Rechtliches

Datenschutzerklärung

Wir behandeln Datenschutz als Designvorgabe, nicht als Haftungsausschluss. Diese Erklärung beschreibt in klarer Sprache, was wir erheben, warum, und welche Kontrolle Sie über Ihre Daten behalten.

Zuletzt aktualisiert

Wer wir sind

INSTRAT360 bietet gesteuerte KI-Software und -Dienste für Unternehmen. Wir sind in Dänemark (CVR 36912758) unter Sønderbakken 8, 2820 Gentofte, Dänemark registriert und operieren innerhalb der Europäischen Union. Diese Erklärung beschreibt, wie wir personenbezogene Daten auf unserer Website und, sofern zutreffend, in unseren Produkten verarbeiten.

Für unsere Produkte ist in der Regel die Kundenorganisation der Verantwortliche, und INSTRAT360 handelt als Auftragsverarbeiter im Rahmen eines schriftlichen Auftragsverarbeitungsvertrags. Für unsere Website und Direktmarketing handelt INSTRAT360 als Verantwortlicher.

Was wir erheben

Website: Kontaktdaten, die Sie übermitteln (wie Name, E-Mail und Nachricht), sowie technische Standarddaten, die zum Betrieb und zur Sicherung der Website erforderlich sind.

Produkte: die Inhalts- und Kontodaten, die Ihre Organisation zu verarbeiten wählt, geregelt durch Ihre Vereinbarung mit uns. KI-Interaktionen und Freigaben werden mit Autor und Begründung als Teil des Audit-Trails protokolliert.

Wie wir sie verwenden

Um Anfragen zu beantworten, unsere Dienste bereitzustellen und zu sichern, gesetzliche Pflichten zu erfüllen und das Produkt zu verbessern. Wir verkaufen keine personenbezogenen Daten.

KI-gestützte Ergebnisse werden als solche gekennzeichnet und von verifizierten Fakten getrennt gehalten. Folgenreiche Aktionen erfordern eine menschliche Freigabe; KI handelt nicht autonom in Ihrem Namen.

Weitergabe und Unterauftragsverarbeiter

Wir geben personenbezogene Daten nur an geprüfte Unterauftragsverarbeiter weiter, die zum Betrieb des Dienstes erforderlich sind, unter Vertrag und mit angemessenen Garantien. Eine aktuelle Liste der Unterauftragsverarbeiter ist Kunden auf Anfrage über das Trust Center verfügbar.

Wo Daten die EU/den EWR verlassen, wenden wir anerkannte Übermittlungsmechanismen und zusätzliche Garantien an.

Datenhaltung und Aufbewahrung

Personenbezogene Daten werden in der EU mit Mandantentrennung und rollenbasiertem Zugriff gehalten. Die Aufbewahrung für Chats, Dateien, Speicher und Ergebnisse ist explizit und für Produkte vom Kunden konfigurierbar.

Sie können Export, Berichtigung oder Löschung personenbezogener Daten anfordern, und Kunden können einen Arbeitsbereich mit Bestätigung löschen.

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Übertragung Ihrer personenbezogenen Daten sowie das Recht, bestimmten Verarbeitungen zu widersprechen. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen (in Dänemark Datatilsynet).

Um eines dieser Rechte auszuüben, kontaktieren Sie uns über den unten stehenden Kanal, und wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen.

Sicherheit

Wir wenden eine NIS2-konforme Sicherheitsbasis an: Verschlüsselung bei Übertragung und im Ruhezustand, starke Authentifizierung, Abhängigkeits- und Schwachstellenmanagement, geschützte Audit-Logs sowie getestete Backup-, Wiederherstellungs- und Incident-Response-Prozesse, einschließlich eines getesteten 72-Stunden-Meldeprozesses bei Verstößen.

Kontakt

Für jede Datenschutzfrage oder jedes Betroffenenanliegen nutzen Sie die untenstehende Kontaktoption und kennzeichnen Sie sie zu Händen unserer Datenschutzfunktion. Wir leiten sie an das richtige Team weiter.

Eine Datenschutzanfrage stellen

Um auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu exportieren oder zu löschen — oder unsere Datenschutzfunktion zu erreichen — senden Sie uns eine Anfrage, und wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen.

Trust Center besuchen →