Datenschutzrichtlinie
Gültig ab dem 18. März 2024.
Hinweis auf die Datensammlung nach kalifornischem Recht: Wenn Sie in Kalifornien ansässig sind, finden Sie im folgenden Abschnitt über die Datenschutzrechte in Kalifornien wichtige Informationen über Ihre Rechte nach kalifornischem Recht. Sie können eine druckbare Kopie dieser Datenschutzrichtlinie hier herunterladen.
HINWEIS FÜR EUROPÄISCHE NUTZENDE: Wenn Sie sich im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden (das wir im Folgenden als „Europa“ bezeichnen, und „europäisch“ ist dementsprechend zu verstehen), finden Sie weitere Informationen im Abschnitt Hinweise für europäische Nutzende. Pendo.io, Inc. und unsere Tochtergesellschaften und verbundenen Unternehmen, darunter Pendo.io Pty Ltd (Australien), Pendo IO Israel LTD (Israel), Pendo.io Japan Ltd. (Japan) und Pendo.io UK Ltd (Vereinigtes Königreich) („wir“, „uns“ oder „unser“), bieten eine Produktanalyseplattform, die Softwareunternehmen dabei hilft, die digitalen Erlebnisse für ihre Interessent*innen und Kund*innen zu verbessern.
Diese Datenschutzrichtlinie beschreibt, wie Pendo personenbezogene Daten verarbeitet, die wir von Ihnen erheben, wenn Sie unsere Produktanalyseplattform nutzen, unsere anderen digitalen oder Online-Seiten besuchen (einschließlich, falls zutreffend, unserer Website und Social-Media-Seiten), an unseren Marketingaktivitäten wie Live-Events teilnehmen und unsere anderen in dieser Datenschutzrichtlinie beschriebenen Dienstleistungen und Aktivitäten nutzen oder sich daran beteiligen (zusammenfassend als der „Service“ bezeichnet)). Pendo kann Einzelpersonen zum Zeitpunkt der Erfassung personenbezogener Daten weitere oder ergänzende Datenschutzrichtlinien für bestimmte Produkte oder Dienstleistungen bereitstellen, die wir anbieten, beispielsweise für Stellenbewerber*innen in bestimmten Rechtsgebieten. Weitere Informationen finden Sie unter: https://www.pendo.io/legal-information/.
WICHTIG: Diese Datenschutzrichtlinie gilt nicht für Ihre Daten, die wir entweder im Rahmen der Erbringung der separaten Dienste von Mind the Product (wie in der Datenschutzrichtlinie von Mind the Product definiert) oder im Namen unserer Firmenkunden (beispielsweise Unternehmen, Partnerschaften und andere Organisationen) verarbeiten, während wir ihnen die Pendo-Abonnementdienste (wie in der Software-Servicevereinbarung von Pendo definiert) zur Verfügung stellen. Unsere Firmenkunden, nicht Pendo, wählen die Art der persönlichen Daten, die von ihren Anwendungen erfasst und dann durch die Nutzung der Pendo-Abonnementdienste übermittelt und verarbeitet werden. Wir verarbeiten diese personenbezogenen Daten ausschließlich im Auftrag und gemäß den Anweisungen unserer Unternehmenskunden. Die Verarbeitung unterliegt den Vereinbarungen, die wir mit diesen Kunden schließen. Wenn Sie Fragen oder Bedenken bezüglich Ihrer personenbezogenen Daten haben, die wir im Auftrag eines Firmenkunden verarbeiten, lesen Sie bitte die Datenschutzhinweise des entsprechenden Firmenkunden und richten Sie Ihre Anfrage an diesen.
Unsere Websites, Produkte und Dienstleistungen richten sich an Firmenkunden und deren Vertreter. Wir bieten keine Produkte oder Dienstleistungen zur Nutzung durch Einzelpersonen für persönliche, familiäre oder Haushaltszwecke an.
Pendo on Pendo
Pendo verfolgt das Ziel, der Welt ein besseres Software-Erlebnis zu bieten. Anwendungseigentümer*innen, die den Service nutzen, können auf umfangreiche Ereignisinformationen zugreifen, Herausforderungen bei der Benutzerfreundlichkeit besser verstehen und mit Hilfe von Leitfäden, Tooltips und anderen Hinweisen das Engagement und die Akzeptanz fördern. Bitte beachten Sie, dass wir Pendo auf Pendo verwenden, was unsere Produktanalyseplattform sowie digitale und Online-Eigenschaften umfasst. In diesem Zusammenhang haben wir unseren eigenen Service abonniert, um die Erfahrungen unserer Nutzenden und Besuchenden mit unserer Plattform und unseren Seiten zu verbessern.
Index
- Persönliche Informationen, die wir sammeln
- Tracking-Technologien
- Wie wir Ihre personenbezogenen Daten verwenden
- Retention
- Wie wir Ihre personenbezogenen Daten weitergeben
- Ihre Wahlmöglichkeiten
- Weitere Seiten und Dienstleistungen
- Sicherheit
- Internationale Datenübermittlungen
- Kinder
- Änderungen an dieser Datenschutzrichtlinie
- So erreichen Sie uns
- Hinweis zu den Datenschutzrechten in Kalifornien
- Hinweis für europäische Nutzende
Persönliche Informationen, die wir sammeln
- Informationen, die Sie uns zur Verfügung stellen oder die wir über Sie generieren. Zu den persönlichen Daten, die Sie uns über den Dienst bereitstellen oder zur Verfügung stellen oder die wir über Sie generieren, gehören:
- Kontaktdaten wie Vor- und Nachname, E-Mail-Adresse, Rechnungs- und Postanschrift, Berufsbezeichnung und Firmenname sowie Telefonnummer.
- Kontodaten, z. B. Benutzername und Passwort, die Sie festlegen können, um ein Onlinekonto für den Dienst einzurichten, und alle anderen Informationen, die Sie Ihrem Kontoprofil hinzufügen.
- Feedback- und Kommunikationsdaten, die auf Ihrem Austausch mit uns oder anderen Dritten basieren, z. B. wenn Sie mit uns oder anderen Nutzenden über den Service in Kontakt treten oder kommunizieren, z. B. im Rahmen der Beantwortung einer Umfrage oder der Teilnahme am Diskussionsforum, zu Zwecken der Fehlerbehebung oder Fehlersuche, während einer Test- und/oder Demoversion, bei Chat-Inhalten, in sozialen Medien oder auf andere Weise.
- Transaktionsdaten, wie Informationen, die sich auf oder über den Service beziehen oder für die Ausführung Ihrer Bestellungen erforderlich sind, einschließlich Bestellnummern und Transaktionshistorie.
- Marketingdaten, wie z. B. Ihre Präferenzen für den Erhalt unserer Marketingmitteilungen und Details zu Ihrer Interaktion mit diesen.
- Zahlungsdaten, wie z. B. Informationen, die Sie im Zusammenhang mit Ihrer Zahlung angeben. Bitte beachten Sie, dass wir für die Abwicklung der an uns geleisteten Zahlungen auf Drittanbieter zurückgreifen. Daher speichern wir keine personenbezogenen Finanzdaten wie Kreditkartennummern. Vielmehr werden sämtliche dieser Informationen von Ihnen direkt an unseren Drittverarbeiter übermittelt. Die Verwendung Ihrer persönlichen Daten durch den Zahlungsabwickler unterliegt dessen Datenschutzrichtlinie.
- Werbedaten, einschließlich der Informationen, die Sie uns mitteilen, wenn Sie Formulare zu Pendo-Veranstaltungen, Umfragen, Wettbewerben, Gewinnspielen oder anderen Werbeveranstaltungen ausfüllen. Wir erfassen Ihre Kontakt- und andere persönliche Daten, wie z. B. Ihre Ernährungseinschränkungen und alle anderen Informationen, die Sie freiwillig in dem Formular oder bei der Anmeldung angeben. Wir verwenden diese Daten, um den Zweck des Formulars oder der Anmeldung zu erfüllen, die Veranstaltung, die Umfrage, den Wettbewerb, das Gewinnspiel und die Werbeaktion zu ermöglichen und um Sie über zukünftige Programme zu informieren, die für Sie von Interesse sein könnten.
