NeuroCRM← neurocrm.vip

Datenschutzerklärung

Last updated: 2026-06-20  ·  Effective date: 2026-06-20

Diese Datenschutzerklärung erläutert, wie NeuroCRM Informationen erhebt, verwendet, speichert, weitergibt und schützt, wenn Sie unsere Customer-Relationship-Management-Plattform unter neurocrm.vip und ihren Subdomains, einschließlich app.neurocrm.vip und api.neurocrm.vip (zusammen der „Dienst“), nutzen. Sie gilt weltweit. Regionsspezifische Bestimmungen für den EWR/das Vereinigte Königreich, die Vereinigten Staaten, Kanada, Brasilien, Russland und andere Regionen finden sich in den Anhängen am Ende und werden für Ihre Region hervorgehoben, soweit wir sie erkennen können.

1. Wer wir sind und unsere zwei Rollen

Der Dienst wird betrieben von Empire Luxury International Corporation (geschäftlich tätig als Neuro Empire), einer nach dem Recht des Bundesstaates Florida, USA, gegründeten Gesellschaft mit eingetragenem Sitz unter 7901 4th St N, STE 300, St. Petersburg, FL 33702, USA („NeuroCRM“, „wir“, „uns“, „unser“).

NeuroCRM ist eine mandantenfähige (multi-tenant) Geschäfts-Software-as-a-Service-Plattform (SaaS). Wir verarbeiten personenbezogene Daten in zwei unterschiedlichen Rollen:

Mit der Nutzung des Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen haben. Wenn Sie ihr nicht zustimmen, nutzen Sie den Dienst nicht.

2. Welche Informationen wir erheben

a) Konto- und Identitätsdaten. Name, geschäftliche E-Mail-Adresse, Name der Organisation/des Mandanten, Rolle, Anmeldedaten (nur als gesalzene Hashes gespeichert) und, soweit zutreffend, Abrechnungsdaten.

b) Nutzungs-, Geräte- und Protokolldaten. Protokollaufzeichnungen, Geräte- und Browsertyp, IP-Adresse, aus der IP-Adresse abgeleiteter ungefährer Standort, Zeitstempel, genutzte Seiten und Funktionen sowie Diagnosedaten, die zum Betrieb, zur Sicherung und zur Verbesserung des Dienstes verwendet werden.

c) Kundeninhalte. Daten, die Sie und Ihr Team in das CRM eingeben. Im Verhältnis zwischen Ihnen und uns gehören diese Ihrer Organisation; wir verarbeiten sie in Ihrem Auftrag als Auftragsverarbeiter (siehe Abschnitt 1 und den DPA).

d) Über OAuth abgerufene Daten von Drittplattformen. Wenn Sie ein Konto verbinden (zum Beispiel Google Analytics/Ads/Search Console, Yandex Metrica/Direct/Webmaster, Telegram oder einen Zahlungsdienstleister), greifen wir auf Daten dieser Plattform ausschließlich auf Ihre Anweisung und, bei Analyse-Integrationen, auf reiner Lesebasis zu, um Ihre eigenen Daten innerhalb des Dienstes anzuzeigen. Siehe Abschnitte 5–6.

e) Zahlungsdaten. Wenn Sie einen kostenpflichtigen Tarif erwerben, werden Zahlungen von externen Zahlungsdienstleistern abgewickelt; wir erhalten begrenzte Transaktionsdaten (etwa Tarif, Betrag, Status und eine maskierte Kennung) und speichern keine vollständigen Kartennummern.

f) Kommunikation. Nachrichten, die Sie an den Support senden, sowie zugehörige Metadaten.

3. Wie und warum wir Informationen verwenden (Rechtsgrundlagen)

Wir verwenden Informationen, um den Dienst bereitzustellen, aufrechtzuerhalten, zu sichern, zu unterstützen, abzurechnen und zu verbessern, um mit Ihnen zu kommunizieren, um Gesetze einzuhalten sowie um Betrug und Missbrauch zu erkennen und zu verhindern. Wo das Gesetz eine Rechtsgrundlage verlangt (zum Beispiel im EWR, im Vereinigten Königreich, in Brasilien und Russland), stützen wir uns auf Folgendes:

ZweckTypische Rechtsgrundlage
Bereitstellung des Dienstes und Ihres Kontos; Verarbeitung von Kundeninhalten nach Ihren WeisungenErfüllung eines Vertrags; Auftragsverarbeiter, der für den Verantwortlichen handelt
Sicherheit, Betrugsprävention, Netz- und Informationssicherheit, Verbesserung des Dienstes, AnalyseBerechtigte Interessen (abgewogen gegen Ihre Rechte; Abwägung auf Anfrage verfügbar)
Abrechnung, Steuern, Buchhaltung und andere gesetzliche PflichtenRechtliche Verpflichtung; Erfüllung eines Vertrags
Optionale Marketing-E-Mails; nicht wesentliche Cookies; Verbindung optionaler DrittkontenEinwilligung (die Sie jederzeit widerrufen können)

4. Funktionen der künstlichen Intelligenz und Ihre Daten

NeuroCRM enthält KI-gestützte Funktionen (zum Beispiel einen integrierten KI-Assistenten und Inhaltserstellung). Für diese Funktionen gilt Folgendes:

5. Google-Nutzerdaten — worauf wir zugreifen, warum und Limited Use

Wenn Sie ein Google-Konto verbinden, integriert sich unser Analysemodul mit Google-APIs, damit Sie Ihre eigene Marketing- und Website-Analyse innerhalb von NeuroCRM einsehen können. Wir fordern nur die mindestens erforderlichen Berechtigungen (Scopes) an, und jeder Zugriff erfolgt nur lesend.

ScopeWas er gewährtWarum wir ihn verwenden
analytics.readonlyNur-Lese-Berichtsdaten aus Google Analytics (GA4)Zur Anzeige Ihrer Traffic-/Verhaltensberichte innerhalb von NeuroCRM
adwordsDaten des Google-Ads-KontosZur Anzeige Ihrer Werbekennzahlen (nur lesend)
webmasters.readonlyNur-Lese-Daten aus der Google Search ConsoleZur Anzeige Ihrer Kennzahlen zur Suchleistung
Limited-Use-Offenlegung

Die Verwendung und Übertragung von Informationen, die NeuroCRM von Google-APIs erhält, an andere Apps unterliegt der Google API Services User Data Policy, einschließlich der Limited Use-Anforderungen.

Sie können unseren Zugriff jederzeit in NeuroCRM (Berichte / Integrationen) oder unter myaccount.google.com/permissions widerrufen.

6. Yandex und andere verbundene Plattformen

Wenn Sie Yandex Metrica, Yandex Direct, Yandex Webmaster, Telegram oder andere unterstützte Plattformen verbinden, greifen wir auf diese Daten analog zu den Google-Integrationen zu: auf Ihre Anweisung, auf reiner Lesebasis zu Analysezwecken, ausschließlich um Ihre eigenen Daten innerhalb von NeuroCRM anzuzeigen. Wir ändern diese Konten nicht, verkaufen die Daten nicht und verwenden sie nicht für nicht damit zusammenhängende Zwecke. Zugriffstoken werden verschlüsselt gespeichert, und Sie können die Verbindung jederzeit trennen.

7. Wie wir Informationen weitergeben

Wir verkaufen personenbezogene Daten nicht und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Wir geben Informationen nur weiter:

8. Internationale Übermittlungen und Datenresidenz

NeuroCRM betreibt eine geografisch getrennte Architektur:

Soweit personenbezogene Daten grenzüberschreitend übermittelt werden, verwenden wir einen geeigneten Übermittlungsmechanismus — zum Beispiel die Standardvertragsklauseln der Europäischen Kommission (sowie das UK-Addendum/IDTA), einen anwendbaren Angemessenheitsbeschluss oder eine Zertifizierung oder Ihre ausdrückliche Einwilligung — und treffen bei Bedarf ergänzende Schutzmaßnahmen.

Keine Datenresidenz-Garantie. Sofern keine ausdrückliche schriftliche Zusage gemacht wird, übernehmen wir keine Gewähr dafür, dass ein bestimmter Hosting-Standort Ihren oder die Datenresidenz-Anforderungen Ihrer Kunden erfüllt; Sie sind dafür verantwortlich zu bestimmen, ob die Konfiguration des Dienstes Ihren rechtlichen Pflichten genügt.

9. Wie wir Informationen schützen

Wir wenden administrative, technische und organisatorische Schutzmaßnahmen an, die dem Risiko angemessen sind, darunter: Verschlüsselung bei der Übertragung (TLS/HTTPS); Verschlüsselung von OAuth-Token im Ruhezustand mittels authentifizierter AES-GCM-Verschlüsselung mit gesondert verwalteten Schlüsseln; logische Mandantentrennung in unserer mandantenfähigen Architektur; rollenbasierte Zugriffskontrollen und Audit-Protokollierung; sowie Beschränkung des Zugriffs auf Produktionsdaten auf befugtes Personal nach dem Need-to-know-Prinzip. Keine Methode der Übertragung oder Speicherung ist vollständig sicher, und wir können keine absolute Sicherheit garantieren.

10. Speicherdauer

Wir bewahren personenbezogene Daten so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist — in der Regel, solange Ihr Konto aktiv ist, und danach, soweit dies erforderlich ist, um den Dienst bereitzustellen, rechtliche Pflichten zu erfüllen, Streitigkeiten beizulegen und unsere Vereinbarungen durchzusetzen. Wir bewahren Daten in einer Form, die die Identifizierung der Person ermöglicht, nicht länger auf, als es für die Zwecke der Verarbeitung erforderlich ist, sofern nicht ein längerer Zeitraum gesetzlich vorgeschrieben oder zulässig ist. Kundeninhalte werden wie im DPA beschrieben aufbewahrt und gelöscht. Routinemäßige Sicherungen, die Daten enthalten, werden in unserem standardmäßigen Backup-Rotationszyklus überschrieben.

11. Ihre Datenschutzrechte

Je nach Ihrem Wohnort können Ihnen folgende Rechte zustehen: Zugang zu Ihren personenbezogenen Daten; deren Berichtigung oder Aktualisierung; deren Löschung; den Erhalt einer Kopie in einem übertragbaren Format; Einschränkung von oder Widerspruch gegen bestimmte Verarbeitungen; das Opt-out aus bestimmten Weitergaben oder automatisierten Entscheidungen; sowie der Widerruf einer Einwilligung. Um diese Rechte auszuüben, wenden Sie sich an support@neurocrm.vip. Wir werden innerhalb der nach geltendem Recht erforderlichen Frist antworten und müssen möglicherweise Ihre Identität überprüfen. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen. Wenn Sie eine Person sind, deren Daten von einem unserer Geschäftskunden in den Dienst eingegeben wurden, wenden Sie sich bitte an diesen Kunden (den Verantwortlichen); wir unterstützen ihn als sein Auftragsverarbeiter.

12. Cookies und ähnliche Technologien

Wir verwenden unbedingt erforderliche Cookies zum Betrieb des Dienstes (zum Beispiel, um Sie angemeldet zu halten und die Sitzungssicherheit aufrechtzuerhalten) und, mit Ihrer Einwilligung, soweit erforderlich, begrenzte Präferenz- und Analyse-Cookies. Wir berücksichtigen anerkannte Opt-out-Signale wie Global Privacy Control (GPC), wo dies gesetzlich vorgeschrieben ist. Einzelheiten, Kategorien und Ihre Wahlmöglichkeiten finden Sie in unserer Cookie-Richtlinie.

13. Kinder

Der Dienst ist ein Geschäftswerkzeug, das zur Nutzung durch Organisationen und durch Personen bestimmt ist, die mindestens 18 Jahre alt sind. Er richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Unsere Geschäftskunden dürfen keine personenbezogenen Daten von Kindern in den Dienst hochladen, es sei denn, sie verfügen über eine Rechtsgrundlage und haben uns schriftlich informiert. Wenn Sie der Ansicht sind, dass Daten eines Kindes erhoben wurden, kontaktieren Sie uns, damit wir sie löschen können.

14. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das oben angegebene Datum „Zuletzt aktualisiert“ und benachrichtigen Sie, wo angebracht, innerhalb des Dienstes oder per E-Mail. Ihre fortgesetzte Nutzung des Dienstes nach Inkrafttreten von Änderungen gilt, soweit gesetzlich zulässig, als Annahme der überarbeiteten Richtlinie.

15. Kontakt und Vertreter

Verantwortlicher: Empire Luxury International Corporation (DBA Neuro Empire), 7901 4th St N, STE 300, St. Petersburg, FL 33702, USA.

Für sämtliche Anfragen zum Datenschutz, zur Datensicherheit oder zu sonstigen Themen kontaktieren Sie uns unter support@neurocrm.vip.

Regionsspezifische Rechte und Einzelheiten sind in den nachstehenden regionalen Anhängen dargelegt. Für Russland siehe unsere gesonderte Richtlinie zur Verarbeitung personenbezogener Daten.

A. EWR und Europäische Union — GDPRRegion-specific✓ Applies to you

Wenn Sie sich im Europäischen Wirtschaftsraum befinden, ergänzt dieser Anhang die vorstehenden Bestimmungen.

Verantwortlicher. Der Verantwortliche ist in Abschnitt 15 benannt. Sie können uns in Bezug auf Ihre personenbezogenen Daten unter support@neurocrm.vip kontaktieren.

Rechtsgrundlagen. Wie in Abschnitt 3 dargelegt (Artikel 6 Abs. 1 lit. a–f GDPR). Soweit wir uns auf berechtigte Interessen stützen (Art. 6 Abs. 1 lit. f), können Sie unsere Abwägungsprüfung anfordern.

Ihre Rechte (Art. 15–22). Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt. Sie können Ihre Einwilligung jederzeit widerrufen und Beschwerde bei Ihrer Aufsichtsbehörde einlegen.

Verarbeitung von Kundeninhalten. Geregelt durch unseren mit Artikel 28 konformen DPA, einschließlich der EU-Standardvertragsklauseln für jede Übermittlung außerhalb des EWR.

B. Vereinigtes Königreich — UK GDPRRegion-specific✓ Applies to you

Für Personen im Vereinigten Königreich gelten die UK GDPR und der Data Protection Act 2018. Sie können uns in Bezug auf Ihre personenbezogenen Daten unter support@neurocrm.vip kontaktieren. Internationale Übermittlungen aus dem Vereinigten Königreich stützen sich auf das UK International Data Transfer Agreement (IDTA) oder das UK Addendum zu den EU-SCC. Sie haben das Recht, eine Beschwerde beim UK Information Commissioner’s Office (ICO) einzureichen.

C. Schweiz — revDSG (nFADP)Region-specific✓ Applies to you

Für Personen in der Schweiz gilt das revidierte Bundesgesetz über den Datenschutz (revDSG/nFADP). Die oben beschriebenen Rechte und Grundlagen gelten entsprechend, und Sie können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB/FDPIC) wenden. Übermittlungen stützen sich auf die vom EDÖB anerkannten SCC mit schweizerischen Anpassungen.

D. Vereinigte Staaten — Kalifornien und andere BundesstaatenRegion-specific✓ Applies to you

Dieser Anhang gilt für Einwohner der USA und ergänzt das Vorstehende.

Wir verkaufen oder „teilen“ personenbezogene Daten nicht für kontextübergreifende verhaltensbasierte Werbung, und wir verarbeiten keine sensiblen personenbezogenen Daten für Zwecke, die ein Opt-out über die Bereitstellung des Dienstes hinaus erfordern. Wir berücksichtigen Global-Privacy-Control(GPC)-Signale, wo erforderlich.

Kalifornien (CCPA/CPRA). Einwohner Kaliforniens haben das Recht auf Auskunft, Zugang, Löschung und Berichtigung personenbezogener Daten, auf Opt-out aus dem Verkauf/der Weitergabe, auf Beschränkung der Verwendung sensibler personenbezogener Daten sowie auf Nichtdiskriminierung. Zur Ausübung der Rechte nutzen Sie support@neurocrm.vip. Wir stellen über diese Richtlinie eine „Notice at Collection“ bereit.

Andere Bundesstaaten (darunter Virginia, Colorado, Connecticut, Texas, Utah, Oregon und weitere, sobald ihre Gesetze in Kraft treten) gewähren ähnliche Rechte auf Zugang, Berichtigung, Löschung, Erhalt einer Kopie sowie Opt-out aus zielgerichteter Werbung, Verkauf und bestimmtem Profiling. Um eine Entscheidung über Ihren Antrag anzufechten, antworten Sie auf unsere Antwort, und wir werden sie erneut prüfen.

E. Kanada — PIPEDA und Quebec Law 25Region-specific✓ Applies to you

Für Personen in Kanada behandeln wir personenbezogene Daten in Übereinstimmung mit PIPEDA und, für Einwohner Quebecs, mit Law 25. Sie können auf Ihre Informationen zugreifen, sie berichtigen und eine Einwilligung widerrufen. Einwohner Quebecs werden über jede Übermittlung außerhalb Quebecs sowie über jede automatisierte Entscheidungsfindung informiert. Unser Privacy Officer ist unter support@neurocrm.vip erreichbar. Marketing-E-Mails werden in Übereinstimmung mit CASL versandt.

F. Brasilien — LGPDRegion-specific✓ Applies to you

Für Personen in Brasilien gilt die LGPD. Ihnen stehen die in Artikel 18 LGPD genannten Rechte zu (Bestätigung, Auskunft, Berichtigung, Anonymisierung, Datenübertragbarkeit, Löschung, Information über die Weitergabe und weitere), wobei die Beantwortung in der Regel innerhalb von 15 Tagen erfolgt. Internationale Übermittlungen stützen sich auf von der ANPD genehmigte Mechanismen (einschließlich der ANPD-Standardvertragsklauseln). Sie können uns auf Portugiesisch in Bezug auf Ihre personenbezogenen Daten unter support@neurocrm.vip kontaktieren. Uma versão em português desta política está disponível mediante solicitação.

G. Russland — Föderales Gesetz Nr. 152-FZRegion-specific✓ Applies to you

Für Personen in der Russischen Föderation richtet sich die Verarbeitung personenbezogener Daten nach dem Föderalen Gesetz Nr. 152-FZ und wird in unserer eigenen, russischsprachigen Richtlinie zur Verarbeitung personenbezogener Daten beschrieben, die für russische betroffene Personen maßgeblich ist. Personenbezogene Daten russischer Personen werden auf Servern in Russland erfasst und gespeichert, und die Einwilligung wird als gesondertes Dokument eingeholt. NeuroCRM führt keine grenzüberschreitende Übermittlung der personenbezogenen Daten russischer Personen durch: Diese Daten verbleiben auf Servern in Russland, während Daten von Personen außerhalb Russlands auf Servern außerhalb Russlands verarbeitet werden. NeuroCRM hat die Meldung über die Verarbeitung personenbezogener Daten bei Roskomnadzor eingereicht.

H. Asien-Pazifik und andere Regionen

Wir achten die geltenden Datenschutzgesetze überall dort, wo sich unsere Nutzer befinden, einschließlich Australien (Privacy Act / APPs), Japan (APPI), Südkorea (PIPA), Singapur (PDPA), Indien (DPDP Act), China (PIPL) und anderer. Die oben beschriebenen Rechte und Schutzmaßnahmen gelten in dem Umfang, der nach Ihrem örtlichen Recht erforderlich ist. Wo Ihr Land einen bestimmten Übermittlungsmechanismus oder eine lokale Einwilligung für internationale Übermittlungen verlangt (zum Beispiel Chinas PIPL), holen wir diese wie erforderlich ein. Hinweis zum australischen Verbraucherrecht: Nichts in dieser Richtlinie oder unseren Bedingungen schließt Rechte aus, die nach geltendem Verbraucherrecht nicht ausgeschlossen werden können. Um ein Recht auszuüben, kontaktieren Sie support@neurocrm.vip.