Datenschutzerklärung
Wie NexisDigital Ihre personenbezogenen Daten erhebt, nutzt und schützt.
Zuletzt aktualisiert: 28. August 2026
Diese Erklärung gilt für die NexisDigital-Website und Nexis Digital Business OS. Kundenspezifische Verträge können zusätzliche Verarbeitungsanweisungen, Aufbewahrungsfristen und Schutzmaßnahmen festlegen.
Servicedaten und verbundene Anbieter — ergänzende Angaben auf Englisch
Updated 20 September 2026. This notice covers nexisdigital.tech and app.nexisdigital.tech. Operator: NexisDigital, BIN 031105651391, Dostyk 5/2, Astana 010017, Republic of Kazakhstan. Privacy and copyright contact: privacy@nexisdigital.tech.
For account and billing information, NexisDigital determines the processing purposes. A business using a workspace determines the purposes for its customer records, messages and appointments; NexisDigital processes those records to provide the service. Businesses must inform their customers and establish the necessary permissions before connecting services.
- Website and infrastructure: Cloudflare serves and protects the public site; the app runs on Netcup infrastructure. These services receive technical connection information. Web3Forms receives the information submitted through the website contact form. Google Analytics receives website activity only after analytics consent.
- WhatsApp: connecting a QR code authorises a linked device on our server. The connector processes sender identifiers and new direct-message text for the workspace inbox and replies. The server can read this content to provide the service. WhatsApp transport encryption does not make the Nexis inbox or AI processing end-to-end encrypted against NexisDigital. Disconnect in the app or WhatsApp Linked devices to revoke the connection.
- AI, when configured and enabled: customer message text can be sent to OpenRouter for TypeSafe/Jev classification. Google Gemini or OpenAI can receive prompts, relevant conversation context and approved business knowledge to generate replies. The selected model provider also processes the request. Avoid submitting sensitive information that is unnecessary for the task.
- CRM, when connected: Pipedrive, Bitrix24 or Kommo can receive customer names, telephone numbers, enquiry or booking information and related tasks according to the enabled workflow. OAuth providers also receive authorisation requests. Connecting a CRM does not automatically establish a historical import or complete two-way synchronisation.
- Billing: Paddle handles checkout and payment information under its own privacy notice. NexisDigital processes subscription identifiers, plan and payment status to manage access. Optional external payment links on a business’s public page are operated by that business’s chosen provider.
Connected services are used according to configuration; this list does not mean every workspace sends data to every provider. Provider location, contracts, retention and international-transfer safeguards must be considered for each enabled service. Backup destinations and retention depend on the deployment configuration; a deletion request does not instantly erase every backup or legally required accounting record.
Public signup requires confirmation that the applicant is at least 13 years old. We record the confirmation, terms version and acceptance time, not a date of birth. This is a self-declaration, not identity verification or parental consent. For a suspected under-age account or an access, correction or deletion request, contact the privacy address above.
See our data deletion instructions and copyright reporting policy.
Paddle: Abrechnung, Kündigung und Erstattungen
Die folgenden ergänzenden Zahlungsbedingungen sind auf Englisch verfügbar.
Updated 20 September 2026. These provisions apply to Nexis Business Os purchases made through Paddle. They apply when your checkout or receipt identifies Paddle as the seller.
Payment and subscription information
When you use Paddle checkout, Paddle collects the billing and payment information needed to sell the subscription, process payment, handle tax, prevent fraud and provide buyer support. Paddle handles that information under its own privacy notice as an independent controller for its transaction activities.
To provide access and support, NexisDigital may receive purchaser contact details, billing country, transaction and subscription identifiers, purchased plan, payment or renewal status, and refund or cancellation records. We use these records to fulfil the subscription, resolve billing enquiries, protect against abuse and meet applicable accounting obligations. Full card numbers and card security codes should only be entered in the payment provider’s checkout, never sent to our support team.
Payment records are retained as needed for the subscription, disputes and applicable accounting requirements; deletion requests may not remove records that must legally be retained. For our records, contact privacy@nexisdigital.tech. For Paddle’s processing, international transfers, retention and privacy rights, see the Paddle Privacy Notice.
1. Wer wir sind (Verantwortlicher)
Diese Website wird von NexisDigital („NexisDigital“, „wir“, „uns“) betrieben, einer Webentwicklungsagentur mit der Geschäftsidentifikationsnummer (BIN) 031105651391 in der Republik Kasachstan, mit eingetragenem Sitz an der Anschrift Dostyk 5/2, Astana 010017, Republik Kasachstan, die international tätig ist. NexisDigital ist der für Ihre personenbezogenen Daten Verantwortliche. Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter privacy@nexisdigital.tech. Diese Erklärung gilt für nexisdigital.tech mit allen Subdomains und Sprachversionen (EN/DE/RU/KZ).
2. Welche Daten wir erheben
Wir erheben nur das Nötigste. (a) Von Ihnen bereitgestellte Daten: Über das Kontaktformular erheben wir Ihren Namen, Ihre E-Mail-Adresse, den Projekttyp, falls Sie ihn angeben, und den Inhalt Ihrer Nachricht. Bei Kontakt per E-Mail, WhatsApp oder Instagram erhalten wir, was Sie mitteilen. (b) Automatisch erhobene Daten: technische Standarddaten einschließlich IP-Adresse, Browsertyp, Gerät und Zeitstempel, die unser Hosting-Anbieter in Server- und Sicherheitslogs verarbeiten kann. (c) Cookies: siehe Abschnitt 4. Wir verwenden keine Werbe- oder Profiling-Cookies. Google Analytics 4 wird nur nach ausdrücklicher Einwilligung geladen.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre Daten, um: Ihre Anfragen zu beantworten und auf Ihren Wunsch Schritte zum Vertragsabschluss einzuleiten (Rechtsgrundlage: Einwilligung und/oder vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. a/b DSGVO); die Website zu betreiben, zu sichern und zu verbessern sowie Spam/Missbrauch zu verhindern (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO); und gesetzliche Pflichten zu erfüllen (Art. 6 Abs. 1 lit. c DSGVO). Es findet keine automatisierte Entscheidungsfindung und kein Verkauf an Dritte statt.
4. Cookies und Einwilligung
Wir verwenden ein notwendiges, hostgebundenes Cookie namens „nexis-klaro-consent“, um Ihre Auswahl bis zu 183 Tage zu speichern. Das optionale Google Analytics 4 (Measurement-ID G-HBB2VWE15L) wird nur geladen, wenn Sie „Analyse akzeptieren“ wählen. Vorher wird das Google-Analytics-Script nicht gerendert und es erfolgt keine Anfrage an Analytics-Endpunkte von Google. Nach Einwilligung kann GA4 First-Party-Cookies namens _ga und _ga_* setzen. Über „Cookie-Einstellungen“ im Footer können Sie Ihre Auswahl ändern; ein Widerruf deaktiviert Analytics und Klaro versucht, passende GA-Cookies zu löschen.
5. Dienstleister und Dritte
Wir geben Daten nur an vertrauenswürdige Anbieter weiter, die uns beim Betrieb helfen, und nur soweit erforderlich: Web3Forms (api.web3forms.com) verarbeitet und übermittelt uns Kontaktformular-Eingaben; Proton Mail empfängt und speichert die Anfrage-E-Mails; Cloudflare hostet die Website auf seinem globalen Edge-Netzwerk und verarbeitet technische Daten (einschließlich IP-Adressen) in Server- und Sicherheitslogs; Google Ireland (Google LLC) stellt Google Analytics 4 bereit und verarbeitet aggregierte Nutzungsdaten unter den Google Data Processing Terms. Wir verlinken zudem auf Drittplattformen (Instagram, WhatsApp), für die deren eigene Datenschutzbestimmungen gelten. Wir verkaufen oder vermieten Ihre Daten niemals.
6. Internationale Datenübermittlung
NexisDigital richtet sich an ein internationales Publikum; einige Anbieter speichern oder verarbeiten Daten außerhalb Ihres Wohnsitzlandes, u. a. in den USA, der EU und der Schweiz. Bei Übermittlungen aus dem EWR/UK stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln der EU-Kommission oder einen Angemessenheitsbeschluss, damit Ihre Daten ein gleichwertiges Schutzniveau genießen.
7. Speicherdauer
Kontaktanfragen (Formular und E-Mail) speichern wir nur so lange, wie es zur Bearbeitung Ihres Anliegens erforderlich ist, sowie für einen angemessenen Zeitraum für unsere berechtigten Geschäftsunterlagen; danach werden sie gelöscht. Cookies verfallen gemäß Abschnitt 4. Server-Logs des Hosting-Anbieters werden für einen begrenzten Zeitraum zu Sicherheits- und Diagnosezwecken aufbewahrt.
8. Ihre Rechte
Je nach Wohnort haben Sie Rechte bezüglich Ihrer Daten. Nach der EU/UK-DSGVO können Sie Auskunft, Berichtigung oder Löschung verlangen, die Verarbeitung einschränken oder ihr widersprechen, Datenübertragbarkeit verlangen und eine Einwilligung jederzeit widerrufen. Nach dem kalifornischen CCPA/CPRA können Sie Auskunft, Löschung oder Korrektur verlangen und dem „Verkauf“ oder „Teilen“ widersprechen — wir verkaufen bzw. teilen keine Daten. Sie haben zudem das Recht, sich bei Ihrer Datenschutzaufsichtsbehörde zu beschweren. Zur Ausübung schreiben Sie an privacy@nexisdigital.tech; wir antworten innerhalb der gesetzlichen Frist.
9. Datensicherheit und Verletzungsmeldungen
Wir schützen Ihre Daten mit branchenüblichen Maßnahmen: Der gesamte Datenverkehr wird per HTTPS/TLS verschlüsselt, das Kontaktformular nutzt Spam-Schutz (Honeypot), und der Zugriff auf Anfragedaten ist auf befugte Personen beschränkt. Keine Übertragungs- oder Speichermethode ist völlig sicher, doch wir bemühen uns, Ihre Daten zu schützen und Vorfälle umgehend zu beheben. Wir pflegen einen internen Prozess für die Reaktion auf Verstöße: Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten betroffener Personen darstellt, dokumentieren wir den Vorfall, melden ihn der zuständigen Aufsichtsbehörde unverzüglich und, soweit machbar, spätestens 72 Stunden nach Erkenntnis (Art. 33 DSGVO) und informieren betroffene Personen unverzüglich, sofern der Verstoß voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten darstellt (Art. 34 DSGVO). Um einen vermuteten Vorfall zu melden oder Fragen zu unserem Prozess zu stellen, schreiben Sie an privacy@nexisdigital.tech.
10. Datenschutz für Kinder
Unsere Website und Dienste richten sich an Unternehmen und Erwachsene. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollte ein Kind uns Daten übermittelt haben, kontaktieren Sie uns, und wir löschen diese.
11. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren, um Änderungen unserer Praktiken oder der Rechtslage abzubilden. Das Datum „Zuletzt aktualisiert“ oben zeigt die aktuelle Fassung. Bei wesentlichen Änderungen ergreifen wir angemessene Maßnahmen zur Benachrichtigung. Die weitere Nutzung der Website nach einer Aktualisierung gilt als Zustimmung.
12. Kontakt
Bei Fragen zu dieser Erklärung oder Ihren Daten bzw. zur Ausübung Ihrer Rechte kontaktieren Sie NexisDigital unter privacy@nexisdigital.tech. Sie erreichen uns auch auf LinkedIn unter https://www.linkedin.com/company/nexisdigital/. Wir helfen Ihnen gerne weiter.
13. Datenschutzanfragen aus dem EWR
NexisDigital ist außerhalb des Europäischen Wirtschaftsraums in der Republik Kasachstan niedergelassen. Nutzer aus dem EWR können Anfragen und Betroffenenrechte direkt an privacy@nexisdigital.tech richten. Ein für ein konkretes Kundenverhältnis erforderlicher Vertreter oder Behördenkontakt wird im anwendbaren Vertrag oder in einer Aktualisierung dieser Erklärung benannt.
14. Kostenloser Website-Check
Wenn Sie den kostenlosen Website-Check nutzen, ruft der auf Cloudflare gehostete Scan-Endpunkt von NexisDigital die eingegebene öffentliche URL ab und prüft eine begrenzte Auswahl an HTML- und Antwortsignalen. Cloudflare kann technische Anfragedaten einschließlich IP-Adressen in Infrastruktur- und Sicherheitsprotokollen verarbeiten. Für die ersten Hinweise ist keine E-Mail erforderlich. Wenn Sie den vollständigen Bericht anfordern, erheben wir über Web3Forms zusätzlich Ihren Namen, Ihr Unternehmen, Ihre geschäftliche E-Mail, Ihre Einwilligung, die URL und die sichtbare Scan-Zusammenfassung, damit wir die Hinweise prüfen und Sie zu dieser Anfrage kontaktieren können. Automatisierte Ergebnisse dienen keiner automatisierten Entscheidungsfindung und können unvollständig oder nicht verfügbar sein.
