Geltungsbereich und unsere Rolle
This Privacy Policy explains how CherryWave LLC (“Conecto,” “we,” “us,” or “our”) collects, uses, discloses, and protects personal data in connection with the Conecto website, applications, platform, APIs, chat widget, and related services (the “Service”). It also explains the choices and rights available to individuals.
Wenn Conecto Verantwortlicher ist
Conecto ist Verantwortlicher oder „Unternehmen“ für personenbezogene Daten, die zur Verwaltung unserer Website, Konten, Abrechnung, Sicherheit, direkten Kundenbeziehungen und eigenen Geschäftstätigkeit verwendet werden.
Wenn Conecto Auftragsverarbeiter ist
Kunden nutzen Conecto, um mit ihren eigenen Interessenten, Kunden und Website-Besuchern zu kommunizieren. Bei personenbezogenen Daten in diesen Kommunikationen und Aufzeichnungen („Kundendaten“) bestimmt der Kunde grundsätzlich, warum und wie die Daten verarbeitet werden. Der Kunde ist Verantwortlicher oder Unternehmen, Conecto handelt als Auftragsverarbeiter oder Dienstleister. Wenn Sie über ein Conecto-Widget, eine Nachricht oder ein Ticket mit einem Unternehmen interagiert haben, wenden Sie sich zur Ausübung Ihrer Rechte zunächst an dieses Unternehmen. Wir unterstützen den Kunden, soweit dies gesetzlich und vertraglich vorgeschrieben ist.
Diese Richtlinie ersetzt nicht den eigenen Datenschutzhinweis eines Kunden und gilt nicht für die unabhängigen Praktiken Dritter.
Personenbezogene Daten, die wir erheben
Welche personenbezogenen Daten wir erheben, hängt von Ihrer Beziehung zu Conecto, den verwendeten Funktionen, den Workspace-Einstellungen und den Informationen ab, die Sie oder ein Kunde bereitstellen. Die Tabelle beschränkt sich auf Felder und Datensätze, die der aktuelle Dienst verarbeitet. Eine Zeile gilt nur, wenn die entsprechende Funktion verwendet wird.
| Kategorie | Erhobene Daten |
|---|---|
| Konto- und Onboarding-Daten | E-Mail-Adresse; Vor- und Nachname; automatisch erzeugter Benutzername; Passwort-Hash bei Passwortkonten; URL des Google-Profilbilds bei Google-Anmeldung; Status und Zeitstempel für Kontoerstellung, Abschluss des Onboardings und Testnutzung; sowie während des Onboardings eingegebener Workspace-Name, Website-Name, Rolle, Teamgröße und Anwendungsfall. |
| Workspace- und Teammitgliederdaten | Workspace- und Website-Namen; E-Mail-Adresse, Vor- und Nachname des Teammitglieds, Workspace-spezifischer Anzeigename und vollständiger Name, Avatar, Workspace-Rolle, Routing-Gruppen, Chatkapazität, Verfügbarkeitsstatus, Zeitstempel der letzten Aktivität und Zuweisung, Einstellungen für Leistungsziele sowie E-Mail-Adresse, Rolle, einladende Person, Token, Annahmestatus und Zeitstempel der Einladung. |
| CRM-Kontakt- und Besucheridentitätsdaten | Name, E-Mail-Adresse, Titel, Unternehmen, Standort, Telefonnummer, Zeitzone, Sprache, Quelle und Erfassungsweg des Kontakts, Labels, benutzerdefinierte Felder, Notizen, E-Mail-Widerspruchsstatus, Abmeldetoken, Chatanzahl sowie Zeitstempel des ersten und letzten Kontakts; außerdem Name und E-Mail-Adresse des Widget-Besuchers, per API bestätigte E-Mail-Adresse, angegebene oder verifizierte E-Mail-Adresse, Verifizierungsstatus, Versuche, Ablauf- und Sperrzeitstempel. |
