Recht

Datenschutzerklärung

Veyra spricht in Ihrem Namen, deshalb haben Sie das Recht, genau zu wissen, was es speichert, wo es läuft und wer sonst noch Zugriff hat. Das hier ist diese Antwort, in klaren Worten.

Zuletzt aktualisiert am 19. August 2026

Wer für Ihre Daten verantwortlich ist

Veyra wird von JMSystems betrieben, mit Sitz in Marco de Canaveses, Porto, Portugal. Wo diese Erklärung wir sagt, ist diese Gesellschaft gemeint, und sie ist der Verantwortliche für die im nächsten Abschnitt beschriebenen Daten.

Für alles, was mit dieser Erklärung zu tun hat, einschließlich der Ausübung der unten beschriebenen Rechte, schreiben Sie an hello@veyrareach.com. Diese Adresse erreicht die Menschen, die den Dienst betreiben, und keine Warteschlange, und sie ist der Datenschutzkontakt: Wir haben keinen formellen Datenschutzbeauftragten bestellt, weil bei unserer Größe und für die Verarbeitung, die wir vornehmen, die Voraussetzungen von Art. 37 DSGVO nicht erfüllt sind.

Was diese Erklärung abdeckt

Diese Erklärung deckt veyrareach.com und die Veyra-Anwendung ab. Sie erklärt, was mit Informationen über Sie passiert, wenn Sie die Website besuchen, eine Demo anfragen, einen Aktionscode einlösen, ein Abonnement kaufen oder Veyra nutzen, um Ansprache für Ihr Unternehmen zu fahren. Sie deckt keine anderen Unternehmen ab, auf deren Websites wir verlinken, jede davon hat ihre eigene Erklärung.

Die zwei Rollen, die Veyra spielt

Veyra verarbeitet personenbezogene Daten in zwei unterschiedlichen Rollen, und die beiden bringen unterschiedliche Pflichten mit sich.

Als Verantwortlicher entscheidet Veyra darüber, was mit Daten über unsere eigenen Besucherinnen und Besucher, Interessenten und Kunden passiert: die Menschen, die eine Demo anfragen, einen Code einlösen oder ein Abonnement bezahlen. Alles im nächsten Abschnitt fällt unter diese Rolle.

Als Auftragsverarbeiter verarbeitet Veyra Daten über Ihre Interessenten nach Ihren Anweisungen, innerhalb des Ideal Customer Profile und der Regeln, die Sie festlegen. In dieser Rolle sind Sie der Verantwortliche, und Veyra handelt für Sie, unter den Bedingungen der Datenverarbeitungsvereinbarung.

Was wir erheben, und warum

  • Demo- und Vertriebsanfragen. Die Website hat kein Kontaktformular. Eine Demo zu buchen öffnet Ihr eigenes Mailprogramm und schreibt an hello@veyrareach.com, wir erhalten also genau das, was Sie selbst in diese E-Mail schreiben, und nichts sonst.
  • Summer-Sweep-Code-Anfragen. Ihre E-Mail-Adresse, damit der Aktionscode dorthin geschickt werden kann. Die Anfrage wird von Cloudflare Turnstile geprüft, bevor sie akzeptiert wird, und die Code-E-Mail wird von Resend zugestellt.
  • Checkout. Ihre E-Mail-Adresse, der Plan und der Abrechnungszeitraum, den Sie gewählt haben, und ein Stripe-Kundendatensatz, der aus dieser E-Mail erstellt wird. Kartendaten werden innerhalb von Stripe eingegeben und erreichen unsere Server nie.
  • Produktdaten. Wenn Sie Veyra nutzen: das Konto und die Konfiguration, die Sie anlegen, also Ihr Ideal Customer Profile, Ihre Beispieltexte pro Kanal, das Postfach und die Nummer, die Sie verbinden, und die daraus entstehende Pipeline aus Interessenten, Antworten und Terminen.
  • Technische Daten. Zugriffsprotokolle auf unseren eigenen Servern, einschließlich IP-Adresse, angeforderter Seite, Zeitstempel und User Agent, für Sicherheit und Missbrauchsprävention. Sie werden 90 Tage aufbewahrt und dann gelöscht. Es gibt kein Hosting-Unternehmen dazwischen: Die Server gehören uns.
  • Missbrauchsprävention. Die Checkout- und Code-Endpunkte führen eine kurze, nur im Arbeitsspeicher gehaltene Zählung aktueller Anfragen pro IP-Adresse, damit ein Skript sie nicht mit Anfragen überfluten kann. Dieser Zähler wird bei jedem Neustart des Servers verworfen und nie in eine Datenbank geschrieben.
  • Messung. Nur, wenn Sie es erlauben. Diese Website lädt kein Analyse-Skript und kein Werbe-Skript, bevor Sie im Banner zustimmen, und setzt davor kein Cookie, um Sie zu messen. Stimmen Sie zu, zählt Google Analytics Ihren Besuch; lehnen Sie ab, wird nichts von Google geladen. Der Cookie-Hinweis nennt jeden Drittanbieter, der in Ihrem Browser laufen kann, und wann.

Wie Ihre Daten mit KI-Modellen verwendet werden

Veyra nutzt Sprachmodelle, um Ansprache in Ihrer Stimme zu entwerfen, aus dem Beleg, den es zu einem Unternehmen gesammelt hat, und den Beispielen, die Sie ihm gegeben haben. Zwei Zusagen gelten, dieselben, die überall sonst auf dieser Website stehen: Ihre Daten bleiben Ihre, und sie werden nie weiterverkauft oder in das Modell eines anderen eingespeist.

Das Entwerfen läuft über die kommerzielle API von Anthropic. Eingaben, die darüber gesendet werden, werden nicht zum Training von Modellen verwendet, das ist die vertragliche Bedingung, die hier zählt, und die Übermittlung ist durch Standardvertragsklauseln abgedeckt. In einen Prompt fließt nur, was die Aufgabe braucht: geschäftliche Kontaktdaten, die öffentlichen Signale, die der Sweep gefunden hat, und die Beispieltexte, die Sie uns gegeben haben. Die Sub-Processors-Seite trägt die Details.

Wer sonst noch Zugriff auf Ihre Daten hat

Wir geben personenbezogene Daten nur an die Anbieter weiter, die für den Betrieb des Dienstes notwendig sind, jeder davon unter einer schriftlichen Vereinbarung, die ihn verpflichtet, ausschließlich nach unseren Anweisungen zu verarbeiten. Jeder von ihnen wird auf der Sub-Processors-Seite genannt, mit dem, was er tut, und den Daten, die er sehen kann.

Wir verkaufen keine personenbezogenen Daten. Wir geben sie nicht für die Werbung anderer weiter. Wir legen Daten gegenüber einer Behörde nur offen, wenn eine gültige rechtliche Anordnung es verlangt, und wir informieren die betroffene Kundin oder den betroffenen Kunden, sofern uns das nicht verboten ist.

Wo Ihre Daten verarbeitet werden

Veyra wird in der EU entwickelt und gehostet, und die Daten, die Sie und Ihre Interessenten erzeugen, werden dort verarbeitet. Einige Anbieter, insbesondere für Zahlungen und E-Mail-Zustellung, verarbeiten möglicherweise begrenzte Daten außerhalb des EWR. Diese Übermittlungen stützen sich auf die Standardvertragsklauseln der Europäischen Kommission zusammen mit allen erforderlichen zusätzlichen Schutzmaßnahmen.

Die Anwendung, die Datenbank und der Markt-Sweep laufen auf Hardware, die wir in Portugal besitzen und betreiben, die Verarbeitung selbst bleibt also im EWR. Das verschlüsselte Backup außerhalb des Standorts liegt in einer europäischen Region von Google Cloud Storage, ebenfalls innerhalb des EWR.

Vier Anbieter können eine Verarbeitung außerhalb des EWR mit sich bringen, und jeder ist durch die Standardvertragsklauseln der Europäischen Kommission abgedeckt: Stripe für Zahlungen, Cloudflare für den Bot-Schutz, Resend für unsere eigene transaktionale Mail, und Anthropic für das Entwerfen. WhatsApp-Nachrichten erreichen Empfänger über die Plattform von Meta, die unter denselben Klauseln außerhalb des EWR verarbeitet. Neben diesen Klauseln setzen wir auf Verschlüsselung während der Übertragung und im Ruhezustand, und darauf, jedem Anbieter nur die Mindestdaten zu geben, die seine Aufgabe braucht.

Wie lange wir Dinge aufbewahren

Grundsätzlich bewahren wir personenbezogene Daten nur so lange auf, wie sie für den Zweck benötigt werden, für den sie erhoben wurden, oder so lange, wie es das Gesetz bei Unterlagen wie Rechnungen vorschreibt. Endet ein Abonnement, werden Produktdaten gemäß der Datenverarbeitungsvereinbarung zurückgegeben oder gelöscht.

Vertriebsanfragen und die E-Mails darum werden zwei Jahre nach dem letzten Austausch aufbewahrt, dann gelöscht. Anfragen zu Aktionscodes werden bis zum Ende des Angebots aufbewahrt, dann gelöscht. Abrechnungs- und Rechnungsunterlagen werden zehn Jahre aufbewahrt, weil es das portugiesische Steuerrecht verlangt. Produktdaten werden aufbewahrt, solange das Abonnement läuft; danach haben Sie 30 Tage Zeit zum Export, dann werden die aktiven Datensätze gelöscht, und die verschlüsselten Backups, die sie enthalten, werden innerhalb von 90 Tagen überschrieben. Server-Protokolle werden 90 Tage aufbewahrt.

Wie wir es schützen

Der Zugriff auf Produktivsysteme ist auf die Menschen beschränkt, die ihn für ihre Arbeit brauchen. Zahlungsdaten erreichen unsere Server nie: Die Karteneingabe erfolgt innerhalb von Stripe. Der Datenverkehr zur Website und zur Anwendung ist während der Übertragung verschlüsselt. Geheimnisse wie API-Schlüssel liegen ausschließlich serverseitig, nie in irgendetwas, das an Ihren Browser gesendet wird.

Die vollständige Liste der technischen und organisatorischen Maßnahmen ist ein Anhang zur Datenverarbeitungsvereinbarung, und sie deckt ab: die physische Sicherheit unserer eigenen Hardware, Verschlüsselung während der Übertragung und im Ruhezustand, individuell zugeordneten Produktivzugriff, der bei Rollenänderungen überprüft wird, Protokollierung und Überwachung, getestete Backups und Wiederherstellung in einem 90-Tage-Rhythmus, überprüfte Änderungen und aktuelle Abhängigkeiten, Vertraulichkeitspflichten, die über das Ende einer Zusammenarbeit hinaus bestehen, und einen festgelegten Weg für die Reaktion auf Vorfälle.

Ihre Rechte, und wie Sie sie nutzen

Wenn die DSGVO auf Sie anwendbar ist, haben Sie die unten stehenden Rechte. Sie sind kostenlos auszuüben, und wir antworten innerhalb eines Monats.

  • Auskunft. Eine Kopie der personenbezogenen Daten, die wir über Sie speichern, und eine Erklärung, was wir damit tun.
  • Berichtigung. Korrektur von allem, was ungenau oder unvollständig ist.
  • Löschung. Löschung, sofern wir keinen vorrangigen Grund oder keine rechtliche Pflicht haben, die Daten zu behalten.
  • Einschränkung. Eine Pause der Verarbeitung, während ein Streit über Richtigkeit oder berechtigte Interessen geklärt wird.
  • Übertragbarkeit. Die Daten, die Sie uns gegeben haben, in einem strukturierten, maschinenlesbaren Format.
  • Widerspruch. Ein Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen, einschließlich jeder Direktwerbung, die wir auf Anfrage einstellen.
  • Einwilligung widerrufen. Jederzeit, ohne Auswirkung auf das, was vor dem Widerruf bereits geschehen ist.

Schreiben Sie an hello@veyrareach.com, um eines dieser Rechte zu nutzen. Wir antworten innerhalb eines Monats, wo möglich früher. Sind Sie mit der Bearbeitung einer Anfrage nicht zufrieden, können Sie sich bei unserer Aufsichtsbehörde beschweren, der Comissao Nacional de Protecao de Dados (CNPD), unter www.cnpd.pt, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. Sie können sich auch bei der Behörde beschweren, an Ihrem Wohn- oder Arbeitsort, wenn das anderswo in der EU liegt.

Handelt Veyra als Auftragsverarbeiter für einen unserer Kunden, leiten wir Ihre Anfrage an diesen Kunden weiter, der der Verantwortliche ist, und helfen ihm, sie zu beantworten.

Kinder

Veyra ist ein Werkzeug für Unternehmen. Es richtet sich nicht an Kinder, wir erheben wissentlich keine Daten über Personen unter 16 Jahren, und jede solche Angabe, von der wir erfahren, wird gelöscht.

Änderungen dieser Erklärung

Wenn sich diese Erklärung wesentlich ändert, aktualisieren wir das Datum am Anfang dieser Seite und informieren zahlende Kundinnen und Kunden bei Änderungen, die sie betreffen, per E-Mail, bevor die Änderung wirksam wird.

Wie Sie uns erreichen

Schreiben Sie an hello@veyrareach.com. Ein Mensch antwortet. Für Fragen zu Vertrag und Abrechnung legen die Nutzungsbedingungen fest, an wen Sie sich wenden und was Sie erwarten können.

Stellen Sie die unangenehmen Fragen

Datenumgang, Sub-Processors, Audit-Trails: Legen Sie uns alles davon vor, bevor Sie kaufen.