Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO.
1. Verantwortlicher
vinco UG (haftungsbeschränkt), Magirus-Deutz-Straße 12, 89077 Ulm, Deutschland, vertreten durch Vinko Rakić. E-Mail: kontakt@vinco-it.de.
2. Allgemeines
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Websites, zur Kommunikation, zur Vertragsanbahnung, zur Vertragserfüllung, zum Betrieb unserer Softwaredienste oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Maßnahmen, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen am sicheren und wirtschaftlichen Betrieb unserer Dienste sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
3. Hosting und technische Bereitstellung
Beim Aufruf unserer Websites und Dienste werden technisch notwendige Daten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser, Betriebssystem und Statuscodes. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Missbrauchsabwehr.
Unsere Dienste können durch technische Dienstleister und Hosting-Anbieter betrieben werden. Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung ab.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail, über das interne Support-System oder auf anderem Wege kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und Anschlusskommunikation. Im Support-System werden insbesondere Nutzerkonto, Unternehmen, betroffenes Produkt, die aufgerufene Seite, Nachrichten, Bearbeitungsstatus und Zeitpunkte gespeichert. Support-Antworten und Statusänderungen werden innerhalb der Anwendung angezeigt und können zusätzlich per E-Mail angekündigt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
5. Vertrags- und Kundendaten
Bei Geschäftskunden verarbeiten wir Kontaktdaten, Firmendaten, Vertragsdaten, Zahlungsinformationen, Kommunikation, Leistungsdaten und Supportinformationen zur Vertragsanbahnung und Vertragsdurchführung.
6. iO-niO Organisationssoftware
Bei Nutzung von iO-niO können Nutzerkonten, Rollen, Organisationsdaten, Aufgaben, Projektdaten, Dokumentationsinhalte, Kommunikationsdaten und Protokolldaten verarbeitet werden. Der konkrete Umfang hängt von der Nutzung durch den Kunden ab.
Soweit wir diese Daten im Auftrag eines Kunden verarbeiten, ist der Kunde Verantwortlicher und wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO.
7. vinco AI (KI-Assistent)
Bei Nutzung von vinco AI können Kunden Dateien, Dokumente und Inhalte hochladen. Diese Daten werden in unserem System gespeichert, damit der KI-Assistent Such-, Kontext- und Antwortfunktionen bereitstellen kann.
Zur Erzeugung von Antworten werden nach technischer Auswahl relevante Textausschnitte, Prompts und erforderliche Metadaten an einen in Europa betriebenen KI-Infrastrukturdienstleister übermittelt. Es werden nicht zwingend vollständige Dateien übermittelt, sondern nur die für die konkrete Anfrage benötigten Ausschnitte.
KI-Ausgaben können fehlerhaft oder unvollständig sein. Sie dienen als Assistenz und ersetzen keine fachliche Prüfung. Kunden sind dafür verantwortlich, ihre Nutzer über den Einsatz von KI zu informieren und geeignete Freigabeprozesse einzurichten.
8. Auftragsverarbeitung und Unterauftragnehmer
Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, schließen wir eine Vereinbarung zur Auftragsverarbeitung. Unterauftragnehmer setzen wir nur ein, soweit dies für Betrieb, Hosting, Sicherheit, Support oder KI-Verarbeitung erforderlich ist und ein angemessenes Datenschutz- und Sicherheitsniveau gewährleistet wird. Einzelheiten zu eingesetzten Unterauftragnehmern werden Kunden im Rahmen der Vertrags- und Datenschutzunterlagen bereitgestellt.
9. Cookies und ähnliche Technologien
Unsere Websites und Dienste können technisch notwendige Cookies oder vergleichbare Technologien verwenden, etwa für Login, Sicherheit, Session-Verwaltung und Systemeinstellungen. Nicht notwendige Cookies oder Tracking-Technologien setzen wir nur ein, wenn hierfür eine Rechtsgrundlage besteht oder eine Einwilligung eingeholt wurde.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen eine weitere Speicherung rechtfertigen. Vertrags- und Abrechnungsdaten können aufgrund gesetzlicher Pflichten länger aufbewahrt werden. Abgeschlossene oder nicht umgesetzte Support-Anfragen werden zwölf Monate nach ihrem Abschluss automatisch gelöscht; offene Anfragen bleiben bis zu ihrer abschließenden Bearbeitung gespeichert.
11. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können technische Dienstleister, Hosting-Anbieter, Zahlungs- oder Steuerdienstleister sowie Behörden im Rahmen gesetzlicher Pflichten sein. Eine Übermittlung in Drittländer erfolgt nur, wenn die Voraussetzungen der DSGVO erfüllt sind.
12. Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese mit Wirkung für die Zukunft widerrufen werden.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
13. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Offenlegung zu schützen. Die Maßnahmen werden entsprechend Risiko, Stand der Technik und Art der Verarbeitung weiterentwickelt.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Dienste, rechtliche Anforderungen oder technische Abläufe ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.