Datenschutzrichtlinie
Wie Nexus Ads Manager mit Daten und autorisiertem Zugriff auf Google Ads-Konten umgeht.
Letzte Aktualisierung: 1. September 2026.
1. Über diese Richtlinie
In dieser Datenschutzrichtlinie wird erläutert, wie Nexus Tecnologia damit verbundene Daten behandelt Nexus-Anzeigenmanager, ein internes Panel, das ausschließlich von zuvor zugelassenen Mitarbeitern und Dienstleistern zur Verwaltung, Erstellung und Optimierung von Google Ads-Kampagnen für Kunden verwendet wird, die diese Arbeit autorisiert haben. Kunden greifen nicht auf das Dashboard zu.
Der Zugriff auf ein Google Ads-Konto erfolgt nur nach einer gültigen Autorisierung des jeweiligen Kunden oder eines zur Erteilung bevollmächtigten Vertreters.
2. Daten, die wir möglicherweise verarbeiten
Abhängig von den erteilten Berechtigungen und den tatsächlich genutzten Funktionen kann der Nexus Ads Manager Folgendes verwalten:
- interne Benutzeridentifikations- und Authentifizierungsdaten, wie Name, Firmen-E-Mail, Rolle, Zugriffsdatensätze und Berechtigungen;
- Kennungen von Google- und Google Ads-Konten, z. B. Kunden-ID, verknüpftes Administratorkonto und Informationen, die zur Bestätigung des verbundenen Kontos erforderlich sind;
- Daten, die für die Werbeverwaltung erforderlich sind und von der Google Ads API zur Verfügung gestellt werden, wie etwa Kontoeinstellungen, Kampagnen, Budgets, Gebote, Anzeigengruppen, Anzeigen, Targeting-Kriterien, Schlüsselwörter, Zielgruppen, Conversions, Leistungsmetriken und Änderungsverlauf, sofern zutreffend;
- Technische OAuth-Anmeldeinformationen, einschließlich Zugriffs- und Aktualisierungstokens, zusätzlich zu autorisierten Bereichen;
- technische, Audit- und Sicherheitsaufzeichnungen wie Datum und Uhrzeit, ergriffene Maßnahmen, verantwortlicher Benutzer, Integrationsfehler und Missbrauchsschutzereignisse.
Das Panel fordert nur die Berechtigungen an, die für die genutzten Funktionen erforderlich sind. Nexus fordert keine Passwörter für Google-Konten an und sollte diese auch nicht speichern.
3. Google Ads API-Berechtigung
Für Kampagnenverwaltungsfunktionen kann Nexus Ads Manager den OAuth-Bereich der Google Ads API anfordern https://www.googleapis.com/auth/adwords. In diesem Bereich können Sie die Google Ads-Konten anzeigen und verwalten, auf die der autorisierte Nutzer Zugriff hat. Nexus verwendet die Autorisierung nur für Konten und Kundenkennungen, die durch den autorisierten Dienst abgedeckt sind.
Durch die Scope-Autorisierung wird das Eigentum am Google Ads-Konto nicht auf Nexus übertragen und die Nutzung der Daten für vom vertraglich vereinbarten Dienst unabhängige Zwecke ist nicht gestattet.
4. Wie wir Daten verwenden
Die Daten werden verwendet um:
- Authentifizieren Sie autorisierte interne Benutzer und verwalten Sie deren Zugriffsebenen.
- Autorisierte Google Ads-Konten verbinden und im Rahmen des vom Kunden beauftragten Dienstes angeforderte oder vorgesehene Aktionen ausführen;
- Kampagnen und deren Komponenten erstellen, bearbeiten, pausieren, überwachen und optimieren;
- Analysen und Berichte zu autorisierten Kampagnen erstellen;
- Vorgänge aufzeichnen, Betrug verhindern, Vorfälle untersuchen und die Sicherheit und Integrität des Dashboards wahren;
- Einhaltung von Verträgen, gesetzlichen Verpflichtungen und gültigen Anfragen von Behörden.
Wir verkaufen keine über Google APIs erhaltenen Daten. Wir verwenden sie auch nicht, um eigenständige Profile zu erstellen, Daten zu handeln, Benutzer zu überwachen, allgemeine Modelle der künstlichen Intelligenz zu trainieren oder Werbung außerhalb autorisierter Kundenkampagnen zu schalten.
5. OAuth, Google APIs und eingeschränkte Nutzung
Nexus Ads Manager verwendet OAuth 2.0, um eine Zugriffsberechtigung zu erhalten, ohne das Passwort des Google-Kontos einzuholen. Der Nutzer sieht die angeforderten Berechtigungen im Google Flow und kann die Verbindung akzeptieren oder ablehnen.
Bei der Verwendung von Informationen, die von Google APIs erhalten werden, wird Folgendes beachtet: Nutzerdatenrichtlinie für Google API-Dienste, gegebenenfalls einschließlich der Anforderungen zur eingeschränkten Nutzung. Diese Daten werden ausschließlich dazu verwendet, die sichtbaren und autorisierten Funktionen von Nexus Ads Manager bereitzustellen oder zu verbessern.
