of inactivity.
§ 8 Payment processing
1. For billing, subscriptions and payments we use Stripe, provided by Stripe Payments Europe, Ltd. In this context, billing and transaction data (such as name, billing address, email address and payment metadata) are processed. 2. Where Stripe Managed Payments acts as Merchant of Record for certain international transactions, Stripe processes the payment data as an independent controller under its own privacy policy and manages invoicing and taxes. In all other cases, Stripe acts as our processor. 3. The legal basis is Art. 6(1)(b) GDPR for the performance of the contract and Art. 6(1)(f) GDPR for fraud prevention and secure payment processing.
§ 9 Recipients and processors
1. In providing our service, we share personal data with the following categories of recipient: - Cloud infrastructure providers (Google Cloud, data centre Frankfurt) - Payment processing (Stripe) - Analytics and marketing services, subject to consent (Google, Meta, LinkedIn) - Where applicable, legal authorities where we are legally required to disclose 2. Processors act only on our documented instructions and are bound by data processing agreements. We do not sell your personal data.
§ 10 International transfers
1. Our core infrastructure is operated in Google Cloud Frankfurt, Germany. 2. Where data are processed outside the EU/EEA, we use appropriate safeguards, including the EU-US Data Privacy Framework and supplementary standard contractual clauses where required.
§ 11 Retention
1. We keep personal data only as long as needed to provide the service and meet legal obligations. 2. When you close a workspace, we delete its data after a short export window.
§ 12 Your rights
1. You have the right to request access to, correction of, deletion of, or a copy of your personal data, and to object to certain processing. 2. You may exercise these rights by writing to privacy@usealoy.com. 3. You also have the right to lodge a complaint with a supervisory authority.
§ 13 Security
1. We protect data with encryption in transit and at rest, access controls, and regular review. 2. No system is perfectly secure, but we treat your customers' data as carefully as our own.
§ 14 Changes to this policy
1. We may update this policy as the service and the law evolve. 2. For material changes, we will give notice in the workspace or by email.
Datenschutz
Datenschutzerklärung von Aloy Technologies Serkan Şentürk
§ 1 Einleitung
1. Wenn Sie die Dienste von Aloy nutzen, stellen Sie uns bestimmte personenbezogene Daten bereit, die wir in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und weiteren anwendbaren Datenschutzgesetzen der Europäischen Union verarbeiten. 2. Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Ihnen in Bezug auf diese Daten zustehen.
§ 2 Verantwortlicher
1. Verantwortlicher ist Aloy Technologies Serkan Şentürk, Döhrbruch 87, 30559 Hannover, Deutschland. 2. Kontakt: privacy@usealoy.com. 3. Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Voraussetzungen für eine verpflichtende Bestellung nicht vorliegen.
§ 3 Rollen als Verantwortlicher und als Auftragsverarbeiter
1. Für personenbezogene Daten, die wir zu eigenen Zwecken verarbeiten – etwa zur Nutzung der Website, zur Early-Access-Registrierung, für Vertrieb, Abrechnung und Support –, handeln wir als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. 2. Für Customer Content, den unsere Kunden innerhalb des Produkts verarbeiten, ist der Kunde der Verantwortliche, und Aloy handelt als Auftragsverarbeiter auf Grundlage eines gesonderten Auftragsverarbeitungsvertrags (AVV/DPA). Diese Customer Content verarbeiten wir ausschließlich nach den dokumentierten Weisungen des Kunden.
§ 4 Anwendungsbereich
1. Diese Erklärung gilt für usealoy.com, Early-Access-Registrierungen, Vertriebs- und Kundenkommunikation, Newsletter, Abrechnung, Support-Anfragen und die unmittelbare Verwaltung von Produktnutzern. 2. Aloy verarbeitet Customer Content weisungsgebunden als Auftragsverarbeiter; der Auftragsverarbeitungsvertrag gilt ergänzend zu dieser Erklärung.
§ 5 Website und technische Bereitstellung
1. Wenn Sie die Website besuchen, verarbeiten wir IP-Adresse, Zeitstempel, aufgerufene Seiten, Browser- und Gerätedaten, Referrer und Server-Logs zur Bereitstellung, zur IT-Sicherheit und zur Fehleranalyse. 2. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. 3. Server-Logs werden spätestens nach 14 Tagen gelöscht oder anonymisiert.