- Andere Daten, die hier nicht ausdrücklich aufgeführt sind und die wir wie in dieser Datenschutzrichtlinie beschrieben oder wie zum Zeitpunkt der Erfassung anderweitig angegeben verwenden werden.
Quellen von Drittanbietern. Wir können personenbezogene Daten, die wir von Ihnen erhalten, mit personenbezogenen Daten kombinieren, die in eine der oben genannten Kategorien fallen und die wir aus anderen Quellen erhalten, wie z. B.:
- Dienste von Drittanbietern, wie z. B. Dienste, die Sie nutzen, um sich bei Ihrem Servicekonto anzumelden oder anderweitig mit diesem zu verbinden. Diese Daten können Ihren Benutzernamen, Ihr Profilbild und andere Informationen umfassen, die mit Ihrem Konto bei diesem Drittanbieterdienst verknüpft sind und die uns basierend auf Ihren Kontoeinstellungen bei diesem Dienst oder als Teil der Aktivierung einer Integration zur Verfügung gestellt werden.
- Datenanbieter, darunter Informationsdienste und Datenlizenzgeber.
- Partner, darunter Marketingpartner und Co-Sponsoren von Veranstaltungen.
- Kunden, wie z. B. unsere Firmenkunden.
- Öffentliche Quellen, wie z. B. Regierungsbehörden, öffentliche Aufzeichnungen, Plattformen sozialer Medien und andere öffentlich zugängliche Quellen.
- Geschäftstransaktionspartner. Wir erhalten möglicherweise personenbezogene Daten im Zusammenhang mit einer tatsächlichen oder potenziellen Geschäftstransaktion. Zum Beispiel können wir Ihre personenbezogenen Daten von einem Unternehmen erhalten, das wir erwerben oder von dem wir übernommen werden, von einem Nachfolger oder Abtretungsempfänger oder von einer Partei, die an einer Geschäftstransaktion wie einer Fusion, Übernahme, einem Verkauf von Vermögenswerten oder einer ähnlichen Transaktion beteiligt ist, und/oder im Zusammenhang mit einer Insolvenz, einem Konkurs oder einer Zwangsverwaltung.
Automatische Datenerfassung. Wie die meisten digitalen Plattformen protokollieren wir, unsere Dienstanbieter und unsere Geschäftspartner möglicherweise automatisch Informationen über Sie, Ihren Computer oder Ihr Mobilgerät (je nachdem, was Sie verwenden), und Ihre Interaktion im Laufe der Zeit mit dem Dienst, unserer Kommunikation und anderen Onlinediensten, wie beispielsweise:
- Gerätedaten, wie z. B. Typ und Version des Betriebssystems Ihres Computers oder Mobilgeräts, Hersteller und Modell, Browsertyp, Bildschirmauflösung, RAM- und Festplattengröße, CPU-Auslastung, Gerätetyp (z. B. Mobilgerät, Tablet), IP-Adresse (und als solche allgemeine Standortinformationen wie Stadt, Bundesland oder geografisches Gebiet), eindeutige Identifikatoren (einschließlich Identifikatoren, die zu Werbezwecken verwendet werden), Spracheinstellungen, Mobilfunkanbieter oder Funk-/Netzwerkinformationen (z. B. Wi-Fi, LTE, 3G).
- Daten über Online-Aktivitäten, wie z. B. Seiten oder Bildschirme, die Sie angesehen haben, wie lange Sie auf einer Seite oder einem Bildschirm verbracht haben, Navigationspfade zwischen Seiten oder Bildschirmen, Informationen über Ihre Aktivität auf einer Seite oder einem Bildschirm sowie Zugriffszeiten und Zugriffsdauer.
- Daten zur Kommunikationsinteraktion, z. B. Ihre Interaktionen über E-Mails, Textnachrichten oder Chatbots.
Weitere Informationen über unsere automatische Datenerfassung und die relevanten Technologien, die wir möglicherweise verwenden (einschließlich, aber nicht beschränkt auf Cookies und Technologien zur Sitzungswiedergabe), finden Sie im Abschnitt Tracking-Technologien unten.
Daten über andere. Wir können Funktionen anbieten, mit denen Nutzende ihre Kontakte zur Nutzung des Dienstes einladen können, und wir können Kontaktdaten dieser Eingeladenen erfassen, damit wir ihre Einladungen zustellen können. Bitte verweisen Sie niemanden an uns und geben Sie die Kontaktdaten dieser Person nicht an uns weiter, es sei denn, Sie haben deren Erlaubnis dazu.
Tracking-Technologien
Cookies und andere Tracking-Technologien. Einige unserer automatischen Datenerfassungen können durch Cookies oder Pixel-Tags erleichtert werden. Pixel-Tags sind auch als Clear Gifs, Web Beacons oder Web Bugs bekannt und sind winzige grafische Bilder mit einer eindeutigen Kennung, ähnlich wie Cookies, die verwendet werden, um die Online-Bewegungen von Internetnutzenden zu verfolgen, z. B. ob Sie E-Mails öffnen und/oder weiterleiten. Unsere E-Mails können auch Zählpixel enthalten, die anzeigen, ob und wann Sie eine E-Mail geöffnet haben, die wir Ihnen gesendet haben, wie oft Sie sie gelesen haben und ob Sie auf Links in dieser E-Mail geklickt haben. Dies hilft uns, die Effektivität unserer Marketing-E-Mail-Kampagnen zu messen, die E-Mails, die wir Ihnen senden, besser auf Ihre Interessen abzustimmen und zu verstehen, ob Sie wichtige Verwaltungs-E-Mails, die wir Ihnen senden, geöffnet und gelesen haben.
Weitere Informationen darüber, welche Cookies und andere Tracking-Technologien wir verwenden, finden Sie in unserer Cookie-Richtlinie. Wir speichern auch Ihre Präferenzen in Bezug auf die Verwendung dieser Technologien in Verbindung mit dem Service.
Lokale Speicherung. Wir speichern auch eine kleine Menge an Daten lokal auf Ihrem Gerät, um eine konsistente und bessere Benutzererfahrung in unserem Service zu ermöglichen. Durch die lokale Speicherung können wir beispielsweise nachverfolgen, ob Sie sich eine Anleitung angesehen haben oder nicht, und wir können Abklingzeiten einplanen. Wir verwenden lokalen Speicher auch zur Qualitätskontrolle unseres Dienstes hinsichtlich Verbindungsproblemen, sodass die Ereignisse und anderen Metadaten Ihrer Anwendung sicher auf unsere Server hochgeladen werden, wenn die Verbindung wiederhergestellt ist.
Sitzungswiedergabe-Technologie. In Übereinstimmung mit dem oben Geschriebenen verwendet Pendo Cookies von Erstanbietern und lokale Speicherung, um eine sichtbare Rekonstruktion Ihrer Online-Aktivitätsdaten zu erstellen. Für die Sitzungswiedergabe ist kein Zugriff auf die Kamera Ihres Geräts erforderlich und es handelt sich nicht um eine Videoaufzeichnung Ihres Bildschirms. Wir verwenden die Sitzungswiedergabe unter anderem dazu, die Schwierigkeiten unserer Nutzenden bei der Navigation durch unseren Dienst zu verstehen, Fehler zu beheben und zu korrigieren und einen besseren Kundensupport anzubieten.
Weitere Informationen zu Ihren Wahlmöglichkeiten in Bezug auf die Verwendung von Tracking-Technologien durch Pendo finden Sie unter „Ihre Wahlmöglichkeiten“.
Wie wir Ihre personenbezogenen Daten verwenden
Wir können Ihre personenbezogenen Daten für die folgenden Zwecke oder wie zum Zeitpunkt der Erfassung anderweitig beschrieben verwenden:
Dienstleistungserbringung und Betrieb. Wir können Ihre personenbezogenen Daten wie folgt: verwenden:
- Bereitstellung, Betrieb und Wartung des Dienstes;
- Implementierung von Sicherheitsvorkehrungen und anderen Funktionen des Services;
- Bereitstellung von Kundendienst, technischem Support und anderen Formen von kontobezogenen Angelegenheiten für den Service, einschließlich der Beantwortung Ihrer Anfragen, Fragen und Rückmeldungen;
- um mit Ihnen über den Service zu kommunizieren, unter anderem durch das Versenden von servicebezogenen Ankündigungen, Updates, Sicherheitswarnungen sowie Support- und Verwaltungs-E-Mails und -Nachrichten; und
- um mit Ihnen über unsere Veranstaltungen, Wettbewerbe oder andere Werbeprogramme, an denen Sie teilnehmen, zu kommunizieren, einschließlich des einfacheren Einladens von Kontakten, die Sie zur Teilnahme am Service einladen möchten.
Service-Personalisierung, wozu auch die Verwendung Ihrer persönlichen Daten gehören kann, um:
- Ihre Bedürfnisse und Interessen zu verstehen;
- Ihre Erfahrung mit dem Dienst und unseren dienstbezogenen Mitteilungen zu personalisieren; und
- sich Ihre Auswahl und Einstellungen beim Navigieren auf Webseiten zu merken.
Analytik und Serviceverbesserung. Wir können Ihre persönlichen Daten verwenden, um Ihre Nutzung des Dienstes zu analysieren, den Dienst zu verbessern, den Rest unseres Geschäfts zu verbessern und uns dabei zu helfen, Ihre Aktivitäten im Dienst zu verstehen, einschließlich der am häufigsten und am wenigsten besuchten Seiten, der Art und Weise, wie sich die Besuchenden im Dienst bewegen, der Interaktion der Nutzenden mit unseren E-Mails, und um neue Produkte und Dienste zu entwickeln.
Weitere Informationen zur Analyse finden Sie in unserer Cookie-Richtlinie. Zu diesem Zweck verwenden wir beispielsweise Google Analytics. Mehr über Google Analytics und wie Sie die Verwendung von Google Analytics im Zusammenhang mit Ihrer Nutzung unserer Websites verhindern können, erfahren Sie hier: https://tools.google.com/dlpage/gaoptout?hl=de.
Marketing und Werbung. Wir, unsere Dienstleister und unsere externen Werbepartner können Ihre personenbezogenen Daten für Marketing- und Werbezwecke erfassen und verwenden:
- Direktmarketing. Wir senden Ihnen möglicherweise Direktmarketing-Nachrichten und personalisieren diese Nachrichten ggf. auf der Grundlage Ihrer Bedürfnisse und Interessen. Sie können sich von unserer Marketingkommunikation abmelden, wie im Abschnitt Abmeldung von Mitteilungen unten beschrieben.
- Interessenbasierte Werbung. Wir und unsere externen Werbepartner können Cookies und andere Tracking-Technologien verwenden, um Informationen über Ihre Interaktion (einschließlich der oben im Abschnitt „Automatische Datenerfassung“ beschriebenen Daten) mit dem Dienst, unserer Kommunikation und anderen Onlinediensten zu sammeln, und diese Informationen zu nutzen, um Onlinewerbung zu schalten, von der sie glauben, dass sie Sie interessiert. Dies wird als interessenbasierte Werbung bezeichnet. Wir können auch Informationen über unsere Nutzenden an diese Unternehmen weitergeben, um diesen oder ähnlichen Nutzenden auf anderen Online-Plattformen interessenbasierte Werbung zu ermöglichen. In unserer Cookie-Richtlinie erfahren Sie mehr über Ihre Möglichkeiten, interessenbasierte Werbung einzuschränken.
Veranstaltungen und Aktionen. Wir können Ihre personenbezogenen Daten verwenden, um:
- Werbeaktionen oder Gewinnspiele zu verwalten und mit Ihnen über Werbeaktionen oder Gewinnspiele zu kommunizieren, an denen Sie teilnehmen; und
- Sie zu kontaktieren oder Ihnen Werbung zuzusenden, nachdem wir Ihre persönlichen Daten bei einer Veranstaltung erfasst haben.
Compliance und Schutz. Wir können Ihre personenbezogenen Daten verwenden, um:
- den geltenden Gesetzen, rechtmäßigen Anfragen und rechtlichen Verfahren nachzukommen, z. B. um auf Vorladungen, Untersuchungen oder Anfragen von Regierungsbehörden zu reagieren;
- den Schutz unserer, Ihrer oder der Rechte, der Privatsphäre, der Sicherheit oder des Eigentums anderer (einschließlich der Geltendmachung und Verteidigung von Rechtsansprüchen) zu gewährleisten;
- unsere internen Prozesse auf die Einhaltung gesetzlicher und vertraglicher Anforderungen oder unserer internen Richtlinien zu prüfen;
- die für den Dienst geltenden Geschäftsbedingungen durchzusetzen; und
- betrügerische, schädliche, unbefugte, unethische oder illegale Aktivitäten, einschließlich Cyberattacken und Identitätsdiebstahl, zu verhindern, zu identifizieren, zu untersuchen und zu unterbinden.
Zur Erstellung de-identifizierter, aggregierter und/oder anonymisierter Daten. Wir können de-identifizierte, aggregierte oder anonymisierte Daten aus Ihren persönlichen Daten und denen anderer Personen, deren persönliche Daten wir sammeln, erstellen. Wir verwandeln personenbezogene Daten in de-identifizierte oder aggregierte Daten, indem wir Informationen entfernen, durch die die Daten Ihnen zugeordnet werden können, und wir werden nicht versuchen, Sie anhand solcher Daten erneut zu identifizieren. Wir können diese de-identifizierten, aggregierten oder anonymisierten Daten verwenden und sie für unsere rechtmäßigen Geschäftszwecke an Dritte weitergeben, einschließlich der Förderung unseres Geschäfts oder der Analyse und Verbesserung unserer Dienstleistungen. Unsere Analysen und Serviceverbesserungen können durch maschinelles Lernen, auch bekannt als künstliche Intelligenz, unterstützt werden. Wir entwickeln solche Funktionen erst, nachdem wir Ihre Daten de-identifiziert, aggregiert und/oder anonymisiert haben, auch wenn es manchmal den Anschein haben mag, dass diese Funktionen auf eine Weise entwickelt wurden, die speziell auf Sie zugeschnitten ist. Wir verstehen, dass viele Menschen Bedenken in Bezug auf maschinelles Lernen und künstliche Intelligenz haben, und Sie können hier mehr über die KI-Prinzipien von Pendo erfahren: https://trust.pendo.io/faq.
Weitere Verwendungsmöglichkeiten. In manchen Fällen verwenden wir Ihre personenbezogenen Daten möglicherweise auch für weitere Zwecke. In diesem Fall bitten wir Sie um Ihre Einwilligung zur Verwendung Ihrer personenbezogenen Daten für diese weiteren Zwecke, wenn diese nicht mit dem ursprünglichen Zweck vereinbar sind, für den die Daten erhoben wurden. Wenn Sie der Verwendung Ihrer persönlichen Daten, die für einen bestimmten Zweck erforderlich ist, nicht zustimmen, stehen Ihnen diese bestimmten Produkte oder Dienstleistungen möglicherweise nicht zur Verfügung oder funktionieren nicht ordnungsgemäß.
Retention
Wir bewahren personenbezogene Daten zur Erfüllung der Zwecke auf, zu denen wir sie erhoben haben. Dazu gehören die Erfüllung gesetzlicher, buchhalterischer oder Meldepflichten, die Begründung oder Verteidigung von Rechtsansprüchen oder die Betrugsprävention. Um die angemessene Aufbewahrungsfrist für personenbezogene Daten zu bestimmen, können wir die geltenden gesetzlichen Anforderungen und Faktoren wie die Menge, Art und Sensibilität der personenbezogenen Daten, das potenzielle Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung Ihrer personenbezogenen Daten, die Zwecke, für die wir Ihre personenbezogenen Daten verarbeiten, und die Frage, ob wir diese Zwecke mit anderen Mitteln erreichen können, berücksichtigen.
Wenn wir die personenbezogenen Daten, die wir über Sie gesammelt haben, nicht mehr benötigen, können wir sie entweder löschen, anonymisieren oder von der weiteren Verarbeitung isolieren.
Wie wir Ihre personenbezogenen Daten weitergeben
Wir können Ihre persönlichen Daten an die folgenden Parteien, und wie in dieser Datenschutzrichtlinie, in anderen anwendbaren Hinweisen oder zum Zeitpunkt der Erfassung beschrieben, weitergeben.
