Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie die European Innovation Forum GmbH unter der Marke „FEAZY" personenbezogene Daten verarbeitet. Sie gilt für unsere Websites, unsere digitalen Angebote sowie für die Nutzung unserer Software-, Cloud- und KI-Lösungen, soweit nachfolgend nichts Abweichendes beschrieben wird.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
FEAZY – eine Marke der European Innovation Forum GmbH
Im Kreuzegut 2
60438 Frankfurt am Main, Deutschland
E-Mail allgemein: hello@feazy.de
E-Mail Datenschutz: trust@feazy.de
FEAZY betreibt ihre Angebote unter der Marke „FEAZY".
Eine Pflicht zur Bestellung eines Datenschutzbeauftragten besteht nach unserer dokumentierten Bewertung derzeit nicht. Für alle datenschutzbezogenen Anfragen erreichen Sie unsere für Datenschutz zuständige Stelle jederzeit unter trust@feazy.de.
2. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
- unsere Websites unter den Domains feazy.de und feazy.ai einschließlich aller Subdomains;
- die Nutzung unserer digitalen FEAZY-Lösungen;
- Kontakt-, Demo-, Vertriebs-, Support- und Vertragskommunikation;
- Newsletter und sonstige Marketingkommunikation, soweit angeboten;
- registrierte Nutzerkonten und Plattformfunktionen;
- KI-gestützte Funktionen, Assistenzsysteme, Chatbots, Dokumentenverarbeitung, Wissensintegration, Lern- und Schulungsfunktionen sowie individuelle Automatisierungen;
- Datenverarbeitungen im Zusammenhang mit Kundenprojekten, soweit FEAZY selbst Verantwortlicher ist oder unterstützende Informationen bereitstellt.
Soweit FEAZY-Lösungen im Auftrag eines Kunden, einer Organisation, eines Unternehmens oder einer öffentlichen Stelle betrieben werden, ist regelmäßig der jeweilige Kunde datenschutzrechtlich Verantwortlicher. In diesen Fällen verarbeitet FEAZY personenbezogene Daten grundsätzlich als Auftragsverarbeiter nach Maßgabe eines gesonderten Auftragsverarbeitungsvertrags.
3. Rollen von FEAZY bei der Datenverarbeitung
3.1 FEAZY als Verantwortlicher
FEAZY ist insbesondere dann Verantwortlicher, wenn wir selbst über Zwecke und Mittel der Verarbeitung entscheiden. Dies betrifft insbesondere:
- den Betrieb unserer Websites;
- Server-Logfiles und technische Sicherheitsverarbeitung auf unseren Websites;
- Kontakt-, Demo- und Anfrageformulare;
- Kommunikation per E-Mail, Telefon oder sonstigen Kommunikationswegen;
- Newsletter und Marketingkommunikation;
- Verwaltung von Interessenten, Kundenkontakten und Vertragsbeziehungen;
- Rechnungsstellung und gesetzliche Aufbewahrungspflichten;
- allgemeine Support- und Servicekommunikation;
- eigene Plattform- und Accountverwaltung, soweit FEAZY hierfür selbst Zwecke und Mittel bestimmt.
3.2 FEAZY als Auftragsverarbeiter
Bei vielen FEAZY-Lösungen verarbeitet FEAZY personenbezogene Daten im Auftrag eines Kunden. Dies gilt insbesondere, wenn Kunden FEAZY-Lösungen für eigene Nutzer, Beschäftigte, Bürger, Websitebesucher oder sonstige Personen einsetzen. Dies kann insbesondere folgende Einsatzbereiche betreffen:
- interne KI-Assistenten und Chatlösungen;
- KI-gestützte Protokoll- und Zusammenfassungsfunktionen;
- Website-Assistenten und Chatbots, die auf Kundenwebsites eingebunden werden;
- kommunale Informations- und Dialogsysteme;
- Lern-, Schulungs- und Wissensfunktionen;
- individuelle KI-Anwendungen und Automatisierungen;
- Integrationen in Systeme des Kunden oder von ihm ausgewählte Drittanbieter.
In diesen Fällen bestimmt der jeweilige Kunde die Zwecke und Mittel der Verarbeitung. FEAZY verarbeitet personenbezogene Daten ausschließlich nach dokumentierter Weisung des Kunden und im Rahmen der vertraglich vereinbarten Leistungen.
3.3 Verantwortlichkeit von Kunden, Organisationen und öffentlichen Stellen
Wenn FEAZY-Lösungen auf Websites, Plattformen oder Systemen eines Kunden eingebunden werden, ist regelmäßig der jeweilige Kunde für die dort stattfindende Verarbeitung verantwortlich. Dies gilt insbesondere für Website-Assistenten, Bürger- und Service-Chatbots sowie vergleichbare eingebettete Lösungen.
Der Kunde ist in diesen Fällen dafür verantwortlich, betroffene Personen über die konkrete Datenverarbeitung zu informieren, insbesondere über Zwecke, Rechtsgrundlagen, Speicherdauer, Empfänger und Betroffenenrechte. FEAZY stellt Kunden hierfür auf Anfrage geeignete technische und datenschutzbezogene Informationen zur Verfügung.
4. Allgemeine Grundsätze der Verarbeitung
FEAZY verarbeitet personenbezogene Daten nach den Vorgaben der DSGVO sowie der weiteren anwendbaren Datenschutzvorschriften. Dabei beachten wir insbesondere folgende Grundsätze:
- Zweckbindung: Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke verarbeitet.
- Datenminimierung: Wir verarbeiten nur solche Daten, die für den jeweiligen Zweck erforderlich sind.
- Transparenz: Wir informieren betroffene Personen verständlich über relevante Datenverarbeitungen.
- Sicherheit: Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
- Vertraulichkeit: Zugriff auf personenbezogene Daten erhalten nur Personen, die diesen Zugriff für ihre Aufgaben benötigen.
- Mandantentrennung: Daten unterschiedlicher Kunden werden technisch und organisatorisch voneinander getrennt.
- Keine Nutzung für KI-Training: Inhalte, Eingaben, Dokumente und sonstige Kundendaten werden nicht zum Training oder Fine-Tuning von KI-Modellen verwendet.
- Kundenkontrolle: Bei Verarbeitung im Auftrag bleiben Kunden für Zweck, Inhalte, Löschung, Konfiguration und Berechtigungen verantwortlich.
- Europäische Verarbeitung: Die FEAZY-Plattform und die von FEAZY bereitgestellten und konfigurierten KI-Modelle werden auf deutschen bzw. europäischen Infrastrukturen betrieben. Für einzelne Website- und Marketingdienste (siehe Ziff. 8) kann ausnahmsweise eine Verarbeitung durch Anbieter mit Drittlandbezug erfolgen; dies ist in den jeweiligen Abschnitten gesondert ausgewiesen.
5. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung personenbezogener Daten auf unterschiedliche Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: insbesondere bei Newsletter-Anmeldung, optionalen Website-Diensten, eingebetteten Medien, nicht notwendigen Cookies oder vergleichbaren Technologien.
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen: insbesondere bei Demo-Anfragen, Vertragskommunikation, Accountbereitstellung, Nutzung von FEAZY-Lösungen und Support.
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung: insbesondere bei handels-, steuer- oder gesetzlichen Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse: insbesondere bei IT-Sicherheit, Fehleranalyse, Missbrauchserkennung, Websitebetrieb, Produktverbesserung auf Basis aggregierter oder nicht personenbezogener Daten sowie effizienter Kommunikation.
- Art. 6 Abs. 1 lit. e DSGVO – Wahrnehmung öffentlicher Aufgaben: soweit öffentliche Stellen FEAZY-Lösungen im Rahmen ihrer gesetzlichen Aufgaben einsetzen; in diesen Fällen bestimmt die jeweilige öffentliche Stelle die konkrete Rechtsgrundlage.
