Diese Erklärung gilt für specteron.com, Specteron-Konten, das Anwendungs-Dashboard, Kontaktformulare und den Betrieb der Specteron-Dienste.
Bei einem Widget auf der Website eines Kunden ist in der Regel der Kunde für Besucherdaten verantwortlich und muss eigene Datenschutzinformationen bereitstellen.
Verantwortlicher und Datenschutzkontakt
Verantwortlicher für personenbezogene Daten zum Betrieb von Specteron-Konten, Website, Abrechnung, Support und direkten Kundenbeziehungen ist Bartosz Plichta als natürliche Person, die vor Gründung eines eigenen Rechtsträgers für das Projekt verantwortlich ist.
Datenschutzanfragen und Fragen zum Umgang mit Daten kannst du an [email protected] senden. Ein Datenschutzbeauftragter wurde nicht benannt.
Rollen als Verantwortlicher und Auftragsverarbeiter
Für Personen, die ein Specteron-Konto erstellen und das Dashboard nutzen, ist Bartosz Plichta Verantwortlicher für Konto-, Sicherheits-, Abonnement-, Support- und zugehörige Betriebsdaten.
Für Personen, die über ein Specteron-Widget auf einer Kundenwebsite kommunizieren, ist grundsätzlich und im typischen Fall der Kunde Verantwortlicher. Specteron stellt das Werkzeug bereit und verarbeitet Nachrichten, Gesprächsdaten, Formulare und Leads, soweit dies zur Leistungserbringung erforderlich ist. Die genaue Rollenverteilung kann von Konfiguration und Zweck des Kunden abhängen.
Kunden müssen ihre Besucher informieren, eine geeignete Rechtsgrundlage schaffen und Betroffenenanfragen zu ihrer eigenen Widget-Nutzung bearbeiten.
Welche Daten wir verarbeiten können
-
01
Kontodaten: E-Mail-Adresse, gehashtes Passwort, Name, Unternehmensname, Telefonnummer, Rollen und Einstellungen.
-
02
Technik- und Sicherheitsdaten: IP-Adresse, Browser- und Geräteinformationen, Zeitstempel, Sitzungsdaten, Sicherheitsereignisse und technische Logs.
-
03
Chatbot-Daten: Nachrichten, Prompts, Gesprächsverlauf, Bot-Konfiguration, Feedback und Übergabeinformationen.
-
04
Knowledge-Base-Daten: hochgeladene Dateien, URLs, extrahierte Inhalte, Quellenmetadaten und Indexierungsinformationen.
-
05
Kontakt- und Lead-Daten: Formularinhalte, Namen, E-Mail-Adressen, Telefonnummern und durch Kundenbots erhobene Angaben.
-
06
Abonnementdaten: Tarif, Nutzung, Abrechnungsstatus, Verlauf und Stripe-Kunden-, Zahlungs- oder Transaktionskennungen.
-
07
Kommunikation: Supportnachrichten, rechtliche oder Datenschutzanfragen und Zustellinformationen für System-E-Mails.
Wir bitten nicht um besondere Kategorien oder andere hochsensible Daten. Übermittle solche Daten, Geheimnisse oder Informationen Dritter nur, wenn dies notwendig, rechtmäßig und angemessen geschützt ist.
Zwecke und Rechtsgrundlagen
-
01
Konten erstellen und betreiben, anmelden, Dashboard, Bots, Gespräche, Knowledge Base, Formulare, Leads und Abonnements bereitstellen — Vertragserfüllung.
-
02
KI-Antworten erzeugen und passende Knowledge-Base-Inhalte abrufen — Vertragserfüllung und gegebenenfalls dokumentierte Nutzung durch den Kunden.
-
03
Zahlungen, Abonnementstatus, Rechnungen und gesetzlich erforderliche Abrechnungsdaten bearbeiten — Vertragserfüllung und Rechtspflichten.
-
04
Konto-, Sicherheits-, Zahlungs- und Servicenachrichten senden sowie Anfragen beantworten — Vertragserfüllung oder berechtigtes Interesse an Kommunikation und Support.
-
05
Konten schützen, Betrug und Missbrauch verhindern, Fehler diagnostizieren, Logs führen und Ansprüche verteidigen — berechtigtes Interesse an Sicherheit, zuverlässigem Betrieb und Rechtsschutz.
-
06
Produktzuverlässigkeit verbessern und begrenzte Nutzungsanalysen durchführen — berechtigtes Interesse oder Einwilligung, soweit erforderlich.
-
07
Google-Ads-Messung und optionale externe Medien laden — Einwilligung, soweit erforderlich.
Beruht eine Verarbeitung auf Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Wir betreiben keinen E-Mail-Newsletter. Wir dürfen dich zu Konto, Dienst, Zahlung, Sicherheit oder einer von dir gestellten Anfrage kontaktieren.
OpenAI und KI-Verarbeitung
Specteron nutzt die OpenAI API zur Erzeugung von Antworten und verwandten KI-Ausgaben. Nachrichten, Prompts, Bot-Konfiguration und relevante Ausschnitte der Knowledge Base können dafür an OpenAI übermittelt werden.
OpenAI kann Prompts, Ausgaben und Servicemetadaten nach den geltenden API-Bedingungen und Datenkontrollen verarbeiten. Je nach API-Funktion und Kontoeinstellung kann eine begrenzte Aufbewahrung zur Missbrauchsüberwachung oder für den Funktionszustand stattfinden.
Keine unnötigen sensiblen Daten hochladen
Nutzer sollten keine sensiblen personenbezogenen Daten, Geschäftsgeheimnisse oder Daten ohne Verarbeitungsrecht hochladen, außer es bestehen ein klarer Bedarf, eine Rechtsgrundlage und geeignete Schutzmaßnahmen.
Zahlungen und Stripe
Stripe verarbeitet Kartenzahlungen und Abonnementtransaktionen. Vollständige Kartendaten werden in der Stripe-Zahlungsumgebung eingegeben und verarbeitet; Specteron speichert nicht selbst vollständige Kartennummern oder Prüfcodes.
Specteron kann Zahlungsstatus, Tarif, Abrechnungsangaben, Abonnementstatus sowie Stripe-Kunden-, Checkout-, Rechnungs- oder Transaktionskennungen erhalten, die für Abonnementbetrieb und Zahlungsprobleme benötigt werden. Stripe verarbeitet Daten nach seinen eigenen Datenschutzregeln.
Dienstleister und Datenübermittlungen
-
01
awhost — VPS-Hosting und Datenbankinfrastruktur in der Europäischen Union.
-
02
hoste.pl — E-Mail- und SMTP-Zustellung.
-
03
OpenAI — KI-Erzeugung und zugehörige API-Verarbeitung.
-
04
Stripe — Checkout, Kartenzahlungen und Abonnementabrechnung.
-
05
Cloudflare — Netzwerkauslieferung, Schutz des Datenverkehrs und sicherheitsbezogene technische Daten.
-
06
Google — Google-Ads-Tag und eingebettete YouTube-Videos, wenn aktiviert oder geladen.
Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder außereuropäischem Recht unterliegen. Soweit erforderlich, kann der verfügbare Übermittlungsmechanismus des Anbieters gelten, etwa ein Angemessenheitsbeschluss oder Standardvertragsklauseln. Der genaue Stand von Auftragsverarbeitungsverträgen und Übermittlungseinstellungen wird weiter geprüft; diese Erklärung behauptet keinen gesonderten DPA-Abschluss, wenn dieser nicht bestätigt ist.
Daten können auch offengelegt werden, wenn das Gesetz dies verlangt, Rechte oder Sicherheit geschützt werden müssen oder das Specteron-Projekt künftig rechtmäßig übertragen wird. Nutzer werden informiert, soweit gesetzlich erforderlich.
Aufbewahrungsfristen
-
01
Kontodaten: bis zur Kontolöschung oder solange sie für den Dienst und Rechtspflichten benötigt werden.
-
02
Chatbot-Gespräche: standardmäßig 30 Tage, sofern der Nutzer die Aufbewahrung nicht ändert; frühere Löschung ist möglich.
-
03
Leads: standardmäßig 30 Tage, sofern der Nutzer die Aufbewahrung nicht ändert; frühere Löschung ist möglich.
-
04
Technische Logs: normalerweise 30 Tage, außer eine längere Aufbewahrung ist für Sicherheit, Fehleranalyse oder Ansprüche nötig.
-
05
Kontaktformulare: bis zu 12 Monate nach der Anfrage, sofern keine laufende Angelegenheit oder ein Anspruch eine längere Frist erfordert.
-
06
Knowledge-Base-Dateien und URLs: solange das Konto aktiv ist und bis der Nutzer sie löscht, sofern keine andere gewählte Aufbewahrung gilt.
-
07
Abonnement- und Abrechnungsdaten: während des Abonnements und solange sie für Buchhaltung, Steuern, Streitigkeiten oder andere Pflichten nötig sind. Vollständige Kartendaten verbleiben bei Stripe.
Backups und Sicherheitskopien können zusätzliche Zeit bis zur Löschung benötigen. Daten dürfen länger gespeichert werden, wenn Recht, Streit, Sicherheitsprüfung oder Geltendmachung, Ausübung oder Verteidigung von Ansprüchen dies erfordern.
Deine Datenschutzrechte
Je nach Umständen und Recht kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen, Widerspruch einlegen und eine Einwilligung widerrufen. Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. In Polen ist dies der Präsident des Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych).
-
01
Kontaktiere [email protected], um ein Recht auszuüben oder eine Datenschutzfrage zu stellen.
-
02
Nutze die Kontolöschung im Bereich Security.
-
03
Nutze den GDPR-Export im Bereich Security, um verfügbare Kontodaten zu erhalten.
-
04
Lösche Gespräche und Leads oder ändere deren Aufbewahrung über die verfügbaren Einstellungen.
Wir können deine Identität prüfen. Manche Rechte sind nicht uneingeschränkt und können durch Rechte anderer, Sicherheitsanforderungen oder Rechtspflichten begrenzt sein. Betrifft die Anfrage ein Kunden-Widget, muss sie gegebenenfalls an den Kunden als Verantwortlichen gerichtet werden.
Sicherheit
Wir setzen angemessene technische und organisatorische Schutzmaßnahmen ein, darunter gehashte Passwortspeicherung, Zugriffskontrollen, Sitzungsschutz, Backups und für den Dienst geeignete technische Protokollierung.
Kein System garantiert absolute Sicherheit. Nutzer sollten Zugangsdaten schützen, Workspace-Zugriffe beschränken, Aufbewahrung konfigurieren, unnötige sensible Daten vermeiden und vermutete Vorfälle an [email protected] melden.
Nutzer mit Zustimmungserfordernis und Änderungen
Specteron hat keine starre Altersgrenze von 18 Jahren. Nutzer müssen über die nach dem Recht ihres Landes erforderliche Fähigkeit oder Zustimmung verfügen. Kunden mit Widgets sollten besonders vorsichtig sein, wenn sich ihr Angebot an Kinder richtet.
Wir können diese Erklärung ändern, wenn sich Produkt, Anbieter, Recht oder Betreiberstatus ändern. Das aktuelle Datum steht oben. Über wesentliche Änderungen informieren wir, soweit erforderlich.