Verantwortlicher
Verantwortlich für diese Website sowie die unten beschriebene Konto-, Vertrags- und Betriebsverwaltung ist:
Patrick Ravan Freiherr Göler von RavensburgMeerwiesenstraße 3
68163 Mannheim
Deutschland
E-Mail: patrick@innuvia.de
Diese Erklärung gilt für die Innuvia-Landingpage unter innuvia.de, einschließlich ihrer Railway-Adresse, und die Anwendung unter app.innuvia.de. Für Kundenkontakte, Nachrichten und andere Inhalte, die ein Unternehmen in seinem Arbeitsbereich verarbeitet, ist grundsätzlich dieses Unternehmen verantwortlich. Innuvia verarbeitet solche Inhalte zur Bereitstellung der Anwendung nach dessen Weisungen. Wenn Sie beispielsweise bei einem Innuvia nutzenden Betrieb anrufen, gelten ergänzend dessen Datenschutzhinweise.
Besuch der Website
Beim Aufruf unserer Seiten werden insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Antwortstatus sowie technische Angaben zu Browser und Betriebssystem an unsere Hosting-Infrastruktur übermittelt. Diese Daten werden für die Auslieferung der Seiten, die Abwehr von Angriffen und die Fehleranalyse verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist ein sicherer und funktionsfähiger Betrieb.
Die Landingpage bindet keine Werbe- oder Analyse-Tracker ein. Schriften, Abbildungen und das Website-Icon werden vom eigenen Hosting ausgeliefert. Screenshots auf der Landingpage zeigen einen eigens angelegten Demonstrationsarbeitsbereich und keine echten Kundengespräche.
Kontakt, Konto und Anmeldung
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die zur Bearbeitung erforderliche Korrespondenz. Dies erfolgt für vorvertragliche oder vertragliche Anliegen nach Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anfragen nach Art. 6 Abs. 1 lit. f DSGVO zur Beantwortung Ihres Anliegens.
Bei Registrierung und Nutzung verarbeiten wir unter anderem Name, E-Mail-Adresse, Kontokennung, Arbeitsbereichszugehörigkeit, Rolle, Anmeldedaten und technische Sitzungsinformationen. Anmeldecodes und Einladungen werden per E-Mail zugestellt. Die Daten dienen der Bereitstellung Ihres Kontos, der Prüfung von Zugriffsrechten und der Vertragsdurchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsmaßnahmen und Missbrauchserkennung stützen sich auf Art. 6 Abs. 1 lit. f DSGVO.
Wenn Sie die angebotene Google-Anmeldung wählen, tauschen wir die für die Anmeldung erforderlichen Informationen mit Google aus, insbesondere eine Kontokennung, Name und E-Mail-Adresse. Ihr Google-Passwort erhalten wir nicht. Die Anmeldung per E-Mail bleibt eine Alternative.
Daten im Arbeitsbereich
Abhängig von den verwendeten Funktionen können im Arbeitsbereich Kontakte, Telefonnummern, E-Mail-Adressen, Nachrichten, interne Notizen, hochgeladene Dateien, Anfragen, Vorgänge, Termine, Buchungsdaten sowie Informationen zu Teammitgliedern und Standorten verarbeitet werden. Eingeladene Mitglieder erhalten entsprechend ihren Berechtigungen Zugriff auf diese Daten.
Das Unternehmen, das den Arbeitsbereich betreibt, bestimmt die Zwecke, die eingegebenen Informationen und die Rechtsgrundlagen gegenüber seinen Kunden und Beschäftigten. Fragen zu diesen Inhalten und entsprechende Betroffenenrechte richten Sie bitte zunächst an dieses Unternehmen. Sie können uns auch kontaktieren, damit wir Ihre Anfrage zuordnen können.
Aktivieren Sie E-Mail-, Telefon-, SMS- oder WhatsApp-Funktionen, werden die für die jeweilige Kommunikation erforderlichen Inhalte und Verbindungsdaten an die beteiligten Kommunikationsanbieter übermittelt. Ohne Nutzung einer solchen Funktion werden durch den bloßen Besuch der Landingpage keine Gesprächsinhalte an diese Anbieter gesendet.
Telefonassistenz und KI
Für die KI-Telefonassistenz Tanja werden Anruf-Audio und Gesprächsinhalte an die eingesetzten Telefonie- und KI-Dienste übertragen und verarbeitet. Je nach Funktion entstehen Transkripte, Zusammenfassungen, strukturierte Anfragen und Termine, die im Arbeitsbereich gespeichert werden. Als Kontext können die vom Betrieb hinterlegten Angaben, Leistungen, Standorte und Gesprächsvorgaben verwendet werden.
Bei einer ausdrücklich gestarteten Sprachdemo in der Anwendung wird nach Freigabe des Mikrofons Audio zur Verarbeitung an den KI-Dienst übertragen. Die Freigabe kann über die Browser-Einstellungen aufgehoben werden. Weitere KI-Funktionen können bereitgestellte Unternehmensinformationen und URLs auswerten oder Vorschläge für die Erfassung von Anfragen erstellen.
Der anrufannehmende Betrieb muss Anrufende über den Einsatz der Assistenz und die Verarbeitung ihrer Daten informieren und eine passende Rechtsgrundlage sicherstellen, einschließlich einer Einwilligung, soweit diese erforderlich ist. Die bloße Vorstellung als KI-Assistentin ersetzt keine gegebenenfalls erforderliche Einwilligung. Bitte geben Sie keine sensiblen Informationen ein, die für Ihr Anliegen nicht erforderlich sind.
Cookies und Browser-Speicher
Eine Anmeldung ist keine Einwilligung in optionales Tracking. Notwendige Funktionen werden für die gewünschte Nutzung bereitgestellt. Optionale Browserdiagnose beginnt erst nach Ihrer ausdrücklichen Auswahl in der App.
Cookies sowie Local Storage, Session Storage und IndexedDB können Informationen auf Ihrem Gerät speichern. Für unbedingt erforderliche Speicherzugriffe zur Bereitstellung einer ausdrücklich gewünschten Funktion gilt § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, gelten zusätzlich die in dieser Erklärung genannten Rechtsgrundlagen der DSGVO.
-
Landingpage: Es gibt keine Werbe- oder Analyse-Cookies. Wenn Sie
den Datenschutzhinweis schließen, merkt sich der Session-Storage-Eintrag
innuvia-privacy-notice-v1diese Auswahl für den jeweiligen Tab. Er enthält keine Besucherkennung. - Anmeldung: Sitzungs-Cookies ermöglichen die sichere Anmeldung und die Prüfung von Berechtigungen. Ihre Gültigkeit richtet sich nach der Sitzung; Abmelden beendet die Sitzung.
- App-Funktionen: Lokaler Browser-Speicher unterstützt die Anzeige der Sitzung, Entwürfe, die Rückkehr nach dem Login, die Seitenleisten-Einstellung sowie den Offlinezugriff und die Synchronisierung durch Zero. Die Anzeige-Zwischenspeicherung wird nach sieben Tagen nicht mehr als aktuelle Ausgangsanzeige verwendet; dies ist keine automatische Löschung aller Browserdaten.
- Datenschutzauswahl: Die App speichert Ihre Entscheidung über optionale Browserdiagnose lokal. Landingpage und App verwalten ihren Speicher getrennt. Eine Auswahl auf der Landingpage erteilt der App keine Diagnose-Einwilligung.
Sie können Website-Daten über die Browser-Einstellungen löschen oder blockieren. Dadurch können Anmeldung, gespeicherte Entwürfe und Offlinefunktionen verloren gehen oder eingeschränkt sein. Die App-Auswahl zur Browserdiagnose können Sie jederzeit über „Datenschutz“ ändern.
Fehleranalyse mit Maple
Zur Überwachung der technischen Infrastruktur nutzen wir Maple für serverseitige Protokolle, Metriken und Ablaufverfolgung. Dazu gehören technische Anfrage- und Fehlerdaten, Laufzeiten und betriebliche Kennungen. Protokolle können je nach Vorgang auch personenbezogene Informationen enthalten. Diese Verarbeitung dient dem zuverlässigen und sicheren Betrieb sowie der Fehlersuche und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.
Davon getrennt ist die optionale Browserdiagnose in der Anwendung. Erst wenn Sie diese aktivieren, erfasst Maple technische Browser- und Sitzungsinformationen, Fehler, Konsoleneinträge und Netzwerkabläufe. Wir haben Sitzungswiedergabe deaktiviert, Maskierung von Texteingaben und Seitentext konfiguriert und die Speicherung einer dauerhaften Besucherkennung ausgeschaltet. Technische URLs, Kennungen und Fehlermeldungen können dennoch personenbezogene Angaben enthalten.
Rechtsgrundlage der optionalen Browserdiagnose ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Geräteinformationen gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können diese Einwilligung in der App unter „Datenschutz“ jederzeit mit Wirkung für die Zukunft widerrufen. Die Anwendung bleibt auch ohne Browserdiagnose nutzbar. Serverseitige Betriebsprotokolle sind von dieser Einstellung unabhängig.
Eingesetzte Dienstleister
Je nach genutzter Funktion sind die folgenden Anbieter beteiligt. Die Auswahl von Kommunikations- und KI-Funktionen bestimmt, welche Inhalte an sie übermittelt werden.
Railway
Railway Corporation (USA) stellt das Hosting, Datenbanken und Objektspeicher bereit. Unsere Anwendungsdienste sind in der Region Europe West eingerichtet. Dies ist keine Zusage, dass sämtliche Verarbeitungen des Anbieters ausschließlich in der EU stattfinden. Verarbeitet werden die gehosteten Daten sowie technische Verbindungs- und Betriebsdaten.
Datenschutz bei Railway · Informationen zur Auftragsverarbeitung
Amazon Web Services (AWS)
Für die Auslieferung der Landingpage unter innuvia.de verwenden wir Amazon CloudFront als Content Delivery Network vor unserem Railway-Hosting. AWS verarbeitet dabei Ihre IP-Adresse und technische Anfragedaten, etwa die aufgerufene Adresse und Browserinformationen, um die Verbindung herzustellen und Inhalte auszuliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die sichere und zuverlässige Bereitstellung der Website.
Wir haben für diese CloudFront-Verteilung keine Zugriffsprotokollierung aktiviert. Dies schließt die technisch notwendige Verarbeitung durch AWS nicht aus. CloudFront nutzt ein weltweit verteiltes Netzwerk; eine ausschließlich europäische Verarbeitung wird damit nicht zugesichert. Hinweise zu Übermittlungen außerhalb der EU finden Sie im folgenden Abschnitt.
Maple
Maple wird von Makisuo, Inc. betrieben und verarbeitet die im Abschnitt Fehleranalyse beschriebenen Diagnose- und Betriebsdaten. Die optionale Browserdiagnose ist von Ihrer Auswahl abhängig.
Twilio und WhatsApp
Twilio (für EWR-Kunden grundsätzlich Twilio Ireland Limited) ermöglicht Telefonie, SMS und angebundene WhatsApp-Kommunikation. Dabei werden insbesondere Rufnummern, Nachrichten, Audio, Anhänge und Zustell- bzw. Verbindungsinformationen verarbeitet. Bei Einrichtung von Rufnummern können außerdem Unternehmens- und regulatorisch erforderliche Identifikationsunterlagen anfallen. Bei WhatsApp-Funktionen sind zusätzlich WhatsApp bzw. Meta beteiligt.
Datenschutz bei Twilio · Twilio-Datenschutzvereinbarung · WhatsApp-Datenschutzrichtlinie
OpenAI
OpenAI (für EWR-Kunden grundsätzlich OpenAI Ireland Ltd.) verarbeitet Daten für die Sprachassistenz und weitere KI-Funktionen. Dazu können Audio, Gesprächsinhalte, Transkripte, Unternehmensangaben und Anweisungen gehören. Die Anwendung nutzt OpenAI-API-Endpunkte; eine ausschließlich europäische Verarbeitung oder eine ausnahmslose Nicht-Speicherung durch den Anbieter wird damit nicht zugesichert.
