Diese Datenschutzerklärung erläutert, wie OTTERMIND PTE. LTD. („Ottermind“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt, verwendet, offenlegt, speichert und anderweitig verarbeitet, wenn Sie auf die Websites, Anwendungen, APIs, Browser-Erweiterungen, Desktop-Tools, lokalen Zugriffsfunktionen, KI- und Agentenfunktionen, Integrationen sowie zugehörigen Produkte und Dienste von Ottermind (zusammen die „Dienste“) zugreifen oder diese nutzen.
Bitte lesen Sie diese Datenschutzerklärung sorgfältig. Indem Sie auf die Dienste zugreifen oder diese nutzen, nehmen Sie die darin beschriebenen Praktiken zur Kenntnis. Wenn Sie nicht einverstanden sind, nutzen Sie die Dienste nicht.
1. Wer wir sind
Die Dienste werden bereitgestellt von:
OTTERMIND PTE. LTD.\ 9 CHIN BEE DRIVE, #05-10\ INNOVATE 360\ Singapore 619860
Bei datenschutzbezogenen Fragen oder Anfragen kontaktieren Sie:
2. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für personenbezogene Daten, die wir verarbeiten, wenn Sie:
- unsere Website besuchen;
- ein Ottermind-Konto erstellen oder nutzen;
- KI-, Agenten-, Automatisierungs-, Browser-, Integrations-, lokale Zugriffs- oder Workflow-Funktionen nutzen;
- ein Drittanbieterkonto, eine Anwendung oder eine Datenquelle verbinden;
- uns wegen Support oder anderer Anliegen kontaktieren;
- Abonnements, Credits oder andere kostenpflichtige Dienste erwerben;
- mit unseren E-Mails, Hinweisen oder Marketingmitteilungen interagieren; oder
- anderweitig im Zusammenhang mit den Diensten mit uns in Kontakt treten.
Diese Datenschutzerklärung regelt nicht die eigenständige Verarbeitung durch einen Dritten über eine von ihm betriebene Website, ein Produkt oder einen Dienst. Für die eigene Verarbeitung des Dritten gelten dessen Bedingungen und Datenschutzerklärung. Sobald Ottermind Daten von einem verbundenen Dienst erhält oder verarbeitet, unterliegt die Verarbeitung dieser Daten durch Ottermind dieser Datenschutzerklärung.
3. Personenbezogene Daten, die wir erheben
Welche Daten wir erheben, hängt von den von Ihnen genutzten Diensten und Integrationen ab.
3.1 Informationen, die Sie direkt bereitstellen
Wir können Folgendes erheben:
- Kontodaten, wie Ihren Namen, Ihre E-Mail-Adresse, Ihren Benutzernamen, Ihr Avatar, Ihre Profilangaben und Authentifizierungsinformationen, einschließlich Passwort-Hashes, wenn eine passwortbasierte Authentifizierung verwendet wird.
- Kontaktdaten, wie Ihre E-Mail-Adresse und Informationen, die Sie bei der Kommunikation mit uns bereitstellen.
- Abrechnungs- und Transaktionsdaten, wie Ihren Abonnementplan, Ihr Abrechnungsland, Ihren Zahlungsstatus, Rechnungsinformationen und Ihre Ottermind-Kaufhistorie.
- Support- und Kommunikationsdaten, einschließlich Nachrichten, Supportanfragen, Feedback, Umfragen und zugehöriger Anhänge.
- Eingaben und hochgeladene Inhalte, einschließlich Prompts, Anweisungen, Dateien, Texten, Bildern, Audio, Video, Code, Links und anderen von Ihnen bereitgestellten Materialien.
- Daten verbundener Konten, einschließlich Informationen, auf die Sie uns den Zugriff aus Drittanbieterkonten, Anwendungen oder Datenquellen gestatten.
- Autorisierungsdaten, wie OAuth-Zugriffstoken, Aktualisierungstoken, Zugriffsberechtigungen, API-Zugangsdaten, Cookies und Verbindungsmetadaten, die zur Authentifizierung oder zum Betrieb einer von Ihnen aktivierten Funktion verwendet werden.
- Sonstige Informationen, die Sie freiwillig bereitstellen.
3.2 Durch die Nutzung der Dienste erzeugte Daten
Wir können Folgendes erheben oder erzeugen:
- Nutzungsdaten, einschließlich genutzter Funktionen, besuchter Seiten, ausgeführter Aktionen, Zeitstempel, Sitzungsaktivität und Interaktionsmuster.
