Datenschutzerklärung
Wie wir die Daten von Personen verarbeiten, die otello.ai besuchen und Formulare auf der Website ausfüllen. Diese Erklärung gilt nur für die Website. Für den von Betrieben genutzten Otello-Dienst gelten die bei der Aktivierung unterzeichneten Vertragsunterlagen.
Google-Daten (Gmail), die von der Anwendung Otello AI verarbeitet werden
Dieser Abschnitt betrifft die Anwendung Otello AI (https://app.otello.ai), die von dieser Website zu unterscheiden ist, und gilt, wenn ein Kunde ein Google-/Gmail-Postfach verbindet.
Auf welche Daten wir zugreifen. Mit ausdrücklicher Einwilligung des Nutzers greift die Anwendung über den OAuth-Berechtigungsumfang https://www.googleapis.com/auth/gmail.modify auf folgende Daten zu: die Nachrichten des verbundenen Postfachs (Kopfzeilen, Inhalt und Anhänge), Labels und Lesestatus sowie die Adresse des Postfachs. Die Identität des Postfachs wird über die API users.getProfile ermittelt; wir fordern keinen Google-Berechtigungsumfang für das persönliche Nutzerprofil an.
Warum wir darauf zugreifen. Ausschließlich zur Bereitstellung der vom Nutzer angeforderten Funktionen: Nachrichten in einem zentralen Posteingang anzeigen, Labels und Lesestatus setzen, vom Personal des Betriebs verfasste oder genehmigte Antworten senden und Benachrichtigungen über neue Nachrichten in Echtzeit empfangen.
Verarbeitung durch künstliche Intelligenz. Nachrichteninhalte können von Modellen künstlicher Intelligenz verarbeitet werden, um Antwortentwürfe vorzuschlagen. Entwürfe sind stets ausschließlich Vorschläge: Ohne ausdrückliche Genehmigung des Personals des Betriebs wird keine Nachricht versendet. Daten aus Google-APIs werden nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner KI- oder Machine-Learning-Modelle verwendet.
Weitergabe. Wir verkaufen diese Daten nicht und verwenden sie nicht für Werbung oder Profiling. Sie werden ausschließlich von Anbietern verarbeitet, die als Auftragsverarbeiter tätig sind, vertraglich gebunden sind und auf die oben beschriebenen Zwecke beschränkt sind: Google Cloud (Infrastruktur und Speicherung, Europäische Union) und Google Cloud Vertex AI (Sprachmodelle).
Speicherung und Sicherheit. Die Daten werden auf Infrastruktur in der Europäischen Union gespeichert und bei der Übertragung (TLS 1.2 oder höher) sowie im Ruhezustand verschlüsselt. OAuth-Tokens und Zugangsdaten der Postfächer werden zusätzlich auf Anwendungsebene verschlüsselt (AES-256-GCM); die Schlüssel werden in einem eigens für die Verwaltung von Geheimnissen vorgesehenen Dienst verwahrt. Der Zugriff ist auf autorisiertes Personal beschränkt.
Zugriff durch Personen. Das Personal von Otello AI liest keine Postfachinhalte, außer mit ausdrücklicher Einwilligung des Nutzers, aus Sicherheitsgründen oder zur Erfüllung gesetzlicher Pflichten.
Trennen der Verbindung und Löschung. Nutzer können die Verbindung zum Postfach jederzeit in den Anwendungseinstellungen trennen oder den Zugriff unter https://myaccount.google.com/permissions widerrufen. Beim Trennen der Verbindung werden die Tokens widerrufen und die synchronisierten Daten innerhalb von 30 Tagen gelöscht. Die Löschung von Daten kann auch per E-Mail an info@otello.ai beantragt werden.
Eingeschränkte Nutzung (Limited Use). Die Nutzung von Informationen aus Google-APIs durch Otello AI und deren Übertragung an andere Anwendungen erfolgen im Einklang mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Otello AI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.Verantwortlicher für die Verarbeitung
Verantwortlicher für die Verarbeitung der über diese Website erhobenen Daten ist Brots S.r.l., Via Roberto da Sanseverino 95, 38122 Trento (TN), Italien, USt-IdNr. IT02570890224. Bei Fragen zu Ihren Daten schreiben Sie an info@otello.ai oder per PEC an brots@pec.it.
Geltungsbereich dieser Erklärung
Diese Erklärung betrifft ausschließlich die Website otello.ai: den Besuch der Seiten und die Daten, die Sie uns über Formulare übermitteln. Sie betrifft nicht den Otello-Dienst, den unsere Kundenbetriebe nutzen. Für diese Verarbeitung gelten die gesonderte Datenschutzerklärung und die bei der Aktivierung geschlossenen Vereinbarungen, einschließlich der Auftragsverarbeitungsvereinbarung.
Welche Daten wir erheben
Wir erheben nur die Daten, die für den Betrieb der Website und die Beantwortung Ihrer Anfragen erforderlich sind:
- Nutzungs- und Sicherheitsdaten: IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, technische Header, Browsertyp, Betriebssystem, Ergebnis der Anfrage und aus der IP-Adresse oder E-Mail-Adresse abgeleitete Kennungen zur Missbrauchsabwehr
- Cookies und ähnliche Technologien: Spracheinstellung, Einwilligungsentscheidung und vorübergehende Bestätigung einer Demo-Buchung. Zur Dokumentation von Einwilligung, Ablehnung und Widerruf speichern wir außerdem einen Servernachweis mit zufälligen Kennungen, Richtlinienversionen, Kategorien, Aktion, Sprache und Zeitangaben, ohne rohe IP-Adresse, Kontaktdaten, URLs, Referrer- oder Formulardaten. Nach der jeweiligen Einwilligung verarbeitet Google Analytics 4 pseudonyme Online-Kennungen, Seitenaufrufe, Navigation, Besuchsquelle, Gerät, Browser, ungefähre geografische Region und Conversion-Ereignisse, während Google Ads Klickkennungen, Zuordnung und Conversions verarbeitet. UTM-Parameter und Klickkennungen werden nach der Marketing-Einwilligung außerdem in der Sitzung gespeichert; Einzelheiten enthält die Cookie-Richtlinie
- Über aktive Formulare übermittelte Daten: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Betrieb oder Unternehmen, Art und Anzahl der Zimmer, PMS, Ziel, Thema und Nachricht; bei einer Demo zusätzlich das Zeitfenster und technische Buchungsdaten; bei Ratgebern und Newslettern zusätzlich der angeforderte Inhalt und die Anmeldeentscheidung. Freitextfelder dürfen keine Gästedaten, besonderen Kategorien personenbezogener Daten oder nicht erforderlichen Informationen enthalten
Wie wir die Daten verwenden
Wir verwenden die Daten ausschließlich für die folgenden Zwecke und jeweils auf der dazugehörigen Rechtsgrundlage. Wir verkaufen Ihre Daten nicht und verwenden sie nicht für andere als die genannten Zwecke.
- Bearbeitung von Kontakten, geschäftlichen Anfragen, Ratgebern und Demo-Buchungen: Durchführung Ihrer Anfrage und vorvertragliche Maßnahmen; bei Anfragen bestehender Kunden kann die Vertragserfüllung maßgeblich sein. Als Pflichtfelder gekennzeichnete Angaben sind für die Antwort oder Buchung erforderlich; ohne diese Daten können wir die Anfrage nicht abschließen
- Versand von Newslettern und Werbemitteilungen nur mit Einwilligung, die Sie jederzeit widerrufen können, ohne dass die vorherige Verarbeitung berührt wird; der Download eines Ratgebers ist nicht von der Anmeldung abhängig
- Bereitstellung, Schutz und Verbesserung der Website, Missbrauchsprävention und Führung technischer Aufzeichnungen: berechtigtes Interesse unter Abwägung mit den Rechten der Nutzer. Die Messung von Nutzung und Conversions mit Google Analytics 4 erfordert die Statistik-Einwilligung; Kampagnen- und Conversion-Zuordnung, Zielgruppenbildung und eventuelles Remarketing mit Google Ads erfordern die Marketing-Einwilligung
- Erfüllung gesetzlicher Pflichten und Verteidigung von Rechten. Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und verkaufen keine personenbezogenen Daten
Mit wem wir Daten teilen
Die Daten werden auch im internen Partner Portal und CRM von Brots organisiert, die keine vom Verantwortlichen getrennten Empfänger sind. Auf die Daten greifen nur autorisierte Mitarbeiter und die für den jeweiligen Ablauf erforderlichen Stellen zu: Vercel Inc. für Hosting, CDN und Website-Funktionen; Supabase Pte. Ltd. für die Dateninfrastruktur der Anfragen und Buchungen; Google Ireland Limited und Unternehmen der Google-Gruppe für Tag Manager, Analytics 4, Ads und Conversion Linker nach der jeweiligen Einwilligung sowie die für den Vertrag von Brots geltende Google-Workspace-Gesellschaft für Calendar und Meet, wenn Sie eine Demo buchen. Google handelt je nach Dienst und Bedingungen als Auftragsverarbeiter oder eigenständig Verantwortlicher. Customer Match, erweiterte Conversions und die Übermittlung nutzerbereitgestellter Daten sind ohne separate Bewertung nicht aktiv. Darüber hinaus können wir Daten an zur Vertraulichkeit verpflichtete Berater sowie an Behörden oder andere gesetzlich vorgesehene Empfänger übermitteln. Wir übertragen oder verkaufen keine personenbezogenen Daten.
Wie wir Daten schützen
Wir setzen angemessene Sicherheitsmaßnahmen ein: Daten werden bei der Übertragung verschlüsselt (TLS/SSL), der Zugriff ist auf autorisiertes Personal beschränkt und unsere Systeme werden regelmäßig überprüft.
Wie lange wir Daten speichern
Wir speichern Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden:
- Kontakt- und Demo-Anfragen einschließlich Termine und zugehöriger betrieblicher Aufzeichnungen: höchstens 24 Monate nach der letzten relevanten Interaktion; Anforderung eines Ratgebers ohne Newsletter: höchstens 12 Monate. Eine neue relevante Interaktion setzt die Frist erneut in Gang. Entsteht eine Vertragsbeziehung, gelten für die erforderlichen Daten die Fristen der von dieser Erklärung getrennten Vertragsunterlagen
- Newsletter: bis zum Widerruf der Einwilligung und in jedem Fall höchstens 24 Monate nach der letzten relevanten Interaktion oder Bestätigung, sofern keine Erneuerung erfolgt. Der Nachweis der Einwilligung, ihr Widerruf und die minimale Sperrliste können ohne werbliche Nutzung bis zu 10 Jahre zur Erfüllung von Pflichten und Verteidigung von Rechten aufbewahrt werden
- Pseudonyme Nachweise der Cookie-Entscheidungen: 24 Monate ab Eingang auf dem Server. Die Löschfrist wird mit jedem Nachweis gespeichert und abgelaufene Datensätze werden durch den Aufbewahrungsprozess entfernt; der lokale Entscheidungsdatensatz gilt sechs Kalendermonate
- Google Tag Manager: Standard-HTTP-Protokolle bis zu 14 Tage. Google Analytics 4: Nutzer- und Ereignisdaten in Explorationsberichten bis zu 14 Monate, um jährliche Saisonvergleiche zu ermöglichen; aggregierte Berichte können länger verfügbar bleiben. Google Ads: Conversion- und Kampagnendaten nach den konfigurierten Zeitfenstern und Aufbewahrungsfristen der Plattform; Cookies und Kennungen folgen den Angaben der Cookie-Richtlinie. Der Widerruf beendet neue optionale Erhebungen und entfernt zugehörige First-Party-Cookies, soweit diese technisch erkennbar sind
- Gewöhnliche Protokolle: höchstens 30 Tage; einzelne Sicherheitsereignisse: höchstens 12 Monate oder länger nur, soweit dies für einen Vorfall oder ein Verfahren erforderlich ist. Sicherungskopien: Löschung oder Überschreibung innerhalb von 90 Tagen nach der primären Löschung. Buchhaltungs- oder Vertragsunterlagen: 10 Jahre, wenn gesetzlich vorgeschrieben; bei Streitigkeiten bleiben nur die relevanten Daten bis zu deren Abschluss gespeichert
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, gegebenenfalls Datenübertragbarkeit und Widerspruch gegen auf berechtigte Interessen gestützte Verarbeitungen verlangen sowie Ihre Einwilligung widerrufen, indem Sie sich an den Verantwortlichen wenden. Wir antworten unverzüglich und in der Regel innerhalb eines Monats; in komplexen Fällen kann die Frist um weitere zwei Monate verlängert werden, worüber wir Sie innerhalb des ersten Monats informieren. Wenn Sie der Ansicht sind, dass die Verarbeitung gegen geltendes Recht verstößt, können Sie bei der italienischen Datenschutzaufsichtsbehörde Beschwerde einlegen.
Übermittlungen außerhalb der EU
Vercel und einige Unternehmen oder Unterauftragsverarbeiter von Supabase und Google können Daten in den Vereinigten Staaten, Singapur oder anderen in ihren aktuellen Listen genannten Ländern verarbeiten. Die primäre Region der Website-Datenbank ist in Frankfurt konfiguriert; Support, globales Netzwerk, Dienststeuerung und Unterauftragsverarbeiter können jedoch Zugriffe von außerhalb des EWR mit sich bringen. Je nach Fall beruhen die Übermittlungen auf einem Angemessenheitsbeschluss, dem EU-US Data Privacy Framework für zertifizierte Stellen oder den Standardvertragsklauseln der Europäischen Kommission, erforderlichenfalls mit ergänzenden Maßnahmen. Informationen und eine Kopie oder Beschreibung der anwendbaren Garantien können Sie unter info@otello.ai anfordern.
Aktualisierungen
Änderungen dieser Erklärung werden mit dem Datum der letzten Aktualisierung auf dieser Seite veröffentlicht. Frühere Fassungen sind auf Anfrage erhältlich.
