Datenschutzerklärung
Last updated: 24. April 2026
Diese Datenschutzerklärung beschreibt, wie Jarolis Ltd ("Jarolis", "wir", "uns", "unser") personenbezogene Daten erhebt, verwendet und schützt, wenn du jarolis.com besuchst, dich in unsere Warteliste einträgst, unseren KI-Chat-Assistenten nutzt oder anderweitig mit unserer Website und unseren Diensten interagierst (zusammen die "Dienste").
Diese Erklärung wurde verfasst, um den Anforderungen der UK GDPR, EU GDPR (DSGVO), des Schweizer Datenschutzgesetzes (revDSG), des türkischen Gesetzes zum Schutz personenbezogener Daten (KVKK), des California Consumer Privacy Act (CCPA/CPRA), des kanadischen PIPEDA und anderer geltender Datenschutzgesetze zu entsprechen. Wenn ein Rechtsraum zusätzliche Rechte über die hier beschriebenen hinaus gewährt, werden diese Rechte in den länderspezifischen Anhängen am Ende dieses Dokuments behandelt.
Die englische Fassung dieser Datenschutzerklärung ist die rechtlich verbindliche Version. Übersetzungen in andere Sprachen werden nur als Service angeboten. Bei Abweichungen zwischen der englischen Fassung und einer Übersetzung ist die englische Fassung maßgebend.
1. Wer wir sind
Jarolis Ltd ist eine in England und Wales eingetragene Limited-Gesellschaft.
- Companies-House-Nummer: 17077504
- Geschäftssitz: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Datenschutzkontakt: privacy@jarolis.com
- Allgemeiner Kontakt: hello@jarolis.com
Jarolis ist Verantwortlicher für die im Rahmen der Dienste verarbeiteten personenbezogenen Daten. Wir schließen derzeit unsere Registrierung beim britischen Information Commissioner's Office (ICO) ab.
2. Welche Daten wir erheben
2.1 Daten, die du direkt bereitstellst
- E-Mail-Adresse — wenn du dich in unsere Kickstarter-Warteliste einträgst oder ein Kontaktformular absendest.
- Nachrichten, die du sendest — wenn du mit unserem KI-Chat-Assistenten interagierst, verarbeiten wir den Inhalt deiner Konversation.
- Optionale E-Mail im Chat — wenn du während einer Chat-Sitzung eine E-Mail-Adresse angibst, um eine Folgeantwort zu erhalten.
2.2 Automatisch erhobene Daten
- Technische Daten — IP-Adresse, ungefähres Land (über Cloudflare), Gerätetyp, Browser, Betriebssystem und Verweis-URL.
- Nutzungsdaten — besuchte Seiten, Verweildauer, Scrolltiefe und Spracheinstellung. Erhoben durch unser datenschutzfreundliches, cookiefreies Analyse-Tool (Umami).
- Marketing-Attribution — UTM-Parameter (Quelle, Kampagne, Medium etc.) aus URLs, über die du auf unsere Seite gelangst.
- Chat-Sitzungs-Metadaten — bei der Nutzung des KI-Chat-Assistenten protokollieren wir Sitzungs-ID, Zeitstempel, Anzahl der Nachrichten, Sprache und ungefähres Herkunftsland.
2.3 Daten, die nur nach deiner Einwilligung erhoben werden
Folgende Daten werden nur erhoben, wenn du nicht-essenzielle Cookies über unser Einwilligungsbanner (CookieBot) akzeptierst:
- Google Analytics 4 (GA4) — Traffic-Muster, Conversion-Tracking.
- Meta (Facebook/Instagram) Pixel — Werbeattribution und Remarketing.
- TikTok Pixel — Werbeattribution und Zielgruppenaufbau.
Du kannst deine Einwilligung jederzeit widerrufen, indem du den Link zu den Cookie-Einstellungen in unserem Footer oder das CookieBot-Symbol anklickst.
3. Wie wir deine Daten verwenden
Wir verwenden deine personenbezogenen Daten zu folgenden Zwecken:
- Wartelistenverwaltung — um dir Updates zu unserem Kickstarter-Launch, zur Produktverfügbarkeit und zu Early-Bird-Angeboten zu senden.
- KI-Chat-Support — um Produktfragen in Echtzeit zu beantworten und optional per E-Mail nachzufassen.
- Analytik und Produktverbesserung — um zu verstehen, wie Besucher unsere Seite nutzen, und das Nutzererlebnis zu verbessern.
- Marketing-Attribution — um die Wirksamkeit unserer Marketingkampagnen und Werbeanzeigen zu messen.
- Sicherheit und Missbrauchsprävention — um Betrug, Prompt-Injection, Spam und missbräuchliches Verhalten zu erkennen.
- Rechtliche Verpflichtungen — um geltendem Recht, Vorschriften und rechtmäßigen Anfragen von Behörden nachzukommen.