| Unterhaltungen, Tickets und ausgehende Nachrichten | Chatnachrichten, Bot- und KI-Antworten, Auswahl von Schnellantworten, interne Notizen, Erwähnungen, live eingegebener Text von Besuchern und Mitarbeitern, Name und E-Mail-Adresse des Ticketanfragenden, Betreff, Text, Kategorie, Status und Priorität des Tickets, Ticketkommentare, geplante Nachrichten, E-Mail-Adresse des Broadcast-Empfängers, Betreff und Inhalt, Zustellstatus und Fehler, Anhänge einschließlich Dateiname, Inhaltstyp und Größe, Zufriedenheitsbewertung und Kommentar sowie Zeitstempel für Unterhaltung, Zuweisung, Antwort, Übergabe, Benachrichtigung, Lösung und Aktivität. |
| Widget-Sitzungs- und Netzwerkdaten | Eine zufällige, vom Widget erzeugte und im Browser des Besuchers gespeicherte Chat-Sitzungskennung; die vom Widget übermittelte URL der aktuellen Seite; Zeitstempel für Einwilligung, Sitzungsbeginn, letzte Aktivität sowie Öffnen oder Schließen des Widgets; und aus der IP-Adresse abgeleiteter Ländercode und Ländername. Das Backend verarbeitet IP-Adressen zur Ratenbegrenzung, Missbrauchsprävention und Länderbestimmung. Es speichert die IP eines Besuchers nur, wenn der Kunde die Besucher-IP-Protokollierung aktiviert, zusammen mit einer Kontaktformularübermittlung oder in einer Sperrliste des Workspace, wenn ein Administrator diese Adresse sperrt. |
| Cloud-Anfrage- und Anwendungsprotokolle | Google Cloud Run erstellt einen Anfragedatensatz mit Anfragemethode und URL, Anfrage- und Antwortgröße, Antwortstatus, User-Agent-Header, Client- und Server-IP-Adresse, Referer-Header, sofern vorhanden, Latenz, Protokoll, Zeitstempel und Metadaten der Dienstinstanz. Backend-Protokollmeldungen können interne Kennungen für Workspace, Benutzer, Widget, Unterhaltung, Abrechnung, Integration, Webhook, Speicher oder E-Mail-Zustellung, Namen von Aktionen oder Tools, Shopify-Shop-Domains, Webhook-URLs, E-Mail-Adressen von Empfängern in Zustellfehlern sowie Fehlertypen oder -meldungen enthalten. |
| Vom Kunden erstellte Konfiguration und Wissensinhalte | Einstellungen für Workspace, Widget, Routing, Verfügbarkeit, Tickets, Hilfe-Center, Einwilligung, KI-Agent, Automatisierung und Bot; Widget- und Automatisierungstexte; Routing-Bedingungen; Wissensdokumente und Quell-URLs; Inhalte hochgeladener Dokumente; Titel und Inhalte interner Leitlinien und öffentlicher Hilfe-Center-Artikel; Bot-Ablaufdiagramme und Sitzungsvariablen; Anhangsdateien; und auf Wunsch des Kunden importierte öffentliche Website-Inhalte. |
| Abrechnungs- und KI-Nutzungsdaten | Plan und Abrechnungsintervall, geplante Planänderungen, Stripe-Kunden- und Abonnementkennungen, Betrag einer KI-Aufladung und Kennung der Stripe-Checkout-Sitzung, KI-Guthaben und Zeitraum sowie für jede KI-Nutzung Modell, Nutzungsart, Anzahl der Eingabe-, zwischengespeicherten Eingabe- und Ausgabetoken, Kosten, zugehöriger Workspace, Widget, Unterhaltung und Nachricht, gegebenenfalls auslösendes Teammitglied und Zeitstempel. Stripe erhebt Zahlungsarten-, Abrechnungs- und Steuerdaten separat. Conecto erhält Zahlungs- und Abonnementereignisse und ruft Rechnungsnummer, Datum, gezahlten und fälligen Betrag, Währung, Status und Rechnungslinks zur Anzeige ab. |
| Integrations- und Entwicklertool-Daten | MCP-Verbindungsname, Server-URL, Transport, Authentifizierungstyp und Header-Name, verschlüsselte Zugangsdaten, Status, zwischengespeicherte Tool-Definitionen, Protokollversion, aktivierte Tools und Tool-Richtlinien; Shopify-Shop-Domain und -ID, verschlüsselte Zugriffs- und Aktualisierungstoken, Berechtigungsumfänge, API-Version, Status sowie Verifizierungs- und Ablaufzeitstempel; ID und Name des verbundenen Stripe-Kontos, Live-Modus-Status, verschlüsselter eingeschränkter Schlüssel und dessen letzte vier Zeichen, Status und Verifizierungszeitstempel; Name und Client-ID der API-Zugangsdaten, Secret-Hash und letzte vier Zeichen, Nutzungs- und Widerrufszeitstempel; Webhook-URL, Signaturgeheimnis, abonnierte Ereignisse, Zustellstatus und -zeitstempel; sowie Name, Quelle, Status, Kennzeichnung der verwendeten Verifizierung, redigierte Anfrage- und Antwortzusammenfassungen und Zeitstempel einer Integrationsaktion. |
| Kontaktformulardaten | Vor- und Nachname, E-Mail-Adresse, Unternehmen, sofern angegeben, Nachricht, Quell-IP-Adresse, Anfragestatus sowie Erstellungs- und Aktualisierungszeitstempel. |
| Vom Dienst erzeugte Aufzeichnungen und Kennzahlen | Status und Anzahl von Unterhaltungen und Tickets, Zeiten für Antwort, Übergabe und Lösung; Anwesenheitssitzungen von Teammitgliedern und Support-Leistungskennzahlen bei aktivierter Leistungsmessung; Aufrufe von Hilfe-Center-Artikeln und Gesamtzahlen hilfreicher oder nicht hilfreicher Bewertungen; Anzahl, Status und Fehler geplanter Nachrichten und E-Mail-Zustellungen; Gesamtnutzung und Kosten der KI; Einwilligungsnachweise; gehashte Einmal-Verifizierungscodes, gesalzene E-Mail-Hashes für Verifizierungsratenbegrenzungen sowie IP- und sitzungsbasierte Ratenbegrenzungszähler. |
Conecto erstellt oder speichert keine Werbe-, Hardware- oder sonstigen Gerätekennungen und fragt keinen präzisen GPS-Standort ab. Der vom Widget verwendete, zufällige und im Browser gespeicherte Wert kennzeichnet eine Chat-Sitzung, nicht ein Gerät.
Bitte übermitteln Sie keine sensiblen personenbezogenen Daten, es sei denn, dies ist für eine autorisierte Nutzung erforderlich, es besteht eine Rechtsgrundlage und angemessene Schutzmaßnahmen sind vorhanden. Kunden bestimmen die Felder und Inhalte, die ihre Endnutzer übermitteln, und sind dafür verantwortlich, die Erhebung auf das notwendige Maß zu beschränken.
Quellen personenbezogener Daten
Wir erhalten personenbezogene Daten aus folgenden Quellen:
- Direkt von Ihnen, wenn Sie ein Konto erstellen, einen Workspace konfigurieren, ein Formular absenden, uns kontaktieren oder den Dienst nutzen.
- Kunden und autorisierte Benutzer, wenn sie Kundendaten hochladen, eingeben, importieren oder erzeugen oder Teammitglieder einladen.
- Endnutzer, wenn sie mit einem von Conecto bereitgestellten Chat, Ticketformular, einer E-Mail, einem Bot, Hilfe-Center oder einer anderen Kommunikation interagieren.
- Netzwerkanfragen und Browserspeicher, über Authentifizierungscookies, den zufälligen Chat-Sitzungswert des Widgets, die URL der aktuellen Seite, die IP-Adresse, HTTP-Anfrageheader und die in Abschnitt 2 beschriebenen GCP-Anfrage- und Anwendungsprotokolle.
- Verbundene Dienste, wie Google, Stripe, Shopify, die Website eines Kunden, MCP-Server, Webhooks oder vom Kunden autorisierte APIs.
- Öffentliche Quellen, wenn ein Kunde uns anweist, öffentliche Website-Inhalte für seine Wissensdatenbank abzurufen.
Wie und warum wir personenbezogene Daten verwenden
Die folgende Tabelle beschreibt unsere wichtigsten Zwecke. Die Spalte „Rechtsgrundlage“ gilt, wenn Gesetze wie die DSGVO oder die britische UK GDPR eine solche Grundlage verlangen. Soweit wir uns auf berechtigte Interessen stützen, umfassen diese den Betrieb und die Verbesserung eines sicheren Geschäftsdienstes, die Kommunikation mit Kunden, die Verhinderung von Missbrauch und den Schutz unserer Rechte, abgewogen gegen die Rechte betroffener Personen.
| Zweck | Was wir tun | Rechtsgrundlage |
|---|---|---|
| Den Dienst bereitstellen und betreiben | Konten erstellen; Benutzer authentifizieren; Chat, Tickets, Posteingang, Kontakte, Wissen, Analysen, Automatisierung, Integrationen, KI-Funktionen und Support bereitstellen. | Vertrag; berechtigte Interessen; und bei Kundendaten die Anweisungen des Kunden. |
| Sichern und Fehler beheben | Missbrauch und Betrug verhindern; Konten schützen; Ratenbegrenzungen durchsetzen; Vorfälle untersuchen; Fehler beheben und Zuverlässigkeit gewährleisten. | Berechtigte Interessen; gesetzliche Pflichten. |
| Abrechnung und Verwaltung | Abonnements und Nutzung verarbeiten; Rechnungen ausstellen; Zahlungen einziehen; Steuer- und Buchhaltungsunterlagen führen; Workspaces verwalten. | Vertrag; gesetzliche Pflichten; berechtigte Interessen. |
| Kommunizieren | Über den Dienst veranlasste Willkommens-, Verifizierungs-, Einladungs-, Ticket-, geplante, Broadcast-, verpasste Antwort-, Abrechnungsbestätigungs-, Kontaktformular-, Sicherheits- und Servicenachrichten senden. | Vertrag; berechtigte Interessen; und bei vom Kunden veranlassten Nachrichten die Anweisungen des Kunden und die anwendbare Einwilligung. |
| Support- und Dienstnutzung messen | Kennzahlen zu Unterhaltungen, Tickets, Zufriedenheit, Anwesenheit von Teammitgliedern und Leistung berechnen; Aufrufe und Bewertungen des Hilfe-Centers zählen; die Zustellung von Nachrichten verfolgen; und KI-Token, Kosten sowie Plannutzung abrechnen. | Vertrag; berechtigte Interessen; und bei Kundendaten die Anweisungen des Kunden. |
| Gesetzliche Pflichten erfüllen und Rechte schützen | Gesetze und rechtmäßige Anfragen befolgen; Rechtsansprüche begründen, ausüben oder verteidigen; Vereinbarungen durchsetzen; Personen und Eigentum schützen. | Gesetzliche Pflichten; berechtigte Interessen. |
Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen. Der Widerruf berührt die vorherige Verarbeitung nicht. Wenn Daten für den Abschluss oder die Erfüllung eines Vertrags erforderlich sind, kann ihre Nichtbereitstellung dazu führen, dass wir den betreffenden Dienst nicht erbringen können.
Cookies, lokaler Speicher und ähnliche Technologien
Das Dashboard verwendet HttpOnly-Authentifizierungscookies für Zugriffs- und Aktualisierungstoken und nach der Google-Anmeldung bis zur Abmeldung ein Google-Zugriffstoken. Im lokalen Browserspeicher werden das ausgewählte Design, der Posteingangsbereich, die Toneinstellung, die beabsichtigte Anwesenheit und bei Bedarf ein Anspruch für die Einrichtung einer Integration gespeichert. Diese lokalen Einstellungswerte werden nicht allein deshalb an das Backend gesendet, weil sie im Browser gespeichert sind. Ein Anwesenheitsstatus wird nur gesendet, wenn das Dashboard damit die Verfügbarkeit aktualisiert.
Ein auf der Website eines Kunden eingebettetes Conecto Chat-Widget speichert eine zufällige Chat-Sitzungskennung und den Zustand der Benutzeroberfläche im Browser des Besuchers, damit eine Unterhaltung über mehrere Seiten oder Besuche hinweg fortgesetzt werden kann. Die Sitzungskennung wird bei Widget-Anfragen an das Backend gesendet. Der Zustand der Benutzeroberfläche verbleibt im Browser, sofern nicht eine Benutzeraktion eine Backend-Funktion aufruft. Der Kunde entscheidet, ob im Widget ein Einwilligungshinweis angezeigt wird, und ist für die für seine Website erforderlichen Hinweise und Einwilligungen verantwortlich.
Wir verwenden derzeit keine Werbecookies Dritter und verfolgen Personen nicht über voneinander unabhängige Websites hinweg für verhaltensbezogene Werbung. In den meisten Browsern können Sie Cookies und lokalen Speicher löschen oder blockieren. Dies kann jedoch Anmeldung, Fortsetzung von Chats und andere Funktionen beeinträchtigen. Da wir personenbezogene Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbung verwenden, ändern Signale von Global Privacy Control und „Do Not Track“ diese Praktiken nicht. Sollten sich unsere Praktiken ändern, berücksichtigen wir gesetzlich anerkannte Signale wie vorgeschrieben.
Verarbeitung durch künstliche Intelligenz
Wenn ein Kunde eine KI-Funktion aktiviert, kann Conecto den für die Anfrage vernünftigerweise erforderlichen Mindestkontext, etwa ausgewählte Teile des Unterhaltungsverlaufs, Inhalte der Wissensdatenbank, Anweisungen und Ergebnisse konfigurierter Tools, an OpenRouter und den für diese Anfrage ausgewählten Modellanbieter senden. Der Anbieter gibt erzeugte Inhalte, Klassifizierungen, Zusammenfassungen oder Tool-Anweisungen an Conecto zurück.
Kunden entscheiden, ob sie KI aktivieren, welche Quellen und Integrationen sie verwenden darf und wie Ausgaben geprüft werden. Die KI-Funktionen von Conecto treffen im Namen von Conecto keine Entscheidungen über Personen, die rechtliche oder ähnlich erhebliche Auswirkungen haben. Ein Kunde kann automatische Antworten, Routing oder Aktionen konfigurieren und ist dafür verantwortlich, die für seinen Anwendungsfall erforderlichen Hinweise, rechtmäßigen Anweisungen, menschliche Prüfung und Widerspruchsmöglichkeiten bereitzustellen.
Wie wir personenbezogene Daten offenlegen
Wir legen personenbezogene Daten nur wie in dieser Richtlinie beschrieben, auf Anweisung eines Kunden oder mit Ihrer Einwilligung offen. Die wichtigsten Empfängerkategorien sind:
| Kategorie | Beispiele | Zweck |
|---|---|---|
| Cloud-Computing und Betrieb | Google Cloud Platform (GCP) | Anwendungshosting, Netzwerk, geplante Aufgaben und Betriebsprotokollierung. |
| Cloud-Speicher | Amazon Web Services (AWS) | Speicherung und Sicherung von Dienst- und Kundendaten. |
| KI-Verarbeitung | OpenRouter und die Modellanbieter, die für eine angeforderte KI-Funktion verwendet werden | Erzeugung von Antworten, Zusammenfassungen, Klassifizierungen und Tool-Aufrufen. |
| Zahlungen | Stripe | Checkout, Zahlungsabwicklung, Abonnements, Steuern, Rechnungen und Betrugsprävention. |
| Identität | Google, wenn die Google-Anmeldung ausgewählt wird | Authentifizierung und grundlegende Profilinformationen. |
| CitrusMail | Konto-, Verifizierungs-, Einladungs-, Ticket-, Broadcast- und Service-E-Mails. | |
| Website-Import | Apify, wenn ein Kunde das Crawlen einer Website anfordert | Öffentliche Website-Inhalte für die Wissensdatenbank eines Kunden abrufen. |
| Vom Kunden ausgewählte Integrationen | Shopify, Stripe-Integrationen, MCP-Server, Webhooks und andere verbundene Dienste | Vom Kunden angeforderte Aktionen ausführen und Informationen abrufen. |
- Workspace-Mitglieder und Administratoren. Inhalte und Kontoinformationen können entsprechend den Rollen und Workspace-Einstellungen für vom Kunden autorisierte Personen sichtbar sein.
- Professionelle Berater. Rechtsanwälte, Prüfer, Versicherer, Steuerberater und andere Berater können Daten erhalten und unterliegen dabei Vertraulichkeitspflichten.
- Empfänger aus Recht und Sicherheit. Wir können Daten gegenüber Gerichten, Aufsichtsbehörden, Strafverfolgungsbehörden oder anderen Parteien offenlegen, wenn wir nach vernünftigem Ermessen davon ausgehen, dass die Offenlegung gesetzlich vorgeschrieben oder zum Schutz von Rechten, Sicherheit und Integrität des Dienstes erforderlich ist.
- Beteiligte an Unternehmenstransaktionen. Daten können im Zusammenhang mit Due-Diligence-Prüfungen, Finanzierungen, Fusionen, Übernahmen, Umstrukturierungen, Insolvenzen oder dem Verkauf unseres gesamten Unternehmens oder eines Teils davon offengelegt werden, vorbehaltlich angemessener Schutzmaßnahmen.
- Auf Ihre Anweisung. Wir legen Daten offen, wenn Sie uns dazu auffordern, eine Integration verbinden, Informationen öffentlich machen oder die Offenlegung anderweitig autorisieren.
Unsere Anbieterliste kann sich mit der Weiterentwicklung des Dienstes ändern. Anbieter dürfen Daten nur für den vertraglich vereinbarten Dienst und unter angemessenen Vertraulichkeits-, Sicherheits- und Datenschutzpflichten verarbeiten.
Kein Verkauf, keine Weitergabe und keine zielgerichtete Werbung
Conecto verkauft personenbezogene Daten nicht gegen Geld. Wir geben personenbezogene Daten auch nicht für kontextübergreifende verhaltensbezogene Werbung weiter und verarbeiten sie nicht für zielgerichtete Werbung im Sinne der anwendbaren Datenschutzgesetze der US-Bundesstaaten. Wir verwenden oder offenbaren keine sensiblen personenbezogenen Daten, um Eigenschaften von Personen abzuleiten. Daher bieten wir keine Links mit der Bezeichnung „Meine Daten nicht verkaufen oder weitergeben“ oder „Nutzung meiner sensiblen personenbezogenen Daten einschränken“ an. Sollten sich diese Praktiken ändern, aktualisieren wir diese Richtlinie und stellen die erforderlichen Wahlmöglichkeiten bereit, bevor die Änderung gilt.
Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke vernünftigerweise erforderlich ist. Die Aufbewahrungsdauer hängt von der Art der Daten, den Workspace-Einstellungen, vertraglichen Verpflichtungen, Sensibilität und Risiko der Daten, verfügbaren Löschmöglichkeiten sowie gesetzlichen, buchhalterischen, sicherheitsbezogenen und streitbeilegungsbezogenen Anforderungen ab.
| Daten | Aufbewahrungskriterien |
|---|---|
| Konto- und Workspace-Daten | Für die Laufzeit des Kontos oder Workspace und einen angemessenen Zeitraum danach, um eine Reaktivierung zu ermöglichen, Streitigkeiten beizulegen, gesetzliche Pflichten zu erfüllen und die sichere Löschung abzuschließen. |
| Kundeninhalte | Bis der Kunde die Daten löscht, der Workspace gelöscht wird oder die Vereinbarung endet, zuzüglich einer begrenzten Zeit in Sicherungen und gesetzlich vorgeschriebenen Aufzeichnungen. |
| Abrechnungsunterlagen | So lange, wie es zur Abwicklung von Transaktionen und zur Erfüllung steuerlicher, buchhalterischer, betrugspräventiver und dokumentationsbezogener Anforderungen erforderlich ist. |
| Cloud-Anfrage- und Anwendungsprotokolle | Entsprechend der konfigurierten Aufbewahrungsfrist von Google Cloud Logging und etwaigen erforderlichen Sicherheits- oder gesetzlichen Aufbewahrungspflichten. |
| Ratenbegrenzungszähler des Widgets | Datenbankgestützte Ratenbegrenzungszähler des Widgets werden entfernt, nachdem sie einen Tag lang inaktiv waren. Prozessinterne Zähler laufen nach dem konfigurierten Zeitraum oder beim Ende des Prozesses ab. |
| Zugangsdaten für Integrationen | Solange die Integration verbunden ist; anschließend werden die Daten vorbehaltlich begrenzter Sicherungs- und gesetzlicher Aufbewahrung gelöscht oder unbrauchbar gemacht. |
| Kontaktformularübermittlungen | So lange, wie es zur Beantwortung, zur Führung angemessener Geschäftsunterlagen und zur Pflege der Beziehung erforderlich ist. |
Wenn die Aufbewahrung nicht mehr erforderlich ist, löschen, anonymisieren oder isolieren wir die Daten. Restkopien können für einen begrenzten Zeitraum in Sicherungen oder dort verbleiben, wo eine Löschung nicht praktikabel ist. Sie bleiben jedoch geschützt und werden nicht für andere Zwecke verwendet.
Internationale Datenübermittlungen
Conecto hostet seine primäre Anwendung, Datenbank und seinen Speicher in EU-Regionen und setzt technische Schutzmaßnahmen ein, darunter Verschlüsselung bei der Übertragung, verschlüsselte Speicherung von Zugangsdaten, Zugriffskontrollen, Authentifizierungsschutz und Datenminimierung. Einige aktivierte Funktionen senden begrenzte Daten an Drittanbieter. Die anwendbaren Schutzmaßnahmen für internationale Übermittlungen richten sich nach Anbieter und Verarbeitungsort.
