Datenschutz, Bedingungen & Auftragsverarbeitung
Wie RELOS mit Ihren Daten umgeht, die Bedingungen der Beta und unsere Pflichten als Auftragsverarbeiter nach der DSGVO.
Diese Dokumente gelten für die RELOS-Beta und können sich im Laufe der Produktentwicklung ändern. Einige wenige unternehmensspezifische Angaben (markiert [wie hier]) werden vor der Veröffentlichung ergänzt. Fragen: privacy@relos.eu.
Datenschutzerklärung
1Wer wir sind
RELOS wird betrieben von Valler Ltd. („Valler“, „wir“, „uns“), Registernummer LV40003269977, mit Sitz in K. Ulmaņa gatve 119, Mārupe, LV-2167, Lettland. Bei Fragen zum Datenschutz erreichen Sie uns unter privacy@relos.eu. Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben dies nicht getan.
2Die zwei Rollen von RELOS
RELOS verarbeitet zwei Arten von Informationen in zwei unterschiedlichen rechtlichen Rollen:
- Ihre Kontodaten — Name, E-Mail, Anmeldedaten und (später) Abrechnungsdaten. Hierfür ist Valler der Verantwortliche, und diese Datenschutzerklärung gilt.
- Die Inhalte, die Sie über Ihre Gesprächspartner erfassen — deren Namen, Arbeitgeber, Kontaktdaten sowie Ihre Notizen, Fotos und Gesprächsaufnahmen. Hierfür sind Sie (oder Ihr Unternehmen) der Verantwortliche, und Valler handelt als Auftragsverarbeiter in Ihrem Auftrag gemäß dem Auftragsverarbeitungsvertrag.
3Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht gespeichert) und Kontoeinstellungen.
- Erfasste Inhalte: Fotos, Sprachnotizen und Texte, die Sie erstellen, sowie die daraus erzeugten strukturierten Ergebnisse (Kontakte, Zusammenfassungen, nächste Schritte, Follow-up-Entwürfe). Wie mit Rohaufnahmen umgegangen wird, siehe Abschnitt 4 und 7.
- Nutzungs- & technische Daten: Geräte- und App-Version, Protokolldaten und grundlegende Diagnosedaten, die für Betrieb und Sicherheit nötig sind.
- Kommunikation: Nachrichten, die Sie uns senden (z. B. Beta-Feedback, Support).
4Daten, die Sie über andere erfassen
RELOS ist ein Werkzeug zum Erfassen geschäftlicher Gespräche. Wenn Sie eine Visitenkarte fotografieren, eine Sprachnotiz aufnehmen oder eine Notiz eingeben, verarbeiten Sie möglicherweise personenbezogene Daten Dritter. Sie sind dafür verantwortlich, dass dafür eine Rechtsgrundlage besteht — in der Regel Ihr berechtigtes Interesse an geschäftlichem Networking und Nachfassen — und dass Sie die Rechte dieser Personen wahren. RELOS ist auf Datenminimierung ausgelegt: Rohaufnahmen bleiben auf Ihrem Gerät (Abschnitt 7), und wir speichern nur die strukturierten Ergebnisse verschlüsselt in der EU. Nutzen Sie RELOS nicht zur Erfassung besonderer Kategorien personenbezogener Daten (z. B. Gesundheit, Religion, politische Ansichten), sofern Sie dafür keine gültige Rechtsgrundlage haben.
