DATENSCHUTZRICHTLINIE DER PLATTFORM

Ihr Vertrauen und der Schutz Ihrer Privatsphäre sind unsere oberste Priorität. In dieser Richtlinie erklären wir, wie Siesta AI s.r.o., ID Nr.: 23855312, mit Sitz in Bruselská 14, 120 00 Prag 1 (im Folgenden „wir“, „Siesta“, „Plattform“), personenbezogene Daten von Nutzern und Kunden der Siesta AI?Plattform verarbeitet.

1. Wer ist für den Schutz personenbezogener Daten verantwortlich?

Verarbeitung von Daten auf der Plattform (Rolle des Auftragsverarbeiters):

Wenn ein Kunde (Unternehmen) unsere Plattform nutzt und personenbezogene Daten seiner Mitarbeiter, Kunden oder anderer Personen in der Plattform speichert oder verwaltet, handelt der Kunde gegenüber diesen Daten als Verantwortlicher. In diesem Fall verarbeiten wir personenbezogene Daten ausschließlich nach den Weisungen des Kunden als Auftragsverarbeiter nach Art. 28 DSGVO.

Bei Fragen zum Thema Datenschutz erreichen Sie uns unter: info@siesta.ai

2. Welche personenbezogenen Daten verarbeiten wir und warum?

2.1 Daten, die wir direkt von Ihnen erhalten:

  • Vorname, Nachname, E?Mail, Firmenname und Position (z. B. bei Registrierung oder Nutzung der Plattform)

  • Zugangsdaten, Kontoeinstellungen

  • Detaillierte Informationen aus Geschäftskommunikation, Support, Abrechnung oder bei Teilnahme an Plattformaktivitäten

2.2 Daten, die von unseren Kunden in die Plattform eingegeben oder importiert werden:

  • Firmendaten, Kontakte, Chat?Inhalte, KI?Assistenten, Dateien oder andere Firmendaten, die vom Kunden in die Plattform eingegeben werden

  • Diese Daten werden vom Kunden verwaltet; wir verarbeiten sie nur zur Fernverwaltung und Wartung des Dienstes gemäß dessen Weisungen

Wir verarbeiten Ihre Daten nur im erforderlichen Umfang und zu folgenden Zwecken:

  • Betrieb der Plattform und Kontoverwaltung: Zur Erstellung, Pflege und Sicherung Ihres Kontos sowie Bereitstellung unserer Dienste.

  • Kommunikation, Kundensupport und Geschäftskontakt: Zur Bearbeitung Ihrer Anfragen, Fragen, Bestellungen und Kommentare.

  • Versand wichtiger Mitteilungen und rechtlicher Informationen: Insbesondere Abrechnung, Änderungen des Dienstes, Sicherheitsbenachrichtigungen, gesetzliche Pflichten.

  • Analyse, Schutz und Verbesserung der Dienste: Sicherheitsanalysen, Erkennung von Angriffen und Vorfällen, Funktionsverbesserungen (ohne Identifizierung von Personen).

Rechtsgrundlage der Verarbeitung:

Erfüllung eines Vertrags, rechtliche Verpflichtung, berechtigtes Interesse oder Einwilligung (immer klar kommuniziert und zweckgebunden).

4. Mit wem teilen wir Ihre Daten?

Ihre Daten dürfen nur offengelegt werden an:

  • Mitarbeiter oder Auftragnehmer von Siesta AI, die die Daten für die genannten Zwecke benötigen und auf Vertraulichkeit verpflichtet sind,

  • Dienstleister, die für den Betrieb unserer IT?Systeme, Hosting, Zahlungen, Analysen oder Verwaltung notwendig sind (z. B. Cloud?Hosting, E?Mail?Dienste, Buchhaltung),

  • Ausgewählte KI?Modellanbieter, falls für Ihr Projekt erforderlich (immer nur in dem von Ihnen festgelegten Umfang: nicht zum Training, nur zur Inferenz),

  • Öffentliche Behörden, Gerichte oder befugte Stellen, falls gesetzlich erforderlich oder durch eine Anordnung.

Wir verkaufen oder vermieten Ihre personenbezogenen Daten niemals.

5. Datenübermittlung ins Ausland

Wir verarbeiten Ihre Daten hauptsächlich innerhalb der EU/EEA. Falls eine Übermittlung außerhalb dieses Gebiets notwendig ist (z. B. bei Nutzung von Cloud?Diensten oder KI?Anbietern), verwenden wir nur verifizierte Partner und stellen einen angemessenen Schutz auf Basis von Standardvertragsklauseln, Entscheidungen der Europäischen Kommission oder anderen Garantien sicher.

6. Wie lange speichern wir die Daten?

  • Konten und Plattformdaten: Solange das Konto/Dienst aktiv genutzt wird, bis zu 30 Tage nach Kündigung des Kontos; danach löschen oder anonymisieren wir die Daten, sofern keine gesetzliche Archivierungspflicht besteht (Abrechnungsunterlagen bewahren wir bis zu 10 Jahre auf).

  • Zugriffs? und Aktivitätsprotokolle: Gemäß gesetzlichen Vorgaben (typischerweise 1–2 Jahre nach unserer internen Richtlinie).

7. Wie schützen wir Ihre Daten?

  • Wir verwenden Verschlüsselung bei Übertragung und Speicherung.

  • Wir führen regelmäßige Backups und Wiederherstellungstests durch.

  • Wir beschränken den Zugriff auf befugte Personen auf Basis von Rollen.

  • Wir nutzen Audit?Trails und Vorfallserkennung.

  • Wir verwenden Kundendaten niemals zum Training öffentlicher KI?Modelle oder für Marketing ohne ausdrückliche Einwilligung.

  • Wir verlangen vertraglichen Schutz gemäß DSGVO von allen Subunternehmern.

8. Ihre Rechte

  • Gemäß DSGVO haben Sie unter anderem folgende Rechte:

  • Recht auf Auskunft über Ihre Daten,

  • Recht auf Berichtigung,

  • Recht auf Löschung (Recht auf Vergessenwerden, soweit gesetzlich möglich),

  • Recht auf Einschränkung der Verarbeitung,

  • Recht auf Datenübertragbarkeit,

  • Recht auf Widerspruch gegen die Verarbeitung,

  • Recht, erteilte Einwilligungen jederzeit zu widerrufen,

  • Recht, eine Beschwerde bei der Aufsichtsbehörde (www.uoou.cz) einzureichen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: info@siesta.ai

9. Änderungen der Richtlinie

Wir können dieses Dokument gelegentlich aktualisieren. Über wesentliche Änderungen informieren wir Sie mindestens 30 Tage vor ihrem Wirksamwerden (per E?Mail oder direkt in der Plattform).

10. Kontaktdetails und Hinweise

Siesta AI s.r.o.

Bruselská 14, 120 00 Prague 1

E?Mail: info@siesta.ai

Der Schutz personenbezogener Daten wird in der Tschechischen Republik von der Aufsichtsbehörde für den Schutz personenbezogener Daten überwacht – www.uoou.cz

Diese Richtlinie tritt am 25. Juni 2024 in Kraft.