Flowella Datenschutzrichtlinie
Letzte Aktualisierung: 21. August 2025
Einleitung
Flowella (der „Dienst“, betrieben von Discover Digital Solutions Limited) verpflichtet sich, Ihre Privatsphäre zu schützen und personenbezogene Daten auf transparente und sichere Weise zu behandeln. In dieser Datenschutzerklärung wird erläutert, welche Informationen wir erfassen, wenn Sie die No-Code-WhatsApp-Integrationsplattform von Flowella nutzen, wie wir diese Informationen verwenden und speichern und welche Rechte Sie in Bezug auf Ihre Daten haben. Wir halten diese Datenschutzerklärung in Übereinstimmung mit den Anforderungen von WhatsApp ein, wonach Unternehmen klare Hinweise bereitstellen und die erforderlichen Genehmigungen für die Datennutzung einholen müssen (business.whatsapp.com), sowie in Übereinstimmung mit den geltenden Datenschutzgesetzen (einschließlich der DSGVO). Durch die Nutzung von Flowella erklären Sie sich mit den in dieser Datenschutzerklärung beschriebenen Praktiken einverstanden. Wenn Sie damit nicht einverstanden sind, stellen Sie bitte die Nutzung des Dienstes ein.
Informationen, die wir sammeln und verarbeiten
Daten aus WhatsApp-Interaktionen
Wenn Sie oder Ihre Kunden über Flowella mit Ihren WhatsApp Flows interagieren, erfassen wir nur die für die Bereitstellung des Dienstes erforderlichen Mindestdaten, in Übereinstimmung mit dem Grundsatz der Datenminimierung der DSGVO heydata.eu. Im Einzelnen:
-
WhatsApp-Telefonnummern: Wir speichern die WhatsApp-Telefonnummer des Benutzers, der einen Flow initiiert oder daran teilnimmt. Diese wird verwendet, um die Konversation zu identifizieren und Nachrichten zu übermitteln.
-
WhatsApp-Profilname: Wir können den mit dem WhatsApp-Konto verbundenen Profilnamen (den Namen, den der Nutzer in WhatsApp festgelegt hat) speichern, um den Nutzer in der Benutzeroberfläche identifizieren zu können.
Keine Nachrichteninhalte oder Formularantworten: Flowella speichert weder den Inhalt Ihrer WhatsApp-Konversationen noch Formularangaben, die über die WhatsApp Flows übermittelt werden. Nachrichtentexte, Anhänge (wie Fotos/Dokumente) und Antworten auf Flow-Fragen werden nicht auf unseren Servern gespeichert. Stattdessen werden alle diese Kundendaten gemäß Ihrer Konfiguration direkt in Ihren verbundenen Systemen (z. B. Ihrem HubSpot CRM) übertragen und gespeichert. Das bedeutet, dass die über einen Flow gesammelten wesentlichen Informationen (Umfrageantworten, Formulardaten, Dokumente usw.) in Ihrer eigenen HubSpot-Instanz oder einer anderen integrierten Anwendung gespeichert werden und nicht in der Datenbank von Flowella. Wir beschränken unsere Datenerfassung ausschließlich auf das für die Konversation erforderliche Maß (Telefonnummer und Name) und halten uns damit an den Grundsatz der Zweckbindung (Daten werden nur für den beabsichtigten Konversationsfluss und die Integration verwendet), heydata.eu.
Konto- und Kontaktinformationen
Wenn Sie Kunde von Flowella sind (z. B. wenn Sie sich für eine kostenlose Testversion anmelden, ein Konto erstellen oder uns wegen Support kontaktieren), erfassen wir Informationen, die Sie uns direkt zur Verfügung stellen, wie z. B.:
-
Kontaktdaten: Ihren Namen, Firmennamen, E-Mail-Adresse und Telefonnummer (für die Kontoregistrierung, Anfragen oder die Einarbeitung).
-
Kontozugangsdaten: Wenn ein Konto erstellt wird, erfassen wir die erforderlichen Anmeldedaten (z. B. E-Mail-Adresse und Passwort).
-
Kommunikationsinhalte: Wenn Sie mit uns korrespondieren (z. B. per E-Mail oder über unser Kontaktformular), erfassen wir die Informationen in diesen Nachrichten (z. B. Fragen oder Feedback, die Sie übermitteln).
Wir verwenden diese Informationen, um Ihr Flowella-Konto zu erstellen und zu verwalten, Kundensupport zu leisten und über unsere Dienste zu kommunizieren. Diese Daten werden getrennt von den WhatsApp-Endbenutzerdaten gespeichert. Wir greifen nicht auf personenbezogene Daten aus Ihrem HubSpot CRM oder anderen integrierten Apps zu und erfassen diese auch nicht, außer in dem Umfang, der für die Übermittlung der von Ihnen angeforderten Daten erforderlich ist.
Automatisch erfasste Daten
Wenn Sie unsere Website oder unser Dashboard nutzen, werden bestimmte technische Informationen möglicherweise automatisch erfasst, um sicherzustellen, dass der Dienst ordnungsgemäß und sicher funktioniert. Dazu können gehören:
-
Nutzungs- und Protokolldaten: wie IP-Adresse, Browsertyp, Gerätetyp und Zeitstempel des Zugriffs. Wir verwenden diese Daten in erster Linie für Sicherheitsprotokollierung, Betrugsprävention und zur Verbesserung der Plattformleistung.
-
Cookies oder ähnliche Technologien: Unsere Website verwendet möglicherweise Cookies, um Ihre Präferenzen oder Ihren Sitzungsstatus zu speichern. Alle nicht unbedingt erforderlichen Cookies werden nur mit Ihrer Zustimmung verwendet, sofern dies erforderlich ist. (Weitere Informationen zur Verwendung von Cookies finden Sie in unserer Cookie-Richtlinie, sofern verfügbar.
Wir verwenden keine dieser technischen Daten, um einzelne Benutzer zu identifizieren, und wir verfolgen Benutzer nicht über Websites von Drittanbietern.
Wie wir Ihre Daten verwenden
Wir verwenden personenbezogene Daten nur für die folgenden Zwecke:
-
Zur Bereitstellung und zum Betrieb des Dienstes: Telefonnummern und Profilnamen aus WhatsApp werden verwendet, um Nachrichten zu übermitteln und interaktive Abläufe auszuführen (z. B. um sicherzustellen, dass der richtige Benutzer die richtigen Formularfragen erhält). Wir verwenden die von Ihnen eingegebenen Daten (z. B. Antworten in einem Ablauf) ausschließlich, um sie an das von Ihnen gewählte integrierte System weiterzuleiten (z. B. zur Aktualisierung eines Datensatzes in Ihrem HubSpot CRM). Wir verwenden diese Daten nicht für sekundäre Zwecke. Tatsächlich verlangt WhatsApp, dass die über seine Plattform erhaltenen Daten nur zur Unterstützung der Nachrichteninteraktion business.whatsapp.com verwendet werden, und wir halten uns an diese Regel.
-
Integration in Ihre Systeme: Wir verarbeiten die gesammelten WhatsApp-Interaktionsdaten und leiten sie sofort an die von Ihnen verbundenen Plattformen weiter (z. B. Senden einer Umfrageantwort an Ihr HubSpot CRM oder eine andere konfigurierte Datenbank). Auf diese Weise können Sie Kundeninformationen in Ihren eigenen Systemen in Echtzeit erfassen und verwalten. Flowella fungiert in diesem Prozess als Vermittler und speichert den Inhalt der Daten nicht.
-
Kontoverwaltung und Kundensupport: Für Flowella-Kunden verwenden wir Ihre Konto- und Kontaktdaten, um Ihr Konto zu verwalten, Support zu leisten, wichtige Service-Updates zu versenden und auf Anfragen zu reagieren. Beispielsweise senden wir Ihnen möglicherweise E-Mails über wichtige Änderungen am Service, Sicherheitsbenachrichtigungen oder bieten Ihnen Hilfe bei der Einarbeitung an, wenn Sie dies wünschen.
-
Serviceverbesserung und Analyse: Wir können aggregierte oder anonymisierte Nutzungsdaten (die keine Rückschlüsse auf einzelne Personen zulassen) verwenden, um zu verstehen, wie der Service genutzt wird, und um Funktionen und Leistung zu verbessern. Beispielsweise können wir die Anzahl der in einem bestimmten Zeitraum ausgeführten Abläufe oder gesendeten Nachrichten verfolgen. Diese Analysen enthalten keine persönlichen Gesprächsinhalte oder persönlichen Identifikatoren – es handelt sich ausschließlich um operative Kennzahlen.
-
Einhaltung gesetzlicher Vorschriften und Schutz: Wir können bestimmte Daten verarbeiten, wenn dies zur Erfüllung gesetzlicher Verpflichtungen oder zum Schutz unserer Rechte und der Sicherheit unserer Nutzer erforderlich ist. Beispielsweise kann die Führung von Protokollen (einschließlich Telefonnummern oder IP-Adressen) erforderlich sein, um Missbrauch oder Betrug aufzudecken oder um geltende Gesetze und Vorschriften einzuhalten. Wenn wir gesetzlich zur Offenlegung von Daten verpflichtet sind (z. B. aufgrund einer gerichtlichen Anordnung), tun wir dies nur im erforderlichen Umfang und in Übereinstimmung mit den geltenden Datenschutzgesetzen.
Wir verwenden personenbezogene Daten ohne Zustimmung nicht für Marketing- oder Werbezwecke. Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Die gesamte Nutzung der Daten ist an die Bereitstellung des Flowella-Dienstes gebunden, für den Sie oder Ihre Organisation sich angemeldet haben.
Weitergabe und Offenlegung von Daten
Wir legen Wert auf Ihre Privatsphäre und beschränken die Weitergabe personenbezogener Daten auf das für den Betrieb unseres Dienstes erforderliche Maß oder auf das gesetzlich vorgeschriebene Maß:
-
Mit Ihren autorisierten Integrationen: Flowella sendet die über WhatsApp Flows gesammelten Informationen standardmäßig an die von Ihnen verbundenen und autorisierten Integrationen (z. B. Ihre eigene HubSpot-CRM-Instanz). Das bedeutet, dass alle Daten, die Ihre Endnutzer über WhatsApp übermitteln (Umfrageantworten, Kontaktinformationen usw.), auf Ihre Anweisung hin an diese Drittanbieterplattform weitergegeben werden. Flowella gibt diese Daten nicht eigenständig an andere Stellen weiter. Die Daten in Ihrem CRM unterliegen dann Ihrer Vereinbarung mit dem jeweiligen CRM-Anbieter. Wenn Sie beispielsweise HubSpot verbinden, unterliegen die Daten den Datenschutzrichtlinien und Sicherheitsmaßnahmen von HubSpot. Wir empfehlen Ihnen, sicherzustellen, dass alle von Ihnen genutzten integrierten Dienste über angemessene Datenschutzpraktiken verfügen.
