Datenschutzerklärung der Echometer App

Allgemeines

Echometer ist ein browser-basiertes Online-Tool (nachfolgend auch “Dienst”, oder „Echometer Tool“), das Organisationen bei der Implementierung einer gesunden Feedbackkultur unterstützt, indem es durch Team Retrospektiven einen kontinuierlichen Verbesserungsprozess einleitet und begleitet.

Unsere Datenschutzbestimmungen erklären ausführlich, welche personenbezogenen Daten im Rahmen der Nutzung unseres Dienstes über  my.echometerapp.com auf welche Art und Weise verarbeitet werden.

Verantwortlich im Sinne der Datenschutzgrundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) für die Verarbeitung von personenbezogenen Daten ist

Echometer GmbH
Tondernstraße 1
48149 Münster
E-Mail: info@echometer.de

Wir verarbeiten personenbezogene Daten nur, wenn dies gesetzlich zulässig ist. Eine Weitergabe personenbezogener Daten findet nur an solche Empfänger statt, die wir in diesen Datenschutzbestimmungen ausdrücklich bezeichnen.

Sobald der Zweck der Verarbeitung entfällt, werden personenbezogene Daten gelöscht oder durch technische und organisatorische Maßnahmen für die weitere Nutzung gesperrt. Dies erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der personenbezogenen Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Sofern wir nicht gesetzlich zu einer längeren Speicherung oder einer Weitergabe an Dritte (insbesondere Strafverfolgungsbehörden) verpflichtet sein sollten, hängt die Entscheidung darüber, welche personenbezogenen Daten von uns erhoben werden, wie lange sie gespeichert werden und in welchem Umfang Sie sie ggf. offenlegen müssen, davon ab, welche Funktionen unserer Website oder unseres Dienstes im Einzelfall genutzt wird.

Externe Links

Links auf unseren Internetseiten und in unseren Diensten können zu anderen Internetseiten und Diensten weiterleiten, die nicht von uns, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile des Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit personenbezogenen Daten auf diesen von Dritten betriebenen Internetseiten und Diensten sind wir nicht verantwortlich.

Definitionen

Diese Datenschutzbestimmungen verwenden die Begriffe des Gesetzestextes der DSGVO. Die Begriffsbestimmungen (Art. 4 DSGVO) können z.B. unter https://dejure.org/gesetze/DSGVO/4.html eingesehen werden.

Welche Daten wir verarbeiten

Wir erheben während Ihrer Nutzung unserer Website und unseres Dienstes verschiedene Arten von Daten.

Der erste Typ sind Daten, die Sie uns direkt und bewusst zur Verfügung stellen. Dazu gehören die Informationen, die Sie beim Erstellen eines Kontos für den Dienst eingeben (Name, E-Mail-Adresse und Kennwort) sowie Daten, die Sie während der Nutzung des Dienstes erstellen, z. B. Feedbacks, Interaktionen in der Retrospektive, erstellte Maßnahmen usw. Diese Daten gehören Ihnen. Echometer nutzt möglicherweise die Email-Adresse und Namen, um diese zu Zwecken der Fehlerbehebung, der vertrieblichen Ansprache, der Feedbacksammlung und des proaktiven Supports direkt zu kontaktieren.

Der zweite Typ sind Daten, die wir automatisch erfassen, während Sie unsere Website und Dienste nutzen. Diese Daten werden nur dazu verwendet, unseren Service zu betreiben und zu verbessern. Hierin liegt zugleich unser berechtigtes Interesse, weswegen die Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO zulässig ist.

Durch die Nutzung unseres Dienstes erteilen Sie uns die Erlaubnis, diese Daten zu speichern und im Rahmen dieser Datenschutzerklärung zu verarbeiten. Sie können sich jederzeit dazu entschließen, diese Zustimmung zurückzunehmen, was jedoch die Nutzbarkeit unseres Services für Sie vermindern oder sogar verhindern kann.

Betroffenenrechte

Im Einklang mit der Europäischen DSGVO gemäß Kapitel 3 gelten folgende “Betroffenenrechte”:

Betroffene haben das Recht…

  • auf Auskunft über die Datenverarbeitung gem. Art. 15 DSGVO
  • auf Berichtigung von Daten gem. Art 16 DSGVO
  • eine Beschwerde bei einer Aufsichtsbehörde einzureichen gem. Art. 77 DSGVO
  • auf Löschung (auch bekannt als “Recht auf Vergessenwerden”) gem. Art. 17 DSGVO
  • auf Einschränkung der Verarbeitung gem. Art. 17 DSGVO
  • auf Datenportabilität gem. Art. 20 DSGVO
  • Auf Widerspruch gegen die Verarbeitung, sofern diese aufgrund von Art. 6 Abs. 1 Buchst. e oder f DSGVO erfolgt.

Unsere Datenschutzbestimmungen können sich ändern. Updates werden direkt auf dieser Seite zur Verfügung gestellt. Bei wesentlichen Änderungen informieren wir auch auf dem Anmeldebildschirm oder per E-Mail. Falls Betroffene mit zukünftigen Änderungen dieser Datenschutzrichtlinie nicht einverstanden sind, müssen sie die Nutzung unserer Dienste einstellen und ihr Konto löschen. Wir sind verpflichtet, Betroffene über die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung zu informieren.

Einsatz von Cookies

Cookies sind Textdateien, die von einer Website auf Endgeräten abgelegt bzw. dort ausgelesen werden. Sie enthalten Buchstaben- und Zahlenkombinationen, um z.B. bei einer erneuten Verbindung zur Cookie-setzenden Website den Betroffenen wiederzuerkennen, die vorherigen Einstellungen wiederherzustellen, das Eingeloggt-Bleiben in einem Kundenkonto zu ermöglichen oder ein bestimmtes Nutzungsverhalten statistisch zu analysieren.

Wir setzen Cookies ein, um:

  • Präferenzen für unsere Webseite zu speichern
  • den Login-Status zu speichern

In-App Feedback

Nutzer*innen können innerhalb der App über das Support-Menü Nachrichten an das Echometer-Team senden, um Feedback zu geben oder Fehler zu melden. Beim Senden einer solchen Nachricht werden automatisiert aktuelle Browser-URL, IP-Adresse, und, falls die Person angemeldet ist, die Email-Adresse erfasst, und zusammen mit der Nachricht an Echometer gesendet. Diese Daten werden ausschließlich zur internen Verarbeitung und Auswertung des Feedbacks sowie möglicherweise zur Kontaktaufnahme für weitere Fragen bezüglich der Nachricht oder zur Unterstützung des/der Nutzer*in verwendet.

Vereinbarung Online-Demo

An einigen Stellen bieten wir Nutzer*innen prokativ eine Online-Demo an. Der Termin für die Online-Demo kann von dem*der Nutzer*in über unser Kalendar-Tool HubSpot gebucht werden. Nutzer*innen können alternativ eine Telefonnummer für einen Rückruf hinterlassen. Die Telefonnummer wird dabei über PostHog verarbeitet.

Kontaktmöglichkeiten

Bei Fragen zu unseren Datenschutzbestimmungen, Sicherheitsmaßnahmen, oder zur Ausübung von Betroffenenrechten stehen wir via E-Mail an info@echometer.de zur Verfügung.

Eingebundene Drittanbieter

Telekom Deutschland GmbH

Wir nutzen für unsere App die Telekom Open Cloud, die bereitgestellt wird durch:

Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn

Datenschutzbeauftragter: Herrn Dr. Claus D. Ulmer, Friedrich-Ebert-Allee 140, 53113 Bonn, datenschutz@telekom.de

Die Open Telekom Cloud bietet Infrastructure as a Service aus deutschen Hochsicherheitsrechenzentren an.

Zwecke der Verarbeitung

Bereitstellung der Hosting-Infrastruktur, in der Echometer läuft.

Rechtsgrundlage

Vertragserfüllung gemäß Art. 6 Abs. 1 Buchstabe b DSGVO.

Empfänger / Kategorien von Empfängern

Der Empfänger der erhobenen Daten ist die Telekom Deutschland GmbH.

Übermittlung in Drittstaaten

Es findet keine Übermittlung in Drittländer statt.

PostHog

Wir nutzen in unserer App das Product-Analytics-Tool „PostHog“, welches bereitgestellt wird durch:

PostHog Inc, 2261 Market Street #4008, San Francisco, CA 94114

Datenschutzbeauftragter: Charles Cook (VP Operations), privacy@posthog.com

PostHog ist eine Plattform zur Produktentwicklung und -analyse, die es ermöglicht, im Rahmen des Release-Managements neue Features sequentiell ausrollen, ihre Stabilität zu gewährleisten und ihre Nutzung zu analysieren. Zur Analyse des Nutzungsverhaltens werden sogenannte Session Replays erstellt, ohne dabei Eingaben der Nutzer*innen zu tracken. Außerdem werden Daten für Support- und Analysezwecke verarbeitet.

Zwecke der Verarbeitung

Die Nutzung von PostHog erfolgt zu Zwecken des Release Managements sowie des Produktsupports und der Produktanalyse.

Rechtsgrundlage

Die beschriebenen Zwecke stellen ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchst. f DSGVO dar.

Empfänger / Kategorien von Empfängern

Der Empfänger der erhobenen Daten ist PostHog Inc., wobei Echometer ausschließlich das EU-Hosting verwendet.

Übermittlung in Drittstaaten

Es findet keine Übermittlung in Drittländer statt.

Optionale Anmeldung oder Registrierung über Google

Sie können sich für unseren Dienst mit Ihrem Google-Account anmelden. Die Anmeldung erfolgt über eine Weiterleitung auf die Webseite von Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), wo Sie sich mit Ihrem Login anmelden können.

Umfang der Verarbeitung personenbezogener Daten: Bei der Anmeldung über Ihren Google-Account wird Ihr Google-Profil mit unserem Dienst verknüpft. Wir weisen darauf hin, dass wir auf die Verarbeitung der Daten bei Google keinen Einfluss haben. Bitte beachten Sie, dass Sie sich nach dem Übernahmevorgang eventuell wieder ausdrücklich aus Ihrem Google Account ausloggen müssen. Wir erhalten von Google folgende Informationen: Name, Vorname und E-Mail-Adresse Von den uns von Google zur Verfügung gestellten Informationen nutzen wir: Name und E-Mail-Adresse Diese Informationen sind für den Login zwingend erforderlich, um sie identifizieren zu können. Weitere Informationen zu Google entnehmen Sie bitte den Datenschutzhinweisen und den Nutzungsbedingungen von Google.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten: Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung Ihres Google-Accounts ist Art. 6 Abs. 1 lit. f DSGVO.

Zweck der Datenverarbeitung: Die Verwendung von Google erfolgt zu dem Zweck, Ihnen den Login zu unserem Produkt so angenehm wie möglich zu gestalten.

Dauer der Speicherung: Daten, die im Rahmen der Anmeldung über Google übertragen wurden werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Widerspruchs- und Beseitigungsmöglichkeit: Als Nutzer haben sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen.

Optionale Anmeldung zur erweiterten Produktkommunikation

Sie können im Rahmen Ihrer Anmeldung der erweiterten Produktkommunikation zustimmen. Diese Kommunikation wird über das CRM-Tool HubSpot abgewickelt, welches bereitgestellt wird durch:

HubSpot Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 United States

Datenschutzbeauftragter: Nicholas Knoop, Data Protection Officer

Zwecke der Verarbeitung

Die Nutzung von HubSpot erfolgt zu Zwecken der individualisierten Kundenkommunikation und zu Zwecken der Marktforschung.

Rechtsgrundlage

Die beschriebenen Zwecke stellen ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchst. f DSGVO dar.

Empfänger / Kategorien von Empfängern

Der Empfänger der erhobenen Daten ist HubSpot Inc.

Übermittlung in Drittstaaten

Die Daten werden entsprechend HubSpots Data Processing Agreement an HubSpot Inc. übermittelt.

Nutzer:innen können sich jederzeit wieder über den „Unsubscribe“-Button in den Produktemails wieder von dieser optionalen Kommunikation abmelden.

Optionale KI-Funktionen über OpenAI

An einigen Stellen bietet Echometer KI-unterstütze Funktionen an. Diese Funktionen werden durch eine Integration mit OpenAI Ireland Ltd (1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland, privacy@openai.com) bereitgestellt.

Bei diesen Funktionen wird explizit darauf hingewiesen, dass bestimmte Eingaben und Daten durch OpenAI verarbeitet werden. Über diese Eingaben und Daten hinaus werden keine weiteren Daten an OpenAI übermittelt.

Alle KI-unterstützen Funktionen in Echometer sind optional und bedürfen jeweils einer expliziten Aktivierung und Einwilligung.

Zwecke der Verarbeitung

Bereitstellung von KI-unterstützer Funktionen auf Anfrage eines*r Nutzer*in

Rechtsgrundlage

Die beschriebenen Zwecke stellen eine Vertragserfüllung mit Einwilligung der betroffenen Person im Sinne von Art. 6 Abs. 1 Buchst. a und b DSGVO dar

Empfänger und Übermittlung an Drittstaaten

Die Daten werden gemäß des Data Processing Addendums von OpenAI in den USA verarbeitet (siehe https://openai.com/policies/data-processing-addendum). Mehr Infos zur Verarbeitung finden sich in der OpenAI Privacy Policy: https://openai.com/policies/privacy-policy

Self-Checkout für SaaS-Kunden über Stripe

Man kann über zwei Wege Kunde von Echometer werden:

  • Unterzeichnung eines SaaS-Vertrags mit offener Rechnung als Zahlungsmittel (nur für Enterprise-Kunden)
  • Stripe Self-Checkout mit Kreditkarte als Zahlungsmittel

Im Rahmen des Self-Checkouts wird Stripe für die automatische Abrechnung und Rechnungsstellung genutzt. Stripe wird bereitgestellt durch:

Stripe Inc., Corporation Trust Center, 1209 Orange Street, Wilmington, New Castle, DE 19801, USA

Datenschutzbeauftragter: dpo@stripe.com, Privacy: privacy@stripe.com

Zwecke der Verarbeitung

Die Nutzung von Stripe erfolgt zu Zwecken der Abwicklung des Kaufprozesses und der Abrechnung.

Rechtsgrundlage

Die beschriebenen Zwecke stellen eine Vertragserfüllung mit Einwilligung der betroffenen Person im Sinne von Art. 6 Abs. 1 Buchst. a und b DSGVO dar.

Empfänger / Kategorien von Empfängern

Der Empfänger der erhobenen Daten ist Stripe Inc.

Übermittlung in Drittstaaten

Die Daten werden gemäß der Datenverarbeitungsvereinbarung von Stripe verarbeitet (siehe Stripe Data Processing Agreement).

Kommunikation mit Nutzer*innen des kostenlosen Plans

Die erweiterte Produktkommunikation mit Nutzer*innen der kostenlosen Variante Echometers wird teilweise über das Tool MixMax abgewickelt, welches bereitgestellt wird durch:

Mixmax Inc., 548 Market Street, PMB 60764, San Francisco, CA, 94104-5401, United States

Datenschutzbeauftragter: Jonathan Grant, Data Protection Officer (security@mixmax.com)

Zwecke der Verarbeitung

Die Nutzung von Mixmax erfolgt zu Zwecken der individualisierten Nutzerkommunikation und zu Zwecken der Marktforschung.

Rechtsgrundlage

Die beschriebenen Zwecke stellen ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchst. f DSGVO dar.

Empfänger / Kategorien von Empfängern

Der Empfänger der erhobenen Daten ist Mixmax Inc.

Übermittlung in Drittstaaten

Die Daten werden entsprechend MixMaxs Data Processing Agreement an Mixmax Inc. übermittelt.

Registrierung als Nutzer*in in einem bezahlten Workspace

Wenn Betroffene die bezahlte Version der Echometer-App verwenden, verarbeiten wir deren Daten zusätzlich zu den Angaben in dieser Datenschutzrichtlinie im Auftrag des Eigentümers des Echometer-Workspaces (in der Regel der Arbeitgeber). Diese Datenverarbeitung wird durch den SaaS-Vertrag und den Auftragsverarbeitungsvertrag geregelt, die zwischen Echometer und dem Eigentümer des Arbeitsbereichs unterzeichnet wurden.

In diesem Kontext agiert Echometer lediglich als Datenverarbeiter, während der Workspace-Eigentümer als Datenverantwortlicher agiert. Für weitere Informationen über diese Datenverarbeitung können sich Betroffene sich daher an Ihren Workspace-Eigentümer/ Arbeitgeber wenden, da dieser die verantwortliche Stelle für die Verarbeitung der Daten innerhalb des Workspaces  ist.