Datenschutzerklärung
Datenschutzerklärung
Stand: 7. August 2026
1. Datenschutz auf einen Blick
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen.
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie dieser Datenschutzerklärung.
Diese Datenschutzerklärung gilt für die Website www.nordshop.studio, die mobile Anwendung Ansari Reflect (iOS und Android) sowie die macOS-Anwendungen Prism und TRIVORA Finance, soweit dort personenbezogene Daten verarbeitet werden.
In dieser Datenschutzerklärung informieren wir Sie darüber,
- welche personenbezogenen Daten verarbeitet werden,
- zu welchen Zwecken die Verarbeitung erfolgt,
- auf welcher Rechtsgrundlage dies geschieht,
- wie lange Daten gespeichert werden,
- an wen Daten übermittelt werden können und
- welche Rechte Ihnen als betroffene Person zustehen.
Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist
Luandla UG (haftungsbeschränkt)
Geschäftsbereich Nordshop Studio
Teerhof 27
28199 Bremen
Deutschland
E-Mail:
dirk.heyer@nordshop.studio
Website:
Nordshop Studio – Relaunch 2026
Nordshop Studio ist ein Geschäftsbereich der Luandla UG (haftungsbeschränkt).
3. Hosting & Server-Logfiles (IONOS)
Diese Website wird bei der IONOS SE gehostet.
Anbieter
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Verarbeitete Daten
Beim Aufruf dieser Website werden automatisch folgende Daten verarbeitet:
- IP-Adresse (gegebenenfalls gekürzt oder anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Browsertyp
- Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- aufgerufene Seiten
- übertragene Datenmenge
Diese Daten dienen ausschließlich
- der technischen Bereitstellung der Website,
- der Gewährleistung der Systemsicherheit,
- der Stabilität des Servers,
- der Fehleranalyse,
- der Abwehr von Angriffen.
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
(Berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website.)
4. Cookies und Einwilligungsmanagement
Unsere Website verwendet Cookies sowie vergleichbare Technologien.
Zur Verwaltung der eingesetzten Cookies und Einwilligungen verwenden wir das WordPress-Plugin Real Cookie Banner.
Verarbeitete Daten
- Einwilligungsstatus
- Datum und Uhrzeit der Entscheidung
- anonymisierte IP-Adresse
- Browserinformationen
- Geräteinformationen
Real Cookie Banner setzt ausschließlich technisch notwendige Cookies zur Speicherung Ihrer Einwilligungsentscheidung.
Es erfolgt durch dieses Plugin kein Tracking Ihres Nutzungsverhaltens.
Rechtsgrundlagen
Art. 6 Abs. 1 lit. a DSGVO
Art. 6 Abs. 1 lit. c DSGVO
§ 25 TDDDG
5. Spam- und Sicherheitsdienst (CleanTalk Security & Anti-Spam)
Zum Schutz unserer Website gegen Spam, automatisierte Angriffe sowie missbräuchliche Nutzung verwenden wir CleanTalk Security & Anti-Spam.
Anbieter
CleanTalk Inc.
711 S Carson Street
Suite 4
Carson City
NV 89701
USA
Verarbeitete Daten
Zur Sicherung unserer Website können insbesondere verarbeitet werden:
- IP-Adresse
- Browserinformationen
- Geräteinformationen
- Zeitpunkt des Zugriffs
- Login-Versuche
- Sicherheitsereignisse
- technische Informationen zur Spam-Erkennung
Die Verarbeitung dient ausschließlich
- der Erkennung und Verhinderung von Spam,
- dem Schutz vor Brute-Force-Angriffen,
- der Erkennung von Schadsoftware,
- der Sicherstellung eines störungsfreien Betriebs.
Eine Verarbeitung kann auf Servern außerhalb der Europäischen Union erfolgen.
Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
(Berechtigtes Interesse an der Sicherheit und Integrität unserer Systeme.)
Weitere Informationen:
https://cleantalk.org/publicoffer#privacy
6. Webanalyse
Auf dieser Website werden derzeit keine Webanalyse-Dienste wie Google Analytics oder Matomo eingesetzt.
Es erfolgt keine Erstellung personenbezogener Nutzungsprofile.
7. Google Search Console
Zur technischen Optimierung unserer Website verwenden wir die Google Search Console.
Die Nutzung erfolgt ausschließlich serverseitig.
Es wird kein Tracking-Code auf dieser Website eingebunden.
Die Search Console dient ausschließlich
- der Analyse der Sichtbarkeit unserer Website,
- der technischen Optimierung,
- der Verbesserung der Auffindbarkeit in Suchmaschinen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
8. Google PageSpeed Insights
Zur technischen Analyse der Ladegeschwindigkeit unserer Website kann Google PageSpeed Insights verwendet werden.
Hierbei kann es technisch erforderlich sein, dass Ihre IP-Adresse an Google übermittelt wird.
Eine dauerhafte Speicherung personenbezogener Daten durch uns erfolgt nicht.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
Teil 1 endet hier.
Im Teil 2 folgen:
- Kontaktformular
- Newsletter
- Fluent Support
- Crisp Chat
- WP Rocket
- ImageMagick
- Google Fonts
- Rechte der Betroffenen
- Datensicherheit
- Änderungen der Datenschutzerklärung
9. Kontaktformular (Happyforms)
Für die Kontaktaufnahme über unsere Website verwenden wir das WordPress-Plugin Happyforms.
Verarbeitete Daten
Bei der Nutzung des Kontaktformulars können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer (sofern angegeben)
- Inhalt Ihrer Nachricht
- Datum und Uhrzeit der Anfrage
Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen.
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO
(Vertrag oder vorvertragliche Maßnahmen)Art. 6 Abs. 1 lit. f DSGVO
(Berechtigtes Interesse an einer effizienten Kommunikation.)
10. Newsletter (MailPoet)
Für den Versand unseres Newsletters nutzen wir das lokal betriebene WordPress-Plugin MailPoet.
Verarbeitete Daten
- E-Mail-Adresse
- Name (optional)
- Zeitpunkt der Anmeldung
- IP-Adresse bei Anmeldung
- Nachweis der Einwilligung
Die Anmeldung erfolgt ausschließlich im Double-Opt-in-Verfahren.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO
11. Support-System (Fluent Support)
Zur Bearbeitung von Supportanfragen verwenden wir Fluent Support.
Verarbeitete Daten
- Name
- E-Mail-Adresse
- Supportanfragen
- Nachrichtenverlauf
- Zeitstempel
Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihrer Supportanfrage.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
12. Live-Chat (Crisp)
Für die Kommunikation mit Besucherinnen und Besuchern kann der Live-Chat-Dienst Crisp eingesetzt werden.
Anbieter
Crisp IM SARL
2 Boulevard de Launay
44100 Nantes
Frankreich
Der Live-Chat wird ausschließlich nach Ihrer vorherigen Einwilligung geladen.
Verarbeitete Daten
Je nach Nutzung können verarbeitet werden:
- IP-Adresse
- Chatverlauf
- Browserinformationen
- Geräteinformationen
- Zeitpunkt der Nutzung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO
Weitere Informationen finden Sie unter:
https://crisp.chat/de/privacy/
13. Performance-Optimierung (WP Rocket)
Zur Verbesserung der Ladegeschwindigkeit unserer Website verwenden wir WP Rocket.
WP Rocket verarbeitet selbst keine personenbezogenen Daten.
Die Optimierung erfolgt ausschließlich serverseitig.
14. Bildverarbeitung (ImageMagick)
Zur automatischen Optimierung hochgeladener Bilder wird serverseitig ImageMagick eingesetzt.
Dabei erfolgt keine eigenständige Verarbeitung personenbezogener Daten.
15. Schriftarten (Google Fonts – lokal eingebunden)
Zur einheitlichen Darstellung unserer Website verwenden wir Google Fonts.
Die Schriftarten sind lokal auf unserem Server gespeichert.
Es erfolgt keine Verbindung zu Servern von Google.
Eine Übermittlung personenbezogener Daten an Google findet nicht statt.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO
16. Ihre Rechte
Sie haben nach der Datenschutz-Grundverordnung insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
https://www.datenschutz.bremen.de
17. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Manipulation, unbefugtem Zugriff oder unberechtigter Offenlegung zu schützen.
Die Datenübertragung zwischen Ihrem Browser bzw. der App und unseren Servern erfolgt verschlüsselt mittels TLS-/SSL-Verschlüsselung nach dem aktuellen Stand der Technik.
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
18. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des jeweiligen Zwecks werden die Daten entsprechend den gesetzlichen Vorgaben gelöscht oder anonymisiert.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer Änderungen, neuer gesetzlicher Vorgaben oder einer Weiterentwicklung unserer Angebote erforderlich wird.
Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.
20. Datenschutzhinweise für die App „Ansari Reflect“
Diese Datenschutzhinweise gelten für die mobile Anwendung Ansari Reflect für iOS und Android.
Ansari Reflect wird von der Luandla UG (haftungsbeschränkt), Geschäftsbereich Nordshop Studio, betrieben.
20.1 Zweck der App
Ansari Reflect unterstützt Nutzerinnen und Nutzer bei der strukturierten persönlichen und beruflichen Reflexion.
Die App ermöglicht insbesondere:
- die Erfassung persönlicher Reflexionen,
- die Dokumentation von Erfahrungen,
- die Formulierung persönlicher Ziele,
- die Bewertung verschiedener Reflexionsdimensionen,
- die Erstellung KI-gestützter Reflexionsanalysen,
- die Generierung individueller Entwicklungsimpulse,
- die Verwaltung eines persönlichen Reflexionsverlaufs.
Die Nutzung erfolgt freiwillig.
20.2 Benutzerkonto
Für die Nutzung der App ist die Einrichtung eines Benutzerkontos erforderlich.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- E-Mail-Adresse
- Benutzerkennung
- Zeitpunkt der Registrierung
- Anmeldedaten
- Sitzungsinformationen
- technische Geräteinformationen
Die Anmeldung erfolgt über einen Einmalcode (One-Time Password / OTP), der an die angegebene E-Mail-Adresse gesendet wird.
Es werden keine Passwörter dauerhaft gespeichert.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
20.3 Verarbeitung von Reflexionsdaten
Im Rahmen der Nutzung der App können insbesondere folgende Daten verarbeitet werden:
- Reflexionstexte
- persönliche Situationen
- Ziele
- Bewertungen der Reflexionsdimensionen
- persönliche Notizen
- Ressourcen
- Entwicklungsimpulse
- Zukunftshandlungen
- KI-generierte Zusammenfassungen
- Zeitstempel
Diese Daten werden ausschließlich zur Bereitstellung der gewünschten Funktionen verarbeitet.
20.4 KI-gestützte Analysen
Ansari Reflect bietet auf Wunsch KI-gestützte Analysen an.
Hierfür werden ausschließlich die vom Nutzer zur Analyse freigegebenen Inhalte verarbeitet.
Die Verarbeitung erfolgt ausschließlich zum Zweck der Erstellung individueller Reflexionsanalysen und Entwicklungsimpulse.
Empfänger der Daten:
OpenAI, LLC
3180 18th Street
San Francisco, CA 94110
USA
Weitere Informationen:
https://openai.com/privacy
Die Übermittlung erfolgt ausschließlich, wenn Sie die KI-Funktion aktiv nutzen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
20.5 Audio-Impulse
Soweit innerhalb der App persönliche Audio-Impulse angeboten werden, erfolgt deren Erstellung auf Grundlage der vom Nutzer angeforderten KI-Auswertung.
Die Audio-Ausgabe dient ausschließlich der persönlichen Nutzung innerhalb der App.
20.6 Speicherung der Daten
Die von Ihnen erfassten Reflexionen werden Ihrem Benutzerkonto zugeordnet und gespeichert, damit Ihnen Ihr persönlicher Reflexionsverlauf geräteübergreifend zur Verfügung steht.
Es werden ausschließlich diejenigen Daten gespeichert, die zur Nutzung der App erforderlich sind.
20.7 Löschung
Sie können Ihre Reflexionen jederzeit innerhalb der App löschen.
Sie können außerdem die Löschung Ihres Benutzerkontos verlangen.
Nach Löschung des Benutzerkontos werden personenbezogene Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
20.8 Premium-Abonnement
Ansari Reflect kann über kostenpflichtige Premium-Abonnements genutzt werden.
Die Zahlungsabwicklung erfolgt ausschließlich über den jeweiligen App Store.
Wir erhalten keine Kreditkarten-, Konto- oder Zahlungsdaten.
Je nach Endgerät gelten die Datenschutzbestimmungen von
Apple Inc.
https://www.apple.com/legal/privacy/
oder
Google LLC
https://policies.google.com/privacy
20.9 Push-Benachrichtigungen
Sofern Sie Push-Benachrichtigungen aktivieren, verwendet die App diese ausschließlich zur Information über Funktionen, Erinnerungen oder wichtige Hinweise.
Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Endgeräts deaktivieren.
20.10 Support
Wenn Sie den Support innerhalb der App kontaktieren, werden die von Ihnen übermittelten Daten ausschließlich zur Bearbeitung Ihrer Anfrage verarbeitet.
Hierzu gehören insbesondere:
- Name
- E-Mail-Adresse
- Nachricht
- technische Informationen zur Fehleranalyse
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
20.11 Datensicherheit
Die Kommunikation zwischen der App und unseren Servern erfolgt verschlüsselt mittels TLS.
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen.
20.12 Ihre Rechte
Auch bei der Nutzung der App stehen Ihnen sämtliche Rechte nach der Datenschutz-Grundverordnung zu.
Insbesondere haben Sie das Recht auf
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerruf einer Einwilligung
- Beschwerde bei einer Datenschutzaufsichtsbehörde
21. Datenschutzhinweise für die App „Prism“
Diese Hinweise gelten für die macOS-Anwendung Prism.
21.1 Lokale Verarbeitung
Prism verarbeitet ausschließlich Inhalte, die der Nutzer selbst auswählt oder importiert. Dazu können Dokumente, E-Mails, Anhänge, Scans, Dateinamen, lokale Pfade, Metadaten, extrahierte Texte, OCR-Ergebnisse, Tags und daraus abgeleitete Wissensdaten gehören.
Diese Daten werden lokal im geschützten App-Container auf dem Mac gespeichert. Der Anbieter betreibt für Prism keinen eigenen App-Server, kein Benutzerkonto, keine Werbung, kein Tracking und keine Nutzungsanalyse. Originaldateien bleiben grundsätzlich an ihrem vorhandenen Speicherort, sofern der Nutzer nicht ausdrücklich eine Import-, Verschiebe-, Lösch- oder Wiederherstellungsaktion auslöst.
21.2 Optionale KI-Nutzung mit eigenem API-Schlüssel
Die lokalen Grundfunktionen für Archiv, Suche, OCR, Tags und Organisation benötigen keinen externen Dienst. Optional kann der Nutzer ausschließlich seinen eigenen privaten OpenAI-API-Schlüssel im macOS-Schlüsselbund hinterlegen. Prism enthält keinen API-Schlüssel des Anbieters. Automatische KI-Verarbeitung ist bei einer Neuinstallation ausgeschaltet.
Erst wenn der Nutzer selbst eine KI-Funktion startet, werden die eingegebene Frage und die von Prism dafür ausgewählten Textpassagen verschlüsselt an OpenAI übertragen. Vollständige Originaldateien, lokale Dateipfade, die lokale Datenbank und der API-Schlüssel werden nicht an den Anbieter der App übertragen. Der Anbieter kann diese Inhalte nicht einsehen.
Empfänger der bei der optionalen KI-Funktion übertragenen Inhalte ist OpenAI. Für die Verarbeitung über den eigenen API-Zugang gelten zusätzlich die Bedingungen und Datenschutzhinweise von OpenAI unter https://openai.com/privacy. Die Zuordnung und Speicherdauer richten sich nach dem vom Nutzer selbst gewählten OpenAI-Konto und dessen Einstellungen. Zweck der Übertragung ist ausschließlich die vom Nutzer angeforderte App-Funktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
21.3 Keine Website- oder Veröffentlichungsverbindung
Die App-Store-Version zeigt keinen Website-Wissensordner, keine Website-Verbindung und keine Knowledge-Paketprüfung an. Es findet keine automatische Veröffentlichung auf einer Website des Anbieters statt.
21.4 Speicherung und Löschung
Lokale App-Daten bleiben gespeichert, bis der Nutzer sie in Prism entfernt oder die App-Daten über macOS löscht. Backups werden ausschließlich am vom Nutzer gewählten Speicherort abgelegt und können dort gelöscht werden.
22. Datenschutzhinweise für die App „TRIVORA Finance“
Diese Hinweise gelten für die macOS-Anwendung TRIVORA Finance.
22.1 Lokale Verarbeitung von Finanzdaten
TRIVORA Finance verarbeitet ausschließlich Kontoauszüge und Finanzinformationen, die der Nutzer selbst auswählt oder importiert. Dazu können Buchungsdatum, Betrag, Zahlungspartner, Buchungstext, Kategorien, Regeln, Budgets, Kontokennungen, erkannte wiederkehrende Zahlungen und daraus berechnete Prognosen gehören.
Die Daten werden grundsätzlich lokal im geschützten App-Container auf dem Mac gespeichert und verarbeitet. Der Anbieter betreibt für TRIVORA Finance keinen eigenen App-Server, keinen Bankzugang und kein Benutzerkonto. Die App enthält keine Werbung, kein Tracking und keine Nutzungsanalyse.
22.2 Optionale KI-Kategorisierung mit eigenem API-Schlüssel
Alle grundlegenden Import-, Prüf-, Kategorisierungs-, Budget- und Prognosefunktionen können ohne externen KI-Dienst genutzt werden. Optional kann der Nutzer seinen eigenen privaten OpenAI-API-Schlüssel im macOS-Schlüsselbund hinterlegen. TRIVORA Finance enthält keinen API-Schlüssel des Anbieters. Eine KI-Verarbeitung erfolgt ausschließlich nach einer ausdrücklichen manuellen Aktion des Nutzers.
Für eine angeforderte KI-Kategorisierung können Zahlungspartner, Buchungshäufigkeiten, zusammengefasste Beträge, vorhandene Kategorien sowie gekürzte und gefilterte Buchungstexte verschlüsselt an OpenAI übertragen werden. IBAN, vollständige Kontonummern, vollständige Kontoauszüge, lokale Dateipfade und die lokale Datenbank werden nicht an OpenAI oder den Anbieter der App übertragen. Der eigene API-Schlüssel wird ausschließlich zur Authentifizierung verschlüsselt an die OpenAI-API übermittelt und ist für den Anbieter der App nicht einsehbar.
Für die Verarbeitung über den eigenen API-Zugang gelten zusätzlich die Bedingungen und Datenschutzhinweise von OpenAI unter https://openai.com/privacy. Die Zuordnung und Speicherdauer richten sich nach dem vom Nutzer selbst gewählten OpenAI-Konto und dessen Einstellungen. Zweck der Übertragung ist ausschließlich die vom Nutzer angeforderte Kategorisierung oder Auswertung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
22.3 App-Store-Kauf und Zahlungsabwicklung
Der Kauf und die Zahlungsabwicklung erfolgen ausschließlich über Apple. Der Anbieter erhält von Apple keine vollständigen Zahlungs- oder Kreditkartendaten. Für die Verarbeitung durch Apple gelten die Datenschutzhinweise von Apple.
22.4 Speicherung und Löschung
Lokale App-Daten bleiben gespeichert, bis der Nutzer sie in TRIVORA Finance entfernt oder die App-Daten über macOS löscht. Exporte und Sicherungskopien werden ausschließlich am vom Nutzer gewählten Speicherort abgelegt und können dort gelöscht werden.
23. Schlussbestimmungen
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Es gilt die jeweils aktuelle Fassung dieser Datenschutzerklärung.
Stand: 7. August 2026
English Version
Privacy Policy
Last updated: 7 August 2026
1. Data Protection at a Glance
Protecting your personal data is very important to us.
We treat your personal data confidentially and in accordance with the applicable data protection regulations, in particular the General Data Protection Regulation (GDPR), the German Telecommunications Digital Services Data Protection Act (TDDDG), and this Privacy Policy.
This Privacy Policy applies to the website www.nordshop.studio, the mobile application Ansari Reflect (iOS and Android), and the macOS applications Prism and TRIVORA Finance, insofar as personal data is processed there.
This Privacy Policy informs you about
- which personal data is processed,
- the purposes for which it is processed,
- the legal basis on which the processing takes place,
- how long data is stored,
- to whom data may be transferred, and
- which rights you have as a data subject.
Personal data is any information that can be used to identify you personally.
2. Controller
The controller responsible for data processing is
Luandla UG (haftungsbeschränkt)
Business division Nordshop Studio
Teerhof 27
28199 Bremen
Germany
Email:
dirk.heyer@nordshop.studio
Website:
Nordshop Studio – Relaunch 2026
Nordshop Studio is a business division of Luandla UG (haftungsbeschränkt).
3. Hosting & Server Log Files (IONOS)
This website is hosted by IONOS SE.
Provider
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Germany
A data processing agreement pursuant to Art. 28 GDPR has been concluded with IONOS.
Data Processed
When you access this website, the following data is processed automatically:
- IP address (possibly shortened or anonymised)
- date and time of access
- browser type
- browser version
- operating system used
- referrer URL
- host name of the accessing computer
- pages accessed
- amount of data transferred
This data is used exclusively for
- the technical provision of the website,
- ensuring system security,
- server stability,
- error analysis, and
- defence against attacks.
This data is not combined with other data sources.
Legal Basis
Art. 6(1)(f) GDPR
(Legitimate interest in the secure and stable operation of the website.)
4. Cookies and Consent Management
Our website uses cookies and comparable technologies.
We use the WordPress plugin Real Cookie Banner to manage the cookies used and the corresponding consent.
Data Processed
- consent status
- date and time of the decision
- anonymised IP address
- browser information
- device information
Real Cookie Banner only sets technically necessary cookies to store your consent decision.
This plugin does not track your usage behaviour.
Legal Bases
Art. 6(1)(a) GDPR
Art. 6(1)(c) GDPR
Section 25 TDDDG
5. Spam and Security Service (CleanTalk Security & Anti-Spam)
We use CleanTalk Security & Anti-Spam to protect our website against spam, automated attacks, and misuse.
Provider
CleanTalk Inc.
711 S Carson Street
Suite 4
Carson City
NV 89701
USA
Data Processed
In particular, the following data may be processed to secure our website:
- IP address
- browser information
- device information
- time of access
- login attempts
- security events
- technical information used to detect spam
The processing is carried out exclusively for
- detecting and preventing spam,
- protection against brute-force attacks,
- detecting malware, and
- ensuring uninterrupted operation.
Processing may take place on servers outside the European Union.
The data transfer is based on appropriate safeguards pursuant to Art. 46 GDPR.
Legal Basis
Art. 6(1)(f) GDPR
(Legitimate interest in the security and integrity of our systems.)
Further information:
https://cleantalk.org/publicoffer#privacy
6. Web Analytics
No web analytics services such as Google Analytics or Matomo are currently used on this website.
No personal usage profiles are created.
7. Google Search Console
We use Google Search Console for the technical optimisation of our website.
It is used exclusively on the server side.
No tracking code is integrated into this website.
Search Console is used exclusively for
- analysing the visibility of our website,
- technical optimisation, and
- improving findability in search engines.
Legal Basis
Art. 6(1)(f) GDPR
8. Google PageSpeed Insights
Google PageSpeed Insights may be used to technically analyse the loading speed of our website.
This may make it technically necessary for your IP address to be transferred to Google.
We do not permanently store personal data in this context.
Legal Basis
Art. 6(1)(f) GDPR
Part 1 ends here.
The following topics are covered in Part 2:
- contact form
- newsletter
- Fluent Support
- Crisp Chat
- WP Rocket
- ImageMagick
- Google Fonts
- rights of data subjects
- data security
- changes to the Privacy Policy
9. Contact Form (Happyforms)
We use the WordPress plugin Happyforms to enable you to contact us via our website.
Data Processed
When you use the contact form, the following data in particular may be processed:
- first and last name
- email address
- telephone number (if provided)
- content of your message
- date and time of the enquiry
The data is processed exclusively to handle your enquiry and communicate with you.
Legal Bases
Art. 6(1)(b) GDPR
(Contract or pre-contractual measures)
Art. 6(1)(f) GDPR
(Legitimate interest in efficient communication.)
10. Newsletter (MailPoet)
We use the locally operated WordPress plugin MailPoet to send our newsletter.
Data Processed
- email address
- name (optional)
- time of registration
- IP address at the time of registration
- proof of consent
Registration takes place exclusively by means of the double opt-in procedure.
You may withdraw your consent at any time with effect for the future.
Legal Basis
Art. 6(1)(a) GDPR
11. Support System (Fluent Support)
We use Fluent Support to handle support enquiries.
Data Processed
- name
- email address
- support enquiries
- message history
- timestamps
The data is processed exclusively to handle your support enquiry.
Legal Basis
Art. 6(1)(b) GDPR
12. Live Chat (Crisp)
The Crisp live chat service may be used to communicate with visitors.
Provider
Crisp IM SARL
2 Boulevard de Launay
44100 Nantes
France
The live chat is loaded only after you have given your prior consent.
Data Processed
Depending on how the service is used, the following data may be processed:
- IP address
- chat history
- browser information
- device information
- time of use
Legal Basis
Art. 6(1)(a) GDPR
Further information is available at:
https://crisp.chat/de/privacy/
13. Performance Optimisation (WP Rocket)
We use WP Rocket to improve the loading speed of our website.
WP Rocket itself does not process personal data.
Optimisation takes place exclusively on the server side.
14. Image Processing (ImageMagick)
ImageMagick is used on the server side to automatically optimise uploaded images.
No independent processing of personal data takes place in this context.
15. Fonts (Google Fonts – Hosted Locally)
We use Google Fonts to ensure a consistent presentation of our website.
The fonts are stored locally on our server.
No connection is made to Google servers.
No personal data is transferred to Google.
Legal Basis
Art. 6(1)(f) GDPR
16. Your Rights
Under the General Data Protection Regulation, you have the following rights in particular:
- right of access (Art. 15 GDPR)
- right to rectification (Art. 16 GDPR)
- right to erasure (Art. 17 GDPR)
- right to restriction of processing (Art. 18 GDPR)
- right to data portability (Art. 20 GDPR)
- right to object to certain processing activities (Art. 21 GDPR)
- right to withdraw consent previously given with effect for the future (Art. 7(3) GDPR)
- right to lodge a complaint with a data protection supervisory authority
Competent supervisory authority:
The State Commissioner for Data Protection and Freedom of Information of Bremen
https://www.datenschutz.bremen.de
17. Data Security
We use appropriate technical and organisational measures to protect your personal data against loss, manipulation, unauthorised access, or unauthorised disclosure.
Data transmission between your browser or the app and our servers is encrypted using state-of-the-art TLS/SSL encryption.
Our security measures are continuously adapted in line with technological developments.
18. Storage Period
Personal data is stored only for as long as is necessary to fulfil the respective purposes or for as long as statutory retention obligations apply.
Once the respective purpose no longer applies, the data is deleted or anonymised in accordance with statutory requirements.
19. Changes to this Privacy Policy
We reserve the right to amend this Privacy Policy where this becomes necessary due to technical changes, new legal requirements, or the further development of our services.
The current version published on our website applies in each case.
20. Privacy Information for the “Ansari Reflect” App
This privacy information applies to the Ansari Reflect mobile application for iOS and Android.
Ansari Reflect is operated by Luandla UG (haftungsbeschränkt), Nordshop Studio business division.
20.1 Purpose of the App
Ansari Reflect supports users in structured personal and professional reflection.
In particular, the app enables users to:
- record personal reflections,
- document experiences,
- formulate personal goals,
- assess various dimensions of reflection,
- create AI-assisted reflection analyses,
- generate individual development prompts, and
- manage a personal reflection history.
Use of the app is voluntary.
20.2 User Account
A user account must be created to use the app.
The following data in particular may be processed:
- email address
- user identifier
- time of registration
- login data
- session information
- technical device information
You sign in using a one-time password (OTP) sent to the email address provided.
Passwords are not stored permanently.
Legal Basis
Art. 6(1)(b) GDPR
20.3 Processing of Reflection Data
The following data in particular may be processed when the app is used:
- reflection texts
- personal situations
- goals
- assessments of the dimensions of reflection
- personal notes
- resources
- development prompts
- future actions
- AI-generated summaries
- timestamps
This data is processed exclusively to provide the requested functions.
20.4 AI-Assisted Analyses
Ansari Reflect offers AI-assisted analyses at the user’s request.
Only the content approved by the user for analysis is processed for this purpose.
Processing takes place exclusively to create individual reflection analyses and development prompts.
Recipient of the data:
OpenAI, LLC
3180 18th Street
San Francisco, CA 94110
USA
Further information:
https://openai.com/privacy
The data is transferred only if you actively use the AI function.
Legal Basis
Art. 6(1)(b) GDPR
20.5 Audio Prompts
Where personal audio prompts are offered within the app, they are created on the basis of the AI analysis requested by the user.
The audio output is intended exclusively for personal use within the app.
20.6 Storage of Data
The reflections you record are assigned to your user account and stored so that your personal reflection history is available to you across devices.
Only the data required to use the app is stored.
20.7 Deletion
You can delete your reflections within the app at any time.
You can also request the deletion of your user account.
Once the user account has been deleted, personal data will be erased unless statutory retention obligations require otherwise.
20.8 Premium Subscription
Ansari Reflect can be used through paid premium subscriptions.
Payments are processed exclusively through the respective app store.
We do not receive any credit card, bank account, or payment data.
Depending on the device used, the privacy policies of
Apple Inc.
https://www.apple.com/legal/privacy/
or
Google LLC
https://policies.google.com/privacy
20.9 Push Notifications
If you enable push notifications, the app uses them exclusively to provide information about functions, reminders, or important notices.
You can disable push notifications at any time in your device settings.
20.10 Support
If you contact support from within the app, the data you provide will be processed exclusively to handle your enquiry.
This includes in particular:
- name
- email address
- message
- technical information for error analysis
Legal Basis
Art. 6(1)(b) GDPR
20.11 Data Security
Communication between the app and our servers is encrypted using TLS.
We use appropriate technical and organisational measures to protect personal data against loss, manipulation, unauthorised access, and unauthorised disclosure.
20.12 Your Rights
When using the app, you are also entitled to all rights under the General Data Protection Regulation.
In particular, you have the right to
- access
- rectification
- erasure
- restriction of processing
- data portability
- withdraw consent
- lodge a complaint with a data protection supervisory authority
21. Privacy Information for the “Prism” App
This information applies to the Prism macOS application.
21.1 Local Processing
Prism processes only content that the user selects or imports. This may include documents, emails, attachments, scans, file names, local paths, metadata, extracted text, OCR results, tags, and knowledge data derived from them.
This data is stored locally in the protected app container on the Mac. The provider does not operate its own app server or user accounts for Prism, and there is no advertising, tracking, or usage analysis. Original files generally remain in their existing storage location unless the user explicitly initiates an import, move, delete, or restore action.
21.2 Optional Use of AI with Your Own API Key
The basic local functions for archiving, search, OCR, tags, and organisation do not require an external service. The user may optionally store only their own private OpenAI API key in the macOS Keychain. Prism does not contain an API key belonging to the provider. Automatic AI processing is switched off in a new installation.
Only when the user initiates an AI function are the question entered and the passages selected by Prism for that purpose transferred to OpenAI in encrypted form. Complete original files, local file paths, the local database, and the API key are not transferred to the app provider. The provider cannot view this content.
OpenAI is the recipient of content transferred when the optional AI function is used. Processing through the user’s own API access is additionally subject to OpenAI’s terms and privacy information at https://openai.com/privacy. Attribution and storage periods depend on the OpenAI account selected by the user and its settings. The sole purpose of the transfer is to provide the app function requested by the user. The legal basis is Art. 6(1)(b) GDPR.
21.3 No Website or Publishing Connection
The App Store version does not display a website knowledge folder, website connection, or Knowledge package check. No content is automatically published to a website operated by the provider.
21.4 Storage and Deletion
Local app data remains stored until the user removes it in Prism or deletes the app data through macOS. Backups are stored exclusively in the location selected by the user and can be deleted there.
22. Privacy Information for the “TRIVORA Finance” App
This information applies to the TRIVORA Finance macOS application.
22.1 Local Processing of Financial Data
TRIVORA Finance processes only bank statements and financial information selected or imported by the user. This may include booking dates, amounts, payment counterparties, booking text, categories, rules, budgets, account identifiers, detected recurring payments, and forecasts calculated from this data.
The data is generally stored and processed locally in the protected app container on the Mac. The provider does not operate its own app server, bank connection, or user account for TRIVORA Finance. The app contains no advertising, tracking, or usage analysis.
22.2 Optional AI Categorisation with Your Own API Key
All basic import, review, categorisation, budgeting, and forecasting functions can be used without an external AI service. The user may optionally store their own private OpenAI API key in the macOS Keychain. TRIVORA Finance does not contain an API key belonging to the provider. AI processing takes place only after an explicit manual action by the user.
For a requested AI categorisation, payment counterparties, booking frequencies, aggregated amounts, existing categories, and shortened and filtered booking text may be transferred to OpenAI in encrypted form. IBANs, complete account numbers, complete bank statements, local file paths, and the local database are not transferred to OpenAI or the app provider. The user’s own API key is transmitted in encrypted form solely for authentication with the OpenAI API and cannot be viewed by the app provider.
Processing through the user’s own API access is additionally subject to OpenAI’s terms and privacy information at https://openai.com/privacy. Attribution and storage periods depend on the OpenAI account selected by the user and its settings. The sole purpose of the transfer is to provide the categorisation or analysis requested by the user. The legal basis is Art. 6(1)(b) GDPR.
22.3 App Store Purchase and Payment Processing
Purchases and payments are processed exclusively by Apple. The provider does not receive complete payment or credit card data from Apple. Processing by Apple is subject to Apple’s privacy information.
22.4 Storage and Deletion
Local app data remains stored until the user removes it in TRIVORA Finance or deletes the app data through macOS. Exports and backups are stored exclusively in the location selected by the user and can be deleted there.
23. Final Provisions
Should individual provisions of this Privacy Policy be or become wholly or partially invalid, the validity of the remaining provisions shall remain unaffected.
The current version of this Privacy Policy applies in each case.
24. Interessenanmeldung zur BREMEN AI ENTERPRISE INITIATIVE
Wenn Sie das Anmeldeformular zur BREMEN AI ENTERPRISE INITIATIVE nutzen, verarbeiten und speichern wir die von Ihnen eingegebenen personenbezogenen Daten. Dazu gehören Vorname, Nachname, Unternehmen, Position, E-Mail-Adresse, Telefonnummer, Unternehmensgröße, die ausgewählten Interessen, Ihre freiwilligen Freitextangaben sowie die dokumentierte Kenntnisnahme der Datenschutzerklärung und gegebenenfalls erteilte Einwilligungen.
Die Verarbeitung erfolgt, um Ihre Interessenbekundung zu bearbeiten, Sie zu Ihrer gewünschten Mitwirkung zu kontaktieren, die Initiative und den Gründungsworkshop zu organisieren sowie Ihnen eine Eingangsbestätigung zu senden. Rechtsgrundlage ist – je nach Inhalt Ihrer Anfrage – Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse an der Bearbeitung von Anfragen und am Aufbau der Initiative. Soweit Sie ausdrücklich den Erhalt von Neuigkeiten auswählen oder in eine weitergehende Kontaktaufnahme einwilligen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Angaben werden im Formularsystem der Website und, soweit für die Bearbeitung erforderlich, in den hierfür eingesetzten E-Mail- und Verwaltungssystemen gespeichert. Zugriff erhalten nur befugte Personen sowie technisch erforderliche Auftragsverarbeiter, insbesondere Hosting- und E-Mail-Dienstleister. Eine darüber hinausgehende Weitergabe erfolgt nur, wenn sie gesetzlich erlaubt oder vorgeschrieben ist.
Wir löschen die Daten, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten beziehungsweise berechtigten Interessen an der Rechtsverteidigung entgegenstehen. Einwilligungsbasierte Daten werden nach einem Widerruf gelöscht, sofern keine andere Rechtsgrundlage oder gesetzliche Pflicht die weitere Speicherung erlaubt.
Pflichtangaben sind für die Bearbeitung der Interessenbekundung erforderlich. Freiwillige Angaben können Sie weglassen. Ergänzend gelten die in dieser Datenschutzerklärung beschriebenen Betroffenenrechte.
Stand: 6. September 2026
Last updated: 6 September 2026
