Datenschutzerklärung.
auriglyph erhebt eine begrenzte Menge personenbezogener Daten, um Zugangsanfragen, die DocuSeal-Signatur und die rechtliche Beweiskette rund um unterzeichnete NDAs abzuwickeln. Diese Seite erläutert, was erhoben wird, warum, wo es gespeichert wird und wie lange es aufbewahrt wird.
Wer wir sind
auriglyph ist der Geschäftsname von Mikhail Kostan, einem einzelnen Forscher und Ingenieur mit Wohnsitz in Kolumbien (das „Lab"). Wir betreiben die Website unter auriglyph.com, das Offenlegungs-Gateway unter /access/ und die NDA-Signaturseite unter /nda-document/. Mikhail Kostan ist der für die über diese Dienste übermittelten personenbezogenen Daten Verantwortliche und ist in Datenschutzangelegenheiten unter architect@auriglyph.com sowie in Angelegenheiten zu NDAs und Signaturaufzeichnungen unter seal@auriglyph.com erreichbar.
Was wir erheben und warum
Wir erheben personenbezogene Daten, wenn Sie eine Zugangsanfrage stellen oder das NDA unterzeichnen. Die erhobenen Felder und ihr Zweck sind:
- Vollständiger Name (Vor- und Nachname) — zur Identifizierung der einreichenden Person und zur Überprüfung der institutionellen Befugnis.
- Geschäftliche E-Mail-Adresse — zur Mitteilung von Berechtigungsentscheidungen, zur Erstellung von Signatursitzungen und zur Ausstellung unterzeichneter Kopien. Einreichungen mit Freemail-Domains werden für den Zugang nicht bearbeitet.
- Telefonnummer (optional) — nach Ihrem Ermessen bereitgestellt; wird nur verwendet, wenn Sie sie als sekundären Kontaktkanal anfordern.
- Name der Organisation und Titel/Rolle — zur Beurteilung der institutionellen Qualifikation und der Befugnis des Einreichenden, die Organisation zu verpflichten.
- Rechtsraum — erforderlich zur Bestimmung des anwendbaren Rechts gemäß dem bilateralen NDA.
- Institutioneller Typ und erklärtes Interesse — zur Eingrenzung der Bewertung und zur Bestimmung, welche Artefakte für Ihre Anfrage relevant sein könnten.
- Einwilligungs-Kontrollkästchen — zur Erfassung der Annahme elektronischer Signaturen und der Einwilligung in die Datenverarbeitung, bevor die Unterzeichnung beginnt.
- Signaturnachweise — unterzeichnete PDF, Audit-Zertifikat, Hashes, Zeitstempel, IP-Adresse, User-Agent, DocuSeal-Submission-ID, Template-ID, Webhook-Payload und E-Mail-Zustellprotokoll.
Die Website führt keine Analysen durch, setzt keine Tracking-Cookies und lädt keine Skripte von Drittanbietern; sie protokolliert weder Ihr Surfverhalten noch Ihr Gerät zu Marketingzwecken. Wenn Sie unterzeichnen, empfängt und speichert der Server rechtliche Nachweise für das NDA. Wir legen unterzeichnete PDFs nicht in einem öffentlichen Verzeichnis ab und stellen keine dauerhaften öffentlichen Download-URLs bereit.
Rechtsgrundlage für die Verarbeitung
Die Verarbeitung beruht auf:
- Berechtigten Interessen — Bewertung der Zugangsberechtigung, Schutz geschützter Artefakte und Führung eines überprüfbaren Prüfpfads für vertragliche Verpflichtungen.
- Vertragserfüllung — sobald ein NDA unterzeichnet ist, ist die Verarbeitung zur Erfüllung der Vereinbarung und zur Verwaltung der Zugangsbeziehung erforderlich.
- Einwilligung — für die Bestätigungen zur elektronischen Signatur und zur Datenverarbeitung, die vor dem eingebetteten Signaturformular angezeigt werden.
- Rechtliche Verpflichtung — die Aufbewahrung bestimmter Aufzeichnungen kann nach geltendem Recht erforderlich sein.