§ 6 Analyse, Cookies und Tags
1. Umami wird selbst gehostet und in der EU datenschutzfreundlich betrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Umami wird für eine datenschutzfreundliche Website-Analyse eingesetzt. 2. Google Analytics 4 (GA4) und Google Tag Manager (GTM) werden von Google Ireland Limited bereitgestellt. GA4, GTM, das Meta-Pixel und das LinkedIn Insight Tag werden erst nach Ihrer aktiven Einwilligung über die Cookie-Einstellungen geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. 3. Der Google Tag Manager löst keine nicht notwendigen Tags vor der Einwilligung aus. 4. Wir verwenden Cookies nur, soweit sie zur Bereitstellung der Kernfunktionen erforderlich sind oder soweit Sie eingewilligt haben. Sie können Ihre Einwilligung in den Cookie-Einstellungen jederzeit ändern oder widerrufen.
§ 7 Early Access und Vertrieb
1. Für Registrierungen verarbeiten wir IP-Adresse, E-Mail-Adresse, Vor- und Nachname, Firmenname, Workspace-Name, Profilbild sowie Authentifizierungs- und Login-Metadaten. 2. Die Zwecke sind die Bearbeitung von Anfragen, die B2B-Qualifizierung, Demos und die Vertragsanbahnung. 3. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. 4. Leads ohne Vertragsschluss werden nach 24 Monaten Inaktivität gelöscht.
§ 8 Zahlungsabwicklung
1. Für Abrechnung, Abonnements und Zahlungen nutzen wir Stripe, bereitgestellt von der Stripe Payments Europe, Ltd. Dabei werden Abrechnungs- und Transaktionsdaten (wie Name, Rechnungsadresse, E-Mail-Adresse und Zahlungs-Metadaten) verarbeitet. 2. Soweit Stripe Managed Payments bei bestimmten internationalen Transaktionen als Merchant of Record auftritt, verarbeitet Stripe die Zahlungsdaten als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung und übernimmt die Rechnungsstellung und die Steuern. In allen übrigen Fällen handelt Stripe als unser Auftragsverarbeiter. 3. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und Art. 6 Abs. 1 lit. f DSGVO für die Betrugsprävention und die sichere Zahlungsabwicklung.
§ 9 Empfänger und Auftragsverarbeiter
1. Im Rahmen der Bereitstellung unseres Dienstes geben wir personenbezogene Daten an folgende Kategorien von Empfängern weiter: - Anbieter von Cloud-Infrastruktur (Google Cloud, Rechenzentrum Frankfurt) - Zahlungsabwicklung (Stripe) - Analyse- und Marketing-Dienste, vorbehaltlich der Einwilligung (Google, Meta, LinkedIn) - Gegebenenfalls Behörden, soweit wir zur Offenlegung gesetzlich verpflichtet sind 2. Auftragsverarbeiter handeln ausschließlich nach unseren dokumentierten Weisungen und sind durch Auftragsverarbeitungsverträge gebunden. Wir verkaufen Ihre personenbezogenen Daten nicht.
§ 10 Internationale Datenübermittlungen
1. Unsere Kerninfrastruktur wird in Google Cloud Frankfurt, Deutschland, betrieben. 2. Soweit Daten außerhalb der EU/des EWR verarbeitet werden, setzen wir geeignete Garantien ein, einschließlich des EU-US Data Privacy Framework und ergänzender Standardvertragsklauseln, soweit erforderlich.
§ 11 Speicherdauer
1. Wir speichern personenbezogene Daten nur so lange, wie dies zur Bereitstellung des Dienstes und zur Erfüllung gesetzlicher Pflichten erforderlich ist. 2. Wenn Sie einen Workspace schließen, löschen wir dessen Daten nach einem kurzen Export-Zeitfenster.
§ 12 Ihre Rechte
1. Sie haben das Recht, Auskunft über Ihre personenbezogenen Daten sowie deren Berichtigung, Löschung oder eine Kopie zu verlangen und bestimmten Verarbeitungen zu widersprechen. 2. Sie können diese Rechte durch eine Nachricht an privacy@usealoy.com ausüben. 3. Ihnen steht zudem das Recht zu, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
§ 13 Sicherheit
1. Wir schützen Daten durch Verschlüsselung bei der Übertragung und im Ruhezustand, durch Zugriffskontrollen und durch regelmäßige Überprüfung. 2. Kein System ist vollkommen sicher, doch wir behandeln die Daten Ihrer Kunden so sorgfältig wie unsere eigenen.
§ 14 Änderungen dieser Erklärung
1. Wir können diese Erklärung anpassen, wenn sich der Dienst und die Rechtslage weiterentwickeln. 2. Bei wesentlichen Änderungen informieren wir im Workspace oder per E-Mail.