Zum Inhalt springen

Datenschutzerklärung

Datum des Inkrafttretens: 8. September 2026

So erhebt und verwendet Spacebrain Inc. personenbezogene Daten, wenn Sie unsere Website besuchen, die Plattform nutzen oder mit den Formularen, Buchungen oder Mitteilungen eines Kunden interagieren. Sie erfahren, mit wem wir sie teilen, wie lange wir sie aufbewahren und wie Sie Ihre Rechte ausüben.

In dieser Richtlinie bedeutet „wir” Spacebrain Inc. und „Dienst” unsere Websites, die Plattform und verwandte Dienste.

Einen Abschnitt finden

1. Wer wir sind

Spacebrain Inc.
225 Railway St. E., Suite #360
Cochrane, Alberta, T4C 2C3
Kanada

Spacebrain Inc. ist auf Bundesebene in Kanada eingetragen. Unser Datenschutzbeauftragter ist erreichbar unter Unterstü[email protected].

2. Anwendungsbereich und unsere Rolle

Diese Richtlinie gilt für personenbezogene Daten, die Spacebrain über den Dienst und im Rahmen unseres Geschäftsbetriebs verarbeitet. Sie regelt nicht eine Website, einen Kalender, einen Besprechungsanbieter, einen Zahlungsanbieter oder einen anderen Drittdienst, der eine eigene Datenschutzerklärung veröffentlicht.

Wenn Spacebrain entscheidet, warum und wie Informationen verarbeitet werden, etwa für die Kontoverwaltung, Abrechnung, Produktsicherheit, unsere Websites, den Support und unsere eigenen Geschäftsanalysen, ist Spacebrain der Verantwortliche für diese Informationen.

Wenn ein Kunde den Dienst nutzt, um seine eigenen Kontakte, Mitteilungen, Formulare, Kalenderverbindungen, Buchungen oder sonstige Kundendaten zu verarbeiten, bestimmt in der Regel der Kunde den Geschäftszweck, und Spacebrain verarbeitet die Informationen im Auftrag des Kunden.

In diesem Zusammenhang ist der Kunde der Verantwortliche und Spacebrain sein Auftragsverarbeiter bzw. Dienstleister. Unsere Nutzungsbedingungen, einschließlich ihres Auftragsverarbeitungsvertrags, regeln diese Verarbeitung.

Wenn Sie mit einem unserer Kunden interagieren – etwa durch Buchung eines Termins oder Ausfüllen eines Formulars – gilt zusätzlich der Datenschutzhinweis dieses Kunden für dessen Nutzung Ihrer Informationen.

Wenden Sie sich zunächst wegen dessen Geschäftszweck oder Entscheidungen an diesen Kunden; Sie können sich auch unter den unten stehenden Angaben an Spacebrain wenden.

3. Personenbezogene Daten, die wir erheben

3.1 Informationen, die Sie direkt angeben

  • Konto- und Identitätsinformationen: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmen, Funktion, Kontokennungen, Profil, Authentifizierungsinformationen, Sprache, Einstellungen und Angaben zu autorisierten Nutzern.
  • Abrechnungs- und Transaktionsinformationen: Rechnungskontakt, Adresse, Steuerinformationen, Tarif, Rechnungen, Transaktionsstatus und begrenzte, von unserem Zahlungsdienstleister bereitgestellte Zahlungsmitteldaten. Spacebrain speichert keine vollständigen Zahlungskartennummern.
  • Kundendaten und -inhalte: Kontakte, CRM-Datensätze, Dateien, Eingabeaufforderungen (Prompts), Anweisungen, Formulare, Antworten, Funnels, Aufgaben, Nachrichten, E-Mails, Social-Media-Inhalte, Anrufinformationen, Aufzeichnungen oder Transkripte, sofern aktiviert, Webinar-Daten, Support-Inhalte sowie Informationen, die in konfigurierten Workflows abgelegt werden.
  • Kommunikation: Nachrichten und Anhänge, die Sie an Support-, Vertriebs-, Datenschutz- oder Sicherheitsteams senden; Umfrageantworten; Feedback; und Aufzeichnungen unserer Beziehung.
  • Informationen von öffentlichen Seiten: über ein öffentliches Formular, einen Funnel, eine Webinar-Anmeldung, ein Widget oder eine Buchungsseite übermittelte Informationen, einschließlich Name, Kontaktdaten, Antworten, Terminzweck, Präferenzen, Zeitzone und weiterer vom Kunden ausgewählter Felder.

3.2 Kalender- und Terminplanungsinformationen

Wenn das Kalendermodul oder eine Kalenderintegration verwendet wird, verarbeiten wir gegebenenfalls:

  • Kennungen des verbundenen Kontos, den Anbieter, die E-Mail-Adresse, die für die Konfliktprüfung ausgewählten Kalender und den Autorisierungsstatus;
  • OAuth-Zugriffs- und Aktualisierungstoken oder gleichwertige Anmeldedaten;
  • Kalendernamen, Verfügbarkeit, Frei/Gebucht-Blöcke, Arbeitszeiten, Zeitzonen, Ereigniskennungen, Ereignistitel oder -beschreibungen, sofern die ausgewählte Funktion dies erfordert, Standorte, Teilnehmer, Organisatorinformationen, Wiederholungen und Ereignisstatus;
  • Ereignistypen, Einstellungen der Buchungsseite, Routing- oder Qualifizierungsantworten, Zeitstempel für Buchung und Stornierung, Verlauf von Umbuchungen, Besprechungslinks, Erinnerungen und Zustellstatus; sowie
  • Name, E-Mail, Telefonnummer, Zeitzone, IP-Adresse und Geräteinformationen des Buchungsbesuchers, Antworten, freiwillig übermittelte Notizen und terminbezogene Kommunikation.

