Flowella Datenschutzrichtlinie

Zuletzt aktualisiert: 21. August 2025

Einleitung

Flowella (der „Dienst“, betrieben von Flowella Limited) verpflichtet sich, Ihre Privatsphäre zu schützen und personenbezogene Daten auf transparente und sichere Weise zu verarbeiten. Diese Datenschutzerklärung erläutert, welche Informationen wir erfassen, wenn Sie die No-Code-WhatsApp-Integrationsplattform von Flowella nutzen, wie wir diese Informationen verwenden und speichern sowie Ihre Rechte in Bezug auf Ihre Daten. Wir halten diese Datenschutzerklärung in Übereinstimmung mit den Anforderungen von WhatsApp ein, wonach Unternehmen klare Hinweise bereitstellen und die erforderlichen Genehmigungen für die Datennutzung einholen müssen (business.whatsapp.com), sowie in Übereinstimmung mit den geltenden Datenschutzgesetzen (einschließlich der DSGVO). Durch die Nutzung von Flowella erklären Sie sich mit den in dieser Datenschutzerklärung beschriebenen Praktiken einverstanden. Wenn Sie damit nicht einverstanden sind, stellen Sie bitte die Nutzung des Dienstes ein.

Informationen, die wir erheben und verarbeiten

Daten aus WhatsApp-Interaktionen

Wenn Sie oder Ihre Kunden über Flowella mit Ihren WhatsApp Flows interagieren, erfassen wir nur die für die Bereitstellung des Dienstes erforderlichen Mindestdaten, im Einklang mit dem Grundsatz der Datenminimierung der DSGVO heydata.eu. Im Einzelnen:

  • WhatsApp-Telefonnummern: Wir speichern die WhatsApp-Telefonnummer des Nutzers, der einen Flow initiiert oder daran teilnimmt. Diese wird verwendet, um die Konversation zu identifizieren und Nachrichten zu übermitteln.

  • WhatsApp-Profilname: Wir speichern möglicherweise den mit dem WhatsApp-Konto verknüpften Profilnamen (den Namen, den der Nutzer in WhatsApp festgelegt hat), um den Nutzer in der Benutzeroberfläche identifizieren zu können.

Keine Nachrichteninhalte oder Formularantworten: Flowella speichert weder den Inhalt Ihrer WhatsApp-Konversationen noch Formularangaben, die über die WhatsApp Flows übermittelt werden. Nachrichtentext, Anhänge (wie Fotos/Dokumente) und Antworten auf Flow-Fragen werden nicht auf unseren Servern gespeichert. Stattdessen werden alle diese Kundendaten gemäß der Konfiguration direkt an Ihre verbundenen Systeme (z. B. Ihr HubSpot-CRM) übertragen und dort gespeichert. Das bedeutet, dass die über einen Flow gesammelten wesentlichen Informationen (Umfrageantworten, Formulardaten, Dokumente usw.) in Ihrer eigenen HubSpot-Instanz oder einer anderen integrierten Anwendung gespeichert werden, nicht in der Datenbank von Flowella. Wir beschränken unsere Datenerhebung ausschließlich auf das, was zur Ermöglichung der Konversation erforderlich ist (Telefonnummer und Name), und halten uns dabei an den Grundsatz der Zweckbindung (Daten werden nur für den beabsichtigten Konversationsablauf und die Integration verwendet), heydata.eu.

Konto- und Kontaktinformationen

Wenn Sie ein Flowella-Kunde sind (z. B. wenn Sie sich für eine kostenlose Testversion anmelden, ein Konto erstellen oder uns wegen Support kontaktieren), erfassen wir Informationen, die Sie uns direkt zur Verfügung stellen, wie z. B.:

  • Kontaktdaten: Ihr Name, Firmenname, E-Mail-Adresse und Telefonnummer (für die Kontoanmeldung, Anfragen oder die Einarbeitung).

  • Anmeldedaten: Wenn ein Konto erstellt wird, erfassen wir die erforderlichen Anmeldedaten (wie E-Mail-Adresse und Passwort).

  • Kommunikationsinhalte: Wenn Sie mit uns korrespondieren (z. B. per E-Mail oder über unser Kontaktformular), erfassen wir die in diesen Nachrichten enthaltenen Informationen (z. B. Fragen oder Feedback, das Sie übermitteln).

Wir verwenden diese Informationen, um Ihr Flowella-Konto anzulegen und zu verwalten, Kundensupport zu leisten und über unsere Dienste zu kommunizieren. Diese Daten werden getrennt von den Endnutzerdaten von WhatsApp gespeichert. Wir greifen nicht auf personenbezogene Daten aus Ihrem HubSpot-CRM oder anderen integrierten Apps zu und erheben diese auch nicht, außer in dem Umfang, der erforderlich ist, um die Daten zu versenden, die Sie uns zur Übermittlung anweisen.

Automatisch erfasste Daten

Wenn Sie unsere Website oder unser Dashboard nutzen, werden möglicherweise bestimmte technische Informationen automatisch erfasst, um sicherzustellen, dass der Dienst ordnungsgemäß und sicher funktioniert. Dazu können gehören:

  • Nutzungs- und Protokolldaten: wie IP-Adresse, Browsertyp, Gerätetyp und Zeitstempel des Zugriffs. Wir verwenden diese Daten in erster Linie für Sicherheitsprotokolle, zur Betrugsbekämpfung und zur Verbesserung der Plattformleistung.

  • Cookies oder ähnliche Technologien: Unsere Website verwendet möglicherweise Cookies, um Ihre Präferenzen oder den Status Ihrer Sitzung zu speichern. Nicht unbedingt erforderliche Cookies werden nur mit Ihrer Zustimmung verwendet, sofern dies erforderlich ist. (Weitere Informationen darüber, wie wir Cookies verwenden, finden Sie in unserer Cookie-Richtlinie, sofern verfügbar.)

Wir verwenden keine dieser technischen Daten, um einzelne Nutzer zu identifizieren, und wir verfolgen Nutzer nicht über Websites von Drittanbietern hinweg.

Wie wir Ihre Daten verwenden

Wir verwenden personenbezogene Daten ausschließlich für die folgenden Zwecke:

  • Zur Bereitstellung und zum Betrieb des Dienstes: Telefonnummern und Profilnamen aus WhatsApp werden verwendet, um Nachrichten zu übermitteln und die interaktiven Abläufe auszuführen (z. B. um sicherzustellen, dass der richtige Nutzer die richtigen Formularfragen erhält). Wir verwenden die von Ihnen eingegebenen Daten (z. B. Antworten in einem Ablauf) ausschließlich, um sie an das von Ihnen gewählte integrierte System weiterzuleiten (z. B. zur Aktualisierung eines Datensatzes in Ihrem HubSpot CRM). Wir verwenden diese Daten nicht für sekundäre Zwecke. Tatsächlich verlangt WhatsApp, dass über seine Plattform erhobene Daten nur insoweit verwendet werden, wie dies zur Unterstützung der Nachrichteninteraktion erforderlich ist (business.whatsapp.com), und wir halten uns an diese Regel.

  • Integration mit Ihren Systemen: Wir verarbeiten die gesammelten WhatsApp-Interaktionsdaten und leiten sie umgehend an die von Ihnen verbundenen Plattformen weiter (z. B. durch das Senden einer Umfrageantwort an Ihr HubSpot CRM oder eine andere Datenbank, je nach Konfiguration). Dies ermöglicht es Ihnen, Kundeninformationen in Ihren eigenen Systemen in Echtzeit zu erfassen und zu verwalten. Flowella fungiert in diesem Prozess als Vermittler und speichert den Inhalt der Daten nicht.

  • Kontoverwaltung und Kundensupport: Für Flowella-Kunden verwenden wir Ihre Konto- und Kontaktdaten, um Ihr Konto zu verwalten, Support zu leisten, wichtige Service-Updates zu versenden und auf Anfragen zu reagieren. Beispielsweise senden wir Ihnen möglicherweise E-Mails zu wichtigen Änderungen am Dienst, Sicherheitsbenachrichtigungen oder bieten Ihnen Hilfe beim Onboarding an, falls Sie dies angefordert haben.

  • Serviceverbesserung und Analysen: Wir können aggregierte oder anonymisierte Nutzungsdaten (die keine Einzelpersonen identifizieren) verwenden, um zu verstehen, wie der Dienst genutzt wird, und um Funktionen und Leistung zu verbessern. Beispielsweise können wir die Anzahl der in einem bestimmten Zeitraum ausgeführten Flows oder gesendeten Nachrichten erfassen. Diese Analysen enthalten keine persönlichen Gesprächsinhalte oder personenbezogenen Identifikatoren – es handelt sich um rein betriebliche Kennzahlen.

  • Einhaltung gesetzlicher Vorschriften und Schutz: Wir können bestimmte Daten verarbeiten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen oder zum Schutz unserer Rechte und der Sicherheit unserer Nutzer erforderlich ist. Beispielsweise kann die Führung von Protokollen (einschließlich Telefonnummern oder IP-Adressen) erforderlich sein, um Missbrauch oder Betrug aufzudecken oder geltende Gesetze und Vorschriften einzuhalten. Wenn wir gesetzlich zur Offenlegung von Daten verpflichtet sind (z. B. aufgrund einer gerichtlichen Anordnung), tun wir dies nur im erforderlichen Umfang und in Übereinstimmung mit den geltenden Datenschutzgesetzen.

Wir verwenden personenbezogene Daten nicht ohne Einwilligung für Marketing- oder Werbezwecke. Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Jede Nutzung der Daten ist an die Bereitstellung des Flowella-Dienstes gebunden, für den Sie oder Ihre Organisation sich angemeldet haben.

Weitergabe und Offenlegung von Daten

Wir legen Wert auf den Schutz Ihrer Privatsphäre und beschränken die Weitergabe personenbezogener Daten auf das für den Betrieb unseres Dienstes erforderliche Maß oder auf das gesetzlich vorgeschriebene Maß:

  • Mit Ihren autorisierten Integrationen: Flowella sendet die über WhatsApp Flows gesammelten Informationen standardmäßig an die Integrationen, die Sie verbinden und autorisieren (zum Beispiel Ihre eigene HubSpot-CRM-Instanz). Das bedeutet, dass alle Daten, die Ihre Endnutzer über WhatsApp übermitteln (Umfrageantworten, Kontaktdaten usw.), auf Ihre Anweisung hin an diese Drittanbieterplattform weitergegeben werden. Flowella gibt diese Daten nicht eigenständig an andere Stellen weiter. Die Daten in Ihrem CRM unterliegen dann Ihrer Vereinbarung mit dem jeweiligen CRM-Anbieter. Wenn Sie beispielsweise HubSpot verbinden, unterliegen die Daten der Datenschutzerklärung und den Sicherheitsmaßnahmen von HubSpot. Wir empfehlen Ihnen, sicherzustellen, dass alle von Ihnen genutzten integrierten Dienste über angemessene Datenschutzpraktiken verfügen.

  • Dienstleister (Unterauftragsverarbeiter): Wir nutzen vertrauenswürdige Drittanbieter für das Hosting und den Betrieb von Flowella. Insbesondere wird unsere Datenbank auf Supabase (auf AWS-Servern in Westeuropa) gehostet, um die begrenzten Daten zu speichern, die wir aufbewahren (wie WhatsApp-Nummern und Namen). Diese Anbieter können personenbezogene Daten in unserem Auftrag verarbeiten, jedoch ausschließlich zum Zweck der Erbringung der Dienstleistung für Sie. Wir haben Vereinbarungen mit diesen Anbietern getroffen, um sicherzustellen, dass sie Daten nur für die von uns festgelegten Zwecke verwenden und diese nach hohen Standards schützen. Beispielsweise stellt Supabase sicher, dass alle Kundendaten sowohl im Ruhezustand als auch während der Übertragung verschlüsselt sind (supabase.com). Wir nutzen zudem eine Standard-Cloud-Infrastruktur und greifen beispielsweise über Supabase auf AWS-Rechenzentren zurück. Alle diese Infrastrukturanbieter sind DSGVO-konform und unterliegen strengen Vertraulichkeits- und Sicherheitsverpflichtungen.

  • Innerhalb unserer Organisation: Die von uns gespeicherten personenbezogenen Daten (z. B. Kontoinformationen oder WhatsApp-Kontaktdaten) sind nur autorisierten Mitarbeitern von Flowella Limited zugänglich, die darauf zugreifen müssen, um den Dienst zu betreiben und zu unterstützen. Unsere Teammitglieder sind zur Vertraulichkeit verpflichtet und in Datenschutz geschult. Wir geben keine individuellen Kundendaten zwischen verschiedenen Kundenkonten weiter. Die Daten jedes Flowella-Kunden sind isoliert – wir werden niemals Informationen aus der WhatsApp-Kommunikation eines Kunden ohne dessen Zustimmung an andere Kunden oder Dritte weitergeben oder übermitteln. (Dies steht im Einklang mit der Richtlinie von WhatsApp, wonach Informationen aus dem Chat eines Kunden nicht an ein anderes Unternehmen weitergegeben werden dürfen.whatsapp.com.)

  • Gesetzliche Anforderungen: Wir können Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf berechtigte Anfragen von Behörden (z. B. einem Gericht oder einer Regierungsbehörde). In solchen Fällen prüfen wir die Anfrage sorgfältig und geben Informationen nur weiter, wenn wir gesetzlich dazu verpflichtet sind. Soweit möglich, informieren wir die betroffene Partei über solche Anfragen.

  • Unternehmensübertragungen: Sollte Flowella Limited an einer Fusion, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt sein, können Ihre personenbezogenen Daten im Rahmen dieser Transaktion an den neuen Eigentümer/Partner übertragen werden. In diesem Fall stellen wir sicher, dass das neue Unternehmen die in dieser Datenschutzerklärung gemachten Zusagen einhält, und wir werden Sie (z. B. per E-Mail oder durch einen Hinweis auf unserer Website) über eine solche Änderung der Eigentumsverhältnisse oder der Kontrolle über Ihre personenbezogenen Daten informieren.

Wichtig: Wir verkaufen KEINE personenbezogenen Daten an Dritte. Wir geben Ihre Daten nicht für Marketingzwecke Dritter weiter. Jede Weitergabe erfolgt ausschließlich zur Erbringung unserer Dienstleistungen oder, wie oben beschrieben, soweit gesetzlich vorgeschrieben.

Datenspeicherung und -sicherheit

Wir sind uns bewusst, dass die Sicherheit Ihrer Daten von größter Bedeutung ist. Flowella wendet branchenübliche Sicherheitsmaßnahmen an, um die von uns verarbeiteten personenbezogenen Daten zu schützen. Hier sind die wichtigsten Aspekte unserer Praktiken zur Datenspeicherung und -sicherheit:

  • Speicherort der Daten: Alle personenbezogenen Daten, die Flowella speichert (wie WhatsApp-Telefonnummern und Profilnamen sowie Ihre Kontoinformationen), werden auf sicheren Servern in Westeuropa gespeichert. Unser primärer Datenspeicher ist eine von Supabase verwaltete Datenbank, die auf Amazon Web Services (AWS) in einem Rechenzentrum in Westeuropa gehostet wird. Die Speicherung der Daten in der EU trägt dazu bei, die Einhaltung der europäischen Datenschutzbestimmungen sicherzustellen und die Latenzzeiten für unsere Kunden in der EU zu verringern.

  • Verschlüsselung: Wir verwenden eine robuste Verschlüsselung, um Daten zu schützen. Alle Daten in unserer Datenbank werden im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt, und alle Daten während der Übertragung werden über TLS/HTTPS (supabase.com) geschützt. Das bedeutet, dass Ihre Daten, unabhängig davon, ob sie gespeichert oder zwischen unseren Servern und Ihrem Gerät (oder Ihren integrierten Systemen) übertragen werden, verschlüsselt und vor unbefugtem Zugriff geschützt sind.

  • Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist streng begrenzt. Nur eine kleine Anzahl autorisierter Flowella-Mitarbeiter (wie Ingenieure oder Support-Mitarbeiter, die Zugriff zur Fehlerbehebung oder zur Verwaltung des Dienstes benötigen) kann auf die Datenbanken zugreifen, und selbst dann nur aus legitimen betrieblichen Gründen. Wir setzen rollenbasierte Zugriffskontrollen und Authentifizierungsmaßnahmen ein, um unbefugten internen Zugriff zu verhindern. Der Administratorzugriff auf Server und Datenbanken wird protokolliert und überprüft.

  • Sicherheitspraktiken: Wir befolgen bewährte Verfahren, um unsere Anwendung und Infrastruktur zu sichern. Dazu gehören regelmäßige Software-Updates, Sicherheitspatches, Firewalls und Netzwerksicherheitsmaßnahmen, um unbefugtes Eindringen zu verhindern. Wir nutzen außerdem Multi-Faktor-Authentifizierung (MFA) und andere Identitätsprüfungen für unsere internen Konten. Unsere Hosting-Plattform Supabase ist SOC 2 Typ 2-zertifiziert und wird regelmäßig von unabhängigen Dritten Penetrationstests unterzogen (supabase.com), was eine zusätzliche Sicherheit dafür bietet, dass unsere Infrastruktur sicher ist.

  • Datenminimierung: Wie bereits erwähnt, minimieren wir bewusst die Menge der von uns gespeicherten personenbezogenen Daten. Indem wir keine Gesprächsinhalte oder sensible Kundendaten auf unseren Servern speichern, reduzieren wir das Risiko erheblich. Die sensibelsten Daten (die Antworten Ihrer Kunden, Dokumente usw.) umgehen unseren Speicher und werden direkt an Ihre Systeme weitergeleitet, was bedeutet, dass wir diese Daten nicht im Ruhezustand speichern. Diese Designentscheidung (Verarbeitung in Echtzeit ohne Speicherung) trägt zum Schutz der Privatsphäre Ihrer Nutzer bei, indem sie einschränkt, was auf der Plattform von Flowella heydata.eu vorhanden ist.

  • Überwachung und Schutz: Wir überwachen unsere Systeme auf Anzeichen von Sicherheitsverletzungen oder verdächtigen Aktivitäten. Für den unwahrscheinlichen Fall einer Datenverletzung, die personenbezogene Daten betrifft, verfügen wir über einen Notfallplan, der die Benachrichtigung betroffener Nutzer und Behörden gemäß den gesetzlichen Bestimmungen vorsieht. Außerdem verwenden wir Verschlüsselung und sichere Protokolle bei der gesamten Kommunikation mit WhatsApp und Ihren integrierten Diensten.

Obwohl wir uns bemühen, Ihre personenbezogenen Daten mit wirtschaftlich vertretbaren Mitteln zu schützen, ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung zu 100 % sicher. Wir aktualisieren und verfeinern jedoch kontinuierlich unsere Sicherheitsmaßnahmen, um Branchenstandards zu erfüllen oder zu übertreffen, und verpflichten uns, auftretende Sicherheitsprobleme umgehend zu beheben.

Aufbewahrung von Daten

Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der in dieser Richtlinie dargelegten Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Unsere Aufbewahrungspraktiken lauten wie folgt:

  • WhatsApp-Kontaktdaten: WhatsApp-Telefonnummern und Profilnamen, die wir in unserer Datenbank speichern, werden so lange aufbewahrt, wie Sie Flowella nutzen und diese Kontakte für laufende Abläufe benötigen. Diese Daten sind erforderlich, um wiederkehrende Nutzer zu erkennen und den Konversationskontext aufrechtzuerhalten. Wenn Sie (der Flowella-Kunde) einen Kontakt aus dem System löschen oder unseren Dienst nicht mehr nutzen, werden wir diese Kontaktdaten im Rahmen regelmäßiger Bereinigungen oder auf Ihren Wunsch hin auch früher löschen oder anonymisieren.

  • Konversationsinhalte: Wie bereits erwähnt, speichern wir keine Konversationsinhalte oder Flow-Antworten auf unseren Servern. Alle von Nutzern in WhatsApp eingegebenen Nachrichteninhalte oder Daten werden von Flowella nicht über den unmittelbaren Verarbeitungsmoment hinaus aufbewahrt. Sobald die Daten an Ihr integriertes System übergeben wurden (z. B. in HubSpot protokolliert oder an Ihren API-Endpunkt weitergeleitet), behalten wir keine Kopie. Wir erstellen auch keine dauerhaften Protokolle von Nachrichtentexten. Das bedeutet, dass es keine langfristige Speicherung von Nachrichtentexten, Antworten oder Anhängen Ihrer Kunden innerhalb von Flowella gibt. Tatsächlich existieren Konversationsdaten nur während der Übertragung durch unseren Dienst und werden anschließend auf Ihrer Seite (z. B. in Ihrem CRM) gemäß Ihren eigenen Aufbewahrungsrichtlinien gespeichert.

  • Konto- und Transaktionsdaten: Für unsere Direktkunden (die Unternehmen, die Flowella nutzen) können wir bestimmte Informationen wie Ihre Kontodaten, Rechnungsunterlagen und die Kommunikation mit uns so lange aufbewahren, wie Ihr Konto aktiv ist und wie es für unseren Geschäftsbetrieb erforderlich ist. Beispielsweise bewahren wir Rechnungsunterlagen auf, wie sie für die Finanzberichterstattung und Audits erforderlich sind. Wenn Sie Ihr Flowella-Konto kündigen, werden wir die mit Ihrem Konto verbundenen personenbezogenen Daten innerhalb einer angemessenen Frist löschen oder anonymisieren, mit Ausnahme von Daten, zu deren Aufbewahrung wir gesetzlich verpflichtet sind (z. B. Transaktionsaufzeichnungen für steuerliche Zwecke) oder die für berechtigte geschäftliche Interessen erforderlich sind (z. B. zur Bearbeitung von Streitfällen).

  • Analysedaten: Alle von uns erfassten aggregierten Nutzungsdaten oder technischen Protokolle (die keine personenbezogenen Inhalte enthalten) können für interne Analysen und zur Sicherheitsüberwachung aufbewahrt werden. In der Regel werden Webserver-Protokolle und ähnliche Daten nur für einen kurzen Zeitraum (z. B. einige Wochen oder Monate) aufbewahrt, es sei denn, wir untersuchen Sicherheitsvorfälle; in diesem Fall können relevante Protokollauszüge bis zur Klärung des Problems aufbewahrt werden.

  • Löschanträge: Wenn wir einen verifizierten Löschantrag von einer Person (entweder einem Endnutzer oder einem Ihrer Kunden) bezüglich ihrer personenbezogenen Daten erhalten, über die wir die Kontrolle haben, werden wir die entsprechenden Daten aus unseren Systemen löschen (siehe „Ihre Rechte“ weiter unten für Details zur Beantragung der Löschung). Wenn wir als Datenverarbeiter für Daten fungieren, die in Ihren integrierten Systemen (wie HubSpot) gespeichert sind, unterstützen wir Sie bei Bedarf bei der Erfüllung von Löschanfragen, aber Sie als Datenverantwortlicher sind in der Regel dafür verantwortlich, Daten aus Ihren eigenen Systemen zu entfernen.

Nach Ablauf der Aufbewahrungsfrist oder nach Erfüllung des Zwecks, für den die Daten erhoben wurden, werden wir personenbezogene Daten sicher löschen oder anonymisieren. Anonymisierung bedeutet, die Daten von persönlich identifizierbaren Merkmalen zu befreien, sodass sie nicht mehr mit einer Person in Verbindung gebracht werden können.

Einhaltung der DSGVO und Rechtsgrundlage

Flowella wurde unter strengen Datenschutzvorkehrungen entwickelt und wird so betrieben, dass die Datenschutz-Grundverordnung (DSGVO) und andere geltende Datenschutzgesetze eingehalten werden. Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in einer anderen Rechtsordnung mit ähnlichen Gesetzen befinden, haben Sie im Rahmen dieser Richtlinie bestimmte Rechte und Garantien. Wir möchten hervorheben, wie wir die wichtigsten Grundsätze und Anforderungen der DSGVO einhalten:

  • Rechtliche Grundlagen für die Verarbeitung: Wir verarbeiten personenbezogene Daten nur, wenn wir über eine gültige Rechtsgrundlage verfügen. Bei den Daten unserer Geschäftskunden (Sie, der Kunde, der Flowella nutzt) verarbeiten wir Ihre Informationen (wie Kontodaten) in erster Linie auf der Grundlage der vertraglichen Notwendigkeit – d. h., um Ihnen die von Ihnen angeforderte Dienstleistung bereitzustellen. Bei personenbezogenen Daten von Endnutzern (Ihren Kunden, die über WhatsApp interagieren) agieren wir in Ihrem Auftrag als Auftragsverarbeiter. Im Sinne der DSGVO sind Sie als Unternehmen der Verantwortliche, der den Zweck festlegt (z. B. das Erheben einer Umfrageantwort), und Flowella verarbeitet diese Daten gemäß Ihren Anweisungen. Wir verlassen uns darauf, dass Sie die Einwilligung des Nutzers eingeholt haben oder über eine andere rechtmäßige Grundlage (wie ein berechtigtes Interesse oder einen Vertrag mit dem Nutzer) verfügen, um über WhatsApp mit ihm zu kommunizieren. Die Richtlinien von WhatsApp selbst verlangen, dass Unternehmen, die die Plattform nutzen, alle erforderlichen Einwilligungen der Nutzer einholen, bevor sie ihnen Nachrichten senden. Durch die Nutzung von Flowella bestätigen Sie, dass Sie das Recht haben, Nachrichten an diese Nutzer zu senden und deren Daten über die Plattform zu erheben. Auf Anfrage können wir mit unseren Kunden auch eine Datenverarbeitungsvereinbarung (DPA) abschließen, um unsere Verpflichtungen als Auftragsverarbeiter gemäß der DSGVO formell festzuhalten.

  • Datenminimierung und Zweckbindung: Im Einklang mit den Grundsätzen der DSGVO minimieren wir die von uns erhobenen Daten und stellen sicher, dass diese nur für den spezifisch vorgesehenen Zweck verwendet werden heydata.eu. Wie beschrieben, erheben wir lediglich WhatsApp-Kontakt-IDs und erheben oder speichern keine unnötigen personenbezogenen Daten oder Nachrichteninhalte. Wir verwenden personenbezogene Daten ausschließlich zur Erleichterung des WhatsApp Flows und zur Integration in Ihre Systeme – mehr nicht. Wir verwenden die Daten nicht für Profiling, Marketing oder andere, nicht damit zusammenhängende Aktivitäten.

  • Transparenz: Diese Datenschutzerklärung soll transparente Informationen über unsere Datenpraktiken liefern und erfüllt damit die Anforderungen der DSGVO an klare und in einfacher Sprache verfasste Datenschutzhinweise. Sollte etwas unklar sein, wenden Sie sich bitte an uns (Kontaktdaten finden Sie unten) und wir erklären es Ihnen gerne näher.

  • Internationale Datenübermittlungen: Wir sind uns bewusst, dass unsere Kunden weltweit verteilt sein können. Flowella selbst speichert Daten in der EU (Westeuropa). Wenn Sie von außerhalb der EU auf Flowella zugreifen oder wenn Sie Flowella in ein System integrieren, das Daten außerhalb der EU speichert, kann es zu grenzüberschreitenden Übermittlungen personenbezogener Daten kommen. Wenn wir (oder unsere Unterauftragsverarbeiter) personenbezogene Daten aus dem EWR übermitteln, stellen wir sicher, dass angemessene Schutzmaßnahmen wie die Standardvertragsklauseln oder andere rechtmäßige Übermittlungsmechanismen zum Schutz der Daten vorhanden sind. Wenn beispielsweise Support- oder technische Arbeiten an Daten von unseren Büros außerhalb des Vereinigten Königreichs/der EU aus durchgeführt werden, geschieht dies im Rahmen von EU-genehmigten Datenübertragungsrahmenwerken. Wir weisen außerdem darauf hin, dass WhatsApp ein globaler Dienst ist; die Nutzung der WhatsApp Business API beinhaltet naturgemäß die Verarbeitung durch Meta, was Datenübermittlungen beinhalten kann (Meta nutzt Rechenzentren in den USA und weltweit). Wir empfehlen unseren Kunden, ihre Endnutzer darüber zu informieren und die erforderlichen Einwilligungen einzuholen.

  • Compliance der Integrationspartner: Wir integrieren Plattformen von Drittanbietern wie HubSpot, die selbst DSGVO-konform sind. HubSpot fungiert beispielsweise als Auftragsverarbeiter unter strengen Bedingungen und bietet seinen Kunden Datenschutzvereinbarungen (DPAs) an: legal.hubspot.com. Indem wir sicherstellen, dass Daten an seriöse Systeme weitergegeben werden, tragen wir zur Aufrechterhaltung der durchgängigen Compliance bei. Es liegt jedoch auch in Ihrer Verantwortung, solche Systeme konform zu konfigurieren und zu nutzen (z. B. keine Daten länger als nötig in HubSpot zu speichern, Löschanfragen nachzukommen usw.).

  • Daten von Kindern: Flowella richtet sich nicht an Kinder unter 16 Jahren und ist nicht für deren Nutzung bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Ihnen bekannt ist, dass uns über unseren Dienst Daten eines Kindes übermittelt wurden, kontaktieren Sie uns bitte, und wir werden Maßnahmen ergreifen, um diese zu löschen. Wir erwarten von unseren Geschäftskunden, dass sie es vermeiden, Flowella zu nutzen, um Kinder in einer Weise anzusprechen oder Daten von ihnen zu erheben, die gegen geltende Gesetze verstößt.

Insgesamt steht der Ansatz von Flowella – die Nutzung einer in der EU ansässigen Infrastruktur und die Durchsetzung strenger Beschränkungen der Datennutzung – im Einklang mit den Empfehlungen zur Einhaltung der DSGVO für die WhatsApp Business API (heydata.eu). Wir verlangen eine ausdrückliche Einwilligung der Endnutzer über die eigenen Mechanismen von WhatsApp und Ihre Richtlinien, wir beschränken die Datenerhebung auf die notwendigen Metadaten und wir stellen sicher, dass die Daten innerhalb der EU verbleiben oder durch angemessene Sicherheitsvorkehrungen geschützt sind. Diese Maßnahmen helfen Ihnen, WhatsApp für geschäftliche Zwecke zu nutzen und dabei die DSGVO-Konformität zu wahren heydata.eu.

Ihre Rechte und Wahlmöglichkeiten

Wenn Sie eine natürliche Person im EWR, im Vereinigten Königreich oder in anderen Regionen mit ähnlichen Datenschutzgesetzen sind, haben Sie bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Flowella verpflichtet sich, unsere Kunden und Endnutzer bei der Ausübung dieser Rechte zu unterstützen:

  • Auskunftsrecht: Sie haben das Recht, eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, sowie Informationen darüber anzufordern, wie wir diese verarbeiten.

  • Recht auf Berichtigung: Sollten personenbezogene Daten, die wir gespeichert haben, unrichtig oder unvollständig sein, haben Sie das Recht, uns aufzufordern, diese zu korrigieren. Wenn Sie beispielsweise Inhaber eines Flowella-Kontos sind und sich Ihre E-Mail-Adresse geändert hat, können Sie diese aktualisieren oder uns bitten, sie zu aktualisieren.

  • Recht auf Löschung: Sie haben das „Recht auf Vergessenwerden“, d. h. Sie können verlangen, dass wir die personenbezogenen Daten, die wir über Sie gespeichert haben, löschen. Wenn Sie beispielsweise ein Endnutzer sind, der an einer von Flowella unterstützten WhatsApp-Konversation teilgenommen hat, und Sie möchten, dass Ihre Telefonnummer aus unserer Datenbank entfernt wird, können Sie die Löschung beantragen. Wir werden solchen Anfragen im Rahmen der geltenden Gesetze nachkommen. (Hinweis: Wenn sich Ihre Daten in einem System eines Drittanbieters wie dem CRM eines Unternehmens befinden, müssen Sie sich auch an dieses Unternehmen wenden, aber wir werden unsere Kunden dabei unterstützen, solchen Anfragen ihrer Nutzer nachzukommen.)

  • Recht auf Einschränkung der Verarbeitung: Sie können uns unter bestimmten Umständen auffordern, die Verarbeitung Ihrer Daten einzuschränken (beispielsweise während eine Frage zur Richtigkeit oder Rechtmäßigkeit der Verarbeitung geklärt wird).

  • Recht auf Datenübertragbarkeit: Für Daten, die Sie uns direkt zur Verfügung gestellt haben, haben Sie das Recht, eine Kopie in einem gängigen Format anzufordern, um diese an einen anderen Anbieter zu übertragen. (Dies gilt vor allem für Kontoinhaber. Für WhatsApp-Endnutzer gilt: Da wir nur minimale Daten erheben, werden Anträge auf Datenübertragbarkeit in der Regel von dem Unternehmen bearbeitet, das Ihre Daten über sein CRM erfasst hat.)

  • Widerspruchsrecht: Sie haben das Recht, unserer Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn Sie der Ansicht sind, dass diese auf Gründen (wie berechtigten Interessen) beruht, die nicht zwingend sind, oder wenn sie zu Direktmarketingzwecken erfolgt. Wir versenden keine Marketingmitteilungen an Endnutzer, und jegliches Marketing an unsere Kunden erfolgt auf der Grundlage einer Einwilligung, sodass dies wahrscheinlich kein Problem darstellt. Sollten Sie dennoch jemals solche Mitteilungen erhalten, können Sie sich jederzeit abmelden.

  • Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden: Flowella trifft keine rechtlich bedeutsamen Entscheidungen über Personen ausschließlich durch automatisierte Mittel. In unserem Dienst gibt es keine Profilerstellung oder automatisierte Entscheidungsfindung, die Ihre Rechte beeinträchtigt.

Um eines dieser Rechte auszuüben oder um Auskunft über Ihre personenbezogenen Daten zu erhalten, kontaktieren Sie uns bitte unter info@flowella.io. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir bestimmte Anfragen bearbeiten (um sicherzustellen, dass wir keine Daten an die falsche Person weitergeben oder löschen). Wir werden Anfragen innerhalb der gesetzlich vorgeschriebenen Frist beantworten (in der Regel innerhalb eines Monats bei Anfragen im Zusammenhang mit der DSGVO, mit einer Verlängerung, falls erforderlich und zulässig). Für Endnutzer unserer Kunden: Wenn Sie uns direkt kontaktieren, leiten wir Ihre Anfrage gegebenenfalls an das betreffende Unternehmen (unseren Kunden) weiter, da dieses möglicherweise der Verantwortliche für Ihre Daten in seinem CRM ist. Wir werden Sie bei diesem Prozess begleiten und unterstützen.

 

Wenn Sie sich im EWR oder im Vereinigten Königreich befinden und der Ansicht sind, dass wir Ihre personenbezogenen Daten nicht ordnungsgemäß gemäß den gesetzlichen Bestimmungen verarbeitet haben, haben Sie zudem das Recht, eine Beschwerde bei der Datenschutzbehörde (DPA) Ihres Landes einzureichen. Im Vereinigten Königreich wäre dies beispielsweise das Information Commissioner’s Office (ICO). Wir empfehlen Ihnen, sich zunächst an uns zu wenden, damit wir Ihre Bedenken direkt klären können. Sie haben jedoch auch die Möglichkeit, sich an die Behörden zu wenden.

Löschung und Kündigung des Kontos

Wenn Sie Ihre Daten löschen oder Ihr Flowella-Konto kündigen möchten, senden Sie bitte eine Anfrage an unser Support-Team unter info@flowella.io. Aus Sicherheitsgründen schreiben Sie uns bitte von der mit Ihrem Konto verknüpften E-Mail-Adresse (oder legen Sie andernfalls einen Eigentumsnachweis vor). Nach einer solchen Anfrage:

  • löschen wir personenbezogene Daten, die wir über Sie (als Kontoinhaber) gespeichert haben und zu deren Aufbewahrung wir nicht verpflichtet sind. Dies umfasst die Entfernung Ihrer Profilinformationen aus unserer Benutzerdatenbank sowie aller WhatsApp-Kontaktdaten, die ausschließlich mit der Nutzung des Dienstes durch Ihr Konto in Verbindung stehen.

  • Alle Endnutzerdaten, die möglicherweise in unseren Protokollen oder Datenbanken verbleiben (wie z. B. eine WhatsApp-Nummer), werden wir entfernen oder anonymisieren, sodass sie nicht mehr mit dieser Person in Verbindung gebracht werden können.

  • Beachten Sie, dass die Löschung in unserem System nicht automatisch Daten entfernt, die bereits an Ihre integrierten Systeme übermittelt wurden (wenn beispielsweise ein Kontakt in Ihrem HubSpot angelegt wurde, verbleibt dieser Datensatz in HubSpot, bis Sie ihn entfernen). Sie sollten Daten aus diesen Systemen bei Bedarf separat löschen. Wir können Ihnen dabei helfen, indem wir klären, welche Daten übermittelt wurden.

  • Wir werden Ihnen bestätigen, sobald der Löschvorgang abgeschlossen ist. Einige Restdaten (Backups oder zwischengespeicherte Daten) können für kurze Zeit in unseren sicheren Backups verbleiben, werden jedoch in diesem Fall geschützt und schließlich im Rahmen des normalen Backup-Rotationszyklus gelöscht. Wir stellen sicher, dass solche Daten nicht ohne Weiteres zugänglich sind und nur vorübergehend für Zwecke der Notfallwiederherstellung aufbewahrt werden.

Bitte beachten Sie: Wenn Sie Endnutzer eines unserer Geschäftskunden sind und Ihre WhatsApp-Konversationen oder -Daten entfernt haben möchten, wenden Sie sich am besten an das Unternehmen, mit dem Sie interagiert haben (den Datenverantwortlichen). Dieses kann uns dann anweisen, falls Maßnahmen unsererseits erforderlich sind. Wir haben eine spezielle E-Mail-Adresse für Datenschutzanfragen (info@flowella.io) und werden Löschanfragen vorrangig bearbeiten.

Links und Dienste von Drittanbietern

Unsere Website oder unsere Mitteilungen können gelegentlich Links zu Websites Dritter enthalten (z. B. einen Link zu unserem Blog, unserer Dokumentation oder einem externen Artikel). Wenn Sie einem Link zu einer externen Website folgen, beachten Sie bitte, dass diese Websites ihre eigenen Datenschutzrichtlinien haben und wir keine Verantwortung oder Haftung für deren Inhalte oder Praktiken übernehmen. Diese Datenschutzrichtlinie gilt ausschließlich für Daten, die von Flowella verarbeitet werden. Wir empfehlen Ihnen, die Datenschutzrichtlinien aller Dienste von Drittanbietern zu überprüfen, mit denen Sie interagieren. Das Gleiche gilt für externe Dienste, die Sie in Flowella integrieren (wie HubSpot, WhatsApp selbst usw.) – diese Dienste haben ihre eigenen Datenschutzverpflichtungen. So regeln beispielsweise die Datenschutzrichtlinie und die Nutzungsbedingungen von WhatsApp, wie WhatsApp (Meta) mit Metadaten oder Informationen umgeht, die bei der Nutzung der Plattform erfasst werden.

Änderungen an dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen an unserem Dienst, gesetzlichen Anforderungen oder anderen Aspekten unseres Betriebs Rechnung zu tragen. Wenn wir wesentliche Änderungen vornehmen, werden wir unsere Nutzer per E-Mail (sofern Sie ein Konto haben) oder durch einen gut sichtbaren Hinweis auf unserer Website oder im Dashboard benachrichtigen. Das Datum unter „Zuletzt aktualisiert“ oben auf der Seite gibt immer an, wann die letzten Änderungen vorgenommen wurden. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um die neuesten Informationen zu unseren Datenschutzpraktiken zu erhalten. Wenn Sie Flowella nach einer Änderung dieser Datenschutzerklärung weiterhin nutzen, bedeutet dies, dass Sie die überarbeiteten Bedingungen anerkennen und akzeptieren (soweit gesetzlich zulässig). Wenn Sie mit einer Aktualisierung nicht einverstanden sind, sollten Sie die Nutzung des Dienstes einstellen und können die Löschung Ihrer Daten wie oben beschrieben beantragen.

Kontakt

Wenn Sie Fragen, Bedenken oder Wünsche bezüglich dieser Datenschutzerklärung oder unseres Umgangs mit Ihren personenbezogenen Daten haben, zögern Sie bitte nicht, uns zu kontaktieren:

 

Flowella Limited
E-Mail: info@flowella.io

Sie können uns auch per Post an unsere Geschäftsstelle wenden:
Flowella Limited
C/O Goringe Accountants Ltd
1650 Arlington Business Park, Theale
Reading, Berkshire, RG7 4SA
Vereinigtes Königreich
Firmennummer 17255892 (Companies House)

(Diese Adresse dient der offiziellen Korrespondenz. Bitte nutzen Sie E-Mail, um eine schnellstmögliche Antwort zu erhalten.)

Wir sind für Sie da und beantworten gerne alle Fragen, die Sie zum Thema Datenschutz haben. Ihr Vertrauen ist uns äußerst wichtig, und wir möchten sicherstellen, dass Sie sich bei der Nutzung von Flowella sicher fühlen.

Vielen Dank, dass Sie sich für Flowella entschieden haben. Wir setzen uns dafür ein, leistungsstarke WhatsApp-Interaktionen unter Wahrung des Datenschutzes und der Datensicherheit in jedem Schritt zu ermöglichen heydata.eu business.whatsapp.com.