Zum Inhalt springen
bKlug

Rechtliches

Datenschutzerklärung

bKlug verarbeitet personenbezogene Daten im Auftrag der Marken, die die Plattform nutzen. Diese Seite beschreibt, was wir erheben, warum, mit wem wir es teilen und welche Rechte Sie an Ihren Daten haben.

Letzte Aktualisierung: 24. August 2026

Diese Seite ist eine informative Übersetzung der englischen Originalfassung. Bei Abweichungen gilt die englische Fassung. Um sie zu lesen, stellen Sie die Sprache auf English um.

Einleitung

Diese Datenschutzerklärung erläutert, wie bKlug personenbezogene Daten verarbeitet, um die auf unserer Website unter https://bklug.ai verfügbaren Leistungen ("Leistungen") zu erbringen. Sie dient der Information nach den Artikeln 13 und 14 der DSGVO.

Sie ist kein Vertrag, und Nutzer werden nicht gebeten, ihr zuzustimmen. Wo ein Zweck auf einer Einwilligung beruht, wird diese gesondert eingeholt und kann jederzeit widerrufen werden, ohne dass die bereits erfolgte Verarbeitung davon berührt wird.

Verantwortlicher

MENSAGENS ELÍPTICAS - LDA, eine portugiesische Gesellschaft mit Sitz in der Rua Sousa Martins 15, 5, 1050-217, Steuernummer PT517467739 (nachfolgend "bKlug"), ist der für die Erhebung und Verwaltung der über unsere Website verarbeiteten Daten Verantwortliche.

Zwecke der Verarbeitung und Rechtsgrundlagen

bKlug verarbeitet personenbezogene Daten der Nutzer für mehrere Zwecke, darunter:

Erbringung der Leistungen
Dazu gehören Betrieb, Weiterentwicklung und Verwaltung unserer Leistungen, einschließlich Kundenverwaltung, Vertragserfüllung und Streitbeilegung. Rechtsgrundlage ist die Erfüllung vertraglicher Pflichten.
Beantwortung von Anfragen
Wir verarbeiten Daten, um Anfragen oder Informationswünsche zeitnah zu beantworten. Grundlage ist das berechtigte Interesse von bKlug an einer umfassenden Betreuung.
Kommunikation
Wir können personenbezogene Daten nutzen, um Nutzer elektronisch über Produkte, Leistungen und Neuerungen von bKlug zu informieren. Rechtsgrundlage ist die Einwilligung der Nutzer.
Messung der Websitenutzung
Wir setzen auf der Website Statistikwerkzeuge ein, um Besuche zu zählen, zu sehen, welche Seiten und Kampagnen Menschen hierherbringen, und Fehler zu finden. Rechtsgrundlage ist die Einwilligung, die über das Cookie-Banner erteilt und jederzeit über den Link Cookie-Einstellungen im Fußbereich widerrufen werden kann.
Werbung
Wir setzen auf der Website Werbe-Tags ein, um unsere Kampagnen zu messen und Zielgruppen dafür zu bilden. Rechtsgrundlage ist die Einwilligung, die auf demselben Weg erteilt und widerrufen wird.

Datenkategorien

Nutzer sind gehalten, wahrheitsgemäße, vollständige und aktuelle Angaben zu machen, soweit einzelne Angaben nicht als optional gekennzeichnet sind. Andernfalls kann bKlug die Erbringung der Leistungen ablehnen. Für die Richtigkeit ihrer Angaben sind die Nutzer selbst verantwortlich. Kartendaten werden für Zahlungszwecke sicher gespeichert, mit ergänzenden Regelungen für wiederkehrende Abonnements über unseren Zahlungsdienstleister Stripe. Daten zum Prüfwert bzw. CVV2 auf der Kartenrückseite werden nicht gespeichert. Bei Kartenzahlung können Kartendaten jedoch als Zwischenarchiv zu Nachweiszwecken im Rahmen bestehender gesetzlicher Pflichten aufbewahrt werden.

Das Besuchen der Website erfordert weder ein Konto noch personenbezogene Daten über das hinaus, was die Cookie-Richtlinie beschreibt. Wo eine Angabe für die Vertragserfüllung tatsächlich erforderlich ist, etwa Rechnungsdaten, können die Leistungen ohne sie nicht erbracht werden. Das folgt aus dem Vertrag, nicht aus dieser Erklärung.

Wie lange Daten gespeichert werden

Wir speichern personenbezogene Daten so lange, wie es der Zweck ihrer Erhebung erfordert, und danach nur so lange, wie ein daraus abgeleiteter Rechtsanspruch noch möglich ist.

  • Kunden- und Vertragsdaten: für die Dauer des Vertrags und danach für die Verjährungsfrist der daraus entstehenden Ansprüche.
  • Rechnungen und Buchhaltungsunterlagen: zehn Jahre, der Zeitraum, den das portugiesische Steuerrecht für die Aufbewahrung von Buchhaltungsunterlagen vorschreibt.
  • Support- und Vertriebskorrespondenz: solange die Beziehung besteht, danach archiviert, solange ein Anspruch möglich bleibt.
  • Statistik- und Werbedaten der Website: für die im jeweiligen Werkzeug eingestellte Aufbewahrungsdauer. Die Cookies selbst laufen nach den in der Cookie-Richtlinie genannten Fristen ab.
  • Ihre Cookie-Wahl: bleibt in Ihrem eigenen Browser, bis Sie sie ändern oder die Daten dieser Website löschen.

Automatisierte Entscheidungen

Unsere Leistungen beruhen auf einem KI-Assistenten, der Kundennachrichten liest, den angebundenen Shop durchsucht und Antworten sowie Produktvorschläge automatisch schreibt, ohne dass eine Person jede einzelne prüft. Die Logik ist ein Sprachmodell, das mit dem Katalog, den Richtlinien und der Wissensbasis des jeweiligen Händlers arbeitet; die Wirkung auf die Person beschränkt sich auf den Inhalt eines Verkaufsgesprächs.

Diese automatischen Antworten entfalten keine rechtliche Wirkung und sind keine Entscheidungen von ähnlich erheblicher Bedeutung im Sinne des Artikels 22 DSGVO. Nichts wird automatisiert gewährt, bepreist, abgelehnt oder beendet. Ein Gespräch kann jederzeit an eine Person übergeben werden, und der Händler, der den Assistenten betreibt, kann darum gebeten werden.

Wir erstellen keine Profile von Websitebesuchern, um automatisierte Entscheidungen über sie zu treffen. Die in der Cookie-Richtlinie beschriebenen Werbe-Tags dienen ausschließlich der Kampagnenmessung und der Zielgruppenbildung, und nur mit Einwilligung.

Empfänger und Datenübermittlungen

Daten der Nutzer können an öffentliche Stellen und Banken weitergegeben werden, um gesetzliche Pflichten zu erfüllen und Zahlungen abzuwickeln, sowie an die in Anhang 1 aufgeführten Dienstleister, die sie auf unsere Weisung verarbeiten.

Einige dieser Dienstleister sind außerhalb des Europäischen Wirtschaftsraums ansässig, unter anderem in den Vereinigten Staaten, wo diese Website gehostet wird. Diese Übermittlungen stützen sich entweder auf die Zertifizierung des Anbieters unter dem EU-US Data Privacy Framework oder auf die Standardvertragsklauseln der Europäischen Kommission nach Artikel 46 Absatz 2 Buchstabe c DSGVO, zusammen mit den vom Anbieter dokumentierten zusätzlichen Maßnahmen. Eine Kopie der für einen bestimmten Anbieter geltenden Garantien kann unter contact@bklug.ai angefordert werden.

Rechte der Nutzer

Nutzer haben jederzeit das Recht auf Auskunft über ihre personenbezogenen Daten, auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung, auf Widerspruch, auf Datenübertragbarkeit sowie das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

Zur Ausübung dieser Rechte schreiben Sie an contact@bklug.ai oder an MENSAGENS ELÍPTICAS - LDA, Rua Sousa Martins 15, 5, 1050-217 Lissabon, Portugal. Wir antworten innerhalb eines Monats nach Eingang der Anfrage und teilen mit, wenn eine Anfrage komplex genug ist, um die nach der DSGVO mögliche Verlängerung zu benötigen.

Beruht eine Verarbeitung auf Einwilligung, kann diese jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Für Cookies erledigt das der Link Cookie-Einstellungen im Fußbereich der Website.

Wer der Ansicht ist, dass seine Daten unzulässig verarbeitet wurden, kann Beschwerde bei einer Aufsichtsbehörde einlegen. Federführende Aufsichtsbehörde für bKlug ist die Comissão Nacional de Proteção de Dados (CNPD) in Portugal, www.cnpd.pt. Die Beschwerde kann auch bei der Behörde des Mitgliedstaats eingelegt werden, in dem der Nutzer wohnt oder arbeitet.

bKlug als Auftragsverarbeiter

Erwirbt der Nutzer eine Lizenz zur Nutzung der Leistungen, muss bKlug bestimmte personenbezogene Daten im Auftrag des Lizenznehmers verarbeiten, sei es der Nutzer selbst oder eine von ihm vertretene juristische Person. Für diese Zwecke gilt der Nutzer als Verantwortlicher und bKlug als Auftragsverarbeiter.

Die folgenden Klauseln regeln das Verhältnis zwischen Verantwortlichem und Auftragsverarbeiter zur Erfüllung des Artikels 28 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (nachfolgend "DSGVO") sowie des Artikels 33 des Organgesetzes 3/2018 vom 5. Dezember über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte (nachfolgend "LOPDGDD").

