Logo aquilliance

Datenschutzerklärung zum aquilliance AI Audit

Stand: 14. August 2026

Diese Erklärung ergänzt die allgemeine Datenschutzerklärung der Aquilliance GmbH und beschreibt ausschließlich die Verarbeitung im Rahmen des aquilliance AI Audit auf audit.aquilliance.de. Für alle übrigen Angebote der Aquilliance GmbH gilt weiterhin die allgemeine Erklärung. Wer für diese Verarbeitung verantwortlich ist und wie Sie uns erreichen, entnehmen Sie bitte unserem Impressum.


1. Zugriff auf Ihr HubSpot-Portal (OAuth)

Wenn Sie den Audit starten, verbinden Sie Ihr HubSpot-Portal über den offiziellen OAuth-Prozess von HubSpot mit unserer Anwendung. Wir erhalten dabei ausschließlich Lesezugriff — die Anwendung verändert, löscht oder erstellt keine Daten in Ihrem HubSpot-Account.

1.1 Angefragte Berechtigungen (Scopes)

Ein Scope ist erforderlich: oauth (Basis-Identifikation Ihres Portals). Zusätzlich fragen wir vier optionale Scopes an, die Sie beim Verbinden einzeln abwählen können:

  • automation — liest Ihre Workflows für den Bereich „Workflows & Automationen“.
  • content — liest Ihre Blog-Beiträge und veröffentlichten Wissensartikel für die Bereiche „Blog & Content“ und „Wissensdatenbank“.
  • crm.objects.contacts.read — liest die Anzahl Ihrer Kontakte sowie Metadaten zu protokollierten Calls für die Bereiche „CRM-Datenbasis“ und „Calls & KI-Notizen“.
  • settings.users.read — liest die Nutzerliste Ihres Portals für den Bereich „Nutzer & Team“ und ermöglicht es uns, Ihren Vor- und Nachnamen für die persönliche Anrede in Ihrem Ergebnis abzurufen.

Wählen Sie einen optionalen Scope ab, entfällt lediglich die automatisierte Prüfung des betroffenen Bereichs — Sie können den Audit trotzdem abschließen und beantworten die entsprechende Frage dann ausschließlich über den Fragebogen.

1.2 Welche Daten wir je Prüfbereich lesen

Die folgende Übersicht beschreibt so genau wie möglich, was unsere Anwendung technisch abruft. Dabei werden nicht nur anonyme Zahlen verarbeitet — teilweise lesen wir auch Daten, die sich auf einzelne Personen in Ihrem Portal beziehen:

  • Workflows & Automationen: Wir rufen Ihre Workflows samt Name, Status (aktiv/inaktiv) und verwendeten Aktionstypen ab. Angezeigt und gespeichert werden daraus nur drei Kennzahlen: Gesamtzahl, Anzahl aktiver Workflows, Anzahl mit KI-Aktionen. Die einzelnen Workflow-Namen selbst geben wir nicht aus und speichern sie nicht.
  • Nutzer & Team: Wir rufen die Liste der Nutzer Ihres Portals samt deren E-Mail-Adressen und Super-Admin-Status ab — das betrifft auch die Kolleginnen und Kollegen, die den Audit nicht selbst gestartet haben. Angezeigt und gespeichert werden daraus nur die Gesamtzahl der Nutzer und die Anzahl der Super-Admins.
  • CRM-Datenbasis: Wir fragen ausschließlich die Gesamtzahl Ihrer Kontakte ab, keine einzelnen Kontaktdatensätze oder -felder.
  • Calls & KI-Notizen: Wir rufen bis zu 100 in Ihrem Portal protokollierte Calls ab und lesen dabei je Call, ob eine Aufzeichnung hinterlegt ist und welchen Status der Call hat. Den Inhalt der Aufzeichnungen selbst rufen wir nicht ab. Angezeigt und gespeichert werden nur die Gesamtzahl der Calls und die Anzahl mit Aufzeichnung.
  • Blog & Content: Wir fragen die Anzahl Ihrer Blog-Beiträge ab.
  • Wissensdatenbank: Wir fragen Ihre veröffentlichten Wissensartikel samt Titel ab, geben und speichern davon aber nur die Gesamtzahl.
1.3 Transiente Verarbeitung

Die oben genannten Portaldaten verarbeiten wir ausschließlich während der Erstellung Ihres Audit-Ergebnisses im Arbeitsspeicher unseres Servers. Wir speichern diese Rohdaten nicht dauerhaft — dauerhaft gespeichert wird nur das aggregierte Ergebnis: Ihr Score, die Ampel-Bewertung je Bereich und die kurzen Kennzahlen (z. B. „12 Workflows“), wie in Abschnitt 2 beschrieben.

1.4 Keine Weitergabe an Dritte, keine KI-Anbieter

Wir geben die aus Ihrem HubSpot-Portal gelesenen Daten nicht an Dritte weiter. Insbesondere erfolgt keine Übermittlung an KI-Anbieter oder Sprachmodelle: Die Auswertung Ihrer Daten ist regelbasiert und läuft vollständig auf unserer eigenen Infrastruktur. Ein Hinweis auf reCAPTCHA, der beim Verbinden Ihres Accounts erscheinen kann, stammt aus HubSpots eigenem Autorisierungsbildschirm und nicht aus unserer Anwendung.


2. Verarbeitung Ihrer Nutzerdaten

Nach der HubSpot-Autorisierung übernehmen wir die E-Mail-Adresse des autorisierenden HubSpot-Nutzers aus der OAuth-Antwort. Sofern der optionale Scope settings.users.read erteilt wurde, übernehmen wir zusätzlich dessen Vor- und Nachnamen; ohne diesen Scope bleibt die Anrede allgemein.

Diese Daten legen wir als Kontakt in unserem eigenen HubSpot-CRM an — unabhängig davon, ob Sie im Fragebogen das Häkchen für werbliche Kontaktaufnahme gesetzt haben. Das Häkchen steuert ausschließlich, ob wir Sie zusätzlich zu werblichen Zwecken per E-Mail kontaktieren dürfen; die Anlage des Kontakts selbst hängt nicht davon ab.

Zusätzlich zum Kontakt übertragen bzw. hinterlegen wir:

  • den von Ihnen im Fragebogen angegebenen Firmennamen,
  • die Domain Ihres HubSpot-Portals,
  • Ihren Gesamt-Score und die Ampel-Einstufung je geprüftem Bereich,
  • die kurzen Kennzahlen je Bereich (z. B. „12 Workflows“) sowie Ihre Fragebogen-Antworten,
  • den Status Ihrer Einwilligung zur werblichen Kontaktaufnahme (Ja/Nein).

Dabei unterscheiden wir folgende Zwecke und Rechtsgrundlagen:

  • Durchführung des Audits (Berechnung und Anzeige Ihres Ergebnisses): Art. 6 Abs. 1 lit. b DSGVO, da Sie den Audit aktiv anfragen und die Verarbeitung dafür erforderlich ist.
  • Anlage als Kontakt in unserem CRM: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Pflege von Geschäftskontakten und der Nachverfolgung Ihrer Anfrage).
  • Werbliche Nutzung (Kontaktaufnahme zu Ergebnis und Angeboten per E-Mail): Art. 6 Abs. 1 lit. a DSGVO — nur mit Ihrer Einwilligung über das Häkchen im Fragebogen, jederzeit widerrufbar.

3. Session und Cookies

Wir setzen zwei technisch notwendige Cookies, kein Tracking und keine Analyse-Tools:

  • Session-Cookie (verschlüsselt, httpOnly, sameSite „lax“, in Produktion nur über HTTPS übertragen, Gültigkeit 24 Stunden): enthält u. a. Ihren HubSpot-Zugriffs- und Refresh-Token, Portal- und Nutzer-ID, Portal-Domain, Ihre E-Mail-Adresse und Ihren Namen, den von Ihnen angegebenen Firmennamen, Ihre Fragebogen-Antworten sowie den Status Ihrer Einwilligung.
  • oauth_state-Cookie (httpOnly, sameSite „lax“, in Produktion nur über HTTPS, Gültigkeit 15 Minuten): dient ausschließlich der Absicherung des Verbindungsvorgangs gegen Cross-Site-Request-Forgery (CSRF) und wird direkt danach gelöscht.

Ihr HubSpot-Zugriffstoken läuft unabhängig vom Session-Cookie bereits nach ca. 30 Minuten ab. Die automatisierten Prüfungen sind ab diesem Zeitpunkt nicht mehr möglich; laufen Sie den Audit erneut, müssen Sie sich neu verbinden.

Über die beiden genannten Cookies hinaus setzen wir kein Tracking und keine Analyse-Tools ein und verwenden auch keinen Cookie-Banner, da keine einwilligungspflichtigen Cookies zum Einsatz kommen.


4. Speicherdauer

Die im Rahmen des Audits in unserem CRM angelegten Kontaktdaten (Kontakt und Notiz) löschen wir spätestens 24 Monate nach dem letzten Kontakt bzw. prüfen sie zu diesem Zeitpunkt auf weitere Erforderlichkeit.


5. Hosting

Diese Anwendung wird bei Railway gehostet, Region „EU West“ (Amsterdam, Niederlande). Die Verarbeitung Ihrer Daten findet damit in der EU statt.


6. Auftragsverarbeitung

Für den Betrieb dieser Anwendung setzen wir Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten:

  • Railway: Hosting der Anwendung, Region „EU West" (Amsterdam, Niederlande), siehe Abschnitt 5.
  • HubSpot: Das CRM der aquilliance GmbH, in dem der in Abschnitt 2 beschriebene Kontakt angelegt wird.


7. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Zudem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77). Kontaktieren Sie uns dazu über die im Impressum genannten Kontaktdaten.

Widerruf des HubSpot-Zugriffs: Dieser Widerruf erfolgt in zwei getrennten Schritten:

  • Über „Abmelden“ in Ihrem Audit-Ergebnis beenden Sie nur Ihre Sitzung bei uns — Ihr Zugriffstoken läuft ohnehin nach ca. 30 Minuten ab.
  • Der eigentliche Zugriff unserer Anwendung auf Ihr HubSpot-Portal endet erst, wenn Sie die App in Ihrem eigenen HubSpot-Portal deinstallieren: Einstellungen → Integrationen → Verknüpfte Apps.