DSGVO-Compliance

Unser Engagement für den Datenschutz

KamoCRM ist in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) konzipiert und betrieben und respektiert die Datenschutzrechte aller Nutzer weltweit.

1. Unsere Verpflichtung

KamoCRM Inc. verpflichtet sich zur vollständigen Einhaltung der Datenschutz-Grundverordnung (DSGVO) und zur Einhaltung höchster Datenschutzstandards für alle Nutzer, unabhängig von der geografischen Lage. Wir glauben, dass ein starker Schutz der Privatsphäre nicht nur eine gesetzliche Anforderung ist, sondern ein Grundrecht für jeden Einzelnen, der unsere Plattform nutzt.

Wir haben umfassende technische und organisatorische Maßnahmen umgesetzt, um sicherzustellen, dass personenbezogene Daten rechtmäßig, fair und transparent verarbeitet werden. Diese Seite skizziert unseren Ansatz zur Einhaltung der DSGVO und erklärt, wie wir die Rechte von Personen schützen.

2. Rechtsgrundlage für die Verarbeitung

Einwilligung: Bei Bedarf erhalten wir vor der Verarbeitung ihrer personenbezogenen Daten eine klare und ausdrückliche Einwilligung der betroffenen Personen. Die Einwilligung kann jederzeit über Kontoeinstellungen oder durch Kontaktaufnahme mit unserem Datenschutzbeauftragten zurückgezogen werden. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtschreiber der Verarbeitung, die vor dem Widerruf erfolgt ist.

Contractual Necessity: Wir verarbeiten personenbezogene Daten, die für die Erfüllung unseres Vertrages mit Ihnen notwendig sind, einschließlich der Bereitstellung von Zugang zur Plattform, Bereitstellung von Funktionen und Funktionen, die Abwicklung von Zahlungen und die Bereitstellung von Kundenbetreuung.

Legitimateninteresse: Wir verarbeiten bestimmte Daten basierend auf unseren berechtigten Interessen, einschließlich Plattformsicherheit, Betrugsprävention, Serviceverbesserung durch anonymisierte Analysen und Kommunikation über Service-Updates. Wir führen legitime Interessenbewertungen durch, um sicherzustellen, dass unsere Interessen nicht die Rechte und Freiheiten der betroffenen Personen außer Kraft setzen.

3. Ihre Rechte unter DSGVO

Zugangsrecht: Sie haben das Recht, eine Bestätigung zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten und eine Kopie dieser Daten anfordern. Wir werden diese Informationen in einem strukturierten, gängigen und maschinenlesbaren Format auf Anfrage bereitstellen.

Recht auf Berichtigung: Sie haben das Recht, die Berichtigung der von uns über Sie gespeicherten personenbezogenen Daten zu verlangen und unvollständige Daten ausgefüllt zu haben. Die meisten Kontoinformationen können direkt über die Plattform korrigiert werden.

Recht auf Erasure: Sie haben das Recht, die Lösen Ihrer personenbezogenen Daten zu verlangen, wenn sie für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich ist, wenn Sie die Einwilligung widerrufen oder wenn es keine andere Rechtsgrundlage für die weitere Verarbeitung gibt. Bestimmte Daten können auf gesetzlich vorgeschriebene Daten gespeichert werden.

Recht auf Einschränkung der Verarbeitung: Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen einschränken, z. a. wenn Sie die Richtigkeit der Daten anfechten oder wenn die Verarbeitung rechtswidrig ist, Sie aber nicht möchten, dass die Daten gelöscht werden.

Recht auf Datenportierbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln. Unsere Plattform bietet integrierte Datenexport-Tools, um dieses Recht zu erleichtern.

Recht auf Widerspruch: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten aufgrund berechtigter Interessen oder zu Zwecken des Direktmarketings zu widersprechen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende legitime Gründe nachweisen, die Ihre Interessen außer Kraft setzen.

4. Datenschutzbeauftragter

KamoCRM Inc. hat einen Datenschutzbeauftragten (DPO) ernannt, der für die Überwachung unserer Datenschutzstrategie, die Sicherstellung der Einhaltung der DSGVO und als primärer Ansprechpartner für Betrochen und Aufsichtsbehörden zuständig ist.

Sie erreichen unseren Datenschutzbeauftragten über unsere Kontaktformular bei Fragen oder Bedenken im Zusammenhang mit Datenschutz, Privatsphäre oder DS-RSGVO-Compliance. Die DPO wird auf alle Anfragen innerhalb eines angemessenen Zeitrahmens reagieren.

5. Datenverarbeitungsaktivitäten

Wir führen eine umfassende Aufzeichnung der Verarbeitungsaktivitäten (ROPA) gemäß Artikel 30 der DSGVO. Unsere Aktivitäten zur Datenverarbeitung umfassen:

Account Management: Verarbeitung von Namen, E-Mail, Unternehmensinformationen und Anmeldeinformationen zum Zwecke der Kontoerstellung, Authentifizierung und Administration. Rechtsgrundlage: vertragliche Notwendigkeit.

Plattformnutzung: Verarbeitung von Interaktionsdaten, Feature-Nutzung und Sitzungsinformationen zum Zweck der Bereitstellung und Verbesserung des Dienstes. Rechtsgrundlage: vertragliche Notwendigkeit und berechtigtes Interesse.

Kommunikation: Verarbeitung von E-Mail-, Messaging-, Video- und Telefondaten innerhalb der Plattform zum Zweck der Ermöglichung von Geschäftskommunikationsfunktionen. Rechtsgrundlage: vertragliche Notwendigkeit. Diese Daten gehören der Organisation des Nutzers und werden in deren Auftrag verarbeitet.

Analytics: Verarbeitung von anonymisierten und aggregierten Nutzungsdaten zum Zweck der Verbesserung der Plattformleistung und Identifizierung von Verwendungsproblemen. Rechtsgrundlage: legitimes Interesse.

Sicherheit: Verarbeitung von IP-Adressen, Geräteinformationen und Verhaltensmustern zum Zwecke der Erkennung und Verhinderung von unbefugtem Zugriff und Betrug. Rechtsgrundlage: legitimes Interesse.

6. Sub-Prozessoren

Wir engagieren eine begrenzte Anzahl von Drittanbietern Unterprozessoren, um bei der Bereitstellung des Dienstes zu unterstützen. Jeder Teilprozessor wird sorgfältig auf die Einhaltung der DSGVO geprüft und ist an Data Processing Agreements (DPAs) gebunden, die von ihm verlangen, personenbezogene Daten nur gemäß der von KamoCRM Inc. in Angewiesen und in Übereinstimmung mit den geltenden Datenschutzgesetzen zu verarbeiten.

Kategorien von Subprozessoren sind: Cloud-Infrastruktur-Anbieter für Hosting und Datenspeicherung; E-Mail-Lieferdienste für Transaktionsmeldungen; Zahlungsabwickler für Abrechnung und Abonnement-Management; und Überwachungsdienste für Plattformzuverlässigkeit und Leistung.

Wir führen eine aktuelle Liste von Unterprozessoren und benachrichtigen die Benutzer über Änderungen von Subprozessor-Vereinbarungen. Die Benutzer können neuen Teilprozessoren widersprechen, wie in unserem Datenverarbeitungsvertrag beschrieben.

7. Datenverletzungen

Im Falle einer Verletzung personenbezogener Daten, die zu einer Gefahr für die Rechte und Freiheiten der betroffenen Personen führen kann, verpflichtet sich KamoCRM Inc., die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntnis des Verstoßes zu informieren, wie es Artikel 33 der DSGVO verlangt.

Wenn eine Datenschutzverletzung wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten der betroffenen Personen führen wird, werden wir diese Personen auch ohne unangemessene Verzögerung informieren und klare Informationen über die Art der Verletzung, die wahrscheinlichen Folgen und die Maßnahmen, die ergriffen werden, um sie zu beheben, bereitstellen.

Wir führen einen Notfall-Reaktionsplan durch, der Verfahren zur Erkennung, Untersuchung, Eindämmung und Behebung von Datenschutzverletzungen umfasst. Alle Verstöße werden unabhängig von ihrer Schwere dokumentiert und unsere Reaktionsprozesse werden regelmäßig getestet und aktualisiert.

8. Internationale Transfers

Werden personenbezogene Daten von EWR-Bürgern außerhalb des Europäischen Wirtschaftsraums übermittelt, stellen wir sicher, dass angemessene Schutzmaßnahmen getroffen werden, um diese Daten gemäß Kapitel V der DSGVO zu schützen.

Wir stützen uns auf Standard Contractual Clauses (SCCs), die von der Europäischen Kommission als unser primärer Mechanismus für internationale Datenübermittlungen anerkannt wurden. Gegebenens zu diesem Thema führen wir auch Transferfolgenfolgenabschätzungen durch, um den Rechtsrahmen des Empfängerlandes zu bewerten und bei Bedarf ergänzende Maßnahmen umzusetzen.

Unsere Infrastruktur ist so konzipiert, dass Organisationen steuern können, wo ihre Daten verarbeitet werden. Unternehmenskunden können im Rahmen ihrer Servicevereinbarung den Datenaufenthalt innerhalb bestimmter geografischer Regionen anfordern.

9. Datenspeicherung

Wir speichern personenbezogene Daten nur so lange wie notwendig, um die Zwecke zu erfüllen, für die sie erhoben wurden, oder wie von den geltenden Gesetzen gefordert. Unsere Datenspeicherung ist wie folgt:

Die Kontodaten werden für die Dauer Ihres Kontos und für 30 Tage nach der Kontobestellung gespeichert, um den Datenexport zu ermöglichen. Nach Ablauf dieser Frist werden die Kontodaten dauerhaft gelöscht.

Die Nutzungs- und Analysedaten werden in anonymisierter Form für bis zu 24 Monate zum Zweck der Trendanalyse und Plattformverbesserung gespeichert. Die Nutzungsdaten auf individueller Ebene werden innerhalb von 90 Tagen gelöscht oder anonymisiert.

Kommunikationsdaten (E-Mails, Nachrichten, Anrufaufzeichnungen) werden als Teil des Organisationskontos gespeichert und unterliegen den eigenen Aufbewahrungsrichtlinien der Organisation. Bei der Kündigung des Kontos folgen diese Daten dem oben beschriebenen 30-Tage-Exportfenster.

Sicherheitsprotokolle und Audit-Trails werden für Sicherheits- und Compliance-Zwecke bis zu 12 Monaten aufbewahrt.

10. Ausübung Ihrer Rechte

Um Ihre Rechte an der DSGVO auszuüben, können Sie eine Anfrage über Ihre Kontoeinstellungen innerhalb der Plattform oder durch Kontaktaufnahme mit unserem Datenschutzbeauftragten einreichen. Kontaktformular.

Wir bestätigen den Eingang Ihrer Anfrage innerhalb von 5 Werktagen und geben eine substantielle Antwort innerhalb von 30 Tagen, wie von der DSGVO erforderlich. Wenn eine Anfrage besonders komplex ist oder wir eine große Anzahl von Anfragen erhalten, können wir die Antwortfrist um weitere 60 Tage verlängern, in diesem Fall werden wir Sie über die Verlängerung und die Gründe dafür informieren.

Um Ihre Privatsphäre zu schützen, müssen wir Ihre Identität möglicherweise überprüfen, bevor Sie Ihre Anfrage bearbeiten. Wir erheben keine Gebühr für die Bearbeitung angemessener Anfragen, aber wir behalten uns das Recht vor, eine angemessene Gebühr zu verlangen oder sich weigern, auf Anfragen zu reagieren, die offensichtlich unbegründet oder überhöht sind.

11. 11. Kontakt

Für Fragen, Bedenken oder Anfragen zur Einhaltung der DSGVO oder zum Datenschutz wenden Sie sich bitte an unseren Datenschutzbeauftragten:

Kontakt Datenschutzbeauftragter