Datenschutzerklärung
Wie wir Ihre Daten erfassen, nutzen und schützen
Datenregion: EU/EWR
Kundeninhalte und die primären Dienstdaten werden in der ausgewählten Region EU/EWR gehostet und verarbeitet. Jede Verarbeitung außerhalb des EWR erfolgt gemäß Abschnitt 4.1 und den anwendbaren Übermittlungsgarantien.
DATENSCHUTZERKLÄRUNG
Verantwortlicher für die Datenverarbeitung: Faciliter AI, eine Société par Actions Simplifiée Unipersonnelle (SASU)
Sitz: 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich
Umsatzsteuer-IDNr.: FR14938793775
Kontakt: contact@myfaq.ai
Datenschutzbeauftragter: dpo@faciliter.ai
Version: 2.3
Gültigkeitsdatum: 2. November 2026
1. EINLEITUNG
Faciliter AI („wir“, „uns“, „unser“) schützt Ihre Privatsphäre und personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern, weitergeben und schützen, wenn Sie die MyFAQ-Plattform und zugehörige Dienste einschließlich der Microsoft-Teams-App MyFAQ Assistant (vollständiger Name: MyFAQ Knowledge Base Assistant) nutzen („Dienst“).
MyFAQ bietet KI-gestützte Antworten auf Grundlage des Unternehmenswissens und unterstützt Abläufe in RFx-Projekten. MyFAQ Assistant stellt diese Funktionen in Microsoft Teams bereit, einschließlich Fragen und Antworten mit Quellenangaben, Projektkontext und Benachrichtigungen zu Prüfungen, entsprechend Ihren MyFAQ-Zugriffsrechten.
Diese Erklärung gilt für die Nutzung des Dienstes über einen Webbrowser, unterstützte Agenten, APIs und verbundene Anwendungen wie Microsoft Teams. Sie gilt für Organisationsadministratoren, eingeladene Teammitglieder und andere Nutzer des Dienstes sowie Besucher unserer Website.
Für personenbezogene Daten in Kundeninhalten bestimmt der Kunde Zwecke und wesentliche Mittel; Faciliter AI verarbeitet sie nach dokumentierten Weisungen gemäß Anhang 1 der Bedingungen. Soweit anwendbar, ist der Kunde Verantwortlicher und Faciliter AI Auftragsverarbeiter nach DSGVO, der Kunde das „Business“ und Faciliter AI dessen „Service Provider“ oder „Contractor“ nach CCPA/CPRA sowie der Kunde „Controlador“ und Faciliter AI „Operador“ nach der brasilianischen LGPD. Für Konto-, Abrechnungs-, Sicherheits- und direkte Beziehungsdaten handelt Faciliter AI als eigenständiger Verantwortlicher.
2. DATEN, DIE WIR SAMMELN
2.1 Kontodaten
Wenn Sie sich registrieren oder zur Nutzung des Dienstes eingeladen werden, sammeln wir:
- Name (Vorname, Nachname)
- E-Mail-Adresse
- Firmenname und Website
- Wohnsitzland
- Sprachpräferenzen
- Position (optional)
2.2 Nutzungsdaten
Wir sammeln automatisch Informationen darüber, wie Sie den Dienst nutzen:
- Protokolldaten (IP-Adresse, Browser-Typ, Geräteinformationen)
- Nutzung von Funktionen und Interaktionsmuster
- Abfragevolumen und Leistungsmetriken des Dienstes
- Fehlerprotokolle zur Fehlerbehebung und Verbesserung
2.3 Inhaltsdaten
Wir verarbeiten den Inhalt, den Sie auf dem Dienst hochladen, einschließlich:
- Dokumente (RFP, PDFs, Excel-Dateien)
- Fragen-Antwort-Paare
- Inhalte der Wissensdatenbank
2.4 Abrechnungs- und Steuerdaten
Soweit dies für ein kostenpflichtiges Abonnement, die Rechnungsstellung oder steuerliche und buchhalterische Pflichten erforderlich ist, erheben wir:
- Name und E-Mail-Adresse der Ansprechperson für die Abrechnung
- Firma, Rechnungsanschrift und Land des Unternehmens
- Umsatzsteuer-ID, Steuernummer oder andere Unternehmenskennnummer
- Informationen zu Bestellungen, Rechnungen und Zahlungsstatus
2.5 Einwilligungsaufzeichnungen
Wir führen Aufzeichnungen über Ihre Einwilligungen zur rechtlichen Compliance:
- Zeitstempel für die Annahme der Nutzungsbedingungen
- Zeitstempel für die Annahme dieser Datenschutzrichtlinie
- Zeitstempel für die Annahme der Richtlinien für den akzeptablen Gebrauch
- Versionen der akzeptierten Richtlinien
2.6 Verbundene Anwendungen. Bei unterstützten Agenten oder Messaging-Integrationen verarbeiten wir verbundene Nutzer- und Organisationskennungen, Berechtigungen, Authentifizierungstokens und Verbindungs- und Aktivitätsdaten, die für Authentifizierung, Anfrageweiterleitung und Zugriffssicherheit nötig sind. Prompts, ausgewählte Inhalte, Ergebnisse und Anhänge können die verbundene Plattform durchlaufen.
3. VERWENDUNG IHRER DATEN
3.1 Dienstbereitstellung (Rechtliche Grundlage: Vertragserfüllung)
- Bereitstellen und Warten des Dienstes
- Verarbeiten von Anfragen und Abfragen
- Verwalten Ihres Kontos und Ihrer Mitgliedschaft
- Versenden von dienstbezogenen Kommunikationen
3.2 Dienstverbesserung (Rechtliche Grundlage: Berechtigtes Interesse)
- Analysieren von Nutzungsmustern zur Verbesserung der Funktionen
- Entwickeln neuer Funktionalitäten
- Beheben technischer Probleme
- Optimieren von KI-Such- und Abrufalgorithmen
3.3 Rechtliche Compliance (Rechtliche Grundlage: Gesetzliche Verpflichtung)
- Einhalten geltender Gesetze und Vorschriften
- Antworten auf rechtmäßige Anfragen von Behörden
- Führen von Prüfspuren zu Compliance-Zwecken
- Ausstellung von Rechnungen, Berechnung und Meldung anwendbarer Steuern sowie Aufbewahrung von Buchungsunterlagen
3.4 Marketing (Rechtliche Grundlage: Einwilligung)
- Versenden von Newslettern und Produktupdates (mit Ihrer Einwilligung)
- Bereitstellen von Informationen zu neuen Funktionen oder Diensten
4. DATENWEITERGABE
4.1 Dienstleister
Wir teilen Daten mit vertrauenswürdigen Dienstleistern, die uns bei der Bereitstellung des Dienstes unterstützen:
Ausgewählte Datenregion: Der Kunde wählt bei der Registrierung die Datenregion EU/EWR oder Nordamerika. Diese Auswahl bestimmt, wo Kundeninhalte und primäre Dienstdaten gehostet und verarbeitet werden, vorbehaltlich der nachstehenden Angaben zu Anbietern und Datenübermittlungen.
- Cloud-Infrastruktur: OVH und andere geprüfte Cloud- und Infrastrukturanbieter in der EU/im EWR, den Vereinigten Staaten oder anderen Standorten nach Bedarf
- Zahlungsabwicklung: Stripe (PCI-DSS-konform)
- KI-Verarbeitung: Google (Gemini), Mistral, bei OVH gehostete Modelle und andere geprüfte KI-Anbieter, einschließlich Anbietern in den Vereinigten Staaten, soweit erforderlich - vertraglich verpflichtet, Ihre Daten nicht zum Trainieren ihrer Modelle zu verwenden
- E-Mail-Dienste: Für transaktionelle und Marketing-E-Mails
Wir können weitere Anbieter hinzufügen, ersetzen oder einsetzen, soweit dies zum Betrieb, zur Sicherung, Unterstützung oder Verbesserung des Dienstes erforderlich ist, vorbehaltlich angemessener Sorgfaltsprüfung und vertraglicher Datenschutzpflichten. Anbieter können Daten in der EU/im EWR, den Vereinigten Staaten oder anderen Ländern verarbeiten. Für Übermittlungen personenbezogener Daten außerhalb des EWR verwenden wir einen rechtlich gültigen Übermittlungsmechanismus, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US Data Privacy Framework, soweit anwendbar), Standardvertragsklauseln der Europäischen Kommission mit erforderlichen zusätzlichen Maßnahmen oder einen anderen nach anwendbarem Datenschutzrecht zulässigen Mechanismus.
4.2 Gesetzliche Anforderungen
Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder zur Wahrung unserer Rechte und Sicherheit erforderlich ist.
4.3 Kein Verkauf von Daten
Wir verkaufen Ihre persönlichen Daten nicht an Dritte.
4.4 Vom Kunden gewählte Anwendungen. Verbindet ein autorisierter Nutzer eine externe Anwendung wie ChatGPT, Claude oder Microsoft Teams, senden wir erforderliche Inhalte und Ergebnisse für autorisierte Funktionen auf Kundenanweisung. Eigene Aufbewahrung, Verarbeitungsorte und zulässiges Training beim Empfänger richten sich nach dessen Bedingungen und Einstellungen. Prüfen Sie diese vor Verbindung. Unsere Regions- und Nichttrainingszusagen betreffen uns und beauftragte Anbieter, nicht einen separat vom Kunden gewählten Dienst. Trennung löscht keine externen Kopien. Unsere DSGVO-Pflichten, Übermittlungsgarantien und Datenbeschränkungen Dritter bleiben bestehen.
5. KI UND IHRE DATEN
5.1 Externe LLM-Anbieter
Beauftragten externen LLM-Anbietern ist vertraglich untersagt, Kundeninhalte zum Training oder zur Feinabstimmung ihrer Modelle zu nutzen. Unsere interne Nutzung zur Dienstverbesserung ist in Abschnitt 5.3 und Abschnitt 8.2 der Bedingungen beschrieben. Vom Kunden gewählte externe Anwendungen unterliegen Abschnitt 4.4.
5.2 Verarbeitung für Dienstbereitstellung
Wir verarbeiten Inhalte zur Bereitstellung, Sicherung, Unterstützung und Verbesserung des Dienstes innerhalb der Zwecke und Anweisungen dieser Erklärung und Anhang 1 der Bedingungen. Beauftragte KI-Anbieter verarbeiten sie nur für unsere angegebenen autorisierten Zwecke; kundenseitig gewählte externe Anwendungen unterliegen Abschnitt 4.4.
5.3 Interne Dienstverbesserungen
Wir dürfen Kundeninhalte intern zur Bewertung und Verbesserung von Funktionalität, Suche, Antwortqualität, Zuverlässigkeit und Sicherheit innerhalb vereinbarter Zwecke und dokumentierter Kundenanweisungen nutzen, unter Wahrung von Vertraulichkeit, Datenschutzrecht und Quelldatenbeschränkungen. Nutzung außerhalb dieser Anweisungen erfordert irreversible Anonymisierung oder gesonderte rechtmäßige Autorisierung und erforderliche Rechtsgrundlage nach Abschnitt 8.2 der Bedingungen.
5.4 Google API Services User Data Policy
Wenn Sie wählen, Ihre Google Drive mit dem Dienst zu verbinden, regelt unsere Zugriffnahme, Verwendung, Übertragung, Schutz und Aufbewahrung von Google-Nutzerdaten die folgenden Angaben:
- Datenzugriff: Wir greifen auf Informationen Ihres Google-Kontos (insbesondere E-Mail-Adresse und grundlegende Profilinformationen) zu, um die Verbindung zu authentifizieren. Wir greifen auch auf Dateien und Ordner in Ihrer Google Drive (Metadaten wie Dateinamen, IDs, Größen und Dateiinhalte) zu, die Sie explizit mit unserer Datei-Auswahlintegration auswählen.
- Datenverwendung: Wir verwenden Ihre Google Drive-Dateien ausschließlich zum Importieren in Ihre isolierte Wissensdatenbank und zur Beantwortung Ihrer Fragen durch unseren KI-Agenten basierend auf diesen Dokumenten. Wir nutzen die Daten nicht für andere Zwecke.
- Datenübertragung: Google-Nutzerdaten werden in der gewählten Dienstregion vorbehaltlich offengelegter rechtmäßiger Übermittlungen verarbeitet. Ausgewählte Inhalte dürfen zur autorisierten Antworterzeugung unter vertraglichem Trainingsverbot an unsere KI-Anbieter übermittelt werden. Weitergabe an kundenseitig gewählte Anwendungen ist nur für offengelegte, autorisierte nutzerseitige Funktionen und unter Googles geltenden Limited-Use-Anforderungen erlaubt, nicht für Werbung, Weiterverkauf oder allgemeines Modelltraining. Geänderte Nutzung erfordert die nach Google-Richtlinie und Gesetz nötigen Hinweise und Einwilligungen.
- Datenschutz: Google-Nutzerdaten werden unter Verwendung hoher Sicherheitsstandards geschützt, einschließlich Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256), strenger Tenant-Isolierung und regelmäßiger Sicherheitsaudits.
- Datenaufbewahrung & Löschung: Wir speichern importierte Google Drive-Dateiinhalte nur so lange, wie Ihr Konto aktiv ist oder bis Sie das Dokument aus der Wissensdatenbank löschen. Wenn Sie ein Dokument löschen, wird es sofort von aktiven Systemen entfernt und innerhalb von 90 Tagen dauerhaft aus Backups gelöscht. Wenn Sie Ihr Google-Konto trennen, werden alle damit verbundenen Tokens sofort gelöscht.
- Eingeschränkte Verwendungskonformität: Die Nutzung und Weitergabe durch MyFAQ an andere Anwendungen von Informationen, die wir von den Google APIs erhalten haben, wird sich an die Google API Services User Data Policy halten, einschließlich der Anforderungen für eingeschränkte Nutzung. Speziell:
- Wir verwenden keine Workspace-Daten (wie Google Drive-Dateien) zur Entwicklung, Verbesserung oder Schulung von KI/ML-Modellen (einschließlich großer Sprachmodelle).
- Wir geben keine Workspace-Daten an Drittanbieterdienste weiter, die diese Daten für das Training ihrer KI/ML-Modelle verwenden.
6. DATENSPEICHERUNG
6.1 Aktive Konten
Wir speichern Ihre Daten so lange, wie Ihr Konto aktiv ist und dies zur Bereitstellung des Dienstes erforderlich ist.
6.2 Nach Beendigung
Nach der Kündigung Ihres Kontos:
- Sie haben 30 Tage Zeit, Ihre Daten zu exportieren
- Nach 30 Tagen löschen wir Ihren Inhalt aus den aktiven Systemen
- Backup-Kopien können bis zu 90 Tage lang aufbewahrt werden
- Anonymisierte Analysen können dauerhaft aufbewahrt werden
6.3 Gesetzliche Anforderungen
Einige Daten können aus rechtlichen Gründen länger gespeichert werden (z.B. Rechnungsdaten für Steuerzwecke).
7. DATENSICHERHEIT
Wir setzen angemessene technische und organisatorische Maßnahmen um:
- Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256)
- Zugangssteuerungen und Authentifizierung
- Regelmäßige Sicherheitsbewertungen
- Schulungen der Mitarbeiter und Vertraulichkeitsvereinbarungen
- Verfahrensweisen für Vorfälle
8. IHRE RECHTE (DSGVO)
Als betroffene Person nach DSGVO haben Sie das Recht auf:
- Auskunft: Verlangen einer Kopie Ihrer persönlichen Daten
- Berichtigung: Korrektur ungenauer Daten
- Löschung: Verlangen der Löschung Ihrer Daten („Recht auf Vergessenwerden“)
- Datenübertragbarkeit: Exportieren Ihrer Daten in einem maschinenlesbaren Format
- Einschränkung: Beschränken, wie wir Ihre Daten verarbeiten
- Widerspruch: Widersprechen gegen eine Verarbeitung aufgrund berechtigten Interesses
- Rücknahme der Einwilligung: Wo die Verarbeitung auf einer Einwilligung basiert
Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter dpo@faciliter.ai.
9. INTERNATIONALE DATENÜBERTRAGUNGEN
9.1 Ausgewählte Datenregion
Bei der Registrierung wählt der Kunde die Datenregion EU/EWR oder Nordamerika. Kundeninhalte und primäre Dienstdaten werden überwiegend in der ausgewählten Region gehostet und verarbeitet.
9.2 Drittlandstransfers
Dienstleister können Daten in der EU/im EWR, in den Vereinigten Staaten oder in anderen Ländern verarbeiten, soweit dies für Betrieb, Sicherheit, Support oder Verbesserung des Dienstes erforderlich ist. Werden personenbezogene Daten außerhalb der ausgewählten Region oder, soweit anwendbar, außerhalb des EWR übertragen, setzen wir die nach dem geltenden Datenschutzrecht erforderlichen Garantien ein, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US-Datenschutzrahmens, soweit anwendbar), Standardvertragsklauseln mit zusätzlichen Maßnahmen, soweit erforderlich, oder einen anderen zulässigen Übermittlungsmechanismus.
9.3 Lokale Übertragungspflichten des Kunden
Geschäftskunden müssen vor Einstellung personenbezogener Daten alle im Sitzland erforderlichen Erklärungen, Meldungen, Genehmigungen oder Übertragungserlaubnisse einholen. Dazu gehört die nach dem marokkanischen Gesetz Nr. 09-08 erforderliche Erklärung oder Genehmigung der CNDP für Übermittlungen aus Marokko in die Europäische Union oder ein anderes Ausland. Anhang 1 der Bedingungen enthält Einzelheiten zur Unterstützung.
10. COOKIES
Wir verwenden essentielle Cookies für die Funktionalität des Dienstes und optionale Analysen-Cookies mit Ihrer Einwilligung. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
11. DATENSCHUTZ FÜR KINDER
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir sammeln keine Daten von Kindern.
12. ÄNDERUNGEN DIESEER RICHTLINIE
Wir können diese Datenschutzrichtlinie gelegentlich aktualisieren. Wesentliche Änderungen werden per E-Mail oder über den Dienst mitgeteilt. Die weitere Nutzung nach Benachrichtigung gilt als Zustimmung.
13. AUFSICHTSBEHÖRDE
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschwerden. In Frankreich ist dies die Commission Nationale de l'Informatique et des Libertés (CNIL).
14. KONTAKTIEREN SIE UNS
Für datenschutzbezogene Anfragen:
- E-Mail: dpo@faciliter.ai
- Adresse: Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich