Stand: 18.07.2026 · Version 2026-08-04.v1
N.A.I.L.A. UG (haftungsbeschränkt)
Langer-See-Str. 9, 13599 Berlin, Deutschland
Vertreten durch den Geschäftsführer: Fatih Taskaya
E-Mail: info@naila.pro · Telefon: +49 176 55984980
Die Anwendung wird auf professioneller Cloud-Infrastruktur betrieben; die eingesetzten Anbieter findest du in Anlage 2 der AVV. Beim Aufruf werden technische Zugriffslogs erhoben (IP-Adresse, Zeitpunkt, abgerufene Ressource, Referrer, User-Agent). Die Verarbeitung dient dem sicheren Betrieb, der Missbrauchsabwehr und der Fehleranalyse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien Betrieb). Die Speicherdauer ist kurz und auf das für diese Zwecke erforderliche Maß beschränkt.
Du kannst dich direkt über unsere Website registrieren oder über einen persönlichen Einladungslink eingeladen werden. Verarbeitet werden Name, E-Mail-Adresse, Passwort (gespeichert nur als kryptografischer Hash), Firmen- und Rechnungsdaten (Firma, Anschrift, Land, ggf. USt-IdNr.), der Stand deiner Zustimmungen (Dokument, Version, Zeitpunkt), deine Portal-Einstellungen sowie die von dir eingereichten Anfragen, Briefings und Nachrichten. Zur Bestätigung deiner E-Mail-Adresse versenden wir einen Verifizierungslink.
Zum Schutz vor Missbrauch begrenzen wir Registrierungs- und Anmeldevorgänge; deine IP-Adresse wird dafür ausschließlich als gekürzter Prüfwert (Hash) verarbeitet und nicht im Klartext gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags über die Nutzung der Flatrate bzw. vorvertragliche Maßnahmen).
Über das Kontaktformular unserer Website kannst du uns eine Nachricht schicken (Name, E-Mail, optional Telefon, dein Anliegen). Diese Angaben speichern wir zur Bearbeitung deiner Anfrage; wir erhalten darüber eine interne Benachrichtigung per E-Mail.
Zusätzlich bietet unsere Website einen kostenlosen Vorab-Check: Dein eingegebener Text wird automatisiert durch einen KI-Dienst unserer Auftragsverarbeiter (siehe AVV Anlage 2) eingestuft, damit du sofort eine Einschätzung bekommst. Das Ergebnis speichern wir ohne Bezug zu deiner Person. Zum Schutz vor Missbrauch gelten Mengenbegrenzungen; deine IP-Adresse wird dafür nur als gekürzter Prüfwert (Hash) verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und an der Missbrauchsabwehr).
Standardmäßig zahlst du per Rechnung (Zahlungsziel 14 Tage) durch Überweisung. Dafür verarbeiten wir deine Rechnungsdaten sowie die zur Zuordnung nötigen Zahlungsinformationen aus unseren Kontoumsätzen; Rechnungen unterliegen gesetzlichen Aufbewahrungspflichten.
Wahlweise kannst du automatisch per SEPA-Lastschrift oder Karte zahlen. Zahlungen werden dann über Stripe (Stripe Payments Europe Ltd., Dublin, Irland) abgewickelt. Zahlungsdaten (z. B. Karten- oder SEPA-Daten) werden direkt bei Stripe erhoben und verarbeitet — wir erhalten keine vollständigen Bank- oder Kartendaten, sondern nur Status- und Abrechnungsinformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Details siehe die Datenschutzhinweise von Stripe.
Wenn du deine Programme mit N.A.I.L.A. verbindest, werden die Freigaben (OAuth-Token bzw. API-Schlüssel) ausschließlich beim eingesetzten Verbindungsdienst verschlüsselt verwahrt. Wir selbst sehen weder Passwörter noch Zugriffs-Token.
Details und die vollständige Liste der beteiligten Auftragsverarbeiter findest du in der AVV (Anlage 2) unter /avv.
Deine Anfragen werden zur Vorbereitung durch KI-Dienste unserer Auftragsverarbeiter verarbeitet (siehe AVV Anlage 2). Es findet keine Nutzung für Werbezwecke oder für das Training fremder Modelle statt.
Wir setzen ausschließlich technisch notwendige Sitzungsdaten ein (Login-Sitzung, lokale Speicherung im Browser). Es gibt kein Tracking und keine Werbe-Cookies. Unser Hosting-Anbieter stellt uns eine cookielose, aggregierte Reichweitenstatistik bereit (z. B. Anzahl Seitenaufrufe), ohne dass dabei persönliche Profile gebildet werden.
Schriftarten werden lokal ausgeliefert. Beim Aufruf der Seite besteht keine Verbindung zu Google-Servern.
Unterauftragsverarbeiter sind in Anlage 2 der AVV aufgeführt. Übermittlungen in Drittländer erfolgen nur auf Grundlage der EU-Standardvertragsklauseln oder des EU-US Data Privacy Framework.
Wir speichern deine Daten für die Dauer der Vertragslaufzeit. Nach Vertragsende besteht gemäß AGB ein Lesezugriff von 90 Tagen; danach werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Rechnungen) bestehen.
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu (Art. 15–21 DSGVO). Ebenso besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde — für uns die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.