- Prompt- und Ausgabedaten, einschließlich Prompts, Workflows, Ausgaben und zugehöriger Metadaten.
- Ausführungs- und Systemprotokolle, einschließlich Aufgabenstatus, Workflow-Protokollen, Fehleraufzeichnungen, Debugging-Informationen, Leistungsprotokollen und Sicherheitsprotokollen.
- Geräte- und technische Daten, einschließlich IP-Adresse, Browser- und Gerätetyp, Betriebssystem, Sprache, App-Version, Kennungen und aus der IP-Adresse abgeleitetem ungefährem Standort.
- Daten zum lokalen Zugriff, sofern aktiviert, einschließlich nach Ihrer Anweisung verarbeiteter Seiteninhalte, Browseraktionen, lokalem Ausführungskontext und zugehörigen technischen Protokollen.
- Integrationsaktivitätsdaten, einschließlich aktivierter Integrationen, autorisierter Quellen, Synchronisierungsaktivitäten, ausgeführter Aktionen und Aufzeichnungen, die zur Bereitstellung und Absicherung der Integrationsfunktionalität erforderlich sind.
- Feedback- und Sicherheitsberichtsdaten, einschließlich Berichtstext, ausgewählter Anhangskennungen, Inhaltskennungen, Meldegründen, Auszügen, App-Version, Plattform und Spracheinstellungen.
- Akquise- und Verweisungsdaten, einschließlich Kampagnenparametern, Werbeklick-Kennungen, verweisenden Websites und Landingpages.
- Analysedaten, einschließlich aggregierter Interaktionsmuster und Informationen zur Leistung der Dienste.
3.3 Zahlungsdaten
Zahlungen werden im Allgemeinen von externen Zahlungsdienstleistern, Vertriebspartnern oder Zahlungskanälen verarbeitet. Wir speichern im Allgemeinen keine vollständigen Zahlungskartennummern. Wir können begrenzte zahlungsbezogene Informationen erhalten, wie:
- Art der Zahlungsmethode;
- Abrechnungs- und Abonnementstatus;
- Transaktionskennungen;
- Zahlungsbestätigungen; und
- begrenzte Abrechnungsangaben, die für Buchhaltung, Betrugsprävention und Support erforderlich sind.
Transaktionsaufzeichnungen, auf die über einen Connector zugegriffen wird, etwa über ein von einem Nutzer verbundenes Stripe-Konto, sind Daten eines verbundenen Kontos und keine Zahlungskartendaten, die Ottermind zum Erwerb der Dienste übermittelt werden.
3.4 Daten von Dritten
Wir können Daten erhalten von:
- Authentifizierungsanbietern;
- Zahlungsabwicklern und autorisierten Vertriebspartnern;
- Analyse- und Attributionsanbietern, vorbehaltlich des geltenden Rechts und Ihrer Wahlmöglichkeiten;
- Drittanbieterkonten und -diensten, die Sie nach Ihrer Anweisung verbinden; und
- öffentlichen Quellen, soweit relevant und rechtmäßig.
3.5 Google-Nutzerdaten
Wenn Sie Gmail, Google Calendar oder Google Drive verbinden, hängen die Kategorien der Google-Nutzerdaten, auf die wir zugreifen, von den von Ihnen erteilten Berechtigungen und der von Ihnen genutzten Funktion ab. Dazu können gehören:
- Gmail-Daten, wie Nachrichteninhalte, Betreffzeilen, Absender, Empfänger, Zeitstempel, Labels, Anhänge, Entwürfe und zugehörige Metadaten;
- Google Calendar-Daten, wie Kalender, Termine, Titel, Beschreibungen, Daten, Uhrzeiten, Teilnehmer, Orte, Details zu Videokonferenzen, Verfügbarkeit und zugehörige Metadaten;
- Google Drive-Daten, wie von Ihnen ausgewählte oder autorisierte Dateien und Ordner, Dateiinhalte, Namen, Metadaten, Berechtigungen und Versionsinformationen;
- Google-Kontoinformationen, wie Ihr Name, Ihre E-Mail-Adresse, Ihr Profilbild, Ihre Kontokennung und Autorisierungsdetails; und
- Ottermind-Aufgabendaten, wie vom Nutzer angeforderte Aufgabenunterhaltungen, Ergebnisse und Ausführungsaufzeichnungen, die entstehen, wenn Sie Google-Nutzerdaten innerhalb einer Ottermind-Aufgabe verwenden.
