Sorsend Datenschutzrichtlinie
Bei Sorsend nehmen wir den Schutz Ihrer Daten ernst und verpflichten uns, Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO") zu schützen. Diese Datenschutzrichtlinie erklärt, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern, teilen und schützen, wenn Sie unsere Dienste als natürliche Person (Privatperson) nutzen und nicht im Namen einer Organisation handeln.
1. Wer wir sind – Verantwortlicher
Diese Datenschutzrichtlinie gilt für Sorsend als Verantwortlichen für personenbezogene Daten, die im Zusammenhang mit den von uns innerhalb der Europäischen Union angebotenen Diensten verarbeitet werden.
Kontaktdaten des Verantwortlichen:
- Name: Sortask GmbH
- Adresse: Münzgrabenstraße 44/12
- Postleitzahl: 8010
- Stadt: Graz
- Land: Österreich
- E-Mail: office@Sorsend.com
2. Welche personenbezogenen Daten wir erheben
Wir können die folgenden Kategorien personenbezogener Daten erfassen und verarbeiten:
- a. Identitäts- und Kontaktdaten
- Vollständiger Name, E-Mail-Adresse
- Kontaktdaten, die Sie über Kontaktformulare oder Supportanfragen übermitteln
- b. Nutzungs- und Kontodaten
- E-Mails und Aufgabeninhalte, die Sie auf unsere Plattform hochladen oder synchronisieren
- Präferenzen, Labels und Tags, die Sie anwenden
- c. Geräte- und technische Daten
- Protokolldaten zu Ihrer Aktivität (z. B. Zugriffszeitpunkte, angeklickte Funktionen)
- d. Nutzungs- und Interaktionsdaten
- Interaktionsmuster mit Funktionen und Einstellungen
- Nutzerdaten für Fehlerbehebung und Optimierung
- e. Daten von Drittanbieter-Integrationen
- Informationen, die von Diensten abgerufen werden, die Sie mit Sorsend verbinden (z. B. Gmail, Outlook)
- f. Marketing- und Kommunikationspräferenzen
- Aufzeichnungen Ihrer Kommunikationsentscheidungen (z. B. Newsletter-Anmeldungen)
3. Wie und warum wir Ihre personenbezogenen Daten verwenden
Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke und auf den jeweiligen Rechtsgrundlagen gemäß Artikel 6 der DSGVO:
| Zweck | Rechtsgrundlage |
|---|---|
| Um Ihr Konto und Ihr Benutzerprofil zu erstellen und zu pflegen | Erfüllung eines Vertrags (Art. 6(1)(b)) |
| Um Dienste bereitzustellen (Kategorisierung von Aufgaben, E-Mail-Sortierung, Projektfunktionen) | Erfüllung eines Vertrags (Art. 6(1)(b)) |
| Um auf Supportanfragen oder Anfragen zu reagieren | Berechtigtes Interesse oder vorvertragliche Maßnahmen (Art. 6(1)(f) oder Art. 6(1)(b)) |
| Um transaktionale Benachrichtigungen zu senden (z. B. Service-Updates, Sicherheitswarnungen) | Berechtigtes Interesse (Art. 6(1)(f)) |
| Um Marketingmitteilungen zu senden (nur mit Einwilligung) | Einwilligung (Art. 6(1)(a)) |
| Um die Nutzung des Dienstes zu analysieren und die Leistung zu verbessern | Berechtigtes Interesse (Art. 6(1)(f)) |
| Um gesetzlichen Verpflichtungen nachzukommen (z. B. Steuern, Betrugsprävention) | Gesetzliche Verpflichtung (Art. 6(1)(c)) |
5. Datenweitergabe und -übermittlung
Wir geben personenbezogene Daten nur an vertrauenswürdige Dritte weiter, wenn dies zur Bereitstellung des Dienstes erforderlich ist oder gesetzlich vorgeschrieben ist. Dazu gehören:
- a. Subunternehmer (Datenverarbeiter)
- Cloud-Dienstleister (z. B. AWS, Azure)
- E-Mail-Dienstleister
- KI-Infrastruktur-Anbieter
- Analyse- und Diagnosetools (z. B. Google Analytics, Microsoft Clarity)
- b. Drittanbieter-Integrationen
Wenn diese Funktion verfügbar ist, können Sie Integrationen mit E-Mail-Diensten oder Produktivitätstools aktivieren. Wir greifen nur auf die für die Funktion erforderlichen Daten zu und handeln nach Ihren Anweisungen.
- c. Behörden oder Aufsichtsbehörden
Wenn wir gesetzlich dazu verpflichtet sind, können wir Ihre Daten an Gerichte, Strafverfolgungsbehörden oder öffentliche Behörden gemäß Art. 6(1)(c) DSGVO weitergeben.
6. Internationale Datenübermittlungen
Ihre Daten können in Länder außerhalb der EU/des EWR übermittelt werden. In solchen Fällen verlassen wir uns auf geeignete Schutzmaßnahmen, wie z. B.:
- Angemessenheitsbeschlüsse der Europäischen Kommission
- Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
- Zusätzliche technische und vertragliche Schutzmaßnahmen
7. Aufbewahrung von Daten
- Aktive Nutzerdaten werden für die Dauer des Kontos aufbewahrt
- Nach Löschung des Kontos werden die Daten innerhalb von 30 Tagen dauerhaft gelöscht (sofern nicht gesetzlich anders vorgeschrieben)
Sie können Ihre Daten jederzeit über Ihr Konto exportieren oder löschen oder uns kontaktieren.
8. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten zu schützen, darunter:
- Verschlüsselung von Daten bei Übertragung und Speicherung
- Zugriffskontrollen und rollenbasierte Berechtigungen
- Erkennung von Eindringversuchen und Protokollierung
- Sichere Entwicklungs- und Bereitstellungspraktiken
- Protokolle für den Umgang mit Vorfällen
- Verschwiegenheitserklärungen und Schulungen für Mitarbeiter
9. Ihre Rechte gemäß der DSGVO
Als betroffene Person haben Sie folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO – 'Recht auf Vergessenwerden')
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung jederzeit (Art. 7(3) DSGVO)
- Recht auf Beschwerde bei Ihrer lokalen Datenschutzbehörde (Art. 77 DSGVO)
Um diese Rechte auszuüben, kontaktieren Sie: office@Sorsend.com.
10. Automatisierte Entscheidungsfindung und Profiling
Wir verwenden KI, um E-Mails und Aufgaben automatisch zu kategorisieren. Es werden jedoch keine Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen ausschließlich auf automatisierter Verarbeitung getroffen.
12. Daten von Kindern
Unsere Dienste richten sich nicht an Nutzer unter 16 Jahren. Wenn wir erfahren, dass wir Daten eines Kindes unter 16 Jahren ohne nachgewiesene elterliche Zustimmung verarbeitet haben, werden wir diese Daten umgehend löschen.
13. Verantwortungsbewusster Einsatz von KI und Schutz Ihrer Daten
Sorsend nutzt künstliche Intelligenz (KI), um die Servicefunktionen zu verbessern, z. B. durch automatisierte E-Mail-Kategorisierung und Aufgabenpriorisierung. Unsere KI-Modelle sind darauf ausgelegt, die Produktivität zu steigern und Ihr Nutzererlebnis durch kontextbezogenes Verständnis und Mustererkennung zu unterstützen, wobei die Grundsätze des EU AI Act beachtet werden.
Wir verpflichten uns zu einem ethischen und datenschutzbewussten Einsatz von KI und beachten folgende Grundsätze:
- Wir verwenden Ihre personenbezogenen Daten nicht zum Trainieren unserer KI-Modelle. Das bedeutet:
- Ihre E-Mails, Aufgaben und Metadaten werden nicht zur Verbesserung, zum erneuten Training oder zur Erweiterung eines Machine-Learning-Modells verwendet.
- Wir übertragen Ihre personenbezogenen Daten nicht in gemeinsame Trainingsumgebungen.
- Unsere KI-Modelle werden mit synthetischen oder anonymisierten Datensätzen trainiert, die unabhängig von den Nutzerdaten sind.
14. Aktualisierungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie aktualisieren, um Änderungen in rechtlichen, technischen oder geschäftlichen Entwicklungen zu berücksichtigen. Bei wesentlichen Änderungen werden wir Sie über die Plattform oder per E-Mail informieren.