Datenschutzerklärung
Stand: 28. August 2026
1. Verantwortlicher
inVenture Capital iVC GmbH, Rudower Chaussee 19, 12489 Berlin, E-Mail info@inventure.capital. Weitere Angaben stehen im Impressum.
2. Daten des Kontos
Ein Zugang zu Aisthera wird von Hand eingerichtet. Dabei werden gespeichert: Name, E-Mail-Adresse, Rolle, der Tag der Einrichtung und der Tag der letzten Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Nutzungsvertrags.
3. Anmeldung ohne Passwort
Die Anmeldung erfolgt über einen Link, der an die hinterlegte Adresse geht oder von Hand übergeben wird. Ein Passwort wird nicht vergeben und nicht gespeichert. Vom Link selbst wird ausschließlich eine Prüfsumme gespeichert, nicht der Link. Er verfällt nach kurzer Zeit und lässt sich nur einmal benutzen; verbrauchte und verfallene Einträge werden gelöscht, sobald ein neuer Link für dieselbe Person angefordert wird.
Nach erfolgreicher Anmeldung wird ein Cookie namens aisthera_zugang gesetzt. Es enthält eine Kennung des Kontos und eine Frist, beides kryptografisch unterschrieben, und läuft nach 30 Tagen ab. Es ist für den Betrieb notwendig und dient keiner Analyse, deshalb wird dafür keine Einwilligung eingeholt (§ 25 Abs. 2 Nr. 2 TDDDG). Weitere Cookies setzt Aisthera nicht, und es sind keine Analysedienste eingebunden.
4. Was in der Anwendung gespeichert wird
Gespeicherte Suchen, gespeicherte Ansichten und vorgemerkte Firmen werden dem Konto zugeordnet abgelegt. Ebenso wird festgehalten, welche Firmen als gelesen markiert wurden, mit dem jeweiligen Tag. Daraus ergibt sich, wie intensiv ein Zugang genutzt wird; diese Angabe ist in der internen Verwaltung sichtbar und dient dazu, die Nutzung des Dienstes nachzuvollziehen und ihn zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5. Zustellung von Benachrichtigungen
Wer eine gespeicherte Suche mit Zustellung einrichtet, erhält Nachrichten per E-Mail oder in Slack. Für den E-Mail-Versand wird Resend (Resend, Inc., USA) eingesetzt; übermittelt werden dabei Empfängeradresse, Betreff und Inhalt der Nachricht. Wird eine Slack-Adresse hinterlegt, gehen die Nachrichten an den von der nutzenden Person selbst angegebenen Empfänger; für die dortige Verarbeitung ist der Betreiber des jeweiligen Slack-Bereichs verantwortlich.
6. Daten aus dem Handelsregister
Aisthera zeigt Angaben zu Unternehmen aus öffentlichen Registern, darunter Firma, Sitz, Rechtsform, Gründungsdatum, Registernummer, Stammkapital und Unternehmensgegenstand. Zu einem Teil der Unternehmen werden außerdem Namen und Funktionen der vertretungsberechtigten Personen sowie, soweit vorhanden, Gesellschafter angezeigt.
Bei diesen Namen handelt es sich um personenbezogene Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung von Marktinformationen für die geschäftliche Beurteilung von Unternehmen; die Angaben stammen aus einem Register, das jedermann einsehen darf, und beschränken sich auf die dort veröffentlichten Tatsachen zur beruflichen Tätigkeit. Geburtsdatum und Wohnanschrift werden nicht angezeigt.
Die Daten stammen nicht von den betroffenen Personen selbst, sondern aus dem Handelsregister und daraus aufbereiteten Beständen (Art. 14 DSGVO). Wer Auskunft, Berichtigung, Löschung oder Widerspruch nach Art. 21 DSGVO wünscht, wendet sich an die oben genannte Adresse. Ein Widerspruch führt dazu, dass die betreffenden Angaben in Aisthera nicht mehr angezeigt werden, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen. Auf den Inhalt des Registers selbst hat das keinen Einfluss.
7. Auftragsverarbeiter und Speicherort
- Vercel Inc., USA: Betrieb der Anwendung. Die Auslieferung erfolgt über die Region Frankfurt.
- Neon Inc., USA: Datenbank. Die Datenbank liegt in der Region Frankfurt.
- Resend, Inc., USA: Versand von E-Mails.
Mit diesen Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit eine Verarbeitung in den Vereinigten Staaten stattfindet, stützt sie sich auf Standardvertragsklauseln der Europäischen Kommission oder auf die Zertifizierung nach dem EU-US Data Privacy Framework.
8. Serverprotokolle
Beim Aufruf der Anwendung fallen beim Betreiber der Infrastruktur technische Protokolldaten an, darunter IP-Adresse, Zeitpunkt und aufgerufene Adresse. Sie dienen dem sicheren Betrieb und werden nach kurzer Zeit gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
9. Speicherdauer
Kontodaten und gespeicherte Inhalte werden für die Dauer des Vertrags aufbewahrt und danach gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Abrechnungsunterlagen werden nach den handels- und steuerrechtlichen Fristen aufbewahrt.
10. Rechte der betroffenen Personen
Es bestehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Anfragen gehen an die oben genannte Adresse.
Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde. Zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit.