Datenschutzerklärung
Stand: 10.10.2026
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dieser Website sowie mit Konto-, Abrechnungs- und Nutzungsdaten der Plattform ist:
VimanaTech GmbH
Hauptstrasse 61
5734 Reinach AG, Schweiz
E-Mail: datenschutz@nive-ai.io
Für Inhalte, die Kunden über die Plattform erstellen, verwalten und veröffentlichen (z. B. Posts, Kampagnen, Brand-Brain-Daten, CRM-Daten), handelt VimanaTech GmbH als Auftragsverarbeiterin im Namen des jeweiligen Kunden, der insoweit Verantwortlicher ist. Die Einzelheiten dazu regelt unser Auftragsverarbeitungsvertrag (AVV).
2. Erhobene Daten
NIVE AI verarbeitet folgende personenbezogene Daten:
- Kontodaten (E-Mail, Name, Passwort-Hash)
- Organisations- und Workspace-Daten
- Vom Benutzer erstellte Inhalte (Posts, Kampagnen, Brand Brain)
- Nutzungsdaten (KI-Anfragen, Credit-Verlauf, Audit-Logs)
- Zahlungsdaten (via Stripe — keine Kreditkartendaten gespeichert)
- Technische Daten (IP-Adresse, Browser-Informationen)
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) sowie dem Schweizer DSG.
4. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO) — über /dashboard/compliance oder per E-Mail an uns
- Datenportabilität (Art. 20 DSGVO) — über /dashboard/compliance
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde, insbesondere beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in der Schweiz oder bei der für Ihren Wohnsitz zuständigen Datenschutzbehörde innerhalb der EU
5. Empfänger und Drittanbieter
Wir geben Daten nur im erforderlichen Umfang an folgende Kategorien von Empfängern weiter:
- Supabase: Datenbank- und Datei-Hosting
- Vercel: Anwendungshosting
- Stripe: Zahlungsabwicklung — verarbeitet Zahlungsdaten teilweise als eigenständig Verantwortliche (eigene Datenschutzerklärung)
- KI-Anbieter (u. a. OpenAI, Anthropic, Google sowie je nach genutzter Funktion ElevenLabs, Fal AI, Replicate, Runway): KI-Text-, Bild-, Video- und Sprachgenerierung (jeweils eigene Datenschutzerklärung)
- Social-Media- und Werbeplattformen (z. B. Meta/Instagram/Facebook, TikTok, LinkedIn, Google, Pinterest, YouTube/X), sofern vom Kunden verbunden: Empfang der zur Veröffentlichung freigegebenen Inhalte; diese Plattformen sind für die Verarbeitung nach Veröffentlichung eigenständig verantwortlich
Die vollständige, laufend aktualisierte Liste unserer Unterauftragsverarbeiter mit Verarbeitungsort findest du in unserem Auftragsverarbeitungsvertrag (AVV).
5a. TikTok-Integration
Wenn du ein TikTok-Konto mit NIVE AI verbindest, erfolgt dies ausschliesslich über die TikTok-Autorisierung (OAuth). Dein TikTok-Passwort erhalten oder speichern wir nie. Je nach von dir erteilter Berechtigung verarbeiten wir:
- user.info.basic: TikTok-Kennung (open_id), Anzeigename und Profilbild — zur Anzeige des verbundenen Kontos
- user.info.profile: Benutzername, Profilbeschreibung (Bio), Verifiziert-Status und Profil-Link — zur Anzeige im Kanal-Bereich
- user.info.stats: Follower-, Folge-, Likes- und Video-Anzahl des Kontos — zur Anzeige im Kanal-Bereich; diese Kontowerte werden bei jedem Aufruf live bei TikTok abgefragt und nicht von uns gespeichert
- video.publish: Abfrage der Veröffentlichungsoptionen deines Kontos und Übertragung von Beiträgen (Bild, Titel, Beschreibung, gewählte Sichtbarkeit und Kennzeichnungen) an TikTok — ausschliesslich nachdem du den Beitrag im TikTok-Dialog ausdrücklich bestätigt hast
Die Zugriffs- und Erneuerungstokens speichern wir verschlüsselt (AES-256-GCM). Zur Übertragung eines Bildes an TikTok stellen wir dieses kurzzeitig (maximal eine Stunde) über eine signierte Adresse auf unserer Domain bereit, die TikTok abruft. Du kannst die Verbindung jederzeit unter «Kanäle» trennen; dabei löschen wir die gespeicherten Zugriffs- und Erneuerungstokens und widerrufen den Zugriff bei TikTok. Die Kennung und der Anzeigename des Kontos bleiben als getrennter Kanal in deinem Workspace erhalten, bis du den Workspace löschst; dabei wird der TikTok-Zugriff ebenfalls widerrufen und alle zugehörigen Daten werden entfernt. Zur Nachvollziehbarkeit speichern wir pro Veröffentlichung Status, TikTok-Veröffentlichungs-ID und die gewählten Einstellungen (Sichtbarkeit, Kommentare, Kennzeichnungen) im Veröffentlichungsprotokoll; der Text und das Bild des Beitrags bleiben in deinem Workspace gespeichert, bis du sie löschst. Zusätzlich kannst du die Berechtigung in deinen TikTok-Einstellungen entziehen. Nach der Übertragung ist TikTok für die weitere Verarbeitung eigenständig verantwortlich (Datenschutzerklärung von TikTok).
English summary: Connecting TikTok uses TikTok OAuth only. Depending on the permissions you grant, NIVE AI reads your basic profile (open ID, display name, avatar), profile details (username, bio, verification status, profile link) and account totals (followers, following, likes, videos — fetched live, not stored), and, only after your explicit confirmation, submits your post to TikTok. Tokens are stored encrypted; disconnecting deletes them and revokes access at TikTok.
6. Internationale Datenübermittlung
Unsere Kerninfrastruktur umfasst Datenbank und Datei-Storage (Supabase) sowie Anwendungshosting (Vercel). Die Server-Funktionen der Plattform laufen produktiv in einem Rechenzentrum von Vercel in den USA. Für bestimmte KI-Funktionen (z. B. Text-, Bild-, Video- oder Sprachgenerierung) übermitteln wir zusätzlich die dafür notwendigen Inhalte an spezialisierte KI-Anbieter, von denen mehrere (u. a. OpenAI, Anthropic, Google, ElevenLabs, Fal AI, Replicate, Runway) ebenfalls in den USA verarbeiten. Eine Datenverarbeitung ausschliesslich in der EU oder Schweiz können wir daher nicht zusichern. Details zu den eingesetzten Anbietern und Verarbeitungsorten findest du im AVV.
7. Datensicherheit
NIVE AI implementiert technische und organisatorische Massnahmen zum Schutz Ihrer Daten, einschliesslich Row Level Security (RLS) zur Mandantentrennung, Verschlüsselung ruhender Daten auf Infrastrukturebene, zusätzlicher Verschlüsselung von Social-Media-Zugriffstokens mit AES-256-GCM auf Applikationsebene sowie TLS-verschlüsselter Verbindungen.
8. Aufbewahrungsdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Erklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Beendigung deines Nutzungsvertrags gelten die im AVV genannten Löschfristen.
9. Cookies
Wir setzen ausschliesslich technisch notwendige Cookies ein (z. B. für die Anmeldesitzung und die Spracheinstellung). Diese Cookies erfordern nach geltendem Recht keine Einwilligung. Wir setzen derzeit keine Analyse-, Marketing- oder Tracking-Cookies ein.
10. Kontakt Datenschutz
Bei Fragen zum Datenschutz: datenschutz@nive-ai.io