Datenschutzerklärung
Wie wir Ihre Daten erfassen, nutzen und schützen
Datenregion: EU/EWR
Kundeninhalte und die primären Dienstdaten werden in der ausgewählten Region EU/EWR gehostet und verarbeitet. Jede Verarbeitung außerhalb des EWR erfolgt gemäß Abschnitt 4.1 und den anwendbaren Übermittlungsgarantien.
DATENSCHUTZERKLÄRUNG
Verantwortlicher für die Datenverarbeitung: Faciliter AI, eine Société par Actions Simplifiée Unipersonnelle (SASU)
Sitz: 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich
Umsatzsteuer-IDNr.: FR14938793775
Kontakt: contact@faciliter.ai
Datenschutzbeauftragter: dpo@faciliter.ai
Version: 1.0
Gültigkeitsdatum: 1. Februar 2026
1. EINLEITUNG
Faciliter AI („wir“, „uns“, „unser“) ist verpflichtet, Ihre Privatsphäre und persönlichen Daten zu schützen. Diese Datenschutzrichtlinie erklärt, wie wir Ihre persönlichen Informationen sammeln, verwenden, speichern und schützen, wenn Sie die MyFAQ-Plattform und damit verbundene Dienste („Dienst“) nutzen.
Diese Richtlinie gilt für alle Nutzer des Dienstes, einschließlich Organisationseinrichtungen, eingeladenen Teammitgliedern und Besuchern unserer Website.
2. DATEN, DIE WIR SAMMELN
2.1 Kontodaten
Wenn Sie sich registrieren oder zur Nutzung des Dienstes eingeladen werden, sammeln wir:
- Name (Vorname, Nachname)
- E-Mail-Adresse
- Firmenname und Website
- Wohnsitzland
- Sprachpräferenzen
- Position (optional)
2.2 Nutzungsdaten
Wir sammeln automatisch Informationen darüber, wie Sie den Dienst nutzen:
- Protokolldaten (IP-Adresse, Browser-Typ, Geräteinformationen)
- Nutzung von Funktionen und Interaktionsmuster
- Abfragevolumen und Leistungsmetriken des Dienstes
- Fehlerprotokolle zur Fehlerbehebung und Verbesserung
2.3 Inhaltsdaten
Wir verarbeiten den Inhalt, den Sie auf dem Dienst hochladen, einschließlich:
- Dokumente (RFP, PDFs, Excel-Dateien)
- Fragen-Antwort-Paare
- Inhalte der Wissensdatenbank
2.4 Abrechnungs- und Steuerdaten
Soweit dies für ein kostenpflichtiges Abonnement, die Rechnungsstellung oder steuerliche und buchhalterische Pflichten erforderlich ist, erheben wir:
- Name und E-Mail-Adresse der Ansprechperson für die Abrechnung
- Firma, Rechnungsanschrift und Land des Unternehmens
- Umsatzsteuer-ID, Steuernummer oder andere Unternehmenskennnummer
- Informationen zu Bestellungen, Rechnungen und Zahlungsstatus
2.5 Einwilligungsaufzeichnungen
Wir führen Aufzeichnungen über Ihre Einwilligungen zur rechtlichen Compliance:
- Zeitstempel für die Annahme der Nutzungsbedingungen
- Zeitstempel für die Annahme dieser Datenschutzrichtlinie
- Zeitstempel für die Annahme der Richtlinien für den akzeptablen Gebrauch
- Versionen der akzeptierten Richtlinien
3. VERWENDUNG IHRER DATEN
3.1 Dienstbereitstellung (Rechtliche Grundlage: Vertragserfüllung)
- Bereitstellen und Warten des Dienstes
- Verarbeiten von Anfragen und Abfragen
- Verwalten Ihres Kontos und Ihrer Mitgliedschaft
- Versenden von dienstbezogenen Kommunikationen
3.2 Dienstverbesserung (Rechtliche Grundlage: Berechtigtes Interesse)
- Analysieren von Nutzungsmustern zur Verbesserung der Funktionen
- Entwickeln neuer Funktionalitäten
- Beheben technischer Probleme
- Optimieren von KI-Such- und Abrufalgorithmen
3.3 Rechtliche Compliance (Rechtliche Grundlage: Gesetzliche Verpflichtung)
- Einhalten geltender Gesetze und Vorschriften
- Antworten auf rechtmäßige Anfragen von Behörden
- Führen von Prüfspuren zu Compliance-Zwecken
- Ausstellung von Rechnungen, Berechnung und Meldung anwendbarer Steuern sowie Aufbewahrung von Buchungsunterlagen
3.4 Marketing (Rechtliche Grundlage: Einwilligung)
- Versenden von Newslettern und Produktupdates (mit Ihrer Einwilligung)
- Bereitstellen von Informationen zu neuen Funktionen oder Diensten
4. DATENWEITERGABE
4.1 Dienstleister
Wir teilen Daten mit vertrauenswürdigen Dienstleistern, die uns bei der Bereitstellung des Dienstes unterstützen:
Ausgewählte Datenregion: Der Kunde wählt bei der Registrierung die Datenregion EU/EWR oder Nordamerika. Diese Auswahl bestimmt, wo Kundeninhalte und primäre Dienstdaten gehostet und verarbeitet werden, vorbehaltlich der nachstehenden Angaben zu Anbietern und Datenübermittlungen.
