Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach DSGVO und UK GDPR.
1. Verantwortlicher
iTechLounge GmbH, Musterstraße 1, 10115 Berlin und iTechLounge Ltd (UK), hallo@omniqora.com. Datenschutzbeauftragter: dsb@omniqora.com.
2. Zwecke und Rechtsgrundlagen
Bereitstellung der Plattform, Vertragsdurchführung und Support: Art. 6 Abs. 1 lit. b DSGVO. Betrieb, Sicherheit, Missbrauchserkennung und Protokollierung: Art. 6 Abs. 1 lit. f DSGVO. Marketing-Nachrichten nur mit ausdrücklicher Einwilligung: Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerruflich.
3. Kategorien von Daten
Kontostammdaten (Name, E-Mail, Rolle), Kommunikationsdaten aus Kundengesprächen über die von Ihnen genutzten Kanäle (Kennung, Inhalte, Zeitstempel, Zustellstatus), Fall- und Workflow-Daten, Protokoll- und Auditdaten, technische Metadaten.
4. Auftragsverarbeitung
Für Kundenunternehmen ist OmniQora Auftragsverarbeiter nach Art. 28 DSGVO; der Kunde bleibt Verantwortlicher für die Inhalte seiner Konversationen. Ein AV-Vertrag inklusive Subunternehmerliste wird bereitgestellt.
5. Empfänger und Drittlandtransfer
Zur Zustellung von Nachrichten werden die Betreiber der jeweils genutzten Kanäle eingebunden. Transfers in Drittländer erfolgen auf Basis von Standardvertragsklauseln und geeigneten Garantien. Hosting und Datenbank werden in mehreren Rechenzentren betrieben.
6. Sensible Daten
Gesundheits-, Finanz- und andere besonders schützenswerte Daten werden nicht über Chat-Anhänge erhoben. Stattdessen werden gesicherte Portal-Links verwendet. Berufsgeheimnisträger (§ 203 StGB) werden vertraglich und technisch eingebunden.
7. Speicherdauer
Konversations- und Falldaten werden für die Dauer der Geschäftsbeziehung und anschließend gemäß gesetzlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) gespeichert. Konfigurierbare Löschfristen pro Mandant, standardmäßig 24 Monate für Chatinhalte.
8. Cookies und lokale Speicherung
Notwendige Cookies und Local-Storage-Einträge (Sitzung, Spracheinstellung) nach § 25 Abs. 2 TTDSG. Optionale Cookies nur nach Ihrer Einwilligung. Kein Tracking ohne Einwilligung.
9. Betroffenenrechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77). Anfragen an dsb@omniqora.com.
10. Sicherheit
Verschlüsselung in Transit und at rest, mandantenstrenge Zugriffskontrolle, rollenbasierte Berechtigungen, revisionssichere Audit-Logs und Signaturprüfung eingehender Ereignisse.
Hinweis: Vorlage — vor dem Livegang juristisch prüfen lassen.
