Datenschutzerklärung
Aurelion Inc. · REBORN · Stand: 24. September 2026
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten durch die Aurelion Inc. im Rahmen der Community „REBORN“ (Phenex Inner Circle) und der zugehörigen Website.
1. Verantwortlicher
Aurelion Inc., handelnd unter dem Markennamen REBORN
Trust Company Complex, Ajeltake Road, Ajeltake Island, Majuro, MH 96960, Republic of the Marshall Islands
Kontakt: phenexsignals@gmail.com
Der Verantwortliche sitzt in den Marshall-Inseln. Die DSGVO findet nach dem Marktortprinzip (Art. 3 Abs. 2 DSGVO) Anwendung, soweit Personen in der EU angesprochen werden. Verantwortlicher ist ausschließlich die Aurelion Inc.; die Marke „VisionVitus“ bzw. VisionVitus / Herr Vitus Kellerer tritt ausschließlich als Educator auf.
2. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (Marketing, Cookies)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Community-Mitgliedschaft)
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (Aufbewahrung)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Abrechnung des Partnerprogramms, Direktwerbung an Bestandskunden)
3. Erhobene Daten
Bei Beitritt und im weiteren Verlauf verarbeiten wir insbesondere:
- Discord-Nutzer-ID und Discord-Nutzername (über die Discord-Anmeldung)
- Rechnungs- und Zahlungsdaten (siehe Ziff. 4)
- Affiliate-Tracking-Daten (Partner-Code aus einem First-Touch-Cookie – siehe Ziff. 6)
- Geräte- und Nutzungsdaten sowie IP-Adresse beim Aufruf der Website
- von Ihnen übermittelte Angaben (z. B. bei Support-Anfragen, Feedback, Testimonials)
- Zustimmungsnachweis bei der Anmeldung: Wortlaut und Fassung der bestätigten Erklärungen (AGB, Datenschutz, sofortiger Leistungsbeginn), Zeitpunkt, IP-Adresse und Browserkennung — zum Nachweis nach Art. 7 Abs. 1 DSGVO und § 356 Abs. 5 BGB (Art. 6 Abs. 1 lit. c DSGVO)
- bei einer Kündigung über die Kündigungsschaltfläche: die im Formular angegebenen Daten, Art und gewünschter Zeitpunkt der Kündigung, ein etwaiger Kündigungsgrund sowie Zeitpunkt des Zugangs, IP-Adresse und Browserkennung — § 312k Abs. 4 BGB verlangt die Bestätigung des Zugangs mit Datum und Uhrzeit (Art. 6 Abs. 1 lit. c DSGVO)
- bei einer Abmeldung von unseren E-Mails: die betroffene E-Mail-Adresse, der betroffene Verteiler sowie Zeitpunkt und Weg der Abmeldung (Abmeldelink, Ein-Klick-Abmeldung im E-Mail-Programm oder formlose Nachricht) — zum Nachweis, dass wir Ihren Widerruf beachtet haben (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO; Art. 6 Abs. 1 lit. c und lit. f DSGVO). Bei der Ein-Klick-Abmeldung stammt die technische Absenderadresse des Aufrufs vom Server Ihres E-Mail-Anbieters, nicht von Ihrem Gerät.
4. Zahlungsabwicklung über Paddle (Merchant of Record)
(1) Verkäufer der Transaktion. Verkauf und Zahlungsabwicklung erfolgen über Paddle.com Market Limited, 30 Old Bailey, London EC4M 7AU, Vereinigtes Königreich („Paddle“), als Merchant of Record. Paddle ist Verkäufer der Transaktion und verarbeitet die für den Kauf erforderlichen Daten als eigener Verantwortlicher: Name, E-Mail-Adresse, Rechnungsland und ggf. Rechnungsanschrift, Zahlungsdaten (Kartendaten oder Zahlungskonto — diese geben Sie direkt bei Paddle ein, wir erhalten sie zu keinem Zeitpunkt), IP-Adresse sowie Kauf- und Rechnungshistorie. Rechtsgrundlagen bei Paddle sind insbesondere die Vertragserfüllung, gesetzliche Pflichten (Steuer, Buchführung) und berechtigte Interessen. Einzelheiten enthält die Datenschutzerklärung von Paddle; Datenschutzanfragen an Paddle richten Sie an privacy@paddle.com. Nach Paddles Datenschutzerklärung können weitere Paddle-Gesellschaften (u. a. Paddle Payments Limited, Dublin, Irland) als Verantwortliche beteiligt sein.
