Datenschutzerklärung
Zuletzt aktualisiert: 28. August 2026
Diese Datenschutzerklärung erläutert, wie die Aurora SS Group („wir", „uns", „unser") Ihre personenbezogenen Daten erhebt, verwendet, weitergibt und schützt, wenn Sie die Ionex-Plattform und -Website (den „Dienst") nutzen, sowie welche Rechte Ihnen zustehen. Die Aurora SS Group ist der Verantwortliche für Ihre personenbezogenen Daten. Bei Fragen oder Anliegen zum Datenschutz kontaktieren Sie uns unter ionikasupport@gmail.com.
1. Geltungsbereich
Diese Erklärung gilt für personenbezogene Daten, die wir über den Dienst verarbeiten. Sie gilt nicht für Websites Dritter, Geschenkkartenmarken oder Partneranwendungen, die über eigene Datenschutzpraktiken verfügen.
2. Personenbezogene Daten, die wir erheben
- Kontodaten — Ihre E-Mail-Adresse sowie Ihr Passwort, das ausschließlich als starker Einweg-Hash gespeichert wird (wir sehen oder speichern Ihr tatsächliches Passwort niemals). Außerdem speichern wir Ihre Oberflächen-/E-Mail-Sprache, den Status und die Rolle Ihres Kontos sowie Zeitstempel für die E-Mail-Verifizierung und Ihre Zustimmung zu den Bedingungen.
- Aktivitäts- und Transaktionsdaten — Ihr internes, unbares Guthaben und das unveränderliche Buch der Gut- und Lastschriften (Vorgangsart, Beträge, Zeitstempel); Aktions- und Einlösecodes, die mit Ihrem Konto verknüpft sind, einschließlich einer opaken externen Nutzerkennung, wenn Ihnen von einer Partneranwendung ein Code ausgestellt wird; sowie Ihre Geschenkkartenbestellungen (Produkt, Anbieter, Status und ein maskierter Hinweis auf den Code). Der Einlösecode der Geschenkkarte selbst wird verschlüsselt gespeichert.
- Support-Daten — der Betreff und der frei formulierte Inhalt von Support-Tickets und Nachrichten, die Sie uns senden.
- Technische Daten und Sicherheitsdaten — Ihre IP-Adresse (erfasst bei der Anmeldung, bei jeder Sitzungsaktualisierung und für administrative Aktionen), Ihre Geräte-/Browserkennung (User-Agent) sowie Serverprotokolldaten (etwa eine Anfragekennung, Ihre Kontokennung und Zeitstempel). Außerdem führen wir kurzlebige Zähler zum Schutz vor Missbrauch.
- Einwilligung und Präferenzen — Ihre Cookie-Einwilligungsentscheidung (im lokalen Speicher Ihres Browsers gespeichert, nicht in einem Cookie) und, falls Sie Marketing abbestellen, der Zeitpunkt, zu dem Sie dies getan haben.
Wir erheben nicht Ihren Namen, Ihre Postanschrift, Ihre Telefonnummer oder Ihr Geburtsdatum, und wir erheben derzeit keine Zahlungskartendaten, da der Dienst keine Zahlungen annimmt (siehe §6).
3. Wie wir die Daten erheben
Wir erheben Daten unmittelbar von Ihnen (wenn Sie sich registrieren, den Dienst nutzen oder den Support kontaktieren), automatisch (technische und Sicherheitsdaten, die bei Ihrer Nutzung des Dienstes entstehen) sowie von Partneranwendungen des Ionika-Projekts (eine opake externe Kennung, die verwendet wird, um Ihnen einen Aktions- oder Einlösecode auszustellen).
4. Warum wir Ihre Daten verwenden und unsere Rechtsgrundlagen
- Zur Bereitstellung des Dienstes — Erstellung und Absicherung Ihres Kontos, Gutschrift und Verwendung von Guthaben, Einlösung von Codes, Bereitstellung von Geschenkkarten und Bearbeitung des Supports. Rechtsgrundlage: Erfüllung eines Vertrags.
- Zur Sicherung des Dienstes und zur Verhinderung von Betrug und Missbrauch — Authentifizierung, Ratenbegrenzung, Sperren, Captcha, Überwachung und Durchsetzung unserer Bedingungen. Rechtsgrundlage: unsere berechtigten Interessen am Schutz des Dienstes und der Nutzer.
- Zur Einhaltung gesetzlicher Vorgaben — Erfüllung buchhalterischer, aufbewahrungsbezogener und sonstiger rechtlicher Pflichten sowie Beantwortung rechtmäßiger Anfragen. Rechtsgrundlage: rechtliche Verpflichtung.
- Zur Kommunikation mit Ihnen — Service-E-Mails (Transaktions-E-Mails) wie E-Mail-Verifizierung, Passwort-Zurücksetzung, Sicherheitshinweise und Support-Antworten. Rechtsgrundlage: Vertrag / berechtigte Interessen.
