DSGVO-Konformität

GDPR Compliance DataProtection Security

FlowHunt setzt sich für Datenschutz, Sicherheit, Compliance und Transparenz ein. Dieser Ansatz umfasst auch die Unterstützung unserer Kunden bei der Einhaltung der EU-Datenschutzanforderungen, einschließlich der im Rahmen der Datenschutz-Grundverordnung („DSGVO“) festgelegten Vorgaben, die seit dem 25. Mai 2018 verbindlich sind.

Was ist die DSGVO?

Die Datenschutz-Grundverordnung (DSGVO) (Verordnung (EU) 2016/679) ist eine Verordnung, mit der das Europäische Parlament, der Rat der Europäischen Union und die Europäische Kommission den Datenschutz für alle Personen innerhalb der Europäischen Union (EU) stärken und vereinheitlichen möchten.

Ist FlowHunt DSGVO-konform?

Ja, FlowHunt ist vollständig DSGVO-konform. Es wurden verschiedene Maßnahmen ergriffen, um alle erforderlichen Kriterien zu erfüllen.

Welche Daten sammelt FlowHunt?

Wir erfassen und speichern bestimmte Informationen, um unsere Dienste bereitzustellen und aufrechtzuerhalten. Dazu gehören:

Kontoinformationen

Wenn Sie ein Konto erstellen, erfassen wir Informationen wie Ihren Namen, Ihre E-Mail-Adresse und Ihre Zugangsdaten.

Hochgeladene Inhalte

Wenn Sie Dokumente oder Dateien auf die Plattform hochladen, speichern wir diese sicher in Ihrem Auftrag. Diese Dateien bleiben Ihr Eigentum und wir greifen nicht auf sie zu, sehen sie nicht ein und verwenden sie nicht zu anderen Zwecken, als sie über die Plattform bereitzustellen.

Chatverlauf und Benutzereingaben

Ihre Konversationen und Eingaben werden gespeichert, damit Sie frühere Sitzungen erneut aufrufen, Fehler beheben und den Kontext in laufenden Chats beibehalten können. FlowHunt verwendet diese Daten nicht für Trainingszwecke, Analysen oder andere sekundäre Zwecke. Sie bleiben privat in Ihrem Konto und wir verarbeiten sie ausschließlich für die sichere Speicherung und den Abruf.

Dienste von Drittanbietern und KI-Anbieter

Bestimmte Funktionen unserer Plattform basieren auf Anwendungen von Drittanbietern, hauptsächlich KI-Modelle (z. B. zur Generierung von Antworten oder Analyse hochgeladener Dokumente). Wir gestatten diesen Anbietern nicht, Ihre Daten für eigene Zwecke zu nutzen, dennoch können deren Datenschutzrichtlinien und Datenverarbeitungspraktiken abweichen. Wir empfehlen Ihnen, die Datenschutzrichtlinien aller Drittanbieterdienste, die Sie auf der Plattform nutzen, zu prüfen.

Technische und Nutzungsdaten

Wir erfassen begrenzte technische Informationen (wie IP-Adresse, Browsertyp und Geräteinformationen), die für den Betrieb, die Sicherheit und die Verbesserung der Leistung unserer Dienste erforderlich sind.

Kommunikationsdaten

Wenn Sie uns kontaktieren, erfassen wir Ihre Korrespondenz und Kontaktdaten ausschließlich zu Support- und Kundendienstzwecken.

Wie speichern wir Ihre Daten?

Wir gewährleisten die Vertraulichkeit und Integrität Ihrer Daten durch branchenübliche Best Practices. FlowHunt-Server werden in Tier IV- oder III+-, PCI DSS-, SSAE-16- oder ISO 27001-zertifizierten Einrichtungen gehostet. Unser Sicherheitsteam spielt kontinuierlich Sicherheitsupdates ein und reagiert aktiv auf Sicherheitswarnungen und -ereignisse.

Der öffentliche FlowHunt-Dienst hostet Daten hauptsächlich in der Europäischen Union (Frankfurter Rechenzentren). Private Clouds können je nach Präferenz oder geografischem Standort in den USA, Europa und Asien eingerichtet werden. Kunden können wählen, ob ihre Servicedaten ausschließlich in den USA oder Europa gespeichert werden.

Weitere DSGVO-FAQs

Haben Sie einen eigenen Datenschutzbeauftragten (DPO) oder ein Compliance-/Sicherheitsteam?

Ja, wir verfügen sowohl über ein internes Team als auch über einen dedizierten Datenschutzbeauftragten. Alle Fragen zur DSGVO-Konformität richten Sie bitte an support@flowhunt.io .

Wie weisen Sie Ihren Kunden die Einhaltung der neuen Verordnung nach?

Falls Sie eine formale Bestätigung wünschen, bieten wir eine Vorlage für eine Vereinbarung zur Auftragsdatenverarbeitung (DPA) an. Sie können die Vorlage herunterladen, mit Ihren Daten ausfüllen und uns zurücksenden. Wir prüfen und senden Ihnen die unterzeichnete Vereinbarung umgehend zurück.

DPA-Vorlage hier herunterladen (DocX)

DPA-Vorlage hier herunterladen (PDF)

Wie werden sensible Informationen gespeichert und haben Sie Prozesse für den Fall einer Datenpanne?

Sensible Informationen werden sicher und mit eingeschränktem Zugriff gespeichert. Bei Datenpannen reagieren wir umgehend, indem wir die betroffenen Parteien, den DPO und die lokalen Institutionen gemäß unserem internen DSGVO-Projekt benachrichtigen.

Wie lange speichern Sie Kundendaten?

Wir speichern Kundendaten nur während der Nutzung unserer Dienste oder bis zur Aufforderung, die Daten zu löschen.

Wo werden Ihre Kundendaten physisch gespeichert?

Daten unserer EU-Kunden werden in unseren europäischen Rechenzentren in Deutschland, Großbritannien und der Slowakei gespeichert und von Linode, Inc. gehostet.

Welche Ihrer Teams haben Zugriff auf personenbezogene Kundendaten?

Wir greifen nur auf personenbezogene Informationen von Kunden zu, wenn dies zuvor vom Kunden angefordert wurde oder mit dessen Zustimmung. In den meisten Fällen kann der Zugriff durch das Kundendienst-, Entwicklungs- oder Marketingteam erfolgen.

Wie geht Ihr Unternehmen vor, wenn Kunden die Löschung ihrer Daten aus Ihren Systemen verlangen?

Wenn ein Kunde die Löschung seiner Daten anfordert, führen wir diese unverzüglich und ohne Verzögerung durch.

Wie erfüllen Sie Datenschutzanforderungen bei Subunternehmern?

Wir schließen mit jedem unserer Subunternehmer Vereinbarungen zur Auftragsdatenverarbeitung ab.

Mit welchen Drittorganisationen (Subunternehmern) arbeiten Sie zusammen, die Zugriff auf die von uns geteilten Daten haben könnten?

Siehe Liste der FlowHunt Subunternehmer .

Zusätzliche Sicherheitsmaßnahmen

Unser Netzwerk ist durch redundante Firewalls, erstklassige Router-Technologie, sicheren HTTPS-Transport über öffentliche Netzwerke sowie Netzwerk-Intrusion-Detection- und/oder -Prevention-Technologien (IDS/IPS), die bösartigen Datenverkehr und Angriffe überwachen und/oder blockieren, geschützt.

Kommunikationsverschlüsselung

Die gesamte Kommunikation zwischen Ihnen und den FlowHunt-Servern ist per branchenüblichem HTTPS und Transport Layer Security (TLS) über öffentliche Netzwerke verschlüsselt. Hyper Text Transfer Protocol Secure (HTTPS) ist die sichere Version von HTTP, dem Protokoll, über das Daten zwischen Ihrem Browser und der Website, mit der Sie verbunden sind, übertragen werden. Das bedeutet, dass alle Daten zwischen Ihrem Browser und FlowHunt verschlüsselt übertragen werden.

Sichere Zugangsdaten-Speicherung

Wir befolgen die neuesten Best Practices zur Speicherung und zum Schutz von Benutzerzugangsdaten und Passwörtern in der Cloud.

API-Sicherheit

Die FlowHunt-API ist auf akkreditierte Nutzer beschränkt und erfordert Benutzername und Passwort oder Benutzername und API-Token.

Recht auf Löschung („Recht auf Vergessenwerden“)

Jeder FlowHunt-Kontoinhaber hat die volle Kontrolle über sein Konto und kann jederzeit die Löschung beantragen. Nach Eingang Ihrer Anfrage haben wir einen Monat Zeit, um zu reagieren. Wenn Sie Ihr Recht auf Löschung oder ein anderes durch die DSGVO definiertes Datenschutzrecht ausüben möchten, kontaktieren Sie uns unter support@flowhunt.io . Wir haben zudem automatische Verfahren zur Löschung gesperrter Konten, um sicherzustellen, dass Ihre Daten nach Beendigung der Nutzung unserer Dienste nicht dauerhaft gespeichert bleiben.

Cookies

Cookies sind Textdateien, die auf Ihrem Computer gespeichert werden, um Standard-Internetprotokollinformationen und Besucherverhalten zu erfassen. Wenn Sie unsere Webseiten besuchen, können wir Informationen automatisch über Cookies oder ähnliche Technologien erfassen.

Weitere Informationen finden Sie unter allaboutcookies.org.

Wie verwenden wir Cookies?

Unser Unternehmen verwendet Cookies, um Sie angemeldet zu halten, Ihre Nutzung zu verstehen und Ihr Erlebnis auf unserer Website und Plattform zu verbessern.

Weitere Ressourcen

Haben Sie Fragen?

Kontaktieren Sie uns unter support@flowhunt.io