Partnerunternehmen. Unsere Muttergesellschaft, Tochtergesellschaften und verbundenen Unternehmen.
Anbieter von Dienstleistungen. Dritte, die in unserem Namen Dienstleistungen erbringen oder uns beim Betrieb des Services oder unseres Geschäfts unterstützen (z. B. Hosting, Informationstechnologie, Integrationsdienste, Kundensupport, Anbieter von Online-Chat-Funktionen, E-Mail-Zustellung, Marketing, Berater und Anbieter von Sicherheits- und Betrugsprävention, Verbraucherforschung und Website-Analysen).
Zahlungsabwickler. Alle Zahlungskarteninformationen, die Sie verwenden, um einen Kauf über den Dienst zu tätigen, werden direkt von unseren Zahlungsabwicklern, wie z. B. Stripe, erfasst und verarbeitet. Stripe kann Ihre Zahlungsdaten gemäß seiner Datenschutzrichtlinie verwenden: https://stripe.com/privacy.
Werbepartner. Drittanbieter für die oben beschriebenen interessenbasierten Werbezwecke. Wir haben keinen Einfluss auf die Datenschutzpraktiken dieser Drittwerbefirmen und darauf, wie sie Ihre personenbezogenen Daten verwenden.
Von Ihnen benannte Dritte. Wir können Ihre personenbezogenen Daten an Dritte weitergeben, wenn Sie uns hierzu angewiesen oder uns Ihre Zustimmung erteilt haben. Wir kontrollieren möglicherweise nicht die Datenschutzpraktiken dieser Drittanbieter und wie sie Ihre personenbezogenen Daten verwenden.
Partner. Dritte, mit denen wir zusammenarbeiten, einschließlich Parteien, mit denen wir gemeinsam Veranstaltungen oder Werbeaktionen sponsern, mit denen wir gemeinsam Produkte oder Dienstleistungen anbieten oder deren Produkte oder Dienstleistungen für Sie von Interesse sein könnten. Wir haben keinen Einfluss auf die Datenschutzpraktiken dieser Partner oder darauf, wie diese Ihre persönlichen Daten verwenden.
Verknüpfte Dienste von Drittanbietern. Wenn Sie sich bei dem Dienst mit einem Drittanbieterdienst anmelden oder Ihr Servicekonto anderweitig mit einem solchen verknüpfen, können wir Ihre persönlichen Daten an diesen Drittanbieterdienst weitergeben. Die Verwendung der gemeinsam genutzten Informationen durch den Drittanbieter unterliegt dessen Datenschutzrichtlinien und den Einstellungen, die mit Ihrem Konto bei dem Drittanbieterdienst verbunden sind.
Professionelle Berater*innen. Professionelle Berater*innen, darunter Anwält*innen, Wirtschaftsprüfer*innen, Bankiers und Versicherungsunternehmen, sofern dies im Rahmen der professionellen Dienstleistungen, die sie für uns erbringen, erforderlich ist.
Behörden und andere. Strafverfolgungsbehörden, Regierungsbehörden und private Parteien, wenn wir in gutem Glauben davon ausgehen, dass dies für die oben beschriebenen Compliance- und Schutzzwecke notwendig oder angemessen ist.
Unternehmensübertragungen. Wir können personenbezogene Daten im Zusammenhang mit tatsächlichen oder zukünftigen Geschäftstransaktionen offenlegen (z. B. Investitionen in oder Finanzierung von Pendo oder den Verkauf, die Übertragung oder die Fusion unseres gesamten oder eines Teils unseres Geschäfts, unserer Vermögenswerte oder Aktien), z. B. müssen wir möglicherweise bestimmte personenbezogene Daten an potenzielle Gegenparteien und deren Berater*innen weitergeben. Wir können Ihre personenbezogenen Daten auch im Rahmen einer Fusion, Übernahme, eines Verkaufs von Vermögenswerten oder einer ähnlichen Transaktion und/oder im Falle einer Insolvenz, eines Konkurses oder einer Zwangsverwaltung, bei der personenbezogene Daten als Teil unseres Geschäftsvermögens an einen oder mehrere Dritte übertragen werden, an einen Erwerber, Rechtsnachfolger oder Abtretungsempfänger von Pendo weitergeben.
Mit Ihrer Einwilligung. Mit Ihrer vorherigen Zustimmung können wir Ihre Informationen öffentlich zugänglich machen oder an Dritte weitergeben. Dies betrifft beispielsweise Feedback, Mitteilungen und andere benutzergenerierte Inhalte, die Sie bereitstellen, wenn Sie einen neuen Beitrag erstellen oder einen Kommentar in unserem Diskussionsforum veröffentlichen. Mit Ausnahme der Angaben in Ihrem Profil (z. B. vollständiger Name) hängen die Kategorien der Daten, die unter diesen Umständen offengelegt werden, davon ab, welche Informationen Sie bereitstellen.
Wir können anonymisierte, aggregierte und/oder anonymisierte Informationen über die Nutzung des Services durch unsere Unternehmenskunden oder Besuchende unserer digitalen und Online-Inhalte offenlegen, die keine Einzelperson identifizieren.
Ihre Wahlmöglichkeiten
In diesem Abschnitt beschreiben wir die Rechte und Wahlmöglichkeiten, die allen Nutzenden zur Verfügung stehen. Nutzende, die in Kalifornien und Europa ansässig sind, finden unten zusätzliche Informationen zu ihren Rechten.
Zugriff auf Ihre Informationen oder deren Aktualisierung. Wenn Sie sich über den Service für ein Konto bei uns registriert haben, können Sie bestimmte Kontoinformationen überprüfen und aktualisieren, indem Sie sich bei dem Konto anmelden und zu den Einstellungen gehen.
Abmeldung von Mitteilungen. Sie können sich von marketingbezogenen E-Mails abmelden, indem Sie den Anweisungen zum Abmelden oder Abbestellen am Ende der E-Mail folgen oder uns kontaktieren. Bitte beachten Sie, dass Sie, wenn Sie sich von marketingbezogenen E-Mails abmelden, weiterhin servicebezogene und andere Nicht-Marketing-E-Mails erhalten können.
Cookies und andere Tracking-Technologien. Informationen über Cookies und andere Tracking-Technologien, die vom Service verwendet werden, und wie Sie sie kontrollieren können, finden Sie in unserer Cookie-Richtlinie. Darüber hinaus können Sie Ihr Gerät in den meisten Browsern und Geräten so konfigurieren, dass Pixel-Tags, Zählpixel, Web Beacons und/oder Web Bugs nicht geladen werden. Folgen Sie dazu den Anweisungen in Ihren speziellen Browser- oder Geräteeinstellungen.
Steuerelemente für die Sitzungswiedergabe. Pendo kann auf einigen unserer digitalen und Online-Angebote, wie z. B. unseren Websites, eine Technologie zur Sitzungswiedergabe einsetzen. In diesem Fall bieten wir dieselben Steuerungen an wie für Cookies und andere Tracking-Technologien, die in unserer Cookie-Richtlinie beschrieben sind. Pendo kann die Technologie zur Sitzungswiedergabe auch auf der Analyseplattform unserer Produkte einsetzen. In diesem Fall bieten wir die gleichen Kontrollen über Tooltips, Anleitungen, Einstellungen, andere Hinweise in der Anwendung oder eine Kombination davon an. Sie können dies jederzeit in Ihren Einstellungen ablehnen.
Advertising choices. You may be able to limit use of your information for interest-based advertising through the following settings/options/tools:
- Browser-Einstellungen. Ändern Sie die Einstellungen Ihres Internetbrowsers, um Cookies von Drittanbietern zu blockieren.
- Datenschutz-Browser/-Plugins. Verwendung von Datenschutz-Browsern und/oder werbeblockierenden Browser-Plugins, mit denen Sie Tracking-Technologien blockieren können.
- Platform settings. Certain platforms offer opt-out features that let you opt-out of use of your information for interest-based advertising. For example, you may be able to exercise that option for Google and Facebook, respectively, at the following websites:
- Google: https://adssettings.google.com/
- Facebook: https://www.facebook.com/about/ads
- Ad industry tools. Opting out of interest-based ads from companies that participate in the following industry opt-out programs:
- Network Advertising Initiative: http://www.networkadvertising.org/managing/opt_out.asp
- Digital Advertising Alliance: optout.aboutads.info.
- Mobile settings. Using your mobile device settings to limit use of the advertising ID associated with your mobile device for interest-based advertising purposes.
You will need to apply these opt-out settings on each device and browser from which you wish to limit the use of your information for interest-based advertising purposes.
Do Not Track. Einige Internetbrowser können so konfiguriert sein, dass sie „Do Not Track“-Signale an die von Ihnen besuchten Onlinedienste senden. Wir reagieren derzeit nicht auf „Do Not Track“-Signale. Um mehr über „Do Not Track“ zu erfahren, besuchen Sie https://www.allaboutdnt.com.
Verweigern der Bereitstellung von Informationen. Um bestimmte Dienste bereitzustellen, müssen wir personenbezogene Daten erfassen. Wenn Sie die Informationen, die wir als erforderlich oder obligatorisch einstufen, nicht bereitstellen, können wir diese Dienste möglicherweise nicht bereitstellen.
Verlinkte Plattformen von Drittanbietern. Wenn Sie sich über eine andere Drittanbieter-Plattform mit dem Dienst verbinden, können Sie möglicherweise Ihre Konto-Einstellungen bei dieser Plattform nutzen, um die Informationen, die wir von dieser Plattform erhalten, einzuschränken. Wenn Sie uns den Zugriff auf Informationen von einer Drittplattform verweigern, gilt diese Entscheidung nicht für Informationen, die wir bereits von dieser Drittpartei erhalten haben.
Weitere Seiten und Dienstleistungen
Der Dienst kann Links zu Websites, mobilen Anwendungen und anderen Online-Diensten enthalten, die von Dritten betrieben werden. Darüber hinaus können unsere Inhalte in Webseiten oder andere Online-Dienste integriert sein, die nicht mit uns verbunden sind. Diese Links und Integrationen stellen weder eine Befürwortung noch den Eindruck einer Verbindung zwischen uns und Dritten dar. Wir haben keine Kontrolle über Websites, mobile Anwendungen oder Online-Dienste, die von Dritten betrieben werden, und sind nicht für deren Handlungen verantwortlich. Wir empfehlen Ihnen, die Datenschutzrichtlinien der anderen Websites, mobilen Anwendungen und Online-Dienste zu lesen, die Sie nutzen.
Sicherheit
Keine Übertragung über das Internet ist 100 % sicher. Obwohl das Internet und alle Informationstechnologien mit Sicherheitsrisiken verbunden sind, setzen wir technische, organisatorische und physische Sicherheitsvorkehrungen ein, um die von uns erhobenen personenbezogenen Daten zu schützen. Weitere Informationen finden Sie auf unserer Seite zu Datenschutz und -sicherheit hier: https://www.pendo.io/data-privacy-security/.
Internationaler Datentransfer
Unser Hauptsitz befindet sich in den USA, wir nutzen jedoch unter Umständen Dienstleister, die in anderen Ländern tätig sind. Ihre personenbezogenen Daten können in die Vereinigten Staaten oder an andere Orte übertragen werden, an denen die Datenschutzgesetze möglicherweise nicht so schützend sind wie die in Ihrem Bundesstaat, Ihrer Provinz oder Ihrem Land.
Nutzende in Europa sollten die nachstehenden wichtigen Informationen über die Weitergabe von persönlichen Daten außerhalb Europas lesen.
Kinder
Der Dienst ist nicht für die Nutzung durch Personen unter 18 Jahren bestimmt. Wenn Sie ein Elternteil oder eine erziehungsberechtigte Person eines Kindes sind, von dem Sie glauben, dass wir personenbezogene Daten auf eine gesetzlich verbotene Weise gesammelt haben, kontaktieren Sie uns bitte. Wenn wir erfahren, dass wir über den Dienst personenbezogene Daten eines Kindes erfasst haben, ohne dass die gesetzlich vorgeschriebene Zustimmung der Eltern oder Erziehungsberechtigten des Kindes vorliegt, ergreifen wir Maßnahmen, um den geltenden gesetzlichen Bestimmungen zur Löschung der Daten nachzukommen.
Änderungen an dieser Datenschutzrichtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern. Wenn wir wesentliche Änderungen an dieser Datenschutzrichtlinie vornehmen, werden wir Sie darüber informieren, indem wir das Datum dieser Datenschutzrichtlinie aktualisieren und sie im Service oder auf andere geeignete Weise veröffentlichen. Jegliche Änderungen an dieser Datenschutzrichtlinie treten in Kraft, sobald wir die geänderte Version veröffentlichen (oder wie anderweitig zum Zeitpunkt der Veröffentlichung angegeben). In jedem Fall bedeutet Ihre Nutzung des Dienstes nach dem Datum des Inkrafttretens einer geänderten Datenschutzrichtlinie, dass Sie anerkennen, dass die geänderte Datenschutzrichtlinie für Ihre Interaktionen mit dem Dienst und unserem Unternehmen gilt.
So erreichen Sie uns
E-Mail: [email protected]
Post: 301 Hillsborough St, Suite 1900, Raleigh, NC 27603, Vereinigte Staaten
Telefon: +1 (919) 275-5477
Hinweis zu den Datenschutzrechten in Kalifornien
In diesem Abschnitt wird beschrieben, wie wir in unserer Eigenschaft als Unternehmen gemäß dem California Consumer Privacy Act („CCPA“) personenbezogene Daten von Einwohnenden Kaliforniens erfassen, verwenden und weitergeben, sowie die Rechte dieser Einwohnenden in Bezug auf diese personenbezogenen Daten.
Für die Zwecke dieses Abschnitts haben die Begriffe „personenbezogene Daten“, „sensible personenbezogene Daten“ und „Geschäft“ die jeweilige Bedeutung, die im CCPA angegeben ist, aber personenbezogene Daten umfassen keine Informationen, die vom Anwendungsbereich des CCPA ausgenommen sind. In einigen Fällen können wir bestimmten Kategorien von Einwohnenden Kaliforniens, wie z. B. Stellenbewerber*innen, eine andere Datenschutzerklärung zur Verfügung stellen. In diesem Fall gilt diese Datenschutzerklärung anstelle dieses Abschnitts.
Ihre Datenschutzrechte in Kalifornien. Einwohnende Kaliforniens haben gemäß CCPA die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir Ihre Anfrage ablehnen, wenn sie offensichtlich unbegründet oder übertrieben ist, oder wenn dies anderweitig gesetzlich zulässig ist. Wir sind möglicherweise nicht in der Lage, Ihre Anfrage zu bearbeiten, wenn Sie uns keine ausreichenden Angaben machen, die es uns ermöglichen, Ihre Identität zu überprüfen oder Ihre Anfrage zu verstehen und zu beantworten.
- Informationen. Sie können die folgenden Informationen darüber anfordern, wie wir Ihre personenbezogenen Daten in den letzten 12 Monaten gesammelt und verwendet haben:
- Die Kategorien personenbezogener Daten, die wir erfasst haben
- Die Kategorien von Quellen, aus denen wir personenbezogene Daten gesammelt haben.
- Der geschäftliche oder kommerzielle Zweck für die Erhebung, den Verkauf oder die Weitergabe personenbezogener Daten.
- Die Kategorien Dritter, denen wir personenbezogene Daten offenlegen.
- Die Kategorien personenbezogener Daten, die wir zu geschäftlichen Zwecken verkauft, offengelegt oder weitergegeben haben.
- Die Kategorien von Drittparteien, an die die personenbezogenen Daten zu geschäftlichen Zwecken verkauft, weitergegeben oder offengelegt wurden.
- Zugang. Sie können eine Kopie der personenbezogenen Daten anfordern, die wir in den letzten 12 Monaten über Sie gesammelt haben.
- Korrektur. Sie können uns auffordern, fehlerhafte persönliche Daten, die wir über Sie gesammelt haben, zu korrigieren.
- Löschung. Sie können uns auffordern, die persönlichen Daten, die wir von Ihnen gesammelt haben, zu löschen.
- Opt-out. Sie können die Offenlegung Ihrer personenbezogenen Daten, die einen „Verkauf“ oder eine „Weitergabe“ Ihrer personenbezogenen Daten darstellen, ablehnen.