4. Rechtsgrundlagen (DSGVO Artikel 6)
| Zweck | Rechtsgrundlage |
|---|---|
| Wartelisten-Anmeldung und Produktupdate-E-Mails | Einwilligung (Art. 6 Abs. 1 lit. a) |
| KI-Chat-Antworten und optionales Nachfassen | Einwilligung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. a, b) |
| Cookiefreie Analytik (Umami) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — Verständnis der Seitenleistung |
| GA4, Meta Pixel, TikTok Pixel | Einwilligung (Art. 6 Abs. 1 lit. a) |
| Sicherheit, Betrugsprävention, Missbrauchserkennung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Erfüllung rechtlicher Verpflichtungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
5. Mit wem wir deine Daten teilen
Wir geben personenbezogene Daten nur an folgende Empfängerkategorien weiter und nur insoweit, als es für die Erbringung ihrer Dienste in unserem Auftrag erforderlich ist:
- Brevo (Sendinblue SAS, Frankreich) — E-Mail-Dienstleister für Warteliste und transaktionale E-Mails. DSGVO-konform, gehostet in der EU.
- Cloudflare, Inc. (USA) — Website-Hosting, Content Delivery, Sicherheit und Request-Routing.
- Anthropic, PBC (USA) — Anbieter des KI-Modells (Claude), das unseren Chat-Assistenten betreibt. Nachrichteninhalte werden zur Generierung von Antworten an Anthropic übermittelt.
- Umami Analytics — selbst gehostete, cookiefreie Analytik.
- Cookiebot (Cybot A/S, Dänemark) — Plattform für die Einwilligungsverwaltung.
- Google LLC (USA) — Google Analytics 4, nach Einwilligung.
- Meta Platforms, Inc. (USA) — Meta Pixel, nach Einwilligung.
- TikTok Technology Ltd (Irland) und ByteDance Ltd — TikTok Pixel, nach Einwilligung.
Wir verkaufen deine personenbezogenen Daten nicht. Wir teilen deine personenbezogenen Daten nicht mit Dritten zu deren eigenen Marketingzwecken.
Wir können personenbezogene Daten offenlegen, wenn dies gesetzlich, durch Gerichtsbeschluss oder durch eine rechtmäßige behördliche Anfrage erforderlich ist oder um unsere Rechte, unser Eigentum oder unsere Sicherheit zu schützen.
6. Internationale Datenübermittlungen
Einige unserer Dienstleister sitzen außerhalb deines Wohnsitzlandes (z. B. in den USA). Bei der Übermittlung personenbezogener Daten außerhalb des Vereinigten Königreichs, der EU/des EWR, der Schweiz oder der Türkei stützen wir uns auf eine oder mehrere der folgenden Schutzmaßnahmen:
- EU-Standardvertragsklauseln (SCCs) und das UK International Data Transfer Agreement (IDTA)
- EU-US Data Privacy Framework (DPF)-Zertifizierung des Empfängers (sofern zutreffend)
- Angemessenheitsbeschlüsse, die vom UK oder von der EU-Kommission anerkannt sind
Auf Anfrage senden wir dir eine Kopie der konkreten Schutzmaßnahmen für eine bestimmte Übermittlung zu — schreibe uns dazu an privacy@jarolis.com.
7. Wie lange wir deine Daten speichern
| Datentyp | Aufbewahrung |
|---|---|
| Wartelisten-E-Mail-Adresse | Bis zur Abmeldung, mit automatischer Löschung nach 3 Jahren Inaktivität. |
| KI-Chat-Konversationsprotokolle | Bis zu 24 Monate, oder früher auf dein Löschverlangen. |
| Cookiefreie Analysedaten (Umami) | 24 Monate, aggregiert und nicht identifizierend. |
| Marketing-Analytik nach Einwilligung (GA4, Meta, TikTok) | Gemäß den Aufbewahrungsrichtlinien des jeweiligen Anbieters; in der Regel bis zu 14 Monate. |
| Server-Logs und Sicherheitsaufzeichnungen | Bis zu 12 Monate. |
Nach der Aufbewahrungsfrist werden personenbezogene Daten gelöscht oder anonymisiert, sodass sie dir nicht mehr zugeordnet werden können.
8. Deine Rechte
Nach UK GDPR, EU-DSGVO und gleichwertigen Gesetzen hast du folgende Rechte in Bezug auf deine personenbezogenen Daten:
- Auskunftsrecht — eine Kopie der über dich gespeicherten personenbezogenen Daten zu erhalten.
- Recht auf Berichtigung — unrichtige oder unvollständige Daten korrigieren zu lassen.
- Recht auf Löschung ("Recht auf Vergessenwerden") — die Löschung deiner Daten zu verlangen.
- Recht auf Einschränkung der Verarbeitung — die Verwendung deiner Daten in bestimmten Fällen einzuschränken.
- Recht auf Datenübertragbarkeit — deine Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht — der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen, einschließlich Profiling und Direktwerbung.
- Recht auf Widerruf der Einwilligung — jederzeit, wenn die Verarbeitung auf einer Einwilligung beruht.
- Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden — wir treffen keine Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf dich allein durch automatisierte Verarbeitung.
- Recht auf Beschwerde — bei deiner zuständigen Aufsichtsbehörde.
Um eines dieser Rechte auszuüben, kontaktiere uns unter privacy@jarolis.com. Wir antworten gemäß gesetzlicher Vorgabe innerhalb eines Monats. Die Ausübung deiner Rechte ist kostenlos, und wir werden dich dafür nicht benachteiligen.
9. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien, um die Dienste zu betreiben, die Leistung zu messen und — bei deiner Einwilligung — Werbung und Analytik zu unterstützen.
Eine ausführliche Liste der Cookies, ihrer Zwecke und der Möglichkeiten zur Verwaltung deiner Einstellungen findest du in unserer Cookie-Richtlinie.
10. Sicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen zum Schutz deiner personenbezogenen Daten ein, darunter:
- Verschlüsselung bei der Übertragung (TLS 1.2+) für alle Daten zwischen deinem Gerät und unseren Servern.
- Verschlüsselung im Ruhezustand für in unseren Datenbanken gespeicherte Daten.
- Zugangskontrollen, Rotation von Geheimnissen und das Prinzip der minimalen Berechtigung für Mitarbeitende und Systeme.
- Regelmäßige Sicherheitsüberprüfung und Auditing von Abhängigkeiten.
- Rate Limiting und Prompt-Injection-Schutzmechanismen für unseren KI-Chat-Assistenten.
Keine Übertragungs- oder Speicherungsmethode ist zu 100 % sicher. Wenn wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangen, die dich betrifft, benachrichtigen wir dich und die zuständigen Aufsichtsbehörden gemäß geltendem Recht.
11. Datenschutz von Kindern
Die Dienste richten sich nicht an Kinder unter 16 Jahren (oder das Mindestalter für die Einwilligung zur Verarbeitung personenbezogener Daten nach geltendem lokalem Recht). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn du der Meinung bist, dass uns ein Kind personenbezogene Daten übermittelt hat, kontaktiere uns bitte unter privacy@jarolis.com und wir werden sie löschen.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum "Zuletzt aktualisiert" oben auf dieser Seite und benachrichtigen Wartelisten-Abonnenten gegebenenfalls per E-Mail. Bitte überprüfe diese Erklärung regelmäßig.
13. So erreichst du uns
Bei Fragen, Anliegen oder Anfragen zu dieser Erklärung oder deinen personenbezogenen Daten:
- Datenschutz-E-Mail: privacy@jarolis.com
- Allgemeine E-Mail: hello@jarolis.com
- Post: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Länderspezifische Anhänge
Die folgenden Anhänge gelten für Personen mit Wohnsitz in bestimmten Rechtsräumen. Die hier beschriebenen Rechte und Pflichten gelten zusätzlich zu den oben in der Hauptrichtlinie aufgeführten.
14.1 Personen mit Wohnsitz im Vereinigten Königreich
Personenbezogene Daten von in UK ansässigen Personen werden gemäß der UK GDPR und dem Data Protection Act 2018 verarbeitet. Aufsichtsbehörde ist das Information Commissioner's Office (ICO).
Du hast das Recht, eine Beschwerde beim ICO einzureichen: ico.org.uk/make-a-complaint — Tel.: 0303 123 1113.
Jarolis Ltd befindet sich derzeit im Registrierungsprozess beim ICO als Verantwortlicher.
14.2 Personen mit Wohnsitz in der EU / im EWR
Personenbezogene Daten von in der EU/im EWR ansässigen Personen werden gemäß der EU-DSGVO verarbeitet. Wenn du in Norwegen, Island oder Liechtenstein wohnst, gilt die DSGVO über das EWR-Abkommen.
Du hast das Recht, eine Beschwerde bei der Aufsichtsbehörde deines Wohnsitzes oder gewöhnlichen Arbeitsplatzes einzureichen. Eine Liste der EU-/EWR-Aufsichtsbehörden findest du unter edpb.europa.eu/about-edpb/about-edpb/members_en.
Da Jarolis Ltd außerhalb der EU niedergelassen ist, können wir gemäß DSGVO Artikel 27 einen EU-Vertreter benennen, sobald unsere Verarbeitungstätigkeiten die einschlägigen Schwellen überschreiten. Derzeit beschränkt sich unsere Verarbeitung von EU-Daten auf nicht sensible Wartelisten- und Analysedaten; sollte sich dies ändern, werden wir einen EU-Vertreter benennen und dessen Daten veröffentlichen.
14.3 Personen mit Wohnsitz in der Schweiz
Personenbezogene Daten von in der Schweiz ansässigen Personen werden gemäß dem revidierten Schweizer Datenschutzgesetz (revDSG), in Kraft seit 1. September 2023, verarbeitet. Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
Dir stehen Rechte zu, die den in Abschnitt 8 dieser Erklärung beschriebenen entsprechen, einschließlich des Rechts auf Auskunft, Berichtigung und Löschung deiner personenbezogenen Daten sowie des Widerspruchs gegen deren Verarbeitung. Um diese Rechte auszuüben, kontaktiere privacy@jarolis.com.
14.4 Personen mit Wohnsitz in der Türkei (KVKK)
Für Personen mit Wohnsitz in der Türkei werden personenbezogene Daten gemäß dem türkischen Gesetz zum Schutz personenbezogener Daten (Kişisel Verilerin Korunması Kanunu, Gesetz Nr. 6698, "KVKK") verarbeitet.
Lokaler Kontakt für KVKK-Angelegenheiten:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-Mail: privacy@jarolis.com
Nach Artikel 11 KVKK hast du das Recht, zu erfahren, ob deine personenbezogenen Daten verarbeitet werden, Informationen über die Verarbeitung anzufordern, ihren Zweck zu erfahren und ob sie zweckkonform verwendet werden, Dritte zu identifizieren, an die Daten übermittelt wurden, Berichtigung oder Löschung zu verlangen und Ersatz für Schäden aus rechtswidriger Verarbeitung zu fordern.
Anfragen können auf Türkisch oder Englisch gestellt werden. Wir antworten gemäß KVKK innerhalb von 30 Tagen. Du hast außerdem das Recht, dich an den türkischen Datenschutzrat (Kişisel Verileri Koruma Kurulu) zu wenden: kvkk.gov.tr.
14.5 Personen mit Wohnsitz in Kalifornien (CCPA/CPRA)
Wenn du in Kalifornien wohnst, gewährt dir der California Consumer Privacy Act (in der Fassung des CPRA) folgende Rechte:
- Recht auf Information über die Kategorien und konkreten Bestandteile personenbezogener Informationen, die wir erheben, verwenden und teilen.
- Recht auf Löschung der über dich gespeicherten personenbezogenen Informationen.
- Recht auf Berichtigung unrichtiger personenbezogener Informationen.
- Recht, dem "Verkauf" oder "Teilen" personenbezogener Informationen für kontextübergreifende verhaltensbasierte Werbung zu widersprechen. Wir verkaufen personenbezogene Informationen nicht für Geld. Wenn du der Einwilligung in Werbe-Cookies widerstehst, "teilen" wir deine personenbezogenen Informationen nach der CPRA-Definition nicht.
- Recht auf Beschränkung der Nutzung sensibler personenbezogener Informationen.
- Recht auf Nichtdiskriminierung bei Ausübung dieser Rechte.
Um eines dieser Rechte auszuüben, kontaktiere privacy@jarolis.com. Wir verifizieren deinen Antrag mit angemessenen Mitteln (z. B. Bestätigung der hinterlegten E-Mail-Adresse).
14.6 Personen mit Wohnsitz in Kanada
Personenbezogene Daten von in Kanada ansässigen Personen werden gemäß dem Personal Information Protection and Electronic Documents Act (PIPEDA) verarbeitet. Personen mit Wohnsitz in Quebec haben zusätzliche Rechte nach dem Gesetz An Act to modernize legislative provisions as regards the protection of personal information (Law 25).
Dir steht das Recht zu, deine personenbezogenen Daten einzusehen, Korrekturen anzufordern und die Einwilligung zur Erhebung, Nutzung oder Offenlegung zu widerrufen. Personen mit Wohnsitz in Quebec haben außerdem das Recht auf Datenübertragbarkeit und Information über automatisierte Entscheidungen. Um diese Rechte auszuüben, kontaktiere privacy@jarolis.com.
Du kannst auch eine Beschwerde beim Office of the Privacy Commissioner of Canada (priv.gc.ca) oder, für Personen mit Wohnsitz in Quebec, bei der Commission d'accès à l'information (cai.gouv.qc.ca) einreichen.
14.7 Andere Rechtsräume
Wenn du in einem oben nicht aufgeführten Rechtsraum wohnst, hast du möglicherweise dennoch Rechte nach deinem lokalen Recht. Wir wenden global einen DSGVO-äquivalenten Standard als Mindestlinie an. Wenn du ein Recht ausüben möchtest, das speziell für deinen Rechtsraum gilt, kontaktiere bitte privacy@jarolis.com, und wir werden in gutem Glauben mit dir zusammenarbeiten.