- Marketing — Wir können bestehenden Nutzern Marketing-E-Mails über den Dienst senden; Sie können sich jederzeit abmelden. Optionale Analysen, falls wir sie jemals einführen (siehe §7), würden nur mit Ihrer Einwilligung erfolgen. Rechtsgrundlage: berechtigte Interessen / Ihre Einwilligung.
5. Automatisierte Kontrollen
Wir setzen automatisierte Maßnahmen gegen Missbrauch ein — etwa vorübergehende Sperren und Ratenbegrenzungen, die durch fehlgeschlagene Anmeldungen oder verdächtige Aktivitäten ausgelöst werden — um den Dienst zu schützen. Dabei handelt es sich nicht um Entscheidungen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten, und Sie können uns kontaktieren, um jede Ihr Konto betreffende Maßnahme durch einen Menschen überprüfen zu lassen.
6. Zahlungen
Der Dienst nimmt derzeit keine Geldzahlungen an, sodass wir keine Zahlungskartendaten erheben oder speichern. Sollten wir künftig kostenpflichtige Käufe einführen, werden Kartenzahlungen von einem externen Zahlungsdienstleister abgewickelt; wir speichern Ihre vollständige Kartennummer nicht und werden diese Erklärung aktualisieren, um eine solche Verarbeitung vor deren Beginn zu beschreiben.
7. Cookies und lokaler Speicher
Wir verwenden ein einziges, unbedingt erforderliches Cookie: ein httpOnly-Authentifizierungs-Cookie, das auf den Anmeldepfad beschränkt ist und Sie sicher angemeldet hält. Ihre Cookie-Einwilligungsentscheidung wird im lokalen Speicher Ihres Browsers gespeichert, nicht in einem Cookie. Wir verwenden derzeit keine Analyse-, Werbe- oder Tracking-Cookies. Sollten wir künftig optionale Analysen einführen, werden wir zuvor Ihre Einwilligung einholen, und es steht Ihnen frei, abzulehnen; unbedingt erforderliche Cookies bedürfen keiner Einwilligung.
8. Marketing und wie Sie sich abmelden
Transaktions-E-Mails (Verifizierung, Passwort-Zurücksetzung, Sicherheitshinweise, Support-Antworten) sind Teil des Dienstes und werden stets versendet. Marketing-E-Mails weisen uns eindeutig als Absender aus, enthalten einen Ein-Klick-Abmeldelink und unsere Kontaktdaten und respektieren Abmeldungen umgehend (im Einklang mit dem US-amerikanischen CAN-SPAM Act und gleichwertigen EU-Regeln); Sie können sich jederzeit abmelden, und wir schließen Sie dann von künftigem Marketing aus. Sie können uns auch kontaktieren, um Ihre Präferenzen zu aktualisieren.
9. An wen wir Daten weitergeben
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht, und wir „verkaufen" oder „teilen" sie auch nicht im Sinne der Definition dieser Begriffe nach kalifornischem Recht. Wir geben begrenzte Daten an Dienstleister weiter, die sie ausschließlich nach unseren Weisungen verarbeiten:
- E-Mail-Zustelldienstleister — Ihre E-Mail-Adresse und Nachrichteninhalte, um Ihnen Service- und Marketing-E-Mails zu senden.
- Bot-Schutz-Anbieter (Cloudflare Turnstile) — Ihre IP-Adresse und ein Challenge-Token, um Menschen von Bots zu unterscheiden.
- Geschenkkartenanbieter — ausschließlich Bestelldetails (etwa eine Produktkennung); wir übermitteln ihnen weder Ihre Identität noch Ihre E-Mail-Adresse oder IP-Adresse.
- Hosting- und Infrastrukturanbieter — zum Betrieb der Plattform und zur Lastverteilung des Datenverkehrs sowie zur Speicherung verschlüsselter Datenbank-Backups.
- Betriebliche Benachrichtigungen — Inhalte von Support-Tickets können an unsere internen Betreiber (zum Beispiel über einen Messaging-Kanal) weitergeleitet werden, damit wir reagieren können.
Wir können Daten außerdem offenlegen, soweit dies erforderlich ist, um Gesetze einzuhalten, unsere Bedingungen durchzusetzen oder die Rechte, das Eigentum, die Sicherheit der Aurora SS Group, unserer Nutzer oder der Öffentlichkeit zu schützen. Sind wir an einer Fusion, Übernahme oder einem Vermögensverkauf beteiligt, können Daten unter Beachtung dieser Erklärung übertragen werden.
10. Internationale Datenübermittlungen
Einige unserer Anbieter verarbeiten Daten möglicherweise in Ländern außerhalb Ihres eigenen, auch außerhalb des Europäischen Wirtschaftsraums. Sofern erforderlich, stützen wir uns auf geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission, um Ihre Daten zu schützen.
11. Wie lange wir Daten aufbewahren
Wir bewahren Ihre Konto- und Transaktionsdaten auf, solange Ihr Konto aktiv ist, und danach so lange, wie dies zur Betrugsprävention, Sicherheit, Streitbeilegung sowie zur Erfüllung rechtlicher und buchhalterischer Pflichten erforderlich ist. Insbesondere:
- Anwendungsserverprotokolle werden etwa 90 Tage aufbewahrt;
- Datenbank-Backups werden für einen begrenzten Zeitraum aufbewahrt (lokale Kopien rund zwei Wochen; externe verschlüsselte Kopien gemäß dem Lebenszyklus des Speicheranbieters, z. B. etwa 30 Tage);
- inaktive Anmeldesitzungen werden nach etwa 90 Tagen entfernt; E-Mail-Verifizierungs- und Passwort-Zurücksetzungscodes verfallen innerhalb von Minuten;
- Aktionscodes verfallen etwa 90 Tage nach ihrer Ausstellung;
- Sicherheits- und Verwaltungs-Audit-Aufzeichnungen werden zu Zwecken der Rechenschaft und Betrugsprävention länger aufbewahrt.
Wenn Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie.
12. Wie wir Ihre Daten schützen
Wir setzen starke technische und organisatorische Maßnahmen ein, darunter: argon2id-Passwort-Hashing (wir speichern niemals Klartext-Passwörter); AES-256-GCM-Verschlüsselung von Geschenkkartencodes im Ruhezustand; TLS-Verschlüsselung bei der Übertragung; httpOnly-, pfadbeschränkte Sitzungscookies mit sofortigem Sitzungswiderruf; Sperren gegen Brute-Force-Angriffe, Ratenbegrenzung und Captcha; administrativen Zugriff nach dem Prinzip der geringsten Rechte mit einem Prüfprotokoll; und verschlüsselte Backups. Kein System kann zu 100 % Sicherheit garantieren, aber wir arbeiten kontinuierlich am Schutz Ihrer Daten.
13. Ihre Rechte
Je nachdem, wo Sie leben, stehen Ihnen möglicherweise einige oder alle der folgenden Rechte zu.
- EWR / Vereinigtes Königreich (DSGVO): Zugang zu Ihren Daten; deren Berichtigung; deren Löschung; Einschränkung des oder Widerspruch gegen die Verarbeitung (einschließlich der auf unseren berechtigten Interessen beruhenden Verarbeitung und des Direktmarketings); Datenübertragbarkeit; und Widerruf der Einwilligung jederzeit. Sie haben außerdem das Recht, bei Ihrer örtlichen Datenschutzbehörde Beschwerde einzulegen.
- Vereinigte Staaten (Kalifornien und andere einzelstaatliche Datenschutzgesetze — z. B. Virginia, Colorado, Connecticut, Utah): die personenbezogenen Informationen, die wir aufbewahren, zu kennen und darauf zuzugreifen, sie zu löschen, sie zu berichtigen, Datenübertragbarkeit, dem „Verkauf" oder der „Weitergabe" personenbezogener Informationen sowie zielgerichteter Werbung und Profilbildung zu widersprechen (wir verkaufen oder teilen Ihre Daten nicht, schalten keine zielgerichtete Werbung und erstellen keine Profile), und wegen der Ausübung Ihrer Rechte nicht benachteiligt zu werden. Sofern verfügbar, können Sie gegen eine Entscheidung über Ihren Antrag Widerspruch einlegen. Sie können einen bevollmächtigten Vertreter beauftragen.
Um ein Recht auszuüben, schreiben Sie uns an ionikasupport@gmail.com. Möglicherweise müssen wir Ihre Identität überprüfen, und wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen (zum Beispiel einen Monat nach der DSGVO oder 45 Tage nach der CCPA, vorbehaltlich zulässiger Verlängerungen). Bitte beachten Sie, dass wir bestimmte Daten selbst nach einem Löschantrag aufbewahren müssen, wenn das Gesetz oder Erfordernisse der Betrugsprävention und Prüfung dies verlangen.
Soweit erforderlich, berücksichtigen wir vom Browser gesendete Opt-out-Präferenzsignale wie das Global Privacy Control (GPC); da wir personenbezogene Informationen nicht verkaufen oder teilen, ändert ein solches Signal nicht, wie wir Ihre Daten verarbeiten.
14. Kinder
Der Dienst ist für Erwachsene (18 Jahre oder älter) bestimmt und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren; sollten wir davon Kenntnis erlangen, löschen wir sie.
15. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Das oben angegebene Datum „Zuletzt aktualisiert" zeigt, wann sie zuletzt geändert wurde, und wir werden angemessene Schritte unternehmen, um Sie über wesentliche Änderungen zu informieren.
16. Kontakt
Datenschutzfragen und Datenanfragen: ionikasupport@gmail.com. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, können Sie sich auch an Ihre örtliche Datenschutzaufsichtsbehörde wenden.