Ottermind fordert nur Zugriff auf Google-Daten an, die für sichtbare, nutzerorientierte Funktionen vernünftigerweise erforderlich sind. Die konkret angeforderten Berechtigungen werden während des OAuth-Autorisierungsverfahrens von Google angezeigt.
4. Cookies und ähnliche Technologien
Wir und unsere Dienstleister können Cookies, SDKs, Pixel, lokalen Speicher, Protokolldateien und ähnliche Technologien verwenden, um:
- die Dienste zu betreiben, zu authentifizieren und abzusichern;
- Einstellungen und Präferenzen zu speichern;
- Leistung und Zuverlässigkeit zu messen;
- die Nutzung zu verstehen und die Dienste zu verbessern;
- Analyse und Attribution zu unterstützen; und
- soweit zulässig, Marketing und Werbung zu unterstützen.
Sie können diese Technologien über Browser- oder Geräteeinstellungen und, soweit erforderlich, über unsere Einwilligungswerkzeuge verwalten. Die Deaktivierung bestimmter Technologien kann die Funktionalität beeinträchtigen.
Über Google APIs erhaltene Google-Nutzerdaten werden nicht für Werbung, Werbeattribution, Retargeting oder interessenbasiertes Marketing verwendet.
5. Wie wir personenbezogene Daten verwenden
5.1 Bereitstellung und Betrieb der Dienste
Wir können personenbezogene Daten verwenden, um:
- Konten zu erstellen, zu authentifizieren und zu verwalten;
- Prompts, Dateien, Daten und Anweisungen zu verarbeiten;
- Ausgaben zu erzeugen und angeforderte Aufgaben abzuschließen;
- KI-, Agenten-, Workflow-, Browser-, lokale Zugriffs- und Integrationsfunktionen bereitzustellen;
- autorisierte Daten verbundener Konten zu synchronisieren oder abzurufen;
- von Ihnen über verbundene Dienste angewiesene Aktionen auszuführen;
- Funktionalität, Zuverlässigkeit und Sicherheit der Dienste aufrechtzuerhalten; und
- Kundensupport bereitzustellen.
5.2 Verbesserung und Wartung der Dienste
Wir können geeignete Dienstdaten verwenden, um:
- Leistung und Systemzustand zu überwachen;
- Fehler zu beheben;
- Nutzungsmuster zu analysieren;
- Produktgestaltung, Sicherheit, Zuverlässigkeit und Nutzererfahrung zu verbessern;
- Funktionen zu entwickeln und zu testen; und
- Workflows und Betriebssysteme zu bewerten.
Wir verwenden Nutzerinhalte nicht zum Trainieren allgemeiner KI- oder maschineller Lernmodelle, es sei denn, diese Verwendung wird klar offengelegt und beruht, soweit erforderlich, auf einer wirksamen Einwilligung. Ungeachtet anderer Bestimmungen dieser Datenschutzerklärung werden über Google APIs erhaltene Google-Nutzerdaten nicht zum Trainieren oder Verbessern allgemeiner oder nicht personalisierter KI- oder maschineller Lernmodelle verwendet.
5.3 Kommunikation
Wir können Kontaktdaten verwenden, um:
- Mitteilungen zu Diensten, Konten, Abrechnung und Sicherheit zu versenden;
- auf Supportanfragen zu antworten;
- Sie über Aktualisierungen oder Probleme zu informieren; und
- Marketingmitteilungen zu versenden, soweit gesetzlich zulässig.
5.4 Zahlungen und Abonnements
Wir können Abrechnungs- und Transaktionsinformationen verwenden, um Käufe abzuwickeln, Abonnements und Credits zu verwalten, Rechnungen und Rückerstattungen auszustellen, Zahlungsprobleme zu erkennen und Betrug zu verhindern.
5.5 Sicherheit, Schutz und Einhaltung rechtlicher Vorgaben
Wir können Daten verwenden, um Missbrauch, Betrug, Sicherheitsvorfälle und Richtlinienverstöße zu erkennen, zu untersuchen und zu verhindern, unsere Vereinbarungen durchzusetzen, Rechte und Sicherheit zu schützen sowie geltendes Recht und rechtliche Verfahren einzuhalten.
5.6 Aggregierte und de-identifizierte Informationen
Wir können aggregierte oder de-identifizierte Informationen für Analysen, Sicherheit, Forschung, Dienstverbesserung und Geschäftsberichterstattung erstellen, vorbehaltlich des geltenden Rechts und der Datennutzungsbeschränkungen Dritter.