Wie Ihre Anfrage- und Signaturdaten aufbewahrt werden
Wenn Sie eine Anfrage einreichen oder den Signaturablauf abschließen, sendet Ihr Browser die Daten an unser Backend. Das Backend kann eine DocuSeal-Submission erstellen, den abgeschlossenen Webhook empfangen, die unterzeichnete PDF und das Audit-Zertifikat herunterladen, SHA-256-Hashes berechnen und die resultierenden Aufzeichnungen serverseitig speichern. Die Website hasht, verschlüsselt oder transformiert diese Daten nicht auf Ihrem Gerät und speichert nichts in Cookies, localStorage oder clientseitigem Zustand über einfache UI-Einstellungen hinaus. Nach der Verarbeitung verbleibt der rechtliche Nachweis in kontrolliertem Speicher; für den dauerhaften Zugriff wird kein öffentlicher Link verwendet.
Wir verwenden keine automatisierte Entscheidungsfindung oder Profilbildung. Jede Zugangsanfrage und jedes unterzeichnete Paket wird von einem Menschen geprüft, bevor geschütztes Material freigegeben wird.
Aufbewahrung
Unterzeichnete NDA-Aufzeichnungen, einschließlich der unterzeichneten PDF und des Audit-Zertifikats, werden mindestens 5 Jahre nach der letzten Interaktion des Nutzers mit dem Projekt aufbewahrt, sofern nicht ein längerer Zeitraum gesetzlich, durch einen Litigation Hold oder zur vertraglichen Verteidigung erforderlich ist. Zugangsanfragen, die nicht zu einem unterzeichneten NDA führen, werden höchstens 12 Monate ab dem Einreichungsdatum aufbewahrt, um eine erneute Bewertung zu ermöglichen, und danach sicher gelöscht. Wenn Sie eine frühere Löschung verlangen, prüfen wir diese Anfrage anhand unserer gesetzlichen Aufbewahrungspflichten.
Weitergabe an Dritte
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht zu Marketingzwecken mit Dritten. Daten können offengelegt werden:
- An Rechtsbeistand, ausschließlich zum Zweck der Prüfung, Unterzeichnung oder Durchsetzung des bilateralen NDA;
- An Infrastrukturanbieter, die den selbst gehosteten DocuSeal-Stack, den Speicher und die E-Mail-Zustellung betreiben, unter angemessenen Auftragsverarbeitungsvereinbarungen und mit auf das notwendige Minimum beschränktem Zugriff;
- Soweit gesetzlich, durch Vorschriften oder eine gültige gerichtliche Anordnung erforderlich — mit vorheriger Benachrichtigung an Sie, soweit gesetzlich zulässig.
Ihre Rechte
Je nach Ihrem Rechtsraum haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen oder die Verarbeitung einzuschränken; der Verarbeitung zu widersprechen; und auf Datenübertragbarkeit. Um eines dieser Rechte auszuüben, schreiben Sie an seal@auriglyph.com mit der Betreffzeile Privacy request und einer Beschreibung Ihrer Anfrage. Wir antworten innerhalb von 30 Tagen.
Wenn Sie der Ansicht sind, dass Ihre Daten unrechtmäßig verarbeitet wurden, haben Sie das Recht, eine Beschwerde bei der Aufsichtsbehörde in Ihrem Rechtsraum einzureichen.
Cookies und Tracking
Diese Website verwendet keine Analyse-Cookies, Werbe-Cookies oder Tracking-Skripte von Drittanbietern. Von Besuchern wird keine Telemetrie erfasst. Der Sitzungszustand innerhalb des NDA-Gateways wird ausschließlich im Speicher gehalten und nicht über die Browsersitzung hinaus persistiert.
Änderungen dieser Erklärung
Wesentliche Änderungen dieser Erklärung werden unter dieser URL mit einem aktualisierten Gültigkeitsdatum veröffentlicht. Wenn Änderungen die Verarbeitung bereits von Ihnen übermittelter Daten betreffen, benachrichtigen wir Sie direkt unter der angegebenen E-Mail-Adresse.
Fragen oder Anfragen: seal@auriglyph.com · Datenschutz: architect@auriglyph.com · Antwort innerhalb von 30 Tagen. © 2026 auriglyph.