Resend
Resend / Plus Five Five, Inc. (USA) verarbeitet Anmelde- und System-E-Mails sowie angebundene Arbeitsbereichs-E-Mails. Dies umfasst Absender, Empfänger, Inhalte, Anhänge und Zustellinformationen. Die konfigurierte Versandregion eu-west-1 bedeutet nicht, dass alle Daten in Europa gespeichert werden. Resend beschreibt die Speicherung von Kundendaten in den USA.
Datenschutz bei Resend · Verarbeitung und Übermittlungen bei Resend
Wenn Sie Google zur Anmeldung wählen, ist Google (für Nutzer im EWR grundsätzlich Google Ireland Limited) am Anmeldevorgang beteiligt. Die Verarbeitung in Ihrem Google-Konto richtet sich zusätzlich nach den Bestimmungen von Google.
Verarbeitung außerhalb der EU
Einige der genannten Anbieter sitzen in den USA oder setzen dort und in weiteren Ländern Infrastruktur bzw. Unterauftragnehmer ein. Daher können Daten auch außerhalb der EU und des EWR verarbeitet werden. Dort bestehen möglicherweise andere behördliche Zugriffsmöglichkeiten und Rechtsschutzbedingungen.
Für solche Übermittlungen sind die Voraussetzungen der Art. 44 ff. DSGVO zu beachten. Als Garantien kommen insbesondere ein anwendbarer Angemessenheitsbeschluss oder EU-Standardvertragsklauseln mit gegebenenfalls ergänzenden Maßnahmen in Betracht. Die verlinkten Anbieterunterlagen beschreiben die jeweils angebotenen Regelungen. Informationen zu den konkret eingesetzten Garantien und deren Kopien können Sie unter patrick@innuvia.de anfordern. Die Wahl einer europäischen Hostingregion allein ersetzt diese Garantien nicht.
Speicherdauer
Die Speicherdauer richtet sich nach dem Zweck, den Weisungen des jeweiligen Arbeitsbereichsbetreibers, der tatsächlichen Konfiguration und gegebenenfalls gesetzlichen Aufbewahrungspflichten. Es gibt keine einheitliche automatische Löschfrist für sämtliche Inhalte und technischen Protokolle.
Konto- und Arbeitsbereichsdaten werden für die Bereitstellung der vereinbarten Funktionen vorgehalten. Inhalte, die ein Betrieb in seinem Arbeitsbereich verwaltet, richten sich nach dessen Aufbewahrungs- und Löschvorgaben. Für technische Protokolle und bei Dienstleistern gespeicherte Daten gelten die jeweils eingerichteten Aufbewahrungsfristen. Daten können darüber hinaus zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein. Rechtsgrundlagen dafür sind Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO.
Wenn Sie eine konkrete Löschung oder Auskunft über die für Ihre Daten geltende Dauer wünschen, kontaktieren Sie uns. Lokale Website-Daten können Sie zusätzlich in Ihrem Browser löschen. Das Löschen im Browser löscht keine Daten im Arbeitsbereich auf dem Server.
Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch nach Art. 21 DSGVO einlegen. Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
Für die Ausübung Ihrer Rechte schreiben Sie an patrick@innuvia.de. Bei Daten, die ein Kundenunternehmen in seinem Arbeitsbereich verarbeitet, wenden Sie sich bitte an dieses Unternehmen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz kommt insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg in Betracht.
Änderungen und Kontakt
Wir passen diese Erklärung an, wenn sich die angebotenen Funktionen, die eingesetzten Dienste oder rechtliche Anforderungen ändern. Die aktuelle Fassung finden Sie auf dieser Seite. Für Datenschutzanfragen erreichen Sie uns unter patrick@innuvia.de.