Der menschliche Zugriff auf Daten ist auf Mitarbeiter und zugelassene Anbieter beschränkt, die diese Informationen zur Erbringung der Dienstleistung, zur Bereitstellung von Support, zum Schutz der Umwelt oder zur Einhaltung gesetzlicher Verpflichtungen benötigen. Jeder hat die Verschwiegenheitspflichten und die Einschränkungen dieser Richtlinie zu beachten.
6. Teilen
Daten können nur weitergegeben werden:
- mit dem Kunden selbst und seinen Bevollmächtigten;
- mit zugelassenen Mitarbeitern und Anbietern, soweit für deren Aufgaben erforderlich;
- mit Infrastruktur-, Sicherheits-, Hosting- und Supportanbietern, die im Rahmen von Vertraulichkeits- und Datenschutzverpflichtungen handeln;
- mit Google soweit erforderlich, um OAuth und die Google Ads APIs zu betreiben;
- wenn dies gesetzlich, durch eine gültige Verordnung oder zum Schutz von Rechten und zur Verhinderung von Missbrauch erforderlich ist.
Wir übermitteln oder verkaufen Google-Nutzerdaten nicht an Datenbroker, Werbeplattformen oder andere Dritte für deren eigene Zwecke.
7. Sicherheit und Anmeldeinformationen
Ihre App-Anmeldedaten, das Google Ads API-Entwickler-Token und die OAuth-Tokens sind vertrauliche Informationen und sollten wie Passwörter geschützt, niemals in öffentlichen Code eingebettet oder im Klartext übertragen werden. Die Produktionsumgebung muss eine HTTPS-Verbindung, geschützten Speicher, Verschlüsselung im Ruhezustand für Token und eine eingeschränkte Zugriffskontrolle auf Personen verwenden, die sie für ihre Funktionen benötigen.
Interne Berechtigungen sollten überprüft werden, wenn sich Rollen oder Beschäftigungsverhältnisse ändern. Bekannte oder vermutete Vorfälle im Zusammenhang mit Google-Daten müssen gemäß den geltenden Verpflichtungen untersucht, eingedämmt und gemeldet werden.
8. Aufbewahrung und Löschung
Daten und Token werden nur so lange aufbewahrt, wie es für den Betrieb des Panels, die Erfüllung autorisierter Dienste, den Schutz der Sicherheit, die Durchsetzung von Verträgen und die Einhaltung gesetzlicher Verpflichtungen erforderlich ist. Wenn eine Verbindung nicht mehr erforderlich ist, muss die Autorisierung widerrufen und die entsprechenden Token sicher gelöscht werden, mit Ausnahme von Aufzeichnungen, die aufgrund gesetzlicher Verpflichtungen, Prüfungen, Betrugsprävention oder der Ausübung von Rechten aufbewahrt werden müssen.
Restdatensätze in Backups bleiben geschützt und werden gemäß dem regulären Aufbewahrungszyklus gelöscht. Aggregierte oder anonymisierte Daten können aufbewahrt werden, wenn sie keine Identifizierung einer bestimmten Person oder eines bestimmten Kontos zulassen.
9. Widerruf, Trennung und Kontrolle des Kunden
Der Kontoinhaber oder autorisierte Vertreter kann den Zugriff auf den Nexus Ads Manager in den Sicherheitseinstellungen des Google-Kontos widerrufen oder Nexus auffordern, die Verbindung zu trennen. Auf gültigen Kundenantrag hin muss Nexus seine Verwaltungsberechtigungen aufheben und dem Kunden innerhalb von drei Werktagen die ausschließliche Kontrolle über das Google Ads-Konto zurückgeben.
Der Widerruf verhindert einen neuen Zugriff über das widerrufene Token, löscht jedoch nicht automatisch Datensätze, die gemäß den Bedingungen dieser Richtlinie aufbewahrt werden müssen.
10. Rechte und Anträge
Im Rahmen der geltenden Rechtsvorschriften kann der Inhaber eine Bestätigung der Verarbeitung, Zugang, Berichtigung, Informationen zur Weitergabe, Widerruf der Einwilligung und Löschung verlangen. Bei einigen Anfragen ist möglicherweise eine Bestätigung der Identität oder Berechtigung für das betreffende Google Ads-Konto erforderlich.
11. Interner Zugriff und Verantwortlichkeiten
Das Dashboard wird weder der Öffentlichkeit noch Kunden angeboten. Jeder interne Zugriff ist individuell und kann nicht geteilt werden. Autorisierte Benutzer müssen Konten nur in dem vom Kunden genehmigten Umfang nutzen, die Vertraulichkeit respektieren, ihre Geräte sicher aufbewahren und jeden Verdacht eines missbräuchlichen Zugriffs unverzüglich melden.
12. Aktualisierungen dieser Richtlinie
Diese Richtlinie kann aktualisiert werden, um Änderungen am Dashboard, den verwendeten APIs, der Gesetzgebung oder den Sicherheitspraktiken Rechnung zu tragen. Das Datum der aktuellsten Version wird oben auf der Seite angezeigt. Wesentliche Änderungen werden den betroffenen internen Benutzern mitgeteilt, bevor die Daten für einen neuen Zweck verwendet werden, der mit der vorherigen Genehmigung nicht vereinbar ist.
13. Kontakt
Bei Fragen, Datenschutzanfragen, Widerruf oder Löschung im Zusammenhang mit dem Nexus Ads Manager kontaktieren Sie uns bitte per E-Mail info@nexusimmersive.com.