Datenschutzerklaerung

Informationen fuer Dynex-Plattformnutzer und Partner.

DYNEX-PRIVACY-2024-V3 Gueltig ab: 1. November 2024

Dienstanbieter / Auftragsverarbeiter

Dynex Kft.

Sitz: 1038 Budapest, Hősök Tere 37, Ungarn

Handelsregisternummer: 01-09-439155

I. Präambel und Geltungsbereich

Einleitung

Diese Datenschutzerklärung dient dazu, detaillierte, transparente und umfassende Informationen über die Datenverarbeitungs- und Auftragsverarbeitungsaktivitäten im Rahmen der von Dynex Kft. betriebenen Softwareplattform und der damit verbundenen Dienstleistungen bereitzustellen.

Rechtliche Konformität

Der Dienstanbieter erklärt, dass seine Datenverarbeitungspraktiken vollständig mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO) sowie den geltenden nationalen und branchenspezifischen Vorschriften übereinstimmen.

Rollenabgrenzung

Verantwortlicher (Data Controller)

Der Vertragspartner (Kunde) von Dynex Kft., der die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt.

Auftragsverarbeiter (Data Processor)

Dynex Kft., die auf der Grundlage des mit dem Verantwortlichen geschlossenen Software-Service-Vertrags in dessen Namen und nach dessen Weisungen technische Datenverarbeitungsvorgänge durchführt.

II. Von der Datenverarbeitung betroffene Aktivitäten

Der Dienstanbieter führt im Rahmen des Plattformbetriebs komplexe, integrierte Datenverarbeitungsaktivitäten durch:

  • Kundenbeziehungsmanagement (CRM): Erfassung von Betroffenen, Kontaktdaten, Interaktionshistorie
  • Marketing-Automatisierung: Technische Abwicklung und Leistungsmessung von E-Mail- und SMS-Kampagnen
  • Omnichannel-Kommunikation: E-Mail, SMS, Facebook, Instagram, Google Business Chat, Webchat
  • Digitale Verkaufstrichter: Hosting von Websites und Landing Pages, Formulare
  • Terminbuchungssystem: Kalenderfunktionen, Buchungserfassung, Erinnerungen

III. Umfang der verarbeiteten Daten

Der Dienstanbieter verarbeitet ausschließlich Daten, die vom Verantwortlichen auf die Plattform hochgeladen oder während der Nutzung der Plattform generiert werden:

Personenidentifikationsdaten

Name, Titel, Firmenname

Kontaktdaten

E-Mail, Telefon, physische Adresse, Social-Media-Kennungen

Technische und Nutzungsdaten

IP-Adressen, Browsertypen, Geräteinformationen, Cookie-Kennungen

Kommunikationsinhalte

Inhalte von E-Mails, Chat-Nachrichten, SMS, Anhänge

Finanztransaktionsdaten

Transaktionsbetrag, Währung, Zeitpunkt, Status (vollständige Kreditkartendaten werden NICHT gespeichert)

Profilierungsdaten

Interessensgebiete, Aktivitätsmetriken

IV. Künstliche Intelligenz (KI) und maschinelles Lernen

Datenschutzgarantie (No-Training Policy)

Der Dienstanbieter und seine Unterauftragsverarbeiter (OpenAI) verwenden NICHT und speichern NICHT die vom Verantwortlichen eingegebenen personenbezogenen Daten, Geschäftsgeheimnisse oder Wissensdatenbanken für die Entwicklung, das Training oder die Feinabstimmung von allgemeinen KI-Modellen.

Conversation AI (Chatbot) Betriebsmodell

„Bring Your Own Knowledge"-Prinzip: Der Chatbot arbeitet ausschließlich mit Quellen, die vom Verantwortlichen explizit hochgeladen wurden. Er verwendet keine externen, unverifizierten Internetquellen.

Content AI

Bei inhaltsgenerierenden Funktionen ist die Verarbeitung personenbezogener Daten ausschließlich auf die Dauer des Generierungsprozesses (transiente Verarbeitung) und die Ausführung der angegebenen Anweisungen beschränkt.

V. Automatisierte Entscheidungsfindung und Profiling

Einige Funktionen des Dienstes (Marketing-Automatisierung, Workflows) können eine Datenverarbeitung beinhalten, die als Profiling gemäß Artikel 22 DSGVO gilt.

  • Art des Profilings: Automatisierte Verhaltensanalyse und Segmentierung
  • Zweckbindung: Personalisierung der Benutzererfahrung, relevante Angebote
  • Keine rechtlichen Auswirkungen: Grundsätzlich werden keine automatisierten Entscheidungen mit rechtlicher Wirkung getroffen

VI. Eingesetzte Unterauftragsverarbeiter

Der Dienstanbieter arbeitet ausschließlich mit Partnern zusammen, die angemessene Garantien für die Einhaltung der DSGVO-Anforderungen bieten:

Anbieter Tätigkeit Rechtsgrundlage
LeadConnector LLC Plattforminfrastruktur EU-US DPF
Vercel Inc. Cloud-Hosting EU-US DPF
Google Cloud Services Datenspeicherung, Analytik EU-US DPF
Amazon Web Services Speicher, CDN EU-US DPF
Twilio Inc. SMS, Sprachkommunikation BCR
Mailgun Technologies E-Mail-Zustellung EU-US DPF
Stripe, Inc. Zahlungstransaktionen EU-US DPF
OpenAI, L.L.C. KI-Modelle (GPT) EU-US DPF

VII. Integrationen von Drittanbietern

Die Plattform ist ein „offenes Architektur"-System, das es dem Verantwortlichen ermöglicht, sein Konto nach eigenem Ermessen mit externen Systemen zu verbinden (z.B. Zapier, Make, Webhooks, Facebook Ads, Google Ads).

Wichtig: Für die Rechtmäßigkeit solcher vom Verantwortlichen konfigurierten Datenübertragungen sowie für die Datensicherheitskonformität des Empfängers ist ausschließlich der Verantwortliche verantwortlich.

VIII. Datensicherheitsmaßnahmen

Verschlüsselung

TLS 1.2+ Protokoll, AES-256-Standard-Verschlüsselung

Zugriffsverwaltung

Rollenbasierte Zugriffskontrolle (RBAC), verpflichtende 2FA

Verfügbarkeit

Geografisch redundante Sicherungen (High Availability)

Zero Data Loss-Strategie

Sofortige persistente Speicherung, minimiertes Datenverlustrisiko

IX. Internationale Datenübermittlung

Angesichts der Tatsache, dass einige Unterauftragsverarbeiter ihren Sitz in den Vereinigten Staaten von Amerika haben, findet eine Datenübermittlung außerhalb des Europäischen Wirtschaftsraums (EWR) statt.

Die Rechtsgrundlage für diese Datenübermittlungen wird primär durch den Angemessenheitsbeschluss des EU-US-Datenschutzrahmens (Data Privacy Framework - DPF) gewährleistet. Wo das DPF nicht anwendbar ist, wenden wir die Standardvertragsklauseln (SCCs) an.

X. Datenlöschung und -rückgabe

Der Dienstanbieter ist nach Beendigung des Vertrags mit dem Verantwortlichen – nach dessen Wahl – verpflichtet:

  • Alle personenbezogenen Daten endgültig und unwiderruflich aus seinen Systemen zu löschen; ODER
  • Die Daten in einem strukturierten, gängigen Format dem Verantwortlichen zur Verfügung zu stellen

XI. Ausübung der Betroffenenrechte

Für die Ausübung der DSGVO-Rechte der Betroffenen (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) ist der Verantwortliche zuständig.

Sollte ein Betroffener seinen Antrag direkt an den Auftragsverarbeiter (Dienstanbieter) richten, leitet der Dienstanbieter diesen unverzüglich ohne inhaltliche Prüfung an den Verantwortlichen weiter und leistet technische Unterstützung bei der Erfüllung des Antrags.

Datum: Budapest, 1. November 2024

Dynex Kft.

Auftragsverarbeiter

Bei Datenschutzfragen schreiben Sie uns: [email protected]