Rechtliches

Datenschutzerklärung Software

Stand: August 2026

Für die Inhalte und Funktionen der Montavis Software (nachfolgend „Services“)

Diese Erklärung gilt für die Software. Die Datenschutzerklärung für die Website montavis.com steht unter /datenschutz

Einleitung

Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir möchten Nutzern mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise der Verarbeitung von personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere Datenschutzerklärung klar strukturiert für Nutzer auf und zeigen Nutzern zu jedem Themenbereich, ob und wie wir die personenbezogenen Daten von Nutzern verarbeiten. Wir erläutern Nutzern in dieser Datenschutzerklärung, ob und wie wir personenbezogene Daten verarbeiten. Hierbei stellen wir Nutzern sämtliche Verarbeitungsvorgänge dar, die durch uns, durch von uns beauftragte oder eingebundene Dienste Dritter oder die sonstige Dritte in unserem Auftrag im Rahmen der Nutzung unserer Software und der hierbei jeweils verfügbarer Funktionen sowie im Rahmen der Durchführung unserer Vertragsbeziehung (nachfolgend zusammen auch „Services“ genannt) vorgenommen werden.

Inhaltsverzeichnis

Unsere Datenschutzerklärung ist wie folgt aufgebaut: • Allgemeines - Kurze Einführung zum Gegenstand der Datenschutzerklärung, zum Verantwortlichen und zum Umgang mit Ihren Daten • Allgemeine Informationen zur Datenverarbeitung - Informationen dazu, was personenenbezogene Daten sind, auf welcher rechtlichen Grundlage wir diese verarbeiten oder auch mit Dritten teilen • Betroffenenrechte - Informationen zu Nutzer Rechten auf u.a. Auskunft, Löschung oder Widerspruch zu unserer Datenverarbeitung • Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services - Informationen zu unserer Datenverarbeitung in unseren Services selbst • Kommunikations Services - Informationen zu Diensten zur Kommunikation sowie zur entsprechenden Verarbeitung von personenbezogenen Daten • Hosting - Informationen zu Hostingdienstleistern und den von diesen in Anspruch genommenen Diensten • Transaktionale Mails - Informationen zur Integration von Mailing-Dienstleistern, mit denen wir transaktionale Mailings umsetzen

1. Allgemeines

Der Schutz von personenbezogenen Daten und der Privatsphäre ist uns überaus wichtig. Deshalb möchten wir Nutzern umfassende Transparenz bezüglich der Verarbeitung von personenbezogenen Daten (DSGVO) sowie bezüglich der Speicherung von Informationen auf dem Endgerät des Nutzers (TDDDG) bieten. Denn nur, wenn die Verarbeitung von personenbezogenen Daten und Informationen für Nutzer als betroffene Personen nachvollziehbar sind, sind sie ausreichend über den Umfang, die Zwecke und den Nutzen der Verarbeitung informiert. Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie für die Speicherung von Informationen auf Endgeräten. Sie gilt für die Verarbeitung personenbezogener Daten im Rahmen der Erbringung von Leistungen in unseren Services. Für unsere Website, für die Kontaktaufnahme über das dortige Kontaktformular oder per E-Mail, für das Bewerbungsverfahren, für den Newsletterversand sowie für unsere Profile in sozialen Netzwerken gilt die gesonderte Datenschutzerklärung für die Website, abrufbar unter www.montavis.com/datenschutz. Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die Montavis GmbH Trippstadter Str. 110 67663 Kaiserslautern Geschäftsführer: Julian Hund E-Mail: info@montavis.com Telefon: +49 631 31194798 Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

2. Allgemeine Informationen zur Datenverarbeitung

Zunächst einmal möchten wir Nutzern einleitende Informationen dazu geben, was der Schutz personenbezogener Daten bedeutet, was personenbezogene Daten sind, wie wir sie verarbeiten und welche Sicherheitsmaßnahmen wir hierbei anbringen. Montavis ist eine Softwareplattform, die aus Videoaufnahmen von Montage- und Fertigungsprozessen (aufgenommen mit einer Kopf- und einer Brustkamera) automatisch interaktive, mehrsprachige Schritt-für-Schritt-Arbeitsanweisungen erstellt.

2.1 Verarbeitung personenbezogener Daten

Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Einzelangaben über persönliche oder sachliche Verhältnisse sind beispielsweise die Folgenden Daten, wobei klargestellt wird, dass nicht alle diese Daten auch durch unsere Services verarbeitet werden müssen: • Personaldaten - Name, Alter, Familienstand, Geburtsdatum • Kommunikationsdaten - Anschrift, Telefonnummer, E-Mail Adresse • Kontodaten - Konto-, Kreditkartennummer • Geodaten - IP Adresse & Standortdaten • Gesundheitsdaten - Gesundheitlicher Zustand, Krankheiten Das „Verarbeiten“ personenbezogener Daten umfasst beispielsweise die folgenden Maßnahmen: • Erhebung - Die Erhebung von Daten über Kontaktformulare, per E-Mail oder durch von uns genutzte Prozesse und Dienste • Übermittlung - Die Übermittlung von Daten an unsere Dienstleister, eingebundene Dienste oder sonstige Dritte • Speicherung - Die Speicherung von Daten in unseren Datenbanken oder auf unseren Servern • Veränderung - Die Änderung von Daten aufgrund von Änderungen des Namens, des Wohnortes oder von Angaben in unseren Services • Löschen - Das Löschen von Daten, wenn wir keine Berechtigung mehr haben, diese zu verarbeiten

