Inhaltsverzeichnis
Datenschutzrichtlinie
Einführung
Diese Richtlinie erklärt, wie wir personenbezogene Daten sammeln und verarbeiten.
Datenerhebung
Wir sammeln nur die minimal erforderlichen Daten zur Erbringung des Dienstes.
- Account & Identität: Name, E-Mail-Adresse, Telefonnummer und Authentifizierungskennung.
- Geschäftsdaten: Firmenname, MwSt./SIRET-Nummer, Rechnungsadresse und Logo.
- Kunden- und Rechnungsdaten: Namen, Adressen und Kontaktdaten Ihrer Kunden, die zur Erstellung von Rechnungen und Verträgen verwendet werden.
- Zahlungs- und Transaktionsdaten: Zahlungsstatus, Rechnungen und Einnahmen (Zahlungskartendaten werden sicher von unserem Zahlungsprozessor bearbeitet).
- Nutzungsdaten: IP-Adresse, Geräte/Browser-Metadaten, Protokolle und Diagnoseinformationen, um den Service zu sichern und zu verbessern.
Verwendung Ihrer Daten
Daten werden verwendet, um unsere Dienste bereitzustellen und zu verbessern.
- Bereitstellung, Betrieb und Verbesserung der MyFact-Plattform (Erzeugen, Senden und Archivieren von Rechnungen, Angeboten und Verträgen).
- Prozesszahlungen, verwalten Abonnements und behandeln Abrechnungsstreitigkeiten.
- Benutzer zu authentifizieren, Betrug und sichere Konten zu verhindern.
- Kundenbetreuung bereitstellen und auf Anfragen reagieren.
- Analysieren Sie anonymisierte Nutzungsdaten, um die Produktperformance und das Nutzererlebnis zu verbessern.
Rechtliche Grundlage
Wir verarbeiten Daten auf Grundlage berechtigter Interessen und vertraglicher Notwendigkeit.
- Erfüllung eines Vertrags: zur Erbringung von Dienstleistungen, die Sie angefordert haben.
- Rechtliche Verpflichtung: Rechnungslegungs-, Steuer- und Regulierungsanforderungen zu erfüllen.
- Legitimierte Interessen: zu bedienen, zu sichern und zu verbessern, gegen Ihre Rechte ausgewogen.
- Zustimmung: für optionale Funktionen wie Marketing-Kommunikation oder bestimmte KI-Funktionen, wenn erforderlich.
Datenaufbewahrung
Wir speichern Daten nur so lange, wie es für den Dienst und gesetzliche Verpflichtungen erforderlich ist.
Ihre Rechte
Sie können auf Ihre Daten zugreifen, sie berichtigen und deren Löschung verlangen.
Sicherheit
Wir wenden branchenübliche Schutzmaßnahmen für Ihre Daten an.
- Verschlüsselung: TLS für Daten im Transit und AES-256 für Daten im Rest gegebenenfalls.
- Zugangskontrollen und Mindestprinzipien für interne Systeme.
- Regelmäßige Sicherheitstests, Überwachungs- und Notfallreaktionsverfahren.
- Automatisierte Backups und Katastrophenrückgewinnungsprozesse.
Unterauftragsverarbeiter
Wir teilen Daten mit vertrauenswürdigen Unterauftragsverarbeitern vertraglich geregelt.
- Supabase (EU) — Datenbank-Hosting, Auth und Datei-Speicher.
- Stripe — Zahlungsabwicklung (Zahlungsdaten direkt von Stripe bearbeitet).
- Brevo (Sendinblue) — Transaktions-E-Mail-Lieferung.
- Mistral AI (Frankreich/EU) — optionale AI-gestützte Generation (DPA vorhanden).
- Botpress Cloud — optionaler Chatbot für Geschäftskunden.
- Google / Microsoft — optionale OAuth-Authentifizierungsanbieter.
Unterauftragsverarbeiter haben, wo erforderlich, einen DPA.
OAuth-Anbieter
Sie können sich bei Drittanbietern anmelden.
- Google LLC — Die Datenschutzrichtlinie von Google gilt bei Google-Anmeldung. | DPA
- Microsoft Corporation — Die Datenschutzrichtlinie von Microsoft gilt bei Microsoft-Anmeldung. | DPA
Datenverarbeitungsinformationen
Die Bereitstellung von OAuth-Daten ist optional.
Virtueller Assistent
Wir können einen virtuellen Assistenten für den Support verwenden.
Nachrichten können zur Verarbeitung an den Anbieter weitergeleitet werden.
Ein DPA besteht mit dem Anbieter. botpress.com/privacy
Teilen Sie keine sensiblen personenbezogenen Daten im Chat.
KI-gestützte Verarbeitung
Wir können KI zur Verbesserung der Dokumentenverarbeitung nutzen; Daten werden sicher behandelt.
Was wir verarbeiten
- Kundennamen und Kontaktdaten, die in Dokumenten verwendet werden.
- Handelsinformationen: Linienposten, Beträge und Zahlungsbedingungen.
- Freitextinhalte und Vertragsklauseln, die Sie bieten.
Wir verwenden Ihre Daten nicht zum Training von Drittanbieter‑KI‑Modellen.
Rechtsgrundlage der Verarbeitung
Datenverarbeitungsvereinbarung (DPA) mistral.ai/terms
Datenschutzkontakt
Bei Fragen zum Datenschutz kontaktieren Sie unseren DSB. molka.zitouni@drag-and-code-tunisia.com (wir antworten innerhalb von 30 Tagen)
Wir streben eine Antwort innerhalb von 30 Tagen an
Sie können eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen www.cnil.fr/fr/plaintes