(2) Was wir von Paddle erhalten. Über eine gesicherte Schnittstelle übermittelt Paddle uns die Transaktionsdaten, die wir für die Vertragsverwaltung brauchen: Kunden- und Abonnement-Kennung, E-Mail-Adresse, Land, Preisstufe, Abrechnungszeitraum, Zahlungsstatus und Zeitpunkte (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten speichern wir in unserer Anwendungsdatenbank (Ziff. 10) und verknüpfen sie mit Ihrer Discord-Kennung, um den Zugang freizuschalten. Rechnungen stellt Paddle. Transaktionsdaten bewahren wir nach den gesetzlichen Aufbewahrungsfristen auf (Art. 6 Abs. 1 lit. c DSGVO).
(3) Drittland. Paddle.com Market Limited sitzt im Vereinigten Königreich; für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Soweit Paddle Daten in weitere Drittländer übermittelt, sichert Paddle dies nach eigenen Angaben durch EU-Standardvertragsklauseln ab.
(4) Ausnahmsweise Rechnung und Überweisung. Soweit in Einzelfällen per Rechnung und Überweisung gezahlt wird, erfahren wir Ihre Bankverbindung ausschließlich über den Zahlungseingang bei unserer Bank und speichern sie nicht gesondert; Rechnungsdaten unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen (Art. 6 Abs. 1 lit. c DSGVO).
5. Discord-Anmeldung (OAuth) und Community
Für den Zugang verknüpfen wir Ihren Discord-Account per OAuth (Scope: Identität, Server-Beitritt). Wir speichern Ihre Discord-Nutzer-ID und Ihren Nutzernamen, um Zugang und Rollen zu verwalten (Art. 6 Abs. 1 lit. b DSGVO). Die Community läuft über Discord (Discord Netherlands BV / Discord Inc.); es gelten zusätzlich die Datenschutzhinweise von Discord.
6. Zugang zum verwalteten Handelskonto beim Partnerbroker
(1) Ist der Zugang zum verwalteten Handelskonto (PAMM) freigeschaltet, finden Mitglieder im Member-Bereich einen Link zur Plattform des Partnerbrokers Tauro Markets. Der Link überträgt keine bei uns gespeicherten Daten an den Broker; wir senden dorthin weder Ihre E-Mail-Adresse noch Ihre Discord-Kennung. Mit dem Aufruf erfährt der Broker technisch bedingt Ihre IP-Adresse und Ihre Browserkennung sowie die im Link enthaltene Vermittlerkennung unseres Introducing-Broker-Kontos.
(2) Eröffnen Sie beim Broker ein Konto, kommt der Vertrag darüber zwischen Ihnen und dem Broker zustande. Für die dortige Verarbeitung — insbesondere Identitäts- und Legitimationsdaten (KYC/AML), Kontakt-, Konto- und Transaktionsdaten — ist der Broker eigenständig verantwortlich; es gelten dessen eigene Vertrags- und Datenschutzbedingungen. Aus der Vermittlung kann uns der Broker mitteilen, dass ein Konto über unsere Vermittlerkennung eröffnet wurde, und uns die daran anknüpfende Vergütung abrechnen. Diese Verarbeitung auf unserer Seite stützen wir auf unser berechtigtes Interesse an der Abrechnung der Vermittlung (Art. 6 Abs. 1 lit. f DSGVO); die Bereitstellung des Zugangs selbst ist Teil der Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO). Zur Drittlandübermittlung siehe Ziff. 10.
7. Cookies und Affiliate-Tracking
Besuchen Sie die Website über einen Partnerlink (?via=…), setzen wir ein technisches First-Touch-Cookie (Laufzeit 60 Tage), um die Vermittlung einem Partner zuzuordnen und die Provision korrekt abzurechnen (Art. 6 Abs. 1 lit. f DSGVO). Zusätzlich nutzen wir technisch notwendige Speichereinträge für Anmeldung und Sitzung (signierte Member-Session) sowie einen kurzlebigen Zufallsschlüssel, der Ihre auf der Beitrittsseite erteilten Zustimmungen dem späteren Vertrag zuordnet. Über den Einsatz dieser technisch notwendigen Cookies informieren wir an dieser Stelle; einen Cookie-Hinweis oder ein Banner zeigt die Website nicht, eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG). Cookies und Tracking-Technologien für Marketing/Analyse setzen wir derzeit nicht ein; sollten solche künftig hinzukommen, informieren wir hier darüber und holen, soweit erforderlich, zuvor Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG).
8. Marketing, Werbeanzeigen und Testimonials
(1) Newsletter und Angebote per E-Mail. Diese Mails erhalten Sie nur, wenn Sie ausdrücklich eingewilligt haben. Die Einwilligung erteilen Sie über ein eigenes, freiwilliges Häkchen bei der Anmeldung — sie ist keine Bedingung für den Beitritt. Anschließend senden wir Ihnen eine Bestätigungs-E-Mail; wirksam wird die Einwilligung erst, wenn Sie den Link darin bestätigen (Double-Opt-in). Zum Nachweis speichern wir Wortlaut und Fassung des Textes, dem Sie zugestimmt haben, sowie Zeitpunkt, IP-Adresse und den Zeitpunkt der Bestätigung (Art. 7 Abs. 1 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
(2) Werbeanzeigen und Zielgruppen. Haben Sie eingewilligt, kann Ihre E-Mail-Adresse in verschlüsselter Form (Hashwert) an Werbeplattformen — insbesondere Meta Platforms Ireland Ltd. — übermittelt werden, damit Ihnen dort passende Anzeigen ausgespielt werden oder um daraus vergleichbare Zielgruppen zu bilden. Die Plattform erhält dabei nicht Ihre Klardaten. Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und lässt sich jederzeit für die Zukunft widerrufen.
(3) Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Am einfachsten geht das über den Abmeldelink am Ende jeder Werbe- und Info-Mail: Ein Klick genügt — ohne Anmeldung, ohne Begründung, ohne Kosten. Viele E-Mail-Programme zeigen zusätzlich einen eigenen Abmelde-Knopf, der denselben Weg auslöst. Ebenso genügt eine formlose Nachricht an die oben genannte Adresse. Wir setzen den Widerruf unverzüglich um und bestätigen Ihnen die Abmeldung per E-Mail; diese Bestätigung enthält keine Werbung. Nach dem Widerruf verwenden wir Ihre Daten nicht mehr für Werbung; den Nachweis der früheren Einwilligung und des Widerrufs bewahren wir auf, solange es die Nachweispflicht erfordert (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO). Der Widerspruch gegen Direktwerbung ist stets kostenfrei (Art. 21 Abs. 2 DSGVO).
(4) Testimonials. Feedback und Bewertungen verarbeiten wir zur Qualitätssicherung. Eine Veröffentlichung mit Ihrem Namen, Ihrem Zitat oder einem Bildschirmfoto erfolgt nur mit Ihrer vorherigen Zustimmung; diese können Sie jederzeit mit Wirkung für die Zukunft zurücknehmen. Dargestellte Einzelergebnisse sind keine typischen Ergebnisse und keine Zusage für künftige Ergebnisse.
(5) Geburtstags- und Feiertagsgrüße. Aktive Member können im Member-Bereich freiwillig ihr Geburtsdatum hinterlegen und in persönliche Grüße per E-Mail einwilligen (zum Geburtstag, zu Weihnachten und zum Jahreswechsel). Solche Grüße gelten rechtlich als Werbung; wir versenden sie ausschließlich auf Grundlage dieser gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und ohne Verkaufsangebot. Das Geburtsdatum verwenden wir nur für diesen Zweck. Die Einwilligung ist keine Bedingung für die Mitgliedschaft und kann jederzeit im Member-Bereich, mit einem Klick über den Abmeldelink in jeder Grußmail (auch über den Abmelde-Knopf Ihres E-Mail-Programms) oder formlos per E-Mail widerrufen werden; mit dem Widerruf löschen wir das Geburtsdatum. Der Widerruf betrifft nur die Grüße — Ihre Mitgliedschaft und die Mitteilungen zum Vertrag (Rechnungen, Zugangs- und Kündigungsbestätigungen) bleiben unberührt. Sie erhalten eine Bestätigung ohne Werbung. Wortlaut, Fassung und Zeitpunkt der Einwilligung sowie eines Widerrufs speichern wir zum Nachweis (Art. 7 Abs. 1 DSGVO). Den automatisierten Grußversand führt für uns der Dienstleister GitHub (GitHub, Inc., USA — GitHub Actions) aus; dabei werden am Versandtag E-Mail-Adresse, Name und Geburtsdatum der eingewilligten Member kurzzeitig auf dessen Servern verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), siehe Ziff. 10.
9. Warteliste (Newsletter / Vormerkung)
(1) Zweck und Daten. Über unsere Warteliste können Sie sich schon vor dem Start verbindlich vormerken lassen. Dazu verarbeiten wir Ihre E-Mail-Adresse und – falls Sie ihn angeben – Ihren Vornamen. Die Angabe des Vornamens ist freiwillig; ohne E-Mail-Adresse ist eine Vormerkung nicht möglich. Wir nutzen diese Daten ausschließlich, um Sie über den Launch und Ihren Platz auf der Warteliste zu informieren.
(2) Double-Opt-in und Einwilligungs-Nachweis. Nach dem Eintrag senden wir Ihnen eine Bestätigungs-E-Mail; auf der Warteliste gespeichert werden Sie erst dauerhaft, wenn Sie den Link darin bestätigen (Double-Opt-in). Klicken Sie nicht, wird Ihr vorläufiger Eintrag nach spätestens sieben Tagen automatisch hinfällig. Zum Nachweis Ihrer Einwilligung speichern wir Wortlaut und Fassung des Textes, dem Sie zugestimmt haben, sowie den Zeitpunkt und die IP-Adresse des Eintrags und den Zeitpunkt und die IP-Adresse der Bestätigung (Art. 7 Abs. 1 DSGVO).
(3) Rechtsgrundlage. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(4) Versand und Speicherung. Für den Versand der Bestätigungs- und Informations-Mails setzen wir den Dienstleister Resend ein (Versandregion Irland). Die Eintragung selbst — E-Mail-Adresse, ggf. Vorname, Zeitpunkt, IP-Adresse und Browserkennung der Eintragung und der Bestätigung sowie ein etwaiger Sperrvermerk — liegt in unserer Anwendungsdatenbank bei Neon (Rechenzentrumsregion Frankfurt am Main); die Einwilligung und ihr Nachweis werden zusätzlich in unserem Kontakt- und Zustimmungsverzeichnis bei Supabase (Datenbank in Irland) gespeichert. Mit allen dreien bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO (siehe auch Ziff. 10).
(5) Speicherdauer, Widerruf und Sperrvermerk. Ihre Daten speichern wir, bis Sie Ihre Einwilligung widerrufen, längstens jedoch bis zum Abschluss der Warteliste nach dem Launch. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: Jede Mail von uns enthält am Ende einen Abmeldelink, über den Sie sich mit einem Klick abmelden — ohne Anmeldung, ohne Begründung, ohne Kosten; ebenso genügt eine formlose Nachricht an die oben genannte Adresse. Nach dem Widerruf nehmen wir Sie aus dem Verteiler und vermerken Ihre E-Mail-Adresse in einer internen Sperrliste, damit Sie nicht versehentlich erneut angeschrieben werden. Diese Sperrliste dient ausschließlich dazu, Ihren Widerruf dauerhaft zu beachten; sie wird zu keinem anderen Zweck ausgewertet und nicht an Dritte weitergegeben. Den Nachweis der Einwilligung und des Widerrufs bewahren wir darüber hinaus auf, solange es die Nachweispflicht erfordert (Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO). Wünschen Sie stattdessen die vollständige Löschung auch aus der Sperrliste, teilen Sie uns das mit — dann können wir allerdings nicht mehr verhindern, dass Sie bei einer erneuten Eintragung wieder Mails von uns erhalten.
