Datenschutzerklärung
Wie wir personenbezogene Daten erheben, nutzen und schützen und welche Rechte Sie daran haben. Datenschutz und Kontrolle sind von Anfang an eingebaut.
1. Überblick
Diese Datenschutzerklärung erläutert, wie Vaxelia personenbezogene Daten verarbeitet, wenn Sie unsere Websites und Plattform nutzen. Wir handeln als Verantwortlicher für Daten über Besucher und Kontonutzer und als Auftragsverarbeiter für die Kundendaten, die unsere Kunden innerhalb ihrer Mandanten halten und die wir nur auf deren Weisung und im Rahmen unserer Kundenverträge verarbeiten.
2. Erhobene Informationen
Von Ihnen bereitgestellte Informationen
- Konto- und Kontaktdaten: Name, geschäftliche E-Mail-Adresse, Unternehmen, Funktion.
- Nachrichten, die Sie uns über Formulare, Demo-Anfragen oder den Support senden.
- Abrechnungs- und Abonnementinformationen.
Automatisch erhobene Informationen
- Nutzungs- und Gerätedaten, die zum Betrieb und zur Sicherung des Dienstes benötigt werden.
- Protokolle automatisierter Entscheidungen und Plattformaktionen, die zur Rechenschaftspflicht und für die Compliance-Anwendung aufbewahrt werden.
Kundendaten innerhalb eines Mandanten (einschließlich des aus dem Betrieb einer Organisation aufgebauten Worldview) unterliegen der Konfiguration dieses Kunden und unserer Vereinbarung mit ihm, nicht den Verantwortlichen-Bestimmungen dieser Erklärung.
3. Verwendung von Informationen
Wir verwenden personenbezogene Daten, um den Dienst bereitzustellen, zu sichern und zu verbessern, mit Ihnen zu kommunizieren, die Abrechnung zu verarbeiten und gesetzliche sowie regulatorische Pflichten zu erfüllen. Wir führen Kundendaten nicht über Kunden hinweg zusammen und verwenden sie nicht zur Modellschulung zugunsten anderer.
4. Rechtsgrundlagen
Soweit die DSGVO Anwendung findet, stützen wir uns auf folgende Rechtsgrundlagen: Vertragserfüllung (zur Erbringung des Dienstes); berechtigte Interessen (zur Sicherung und Verbesserung, abgewogen gegen Ihre Rechte); Einwilligung (wo erforderlich, z. B. bei bestimmten Cookies und Marketingmaßnahmen); und Erfüllung rechtlicher Verpflichtungen.
5. Datenstandort & Isolation
Die Daten werden mit EU-primärem Standortgehostet, mit alternativen Regionen für Enterprise-Kunden. Daten, Wissensbasis und Betriebshistorie jedes Kunden befinden sich in einem eigenen Mandanten. Die Isolation wird auf der Infrastrukturebene durchgesetzt: Es gibt keinen mandantenübergreifenden Zugriff auf irgendeinem Weg und kein zusammengeführtes Training.
6. Weitergabe & Auftragsverarbeiter
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nur an Dienstleister (Unterauftragsverarbeiter) weiter, die uns beim Betrieb des Dienstes vertraglich und mit angemessenen Schutzmaßnahmen unterstützen, sowie wenn gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich.
7. Datenspeicherung
Wir speichern personenbezogene Daten so lange, wie es für die Bereitstellung des Dienstes und die Erfüllung gesetzlicher, buchhalterischer und Compliance-Pflichten erforderlich ist. Bei Kündigung werden Kundendaten für einen begrenzten Zeitraum zum Export bereitgestellt, bevor sie im Einklang mit unseren Kundenverträgen gelöscht werden.
8. Ihre Rechte
Vorbehaltlich des geltenden Rechts haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten sowie auf Datenübertragbarkeit. Soweit wir als Auftragsverarbeiter für Kundendaten handeln, unterstützen wir unsere Kunden bei der Erfüllung dieser Anfragen durch die Betroffenenanfragen-Werkzeuge der Plattform.
- Um Ihre Rechte auszuüben, kontaktieren Sie uns.
- Sie können auch eine Beschwerde bei Ihrer Aufsichtsbehörde einreichen.
9. Cookies
Wir verwenden unbedingt erforderliche Cookies zum Betrieb des Dienstes sowie, mit Ihrer Einwilligung wo erforderlich, Cookies, die uns helfen, die Nutzung zu verstehen. Nicht wesentliche Cookies können Sie über die auf unseren Websites bereitgestellten Einwilligungssteuerungen verwalten.
10. Internationale Übermittlungen
Wenn personenbezogene Daten außerhalb ihrer Ursprungsregion übermittelt werden, setzen wir geeignete Garantien ein (etwa Angemessenheitsbeschlüsse oder Standardvertragsklauseln), um sie im Einklang mit dem geltenden Recht zu schützen.
11. Sicherheit
Wir schützen personenbezogene Daten durch Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256), rollenbasierte Zugangskontrolle mit feinkörnigen Berechtigungen, SSO und MFA sowie mandantenisolierung auf Infrastrukturebene. Kein System ist vollkommen sicher, aber Sicherheit ist in die Plattform eingebaut, nicht nachträglich hinzugefügt.
12. Änderungen
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden über den Dienst oder per E-Mail mitgeteilt, bevor sie in Kraft treten, und das oben genannte Datum der letzten Aktualisierung wird sich ändern.
13. Kontakt
Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte? Kontaktieren Sie uns. Bei Sicherheitsmeldungen senden Sie eine E-Mail an [email protected].