1. Vom Auftragsverarbeiter durchzuführende Verarbeitung

Der Auftragsverarbeiter verarbeitet die personenbezogenen Daten, die zur Erbringung der Leistungen im Auftrag des Verantwortlichen erforderlich sind. Die Verarbeitung dauert so lange wie die Erbringung der Leistungen; mit deren Ende gilt auch die Verarbeitung als beendet.

2. Bezeichnung der betroffenen Informationen

Zur Erbringung der Leistungen stellt der Verantwortliche dem Auftragsverarbeiter die nachstehend beschriebenen Informationen zur Verfügung.

Der Auftragsverarbeiter wird nicht angewiesen, besondere Kategorien personenbezogener Daten im Sinne des Artikels 9 DSGVO zu verarbeiten, und der Verantwortliche verpflichtet sich, solche Daten nicht für die Leistungen bereitzustellen. Erscheinen dennoch besondere Kategorien von Daten im Inhalt einer von einem Endkunden gesendeten Nachricht, werden sie ausschließlich zur Beantwortung dieser Nachricht und zu keinem anderen Zweck verarbeitet.

  • Identifikations- und Kontaktdaten wie Name, Telefonnummer und E-Mail-Adresse
  • Der Inhalt der mit dem Assistenten auf den angebundenen Messaging-Kanälen ausgetauschten Nachrichten
  • Bestell- und Transaktionsdaten wie angesehene oder gekaufte Produkte, Bestellstatus und Lieferangaben
  • Konto- und Konfigurationsdaten des angebundenen Shops
  • Technische Daten wie Geräte-, Browser- und Verbindungsinformationen

3. Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich:

  1. a.Die verarbeiteten oder zur Aufnahme erhobenen personenbezogenen Daten ausschließlich für die Erbringung der Leistungen zu verwenden. Eine Nutzung für eigene Zwecke ist in keinem Fall zulässig.
  2. b.Die Daten nach den Weisungen des Verantwortlichen zu verarbeiten. Hält der Auftragsverarbeiter eine Weisung für einen Verstoß gegen die DSGVO oder andere Datenschutzvorschriften der Union oder eines Mitgliedstaats, informiert er den Verantwortlichen unverzüglich.
  3. c.Soweit einschlägig, ein schriftliches Verzeichnis aller im Auftrag des Verantwortlichen durchgeführten Kategorien von Verarbeitungstätigkeiten nach Artikel 30 Absatz 2 DSGVO zu führen.
  4. d.Die Daten nicht an Dritte weiterzugeben, außer mit ausdrücklicher Genehmigung des Verantwortlichen in den rechtlich zulässigen Fällen. Der Auftragsverarbeiter darf die Daten nach Weisung des Verantwortlichen an andere Auftragsverarbeiter desselben Verantwortlichen weitergeben. In diesem Fall benennt der Verantwortliche vorab und schriftlich die empfangende Stelle, die zu übermittelnden Daten und die anzuwendenden Sicherheitsmaßnahmen. Muss der Verantwortliche personenbezogene Daten aufgrund von Unions- oder mitgliedstaatlichem Recht in ein Drittland oder an eine internationale Organisation übermitteln, informiert er zuvor über diese rechtliche Verpflichtung, sofern das betreffende Recht dies nicht aus wichtigen Gründen des öffentlichen Interesses verbietet.
  5. e.Keine der Leistungen, die eine Verarbeitung personenbezogener Daten umfassen, zu unterbeauftragen. Ist eine Unterbeauftragung erforderlich, ist der Verantwortliche mindestens 20 Kalendertage vorher schriftlich zu informieren, unter Angabe der zu unterbeauftragenden Verarbeitung und eindeutiger Benennung des Unterauftragnehmers samt Kontaktdaten. Die Unterbeauftragung darf erfolgen, wenn der Verantwortliche nicht innerhalb der Frist schriftlich widerspricht. Der Unterauftragnehmer, der ebenfalls Auftragsverarbeiter ist, unterliegt denselben hier für den Auftragsverarbeiter festgelegten Pflichten und den Weisungen des Verantwortlichen. Der ursprüngliche Auftragsverarbeiter hat das neue Verhältnis so zu regeln, dass der neue Auftragsverarbeiter denselben Bedingungen (Weisungen, Pflichten, Sicherheitsmaßnahmen usw.) und denselben Formanforderungen unterliegt. Bei Verstößen des Unterauftragnehmers bleibt der ursprüngliche Auftragsverarbeiter dem Verantwortlichen gegenüber voll verantwortlich. Der Verantwortliche ermächtigt den Auftragsverarbeiter zu den für die Leistungserbringung erforderlichen Unterbeauftragungen: siehe Liste der Unterauftragsverarbeiter (Anhang 1).
  6. f.Über die personenbezogenen Daten, zu denen er im Rahmen der Leistungserbringung Zugang hat, Verschwiegenheit zu wahren, auch nach Beendigung der Leistungen.
  7. g.Sicherzustellen, dass die zur Verarbeitung personenbezogener Daten befugten Personen sich ausdrücklich und schriftlich zur Vertraulichkeit und zur Einhaltung der entsprechenden Sicherheitsmaßnahmen verpflichten, über die sie ordnungsgemäß zu informieren sind.
  8. h.Die Nachweise über die Erfüllung der vorstehenden Pflicht für den Verantwortlichen bereitzuhalten.
  9. i.Die erforderliche Schulung im Datenschutz für die zur Verarbeitung befugten Personen sicherzustellen.
  10. j.Den Verantwortlichen bei der Beantwortung von Betroffenenrechten zu unterstützen: (1) Auskunft, Berichtigung, Löschung und Widerspruch; (2) Einschränkung der Verarbeitung; (3) Datenübertragbarkeit; (4) keiner ausschließlich automatisierten Entscheidung einschließlich Profiling unterworfen zu werden. Machen betroffene Personen diese Rechte gegenüber dem Auftragsverarbeiter geltend, teilt dieser dies dem Verantwortlichen per E-Mail mit. Die Mitteilung erfolgt unverzüglich, spätestens am auf den Eingang folgenden Werktag, gegebenenfalls zusammen mit weiteren für die Bearbeitung relevanten Informationen.
  11. k.Den Verantwortlichen unverzüglich, in jedem Fall innerhalb von 48 Stunden, per E-Mail über jede Verletzung des Schutzes personenbezogener Daten in seinem Verantwortungsbereich zu unterrichten, von der er Kenntnis erlangt, zusammen mit allen für Dokumentation und Meldung des Vorfalls relevanten Informationen. Eine Meldung ist entbehrlich, wenn die Verletzung voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Soweit verfügbar, sind mindestens anzugeben: (1) eine Beschreibung der Art der Verletzung, soweit möglich mit Kategorien und ungefährer Zahl der betroffenen Personen sowie Kategorien und ungefährer Zahl der betroffenen Datensätze; (2) Name und Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Anlaufstelle für weitere Informationen; (3) eine Beschreibung der wahrscheinlichen Folgen; (4) eine Beschreibung der ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung, gegebenenfalls einschließlich Maßnahmen zur Abmilderung möglicher nachteiliger Auswirkungen. Können die Informationen nicht gleichzeitig bereitgestellt werden, sind sie schrittweise ohne unangemessene Verzögerung nachzureichen.
  12. l.Den Verantwortlichen gegebenenfalls bei Datenschutz-Folgenabschätzungen zu unterstützen.
  13. m.Den Verantwortlichen gegebenenfalls bei vorherigen Konsultationen der Aufsichtsbehörde zu unterstützen.
  14. n.Dem Verantwortlichen alle Informationen zur Verfügung zu stellen, die zum Nachweis der Einhaltung seiner Pflichten sowie zur Durchführung von Audits oder Überprüfungen durch den Verantwortlichen oder einen von ihm beauftragten Prüfer erforderlich sind.
  15. o.Geeignete technische und organisatorische Maßnahmen umzusetzen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung und der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen. In jedem Fall sind Verfahren einzurichten, um: (1) die dauerhafte Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste sicherzustellen; (2) die Verfügbarkeit der Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen; (3) die Wirksamkeit der Maßnahmen regelmäßig zu überprüfen, zu bewerten und zu evaluieren; (4) personenbezogene Daten gegebenenfalls zu pseudonymisieren und zu verschlüsseln.
  16. p.Gegebenenfalls einen Datenschutzbeauftragten zu benennen und dessen Identität und Kontaktdaten dem Verantwortlichen mitzuteilen.
  17. q.Nach Erbringung der Leistungen hat der Verantwortliche höchstens 30 Kalendertage Zeit, auf die bKlug-Plattform zuzugreifen und alle dort gespeicherten Informationen herunterzuladen. Nach Ablauf dieser Frist löscht der Auftragsverarbeiter die auf der bKlug-Plattform gespeicherten Informationen. Er darf in jedem Fall eine Kopie mit ordnungsgemäß gesperrten Daten aufbewahren, solange aus der Leistungserbringung Ansprüche entstehen können.
  18. r.Die übrigen Pflichten zu erfüllen, die die DSGVO, das LOPDGDD und die dazu ergangenen Vorschriften dem Auftragsverarbeiter auferlegen.