Soweit FEAZY personenbezogene Daten im Auftrag eines Kunden verarbeitet, erfolgt dies zusätzlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
6. Kategorien betroffener Personen
Je nach Nutzungskontext können insbesondere folgende Personengruppen betroffen sein:
- Besucher unserer Websites;
- Interessenten und Kontaktpersonen;
- Newsletter-Abonnenten;
- Kunden und deren Beschäftigte;
- registrierte Nutzer von FEAZY-Lösungen;
- Administratoren und berechtigte Nutzer innerhalb von Kundenorganisationen;
- Websitebesucher, Bürger oder sonstige externe Nutzer, die mit eingebetteten FEAZY-Lösungen interagieren;
- Personen, deren Daten durch Kunden in FEAZY-Lösungen hochgeladen, integriert oder verarbeitet werden;
- Support- und Kommunikationskontakte.
7. Kategorien personenbezogener Daten
Je nach Nutzung und Konfiguration können insbesondere folgende Daten verarbeitet werden:
- Kontaktdaten, z. B. Name, E-Mail-Adresse, Telefonnummer, Organisation;
- Vertrags- und Abrechnungsdaten;
- Kommunikationsdaten, z. B. Nachrichten, Anfragen, Supportinhalte;
- Login- und Accountdaten;
- Rollen-, Rechte- und Organisationsdaten;
- technische Daten, z. B. IP-Adresse, Zeitstempel, Browserinformationen, Geräteinformationen, Server-Logs;
- Inhaltsdaten, z. B. Texteingaben, Chatverläufe, hochgeladene Dokumente, Dateien, Wissensinhalte;
- Nutzungs- und Produktanalysedaten, z. B. Anzahl von Anfragen, genutzte Funktionen, technische Statusinformationen, Feedback;
- Daten aus Integrationen, soweit Kunden diese aktivieren;
- Newsletter- und Einwilligungsdaten;
- Sicherheits- und Diagnosedaten.
Welche Daten im Einzelfall verarbeitet werden, hängt davon ab, welche Website-Funktionen, FEAZY-Lösungen, Kundenkonfigurationen oder Integrationen genutzt werden.
8. Besuch unserer Websites
Beim Besuch unserer Websites unter den Domains feazy.de und feazy.ai einschließlich aller Subdomains verarbeiten wir personenbezogene Daten, soweit dies für die Bereitstellung der Websites, die Sicherheit, die Kommunikation mit uns oder die Nutzung einzelner Funktionen erforderlich ist.
8.1 Server-Logfiles und technische Bereitstellung
Wenn Sie unsere Websites aufrufen, werden automatisch technische Informationen durch den verwendeten Browser an unsere Server bzw. an die von uns eingesetzten technischen Dienstleister übermittelt. Diese Informationen sind erforderlich, um die Websites anzuzeigen, die technische Stabilität sicherzustellen und Sicherheitsvorfälle erkennen oder untersuchen zu können. Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des anfragenden Endgeräts;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite oder Datei;
- übertragene Datenmenge;
- Referrer-URL;
- verwendeter Browser und Browserversion;
- verwendetes Betriebssystem;
- Statuscodes und technische Fehlermeldungen;
- sicherheitsrelevante Ereignisse.
Die Verarbeitung erfolgt zur technischen Bereitstellung der Websites, zur Fehleranalyse, zur Gewährleistung der Systemsicherheit und zur Abwehr von Missbrauch oder Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung unserer Websites.
Server-Logfiles werden grundsätzlich für bis zu 6 Monate gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung im Einzelfall zur Untersuchung von Sicherheitsvorfällen, zur Rechtsverfolgung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
8.2 Cookies, lokale Speicherung und ähnliche Technologien
Unsere Websites verwenden Cookies, Local Storage, Session Storage und vergleichbare Technologien. Diese Technologien können erforderlich sein, um grundlegende Funktionen bereitzustellen, Einwilligungen zu speichern oder optionale Dienste wie Analyse-, Formular- oder Medienfunktionen zu ermöglichen. Wir unterscheiden insbesondere zwischen:
- technisch notwendigen Technologien;
- Analyse- und Statistikdiensten;
- Formular- und Kommunikationsdiensten;
- eingebetteten externen Medien;
- sonstigen optionalen Diensten.
Technisch notwendige Technologien werden eingesetzt, soweit sie für den Betrieb der Websites, die Sicherheit, die Speicherung von Datenschutzeinstellungen oder die Bereitstellung ausdrücklich gewünschter Funktionen erforderlich sind. Nicht notwendige Technologien werden erst eingesetzt, wenn Sie hierfür Ihre Einwilligung erteilt haben. Dies betrifft insbesondere optionale Analysefunktionen, externe Medien und Dienste, bei denen Daten an Drittanbieter übermittelt werden können.
Rechtsgrundlage für technisch notwendige Technologien ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Rechtsgrundlage für nicht notwendige Technologien ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
8.3 Consent-Management
Wir verwenden ein Consent-Management-System, um Einwilligungen für optionale Dienste einzuholen, zu dokumentieren und zu verwalten. Über das Consent-Management können Sie insbesondere entscheiden, ob optionale Dienste wie Analysefunktionen, eingebettete Medien oder bestimmte Formular- und Marketingfunktionen aktiviert werden dürfen. Nicht notwendige Dienste werden erst geladen, nachdem Sie Ihre Einwilligung erteilt haben.
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Einstellungen ändern. Im Rahmen des Consent-Managements können insbesondere folgende Daten verarbeitet werden:
- Ihre Einwilligungsentscheidung;
- Datum und Uhrzeit der Entscheidung;
- gewählte Kategorien oder Dienste;
- technische Informationen zur Zuordnung der Entscheidung;
- ggf. eine pseudonyme Consent-ID.
Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Nachweispflichten und zur technischen Steuerung optionaler Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzliche Nachweispflichten erfüllen, sowie Art. 6 Abs. 1 lit. f DSGVO für die technische Verwaltung der Einwilligungseinstellungen.
8.4 Website-Analyse mit PostHog
Wir nutzen PostHog (PostHog Cloud, EU-gehostet) zur Analyse der Nutzung unserer Websites. PostHog dient dazu, die Nutzung unserer Websites besser zu verstehen, technische Probleme zu erkennen und Inhalte sowie Nutzerführung zu verbessern. Die Erhebung erfolgt nur bei Einwilligung in Analyse-Cookies. Dabei können insbesondere folgende Informationen verarbeitet werden:
- aufgerufene Seiten;
- Zeitpunkt des Aufrufs;
- Referrer-Informationen;
- ungefährer Standort auf Basis technischer Verbindungsdaten;
- verwendeter Browser;
- verwendetes Betriebssystem;
- Gerätetyp;
- Interaktionen mit der Website.
PostHog wird datenschutzfreundlich und ohne personenbezogene Nutzeridentifikation eingesetzt. Die Auswertung erfolgt auf Grundlage aggregierter bzw. nicht unmittelbar personenbezogener Nutzungsdaten. Eine Zusammenführung mit anderen Daten zur Identifikation einzelner Nutzer findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Unser berechtigtes Interesse liegt in der statistischen Auswertung, technischen Verbesserung und nutzerfreundlichen Gestaltung unserer Websites.
8.4a Produkt-Analyse mit PostHog (Opt-in, nur FEAZY Chat)
Innerhalb von FEAZY Chat setzen wir PostHog (PostHog Cloud, EU-gehostet) für die Produkt-Analyse ein. Die Erhebung erfolgt ausschließlich auf Grundlage einer aktiven Einwilligung (Opt-in) der Nutzerin bzw. des Nutzers und dient dazu, die Nutzung der Produktfunktionen zu verstehen und das Produkt zu verbessern. Ohne Einwilligung findet keine Produkt-Analyse statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. PostHog wird für Website-Analyse (§ 8.4) und Produkt-Analyse in FEAZY Chat strikt getrennt eingesetzt.
8.5 Kontakt-, Demo- und Anfrageformulare
Auf unseren Websites können Formulare eingebunden sein, über die Sie mit uns Kontakt aufnehmen, eine Demo anfragen, Informationen anfordern oder sonstige Anliegen übermitteln können. Dabei können insbesondere folgende Daten verarbeitet werden:
- Name;
- E-Mail-Adresse;
- Telefonnummer, sofern angegeben;
- Organisation oder Unternehmen;
- Rolle oder Funktion, sofern angegeben;
- Inhalt Ihrer Nachricht;
- Angaben zum gewünschten Produkt oder Anliegen;
- technische Metadaten der Formularübermittlung.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Kommunikation mit Ihnen, zur Vorbereitung oder Durchführung vorvertraglicher Maßnahmen sowie zur Dokumentation geschäftlicher Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertragsschluss oder eine bestehende Vertragsbeziehung gerichtet ist. In anderen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der effizienten Bearbeitung von Anfragen.
Die Bereitstellung der als Pflichtfelder gekennzeichneten Daten ist für die Bearbeitung Ihrer Anfrage erforderlich. Ohne diese Angaben können wir Ihre Anfrage nicht bearbeiten. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung besteht nicht; die Nichtbereitstellung hat allein die genannte Folge.
Daten aus Kontakt-, Demo- und Anfrageformularen werden gespeichert, solange dies zur Bearbeitung der Anfrage erforderlich ist. Sofern daraus eine Geschäftsbeziehung entsteht oder gesetzliche Aufbewahrungspflichten bestehen, speichern wir die Daten entsprechend der gesetzlichen Fristen.
8.6 HubSpot (CRM und Formulare)
Wir nutzen HubSpot ausschließlich für Formulare, Kontaktverwaltung, Kundenbeziehungsmanagement und Vertriebsprozesse. Ein Einsatz von HubSpot für Newsletter-Versand oder Marketing-Tracking erfolgt nicht. Bei Nutzung entsprechender Funktionen können insbesondere folgende Daten verarbeitet werden:
- Kontaktdaten, z. B. Name, E-Mail-Adresse, Telefonnummer;
- Unternehmens- und Organisationsdaten;
- Inhalt von Formularen und Nachrichten;
- Kommunikationshistorie;
- Interessen an FEAZY-Lösungen;
- technische Informationen zur Formularübermittlung.
HubSpot unterstützt uns dabei, Anfragen zu bearbeiten sowie Interessenten und Kunden zu verwalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder bestehender Vertragsbeziehungen erforderlich ist. Für die allgemeine Kontakt- und Kundenverwaltung stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer effizienten Organisation unserer Vertriebs-, Kommunikations- und Serviceprozesse.
HubSpot wird von der HubSpot, Inc. (USA) betrieben. Zu den damit verbundenen Datenübermittlungen und den hierfür bestehenden Garantien siehe Ziff. 13.
8.7 Newsletter und Marketingkommunikation
Wenn Sie sich für einen Newsletter oder sonstige Marketingkommunikation anmelden, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Ihre E-Mail-Adresse und ggf. weitere freiwillige Angaben wie Name, Organisation oder Interessen. Die Anmeldung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung. Wir verwenden ein Double-Opt-In-Verfahren, um sicherzustellen, dass die Anmeldung tatsächlich von Ihnen stammt.
Wir verwenden Ihre Daten, um Ihnen Informationen zu FEAZY, Produktneuheiten, Veranstaltungen, Fachinhalten, Angeboten oder sonstigen relevanten Themen zuzusenden. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jeder entsprechenden E-Mail oder durch Kontaktaufnahme mit uns. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Newsletter-Daten werden gespeichert, bis Sie Ihre Einwilligung widerrufen oder wir den Versand dauerhaft einstellen. Gesetzliche Nachweispflichten bleiben unberührt.
8.8 Eingebettete Medien und externe Inhalte
Unsere Websites können eingebettete Medien oder externe Inhalte enthalten, insbesondere Videos, Präsentationen oder interaktive Inhalte von Drittanbietern wie YouTube oder Loom. Solche Inhalte werden grundsätzlich erst geladen, wenn Sie zuvor Ihre Einwilligung erteilt haben. Vor Ihrer Einwilligung wird keine Verbindung zu den Servern des jeweiligen Anbieters hergestellt, soweit dies technisch durch unser Consent-Management steuerbar ist.
Nach Aktivierung können insbesondere folgende Daten an den jeweiligen Anbieter übermittelt werden:
- IP-Adresse;
- Geräte- und Browserinformationen;
- aufgerufene Seite;
- Zeitpunkt des Abrufs;
- Interaktionsdaten mit dem eingebetteten Inhalt.
Die Anbieter können diese Daten nach eigenen Datenschutzbestimmungen verarbeiten. Auf diese Verarbeitung haben wir nur begrenzten Einfluss. Rechtsgrundlage für die Einbindung externer Medien ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das Consent-Management widerrufen. Zu möglichen Drittlandübermittlungen siehe Ziff. 13.
8.9 Kommunikation per E-Mail, Telefon oder sonstigen Wegen
Wenn Sie uns per E-Mail, Telefon oder über sonstige Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Dabei können insbesondere folgende Daten verarbeitet werden:
- Name und Kontaktdaten;
- Organisation oder Unternehmen;
- Inhalt Ihrer Nachricht;
- Kommunikationsverlauf;
- technische Metadaten der Kommunikation;
- ggf. Vertrags- oder Projektdaten, sofern Ihre Anfrage hierauf Bezug nimmt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation im Zusammenhang mit einem Vertrag oder vorvertraglichen Maßnahmen steht. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen und der Durchführung geschäftlicher Kommunikation.
Kommunikationsdaten werden gespeichert, solange dies zur Bearbeitung des jeweiligen Anliegens erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen, insbesondere für geschäftliche Korrespondenz, erfolgt die Speicherung entsprechend dieser gesetzlichen Fristen.
8.10 Bewerbungen und sonstige freiwillige Übermittlungen
Soweit Sie uns Bewerbungsunterlagen oder sonstige personenbezogene Informationen freiwillig übermitteln, verarbeiten wir diese ausschließlich zu dem Zweck, zu dem Sie uns die Daten bereitgestellt haben. Bei Bewerbungen verarbeiten wir die übermittelten Daten zur Durchführung des Bewerbungsverfahrens.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Beschäftigungsverhältnisses); ergänzend stützen wir uns, soweit anwendbar, auf § 26 BDSG. Soweit Sie in eine längere Speicherung, etwa für einen Talentpool, einwilligen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Bewerbungsdaten werden nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungsinteressen, Rechtsverteidigungsinteressen oder eine Einwilligung in eine längere Speicherung bestehen.
8.11 Minderjährige
Unsere Websites und unsere Self-Service-Angebote richten sich an volljährige Personen bzw. an Personen ab dem vollendeten 16. Lebensjahr. Soweit für die Inanspruchnahme eines Dienstes der Informationsgesellschaft eine Einwilligung erforderlich ist und die betroffene Person das 16. Lebensjahr noch nicht vollendet hat, ist die Einwilligung der Träger der elterlichen Verantwortung erforderlich (Art. 8 DSGVO).
Soweit FEAZY-Lösungen durch Kunden eingesetzt werden (z. B. kommunale Bürgerdienste) und dabei Daten Minderjähriger verarbeitet werden können, liegt die Verantwortung für den datenschutzkonformen Umgang mit diesen Daten beim jeweiligen Kunden als Verantwortlichem.
9. Nutzung der FEAZY-Lösungen
FEAZY stellt digitale, cloudbasierte und KI-gestützte Lösungen bereit. Diese können je nach vertraglicher Vereinbarung und Konfiguration insbesondere folgende Funktionen umfassen:
- KI-gestützte Chat- und Assistenzsysteme;
- Protokoll-, Zusammenfassungs- und Dokumentationsfunktionen;
- Website-Assistenten und Chatbots;
- Wissensintegration und Dokumentenverarbeitung;
- Lern-, Schulungs- und Unterstützungsfunktionen;
- Automatisierungen und Workflows;
- Integrationen in Dritt- und Kundensysteme;
- individuelle KI-Anwendungen für Unternehmen, Organisationen und öffentliche Stellen.
Welche personenbezogenen Daten verarbeitet werden, hängt davon ab, welche FEAZY-Lösung genutzt wird, welche Funktionen aktiviert sind, welche Daten durch Nutzer eingegeben oder hochgeladen werden und welche Konfiguration der jeweilige Kunde gewählt hat.
9.1 Registrierung, Nutzerkonten und Authentifizierung
Für viele FEAZY-Lösungen ist ein registriertes Nutzerkonto erforderlich. Dieses kann direkt durch Nutzer, durch den jeweiligen Kunden oder durch FEAZY im Auftrag des Kunden eingerichtet werden. Dabei können insbesondere folgende Daten verarbeitet werden:
- Name;
- geschäftliche oder private E-Mail-Adresse;
- Organisation oder Unternehmen;
- Rolle, Funktion oder Abteilung;
- Login- und Authentifizierungsdaten;
- technische Informationen zum Anmeldevorgang;
- Zeitpunkte von Registrierung, Login und Nutzung;
- Status des Nutzerkontos.
Die Verarbeitung erfolgt, um Nutzer zu authentifizieren, Zugänge bereitzustellen, die sichere Nutzung der FEAZY-Lösungen zu ermöglichen und die vertraglich vereinbarten Funktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit FEAZY Nutzerkonten im Auftrag eines Kunden verwaltet, erfolgt die Verarbeitung zusätzlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Die Bereitstellung der für die Registrierung erforderlichen Daten ist Voraussetzung für die Einrichtung und Nutzung eines Nutzerkontos. Ohne diese Angaben kann das Nutzerkonto nicht bereitgestellt und die jeweilige FEAZY-Lösung nicht genutzt werden.
9.2 Rollen- und Rechtemanagement
FEAZY-Lösungen verfügen über ein Rollen- und Rechtemanagement. Dadurch können Kunden und Organisationen festlegen, welche Nutzer auf bestimmte Funktionen, Daten, Inhalte, Wissensquellen oder Administrationsbereiche zugreifen dürfen. Dabei können insbesondere folgende Daten verarbeitet werden:
- Rollen und Berechtigungen;
- Organisationszugehörigkeit;
- Gruppen- oder Teamzuordnungen;
- Administrationsrechte;
- Zugriffs- und Änderungsprotokolle;
- technische Statusinformationen.
Die Verarbeitung dient der Zugriffskontrolle, Mandantentrennung, Sicherheit und Verwaltung der FEAZY-Lösungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren und rollenbasierten Bereitstellung unserer Systeme. Bei Verarbeitung im Auftrag eines Kunden bestimmt der jeweilige Kunde, welche Nutzer welche Rollen und Berechtigungen erhalten.
9.3 Eingaben, Chatverläufe und Kommunikationsinhalte
Bei der Nutzung von FEAZY-Lösungen können Nutzer Inhalte eingeben, übermitteln oder generieren lassen. Dazu gehören insbesondere:
- Chatnachrichten;
- Prompts und Fragen;
- Antworten und Ausgaben der FEAZY-Lösung;
- Protokolle, Zusammenfassungen und Notizen;
- Feedback zu Antworten;
- freiwillig eingegebene personenbezogene Angaben;
- Kommunikationsinhalte im Rahmen eingebetteter Chatbots oder Assistenzsysteme.
Chatverläufe können gespeichert werden. Ob, in welchem Umfang und wie lange Chatverläufe gespeichert werden, hängt von der jeweiligen FEAZY-Lösung, der Kundenkonfiguration und den vertraglichen Vereinbarungen ab. Kunden können die Speicherung von Chatverläufen je nach Produkt und Konfiguration steuern.
Die Verarbeitung erfolgt, um die jeweilige Anfrage zu bearbeiten, Antworten zu generieren, Konversationen fortzuführen, Verläufe bereitzustellen und die vereinbarten Funktionen der FEAZY-Lösung zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit FEAZY im Auftrag eines Kunden handelt, erfolgt die Verarbeitung nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.
Nutzer sollten keine sensiblen oder nicht erforderlichen personenbezogenen Daten in FEAZY-Lösungen eingeben, sofern dies für den konkreten Zweck nicht notwendig oder vom jeweiligen Kunden nicht vorgesehen ist.
9.4 Hochgeladene Dokumente, Dateien und Wissensquellen
FEAZY-Lösungen können die Verarbeitung hochgeladener Dokumente, Dateien oder sonstiger Wissensquellen ermöglichen. Dies kann insbesondere der Suche, Analyse, Zusammenfassung, Strukturierung oder Beantwortung von Fragen auf Grundlage bereitgestellter Informationen dienen. Dabei können insbesondere folgende Daten verarbeitet werden:
- hochgeladene Dokumente und Dateien;
- Dateinamen und Metadaten;
- Texte, Tabellen, Präsentationen oder sonstige Inhalte;
- eingebettete personenbezogene Daten innerhalb von Dokumenten;
- kundenseitig bereitgestellte Wissensdatenbanken;
- Inhalte aus angebundenen Systemen oder Datenquellen;
- technische Informationen zur Verarbeitung und Indexierung.
Hochgeladene Dokumente und Wissensquellen werden grundsätzlich so lange gespeichert, bis der Kunde oder berechtigte Nutzer sie löschen, sofern keine abweichende vertragliche oder gesetzliche Regelung besteht.
Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der jeweiligen Funktion, insbesondere zur Wissenssuche, Beantwortung von Anfragen, Dokumentenanalyse, Lernunterstützung oder Automatisierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Verarbeitung im Auftrag eines Kunden erfolgt die Verarbeitung zusätzlich nach dessen Weisung gemäß Art. 28 DSGVO.
9.5 Integrationen in Dritt- und Kundensysteme
FEAZY-Lösungen können mit Dritt- oder Kundensystemen integriert werden. Dazu können insbesondere CRM-Systeme, Dokumentenspeicher, Wissensdatenbanken, E-Mail-Systeme, Kollaborationstools, Fachverfahren, Websites, Datenbanken oder sonstige Geschäftsanwendungen gehören. Integrationen werden grundsätzlich nur eingerichtet oder aktiviert, wenn der jeweilige Kunde dies selbst veranlasst, konfiguriert oder freigibt.
FEAZY verarbeitet Daten aus solchen Integrationen ausschließlich im Rahmen der jeweiligen Funktion und nach Maßgabe der Kundenkonfiguration. Dabei können insbesondere folgende Daten verarbeitet werden:
- Inhalte aus angebundenen Systemen;
- Dokumente und Dateien;
- Stammdaten und Kontaktdaten;
- Kommunikations- und Prozessdaten;
- Metadaten aus angebundenen Anwendungen;
- technische Zugriffsinformationen;
- API- oder Synchronisationsdaten.
Die Verantwortung für die Auswahl, Aktivierung und datenschutzrechtliche Zulässigkeit einer Integration liegt grundsätzlich beim jeweiligen Kunden, soweit FEAZY als Auftragsverarbeiter handelt. FEAZY stellt die technische Anbindung bereit und verarbeitet die übermittelten Daten nicht zu eigenen Zwecken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Verarbeitung im Auftrag eines Kunden erfolgt die Verarbeitung nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.
9.6 Produktanalytics und Nutzungsstatistiken
FEAZY kann innerhalb der FEAZY-Lösungen technische Nutzungsdaten und Produktanalytics verarbeiten. Dies dient dazu, die Nutzung der Systeme nachvollziehbar zu machen, Abrechnung oder Kontingente zu ermöglichen, technische Stabilität sicherzustellen, Fehler zu erkennen und die Bedienbarkeit sowie Leistung der FEAZY-Lösungen zu verbessern. Dabei können insbesondere folgende Daten verarbeitet werden:
- Anzahl und Zeitpunkt von Anfragen;
- genutzte Funktionen;
- technische Statusinformationen;
- Fehlermeldungen;
- Performance- und Systemmetriken;
- Token- oder Nutzungskontingente;
- aggregierte Nutzungsstatistiken;
- Feedback- und Bewertungsdaten;
- Informationen zur Nutzung durch Organisationen oder Nutzerrollen.
Soweit möglich, werden Produktanalytics aggregiert, anonymisiert oder pseudonymisiert verarbeitet. Eine Nutzung personenbezogener Inhaltsdaten zum Training oder Fine-Tuning von KI-Modellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragsdurchführung, Abrechnung oder Bereitstellung von Nutzungsübersichten erforderlich ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, wirtschaftlichen, nutzerfreundlichen und technisch stabilen Bereitstellung der FEAZY-Lösungen.
9.7 Feedbackfunktionen
Einige FEAZY-Lösungen können Feedbackfunktionen enthalten. Nutzer können damit beispielsweise Antworten bewerten, Kommentare abgeben, Fehler melden oder Verbesserungsvorschläge übermitteln. Dabei können insbesondere folgende Daten verarbeitet werden:
- Bewertung einer Antwort oder Funktion;
- Freitextfeedback;
- Zeitpunkt des Feedbacks;
- zugehörige technische Systeminformationen;
- Kontext der bewerteten Antwort oder Funktion;
- ggf. Nutzer- oder Organisationszuordnung, soweit erforderlich.
Feedback wird verwendet, um Fehler zu erkennen, Supportfälle zu bearbeiten, die Qualität der jeweiligen Lösung zu prüfen und Funktionen nutzerfreundlicher zu gestalten. Eine Nutzung personenbezogener Inhaltsdaten zum Training oder Fine-Tuning von KI-Modellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Qualitätssicherung, Fehlerbehebung und Weiterentwicklung unserer Lösungen.
9.8 Support, Wartung und Fehlerbehebung
Wenn Kunden oder Nutzer Support in Anspruch nehmen, kann FEAZY personenbezogene Daten verarbeiten, soweit dies zur Bearbeitung des jeweiligen Supportfalls erforderlich ist. Dabei können insbesondere folgende Daten verarbeitet werden:
- Kontaktdaten des Anfragenden;
- Angaben zum Kunden oder zur Organisation;
- Beschreibung des Problems;
- technische Systeminformationen;
- Fehlermeldungen und Logdaten;
- betroffene Nutzerkonten, Rollen oder Einstellungen;
- Inhalte, soweit deren Einsicht für die Fehleranalyse erforderlich und zulässig ist.
Ein Zugriff auf Inhaltsdaten erfolgt nur, soweit dies für die Bearbeitung des Supportfalls erforderlich ist, der Kunde dies veranlasst oder dies zur Sicherheit und Stabilität der Systeme notwendig ist. Zugriff erhalten nur berechtigte Personen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Fehlerbehebung, Systemsicherheit und zuverlässigen Bereitstellung unserer Dienste. Soweit FEAZY im Auftrag eines Kunden handelt, erfolgt die Verarbeitung von Supportdaten nach Maßgabe des Auftragsverarbeitungsvertrags und der Weisungen des Kunden.
9.9 Export und Löschung durch Kunden
Kunden können Daten aus FEAZY-Lösungen nach Maßgabe der jeweiligen Produktfunktion, vertraglichen Vereinbarung oder auf Anfrage exportieren oder löschen lassen. Dies betrifft insbesondere:
- Nutzerkonten;
- Chatverläufe;
- hochgeladene Dokumente;
- Wissensdaten;
- Konfigurationsdaten;
- sonstige kundenseitig bereitgestellte Inhalte.
Soweit FEAZY als Auftragsverarbeiter handelt, unterstützt FEAZY den jeweiligen Kunden bei der Erfüllung von Betroffenenrechten, insbesondere bei Auskunfts-, Lösch- oder Exportanfragen, nach Maßgabe des Auftragsverarbeitungsvertrags. Die Verantwortung für die Bewertung und Beantwortung solcher Anfragen liegt in diesen Fällen beim jeweiligen Kunden als Verantwortlichem.
9.10 Nutzung durch Verbraucher und Self-Service-Angebote
FEAZY-Lösungen werden auch Verbrauchern oder einzelnen Nutzern im Self-Service bereitgestellt. In diesen Fällen verarbeitet FEAZY personenbezogene Daten, soweit dies für Registrierung, Bereitstellung, Nutzung, Abrechnung, Support, Sicherheit und Kommunikation erforderlich ist. Dabei können insbesondere folgende Daten verarbeitet werden:
- Registrierungs- und Kontaktdaten;
- Login- und Accountdaten;
- Zahlungs- und Vertragsdaten, soweit kostenpflichtige Funktionen genutzt werden;
- Nutzungsdaten;
- Inhaltsdaten, die Nutzer eingeben oder hochladen;
- Support- und Kommunikationsdaten.
Für die Abwicklung von Zahlungen setzen wir Zahlungsdienstleister ein: Stripe Technology Company Limited (STC), QONTO SA (OLINDA Zweigniederlassung Deutschland). Die in diesem Zusammenhang verarbeiteten Zahlungsdaten werden vom jeweiligen Zahlungsdienstleister nach dessen Datenschutzbestimmungen verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des jeweiligen Self-Service-Angebots erforderlich ist. Für optionale Funktionen, Marketingkommunikation oder einwilligungspflichtige Dienste ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Für Sicherheit, Missbrauchsprävention und technische Stabilität ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
10. Einsatz von KI-Funktionen und Modellen
FEAZY-Lösungen können KI-gestützte Funktionen enthalten. Diese können je nach Produkt, Konfiguration und Kundenauftrag insbesondere für folgende Zwecke eingesetzt werden:
- Beantwortung von Fragen;
- Erstellung, Zusammenfassung oder Strukturierung von Texten;
- Protokollierung und Dokumentation;
- Analyse von Dokumenten, Dateien oder Wissensquellen;
- Unterstützung bei Lern-, Schulungs- oder Wissensprozessen;
- Klassifizierung, Extraktion oder Aufbereitung von Informationen;
- Automatisierung von Workflows;
- Unterstützung bei internen oder externen Kommunikationsprozessen.
Die konkrete Funktion hängt davon ab, welche FEAZY-Lösung genutzt wird und welche Konfiguration der jeweilige Kunde oder Nutzer gewählt hat. Soweit Nutzer mit einem KI-System (z. B. einem Chatbot) interagieren, wird hierauf hingewiesen (Art. 50 der Verordnung (EU) 2024/1689 – KI-VO).
10.1 Verarbeitung durch KI-Modelle
Bei der Nutzung KI-gestützter Funktionen können personenbezogene Daten verarbeitet werden, wenn Nutzer solche Daten eingeben, hochladen oder über angebundene Systeme bereitstellen. Dabei können insbesondere folgende Daten verarbeitet werden:
- Texteingaben und Prompts;
- Chatverläufe und Kommunikationsinhalte;
- hochgeladene Dokumente und Dateien;
- Inhalte aus angebundenen Wissensquellen;
- technische Metadaten zur Ausführung der Anfrage;
- generierte Antworten, Zusammenfassungen oder Ausgaben;
- Feedback zu KI-Ausgaben.
Die Verarbeitung erfolgt ausschließlich, um die jeweilige KI-Funktion bereitzustellen und die vom Nutzer oder Kunden angeforderte Verarbeitung auszuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit FEAZY im Auftrag eines Kunden handelt, erfolgt die Verarbeitung zusätzlich nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
10.2 Eingesetzte Modelle und keine Nutzung zum Training oder Fine-Tuning
FEAZY bietet je nach Produkt und Konfiguration verschiedene KI-Modelle an. FEAZY wählt und konfiguriert die eingesetzten Modelle so, dass Kundendaten, Nutzerinhalte, Chatverläufe, Dokumente oder sonstige Eingaben nicht zum Training, Nachtraining oder Fine-Tuning von KI-Modellen verwendet werden. Eine entsprechende Nutzung durch die Modellanbieter ist vertraglich ausgeschlossen.
Soweit FEAZY Modelle quelloffener Anbieter einsetzt, erfolgt der Betrieb als gehostete Variante auf europäischer Infrastruktur. Ein Datenabfluss in Drittländer findet hierbei nicht statt; insbesondere werden keine Eingaben oder Inhalte an die jeweiligen Herkunftsländer der Modellentwickler übermittelt.
Soweit FEAZY technische Nutzungsdaten, Feedback oder Produktanalytics zur Verbesserung der eigenen Dienste verarbeitet, erfolgt dies nicht auf Basis personenbezogener Inhaltsdaten zum Training von KI-Modellen. Soweit möglich, werden solche Daten aggregiert, anonymisiert oder pseudonymisiert verarbeitet.
10.3 Verarbeitung in Deutschland und Europa
Verarbeitung, Speicherung und Backups erfolgen ausschließlich auf EU-Servern in der Open Telekom Cloud (OTC) der Telekom Deutschland GmbH (deutsche Rechenzentren). Die von FEAZY bereitgestellten und konfigurierten KI-Modelle werden innerhalb Europas verarbeitet. Dadurch wird sichergestellt, dass personenbezogene Daten im Rahmen der FEAZY-Lösungen grundsätzlich nicht außerhalb Europas verarbeitet werden, sofern keine abweichende vertragliche Vereinbarung, Kundenkonfiguration oder gesetzliche Verpflichtung besteht.
Soweit Kunden eigene Drittanbieter, Integrationen, Systeme oder Modellanbieter anbinden oder aktivieren, liegt die datenschutzrechtliche Bewertung dieser Anbindung grundsätzlich beim jeweiligen Kunden, sofern FEAZY hierbei als Auftragsverarbeiter handelt.
10.4 Keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO
FEAZY trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. KI-gestützte Ausgaben dienen als Assistenz-, Informations-, Strukturierungs- oder Unterstützungsergebnisse. Die Verantwortung für die Bewertung, Verwendung und Umsetzung solcher Ergebnisse liegt beim jeweiligen Nutzer, Kunden oder der verantwortlichen Organisation.
10.5 Grenzen KI-gestützter Ergebnisse
KI-gestützte Systeme können unvollständige, unzutreffende oder missverständliche Ergebnisse erzeugen. Die FEAZY-Lösungen sind daher als unterstützende Systeme konzipiert. Kunden und Nutzer sind dafür verantwortlich, KI-Ausgaben vor einer fachlichen, rechtlichen, medizinischen, finanziellen, behördlichen oder sonst erheblichen Verwendung angemessen zu prüfen. FEAZY verarbeitet personenbezogene Daten im Rahmen KI-gestützter Funktionen nur für die vereinbarten Zwecke und nicht zur eigenständigen Profilbildung, Bewertung oder Entscheidung über betroffene Personen.
11. Verarbeitung im Auftrag von Kunden
FEAZY stellt viele FEAZY-Lösungen im Auftrag von Kunden bereit. Kunden können insbesondere Unternehmen, Organisationen, öffentliche Stellen, Kommunen oder sonstige Einrichtungen sein. In diesen Fällen ist regelmäßig der jeweilige Kunde Verantwortlicher im Sinne der DSGVO. FEAZY handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet personenbezogene Daten ausschließlich nach dokumentierter Weisung des Kunden.
11.1 Gegenstand der Auftragsverarbeitung
Die Auftragsverarbeitung kann je nach FEAZY-Lösung und Kundenkonfiguration insbesondere folgende Leistungen umfassen:
- Bereitstellung und Betrieb der FEAZY-Lösungen;
- Verwaltung von Nutzerkonten, Rollen und Berechtigungen;
- Verarbeitung von Eingaben, Chatverläufen und Dokumenten;
- Bereitstellung von KI-gestützten Funktionen;
- Integration von Wissensquellen und Kundensystemen;
- Speicherung, Suche, Analyse und Aufbereitung von Inhalten;
- technischer Support und Fehlerbehebung;
- Sicherheitsüberwachung und Missbrauchsprävention;
- Export, Löschung und technische Unterstützung bei Betroffenenrechten.
Die konkreten Verarbeitungsdetails ergeben sich aus dem jeweiligen Vertrag, der Leistungsbeschreibung, der Kundenkonfiguration und dem Auftragsverarbeitungsvertrag.
11.2 Verantwortung des Kunden
Soweit FEAZY als Auftragsverarbeiter handelt, ist der jeweilige Kunde insbesondere verantwortlich für:
- die Rechtmäßigkeit der Verarbeitung;
- die Auswahl und Konfiguration der FEAZY-Lösung;
- die Festlegung der Zwecke und Mittel der Verarbeitung;
- die Information betroffener Personen;
- die Festlegung von Speicher- und Löschfristen;
- die Verwaltung von Rollen und Berechtigungen;
- die Aktivierung von Integrationen;
- die Prüfung, ob besondere Kategorien personenbezogener Daten verarbeitet werden dürfen;
- die Bearbeitung von Betroffenenanfragen;
- die Durchführung einer Datenschutz-Folgenabschätzung, soweit erforderlich.
Soweit über FEAZY-Lösungen besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z. B. Gesundheits- oder Sozialdaten) verarbeitet werden, obliegt die Prüfung der Zulässigkeit und die Bereitstellung einer geeigneten Rechtsgrundlage dem jeweiligen Kunden als Verantwortlichem; Einzelheiten regelt der Auftragsverarbeitungsvertrag. FEAZY unterstützt Kunden im Rahmen der vertraglichen Vereinbarungen und des Auftragsverarbeitungsvertrags bei der Erfüllung ihrer datenschutzrechtlichen Pflichten.
11.3 Eingebettete Lösungen auf Kundenwebsites
FEAZY-Lösungen können auf Websites oder digitalen Angeboten von Kunden eingebunden werden, etwa als Website-Assistent, Service-Chatbot, Bürgerdialogsystem oder vergleichbare Assistenzfunktion. In diesen Fällen ist regelmäßig der jeweilige Websitebetreiber oder Kunde für die konkrete Einbindung und Information der Nutzer verantwortlich. Dies umfasst insbesondere Informationen in der Datenschutzerklärung des Kunden sowie, soweit erforderlich, die Einholung von Einwilligungen oder die Bereitstellung sonstiger Rechtsgrundlagen. FEAZY verarbeitet die hierbei anfallenden Daten nur im Rahmen der technischen Bereitstellung und nach Maßgabe der vertraglichen Vereinbarung mit dem Kunden.
11.4 Unterstützung bei Betroffenenrechten
Wenn betroffene Personen Rechte nach der DSGVO geltend machen und FEAZY als Auftragsverarbeiter tätig ist, leitet FEAZY entsprechende Anfragen grundsätzlich an den verantwortlichen Kunden weiter oder unterstützt diesen bei der Bearbeitung. FEAZY entscheidet in diesen Fällen nicht eigenständig über die Erfüllung der Anfrage, sofern FEAZY nicht selbst Verantwortlicher für die konkrete Verarbeitung ist.
12. Empfänger und Dienstleister
FEAZY gibt personenbezogene Daten nur weiter, wenn dies für die Bereitstellung der Websites, der FEAZY-Lösungen, der Kommunikation, der Vertragsdurchführung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Eine Weitergabe personenbezogener Daten zu Werbe-, Datenhandels- oder Profilingzwecken findet nicht statt.
12.1 Kategorien von Empfängern
Je nach Nutzungskontext können personenbezogene Daten an folgende Kategorien von Empfängern übermittelt oder für diese zugänglich gemacht werden:
- Hosting- und Infrastruktur-Dienstleister;
- Anbieter von Cloud-, Speicher- und Datenbankdiensten;
- Anbieter von KI-Modellen und KI-Infrastrukturdiensten;
- Sicherheits-, Monitoring- und Missbrauchspräventionsdienste;
- Kommunikations-, Formular- und CRM-Dienstleister;
- Zahlungs- und Abrechnungsdienstleister, soweit kostenpflichtige Leistungen genutzt werden;
- Support-, Wartungs- und technische Dienstleister;
- vom Kunden aktivierte Dritt- und Integrationssysteme;
- öffentliche Stellen, Behörden oder Gerichte, soweit eine gesetzliche Verpflichtung besteht;
- Kunden oder deren berechtigte Nutzer, soweit FEAZY im Auftrag dieses Kunden verarbeitet.
12.2 Auftragsverarbeiter und Subunternehmer
FEAZY setzt sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag oder im Rahmen der Leistungserbringung verarbeiten können. Diese Dienstleister werden vertraglich verpflichtet, personenbezogene Daten nur nach Weisung, nur für festgelegte Zwecke und unter Einhaltung angemessener Sicherheitsmaßnahmen zu verarbeiten.