Sicherheit
Wir setzen administrative, technische und organisatorische Schutzmaßnahmen zum Schutz personenbezogener Daten ein, darunter Transportverschlüsselung, Zugriffskontrollen, rollenbasierte Berechtigungen, Schutz von Zugangsdaten, verschlüsselte Speicherung bestimmter Integrationsgeheimnisse, Protokollierung, Überwachung und Datenminimierung. Wir bewerten die Schutzmaßnahmen unter Berücksichtigung der Art der Daten und der damit verbundenen Risiken. Kein System ist vollständig sicher, und wir können nicht garantieren, dass unbefugter Zugriff oder Verlust niemals eintritt.
Sie sind dafür verantwortlich, Ihre Zugangsdaten zu schützen, angemessene Workspace-Berechtigungen auszuwählen, Integrationen sicher zu konfigurieren und uns einen vermuteten Missbrauch Ihres Kontos umgehend zu melden unter E-Mail: legal@conecto.chat.
Ihre Wahlmöglichkeiten und Rechte
- Kontoinformationen. Sie können bestimmte Profil- und Workspace-Angaben im Dashboard aktualisieren.
- Kundendaten. Autorisierte Kunden können über den Dienst oder durch Kontaktaufnahme mit uns auf bestimmte Kundendaten zugreifen, sie exportieren, berichtigen und löschen.
- Kommunikation. Sie können Werbe-E-Mails über den Link in der Nachricht abbestellen. Wir können weiterhin transaktionsbezogene, sicherheitsrelevante, abrechnungsbezogene und rechtliche Hinweise senden.
- Cookies und Speicherung. Sie können den Browserspeicher über die Browsersteuerung löschen oder blockieren, vorbehaltlich der oben beschriebenen Funktionseinschränkungen.
- Benachrichtigungen. Browserbenachrichtigungen können im Dienst sowie in den Einstellungen Ihres Browsers oder Geräts geändert werden.
- Integrationen. Autorisierte Workspace-Mitglieder können Integrationen im Dienst oder beim Drittanbieter trennen.
Um eine Datenschutzanfrage einzureichen, senden Sie eine E-Mail an E-Mail: legal@conecto.chat mit „Datenschutzanfrage“ im Betreff. Teilen Sie uns mit, welches Recht Sie ausüben möchten, Ihr Land oder Ihren Bundesstaat sowie das betreffende Konto, den Workspace oder Kunden. Verarbeitet Conecto die Daten nur für einen Kunden, können wir die Anfrage an diesen Kunden weiterleiten.
Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um Ihre Identität und Befugnis zu prüfen. Bevollmächtigte Vertreter können Anfragen einreichen, soweit zulässig. Wir können jedoch einen Nachweis der Bevollmächtigung und eine direkte Identitätsprüfung verlangen. Wir antworten innerhalb der gesetzlich vorgeschriebenen Frist. Einige Rechte unterliegen Ausnahmen, und wir können Daten aufbewahren, soweit dies gesetzlich zulässig oder vorgeschrieben ist.
Regionale Datenschutzrechte
EWR, Vereinigtes Königreich und Schweiz
Je nach Umständen haben Sie möglicherweise das Recht, auf personenbezogene Daten zuzugreifen, sie zu berichtigen, zu löschen, ihre Verarbeitung einzuschränken oder sie übertragen zu lassen, der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung zu widersprechen und eine Einwilligung zu widerrufen. Sie können zudem bei der Datenschutzaufsichtsbehörde Ihres Wohn- oder Arbeitsorts oder am Ort eines vermuteten Verstoßes Beschwerde einlegen. Wir empfehlen, zunächst uns zu kontaktieren, damit wir versuchen können, Ihr Anliegen zu klären.
Sie haben jederzeit das Recht, der Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung zu widersprechen. Sie können außerdem der Verarbeitung auf Grundlage unserer berechtigten Interessen widersprechen. Wir stellen diese dann ein, sofern keine zwingenden schutzwürdigen Gründe vorliegen oder die Daten für Rechtsansprüche benötigt werden.
Kalifornien und andere US-Bundesstaaten
Einwohner Kaliforniens, Colorados, Connecticuts, Delawares, Indianas, Iowas, Kentuckys, Marylands, Minnesotas, Montanas, Nebraskas, New Hampshires, New Jerseys, Oregons, Rhode Islands, Tennessees, Texas, Utahs, Virginias und anderer Bundesstaaten mit anwendbaren umfassenden Datenschutzgesetzen können das Recht haben, die Verarbeitung bestätigen zu lassen, auf personenbezogene Daten zuzugreifen, sie zu berichtigen, zu löschen oder eine übertragbare Kopie zu erhalten, Informationen über Datenkategorien, Quellen, Zwecke und Empfänger zu erhalten, dem Verkauf, zielgerichteter Werbung oder bestimmtem Profiling zu widersprechen, bestimmte Verwendungen sensibler Daten einzuschränken und gegen eine abgelehnte Anfrage Beschwerde einzulegen. Die verfügbaren Rechte unterscheiden sich je nach Bundesstaat und unterliegen Ausnahmen.
Wenn wir Ihre Anfrage ablehnen und Ihr Bundesstaat Ihnen ein Beschwerderecht einräumt, antworten Sie auf unsere Entscheidung oder senden Sie ein neues, als „Datenschutzbeschwerde“ gekennzeichnetes Kontaktformular. Einwohner Kaliforniens können nach dem kalifornischen „Shine the Light“-Gesetz auch Informationen zu bestimmten Offenlegungen für Direktmarketing Dritter anfordern. Wir nehmen solche Offenlegungen nicht vor.
Kinder
Der Dienst ist ein Geschäftsprodukt und richtet sich nicht an Kinder unter 13 Jahren. Conecto-Konten sind Personen ab 18 Jahren vorbehalten. Wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern unter 13 Jahren ohne eine rechtsgültige elterliche Einwilligung. Wenn Sie vermuten, dass ein Kind Conecto unter Verstoß gegen diese Richtlinie personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns, damit wir den Vorgang untersuchen und geeignete Maßnahmen ergreifen können.
Kunden dürfen Conecto ohne unsere vorherige schriftliche Genehmigung und ohne Einhaltung der geltenden Datenschutzgesetze für Kinder nicht auf einer an Kinder gerichteten Website oder in einem entsprechenden Dienst einsetzen oder damit personenbezogene Daten von Kindern unter 13 Jahren erheben. Dazu gehören Pflichten zu Hinweisen, Einwilligung, Minimierung, Sicherheit, Zugriff und Löschung.
Drittanbieterdienste
Der Dienst kann Links zu Drittanbieterdiensten enthalten oder in diese integriert sein. Deren Datenschutzpraktiken richten sich nach ihren eigenen Hinweisen, nicht nach dieser Richtlinie. Lesen Sie diese Hinweise, bevor Sie ein Konto verbinden oder Daten bereitstellen. Eine Kundenwebsite, die Conecto einbettet, bleibt für ihre eigenen Datenschutzpraktiken und Hinweise verantwortlich.
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um Änderungen am Dienst, an Gesetzen, Anbietern oder unseren Praktiken zu berücksichtigen. Wir veröffentlichen die aktualisierte Fassung und ändern das Datum „Zuletzt aktualisiert“. Wenn sich eine Änderung wesentlich darauf auswirkt, wie wir personenbezogene Daten verwenden, informieren wir, soweit erforderlich, vor ihrem Inkrafttreten zusätzlich über den Dienst, per E-Mail oder auf andere geeignete Weise.
Kontakt und Beschwerden
CherryWave LLC is responsible for this Policy. To exercise a privacy right, ask a question, request transfer-safeguard information, or make a complaint, use our Kontaktformular und kennzeichnen Sie die Anfrage als datenschutzbezogen. Sie können uns auch postalisch erreichen:
CherryWave LLC1309 Coffeen Avenue, Suite 1200, Vereinigte Staaten
Sheridan, Wyoming 82801, Vereinigte Staaten
Vereinigte Staaten
E-Mail: legal@conecto.chat
Online Kontakt aufnehmen
Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, können Sie bei Ihrer örtlichen Datenschutzaufsichtsbehörde Beschwerde einlegen. Betrifft Ihre Anfrage Kundendaten, geben Sie den Namen des Kunden oder der Website an, über die Sie mit uns interagiert haben, damit wir die Anfrage richtig zuordnen können.