Ihre Daten, behandelt mit Integritätund Transparenz
Als Dienst, der vertrauliche Geschäftsdokumente verarbeitet, hat DATAPIQ die Grundsätze des japanischen Gesetzes zum Schutz personenbezogener Daten, der Datenschutz-Grundverordnung (DSGVO/GDPR) der EU und des California Consumer Privacy Act (CCPA) als Designrichtlinien für den Umgang mit persönlichen und unternehmensbezogenen Daten übernommen.
DATA COLLECTION
Von uns erhobene Informationen
Wir erläutern die Arten von Informationen, die DATAPIQ verarbeitet, und warum wir sie verarbeiten.
Kontoinformationen
- E-Mail-Adresse
- Passwort (bcrypt-Hash)
- Unternehmensname / Name des Vertreters
- Rollen- und Berechtigungseinstellungen
Erforderlich für die Leistungserbringung und Authentifizierung
Hochgeladene Daten
- PDF- und Bilddateien
- KI-extrahierte Ergebnisse (Buchungsdaten)
- Bearbeitungs- und Überprüfungsverlauf
- Datei-Metadaten
Erforderlich zur Bereitstellung von KI-Analyse- und Datenverwaltungsdiensten
Abrechnungsinformationen
- Plan und Abonnementstatus
- Abrechnungsverlauf
- Seitennutzung
Kreditkartendetails werden niemals auf unseren Servern gespeichert. Zahlungen werden von Stripe verarbeitet.
Nutzungsprotokolle
- IP-Adresse / Geräte-ID
- Anmelde- und Aktivitätsverlauf
- Fehlerprotokolle
- KI-API-Nutzung
- Seitenzugriffsdaten (Google Analytics)
Verwendet für Sicherheitsüberwachung, Serviceverbesserung und Zugriffsanalyse
PURPOSE OF USE
Verwendungszwecke
Die von Ihnen bereitgestellten Informationen werden ausschließlich für die folgenden Zwecke verwendet. Wir werden sie nicht über diese Zwecke hinaus verwenden oder ohne Ihre Zustimmung an Dritte verkaufen.
THIRD-PARTY SERVICES
Von uns genutzte Drittanbieterdienste
DATAPIQ verwendet die folgenden externen Dienste. An jeden Dienst werden nur die minimal notwendigen Informationen übermittelt.
Stripe
Wird für die Zahlungsabwicklung und Abonnementverwaltung verwendet. Kartennummern und Zahlungsdetails passieren niemals unsere Server — Stripe verarbeitet sie direkt.
PCI DSS Level 1 zertifiziert US & EU-konformKI-Analyse-Engine
Wird für die KI-Analyse hochgeladener PDFs und Bilder verwendet. Dokumentinhalt (Text- und Bilddaten) wird an die Server der Analyse-Engine übertragen.
Datenverarbeitungsvertrag (DPA) angewendet Nicht für Trainingszwecke verwendetGoogle OAuth
Wird für die Social-Login mit Google-Konten verwendet. Es werden nur E-Mail-Adresse und Google-Konto-ID abgerufen.
Nur Authentifizierung Profilinformationen werden nicht erfasstAmazon SES (AWS)
Wird zum Versenden von E-Mail-Verifizierungen, Passwort-Resets und Zwei-Faktor-Authentifizierungscodes verwendet. Nur die E-Mail-Adresse und der Nachrichteninhalt werden verarbeitet. Daten werden auf AWS-Servern in den USA verarbeitet.
Nur Authentifizierungs-E-Mails SOC 2 / ISO 27001 zertifiziertCloudflare
Wird als CDN, DDoS-Schutz und WAF (Web Application Firewall) verwendet. Alle HTTP-Anfragen passieren Cloudflares Edge-Server, sodass Daten wie IP-Adressen und HTTP-Header verarbeitet werden.
GDPR-DPA unterzeichnet US & EU Edge-ServerVPS-Hosting
Wird zum Betrieb der Anwendung und Datenbank verwendet. Alle Daten werden auf diesem Server gespeichert.
Inländische / ausländische RechenzentrenFIDO2 / Passkey
Wird für die passwortlose Anmeldung über biometrische Authentifizierung (Passkey) verwendet. Biometrische Daten werden nur auf Ihrem Gerät gespeichert und niemals an unsere Server übertragen.
Biometrische Daten werden nicht erfasst FIDO2-konformGoogle Analytics
Wird für Website-Zugriffsanalysen verwendet. Erfasst anonymisierte Nutzungsdaten, einschließlich Seitenaufrufe, Sitzungsdauer und Referenzquellen. Im Cookieless-Modus betrieben (client_storage: 'none'), werden keine Tracking-Cookies wie _ga gesetzt. Daten werden an Googles US-Server gesendet und gemäß Googles Datenschutzrichtlinie verarbeitet.
Cookie-frei (Cookieless-Modus) IP-Adressen anonymisiert Werbefunktionen deaktiviertGoogle Search Console
Wird zur Analyse der Leistung dieses Dienstes in Suchmaschinen verwendet (Suchanfragen, Impressionen, Klickraten usw.). Wir greifen auf von Google bereitgestellte aggregierte Daten zu und erheben keine Daten, die einzelne Besucher identifizieren.
Keine personenbezogenen Daten erfasst Nur SEO-AnalyseYOUR RIGHTS
Ihre Rechte
Wir garantieren die folgenden Rechte gemäß dem japanischen Gesetz zum Schutz personenbezogener Daten, der DSGVO (EU) und dem CCPA (Kalifornien).
Auskunftsrecht
Sie können die Offenlegung der von uns gespeicherten personenbezogenen Daten und der Zwecke, für die sie verwendet werden, beantragen.
Recht auf Berichtigung
Sie können die Berichtigung ungenauer oder unvollständiger personenbezogener Daten beantragen.
Recht auf Löschung (Recht auf Vergessenwerden)
Sie können bei der Kontolöschung die Löschung Ihrer Daten beantragen, außer für Daten, zu deren Aufbewahrung wir gesetzlich verpflichtet sind.
Datenportabilität
Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format (z. B. CSV) zu erhalten.
Recht auf Einschränkung der Verarbeitung / Widerspruch
Bei einem berechtigten Grund können Sie die Einschränkung oder Aussetzung der Datenverarbeitung beantragen.
Opt-out-Recht vom Datenverkauf
Wir verkaufen Ihre persönlichen Daten unter keinen Umständen an Dritte.
Um Ihre Rechte auszuüben, reichen Sie bitte eine Anfrage über unser Kontaktformular ein. Wir werden in der Regel innerhalb von 30 Tagen antworten.
DATA RETENTION
Datenspeicherfristen
Daten werden umgehend gelöscht, sobald ihr Zweck erfüllt ist, außer wenn eine gesetzliche Aufbewahrungspflicht besteht.
| Datentyp | Aufbewahrungsfrist | Löschzeitpunkt |
|---|---|---|
| Kontoinformationen (E-Mail-Adresse usw.) | Unmittelbar bei Kündigung oder Ablauf | Die Anonymisierung erfolgt gleichzeitig mit der Abonnementkündigung (bei Erreichen des Ablaufs der Kündigungsfrist oder nach Scheitern aller Zahlungsversuche). Die ursprüngliche E-Mail-Adresse wird in einem nicht wiederherstellbaren Format ersetzt. |
| Hochgeladene Dateien und extrahierte Daten | Bis zur Löschung durch den Benutzer | Zum Zeitpunkt, an dem der Benutzer einen Löschvorgang durchführt. Daten werden nach Abonnementkündigung aufbewahrt (Datenzugriff bei Neuregistrierung wird nicht unterstützt). |
| Abrechnungs- und Zahlungsverlauf | 7 Jahre | Aufbewahrt gemäß gesetzlicher Verpflichtung (z. B. Äquivalent des Gesetzes zur Aufbewahrung elektronischer Bücher) |
| Betriebs- und Authentifizierungsprotokolle | 90 Tage | Automatisch nach 90 Tagen für Sicherheitsüberwachungszwecke gelöscht |
| Anfrageinhalte | 3 Jahre | 3 Jahre nach Lösung gelöscht |
INTERNATIONAL TRANSFERS
Internationale Datenübertragungen
Für einige Funktionen (KI-Analyse, Zahlungsabwicklung) werden Daten auf Server außerhalb Japans übertragen. Jeder Dienst wendet EU-Standardvertragsklauseln (SCCs) oder gleichwertige Schutzmaßnahmen an.
COOKIES
Verwendung von Cookies
Wir erläutern die Arten von Cookies, die DATAPIQ verwendet. Wir verwenden keine Cookies für Werbe- oder Marketingzwecke.
CONTACT & REQUESTS
Datenschutzanfragen
Für Anfragen zur Offenlegung, Berichtigung, Löschung oder Aussetzung der Nutzung personenbezogener Daten oder bei Fragen zu dieser Datenschutzrichtlinie wenden Sie sich bitte über das Kontaktformular an uns. Nach Überprüfung Ihrer Identität werden wir in der Regel innerhalb von 30 Tagen antworten.
Wenn wir Änderungen an dieser Richtlinie vornehmen, werden wir Sie im Voraus über den Dienst oder per E-Mail benachrichtigen. Bei wesentlichen Änderungen können wir Ihre erneute Zustimmung einholen.
Kontaktformular
Liste der nationalen Datenschutzbehörden (Europäischer Datenschutzausschuss)