MAINSYSTEMS ist für diese Website, geschäftliche Kontakte und die Verwaltung von Kundenkonten verantwortlich. Bei Meldungen und Falldaten in einer UNOVOX-Umgebung ist grundsätzlich der jeweilige Kunde Verantwortlicher; MAINSYSTEMS verarbeitet diese Daten als Auftragsverarbeiter nach dessen dokumentierten Weisungen. Wir verkaufen keine personenbezogenen Daten.
1. Geltungsbereich
Diese Erklärung gilt für www.unovox.com, Kontakt-, Demo-, Angebots- und Vertragsformulare, geschäftliche Interaktionen zu UNOVOX, die Verwaltung von Kundenkonten und die technische Bereitstellung der UNOVOX-Software-as-a-Service-Plattform. Kunden können in ihrem eigenen Hinweisgeberkanal zusätzliche Datenschutzhinweise veröffentlichen. Für die Verarbeitung durch den Kunden sind diese ergänzenden Hinweise maßgeblich.
2. Wer wir sind und welche Rollen bestehen
UNOVOX ist ein Produkt der MAINSYSTEMS, LDA., Av. da República, 50, 2. Stock, 1050-196 Lissabon, Portugal („MAINSYSTEMS“, „wir“).
- Verantwortlicher: MAINSYSTEMS bestimmt Zwecke und Mittel der Verarbeitung bei Websitebesuchen, Demo- und Angebotsanfragen, Vertragsabschluss, Abrechnung, Support sowie Verwaltung von Kunden- und Benutzerkonten.
- Auftragsverarbeiter: Für Meldungen, Nachrichten, Anhänge, Untersuchungsschritte und sonstige Fallinhalte bestimmt grundsätzlich der Kunde Zwecke und Mittel. MAINSYSTEMS verarbeitet diese Daten auf Grundlage dokumentierter Weisungen und eines Auftragsverarbeitungsvertrags.
- Verantwortung des Kunden: Die Organisation, die den Kanal betreibt, muss eigene Informationen bereitstellen, Rechtsgrundlagen bestimmen, Berechtigungen und Aufbewahrung festlegen und Betroffenenanfragen zu ihren Fällen bearbeiten.
3. Welche Daten wir verarbeiten können
Website-, Geschäfts- und Vertragsdaten
- berufliche Identifikations- und Kontaktdaten wie Name, geschäftliche E-Mail-Adresse, Telefonnummer, Organisation, Funktion und Land;
- Angaben in Demo-, Angebots-, Vertrags-, Partner- oder Supportanfragen;
- Vertrags-, Abonnement-, Rechnungs- und Transaktionsdaten; vollständige Kartendaten verbleiben gegebenenfalls beim spezialisierten Zahlungsdienstleister;
- Kommunikation und Aufzeichnungen zur Verwaltung der Geschäftsbeziehung und des Supports.
Konto- und Nutzungsdaten
- Benutzername, geschäftliche E-Mail-Adresse, Rolle, Organisation, Berechtigungen und Authentifizierungsinformationen;
- technische und sicherheitsbezogene Protokolle wie Zugriffszeit, Browser- und Geräteinformationen, erforderlichenfalls IP-Adresse, ausgeführte Aktionen und Vorfalldaten;
- Konfigurations-, Nutzungs-, Support- und Diagnosedaten, die für Betrieb und Verbesserung des Dienstes erforderlich sind.
Meldungs- und Falldaten
Je nach Kundenkonfiguration und Eingaben können Fälle Identitäts- und Kontaktdaten, Beschäftigungs- oder Berufsinformationen, Aussagen, Nachrichten, Anhänge, Angaben zu mutmaßlichem Verhalten, besondere Kategorien personenbezogener Daten und Daten zu möglichen Straftaten enthalten. MAINSYSTEMS bestimmt weder, welche Meldungen ein Kunde erhält, noch nutzt es Fallinhalte für Werbung.
UNOVOX kann anonyme Meldungen ermöglichen. Die Anonymität kann beeinträchtigt werden, wenn sich eine Person freiwillig in Texten oder Anhängen identifiziert, überwachte Geräte oder Netze nutzt oder über andere Kanäle kommuniziert.
4. Datenquellen
Wir erhalten Daten direkt von Ihnen, von dem Kunden, der Ihr Konto einrichtet oder verwaltet, von autorisierten Benutzern, hinweisgebenden Personen und in Fällen erwähnten Personen, aus technischen und sicherheitsbezogenen Protokollen sowie von Dienstleistern, die Website und Plattform bereitstellen.
5. Zwecke und Rechtsgrundlagen
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| Anfragen beantworten, Demos und Angebote vorbereiten | Kontakt- und Anfragedaten | Vorvertragliche Maßnahmen und berechtigtes Interesse an der Beantwortung beruflicher Anfragen |
| UNOVOX vertraglich bereitstellen, verwalten und unterstützen | Konto-, Vertrags-, Nutzungs- und Supportdaten | Vertragserfüllung und berechtigte Interessen an der Dienstverwaltung |
| Abrechnung, Buchhaltung und rechtliche Pflichten | Vertrags-, Rechnungs- und Transaktionsdaten | Vertrag und rechtliche Verpflichtungen |
| Website und Dienst schützen, Missbrauch verhindern, Vorfälle untersuchen | Technische, Authentifizierungs- und Sicherheitsdaten | Berechtigte Interessen und gegebenenfalls rechtliche Verpflichtungen |
| Websiteleistung messen und Inhalte verbessern | Cookie-Kennungen und aggregierte Nutzungsdaten | Einwilligung für nicht notwendige Analyse-Technologien |
| Angeforderte Informationen oder Marketing senden | Name, Organisation, E-Mail und Präferenzen | Einwilligung, soweit erforderlich; bei verhältnismäßiger B2B-Kommunikation gegebenenfalls berechtigtes Interesse mit einfacher Abmeldemöglichkeit |
| Falldaten des Kunden verarbeiten | Meldungen, Nachrichten, Anhänge und Untersuchungsunterlagen | Dokumentierte Weisungen des Kunden; der Kunde bestimmt die anwendbare Rechtsgrundlage |
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei Verarbeitung auf Grundlage berechtigter Interessen können Sie Auskunft zur Interessenabwägung verlangen und Widerspruch erheben.
6. Meldungen und vertrauliche Falldaten
Zugriff erhalten nur vom Kunden autorisierte Benutzer und Personen, die ihn zur Bereitstellung oder Absicherung des Dienstes benötigen. MAINSYSTEMS-Teams greifen nur bei autorisiertem Support, Sicherheits- und Vorfallmanagement, Wartung oder rechtlicher Verpflichtung zu und unterliegen Vertraulichkeit und Zugriffskontrollen. Über Begründetheit, Untersuchungsschritte oder Maßnahmen entscheidet der Kunde.
Betroffenenrechte zu einem Fall sind grundsätzlich gegenüber der Organisation auszuüben, die den Kanal betreibt. Wir unterstützen den Kunden gemäß Auftragsverarbeitungsvertrag. Rechte können eingeschränkt sein, soweit dies zum Schutz hinweisgebender Personen, Dritter, einer Untersuchung, gesetzlicher Verschwiegenheit oder anderer geschützter Interessen erforderlich ist.
7. KI-Agenten und unterstützte Verarbeitung
Aktiviert ein Kunde KI-Agenten, legt er Kategorien, Aufgaben und Umfang fest. Ergebnisse können Fehler enthalten oder Kontext benötigen. Endvalidierung und wesentliche Entscheidungen verbleiben bei einem autorisierten menschlichen Verantwortlichen. Fallinhalte werden nicht zum Training allgemeiner Modelle verwendet, außer dies wurde ausdrücklich schriftlich vereinbart und auf eine gültige Rechtsgrundlage gestützt. Beauftragte KI-Unterauftragsverarbeiter unterliegen vertraglichen Vertraulichkeits-, Sicherheits- und Datenschutzpflichten.
8. Cookies, Analysen und Missbrauchsschutz
Wir verwenden notwendige Technologien zur Bereitstellung der Website, Speicherung von Einwilligungspräferenzen, Absicherung von Formularen und Verhinderung automatisierten Missbrauchs. Formulare nutzen Cloudflare Turnstile; Cookiebot verwaltet Einwilligungen; Google Tag Manager verwaltet Messtags. Google Analytics 4 wird nur entsprechend der Auswahl im Einwilligungsbanner aktiviert. Analysedaten werden nicht verwendet, um Inhalte einer Meldung zu identifizieren.
Einwilligungen für nicht notwendige Cookies können jederzeit über die Cookie-Einstellungen geändert oder widerrufen werden. Das Blockieren notwendiger Technologien kann Formulare oder Sicherheitsprüfungen beeinträchtigen.
9. Empfänger und Unterauftragsverarbeiter
Daten können nach dem Erforderlichkeitsprinzip MAINSYSTEMS-Teams, dem Kunden und seinen autorisierten Benutzern, Hosting-, Infrastruktur-, E-Mail-, Sicherheits-, Analyse-, Einwilligungs-, Zahlungs- und Abrechnungsdienstleistern, Beratern, Prüfern sowie gesetzlich zuständigen Behörden zugänglich gemacht werden. Dienstleister sind an angemessene vertragliche Pflichten gebunden. Wir verkaufen oder vermieten keine personenbezogenen Daten.
10. Internationale Übermittlungen
Wir priorisieren Verarbeitung im Europäischen Wirtschaftsraum. Bei Übermittlungen außerhalb des EWR verwenden wir ein zulässiges Instrument, etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln der Europäischen Kommission, erforderlichenfalls ergänzt um zusätzliche Maßnahmen.
11. Aufbewahrung
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck, vertragliche Pflichten, gesetzliche Fristen, Sicherheit und Rechtsdurchsetzung erforderlich ist.
- Geschäftliche Anfragen werden grundsätzlich bis zu 24 Monate nach der letzten relevanten Interaktion gespeichert, sofern kein Vertrag oder berechtigter längerer Bedarf besteht.
- Kunden-, Vertrags-, Rechnungs- und Buchhaltungsdaten werden während der Beziehung und für gesetzlich vorgeschriebene Fristen gespeichert.
- Konto- und Supportdaten bleiben während der Aktivität und für Abschluss, Prüfung und Rechtsverteidigung erhalten.
- Technische und Sicherheitsprotokolle werden verhältnismäßig lange, bei Vorfällen gegebenenfalls länger, aufbewahrt.
- Falldaten werden nach den Weisungen des Kunden, anwendbarem Recht und dem Auftragsverarbeitungsvertrag gespeichert; Aufzeichnungen dürfen nicht länger als erforderlich und verhältnismäßig aufbewahrt werden.
Nach Dienstende werden Kundendaten gemäß Vertrag, anwendbarem Recht und dokumentierten Weisungen zurückgegeben oder gelöscht, vorbehaltlich sicherer Sicherungszyklen und gesetzlicher Aufbewahrungspflichten.
12. Sicherheit
Wir setzen risikoadäquate technische und organisatorische Maßnahmen ein, darunter Zugriffskontrollen, rollenbasierte Berechtigungen, geschützte Authentifizierung, Transportverschlüsselung, abgesicherte Infrastruktur, Protokollierung, Sicherungen, Schwachstellenmanagement und Vorfallverfahren. Kein Internetdienst kann absolute Sicherheit garantieren. Kunden müssen Berechtigungen sorgfältig konfigurieren, Zugangsdaten schützen und Verdachtsfälle unverzüglich melden.
13. Ihre Rechte
Nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen, Widerspruch erheben und Einwilligungen widerrufen. Zudem kann ein Recht bestehen, keiner ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden.
Für von MAINSYSTEMS verantwortete Daten: dpo@mainsystems.pt. Für Daten im Meldekanal eines Kunden wenden Sie sich an diesen Kunden. Wir können Informationen zur Identitätsprüfung und Auffindung der Daten verlangen.
Sie können Beschwerde bei der zuständigen deutschen Datenschutzaufsichtsbehörde, einer Aufsichtsbehörde an Ihrem Wohn- oder Arbeitsort oder der portugiesischen Comissão Nacional de Proteção de Dados (CNPD) einreichen.
14. Minderjährige
Die geschäftliche Website und Kundenverwaltung richten sich an berufliche Benutzer, nicht an Kinder. Stellt ein Kunde seinen Hinweisgeberkanal jüngeren Personen zur Verfügung, trägt er die Verantwortung für altersgerechte Informationen, Rechtsgrundlage und Schutzmaßnahmen.
15. Änderungen
Wir können diese Erklärung an Änderungen des Dienstes, der Anbieter oder der Rechtslage anpassen. Aktuelle Version und Gültigkeitsdatum werden hier veröffentlicht; wesentliche kundenrelevante Änderungen teilen wir erforderlichenfalls über einen geeigneten Kanal mit.
16. Kontakt
MAINSYSTEMS, LDA. — UNOVOX
Av. da República, 50, 2. Stock, 1050-196 Lissabon, Portugal
Datenschutz: dpo@mainsystems.pt
Allgemeine Anfragen: info@mainsystems.pt
Telefon: +351 211 245 202