Rechtliches
Zuletzt aktualisiert: 13. August 2026 · Übersetzung aus dem Französischen. Maßgeblich ist die französische Fassung.
Diese Erklärung gilt für app.nurilabs.io und diese Website. Sie ist zum Lesen geschrieben, nicht zum Durchhalten. Wenn hier etwas unklar ist, schreiben Sie uns, und wir bessern die Formulierung nach.
Die Anmeldung erfolgt per E-Mail und Passwort oder über Ihr Google-Konto, und Ihre Adresse muss vor der ersten Anmeldung bestätigt sein. Das Passwort, das Sie wählen, wird nie im Klartext gespeichert: Wir bewahren nur einen kryptografischen Hash davon auf, und das Zurücksetzen läuft über Ihre E-Mail-Adresse. Bei der Anmeldung über Google erhalten wir gar kein Passwort.
Die Schlüssel, die Sie eingeben, sind im Ruhezustand verschlüsselt (AES-256-GCM), unter einem Hauptschlüssel, der nur auf dem Server liegt, und werden ausschließlich in dem Moment entschlüsselt, in dem ein Durchlauf diesen Anbieter aufrufen muss. Einmal gespeichert, wird ein Schlüssel nie an den Browser zurückgegeben, auch nicht teilweise maskiert. Die Oberfläche zeigt Ihnen seine letzten vier Zeichen und das Datum, an dem Sie ihn gesetzt haben, aus einer Notiz vom Moment der Eingabe, und sonst nichts.
Das Kontaktformular dieser Website packt Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht in eine E-Mail und schickt sie uns über Resend. Nichts davon wird in eine Datenbank geschrieben: Was danach bleibt, ist eine E-Mail in unserem Postfach, die wir behalten, solange der Austausch nützlich ist, und dann löschen. Bitten Sie uns, sie früher zu löschen, und wir tun es.
Unsere Server führen kurzlebige Anfrageprotokolle (IP-Adresse, Seite, Zeitstempel), um den Dienst zu betreiben und gegen Missbrauch zu verteidigen. Fehler gehen an Sentry, damit wir beheben können, was kaputtgeht, bevor Sie es melden müssen.
Diese Website lädt einen Container von Google Tag Manager, und der ist es, der die Mess-Tags auf die Seite bringt. Welche Cookies diese Tags setzen können, wofür jedes da ist und wie lange es bleibt, steht in der Cookie-Richtlinie, die aus einem Scan der Website stammt und nicht aus unserer Erinnerung.
Wenn Sie ein Projekt mit der Google Search Console verbinden, gewähren Sie uns über die APIs von Google und mit Ihrer ausdrücklichen Einwilligung Lesezugriff auf Daten der von Ihnen gewählten Property: Suchleistung (Suchanfragen, Seiten, Klicks, Impressionen, Positionen), den Indexierungsstatus der von uns geprüften Seiten und die Liste Ihrer Properties im Moment der Auswahl. Wir erhalten außerdem die E-Mail-Adresse des autorisierten Google-Kontos, die die Verbindung identifiziert.
Diese Daten dienen einem einzigen Zweck: Ihnen Ihre eigene Suchleistung im Projekt zu zeigen, im Dashboard, im wöchentlichen Bericht per E-Mail und in den daraus gebauten Vorschlägen. Sie werden nie für Werbung verwendet, nie verkauft und trainieren keine Modelle, weder unsere noch fremde.
Die OAuth-Token, die Google uns ausstellt, sind wie Ihre Anbieterschlüssel im Ruhezustand verschlüsselt und werden nur für die Dauer einer Erhebung entschlüsselt. Das Trennen der Property löscht die Token sofort und beendet jede Erhebung; bereits erhobene Statistiken bleiben dem Projekt zugeordnet, damit Ihre Historie eine erneute Verbindung übersteht, und werden beim Wechsel der Property oder beim Löschen des Projekts entfernt.
Sie können unseren Zugriff jederzeit widerrufen: im Search-Console-Tab des Projekts oder in den Berechtigungen Ihres Google-Kontos.
Unsere Nutzung der über Google-APIs erhaltenen Informationen folgt der Google API Services User Data Policy, einschließlich ihrer Anforderungen zur eingeschränkten Nutzung (Limited Use).
Wir verkaufen keine personenbezogenen Daten, und wir verwenden Ihre Inhalte nicht, um Modelle zu trainieren, weder unsere noch die von anderen.
Jeder beteiligte Anbieter, namentlich. Anbieter, die mit Ihren eigenen Schlüsseln angesprochen werden (Modellanbieter wie Anthropic und die Stockfoto-Dienste), erhalten das, was ein Durchlauf ihnen sendet, unter Ihrem eigenen Konto bei ihnen und nach deren Bedingungen.
| Anbieter | Standort | Zweck |
|---|---|---|
| Hetzner Online GmbH | Deutschland | Hosting von Anwendung und Datenbank |
| Cloudflare, Inc. | EU (WEUR) / global | DNS, statische Website, Objektspeicher für Bilder und Sicherungen |
| Resend | EU | Konto-E-Mails (Adressbestätigung, Passwort-Zurücksetzen) und Nachrichten aus dem Kontaktformular |
| Functional Software, Inc. (Sentry) | EU (Deutschland) | Fehlerüberwachung |
| DataForSEO | EU (Estland) | Suchergebnisse und Keyword-Kennzahlen |
| Firecrawl | Vereinigte Staaten | Lesen von Wettbewerbsseiten |
| Apify | EU (Tschechien) | Bildersuche und Videotranskripte |
| Unsplash · Pexels · Pixabay | Vereinigte Staaten / EU | Stockfotografie, auf Ihren eigenen Schlüsseln |
Liegt ein Anbieter außerhalb der EU, stützen sich die Übermittlungen auf die Standardvertragsklauseln der Europäischen Kommission.
Nach der DSGVO können Sie Auskunft, Berichtigung, Löschung oder Übertragung Ihrer Daten verlangen, eine Verarbeitung einschränken oder ihr widersprechen und eine erteilte Einwilligung widerrufen. Nutzen Sie das Kontaktformular oder schreiben Sie an hello@nurilabs.io; wir antworten binnen eines Monats.
Genügt Ihnen unsere Antwort nicht, können Sie sich bei Ihrer nationalen Aufsichtsbehörde beschweren: in Frankreich bei der CNIL.
Der Datenverkehr ist auf dem Transportweg verschlüsselt (HTTPS); Anbieterschlüssel sind im Ruhezustand verschlüsselt; der Zugriff auf Ihre Daten ist auf Ihre Organisation begrenzt und wird auf dem Server durchgesetzt, nicht bloß in der Oberfläche versteckt. Sicherungen werden täglich erstellt und außerhalb des Anwendungsservers abgelegt. Kein System ist perfekt: Sollte eine Verletzung je Ihre Daten betreffen, sagen wir es Ihnen und der Aufsichtsbehörde, wie das Gesetz es verlangt.
Ändert sich diese Erklärung in bedeutsamer Weise, informieren wir Kontoinhaber vor dem Inkrafttreten per E-Mail. Das Datum oben entspricht immer der geltenden Fassung.