Datenschutzerklärung: Wie wir Ihre Daten schützen | SendSeven
Erfahren Sie, wie SendSeven Ihre Daten erfasst, verwendet und schützt. DSGVO-konform, transparente Praktiken und Ihre Rechte erklärt.
Die SendSeven GmbH ("SendSeven", "wir", "uns" oder "unser"), ansässig in der Werner-Haas-Straße 8, 86153 Augsburg, Deutschland, betreibt die Website sendseven.com und die SendSeven Messaging-API-Plattform (der "Service").
Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unsere Website besuchen oder unseren Service nutzen. SendSeven bietet seine Dienstleistungen ausschließlich Geschäftskunden an; betroffene Personen sind typischerweise Mitarbeiter, Agenten und Kontakte solcher Kunden. Wir sind dem Schutz Ihrer Privatsphäre und der offenen und transparenten Handhabung Ihrer Daten verpflichtet.
Durch die Nutzung unseres Service stimmen Sie der Erfassung und Nutzung von Informationen gemäß dieser Richtlinie und den Nutzungsbedingungen zu. Diese Auftragsverarbeitungsvereinbarung (AVV) ist integraler Bestandteil der Nutzungsbedingungen und gilt automatisch, wenn ein Kunde den Service nutzt.
Der für Ihre personenbezogenen Daten verantwortliche Datenverantwortliche ist:
3.1 Von Ihnen bereitgestellte Informationen
Wir erfassen Informationen, die Sie freiwillig bei der Nutzung unseres Service bereitstellen:
Kontoinformationen: Name, E-Mail-Adresse, Firmenname, Rechnungsadresse und Zahlungsinformationen
Kontaktinformationen: E-Mail-Adresse und andere Kontaktdaten, wenn Sie den Support kontaktieren
Kommunikationsdaten: Nachrichten und Inhalte, die Sie über unsere Plattform senden
Profilinformationen: Anzeigename, Avatar und Präferenzen
Wenn Sie auf unseren Service zugreifen, erfassen wir automatisch:
Protokolldaten: IP-Adresse, Browsertyp, Betriebssystem, verweisende URLs, aufgerufene Seiten
Geräteinformationen: Gerätetyp, eindeutige Gerätekennungen, Mobilfunknetzinformationen
Nutzungsdaten: API-Aufrufe, Nachrichtenvolumen, Feature-Nutzung
3.3 Nachrichtendaten (Rolle als Auftragsverarbeiter)
Wenn Sie unsere Messaging-API nutzen, verarbeiten wir Nachrichten in Ihrem Auftrag als Auftragsverarbeiter. Dies umfasst Nachrichteninhalte, Empfängerinformationen und Zustellungsmetadaten.
Sie bleiben Datenverantwortlicher für Nachrichtendaten. Wir verarbeiten diese Daten ausschließlich zur Bereitstellung des Service.
Wenn Sie unsere Mobile-App (Android/iOS) verwenden, erfassen wir zusätzlich:
Gerätekennungen: Gerätetyp, Betriebssystemversion, eindeutiger Geräte-Token für Push-Benachrichtigungen (Firebase Cloud Messaging)
Biometrische Daten: Wenn Sie biometrische Authentifizierung (Face ID/Fingerabdruck) aktivieren, nutzen wir die sichere Umgebung Ihres Geräts. Wir erhalten oder speichern Ihre tatsächlichen biometrischen Daten nicht – nur eine Erfolgs-/Fehlermeldung von Ihrem Gerät.
Offline-Daten: Unterhaltungen und Nachrichten werden lokal auf Ihrem Gerät für Offline-Zugriff mithilfe verschlüsselter SQLite-Speicherung zwischengespeichert. Diese Daten werden gelöscht, wenn Sie sich abmelden.
Sitzungsinformationen: Geräte-Fingerabdruck (User Agent, Bildschirmgröße, Zeitzone) für Sitzungsverwaltung. Benutzer können eine mobile und eine Desktop-Sitzung gleichzeitig haben.
4. Rechtsgrundlage für die Verarbeitung (DSGVO)
Gemäß der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre personenbezogenen Daten auf folgender Grundlage:
Art. 6(1)(b) DSGVO - Verarbeitung zur Bereitstellung unseres Service und Erfüllung vertraglicher Verpflichtungen
Art. 6(1)(f) DSGVO - Verarbeitung für Sicherheit, Betrugsprävention und Serviceverbesserung
Art. 6(1)(c) DSGVO - Gesetzlich vorgeschriebene Verarbeitung, z. B. Steuer- und Buchhaltungsanforderungen
Art. 6(1)(a) DSGVO - Für optionale Verarbeitung wie Marketing-Kommunikation
Serviceleistung: Bereitstellung, Wartung und Verbesserung unserer Messaging-Plattform
Kontoverwaltung: Erstellung und Verwaltung Ihres Kontos, Zahlungsabwicklung und Support
Kommunikation: Versand von Servicebenachrichtigungen, Sicherheitswarnungen und Support-Nachrichten
Analysen: Verständnis von Nutzungsmustern und Verbesserung unseres Service
Sicherheit: Erkennung, Verhinderung und Reaktion auf Betrug und Sicherheitsvorfälle
Wir arbeiten mit sorgfältig ausgewählten Drittanbieter-Dienstleistern zusammen, um unseren Service zu betreiben. Diese Anbieter fungieren als Auftragsverarbeiter und sind vertraglich verpflichtet, Ihre Daten zu schützen.
Unser Service wird auf der Google Cloud Platform-Infrastruktur in der Europäischen Union (Frankfurt, Deutschland) gehostet.
Wir nutzen Cloudflare für DNS-Verwaltung, Content Delivery (CDN), DDoS-Schutz, Web Application Firewall (WAF), SSL/TLS-Verschlüsselung und Turnstile-Bot-Schutz. Cloudflare kann Ihre IP-Adresse und Anfrage-Metadaten verarbeiten, um diese Sicherheitsdienste bereitzustellen.
Sichere Benutzer-Authentifizierung und Identitätsverwaltung. Verarbeitet Anmeldedaten und Sitzungsdaten.
Wir verwenden den Google Tag Manager als Container zur Verwaltung und Auslieferung von Tracking-Tags (wie Google Ads Conversion-Tracking und Meta Pixel) auf unserer Website. GTM selbst erhebt keine personenbezogenen Daten. Es löst andere Tags aus, die Daten erheben können – jeweils abhängig von Ihren Einwilligungseinstellungen über unser Cookie-Banner (Cookiebot mit Google Consent Mode v2). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Wir verwenden Google Ads Conversion-Tracking (gtag.js), um die Wirksamkeit unserer Werbekampagnen bei Google zu messen. Nur nach Ihrer Zustimmung über unser Cookie-Banner aktiviert. Wenn Sie eine Conversion-Aktion ausführen (z. B. Registrierung), wird ein Conversion-Event an Google Ads gesendet. Es werden keine Surfverhalten oder seitenweisen Analysen erfasst. Die Datenverarbeitung erfolgt durch Google LLC auf Basis von Standardvertragsklauseln und dem EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Cookie: _gcl_au (90 Tage).
Wir setzen das Meta Pixel ein, um die Wirksamkeit unserer Werbekampagnen auf Meta-Plattformen (Facebook, Instagram) zu messen. Das Pixel erfasst Daten über Seitenaufrufe und Website-Interaktionen, nachdem Sie über unser Cookie-Banner zugestimmt haben. Diese Daten werden an Meta Platforms Ireland Ltd. übermittelt und können von Meta Platforms Inc. (USA) auf Grundlage des EU-US Data Privacy Framework verarbeitet werden. Wir haben einen Auftragsverarbeitungsvertrag mit Meta abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Gesetzte Cookies: _fbp (Meta-Pixel-Kennung, 3 Monate).
Unterstützt optionale KI-Funktionen wie Antwortvorschläge und Wissensdatenbank-Suche mit Gemini-Modellen. Verarbeitung erfolgt in der EU (Region Niederlande, europe-west4), mit EU-Fallback-Regionen.
Sie können KI-Funktionen jederzeit in den Einstellungen deaktivieren.
Zahlungsabwicklung. Wir speichern keine vollständigen Kreditkartennummern. PCI DSS Level 1 konform.
Zur Zustellung von Nachrichten integrieren wir verschiedene Plattformen:
Wir nutzen seven.io (Betreiber: seven communications GmbH & Co. KG, Kiel, Deutschland) als unseren SMS-Gateway-Anbieter. seven.io verarbeitet Empfänger-Rufnummern, Nachrichteninhalte und Zustellungsmetadaten, um SMS-Nachrichten an Mobilfunknetze zu übermitteln. Die Server stehen in der Europäischen Union; die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Transaktionale und Marketing-E-Mail-Zustellung. Verarbeitet E-Mail-Inhalte, Empfängeradressen und Zustellungsmetadaten.
Twilio/SendGrid Datenschutzerklärung ansehen
Amazon Web Services SES (E-Mail-Zustellung)
Alternative E-Mail-Zustellungsinfrastruktur. Verarbeitet E-Mail-Inhalte und Zustellungsmetadaten. EU-Region (Frankfurt).
Firebase Cloud Messaging (Push-Benachrichtigungen)
Push-Benachrichtigungen für unsere Mobile-App. Verarbeitet Geräte-Token und Benachrichtigungsinhalte.
Wir verwenden Sentry zur Überwachung von Anwendungsfehlern und Performance-Tracking. Sentry verarbeitet Fehlerprotokolle, Stack-Traces und zugehörige Anfrage-Metadaten, um uns bei der Identifizierung und Behebung von Fehlern zu helfen. Es werden keine Nachrichteninhalte oder personenbezogene Daten absichtlich an Sentry gesendet.
Wir integrieren Stripo als E-Mail-Template-Editor in unserer Kampagnen-Funktion. Stripo verarbeitet E-Mail-Template-Inhalte während der Bearbeitungssitzungen.
Wir bieten eine optionale Calendly-Integration für die Terminplanung an. Wenn Sie diese Funktion nutzen, verarbeitet Calendly Ihren Namen, Ihre E-Mail-Adresse und Ihre Terminpräferenzen.
SendSeven bietet optionale KI-Funktionen zur Verbesserung Ihres Kundenservice-Erlebnisses. Diese Funktionen sind:
Nur Opt-in: KI-Funktionen sind standardmäßig deaktiviert und müssen explizit aktiviert werden
Volle Kontrolle: Sie können KI-Funktionen jederzeit in Ihren Kontoeinstellungen aktivieren oder deaktivieren
KI-generierte Antwortempfehlungen für Kundenservice-Agenten basierend auf Unterhaltungskontext
Intelligente Suche in Ihrer Dokumentation mit semantischem Verständnis