Rechtliches
Datenschutzhinweise
1. Geltungsbereich
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzhinweise. Mit diesem Dokument informieren wir Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten. Ferner werden Sie mittels dieser Datenschutzhinweise über die Ihnen zustehenden Rechte aufgeklärt. Diese Hinweise gelten für alle Websites, Anwendungen, Dienste oder Tools der Data Assessment Solutions GmbH (zusammenfassend „Services“), in denen hierauf Datenschutzhinweise Bezug genommen wird, unabhängig davon, wie Sie diese Services aufrufen oder verwenden, einschließlich des Zugriffs über Mobilgeräte.
Personen unter 16 Jahren ist die Nutzung dieser Website unter Einwilligung in die Speicherung von Cookies nach Art. 8 DSGVO nicht gestattet, solange keine rechtswirksame Zustimmung der gesetzlichen Vertreter zur Einwilligung in die Datenverarbeitung vorliegt. Gleiches gilt für die Nutzung unseres Kontaktformulars und das Abonnement unseres Newsletters durch unter 16-Jährige. Darüber hinaus machen wir darauf aufmerksam, dass unser Angebot sich ausschließlich an Geschäftskunden richtet.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die Data Assessment Solutions GmbH, Misburger Str. 81b, 30625 Hannover, Tel.: +49 511 47402330, E-Mail: , Website: www.data-assessment.com. Datenschutzbeauftragter des Unternehmens ist Dr. Stephan Glaschak (E-Mail: ).
2. Welche personenbezogenen Daten erfassen wir und wofür werden die Daten verwendet?
Begriffsdefinition
Personenbezogene Daten sind Angaben über eine bestimmte oder bestimmbare natürliche Person. Eine bestimmbare natürliche Person ist eine Person, die direkt oder indirekt anhand eines Merkmals identifiziert werden kann. Als Merkmal können ein Name, eine Identifikationsnummer, Standortdaten oder ein Online-Identifier dienen oder spezifische Informationen zur physischen, physiologischen, genetischen, mentalen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person. Nicht als personenbezogene Daten gelten Daten, die anonymisiert oder zusammengefasst („aggregiert“) sind und nicht mehr zur Identifizierung einer bestimmten natürlichen Person verwendet werden können, gleich, ob in Kombination mit anderen Daten oder auf andere Weise.
Website
Die Nutzung unserer Webseite ist ohne Angabe personenbezogener Daten möglich. Mit jedem Aufruf einer Webseite werden von unserem Internet Service Provider aber eine Reihe von allgemeinen Daten und Informationen erfasst, die in den Logfiles des Webservers temporär gespeichert werden. Erfasst werden können z. B. die verwendeten Browsertypen und Versionen, das vom zugreifenden System verwendete Betriebssystem, die Webseite, von welcher ein zugreifendes System auf unsere Webseite gelangt (sogenannte Referrer), die Unterwebseiten, welche über ein zugreifendes System auf unserer Webseite angesteuert werden, das Datum und die Uhrzeit eines Zugriffs auf die Webseite, eine Internet-Protokoll-Adresse (IP-Adresse), der Internet-Service-Provider des zugreifenden Systems und sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Verarbeitung dieser allgemeinen Daten und Informationen werden keine Rückschlüsse auf die betroffene Person gezogen. Diese Informationen werden vielmehr benötigt, um die Inhalte unserer Webseite korrekt auszuliefern sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Produkte
Die Data Assessment Solutions GmbH ist ein deutscher Anbieter von Softwarelösungen und verbundenen Dienstleistungen. Mit decídalo vertreiben wir eine SaaS-Branchenlösung für IT-Services und Consulting Unternehmen. Die Software bietet neben einem umfassenden Skill- und CV-Management für die eigenen Mitarbeiter eine Möglichkeit zur Verwaltung von Referenzprojekten. Zudem wird mit dem Ressourcenmanagement der Staffing-Prozess bis hin zur Zeiterfassung abgebildet und liefert unterschiedliche aggregierte Ansichten.
decídalo bietet zudem Integrationen zu Microsoft 365 und anderen Cloud-Plattformen und ermöglicht dadurch, Skills aus bestehenden Dokumenten, E-Mails, externen Datenbanken oder Chats zu übernehmen und nach Bedarf mit einer vorhandenen decídalo-Lizenz zu verknüpfen und diese über Azure OpenAI Services um Skills, Projekte und Skill-Bedarfe zu ergänzen und auszuwerten.
