Datenschutzerklärung

Stand: 14. September 2026. Diese Informationen gelten für phraseboost.de und lizenz.aurora-it.info, die dort angebotenen Kontakt-, Bestell-, Lizenz- und Updatedienste sowie die beschriebenen Funktionen von PhraseBoost für Windows und macOS einschließlich der optionalen Outlook-Anbindung.

Die Textbausteine werden grundsätzlich auf deinem Gerät gespeichert. Website, Lizenzprüfung, optionale Synchronisierung und bewusst gestartete KI-Funktionen haben unterschiedliche Datenwege. Diese erläutern wir nachfolgend.

  1. Verantwortlicher und Kontakt
  2. Website, Hosting und technische Daten
  3. Kontakt und Kommunikation
  4. Testlizenzen und Bestellanfragen
  5. Lizenzprüfung und Updates
  6. Lokale App-Funktionen und Synchronisierung
  7. Optionale KI und Diktieren
  8. Outlook-Anbindung
  9. Empfänger, AVV und Drittlandverarbeitung
  10. Speicherdauer
  11. Deine Rechte
  12. Erforderliche Angaben und automatisierte Entscheidungen

1. Verantwortlicher und Kontakt

Florian Dobler · Aurora IT
Am Schinderbuckel 9
93444 Bad Kötzting, Deutschland
Telefon: +49 9941 9389909
E-Mail: info@phraseboost.de

Du kannst Datenschutzanfragen auch über unser Kontaktformular oder postalisch stellen. Verantwortlich für Inhalte, die du als Unternehmen oder für deinen Arbeitgeber in der App verarbeitest, bleibt jeweils die Organisation, die über Zwecke und Mittel dieser Verarbeitung entscheidet.

2. Website, Hosting und technische Daten

Website, Lizenzdienst und Outlook-Vermittlung werden auf einem Server bei IONOS betrieben. Auch der Versand unserer Formular-E-Mails erfolgt über IONOS. Anbieter ist die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.

Beim Aufruf werden IP-Adresse, Zeitpunkt, angeforderte Adresse, technische HTTP-Header und Verbindungsinformationen verarbeitet, um Inhalte auszuliefern und den Dienst zu schützen. Die Zugriffsprotokollierung des PhraseBoost-Webhosts ist deaktiviert. Fehlerprotokolle des Webservers können bei Störungen insbesondere Zeit, IP-Adresse, angeforderte Adresse und Fehlermeldung enthalten. Die allgemeine Server-Logrotation sieht tägliche Rotation mit bis zu 14 Archivdateien vor; leere Logs werden nicht rotiert. Technische Dienstmeldungen können zusätzlich im Systemjournal anfallen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die zuverlässige Bereitstellung, Störungsbehebung und Abwehr missbräuchlicher Zugriffe. Für vertraglich erforderliche Dienste gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Landingpage, Kontakt- und Bestellformular setzen keine Analyse- oder Werbe-Tracker und keine Cookies ein. Schriftarten und Seitendateien werden ohne externe Schriftartdienste bereitgestellt. Eingaben in die Textbaustein-Demo und den Zeitrechner werden nur im Browser verarbeitet. Die Formulare senden Angaben erst beim Absenden. Auf diesen Seiten sind weder YouTube noch WhatsApp oder ein Live-Chat eingebettet.

Die gesonderte, zugangsgeschützte Lizenzverwaltung verwendet technisch notwendige Sitzungscookies (HttpOnly/SameSite) und zeitlich begrenzte Anmeldesitzungen. Sie dienen der sicheren Anmeldung, nicht der Werbung. Die Sitzung besteht grundsätzlich bis zu einer Stunde; Anmeldeversuche werden zur Angriffserkennung zeitlich begrenzt ausgewertet. Die Speicherung für die ausdrücklich gewünschte Anmeldung beruht auf § 25 Abs. 2 Nr. 2 TDDDG.

3. Kontakt und Kommunikation

Wenn du das Kontaktformular nutzt, verarbeiten wir deine E-Mail-Adresse, Betreff, Nachricht und den freiwillig angegebenen Namen. Diese Angaben werden auf unserem Server in einer geschützten Versandwarteschlange gespeichert und per E-Mail an unser Betreiberpostfach übermittelt. Die angegebene Absenderadresse wird als Antwortadresse verwendet. Wir setzen für dieses Formular keine automatische Übernahme in ein Ticketsystem ein.