5Warum wir sie verarbeiten und unsere Rechtsgrundlage
| Zweck | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|
| Bereitstellung und Betrieb Ihres RELOS-Kontos | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Verarbeitung erfasster Inhalte nach Ihren Weisungen | In Ihrem Auftrag als Verantwortlicher (siehe AVV) |
| Absicherung des Dienstes, Missbrauchsprävention, Diagnose | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) |
| Verbesserung von RELOS während der Beta und Produktanalyse | Berechtigte Interessen / Einwilligung |
| Versand von Service- und (optionalen) Marketing-Nachrichten | Einwilligung / berechtigte Interessen |
6KI-Verarbeitung & Unterauftragsverarbeiter
Um Ihre Aufnahmen in strukturierte Ergebnisse umzuwandeln, nutzt RELOS automatisierte Verarbeitung (Texterkennung/OCR, Spracherkennung und Strukturierung durch Sprachmodelle). Für einige davon setzen wir vertrauenswürdige Unterauftragsverarbeiter ein. Wir verpflichten jeden zu angemessenen Garantien und zur Verarbeitung ausschließlich nach unseren Weisungen. Unsere aktuellen Unterauftragsverarbeiter:
| Unterauftragsverarbeiter | Zweck | Standort | Garantie |
|---|---|---|---|
| Hetzner Online GmbH | Hosting & verschlüsselte Speicherung der Ergebnisse | Deutschland (EU) | AVV · ISO-27001-Rechenzentren |
| KI-Verarbeitungsanbieter | Transkription, OCR und Textstrukturierung | [EU / Name auf Anfrage] | AVV [+ SCC bei Drittland] |
| E-Mail-Versanddienst | Transaktions- & Service-E-Mails | EU | AVV |
| Produktanalyse (falls aktiviert) | Aggregierte Produktnutzung | EU | AVV / Einwilligung |
Die vollständige, aktuelle Liste finden Sie in Anhang 2 des AVV. Vor dem Hinzufügen oder Ersetzen eines Unterauftragsverarbeiters informieren wir Sie.
7Wo Ihre Daten liegen
Rohaufnahmen (Fotos und Sprachnotizen) verbleiben auf Ihrem Gerät. Wenn Sie die Verarbeitung starten, werden Ihre Aufnahmen an unsere Verarbeitungsanbieter — einschließlich eines KI-Anbieters — gesendet, um Ihre Ergebnisse zu erzeugen, und danach nicht auf unseren Servern gespeichert. [endgültiges Speicherverhalten wird mit unserem Entwicklungsteam bestätigt] Die strukturierten Ergebnisse werden in der Europäischen Union gespeichert und verschlüsselt — in Deutschland, bei Hetzner Online GmbH. Soweit unser KI-Verarbeitungsanbieter außerhalb des EWR tätig ist, stützen wir uns auf einen Angemessenheitsbeschluss der Europäischen Kommission oder Standardvertragsklauseln mit angemessenen Garantien.
8Wie lange wir sie speichern
Wir speichern Ihre strukturierten Ergebnisse, solange Ihr Konto aktiv ist. Sie können jeden Eintrag jederzeit löschen. Wenn Sie Ihr Konto schließen, löschen oder anonymisieren wir Ihre Daten innerhalb von 90 Tagen, sofern wir bestimmte Aufzeichnungen nicht gesetzlich aufbewahren müssen (z. B. Buchhaltungsunterlagen). Rohaufnahmen unterliegen Ihrem eigenen Gerät und dessen Einstellungen.
9Weitergabe & Offenlegung
Wir verkaufen Ihre Daten niemals und geben sie nicht zu eigenen Zwecken Dritter weiter. Wir geben Daten nur an die oben genannten Unterauftragsverarbeiter weiter (die nach unseren Weisungen handeln) sowie soweit gesetzlich erforderlich oder zum Schutz unserer Rechte.
10Ihre Rechte
Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit Ihrer personenbezogenen Daten, das Recht, bestimmten Verarbeitungen zu widersprechen, und das Recht, eine Einwilligung jederzeit zu widerrufen. Zur Ausübung schreiben Sie an privacy@relos.eu. Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren — in Lettland bei der Datenschutzbehörde (Datu valsts inspekcija). Bei Daten, die Sie über Dritte erfasst haben, richten sich Anfragen dieser Personen in der Regel an Sie als Verantwortlichen; wir unterstützen Sie wie im AVV beschrieben.
11Sicherheit
Wir schützen Ihre Daten durch Verschlüsselung bei Übertragung und Speicherung, geräteseitige Speicherung von Rohaufnahmen, Zugriffskontrollen und Hosting in ISO-27001-zertifizierten Rechenzentren in Deutschland. Unser Umgang orientiert sich an anerkannten deutschen Datenschutzstandards. Kein System ist vollkommen sicher, aber wir arbeiten daran, Ihre Daten zu schützen, und benachrichtigen Sie sowie die zuständige Behörde unverzüglich über eine meldepflichtige Verletzung des Schutzes personenbezogener Daten.
12Cookies
Während der Beta verwendet RELOS nur die wesentlichen Cookies, die zur Anmeldung und zum Aufrechterhalten Ihrer Sitzung nötig sind. Falls wir Analyse- oder nicht wesentliche Cookies einführen, holen wir zuvor Ihre Einwilligung ein.
13Änderungen & Kontakt
Wir können diese Erklärung im Zuge der Weiterentwicklung von RELOS aktualisieren; wir veröffentlichen die neue Fassung hier, passen das obige Datum an und informieren Sie über wesentliche Änderungen. Fragen: privacy@relos.eu.
Beta-Nutzungsbedingungen
1Diese Bedingungen
Diese Bedingungen regeln Ihre Nutzung der RELOS-Anwendung und -Website während der Beta-Phase, zwischen Ihnen (bzw. dem von Ihnen vertretenen Unternehmen) und Valler Ltd. Mit der Erstellung eines Kontos oder der Nutzung von RELOS stimmen Sie ihnen zu. Wenn Sie im Namen eines Unternehmens zustimmen, bestätigen Sie, dass Sie befugt sind, dieses zu binden.
2Beta-Dienst — „wie besehen“
RELOS wird während einer kostenlosen Beta „wie besehen“ und „wie verfügbar“ bereitgestellt. Funktionen können sich ändern, hinzukommen oder entfallen, und der Dienst kann Fehler enthalten oder unterbrochen sein. Verlassen Sie sich nicht auf RELOS als einzige Aufzeichnung wichtiger Informationen — bewahren Sie eigene Kopien von allem auf, dessen Verlust Sie sich nicht leisten können. Während der Beta gewähren wir keine Service-Level-Garantie.
3Voraussetzungen
RELOS ist für die geschäftliche Nutzung durch Personen ab 18 Jahren bestimmt. Sie müssen korrekte Kontodaten angeben und Ihre Zugangsdaten sicher verwahren. Sie sind für Aktivitäten unter Ihrem Konto verantwortlich.
4Ihre Pflichten beim Erfassen von Daten
Sie sind für die von Ihnen erfassten Fotos, Aufnahmen und Notizen verantwortlich. Sie bestätigen, dass Sie eine Rechtsgrundlage für die Erfassung und Verarbeitung der personenbezogenen Daten der aufgezeichneten Personen haben und deren Rechte wahren. In Bezug auf diese Daten handeln Sie als Verantwortlicher und Valler als Ihr Auftragsverarbeiter gemäß dem AVV. Sie verpflichten sich, RELOS nicht zur rechtswidrigen Erfassung von Daten oder zur Verarbeitung besonderer Kategorien personenbezogener Daten ohne gültige Grundlage zu nutzen.
5Zulässige Nutzung
- Nutzen Sie RELOS nicht für rechtswidrige, schädliche, rechtsverletzende oder missbräuchliche Zwecke.
- Versuchen Sie nicht, den Dienst zu stören, zurückzuentwickeln, auszulesen (Scraping) oder sich unbefugt Zugang zu verschaffen.
- Verkaufen oder unterlizenzieren Sie den Dienst nicht ohne unsere schriftliche Erlaubnis weiter.
- Laden Sie keine Schadsoftware oder Inhalte hoch, zu deren Nutzung Sie nicht berechtigt sind.
6Geistiges Eigentum & Ihre Inhalte
Valler und seine Lizenzgeber sind Inhaber von RELOS, einschließlich Software, Design und Marke. Wir gewähren Ihnen eine begrenzte, nicht ausschließliche, nicht übertragbare Lizenz zur Nutzung von RELOS während der Beta. Alle Rechte an Ihren eigenen Inhalten verbleiben bei Ihnen (Ihre Aufnahmen und Ergebnisse); Sie gewähren uns nur die begrenzten Rechte, die zur Bereitstellung des Dienstes nötig sind (z. B. zur Verarbeitung und Speicherung wie in der Datenschutzerklärung und im AVV beschrieben).
7Gebühren
RELOS ist während der Beta kostenlos. Sollten wir kostenpflichtige Tarife einführen, kündigen wir dies rechtzeitig an, und Sie können entscheiden, ob Sie auf einen kostenpflichtigen Tarif wechseln.
8Vertraulichkeit der Beta & Feedback
Die Beta kann nicht öffentliche Funktionen enthalten. Bitte behandeln Sie nicht öffentliche Informationen über RELOS vertraulich. Wenn Sie uns Feedback oder Vorschläge senden, gewähren Sie uns ein kostenloses, unbefristetes Recht, diese zur Verbesserung von RELOS zu nutzen, ohne Verpflichtung Ihnen gegenüber.
9Haftungsausschluss
Soweit gesetzlich zulässig, wird RELOS ohne jegliche ausdrückliche oder stillschweigende Gewährleistung bereitgestellt, einschließlich der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten. Wir gewährleisten nicht, dass der Dienst unterbrechungsfrei oder fehlerfrei ist oder dass die Ergebnisse zutreffend sind.
10Haftungsbeschränkung
Soweit gesetzlich zulässig, haftet Valler nicht für mittelbare Schäden, Begleit- oder Folgeschäden, entgangenen Gewinn oder Datenverlust aus Ihrer Nutzung der Beta. Da RELOS während der Beta kostenlos bereitgestellt wird, ist unsere Gesamthaftung auf das gesetzlich zulässige Höchstmaß beschränkt. Diese Bedingungen beschränken keine Haftung, die gesetzlich nicht beschränkt werden kann.
11Aussetzung & Kündigung
Sie können die Nutzung von RELOS jederzeit beenden und Ihr Konto schließen. Wir können die Beta oder Ihren Zugang mit angemessener Frist aussetzen oder beenden — oder sofort, wenn Sie gegen diese Bedingungen verstoßen. Nach Beendigung werden Ihre Daten wie in der Datenschutzerklärung und im AVV beschrieben behandelt.
12Anwendbares Recht & Streitigkeiten
Diese Bedingungen unterliegen dem Recht Lettlands, und Streitigkeiten unterliegen den Gerichten Lettlands, unbeschadet etwaiger zwingender Schutzvorschriften, die für Sie gelten.
13Änderungen & Kontakt
Wir können diese Bedingungen während der Beta aktualisieren; wir veröffentlichen Änderungen hier und informieren Sie über wesentliche Änderungen. Fragen: hello@relos.eu.
Auftragsverarbeitungsvertrag (AVV)
Dieser AVV ist Bestandteil der Vereinbarung zwischen dem Kunden („Verantwortlicher“) und Valler Ltd. („Auftragsverarbeiter“) über die Nutzung von RELOS und bildet die Pflichten der Parteien nach Artikel 28 DSGVO ab. Soweit der Kunde über RELOS personenbezogene Daten Dritter erfasst, ist der Kunde der Verantwortliche und Valler der Auftragsverarbeiter.
1Geltungsbereich & Rollen
Valler verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen, wie in diesem AVV, der Datenschutzerklärung und durch die Nutzung des Dienstes festgelegt. Valler informiert den Verantwortlichen, wenn eine Weisung nach seiner Auffassung gegen das Datenschutzrecht verstößt.
2Pflichten des Auftragsverarbeiters
- Verarbeitung personenbezogener Daten nur auf dokumentierte Weisung des Verantwortlichen, auch bei Übermittlungen, sofern nicht gesetzlich vorgeschrieben (in diesem Fall informieren wir Sie, soweit rechtlich zulässig).
- Sicherstellen, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet sind.
- Geeignete technische und organisatorische Maßnahmen umsetzen (Artikel 32) — siehe Anhang 3.
- Die Bedingungen für den Einsatz von Unterauftragsverarbeitern einhalten (Abschnitt 3).
- Den Verantwortlichen mit geeigneten Maßnahmen bei der Beantwortung von Betroffenenanfragen unterstützen (Artikel 12–23).
- Den Verantwortlichen bei Sicherheit, Meldung von Verletzungen, Datenschutz-Folgenabschätzungen und vorheriger Konsultation unterstützen (Artikel 32–36).
- Nach Wahl des Verantwortlichen alle personenbezogenen Daten nach Ende des Dienstes löschen oder zurückgeben und vorhandene Kopien löschen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Die zum Nachweis der Einhaltung erforderlichen Informationen bereitstellen sowie Überprüfungen ermöglichen und dazu beitragen (Abschnitt 6).
3Unterauftragsverarbeiter
Der Verantwortliche erteilt Valler die allgemeine Genehmigung, die in Anhang 2 aufgeführten Unterauftragsverarbeiter einzusetzen. Valler erlegt jedem Unterauftragsverarbeiter Datenschutzpflichten auf, die denen dieses AVV entsprechen, und bleibt für deren Leistung verantwortlich. Wir informieren den Verantwortlichen mindestens 30 Tage vor einer beabsichtigten Hinzufügung oder Ersetzung; in dieser Zeit kann der Verantwortliche aus berechtigten Gründen Einspruch erheben.
4Internationale Übermittlungen
Valler übermittelt personenbezogene Daten nur in Übereinstimmung mit Kapitel V der DSGVO außerhalb der EU/des EWR — gestützt auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln mit angemessenen zusätzlichen Maßnahmen. Hosting und Speicherung erfolgen in Deutschland; eine Übermittlung entsteht nur, wenn unser KI-Verarbeitungsanbieter außerhalb des EWR tätig ist. [Anbieterstandort bestätigen]
5Verletzungen des Datenschutzes
Valler benachrichtigt den Verantwortlichen unverzüglich, nachdem ihm eine Verletzung des Schutzes personenbezogener Daten betreffend die Daten des Verantwortlichen bekannt geworden ist, und stellt die Informationen bereit, die der Verantwortliche zur Erfüllung seiner eigenen Meldepflichten benötigt.
6Überprüfungen
Valler stellt die zum Nachweis der Einhaltung von Artikel 28 erforderlichen Informationen bereit und ermöglicht Überprüfungen einschließlich Inspektionen durch den Verantwortlichen oder einen von ihm beauftragten Prüfer und trägt dazu bei — vorbehaltlich angemessener Vorankündigung, Vertraulichkeit und höchstens einmal jährlich, sofern keine Aufsichtsbehörde etwas anderes verlangt.
7Haftung & anwendbares Recht
Die Haftung nach diesem AVV unterliegt den Beschränkungen der Nutzungsbedingungen, soweit gesetzlich zulässig. Dieser AVV unterliegt dem Recht Lettlands.
A1Anhang 1 — Einzelheiten der Verarbeitung
| Gegenstand | Verarbeitung personenbezogener Daten, die der Verantwortliche über RELOS erfasst, um strukturierte Kontakte, Zusammenfassungen, nächste Schritte und Follow-up-Entwürfe zu erzeugen. |
|---|---|
| Dauer | Für die Dauer der Nutzung von RELOS durch den Verantwortlichen zuzüglich der Löschfrist in der Datenschutzerklärung. |
| Art & Zweck | Erfassung, Transkription/OCR, KI-Strukturierung, Speicherung, Suche und Follow-up-Erstellung für geschäftliches Networking. |
| Arten personenbezogener Daten | Namen; geschäftliche Kontaktdaten (E-Mail, Telefon); Arbeitgeber, Rolle; Notizen, Fotos und Sprachaufnahmen von Gesprächen; alle weiteren Daten, die der Verantwortliche erfasst. |
| Kategorien betroffener Personen | Die geschäftlichen Kontakte und Personen, die der Verantwortliche trifft und erfasst (z. B. auf Events und in Meetings). |
| Besondere Kategorien | Nicht vorgesehen. Der Verantwortliche darf keine besonderen Kategorien ohne gültige Rechtsgrundlage erfassen. |
A2Anhang 2 — Genehmigte Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Standort | Garantie |
|---|---|---|---|
| Hetzner Online GmbH | Hosting & verschlüsselte Speicherung | Deutschland (EU) | AVV · ISO-27001-Rechenzentren |
| KI-Verarbeitungsanbieter | Transkription, OCR und Textstrukturierung | [EU / Name auf Anfrage] | AVV [+ SCC bei Drittland] |
| E-Mail-Versanddienst | Transaktions- & Service-E-Mails | EU | AVV |
| Produktanalyse (falls aktiviert) | Aggregierte Produktnutzung | EU | AVV / Einwilligung |
A3Anhang 3 — Technische & organisatorische Maßnahmen
- Verschlüsselung personenbezogener Daten bei Übertragung und Speicherung.
- Rohaufnahmen (Fotos, Sprachnotizen) verbleiben auf dem Gerät des Nutzers; sie werden nur vorübergehend an Verarbeitungsanbieter gesendet und danach nicht auf Valler-Servern gespeichert. [endgültiges Verhalten wird mit der Entwicklung bestätigt]
- Zugriffskontrollen und das Prinzip der minimalen Rechtevergabe für Mitarbeitende.
- Hosting in ISO-27001-zertifizierten Rechenzentren in Deutschland (Hetzner Online GmbH).
- Backups, Protokollierung und Überwachung der Produktionsumgebung.
- Regelmäßige Überprüfung der Wirksamkeit dieser Maßnahmen.