Wir erheben und verarbeiten im Rahmen der Bereitstellung unserer SaaS-Anwendung ausschließlich diejenigen Daten, die zum Betrieb der Plattform zwingend notwendig sind. Rechtsgrundlage ist die Erbringung von vertraglich vereinbarten Services, Berechtigungs- und Zugangssteuerung sowie ggf. die Erbringung von Service- und Wartungsdienstleistungen nach Vereinbarung im Rahmen der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Der Kunde ist der Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO in Bezug auf die Nutzung unserer SaaS-Anwendungen, d. h. der Erhebung, Verarbeitung und Nutzung von Daten seiner User sowie der Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Rahmen des von ihm verantworteten decídalo Accounts. Zentraler Bestandteil der mit decídalo verknüpften Datenbank sind die Skill-Profile von eigenen Mitarbeitern. Es obliegt dem Kunden, eventuell notwendige Einwilligungserklärungen Betroffener einzuholen und sie über ihre datenschutzrechtlichen Rechte und Pflichten zu unterrichten.
Die mit decídalo erfassten Datensätze werden in der Azure Cloud gespeichert und nicht an Dritte weitergegeben. Zugriff auf die Datenbank hat jeweils nur der Account Owner bzw. von diesem autorisierte User sowie unsere Supportabteilung. Die Datensätze eines Accounts werden nach Ende des jeweiligen Vertragsverhältnisses unwiederbringlich gelöscht.
Kontaktformular und E-Mail-Anfragen
Wenn Sie uns per Kontaktformular auf unserer Website, per E-Mail oder auf sonstige Weise Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Angaben durch Sie erfolgen stets auf freiwilliger Basis. Ihre Daten geben wir nicht ohne Ihre Einwilligung weiter. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist daher nicht möglich.
Newsletter
Wenn Sie unseren kostenlosen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse, zudem werden bei der erstmaligen Registrierung ggf. die IP-Adresse des aufrufenden Rechners sowie Datum und Uhrzeit der Registrierung gespeichert. Vor- und Nachname können Sie zwecks personalisierter Ansprache optional angeben. Weitere Daten werden nicht erhoben. Diese Daten verwenden wir ausschließlich für den Newsletter-Versand und geben sie nicht an Dritte weiter. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Verwendung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den entsprechenden Link im Newsletter.
Newsletter-Tracking
Unsere Newsletter enthalten ggf. sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels können wir erkennen, ob und wann eine E-Mail vom Empfänger geöffnet wurde und welche in der E-Mail befindlichen Links aufgerufen wurden. Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten werden von uns anonymisiert gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der Empfänger anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von uns gelöscht. Eine Abmeldung vom Erhalt des Newsletters deuten wir automatisch als Widerruf.
Kunden
Im Rahmen eines bestehenden Vertrags verwenden wir personenbezogene Daten darüber hinaus, um den mit Ihnen geschlossenen Vertrag zu erfüllen und um Ihnen unsere Services zur Verfügung zu stellen, um unsere gesetzlichen Verpflichtungen zu erfüllen. Dies umfasst z. B. die Zahlungsabwicklung und Kontoverwaltung, den Betrieb, die Beurteilung und Verbesserung unserer Services, die Absicherung und Funktionsfähigkeit unserer Services, die Kontaktaufnahme mit Ihnen im Rahmen der Vertragsdurchführung oder sonstige Maßnahmen im Rahmen des Kundenservice. Wir können Sie aus diesen Gründen per E-Mail, Telefon oder Post kontaktieren.
Bewerbungsverfahren
Wir verarbeiten personenbezogene Daten von Bewerber*innen für die Abwicklung von Bewerbungsverfahren. Die Verarbeitung geschieht i. d. R. auf elektronischem Wege, z. B. wenn jemand Bewerbungsunterlagen per E-Mail an uns übermittelt. Schließen wir einen Anstellungsvertrag, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert.