- Nichtdiskriminierung. Sie haben das Recht, die oben beschriebenen Rechte frei von Diskriminierung auszuüben, die nach dem CCPA verboten ist.
Ausübung Ihres Rechts auf Information, Zugang, Korrektur und Löschung. Sie können Anfragen zur Ausübung dieser Rechte per E-Mail an [email protected] senden.
Ausübung Ihres Rechts, dem „Verkauf“ oder der „Weitergabe“ Ihrer persönlichen Daten zu widersprechen. Obwohl wir im Gegensatz zu einigen anderen Unternehmen keine personenbezogenen Daten gegen Geld verkaufen, nutzen wir bei Ihrem Besuch unserer digitalen oder Online-Eigenschaften (wie unserer Website und Social-Media-Seiten) Dienste, die dabei helfen, Ihnen wie oben beschrieben interessenbasierte Werbung zu liefern. Unsere Nutzung einiger dieser Dienste kann gemäß kalifornischem Recht als „Verkauf“ oder „Weitergabe“ Ihrer personenbezogenen Daten (einschließlich Ihrer Kontaktdaten, Gerätedaten und Daten zu Online-Aktivitäten) an die Werbepartner, die diese Dienste bereitstellen, eingestuft werden. Sie können den „Verkauf“ oder die „Weitergabe“ ablehnen, indem Sie auf unserer Website auf Meine persönlichen Daten nicht verkaufen oder weitergeben gehen oder indem Sie das globale Datenschutzkontrollsignal senden. Global Privacy Control kann in Ihrem Browser oder über eine Browsererweiterung installiert werden und sendet dann das Global Privacy Control-Signal an die teilnehmenden Websitebetreiber, um Ihre Datenschutzrechte entsprechend zu respektieren. Weitere Informationen finden Sie unter Global Privacy Control .
Sensible persönliche Informationen. Wir verwenden oder offenbaren sensible persönliche Daten im Allgemeinen nicht für Zwecke, die Einwohnende Kaliforniens nach dem CCPA rechtlich einschränken dürfen. Wenn wir sensible personenbezogene Daten im Sinne des CCPA erfassen, verwenden oder geben wir Ihre sensiblen personenbezogenen Daten nur für die im CCPA festgelegten zulässigen Zwecke weiter, z. B. zur Erbringung der Dienstleistungen, zur Gewährleistung der physischen Sicherheit von Personen und zum Verhindern, Aufdecken und Untersuchen von Sicherheitsvorfällen. Wir erfassen und verarbeiten keine sensiblen personenbezogenen Daten mit dem Ziel, Rückschlüsse auf Ihre Person zu ziehen.
Überprüfung der Identität; Bevollmächtigte. Es kann sein, dass wir Ihre Identität überprüfen müssen, um Ihre Informationen, Zugangs-, Korrektur- oder Löschungsanfragen zu bearbeiten, und wir behalten uns das Recht vor, Ihren Wohnsitz in Kalifornien zu bestätigen. Zur Überprüfung Ihrer Identität verlangen wir gegebenenfalls einen amtlichen Ausweis, eine eidesstattliche Erklärung oder sonstige Informationen, soweit gesetzlich zulässig.
Eine bevollmächtigte Person kann einen Antrag in Ihrem Namen stellen, nachdem wir ihre Identität überprüft und eine Kopie einer gültigen Vollmacht erhalten haben, die der bevollmächtigten Person gemäß den California Probate Code Sections 4000-4465 erteilt wurde. Wenn Sie der bevollmächtigten Person keine solche Vollmacht erteilt haben, müssen Sie ihr eine schriftliche und unterzeichnete Erlaubnis erteilen, Ihre CCPA-Rechte in Ihrem Namen auszuüben, die von uns angeforderten Informationen zur Überprüfung Ihrer Identität zur Verfügung stellen und uns bestätigen, dass Sie dieser Person die Erlaubnis erteilt haben, die Anfrage zu stellen.
Persönliche Informationen, die wir sammeln, verwenden und weitergeben. Wir haben die personenbezogenen Daten, die wir erfassen und möglicherweise an Dritte weitergeben, nachstehend unter Verweis auf die im Abschnitt „Von uns erfasste personenbezogene Daten“ dieser Richtlinie oben definierten Kategorien und die im CCPA (Cal. Civ. Code §1798.140) angegebenen Kategorien personenbezogener Daten zusammengefasst und unsere aktuellen Praktiken sowie die Praktiken in den 12 Monaten vor dem Inkrafttreten dieser Datenschutzrichtlinie beschrieben. Informationen, die Sie uns freiwillig zur Verfügung stellen, z. B. über Webformulare mit Textfeld, können andere Kategorien personenbezogener Daten enthalten, die unten nicht beschrieben sind.
Personenbezogene Daten, die wir erheben | CCPA-Satzungskategorie | Kategorien von Dritten, an die wir personenbezogene Daten für einen geschäftlichen Zweck „weitergeben“ | Kategorien von Dritten, an die wir persönliche Informationen „verkaufen“ oder mit denen wir diese „teilen“ |
---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Wir sammeln diese Informationen nicht absichtlich, aber sie können in Identitätsdaten oder anderen Informationen, die wir sammeln, auftauchen. |
|
|
|
Kontaktieren Sie uns. Wenn Sie Fragen oder Bedenken zu unseren Datenschutzrichtlinien oder Informationssicherheitspraktiken haben, kontaktieren Sie uns bitte unter den im Abschnitt „So erreichen Sie uns“ oben aufgeführten Kontaktdaten.
Hinweis für europäische Nutzende
Allgemein
Wo dieser Hinweis für europäische Nutzende gilt. Die Informationen in diesem Abschnitt „Hinweis für europäische Nutzende“ gelten nur für Personen im Vereinigten Königreich („UK“) und im Europäischen Wirtschaftsraum („Europäischer Wirtschaftsraum“) (d. h. „Europa“, wie oben in dieser Datenschutzrichtlinie definiert).
Verantwortlicher. Pendo ist der Verantwortliche in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten, die unter diese Datenschutzrichtlinie fallen, für die Zwecke der „DSGVO“ (d. h. der Datenschutz-Grundverordnung 2016/679 („EU-DSGVO“) und der EU-DSGVO, wie sie Teil des britischen Rechts ist („UK GDPR“). Unsere Kontaktdaten finden Sie oben im Abschnitt „So erreichen Sie uns“.
Persönliche Informationen. Verweise auf „persönliche Informationen“ in dieser Datenschutzrichtlinie sind so zu verstehen, dass sie einen Verweis auf „persönliche Daten“ (wie in der DSGVO definiert) beinhalten.
Weitere persönliche Daten, die wir in Europa sammeln. Zusätzlich zu den personenbezogenen Daten, die im Abschnitt „Von uns erhobene personenbezogene Daten“ oben aufgeführt sind, verarbeiten wir möglicherweise auch die folgenden Daten:
- Trainingsdaten, wie z. B. de-identifizierte, aggregierte und/oder anonymisierte Daten, die wir aus der Nutzung der Pendo-Plattform durch unsere Unternehmenskunden ableiten, einschließlich Nutzungsdaten.
Unsere DSGVO-Vertreter*innen. Wir haben wie von der DSGVO vorgeschrieben die folgenden Vertreter*innen in Europa ernannt. Sie können diese auch direkt kontaktieren, wenn Sie möchten:
Unsere Vertretung in der EU. Unsere im Rahmen der EU-DSGVO benannte EU-Vertretung ist die DP-Dock GmbH:
|
Unsere Vertretung in Großbritannien. Unsere im Rahmen der britischen GDPR ernannte Vertretung in Großbritannien ist DP Data Protection Services UK Ltd:
|
Unsere Rechtsgrundlagen für die Verarbeitung
In Bezug auf jeden der Zwecke, für die wir Ihre persönlichen Daten verwenden, verlangt die DSGVO von uns, dass wir sicherstellen, dass wir eine „Rechtsgrundlage“ für diese Verwendung haben.
Unsere Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten, die in dieser Datenschutzrichtlinie beschrieben sind, sind unten aufgeführt.
- Wenn wir einen Vertrag erfüllen müssen, wir dabei sind, einen Vertrag zu schließen oder einen Vertrag mit Ihnen geschlossen haben („Vertragliche Notwendigkeit“).
- Wenn es für unsere berechtigten Interessen notwendig ist und Ihre Interessen und Grundrechte diese Interessen nicht überwiegen („berechtigte Interessen“). Nähere Informationen zu den konkreten berechtigten Interessen, die wir im Hinblick auf jeden Zweck verfolgen, für den wir Ihre personenbezogenen Daten verwenden, finden Sie in der nachstehenden Tabelle.
- Wenn wir einer gesetzlichen oder behördlichen Verpflichtung nachkommen müssen („Einhaltung von Gesetzen“).
- Wenn wir Ihre ausdrückliche Einwilligung zur Durchführung der Verarbeitung zu dem betreffenden Zweck haben („Einwilligung“).
Nachfolgend haben wir in tabellarischer Form die Rechtsgrundlagen aufgeführt, auf die wir uns in Bezug auf die jeweiligen Zwecke stützen, für die wir Ihre personenbezogenen Daten verwenden. Weitere Informationen zu diesen Zwecken und den betreffenden Datentypen finden Sie unter „Wie wir Ihre personenbezogenen Daten verwenden“.
Purpose | Kategorien der betroffenen personenbezogenen Daten | Rechtliche Grundlage |
---|---|---|
Servicebereitstellung und Betrieb |
|
|
|
Wir haben ein berechtigtes Interesse an der Optimierung unseres Services, indem wir Nutzenden Funktionen anbieten, die es ihnen ermöglichen, ihre Kontakte zur Nutzung des Services einzuladen (sofern sie die Erlaubnis dazu haben) |
|
Service-Personalisierung |
|
Wir haben ein berechtigtes Interesse daran, unseren Service zu personalisieren, um die Erfahrungen unserer Nutzenden zu verbessern
|
Analytik und Serviceverbesserung |
|
Wir haben ein berechtigtes Interesse daran, zu erfahren, wie unsere Nutzenden den Dienst verwenden, damit wir den Dienst für unsere Nutzenden optimieren können
|
Direktmarketing |
|
Wir haben ein berechtigtes Interesse daran, unsere Geschäftstätigkeit und Ziele als Organisation zu fördern und zu diesem Zweck Marketingmitteilungen zu versenden
|
Interessenbasierte Werbung |
|
|
Veranstaltungen und Werbeaktionen |
|
|
Compliance und Schutz |
|
Wo die Einhaltung von Gesetzen nicht anwendbar ist, haben wir ein berechtigtes Interesse daran, an rechtlichen Verfahren und Anfragen teilzunehmen, diese zu unterstützen und zu verfolgen, auch durch die Zusammenarbeit mit Behörden. Wir können auch ein berechtigtes Interesse daran haben, den Schutz, die Aufrechterhaltung und Durchsetzung unserer Rechte, unseres Eigentums und/oder unserer Sicherheit zu gewährleisten. |
Zur Erstellung de-identifizierter, aggregierter und/oder anonymisierter Daten |
|
Wir haben ein berechtigtes Interesse daran, die Privatsphäre unserer Nutzenden zu schützen und eine gute Datenhygiene zu praktizieren, indem wir ihre persönlichen Daten aggregieren, de-identifizieren und/oder anonymisieren. |
Andere Infos
Keine sensiblen persönlichen Informationen. Wir bitten Sie, uns keine sensiblen persönlichen Daten (z. B. Sozialversicherungsnummern, Informationen über Rasse oder ethnische Herkunft, politische Meinungen, Religion oder andere Überzeugungen, Gesundheit, biometrische oder genetische Merkmale, kriminellen Hintergrund oder Gewerkschaftszugehörigkeit) auf oder über die Dienste oder anderweitig an uns zu übermitteln. Wenn Sie uns bei der Nutzung der Dienste sensible personenbezogene Daten zur Verfügung stellen, müssen Sie der Verarbeitung und Nutzung dieser sensiblen personenbezogenen Daten in Übereinstimmung mit dieser Datenschutzrichtlinie zustimmen. Wenn Sie der Verarbeitung und Nutzung solcher sensiblen personenbezogenen Daten nicht zustimmen, dürfen Sie diese sensiblen personenbezogenen Daten nicht über unsere Dienste übermitteln.
Keine automatisierte Entscheidungsfindung und Profiling. Im Rahmen des Services erfüllen wir Art. 22 der EU-DSGVO und der UK-DSGVO und führen keine automatisierte Entscheidungsfindung und/oder Profiling durch, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
Ihre Rechte
Allgemeines. Die europäischen Datenschutzgesetze geben Ihnen bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Wenn Sie sich in Europa befinden, können Sie uns bitten, die folgenden Maßnahmen in Bezug auf Ihre persönlichen Daten, die wir besitzen, zu ergreifen:
- Zugang. Sie haben das Recht, über die Verarbeitung Ihrer persönlichen Daten informiert zu werden und auf Ihre persönlichen Daten zuzugreifen.
- Korrigieren. Sie haben das Recht, Ihre inkorrekten persönlichen Daten zu aktualisieren oder zu korrigieren.
- Löschen. Sie haben ein Recht auf Löschung Ihrer personenbezogenen Daten, wenn kein rechtmäßiger Grund für unsere weitere Verarbeitung vorliegt. Weiterhin haben Sie das Recht, uns zur Löschung oder Entfernung Ihrer personenbezogenen Daten aufzufordern, wenn Sie von Ihrem Widerspruchsrecht gegen die Verarbeitung Gebrauch gemacht haben (siehe unten).
- Übertragen. Sie haben ein Recht auf die Übertragung einer maschinenlesbaren Kopie Ihrer persönlichen Daten an Sie oder einen Dritten Ihrer Wahl.
- Einschränken. Sie können die Verarbeitung Ihrer persönlichen Daten einschränken, wenn Sie z. B. möchten, dass wir die Richtigkeit der Daten oder den Grund für die Verarbeitung der Daten angeben.
- Widersprechen. Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, wenn wir uns auf berechtigte Interessen berufen. Sie haben außerdem das Recht, Widerspruch einzulegen, wenn wir Ihre personenbezogenen Daten für Direktmarketingzwecke verarbeiten.
- Einwilligung zurückziehen. Wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verwenden, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen.
Ausübung dieser Rechte. Sie können diese Anfragen per E-Mail an [email protected] oder an unsere oben angegebene Postanschrift senden. Wir können bestimmte Informationen von Ihnen anfordern, um Ihre Identität zu bestätigen und Ihre Anfrage zu bearbeiten. Ob wir verpflichtet sind, einer von Ihnen gestellten Anfrage nachzukommen, hängt von einer Reihe von Faktoren ab (z. B. davon, warum und wie wir Ihre persönlichen Daten verarbeiten). Wenn wir eine von Ihnen gestellte Anfrage (ganz oder teilweise) ablehnen, werden wir Ihnen die Gründe dafür zu gegebener Zeit mitteilen, vorbehaltlich rechtlicher Einschränkungen.
Ihr Recht, eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen. Wenn Sie mit unserer Antwort auf eine Anfrage oder mit der Art und Weise, wie wir Ihre personenbezogenen Daten verarbeiten, nicht zufrieden sind, können Sie zusätzlich zu Ihren oben genannten Rechten eine Beschwerde bei der Datenschutzbehörde an Ihrem gewöhnlichen Aufenthaltsort einreichen.
- Für Nutzende im Europäischen Wirtschaftsraum - die Kontaktinformationen der Datenschutzbehörde Ihres Wohnsitzes finden Sie hier: https://edpb.europa.eu/about-edpb/board/members_en
- Für Nutzende im Vereinigten Königreich – die Kontaktinformationen der britischen Datenschutzbehörde finden Sie unten:
The Information Commissioner’s Office
Water Lane, Wycliffe House
Wilmslow – Cheshire SK9 5AF
Tel. +44 303 123 1113
Website: https://ico.org.uk/make-a-complaint/
Datenverarbeitung außerhalb Europas
Wir sind ein in den USA ansässiges Unternehmen und viele unserer Dienstleister, Berater, Partner oder sonstigen Empfänger von Daten haben ihren Sitz ebenfalls in den USA oder außerhalb Europas. Dies bedeutet, dass bei Verwendung des Dienstes Ihre personenbezogenen Daten zwangsläufig in den USA und anderen Ländern außerhalb Europas abgerufen und verarbeitet werden.
Die Länder, aus denen oder in denen Ihre personenbezogenen Daten verarbeitet werden können, werden von den zuständigen europäischen Regierungsbehörden möglicherweise nicht als Länder betrachtet, die ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten.
Wenn wir Ihre personenbezogenen Daten im Rahmen einer grenzüberschreitenden Datenübertragung erhalten oder weitergeben, tun wir dies auf folgende Weise:
- Übermittlung in Gebiete mit einem Angemessenheitsbeschluss. Wir können Ihre personenbezogenen Daten von Zeit zu Zeit in Länder oder Gebiete übermitteln, deren Gesetze von der Europäischen Kommission oder der britischen Regierung (je nach Anwendbarkeit) als angemessen für den Schutz personenbezogener Daten erachtet werden.
- Übermittlungen in Gebiete ohne Angemessenheitsbeschluss.
- Wir können Ihre personenbezogenen Daten in Länder oder Gebiete übertragen, deren Gesetze kein solches angemessenes Schutzniveau bieten (z. B. die USA, siehe oben).
- Doch in diesen Fällen:
- treffen wir möglicherweise spezifische geeignete Sicherheitsvorkehrungen, die darauf ausgelegt sind, personenbezogenen Daten effektiv den gleichen Schutz zu bieten, den sie in Europa genießen – z. B. mit Standardverträgen, die von den zuständigen Behörden zu diesem Zweck genehmigt wurden; oder
- unter bestimmten Umständen können wir uns auf eine Ausnahme oder „Abweichung“ berufen, die es uns gestattet, Ihre personenbezogenen Daten in das entsprechende Land zu übertragen, obwohl kein „Angemessenheitsbeschluss“ oder „geeignete Garantien“ vorliegen – beispielsweise, wenn wir uns auf Ihre ausdrückliche Zustimmung zu dieser Übertragung verlassen.
Sie können sich mit uns in Verbindung setzen, wenn Sie weitere Informationen über den spezifischen Mechanismus wünschen, den wir bei der Übermittlung Ihrer personenbezogenen Daten aus Europa verwenden.
EU-US-Datenschutzrahmen, UK-Erweiterung und Schweiz-US-Datenschutzrahmen
Pendo.io, Inc. hält sich an den EU-US-Datenschutzrahmen, die UK-Erweiterung zum EU-US-Datenschutzrahmen und den Schweiz-US-Datenschutzrahmen (zusammen als „Datenschutzrahmen“ bezeichnet), wie vom US-Handelsministerium festgelegt. Informationen zu den personenbezogenen Daten, die wir im Rahmen dieses Datenschutzrahmens übertragen, finden Sie hier. Wir haben dem US-Handelsministerium bescheinigt, dass Pendo.io, Inc. (im Folgenden „wir“, „uns“ oder „unser“) sich an Folgendes hält:
- die EU-US-Datenschutzrahmen-Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten, die aus der EU unter Berufung auf die EU-US-Datenschutzrahmen-Grundsätze übermittelt werden;
- die Datenschutzrahmen-Prinzipien in Bezug auf die Verarbeitung personenbezogener Daten, die aus dem Vereinigten Königreich unter Berufung auf die britische Erweiterung erhalten werden (wobei Verweise im EU-US-Datenschutzrahmen auf die Europäische Union und/oder die Europäische Kommission, die EU-Datenschutzbehörden und EU-Personen so zu verstehen sind, dass sie sich jeweils auf das Vereinigte Königreich und/oder die britische Regierung, das UK Information Commissioner's Office und/oder gegebenenfalls die Regulierungsbehörde von Gibraltar beziehen); und
- die Datenschutzrahmen-Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten, die aus der Schweiz unter Berufung auf die schweizerisch-amerikanische Datenschutzrahmen-Grundsätze erhalten wurden.
In Bezug auf personenbezogene Daten, die wir gemäß dem Datenschutzrahmen erhalten oder übertragen, ist die U.S. Federal Trade Commission für die Einhaltung des Datenschutzrahmens zuständig.
Wie in den Datenschutzrahmen-Grundsätzen beschrieben, sind wir für personenbezogene Daten, die wir im Rahmen des Datenschutzrahmens erhalten und anschließend an Dritte weitergeben, verantwortlich. Wenn Dritte, an die wir personenbezogene Daten weitergeben, diese in einer Weise verarbeiten, die nicht mit den Datenschutzrahmen-Grundsätzen übereinstimmt, ist Pendo.io, Inc. dafür verantwortlich, es sei denn, wir weisen nach, dass wir für das Ereignis, das den Schaden verursacht hat, nicht verantwortlich sind. Die Arten von Dritten, an die wir Ihre persönlichen Daten weitergeben können und zu welchen Zwecken, sind im obigen Abschnitt dieser Datenschutzrichtlinie mit dem Titel „Wie wir Ihre persönlichen Daten weitergeben“ aufgeführt.
Die Kategorien personenbezogener Daten, die wir möglicherweise erhalten, sowie die Zwecke, für die wir die personenbezogenen Daten erheben und verwenden, sind in anderen Abschnitten dieser Datenschutzrichtlinie dargelegt, unter anderem in den Abschnitten „Von uns erhobene personenbezogene Daten“ und „Wie wir personenbezogene Daten verwenden“.
In bestimmten Situationen sind wir möglicherweise verpflichtet, personenbezogene Daten als Reaktion auf rechtmäßige Anfragen von Behörden offenzulegen, unter anderem zur Erfüllung von Anforderungen der nationalen Sicherheit oder der Strafverfolgung.
Je nach dem Kontext, in dem wir personenbezogene Daten verarbeiten, die wir im Vertrauen auf den Datenschutzrahmen erhalten haben, haben die betreffenden Personen möglicherweise das Recht auf Zugang zu ihren personenbezogenen Daten sowie die Möglichkeit, die Verwendung und Offenlegung ihrer personenbezogenen Daten einzuschränken. Bitte senden Sie eine schriftliche Anfrage zur Ausübung Ihrer Rechte oder Wahlmöglichkeiten an die in dieser Datenschutzrichtlinie angegebenen Kontaktinformationen (siehe Abschnitt „Wie Sie uns kontaktieren können“). Wir fordern möglicherweise bestimmte Informationen von Ihnen an, um Ihre Identität zu bestätigen.
In Übereinstimmung mit dem Datenschutzrahmen verpflichten wir uns, Beschwerden im Zusammenhang mit den Datenschutzrahmen-Grundsätzen über unsere Sammlung oder Verwendung Ihrer persönlichen Daten zu klären. Nutzende aus dem EWR, Großbritannien und der Schweiz, die Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten haben, die wir unter Berufung auf den Datenschutzrahmen erhalten haben, sollten sich zunächst mit uns in Verbindung setzen, indem sie die in dieser Datenschutzerklärung angegebenen Kontaktinformationen verwenden (siehe Abschnitt „Wie Sie uns kontaktieren können“). Wir verpflichten uns außerdem zur Zusammenarbeit und Einhaltung eines unabhängigen Streitbeilegungsmechanismus mit Sitz in den USA, BBB National Programs („BBB“), in Bezug auf ungelöste Beschwerden über unseren Umgang mit persönlichen Daten, die wir im Vertrauen erhalten haben. Falls Sie keine zeitnahe Bestätigung Ihrer Beschwerde erhalten oder Ihre Beschwerde nicht zufriedenstellend bearbeitet wird, besuchen Sie bitte www.bbbprograms.org/dpf-complaints für weitere Informationen und um eine Beschwerde einzureichen. Dieser Service ist für Sie kostenfrei.
Falls Ihre Beschwerde im Zusammenhang mit den Grundsätzen des Datenschutzrahmens nicht über die oben genannten Kanäle geklärt werden kann, können Sie unter bestimmten Bedingungen ein verbindliches Schiedsverfahren für einige verbleibende Ansprüche in Anspruch nehmen, die nicht durch andere Entschädigungsmechanismen gelöst wurden. Siehe https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf.