1. Wer für Ihre Daten verantwortlich ist
Diese Erklärung gilt für die LIVOI-Anwendung. Für diese Website gelten die Website-Datenschutzhinweise.
P-CATION Consulting and Solutions GmbH
Kirchstraße 44, 59823 Arnsberg, Deutschland
Datenschutzkontakt: privacy@p-cation.de
Wir sind für unsere Vertragsverwaltung, Kundenanfragen und eigene Sicherheitsmaßnahmen verantwortlich. Nutzen Sie LIVOI über eine Organisation, verarbeiten wir deren Geschäftsdaten in ihrem Auftrag. Für diese Inhalte, Zugriffsrechte und Aufbewahrung ist Ihre Organisation verantwortlich; ihre Datenschutzhinweise gelten ergänzend.
2. Welche Daten wir wofür verwenden
Wir verarbeiten Konto- und Kontaktdaten, Anmeldeinformationen und Berechtigungen, um Ihren Zugang bereitzustellen. Je nach Nutzung kommen Nachrichten, Dokumente, E-Mails, Anhänge und andere bereitgestellte Medien sowie daraus erzeugte Arbeitsergebnisse und Suchdaten hinzu. Technische Angaben wie IP-Adresse, Geräteinformationen und Fehlerprotokolle dienen dem Betrieb und der Sicherheit. Bei Vertrags- oder Supportanfragen verarbeiten wir außerdem Ihre Korrespondenz und erforderliche Abrechnungsdaten.
Diese Daten stammen von Ihnen, Ihrer Organisation, deren Kommunikationspartnern und freigegebenen externen Diensten oder entstehen bei der Nutzung.
Soweit wir selbst verantwortlich sind, gelten folgende Rechtsgrundlagen:
- Vertragserfüllung und vorvertragliche Anfragen: Art. 6 Abs. 1 lit. b DSGVO, wenn Sie selbst Vertragspartei sind oder werden möchten.
- Geschäftliche Kommunikation und sicherer Betrieb: Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Betreuung unserer Kunden, Fehlerbehebung und der Schutz vor Missbrauch.
- Gesetzliche Pflichten, insbesondere Nachweis und Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO.
- Einwilligung, soweit eingeholt: Art. 6 Abs. 1 lit. a DSGVO.
Für Geschäftsdaten Ihrer Organisation bestimmt diese die Rechtsgrundlage. Ohne erforderliche Kontodaten ist kein Zugang möglich; externe Verbindungen sind für die jeweiligen Zusatzfunktionen erforderlich.
3. Registrierung und Anmeldung
Wir verwenden Clerk, Inc. für Benutzerkonten und Anmeldung. Dabei werden Konto-, Kontakt- und Sitzungsdaten sowie technische Sicherheitsinformationen verarbeitet. Bei Anmeldung über Google oder Microsoft erhalten wir freigegebene Identitätsangaben wie Name, E-Mail-Adresse, Profilinformationen und Kontokennung. Ihr Passwort beim Anbieter wird nicht an LIVOI übermittelt. Die Anmeldung allein eröffnet keinen Zugriff auf E-Mails oder Kalender.
Die Anbieter erhalten auch technische Informationen zum Anmeldevorgang. Für ihre eigenen Verarbeitungen gelten die Datenschutzhinweise von Clerk, Google und Microsoft.
4. Google- und Microsoft-Verbindungen
Zusätzliche Verbindungen richten Sie mit den beim Anbieter angezeigten Berechtigungen ein. Wir speichern Kontozuordnung, Freigaben und verschlüsselte Zugangsschlüssel für die gewählten Funktionen und Hintergrundabläufe.
Google / Gmail: LIVOI verwendet Ihre E-Mail-Adresse und Profilinformationen zur Kontozuordnung und kann Gmail-Labels abrufen, erstellen, bearbeiten und löschen. Diese Berechtigungen erlauben keinen Zugriff auf E-Mail-Inhalte oder Anhänge, keinen E-Mail-Versand und keine Zuordnung von Labels zu einzelnen Nachrichten.
Microsoft Outlook / Microsoft 365: LIVOI kann freigegebene Nachrichten und Anhänge einschließlich Absendern, Empfängern, Betreff und Zeitangaben importieren und verarbeiten sowie Nachrichten und Postfachkategorien zur Statuskennzeichnung bearbeiten. Bei eingerichteten Automationen können passende Inhalte in LIVOI gespeichert und an OpenAI zur Dokumentanalyse übermittelt werden. Berechtigte Personen Ihrer Organisation können Inhalte und Ergebnisse einsehen. Diese Verbindung beinhaltet keinen E-Mail-Versand.
Für Google-Daten gelten die Google API Services User Data Policy einschließlich Limited Use und die Google-Workspace-Vorgaben. Wir nutzen sie nur für die beschriebenen Funktionen, verkaufen sie nicht und verwenden sie weder für Werbung noch zur Entwicklung, Verbesserung oder zum Training allgemeiner KI-Modelle. Weitergaben beschränken sich auf die dafür benötigten Anmelde- und Betriebsdienstleister. Menschlicher Zugriff erfolgt nur mit ausdrücklicher Zustimmung zu den betreffenden Daten oder innerhalb der von Google erlaubten Sicherheits- und gesetzlichen Ausnahmen.
Sie können Verbindungen in LIVOI entfernen und Freigaben zusätzlich über die Google-Kontoverbindungen oder Microsoft-App-Berechtigungen widerrufen. Beim Entfernen werden Verbindung und Zugangsschlüssel aus dem aktiven System gelöscht; bereits laufende Vorgänge können noch abschließen. Importierte Inhalte bleiben bis zu ihrer gesonderten Löschung erhalten.
5. KI-Verarbeitung
Für Antworten, Zusammenfassungen, Dokumentanalyse, Datenextraktion, Entwürfe und Suche übermitteln wir die benötigten Eingaben, Dateien und Kontextinformationen an OpenAI Ireland Ltd. (OpenAI API). Für die inhaltliche Suche setzen wir außerdem Google Cloud EMEA Limited (kostenpflichtige Gemini API) ein. Inhalte und abgeleitete Suchdaten werden in LIVOI gespeichert. Gemini ist unabhängig von einer Google-Kontoanbindung.
Wir verwenden Kundendaten nicht zum Training eigener KI-Modelle und geben sie nicht freiwillig für allgemeines Modelltraining bei Anbietern frei. Für Sicherheits- und Missbrauchskontrollen können Anbieter Daten speichern und auffällige Inhalte durch autorisierte Personen prüfen: nach den allgemeinen Bedingungen bei OpenAI grundsätzlich bis zu 30 Tage, bei Gemini 55 Tage. Gesetzliche Ausnahmen und funktionsabhängige Speicherungen bleiben möglich.
KI-Ergebnisse können fehlerhaft sein. Informationen zu etwaigen automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung in Ihrer Organisation erhalten Sie von dieser.
6. Empfänger, Speicherorte und Sicherheit
Die zentrale Infrastruktur wird bei Hetzner Online GmbH in Deutschland betrieben. Weitere Empfänger hängen von den genutzten Funktionen ab:
- Microsoft Teams / Azure und Meta / WhatsApp: Nachrichten, Kontaktdaten, Medien und Zustellinformationen für die jeweilige Kommunikation.
- DATEV eG: freigegebene Stamm-, Beleg- und Abrechnungsdaten.
- Cloudflare, Inc.: Verbindungsdaten und erforderliche übertragene Inhalte für Auslieferung und Sicherheit.
- Resend Labs, Inc.: Empfängerangaben und Inhalte für Service-E-Mails.
- Weitere von Ihrer Organisation angebundene Dienste: die für die jeweilige Funktion erforderlichen Daten; darüber informiert Ihre Organisation.
Berechtigte Mitarbeitende, Dienstleister und vertraulich tätige Berater erhalten Daten soweit erforderlich; Behörden bei entsprechender Rechtsgrundlage.
So schützen wir Ihre Daten, einschließlich Google-Nutzerdaten: Wir verschlüsseln Übertragungen mittels TLS und speichern Zugangsschlüssel verbundener Konten verschlüsselt. Zugriffe werden anhand von Identität, Organisation und Berechtigungen geprüft. Interner Zugriff ist auf zulässige Aufgaben beschränkt.
Externe Anbieter können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Soweit wir dafür verantwortlich sind, gelten Angemessenheitsbeschlüsse oder geeignete Garantien nach Art. 45 und 46 DSGVO, insbesondere EU-Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Das EU-US Data Privacy Framework gilt nur für entsprechend zertifizierte Empfänger und erfasste Verarbeitungen. Informationen und Kopien der einschlägigen Garantien erhalten Sie über unseren Datenschutzkontakt.
7. Cookies und Browserspeicher
Cookies und lokaler Browserspeicher unterstützen Anmeldung, Sicherheit, Organisationsauswahl und Ihre Einstellungen, auch durch Clerk. Unbedingt erforderliche Zugriffe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG, einwilligungspflichtige Zugriffe auf § 25 Abs. 1 TDDDG; für personenbezogene Daten gelten zusätzlich die Grundlagen aus Abschnitt 2.
Die Organisationsauswahl wird bis zu einem Jahr, die Seitenleisteneinstellung bis zu sieben Tage gespeichert. Anmeldedaten richten sich nach den Sitzungseinstellungen; lokale Einstellungen bleiben bis zur Änderung oder Löschung im Browser. Das Entfernen kann eine erneute Anmeldung erforderlich machen.
8. Speicherdauer und Löschung
Kontodaten speichern wir für die Dauer des benötigten Zugangs. Inhalte und Arbeitsergebnisse werden nach den Vorgaben Ihrer Organisation aufbewahrt und nach Auftragsende unverzüglich gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht. Betriebsprotokolle speichern wir nur so lange, wie sie für Fehlerbehebung oder die Untersuchung von Sicherheitsvorfällen erforderlich sind. Vertrags- und Supportdaten werden für Bearbeitung, gesetzliche Pflichten und erforderliche Rechtsverfolgung aufbewahrt.
Sicherungskopien werden nach dem eingesetzten Löschverfahren bereinigt, gegebenenfalls zeitversetzt zum aktiven System. Für KI-Dienste gilt Abschnitt 5; WhatsApp kann Inhalte und Medien bis zu 30 Tage speichern, sofern keine Konfiguration ohne Inhaltsspeicherung aktiviert ist.
Eine Kontolöschung entfernt nicht automatisch gemeinsam genutzte Organisationsdaten oder Originale bei anderen Diensten. Für die Löschung nutzen Sie die angebotenen Funktionen oder wenden sich an Ihre Organisation beziehungsweise unseren Datenschutzkontakt.
9. Ihre Rechte und Kontakt
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Einwilligungen können Sie jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Sie können Verarbeitungen auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation widersprechen. Wir stellen sie ein, sofern keine überwiegenden zwingenden schutzwürdigen Gründe oder Erfordernisse zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bestehen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Kontakt: privacy@p-cation.de. Bei Daten Ihrer Organisation unterstützen wir diese bei der Bearbeitung Ihrer Anfrage. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Wohn- oder Arbeitsort. Für unseren Sitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
Über wesentliche Änderungen dieser Datenschutzerklärung informieren wir in geeigneter Weise.