3. Geben wir personenbezogene Daten weiter?
Eine Weitergabe der Daten an Dritte erfolgt ohne Ihre Einwilligung nur dann, wenn wir hierzu gesetzlich verpflichtet sind bzw. wenn dies zur Vertragserfüllung erforderlich ist und unseren berechtigten Interessen dient, sofern Ihre Rechte und Freiheiten nicht überwiegen. Um unsere Interessen mit Ihren Rechten in Einklang zu bringen, haben wir entsprechende Kontrollmechanismen eingeführt. Wir können Ihre personenbezogenen Daten dabei an folgende Dritte und für folgende Zwecke weitergeben:
Externe Dienstleister
Wir geben personenbezogene Daten weiter an externe Serviceanbieter, die uns in unserem Geschäftsbetrieb unterstützen, technische, vertriebliche, finanzielle oder logistische Dienstleistungen für uns erbringen oder uns bei der Verhinderung, Erkennung, Eindämmung und Untersuchung von möglicherweise rechtswidrigen Handlungen, bei der Einhaltung unserer gesetzlichen Verpflichtungen, der Durchsetzung unserer Allgemeinen Geschäftsbedingungen, bei der Verteidigung rechtlicher Ansprüche, Rechnungsinkasso, Partner- und Prämienprogrammen und anderen Geschäftsvorgängen unterstützen.
Wenn wir personenbezogene Daten an externe Anbieter weitergeben, geschieht dies einzig auf Basis einer Vereinbarung, die die Verarbeitung dieser personenbezogenen Daten durch den externen Anbieter auf die Zwecke beschränkt, die zur Erfüllung der vertraglichen Verpflichtungen uns gegenüber erforderlich sind. Dabei wird der externe Anbieter dazu verpflichtet, im Hinblick auf diese Daten angemessene Sicherheitsmaßnahmen zu ergreifen. Externe Anbieter sind in keiner Weise berechtigt, personenbezogene Daten weiterzugeben.
Staatliche Stellen
Wir geben personenbezogene Daten weiter an Strafverfolgungsbehörden, staatliche Stellen oder gesetzlich autorisierte Dritte aufgrund eines Auskunftsersuchens oder im Zusammenhang mit einem Ermittlungsverfahren oder dem Verdacht auf eine Straftat, eine rechtswidrige Handlung oder eine andere Handlung, aus der sich für uns, Sie oder andere Nutzer*innen eine rechtliche Haftung ergeben kann. In solchen Fällen werden wir nur die für die Untersuchung oder das Auskunftsersuchen nach unserer Einschätzung relevanten Daten offenlegen, wie z. B. Name, Ort, Postleitzahl, Telefonnummer, E-Mail-Adresse oder IP-Adresse.
Übermittlung an Drittländer
Eine Verarbeitung personenbezogener Daten in einem Drittland durch uns oder in unserem Auftrag findet nur im gesetzlich und vertraglich erlaubten Rahmen sowie bei Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO statt. D. h. die Verarbeitung erfolgt dann z. B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder unter Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannter „Standardvertragsklauseln der EU-Kommission“), gestützt durch eine individuelle Risikoabschätzung.
Rechtsnachfolger, Konzerngesellschaften
Im Falle einer Fusion mit einem anderen Unternehmen oder einer Übernahme durch ein anderes Unternehmen können wir gemäß unseren Datenschutzgrundsätzen Informationen an dieses Unternehmen weitergeben. Wenn ein solches Ereignis eintreten sollte, werden wir von dem neuen zusammengeschlossenen Unternehmen die Einhaltung der gesetzlichen Datenschutzvorschriften in Bezug auf Ihre personenbezogenen Daten verlangen. Sollten Ihre personenbezogenen Daten zu irgendwelchen nicht in diesem Dokument genannten Zwecken erhoben, genutzt, weitergegeben oder gespeichert werden, werden Sie im Voraus über die Verarbeitung Ihrer Daten zu diesen neuen Zwecken informiert.
4. Wie lange bewahren wir personenbezogene Daten auf?
Die Speicherung von personenbezogenen Daten erfolgt auf Basis der jeweiligen gesetzlichen Aufbewahrungsfristen. Nach Fristablauf werden die entsprechenden Daten gelöscht, sofern a) die Daten nicht mehr zur Vertragserfüllung erforderlich sind und b) Sie nicht explizit einer verlängerten Aufbewahrungsfrist zugestimmt haben und c) einer Löschung keine sonstigen berechtigten Interessen unseres Unternehmens entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne könnte beispielsweise durch eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) bei Bewerbungsverfahren begründet sein.