Soweit FEAZY selbst als Auftragsverarbeiter für Kunden handelt und weitere Unterauftragnehmer einsetzt, erfolgt deren Einsatz nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrags. Eine stets aktuelle Liste der eingesetzten Unterauftragnehmer ist in unserem Trust Center unter https://feazy.de/trust abrufbar.
12.3 Vom Kunden aktivierte Drittanbieter und Integrationen
Kunden können innerhalb der FEAZY-Lösungen Integrationen in Dritt- oder Kundensysteme aktivieren. Dazu können beispielsweise Dokumentenspeicher, CRM-Systeme, Kollaborationstools, Fachverfahren, Websites, Datenbanken, Kommunikationssysteme oder sonstige Anwendungen gehören. Wenn ein Kunde eine solche Integration aktiviert, können personenbezogene Daten an das jeweilige System übermittelt oder aus diesem abgerufen werden.
Die Verantwortung für Auswahl, Aktivierung, Rechtsgrundlage, Konfiguration und Berechtigung dieser Integration liegt grundsätzlich beim Kunden, soweit FEAZY als Auftragsverarbeiter handelt. FEAZY verarbeitet Daten aus solchen Integrationen nicht zu eigenen Zwecken, sondern ausschließlich zur Bereitstellung der vom Kunden aktivierten Funktion.
12.4 Gesetzliche Offenlegungspflichten
FEAZY kann personenbezogene Daten an Behörden, Gerichte, Aufsichtsbehörden oder sonstige öffentliche Stellen übermitteln, wenn hierzu eine gesetzliche Verpflichtung besteht oder die Übermittlung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. In solchen Fällen beschränken wir die Übermittlung auf das erforderliche Maß.
13. Internationale Datenübermittlungen
FEAZY legt großen Wert auf eine datenschutzfreundliche und souveräne Verarbeitung. Die FEAZY-Plattform und die von FEAZY bereitgestellten und konfigurierten KI-Modelle werden grundsätzlich auf deutschen bzw. europäischen Infrastrukturen betrieben.
13.1 Grundsatz europäischer Verarbeitung
Personenbezogene Daten im Rahmen der FEAZY-Lösungen werden grundsätzlich innerhalb Deutschlands, der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet. Soweit FEAZY selbst Anbieter auswählt und konfiguriert, achten wir darauf, dass die eingesetzten Dienste ein angemessenes Datenschutzniveau gewährleisten und Datenverarbeitungen im Rahmen der FEAZY-Lösungen innerhalb Europas erfolgen.
13.2 Ausnahmen und geeignete Garantien
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann ausnahmsweise erfolgen, wenn:
- Sie hierzu eingewilligt haben;
- die Übermittlung zur Erfüllung eines Vertrags erforderlich ist;
- eine gesetzliche Verpflichtung besteht;
- ein Kunde eine entsprechende Integration oder Konfiguration aktiviert;
- ein eingesetzter Dienst im Rahmen von Support, Sicherheit, Kommunikation oder Website-Funktionen eine solche Verarbeitung erforderlich macht;
- geeignete Garantien nach Art. 44 ff. DSGVO bestehen.
Geeignete Garantien können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, EU-Standardvertragsklauseln, zusätzliche technische und organisatorische Schutzmaßnahmen oder sonstige gesetzlich vorgesehene Instrumente sein.
13.3 Website-Dienste mit Drittlandbezug
Verarbeitung, Speicherung und Backups der FEAZY-Plattform erfolgen ausschließlich auf EU-Servern in der Open Telekom Cloud (OTC) der Telekom Deutschland GmbH (deutsche Rechenzentren). Bei einzelnen Website-Diensten kann eine Verarbeitung durch Anbieter mit Sitz oder Infrastruktur in den USA erfolgen. Dies betrifft insbesondere HubSpot (HubSpot, Inc.) für CRM und Formulare sowie eingebettete Medien (z. B. YouTube, Loom).
Soweit diese Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission. Andernfalls erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO nebst ergänzenden Schutzmaßnahmen. Einwilligungspflichtige Dienste werden zudem erst nach Ihrer Einwilligung aktiviert; Details ergeben sich aus dem Consent-Management und den jeweiligen Dienstinformationen.
13.4 Kundenverantwortete Drittlandübermittlungen
Wenn Kunden eigene Systeme, Integrationen, Datenquellen oder Drittanbieter mit Drittlandbezug anbinden oder aktivieren, liegt die datenschutzrechtliche Verantwortung für diese Entscheidung grundsätzlich beim jeweiligen Kunden, sofern FEAZY hierbei als Auftragsverarbeiter handelt. FEAZY unterstützt Kunden im Rahmen der vertraglichen Vereinbarungen dabei, die hierfür relevanten technischen und organisatorischen Informationen bereitzustellen.
14. Speicherdauer und Löschung
FEAZY speichert personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder eine Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die konkrete Speicherdauer hängt vom jeweiligen Verarbeitungskontext ab, insbesondere davon, ob FEAZY selbst Verantwortlicher ist oder personenbezogene Daten im Auftrag eines Kunden verarbeitet.
14.1 Grundsätze der Speicherbegrenzung
Personenbezogene Daten werden gelöscht, anonymisiert oder gesperrt, wenn:
- der Zweck der Verarbeitung entfällt;
- eine erteilte Einwilligung widerrufen wird;
- ein berechtigter Löschanspruch besteht;
- der Kunde eine Löschung anweist, sofern FEAZY als Auftragsverarbeiter handelt;
- gesetzliche oder vertragliche Aufbewahrungsfristen abgelaufen sind;
- eine weitere Speicherung nicht mehr erforderlich ist.
Soweit Daten gesetzlichen Aufbewahrungspflichten unterliegen, werden sie für die Dauer dieser Pflichten gespeichert und anschließend gelöscht, sofern keine weitere Rechtsgrundlage für die Verarbeitung besteht.
14.2 Website-Logs
Server-Logfiles und technische Zugriffsdaten im Zusammenhang mit dem Besuch unserer Websites werden grundsätzlich für bis zu 6 Monate gespeichert und anschließend gelöscht oder anonymisiert. Eine längere Speicherung kann erfolgen, wenn dies im Einzelfall zur Untersuchung von Sicherheitsvorfällen, zur Abwehr von Angriffen, zur Rechtsverfolgung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
14.3 Kontakt-, Vertriebs- und CRM-Daten
Daten aus Kontaktanfragen, Demo-Anfragen, Vertriebsprozessen, CRM-Systemen und sonstiger geschäftlicher Kommunikation speichern wir grundsätzlich so lange, wie dies zur Bearbeitung des jeweiligen Anliegens, zur Durchführung vorvertraglicher Maßnahmen, zur Pflege der Geschäftsbeziehung oder zur Dokumentation geschäftlicher Kommunikation erforderlich ist.
Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, speichern wir die betroffenen Daten für die Dauer der gesetzlichen Fristen (in der Regel 6 bzw. 10 Jahre gemäß § 257 HGB und § 147 AO) und löschen sie anschließend, sofern keine weitere Rechtsgrundlage für die Verarbeitung besteht.
14.4 Newsletter-Daten
Daten für Newsletter und Marketingkommunikation werden gespeichert, bis Sie Ihre Einwilligung widerrufen oder sich vom Newsletter abmelden. Nach einer Abmeldung können wir bestimmte Daten weiterhin speichern, soweit dies erforderlich ist, um den Widerruf oder die Abmeldung zu dokumentieren und sicherzustellen, dass keine weitere Zusendung erfolgt.
14.5 Daten innerhalb der FEAZY-Lösungen
Daten innerhalb der FEAZY-Lösungen werden grundsätzlich nach Maßgabe der jeweiligen Produktfunktion, Kundenkonfiguration und vertraglichen Vereinbarung gespeichert. Dies betrifft insbesondere:
- Nutzerkonten und Rolleninformationen;
- Chatverläufe und Kommunikationsinhalte;
- hochgeladene Dokumente und Dateien;
- Wissensdaten und integrierte Datenquellen;
- Konfigurationsdaten;
- Produktanalytics, Feedback- und Nutzungsdaten;
- technische Protokolle und Sicherheitsdaten.
Chatverläufe und hochgeladene Dokumente werden grundsätzlich so lange gespeichert, bis sie durch den Kunden oder berechtigte Nutzer gelöscht werden oder bis eine vertragliche Löschpflicht greift. Soweit FEAZY als Auftragsverarbeiter handelt, richten sich Speicherung, Löschung und Rückgabe personenbezogener Daten nach den Weisungen des Kunden und den Regelungen des Auftragsverarbeitungsvertrags.
14.6 Logs, Backups und Löschung nach Vertragsende
Technische Logs, Sicherungen, Backups und Löschprozesse nach Vertragsende richten sich nach den jeweiligen vertraglichen Vereinbarungen, insbesondere dem Auftragsverarbeitungsvertrag und den technischen sowie organisatorischen Maßnahmen. Backups werden nicht länger aufbewahrt, als dies für Betriebssicherheit, Wiederherstellung und vertragliche oder gesetzliche Anforderungen erforderlich ist. Nach Beendigung eines Vertragsverhältnisses löscht oder gibt FEAZY personenbezogene Daten nach Maßgabe der vertraglichen Vereinbarungen und Weisungen des Kunden zurück, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. Sicherheit der Verarbeitung
FEAZY setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Diese Maßnahmen berücksichtigen insbesondere den Stand der Technik, die Implementierungskosten, Art, Umfang, Umstände und Zwecke der Verarbeitung sowie die Eintrittswahrscheinlichkeit und Schwere möglicher Risiken für betroffene Personen.
15.1 Technische und organisatorische Maßnahmen
Zu den von FEAZY eingesetzten Schutzmaßnahmen gehören insbesondere:
- verschlüsselte Datenübertragung;
- sichere Speicherung und Zugriffsbeschränkungen;
- rollen- und rechtebasierte Zugriffskontrollen;
- Mandantentrennung;
- Authentifizierungs- und Berechtigungskonzepte;
- Protokollierung sicherheitsrelevanter Ereignisse;
- Monitoring und Missbrauchserkennung;
- Backup- und Wiederherstellungsmaßnahmen;
- interne Richtlinien für Vertraulichkeit und Datensicherheit;
- Verpflichtung von Mitarbeitenden auf Vertraulichkeit;
- Prüfung und vertragliche Einbindung eingesetzter Dienstleister.
Weitere Details zu den technischen und organisatorischen Maßnahmen stellt FEAZY Kunden im Rahmen der Vertragsdokumentation oder auf Anfrage zur Verfügung.
15.2 Sicherheit bei KI-gestützten Funktionen
Bei KI-gestützten Funktionen setzt FEAZY zusätzliche Maßnahmen ein, um Datenverarbeitung, Modellnutzung und Systemzugriffe sicher zu gestalten. Dazu gehören insbesondere:
- verschlüsselte Übertragung an KI-Dienste;
- Verarbeitung innerhalb europäischer Modellregionen;
- Ausschluss der Nutzung von Kundendaten zum Training oder Fine-Tuning;
- rollenbasierte Zugriffsbeschränkungen;
- Schutzmechanismen gegen Missbrauch und schädliche Eingaben;
- technische Trennung von Kundenumgebungen;
- Protokollierung sicherheitsrelevanter Vorgänge.
KI-gestützte Funktionen werden so eingesetzt, dass personenbezogene Daten nur für den jeweils vorgesehenen Zweck verarbeitet werden.
16. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte im Zusammenhang mit der Verarbeitung ihrer personenbezogenen Daten. Hierzu gehören insbesondere:
- Recht auf Auskunft gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerspruch gemäß Art. 21 DSGVO;
- Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO.
16.1 Auskunft, Berichtigung, Löschung und Einschränkung
Sie können Auskunft darüber verlangen, ob FEAZY personenbezogene Daten über Sie verarbeitet. Sofern dies der Fall ist, können Sie weitere Informationen über diese Verarbeitung verlangen. Sie können außerdem die Berichtigung unrichtiger Daten, die Vervollständigung unvollständiger Daten, die Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.
16.2 Datenübertragbarkeit
Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie verlangen, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch möglich ist.
16.3 Widerspruch
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Im Fall eines Widerspruchs verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Soweit wir personenbezogene Daten zum Zweck der Direktwerbung verarbeiten, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen (Art. 21 Abs. 2 DSGVO). Nach einem solchen Widerspruch verarbeiten wir die betroffenen Daten nicht mehr für Zwecke der Direktwerbung.
16.4 Widerruf von Einwilligungen
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist. Einwilligungen für Website-Dienste können insbesondere über das Consent-Management widerrufen oder angepasst werden. Einwilligungen für Newsletter können über den Abmeldelink in der jeweiligen E-Mail oder durch Kontaktaufnahme mit uns widerrufen werden.
16.5 Betroffenenrechte bei Verarbeitung im Auftrag eines Kunden
Soweit FEAZY personenbezogene Daten im Auftrag eines Kunden verarbeitet, ist grundsätzlich der jeweilige Kunde für die Bearbeitung von Betroffenenanfragen verantwortlich. Wenn Sie eine Anfrage direkt an FEAZY richten und FEAZY für die konkrete Verarbeitung als Auftragsverarbeiter handelt, leiten wir Ihre Anfrage an den zuständigen Kunden weiter oder unterstützen diesen nach Maßgabe des Auftragsverarbeitungsvertrags bei der Bearbeitung.
16.6 Kontakt zur Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
FEAZY – eine Marke der European Innovation Forum GmbH
Im Kreuzegut 2
60438 Frankfurt am Main, Deutschland
E-Mail Datenschutz: trust@feazy.de
Bitte beachten Sie, dass wir zur Bearbeitung Ihrer Anfrage gegebenenfalls Informationen benötigen, um Ihre Identität zu überprüfen und die betroffene Verarbeitung zuordnen zu können.
17. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt. Sie können sich insbesondere an die Datenschutzaufsichtsbehörde Ihres Wohnsitzes, Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
Für FEAZY ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden, Deutschland
Website: datenschutz.hessen.de
18. Änderungen dieser Datenschutzerklärung
FEAZY kann diese Datenschutzerklärung anpassen, wenn dies aufgrund rechtlicher, technischer, organisatorischer oder produktbezogener Änderungen erforderlich wird. Dies kann insbesondere der Fall sein bei:
- Änderungen gesetzlicher Anforderungen;
- neuen oder geänderten FEAZY-Lösungen;
- Anpassungen der Website oder eingesetzter Dienste;
- Änderungen bei Dienstleistern oder technischen Infrastrukturen;
- Änderungen der Datenverarbeitungsprozesse;
- behördlichen oder gerichtlichen Vorgaben.
Die jeweils aktuelle Fassung dieser Datenschutzerklärung ist auf unseren Websites abrufbar. Soweit Änderungen die Rechte betroffener Personen wesentlich berühren oder eine gesonderte Information erforderlich ist, informieren wir betroffene Personen oder Kunden in geeigneter Weise.
19. Ergänzende Vertragsdokumente
Für Kunden, insbesondere Unternehmen, Organisationen und öffentliche Stellen, können ergänzende Datenschutz- und Sicherheitsdokumente gelten. Dazu gehören insbesondere:
- Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO;
- technische und organisatorische Maßnahmen;
- Subprozessoren-Übersicht;
- Löschkonzept;
- Leistungsbeschreibungen;
- produktspezifische oder kundenspezifische Datenschutzinformationen.
Diese Dokumente ergänzen diese Datenschutzerklärung, soweit sie für den jeweiligen Nutzungskontext einschlägig sind. Im Verhältnis zu Kunden gehen individuell vereinbarte vertragliche Regelungen, insbesondere Auftragsverarbeitungsverträge und Leistungsbeschreibungen, vor, soweit sie denselben Sachverhalt spezifischer regeln.
Änderungshistorie
| # | Datum | Version | Änderung |
|---|---|---|---|
| 1 | 01.07.2026 | 1.0 | Erstveröffentlichung |