Googles Anforderungen zur eingeschränkten Nutzung gelten für Google-Rohdaten von Nutzern sowie für daraus aggregierte, anonymisierte oder abgeleitete Daten. Wir verwenden solche Daten nicht für Werbung, Verkauf, Bonitätsentscheidungen, sachfremde Forschung oder sachfremde Produktentwicklung.
6. Rechtsgrundlagen der Verarbeitung
Soweit das geltende Recht eine Rechtsgrundlage verlangt, stützen wir uns auf eine oder mehrere der folgenden Grundlagen:
- Vertragserfüllung, wenn die Verarbeitung erforderlich ist, um die Dienste bereitzustellen, Ihr Konto zu verwalten oder unsere Verpflichtungen zu erfüllen.
- Berechtigte Interessen, wenn die Verarbeitung vernünftigerweise erforderlich ist, um die Dienste abzusichern und zu verbessern, Betrug zu verhindern, Support zu leisten, das Unternehmen zu verwalten und Nutzer sowie Ottermind zu schützen, sofern Ihre Rechte diese Interessen nicht überwiegen.
- Einwilligung, soweit diese für optionale Verarbeitung, Berechtigungen verbundener Konten, bestimmte Cookies oder Marketing erforderlich ist.
- Rechtliche Verpflichtung, wenn die Verarbeitung erforderlich ist, um Gesetze, Vorschriften, rechtliche Verfahren sowie steuerliche, buchhalterische oder Compliance-Anforderungen einzuhalten.
- Rechtsansprüche, wenn die Verarbeitung zur Begründung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist.
Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Verarbeitung, die vor dem Widerruf erfolgte.
7. KI, Integrationen und lokaler Zugriff
7.1 KI- und Agentenverarbeitung
Wenn Sie Prompts, Dateien, Anweisungen oder verbundene Daten übermitteln, verarbeiten wir diese Informationen, um Ausgaben zu erzeugen, Aufgaben auszuführen und Workflows zu betreiben. Je nach ausgewählter Funktion kann die Verarbeitung Ottermind-Systeme und in unserem Auftrag handelnde Dienstleister einbeziehen.
7.2 Integrationen und verbundene Konten
Wenn Sie eine Integration aktivieren oder ein Konto verbinden, greifen wir nur auf die Daten und Berechtigungen zu und verarbeiten diese nur, die für die angeforderte Funktionalität sowie die zugehörigen Sicherheits-, Support- und Dienstabläufe benötigt werden.
Sie können verfügbare Integrationen über die Dienste prüfen und trennen. Wenn Sie eine Integration in Ottermind trennen, stellen wir den Zugriff auf den verbundenen Dienst ein, löschen die mit dieser Verbindung verknüpften Autorisierungsdaten und bewahren keine gesonderte Kopie der von dem verbundenen Dienst erhaltenen Quelldaten auf.
Aufgaben, Unterhaltungen und Ergebnisse, die während der Nutzung eines Connectors in Ottermind erstellt wurden, verbleiben nach der Trennung in Ihrem Ottermind-Konto. Sie können dafür vorgesehene Aufgaben und Unterhaltungen über die verfügbaren Produktsteuerungen zur späteren Wiederherstellung archivieren oder dauerhaft löschen.
Wenn Sie den Zugriff nur über den Drittanbieter widerrufen, wird die Autorisierung unbrauchbar und Ottermind kann nicht mehr auf den Dienst zugreifen. Wir erhalten jedoch möglicherweise keine Mitteilung über den Widerruf, sodass der Connector in Ottermind weiterhin als verbunden angezeigt werden kann. Trennen Sie die Integration über Ottermind oder kontaktieren Sie uns, um die gespeicherten Autorisierungsdaten zu löschen und den Status des Connectors zu aktualisieren.
7.3 Autorisierungsdaten
Wir verwenden Autorisierungsdaten ausschließlich, um Verbindungen herzustellen, aufrechtzuerhalten, abzusichern und zu widerrufen sowie von Ihnen autorisierte Aktionen auszuführen. Wir verkaufen Autorisierungsdaten nicht und verwenden sie nicht für Werbung. Der Zugriff auf Autorisierungsdaten ist auf Systeme und Personal beschränkt, die diese zur Ausführung oder Absicherung der jeweiligen Funktion benötigen.
7.4 Lokale Zugriffsfunktionen
Wenn Sie Browser-, Desktop- oder geräteintegrierte Funktionen aktivieren, können die Dienste Informationen aus Ihrer lokalen Umgebung verarbeiten, soweit dies zur Ausführung Ihrer Anweisungen erforderlich ist. Dazu können Sitzungskontext, Seiteninhalte, Browseraktionen, von Ihnen ausgewählte Dateien und technische Protokolle gehören.
7.5 Ihre Wahlmöglichkeiten und Verantwortlichkeiten
Sie entscheiden, ob Sie ein Konto verbinden, lokalen Zugriff aktivieren oder Daten bereitstellen. Sie sollten nur Konten und Daten verbinden, zu deren Nutzung Sie berechtigt sind.
8. Google API Services und eingeschränkte Nutzung
Die Nutzung und Übermittlung von aus Google APIs erhaltenen Informationen durch Ottermind erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Wir verwenden Google-Nutzerdaten ausschließlich, um sichtbare und hervorgehobene nutzerorientierte Funktionen in Ottermind bereitzustellen oder zu verbessern, die der Nutzer anfordert oder autorisiert. Insbesondere:
- verkaufen wir keine Google-Nutzerdaten;
- verwenden oder übermitteln wir Google-Nutzerdaten nicht für Werbung, Retargeting oder personalisiertes Marketing;
- verwenden wir Google-Nutzerdaten nicht zur Bestimmung der Bonität oder für Kreditvergabezwecke;
- gestatten wir Menschen nicht, Google-Nutzerdaten zu lesen, außer mit ausdrücklicher Zustimmung des Nutzers in Bezug auf konkrete Daten, wenn dies für Sicherheits- oder Missbrauchsuntersuchungen erforderlich ist, zur Einhaltung geltenden Rechts oder wenn die Daten für zulässige interne Abläufe aggregiert und anonymisiert wurden;
- verwenden wir Google-Nutzerdaten nicht zum Trainieren oder Verbessern allgemeiner oder nicht personalisierter KI- oder maschineller Lernmodelle; und
- übermitteln wir Google-Nutzerdaten nur, soweit dies zur Bereitstellung einer vom Nutzer angeforderten Funktion, mit Einwilligung des Nutzers, aus Sicherheitsgründen oder aufgrund gesetzlicher Verpflichtung erforderlich ist, und jeweils vorbehaltlich der geltenden Google-Richtlinien.
Wenn eine vom Nutzer angeforderte Funktion erfordert, dass ein KI-Modell oder ein anderer Dienstleister Google-Nutzerdaten verarbeitet, ist die Übermittlung auf die zur Erfüllung dieser Anfrage erforderlichen Daten beschränkt. Der Anbieter verarbeitet die Daten in unserem Auftrag und unterliegt geeigneten vertraglichen Beschränkungen; er darf sie nicht für eigene Werbung oder sachfremdes Modelltraining verwenden.
Sie können den Google-Zugriff widerrufen, indem Sie den betreffenden Connector in Ottermind trennen. In diesem Fall beendet Ottermind den Zugriff auf Google, löscht die mit der Verbindung verknüpften Token und bewahrt keine gesonderte Kopie der über diesen Connector erhaltenen Google-Quelldaten von Nutzern auf. Auf Ihre Anforderung erstellte Ottermind-Aufgaben, -Unterhaltungen und -Ergebnisse verbleiben, bis Sie sie oder Ihr Konto löschen.
Sie können Ottermind auch in den Einstellungen Ihres Google-Kontos für den Drittanbieterzugriff entfernen. Dadurch wird ein weiterer Zugriff verhindert, Ottermind erhält jedoch möglicherweise keine Mitteilung über den Widerruf. Trennen Sie den Connector in Ottermind oder kontaktieren Sie uns, um das gespeicherte Token zu löschen und den Status des Connectors zu aktualisieren.
9. Wie wir personenbezogene Daten offenlegen
Wir können personenbezogene Daten unter den folgenden Umständen offenlegen.
9.1 Dienstleister und Unterauftragsverarbeiter
Wir können Daten gegenüber Anbietern, Auftragnehmern, Cloud- und Hosting-Anbietern, Anbietern von KI-Modellen, Analyseanbietern, Support-Tools, E-Mail-Anbietern, Sicherheitsanbietern, Zahlungsanbietern und anderen Dienstleistern offenlegen, die beim Betrieb der Dienste helfen. Sie dürfen Daten nur verarbeiten, soweit dies zur Erbringung von Dienstleistungen für uns erforderlich ist und geeigneten vertraglichen Beschränkungen unterliegt.
9.2 KI-, Infrastruktur- und Integrationsanbieter
Soweit für eine angeforderte Funktion erforderlich, können wir relevante Daten an KI-, Infrastruktur-, Authentifizierungs- oder Integrationsanbieter übermitteln. Wir sind bestrebt, die übermittelten Daten zu minimieren und die Nutzung durch Anbieter für sachfremde Zwecke zu beschränken.
Die spezielleren Beschränkungen in Abschnitt 8 gelten für Google-Nutzerdaten und haben Vorrang vor weiter gefassten Formulierungen in diesem Abschnitt.
9.3 Auf Ihre Anweisung
Wir können Daten offenlegen, wenn Sie einen Dienst verbinden, Inhalte teilen oder exportieren, einen Empfänger auswählen, eine Ausgabe veröffentlichen oder eine externe Aktion autorisieren.
9.4 Zahlungsanbieter
Wir können Abrechnungs- und Transaktionsinformationen für Käufe, Abonnements, Rechnungsstellung, Betrugsprüfung, Rückerstattungen und Support an Zahlungsabwickler und autorisierte Vertriebspartner weitergeben.
9.5 Rechtliche, Compliance- und Schutzzwecke
Wir können Daten offenlegen, soweit dies vernünftigerweise erforderlich ist, um Gesetze oder rechtmäßige Anfragen einzuhalten, Vereinbarungen durchzusetzen, Betrug oder Sicherheitsvorfälle zu untersuchen oder Rechte, Eigentum und Sicherheit zu schützen.
9.6 Unternehmenstransaktionen
Wir können Daten im Zusammenhang mit einer geplanten oder abgeschlossenen Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenz oder Veräußerung von Vermögenswerten offenlegen, vorbehaltlich von Vertraulichkeitsschutzmaßnahmen, geltendem Recht und geltenden Datennutzungsbeschränkungen Dritter.
9.7 Aggregierte oder de-identifizierte Informationen
Wir können Informationen offenlegen, die eine Person vernünftigerweise nicht identifizieren können, vorbehaltlich des geltenden Rechts und der Beschränkungen Dritter, einschließlich gegebenenfalls Googles Anforderungen zur eingeschränkten Nutzung.
10. Internationale Datenübermittlungen
Ottermind hat seinen Sitz in Singapur. Wir und unsere Dienstleister können Daten in Singapur, den Vereinigten Staaten, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und anderen Rechtsordnungen verarbeiten, in denen wir oder unsere Anbieter tätig sind.
Soweit erforderlich, setzen wir Maßnahmen ein, die rechtmäßige grenzüberschreitende Übermittlungen unterstützen sollen, wie Standardvertragsklauseln oder gleichwertige Mechanismen, Übermittlungsprüfungen, sorgfältige Anbieterprüfungen, vertragliche Verpflichtungen sowie technische und organisatorische Schutzmaßnahmen.
11. Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke vernünftigerweise erforderlich ist, unter anderem zur Bereitstellung der Dienste, zur Verwaltung von Konten und Abonnements, zur Wahrung von Sicherheit und Zuverlässigkeit, zur Erfüllung rechtlicher und buchhalterischer Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung von Vereinbarungen.
Die Aufbewahrung hängt von Art und Sensibilität der Daten, der genutzten Funktion, den Entscheidungen des Nutzers, den betrieblichen Erfordernissen und den gesetzlichen Anforderungen ab. Im Allgemeinen gilt:
- Die Anmeldung wird unmittelbar deaktiviert, nachdem der Nutzer die Kontolöschung bestätigt hat, und Konto- und Profildaten werden vorbehaltlich begrenzter gesetzlicher Aufbewahrungsausnahmen innerhalb von ein bis drei Tagen aus aktiven Systemen gelöscht;
- Quelldaten eines verbundenen Dienstes werden verarbeitet, solange die Integration aktiv ist, und nicht gesondert aufbewahrt, nachdem der Nutzer die Integration in Ottermind trennt;
- Autorisierungsdaten werden nur aufbewahrt, solange die betreffende Verbindung aktiv ist, und gelöscht, wenn der Nutzer die Integration in Ottermind trennt;
- Aufgaben, Unterhaltungen und Ergebnisse verbleiben nach der Trennung des Connectors, bis der Nutzer sie dauerhaft löscht oder das Konto löscht;
- Abrechnungs- und Transaktionsaufzeichnungen können für gesetzlich vorgeschriebene Buchhaltungs-, Steuer-, Prüfungs-, Rückbuchungs- und Betrugspräventionsfristen aufbewahrt werden;
- Sicherheits-, Missbrauchspräventions- und technische Protokolle werden je nach Zweck und Sensibilität für einen begrenzten betrieblichen Zeitraum aufbewahrt; und
- gelöschte Kontodaten können bis zu 60 Tage in geschützten Sicherungskopien verbleiben, bevor sie überschrieben oder sicher gelöscht werden, und sind während dieses Zeitraums nicht über die Dienste verfügbar.
Wenn die Aufbewahrung nicht mehr erforderlich ist, löschen, anonymisieren oder isolieren wir die Daten sicher. Unser Leitfaden zur Datenlöschung beschreibt die anwendbaren Nutzersteuerungen und das Anfrageverfahren. Wir bewahren Quelldaten eines verbundenen Dienstes nach der Trennung nicht gesondert auf; zugehörige Ottermind-Aufgaben, -Unterhaltungen und -Ergebnisse verbleiben jedoch, bis der Nutzer sie oder das Konto löscht.
12. Datensicherheit
Wir setzen technische, organisatorische und administrative Schutzmaßnahmen ein, die personenbezogene Daten vor unbefugtem Zugriff, unbefugter Nutzung, Verlust, Veränderung oder Offenlegung schützen sollen. Zu den Maßnahmen können, soweit angemessen, Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen, Protokollierung, Schutz von Zugangsdaten, sorgfältige Anbieterprüfungen und Verfahren zur Reaktion auf Vorfälle gehören.
Keine Übertragungs- oder Speichermethode ist vollkommen sicher, und wir können keine absolute Sicherheit garantieren. Sie sind für den Schutz Ihrer Kontozugangsdaten und Geräte verantwortlich.
13. Ihre Datenschutzrechte und Wahlmöglichkeiten
Abhängig von Ihrem Standort und dem geltenden Recht können Sie berechtigt sein:
- auf personenbezogene Daten zuzugreifen, die wir über Sie gespeichert haben;
- unrichtige oder unvollständige Daten zu berichtigen;
- die Löschung zu verlangen;
- die Verarbeitung einzuschränken oder ihr zu widersprechen;
- eine Einwilligung zu widerrufen;
- bestimmte Daten in einem übertragbaren Format zu erhalten;
- Informationen über die Verarbeitung zu erhalten; und
- sich bei einer Datenschutzbehörde zu beschweren.
13.1 Kontoinformationen
Möglicherweise können Sie Kontoinformationen über die Kontoeinstellungen prüfen und aktualisieren.
13.2 Verbundene Konten
Sie können unterstützte Integrationen über Ottermind prüfen und trennen. Durch das Trennen einer Integration wird künftiger Zugriff beendet, ihre Autorisierungsdaten werden gelöscht und gesondert gespeicherte, vom verbundenen Dienst erhaltene Quelldaten werden entfernt. Ottermind-Aufgaben, -Unterhaltungen oder -Ergebnisse, die während der Nutzung des Connectors erstellt wurden, werden dadurch nicht automatisch gelöscht.
Der Widerruf des Zugriffs über den verbundenen Anbieter verhindert weiteren Zugriff, Ottermind erhält darüber jedoch möglicherweise keine Mitteilung. Schließen Sie die Trennung in Ottermind ab, um den Status des Connectors zu aktualisieren und die gespeicherten Autorisierungsdaten zu löschen.
13.3 Löschung von Inhalten und Konten
Sie können dafür vorgesehene Aufgaben und Unterhaltungen über verfügbare Produktsteuerungen zur späteren Wiederherstellung archivieren oder dauerhaft löschen. Dauerhaft gelöschte Inhalte können nicht wiederhergestellt werden. Sie können Ihr Konto nach Kündigung eines aktiven Abonnements über die Löschfunktion in den Kontoeinstellungen löschen. Die Anmeldung wird unmittelbar deaktiviert, nachdem Sie die Kontolöschung bestätigt haben. Der Leitfaden zur Datenlöschung erläutert:
- die Löschung einzelner Aufgaben, Dateien oder Ausgaben;
- die Trennung einzelner Connectors;
- die Löschung importierter Daten verbundener Konten;
- die Löschung von Autorisierungsdaten;
- die Kontolöschung;
- begrenzte gesetzliche, sicherheitsbezogene, abrechnungsbezogene und sicherungstechnische Ausnahmen.
13.4 Marketing und Cookies
Sie können Marketing-E-Mails über den darin enthaltenen Link abbestellen. Wir können Ihnen weiterhin transaktions- oder sicherheitsbezogene Nachrichten senden. Sie können Cookies über Browsereinstellungen und verfügbare Einwilligungswerkzeuge verwalten.
13.5 Einreichen einer Anfrage
Um ein anwendbares Datenschutzrecht auszuüben, kontaktieren Sie support@ottermind.ai. Wir müssen möglicherweise Ihre Identität überprüfen. Wir können eine Anfrage ablehnen oder beschränken, soweit dies gesetzlich zulässig ist, unter anderem wenn ihre Erfüllung die Rechte einer anderen Person verletzen oder einer rechtlichen Verpflichtung entgegenstehen würde.
14. Regionalspezifische Hinweise
14.1 Europäischer Wirtschaftsraum und Vereinigtes Königreich
Personen im EWR oder im Vereinigten Königreich können Rechte nach geltendem Datenschutzrecht haben, einschließlich der in Abschnitt 13 beschriebenen Rechte. Soweit erforderlich, stützen wir uns auf die in Abschnitt 6 beschriebenen Rechtsgrundlagen und verwenden rechtmäßige Mechanismen für internationale Übermittlungen. Sie können sich bei Ihrer örtlichen Aufsichtsbehörde beschweren.
14.2 Vereinigte Staaten
Abhängig von Ihrem Bundesstaat können Sie Rechte auf Zugriff, Berichtigung, Löschung oder Erhalt einer Kopie personenbezogener Daten sowie gegebenenfalls auf Widerspruch gegen bestimmte zielgerichtete Werbung, Verkäufe, Weitergaben oder Profiling haben.
Wir verkaufen personenbezogene Daten im gewöhnlichen Geschäftsverlauf nicht gegen Geldleistung. Einige Analyse- oder Werbeaktivitäten können nach den Gesetzen bestimmter Bundesstaaten als „Verkauf“ oder „Weitergabe“ gelten; soweit erforderlich, stellen wir die anwendbaren Hinweise und Wahlmöglichkeiten bereit. Google-Nutzerdaten werden für diese Werbeaktivitäten nicht verwendet.
14.3 Singapur
Ottermind ist in Singapur gegründet und verarbeitet personenbezogene Daten gemäß den geltenden Anforderungen des singapurischen Personal Data Protection Act 2012. Sie können uns wegen Zugriffs, Berichtigung, Widerruf oder anderer anwendbarer Anfragen kontaktieren.
14.4 Andere Rechtsordnungen
Wenn Ihre Rechtsordnung zusätzliche Datenschutzrechte gewährt, kontaktieren Sie uns, um diese auszuüben. Wir bearbeiten die Anfrage gemäß dem geltenden Recht.
15. Datenschutz von Kindern
Die Dienste sind nicht für Personen unter 18 Jahren bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von Kindern in einer gesetzlich unzulässigen Weise. Wenn Sie glauben, dass ein Kind Daten unrechtmäßig bereitgestellt hat, kontaktieren Sie uns. Wir werden, soweit erforderlich, angemessene Schritte zu deren Löschung unternehmen.
16. Websites und Dienste Dritter
Die Dienste können Links zu Websites, Anwendungen und Diensten Dritter enthalten oder Verbindungen zu ihnen herstellen. Wir kontrollieren deren eigenständige Datenschutz- oder Sicherheitspraktiken nicht. Prüfen Sie deren Datenschutzerklärungen, bevor Sie sie nutzen oder verbinden.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren. Wenn wir wesentliche Änderungen vornehmen, werden wir angemessene Schritte unternehmen, um Sie über die Dienste, auf unserer Website oder per E-Mail zu benachrichtigen. Sofern nicht anders angegeben, treten Änderungen mit der Veröffentlichung der aktualisierten Erklärung in Kraft.
Wir halten diese Erklärung und einschlägige Datenschutzhinweise im Produkt auf dem aktuellen Stand, wenn sich unsere Nutzung von Google-Nutzerdaten oder anderen Daten verbundener Konten wesentlich ändert.
18. Kontakt
Bei Fragen, Bedenken oder Datenschutzanfragen kontaktieren Sie:
Bitte geben Sie ausreichend Informationen an, damit wir Ihre Anfrage verstehen und, soweit erforderlich, Ihre Identität überprüfen können.