4. Pflichten des Verantwortlichen

Der Verantwortliche hat folgende Pflichten:

  1. a.Dem Auftragsverarbeiter die vorstehend bezeichneten Daten bereitzustellen oder den Zugang dazu zu ermöglichen.
  2. b.Gegebenenfalls eine Datenschutz-Folgenabschätzung für die vom Auftragsverarbeiter durchzuführenden Verarbeitungen vorzunehmen.
  3. c.Gegebenenfalls eine vorherige Konsultation durchzuführen.
  4. d.Vor und während der Verarbeitung die Einhaltung der DSGVO, des LOPDGDD und der dazu ergangenen Vorschriften durch den Auftragsverarbeiter sicherzustellen.
  5. e.Die Verarbeitung zu überwachen, einschließlich der Durchführung von Überprüfungen und Audits.
  6. f.Das Recht auf Information zum Zeitpunkt der Datenerhebung zu gewährleisten.
  7. g.Die übrigen Pflichten zu erfüllen, die die DSGVO, das LOPDGDD und die dazu ergangenen Vorschriften dem Verantwortlichen auferlegen.

Sicherheit und Schutz der Daten

bKlug hat die gesetzlich vorgeschriebenen Sicherheitsmaßnahmen zum Datenschutz getroffen und bemüht sich, im Rahmen ihrer Möglichkeiten weitere technische Maßnahmen und Mittel einzusetzen, um Verlust, Missbrauch, Veränderung, unbefugten Zugriff und Diebstahl der bereitgestellten personenbezogenen Daten zu verhindern. bKlug verpflichtet sich, alle von registrierten Nutzern übermittelten Angaben mit größter Vertraulichkeit und Sorgfalt zu behandeln.

Die Nutzung und Weitergabe von über Google-APIs erhaltenen Informationen an andere Anwendungen durch bKlug erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Google-Workspace-APIs werden nicht zur Entwicklung, Verbesserung oder zum Training generalisierter KI- oder ML-Modelle genutzt.

Änderungen dieser Datenschutzerklärung

bKlug behält sich das Recht vor, diese Erklärung zu ändern, um sie an neue Vorschriften, die Rechtsprechung sowie branchen- und geschäftsübliche Praxis anzupassen.

Entscheidet sich bKlug für eine Änderung der Datenschutzerklärung, wird diese auf dieser Seite veröffentlicht.

Unterauftragsverarbeiter

bKlug setzt die folgenden Dienstleister zum Betrieb der Plattform ein. Jeder ist durch einen Auftragsverarbeitungsvertrag gebunden, der unseren eigenen Pflichten Ihnen gegenüber entspricht oder darüber hinausgeht.

  • Google LLC

    Wir nutzen Google Analytics auf der Website und auf unserer Softwareplattform.

    Google Analytics liefert Informationen über das Verhalten von Websitebesuchern, auch mithilfe von Cookies, über die Google Angaben zu Ereignissen auf der Website erfassen kann, etwa besuchte Seiten, Sitzungsdauer oder angesehene Produkte.

    Die von Google erhobenen Daten werden gemäß der Datenschutzerklärung von Google verwendet.

  • Meta Platforms Inc.

    Wir setzen auf der Website ein "Facebook Pixel" ein.

    Unser Facebook Pixel ermöglicht es Facebook, bestimmte Informationen über Ereignisse auf der Website zu erfassen, etwa besuchte Seiten oder angesehene Produkte.

    Die Weitergabe an Facebook dient der Anpassung unserer Werbekampagnen auf Facebook.

    Die von Facebook erhobenen Daten werden gemäß der Datenschutzrichtlinie von Facebook verwendet.

  • LinkedIn Corporation

    Die LinkedIn-Tags erfassen bestimmte Informationen über Ereignisse auf der Website, etwa besuchte Seiten oder angesehene Produkte.

    Die Weitergabe an LinkedIn dient der Anpassung unserer Werbekampagnen auf LinkedIn.

    Die von LinkedIn erhobenen Daten werden gemäß der Datenschutzrichtlinie von LinkedIn verwendet.

  • OpenAI, LLC

    Die Inferenz- und Moderations-APIs von OpenAI werden genutzt, um Texteingaben von Nutzern zu verarbeiten und die Angemessenheit der erzeugten Antworten sicherzustellen.

    Der Zugang zur OpenAI-API innerhalb unserer Organisation ist streng auf authentifizierte Nutzer beschränkt.

    Nutzereingaben werden sicher verarbeitet, und die erzeugten Inhalte werden nicht zum Training der Modelle von OpenAI verwendet.

  • Anthropic, PBC (Claude Code)

    Wir nutzen Claude Code, das LLM-gestützte Entwicklungswerkzeug von Anthropic, in unserem internen Entwicklungsprozess.

    Claude Code kann internen Quellcode, technische Dokumentation und von Entwicklern geteilten Gesprächskontext verarbeiten, ausschließlich zur Unterstützung beim Schreiben und Prüfen von Code.

    An Anthropic übermittelte Daten werden gemäß der Unternehmensrichtlinie von Anthropic behandelt und nicht zum Training generalisierter Modelle verwendet.

  • Functional Software, Inc. (Sentry)

    Plattform für Anwendungsüberwachung und Observability, genutzt für Fehler- und Performance-Monitoring von Produkt und Infrastruktur von bKlug.

    Sentry erfasst bei einem Fehler diagnostische Informationen wie Stack Traces, Anfragepfade und einfache Umgebungsdaten. Personenbezogene Angaben werden vor der Speicherung aus den Fehlerdaten entfernt.

    Der Zugang zu den Sentry-Projekten ist auf authentifizierte Mitglieder des internen Entwicklungsteams beschränkt.

  • Railway Corp.

    Cloud-Plattform zum Hosten und Skalieren der Anwendungsdienste von bKlug, einschließlich der Agenten-Laufzeitumgebung und unterstützender Infrastruktur.

    Betriebsdaten wie Dienstprotokolle, Deployment-Konfiguration und Laufzeitmetriken werden im Rahmen des normalen Hostingbetriebs bei Railway gespeichert.

    Der Zugang zur Railway-Umgebung ist auf authentifiziertes DevOps- und Entwicklungspersonal mit rollenbasierter Zugriffskontrolle und Zwei-Faktor-Authentifizierung beschränkt.

  • Vercel Inc.

    Cloud-Plattform zum Hosten und Ausliefern der bKlug-Website und mehrerer bKlug-Anwendungsoberflächen samt ihrer Serverless-Funktionen und geplanten Jobs.

    Betriebsdaten wie Anfrageprotokolle, Deployment-Konfiguration und Laufzeitmetriken werden im Rahmen des normalen Hostingbetriebs bei Vercel verarbeitet. Die Anwendungs-Workloads laufen in der US-Region von Vercel.

    Der Zugang zur Vercel-Umgebung ist auf authentifiziertes Entwicklungspersonal mit rollenbasierter Zugriffskontrolle und Zwei-Faktor-Authentifizierung beschränkt.

  • Neon, Inc.

    Serverlose PostgreSQL-Plattform zur Speicherung von Anwendungsdaten der bKlug-Produkte, einschließlich Händlerkonfiguration und Zugangsdaten für E-Commerce-Integrationen.

    Gespeichert werden vom Händler bereitgestellte Einstellungen (etwa Kontakttelefonnummern und Widget-Konfiguration) sowie Zugangstoken, die für den Betrieb der Integrationen im Namen der Händler erforderlich sind. Personenbezogene Daten von Endkunden werden über das hinaus, was Händler ausdrücklich konfigurieren, nicht absichtlich gespeichert.

    Der Zugang zu den Neon-Datenbankinstanzen ist auf authentifiziertes Entwicklungspersonal mit rollenbasierter Zugriffskontrolle beschränkt. Die Daten sind bei Übertragung und Speicherung verschlüsselt.

  • Upstash, Inc.

    Serverlose Redis-Plattform als latenzarmer Speicher für die Anwendungsdienste von bKlug, einschließlich Admin-Sitzungsspeicher und kurzlebiger Betriebscaches.

    Gespeichert werden authentifizierte Händler-Sitzungsdaten (Shop-Domain, Zugangstoken und Sitzungsmetadaten) sowie zwischengespeicherte Betriebsflags. Jeder Schlüssel wird mit einer Ablauffrist geschrieben, sodass Einträge automatisch entfernt werden, sobald Sitzung oder Cache-Eintrag ausläuft. Nachrichteninhalte von Endkunden werden nicht gespeichert.

    Der Zugang zu den Upstash-Datenbanken ist auf authentifiziertes Entwicklungspersonal mit rollenbasierter Zugriffskontrolle beschränkt. Die Daten sind bei Übertragung und Speicherung verschlüsselt.

  • Atlassian Corporation Plc

    Werkzeug für Fehler- und Aufgabenverfolgung sowie agiles Projektmanagement.

    Wird genutzt, um Projektzeitpläne zu steuern, Softwarefehler und gemeldete Probleme zu dokumentieren und den Fortschritt von Entwicklungsaufgaben zu verfolgen, einschließlich Bildern oder Texten aus Support-Interaktionen und Workflow-Informationen.

    Der Zugang zu Jira-Vorgängen ist auf berechtigte Mitglieder des internen Teams oder des Kundenteams beschränkt.

  • GitHub Enterprise

    Entwicklerplattform zum Erstellen, Speichern, Verwalten und Teilen von Code.

    Wird für Versionskontrolle und Zusammenarbeit an Softwareprojekten genutzt, mit Zugang ausschließlich für interne Entwickler.

    Die Sicherheit wird durch domänenspezifische Authentifizierung und Zwei-Faktor-Authentifizierung erhöht, mit spezifischen Berechtigungen und eingeschränktem Zugriff auf bestimmte Repositories.

  • GitBook

    Moderne Dokumentationsplattform, mit der Teams Wissen strukturiert erstellen, gemeinsam bearbeiten und teilen.

    Wir binden das Backend an, um Endnutzern die angefragten Informationen zu liefern, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden.

  • Insomnia

    Werkzeug zum Testen von Web-APIs.

    Wird zum Erstellen, Ausführen und Verwalten von API-Tests mit fiktiven und anonymisierten Daten genutzt; echte Kundendaten kommen nicht zum Einsatz.

    Der Zugang ist auf authentifizierte Nutzer beschränkt, mit spezifischen Berechtigungen und eingeschränktem Zugriff auf bestimmte Funktionen und Sammlungen.

  • Azure Cloud

    Cloud-Plattform, die über ihr Rechenzentrumsnetz weltweiten Zugang, Verwaltung und Entwicklung von Anwendungen und Diensten bietet.

    Hostet und skaliert Anwendungsdienste und speichert Nachrichten von und an KI-Agenten, Nutzermetadaten, Systemeinstellungen und Trainingsdaten für KI-Agenten.

  • Microsoft 365 Business / Office

    Produktivitäts-Cloud für Unternehmen mit Anwendungen wie Microsoft Excel, Word und PowerPoint.

    Wird genutzt, um Feedback aus Support-Gesprächen zu erfassen, gespeichert über die sicheren Dienstschichten von Microsoft.

    Interne Dokumente mit sensiblen Informationen bleiben vertraulich und werden nur mit den zuständigen Beteiligten geteilt.

  • Microsoft Power Automate

    Plattform zur Workflow-Automatisierung über Anwendungen und Dienste hinweg.

    Wird genutzt, um betriebliche Abläufe, Datenübertragungen und Systemintegrationen zu automatisieren, mit Zugang nur für autorisiertes Personal.

    Die Sicherheit wird durch rollenbasierte Zugriffskontrolle, sichere Authentifizierung einschließlich Zwei-Faktor-Authentifizierung und verschlüsselte Datenübertragung gewährleistet.

  • Microsoft Teams

    Kollaborationsanwendung mit Chat, Videokonferenzen, Dateiablage und Integration eigener und fremder Anwendungen.

    Unterstützt die interne Kommunikation. In Teams geteilte Aufzeichnungen und Dokumente bleiben vertraulich und werden nur mit den zuständigen Beteiligten geteilt.

    Keine Drittanbieter-Integration hat Zugriff auf Nutzerdaten in Microsoft Teams.

  • Notion Labs, Inc.

    Webanwendung für Notizen, Aufgaben, Projekte und Teams.

    Interne Dokumente, die in seltenen Fällen einfache Nutzerangaben wie Name, Unternehmen oder E-Mail enthalten können, sowie Nutzerfeedback.

    Wir speichern in Notion sensible Dokumente aus verschiedenen Bereichen sowie Leistungsbeurteilungen.

  • Slack Technologies, Inc.

    Plattform für Zusammenarbeit und Kommunikation im Team, einschließlich Unternehmensnachrichten und Videokommunikation.

    Unternehmensweite Kommunikation (öffentlich und privat), Informationen aus Support-Tickets, Nutzerfeedback sowie Kommunikation mit externen Beratern und Dienstleistern.

  • Stripe, Inc.

    Werkzeug zur Abwicklung von Kreditkartenzahlungen.

    E-Mail-Adresse, vollständiger Name, Firmenname und Umsatzsteuernummer, Rechnungsanschrift und Kreditkartendaten der Kunden.

  • InvoiceXpress

    Online-Rechnungssoftware zum Erstellen und Verwalten rechtskonformer Rechnungen.

    Wird genutzt, um Rechnungen für die erbrachten Leistungen zu erstellen und zu verwalten.

  • B2B Router

    Anbieter für elektronische Kommunikation und elektronischen Datenaustausch (EDI).

    Wird genutzt, um elektronische Rechnungen auszustellen und zu versenden.

  • HCaptcha

    Dienst, der Nutzer verifiziert und Websites vor Bots und automatisiertem Missbrauch schützt.

    Wird zur Absicherung von Formularen im bKlug-Portal eingesetzt. Die Marketing-Website enthält keine Formulare.

  • QR Code Monkey

    Werkzeug zur Erzeugung von QR-Codes für Website-URLs und andere Inhalte.

    Bestimmte Daten wie die kodierte URL können zur Erstellung des QR-Codes von den Servern von QR Code Monkey verarbeitet werden.

    QR Code Monkey behandelt diese Daten gemäß seiner Datenschutzerklärung.

  • Langfuse

    Plattform zur Überwachung und Analyse von Interaktionen mit Sprachmodellen.

    Wird genutzt, um Qualität und Sicherheit unserer KI-Interaktionen zu verbessern.

  • Tally

    Werkzeug zum Erstellen und Verwalten von Online-Formularen.

    Wird genutzt, um Feedback und Informationen über Formulare zu erheben.

  • SendGrid

    Cloud-basierter Dienst für E-Mail-Zustellung und Transaktions-E-Mails.

    Nutzer können diese Integration aktivieren und auswählen, welche Daten der Chatbot dabei sendet.

  • Vonage

    Cloud-Kommunikationsanbieter mit programmierbaren Werkzeugen für Anrufe, Textnachrichten und weitere Kommunikationsfunktionen über Web-APIs.

    Bei Vonage gemietete Rufnummern.

  • DocSend

    Möglichkeit, Dokumente sicher zu teilen, mit anpassbaren Berechtigungen wie Sperrlisten, Passcodes und Ablaufdaten.

    Wird zur Validierung von Verträgen zwischen Dienstleister und Nutzern eingesetzt.

  • IPinfo

    Plattform für IP-Adressdaten mit Standort-, Provider-, Privacy- und Metadaten-Anreicherung.

    Wir nutzen die API von IPinfo, um die Region eines Nutzers zu bestimmen und zugehörige IP-Informationen einschließlich Geolokalisierung abzurufen. So lassen sich Inhalte regional anpassen und passende Abläufe auslösen. Erfasst wird nur das Land des Nutzers, um die regionale Anpassung mit möglichst wenigen Daten zu ermöglichen.

  • ParcelsApp

    Webbasiertes Werkzeug zur Sendungsverfolgung.

    Wird zur Verfolgung von Lieferungen und Logistik genutzt. In manchen Fällen können Sendungsdaten einfache personenbezogene Angaben wie Name, Adresse, E-Mail oder Telefonnummer enthalten, die für die Verfolgung erforderlich sind.

    Über die betrieblichen Versandinformationen hinaus werden keine sensiblen personenbezogenen Daten absichtlich gespeichert.

  • WhatsApp Business

    Messaging-Plattform, über die Unternehmen mit Kunden per WhatsApp kommunizieren.

    Unterstützt die Anbindung des WhatsApp-Business-Kontos der Nutzer an Chatbots und Kampagnen, sodass Telefonnummern und Nachrichteninhalte geteilt werden.

  • Facebook Messenger

    Messaging-Plattform, über die Unternehmen mit Kunden per Facebook kommunizieren.

    Unterstützt die Anbindung der Facebook-Seiten der Nutzer an Chatbots, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden.

  • Instagram Direct Messenger

    Messaging-Plattform, über die Unternehmen mit Kunden per Instagram kommunizieren.

    Unterstützt die Anbindung der Instagram-Seiten der Nutzer an Chatbots, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden.

  • Nuvemshop

    E-Commerce-Plattform, die Unternehmerinnen und Unternehmern sowie kleinen und mittleren Unternehmen hilft, eigene Online-Shops aufzubauen.

    Wir binden das Backend an, um Endnutzern die angefragten Informationen zu liefern, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden können.

  • Shopify

    Vollständige Commerce-Plattform zum Starten, Verwalten und Ausbauen eines Geschäfts.

    Wir binden das Backend an, um Endnutzern die angefragten Informationen zu liefern, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden können.

  • VTEX

    Cloud-basierte E-Commerce-Lösung mit einer zentralen Plattform zum Aufbau und Betrieb von Online-Shops und zur Verfolgung der gesamten Kaufreise über alle Kontaktpunkte hinweg.

    Wir binden das Backend an, um Endnutzern die angefragten Informationen zu liefern, sodass Nachrichteninhalte und weitere Kontoinformationen geteilt werden können.

  • WooCommerce

    E-Commerce-Plattform, mit der Händler Online-Shops direkt in WordPress aufbauen und betreiben.

    Wir binden das WooCommerce-Backend an, um Produkt-, Bestands- und Bestelldaten abzurufen, die zur Beantwortung von Kundenanfragen per WhatsApp nötig sind, sodass relevante Nachrichteninhalte und Shop-Informationen geteilt werden.

  • Tray

    E-Commerce-Plattform, mit der Händler Online-Shops, Bestand, Bestellungen und Zahlungen verwalten.

    Wir binden das Tray-Backend an, um Produkt-, Bestands- und Bestellinformationen abzurufen, die für Kundeninteraktionen auf WhatsApp nötig sind, sodass relevante Shop-Daten und Nachrichteninhalte geteilt werden.

  • Linx

    Webbasierte E-Commerce- und Handelslösung für Online-Verkauf, Bestand und Bestellverwaltung.

    Wir nutzen Linx Commerce zur Abwicklung von Produktbestellungen und Online-Transaktionen. Dabei können einfache Kundendaten erhoben und gespeichert werden, die zum Abschluss von Käufen erforderlich sind, etwa Name, E-Mail-Adresse, Rechnungs- und Lieferanschrift sowie Telefonnummer.

  • Buffer, Inc.

    Plattform für Social-Media-Management, genutzt zum Planen und Veröffentlichen der eigenen Marketinginhalte von bKlug.

    Speichert die geplanten Marketinginhalte und die Verbindung zu unseren Social-Media-Konten. Personenbezogene Daten von Kunden oder Endnutzern von bKlug werden nicht verarbeitet.

    Der Zugang ist auf autorisiertes Marketingpersonal beschränkt.