Diese Datenverarbeitungsvereinbarung (DPA) regelt, wie Companin personenbezogene Daten im Auftrag von Kunden verarbeitet, die die Companin-Plattform nutzen.
Diese DPA wird zwischen Companin (dem Datenverarbeiter) und der Organisation, die die Nutzungsbedingungen von Companin akzeptiert hat (dem Datenverantwortlichen), abgeschlossen. Sie ergänzt die Nutzungsbedingungen und die Datenschutzrichtlinie.
Companin verarbeitet personenbezogene Daten ausschließlich zur Bereitstellung des Kunden-Support-AI-Widget-Dienstes, wie in den Nutzungsbedingungen beschrieben. Die Verarbeitung erfolgt nur auf dokumentierte Anweisungen des Verantwortlichen.
Companin kann die folgenden Kategorien personenbezogener Daten im Auftrag des Verantwortlichen verarbeiten: Besuchernamen und E-Mail-Adressen (sofern an das Widget übermittelt), IP-Adressen, Gesprächsinhalte und Chat-Protokolle, Nutzungsmetadaten und Sitzungsidentifikatoren sowie alle anderen Daten, die ausdrücklich vom Verantwortlichen konfiguriert wurden.
Personenbezogene Daten werden ausschließlich verarbeitet, um das KI-gestützte Kundenunterstützungs-Widget zu betreiben, zu warten und zu verbessern, einschließlich der Generierung von Antworten, der Aufrechterhaltung der Sitzungs-Kontinuität und der Erstellung von Analysen für den Verantwortlichen.
Gesprächsprotokolle und zugehörige personenbezogene Daten werden für den Zeitraum aufbewahrt, der vom Verantwortlichen in den Kontoeinstellungen konfiguriert wurde, vorbehaltlich einer maximalen Standarddauer von 12 Monaten. Bei Beendigung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht oder anonymisiert, es sei denn, ein längerer Zeitraum ist gesetzlich erforderlich.
Companin verwendet die folgenden Kategorien von Sub-Auftragsverarbeitern, um den Dienst bereitzustellen. Die Kunden werden mindestens 30 Tage im Voraus über wesentliche Änderungen informiert.
Companin implementiert und pflegt technische und organisatorische Sicherheitsmaßnahmen, wie auf der Sicherheitsseite beschrieben. Dazu gehören Verschlüsselung während der Übertragung (TLS 1.2+), Verschlüsselung im Ruhezustand (AES-256), gehashte Anmeldeinformationen, Zugriffskontrollen und Protokollierung. Für die vollständige Sicherheitsübersicht besuchen Sie companin.tech/security.
Der Verantwortliche ist verantwortlich für die Beantwortung von Anfragen betroffener Personen. Companin wird den Verantwortlichen bei der Erfüllung von Anfragen zu Zugang, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung und Widerspruch innerhalb der von den geltenden Datenschutzgesetzen geforderten Fristen unterstützen. Anfragen können über die Kontoeinstellungen oder durch Kontaktaufnahme mit post@companin.tech eingeleitet werden.
Wenn Companin oder seine Sub-Auftragsverarbeiter personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums oder des Vereinigten Königreichs übermitteln, unterliegen solche Übertragungen den von der Europäischen Kommission angenommenen Standardvertragsklauseln (SCCs) oder einem gleichwertigen Übertragungsmechanismus, der nach geltendem Recht anerkannt ist. Einzelheiten zur aktuellen Hosting-Region sind auf der Sicherheitsseite verfügbar.
Für DPA-bezogene Anfragen, um eine unterzeichnete DPA anzufordern, oder um die Rechte der betroffenen Personen auszuüben, kontaktieren Sie uns unter post@companin.tech.