Datenschutzpolitik
Datum des Inkrafttretens: 10. August 2026
Diese Datenschutzrichtlinie erklärt, wie Spacebrain Inc. („Spacebrain“, „wir“, „uns“, Oregon "Unser") Sammelt, verwendet, offenlegt, bewahrt und schützt personenbezogene Daten, wenn Sie unsere Websites besuchen, die Spacebrain-Plattform nutzen, eine Integration verbinden, ein öffentliches Formular oder eine Buchungsseite verwenden, mit uns kommunizieren oder anderweitig mit unseren Diensten interagieren (zusammenfassend die „Dienstleistung“).
Es werden auch die Auswahlmöglichkeiten und Datenschutzrechte erläutert, die Kontoinhabern, autorisierten Benutzern, Leads, Kontakten, Kommunikationsempfängern, Formularteilnehmern, Webinar-Teilnehmern, Buchungs-Gastgebern, Buchungsbesuchern und anderen Personen, deren Informationen über den Dienst verarbeitet werden, zur Verfügung stehen.
1. Wer wir sind
Spacebrain Inc.
225 Railway St. E., Suite #360
Cochrane, Alberta, T4C 2C3
Kanada
Spacebrain Inc. ist in Kanada auf Bundesebene eingetragen. Unser Datenschutzbeauftragter erreichen Sie unter Unterstü[email protected].
2. Umfang und unsere Rolle
Diese Richtlinie gilt für personenbezogene Daten, die von Spacebrain über den Dienst und unseren Geschäftsbetrieb verarbeitet werden. Es regelt nicht eine Website, einen Kalender, einen Meeting-Anbieter, einen Zahlungsanbieter oder einen anderen Dienst eines Drittanbieters, der seine eigene Datenschutzrichtlinie veröffentlicht.
Wenn Spacebrain entscheidet, warum und wie Informationen verarbeitet werden, Wie für die Kontoverwaltung, Abrechnung, Produktsicherheit, unsere Websites, Support und unsere eigenen Geschäftsanalysen ist Spacebrain der Verantwortliche oder die Organisation, die für diese Informationen verantwortlich ist.
Wenn ein Kunde den Service nutzt, um seine eigenen Kontakte, Mitteilungen, Formulare, Kalenderverbindungen, Buchungen oder andere Kundendaten zu verarbeiten, Der Kunde entscheidet in der Regel über den Geschäftszweck und Spacebrain verarbeitet die Informationen im Namen des Kunden. In diesem Zusammenhang ist der Kunde der Verantwortliche oder die verantwortliche Organisation und Spacebrain sein Prozessor oder Dienstanbieter. Unser Nutzungsbedingungen, Einschließlich des Nachtrags zur Datenverarbeitung, regeln diese Verarbeitung.
Wenn Sie mit einem unserer Kunden interagieren - z. B. durch die Buchung eines Termins oder das Ausfüllen eines Formulars - gilt die Datenschutzerklärung des Kunden auch für die Verwendung Ihrer Daten. Kontaktieren Sie diesen Kunden zuerst über seinen Geschäftszweck oder seine Entscheidungen; Sie können Spacebrain auch über die unten stehenden Details kontaktieren.
3. Persönliche Informationen, die wir sammeln
3.1 Informationen, die Sie direkt zur Verfügung stellen
- Konto- und Identitätsinformationen: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmen, Rolle, Kontokennungen, Profil, Authentifizierungsinformationen, Gebietsschema, Einstellungen und Daten des autorisierten Benutzers.
- Abrechnungs- und Transaktionsinformationen: Abrechnungskontakt, Adresse, Steuerinformationen, Plan, Rechnungen, Transaktionsstatus und Details zu begrenzten Zahlungsmethoden, die von unserem Zahlungsabwickler bereitgestellt werden. Spacebrain speichert keine vollständigen Zahlungskartennummern.
- Kundendaten und -Inhalte: Kontakte, CRM-Datensätze, Dateien, Prompts, Anweisungen, Formulare, Antworten, Funnel, Aufgaben, Nachrichten, E-Mails, soziale Inhalte, Anrufinformationen, Aufzeichnungen oder Transkripte, wenn aktiviert, Webinar-Daten, Support-Inhalte und Informationen, die in konfigurierten Workflows abgelegt sind.
- Kommunikation: Nachrichten und Anhänge, die Sie an Support-, Vertriebs-, Datenschutz- oder Sicherheitsteams senden; Umfrageantworten; Feedback; und Aufzeichnungen unserer Beziehung.
- Informationen zur öffentlichen Seite: Informationen, die über ein öffentliches Formular, einen Funnel, eine Webinar-Registrierung, ein Widget oder eine Buchungsseite übermittelt werden, einschließlich Name, Kontaktdaten, Antworten, Terminzweck, Präferenzen, Zeitzone und andere vom Kunden ausgewählte Felder.
3.2 Kalender- und Termininformationen
Wenn das Kalendermodul oder eine Kalenderintegration verwendet wird, können wir Folgendes verarbeiten:
- Kennungen für verbundene Konten, Anbieter, E-Mail-Adresse, Kalender, die für die Konfliktprüfung ausgewählt wurden, und Autorisierungsstatus;
- OAuth-Zugriffs- und Aktualisierungstoken oder gleichwertige Anmeldeinformationen;
- Eine undurchsichtige Kalender-Relay-Adresse, die einem Buchungshost und einem Arbeitsbereich zugewiesen ist, damit operative Nachrichten und Antworten an die aktuelle Spacebrain-Kontoadresse des Hosts weitergeleitet werden können, ohne diese Kontoadresse in den Planungsdienst zu kopieren;
- Kalendernamen, Verfügbarkeit, freie/ausgelastete Blöcke, Arbeitszeiten, Zeitzonen, Ereigniskennungen, Veranstaltungstitel oder Beschreibungen, bei denen die ausgewählte Funktion sie erfordert, Standorte, Teilnehmer, Informationen des Veranstalters, Wiederholung und Ereignisstatus;
- Veranstaltungstypen, Buchungsseiteneinstellungen, Routing- oder Qualifikationsantworten, Buchungs- und Stornierungszeitstempel, Umplanungsverlauf, Meeting-Links, Erinnerungen und Lieferstatus; und
- Buchung Besucher Name, E-Mail, Telefonnummer, Zeitzone, IP-Adresse und Geräteinformationen, Antworten, freiwillig eingereichte Notizen und Terminmitteilungen.
Wir versuchen, die engste Anbieterberechtigung zu verwenden, die die Funktion unterstützt. Die genauen Daten hängen vom Kalenderanbieter, der erteilten Berechtigung und der vom Buchungshost ausgewählten Konfiguration ab.
3.3 Automatisch gesammelte Informationen
- Geräte- und Netzwerkdaten: IP-Adresse, Browser, Betriebssystem, Gerätetyp, Sprache, verweisende URL, ungefähre Region, die von IP abgeleitet ist, und Kennungen, die mit Cookies oder ähnlichen Technologien verbunden sind.
- Nutzungsdaten: Angezeigte Seiten und Funktionen, durchgeführte Aktionen, Zeitstempel, Sitzungsdauer, Navigation, Integrationsstatus, API-Nutzung, Plan- und Berechtigungsprüfungen sowie Interaktion mit E-Mails oder öffentlichen Seiten.
- Sicherheits- und Diagnosedaten: Authentifizierungsereignisse, Audit-Datensätze, Anforderungs-Metadaten, Absturz- und Fehlerinformationen, Leistungsdaten, Webhook- und Lieferstatus, Rate-Limit-Ereignisse, Verdacht auf Missbrauch und technische Protokolle.
3.4 Informationen von Kunden und Dritten
Kunden können Informationen über ihre Mitarbeiter, Kunden, Interessenten, Kontakte, Teilnehmer oder Kommunikationsempfänger bereitstellen. Wir können Informationen von verbundenen Diensten auf Anweisung des Kunden erhalten, einschließlich Google, Microsoft, Zoom, soziale Netzwerke, E-Mail-Dienste, Zahlungsanbieter, Meeting-Anbieter, Werbeplattformen und andere Integrationen. Wir können auch Geschäftskontakt- oder Kontoverifizierungsinformationen von rechtmäßigen öffentlichen oder kommerziellen Quellen erhalten, wenn eine Dienstfunktion dies erfordert.
4. Warum wir personenbezogene Daten verarbeiten
Wir verarbeiten personenbezogene Daten für die folgenden Zwecke:
- Bereitstellung und Verwaltung des Dienstes: Konten erstellen, Benutzer authentifizieren, angeforderte Funktionen bereitstellen, Integrationen synchronisieren, Buchungen bearbeiten, Formulare weiterleiten, konfigurierte Workflows durchführen, Kommunikation bereitstellen und Support bereitstellen.
- Erfüllen Sie unseren Vertrag: Pläne, Berechtigungen, Nutzung, Zahlungen, Rechnungen, Verlängerungen, Support und die Kundenbeziehung verwalten.
- Sichern Sie den Dienst: Betrug und Missbrauch verhindern, Anfragen und Webhooks überprüfen, Konten und Mandanten schützen, Vorfälle erkennen, Fehler beheben, Backups pflegen, Richtlinien durchsetzen und Integrität und Verfügbarkeit wahren.
- Den Service verbessern und verstehen: Analysieren Sie die Einführung und Leistung von Funktionen, debuggen Sie, führen Sie Recherchen mit aggregierten oder anonymisierten Daten durch und entwickeln Sie Verbesserungen, die mit den Erwartungen der Benutzer und Anbieterbeschränkungen übereinstimmen.
- Kommunizieren: Senden Sie Konto-, Transaktions-, Sicherheits-, Buchungs-, Support- und rechtliche Leads; und senden Sie Marketing, wo dies erlaubt ist und den Opt-out-Rechten unterliegt.
- Einhaltung der Gesetze und Schutzrechte: Erfüllung von Steuer-, Buchhaltungs-, Datenschutz-, Sanktions-, Gerichtsverfahrens-, Aufzeichnungs- und regulatorischen Verpflichtungen; Geltendmachung oder Verteidigung von Rechtsansprüchen; und Schutz von Einzelpersonen, Spacebrain, Kunden und der Öffentlichkeit.
- Auf Anweisung eines Kunden: Verarbeitung personenbezogener Daten des Kunden gemäß den dokumentierten Anweisungen des Kunden und des Nachtrags zur Datenverarbeitung.
Rechtsgrundlagen
Kanada: Wir identifizieren vernünftige Zwecke vor oder bei der Erfassung, holen bei Bedarf eine sinnvolle Zustimmung ein und sammeln, verwenden oder geben anderweitig personenbezogene Daten offen, wie es PIPEDA, Albertasschutzgesetz und andere anwendbare kanadische Datenschutzgesetze erlauben oder verlangen. Wir verlassen uns nicht auf die europäische "legitime Interessen"-Terminologie als Ersatz für die Zustimmung, wenn kanadisches Recht eine Zustimmung erfordert.
Europäischer Wirtschaftsraum und Vereinigtes Königreich: Gegebenenfalls sind unsere Rechtsgrundlagen die Erfüllung eines Vertrags; die Einhaltung gesetzlicher Verpflichtungen; die Zustimmung, die widerrufen werden kann; und berechtigte Interessen wie die Sicherung, Unterstützung und Verbesserung des Dienstes, die Verhinderung von Betrug und die Verwaltung unseres Geschäfts, wenn diese Interessen nicht durch individuelle Rechte außer Kraft gesetzt werden. Der Kunde legt die Rechtsgrundlage für die von ihm kontrollierten personenbezogenen Daten des Kunden fest.
Andere Regionen: Wir verarbeiten Informationen mit Zustimmung oder auf einer anderen Grundlage, die durch geltendes Recht anerkannt ist. Wenn das Gesetz eine spezifischere Mitteilung oder Zustimmung erfordert, werden wir sie an der entsprechenden Abholstelle bereitstellen.
5. Kalendermodul und öffentliche Buchungen
5.1 Buchung von Gastgebern
Ein Buchungshost wählt seine Verfügbarkeit, Veranstaltungsarten, Fragen, Routing, verbundene Kalender, Kommunikationseinstellungen und Terminzweck. Wir verwenden Kalenderdaten, um Konflikte zu überprüfen, Zeiten anzubieten, Ereignisse zu erstellen oder zu aktualisieren, Besprechungslinks zu generieren, operative Nachrichten zu senden und Stornierungen oder Verschiebungen zu verwalten. Wir geben einem Buchungsbesucher nicht die Details eines privaten Konfliktereignisses preis, nur um zu zeigen, dass eine Zeit nicht verfügbar ist.
5.2 Besucher buchen
Wenn Sie bei einem Buchungshost buchen, werden die von Ihnen übermittelten Informationen mit diesem Gastgeber und seinen zugelassenen Teammitgliedern und Integrationen geteilt. Die Buchungsseite sollte den Gastgeber identifizieren und relevante Datenschutzinformationen bereitstellen oder verlinken. Spacebrain verarbeitet die Informationen zur Bereitstellung und Sicherung des Planungsdienstes und für die in dieser Richtlinie beschriebenen begrenzten Controller-Zwecke. Geben Sie keine sensiblen Informationen in ein Freitext-Buchungsfeld ein, es sei denn, der Buchungshost fordert dies ausdrücklich über einen geeigneten, rechtmäßigen Workflow an.
5.3 Trennen eines Kalenders
Ein Buchungshost kann einen Anbieter über verfügbare Einstellungen oder die Sicherheitskontrollen des Anbieters trennen. Wir stoppen dann den neuen API-Zugriff mit dieser Autorisierung und löschen oder deaktivieren das entsprechende Token innerhalb des unten beschriebenen Zeitraums. Ereignisse, die bereits in einem externen Kalender erstellt wurden, können dort verLeadben und müssen mit diesem Anbieter oder Kalenderbesitzer verwaltet werden.
5.4 Erforderliche Produktmitteilungen
Diese Richtlinie ergänzt, ersetzt aber nicht präzise Leads, die an sensiblen Sammelstellen angezeigt werden. Vor der Anforderung einer Kalendererlaubnis oder der Informationen eines Buchungsbesuchers identifiziert der Dienst die angeforderten Daten und die Funktion, für die er verwendet wird, wenn die Plattformrichtlinien oder das anwendbare Recht eine Just-in-Time-Benachrichtigung erfordern.
6. Google Workspace und Microsoft-Daten
6.1 Google Workspace API-Daten
Spacebrain verwendet Informationen, die von Google Workspace-APIs empfangen werden, nur, um prominente benutzerorientierte Funktionen bereitzustellen oder zu verbessern, die der Benutzer autorisiert, wie z. B. die Verfügbarkeit von Google Kalender und das Ereignismanagement, Google Meet-Webinar- oder Meeting-Funktionen und verbundene Gmail-Funktionen. Spacebrain fordert die engsten praktischen Bereiche für die ausgewählte Funktion an und stellt Steuerelemente zur Verfügung, um das Konto zu trennen und die Löschung anzufordern.
Die Nutzung und Übertragung von Informationen, die von Google Workspace-APIs empfangen werden, durch Spacebrain entspricht der Google API Services-Richtlinie für Benutzerdaten, einschließlich der Anforderungen an die eingeschränkte Nutzung.
Wir verkaufen keine Google Workspace-API-Daten, verwenden sie nicht für Werbung, übertragen sie an Datenbroker, verwenden sie zur Bestimmung der Kreditwürdigkeit oder verwenden keine rohen oder abgeleiteten Workspace-Daten, um ein verallgemeinertes KI- oder maschinelles Lernmodell zu erstellen, zu trainieren oder zu verbessern. Der menschliche Zugriff beschränkt sich auf die dokumentierte Zustimmung des Benutzers für einen bestimmten Support-Zweck, Sicherheits- oder Missbrauchsuntersuchung, gesetzliche Verpflichtungen oder ordnungsgemäß aggregierte und de-identifizierte interne Vorgänge, wie es die Google-Richtlinie erlaubt.
6.2 Microsoft-Daten
Für Microsoft-Identitäts-, Outlook-, Kalender-, Teams- und Graph-Integrationen geben wir die in der Einwilligungserfahrung angeforderten Berechtigungen offen und verwenden die resultierenden Daten nur für die ausgewählten benutzerorientierten Funktionen, Sicherheit, Support und rechtmäßigen Verpflichtungen. Benutzer können die Zustimmung über die Spacebrain-Einstellungen widerrufen, sofern verfügbar, oder über ihr Microsoft-Konto oder Organisationsadministrator. Microsoft kann Informationen gemäß der eigenen Datenschutzerklärung und den Bedingungen von Microsoft unabhängig voneinander verarbeiten.
7. KI-Verarbeitung
Wenn ein Kunde eine KI-Funktion aufruft, kann Spacebrain den für diese Anfrage vernünftigerweise erforderlichen Mindestinhalt an den konfigurierten KI-Anbieter übertragen. Dies kann Prompts, Nachrichten, Dokumente, CRM-Kontext, Besprechungs- oder Anrufinhalte oder andere Kundendaten umfassen, die für den Workflow ausgewählt wurden. Der Kunde entscheidet, ob er die Funktion aktivieren soll, und ist für rechtmäßige Anweisungen und menschliche Überprüfung verantwortlich.
Spacebrain verwendet keine Kundeninhalte, um ein verallgemeinertes Spacebrain-Modell zu trainieren, es sei denn, wir geben zuerst eine separate klare Mitteilung und holen die gesetzlich und vertraglich vorgeschriebene Zustimmung ein. Wir verwenden keine Google Workspace-API-Daten für das allgemeine Modelltraining. Wir können anonymisierte, aggregierte Betriebskennzahlen verwenden, die eine Person oder einen Kunden nicht vernünftig identifizieren können, um die Zuverlässigkeit zu messen und zu verbessern.
8. Cookies, Analysen und Sitzungswiedergabe
Wir verwenden wesentliche Cookies und ähnliche Technologien für Authentifizierung, Sicherheit, Einstellungen, Lastausgleich und Kernfunktionen. Wo dies erlaubt ist - und mit Zustimmung, falls erforderlich - verwenden wir Analysetechnologien, um die Nutzung zu verstehen, Conversions zu messen, Probleme zu diagnostizieren und den Service zu verbessern.
Unser Analyseanbieter kann pseudonyme Kennungen, Seitenaufrufe, Klicks, Feature-Ereignisse, Geräte- und Browserinformationen, ungefähre Regionen und Leistungsdaten verarbeiten. Die Session-Wiederholung kann sichtbare Interaktionen erfassen, aber Felder und Routen, die wahrscheinlich Passwörter, Zahlungsdetails, Mitteilungen, Formularantworten, Kalenderinhalte oder andere sensible Kundendaten enthalten, müssen maskiert oder ausgeschlossen werden. Analytics und Replay sind nicht dazu gedacht, OAuth-Token, Passwörter, Zahlungskartendaten, Nachrichtentexte, Anrufinhalte, Prompts, Dokumente oder Antworten von Buchungsbesuchern zu sammeln.
Sie können nicht wesentliche Cookies über unsere Datenschutzeinstellungen verwalten. Wenn wir verpflichtet sind, ein browserbasiertes Opt-out-Signal wie Global Privacy Control zu respektieren, werden wir dies für die entsprechende Verarbeitung tun. Das Deaktivieren von nicht wesentlichen Analysen deaktiviert nicht die Kernfunktionen von Konten, Buchung, Sicherheit oder Transaktionen.
9. Wie wir personenbezogene Daten offenlegen
Wir können personenbezogene Daten weitergeben an:
- Kunden und ihre Benutzer: Ein Buchungshost, Kontoadministrator, Workspace-Mitglied, Agentur, Endkunde oder ein anderer vom Kunden benannter Empfänger, wenn dies für den konfigurierten Workflow benötigt wird.
- Verbundene Dienste: Kalender, Meeting, E-Mail, soziale Netzwerke, Werbung, Zahlung, CRM, Speicher oder andere Anbieter, die ein Kunde verbindet.
- Dienstleister und Unterauftragsverarbeiter: Anbieter von Cloud-Hosting, Infrastruktur, Datenbanken, Inhaltsbereitstellung, Kommunikation, E-Mail-Zustellung, Identität, Zahlung, Analyse, Beobachtbarkeit, Support, KI, Kalendersynchronisation, Meeting-, Backup- und Sicherheitsdiensten. Abhängig von den aktivierten Funktionen können dies Anbieter wie Cloudflare, Hetzner, Stripe, Postmark, PostHog, Sentry, Telnyx, Ultravox, OpenAI, Anthropic, Google, Microsoft und Zoom umfassen. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich.
- Professionelle Berater: Wirtschaftsprüfer, Buchhalter, Versicherer, Anwälte und Berater, die den Vertraulichkeitspflichten unterliegen.
- Behörden und betroffene Parteien: Wenn dies vernünftigerweise erforderlich ist, um Gesetze oder rechtliche Verfahren einzuhalten, Rechte und Sicherheit zu schützen, Missbrauch zu untersuchen, auf einen Notfall zu reagieren oder Ansprüche geltend zu machen oder zu verteidigen.
- Geschäftstransaktionen: Potenzielle oder tatsächliche Parteien und Berater bei einer Finanzierung, Fusion, Übernahme, Reorganisation oder Verkauf, vorbehaltlich angemessener Vertraulichkeits- und rechtmäßiger Nutzungsbeschränkungen.
Wir verlangen von Auftragsverarbeitern und Unterauftragsverarbeitern, um personenbezogene Daten zu schützen und sie nur für autorisierte Zwecke zu verwenden. Einige vernetzte Anbieter handeln unabhängig zu ihren eigenen Bedingungen und nicht nur als Prozessor von Spacebrain.
10. Keine Weitergabe von Verkäufen oder verhaltensbezogenen Werbung
Spacebrain verkauft keine persönlichen Daten für Geld. Wir geben keine personenbezogenen Daten für kontextübergreifende Verhaltenswerbung oder gezielte Werbung auf der Grundlage von Aktivitäten über nicht verbundene Dienste weiter. Wir verwenden keine Buchungsbesucherinformationen, Kundeninhalte, Kalenderdaten oder Google Workspace-API-Daten für Werbung. Wenn sich diese Praktiken ändern, werden wir diese Richtlinie aktualisieren und alle erforderlichen Leads und Abmeldungen bereitstellen, bevor die Änderung gilt.
10.1 Ergänzende Mitteilung der Vereinigten Staaten
In den vorangegangenen 12 Monaten kann Spacebrain, abhängig von den verwendeten Funktionen, die folgenden gesetzlichen Kategorien erfasst haben: Kennungen; Kundendatendateninformationen; kommerzielle und Transaktionsinformationen; Internet- oder andere elektronische Netzwerkaktivitäten; ungefähre Geolokalisierung; Audio-, elektronische, visuelle oder ähnliche Informationen; professionelle oder beschäftigungsbezogene Informationen; Schlussfolgerungen, die für Produkt- oder Sicherheitsfunktionen verwendet werden; und sensible persönliche Informationen wie Kontoanmeldeinformationen oder der Inhalt von Mitteilungen, wenn Spacebrain nicht der beabsichtigte Empfänger ist. Abschnitte 3 und 4 beschreiben die Quellen und Zwecke, Abschnitt 9 beschreibt die Kategorien von Empfängern, an die Informationen für geschäftliche Zwecke weitergegeben werden können, und Abschnitt 12 beschreibt die Aufbewahrungskriterien.
Spacebrain verwendet oder gibt keine sensiblen persönlichen Daten offen, um auf Merkmale einer Person zu schließen. Spacebrain hat in den letzten 12 Monaten keine persönlichen Informationen verkauft oder für kontextübergreifende Verhaltenswerbung geteilt. Die Rechte in Abschnitt 15 gelten, wenn das entsprechende staatliche Gesetz Spacebrain und die Anfrage abdeckt.
11. Internationale Verarbeitung und Überweisungen
Spacebrain hat seinen Sitz in Kanada. Personenbezogene Daten können in Kanada, den Vereinigten Staaten, dem Europäischen Wirtschaftsraum und anderen Ländern, in denen Spacebrain, Kunden, angeschlossene Anbieter oder Unterauftragsverarbeiter tätig sind, verarbeitet werden. Diese Länder können unterschiedliche Gesetze haben, und Informationen können nach lokalem Recht für Gerichte, Strafverfolgungsbehörden oder nationale Sicherheitsbehörden zugänglich sein.
Wir nutzen vertragliche, organisatorische und technische Sicherheitsvorkehrungen, die für die Übertragung angemessen sind. Gegebenens umfassen dies Angemessenheitsentscheidungen, die Standardvertragsklauseln der Europäischen Kommission, den britischen Zusatz zur internationalen Datenübertragung oder das internationale Datenübertragungsabkommen sowie vertragliche Schutzmaßnahmen für Dienstleister außerhalb Kanadas. Der Datenverarbeitungszusatz enthält zusätzliche Übermittlungsbedingungen für personenbezogene Kundendaten.
12. Aufbewahrung und Löschung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den angegebenen Zweck, die Kundenanweisungen, die Kontobeziehung, die Sicherheit, die Streitbeilegung und die rechtlichen Verpflichtungen angemessen ist. Die Aufbewahrung kann je nach Konfiguration und Vertrag variieren. Unsere Standardkriterien und Ziele sind:
- Kontoprofile und -einstellungen: Während das Konto aktiv ist und in der Regel bis zu 12 Monate nach der Schließung, wenn dies zur Reaktivierung, Unterstützung, Betrugsprävention oder Streitigkeiten erforderlich ist; wesentliche Vertrags- und Zustimmungsaufzeichnungen können länger aufbewahrt werden.
- Kundendaten, Buchungen und Termindatensätze: Während vom Kunden in einem aktiven Konto geführt, dann normalerweise innerhalb von 30 Tagen nach gültigen Löschanweisungen oder Kündigung aus aktiven Systemen gelöscht, vorbehaltlich vertraglicher und gesetzlicher Vorbehalter Vorbehalte.
- Kalenderanmeldeinformationen und OAuth-Token: Während die Verbindung aktiv ist, dann widerrufen oder deaktiviert und sofort aus aktiven Systemen gelöscht, normalerweise innerhalb von 30 Tagen nach der Trennung oder Kündigung des Kontos.
- Vorübergehende Verfügbarkeit, freie/beschäftigte und Synchronisationsdaten: Nur so lange wie nötig, um die Synchronisierung durchzuführen und Fehler zu beheben, in der Regel auf fortlaufender Basis und normalerweise nicht länger als 30 Tage, es sei denn, es wird Teil eines Buchungsdatensatzes.
- Abrechnungs-, Steuer- und Transaktionsunterlagen: In der Regel sieben Jahre oder der Zeitraum, der von den geltenden Steuer-, Buchhaltungs- und Betrugsrechten vorgeschrieben ist.
- Support-Aufzeichnungen: Normalerweise zwei Jahre nach der Lösung, es sei denn, dies ist für eine laufende Beziehung oder einen Streit erforderlich.
- Sicherheits-, Audit- und Diagnoseprotokolle: Normalerweise bis zu 90 Tage, wobei ausgewählte Sicherheits- oder Prüfungsaufzeichnungen bis zu 12 Monate oder länger aufbewahrt werden, wenn dies zur Untersuchung eines Vorfalls oder zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.
- Produktanalyse: Normalerweise bis zu 12 Monate; Session-Wiederholung, falls mit erforderlicher Zustimmung aktiviert, in der Regel bis zu 30 Tage.
- Backups: Bei einer geschützten Rotation gelöscht oder überschrieben, normalerweise innerhalb von 90 Tagen, und bis zur Löschung vom normalen Gebrauch isoliert.
Wir können anonymisierte Informationen aufbewahren, die eine Person nicht vernünftig identifizieren können. Ein Kunde kann eine andere gesetzliche Aufbewahrungsfrist für die von ihm kontrollierten Daten festlegen. Das Löschen von Informationen von Spacebrain löscht nicht eine Kopie, die bereits an einen Kunden, einen Buchungshost, einen Empfänger oder einen angeschlossenen Drittanbieterdienst geliefert wurde.
13. Sicherheit
Wir verwenden administrative, technische und organisatorische Sicherheitsvorkehrungen, die für die Sensibilität und das Risiko der Informationen ausgelegt sind. Je nach System gehören dazu Zugriffskontrollen, Authentifizierungs- und Anmeldeinformationsmanagement, Mandanten-Trennung, Verschlüsselung während des Transports, risikogerechte Verschlüsselung im Ruhezustand, sichere Entwicklungs- und Bereitstellungspraktiken, Protokollierung und Überwachung, Backups, Schwachstellenmanagement, Reaktion auf Vorfälle, Sorgfaltspflicht von Anbietern und Vertraulichkeitspflichten des Personals.
Kein Internet-Übertragungs- oder Speichersystem ist absolut sicher. Sie sind verantwortlich für die Verwendung einer starken Authentifizierung, die Kontrolle autorisierter Benutzer und Integrationen, den Schutz von Endpunkten, die Gewährung von Mindestberechtigungen und die unverzügliche Meldung von mutmaßlichen Beeinträchtigungen an Unterstü[email protected].
14. Datenschutz- und Sicherheitsvorfälle
Wir unterhalten einen Reaktionsprozess, um mutmaßliche Verstöße einzudämmen, zu untersuchen, zu mildern, zu beheben und zu dokumentieren. Wir benachrichtigen betroffene Kunden, Einzelpersonen, Aufsichtsbehörden oder andere Organisationen, wenn dies nach geltendem Recht und Vertrag erforderlich ist. Nach kanadischem Recht kann dies die Meldung eines Verstoßes umfassen, der ein echtes Risiko für einen erheblichen Schaden darstellt, und die Führung der erforderlichen Verstöße. Wenn Spacebrain als Auftragsverarbeiter fungiert, benachrichtigen wir den verantwortlichen Kunden wie im Nachtrag zur Datenverarbeitung beschrieben.
15. Ihre Datenschutzrechte
Abhängig von Ihrem Wohnort und unserer Rolle haben Sie möglicherweise das Recht:
- Wissen, ob und wie wir Ihre persönlichen Daten verarbeiten und eine Kopie erhalten;
- Ungenaue oder unvollständige Informationen korrigieren;
- Antrag auf Löschung, Anonymisierung, Einschränkung oder Einstellung der Verarbeitung;
- Widerruf der Einwilligung, vorbehaltlich gesetzlicher oder vertraglicher Grenzen und angemessener Kündigungsfrist;
- Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen oder Direktmarketing;
- Erhalten Sie bestimmte Informationen in einem strukturierten, häufig verwendeten, maschinenlesbaren Format und fordern Sie gegebenenfalls die Portabilität an;
- Informationen über automatisierte Entscheidungsfindung und gegebenenfalls über die menschliche Überprüfung anfordern;
- De-Indexierung oder Neuindexierung unter nach dem Recht von Québec anerkannten Umständen beantragen;
- Opt-out-Verkauf, Verhaltens-Werbe-Sharing oder bestimmte Profiling, falls zutreffend - obwohl Spacebrain derzeit nicht an Sales- oder Cross-Cross-Context-Verhaltens-Advertising beteiligt ist;
- Begrenzen Sie gegebenenfalls bestimmte Verwendungen sensibler personenbezogener Daten; und
- Sich bei einer Datenschutzaufsichtsbehörde beschweren und nicht diskriminiert werden, wenn sie ein Recht ausüben.
15.1 So senden Sie eine Anfrage
Senden Sie eine E-Mail an unseren Datenschutzbeauftragten an Unterstü[email protected] Mit dem Betreff "Datenschutzanfrage". Beschreiben Sie das Recht und das Konto, den Arbeitsbereich, die Buchung, die E-Mail-Adresse oder die Interaktion. Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um Identität und Autorität zu überprüfen. Ein bevollmächtigter Vertreter kann einen Antrag stellen, wenn dies gesetzlich zulässig ist, vorbehaltlich des Nachweises der Genehmigung.
Wir werden innerhalb der gesetzlich vorgeschriebenen Frist antworten, in der Regel innerhalb von 30 Tagen nach kanadischem Recht und einem Monat nach der DSGVO, vorbehaltlich zulässiger Verlängerungen. Wenn wir eine Anfrage ablehnen, werden wir den zutreffenden Grund erläutern und gegebenenfalls den Einspruchs- oder Beschwerdeweg erläutern. Wir erheben keine Gebühr, es sei denn, das Gesetz erlaubt eine Gebühr für eine offensichtlich unbegründete, übermäßige oder sich wiederholende Anfrage.
15.2 Kundengesteuerte Informationen
Wenn Ihre Informationen von einem Spacebrain-Kunden, Buchungshost, Arbeitgeber oder Organisation übermittelt wurden, wenden Sie sich zuerst an diese Organisation, da sie den Geschäftszweck kontrolliert und möglicherweise reagieren muss. Wir werden es bei Bedarf unterstützen. Spacebrain kann immer noch direkt auf Informationen reagieren, die wir für unsere eigenen Zwecke kontrollieren.
15.3 Beschwerden
Wir empfehlen Ihnen, sich zuerst an unseren Datenschutzbeauftragten zu wenden. Sie können sich auch beim Office of the Privacy Commissioner of Canada, dem Office of the Information and Privacy Commissioner of Alberta, der Commission d'accès à l'information du Québec, einer europäischen oder britischen Aufsichtsbehörde, einer Datenschutzbehörde des Bundesstaates der Vereinigten Staaten oder einer anderen Aufsichtsbehörde, die für Ihr Anliegen zuständig ist, beschweren.
16. Automatisierte Entscheidungen
Spacebrain kann automatisierte Systeme zur Betrugserkennung, Missbrauchsprävention, Sicherheit, Routing, Bewertung, Planungsvorschlägen und Produktfunktionen verwenden. Spacebrain verwendet keine ausschließlich automatisierte Verarbeitung für seine eigenen Entscheidungen, die rechtliche oder ähnlich signifikante Auswirkungen auf eine Person haben. Kunden können automatisierte Arbeitsabläufe konfigurieren und sind für die erforderliche Benachrichtigung, die rechtmäßige Grundlage, die Tests, die menschliche Überprüfung und die Rechte von Rechtsbehelfen verantwortlich. Gegebenenfalls können Sie Informationen über die Hauptfaktoren und die menschliche Überprüfung anfordern.
17. Kinder
Spacebrain-Konten sind für Geschäftsbenutzer, die mindestens 18 Jahre alt sind. Der Service richtet sich nicht an Kinder unter 13 Jahren, und öffentliche Buchungsseiten sind nicht dazu gedacht, die persönlichen Daten von Kindern einzuholen. Kunden dürfen den Dienst nicht absichtlich nutzen, um persönliche Informationen von Kindern unter 13 Jahren zu sammeln - oder in einem höheren Alter, in dem das lokale Gesetz die Zustimmung der Eltern vorschreibt - ohne die vorherige schriftliche Genehmigung von Spacebrain und ein konformes elterliche Zustimmungsprogramm. Wenn wir erfahren, dass Informationen von einem Kind unter Verstoß gegen diesen Abschnitt gesammelt wurden, werden wir angemessene Schritte unternehmen, um sie zu löschen oder zurückzugeben und den betroffenen Workflow zu deaktivieren.
18. Links und Dienste von Drittanbietern
Der Dienst kann mit Diensten von Drittanbietern verlinken oder mit diesen interagieren. Ihre Datenschutzpraktiken gelten für Informationen, die sie unabhängig voneinander verarbeiten. Überprüfen Sie die Bedingungen und Datenschutzeinstellungen des Anbieters, bevor Sie ihn verbinden. Die Buchungsseite, das Produkt, der professionelle Service oder die externe Website eines Kunden unterliegen ebenfalls den Praktiken dieses Kunden, nicht nur dieser Richtlinie.
19. Änderungen an dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um Produkt-, Rechts-, Sicherheits- oder Betriebsänderungen widerzuspiegeln. Wir werden die überarbeitete Richtlinie und das Datum des Inkrafttretens veröffentlichen. Wenn eine Änderung die Art und Weise, wie wir bereits gesammelte Informationen verwenden, wesentlich beeinflusst, werden wir eine angemessene Vorankündigung gewähren und die Zustimmung einholen, wenn dies gesetzlich vorgeschrieben ist. Wir werden Informationen ohne die gesetzlich vorgeschriebene Mitteilung oder Zustimmung nicht für einen materiell inkompatiblen neuen Zweck verwenden.
20. Kontaktieren Sie uns
Datenschutzbeauftragter
Spacebrain Inc.
225 Railway St. E., Suite #360
Cochrane, Alberta, T4C 2C3
Kanada
E-Mail: Unterstü[email protected]
Diese Richtlinie wird in englischer Sprache bereitgestellt. Eine Übersetzung dient der Einfachheit halber, es sei denn, das gesetze schreibt etwas anderes vor. Soweit gesetzlich zulässig, kontrolliert die englische Version, ob Übersetzungen in Konflikt stehen.