2.2 Rechtliche Grundlagen zur Verarbeitung von personenbezogenen Daten

Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen. Dazu verpflichtet uns schon das Gesetz. Insbesondere die DSGVO. Daraus sind wir verpflichtet, Datenverarbeitungsvorgänge immer auf eine rechtliche Grundlage stützen zu können. Diese rechtlichen Grundlagen sind in Art. 6 Abs. 1 DSGVO normiert. Im Folgenden nennen wir sämtliche rechtlichen Grundlagen, auf die wir eine Verarbeitung von personenbezogenen Daten stützen. • Einwilligung - Art. 6 Abs. 1 lit. a DSGVO: Eine Verarbeitung von Daten erfolgt, wenn Nutzer in diese Verarbeitung, nach vorheriger ausreichender Information über deren Umfang und Zwecke durch uns, aktiv, also bspw. durch ein „Opt-In“, eingewilligt haben. Sollten Nutzer ihre Einwilligung widerrufen oder nicht erteilt haben, so verarbeiten wir Daten unserer Nutzer nicht (mehr) für Zwecke, bei denen wir eine Einwilligung benötigen. • Einwilligung besondere Kategorien - Art. 9 Abs. 2 lit. a DSGVO: Eine Verarbeitung von Daten, die in besondere Kategorien personenbezogener Daten fallen, wie bspw. Gesundheitsdaten, politische Meinungen etc. (siehe auch Art. 9 Abs. 1 DSGVO) erfolgt, wenn Nutzer in diese Verarbeitung, nach vorheriger ausreichender Information über deren Umfang und Zwecke durch uns, aktiv, also bspw. durch ein „Opt-In“, eingewilligt haben. Sollten Nutzer ihre Einwilligung widerrufen oder nicht erteilt haben, so verarbeiten wir Daten unserer Nutzer nicht (mehr) für Zwecke, bei denen wir eine Einwilligung benötigen. • Zur Vertragserfüllung - Art. 6 Abs. 1 lit. b: Eine Verarbeitung von Daten erfolgt, wenn sie für die Erfüllung eines Vertrags zwischen uns oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Sofern die Verarbeitung zur Vertragserfüllung nicht mehr notwendig ist, verarbeiten wir die personenbezogenen Daten von Nutzern nicht mehr. • Erfüllung einer rechtlichen Verpflichtung . Art. 6 Abs. 1 lit. c DSGVO: Eine Verarbeitung von Daten erfolgt, wenn diese Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir als Verantwortliche unterliegen. • Berechtigtes Interesse - Art. 6 Abs. 1 lit. f DSGVO: Eine Verarbeitung von Daten erfolgt, wenn dies zur Wahrung eines auf unserer Seite liegenden berechtigten Interesses erforderlich ist und hierbei Interessen oder Grundrechte und Grundfreiheiten der Nutzer, den Schutz von Daten betreffend, nicht überwiegen. Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Sobald der Zweck der Verarbeitung wegfällt, werden die personenbezogenen Daten von Nutzern gelöscht oder durch technische sowie organisatorische Maßnahmen geschützt (z.B. durch Pseudonymisierung). Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere Speicherung für einen Vertragsabschluss oder Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten sowie die Art der Datenverarbeitung davon ab, welche Funktionen Nutzer im Einzelfall nutzt. Gerne geben wir Nutzern darüber auch im Einzelfall Auskunft, gemäß Art. 15 DSGVO.

2.3 Diese Datenkategorien verarbeiten wir

Datenkategorien sind insbesondere die folgenden Daten: • Stammdaten (z.B. Namen, Anschriften, Geburtsdaten), • Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern, Messengerdienste), • Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos, Inhalte von Dokumenten/Dateien), • Vertragsdaten (z.B. Vertragsgegenstand, Laufzeiten, Kundenkategorie), • Nutzungsdaten (z.B. Verlauf in unseren Services, Nutzung bestimmter Inhalte, Zugriffszeiten), • Verbindungsdaten (z.B. Geräte-Informationen, IP-Adressen, URL-Referrer).

2.4 Diese Sicherheitsmaßnahmen treffen wir

Nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung von Rechten und Freiheiten treffen wir geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherstellung, dass Daten unserer Nutzer vertraulich, integer und jederzeit verfügbar gespeichert und verarbeitet werden. Weiterhin gehören Kontrollen des Zugangs zu Daten sowie des Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihre Trennung von Daten anderer natürlicher Personen zu den Sicherheitsmaßnahmen, die wir implementieren. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten (siehe unter Ziff. 3), die Löschung von Daten und Reaktionen bei einer Gefahr für Daten unserer Nutzer gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung unserer Software sowie durch Verfahren die dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen entsprechen.

2.5 So übermitteln oder offenbaren wir personenbezogene Daten gegenüber Dritten

Im Rahmen unserer Verarbeitungsmaßnahmen von personenbezogenen Daten kommt es vor, dass diese Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder offengelegt werden. Diese Dritten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die wir in unsere Services eingebunden haben, gehören. Sollten wir die personenbezogenen Daten von Nutzern an Dritte übermitteln oder offenbaren, beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz von Daten dienen, mit den Empfängern von Daten ab.

2.6 So erfolgt eine Drittlandübermittlung

Sollte in dieser Datenschutzerklärung dargestellt sein, dass wir die personenbezogenen Daten von Nutzern in ein Drittland, also ein Land außerhalb der EU bzw. außerhalb des EWR, übermitteln, gilt Folgendes. Eine Drittlandübermittlung erfolgt nur in Übereinstimmung mit den gesetzlichen Vorgaben. Wir sichern Nutzern zu, dass wir eine vertragliche oder gesetzliche Ermächtigung zur Übermittlung und Verarbeitung von Daten in dem betreffenden Drittland haben. Darüber hinaus lassen wir Daten unserer Nutzer nur von Dienstleistern in Drittländern verarbeiten, die aus unserer Sicht ein anerkanntes Datenschutzniveau aufweisen. Das bedeutet, dass zwischen der EU und dem Land, in dem wir die personenbezogenen Daten von Nutzern übermitteln, z.B. ein entsprechender Angemessenheitsbeschluss besteht. Ein „Angemessenheitsbeschluss“ ist ein Beschluss, der von der Europäischen Kommission gemäß Art. 45 DSGVO angenommen wird und durch den festgelegt wird, dass ein Drittland (d. h. ein Land, das nicht an die DSGVO gebunden ist) oder eine internationale Organisation ein angemessenes Schutzniveau für personenbezogene Daten bietet. Alternativ, also bspw. wenn es keinen Angemessenheitsbeschluss gibt, erfolgt eine Drittlandübermittlung nur, wenn etwa vertragliche Verpflichtungen zwischen uns und dem Dienstleister im Drittland durch sogenannte Standardvertragsklauseln der EU-Kommission vorliegen und weitergehende technische Sicherheitsvorkehrungen getroffen wurden, die ein angemessen gleiches Schutzniveau zu dem in der EU gewährleisten bzw. der Dienstleister im Drittland Datenschutz-Zertifizierungen vorweisen kann und Daten unserer Nutzer nur gemäß interner Datenschutzvorschriften verarbeitet werden (Art. 44 bis 49 DSGVO. Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de). Im Rahmen des sogenannten „Data Privacy Framework” („DPF“) hat die EU-Kommission das Datenschutzniveau für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Eine Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Nutzer der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Nutzer im Rahmen dieser Datenschutzerklärung, welche von uns eingesetzten Services unter dem Data Privacy Framework zertifiziert sind. Bitte beachten: Die Zertifizierung nach dem EU-US Data Privacy Framework (DPF) erfolgt unternehmensbezogen und kann sich jederzeit ändern. Wir überprüfen regelmäßig, ob die von uns eingesetzten US-Dienstleister zum Zeitpunkt der jeweiligen Datenverarbeitung unter dem DPF zertifiziert sind. Die jeweils aktuelle Liste der zertifizierten Unternehmen ist abrufbar unter: https://www.dataprivacyframework.gov/list. Sofern ein von uns eingesetzter Dienstleister nicht (mehr) unter dem DPF zertifiziert ist, erfolgt eine Übermittlung personenbezogener Daten ausschließlich auf Grundlage der Standardvertragsklauseln der EU-Kommission sowie ergänzender technischer und organisatorischer Maßnahmen.

2.7 Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Im Rahmen dieser Datenschutzerklärung informieren wir ggf. zu der Löschung sowie zu der Aufbewahrung von Daten, die speziell für die jeweiligen Verarbeitungsprozesses gelten.

2.8 Speicherung von und Zugriff auf Daten auf dem Endgerät des Nutzers

Sofern wir von Nutzern keine Einwilligung dazu einholen, erfolgt die Speicherung von oder der Zugriff auf Informationen auf dem Endgerät des Nutzers gemäß § 25 Abs. 2 Nr. 2 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei Digitalen Diensten (TDDDG), da die Speicherung von und der Zugriff auf diese Informationen unbedingt erforderlich ist, um die gewünschten Funktionen unserer Services zur Verfügung zu stellen. Sofern wir eine Einwilligung dazu einholen, ist die Rechtsgrundlage § 25 Abs. 1 TDDDG. Unsere Services verwenden Cookies, Tokens oder andere Technologien, die ggf. auf Endgeräten gespeichert werden und ohne die die Bereitstellung unserer Services nicht möglich wäre. Cookies, Tokens oder andere Technologien sind in der Regel Textdateien, die auf dem Endgerät des Nutzers gespeichert und von uns und Dritten bei einem Aufruf unserer Services ausgelesen werden können. Viele der vorgenannten Technologien enthalten eine eigene ID. Eine solche ID ist eine eindeutige Kennung der jeweils verwendeten Technologie. Sie besteht aus einer Zeichenfolge, durch welche Webseiten und Server dem konkreten Internetbrowser oder dem konkret genutzten Dienst oder Endgerät zugeordnet werden können, in dem Cookies, Tokens oder andere Technologien gespeichert wurden. Dies ermöglicht es den Betreibern von Webseiten und Analysediensten, Nutzer als solche zu identifizieren und von anderen zu unterscheiden.

2.9 Auftragsverarbeitung

Sollten wir uns zur Verarbeitung von Daten externer Dienstleister bedienen, werden diese von uns sorgfältig ausgewählt und beauftragt. Sollte es sich bei den Diensten, die diese Dienstleister erbringen, um Auftragsverarbeitungen im Sinne von Art. 28 DSGVO handeln, so sind die Dienstleister an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Dabei entsprechen unsere Auftragsverarbeitungsverträge den strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.

3. Betroffenenrechte

Werden personenbezogene Daten unserer Nutzer verarbeitet, sind sie Betroffener i.S.d. DSGVO und es stehen Nutzern als Nutzer folgende Rechte gegenüber dem Verantwortlichen zu:

3.1 Auskunftsrecht

Nutzer können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Nutzer betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Nutzer von dem Verantwortlichen über folgende Informationen Auskunft verlangen: • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden; • die Kategorien von personenbezogenen Daten, welche verarbeitet werden; • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Nutzer betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; • die geplante Dauer der Speicherung der Nutzer betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer; • das Bestehen eines Rechts auf Berichtigung oder Löschung der Nutzer betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung; • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden; • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. • Nutzern steht das Recht zu, Auskunft darüber zu verlangen, ob die Nutzer betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Nutzer verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

3.2 Recht auf Berichtigung

Nutzer haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Nutzer betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Nutzer die Einschränkung der Verarbeitung der Nutzer betreffenden personenbezogenen Daten verlangen: • wenn Nutzer die Richtigkeit der Nutzer betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; • die Verarbeitung unrechtmäßig ist und Nutzer die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Nutzer diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder • wenn Nutzer Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Gründen der Nutzer überwiegen. • Wurde die Verarbeitung der Nutzer betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit einer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Nutzer von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

3.4 Recht auf Löschung

3.4.1. Nutzer können von dem Verantwortlichen verlangen, dass die Nutzer betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft: • Die Nutzer betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. • Nutzer widerrufen eine Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. • Nutzer legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Nutzer legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein. • Die Nutzer betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. • Die Löschung der Nutzer betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt. • Die Nutzer betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben. 3.4.2. Hat der Verantwortliche die Nutzer betreffenden personenbezogenen Daten öffentlich gemacht und ist er gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Nutzer als betroffene Personen von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben. 3.4.3. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist • zur Ausübung des Rechts auf freie Meinungsäußerung und Information; • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde; • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Ab. 3 DSGVO; • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

3.5 Recht auf Unterrichtung

Haben Nutzer das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Nutzer betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Nutzern steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

3.6 Recht auf Datenübertragbarkeit

Nutzer haben das Recht, die Nutzer betreffenden personenbezogenen Daten, die Nutzer dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Nutzer das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. In Ausübung dieses Rechts haben Nutzer ferner das Recht zu erwirken, dass die Nutzer betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

3.7 Widerspruchsrecht

Nutzer haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Nutzer betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Nutzer betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten unserer Nutzer überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden die Nutzer betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Nutzer das Recht, jederzeit Widerspruch gegen die Verarbeitung der Nutzer betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die Nutzer betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Nutzer haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Das Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

3.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Nutzer haben das Recht, eine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Die Verarbeitung ist bis zu einem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach Zugang des Widerrufs. Nutzer können den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung von personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige gesetzliche Grundlage. Ist dies nicht der Fall, müssen Daten unserer Nutzer nach dem Widerruf gemäß Art. 17 Abs. 2 DSGVO unverzüglich gelöscht werden. Das Recht, eine Einwilligung vorbehaltlich der oben genannten Voraussetzungen zu widerrufen wird gewährleistet. Der Widerruf ist zu richten an: Montavis GmbH Trippstadter Str. 110 67663 Kaiserslautern Geschäftsführer: Julian Hund E-Mail: info@montavis.com Telefon: +49 631 31194798

3.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Nutzern das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Nutzer der Ansicht sind, dass die Verarbeitung der Nutzer betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

3.10 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Eine automatisierte Entscheidungsfindung im Einzelfall im Sinne des Art. 22 DSGVO findet nicht statt. Wir setzen jedoch in einzelnen Bereichen automatisierte Verfahren ein, um Inhalte, Kommunikation oder Abläufe zu strukturieren oder zu optimieren (z.B. statistische Auswertungen, KI-gestützte Antwortvorschläge). Diese Verfahren entfalten keine rechtliche Wirkung gegenüber Nutzern und beeinträchtigen diese nicht in vergleichbarer Weise.

3.11 Mitteilungspflichten des Verantwortlichen

Sollten anderen Empfängern (Dritte) die personenbezogenen Daten von Nutzern mit Rechtsgrund offengelegt worden sein, teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung von personenbezogenen Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem unverhältnismäßigen Aufwand verbunden ist oder unmöglich ist. Wir unterrichten Nutzer ferner auf Verlangen über die Empfänger.

4. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services

Die Nutzung unserer Services mit all ihren Funktionen geht mit der Verarbeitung von personenbezogenen Daten einher. Wie genau das geschieht, erläutern wir Nutzern hier.

4.1 App über App-Stores

Unsere Services sind über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App-Stores (Google Play Store und Apple App Store). Der Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit einer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Nutzer können sich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter informieren.

4.2 Nutzung durch bzw. nach Registrierung

4.2.1 Registrierung Es ist möglich, sich für unsere Services zu registrieren und unser gesamtes Angebot zu nutzen. Hierbei verarbeiten wir insbesondere Stammdaten und Kontaktdaten wie bspw. den Namen, die E-Mail-Adresse und das Passwort. Darüber hinaus verarbeiten wir hierbei automatisch Verbindungsdaten wie bspw. Datum, Geräte-Informationen und IP-Adresse. Einige Verarbeitungsschritte können auch bei Drittanbietern erfolgen. Die Datenverarbeitung der Drittanbieter erfolgt zu den Konditionen der jeweils einschlägigen Datenschutzerklärungen. Im Falle einer Datenverarbeitung mit Drittanbietern kann es sich um eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO handeln. Diese unterliegt strengen gesetzlichen Vorgaben, welche wir im Zuge unserer Vertragsvereinbarungen mit unseren Auftragsverarbeitern einhalten. Die Nutzung bei bzw. nach erfolgter Registrierung und Login und die damit verbundenen Datenverarbeitungsvorgänge können von der rein informatorischen Nutzung abweichen. Das Erheben dieser, mit einem Profil in Verbindung stehenden Daten, erfolgt zum Zwecke der Verifzierung des Status und der damit zusammenhängenden Erfüllung unserer vertraglichen Verpflichtungen Nutzern gegenüber. Dies sind legitime Zwecke nach Art. 6 Abs. 1 lit. b DSGVO. Sollte für den Verarbeitungsvorgang eine Einwilligung notwendig sein, werden wir diese an entsprechender Stelle einholen. Bei weiteren Fragen stehen wir Nutzern gerne im Rahmen des Auskunftsrechts nach Art. 15 Abs. 1 DSGVO zur Verfügung. 4.2.2 Einrichtung und Verwendung eines Nutzerkontos Es kann ein Nutzerkonto in unseren Services angelegt werden, um unsere Services und deren Funktionen in Anspruch zu nehmen. Wenn Nutzer dies tun, werden die von ihnen dort angegebenen personenbezogenen Daten durch das Endgerät an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem die IP-Adresse und der Zeitpunkt einer Registrierung. Wenn Nutzer sich in ihr Nutzerkonto einloggen, legt unser Service auf dem Endgerät Tokens ab, um zu ermöglichen, dass sie eingeloggt bleiben – auch wenn sie unsere Services zwischenzeitlich neu laden müssen. Durch das Anlegen des Nutzerkontos können Nutzer die Funktionen unserer Services nutzen. Die mit dem Anlegen eines Nutzerkontos zusammenhängenden Verarbeitungsvorgänge dienen dem Zweck, künftige Nutzungsvorgänge zuordnen zu können und das gesamte Angebot unserer Services abrufen zu können. Bei der Bestellung etwaiger Produkte oder Buchung von Leistungen dient die Verarbeitung von Daten ferner der Vertragsdurchführung, ist somit zweckgebunden und erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Speicherung von IP-Adresse und Zeitpunkt der Registrierung ist erforderlich zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Hierin liegt zugleich unser berechtigtes Interesse, weshalb die Verarbeitung auch nach Art. 6 Abs. 1 lit. f DSGVO rechtmäßig ist Die Speicherung der von Nutzern eingegebenen personenbezogenen Daten erfolgt bis zum Zeitpunkt der Löschung dieser Daten innerhalb des Nutzerkontos bzw. spätestens bis zur vollständigen Löschung des Nutzerkontos bei uns. Dem widersprechend verarbeiten wir gewisse personenbezogene Daten von Nutzern nur, sofern wir hierzu eine gesetzliche oder vertragliche Ermächtigung haben. Das ist bspw. der Fall, wenn wir Vertrags- oder Zahlungsdaten auch nach Löschung des Nutzerkontos aus Abrechnungs- oder sonstigen Gründen, die zur ordnungsgemäßen Abwicklung unseres Vertragsverhältnisses notwendig sind, aufbewahren dürfen.

4.3 Funktionen unserer Services

Abhängig von einer Registrierung oder auch der Bestellung konkreter Abonnementmodelle, stehen Nutzern u.a. die unter www.montavis.com/leistungsbeschreibung aufgeführten Funktionen bereit. Sämtliche der dort aufgeführten Funktionen stellen wir Nutzern bereit, damit sie den vollen Umfang unserer Services, je nach gebuchtem Modell, ausschöpfen können und wir für sie das beste Ergebnis in der Zusammenarbeit erreichen können. Wir leiten die von Nutzern eingegebenen Daten nur an berechtigte Dritte weiter und verarbeiten diese zur Erfüllung der mit Nutzern eingegangenen Vetragsverhältnisse, insbesondere zur Erfüllung des entsprechenden Vertrages, den Nutzer über die Inanspruchnahme unserer Services geschlossen haben. Daher resultiert die Rechtsgrundlage zur Verarbeitung von Daten aus Art. 6 Abs. 1 lit. b DSGVO.

4.4 Chat- und Nachrichtenfunktion (Kommunikation zur Anleitungserstellung)

Wir geben Nutzern in unseren Services die Möglichkeit, über eine integrierte Chat- und Nachrichtenfunktion mit dem für die Erstellung ihrer Anleitung zuständigen Montavis-Bearbeiter (Creator) in Kontakt zu treten, Rückfragen zu klären und Dateien (z. B. Anhänge zur Anleitung) auszutauschen. Verarbeitete Datenkategorien sind hierbei Stamm-, Kontakt-, Inhalts- und ggf. Vertragsdaten. Die Übermittlung erfolgt Ende-zu-Ende-verschlüsselt. Die Inhalte sind so verschlüsselt, dass sie nur mit den privaten Schlüsseln der berechtigten Empfänger entschlüsselt werden können; diese privaten Schlüssel verlassen die Endgeräte der Nutzer nicht im Klartext, und auf unseren Servern wird kein Entschlüsselungsschlüssel vorgehalten. Nachrichten und Anhänge werden gelöscht, wenn der Kunde den zugehörigen Chat bzw. die Nachricht löscht (spätestens mit Löschung des Profils, soweit keine längere Speicherung zur Vertragserfüllung erforderlich ist). Zudem erhalten wir Kenntnis über Zeitpunkt und Beteiligte einer Kontaktaufnahme. Die Nutzung dieser Funktion ist Bestandteil unserer Services; die Verarbeitung dient der Vertragsdurchführung und ist erforderlich gemäß Art. 6 Abs. 1 lit. b DSGVO. Eine Weitergabe der Daten an sonstige Dritte ist nicht beabsichtigt. Angehängte Dateien können Bild-, Ton- und Videoaufnahmen von Beschäftigten des Kunden enthalten; über die Erstellung der Anleitung hinaus werten wir die Chatinhalte nicht aus

4.5 Künstliche Intelligenz

In unseren Services verwenden wir künstliche Intelligenz („KI-Dienste“). Die KI-Dienste bieten uns hierbei die Möglichkeit, unsere Services mit einer state of the art Qualität und einer individuellen Zielgenauigkeit zu erbringen, die für unsere Beziehung zueinander besonders wertvoll ist. Mit den KI-Diensten können wir Nutzern im Rahmen der Datenverarbeitung zur Erbringung unserer Services ein intelligentes System bereitstellen, das sämtliche Interaktionen in unseren Services, in die die KI-Dienste eingebunden sind, auf die effizienteste und für Nutzer nützlichste Art und Weise verarbeitet. KI-Dienste nutzen wir insbesondere zur automatischen Erstellung von Kunden Inhalten (siehe dazu auch Ziffer 9 lit. b der AGB von Montavis), zur Erkennung von Bauteilen, Werkzeugen und Arbeitsschritten, zur automatischen Unkenntlichmachung von Personen in den erzeugten Anleitungen oder auch zur automatischen Übersetzung von Kunden Inhalten. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Die Interessen der Nutzer an einer Kontrolle und Zurückhaltung ihrer Daten werden hierbei dadurch geschützt, dass die Verarbeitung unsere eigenen Systeme nicht verlässt und keine Kunden Inhalte an externe Anbieter von KI-Diensten gelangen. Die von uns eingesetzten KI-Dienste verarbeiten personenbezogene Daten ausschließlich zur Erbringung der von Nutzern angefragten Funktionen. Unsere Rechtsgrundlage zur Nutzung von KI-Diensten resultiert aus Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Bereitstellung von KI-Diensten ist ein wesentlicher Teil unserer Services, über die wir es Nutzern ermöglichen, die Erstellung von Anleitungen durch eine Kombination von Hardware- und Software-Lösungen deutlich effizienter zu machen. Die Interessen der Nutzer an einer Kontrolle und Zurückhaltung ihrer Daten werden hierbei durch die rein lokale Verarbeitung ihrer Daten geschützt. Für die automatische Übersetzung, für die Unkenntlichmachung ganzer Personen sowie für das Freistellen von Bildbereichen lädt die Desktop-Anwendung die hierfür benötigten Modelldateien bei der ersten Nutzung der jeweiligen Funktion von unserem eigenen Server unter assets.montavis.com herunter, der auf Servern der Hetzner Online GmbH in Deutschland betrieben wird. Dabei werden ausschließlich Verbindungsdaten übermittelt, insbesondere die IP-Adresse des Endgeräts; Kunden Inhalte werden nicht übertragen. Eine Übermittlung in ein Drittland findet hierbei nicht statt. Die Verarbeitung selbst findet anschließend ausschließlich auf dem Endgerät statt. Das Modell für die Unkenntlichmachung von Gesichtern ist Bestandteil der Anwendung und wird nicht heruntergeladen. Die mobile App führt keine KI-Funktionen aus und lädt keine Modelldateien herunter; sie zeigt ausschließlich bereits erstellte Anleitungen an.

4.6 KI-Training

Wenn Nutzer hierfür eine gesonderte Freigabe erteilen, können wir bereitgestellte Kunden Inhalte, also Video-, Bild-und sonstige Inhaltsdaten, die Nutzer mit unseren Services verarbeiten, verwenden, um unsere Services und die darin eingesetzten KI-Funktionen zu analysieren, zu testen, zu verbessern und weiterzuentwickeln. Die Nutzung zu diesen Zwecken ist optional und erfolgt nicht im Standardbetrieb unserer Services. Je nach Inhalt der vom Nutzer bereitgestellten Kunden Inhalte können insbesondere folgende Daten verarbeitet werden: Bildaufnahmen von Personen, Körperteile wie Hände oder Arme, Arbeitskleidung, Tätigkeiten und Bewegungsabläufe, Arbeitsumgebung, Maschinen, Werkzeuge, Produktionsabläufe sowie sonstige im Video erkennbare Informationen. In Einzelfällen können auch besondere Kategorien personenbezogener Daten sichtbar sein, etwa Gesundheitsinformationen, Verletzungen oder Merkmale, die Rückschlüsse auf eine Person zulassen. Wir weisen unsere Nutzer an, keine Kunden Inhalte zu Trainingszwecken freizugeben, die für diesen Zweck nicht erforderlich sind oder besondere Kategorien personenbezogener Daten enthalten, sofern hierfür keine gesonderte tragfähige Rechtsgrundlage besteht. Die Verarbeitung zu Trainingszwecken kann – je nach erteilter Freigabe – folgenden Zwecken dienen: Qualitätssicherung, Fehleranalyse und Verbesserung der bestehenden Softwarefunktionen; Verbesserung der in der Software eingesetzten KI-Funktionen zur Erkennung, Strukturierung und Beschreibung von Arbeits- oder Fertigungsschritten. Eine Nutzung zum Zweck der Identifizierung einzelner Personen, zur Bewertung ihrer Arbeitsleistung oder ihres Verhaltens, zur biometrischen Identifizierung, zur Emotionserkennung oder zur Erstellung personenbezogener Profile findet nicht statt. Soweit wir personenbezogene Daten im Auftrag zur Bereitstellung unserer Services verarbeiten, erfolgt dies als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des jeweiligen SaaS-Vertrages. Soweit wir personenbezogene Daten aufgrund einer gesonderten Freigabe zu eigenen Trainings- und Verbesserungszwecken verarbeiten, erfolgt dies auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (Sollten Nutzer Beschäftigte von Kunden sein, gilt: Art. 6 Abs. 1 lit. a i.V.m. § 26 Abs. 2 BDSG, erteilt durch den jeweiligen Arbeitgeber nach Einholung der erforderlichen individuellen Einwilligungen – siehe hierzu auch Ziffer 6 der AGB von Montavis). Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betroffen sind, erfolgt eine Verarbeitung zu Trainingszwecken nur, wenn hierfür eine ausdrückliche Einwilligung oder eine sonstige Ausnahme nach Art. 9 Abs. 2 DSGVO vorliegt oder die betreffenden Daten vor der Nutzung wirksam anonymisiert wurden. Vor einer Nutzung zu Trainingszwecken ergreifen wir angemessene technische und organisatorische Maßnahmen zur Reduzierung des Personenbezugs. Dazu wird die Tonspur der für die Erstellung verwendeten Aufnahmen bereits beim Hochladen entfernt, und Gesichter erkennbarer Personen werden unkenntlich gemacht. Weitergehende Maßnahmen (z. B. Maskierung von Namensschildern, Tattoos oder Verletzungen, Kürzung nicht erforderlicher Videosequenzen) können ergänzend zum Einsatz kommen, soweit technisch umgesetzt. Eine vollständige Unkenntlichmachung wird nicht zugesichert; eine Wiedererkennung anhand sonstiger Merkmale kann nicht ausgeschlossen werden. Ergänzend gelten Zugriffsbeschränkungen, Verschlüsselung, die Trennung von Kundenkennung und Trainingsdatensatz sowie interne Lösch- und Freigabeprozesse. Trainingsdaten werden nicht an externe KI-Dienste übermittelt, sofern dies nicht ausdrücklich anders angegeben ist. Das Training erfolgt in einer kontrollierten internen, nicht mit dem Internet verbundenen Umgebung auf unseren Servern. Kunden Inhalte, die im Chat geteilt werden, werden aufbewahrt, bis der Kunde sie löscht (Ziffer 1 lit. a der AGB). Kunden Inhalte, die ausschließlich zur Erstellung einer Anleitung verarbeitet werden, werden nach Abschluss der Verarbeitung gelöscht, soweit keine längere Speicherung erforderlich oder vereinbart ist. Für Trainingszwecke freigegebene Daten werden nur so lange gespeichert, wie dies für die jeweils freigegebenen Trainings-, Test-, Validierungs- und Nachweiszwecke erforderlich ist, längstens jedoch 36 Monate ab ihrer Bereitstellung. Die Frist verlängert sich nicht durch eine Verwendung in Trainingsläufen. Bereits abgeschlossene Trainingsläufe und die daraus hervorgegangenen Modelle bleiben hiervon unberührt; ein nachträgliches Entfernen einzelner Inhalte aus einem bereits trainierten Modell ist technisch nicht möglich. Soweit Nutzer die Freigabe für die Zukunft widerruft oder deaktiviert, werden noch nicht verwendete Trainingsdaten nicht mehr für neue Trainingsläufe verwendet und nach Maßgabe unseres Löschkonzepts gelöscht oder anonymisiert. Die Löschung erfolgt innerhalb von 30 Tagen ab Zugang des Widerrufs. Soweit eine sofortige Löschung aus Sicherungskopien technisch nicht möglich ist, stellen wir sicher, dass die Inhalte bis zu deren endgültiger Löschung nicht wiederhergestellt oder anderweitig genutzt werden. Wenn Nutzer Beschäftigte oder sonstige betroffene Person eines unserer Kunden sind, erhalten wir die Video- oder Inhaltsdaten in der Regel nicht unmittelbar von den Nutzern, sondern von unserem Kunden. Unser Kunde ist dafür verantwortlich, Nutzer über die Erstellung, Bereitstellung und Freigabe solcher Inhalte zu informieren und die hierfür erforderlichen datenschutz-, arbeits- und mitbestimmungsrechtlichen Voraussetzungen zu schaffen. Nutzer können ihre Datenschutzrechte grundsätzlich gegenüber dem jeweils verantwortlichen Kunden geltend machen. Soweit wir selbst Verantwortlicher für eine Verarbeitung zu eigenen Trainingszwecken sind, können Nutzer sich auch unmittelbar an uns wenden.

4.7 Veröffentlichung von Anleitungen

Sofern der Kunde die entsprechende Funktion lizenziert hat, kann er eine erstellte Anleitung über unsere Anwendung selbst als Webseite unter instructions.montavis.com veröffentlichen. Die Veröffentlichung löst der Kunde aus, und zwar nur für eine von ihm freigegebene Fassung. Wir stellen hierfür den Objektspeicher und die Auslieferung bereit; die Daten der Anleitung werden dabei von der Anwendung des Kunden unmittelbar in den Objektspeicher übertragen und laufen nicht über einen unserer Server. Die veröffentlichte Fassung ist bewusst öffentlich: Sie wird unverschlüsselt in einem Objektspeicher (Cloudflare R2) vorgehalten und ist ohne Zugangskontrolle für jeden abrufbar, der die Adresse kennt. Die Ende-zu-Ende-Verschlüsselung, die wir für Kunden Inhalte im Erstellungsprozess einsetzen, gilt für die veröffentlichte Fassung nicht. Alles, was die Anleitung zeigt — auch Personen, die nicht unkenntlich gemacht wurden —, ist damit weltweit sichtbar. Über die Veröffentlichung und ihren Inhalt entscheidet allein der Kunde; er ist dafür verantwortlich, die betroffenen Beschäftigten zu unterrichten und die erforderlichen Voraussetzungen zu schaffen. Unsere Rechtsgrundlage für die Bereitstellung von Speicherung und Auslieferung resultiert aus Art. 6 Abs. 1 lit. b DSGVO.

4.8 Reichweitenmessung veröffentlichter Anleitungen

Beim Aufruf einer veröffentlichten Anleitung messen wir deren Nutzung. Ein von uns betriebener Dienst (events.montavis.com) verarbeitet je Aufruf ausschließlich Kennung und Version der Anleitung; eine Nutzerkennung wird nicht erhoben. Bei Anleitungen mit erweiterter Messung setzen wir zusätzlich unseren eigenen, auf Servern der Hetzner Online GmbH (Deutschland) betriebenen Dienst analytics.montavis.com ein. Verarbeitete Datenkategorien sind hierbei Nutzungs- und Verbindungsdaten, insbesondere die aufgerufenen Abschnitte, eine grobe Geräteklasse, die Spracheinstellung und der Host der verweisenden Seite (nie deren vollständige Adresse). Die IP-Adresse wird ausschließlich vorübergehend zur Begrenzung missbräuchlicher Zugriffe und zur Bildung eines tagesbezogenen, nicht rückrechenbaren Besucherkennwerts verwendet und danach verworfen; gespeichert wird sie nicht. Der Besucherkennwert wird spätestens nach 48 Stunden gelöscht, Sitzungs- und Ereignisdaten nach 90 Tagen. Das Verfahren kommt ohne Cookies aus und speichert nichts auf dem Endgerät. Unsere Rechtsgrundlage resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Nutzung unserer Inhalte).

4.9 Absturz- und Fehlerberichte

Unsere Anwendungen übermitteln von sich aus keine Absturz- oder Fehlerberichte; ein Telemetriedienst ist nicht eingebunden. Stürzt eine unserer Desktop-Anwendungen ab oder tritt dort ein Fehler auf, können Nutzer uns einen technischen Bericht senden, indem sie im Fehlerdialog die entsprechende Schaltfläche betätigen. Ohne diese Handlung wird nichts übermittelt. Die mobile App bietet diese Möglichkeit nicht und übermittelt keine Berichte. Der Bericht wird über dieselbe Nachrichten- und Support-Funktion versendet, die Nutzer auch sonst verwenden, und ist wie jede andere Nachricht Ende-zu-Ende verschlüsselt. Übermittelt werden ausschließlich technische Daten: Bezeichnung und Version der Anwendung, Betriebssystem, Spracheinstellung, die Fehlermeldung sowie ein Auszug der Anwendungsprotokolle. Bereits auf dem Endgerät unkenntlich gemacht werden dabei Pfade zu persönlichen Benutzerverzeichnissen, Zugangsmerkmale (Token) sowie Bezeichner, die auf ein Kundenprojekt schließen lassen. Empfänger ist ausschließlich unser eigener, auf Servern in Deutschland betriebener Dienst; ein Drittanbieter ist nicht beteiligt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Bericht der Behebung eines Mangels im Rahmen unserer vertraglichen Pflichten dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Fehlerfreiheit unserer Anwendungen).

5. Kommunikations Services

5.1 Feedbackformular

Wir verarbeiten die personenbezogenen Daten von Nutzern, die Nutzer uns im Rahmen der Vergabe von Feedback zur Umsetzung des Feedbacks wie bspw. zur Verbesserung unserer Services, zur Verfügung stellen. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die wir zur Verbesserung unserer Services einsetzen. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck einer Feedback Vergabe. Mit einer Vergabe des Feedbacks erklären Nutzer, dass sie bspw. eine Verbesserung von Funktionen unserer Services wünschen. Diese Informationen nehmen wir auf und verarbeiten hierzu Daten unserer Nutzer. Daher basiert die Berechtigung zur Verarbeitung von Daten auf Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages.

5.2 Rückmeldungen zu Anleitungen

Leser einer Anleitung können über die Anleitung selbst eine Rückmeldung abgeben — sowohl bei veröffentlichten als auch bei ausschließlich intern genutzten Anleitungen. Empfänger der Rückmeldung ist der Kunde, für den die Anleitung erstellt wurde, nicht wir. Übermittelt werden ein Kommentartext, Fotos, eine Bewertung sowie die Angabe des betreffenden Abschnitts; Ton- und Videoaufnahmen sind auf diesem Weg nicht möglich. Kommentartext und Fotos werden bereits auf dem Endgerät verschlüsselt und ausschließlich auf den Leseschlüssel der jeweiligen Anleitung versiegelt. Entschlüsseln können sie allein die vom Kunden hierfür vorgesehenen Personen: die für die Anleitung verantwortliche Person, ihre Vertretung sowie die Inhaber- und Administratorkonten der Organisation des Kunden. Wir selbst können diese Inhalte nicht lesen. Die Bewertung und die Abschnittsangabe werden demgegenüber unverschlüsselt gespeichert, da sie der statistischen Auswertung der Nutzung dienen. Sie enthalten keinen Freitext und keine Angaben zur Person des Lesers. Gespeichert werden die Rückmeldungen auf Servern der Hetzner Online GmbH (Deutschland) und nach 25 Monaten gelöscht. Die verschlüsselten Inhalte (Kommentartext und Fotos) werden in einem versionierten Speicher vorgehalten und können der Löschung des Datensatzes um bis zu 30 Tage nachlaufen; sie sind in dieser Zeit weder für uns lesbar noch über unsere Anwendungen erreichbar. Ein Foto kann Personen zeigen; eine automatische Unkenntlichmachung findet auf diesem Weg nicht statt. Unsere Rechtsgrundlage für die Bereitstellung dieser Funktion resultiert aus Art. 6 Abs. 1 lit. b DSGVO.

5.3 Supportanfrage

Wir verarbeiten die personenbezogenen Daten von Nutzern, die Nutzer uns im Rahmen der Vergabe von Supportanfragen zur Umsetzung der Supportanfrage wie bspw. zur Behebung von Störungen oder Fehlern, zur Verfügung stellen. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder Dritte, die wir zur Behebung von Störungen oder Fehlern in unseren Services einsetzen. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck der Supportanfrage. Mit der Supportanfrage erklären Nutzer, dass sie bspw. eine Behebung von Störungen oder Fehlern wünschen. Diese Informationen nehmen wir auf und verarbeiten hierzu Daten unserer Nutzer. Daher basiert die Berechtigung zur Verarbeitung von Daten auf Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages.

6. Hosting

6.1 Bereitstellung unserer Services

Um Nutzern unsere Services bereitstellen zu können, nehmen wir die Leistungen der unten genannten Hosting Anbieter in Anspruch. Unsere Services werden von den Servern dieser Hosting Anbieter abgerufen. Zu diesen Zwecken nehmen wir die Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen der Hosting Anbieter in Anspruch. Zu den verarbeiteten Daten gehören alle solche Daten, die Nutzer im Rahmen der Nutzung und Kommunikation in Verbindung mit ihrem Besuch in unseren Services eingeben bzw. die von Nutzern hierbei erhoben werden (bspw. IP Adresse). Unsere Rechtsgrundlage zur Nutzung der Hostinganbieter zur Bereitstellung unserer Services resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

6.2 Erhebung von Zugriffsdaten und Logfiles

Wir selbst (bzw. die Hosting Anbieter) erheben Daten zu jedem Zugriff auf den Server (Serverlogfiles). Zu den Serverlogfiles können Adresse und Name der abgerufenen Services und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Gerätetyp nebst Version, Betriebssystem, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen sowie der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Unsere Rechtsgrundlage zur Nutzung eines Hostinganbieters zur Erhebung von Zugriffsdaten und Logfiles resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Die von uns eingesetzten Hosting Anbieter sind die Folgenden: Datenbank-, Authentifizierungs- und Backendfunktionen: Konten, Lizenz- und Platzdaten, Rechnungs- und Organisationsdaten Supabase, Inc. 3500 S Dupont Hwy — Projektregion EU (Frankfurt). Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO). Dover, DE 19901-6041 USA Verschlüsselte Übertragung und Speicherung der Kundeninhalte, der Nachrichtenverläufe und der Chat-Anhänge; Betrieb unserer statischen Anwendungen, unserer Rechnungsverarbeitung (einvoice.montavis.com) sowie unseres eigenen Messdienstes für veröffentlichte Anleitungen (analytics.montavis.com) Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Deutschland Objektspeicher (R2) und Auslieferung der veröffentlichten Anleitungen (instructions.montavis.com) — Cloudflare ist hier der Ursprungsspeicher; Hosting unserer Unternehmenswebsite (Cloudflare Pages); Objektspeicher (R2) für Anwendungs-Updates (update.montavis.com); DNS, Reverse-Proxy und Angriffsschutz (DDoS-/WAF-Schutz, TLS-Verschlüsselung). Cloudflare, Inc. 101 Townsend Street — Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses (Art. 45 DSGVO), ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 DSGVO).

7. Transaktionale Mailings

Aus administrativen Vorgängen, zur Bestätigung von Aktionen sowie im Rahmen unserer nicht werblichen Kundenkommenikation versenden wir transaktionale Benachrichtigungen (nachfolgend „Transaktionale Mailings“) an Nutzer. Unsere Transaktionalen Mailings enthalten hierbei wichtige administrative Informationen zu unseren Services. Für die Verwaltung unserer Transaktionalen Mailings sowie für die Erstellung und Versendung von Transaktionalen Mailings nutzen wir die unten stehenden Transaktionalen-Mail-Dienste. Im Rahmen des Abrufs der Transaktionalen Mailings durch Nutzer können technische Informationen, wie Informationen zum Browser und zum System, als auch die IP-Adresse und der Zeitpunkt des Abrufs, erhoben werden. Diese Informationen werden zum technischen Nachvollziehen der Interaktion mit unseren Transaktionalen Mailings anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens genutzt. Die Rechtsgrundlage zur Nutzung von Transaktionalen Mailings liegt in Art. 6 Abs. 1 lit. b DSGVO, da wir mit den Informationen in den Transaktionalen Mailings unsere vertraglichen Pflichten Nutzern gegenüber erfüllen. Sollten wir hierbei hierfür auf die Dienste von dritten Anbietern zugreifen, liegt der Rechtsgrund hierfür in Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, die Versendung von Transaktionalen Mailings zu vereinheitlichen und gesammelt zu steuern. Hierbei wird das Interesse der Nutzer an einer möglichst sparsamen Verarbeitung ihrer Daten nicht über Gebühr beeinträchtigt. Unser Transaktionaler-Mail-Dienst hat seinen Sitz und betreibt seine Server in der Europäischen Union (Frankreich). Eine Übermittlung personenbezogener Daten in ein Drittland (z. B. USA) findet im Rahmen des Versands unserer Transaktionalen Mailings nicht statt.

Anbieter der von uns eingesetzten Transaktionalen-Mail-Dienste Scaleway SAS 8 Rue de la Ville-l'Évêque 75008 Paris France https://www.scaleway.com/en/privacy-policy/

Zugehörige Seiten