5. Wie verwenden wir Cookies und Tracking-Technologien?
Cookies
Diese Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen.
Wir setzen technisch erforderliche Cookies ein, um den technischen Betrieb und grundlegende Funktionen unserer Website sicherzustellen. Die Rechtsgrundlage dafür ist unser berechtigtes Interesse am technisch einwandfreien Betrieb und an der reibungslosen Funktionalität unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Mit Ihrer Einwilligung setzen wir zusätzlich Cookies für Marketingzwecke ein. Einzelheiten dazu finden Sie im folgenden Abschnitt zu Snitcher.
Sie können die Setzung von Cookies durch unsere und andere Internetseiten jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können Sie bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme löschen. Dies ist in allen gängigen Internetbrowsern möglich. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website ggf. eingeschränkt sein.
Ihre Entscheidung über die Besucheranalyse legen wir nicht in einem Cookie ab, sondern im lokalen Speicher Ihres Browsers. Diese Angabe verlässt Ihr Gerät nicht und wird nicht an uns übertragen. Löschen Sie die Websitedaten Ihres Browsers, fragen wir beim nächsten Besuch erneut.
Snitcher
Mit Ihrer Einwilligung setzen wir auf dieser Website den Dienst „Snitcher“ der Snitcher B.V., Oude Enghweg 2, 1217 JC Hilversum, Niederlande, ein. Snitcher gleicht die IP-Adresse Ihres Internetzugangs mit einer Datenbank von Unternehmensnetzen ab und zeigt uns daraufhin, aus welchem Unternehmen ein Besuch unserer Website stammt. Ziel ist nicht, einzelne Personen zu identifizieren, sondern zu erkennen, welche Unternehmen sich für unser Angebot interessieren.
Verarbeitet werden dabei Ihre IP-Adresse, die von Ihnen aufgerufenen Seiten, Zeitpunkt und Dauer des Besuchs, die verweisende Seite sowie technische Angaben zu Browser und Endgerät. Snitcher speichert außerdem eine Kennung auf Ihrem Endgerät, um mehrere Besuche einander zuordnen zu können: eine Gerätekennung mit einer Laufzeit von einem Jahr und eine Sitzungskennung für 30 Minuten, abgelegt als Cookie und im lokalen Speicher Ihres Browsers.
Rechtsgrundlage für das Speichern und Auslesen dieser Kennung auf Ihrem Endgerät ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG, für die anschließende Verarbeitung der Daten Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Einwilligung wird der Dienst gar nicht erst geladen: Es werden dann weder Daten an Snitcher übermittelt noch Informationen auf Ihrem Endgerät gespeichert.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Klicken Sie dazu am Ende jeder Seite auf „Cookie-Einstellungen“ und wählen Sie „Ablehnen“. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Snitcher verarbeitet die Daten für uns als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Nach Angaben des Anbieters werden die erhobenen Daten ausschließlich auf Servern in Frankfurt am Main verarbeitet und gespeichert und verlassen die Europäische Union nicht. Weitere Informationen finden Sie in der Datenschutzerklärung von Snitcher unter https://www.snitcher.com/privacy-policy.
Cloudflare Turnstile
Zum Schutz unseres Kontaktformulars vor automatisierten und missbräuchlichen Eingaben (Bots, SPAM) setzen wir den Dienst „Turnstile“ der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ein. Turnstile prüft, ob eine Eingabe durch einen Menschen erfolgt. Dabei werden technische Informationen Ihres Browsers sowie Ihre IP-Adresse an Cloudflare übermittelt und dort ausgewertet. Nach Angaben des Anbieters ist Turnstile datensparsam ausgelegt und verzichtet auf das Setzen von Cookies zu Tracking-Zwecken; eine Nutzung der Daten zu Werbezwecken erfolgt nicht. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses, unsere Website vor Missbrauch und SPAM zu schützen, gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit dabei personenbezogene Daten in die USA übermittelt werden, geschieht dies auf Grundlage der Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter https://www.cloudflare.com/privacypolicy/.
6. Einbindung von Azure OpenAI Services für Konversations-KI in decídalo
In diesem Abschnitt möchten wir Sie darüber informieren, wie wir Azure OpenAI Services als Teil unserer SaaS-Lösungen nutzen. Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten und möchten Ihnen transparent erläutern, wie wir diese Dienste integrieren und welche datenschutzrechtlichen Aspekte dabei berücksichtigt werden.
Unsere SaaS-Lösung decídalo nutzt Azure OpenAI Services, um unseren Kunden hochwertige Konversations-KI-Dienste auf Basis von Microsoft Azure anzubieten. Diese Dienste ermöglichen es Benutzern, mit einer KI-gesteuerten Anwendung zu interagieren, um bestimmte Aufgaben auszuführen oder Informationen zu erhalten. Azure OpenAI arbeitet auf Basis von OpenAI-GPT-, Codex- und DALL-E-Modellen und wird von der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland betrieben und innerhalb von Azure bereitgestellt.
Datenverarbeitung und -übermittlung
Im Rahmen der Nutzung der Konversations-KI-Services werden Textnachrichten oder Eingaben an die Azure OpenAI Services gesendet. Die Verarbeitung dieser Daten erfolgt auf den Servern von Microsoft Azure. Bei der Kommunikation mit den Azure OpenAI Services können bestimmte Daten, einschließlich der eingegebenen Texte, an Microsoft Azure übertragen werden, um die KI-Verarbeitung durchzuführen. Eine Weitergabe an Dritte erfolgt darüber hinaus nicht.
Datenspeicherung und -verwendung
Die in unserer SaaS-Lösung decídalo implementierten OpenAI-Modelle sind grundsätzlich zustandslos, d. h. es werden keine Aufzeichnungen über frühere Interaktionen vorgenommen; jede Interaktionsanfrage wird vollständig auf der Grundlage der damit unmittelbar verbundenen Informationen bearbeitet. Es werden weder Nutzer-Eingaben noch KI-Vorschläge im Modell gespeichert. Bei der optional verfügbaren decídalo Teams Chat App kommt ein erweitertes Azure OpenAI Modell zur Anwendung, das dem Kunden über eine Microsoft Teams-Integration ermöglicht, per Chat auf eine bestehende Datenbank zuzugreifen und Chat-Eingaben auf Basis vorheriger KI-Antworten zu konkretisieren bzw. zu verfeinern.
Für einzelne Funktionalitäten ist es erforderlich, dass die Interaktion mit der KI für einen begrenzten Zeitraum gespeichert wird. Der Datenspeicher, in dem Kundenanfragen (Eingaben) und KI-Antworten (Ausgaben) gespeichert werden, ist logisch getrennt nach Kunden auf der Azure OpenAI-Ressource im Azure-Tenant des Kunden (jede Anfrage enthält die Ressourcen-ID der Azure OpenAI-Ressource des einzelnen Benutzers). Die gespeicherten Daten werden nicht an Dritte weitergegeben und nach 3 Monaten automatisch gelöscht.
Microsoft garantiert, dass sämtliche Kundenanfragen (Eingaben) und KI-Antworten (Ausgaben) wie auch alle realen Kunden- und Trainingsdaten NICHT für andere Kunden verfügbar sind, NICHT für OpenAI verfügbar sind, NICHT zur Verbesserung von OpenAI-Modellen verwendet werden, NICHT zur Verbesserung von Microsoft- oder Drittanbieterprodukten oder -diensten verwendet werden und NICHT zur automatischen Verbesserung von Azure OpenAI-Modellen für die Verwendung in unseren Ressourcen verwendet werden. Unsere individuellen Azure OpenAI-Modelle stehen ausschließlich für die Verwendung durch uns sowie unsere Kunden zur Verfügung.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer Daten im Zusammenhang mit der Nutzung der Konversations-KI-Services erfolgt nach Art. 6 Abs. 1 lit. f DSGVO auf Basis unserer berechtigten Interessen, um Ihnen eine optimierte und personalisierte Benutzererfahrung zu bieten.
Sicherheitsmaßnahmen
Wir haben angemessene technische und organisatorische Sicherheitsmaßnahmen implementiert, um die Vertraulichkeit und Integrität Ihrer Daten zu schützen. Microsoft Azure setzt ebenfalls strenge Sicherheitsvorkehrungen ein, um die Daten, die im Zusammenhang mit den Konversations-KI-Services verarbeitet werden, zu schützen.
Die Azure OpenAI Services werden vollständig von Microsoft kontrolliert und in der Azure-Umgebung gehostet. Die Azure-Services interagieren NICHT mit anderen von OpenAI betriebenen Services (z. B. ChatGPT oder der OpenAI-API). Die KI, die wir verwenden, wurde mit zufällig generierten Testdaten trainiert. Weder bestehende noch zukünftige reale Kundendaten wurden und werden für das Training des KI-Modells verwendet.
Betroffenenrechte
Im Rahmen der Verarbeitung Ihrer Daten im Zusammenhang mit den Konversations-KI-Services haben Sie das Recht auf Auskunft, Berichtigung, Löschung und Widerspruch. Weitere Informationen zu Ihren Rechten finden Sie in unserem allgemeinen Abschnitt „Welche Wahlmöglichkeiten und Rechte haben Sie“ in Punkt 7 dieser Datenschutzhinweise.
Weitere Informationen zu Datenschutzfragen im Zusammenhang mit der Nutzung von Azure OpenAI Services stellt Microsoft auf den folgenden Seiten zur Verfügung: https://learn.microsoft.com/de-de/azure/ai-services/openai/faq sowie https://learn.microsoft.com/de-de/legal/cognitive-services/openai/data-privacy. Die grundlegenden Prinzipien von Microsoft für Verantwortlichkeit bei der Entwicklung und dem Einsatz von KI finden Sie unter https://www.microsoft.com/de-de/ai/responsible-ai.
Kontakt
Wenn Sie Fragen oder Bedenken zur Verwendung der Konversations-KI-Services oder zur Datenverarbeitung im Rahmen unserer SaaS-Lösung haben, können Sie sich gerne an unser Datenschutzteam wenden.
7. Welche Wahlmöglichkeiten und Rechte haben Sie in Bezug auf die Verarbeitung personenbezogener Daten?
Rechtsgrundlage
Sofern die Rechtsgrundlage nicht explizit im Einzelfall genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
Newsletter
Sie haben das Recht, Ihre Einwilligung zum Newsletter-Empfang jederzeit zu widerrufen. Zum Widerruf findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt per Telefon, E-Mail oder Post vom Newsletter-Versand abzumelden.
Rechte
Sie haben nach Art. 15 DSGVO zudem das Recht auf Auskunft über Art, Umfang und Zweck der gespeicherten personenbezogenen Daten, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch nach Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO i. V. m. § 19 BDSG. Kontaktieren Sie uns über die eingangs angegebenen Kontaktmöglichkeiten, wenn Sie von Ihren Rechten Gebrauch machen möchten. Auf Ihren Antrag hin werden wir Ihre personenbezogenen Daten löschen, insofern dies im Rahmen Ihres Vertragsverhältnisses und in Übereinstimmung mit anwendbarem Recht möglich ist.
Auswirkungen
Wenn Sie uns dazu auffordern, die Verarbeitung Ihrer personenbezogenen Daten ganz oder teilweise einzustellen oder Sie Ihre Einwilligung (sofern zutreffend) zur Nutzung oder Weitergabe Ihrer personenbezogenen Daten zu Zwecken, die in diesen Datenschutzhinweisen aufgeführt sind, widerrufen, sind wir möglicherweise nicht mehr in der Lage, Ihnen alle Services zur Verfügung zu stellen. Bitte beachten Sie, dass Sie dies nicht automatisch von Zahlungsverpflichtungen aus bestehenden Verträgen entbindet.
8. Wie schützen wir Ihre personenbezogenen Daten?
Ihre personenbezogenen Daten werden durch technische und organisatorische Sicherheitsmaßnahmen geschützt, um Risiken im Zusammenhang mit deren Verlust, Missbrauch, unberechtigtem Zugriff sowie unberechtigter Weitergabe und Änderung zu minimieren. Hierzu setzen wir beispielsweise Firewalls und Datenverschlüsselung ein, aber auch physische Zugangsbeschränkungen für unsere Datenverarbeitungseinrichtungen und Berechtigungskontrollen für den Datenzugriff. Subunternehmer sind auf die Einhaltung datenschutzrechtlicher Bestimmungen gemäß Art. 28 Abs. 4 DSGVO verpflichtet.
Weitere Informationen stellen wir Ihnen auf Anfrage gern zur Verfügung.
9. Sonstiges
Diese Datenschutzhinweise können von uns jederzeit angepasst werden, indem wir die geänderte Fassung auf dieser Website veröffentlichen. Bei weiteren Fragen stehen wir gern zur Verfügung.