Der Zweck ist die Bearbeitung und Beantwortung deiner Anfrage. Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; sonst Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an einer sachgerechten Kommunikation. Der Datenschutzhinweis ist keine Einwilligung in Werbung. Eine Newsletter-Anmeldung findet nicht statt.

Wenn du uns direkt per E-Mail kontaktierst, verarbeiten wir die übermittelten Angaben und Inhalte für denselben Zweck. Bei telefonischen Anfragen fallen insbesondere Rufnummer, Zeitpunkt, Verbindungsdauer und die von dir mitgeteilten Informationen an. Die Telefonie erfolgt über unser bei IONOS betriebenes 3CX-System und die beteiligten Telekommunikationsanbieter. Eine Mailboxnachricht wird verarbeitet, wenn du eine solche hinterlässt.

Bitte übermittle nur die für dein Anliegen erforderlichen Daten und keine Passwörter, vollständigen Lizenzschlüssel oder vertraulichen Inhalte Dritter.

4. Testlizenzen und Bestellanfragen

Für eine Testlizenz oder Jahreslizenz-Anfrage benötigen wir deine E-Mail-Adresse; dein Name ist freiwillig. Gespeichert werden außerdem Art und Zeitpunkt der Anfrage, eine zufällige Referenz, Bestätigungsstatus, zeitliche Gültigkeit des Bestätigungslinks und Versandstatus. Bestätigungslinks gelten 24 Stunden. Ihr geheimer Bestandteil steht im URL-Fragment und wird erst beim bewussten Bestätigen an die Bestätigungsfunktion gesendet.

Nach Bestätigung erhältst du eine Testlizenz für 14 Tage auf einem Gerät oder eine Eingangsbestätigung für deine Jahreslizenz-Anfrage. Der Betreiber erhält bestätigte Bestellanfragen zur Bearbeitung. Das Formular löst keine Zahlung aus und übermittelt keine Daten an PayPal, Stripe oder andere Zahlungsdienste. Eine etwaige Zahlung wird gesondert vereinbart.

Rechtsgrundlage für Anfrage, Ausstellung und Abwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Zur Vermeidung mehrfacher Testzeiten wird die normalisierte E-Mail-Adresse zusätzlich als schlüsselbasierter Hashwert (HMAC) gespeichert. Dies ist eine Pseudonymisierung, keine Anonymisierung. Die Begrenzung auf einen Testzeitraum und der Schutz des Mailversands beruhen auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Vermeidung missbräuchlicher Lizenz- und Versandanfragen.

Für Kontakt- und Lizenzformulare werden IP- und Adress-HMACs mit Anfragezeitpunkten in einem gleitenden Zeitfenster von einer Stunde verwendet. Ein zusätzliches, für reguläre Besucher nicht auszufüllendes Feld hilft, automatisierte Spam-Anfragen zu erkennen. Es wird kein externer CAPTCHA-Dienst geladen. Bei mehrfachen oder auffälligen Anfragen kann der Versand begrenzt werden.

5. Lizenzprüfung und Updates

Die Desktop-App übermittelt Lizenzschlüssel, eine lokal erzeugte zufällige Gerätekennung und die App-Version per HTTPS an unseren Lizenzdienst. Der Dienst prüft Ablaufdatum, Status und zulässige Gerätezahl. Er speichert die Lizenzzuordnung, gegebenenfalls Kundenname/E-Mail-Adresse, Ablaufdatum, Gerätelimit, registrierte Gerätekennungen und Zeitpunkt des letzten erfolgreichen Abgleichs. Die Kennung ist kein aus Hardwaremerkmalen gebildeter Fingerabdruck. Schlüssel werden gehasht und für die administrative Wiederanzeige zusätzlich verschlüsselt oder reproduzierbar gespeichert.

Die Prüfung erfolgt bei Aktivierung, beim App-Start und danach regelmäßig, ungefähr stündlich. Dies dient der Bereitstellung und Verwaltung der vereinbarten Lizenz (Art. 6 Abs. 1 lit. b DSGVO). Soweit Geräte von Beschäftigten einem Unternehmenskonto zugeordnet werden, dient die Zuordnung unserem berechtigten Interesse an der Durchsetzung der vereinbarten Gerätezahl und der Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO). Der letzte Lizenzabgleich ist kein kontinuierliches Tätigkeitsprotokoll.

Update-Prüfungen laden technische Versionsinformationen; Downloads erfolgen auf Anforderung. Aktuelle Versionen beziehen diese Dateien von unserem IONOS-Server. Dabei werden keine Textbausteine oder KI-API-Schlüssel an den Updateserver gesendet. Ältere Versionen können noch einen GitHub-Link für den Umstieg verwenden. Zweck ist die Bereitstellung von Software und Aktualisierungen (Art. 6 Abs. 1 lit. b DSGVO), ergänzend die Sicherheit und Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO).

6. Lokale App-Funktionen und Synchronisierung

PhraseBoost speichert Textbausteine einschließlich Formatierungen und eingebetteten Bildern, Kürzel, Einstellungen, Lizenzangaben, zufällige Gerätekennung und Nutzungszähler im lokalen Benutzerprofil. Statistiken über eingefügte Phrasen und gesparte Zeichen werden lokal berechnet. Die lokalen Datendateien sind nicht durch PhraseBoost vollständig verschlüsselt. API-Schlüssel werden getrennt im macOS-Schlüsselbund bzw. in der Windows-Anmeldeinformationsverwaltung abgelegt.

Zur Kürzelerkennung werden Tastaturereignisse und ein begrenzter Eingabepuffer lokal verarbeitet. Es wird kein vollständiges Tastaturprotokoll an unseren Server übertragen. Für gezielte Textersetzung nutzt die App Systemberechtigungen, Bedienungshilfen bzw. UI Automation und gegebenenfalls die Zwischenablage. Dabei kann auch der betroffene Feldinhalt lokal geprüft werden. Für einen bewusst verwendeten Anrede-Platzhalter kann die App lokal Empfängerangaben des aktiven Mail-Entwurfs auslesen.

Der optionale Zwischenablageverlauf ist standardmäßig aus. Nach Aktivierung hält er bis zu 20 Texte oder Bilder im Arbeitsspeicher; Größenlimits können die Anzahl weiter begrenzen. Er lässt sich pausieren und löschen. Die Inhalte werden nicht automatisch an unseren Server, eine KI oder die Synchronisierung gesendet. Beim Übernehmen als Phrase gelten anschließend die normalen Speicher- und Synchronisierungsregeln. Betriebssystem-Zwischenablage, andere Apps und deren Synchronisierung arbeiten unabhängig davon.

Die Screenshot-Texterkennung (OCR) verarbeitet einen bewusst ausgewählten Bildausschnitt lokal. Erkannter Text wird in die Zwischenablage übernommen. Die Funktion benötigt keine KI-Übertragung. Auch lokale Formatierung, Textbausteine und Nutzungszähler setzen keine KI voraus.

Import, Export und Synchronisierung erfolgen auf deine Veranlassung. Eine gewählte Cloud- oder Netzlaufwerkdatei kann Textbausteine einschließlich personenbezogener Inhalte, Bilder und App-Ausnahmen enthalten. KI-Schlüssel und Lizenzdaten werden nicht in diesen Synchronisierungsinhalt aufgenommen. iCloud, OneDrive oder andere von dir gewählte Speicher unterliegen den jeweiligen Anbieter- und Kontobedingungen. Speicherorte, Berechtigungen, Exporte und Sicherungskopien verwaltest du bzw. deine Organisation.

7. Optionale KI-Funktionen und Diktieren

KI-Funktionen werden erst nach gesonderter Aktivierung des Anbieters und einer bewusst gestarteten Aktion genutzt. Ein gespeicherter API-Schlüssel aktiviert sie nicht automatisch. Je nach Aktion werden ausgewählte Texte, Textbausteine, Originalnachrichten, Antwortvorgaben sowie Stil- und Modellparameter an OpenAI oder Anthropic gesendet. Der jeweilige API-Schlüssel wird zur Authentifizierung verwendet. Die Anfrage geht von der Desktop-App an den gewählten Anbieter; unser Lizenzdienst ist kein KI-Proxy.

Beim optionalen Diktieren ist zusätzlich die Audiofunktion zu aktivieren und die Mikrofonberechtigung erforderlich. Die Aufnahme beginnt erst auf Wunsch. „Beenden & verbessern“ sendet die Aufnahme an OpenAI zur Transkription. Anschließend verarbeitet der gewählte Textanbieter OpenAI oder Anthropic das Transkript. Die lokale Aufnahme wird im Arbeitsspeicher verarbeitet, nicht als regulärer Audioverlauf gespeichert. Eine bewusst kopierte oder gespeicherte Ausgabe unterliegt den üblichen Regeln der Zielanwendung.

Für diese Funktionen nutzt du eigene Anbieterkonten. Anbieter erhalten Inhalte und technische Verbindungsdaten; Kosten, Speicherfristen und Datenkontrollen richten sich nach dem verwendeten API-Vertrag. Die Einstellung store:false bei OpenAI ist keine Zusicherung vollständiger Speicherfreiheit. Es wird keine ausschließlich europäische Verarbeitung zugesichert. Drittlandverarbeitung, insbesondere in den USA, kann stattfinden.

Bei geschäftlicher Nutzung musst du bzw. deine Organisation eine geeignete Rechtsgrundlage für die eingegebenen personenbezogenen Daten sicherstellen. Die Funktionsaktivierung ist keine pauschale Einwilligung anderer Personen. Sofern Anbieter als Auftragsverarbeiter eingesetzt werden, gelten die einschlägigen Verträge und Transferregelungen. Weitere Informationen: OpenAI-Auftragsverarbeitungsbedingungen und Anthropic-Auftragsverarbeitungsbedingungen. Deren Regelungen sehen unter anderem Standardvertragsklauseln bzw. geeignete Transfermechanismen vor; maßgeblich ist dein konkretes Konto.

8. Optionale Outlook-Anbindung

Das Outlook-Add-in wird auf Wunsch verbunden. Microsoft stellt die Outlook-Umgebung und die für das Add-in benötigten Office-Schnittstellen bereit. Das Add-in verarbeitet die bewusst ausgewählte bzw. aktuell bearbeitete Nachricht und deine Bearbeitungsvorgaben. Es erfolgt kein automatischer Versand deiner E-Mails.

Die aktuelle Verbindung zwischen Add-in und Desktop-App verwendet einen gemeinsam erzeugten Schlüssel. Dieser wird lokal im Outlook-/Browserspeicher und im Betriebssystem-Schlüsselspeicher der Desktop-App abgelegt. Über unseren IONOS-Vermittlungsdienst werden Anfragen und Ergebnisse Ende-zu-Ende verschlüsselt (AES-256-GCM) transportiert. Der Relay-Prozess verarbeitet verschlüsselte Pakete, zufällige Sitzungs- und Anfragekennungen, Authentifizierungsdaten sowie Verbindungsinformationen. Der gemeinsame Entschlüsselungsschlüssel wird dort nicht gespeichert.

Verschlüsselte offene Anfragen und Ergebnisse liegen höchstens etwa drei Minuten, Sitzungen bis zu acht Stunden nach der letzten Aktivität und IP-bezogene Kapazitätszähler bis zu einer Stunde im Arbeitsspeicher; die Bereinigung läuft regelmäßig. Ein Serverneustart verwirft diesen Zustand. Die Desktop-App entschlüsselt Anfragen, prüft die Lizenz und führt gegebenenfalls die freigegebene KI-/Audioverarbeitung durch. Dafür gelten die Angaben aus Abschnitt 7. Lokal werden begrenzte Anfragekennungen zur Wiederholungserkennung gespeichert.

Zweck ist die ausdrücklich gewünschte Verbindung (Art. 6 Abs. 1 lit. b DSGVO), ergänzt um die sichere Bereitstellung und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO). Die lokale Verbindungsspeicherung dient der gewünschten Funktion (§ 25 Abs. 2 Nr. 2 TDDDG). Beim Trennen wird die vom Add-in gespeicherte Verbindung entfernt. Für die zugrunde liegende Microsoft-/Outlook-Nutzung gelten daneben die Bedingungen deiner Organisation bzw. deines Microsoft-Kontos.

9. Empfänger, Auftragsverarbeitung und Übermittlungen

Empfänger sind IONOS für Hosting und E-Mail, bei telefonischer Kommunikation die beteiligten Telekommunikationsanbieter und erforderlichenfalls Stellen, denen wir Daten aufgrund gesetzlicher Pflichten oder zur Rechtsverfolgung übermitteln müssen. Bewusst aktivierte KI-, Outlook- und Cloud-Funktionen beziehen zusätzlich die in den betreffenden Abschnitten genannten Anbieter ein. Eine Übermittlung an diese Anbieter erfolgt nicht allein durch den Besuch der Landingpage.

