1. Verantwortliche Stelle
Der rechtliche Betreiber und die Kontaktdaten werden im Impressum veröffentlicht und sollten die für die öffentliche Website verantwortliche Stelle nennen. Die Rollen bei der Verarbeitung im Kundenarbeitsbereich können je nach Daten und Vertragsbeziehung abweichen.
2. Konto- und Profildaten
Managrio kann Namen, geschäftliche E-Mail-Adressen, Authentifizierungsdaten, Unternehmenszugehörigkeit, Rolleninformationen und Ereignisse zur Kontosicherheit verarbeiten, um den Service bereitzustellen und zu schützen.
3. Daten zur Kundenkommunikation
Wenn ein Unternehmen die Kundenkommunikation anbindet, kann Managrio Nachrichteninhalte, Kontaktdaten, Anhänge, Metadaten zu Anfragen, Nachfassaktionen und zugehörige betriebliche Aufzeichnungen im Auftrag dieses Unternehmens verarbeiten.
4. KI-Verarbeitung
Ausgewählte Inhalte können an konfigurierte KI-Dienste gesendet werden, um Analysen, Zusammenfassungen oder Entwürfe bereitzustellen. Der abschließende Datenschutzhinweis und der Auftragsverarbeitungsvertrag sollten die relevanten Anbieter, Standorte und Schutzmaßnahmen benennen.
5. Website-Nutzung und Cookies
Erforderliche Speichertechnologien unterstützen zentrale Website-Funktionen und die Auswahl von Einwilligungen. Optionale Analyse- oder Marketingtechnologien werden bei entsprechender Konfiguration erst nach der jeweiligen Einwilligung geladen.
6. Sicherheit und Zugriff
Zu den technischen und organisatorischen Maßnahmen gehören Authentifizierung, rollenbasierte Berechtigungen, mandantenbezogene Anwendungslogik und der beschränkte Zugriff auf die Infrastrukturkonfiguration.
7. Aufbewahrung und Löschung
Die Aufbewahrung hängt von der Datenkategorie, dem Lebenszyklus des Unternehmens, gesetzlichen Verpflichtungen und konfigurierten betrieblichen Anforderungen ab. Die Schließung eines Unternehmens umfasst für produktive Arbeitsbereiche eine Wiederherstellungsfrist vor der endgültigen Löschung.
8. Rechte betroffener Personen
Je nach geltendem Recht können Einzelpersonen unter anderem Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch haben. Anfragen sollten an den veröffentlichten Datenschutzkontakt gerichtet werden.
9. Internationale Verarbeitung
Wenn Produktionsanbieter Daten außerhalb des EEA verarbeiten, sollte die endgültige Datenschutzdokumentation den geltenden Übertragungsmechanismus und die Schutzmaßnahmen benennen.
10. Änderungen dieser Richtlinie
Diese Richtlinie kann aktualisiert werden, wenn sich der Dienst, die Anbieter oder die rechtlichen Anforderungen ändern. Wesentliche Änderungen sollten durch ein aktualisiertes Datum des Inkrafttretens und, sofern erforderlich, durch den Umgang mit Einwilligungen berücksichtigt werden.