Wir bemühen uns, die geringstmögliche Anbieterberechtigung zu nutzen, die die Funktion unterstützt. Die genauen Daten hängen vom Kalenderanbieter, der erteilten Berechtigung und der vom Buchungshost gewählten Konfiguration ab.

3.3 Automatisch erhobene Informationen

  • Geräte- und Netzwerkdaten: IP-Adresse, Browser, Betriebssystem, Gerätetyp, Sprache, verweisende URL, aus der IP abgeleitete ungefähre Region und mit Cookies oder ähnlicher Technologie verknüpfte Kennungen.
  • Nutzungsdaten: aufgerufene Seiten und Funktionen, durchgeführte Aktionen, Zeitstempel, Sitzungsdauer, Navigation, Integrationsstatus, API-Nutzung, Tarif- und Berechtigungsprüfungen sowie Interaktion mit E-Mails oder öffentlichen Seiten.
  • Sicherheits- und Diagnosedaten: Authentifizierungsereignisse, Prüfprotokolle, Anfrage-Metadaten, Absturz- und Fehlerinformationen, Leistungsdaten, Webhook- und Zustellstatus, Ratenbegrenzungsereignisse, vermuteter Missbrauch und technische Protokolle.

3.4 Informationen von Kunden und Dritten

Kunden können Informationen über ihr Personal, ihre Kunden, Interessenten, Kontakte, Teilnehmer oder Kommunikationsempfänger bereitstellen. Wir können auf Anweisung des Kunden Informationen von verbundenen Diensten erhalten, darunter Google, Microsoft, Zoom, soziale Netzwerke, E-Mail-Dienste, Zahlungsanbieter, Besprechungsanbieter, Werbeplattformen und andere Integrationen.

Wir können zudem geschäftliche Kontakt- oder Kontoverifizierungsinformationen aus rechtmäßigen öffentlichen oder kommerziellen Quellen erhalten, sofern eine Funktion des Dienstes dies erfordert.

4. Warum wir personenbezogene Daten verarbeiten

Wir verarbeiten personenbezogene Daten für folgende Zwecke:

  • Bereitstellung und Verwaltung des Dienstes: Erstellung von Konten, Authentifizierung von Nutzern, Bereitstellung angeforderter Funktionen, Synchronisierung von Integrationen, Bearbeitung von Buchungen, Weiterleitung von Formularen, Ausführung konfigurierter Workflows, Übermittlung von Mitteilungen und Bereitstellung von Support.
  • Erfüllung unseres Vertrags: Verwaltung von Tarifen, Berechtigungen, Nutzung, Zahlungen, Rechnungen, Verlängerungen, Support und der Kundenbeziehung.
  • Absicherung des Dienstes: Verhinderung von Betrug und Missbrauch, Überprüfung von Anfragen und Webhooks, Schutz von Konten und Mandanten, Erkennung von Vorfällen, Fehlerbehebung, Pflege von Sicherungskopien, Durchsetzung von Richtlinien sowie Wahrung von Integrität und Verfügbarkeit.
  • Verbesserung und Verständnis des Dienstes: Analyse der Funktionsnutzung und Leistung, Fehlersuche, Durchführung von Forschung anhand aggregierter oder deidentifizierter Daten sowie Entwicklung von Verbesserungen im Einklang mit Nutzererwartungen und Anbieterbeschränkungen.
  • Kommunikation: Versand von Mitteilungen zu Konto, Transaktionen, Sicherheit, Buchungen, Support und rechtlichen Angelegenheiten; sowie Versand von Marketingmitteilungen, sofern zulässig und vorbehaltlich von Widerspruchsrechten.
  • Einhaltung von Recht und Schutz von Rechten: Erfüllung steuerlicher, buchhalterischer, datenschutzrechtlicher, sanktionsrechtlicher, verfahrensrechtlicher, aufbewahrungsbezogener und regulatorischer Pflichten; Geltendmachung oder Verteidigung von Rechtsansprüchen; sowie Schutz von Einzelpersonen, Spacebrain, Kunden und der Öffentlichkeit.
  • Auf Weisung eines Kunden: Verarbeitung personenbezogener Daten des Kunden gemäß dessen dokumentierten Anweisungen und dem Auftragsverarbeitungsvertrag.

Rechtsgrundlagen

Kanada: Wir bestimmen angemessene Zwecke vor oder bei der Erhebung, holen erforderlichenfalls eine informierte Einwilligung ein und erheben, nutzen oder offenbaren personenbezogene Daten andernfalls, soweit dies nach PIPEDA, dem albertaischen Gesetz zum Schutz personenbezogener Daten und anderen anwendbaren kanadischen Datenschutzgesetzen zulässig oder vorgeschrieben ist.

Wir stützen uns nicht auf die europäische Terminologie der „berechtigten Interessen” als Ersatz für eine Einwilligung, wenn kanadisches Recht eine Einwilligung verlangt.

Europäischer Wirtschaftsraum und Vereinigtes Königreich: Soweit anwendbar, sind unsere Rechtsgrundlagen die Vertragserfüllung; die Erfüllung rechtlicher Pflichten; die Einwilligung, die widerrufen werden kann; sowie berechtigte Interessen, etwa die Absicherung, Unterstützung und Verbesserung des Dienstes, die Betrugsprävention und die Führung unseres Geschäfts, sofern diese Interessen nicht durch individuelle Rechte überwogen werden.

Der Kunde bestimmt die Rechtsgrundlage für die personenbezogenen Daten des Kunden, die er kontrolliert.

Andere Regionen: Wir verarbeiten Informationen mit Einwilligung oder auf einer anderen, nach geltendem Recht anerkannten Grundlage. Sofern das Recht einen spezifischeren Hinweis oder eine spezifischere Einwilligung verlangt, stellen wir diese am jeweiligen Erhebungspunkt bereit.

5. Kalendermodul und öffentliche Buchungen

5.1 Buchungshosts

Ein Buchungshost wählt seine Verfügbarkeit, Ereignistypen, Fragen, das Routing, verbundene Kalender, Kommunikationseinstellungen und den Terminzweck. Wir verwenden Kalenderdaten, um Konflikte zu prüfen, Zeiten anzubieten, Ereignisse zu erstellen oder zu aktualisieren, Besprechungslinks zu generieren, betriebliche Mitteilungen zu senden und Stornierungen oder Umbuchungen zu verwalten.

Wir geben einem Buchungsbesucher nicht die Details eines privaten, in Konflikt stehenden Ereignisses preis, nur um zu zeigen, dass ein Zeitpunkt nicht verfügbar ist.

5.2 Buchungsbesucher

Wenn Sie bei einem Buchungshost buchen, werden die von Ihnen übermittelten Informationen mit diesem Host sowie dessen berechtigten Teammitgliedern und Integrationen geteilt. Die Buchungsseite sollte den Host ausweisen und relevante Datenschutzinformationen bereitstellen oder darauf verlinken.

Spacebrain verarbeitet die Informationen, um den Terminplanungsdienst bereitzustellen und abzusichern, sowie für seine begrenzten Zwecke als Verantwortlicher gemäß dieser Richtlinie. Geben Sie keine sensiblen Informationen in ein Freitextfeld der Buchung ein, es sei denn, der Buchungshost fordert dies ausdrücklich über einen geeigneten, rechtmäßigen Workflow an.

5.3 Trennen eines Kalenders

Ein Buchungshost kann einen Anbieter über verfügbare Einstellungen oder die Sicherheitskontrollen des Anbieters trennen. Wir stellen daraufhin neue API-Zugriffe unter dieser Autorisierung ein und löschen oder deaktivieren das entsprechende Token innerhalb des unten beschriebenen Zeitraums.

Bereits in einem externen Kalender erstellte Ereignisse können dort verbleiben und müssen mit diesem Anbieter oder Kalenderinhaber verwaltet werden.

5.4 Erforderliche produktinterne Hinweise

Diese Richtlinie ergänzt die an sensiblen Erhebungspunkten angezeigten kurzen Hinweise, ersetzt sie jedoch nicht.

Bevor eine Kalenderberechtigung oder die Informationen eines Buchungsbesuchers angefordert werden, gibt der Dienst die angeforderten Daten und die Funktion an, für die sie verwendet werden, sofern die Plattformrichtlinie oder geltendes Recht einen zeitnahen Hinweis verlangt.

6. Google-Workspace- und Microsoft-Daten

6.1 Daten der Google-Workspace-API

Spacebrain verwendet über Google-Workspace-APIs erhaltene Informationen ausschließlich zur Bereitstellung oder Verbesserung prominenter, nutzerorientierter Funktionen, die der Nutzer autorisiert, etwa die Verfügbarkeit und Ereignisverwaltung von Google Kalender, Webinar- oder Besprechungsfunktionen von Google Meet sowie verbundene Gmail-Funktionen.

Spacebrain fordert die für die ausgewählte Funktion praktisch geringstmöglichen Berechtigungen an und stellt Kontrollen zur Trennung des Kontos und zur Beantragung der Löschung bereit.

Die Nutzung und Übermittlung von aus Google-Workspace-APIs erhaltenen Informationen durch Spacebrain entspricht der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

Wir verkaufen keine Daten der Google-Workspace-API, nutzen sie nicht für Werbung, übermitteln sie nicht an Datenhändler, nutzen sie nicht zur Bestimmung der Kreditwürdigkeit und nutzen keine rohen oder abgeleiteten Workspace-Daten, um ein generalisiertes KI- oder Machine-Learning-Modell zu erstellen, zu trainieren oder zu verbessern.

Der menschliche Zugriff beschränkt sich auf dokumentierte Nutzereinwilligung zu einem bestimmten Supportzweck, Sicherheits- oder Missbrauchsuntersuchungen, rechtliche Pflichten, oder angemessen aggregierte und deidentifizierte interne Abläufe, soweit dies nach den Richtlinien von Google zulässig ist.

6.2 Microsoft-Daten

Für Integrationen mit Microsoft-Identität, Outlook, Kalender, Teams und Graph legen wir die im Einwilligungsvorgang angeforderten Berechtigungen offen und verwenden die daraus resultierenden Daten nur für die ausgewählten nutzerorientierten Funktionen, Sicherheit, Support und rechtliche Pflichten.

Nutzer können die Einwilligung über die Spacebrain-Einstellungen, sofern verfügbar, oder über ihr Microsoft-Konto bzw. den Administrator ihrer Organisation widerrufen. Microsoft kann Informationen unabhängig gemäß seiner eigenen Datenschutzerklärung und Bedingungen verarbeiten.

7. KI-Verarbeitung

Wenn ein Kunde eine KI-Funktion aufruft, kann Spacebrain den für diese Anfrage angemessenerweise erforderlichen Mindestinhalt an den konfigurierten KI-Anbieter übermitteln. Dies kann Eingabeaufforderungen (Prompts), Nachrichten, Dokumente, CRM-Kontext, Besprechungs- oder Anrufinhalte oder andere für den Workflow ausgewählte Kundendaten umfassen.

Der Kunde entscheidet, ob die Funktion aktiviert wird, und ist für rechtmäßige Anweisungen und menschliche Überprüfung verantwortlich.

Je nach aktivierter Funktion und Kundenkonfiguration können KI- und verwandte Verarbeitungsanbieter OpenAI und Anthropic für die Inferenz von Sprachmodellen umfassen; Google für Gemini und autorisierte Workspace-Funktionen; Voyage AI für Embeddings; Mem0 und Qdrant für konfiguriertes Gedächtnis und Abruf; Ultravox für die Verarbeitung von Sprachagenten; und Cartesia für die Sprachgenerierung.

Anrufaudio, Transkripte, Eingabeaufforderungen, abgerufener Kontext, generierte Antworten, Dokumente oder Embeddings werden nur gesendet, wenn dies für die angeforderte Funktion erforderlich ist. Nicht jeder Anbieter wird für jeden Kunden oder jede Anfrage genutzt.

Spacebrain nutzt Kundeninhalte nicht zum Training eines generalisierten Spacebrain-Modells, es sei denn, wir stellen zuvor einen separaten, klaren Hinweis bereit und holen jede nach Recht und Vertrag erforderliche Einwilligung ein.

Wir vereinbaren API- oder Geschäftsangebote von Anbietern, unter denen Kundendaten nicht ohne Erlaubnis zum Training der generalisierten Modelle eines Anbieters genutzt werden. Anbieter können begrenzte Inhalte oder Sicherheitsmetadaten für die Dienstbereitstellung, die Überwachung von Betrug oder Missbrauch, die Einhaltung rechtlicher Vorgaben oder vom Kunden konfigurierte Speicherung im Rahmen ihrer anwendbaren Geschäftsbedingungen aufbewahren.

Wir nutzen keine Daten der Google-Workspace-API für das Training generalisierter Modelle. Wir können deidentifizierte, aggregierte Betriebskennzahlen verwenden, die vernünftigerweise keine Person oder keinen Kunden identifizieren können, um die Zuverlässigkeit zu messen und zu verbessern.

8. Website-Cookies und App-Analyse

8.1 Besuch der Website

Notwendige Cookies und ähnliche Technologien helfen dabei, die Website bereitzustellen und abzusichern, und speichern Ihre Präferenzen. Auf spacebrain.ai können Sie optionale Analyse und Werbung getrennt in den Datenschutzeinstellungen akzeptieren oder ablehnen.

Sie können Ihre Wahl jederzeit über den Link in der Fußzeile ändern. Das Ablehnen des optionalen Trackings hindert Sie nicht daran, die Website zu lesen oder sich zu registrieren.

Website-Analyse: Mit Ihrer Analyse-Erlaubnis helfen uns Google Analytics (bereitgestellt über Google Tag Manager) und PostHog zu verstehen, welche Seiten Nutzer besuchen, wie sie navigieren und wo Fehler auftreten.

Dies kann Browser- und Gerätedetails, Seitenpfade, Zeitstempel, Interaktionsereignisse und pseudonyme Browser-Kennungen umfassen. Die Aufzeichnung von Website-Sitzungen ist deaktiviert. Unsere Wahl zur Website-Analyse aktiviert keine Analyse oder Sitzungswiedergabe in der angemeldeten App.

Cookielose Website-Messung: Cloudflare Web Analytics misst Seitenaufrufe und Website-Leistung ohne Analyse-Cookies, lokalen Speicher oder Besucher-Fingerprinting. Diese Messung läuft unabhängig von den optionalen Wahlmöglichkeiten für Google Analytics, PostHog und Werbung in den Datenschutzeinstellungen.

Erfahren Sie mehr über Cloudflare Web Analytics.

Werbemessung: Mit Ihrer Werbe-Erlaubnis speichern wir Kampagneninformationen und Anzeigenklick-Kennungen, etwa gclid, gbraid oder wbraid, und übertragen die entsprechende Zuordnung in die Registrierung. Wir können die Klick-Kennung und die Registrierungsbestätigung an Google senden, um zu verstehen, welche Anzeigen zu Registrierungen führen.

Wir schließen Ihre E-Mail-Adresse, Arbeitsbereichsinhalte oder Daten der Google-Workspace-API nicht in diese Registrierungsmessung ein. Die Anzeigenpersonalisierung bleibt deaktiviert.

Die Cookie-Richtlinie erläutert diese Technologien, ihre Speicherdauer und wie Sie die Erlaubnis widerrufen können. Global Privacy Control hält das optionale Website-Tracking ausgeschaltet. Die Kenntnisnahme dieser Richtlinie oder die Annahme der Nutzungsbedingungen ersetzt nicht eine separate Wahl zum optionalen Tracking.

8.2 Nutzung der App

App-Analyseeinstellungen werden separat über die Kontoeinstellungen verwaltet. Wir verwenden PostHog für Produktanalysen und Anwendungsdiagnosen. Mit Ihrer App-Analyse-Erlaubnis können maskierte Sitzungswiedergaben und Heatmaps auf geeigneten Bildschirmen verwendet werden.

Wiedergaben rekonstruieren das Seitenlayout und den zeitlichen Ablauf der Interaktion; Heatmaps kombinieren Klick- und Zeigerpositionen. Dies kann pseudonyme Konto- und Sitzungskennungen, Seiten- und Funktionsereignisse, Zeitstempel, Browser- und Geräteinformationen sowie Interaktionskoordinaten umfassen.

Die optionale App-Erfassung bleibt ohne die erforderliche App-Analyse-Einstellung deaktiviert. Sie können die Erlaubnis über Ihre Datenschutzeinstellungen im Konto ablehnen oder widerrufen. Global Privacy Control hält die optionale Erfassung deaktiviert.

Kernfunktionen für Konto, Buchung, Sicherheit und Transaktionen hängen nicht von der Einwilligung zur optionalen Analyse ab. Das Datenschutz-Popup der Website wird in der App nicht angezeigt.

Wiedergaben und Heatmaps schließen öffentliche Formulare, Funnels, Webinar- und Buchungsseiten, Authentifizierungsseiten sowie sensible App-Bildschirme aus, darunter die Arbeitsbereiche für Posteingang, CRM, E-Mail, Kalender, KI und Automatisierung, Einstellungen und Verwaltung, Zahlungen, Vereinbarungen, Fitnessstudio-/Mitgliederverwaltung und Wissensinhalte.

Wiedergabetext, Eingabewerte und Elementattribute werden vor der Übertragung maskiert. Bilder, Audio, Video, Canvas-Elemente, eingebettete Dokumente, versteckte Felder/Dateifelder sowie als sensibel markierte Elemente werden blockiert.

Wir aktivieren keine Wiedergabeerfassung von Konsolenprotokollen, Anfrage- oder Antwortinhalten bzw. -headern, Canvas-Inhalten oder Cross-Origin-Frames. Heatmap-Daten enthalten Interaktionskoordinaten und -typen statt Feldwerten; Abfragezeichenfolgen und Fragmente werden aus den Seiten-URLs entfernt.

Wiedergabe und Analyse sind nicht dazu bestimmt, Passwörter, OAuth-Token, Zahlungskartendaten, Nachrichteninhalte, Anrufinhalte, Eingabeaufforderungen, Dokumente oder Formular- und Buchungsantworten zu erfassen. Beschränkungen für Google-Workspace- und Microsoft-Integrationsdaten gelten weiterhin.

PostHog verarbeitet diese Informationen als unser Dienstleister vorbehaltlich der Abschnitte 9 und 11. Der Zugriff ist auf autorisiertes Personal für Produktverbesserung und Fehlerbehebung beschränkt. Produktanalyse- und Heatmap-Informationen werden gewöhnlich bis zu 12 Monate aufbewahrt; Sitzungswiedergaben werden gewöhnlich bis zu 30 Tage aufbewahrt, wie in Abschnitt 12 beschrieben.

Abschnitt 15 erläutert Zugangs- und Löschanfragen.

9. Wie wir personenbezogene Daten offenlegen

Wir können personenbezogene Daten offenlegen gegenüber:

  • Kunden und deren Nutzern: einem Buchungshost, Kontoadministrator, Mitglied des Arbeitsbereichs, einer Agentur, einem Endkunden oder einem anderen vom Kunden bestimmten Empfänger, sofern dies für den konfigurierten Workflow erforderlich ist.
  • Verbundene Dienste: Anbieter für Kalender, Besprechungen, E-Mail, soziale Netzwerke, Werbung, Zahlung, CRM, Speicherung oder andere, die ein Kunde verbindet.
  • Dienstleister und Unterauftragsverarbeiter: zu unseren aktuellen Anbieterkategorien gehören Cloudflare und Hetzner für Hosting, Netzwerk, Inhaltsauslieferung und Infrastruktur; Stripe für Zahlungen und Abrechnung; Postmark und Novu für transaktionale E-Mails und Benachrichtigungen; PostHog für Produktanalyse, maskierte Sitzungswiedergabe, Heatmaps und Anwendungsdiagnosen; Logfire und Langfuse für KI- und Anwendungsbeobachtbarkeit; Qdrant, Voyage AI und Mem0 für konfigurierten Abruf, Embeddings und Gedächtnis; Telnyx für Telefonie; Ultravox und Cartesia für Sprach- und Sprachverarbeitung; OpenAI, Anthropic und Google für konfigurierte KI-Funktionen; Google und Microsoft für verbundene Identitäts-, E-Mail-, Kalender- und Besprechungsfunktionen; Zoom für verbundene Besprechungsfunktionen; und GitHub für aktivierte Entwickler- oder Repository-Integrationen. Nicht jeder Anbieter verarbeitet die Informationen jedes Kunden.
  • Fachberater: Wirtschaftsprüfer, Buchhalter, Versicherer, Rechtsanwälte und Berater, die Vertraulichkeitspflichten unterliegen.
  • Behörden und betroffene Parteien: wenn dies angemessenerweise erforderlich ist, um Recht oder rechtlichen Verfahren zu entsprechen, Rechte und Sicherheit zu schützen, Missbrauch zu untersuchen, auf einen Notfall zu reagieren oder Ansprüche geltend zu machen oder zu verteidigen.
  • Geschäftstransaktionen: potenzielle oder tatsächliche Parteien und Berater bei einer Finanzierung, Fusion, Übernahme, Umstrukturierung oder Veräußerung, vorbehaltlich angemessener Vertraulichkeits- und rechtmäßiger Nutzungsbeschränkungen.

Wir verpflichten Auftragsverarbeiter und Unterauftragsverarbeiter, personenbezogene Daten zu schützen und nur für autorisierte Zwecke zu verwenden. Einige verbundene Anbieter handeln unabhängig gemäß ihren eigenen Bedingungen und nicht ausschließlich als Auftragsverarbeiter von Spacebrain.

Diese Liste auf der Seite stellt die aktuelle Offenlegung der Unterauftragsverarbeiter zum Datum des Inkrafttretens der Richtlinie dar. Wir aktualisieren sie, wenn eine wesentliche Anbieteränderung personenbezogene Daten des Kunden betrifft, und stellen zusätzliche Hinweise bereit, wenn Vertrag oder Recht dies verlangen.

10. Kein Verkauf und keine Weitergabe für verhaltensbasierte Werbung

Spacebrain verkauft personenbezogene Daten nicht gegen Geld. Wir geben personenbezogene Daten nicht für kontextübergreifende verhaltensbasierte Werbung oder gezielte Werbung auf Basis von Aktivitäten über nicht verbundene Dienste hinweg weiter.

Wir nutzen Informationen von Buchungsbesuchern, Kundeninhalte, Kalenderdaten oder Daten der Google-Workspace-API nicht für Werbung. Sollten sich diese Praktiken ändern, aktualisieren wir diese Richtlinie und stellen jeden erforderlichen Hinweis und jede Widerspruchsmöglichkeit bereit, bevor die Änderung wirksam wird.

10.1 Ergänzender Hinweis für US-Bundesstaaten

Während der vorangegangenen 12 Monate kann Spacebrain, je nach genutzten Funktionen, folgende gesetzliche Kategorien erhoben haben: Identifikatoren; Kundendatensatzinformationen; kommerzielle und Transaktionsinformationen; Internet- oder sonstige elektronische Netzwerkaktivitäten; ungefähre Geolokalisierung; Audio-, elektronische, visuelle oder ähnliche Informationen; berufliche oder beschäftigungsbezogene Informationen; für Produkt- oder Sicherheitsfunktionen verwendete Rückschlüsse; sowie sensible personenbezogene Daten wie Kontoanmeldedaten oder den Inhalt von Kommunikationen, bei denen Spacebrain nicht der beabsichtigte Empfänger ist.

Die Abschnitte 3 und 4 beschreiben die Quellen und Zwecke, Abschnitt 9 beschreibt die Kategorien von Empfängern, denen Informationen zu Geschäftszwecken offengelegt werden können, und Abschnitt 12 beschreibt die Aufbewahrungskriterien.

Spacebrain nutzt oder offenbart sensible personenbezogene Daten nicht, um Merkmale einer Person abzuleiten. Spacebrain hat während der vorangegangenen 12 Monate keine personenbezogenen Daten verkauft oder für kontextübergreifende verhaltensbasierte Werbung weitergegeben.

Die Rechte gemäß Abschnitt 15 gelten, soweit das jeweilige Landesrecht Spacebrain und die Anfrage erfasst.

11. Internationale Verarbeitung und Übermittlungen

Spacebrain hat seinen Sitz in Kanada. Personenbezogene Daten können in Kanada, den Vereinigten Staaten, dem Europäischen Wirtschaftsraum und anderen Ländern verarbeitet werden, in denen Spacebrain, Kunden, verbundene Anbieter oder Unterauftragsverarbeiter tätig sind.

Diese Länder können unterschiedliche Gesetze haben, und Informationen können nach lokalem Recht für Gerichte, Strafverfolgungsbehörden oder Behörden der nationalen Sicherheit zugänglich sein.

Wir setzen vertragliche, organisatorische und technische Schutzmaßnahmen ein, die der Übermittlung angemessen sind. Soweit erforderlich, umfassen diese Angemessenheitsbeschlüsse, die Standardvertragsklauseln der Europäischen Kommission, den britischen International Data Transfer Addendum oder das International Data Transfer Agreement sowie vertragliche Schutzmaßnahmen für Dienstleister außerhalb Kanadas.

Der Auftragsverarbeitungsvertrag enthält zusätzliche Übermittlungsbedingungen für personenbezogene Daten des Kunden.

12. Aufbewahrung und Löschung

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den festgelegten Zweck, die Anweisungen des Kunden, die Kontobeziehung, die Sicherheit, die Streitbeilegung und rechtliche Pflichten angemessenerweise erforderlich ist.

Die Aufbewahrungsdauer kann je nach Konfiguration und Vertrag variieren. Unsere Standardkriterien und -ziele sind:

  • Kontoprofile und -einstellungen: solange das Konto aktiv ist und gewöhnlich bis zu 12 Monate nach Schließung, sofern dies für Reaktivierung, Support, Betrugsprävention oder Streitigkeiten erforderlich ist; wesentliche Vertrags- und Einwilligungsaufzeichnungen können länger aufbewahrt werden.
  • Kundendaten, Buchungen und Terminaufzeichnungen: solange sie vom Kunden in einem aktiven Konto geführt werden, danach gewöhnlich innerhalb von 30 Tagen nach gültigen Löschanweisungen oder Kündigung aus aktiven Systemen gelöscht, vorbehaltlich vertraglicher und rechtlicher Aufbewahrungspflichten.
  • Kalenderanmeldedaten und OAuth-Token: solange die Verbindung aktiv ist, danach umgehend widerrufen oder deaktiviert und aus aktiven Systemen gelöscht, gewöhnlich innerhalb von 30 Tagen nach Trennung oder Kontokündigung.
  • Temporäre Verfügbarkeits-, Frei/Gebucht- und Synchronisierungsdaten: nur so lange wie zur Durchführung und Fehlerbehebung der Synchronisierung erforderlich, im Allgemeinen fortlaufend und gewöhnlich nicht länger als 30 Tage, sofern sie nicht Teil eines Buchungsdatensatzes werden.
  • Abrechnungs-, Steuer- und Transaktionsaufzeichnungen: im Allgemeinen sieben Jahre oder der nach anwendbarem Steuer-, Buchhaltungs- und Betrugsbekämpfungsrecht erforderliche Zeitraum.
  • Support-Aufzeichnungen: gewöhnlich zwei Jahre nach Klärung, sofern nicht für eine fortlaufende Beziehung oder einen Streit erforderlich.
  • Sicherheits-, Prüf- und Diagnoseprotokolle: gewöhnlich bis zu 90 Tage, wobei ausgewählte Sicherheits- oder Prüfaufzeichnungen bis zu 12 Monate oder länger aufbewahrt werden, wenn dies zur Untersuchung eines Vorfalls oder zur Erfüllung einer rechtlichen Pflicht erforderlich ist.
  • Produktanalyse: gewöhnlich bis zu 12 Monate; Sitzungswiedergabe, sofern mit erforderlicher Einwilligung aktiviert, gewöhnlich bis zu 30 Tage.
  • Sicherungskopien: werden in einer geschützten Rotation gelöscht oder überschrieben, gewöhnlich innerhalb von 90 Tagen, und bis zur Löschung von der gewöhnlichen Nutzung isoliert.

Wir können deidentifizierte Informationen aufbewahren, die vernünftigerweise keine Person identifizieren können. Ein Kunde kann für die von ihm kontrollierten Daten eine andere rechtmäßige Aufbewahrungsfrist festlegen.

Das Löschen von Informationen bei Spacebrain löscht keine bereits an einen Kunden, Buchungshost, Empfänger oder verbundenen Drittanbieterdienst übermittelte Kopie.

13. Sicherheit

Wir setzen administrative, technische und organisatorische Schutzmaßnahmen ein, die auf die Sensibilität und das Risiko der Informationen abgestimmt sind.

Je nach System umfassen diese Zugriffskontrollen, Authentifizierung und Anmeldedatenverwaltung, Mandantentrennung, Verschlüsselung bei der Übertragung, risikoangemessene Verschlüsselung im Ruhezustand, sichere Entwicklungs- und Bereitstellungspraktiken, Protokollierung und Überwachung, Sicherungskopien, Schwachstellenmanagement, Vorfallreaktion, Sorgfaltsprüfung von Anbietern sowie Vertraulichkeitspflichten des Personals.

Kein Internetübertragungs- oder Speichersystem ist vollständig sicher. Sie sind dafür verantwortlich, eine starke Authentifizierung zu verwenden, autorisierte Nutzer und Integrationen zu kontrollieren, Endpunkte zu schützen, minimale Berechtigungen zu vergeben und einen vermuteten Sicherheitsvorfall umgehend zu melden an Unterstü[email protected].

14. Datenschutz- und Sicherheitsvorfälle

Wir unterhalten einen Vorfallreaktionsprozess, um vermutete Verletzungen einzudämmen, zu untersuchen, abzumildern, zu beheben und zu dokumentieren. Wir benachrichtigen betroffene Kunden, Einzelpersonen, Aufsichtsbehörden oder andere Organisationen, wenn dies nach geltendem Recht und Vertrag erforderlich ist.

Nach kanadischem Recht kann dies die Meldung einer Verletzung, die ein reales Risiko erheblichen Schadens schafft, sowie die Führung der erforderlichen Verletzungsaufzeichnungen umfassen. Handelt Spacebrain als Auftragsverarbeiter, benachrichtigen wir den verantwortlichen Kunden wie im Auftragsverarbeitungsvertrag beschrieben.

15. Ihre Datenschutzrechte

Je nachdem, wo Sie leben, und je nach unserer Rolle, haben Sie unter Umständen das Recht,

  • zu erfahren, ob und wie wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie zu erhalten;
  • unrichtige oder unvollständige Informationen zu berichtigen;
  • die Löschung, Anonymisierung, Einschränkung oder Beendigung der Verarbeitung zu verlangen;
  • die Einwilligung zu widerrufen, vorbehaltlich rechtlicher oder vertraglicher Grenzen und angemessener Vorankündigung;
  • der auf berechtigten Interessen beruhenden Verarbeitung oder der Direktwerbung zu widersprechen;
  • bestimmte Informationen in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und, soweit anwendbar, die Übertragbarkeit zu verlangen;
  • Informationen über die automatisierte Entscheidungsfindung und, soweit anwendbar, eine menschliche Überprüfung zu verlangen;
  • eine Deindexierung oder erneute Indexierung unter den vom Recht von Québec anerkannten Umständen zu verlangen;
  • soweit anwendbar dem Verkauf, der Weitergabe für verhaltensbasierte Werbung oder bestimmten Profilerstellungen zu widersprechen – obwohl Spacebrain derzeit weder Verkauf noch kontextübergreifende Weitergabe für verhaltensbasierte Werbung betreibt;
  • bestimmte Nutzungen sensibler personenbezogener Daten zu beschränken, soweit anwendbar; und
  • sich bei einer Datenschutzaufsichtsbehörde zu beschweren, ohne für die Ausübung eines Rechts benachteiligt zu werden.

15.1 Wie Sie eine Anfrage einreichen

Senden Sie eine E-Mail an unseren Datenschutzbeauftragten unter Unterstü[email protected] mit dem Betreff „Datenschutzanfrage”. Beschreiben Sie das betreffende Recht sowie das betroffene Konto, den Arbeitsbereich, die Buchung, die E-Mail-Adresse oder die Interaktion.

Wir können Informationen anfordern, die angemessenerweise zur Überprüfung von Identität und Berechtigung erforderlich sind. Ein bevollmächtigter Vertreter kann eine Anfrage stellen, soweit das Recht dies zulässt, vorbehaltlich eines Nachweises der Bevollmächtigung.

Wir antworten innerhalb der nach geltendem Recht erforderlichen Frist, im Allgemeinen innerhalb von 30 Tagen nach kanadischem Recht und innerhalb eines Monats nach der DSGVO, vorbehaltlich zulässiger Verlängerungen.

Lehnen wir eine Anfrage ab, erläutern wir den jeweiligen Grund sowie, sofern erforderlich, den Beschwerde- oder Einspruchsweg. Wir erheben keine Gebühr, es sei denn, das Recht erlaubt dies für eine offensichtlich unbegründete, exzessive oder wiederholte Anfrage.

15.2 Vom Kunden kontrollierte Informationen

Wenn Ihre Informationen von einem Kunden, Buchungshost, Arbeitgeber oder einer Organisation von Spacebrain übermittelt wurden, wenden Sie sich zunächst an diese Organisation, da sie den Geschäftszweck kontrolliert und möglicherweise antworten muss.

Wir unterstützen sie im erforderlichen Umfang. Spacebrain kann dennoch unmittelbar hinsichtlich der von uns für eigene Zwecke kontrollierten Informationen antworten.

15.3 Beschwerden

Wir empfehlen Ihnen, sich zunächst an unseren Datenschutzbeauftragten zu wenden.

Sie können sich auch beim kanadischen Datenschutzbeauftragten (Office of the Privacy Commissioner of Canada), dem Informations- und Datenschutzbeauftragten von Alberta, der Commission d'accès à l'information du Québec, einer europäischen oder britischen Aufsichtsbehörde, einer US-Bundesstaatsbehörde für Datenschutz oder einer anderen für Ihr Anliegen zuständigen Aufsichtsbehörde beschweren.

16. Automatisierte Entscheidungen

Spacebrain kann automatisierte Systeme für Betrugserkennung, Missbrauchsprävention, Sicherheit, Routing, Bewertung, Terminvorschläge und Produktfunktionen einsetzen. Spacebrain nutzt keine ausschließlich automatisierte Verarbeitung für eigene Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf eine Person haben.

Kunden können automatisierte Workflows konfigurieren und sind für erforderliche Hinweise, die Rechtsgrundlage, Tests, menschliche Überprüfung und Widerspruchsrechte verantwortlich. Soweit anwendbar, können Sie Informationen über die wesentlichen Faktoren und eine menschliche Überprüfung anfordern.

17. Kinder

Spacebrain-Konten sind für geschäftliche Nutzer bestimmt, die mindestens 18 Jahre alt sind. Der Dienst richtet sich nicht an Kinder unter 13 Jahren, und öffentliche Buchungsseiten sind nicht darauf ausgelegt, personenbezogene Daten von Kindern zu erheben.

Kunden dürfen den Dienst nicht absichtlich nutzen, um personenbezogene Daten von Kindern unter 13 Jahren – oder eines höheren Alters, sofern lokales Recht eine elterliche Einwilligung verlangt – ohne vorherige schriftliche Zustimmung von Spacebrain und ein konformes Programm zur elterlichen Einwilligung zu erheben.

Erfahren wir, dass Informationen unter Verstoß gegen diesen Abschnitt von einem Kind erhoben wurden, ergreifen wir angemessene Maßnahmen, um sie zu löschen oder zurückzugeben, und deaktivieren den betroffenen Workflow.

18. Links und Dienste Dritter

Der Dienst kann auf Dienste Dritter verlinken oder mit diesen zusammenwirken. Deren Datenschutzpraktiken gelten für die Informationen, die sie unabhängig verarbeiten. Prüfen Sie die Bedingungen und Datenschutzeinstellungen des Anbieters, bevor Sie ihn verbinden.

Die Buchungsseite, das Produkt, die professionelle Dienstleistung oder die externe Website eines Kunden unterliegen ebenfalls den Praktiken dieses Kunden und nicht ausschließlich dieser Richtlinie.

19. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um Produkt-, rechtliche, sicherheitsbezogene oder betriebliche Änderungen widerzuspiegeln. Wir veröffentlichen die überarbeitete Richtlinie und das Datum des Inkrafttretens. Betrifft eine Änderung wesentlich, wie wir bereits erhobene Informationen nutzen, stellen wir eine angemessene Vorankündigung bereit und holen die Einwilligung ein, soweit das Recht dies verlangt.

Wir werden Informationen nicht für einen wesentlich unvereinbaren neuen Zweck nutzen, ohne den nach Recht erforderlichen Hinweis oder die erforderliche Einwilligung.

20. Kontakt

Datenschutzbeauftragter
Spacebrain Inc.
225 Railway St. E., Suite #360
Cochrane, Alberta, T4C 2C3
Kanada

E-Mail: Unterstü[email protected]

Diese Richtlinie wird in englischer Sprache bereitgestellt. Eine Übersetzung dient der Bequemlichkeit, sofern zwingendes Recht nichts anderes vorschreibt. Soweit gesetzlich zulässig, ist bei widersprüchlichen Übersetzungen die englische Fassung maßgeblich.