Evolution Bots Logoevolution-bots.app

Datenschutzerklärung

Verantwortlicher Umgang mit Ihren Daten

1. Datenschutz auf einen Blick & Verantwortliche Stelle

Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO

SMC-Simon Müller Consulting e.K.
Bissinger Straße 27
73252 Lenningen, Deutschland
E-Mail: info@consulting-smc.de
Telefon: 07026-3999988
Inhaber: Simon Müller | Registergericht: Amtsgericht Stuttgart, HRA 738663

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder unsere Dienstleistungen in Anspruch nehmen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf unserer Website

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. per E-Mail-Anfrage oder Kontaktformular). Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. IP-Adresse, Browser-Typ oder Uhrzeit des Seitenaufrufs).

2. Wichtiger Hinweis zu On-Premise-Hosting & WhatsApp

Selbstgehostete Infrastruktur (On-Premise)
Wir vertreiben Evolution Bots als On-Premise-Software. Das bedeutet, dass wir die Software auf den eigenen Servern des Kunden (z. B. bei Hetzner, AWS, GCP) installieren.
  • Datenhoheit: Sämtliche über die Plattform verarbeiteten Kundendaten, Chats, Kontaktdaten und WhatsApp-Nachrichten verbleiben auf den Servern des jeweiligen Kunden. Wir haben keinen Zugriff auf diese Daten.
  • Verantwortlicher: Verantwortlicher im Sinne der DSGVO für die im Betrieb verarbeiteten personenbezogenen Daten ist der jeweilige Betreiber des Servers (unser Kunde).
  • Evolution API & WhatsApp: Die Verbindung mit WhatsApp erfolgt lokal auf dem Kundenserver. Daten werden verschlüsselt und ohne Umwege über unsere Server direkt an die WhatsApp-Infrastruktur von Meta übertragen.

3. Allgemeine Hinweise und Pflichtinformationen

Hosting & Server-Standorte

Diese Landingpage wird auf Servern in Deutschland gehostet. Der Provider verarbeitet in unserem Auftrag IP-Adressen und Verbindungsdaten, um den sicheren und schnellen Betrieb der Seite zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO).

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt.

Ihre Betroffenenrechte (DSGVO)

Sie haben nach der DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Datenverarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg).

4. Datenerfassung bei Kontaktaufnahme

E-Mail-Anfragen / Setup-Anfragen

Wenn Sie uns per E-Mail oder über die Setup-Anfragen-Links kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Nachrichtentext, ggf. Telefonnummer und Unternehmensdetails) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

5. Integration von Meta Platform APIs & WhatsApp (Embedded Signup)

Unsere Software ermöglicht es Nutzern, ihre eigenen WhatsApp Business Accounts über die Meta Platform APIs (mittels "Embedded Signup") zu verknüpfen.

Verarbeitete Daten

Im Rahmen der Verknüpfung über das Meta Embedded Signup autorisieren Sie unsere Software, auf folgende Daten Ihres Meta-Kontos zuzugreifen:

  • Meta-Nutzer-ID und Name (zur Autorisierung)
  • WhatsApp Business Account ID (WABA)
  • Telefonnummer-IDs und verknüpfte WhatsApp-Telefonnummern
  • OAuth-Zugriffstoken (Access Tokens)
  • Nachrichtenverlauf und Kontaktdaten (ausschließlich zur Anzeige in Ihrem CRM)

Zweck der Datenverarbeitung

Diese Daten werden ausschließlich verarbeitet, um die technische Verbindung zwischen Ihrem WhatsApp Business Account und Ihrer Evolution Bots Installation herzustellen, eingehende Nachrichten in Ihrem CRM darzustellen und die automatisierten KI-Antworten zu ermöglichen. Es erfolgt keine Weitergabe dieser Daten an unbefugte Dritte.

6. Anleitung zur Löschung von Meta-Nutzerdaten (Data Deletion Instructions)

Gemäß den Meta-Plattformrichtlinien stellen wir eine Möglichkeit bereit, mit der Nutzer die Löschung ihrer über die Meta-Schnittstelle importierten Daten anfordern können.

Option A: Selbstständige Löschung im Dashboard

Sie können die Verbindung zu Ihrem Meta-Account und Ihrem WhatsApp-Konto jederzeit selbstständig trennen. Navigieren Sie hierzu im Dashboard zu den Kanaleinstellungen der jeweiligen WhatsApp-Instanz und klicken Sie auf "Verbindung löschen/trennen". Dadurch werden sämtliche temporär gespeicherten Meta-OAuth-Token, Telefonnummern-IDs und zugehörige Konfigurationsdaten unwiderruflich aus der Datenbank gelöscht.

Option B: Schriftliche Anfrage zur Datenlöschung

Alternativ können Sie eine E-Mail mit dem Betreff "Löschung Meta-Daten" unter Angabe Ihrer registrierten E-Mail-Adresse und Ihrer WhatsApp-Telefonnummer an info@consulting-smc.de senden. Wir werden die Löschung all Ihrer über Meta bezogenen Profildaten, Zugriffstoken und Nachrichten innerhalb von 48 Stunden manuell durchführen und Ihnen dies schriftlich bestätigen.

7. E-Mail- & Kalender-Infrastruktur via Nylas v3

Für die sichere, mandantenisolierte Synchronisation von E-Mails, Kalenderterminen, Zustell-Tracking und Bounce-Erkennung nutzen wir die Schnittstellen von Nylas, Inc. (944 Market St, Suite 400, San Francisco, CA 94102, USA).

Verarbeitete Datenarten

  • E-Mail-Metadaten (Absender, Empfänger, Zeitstempel, Betreff) sowie E-Mail-Inhalte zur Anzeige und Bearbeitung in Ihrem Postfach.
  • Kalenderdaten (Termintitel, Zeiträume, Teilnehmer, Beschreibungen und freie/belegte Zeiten) zur automatisierten Terminbuchung durch KI-Agenten.
  • Zustell- und Interaktionsstatistiken (anonymisierte Zählung von E-Mail-Öffnungen über Tracking-Pixel, Link-Klicks und Bounce-Rückmeldungen fehlerhafter Adressen).
  • Verschlüsselte OAuth-Tokens (Grants) für den sicheren Zugriff auf Google Workspace, Microsoft 365 oder IMAP-Konten.

Standort der Datenverarbeitung & DSGVO-Garantien

Die Anbindung von Nylas erfolgt über die europäische Rechenzentrumsregion (api.eu.nylas.com in der Europäischen Union). Soweit eine Übermittlung in die USA nicht ausgeschlossen werden kann, erfolgt diese auf Grundlage der EU-Standardvertragsklauseln (Standard Contractual Clauses – SCCs) gemäß Art. 46 DSGVO sowie des EU-U.S. Data Privacy Frameworks.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Erfüllung unseres Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an einer zuverlässigen, sicheren und schnellen E-Mail- und Kalenderkommunikation (Art. 6 Abs. 1 lit. f DSGVO).

8. Google API Services (Gmail & Google Calendar API)

Wenn Sie ein Google-Konto (Gmail oder Google Workspace) verknüpfen, nutzen wir die APIs von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).

Google API Services User Data Policy (Limited Use)

Die Nutzung von Informationen, die von Google APIs empfangen werden, hält sich vollumfänglich an die Google API Services User Data Policy, einschließlich der Vorgaben zur beschränkten Nutzung (Limited Use Requirements):

  • Keine Verwendung für Werbezwecke: Daten aus Google-Schnittstellen werden niemals für personalisierte Werbung, Retargeting oder Marktanalysen genutzt.
  • Kein KI-Training an Nutzer-E-Mails: Daten aus Ihrem Gmail- oder Google-Kalender-Konto werden nicht zum Training allgemeiner KI-Basismodelle verwendet.
  • Zweckgebundenheit: Die Daten werden ausschließlich verwendet, um die von Ihnen gewünschten Postfach- und Kalenderfunktionen in Evolution Bots bereitzustellen.

Widerruf und Berechtigungsverwaltung

Sie können den Zugriff auf Ihr Google-Konto jederzeit im Dashboard unter Einstellungen → E-Mail-Postfächer durch Klick auf „Konto trennen“ widerrufen. Zusätzlich können Sie die Zugriffsberechtigung direkt in Ihrem Google-Sicherheitskonto unter https://myaccount.google.com/permissions entfernen.

9. Microsoft Graph & Office 365 APIs

Bei der Anbindung von Microsoft 365-, Outlook- oder Exchange-Postfächern werden Daten über die Microsoft Graph Schnittstelle von Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) verarbeitet.

Die Authentifizierung erfolgt über OAuth 2.0. Sie können die Verknüpfung jederzeit im Dashboard oder im Microsoft-Konto-Sicherheitsportal trennen.

10. Zoom Video Communications (Zoom Meetings API)

Wenn Sie Ihr Zoom-Konto mit unserer Plattform verbinden, nutzen wir die Schnittstellen von Zoom Video Communications, Inc. (55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA).

Zweck der Datenverarbeitung

Die Verknüpfung dient ausschließlich dazu, bei automatisierten oder manuellen Terminbuchungen (z. B. über den WhatsApp-Chatbot oder Kalenderbuchungslinks) automatisch personalisierte Zoom-Meeting-Räume mit Einwahldaten zu erstellen, bei Terminverschiebungen anzupassen und bei Stornierungen zu löschen.

Verarbeitete Datenarten

  • Meeting-Metadaten (Titel/Thema des Termins, geplante Startzeit, Dauer, Zeitzone).
  • Generierte Konferenz-URLs (Zoom-Join-Links und Einwahlnummern) zur Weiterleitung an die Meeting-Teilnehmer.
  • Verschlüsselte OAuth-Zugriffstoken (Grant-IDs) zur Autorisierung von API-Anfragen im Namen des angemeldeten Nutzers.

Keine Nutzung für Werbezwecke oder KI-Training

Daten aus Ihrer Zoom-Verbindung werden weder an Dritte verkauft noch für personalisierte Werbung genutzt. Zoom-Inhalte oder Nutzerdaten werden unter keinen Umständen zum Training allgemeiner KI-Modelle verwendet.

Widerruf und Trennung der Zoom-Verbindung

Sie können die Verbindung zu Ihrem Zoom-Konto jederzeit mit sofortiger Wirkung im Dashboard trennen. Dadurch werden sämtliche gespeicherten Zugriffstokens unwiderruflich gelöscht. Alternativ können Sie die Berechtigung im Zoom App Marketplace unter https://marketplace.zoom.us/user/installed(Manage → Installed Apps) entfernen.