MAINSYSTEMS ist der Controller für diese Website, kommerzielle Kontakte und Kundenkontoverwaltung. Für Berichte und Falldaten, die innerhalb der UNOVOX-Umgebung eines Kunden verarbeitet werden, ist der Kunde normalerweise der Controller und MAINSYSTEMS fungiert als Prozessor unter den Anweisungen des Kunden. Wir verkaufen keine personenbezogenen Daten.
1. Anwendungsbereich
Diese Richtlinie gilt fürwww.unovox.com, seine Kontakt- und Vertragsformulare, kommerzielle Interaktionen bezüglich UNOVOX, Kundenkontoverwaltung und die technische Bereitstellung der Software-as-a-Service-Plattform UNOVOX. Ein Kunde kann einen zusätzlichen Datenschutzhinweis in seinem eigenen Berichtskanal veröffentlichen. Diese Kundenmitteilung regelt die Verarbeitung von Berichten durch den Kunden und sollte zusammen mit dieser Richtlinie gelesen werden.
2. Wer wir sind und unsere Rollen
UNOVOX ist ein Produkt, das vonMAINSYSTEMS, LDA., mit Kontaktadresse in Av. da República, 50, 2. Stock, 1050-196 Lissabon, Portugal („MAINSYSTEMS, „wir oder „uns).
- Regler:für Website-Besuche, Demo- oder Vorschlagsanfragen, Verträge, Abrechnungskontakte, Support und Verwaltung von Kunden- und Benutzerkonten bestimmt MAINSYSTEMS die Zwecke und Mittel der Verarbeitung.
- Prozessor:für Berichte, Nachrichten, Anhänge, Untersuchungsaufzeichnungen und andere Fallinhalte, die an die UNOVOX-Umgebung eines Kunden übermittelt oder in dieser erstellt wurden, bestimmt der Kunde normalerweise die Zwecke und Mittel; MAINSYSTEMS verarbeitet diese Daten in dokumentierten Anweisungen und unter einer Datenverarbeitungsvereinbarung.
- Kundenverantwortung:Die Organisation, die einen Meldekanal betreibt, muss ihre eigene Benachrichtigung bereitstellen, rechtmäßige Gründe festlegen, Zugriffsberechtigungen und Aufbewahrung definieren und auf Datenanforderungen antworten, die sich auf ihre Fälle beziehen.
3. Daten, die wir verarbeiten können
Website, kommerzielle und vertragliche Daten
- Identität und berufliche Kontaktdaten, wie Name, Arbeits-E-Mail, Telefonnummer, Organisation, Rolle und Land;
- -Informationen, die in Demo-, Vorschlags-, Vertrags-, Partner- oder Supportanfragen enthalten sind;
- Vertrags-, Abonnement-, Abrechnungs- und Transaktionsaufzeichnungen, ausgenommen vollständige Zahlungskartendaten, wenn die Zahlung von einem spezialisierten Anbieter abgewickelt wird;
- -Kommunikation und -Aufzeichnungen, die für die Verwaltung der Geschäftsbeziehung und des Supports erforderlich sind.
Konto- und Dienstnutzungsdaten
- Benutzername, Arbeits-E-Mail, Rolle, Organisation, Berechtigungen und Authentifizierungsinformationen;
- technische und Sicherheitsaufzeichnungen, wie Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, IP-Adresse, falls für Service- und Sicherheitsprotokolle erforderlich, durchgeführte Aktionen und Vorfallaufzeichnungen;
- Konfiguration, Nutzung, Support und Diagnoseinformationen, die für den Betrieb und die Verbesserung des Dienstes erforderlich sind.
Berichterstattung und Falldaten
Abhängig von der Konfiguration des Kunden und davon, was eine meldende Person oder ein autorisierter Benutzer eingibt, kann ein Fall Identitäts- und Kontaktdaten, Beschäftigungs- oder Berufsinformationen, Aussagen, Nachrichten, Anlagen, Daten über mutmaßliches Verhalten, Sonderkategoriendaten und Daten über mutmaßliche Straftaten enthalten. MAINSYSTEMS ermittelt nicht, welche Vorwürfe ein Kunde erhält und verwendet keine Fallinhalte für Werbung.
UNOVOX kann so konfiguriert werden, dass ein Bericht akzeptiert wird, ohne dass die Identität der meldenden Person erforderlich ist. Die Anonymität kann jedoch beeinträchtigt werden, wenn sich die Person freiwillig in der Erzählung oder den Anhängen identifiziert, ein organisatorisches Gerät oder Netzwerk nutzt, das von Dritten überwacht wird, oder über einen anderen Kanal kommuniziert.
4. Woher die Daten stammen
Wir erhalten Daten direkt von Ihnen, vom Kunden, der Ihr Konto erstellt oder verwaltet, von autorisierten Benutzern des Dienstes, von meldenden Personen und anderen im Fallinhalt genannten Personen, von Service- und Sicherheitsprotokollen und von Anbietern, die zur Bereitstellung der Website und Plattform verwendet werden.
5. Ziele und Rechtsgrundlagen
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| Anfragen beantworten, Demos und Vorschläge vorbereiten | Kontakt- und Anfragedaten | Vorvertragliche Schritte und berechtigte Interessen bei der Beantwortung beruflicher Anfragen |
| Vertrag, Bereitstellung, Verwaltung und Support UNOVOX | Konto-, Vertrags-, Nutzungs- und Supportdaten | Erfüllung eines Vertrags und berechtigte Interessen an der Dienstleistungsverwaltung |
| Abrechnung, Buchhaltung und Einhaltung der Rechtsvorschriften | Vertrags-, Rechnungs- und Transaktionsaufzeichnungen | Vertrag und rechtliche Verpflichtungen |
| Sichern Sie Website und Service, verhindern Sie Missbrauch und untersuchen Sie Vorfälle | Technische, Authentifizierungs- und Sicherheitsprotokolle | Berechtigte Interessen und gegebenenfalls rechtliche Verpflichtungen |
| Messen Sie die Leistung der Website und verbessern Sie den Inhalt | Cookie-Identifikatoren und aggregierte Browserdaten | Zustimmung zu nicht essentiellen Analysetechnologien |
| Senden Sie angeforderte Mitteilungen oder Marketing | Name, Organisation, E-Mail und Präferenzen | Zustimmung, wenn erforderlich; berechtigte Interessen können für verhältnismäßige B2B-Kommunikation gelten, immer mit einem Opt-out |
| Kundenfalldaten verarbeiten | Berichte, Nachrichten, Anlagen und Untersuchungsunterlagen | Die dokumentierten Anweisungen des Kunden; der Kunde bestimmt den anwendbaren Grund |
Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie sie jederzeit widerrufen, ohne die bereits durchgeführte Verarbeitung zu beeinträchtigen. Wenn wir uns auf berechtigte Interessen verlassen, können Sie Informationen über die Abwägungsbewertung anfordern und der Verarbeitung widersprechen.
6. Berichte und vertrauliche Falldaten
Der Zugang zu den Falldaten ist auf vom Kunden autorisierte Benutzer und Mitarbeiter beschränkt, die Zugang zur Bereitstellung oder Sicherung des Dienstes benötigen. Das Personal von MAINSYSTEMS darf nur dann auf Fallinformationen zugreifen, wenn dies für autorisierten Support, Sicherheit, Reaktion auf Vorfälle, Einhaltung der Rechtsvorschriften oder Wartung erforderlich ist, vorbehaltlich der Vertraulichkeit und der Zugangskontrollen. Wir entscheiden nicht, ob ein Bericht begründet ist, welche Ermittlungsmaßnahmen ergriffen werden sollen oder ob eine Person einer Maßnahme unterworfen werden soll; diese Entscheidungen gehören dem Kunden.
Anträge auf Rechte in Bezug auf einen Bericht sollten normalerweise an die Organisation gerichtet werden, die den Kanal betreibt. Wir werden den Kunden gemäß der Datenverarbeitungsvereinbarung unterstützen. Rechte können eingeschränkt werden, wenn dies zum Schutz der Identität der meldenden Person, der Rechte anderer, einer Untersuchung, eines Rechtsprivilegs oder eines anderen rechtmäßigen Interesses erforderlich ist.
7. KI-Agenten und assistierte Verarbeitung
Wenn ein Kunde KI-Agenten aktiviert, wählt der Kunde die Kategorien und den Umfang aus, in denen er Informationen organisieren und konfigurierte Untersuchungsaufgaben ausführen kann. Outputs können Fehler enthalten oder Kontext erfordern. Die endgültige Validierung und die substanziellen Entscheidungen liegen weiterhin in der Verantwortung eines autorisierten menschlichen Managers. MAINSYSTEMS verwendet keine Kundenfallinhalte, um Allzweckmodelle zu trainieren, es sei denn, dies wird ausdrücklich mit dem Kunden auf einer gültigen Rechtsgrundlage vereinbart. Die Verarbeitung durch einen autorisierten KI-Unterauftragsverarbeiter unterliegt vertraglichen Geheimhaltungs-, Sicherheits- und Datenschutzanforderungen.
8. Cookies, Analysen und Missbrauchsbekämpfung
Wir verwenden Technologien, die unbedingt erforderlich sind, um die Website zu liefern, Einwilligungspräferenzen zu speichern, Formulare zu sichern und automatisierten Missbrauch zu verhindern. VordruckeCloudflare TurnstileWir verwenden auchCookiebotzur Verwaltung der Zustimmung undGoogle Tag Managerzur Verwaltung von Mess-Tags.Google Analytics 4wird für Analysen nur in Übereinstimmung mit den Zustimmungsentscheidungen über das Banner aktiviert. Wir verwenden keine Website-Analysedaten, um den Inhalt eines Berichts zu identifizieren.
Sie können die Zustimmung zu nicht wesentlichen Cookies jederzeit über die auf der Website verfügbaren Cookie-Einstellungen ändern oder widerrufen. Das Blockieren von unbedingt notwendigen Technologien kann das Funktionieren von Formularen oder Sicherheitsüberprüfungen verhindern.
9. Empfänger und Unterverarbeiter
Daten können dem Personal von MAINSYSTEMS, dem Kunden und seinen autorisierten Benutzern, Hosting- und Infrastrukturanbietern, E-Mail- und Kommunikationsanbietern, Sicherheits- und Missbrauchsbekämpfungsdiensten, Analyse- und Zustimmungsmanagementanbietern, Zahlungs- und Abrechnungsanbietern, professionellen Beratern, Auditoren und Behörden zur Verfügung gestellt werden, wenn eine Offenlegung gesetzlich vorgeschrieben ist. Die Anbieter unterliegen vertraglichen Verpflichtungen, die ihrer Rolle angemessen sind. Wir verkaufen oder vermieten keine persönlichen Daten.
Kunden können Informationen über die Unterauftragsverarbeiter anfordern, die für ihre Dienstleistung relevant sind, und erhalten eine Benachrichtigung über wesentliche Änderungen, wenn dies nach der geltenden Vereinbarung erforderlich ist.
10. Internationale Überweisungen
Wir priorisieren die Verarbeitung innerhalb des Europäischen Wirtschaftsraums. Wenn ein Anbieter oder eine Unterstützungsmaßnahme ein Land außerhalb des EWR betrifft, verwenden wir einen rechtmäßigen Transfermechanismus, wie z. B. einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls zusätzliche Garantien. Kunden können weitere Informationen über die für ihre Dienstleistung relevanten Sicherheitsvorkehrungen anfordern.
11. Retention
Wir bewahren Daten nur so lange auf, wie es für den angegebenen Zweck erforderlich ist, unter Berücksichtigung vertraglicher Verpflichtungen, gesetzlicher Verjährungsfristen, Sicherheitsanforderungen und der Notwendigkeit, Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.
- kommerzielle Anfragen und die damit verbundene Korrespondenz werden in der Regel bis zu 24 Monate nach der letzten sinnvollen Interaktion aufbewahrt, es sei denn, ein Vertrag wird abgeschlossen oder ein längerer Zeitraum ist gerechtfertigt.
- Kunden-, Vertrags-, Abrechnungs- und Buchhaltungsunterlagen werden für die Dauer der Beziehung und die gesetzlich vorgeschriebenen Fristen aufbewahrt;
- -Konto- und Support-Aufzeichnungen werden aufbewahrt, während das Konto aktiv ist und für den Zeitraum, der zum Schließen, Prüfen und Schützen der Beziehung erforderlich ist; Die technischen und Sicherheitsprotokolle von
- werden für einen angemessenen Zeitraum aufbewahrt und können im Zusammenhang mit einem Vorfall länger aufbewahrt werden.
- Kundenfalldaten werden gemäß den Anweisungen des Kunden, seinem geltenden Recht und der Datenverarbeitungsvereinbarung aufbewahrt. Wenn portugiesisches Whistleblowing-Gesetz gilt, muss der Kunde möglicherweise Berichtsdatensätze für den gesetzlich vorgeschriebenen Zeitraum aufbewahren.
Am Ende eines Dienstes werden die Kundendaten gemäß der Vereinbarung, dem geltenden Recht und den dokumentierten Kundenanweisungen zurückgegeben oder gelöscht, vorbehaltlich sicherer Backup-Zyklen und gesetzlicher Aufbewahrungen.
12. Sicherheit
Wir wenden technische und organisatorische Maßnahmen an, die dem Risiko angemessen sind, einschließlich Zugriffskontrollen, rollenbasierte Berechtigungen, Authentifizierungssicherungen, Verschlüsselungstransit, geschützte Infrastruktur, Protokollierung, Backups, Schwachstellenmanagement und Incident-Response-Verfahren. Kein Internetdienst kann absolute Sicherheit garantieren. Kunden müssen die Berechtigungen sorgfältig konfigurieren, die Anmeldeinformationen vertraulich behandeln und uns umgehend über vermutete Kompromisse informieren.
13. Ihre Rechte
Vorbehaltlich der Bedingungen des geltenden Rechts können Sie den Zugang, die Berichtigung, die Löschung, die Einschränkung, die Portabilität oder den Widerspruch zur Verarbeitung verlangen. Sie können die Einwilligung widerrufen und haben möglicherweise das Recht, nicht Gegenstand einer Entscheidung zu sein, die ausschließlich auf einer automatisierten Verarbeitung beruht, die rechtliche oder ähnlich bedeutende Auswirkungen hat.
Für Daten, die von MAINSYSTEMS kontrolliert werden, kontaktieren Siedpo@mainsystems.ptWir können um Informationen bitten, die zur Überprüfung der Identität und zum Auffinden der Daten erforderlich sind. Für daten im berichtskanal eines kunden kontaktieren sie diesen kunden; wenn sie uns kontaktieren, werden wir die anfrage weiterleiten oder unterstützen, ohne vertrauliche fallinformationen falsch offenzulegen.
Sie können eine Beschwerde bei derPortugiesische Datenschutzbehörde (CNPD)oder bei der Aufsichtsbehörde Ihres gewöhnlichen Wohnsitzes oder Arbeitsplatzes.
14. Kinder
Die kommerzielle Website und der Kundenverwaltungsbereich von UNOVOX sind für den professionellen Gebrauch bestimmt und richten sich nicht an Kinder. Der Meldekanal eines Kunden kann jüngeren Personen zur Verfügung gestellt werden, wenn der Kontext des Kunden dies erfordert; in diesem Fall ist der Kunde für die entsprechende Mitteilung, Rechtsgrundlage und Sicherheitsvorkehrungen verantwortlich.
15. Änderungen dieser Politik
Wir können diese Richtlinie aktualisieren, um Service-, Anbieter-, rechtliche oder regulatorische Änderungen widerzuspiegeln. Die aktuelle Version und das Datum des Inkrafttretens werden auf dieser Seite veröffentlicht. Wesentliche Änderungen, die bestehende Kunden betreffen, werden bei Bedarf über einen geeigneten Kanal kommuniziert.
16. Kontakt
MAINSYSTEMS, LDA. — UNOVOX
Av. da República, 50, 2nd floor, 1050-196 Lissabon, Portugal
Datenschutz:dpo@mainsystems.pt
General:info@mainsystems.pt
Telefon:+351 211 245 202