NEXUS Zurück zur Anwendung

Datenschutzerklärung

Diese Erklärung gilt für die Nexus-Anwendung der XR Essential GmbH — den Editor (nexus-beta.xr-essential.com), den öffentlichen Szenen-Viewer und den Gastzugang zu Live-Sessions. Für die Unternehmenswebsite xr-essential.com gilt die dort veröffentlichte, eigene Datenschutzerklärung.

Stand: Juli 2026

1. Datenschutz auf einen Blick

Nexus ist eine Anwendung für gemeinsame Entscheidungen in dreidimensionalen Räumen. Wir verarbeiten so wenige personenbezogene Daten wie möglich. Die wichtigsten Punkte vorweg:

2. Verantwortlicher und allgemeine Hinweise

2.1 Verantwortliche Stelle

XR Essential GmbH
Am Sandtorkai 27
20457 Hamburg
Deutschland

Vertreten durch die Geschäftsführer: Prof. Dr. Alexander Kutter, Kristian Horns
Telefon: +49 40 2383064 80
E-Mail: info@xr-essential.com

Registergericht: Amtsgericht Hamburg, HRB 154249
USt-IdNr.: DE321366534

Ein Datenschutzbeauftragter ist nicht bestellt. Für alle Anliegen zum Datenschutz wenden Sie sich bitte an info@xr-essential.com.

2.2 Wenn Sie als Gast eingeladen wurden

Nexus wird von unseren Kunden genutzt, um eigene Sitzungen durchzuführen. Lädt ein Kunde Sie zu einer Live-Session ein, so entscheidet er über Zweck und Mittel dieser Sitzung. Datenschutzrechtlich ist dann der einladende Kunde der Verantwortliche und die XR Essential GmbH sein Auftragsverarbeiter nach Art. 28 DSGVO: Wir verarbeiten Ihre Daten in diesem Fall ausschließlich weisungsgebunden für den Gastgeber und verfolgen damit keine eigenen Zwecke.

Praktisch heißt das: Möchten Sie wissen, warum Sie eingeladen wurden, wie lange die Sitzungsergebnisse aufbewahrt werden oder möchten Sie einer weiteren Verarbeitung widersprechen, wenden Sie sich bitte zuerst an den Gastgeber, der Ihnen den Link geschickt hat. Sie können sich selbstverständlich auch an uns wenden — wir leiten Ihr Anliegen dann an den Verantwortlichen weiter oder helfen unmittelbar.

2.3 Bereitstellung der Anwendung und Server-Protokolle

Beim Aufruf der Anwendung werden technisch notwendige Verbindungsdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge und Browserkennung. Diese Verarbeitung ist zwingend erforderlich, um die Anwendung überhaupt ausliefern zu können, und dient zusätzlich der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb).

Zur Begrenzung automatisierter Zugriffe („Rate Limiting") halten wir Ihre IP-Adresse kurzzeitig im Arbeitsspeicher vor. Diese Werte verfallen automatisch nach Ablauf des jeweiligen Zeitfensters von höchstens fünf Minuten und werden nicht dauerhaft gespeichert.

2.4 Cookies und lokale Speicherung

Wir verwenden keine Cookies zu Werbe- oder Trackingzwecken. Eingesetzt werden ausschließlich technisch notwendige Mechanismen:

Das Sitzungs-Token für Gäste (siehe 3.3) wird bewusst nicht dauerhaft gespeichert, sondern nur im Arbeitsspeicher der geöffneten Seite gehalten. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist für diese unbedingt erforderlichen Zugriffe nicht notwendig (§ 25 Abs. 2 Nr. 2 TDDDG).

3. Gastzugang zu einer Live-Session

Über einen Einladungslink können Sie ohne Registrierung an einer Sitzung teilnehmen. Dabei verarbeiten wir die folgenden Daten.

3.1 Anzeigename

Vor dem Beitritt geben Sie einen Anzeigenamen ein (höchstens 60 Zeichen). Er wird den übrigen Teilnehmenden der Sitzung angezeigt und Ihren Beiträgen — Kommentaren und Fragen — zugeordnet. Sie sind nicht verpflichtet, Ihren bürgerlichen Namen zu verwenden; ein Vorname oder eine Rollenbezeichnung genügt, sofern der Gastgeber nichts anderes verlangt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, eine moderierte Sitzung überhaupt durchführbar zu machen: Ohne unterscheidbare Teilnehmende lassen sich Wortmeldungen, Abstimmungen und Rückfragen nicht sinnvoll zuordnen.

3.2 E-Mail-Adresse — freiwillig

Sie können zusätzlich eine E-Mail-Adresse angeben. Die Teilnahme funktioniert ohne sie uneingeschränkt. Wir verwenden sie für zwei klar getrennte Zwecke:

Ohne diese Einwilligung wird Ihre Adresse ausschließlich technisch für den erneuten Zugriff vorgehalten und nicht für den Versand von Nachrichten verwendet. Diese Trennung ist im System fest verankert.

3.3 Sitzungskennung und Zugangstoken

Beim Beitritt erzeugt unser Server für Ihre Teilnahme eine zufällige Kennung (Pseudonym) sowie ein signiertes Zugangstoken. Das Token enthält weder Ihren Namen noch Ihre E-Mail-Adresse, sondern lediglich die Kennung, die Sitzung und eine Gültigkeit von vier Stunden. Es dient dazu, Ihre Abstimmungen und Beiträge als von Ihnen stammend auszuweisen, ohne dass Sie ein Konto anlegen müssen.

3.4 Ihre Beiträge in der Sitzung

BeitragWas gespeichert wirdDauerhaft?
AbstimmungSitzungskennung, gewählte Antwort, Zeitpunktja
KommentarAnzeigename, Sitzungskennung, Text, Position in der Szeneja
Frage / AntwortAnzeigename, Sitzungskennung, Textja
Zustimmung zu einer FrageSitzungskennungja
Chat-Nachrichtnein, nur während der Sitzung
Reaktion (Emoji)nein
Anwesenheitsanzeigenein
Verschiebe-Vorschlagnein

Kommentare und Fragen sind Freitextfelder. Bitte geben Sie dort keine personenbezogenen Daten Dritter und keine besonders sensiblen Informationen ein — was Sie schreiben, sehen alle Teilnehmenden der Sitzung und bleibt Teil des Sitzungsergebnisses.

Rechtsgrundlage für die Speicherung der Beiträge ist Art. 6 Abs. 1 lit. f DSGVO beziehungsweise, im Verhältnis zum einladenden Kunden, dessen Vertrag mit uns: Der Zweck der Anwendung ist es, das Ergebnis einer Entscheidungssitzung nachvollziehbar festzuhalten.

3.5 Verarbeitung Ihrer IP-Adresse bei Abstimmungen

Legt der Gastgeber eine Umfrage so an, dass pro Person nur eine Stimme zählen soll, speichern wir zu Ihrer Stimme einen kryptografischen Prüfwert Ihrer IP-Adresse (SHA-256 mit geheimem Zusatzwert). Die IP-Adresse selbst wird in diesem Zusammenhang nicht gespeichert. Der Prüfwert dient allein dazu, mehrfaches Abstimmen derselben Person zu erkennen; er wird zu keinem anderen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Ist der geheime Zusatzwert nicht sicher konfiguriert, unterbleibt die Speicherung vollständig und die Umfrage verwendet ein schwächeres Verfahren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Integrität der Abstimmung).

3.6 Ton und Bild

Die Sprach- und Videoübertragung läuft über einen von uns selbst betriebenen LiveKit-Server in Deutschland. Mikrofon und Kamera sind beim Beitritt ausgeschaltet und werden erst durch Ihre eigene Bedienung aktiviert. Gäste können ausschließlich Mikrofon und Kamera übertragen — eine Bildschirmfreigabe ist für Gäste technisch ausgeschlossen. Die Medienströme werden lediglich weitergeleitet und nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Ihrer aktiven Handlung, das jeweilige Gerät einzuschalten.

3.7 Aufzeichnung

Der Gastgeber kann eine Sitzung aufzeichnen. Dabei gilt:

3.8 Der Einladungslink

Ihr Einladungslink enthält ein Token. Damit dieses Token nicht ungewollt an Dritte gelangt, wird die Gastseite mit der Richtlinie no-referrer ausgeliefert — der Link wird also nicht als Herkunftsadresse an andere Server übermittelt. Zusätzlich ist die Seite für Suchmaschinen gesperrt. Bitte behandeln Sie den Link dennoch vertraulich und geben Sie ihn nicht weiter.

4. Öffentlicher Szenen-Viewer

Über einen geteilten Link lassen sich einzelne 3D-Szenen ansehen, ohne sich anzumelden. Dabei verarbeiten wir keine Angaben zu Ihrer Person über die unter 2.3 genannten Verbindungsdaten hinaus. Es findet keine Sitzungsaufzeichnung statt; auch Fehlerprotokolle enthalten in diesem Modus keine Bildschirminhalte. Es werden nur solche Szenen ausgeliefert, die der Eigentümer ausdrücklich freigegeben hat.

5. Nutzerkonto und Editor

5.1 Konto

Konten werden ausschließlich durch die Administration Ihres Unternehmens angelegt; eine öffentliche Selbstregistrierung gibt es nicht. Zum Konto gehören E-Mail-Adresse, Anzeigename, Rolle, Zugehörigkeit zum Mandanten sowie persönliche Anwendungseinstellungen. Die Anmeldung erfolgt per Passwort oder per Anmeldelink, wahlweise über das Single-Sign-on Ihres Unternehmens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

5.2 Inhalte

Szenen, Grundrisse, Modelle, Notizen und Fotos, die Sie anlegen oder hochladen, werden dem Mandanten Ihres Unternehmens zugeordnet gespeichert. Bei gemeinsamer Bearbeitung in Echtzeit werden Ihr Anzeigename, Ihre Markierungsfarbe und Ihre Cursorposition an die übrigen Bearbeitenden übertragen, damit erkennbar ist, wer gerade woran arbeitet; der Anzeigename wird zudem als Urheberhinweis im Szenendokument vermerkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.3 Protokollierung sicherheitsrelevanter Vorgänge

Vorgänge wie Rollenänderungen, Einladungen, Mandantenwechsel oder Zugriffe über Schnittstellen werden mit Nutzerkennung, Aktion, betroffenem Objekt und Zeitpunkt protokolliert. Bei Einladungen enthält der Protokolleintrag die eingeladene E-Mail-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO (Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO, Nachvollziehbarkeit von Rechteänderungen).

5.4 Fehlerprotokollierung

Stürzt etwas ab, erfassen wir Fehlermeldung, technische Aufrufkette, die aufgerufene Adresse innerhalb der Anwendung, Browser- und Gerätetyp sowie eine zufällige Sitzungskennung. Die Auswertung erfolgt in unserer selbst betriebenen GlitchTip-Installation auf einem Server in Deutschland; die Übertragung läuft über unsere eigene Domain und nicht über einen fremden Dienst. Die E-Mail-Adresse angemeldeter Nutzerinnen und Nutzer sowie Zugangstoken aus Adressen werden vor dem Versand automatisch entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Stabilität und Sicherheit der Anwendung).

Für angemeldete Nutzerinnen und Nutzer zeichnen wir zusätzlich einen kleinen Teil der Sitzungen technisch auf, um Fehler nachstellen zu können („Session Replay"): 10 Prozent der Sitzungen als Stichprobe sowie jede Sitzung, in der ein Fehler auftritt. Dabei werden Bedienschritte und der Bildschirminhalt der Anwendung einschließlich der 3D-Ansicht erfasst; Eingaben in Formularfeldern werden maskiert. Im Gastzugang und im öffentlichen Viewer ist diese Aufzeichnung vollständig abgeschaltet — dort erfassen wir ausschließlich Fehlermeldungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Sie können der Aufzeichnung jederzeit nach Art. 21 DSGVO widersprechen; wenden Sie sich dazu an info@xr-essential.com.

5.5 Rückmeldungen und Fehlermeldungen durch Sie

Über die Rückmeldefunktion können Sie uns Anmerkungen senden. Übermittelt werden dabei Ihr Text, die aufgerufene Adresse, Browserkennung, Anwendungsversion und — sofern Sie das ausdrücklich auslösen — ein Bildschirmfoto oder eine kurze Bildschirmaufnahme. Bitte achten Sie darauf, dass darauf keine Daten zu sehen sind, die Sie uns nicht zeigen möchten. Jede dieser Übermittlungen setzt eine aktive Handlung von Ihnen voraus. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Verbesserung der Anwendung).

5.6 Nutzungsstatistik

Zur Verbesserung der Anwendung erfassen wir, welche Funktionen wie häufig verwendet werden: Ereignisname, Zeitpunkt, aufgerufene Adresse innerhalb der Anwendung, Browserkennung und eine zufällige, nur für die Dauer des Browser-Tabs gültige Sitzungskennung. IP-Adressen werden dabei nicht gespeichert, es entstehen keine geräteübergreifenden Profile, und die Daten werden nicht an Dritte weitergegeben. Die Auswertung erfolgt in unserer eigenen Datenbank. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

6. KI-gestützte Funktionen

Nexus enthält optionale Funktionen, die auf große Sprach- und Bildmodelle zurückgreifen: den Assistenten im Editor, die Erzeugung von 3D-Modellen aus Text oder Bild, die Bildbearbeitung sowie das Auslesen von Grundrissen. Diese Funktionen sind nur aktiv, wenn Ihr Unternehmen sie freigeschaltet hat. Ohne Freischaltung findet keine der in diesem Abschnitt beschriebenen Übermittlungen statt.

Nutzen Sie eine solche Funktion, werden die dafür erforderlichen Inhalte an den hinterlegten Anbieter übermittelt: Ihre Eingabe im Wortlaut, ein Ausschnitt des Szenenkontexts (Objektnamen, Kameraeinstellung, Szenennotizen), ein Bildschirmfoto der 3D-Ansicht sowie von Ihnen hochgeladene Bilder oder aufgenommenes Audio. Bitte geben Sie in diesen Feldern keine personenbezogenen Daten Dritter ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Sie fordern die Verarbeitung durch die Nutzung der Funktion selbst an.

Als Anbieter kommen je nach Konfiguration Anthropic PBC (USA), OpenAI (USA) oder Meshy (USA) zum Einsatz. Für diese Übermittlungen in die Vereinigten Staaten stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Es besteht das Risiko, dass US-Behörden auf diese Daten zugreifen, ohne dass ein den europäischen Standards gleichwertiger Rechtsschutz zur Verfügung steht.

Alternativ kann Ihr Unternehmen ein selbst gehostetes Sprachmodell hinterlegen. In dieser Konfiguration verlassen die Inhalte den europäischen Rechtsraum nicht. Jeder Mandant kann eigene Zugangsschlüssel und einen eigenen Anbieter hinterlegen; diese Schlüssel werden bei uns verschlüsselt gespeichert.

7. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Eingebunden sind ausschließlich die folgenden Dienste; die mit „selbst betrieben" gekennzeichneten laufen auf von uns angemieteten Servern in Deutschland und sind keine eigenständigen Anbieter im datenschutzrechtlichen Sinne.

DienstZweckOrtDrittland
Hetzner Online GmbHRechenzentrum, ServerDeutschlandnein
Supabase (selbst betrieben)Datenbank, Anmeldung, DateienDeutschlandnein
LiveKit (selbst betrieben)Ton, Bild, Live-EreignisseDeutschlandnein
Hocuspocus (selbst betrieben)gemeinsame Bearbeitung in EchtzeitDeutschlandnein
Garage S3 (selbst betrieben)Objektspeicher, AufzeichnungenDeutschlandnein
GlitchTip (selbst betrieben)FehlerprotokollierungDeutschlandnein
Anthropic PBCKI-Assistent (optional)USAja
OpenAIBildbearbeitung, Sprache (optional)USAja
Meshy3D-Erzeugung (optional)USAja

Die genannten Dienstleister verarbeiten personenbezogene Daten ausschließlich weisungsgebunden für uns und zu keinen eigenen Zwecken. Die Verarbeitung ist jeweils auf das beschränkt, was für die beschriebene Funktion erforderlich ist.

Keine externen Inhalte: Alle Seiten dieser Anwendung — Editor, Viewer, Gastzugang und unsere Informationsseiten — laden Schriften, Symbole und Skripte ausschließlich von unserem eigenen Server. Wir binden keine Schrift-, Karten- oder Analysedienste Dritter ein. Beim bloßen Aufrufen einer Seite wird Ihre IP-Adresse daher an niemanden außerhalb unserer Server übermittelt.

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).

8. Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Es gelten folgende Fristen:

DatenFrist
Zugangstoken für Gäste4 Stunden
IP-Adressen im Rate Limitinghöchstens 5 Minuten
Chat, Reaktionen, Anwesenheit, Vorschlägegar nicht gespeichert
Gastprofil, Abstimmungen, Kommentare, Fragen90 Tage nach der letzten Aktivität in der Sitzung
Aufzeichnungen von Sitzungen30 Tage
Fehlerprotokolle und Nutzungsstatistik90 Tage
Sitzungsaufzeichnungen zur Fehlerdiagnose (Session Replay)30 Tage
Rückmeldungen einschließlich Bildschirmfotos12 Monate
Sicherheitsprotokolle12 Monate
Konto- und Inhaltsdatenfür die Dauer des Vertrags mit Ihrem Unternehmen

Löscht Ihr Unternehmen einen Raum oder das gesamte Konto, entfernen wir die zugehörigen Teilnahmedaten unmittelbar. Auf Verlangen eines Gastgebers löschen wir die Gastdaten einer einzelnen Sitzung jederzeit vorab. Gesetzliche Aufbewahrungspflichten, etwa aus dem Handels- und Steuerrecht, bleiben unberührt; die betroffenen Daten werden für die Dauer der Pflicht in der Verarbeitung eingeschränkt.

9. Ihre Rechte

Ihnen stehen gegenüber der verantwortlichen Stelle folgende Rechte zu:

Wenden Sie sich dafür formlos an info@xr-essential.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Waren Sie als Gast in einer Sitzung, richten Sie Ihr Anliegen bitte zunächst an den einladenden Gastgeber (siehe 2.2); wir unterstützen Sie dabei, ihn zu erreichen.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de

10. Sicherheit und Änderungen

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Der Zugriff auf Daten ist nach Mandanten getrennt und wird auf mehreren Ebenen geprüft; Zugangsschlüssel externer Anbieter werden verschlüsselt gespeichert. Sicherheitsrelevante Vorgänge werden protokolliert, und der Zugriff auf die Produktivsysteme ist auf den dafür erforderlichen Personenkreis beschränkt.

Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Maßgeblich ist die jeweils an dieser Stelle veröffentlichte Fassung.