-
Dienstleister (Unterauftragsverarbeiter): Wir nutzen vertrauenswürdige Drittanbieter für das Hosting und den Betrieb von Flowella. Insbesondere wird unsere Datenbank auf Supabase (auf AWS-Servern in Westeuropa) gehostet, um die begrenzten Daten zu speichern, die wir aufbewahren (wie WhatsApp-Nummern und Namen). Diese Anbieter können personenbezogene Daten in unserem Auftrag verarbeiten, jedoch ausschließlich zum Zweck der Bereitstellung des Dienstes für Sie. Wir haben Vereinbarungen mit diesen Anbietern getroffen, um sicherzustellen, dass sie die Daten nur für die von uns festgelegten Zwecke verwenden und sie nach hohen Standards schützen. Supabase stellt beispielsweise sicher, dass alle Kundendaten im Ruhezustand und während der Übertragung verschlüsselt sind supabase.com. Wir verwenden außerdem eine Standard-Cloud-Infrastruktur und können uns beispielsweise über Supabase auf AWS-Rechenzentren verlassen. Alle diese Infrastrukturanbieter sind DSGVO-konform und unterliegen strengen Vertraulichkeits- und Sicherheitsverpflichtungen.
-
Innerhalb unserer Organisation: Die von uns gespeicherten personenbezogenen Daten (z. B. Kontoinformationen oder WhatsApp-Kontaktdaten) sind nur autorisierten Mitarbeitern von Flowella/Discover Digital zugänglich, die diese Daten für den Betrieb und Support des Dienstes benötigen. Unsere Teammitglieder sind zur Vertraulichkeit verpflichtet und in Bezug auf den Datenschutz geschult. Wir geben keine individuellen Kundendaten zwischen verschiedenen Kundenkonten weiter. Die Daten jedes Flowella-Kunden sind isoliert – wir werden niemals Informationen aus den WhatsApp-Kommunikationen eines Kunden ohne dessen Zustimmung an andere Kunden oder Dritte weitergeben oder übermitteln. (Dies steht im Einklang mit der Richtlinie von WhatsApp, dass Informationen aus dem Chat eines Kunden nicht an andere Unternehmen weitergegeben werden dürfen.whatsapp.com.)
-
Gesetzliche Anforderungen: Wir können Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist oder aufgrund gültiger Anfragen von Behörden (z. B. einem Gericht oder einer Regierungsbehörde). In solchen Fällen prüfen wir die Anfrage sorgfältig und geben Informationen nur dann weiter, wenn wir gesetzlich dazu verpflichtet sind. Soweit möglich, informieren wir die betroffene Partei über solche Anfragen.
-
Unternehmensübertragungen: Wenn Flowella (oder Discover Digital) an einer Fusion, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt ist, können Ihre personenbezogenen Daten im Rahmen dieser Transaktion an den neuen Eigentümer/Partner übertragen werden. In diesem Fall stellen wir sicher, dass das neue Unternehmen die in dieser Datenschutzerklärung gemachten Zusagen einhält, und wir werden Sie (z. B. per E-Mail oder durch einen Hinweis auf unserer Website) über eine solche Änderung der Eigentumsverhältnisse oder der Kontrolle über Ihre personenbezogenen Daten informieren.
Wichtig ist, dass wir personenbezogene Daten NICHT an Dritte verkaufen. Wir geben Ihre Daten nicht für Marketingzwecke an Dritte weiter. Jede Weitergabe erfolgt ausschließlich zur Erbringung unserer Dienstleistungen oder wie oben beschrieben, wenn dies gesetzlich vorgeschrieben ist.
Datenspeicherung und -sicherheit
Wir sind uns bewusst, dass die Sicherheit Ihrer Daten von größter Bedeutung ist. Flowella wendet branchenübliche Sicherheitsmaßnahmen zum Schutz der von uns verarbeiteten personenbezogenen Daten an. Hier sind die wichtigsten Aspekte unserer Datenlagerung und Sicherheitspraktiken:
-
Datenstandort: Alle personenbezogenen Daten, die Flowella speichert (wie WhatsApp-Telefonnummern und Profilnamen sowie Ihre Kontoinformationen), werden auf sicheren Servern in Westeuropa gespeichert. Unser primärer Datenspeicher ist eine von Supabase verwaltete Datenbank, die auf Amazon Web Services (AWS) in einem Rechenzentrum in Westeuropa gehostet wird. Die Speicherung der Daten in der EU trägt zur Einhaltung der europäischen Datenschutzbestimmungen bei und reduziert die Latenz für unsere EU-Kunden.
-
Verschlüsselung: Wir verwenden eine robuste Verschlüsselung, um Daten zu schützen. Alle Daten in unserer Datenbank werden im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt, und alle Daten während der Übertragung werden über TLS/HTTPS supabase.com geschützt. Das bedeutet, dass Ihre Daten, unabhängig davon, ob sie auf unseren Servern gespeichert oder zwischen unseren Servern und Ihrem Gerät (oder Ihren integrierten Systemen) übertragen werden, verschlüsselt und vor unbefugtem Zugriff geschützt sind.
-
Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist streng beschränkt. Nur eine kleine Anzahl autorisierter Flowella-Mitarbeiter (z. B. Ingenieure oder Support-Mitarbeiter, die Zugriff benötigen, um Fehler zu beheben oder den Dienst zu verwalten) kann auf die Datenbanken zugreifen, und selbst dann nur aus legitimen betrieblichen Gründen. Wir setzen rollenbasierte Zugriffskontrollen und Authentifizierungsmaßnahmen ein, um unbefugten internen Zugriff zu verhindern. Der Administratorzugriff auf Server und Datenbanken wird protokolliert und überprüft.
-
Sicherheitspraktiken: Wir befolgen bewährte Verfahren, um unsere Anwendung und Infrastruktur zu schützen. Dazu gehören regelmäßige Software-Updates, Sicherheitspatches, Firewalls und Netzwerksicherheitsmaßnahmen, um unbefugte Zugriffe zu verhindern. Wir verwenden außerdem Multi-Faktor-Authentifizierung (MFA) und andere Identitätsprüfungen für unsere internen Konten. Unsere Hosting-Plattform Supabase ist SOC 2 Typ 2-zertifiziert und wird regelmäßig Penetrationstests durch Dritte unterzogen supabase.com , was zusätzliche Sicherheit für die Sicherheit unserer Infrastruktur bietet.
-
Datenminimierung: Wie bereits erwähnt, minimieren wir bewusst die von uns gespeicherten personenbezogenen Daten. Indem wir keine Gesprächsinhalte oder sensiblen Kundendaten auf unseren Servern speichern, reduzieren wir das Risiko erheblich. Die sensibelsten Daten (die Antworten Ihrer Kunden, Dokumente usw.) umgehen unseren Speicher und werden direkt an Ihre Systeme weitergeleitet, was bedeutet, dass wir diese Daten nicht speichern. Diese Designentscheidung (Verarbeitung in Echtzeit ohne Speicherung) trägt zum Schutz der Privatsphäre Ihrer Nutzer bei, indem sie die auf der Flowella-Plattform heydata.eu vorhandenen Daten begrenzt.
-
Überwachung und Schutz: Wir überwachen unsere Systeme auf Anzeichen von Sicherheitsverletzungen oder verdächtigen Aktivitäten. Für den unwahrscheinlichen Fall einer Datenverletzung, die personenbezogene Daten betrifft, verfügen wir über einen Notfallplan, der die Benachrichtigung der betroffenen Nutzer und Behörden gemäß den gesetzlichen Bestimmungen vorsieht. Außerdem verwenden wir Verschlüsselung und sichere Protokolle für die gesamte Kommunikation mit WhatsApp und Ihren integrierten Diensten.
Obwohl wir uns bemühen, Ihre personenbezogenen Daten mit wirtschaftlich vertretbaren Mitteln zu schützen, ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung zu 100 % sicher. Wir aktualisieren und verfeinern jedoch kontinuierlich unsere Sicherheitsmaßnahmen, um die Branchenstandards zu erfüllen oder zu übertreffen, und verpflichten uns, auftretende Sicherheitsprobleme umgehend zu beheben.
Aufbewahrung von Daten
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Unsere Aufbewahrungspraktiken sind wie folgt:
-
WhatsApp-Kontaktdaten: WhatsApp-Telefonnummern und Profilnamen, die wir in unserer Datenbank speichern, werden so lange aufbewahrt, wie Sie Flowella nutzen und diese Kontakte für laufende Abläufe benötigen. Diese Daten sind notwendig, um wiederkehrende Nutzer zu erkennen und den Kontext der Unterhaltung aufrechtzuerhalten. Wenn Sie (der Flowella-Kunde) einen Kontakt aus dem System löschen oder unseren Dienst nicht mehr nutzen, werden wir diese Kontaktdaten im Rahmen regelmäßiger Bereinigungen oder auf Ihren Wunsch hin auch früher löschen oder anonymisieren.
-
Konversationsinhalt: Wie bereits erwähnt, speichern wir keine Konversationsinhalte oder Flow-Antworten auf unseren Servern. Alle Nachrichteninhalte oder Daten, die von Benutzern in WhatsApp eingegeben werden, werden von Flowella nicht über den unmittelbaren Verarbeitungszeitpunkt hinaus gespeichert. Sobald die Daten an Ihr integriertes System übergeben wurden (z. B. in HubSpot protokolliert oder an Ihren API-Endpunkt weitergeleitet), behalten wir keine Kopie davon. Wir erstellen auch keine dauerhaften Protokolle von Nachrichtentexten. Das bedeutet, dass die Nachrichtentexte, Antworten oder Anhänge Ihrer Kunden nicht langfristig in Flowella gespeichert werden. Tatsächlich existieren die Gesprächsdaten nur während der Übertragung durch unseren Dienst und werden dann gemäß Ihren eigenen Aufbewahrungsrichtlinien auf Ihrer Seite (z. B. in Ihrem CRM) gespeichert.
-
Konto- und Transaktionsdaten: Für unsere Direktkunden (die Unternehmen, die Flowella nutzen) können wir bestimmte Informationen wie Ihre Kontodaten, Rechnungsunterlagen und die Kommunikation mit uns so lange aufbewahren, wie Ihr Konto aktiv ist und wie es für unseren Geschäftsbetrieb erforderlich ist. Beispielsweise bewahren wir Rechnungsunterlagen auf, wie sie für die Finanzberichterstattung und Audits erforderlich sind. Wenn Sie Ihr Flowella-Konto kündigen, werden wir die mit Ihrem Konto verbundenen personenbezogenen Daten innerhalb einer angemessenen Frist löschen oder anonymisieren, mit Ausnahme von Daten, die wir aufgrund gesetzlicher Vorschriften (z. B. Aufzeichnungen von Transaktionen für Steuerzwecke) oder aus legitimen geschäftlichen Interessen (z. B. zur Bearbeitung von Streitfällen) aufbewahren müssen.
-
Analysedaten: Alle von uns erfassten aggregierten Nutzungsdaten oder technischen Protokolle (die keine personenbezogenen Inhalte enthalten) können für interne Analysen und Sicherheitsüberwachungen aufbewahrt werden. In der Regel werden Webserver-Protokolle und ähnliche Daten für einen kurzen Zeitraum (z. B. einige Wochen oder Monate) aufbewahrt, es sei denn, wir untersuchen Sicherheitsvorfälle. In diesem Fall können relevante Protokollauszüge bis zur Klärung des Problems aufbewahrt werden.
-
Löschungsanträge: Wenn wir einen verifizierten Löschungsantrag von einer Person (entweder einem Endnutzer oder einem Ihrer Kunden) bezüglich ihrer personenbezogenen Daten, die wir verwalten, erhalten, werden wir die entsprechenden Daten aus unseren Systemen löschen (siehe „Ihre Rechte“ unten für Details dazu, wie Sie eine Löschung beantragen können). Wenn wir als Datenverarbeiter für Daten fungieren, die in Ihren integrierten Systemen (wie HubSpot) gespeichert sind, unterstützen wir Sie bei Bedarf bei der Erfüllung von Löschungsanträgen, aber Sie als Datenverantwortlicher sind in der Regel für die Entfernung von Daten aus Ihren eigenen Systemen verantwortlich.
Nach Ablauf der Aufbewahrungsfrist oder nach Erfüllung des Zwecks, für den die Daten erhoben wurden, werden wir personenbezogene Daten sicher löschen oder anonymisieren. Anonymisierung bedeutet, dass die Daten von personenbezogenen Merkmalen befreit werden, sodass sie nicht mehr mit einer Person in Verbindung gebracht werden können.
DSGVO-Konformität und Rechtsgrundlage
Flowella wurde mit strengen Datenschutzmaßnahmen entwickelt und wird entsprechend betrieben, um die Datenschutz-Grundverordnung (DSGVO) und andere geltende Datenschutzgesetze einzuhalten. Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in einer anderen Gerichtsbarkeit mit ähnlichen Gesetzen befinden, haben Sie gemäß dieser Richtlinie bestimmte Rechte und Garantien. Wir möchten hervorheben, wie wir die wichtigsten Grundsätze und Anforderungen der DSGVO einhalten:
-
Rechtmäßige Grundlagen für die Verarbeitung: Wir verarbeiten personenbezogene Daten nur, wenn wir über eine gültige Rechtsgrundlage verfügen. Bei den Daten unserer Geschäftskunden (Sie, der Kunde, der Flowella nutzt) verarbeiten wir Ihre Informationen (wie Kontodaten) in erster Linie auf der Grundlage der vertraglichen Notwendigkeit – d. h. um Ihnen die von Ihnen angeforderte Dienstleistung zu erbringen. Bei personenbezogenen Daten von Endnutzern (Ihren Kunden, die über WhatsApp interagieren) agieren wir in Ihrem Auftrag als Datenverarbeiter. Im Sinne der DSGVO sind Sie als Unternehmen der Datenverantwortliche, der den Zweck bestimmt (z. B. das Sammeln von Umfrageantworten), und Flowella verarbeitet diese Daten gemäß Ihren Anweisungen. Wir verlassen uns darauf, dass Sie die Zustimmung des Nutzers eingeholt haben oder über eine andere rechtmäßige Grundlage (z. B. berechtigtes Interesse oder Vertrag mit dem Nutzer) verfügen, um über WhatsApp mit ihm zu kommunizieren. Die Richtlinien von WhatsApp selbst verlangen, dass Unternehmen, die die Plattform nutzen, alle erforderlichen Zustimmungen von den Nutzern einholen, bevor sie ihnen Nachrichten senden. business.whatsapp.com business.whatsapp.com. Durch die Nutzung von Flowella bestätigen Sie, dass Sie berechtigt sind, Nachrichten an diese Nutzer zu senden und ihre Daten über die Plattform zu erfassen. Auf Wunsch können wir mit unseren Kunden auch eine Datenverarbeitungsvereinbarung (DPA) unterzeichnen, um unsere Verpflichtungen als Verarbeiter gemäß der DSGVO formell darzulegen.
-
Datenminimierung und Zweckbindung: In Übereinstimmung mit den Grundsätzen der DSGVO minimieren wir die von uns erfassten Daten und stellen sicher, dass sie nur für den vorgesehenen Zweck verwendet werden heydata.eu. Wie beschrieben, erfassen wir nur WhatsApp-Kontaktkennungen und sammeln oder speichern keine unnötigen personenbezogenen Daten oder Nachrichteninhalte. Wir verwenden personenbezogene Daten ausschließlich zur Erleichterung der WhatsApp Flows und zur Integration in Ihre Systeme – mehr nicht. Wir verwenden die Daten nicht für Profiling, Marketing oder andere nicht damit in Zusammenhang stehende Aktivitäten.
-
Transparenz: Diese Datenschutzerklärung soll transparente Informationen über unsere Datenpraktiken liefern und damit die Anforderungen der DSGVO an klare und verständliche Datenschutzhinweise erfüllen. Wenn etwas unklar ist, wenden Sie sich bitte an uns (die Kontaktdaten finden Sie unten) und wir erklären Ihnen gerne weitere Details.
-
Internationale Datenübertragungen: Wir sind uns bewusst, dass unsere Kunden weltweit verteilt sein können. Flowella selbst speichert Daten in der EU (Westeuropa). Wenn Sie von außerhalb der EU auf Flowella zugreifen oder wenn Sie Flowella in ein System integrieren, das Daten außerhalb der EU speichert, kann es zu grenzüberschreitenden Übertragungen personenbezogener Daten kommen. Wenn wir (oder unsere Unterauftragsverarbeiter) personenbezogene Daten aus dem EWR übertragen, stellen wir sicher, dass angemessene Sicherheitsvorkehrungen getroffen werden, wie z. B. Standardvertragsklauseln oder andere rechtmäßige Übertragungsmechanismen, um die Daten zu schützen. Wenn beispielsweise Support- oder Engineering-Arbeiten an Daten von unseren Büros außerhalb des Vereinigten Königreichs/der EU aus durchgeführt werden, erfolgt dies im Rahmen von EU-zugelassenen Datenübertragungsrahmenwerken. Wir weisen auch darauf hin, dass WhatsApp ein globaler Dienst ist; die Nutzung der WhatsApp Business API beinhaltet zwangsläufig die Verarbeitung durch Meta, die Übertragungen umfassen kann (Meta nutzt Rechenzentren in den USA und weltweit). Wir empfehlen unseren Kunden, ihre Endnutzer darüber zu informieren und die erforderlichen Einwilligungen einzuholen.
-
Compliance der Integrationspartner: Wir integrieren Drittanbieterplattformen wie HubSpot, die selbst DSGVO-konform sind. HubSpot beispielsweise agiert als Auftragsverarbeiter unter strengen Bedingungen und bietet seinen Kunden Datenschutzvereinbarungen an (legal.hubspot.com). Indem wir sicherstellen, dass Daten an seriöse Systeme weitergegeben werden, tragen wir zur Aufrechterhaltung einer durchgängigen Compliance bei. Es liegt jedoch auch in Ihrer Verantwortung, solche Systeme in einer konformen Weise zu konfigurieren und zu nutzen (z. B. keine Daten länger als nötig in HubSpot zu speichern, Löschanfragen zu beachten usw.).
-
Daten von Kindern: Flowella richtet sich nicht an Kinder unter 16 Jahren und ist nicht für deren Nutzung bestimmt. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie Kenntnis davon haben, dass uns über unseren Dienst Daten von Kindern zur Verfügung gestellt wurden, kontaktieren Sie uns bitte, damit wir Maßnahmen zu deren Löschung ergreifen können. Wir erwarten von unseren Geschäftskunden, dass sie Flowella nicht dazu nutzen, Daten von Kindern in einer Weise zu sammeln oder anzusprechen, die gegen geltende Gesetze verstößt.
Insgesamt entspricht der Ansatz von Flowella – die Nutzung einer EU-basierten Infrastruktur und die Durchsetzung strenger Beschränkungen für die Datennutzung – den Empfehlungen für die Einhaltung der DSGVO durch die WhatsApp Business API heydata.eu. Wir verlangen von den Endnutzern eine ausdrückliche Einwilligung über die eigenen Mechanismen von WhatsApp und Ihre Richtlinien, wir beschränken die Datenerfassung auf die erforderlichen Metadaten und wir stellen sicher, dass die Daten innerhalb der EU gespeichert oder durch angemessene Sicherheitsvorkehrungen geschützt werden. Diese Maßnahmen helfen Ihnen, WhatsApp für geschäftliche Zwecke zu nutzen und gleichzeitig die DSGVO einzuhalten heydata.eu.
Ihre Rechte und Wahlmöglichkeiten
Wenn Sie eine Person im EWR, im Vereinigten Königreich oder in anderen Regionen mit ähnlichen Datenschutzgesetzen sind, haben Sie bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Flowella verpflichtet sich, seine Kunden und Endnutzer bei der Ausübung dieser Rechte zu unterstützen:
-
Recht auf Zugang: Sie haben das Recht, eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, sowie Informationen darüber, wie wir diese verarbeiten, anzufordern.
-
Recht auf Berichtigung: Wenn personenbezogene Daten, die wir gespeichert haben, unrichtig oder unvollständig sind, haben Sie das Recht, von uns deren Berichtigung zu verlangen. Wenn Sie beispielsweise Inhaber eines Flowella-Kontos sind und sich Ihre E-Mail-Adresse geändert hat, können Sie diese aktualisieren oder uns bitten, sie zu aktualisieren.
-
Recht auf Löschung: Sie haben das „Recht auf Vergessenwerden“, d. h. Sie können verlangen, dass wir die über Sie gespeicherten personenbezogenen Daten löschen. Wenn Sie beispielsweise ein Endnutzer sind, der an einer von Flowella unterstützten WhatsApp-Konversation teilgenommen hat, und Sie möchten, dass Ihre Telefonnummer aus unserer Datenbank entfernt wird, können Sie die Löschung beantragen. Wir werden solchen Anträgen im Rahmen der geltenden Gesetze nachkommen. (Hinweis: Wenn sich Ihre Daten in einem System eines Drittanbieters wie dem CRM eines Unternehmens befinden, müssen Sie sich auch an dieses Unternehmen wenden, aber wir unterstützen unsere Kunden bei der Erfüllung solcher Anfragen ihrer Nutzer.
-
Recht auf Einschränkung der Verarbeitung: Sie können uns unter bestimmten Umständen auffordern, die Verarbeitung Ihrer Daten einzuschränken (z. B. während eine Frage zur Richtigkeit oder Rechtmäßigkeit der Verarbeitung geklärt wird).
-
Recht auf Datenübertragbarkeit: Für Daten, die Sie uns direkt zur Verfügung gestellt haben, haben Sie das Recht, eine Kopie in einem gängigen Format zu verlangen, um diese an einen anderen Anbieter zu übertragen. (Dies gilt hauptsächlich für Kontoinhaber. Für WhatsApp-Endnutzer würden Anfragen zur Datenübertragbarkeit in der Regel von dem Unternehmen bearbeitet, das Ihre Daten über sein CRM erfasst hat, da wir nur minimale Daten erfassen.
-
Widerspruchsrecht: Sie haben das Recht, unserer Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn Sie der Meinung sind, dass diese aus Gründen (wie berechtigten Interessen) erfolgt, die nicht zwingend sind, oder wenn sie für Direktmarketingzwecke erfolgt. Wir versenden keine Marketingmitteilungen an Endnutzer, und jegliches Marketing an unsere Kunden erfolgt auf der Grundlage Ihrer Einwilligung, sodass dies wahrscheinlich kein Problem darstellt. Sollten Sie dennoch solche Mitteilungen erhalten, können Sie sich jederzeit davon abmelden.
-
Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden: Flowella trifft keine rechtlich bedeutsamen Entscheidungen über Personen ausschließlich auf automatisierte Weise. In unserem Service gibt es keine Profilerstellung oder automatisierte Entscheidungen, die Ihre Rechte beeinträchtigen.
Um eines dieser Rechte auszuüben oder um Auskunft über Ihre personenbezogenen Daten zu erhalten, kontaktieren Sie uns bitte unter info@flowella.io. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir bestimmte Anfragen bearbeiten (um sicherzustellen, dass wir keine Daten an die falsche Person weitergeben oder löschen). Wir werden Anfragen innerhalb der gesetzlich vorgeschriebenen Frist beantworten (in der Regel innerhalb eines Monats für Anfragen im Zusammenhang mit der DSGVO, mit einer Verlängerung, falls erforderlich und zulässig). Für Endnutzer unserer Kunden: Wenn Sie sich direkt an uns wenden, leiten wir Ihre Anfrage gegebenenfalls an das entsprechende Unternehmen (unseren Kunden) weiter, da dieses möglicherweise der Datenverantwortliche für Ihre Daten in seinem CRM ist. Wir werden Sie bei diesem Prozess begleiten und unterstützen.
Wenn Sie sich im EWR oder im Vereinigten Königreich befinden und der Meinung sind, dass wir Ihre personenbezogenen Daten nicht ordnungsgemäß gemäß den gesetzlichen Bestimmungen behandelt haben, haben Sie außerdem das Recht, eine Beschwerde bei der Datenschutzbehörde Ihres Landes einzureichen. Im Vereinigten Königreich wäre dies beispielsweise das Information Commissioner's Office (ICO). Wir empfehlen Ihnen, sich zunächst an uns zu wenden, damit wir Ihre Bedenken direkt klären können. Sie haben jedoch auch die Möglichkeit, sich an die Behörden zu wenden.
Löschung und Kündigung des Kontos
Wenn Sie Ihre Daten löschen oder Ihr Flowella-Konto kündigen möchten, senden Sie bitte eine Anfrage an unser Support-Team unter info@flowella.io. Aus Sicherheitsgründen schreiben Sie uns bitte von der mit Ihrem Konto verknüpften E-Mail-Adresse (oder legen Sie anderweitig einen Eigentumsnachweis vor). Auf eine solche Anfrage hin
-
Wir löschen personenbezogene Daten, die wir über Sie (als Kontoinhaber) gespeichert haben und die wir nicht aufbewahren müssen. Dazu gehört die Entfernung Ihrer Profilinformationen aus unserer Benutzerdatenbank sowie aller WhatsApp-Kontaktdaten, die ausschließlich mit der Nutzung des Dienstes durch Ihr Konto in Verbindung stehen.
-
Alle Endbenutzerdaten, die möglicherweise in unseren Protokollen oder Datenbanken verbleiben (z. B. eine WhatsApp-Nummer), werden wir entfernen oder anonymisieren, sodass sie nicht mehr mit dieser Person in Verbindung gebracht werden können.
-
Beachten Sie, dass die Löschung in unserem System nicht automatisch Daten entfernt, die bereits an Ihre integrierten Systeme übermittelt wurden (wenn beispielsweise ein Kontakt in Ihrem HubSpot erstellt wurde, bleibt dieser Datensatz in HubSpot erhalten, bis Sie ihn entfernen). Bei Bedarf sollten Sie Daten aus diesen Systemen separat löschen. Wir können Ihnen dabei helfen, indem wir Ihnen mitteilen, welche Daten übertragen wurden.
-
Wir bestätigen Ihnen, sobald der Löschvorgang abgeschlossen ist. Einige Restdaten (Backups oder zwischengespeicherte Daten) können für einen kurzen Zeitraum in unseren sicheren Backups verbleiben, werden jedoch geschützt und schließlich im normalen Backup-Rotationszyklus gelöscht. Wir stellen sicher, dass solche Daten nicht ohne Weiteres zugänglich sind und nur vorübergehend für Zwecke der Notfallwiederherstellung aufbewahrt werden.
Beachten Sie bitte, dass Sie sich als Endnutzer eines unserer Geschäftskunden, der die Löschung seiner WhatsApp-Konversationen oder -Daten wünscht, am besten an das Unternehmen wenden, mit dem Sie interagiert haben (den Datenverantwortlichen). Dieses kann uns dann anweisen, ob unsererseits Maßnahmen erforderlich sind. Wir haben eine spezielle E-Mail-Adresse für Datenschutzanfragen (info@flowella.io) und behandeln Löschungsanfragen mit Priorität.
Links und Dienste von Dritten
Unsere Website oder unsere Mitteilungen können gelegentlich Links zu Websites von Dritten enthalten (z. B. einen Link zu unserem Blog, zu Dokumentationen oder zu einem externen Artikel). Wenn Sie einem Link zu einer externen Website folgen, beachten Sie bitte, dass diese Websites ihre eigenen Datenschutzrichtlinien haben und wir keine Verantwortung oder Haftung für deren Inhalte oder Praktiken übernehmen. Diese Datenschutzrichtlinie gilt ausschließlich für Daten, die von Flowella verarbeitet werden. Wir empfehlen Ihnen, die Datenschutzrichtlinien aller Dienste von Drittanbietern, mit denen Sie interagieren, zu überprüfen. Gleiches gilt für externe Dienste, die Sie in Flowella integrieren (wie HubSpot, WhatsApp selbst usw.) – diese Dienste haben ihre eigenen Datenschutzverpflichtungen. Beispielsweise regeln die Datenschutzrichtlinien und -bedingungen von WhatsApp, wie WhatsApp (Meta) mit Metadaten oder Informationen umgeht, die bei der Nutzung ihrer Plattform erfasst werden.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen an unserem Dienst, gesetzlichen Anforderungen oder anderen Aspekten unseres Betriebs Rechnung zu tragen. Wenn wir wesentliche Änderungen vornehmen, werden wir unsere Nutzer per E-Mail (wenn Sie ein Konto haben) oder durch einen gut sichtbaren Hinweis auf unserer Website oder im Dashboard benachrichtigen. Das Datum der „letzten Aktualisierung” oben gibt immer an, wann die letzten Änderungen vorgenommen wurden. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um sich über die neuesten Informationen zu unseren Datenschutzpraktiken zu informieren. Wenn Sie Flowella nach einer Änderung dieser Datenschutzerklärung weiterhin nutzen, bedeutet dies, dass Sie die überarbeiteten Bedingungen (soweit gesetzlich zulässig) anerkennen und akzeptieren. Wenn Sie mit einer Aktualisierung nicht einverstanden sind, sollten Sie die Nutzung des Dienstes einstellen und können die Löschung Ihrer Daten wie oben beschrieben beantragen.
Kontakt
Wenn Sie Fragen, Bedenken oder Wünsche zu dieser Datenschutzrichtlinie oder zum Umgang mit Ihren personenbezogenen Daten haben, zögern Sie bitte nicht, uns zu kontaktieren:
Flowella (Discover Digital)
E-Mail: info@flowella.io
Sie können uns auch per Post an unsere Geschäftsstelle schreiben:
Discover Digital – Flowella Team
Arlington Business Park
Theale, Reading, RG7 4TY
Vereinigtes Königreich
(Diese Adresse ist für den offiziellen Schriftverkehr vorgesehen. Für eine schnellstmögliche Antwort verwenden Sie bitte die E-Mail-Adresse.
Wir sind für Sie da und beantworten gerne alle Ihre Fragen zum Thema Datenschutz. Ihr Vertrauen ist uns sehr wichtig, und wir möchten sicherstellen, dass Sie sich bei der Nutzung von Flowella sicher fühlen.
Vielen Dank, dass Sie sich für Flowella entschieden haben. Wir sind bestrebt, leistungsstarke WhatsApp-Interaktionen unter Wahrung der Privatsphäre und Datensicherheit in jedem Schritt zu ermöglichen. heydata.eu business.whatsapp.com.
