Datenschutzerklärung
1) Einleitung
Polzy hilft Organisationen, den Menschen um sie herum zuzuhören. Da das meiste, was wir verarbeiten, im Vertrauen gegebenes Feedback ist, ist Datenschutz für uns eine Anforderung an das Produkt und kein juristischer Nachgedanke. Diese Erklärung beschreibt, was wir erheben, warum, wie lange wir es aufbewahren und welche Wahl Sie haben. Betrieben wird Polzy von der Polzy B.V., Amsterdam; unsere Registerangaben stehen im Impressum.
2) Unsere zwei Rollen
Führt eine Organisation eine Umfrage mit Polzy durch, entscheidet diese Organisation, was mit den Antworten geschieht. Sie ist Verantwortliche für alles, was sie in ihre Arbeitsbereiche einbringt — die Personen, die sie einlädt, deren Antworten, die Nachrichten, die sie versendet —, und Polzy verarbeitet diese Daten nur nach ihrer Weisung auf Grundlage unseres Auftragsverarbeitungsvertrags. Haben Sie an einer Umfrage teilgenommen, ist die im Datenschutzhinweis der Umfrage genannte Organisation Ihre Ansprechpartnerin für Ihre Daten; diese Seite beschreibt, wie Polzy sie in deren Auftrag verarbeitet, und ist die Seite, auf die jede Umfrage verweist.
Selbst verantwortlich sind wir für die Daten der Personen, die Polzy als Kunden und Besucher nutzen: die Konten der Administratoren, die Abrechnung und die Erklärung bei der Registrierung, für wen das Konto ist, Support-Anfragen, Demo-Anfragen, die Verteiler, die Sie abonnieren, und die Sicherheitsaufzeichnungen, die den Dienst schützen.
3) Was wir erheben
- Kontodaten von Administratoren und Mitgliedern: Name, geschäftliche E-Mail-Adresse, Passwort (nur als Hash gespeichert), das Geheimnis der Zwei-Schritt-Verifizierung, falls aktiviert, und die Anmeldemethode — einschließlich Google oder Microsoft, wenn Sie diese wählen.
- Konto- und Abrechnungsdaten: bei einem Unternehmen Name, Land und Umsatzsteuer-Identifikations- oder Registernummer; bei privater Nutzung Ihr Name und Ihr Wohnsitzland; Rechnungskontakt, Rechnungen und Zahlungsvorgänge. Karten- und Bankdaten liegen bei unserem Zahlungsdienstleister, nicht bei uns.
- Personendaten, die ein Arbeitsbereich anlegt oder aus seinem HR- oder CRM-System synchronisiert: Name, E-Mail-Adresse und die Felder, die der Arbeitsbereich festlegt, etwa Abteilung oder Standort.
- Umfrageantworten, wie unter Anonymität und Datenschutzgrenze beschrieben.
- Nachrichten und Support: die Einladungen und Erinnerungen, die ein Arbeitsbereich versendet, und was Sie unserem Support-Team schreiben.
- Technische Daten: IP-Adresse, Browser und Gerät, verwendet für Sicherheit, Anmeldeschutz und Zustellung — bei Antwortenden nur, wenn die Umfrage nicht anonym ist.
4) Anonymität und Datenschutzgrenze
Ob eine Umfrage anonym ist, entscheidet die Organisation, die sie durchführt, für jede Umfrage einzeln, und jede Umfrage sagt es in ihrem Datenschutzhinweis vor der ersten Frage. In einer anonymen Umfrage wird eine Antwort ohne Namen, E-Mail, IP-Adresse oder Browser der befragten Person gespeichert und ohne die Einladung, über die sie kam, sodass sie ihr nicht zugeordnet werden kann. In einer nicht anonymen Umfrage kann die Organisation die Antworten mit dem Namen der befragten Person sehen. In beiden Fällen werden gruppierte Ergebnisse standardmäßig nur für Gruppen von mindestens fünf Personen angezeigt (eine Organisation kann 3 bis 50 festlegen), und diese Grenze gilt für jeden Filter, jede Heatmap-Zelle und jeden Export. Was jemand in einen Kommentar schreibt, wird so angezeigt, wie es geschrieben wurde; ein Detail, das eine Person benennt, kann sie also weiterhin erkennbar machen.
5) Wozu wir Daten verwenden, und auf welcher Grundlage
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Erbringung des Dienstes: Konten, Arbeitsbereiche, Umfragen, Erinnerungen, Werte, Themen und Zusammenfassungen | Unser Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b); für Daten der Antwortenden die Weisungen des Kunden (Art. 28) |
| Abrechnung, Rechnungen, Umsatzsteuer und die Erklärung, für wen das Konto ist | Gesetzliche Pflichten aus dem Steuerrecht (Art. 6 Abs. 1 lit. c) und der Vertrag |
| Sicherheit: Anmeldeschutz, Missbrauchsabwehr, Audit-Protokoll, Fehlerüberwachung | Unser berechtigtes Interesse und das unserer Kunden an einem sicheren Dienst (Art. 6 Abs. 1 lit. f) |
| Support-Anfragen und Demo-Anfragen | Der Vertrag oder auf Ihre Anfrage erfolgende vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) |
| E-Mails zu Status, Blog und Produktneuigkeiten | Ihre Einwilligung, per E-Mail bestätigt und über den Link in jeder Nachricht widerruflich (Art. 6 Abs. 1 lit. a) |
6) KI und automatisierte Verarbeitung
Die KI-Funktionen von Polzy werten den Text von Antworten aus, um Themen und Stimmung zu erkennen, Zusammenfassungen zu schreiben und Maßnahmen vorzuschlagen. Sie laufen über den KI-Anbieter in unserem Verzeichnis der Unterauftragsverarbeiter und nur für die Arbeitsbereiche, die sie nutzen. Weder Polzy noch dieser Anbieter verwendet den Text zum Training von Modellen. Polzy trifft keine Entscheidung über eine Person, die ausschließlich auf automatisierter Verarbeitung beruht: Die KI ordnet und fasst zusammen, was gesagt wurde, und Menschen entscheiden, was daraus folgt.
7) Cookies
Polzy verwendet nur die Cookies und den Browserspeicher, die für den Betrieb des Dienstes nötig sind: um Sie angemeldet zu halten, eine Anmeldung über Google oder Microsoft abzusichern und Einstellungen wie die Sprache zu speichern. Wir setzen keine Werbe- oder Analyse-Cookies und keine Tracker Dritter ein; es gibt daher nichts, in das Sie einwilligen müssten.
8) Wo die Daten liegen
Kundendaten werden in der Europäischen Union gehostet, bei Fly.io in Amsterdam. Einige Unterauftragsverarbeiter — für E-Mail- und SMS-Versand, KI-Funktionen und Zahlungen — haben ihren Sitz in den Vereinigten Staaten; diese Übermittlungen sind durch die Standardvertragsklauseln der Europäischen Kommission oder das EU-US Data Privacy Framework abgesichert. Jeder Unterauftragsverarbeiter steht in unserem Verzeichnis der Unterauftragsverarbeiter und ist an einen Auftragsverarbeitungsvertrag gebunden.
9) Speicherdauer
- Antworten werden so lange aufbewahrt, wie der Administrator des Arbeitsbereichs festlegt (6, 12, 24 oder 36 Monate oder solange der Arbeitsbereich besteht), und jede Nacht gelöscht, sobald diese Frist abgelaufen ist.
- Gesendete Nachrichten verlieren standardmäßig nach 90 Tagen ihren Text, ihren persönlichen Link und die Empfängeradresse (ein Administrator kann 30 bis 365 Tage wählen); der Zustellnachweis ohne diese Angaben bleibt für die Kennzahlen der Kampagne erhalten.
- Integrationsaktivitäten werden 180 Tage aufbewahrt, der Verlauf von Workflow-Ausführungen 90 Tage.
- Aufzeichnungen zur KI-Nutzung und Verbrauchszähler werden 400 Tage aufbewahrt, das Audit-Protokoll administrativer Aktionen 400 Tage.
- Arbeitsbereiche und Organisationen: Ein Arbeitsbereich, den ein Administrator löscht, ist 14 Tage schreibgeschützt — in dieser Zeit kann die Löschung abgebrochen werden — und wird danach mit allem darin entfernt; eine Organisation, die geschlossen wird, wird ebenso entfernt, sobald ihr letzter Arbeitsbereich gelöscht ist.
- Rechnungen werden so lange aufbewahrt, wie das Steuerrecht verlangt (in den Niederlanden sieben Jahre).
- Backups sind verschlüsselt und werden 35 Tage aufbewahrt, sodass ein gelöschter Datensatz innerhalb von 35 Tagen auch aus dem letzten Backup verschwindet (noch zu bestätigen: Der Backup-Job ist gebaut und getestet, läuft aber noch nicht in der Produktion).
10) Ihre Rechte
Eine befragte Person kann ihre Antworten auf eine nicht anonyme Umfrage jederzeit über den Link „Datenschutz“ in jeder Umfrage löschen — in der Umfrage selbst, auf der Dankesseite oder über ihren Einladungslink — nach einer Bestätigung auf dem Bildschirm. Die Antworten werden gelöscht, und die Ergebnisse der Umfrage enthalten sie nicht mehr. Eine anonyme Antwort ist in keiner Weise mit der Person verknüpft und kann daher nicht herausgesucht und auf Anfrage gelöscht werden (Art. 11 DSGVO). Für alles andere — Auskunft, Berichtigung, eine Kopie ihrer Daten, Einschränkung oder Widerspruch — wenden sich Befragte an die Organisation, die die Umfrage durchführt; deren Datenschutzkontakt steht im Hinweis der Umfrage, und wir unterstützen sie bei der Antwort. Administratoren können in den Einstellungen die Daten einer Person exportieren oder löschen, einen Arbeitsbereich löschen oder ihre Organisation schließen.
Für die Daten, für die wir verantwortlich sind, können Sie Auskunft, Berichtigung, Löschung, eine übertragbare Kopie oder Einschränkung verlangen, einer Verarbeitung auf Grundlage unseres berechtigten Interesses widersprechen und eine erteilte Einwilligung jederzeit widerrufen. Anfragen, die wir nicht automatisch erfüllen können, beantworten wir innerhalb von 30 Tagen.
11) Änderungen dieser Erklärung
Ändern wir diese Erklärung, ändert sich das Datum oben auf der Seite. Eine Änderung, die beeinflusst, wie wir Ihre Daten verwenden, kündigen wir Administratoren vorab per E-Mail und in Polzy an.
12) Kontakt
Fragen zum Datenschutz richten Sie an privacy@polzy.ai. Sie können sich auch bei der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens) oder bei der Aufsichtsbehörde des Landes beschweren, in dem Sie leben oder arbeiten. Wer wir sind und wo wir eingetragen sind, steht in unserem Impressum.