Datenregion: EU/EWR

Kundeninhalte und die primären Dienstdaten werden in der ausgewählten Region EU/EWR gehostet und verarbeitet. Jede Verarbeitung außerhalb des EWR erfolgt gemäß Abschnitt 4.1 und den anwendbaren Übermittlungsgarantien.

DATENSCHUTZERKLÄRUNG

Verantwortlicher für die Datenverarbeitung: Faciliter AI, eine Société par Actions Simplifiée Unipersonnelle (SASU)

Sitz: 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich

Umsatzsteuer-IDNr.: FR14938793775

Kontakt: contact@faciliter.ai

Datenschutzbeauftragter: dpo@faciliter.ai

Version: 1.0

Gültigkeitsdatum: 1. Februar 2026

1. EINLEITUNG

Faciliter AI („wir“, „uns“, „unser“) ist verpflichtet, Ihre Privatsphäre und persönlichen Daten zu schützen. Diese Datenschutzrichtlinie erklärt, wie wir Ihre persönlichen Informationen sammeln, verwenden, speichern und schützen, wenn Sie die MyFAQ-Plattform und damit verbundene Dienste („Dienst“) nutzen.

Diese Richtlinie gilt für alle Nutzer des Dienstes, einschließlich Organisationseinrichtungen, eingeladenen Teammitgliedern und Besuchern unserer Website.

2. DATEN, DIE WIR SAMMELN

2.1 Kontodaten

Wenn Sie sich registrieren oder zur Nutzung des Dienstes eingeladen werden, sammeln wir:

  • Name (Vorname, Nachname)
  • E-Mail-Adresse
  • Firmenname und Website
  • Wohnsitzland
  • Sprachpräferenzen
  • Position (optional)

2.2 Nutzungsdaten

Wir sammeln automatisch Informationen darüber, wie Sie den Dienst nutzen:

  • Protokolldaten (IP-Adresse, Browser-Typ, Geräteinformationen)
  • Nutzung von Funktionen und Interaktionsmuster
  • Abfragevolumen und Leistungsmetriken des Dienstes
  • Fehlerprotokolle zur Fehlerbehebung und Verbesserung

2.3 Inhaltsdaten

Wir verarbeiten den Inhalt, den Sie auf dem Dienst hochladen, einschließlich:

  • Dokumente (RFP, PDFs, Excel-Dateien)
  • Fragen-Antwort-Paare
  • Inhalte der Wissensdatenbank

2.4 Abrechnungs- und Steuerdaten

Soweit dies für ein kostenpflichtiges Abonnement, die Rechnungsstellung oder steuerliche und buchhalterische Pflichten erforderlich ist, erheben wir:

  • Name und E-Mail-Adresse der Ansprechperson für die Abrechnung
  • Firma, Rechnungsanschrift und Land des Unternehmens
  • Umsatzsteuer-ID, Steuernummer oder andere Unternehmenskennnummer
  • Informationen zu Bestellungen, Rechnungen und Zahlungsstatus

2.5 Einwilligungsaufzeichnungen

Wir führen Aufzeichnungen über Ihre Einwilligungen zur rechtlichen Compliance:

  • Zeitstempel für die Annahme der Nutzungsbedingungen
  • Zeitstempel für die Annahme dieser Datenschutzrichtlinie
  • Zeitstempel für die Annahme der Richtlinien für den akzeptablen Gebrauch
  • Versionen der akzeptierten Richtlinien

3. VERWENDUNG IHRER DATEN

3.1 Dienstbereitstellung (Rechtliche Grundlage: Vertragserfüllung)

  • Bereitstellen und Warten des Dienstes
  • Verarbeiten von Anfragen und Abfragen
  • Verwalten Ihres Kontos und Ihrer Mitgliedschaft
  • Versenden von dienstbezogenen Kommunikationen

3.2 Dienstverbesserung (Rechtliche Grundlage: Berechtigtes Interesse)

  • Analysieren von Nutzungsmustern zur Verbesserung der Funktionen
  • Entwickeln neuer Funktionalitäten
  • Beheben technischer Probleme
  • Optimieren von KI-Such- und Abrufalgorithmen

3.3 Rechtliche Compliance (Rechtliche Grundlage: Gesetzliche Verpflichtung)

  • Einhalten geltender Gesetze und Vorschriften
  • Antworten auf rechtmäßige Anfragen von Behörden
  • Führen von Prüfspuren zu Compliance-Zwecken
  • Ausstellung von Rechnungen, Berechnung und Meldung anwendbarer Steuern sowie Aufbewahrung von Buchungsunterlagen

3.4 Marketing (Rechtliche Grundlage: Einwilligung)

  • Versenden von Newslettern und Produktupdates (mit Ihrer Einwilligung)
  • Bereitstellen von Informationen zu neuen Funktionen oder Diensten

4. DATENWEITERGABE

4.1 Dienstleister

Wir teilen Daten mit vertrauenswürdigen Dienstleistern, die uns bei der Bereitstellung des Dienstes unterstützen:

Ausgewählte Datenregion: Der Kunde wählt bei der Registrierung die Datenregion EU/EWR oder Nordamerika. Diese Auswahl bestimmt, wo Kundeninhalte und primäre Dienstdaten gehostet und verarbeitet werden, vorbehaltlich der nachstehenden Angaben zu Anbietern und Datenübermittlungen.

  • Cloud-Infrastruktur: OVH und andere geprüfte Cloud- und Infrastrukturanbieter in der EU/im EWR, den Vereinigten Staaten oder anderen Standorten nach Bedarf
  • Zahlungsabwicklung: Stripe (PCI-DSS-konform)
  • KI-Verarbeitung: Google (Gemini), Mistral, bei OVH gehostete Modelle und andere geprüfte KI-Anbieter, einschließlich Anbietern in den Vereinigten Staaten, soweit erforderlich - vertraglich verpflichtet, Ihre Daten nicht zum Trainieren ihrer Modelle zu verwenden
  • E-Mail-Dienste: Für transaktionelle und Marketing-E-Mails

Wir können weitere Anbieter hinzufügen, ersetzen oder einsetzen, soweit dies zum Betrieb, zur Sicherung, Unterstützung oder Verbesserung des Dienstes erforderlich ist, vorbehaltlich angemessener Sorgfaltsprüfung und vertraglicher Datenschutzpflichten. Anbieter können Daten in der EU/im EWR, den Vereinigten Staaten oder anderen Ländern verarbeiten. Für Übermittlungen personenbezogener Daten außerhalb des EWR verwenden wir einen rechtlich gültigen Übermittlungsmechanismus, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US Data Privacy Framework, soweit anwendbar), Standardvertragsklauseln der Europäischen Kommission mit erforderlichen zusätzlichen Maßnahmen oder einen anderen nach anwendbarem Datenschutzrecht zulässigen Mechanismus.

4.2 Gesetzliche Anforderungen

Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder zur Wahrung unserer Rechte und Sicherheit erforderlich ist.

4.3 Kein Verkauf von Daten

Wir verkaufen Ihre persönlichen Daten nicht an Dritte.

5. KI UND IHRE DATEN

5.1 Keine Trainingsvereinbarung

Wir verpflichten uns, dass Ihr Inhalt nicht zur Schulung, Feinabstimmung oder Verbesserung von Drittanbieter-Fundamentalmodellen (wie GPT-4, Claude, Gemini) verwendet wird, die anderen Kunden oder der Öffentlichkeit mitgeteilt werden.

5.2 Verarbeitung für Dienstbereitstellung

Ihr Inhalt wird ausschließlich zur Generierung von Antworten und Bereitstellung des Dienstes für Sie verarbeitet. KI-Anbieter sind vertraglich verpflichtet, Daten nur für unsere festgelegten Zwecke zu verarbeiten.

5.3 Anonymisierte Verbesserungen

Wir können anonymisierte, aggregierte Daten verwenden, um unsere internen Algorithmen (RAG-Abruf, Suchoptimierung) auf eine Weise zu verbessern, die Sie oder Ihren Inhalt nicht identifizieren kann.

5.4 Google API Services User Data Policy

Wenn Sie wählen, Ihre Google Drive mit dem Dienst zu verbinden, regelt unsere Zugriffnahme, Verwendung, Übertragung, Schutz und Aufbewahrung von Google-Nutzerdaten die folgenden Angaben:

  • Datenzugriff: Wir greifen auf Informationen Ihres Google-Kontos (insbesondere E-Mail-Adresse und grundlegende Profilinformationen) zu, um die Verbindung zu authentifizieren. Wir greifen auch auf Dateien und Ordner in Ihrer Google Drive (Metadaten wie Dateinamen, IDs, Größen und Dateiinhalte) zu, die Sie explizit mit unserer Datei-Auswahlintegration auswählen.
  • Datenverwendung: Wir verwenden Ihre Google Drive-Dateien ausschließlich zum Importieren in Ihre isolierte Wissensdatenbank und zur Beantwortung Ihrer Fragen durch unseren KI-Agenten basierend auf diesen Dokumenten. Wir nutzen die Daten nicht für andere Zwecke.
  • Datenübertragung: Wir übertragen oder verkaufen keine Google-Nutzerdaten an Dritte, einschließlich Datenbroker oder Werbetreibende. Google-Nutzerdaten werden ausschließlich auf unseren sicheren EU-Servern verarbeitet. Um KI-Antworten für Sie zu generieren, wird der Inhalt ausgewählter Dokumente an unsere KI-API-Anbieter (wie Google Gemini, Mistral oder OVH gehostete Modelle) gesendet, die vertraglich verpflichtet sind, Ihre Daten nicht zu speichern oder für das Training ihrer öffentlichen Modelle zu verwenden.
  • Datenschutz: Google-Nutzerdaten werden unter Verwendung hoher Sicherheitsstandards geschützt, einschließlich Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256), strenger Tenant-Isolierung und regelmäßiger Sicherheitsaudits.
  • Datenaufbewahrung & Löschung: Wir speichern importierte Google Drive-Dateiinhalte nur so lange, wie Ihr Konto aktiv ist oder bis Sie das Dokument aus der Wissensdatenbank löschen. Wenn Sie ein Dokument löschen, wird es sofort von aktiven Systemen entfernt und innerhalb von 90 Tagen dauerhaft aus Backups gelöscht. Wenn Sie Ihr Google-Konto trennen, werden alle damit verbundenen Tokens sofort gelöscht.
  • Eingeschränkte Verwendungskonformität: Die Nutzung und Weitergabe durch MyFAQ an andere Anwendungen von Informationen, die wir von den Google APIs erhalten haben, wird sich an die Google API Services User Data Policy halten, einschließlich der Anforderungen für eingeschränkte Nutzung. Speziell:
    • Wir verwenden keine Workspace-Daten (wie Google Drive-Dateien) zur Entwicklung, Verbesserung oder Schulung von KI/ML-Modellen (einschließlich großer Sprachmodelle).
    • Wir geben keine Workspace-Daten an Drittanbieterdienste weiter, die diese Daten für das Training ihrer KI/ML-Modelle verwenden.

6. DATENSPEICHERUNG

6.1 Aktive Konten

Wir speichern Ihre Daten so lange, wie Ihr Konto aktiv ist und dies zur Bereitstellung des Dienstes erforderlich ist.

6.2 Nach Beendigung

Nach der Kündigung Ihres Kontos:

  • Sie haben 30 Tage Zeit, Ihre Daten zu exportieren
  • Nach 30 Tagen löschen wir Ihren Inhalt aus den aktiven Systemen
  • Backup-Kopien können bis zu 90 Tage lang aufbewahrt werden
  • Anonymisierte Analysen können dauerhaft aufbewahrt werden

6.3 Gesetzliche Anforderungen

Einige Daten können aus rechtlichen Gründen länger gespeichert werden (z.B. Rechnungsdaten für Steuerzwecke).

7. DATENSICHERHEIT

Wir setzen angemessene technische und organisatorische Maßnahmen um:

  • Verschlüsselung im Verkehr (TLS 1.3) und bei Speicherung (AES-256)
  • Zugangssteuerungen und Authentifizierung
  • Regelmäßige Sicherheitsbewertungen
  • Schulungen der Mitarbeiter und Vertraulichkeitsvereinbarungen
  • Verfahrensweisen für Vorfälle

8. IHRE RECHTE (DSGVO)

Als betroffene Person nach DSGVO haben Sie das Recht auf:

  • Auskunft: Verlangen einer Kopie Ihrer persönlichen Daten
  • Berichtigung: Korrektur ungenauer Daten
  • Löschung: Verlangen der Löschung Ihrer Daten („Recht auf Vergessenwerden“)
  • Datenübertragbarkeit: Exportieren Ihrer Daten in einem maschinenlesbaren Format
  • Einschränkung: Beschränken, wie wir Ihre Daten verarbeiten
  • Widerspruch: Widersprechen gegen eine Verarbeitung aufgrund berechtigten Interesses
  • Rücknahme der Einwilligung: Wo die Verarbeitung auf einer Einwilligung basiert

Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter dpo@faciliter.ai.

9. INTERNATIONALE DATENÜBERTRAGUNGEN

9.1 Ausgewählte Datenregion

Bei der Registrierung wählt der Kunde die Datenregion EU/EWR oder Nordamerika. Kundeninhalte und primäre Dienstdaten werden überwiegend in der ausgewählten Region gehostet und verarbeitet.

9.2 Drittlandstransfers

Dienstleister können Daten in der EU/im EWR, in den Vereinigten Staaten oder in anderen Ländern verarbeiten, soweit dies für Betrieb, Sicherheit, Support oder Verbesserung des Dienstes erforderlich ist. Werden personenbezogene Daten außerhalb der ausgewählten Region oder, soweit anwendbar, außerhalb des EWR übertragen, setzen wir die nach dem geltenden Datenschutzrecht erforderlichen Garantien ein, etwa einen Angemessenheitsbeschluss (einschließlich des EU-US-Datenschutzrahmens, soweit anwendbar), Standardvertragsklauseln mit zusätzlichen Maßnahmen, soweit erforderlich, oder einen anderen zulässigen Übermittlungsmechanismus.

10. COOKIES

Wir verwenden essentielle Cookies für die Funktionalität des Dienstes und optionale Analysen-Cookies mit Ihrer Einwilligung. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.

11. DATENSCHUTZ FÜR KINDER

Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir sammeln keine Daten von Kindern.

12. ÄNDERUNGEN DIESEER RICHTLINIE

Wir können diese Datenschutzrichtlinie gelegentlich aktualisieren. Wesentliche Änderungen werden per E-Mail oder über den Dienst mitgeteilt. Die weitere Nutzung nach Benachrichtigung gilt als Zustimmung.

13. AUFSICHTSBEHÖRDE

Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschwerden. In Frankreich ist dies die Commission Nationale de l'Informatique et des Libertés (CNIL).

14. KONTAKTIEREN SIE UNS

Für datenschutzbezogene Anfragen:

  • E-Mail: dpo@faciliter.ai
  • Adresse: Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, Frankreich