auditoro
Rechtliches

Datenschutzerklärung

Wir verarbeiten personenbezogene Daten nur, soweit es für den Betrieb dieser Website und unseres Dienstes erforderlich ist. Diese Erklärung beschreibt, welche Daten wir verarbeiten, auf welcher Rechtsgrundlage und welche Rechte Sie haben.

Stand: Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Auditoro UG (haftungsbeschränkt) i.G.
Spichernstraße 45
40476 Düsseldorf, Deutschland
Vertreten durch: Philipp Kobinger
E-Mail: info@auditoro.de

Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht. Bei allen Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.

2. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns die folgenden Rechte hinsichtlich Ihrer Daten zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an info@auditoro.de. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) - für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

3. Hosting und Server-Logfiles

Unsere Website und unser Dienst werden auf Servern von Amazon Web Services (AWS) in der Region Frankfurt (Deutschland) betrieben. Beim Aufruf der Website werden vom System automatisch technisch notwendige Daten in Server-Logfiles erfasst (insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browsertyp und Betriebssystem). Diese Daten sind für die Auslieferung der Seite, die Stabilität und die IT-Sicherheit erforderlich.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Cookies und lokale Speicherung

Zur Reichweitenmessung oder Werbung setzen wir keine Tracking-Cookies ein. Für die Anmeldung und Sitzungsverwaltung nutzen wir den Authentifizierungsdienst Clerk (siehe Ziffer 7); einzelne technisch notwendige Cookies dieses Dienstes werden bereits beim Aufruf der Website gesetzt, enthalten aber keine Tracking-Informationen und dienen ausschließlich der sicheren Bereitstellung sowie einer späteren Anmeldung. Im ISO-Check speichern wir Ihre bisherigen Antworten zudem lokal in Ihrem Browser (localStorage), damit Sie den Fragebogen unterbrechen und später fortsetzen können; diese Daten verlassen Ihr Gerät erst, wenn Sie sie absenden.

Rechtsgrundlage für technisch notwendige Speicherung ist § 25 Abs. 2 TDDDG.

5. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen gemachten Angaben (z. B. Name, E-Mail-Adresse, Unternehmen, Nachricht), um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

6. ISO-Check und Warteliste

Mit unserem kostenlosen ISO-Check können Sie Ihren aktuellen Stand auf dem Weg zur ISO 9001 einschätzen und sich für unsere Warteliste zum Produktstart vormerken. Dabei verarbeiten wir Ihre Antworten sowie die von Ihnen angegebenen Kontaktdaten (Vor- und Nachname, E-Mail-Adresse, Unternehmen und optional Telefonnummer sowie eine kurze Beschreibung Ihres Unternehmens).

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Formular erteilen. Sie können diese jederzeit mit Wirkung für die Zukunft an info@auditoro.de widerrufen. Die im ISO-Check erfassten Daten werden - auch wenn Sie den Fragebogen nicht abschließen - spätestens 90 Tage nach der letzten Aktivität automatisch gelöscht, sofern in dieser Zeit kein Vertragsverhältnis zustande kommt. Die Daten werden in der EU (Frankfurt) gespeichert.

Wenn Sie im ISO-Check freiwillig die Website Ihres Unternehmens angeben, rufen wir öffentlich zugängliche Inhalte dieser Website ab, um den Check für Sie zu personalisieren. Für diesen Abruf setzen wir den Dienst Firecrawl (Mendable, USA) ein; die abgerufenen Inhalte werten wir anschließend mithilfe unseres KI-Dienstleisters (siehe Ziffer 10) aus. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Übermittlung in die USA ist über Standardvertragsklauseln abgesichert.

7. Nutzerkonto und Authentifizierung

Für den Zugang zum Kunden-Dashboard nutzen wir den Authentifizierungsdienst Clerk (Clerk, Inc., USA). Bei der Registrierung und Anmeldung verarbeitet Clerk in unserem Auftrag die hierfür erforderlichen Daten (z. B. Name, E-Mail-Adresse, Anmeldedaten und Sitzungs-Token). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos).

Eine Übermittlung in die USA wird auf Grundlage der EU-Standardvertragsklauseln sowie - soweit zertifiziert - des EU-US Data Privacy Framework abgesichert.

8. Datenbank und Anwendungs-Backend

Die Inhalte Ihres Arbeitsbereichs (z. B. Angaben zu Ihrem Unternehmen, Dokumente und ausgefüllte Methoden) speichern wir in einer Datenbank, die wir über Supabase (Supabase, Inc., USA) mit Hosting in der EU (Frankfurt) betreiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

9. E-Mail-Versand

Zum Versand von System- und Benachrichtigungs-E-Mails (z. B. Hinweis an unser Team über eine neue Anfrage) setzen wir den Dienstleister Resend (Resend, Inc., USA) ein. Verarbeitet werden dabei die für den Versand erforderlichen Daten (insbesondere E-Mail-Adresse und Inhalt der Nachricht). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Übermittlung in die USA ist über Standardvertragsklauseln abgesichert.

Registrierten Nutzerinnen und Nutzern senden wir zudem in regelmäßigen Abständen eine Zusammenfassung ihres Fortschritts im Qualitätsmanagement per E-Mail (Fortschritts-Zusammenfassung). Rechtsgrundlage ist unser berechtigtes Interesse an einer aktiven Nutzung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Sie können diesen Zusammenfassungen jederzeit widersprechen - über den Abmeldelink in jeder dieser E-Mails oder in den Einstellungen Ihres Kontos.

10. KI-gestützte Funktionen

An einzelnen Stellen unterstützt Sie ein KI-Assistent, etwa beim Erstellen von Textentwürfen oder bei der Personalisierung des ISO-Checks. Hierfür werden die von Ihnen eingegebenen Texte an unseren KI-Dienstleister OpenRouter (OpenRouter, Inc., USA) übermittelt und dort zur Erzeugung des Ergebnisses verarbeitet. Wir verwenden Ihre Inhalte nicht, um eigene KI-Modelle zu trainieren. Geben Sie in KI-Funktionen bitte keine Daten ein, die nicht verarbeitet werden sollen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer komfortablen Bedienung (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA ist über Standardvertragsklauseln abgesichert.

11. Reichweitenmessung

Soweit aktiviert, nutzen wir Plausible Analytics (Plausible Insights OÜ, Estland) zur datensparsamen Reichweitenmessung. Plausible arbeitet cookielos, erstellt keine geräteübergreifenden Profile und speichert keine personenbezogenen Daten in einer Weise, die einzelne Besucher identifizierbar macht; die Datenverarbeitung erfolgt innerhalb der EU. Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Auswertung der Websitenutzung (Art. 6 Abs. 1 lit. f DSGVO).

12. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nicht zum Zweck der Vermarktung an Dritte weiter. Zur Erbringung unseres Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO) ein:

  • Amazon Web Services - Hosting/Infrastruktur (EU, Frankfurt)
  • Supabase, Inc. - Datenbank/Backend (Hosting EU, Frankfurt)
  • Clerk, Inc. - Authentifizierung/Nutzerkonten (USA)
  • Resend, Inc. - E-Mail-Versand (USA)
  • OpenRouter, Inc. - KI-Funktionen (USA)
  • Firecrawl / Mendable - Abruf öffentlich zugänglicher Website-Inhalte im ISO-Check (USA)
  • Plausible Insights OÜ - Reichweitenmessung (EU, Estland)

Bei Anbietern mit Sitz außerhalb der EU/des EWR stützen wir die Übermittlung auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (insbesondere EU-Standardvertragsklauseln, ergänzt - soweit einschlägig - durch das EU-US Data Privacy Framework).

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) vorsehen. ISO-Check- und Wartelisten-Daten löschen wir spätestens nach 90 Tagen (siehe Ziffer 6), sofern kein Vertragsverhältnis entsteht. Daten eines aktiven Nutzerkontos werden für dessen Dauer und anschließend im Rahmen der gesetzlichen Fristen aufbewahrt.

14. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Übertragung erfolgt verschlüsselt über TLS (https). Unsere Maßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst.

15. Aktualität und Änderungen

Diese Datenschutzerklärung hat den oben genannten Stand. Durch die Weiterentwicklung unseres Dienstes oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, sie anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.