Was ist ein Auftragsverarbeitungsvertrag?

Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet. Er legt insbesondere Zweck, Weisungen, Sicherheitsmaßnahmen, Unterstützung bei Betroffenenrechten und die Rückgabe bzw. Löschung von Daten fest. Für unser Hosting und den E-Mail-Dienst wurde der Abschluss einer AVV mit IONOS bestätigt. Eine AVV ist kein Ersatz für diese Datenschutzerklärung.

Soweit du selbst externe KI- oder Cloudkonten einsetzt, sind deren Vereinbarungen und Einstellungen maßgeblich. Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums bedürfen eines zulässigen Mechanismus, etwa eines einschlägigen Angemessenheitsbeschlusses oder Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Die genannten Anbieterinformationen erläutern die jeweiligen Regelungen.

10. Speicherdauer

DatenDauer bzw. Löschkriterium
Formular-AnfragelimitsEine Stunde; anschließende Bereinigung im regelmäßig laufenden Versanddienst.
Unbestätigte Lizenz-/BestellanfragenZwei Tage ab Erstellung; der Bestätigungslink gilt 24 Stunden.
Kontaktformular-VersandkopienNach erfolgreichem Versand bis 30 Tage ab Anfrage; fehlgeschlagene Zustellungen bis zur Klärung. Die Bearbeitungskopie im Postfach ist davon getrennt.
KontaktkorrespondenzSolange für Bearbeitung und Nachvollziehbarkeit des Anliegens erforderlich; darüber hinaus nur bei gesetzlichen Aufbewahrungspflichten oder erforderlicher Wahrung von Rechtsansprüchen.
Bestätigte Lizenz-/BestellangabenFür die Abwicklung und Dauer des Nutzungsverhältnisses, anschließend soweit für gesetzliche Pflichten oder Rechtsansprüche erforderlich. Die Testhistorie dient zusätzlich der Vermeidung wiederholter kostenloser Testzeiträume; ihre Erforderlichkeit endet bei Einstellung dieser Begrenzung bzw. des Angebots. Löschanfragen werden individuell geprüft.
RechnungenSoweit Rechnungen entstehen, grundsätzlich acht Jahre ab Ende des Ausstellungsjahres nach § 14b UStG; gesetzliche Verlängerungen bleiben vorbehalten.
Lokale App-DatenBis zu deiner Änderung oder Löschung. Eine Deinstallation löscht nicht zwingend Benutzerdateien, Exporte oder Cloud-Sicherungen.
Outlook-VermittlungKurzzeitiger Arbeitsspeicher wie in Abschnitt 8 beschrieben; keine dauerhafte Nachrichtenablage im Vermittlungsdienst.

Technische Fehlerprotokolle dienen der Störungsbearbeitung und werden im Rahmen der beschriebenen Logrotation bzw. Speicherbegrenzung bereinigt. Daten in Sicherungen stehen nicht für die reguläre Nutzung zur Verfügung; bei Wiederherstellungen sind bereits erfolgte Löschungen erneut zu berücksichtigen. Gesetzlich aufzubewahrende Daten werden auf den erforderlichen Zweck beschränkt.

11. Deine Rechte

Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte datenschutzrechtliche Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit bis zum Widerruf bleibt unberührt.

Widerspruch: Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Richte dein Anliegen an die Kontaktadresse in Abschnitt 1. Zum Schutz deiner Daten können wir eine angemessene Identitätsprüfung verlangen. Eine Beschwerde ist bei einer Datenschutzaufsichtsbehörde möglich, insbesondere am Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

12. Erforderliche Angaben und automatisierte Entscheidungen

Der Websitebesuch verpflichtet dich nicht zur Angabe von Kontaktdaten. Ohne E-Mail-Adresse können wir keine Testlizenz zustellen oder Formularanfrage beantworten. Name und weitere nicht als erforderlich gekennzeichnete Angaben sind freiwillig. Für die Lizenznutzung ist der beschriebene Lizenzabgleich erforderlich. KI, Diktieren, Outlook-Verbindung und Synchronisierung sind optional.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Automatisiert erfolgen die technische Lizenzgültigkeitsprüfung, Erkennung bereits genutzter Testzeiträume und Begrenzung von Anfragen. Bei Fragen oder einer aus deiner Sicht fehlerhaften Ablehnung kannst du uns kontaktieren.