10. Drittlandübermittlung (Art. 44 ff. DSGVO)
Daten können an die Aurelion Inc. (Marshall-Inseln), an Paddle (Vereinigtes Königreich, Angemessenheitsbeschluss — Ziff. 4), an Discord sowie ggf. an Marketing-Dienstleister in Drittländern übermittelt werden. Soweit beeinflussbar, erfolgt dies auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder Ihrer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).
Eröffnen Sie ein verwaltetes Handelskonto beim Partnerbroker Tauro Markets(Ziff. 6), werden die dort von Ihnen angegebenen Daten in St. Vincent und den Grenadinen verarbeitet. Für dieses Land besteht kein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO). Der Broker ist insoweit eigenständig verantwortlich; wir schließen für diese Verarbeitung keine Standardvertragsklauseln ab und haben auf sie keinen Einfluss. Die Übermittlung beruht darauf, dass Sie die Kontoeröffnung selbst veranlassen — auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) oder weil sie zur Erfüllung Ihres Vertrages mit dem Broker erforderlich ist (Art. 49 Abs. 1 lit. b DSGVO). Ein der DSGVO vergleichbares Schutzniveau und eine Aufsicht durch eine EU-Behörde bestehen dort nicht.
Als Auftragsverarbeiter setzen wir außerdem ein: Neon (Anwendungsdatenbank — Warteliste, Mitgliedsanträge, Mitgliedschaften, Kündigungen und Zustimmungsnachweise; Rechenzentrumsregion Frankfurt am Main, die Daten verlassen hierfür die EU nicht), Vercel (Betrieb der Website, Zugriffsprotokolle), Cloudflare (Namensauflösung, DNS), Supabase (Kontakt- und Zustimmungsverzeichnis, Datenbank in Irland), Resend (Versand der Bestätigungs- und Systemmails, Versandregion Irland) und GitHub (GitHub, Inc., USA — Ausführung des automatisierten Grußversands nach Ziff. 8 Abs. 5; Übermittlung auf Grundlage von EU-Standardvertragsklauseln, Art. 46 Abs. 2 lit. c DSGVO). Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO; sie verarbeiten Ihre Daten ausschließlich nach unseren Weisungen.
11. Speicherdauer
- Marketing-/Newsletterdaten: bis zum Widerruf der Einwilligung
- Einwilligungsnachweise: 3 Jahre nach Widerruf
- Sperrvermerk abgemeldeter E-Mail-Adressen: solange der Widerruf gilt — ausschließlich, um eine erneute werbliche Ansprache zu verhindern
- Vertrags-/Zahlungsdaten: gesetzliche Aufbewahrungsfristen (bis zu 10 Jahre)
- Onboarding-/Kommunikationsdaten: 3 Jahre nach letztem Kontakt
12. Ihre Rechte (Art. 15–22 DSGVO)
- Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit
- Widerspruch gegen Direktwerbung – jederzeit und kostenfrei (Art. 21 Abs. 2)
- Widerruf von Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3) — mit einem Klick über den Abmeldelink in jeder E-Mail
- Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde (Art. 77)
13. Persönliche Haftungsfreistellung
Verantwortlicher und alleinige Haftungseinheit ist die Aurelion Inc. als juristische Person. Keine natürliche Person haftet persönlich, soweit gesetzlich zulässig.
Stand: 24. September 2026 · Aurelion Inc. · Trust Company Complex, Ajeltake Road, Ajeltake Island, Majuro, MH 96960, Republic of the Marshall Islands