Datenschutzrichtlinie
Zuletzt aktualisiert am 24. August 2026
Vielen Dank, dass Sie Teil unserer Community bei Apiroc sind. Wir verpflichten uns, Ihre persönlichen Informationen und Ihr Recht auf Privatsphäre zu schützen. Wenn Sie Fragen oder Bedenken zu unserer Richtlinie oder unseren Praktiken in Bezug auf Ihre persönlichen Informationen haben, kontaktieren Sie uns bitte unter contact@utclabs.com.
Wenn Sie unsere Website besuchen oder unseren Dienst nutzen, vertrauen Sie uns Ihre persönlichen Informationen an. Wir nehmen Ihre Privatsphäre sehr ernst. In diesem Datenschutzhinweis beschreiben wir unsere Datenschutzrichtlinie. Wir versuchen, Ihnen so klar wie möglich zu erklären, welche Informationen wir sammeln, wie wir sie verwenden und welche Rechte Sie in Bezug auf diese haben. Wir hoffen, dass Sie sich etwas Zeit nehmen, um sie sorgfältig zu lesen, da sie wichtig ist. Wenn Sie mit den Bedingungen dieser Datenschutzrichtlinie nicht einverstanden sind, nutzen Sie bitte unsere Website und den Dienst nicht weiter.
Sofern nicht anders angegeben, gilt diese Datenschutzrichtlinie für personenbezogene Daten, für die UTC Labs als Verantwortlicher handelt, beispielsweise wenn Sie unsere Website besuchen oder ein Konto für den Dienst erstellen.
Bitte lesen Sie diese Datenschutzrichtlinie sorgfältig durch, da sie Ihnen hilft, fundierte Entscheidungen darüber zu treffen, wie Sie Ihre persönlichen Informationen mit uns teilen.
Wer ist der Verantwortliche?
Kurz gesagt: UTC Labs ist der Verantwortliche für personenbezogene Daten, die wir für unsere eigenen Zwecke über Sie verarbeiten (etwa Ihr Konto, die Abrechnung und Produkt-Analysen). Für personenbezogene Daten, die über Ihre Anwendungen verarbeitet werden (etwa die Kalender-Anmeldedaten und Kalenderdaten Ihrer Endnutzer), sind Sie der Verantwortliche und UTC Labs handelt als Ihr Auftragsverarbeiter.
UTC Labs („wir“, „uns“, „unser“) ist ein in Albanien ansässiges Unternehmen mit eingetragenem Geschäftssitz in Durana Tech Park, Rruga Ahmet Zogu, nr. pasurisë 336, ZK 3852, njësia administrative Xhafzotaj, Bashkia Shijak, kodi postar 2013, Albanien. UTC Labs ist der Verantwortliche für personenbezogene Daten, die wir im Zusammenhang mit unserer Website und dem Dienst über Sie verarbeiten (zum Beispiel Ihre Kontodaten, Abrechnungsdaten, Support-Kommunikation und Produkt-Analysen). Unsere Verarbeitung dieser Daten ist in dieser Richtlinie beschrieben.
Wann wir als Ihr Auftragsverarbeiter handeln
Für personenbezogene Daten Dritter, die durch Ihre Nutzung des Dienstes verarbeitet werden — vor allem die Kalender-Anmeldedaten und Kalenderdaten Ihrer Endnutzer —, handeln Sie als Verantwortlicher im Sinne der DSGVO und UTC Labs handelt als Ihr Auftragsverarbeiter. Unser standardmäßiger Auftragsverarbeitungsvertrag, einschließlich der Standardvertragsklauseln der Europäischen Kommission für internationale Datenübermittlungen, gilt für diese Verarbeitung. Endnutzer, die datenschutzrechtliche Rechte bezüglich der über Ihre Anwendung verarbeiteten Daten ausüben möchten, sollten sich in erster Linie an Sie wenden; wir unterstützen angemessene, vom Verantwortlichen an uns weitergeleitete Anfragen.
Organisationen
Wenn Ihr Zugriff auf den Dienst über eine Organisation erfolgt, ist die Organisation (handelnd durch ihre Admins) der Verantwortliche für Ihre Konto-Konfiguration und alle Daten, die Sie über den Dienst im Zusammenhang mit Ihrer Tätigkeit für diese Organisation verarbeiten. UTC Labs handelt für diese Organisation als Auftragsverarbeiter. Die Admins können Einsicht in Ihren Zugriff innerhalb der Organisation haben und Kontrolle darüber ausüben.
Für alle Angelegenheiten im Zusammenhang mit dieser Datenschutzrichtlinie oder zur Ausübung der unten beschriebenen Rechte können Sie uns unter contact@utclabs.com kontaktieren.
Was wir mit Ihren Daten nicht tun werden
Kurz gesagt: Wir verkaufen Ihre personenbezogenen Daten nicht, wir analysieren den Inhalt Ihrer Daten nicht in großem Maßstab und wir verwenden ihn nicht, um KI- oder Machine-Learning-Modelle zu trainieren.
Kein Verkauf personenbezogener Daten. Apiroc finanziert sich ausschließlich über kostenpflichtige Abonnements. Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten, die Kalenderdaten Ihrer Endnutzer oder andere über den Dienst verarbeitete personenbezogene Daten nicht an Dritte, zu keinem Zweck, einschließlich Werbung. Die Weitergabe an Auftragsverarbeiter, die in unserem Auftrag handeln, um den Dienst zu erbringen, ist nachstehend unter „Werden Ihre Informationen mit jemandem geteilt?“ beschrieben.
Keine Massenanalyse von Inhalten. Wir führen keine Massenanalyse der über den Dienst verarbeiteten Inhalte (etwa der Inhalte von Kalenderereignissen) durch, zu Zwecken der Werbung, des Profiling, der Lead-Generierung oder für andere Zwecke, die nichts mit dem Betrieb der von Ihnen genutzten Funktionen zu tun haben. Automatisierte Systeme lesen Kalenderdaten nur auf Vorgangsbasis, soweit dies erforderlich ist, um die API-Anfragen Ihrer Anwendung zu bedienen.
Kein KI-Training mit Ihren Inhalten. Wir verwenden den Inhalt Ihrer Daten, einschließlich des Inhalts von Terminen auf verbundenen Kalendern, nicht zum Trainieren von Modellen der künstlichen Intelligenz oder des maschinellen Lernens, und wir werden dies ohne Ihre ausdrückliche vorherige Erlaubnis auch nicht tun. Dasselbe gilt für unsere Anbieter. Diese Zusage erstreckt sich auf Daten, die wir über die Google-Workspace-APIs und die Microsoft-Graph-APIs erhalten und die wir nicht zur Entwicklung, Verbesserung oder zum Training eines KI- oder Machine-Learning-Modells verwenden.
Mitarbeiterzugriff ist die Ausnahme, nicht die Regel. Unsere Mitarbeiter greifen auf einzelne Datensätze nur dann zu, wenn dies zwingend erforderlich ist, um eine bestimmte Support-Anfrage zu untersuchen, auf einen Sicherheitsvorfall zu reagieren oder einer rechtlichen Verpflichtung nachzukommen, vorbehaltlich der unter „Wie schützen wir Ihre Informationen?“ unten beschriebenen Schutzmaßnahmen.
Welche Informationen sammeln wir?
Persönliche Informationen, die Sie uns offenlegen
Kurz gesagt: Wir sammeln persönliche Informationen, die Sie uns zur Verfügung stellen, wie Ihren Namen und Ihre Kontaktdaten, zusammen mit den Kalenderverbindungsdaten, die für den Betrieb des Dienstes erforderlich sind.
Wir sammeln persönliche Informationen, die Sie uns freiwillig zur Verfügung stellen, wenn Sie sich auf der Website oder für den Dienst registrieren, Interesse an Informationen über uns oder unseren Dienst bekunden oder uns anderweitig kontaktieren. Die persönlichen Informationen, die wir sammeln, hängen vom Kontext Ihrer Interaktionen mit uns, der Website und dem Dienst ab, von den Entscheidungen, die Sie treffen, sowie von den Funktionen, die Sie nutzen. Die persönlichen Informationen, die wir sammeln, können Folgendes umfassen:
- Name und Kontaktdaten. Wir erfassen Ihren Namen und Ihre E-Mail-Adresse.
- Authentifizierungsdaten. Sie melden sich mit einer E-Mail-Adresse und einem Passwort an. Passwörter werden ausschließlich in sicher gehashter Form gespeichert; wir speichern sie niemals im Klartext. Für die E-Mail-Verifizierung und bestimmte Anmeldungen werden Einmalcodes an Ihre E-Mail-Adresse gesendet.
- Zahlungsdaten. Wir sammeln oder speichern keine Zahlungsinformationen wie Kreditkartennummern oder Sicherheitscodes. Zahlungen werden vollständig durch unseren externen Zahlungsabwickler (der als Merchant of Record auftritt) verarbeitet, und alle von Ihnen bereitgestellten Zahlungsdaten werden direkt von diesem nach dessen eigener Datenschutzrichtlinie erfasst und verarbeitet. Wir geben Ihren Namen und Ihre E-Mail-Adresse an den Zahlungsabwickler weiter, um Ihr Abrechnungsprofil zu erstellen, und erhalten lediglich die für Buchhaltungs- und Steuerzwecke erforderlichen Abrechnungs-Metadaten, etwa Transaktionsbestätigungen und Tarifdetails.
- Daten zu Kalenderverbindungen. Wenn ein Kalenderkonto (etwa Google, Microsoft oder Apple) über Ihre Anwendung verbunden wird, speichern wir die Anmeldedaten, die erforderlich sind, um im Auftrag des Endnutzers darauf zuzugreifen: für Google und Microsoft die vom Anbieter ausgestellten OAuth-Zugriffs- und Refresh-Tokens einschließlich ihrer Ablaufzeit; für Apple ein anwendungsspezifisches Passwort, das wir vor der Speicherung zusätzlich auf Anwendungsebene verschlüsseln. Wir speichern außerdem die E-Mail-Adresse des verbundenen Kontos, die Konto-Kennung des Anbieters, eine etwaige externe Kennung, die Ihre Anwendung dem Endnutzer zuweist, die erteilten Berechtigungen (Scopes) und den Verbindungsstatus. Ihre Anwendung kann diese Anmeldedaten über die API abrufen, um im Auftrag des Endnutzers zu handeln. Wir verwenden diese Anmeldedaten ausschließlich, um die von Ihrer Anwendung angeforderten Vorgänge durchzuführen, und sie können jederzeit widerrufen werden, indem das Konto über den Dienst getrennt wird oder der Zugriff über die eigenen Sicherheitseinstellungen des Anbieters entzogen wird.
- Kalender-Metadaten. Wir speichern keine Metadaten über die Kalender Ihrer Endnutzer. Angaben wie der Name eines Kalenders, seine Zeitzone oder die Zugriffsrolle werden bei jeder Anfrage vom Kalenderanbieter abgerufen und nicht aufbewahrt. Die einzige Kalender-Kennung, die wir dauerhaft speichern, ist die Kalender-ID des Anbieters, die zu einem von Ihrer Anwendung erstellten Abonnement für Änderungsbenachrichtigungen erfasst wird.
- Inhalt von Ereignissen. Wir speichern den Inhalt von Ereignissen auf verbundenen Kalendern (etwa Ereignistitel, Beschreibungen, Orte oder Teilnehmer) nicht dauerhaft. Wenn Ihre Anwendung die API aufruft, lesen wir vom Kalenderanbieter oder schreiben zu ihm auf Vorgangsbasis, ohne eine längerfristige Kopie dieses Ereignisinhalts auf unseren Systemen aufzubewahren. Ausgehende Webhook-Benachrichtigungen enthalten ausschließlich Kennungen und Ereignistypen, niemals Kalender-Ereignisinhalte; Webhook-Nachrichten und ihre Zustellversuche werden von unserem Webhook-Zustelldienst aufbewahrt, damit Zustellungen wiederholt und eingesehen werden können. Fragmente von Ereignisinhalten können vorübergehend in technischen Fehlerprotokollen erscheinen, die den unten beschriebenen Aufbewahrungsfristen für Protokolle unterliegen.
Alle persönlichen Informationen, die Sie uns zur Verfügung stellen, müssen wahr, vollständig und genau sein, und Sie müssen uns über Änderungen solcher persönlichen Informationen informieren.
Automatisch gesammelte Informationen
Kurz gesagt: Wenn Sie unsere Website besuchen oder unseren Dienst nutzen, werden begrenzte technische Daten (wie IP-Adresse und User-Agent) automatisch zu Sicherheits- und Betriebszwecken protokolliert, und wir erheben Produkt-Analysen darüber, wie die Website und der Dienst genutzt werden.
Wir erstellen standardmäßige Server-Zugriffsprotokolle (einschließlich IP-Adresse, Browser- und Gerätetyp, Betriebssystem, Spracheinstellungen und verweisender URLs), um die Sicherheit der Website und des Dienstes zu gewährleisten, Missbrauch zu verhindern und technische Probleme zu diagnostizieren. Diese Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist. Wir erfassen zudem die IP-Adresse und den User-Agent, die mit jeder angemeldeten Sitzung verknüpft sind. Außerdem verwenden wir PostHog, ein Produktanalyse-Tool, auf unserer Website, im Dashboard und in unserer Dokumentation, um zu verstehen, wie sie genutzt werden.
Wir verwenden eine kleine Anzahl von Cookies und ähnlichen Technologien, die für das Funktionieren der Website und des Dienstes erforderlich sind, zusammen mit Analyse-Technologien. Ihre Browser-Einstellungen erlauben Ihnen, Cookies zu blockieren oder zu löschen; dies kann die Funktionalität von Teilen der Website oder des Dienstes beeinträchtigen.
Was sind unsere Zwecke und Rechtsgrundlagen für die Verarbeitung?
Kurz gesagt: Wir verarbeiten Ihre personenbezogenen Daten zu bestimmten Zwecken, jeweils gestützt auf eine Rechtsgrundlage nach Artikel 6 DSGVO.
Nach der DSGVO müssen wir Sie über die Zwecke, zu denen wir Ihre personenbezogenen Daten verarbeiten, und über die Rechtsgrundlage für jeden Zweck informieren. Wir stützen uns auf die folgenden Grundlagen:
- Diensterbringung: Kontoerstellung, Authentifizierung, Bedienung von API-Anfragen, Verwaltung von Anwendungen und Endnutzer-Kalenderverbindungen, ausgehende Webhooks sowie der Betrieb aller sonstigen von Ihnen genutzten Funktionen des Dienstes. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Abrechnung, Abonnementverwaltung sowie Steuer- und Buchhaltungsaufzeichnungen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
- Transaktions- und Sicherheits-E-Mails wie Verifizierungscodes, Passwort-Zurücksetzungen sowie Konto- oder Sicherheitsbenachrichtigungen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an der Sicherheit von Konten (Art. 6 Abs. 1 lit. f DSGVO).
- Bearbeitung von Kundensupport-Anfragen per E-Mail und über unser Kontaktformular. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Kunden und unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO) für Interessenten.
- Sicherheit, Betrugs- und Missbrauchsprävention: Aufzeichnungen von Anmeldeversuchen, Rate-Limiting, Sperrliste für Nutzer und Einweg-gehashte Identifikatoren, die nach Kontolöschung gespeichert bleiben. Rechtsgrundlage: unser berechtigtes Interesse am Schutz des Dienstes und seiner Nutzer (Art. 6 Abs. 1 lit. f DSGVO).
- Produktanalyse und Sitzungsdiagnose. Rechtsgrundlage: unser berechtigtes Interesse am Verständnis der Produktnutzung (Art. 6 Abs. 1 lit. f DSGVO).
- Marketing- und Lifecycle-E-Mails. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wo erforderlich, oder unser berechtigtes Interesse am Soft-Opt-in für Bestandskunden (Art. 6 Abs. 1 lit. f DSGVO).
Werden Ihre Informationen mit jemandem geteilt?
Kurz gesagt: Wir teilen Informationen nur mit Ihrer Zustimmung, um Gesetze einzuhalten, Ihnen Dienstleistungen bereitzustellen, Ihre Rechte zu schützen oder geschäftliche Verpflichtungen zu erfüllen.
Konkret müssen wir Ihre Daten möglicherweise in den folgenden Situationen verarbeiten oder Ihre persönlichen Informationen teilen:
- Unternehmensübertragungen. Wir können Ihre Informationen im Zusammenhang mit oder während der Verhandlungen über eine Fusion, den Verkauf von Unternehmensvermögen, eine Finanzierung oder den Erwerb unseres gesamten Geschäfts oder eines Teils davon durch ein anderes Unternehmen teilen oder übertragen.
- Anbieter, Berater und andere Drittanbieter-Dienstleister. Wir können Ihre Daten an Drittanbieter, Dienstleister, Auftragnehmer oder Agenten weitergeben, die Dienstleistungen für uns oder in unserem Namen erbringen und Zugang zu solchen Informationen benötigen, um diese Arbeit auszuführen. Beispiele umfassen: Zahlungsabwicklung, Datenanalyse, E-Mail-Zustellung, Hosting-Dienste, Observability und Kundensupport. Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht an Dritte; siehe „Was wir mit Ihren Daten nicht tun werden“ oben.
- Tochtergesellschaften. Wir können Ihre Informationen mit unseren Tochtergesellschaften teilen, in welchem Fall wir diese Tochtergesellschaften verpflichten werden, diese Datenschutzrichtlinie zu befolgen. Zu den Tochtergesellschaften gehören unser Mutterunternehmen und alle Tochtergesellschaften, Joint-Venture-Partner oder andere Unternehmen, die wir kontrollieren oder die unter gemeinsamer Kontrolle mit uns stehen.
Eine aktuelle Liste der Auftragsverarbeiter, die personenbezogene Daten in unserem Auftrag verarbeiten (einschließlich Anbieter für Infrastruktur, Zahlungen, E-Mail-Versand, Analyse und Observability), finden Sie auf unserer Auftragsverarbeiter-Seite.
Verwenden wir Cookies und andere Tracking-Technologien?
Kurz gesagt: Wir verwenden eine kleine Anzahl von Cookies und ähnlichen Technologien, um die Website und den Dienst zu betreiben und zu verstehen, wie sie genutzt werden.
Unsere Website und der Dienst verwenden eine kleine Anzahl unbedingt erforderlicher Technologien, damit sie funktionieren (zum Beispiel, um Sie angemeldet zu halten), zusammen mit Analyse-Technologien, die uns helfen zu verstehen, wie die Website und der Dienst genutzt werden. Ihre Browser-Einstellungen erlauben Ihnen, Cookies direkt zu blockieren oder zu löschen; dies kann die Funktionalität von Teilen der Website oder des Dienstes beeinträchtigen.
Werden Ihre Informationen international übertragen?
Kurz gesagt: Wir können Ihre Informationen in andere Länder als Ihr eigenes übertragen, speichern und verarbeiten.
Unsere Server befinden sich in den USA. Wenn Sie von außerhalb der Vereinigten Staaten auf unsere Website zugreifen oder unseren Dienst nutzen, beachten Sie bitte, dass Ihre Informationen möglicherweise in unsere Einrichtungen und an diejenigen Dritten, mit denen wir Ihre persönlichen Informationen teilen können (siehe „Werden Ihre Informationen mit jemandem geteilt?“ oben), in den USA und anderen Ländern übertragen, gespeichert und verarbeitet werden.
Wenn Sie im Europäischen Wirtschaftsraum (EWR) ansässig sind, können Ihre personenbezogenen Daten außerhalb des EWR an UTC Labs und an unsere Auftragsverarbeiter übertragen werden, wo immer diese tätig sind. Wir stützen uns auf die Standardvertragsklauseln (SCC) der Europäischen Kommission als Garantie nach Artikel 46 DSGVO. Eine Kopie der für eine bestimmte Übermittlung geltenden Garantien ist auf Anfrage unter contact@utclabs.com erhältlich.
Wie ist unsere Stellung zu Websites von Drittanbietern?
Kurz gesagt: Wir sind nicht verantwortlich für den Datenschutz oder die Sicherheit von Drittanbieter-Websites oder -Diensten, die von unserer Website oder unserem Dienst aus verlinkt sein können.
Unsere Website und der Dienst können Links zu Websites, Online-Diensten oder Anwendungen Dritter enthalten, die nicht von uns betrieben werden, zum Beispiel Links zu Integrationspartnern, Auftragsverarbeiter-Dokumentationen, unseren Social-Media-Profilen oder externen Quellen in unserem Blog. Wir schalten keine Werbung auf der Website oder im Dienst. Wir kontrollieren diese Dritten nicht und sind nicht für deren Inhalte, Datenschutzpraktiken oder Sicherheit verantwortlich. Alle Daten, die Sie mit ihnen teilen, unterliegen deren eigenen Datenschutzrichtlinien, die wir Ihnen zur Überprüfung empfehlen.
Wie lange behalten wir Ihre Informationen?
Kurz gesagt: Wir bewahren Ihre Informationen so lange auf, wie es erforderlich ist, um die in dieser Datenschutzrichtlinie beschriebenen Zwecke zu erfüllen, es sei denn, es ist gesetzlich anders vorgeschrieben.
Wir bewahren personenbezogene Daten für die nachstehend festgelegten Zeiträume auf, basierend auf unserem internen Verzeichnis der Verarbeitungstätigkeiten. Soweit gesetzlich (z. B. aus Steuer- oder Buchhaltungsgründen) eine längere Aufbewahrung vorgeschrieben oder zulässig ist, bewahren wir die Daten entsprechend länger auf.
Spezifische Aufbewahrungsfristen nach Kategorie:
- Konto- und Profildaten: werden bis zur Löschung Ihres Kontos aufbewahrt.
- Authentifizierte Dashboard-Sitzungen: laufen nach 7 Tagen Inaktivität automatisch ab; aktive Sitzungen werden verlängert, solange Sie das Dashboard weiter nutzen, und das Abmelden beendet eine Sitzung sofort.
- Anwendungsprotokolle: werden von unseren Observability-Anbietern für einen begrenzten Zeitraum aufbewahrt (derzeit bis zu 30 Tage).
- Ausgehende E-Mails: Wir selbst speichern keine Kopien versendeter E-Mails oder von Zustellungs- und Bounce-Ereignissen; unsere E-Mail-Anbieter (Amazon SES und Brevo) bewahren ihre eigenen Zustellungs-, Bounce- und Sperrlisten-Aufzeichnungen gemäß ihren Aufbewahrungsrichtlinien auf.
- Kalenderverbindungs-Anmeldedaten und -Metadaten von Endnutzern: werden nicht mehr verwendet, sobald die Verbindung entfernt wird, und dauerhaft gelöscht, wenn die Anwendung oder Organisation gelöscht wird.
- Webhook-Nachrichten und Zustellversuche (die ausschließlich Kennungen und Ereignistypen enthalten, niemals Kalender-Ereignisinhalte): werden von unserem Webhook-Zustelldienst aufbewahrt, damit Ihre Anwendung Zustellungen einsehen und wiederholen kann.
- Produktanalyse-Ereignisse (PostHog): 30 Tage.
- Marketing-Kontakteinträge (Brevo): werden bei Löschung Ihres Apiroc-Kontos gelöscht.
- Steuer- und Rechnungsstellungs-Aufzeichnungen werden von unserem Merchant of Record (Paddle) gemäß dessen gesetzlichen Aufbewahrungsfristen aufbewahrt.
Wenn wir keinen laufenden legitimen geschäftlichen Bedarf haben, Ihre persönlichen Informationen zu verarbeiten, werden wir sie entweder löschen oder anonymisieren oder, falls dies nicht möglich ist (zum Beispiel, weil Ihre persönlichen Informationen in Backup-Archiven gespeichert wurden), werden wir Ihre persönlichen Informationen sicher speichern und sie von jeder weiteren Verarbeitung isolieren, bis die Löschung möglich ist.
Wie schützen wir Ihre Informationen?
Kurz gesagt: Wir folgen branchenüblichen Sicherheits-Best-Practices, um Ihre persönlichen Informationen zu schützen, einschließlich Verschlüsselung bei der Übertragung und im Ruhezustand, isolierter Produktionsdatenbanken, strikter Zugriffskontrollen, regelmäßiger Backups sowie periodischer Überprüfungen unserer Auftragsverarbeiter.
Wir haben geeignete technische und organisatorische Maßnahmen implementiert, um die personenbezogenen Daten, die wir verarbeiten, vor unbefugtem Zugriff, Offenlegung, Veränderung und Verlust zu schützen. Unsere Sicherheitspraktiken umfassen:
- Verschlüsselung bei der Übertragung (TLS) für den gesamten Datenverkehr zwischen Ihnen und unserer Website oder dem Dienst sowie Verschlüsselung im Ruhezustand für Produktionsdatenbanken und Backups.
- Verschlüsselung der Kalender-Anmeldedaten von Endnutzern auf Anwendungsebene, zusätzlich zur Verschlüsselung im Ruhezustand.
- Produktionsdatenbanken sind vom öffentlichen Internet isoliert und nur über authentifizierte, eingeschränkte Netzwerkpfade erreichbar.
- Rollenbasierte Zugriffskontrollen und das Prinzip der geringsten Rechte für Personal mit Zugriff auf Produktionssysteme, geschützt durch starke Authentifizierung.
- Automatisierte, verschlüsselte Datenbank-Backups zur Unterstützung der Notfallwiederherstellung.
- Regelmäßige Sicherheitsüberprüfungen unserer Auftragsverarbeiter sowie vertragliche Garantien für die personenbezogenen Daten, die wir ihnen anvertrauen.
- Übliche physische und betriebliche Sicherheitsmaßnahmen für Mitarbeitergeräte und Arbeitsplätze.
Im unwahrscheinlichen Fall einer Verletzung des Schutzes personenbezogener Daten werden wir unsere Meldepflichten nach den Artikeln 33 und 34 DSGVO erfüllen und die zuständige Aufsichtsbehörde sowie, soweit erforderlich, betroffene Nutzer unverzüglich informieren.
Bitte beachten Sie jedoch, dass keine Methode der Übertragung über das Internet oder der elektronischen Speicherung zu 100 % sicher ist. Obwohl wir wirtschaftlich angemessene Mittel zum Schutz Ihrer persönlichen Informationen einsetzen, können wir keine absolute Sicherheit garantieren. Sie sollten Ihre Konto-Anmeldedaten und API-Schlüssel vertraulich behandeln und auf den Dienst nur in einer sicheren Umgebung zugreifen.
Erheben wir Informationen von Minderjährigen?
Kurz gesagt: Wir sammeln nicht wissentlich Daten von oder vermarkten an Kinder. Wir verlangen, dass alle Nutzer mindestens 18 Jahre alt sind, oder mindestens 16 Jahre alt, wenn sie im Europäischen Wirtschaftsraum ansässig sind.
Wir fordern nicht wissentlich Daten von oder vermarkten an Kinder. Durch die Nutzung der Website oder des Dienstes erklären Sie, dass Sie mindestens 18 Jahre alt sind (oder mindestens 16 Jahre alt, wenn Sie im Europäischen Wirtschaftsraum ansässig sind), oder dass Sie der Elternteil oder Erziehungsberechtigte eines solchen Minderjährigen sind und der Nutzung der Website oder des Dienstes durch diesen Minderjährigen zustimmen. Wenn wir erfahren, dass persönliche Informationen von einer Person unterhalb des geltenden Mindestalters gesammelt wurden, werden wir das Konto deaktivieren und angemessene Maßnahmen ergreifen, um solche Daten umgehend aus unseren Aufzeichnungen zu löschen. Wenn Sie auf Daten aufmerksam werden, die wir möglicherweise von einem Kind unterhalb des geltenden Mindestalters gesammelt haben, kontaktieren Sie uns bitte unter contact@utclabs.com.
Was sind Ihre Datenschutzrechte?
Kurz gesagt: In einigen Regionen, wie dem Europäischen Wirtschaftsraum, haben Sie Rechte, die Ihnen einen besseren Zugang zu und eine bessere Kontrolle über Ihre persönlichen Informationen ermöglichen. Sie können Ihr Konto jederzeit einsehen, ändern oder kündigen.
In einigen Regionen (wie dem Europäischen Wirtschaftsraum) haben Sie bestimmte Rechte nach den geltenden Datenschutzgesetzen. Diese können das Recht umfassen (i) Zugang zu Ihren persönlichen Informationen zu beantragen und eine Kopie zu erhalten, (ii) Berichtigung oder Löschung zu beantragen; (iii) die Verarbeitung Ihrer persönlichen Informationen einzuschränken; und (iv) gegebenenfalls auf Datenübertragbarkeit. In bestimmten Umständen haben Sie möglicherweise auch das Recht, der Verarbeitung Ihrer persönlichen Informationen zu widersprechen. Um eine solche Anfrage zu stellen, verwenden Sie bitte die unten angegebenen Kontaktdaten. Wir werden jede Anfrage prüfen und gemäß den geltenden Datenschutzgesetzen handeln.
Wenn wir uns auf Ihre Zustimmung verlassen, um Ihre persönlichen Informationen zu verarbeiten, haben Sie das Recht, Ihre Zustimmung jederzeit zu widerrufen. Bitte beachten Sie jedoch, dass dies die Rechtmäßigkeit der Verarbeitung vor ihrem Widerruf nicht beeinflusst.
Kontoinformationen
Sie können Ihre Kontoinformationen jederzeit über Ihre Kontoeinstellungen einsehen und aktualisieren.
Sie können Ihr Konto jederzeit dauerhaft löschen. In diesem Fall löschen wir Ihre personenbezogenen Daten aus unseren aktiven Produktionssystemen, einschließlich Ihrer Profilinformationen, Ihrer Anwendungen und der Kalenderverbindungs-Anmeldedaten Ihrer Endnutzer. Ein kleiner Satz an Datensätzen kann über die Löschung hinaus aufbewahrt werden, wie im obigen Abschnitt „Wie lange behalten wir Ihre Informationen?“ beschrieben, zusammen mit Finanzunterlagen, die von unserem Merchant of Record im Rahmen seiner gesetzlichen Aufbewahrungspflichten geführt werden.
Abmeldung vom E-Mail-Marketing: Sie können sich jederzeit von unserer Marketing-E-Mail-Liste abmelden, indem Sie auf den Abmeldelink in einer von uns gesendeten Marketing-E-Mail klicken oder uns unter contact@utclabs.com kontaktieren. Sie werden dann von der Marketing-E-Mail-Liste entfernt. Wir müssen Ihnen jedoch weiterhin dienstbezogene E-Mails senden, die für die Verwaltung und Nutzung Ihres Kontos erforderlich sind.
Recht auf Beschwerde
Wenn Sie im Europäischen Wirtschaftsraum ansässig sind, haben Sie das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzulegen, wenn Sie der Auffassung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Eine Liste der Aufsichtsbehörden im EWR finden Sie auf der Website des Europäischen Datenschutzausschusses unter https://edpb.europa.eu/about-edpb/about-edpb/members_en. Sie können uns auch direkt unter contact@utclabs.com kontaktieren, um die Angelegenheit zunächst gemeinsam zu klären.
Automatisierte Entscheidungsfindung
Wir nehmen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Artikel 22 DSGVO vor, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Haben Einwohner von Kalifornien bestimmte Datenschutzrechte?
Kurz gesagt: Ja, wenn Sie ein Bewohner Kaliforniens sind, haben Sie spezifische Rechte bezüglich des Zugriffs auf Ihre persönlichen Informationen.
California Civil Code Section 1798.83, auch bekannt als das „Shine The Light“-Gesetz, erlaubt unseren Benutzern, die Einwohner Kaliforniens sind, einmal im Jahr und kostenlos Informationen über Kategorien persönlicher Informationen (falls vorhanden) anzufordern und zu erhalten, die wir zu Direktmarketingzwecken an Dritte weitergegeben haben, sowie die Namen und Adressen aller Dritten, mit denen wir persönliche Informationen im unmittelbar vorangegangenen Kalenderjahr geteilt haben. Wenn Sie ein Bewohner Kaliforniens sind und eine solche Anfrage stellen möchten, senden Sie Ihre Anfrage bitte schriftlich an uns unter Verwendung der unten angegebenen Kontaktinformationen.
Wenn Sie unter 18 Jahre alt sind, in Kalifornien wohnen und ein registriertes Konto im Dienst haben, haben Sie das Recht, die Entfernung unerwünschter Daten zu verlangen, die Sie öffentlich über den Dienst gepostet haben. Um die Entfernung solcher Daten zu beantragen, kontaktieren Sie uns bitte über die unten angegebenen Kontaktinformationen und geben Sie die mit Ihrem Konto verknüpfte E-Mail-Adresse und eine Erklärung an, dass Sie in Kalifornien ansässig sind. Wir stellen sicher, dass die Daten nicht öffentlich über den Dienst angezeigt werden, aber bitte beachten Sie, dass die Daten möglicherweise nicht vollständig oder umfassend aus allen unseren Systemen entfernt werden.
Google API-Offenlegung
Die Nutzung und Übertragung von Informationen, die Apiroc von Google APIs erhält, an andere Apps unterliegt der Google API Services User Data Policy, einschließlich der Anforderungen zur „begrenzten Nutzung“ (Limited Use).
Wenn Sie Fragen haben oder uns zu dieser Offenlegung kontaktieren möchten, wenden Sie sich bitte an contact@utclabs.com mit dem Betreff „Google API Disclosure“.
Aktualisieren wir diese Richtlinie?
Kurz gesagt: Ja, wir werden diese Richtlinie bei Bedarf aktualisieren, um den relevanten Gesetzen zu entsprechen.
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird durch ein aktualisiertes „Zuletzt aktualisiert“-Datum gekennzeichnet und die aktualisierte Version wird wirksam, sobald sie zugänglich ist. Wenn wir wesentliche Änderungen an dieser Datenschutzrichtlinie vornehmen, können wir Sie entweder durch eine auffällige Veröffentlichung eines Hinweises auf solche Änderungen oder durch direkte Zusendung einer Benachrichtigung informieren. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu überprüfen, um informiert zu bleiben, wie wir Ihre Informationen schützen.
Wie können Sie uns zu dieser Richtlinie kontaktieren?
Wenn Sie Fragen oder Kommentare zu dieser Richtlinie haben oder eines Ihrer Datenschutzrechte ausüben möchten, können Sie uns per E-Mail erreichen. Der Verantwortliche ist:
UTC Labs Durana Tech Park, Rruga Ahmet Zogu, nr. pasurisë 336, ZK 3852, njësia administrative Xhafzotaj, Bashkia Shijak, kodi postar 2013 contact@utclabs.com
Wie können Sie die Daten, die wir von Ihnen sammeln, überprüfen, aktualisieren oder löschen?
Abhängig von den geltenden Gesetzen Ihres Landes haben Sie möglicherweise das Recht, Zugang zu den persönlichen Informationen zu beantragen, die wir von Ihnen sammeln, diese Informationen zu ändern oder sie unter bestimmten Umständen zu löschen. Um die Überprüfung, Aktualisierung oder Löschung Ihrer persönlichen Informationen zu beantragen, kontaktieren Sie uns bitte unter contact@utclabs.com und geben Sie dabei die mit Ihrem Konto verknüpfte E-Mail-Adresse sowie die Art der Anfrage an (zum Beispiel: Auskunft, Berichtigung oder Löschung).
Wir werden auf Ihre Anfrage innerhalb von 30 Tagen antworten.
