1. Geltungsbereich und Rollen
Diese Datenschutzhinweise erläutern, wie der im Impressum genannte Betreiber personenbezogene Daten im Zusammenhang mit der LogisticsAI-Website, Konten, Workspaces, Support, Abrechnung und gehosteten Logistik-Workflows verarbeitet.
Wir handeln als Verantwortlicher für die Verwaltung von Website, Konto, Sicherheit, Vertrieb, Abrechnung und Support. Für personenbezogene Daten in Dokumenten oder operativen Datensätzen, die von einem Geschäftskunden hochgeladen werden, bestimmt der Kunde in der Regel die Zwecke und Mittel der Verarbeitung und handelt als Verantwortlicher; wir verarbeiten diese Daten auf Grundlage seiner dokumentierten Weisungen gemäß der Vereinbarung zur Auftragsverarbeitung.
2. Von uns verarbeitete personenbezogene Daten
Je nach Nutzung des Dienstes verarbeiten wir folgende Kategorien:
- Konto- und Organisationsdaten, einschließlich Name, geschäftliche E-Mail-Adresse, Rolle, Spracheinstellung, Authentifizierungskennungen und Workspace-Mitgliedschaft
- Kundeninhalte, einschließlich Genehmigungsdokumenten, Sendungs- oder Fahrzeugdaten, Beispielzeilen für die Feldzuordnung, extrahierten Feldern, Prüfentscheidungen, Berichten, Exporten und zugehörigen Metadaten
- kaufmännische und Support-Daten, einschließlich Anfragen, Korrespondenz, Abonnementstatus, Rechnungen, Steuerinformationen und Zahlungsreferenzen; wir erhalten keine vollständigen Zahlungskartennummern
- technische und Sicherheitsdaten, einschließlich IP-Adresse, Geräte- und Browserdetails, Zeitstempeln, Anforderungs- und Audit-Logs, Rate-Limit-Ereignissen und Fehlertelemetrie
- optionale Analyse- und Support-Chat-Daten, wenn der Nutzer die entsprechende Kategorie in den Cookie-Einstellungen aktiviert hat
3. Datenquellen
Wir erhalten Daten direkt von Nutzern und Kundenorganisationen, aus Dateien und Systemen, die sie verbinden oder hochladen, von Authentifizierungs- und Infrastrukturanbietern sowie vom Merchant of Record oder Zahlungsanbieter zur Verwaltung von Abonnements. Ein Kunde muss über eine Rechtsgrundlage sowie alle erforderlichen Hinweise oder Einwilligungen verfügen, bevor er personenbezogene Daten von Fahrern, Mitarbeitern, Kontakten oder anderen Personen übermittelt.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Konto-, Workspace-, angeforderte Workflow- und Abonnementdaten, soweit dies erforderlich ist, um auf Ihre Anfrage hin Schritte zu unternehmen und unseren Vertrag zu erfüllen. Wir verarbeiten Sicherheitsdaten, Daten zur Betrugsprävention, zur Servicezuverlässigkeit, zur begrenzten Produktverwaltung sowie zur Begründung oder Verteidigung von Rechtsansprüchen auf Grundlage unserer berechtigten Interessen, abgewogen gegen die Rechte der betroffenen Personen. Rechnungen und andere Unterlagen verarbeiten wir, soweit dies nach Steuer-, Buchführungs- oder sonstigem Recht erforderlich ist.
Optionale PostHog-Analysen, Google-Ads-Conversion-Messung und die Speicherung von Crisp-Support-Chats werden erst nach der entsprechenden Einwilligungsentscheidung aktiviert. Eine Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird. Soweit wir für Kundendaten als Auftragsverarbeiter handeln, gilt die Rechtsgrundlage des Kunden und unsere Verarbeitung richtet sich nach der Vereinbarung zur Auftragsverarbeitung.
5. Verarbeitung mit künstlicher Intelligenz
Ausgewählte Funktionen verwenden OpenAI, um strukturierte Felder aus Genehmigungsdokumenten zu extrahieren, Zuordnungen vorzuschlagen oder optionale operative Erkenntnisse zu erzeugen. Die erforderlichen Eingaben, die ein vollständig hochgeladenes Genehmigungsdokument oder begrenzte Beispielwerte umfassen können, werden an die OpenAI API übermittelt. Anfragen sind so konfiguriert, dass die Speicherung von Antwortobjekten deaktiviert ist. OpenAI gibt an, dass Geschäfts-/API-Daten standardmäßig nicht zum Training seiner Modelle verwendet werden; Missbrauchsüberwachung durch den Anbieter und andere begrenzte Aufbewahrungen können dennoch gelten, sofern nicht eine gesondert genehmigte Konfiguration etwas anderes vorsieht.
KI-Ergebnisse sind probabilistisch und können unvollständig oder fehlerhaft sein. Sie stellen weder eine Rechtsauskunft noch eine Genehmigungserteilung, Zertifizierung oder Compliance-Entscheidung dar. Nutzer müssen Quellenverweise prüfen und Ergebnisse freigeben, bevor sie operativ darauf vertrauen. Der Dienst trifft keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf Personen haben.
6. Empfänger und Dienstleister
Wir geben Daten nur weiter, wenn dies zur Bereitstellung, Absicherung, Unterstützung oder Abrechnung des Dienstes, zur Einhaltung gesetzlicher Vorgaben oder zum Schutz rechtlicher Ansprüche erforderlich ist. Je nach aktivierten Funktionen können Empfänger sein:
- Supabase für Datenbank, Authentifizierung und private Dateispeicherung; das aktive Produktionsprojekt wird derzeit in Irland gehostet (AWS eu-west-1)
- Vercel für Anwendungshosting, Bereitstellung, aggregierte Web-Analysen und Leistungsmessung
- OpenAI für die oben beschriebene KI-Verarbeitung
- Sentry für minimierte Fehler- und Sicherheitsdiagnosen
- ImprovMX für den Versand transaktionaler E-Mails und die Domain-Weiterleitung
- PostHog für optionale Produktanalysen, Google Ads für optionale Werbezuordnung und die Messung abgeschlossener Kontaktanfragen sowie Crisp für optionalen Support-Chat
- Lemon Squeezy oder der Checkout-Anbieter als Merchant of Record oder Verkäufer für Zahlungen, Rechnungsstellung, Steuern und Abonnementverwaltung
- berufliche Berater, Behörden oder Transaktionsparteien, soweit dies rechtlich erforderlich ist und einer angemessenen Vertraulichkeit unterliegt
7. Internationale Übermittlungen
Unsere primäre Datenbankregion liegt im EWR, aber einige Anbieter oder deren genehmigte Unterauftragsverarbeiter können Daten außerhalb des EWR verarbeiten. Soweit erforderlich, stützen sich Übermittlungen auf einen Angemessenheitsbeschluss, das EU-US Data Privacy Framework für berechtigte Empfänger, die Standardvertragsklauseln der Europäischen Kommission mit ergänzenden Maßnahmen oder einen anderen zulässigen Übermittlungsmechanismus. Wir beschreiben den Dienst nicht als durchgängig ausschließlich in der EU betrieben.
8. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist, unter Berücksichtigung vertraglicher, sicherheitsbezogener, streitbezogener und gesetzlicher Anforderungen. Daten zur Konto- und Workspace-Verwaltung werden in der Regel für die Vertragslaufzeit und einen begrenzten Zeitraum danach aufbewahrt. Belgische Buchführungs- und Steuerunterlagen können, soweit erforderlich, zehn Jahre lang aufbewahrt werden. Sicherheits- und Audit-Unterlagen werden für einen angemessenen Zeitraum aufbewahrt und können bei einem laufenden Vorfall oder Rechtsanspruch länger gespeichert bleiben.
Kundenadministratoren können Genehmigungsdatensätze über den Produkt-Workflow löschen. Die Quelldatei, erzeugte Exporte, extrahierte Inhalte und Provider-Payloads werden dann zur Löschung vorgemerkt, während ein inhaltsfreier Löschdatensatz und bereinigte Audit-Ereignisse bestehen bleiben können. Backups und Anbietersysteme folgen ihren dokumentierten Rotationszeiträumen. Der Dienst verspricht derzeit keine allgemeine automatische Löschfrist für sämtliche Kundendaten; Kunden sollten eine für ihren Workflow geeignete Aufbewahrung konfigurieren oder vereinbaren.
9. Cookies und ähnliche Technologien
Unbedingt erforderliche Speicherungen unterstützen Authentifizierung, Sicherheit, Spracheinstellung und Einwilligungsentscheidungen. Optionale Analyse- und Support-Technologien werden über die Cookie-Einstellungen gesteuert. Einzelheiten, Anbieter und Hinweise zum Widerruf finden sich in der Cookie-Richtlinie. Eine Einwilligungspräferenz läuft nach sechs Monaten ab, damit die Entscheidung erneuert werden kann.
10. Ihre Rechte
Vorbehaltlich der DSGVO und anwendbarer Ausnahmen können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit verlangen oder der auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Sie können eine Einwilligung jederzeit widerrufen. Kontaktieren Sie dazu die im Impressum genannte Datenschutzadresse. Wir können die Identität überprüfen und antworten ohne unangemessene Verzögerung und grundsätzlich innerhalb eines Monats; diese Frist kann bei komplexen oder zahlreichen Anfragen um bis zu zwei weitere Monate verlängert werden, mit entsprechender Mitteilung.
Für personenbezogene Daten in Kundendaten wenden Sie sich bitte zunächst an die Kundenorganisation, die die Daten übermittelt hat. Wir unterstützen diesen Kunden, soweit dies nach der Vereinbarung zur Auftragsverarbeitung erforderlich ist.
11. Beschwerden
Sie können eine Beschwerde bei der belgischen Datenschutzbehörde, Rue de la Presse 35, 1000 Brussels, Belgium, oder bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einreichen. Wir empfehlen Ihnen, sich zuerst an uns zu wenden, damit wir den Sachverhalt prüfen können.
12. Sicherheit und Vorfälle
Wir verwenden Maßnahmen zum Schutz von Daten, darunter authentifizierter Zugriff, organisationsbezogene Berechtigungen, private Speicherung, Verschlüsselung während der Übertragung, Audit-Trails, Rate Limiting und eingeschränkte Service-Zugangsdaten. Kein System ist vollständig sicher. Kunden müssen Uploads minimieren, den Zugriff auf Workspaces steuern und die Übermittlung besonderer Kategorien personenbezogener Daten vermeiden, sofern dies nicht ausdrücklich vereinbart und rechtlich zulässig ist.
Wir bewerten Sicherheitsvorfälle und benachrichtigen betroffene Kunden oder Behörden, soweit dies nach anwendbarem Recht und der Vereinbarung zur Auftragsverarbeitung erforderlich ist.
13. Geschäftsdienst, Änderungen und Kontakt
Der Dienst ist für Geschäftsnutzer bestimmt und nicht für Kinder. Wir können diese Hinweise aktualisieren, um Änderungen am Produkt, bei Anbietern oder in der Rechtslage abzubilden. Wesentliche Änderungen werden durch ein aktualisiertes Datum oder einen anderen geeigneten Hinweis kenntlich gemacht. Angaben zum Verantwortlichen und zum Datenschutzkontakt finden sich im Impressum.
Kontakt
- Support
- support@logisticsai.eu
- Rechtliche Mitteilungen
- legal@logisticsai.eu
- Datenschutzanfragen
- privacy@logisticsai.eu