- Cloud-Infrastruktur: OVH und andere geprüfte Cloud- und Infrastrukturanbieter in der EU/im EWR, den Vereinigten Staaten oder anderen Standorten nach Bedarf
- Zahlungsabwicklung: Stripe (PCI-DSS-konform)
- KI-Verarbeitung: Google (Gemini), Mistral, bei OVH gehostete Modelle und andere geprüfte KI-Anbieter, einschließlich Anbietern in den Vereinigten Staaten, soweit erforderlich - vertraglich verpflichtet, Ihre Daten nicht zum Trainieren ihrer Modelle zu verwenden
- E-Mail-Dienste: Für transaktionelle und Marketing-E-Mails
Wir können weitere Anbieter hinzufügen, ersetzen oder einsetzen, soweit dies zum Betrieb, zur Sicherung, Unterstützung oder Verbesserung des Dienstes erforderlich ist, vorbehaltlich angemessener Sorgfaltsprüfung und vertraglicher Datenschutzpflichten. Anbieter können Daten in der EU/im EWR, den Vereinigten Staaten oder anderen Ländern verarbeiten. Für Übermittlungen personenbezogener Daten außerhalb des EWR verwenden wir einen rechtlich gültigen Übermittlungsmechanismus, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US Data Privacy Framework, soweit anwendbar), Standardvertragsklauseln der Europäischen Kommission mit erforderlichen zusätzlichen Maßnahmen oder einen anderen nach anwendbarem Datenschutzrecht zulässigen Mechanismus.
4.2 Gesetzliche Anforderungen
Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder zur Wahrung unserer Rechte und Sicherheit erforderlich ist.
4.3 Kein Verkauf von Daten
Wir verkaufen Ihre persönlichen Daten nicht an Dritte.
5. KI UND IHRE DATEN
5.1 Keine Trainingsvereinbarung
Wir verpflichten uns, dass Ihr Inhalt nicht zur Schulung, Feinabstimmung oder Verbesserung von Drittanbieter-Fundamentalmodellen (wie GPT-4, Claude, Gemini) verwendet wird, die anderen Kunden oder der Öffentlichkeit mitgeteilt werden.
5.2 Verarbeitung für Dienstbereitstellung
Ihr Inhalt wird ausschließlich zur Generierung von Antworten und Bereitstellung des Dienstes für Sie verarbeitet. KI-Anbieter sind vertraglich verpflichtet, Daten nur für unsere festgelegten Zwecke zu verarbeiten.
5.3 Anonymisierte Verbesserungen
Wir können anonymisierte, aggregierte Daten verwenden, um unsere internen Algorithmen (RAG-Abruf, Suchoptimierung) auf eine Weise zu verbessern, die Sie oder Ihren Inhalt nicht identifizieren kann.
5.4 Google API Services User Data Policy
Wenn Sie wählen, Ihre Google Drive mit dem Dienst zu verbinden, regelt unsere Zugriffnahme, Verwendung, Übertragung, Schutz und Aufbewahrung von Google-Nutzerdaten die folgenden Angaben:
- Datenzugriff: Wir greifen auf Informationen Ihres Google-Kontos (insbesondere E-Mail-Adresse und grundlegende Profilinformationen) zu, um die Verbindung zu authentifizieren. Wir greifen auch auf Dateien und Ordner in Ihrer Google Drive (Metadaten wie Dateinamen, IDs, Größen und Dateiinhalte) zu, die Sie explizit mit unserer Datei-Auswahlintegration auswählen.
- Datenverwendung: Wir verwenden Ihre Google Drive-Dateien ausschließlich zum Importieren in Ihre isolierte Wissensdatenbank und zur Beantwortung Ihrer Fragen durch unseren KI-Agenten basierend auf diesen Dokumenten. Wir nutzen die Daten nicht für andere Zwecke.
- Datenübertragung: Wir übertragen oder verkaufen keine Google-Nutzerdaten an Dritte, einschließlich Datenbroker oder Werbetreibende. Google-Nutzerdaten werden ausschließlich auf unseren sicheren EU-Servern verarbeitet. Um KI-Antworten für Sie zu generieren, wird der Inhalt ausgewählter Dokumente an unsere KI-API-Anbieter (wie Google Gemini, Mistral oder OVH gehostete Modelle) gesendet, die vertraglich verpflichtet sind, Ihre Daten nicht zu speichern oder für das Training ihrer öffentlichen Modelle zu verwenden.
- Datenschutz: Google-Nutzerdaten werden unter Verwendung hoher Sicherheitsstandards geschützt, einschließlich Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256), strenger Tenant-Isolierung und regelmäßiger Sicherheitsaudits.
- Datenaufbewahrung & Löschung: Wir speichern importierte Google Drive-Dateiinhalte nur so lange, wie Ihr Konto aktiv ist oder bis Sie das Dokument aus der Wissensdatenbank löschen. Wenn Sie ein Dokument löschen, wird es sofort von aktiven Systemen entfernt und innerhalb von 90 Tagen dauerhaft aus Backups gelöscht. Wenn Sie Ihr Google-Konto trennen, werden alle damit verbundenen Tokens sofort gelöscht.
- Eingeschränkte Verwendungskonformität: Die Nutzung und Weitergabe durch MyFAQ an andere Anwendungen von Informationen, die wir von den Google APIs erhalten haben, wird sich an die Google API Services User Data Policy halten, einschließlich der Anforderungen für eingeschränkte Nutzung. Speziell:
- Wir verwenden keine Workspace-Daten (wie Google Drive-Dateien) zur Entwicklung, Verbesserung oder Schulung von KI/ML-Modellen (einschließlich großer Sprachmodelle).
- Wir geben keine Workspace-Daten an Drittanbieterdienste weiter, die diese Daten für das Training ihrer KI/ML-Modelle verwenden.
6. DATENSPEICHERUNG
6.1 Aktive Konten
Wir speichern Ihre Daten so lange, wie Ihr Konto aktiv ist und dies zur Bereitstellung des Dienstes erforderlich ist.
6.2 Nach Beendigung
Nach der Kündigung Ihres Kontos:
- Sie haben 30 Tage Zeit, Ihre Daten zu exportieren
- Nach 30 Tagen löschen wir Ihren Inhalt aus den aktiven Systemen
- Backup-Kopien können bis zu 90 Tage lang aufbewahrt werden
- Anonymisierte Analysen können dauerhaft aufbewahrt werden
6.3 Gesetzliche Anforderungen
Einige Daten können aus rechtlichen Gründen länger gespeichert werden (z.B. Rechnungsdaten für Steuerzwecke).
7. DATENSICHERHEIT
Wir setzen angemessene technische und organisatorische Maßnahmen um:
- Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256)
- Zugangssteuerungen und Authentifizierung
- Regelmäßige Sicherheitsbewertungen
- Schulungen der Mitarbeiter und Vertraulichkeitsvereinbarungen
- Verfahrensweisen für Vorfälle
8. IHRE RECHTE (DSGVO)
Als betroffene Person nach DSGVO haben Sie das Recht auf:
- Auskunft: Verlangen einer Kopie Ihrer persönlichen Daten
- Berichtigung: Korrektur ungenauer Daten
- Löschung: Verlangen der Löschung Ihrer Daten („Recht auf Vergessenwerden“)
- Datenübertragbarkeit: Exportieren Ihrer Daten in einem maschinenlesbaren Format
- Einschränkung: Beschränken, wie wir Ihre Daten verarbeiten
- Widerspruch: Widersprechen gegen eine Verarbeitung aufgrund berechtigten Interesses
- Rücknahme der Einwilligung: Wo die Verarbeitung auf einer Einwilligung basiert
Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter dpo@faciliter.ai.
9. INTERNATIONALE DATENÜBERTRAGUNGEN
9.1 Ausgewählte Datenregion
Bei der Registrierung wählt der Kunde die Datenregion EU/EWR oder Nordamerika. Kundeninhalte und primäre Dienstdaten werden überwiegend in der ausgewählten Region gehostet und verarbeitet.
9.2 Drittlandstransfers
Dienstleister können Daten in der EU/im EWR, in den Vereinigten Staaten oder in anderen Ländern verarbeiten, soweit dies für Betrieb, Sicherheit, Support oder Verbesserung des Dienstes erforderlich ist. Werden personenbezogene Daten außerhalb der ausgewählten Region oder, soweit anwendbar, außerhalb des EWR übertragen, setzen wir die nach dem geltenden Datenschutzrecht erforderlichen Garantien ein, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US-Datenschutzrahmens, soweit anwendbar), Standardvertragsklauseln mit zusätzlichen Maßnahmen, soweit erforderlich, oder einen anderen zulässigen Übermittlungsmechanismus.
10. COOKIES
Wir verwenden essentielle Cookies für die Funktionalität des Dienstes und optionale Analysen-Cookies mit Ihrer Einwilligung. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
11. DATENSCHUTZ FÜR KINDER
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir sammeln keine Daten von Kindern.
12. ÄNDERUNGEN DIESEER RICHTLINIE
Wir können diese Datenschutzrichtlinie gelegentlich aktualisieren. Wesentliche Änderungen werden per E-Mail oder über den Dienst mitgeteilt. Die weitere Nutzung nach Benachrichtigung gilt als Zustimmung.
13. AUFSICHTSBEHÖRDE
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschwerden. In Frankreich ist dies die Commission Nationale de l'Informatique et des Libertés (CNIL).
14. KONTAKTIEREN SIE UNS
Für datenschutzbezogene Anfragen:
- E-Mail: dpo@faciliter.ai
- Adresse: Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich