Datenlöschung
Diese Seite erläutert, wie Sie personenbezogene Daten und Kontodaten löschen können, die von OSYNK AI S.R.L. („Osynk", „wir", „uns") gespeichert werden, was wir löschen, was wir aufbewahren müssen und wie lange jeder Schritt dauert. Sie können die Löschung jederzeit, kostenlos und von überall auf der Welt verlangen. Das oben angegebene Datum „Zuletzt aktualisiert" gibt die jüngste Überarbeitung dieser Seite wieder.
1. Wie Sie eine Löschung verlangen
Um die Löschung Ihrer personenbezogenen Daten zu verlangen oder ein Konto zu schließen und zu löschen, senden Sie uns Ihr Anliegen per E-Mail an contact@osynk.ai. Damit wir die richtigen Datensätze auffinden und das Anliegen überprüfen können, geben Sie bitte die mit den Daten verknüpfte E-Mail-Adresse, gegebenenfalls den Namen des Arbeitsbereichs oder Kontos sowie eine kurze Beschreibung dessen an, was Sie löschen möchten. Wir können zusätzliche Informationen anfordern, um Ihre Identität zu bestätigen, bevor wir tätig werden, damit wir keine Daten auf Anliegen der falschen Person hin offenlegen oder löschen.
Eine Löschung kann jederzeit verlangt werden, ist kostenlos und steht betroffenen Personen unabhängig von ihrem Aufenthaltsort zur Verfügung. Wir kommen gültigen Löschanliegen innerhalb eines Monats nach deren Eingang nach. Wenn ein Anliegen komplex ist oder wenn wir eine große Anzahl von Anliegen erhalten haben, können wir diesen Zeitraum um bis zu zwei weitere Monate verlängern; tun wir dies, unterrichten wir Sie über die Verlängerung und die Gründe für die Verzögerung innerhalb des ersten Monats nach Eingang Ihres Anliegens. Dieser Zeitrahmen unterliegt den in Abschnitt 5 beschriebenen Ausnahmen für die gesetzliche Aufbewahrung.
2. Löschung von Konto und Arbeitsbereich: was wir löschen
Der Arbeitsbereich jedes Kunden ist in einem eigenen Datenbankschema isoliert. Wenn ein Konto gelöscht wird, führen wir einen vollständigen Abbau dieses Arbeitsbereichs durch, der Folgendes entfernt:
- Das Datenbankschema des Arbeitsbereichs, vollständig verworfen, einschließlich aller CRM-Datensätze, Kontakte, Leads, Geschäfte, Termine, Wissensdatenbank-Inhalte, Konversationsdaten und sonstiger darin gespeicherter Mandantendaten.
- Die Routing-Datensätze auf Vermieterebene (Landlord), die den Arbeitsbereich seinem Schema zuordnen, sodass der Arbeitsbereich nicht mehr aufgelöst oder aufgerufen werden kann.
- Die gespeicherten Dateien und Medien des Arbeitsbereichs, aus dem Objektspeicher gelöscht.
- Die zwischengespeicherten und in der Warteschlange befindlichen Daten des Arbeitsbereichs, die in unserem In-Memory-Speicher (Redis) gehalten werden, als Teil des Abbaus bereinigt.
Nach diesem Abbau sind der gelöschte Arbeitsbereich und seine Inhalte über den Dienst nicht mehr zugänglich.
3. Was wir nach einer Löschung aufbewahren müssen
Eine kleine Menge von Datensätzen übersteht eine Kontolöschung, weil das Gesetz uns verpflichtet, sie aufzubewahren, oder weil sie zur Verteidigung eines bestimmten Rechtsanspruchs erforderlich sind. Diese beschränken sich auf:
- Gesetzliche Buchhaltungs- und Steuerunterlagen. Buchhalterische Belege, Rechnungen und die finanziellen Unterlagen, die das rumänische Recht uns aufzubewahren verpflichtet, für die in Abschnitt 5 genannten Zeiträume.
- Kopien innerhalb verschlüsselter Sicherungen. Sicherungen werden auf rollierender Basis aufbewahrt und bleiben bestehen, bis die Sicherungsrotation abgeschlossen ist, wie in Abschnitt 4 beschrieben.
Diese aufbewahrten Unterlagen werden auf das beschränkt, was die jeweilige Verpflichtung erfordert, und werden zu keinem anderen Zweck als demjenigen verwendet, der ihre Aufbewahrung rechtfertigt.
4. Soft-Delete, Hard-Delete und Sicherungen
Wenn Sie Daten innerhalb der Anwendung löschen, wird der Datensatz sofort als gelöscht markiert und vor dem Dienst verborgen. Eine endgültige Löschung der zugrunde liegenden Daten erfolgt anschließend nach den nachstehenden Zeitplänen. Bei Dateien, die in den CRM-Papierkorb verschoben werden, läuft die Löschung 30 Tage, nachdem die Datei in den Papierkorb verschoben wurde.
Standardmäßige Fristen für die endgültige Löschung von Daten im Produkt:
- CRM-Datensätze und Kundeninhalte. Bis Sie sie löschen oder das Konto geschlossen wird; zunächst per Soft-Delete, dann gelöscht. CRM-Papierkorb-Dateien werden nach 30 Tagen gelöscht.
- Eingehende Lead- und Webhook-Ereignisse. 6 Monate, danach bereinigt.
- Meta-Daten zum Abgleich von Ereignissen. Rohkennungen werden standardmäßig nach 7 Tagen unkenntlich gemacht; die Ereigniszeilen bleiben ohne die Rohkennungen erhalten.
- Audit-Protokolle und Änderungsverlauf. Standardmäßig 24 Monate.
- Protokolle ausgehender E-Mails. Standardmäßig 365 Tage. Nachrichtentexte werden niemals gespeichert; wir bewahren nur Integritäts-Hashes und Metadaten auf.
- Temporäre Uploads öffentlicher Formulare. 24 Stunden, wenn das Formular abgebrochen wird.
- Sicherungen. 30 Tage auf rollierender Basis.
Kopien gelöschter Daten können innerhalb unserer verschlüsselten Sicherungen verbleiben, bis die Sicherungsrotation abgeschlossen ist, was bis zu 30 Tage dauert. Nach der Rotation sind die gelöschten Daten nicht wiederherstellbar. Diese Verzögerung durch die Sicherung ist der Grund, weshalb bei einem innerhalb von 30 Tagen erfüllten Anliegen dennoch eine Restkopie in einer Sicherung verbleiben kann, die kurz darauf gelöscht wird.
5. Ausnahmen für die gesetzliche Aufbewahrung
Wenn das rumänische Recht uns verpflichtet, Unterlagen aufzubewahren, bewahren wir sie für den vom Gesetz vorgeschriebenen Zeitraum auf, auch nachdem ein Konto gelöscht wurde:
- Buchhalterische Belege und Register, einschließlich Rechnungen. 5 Jahre aufbewahrt, gerechnet ab dem 1. Juli des Jahres, das auf das Geschäftsjahr folgt, auf das sie sich beziehen (Gesetz 82/1991, Artikel 25, in der durch das Gesetz 36/2023 geänderten Fassung). Rechnungen über Investitionsgüter werden länger aufbewahrt, um die geltenden Zeiträume für die Mehrwertsteuerberichtigung abzudecken.
- Jahresabschlüsse. 10 Jahre aufbewahrt.
- Steuerliche Verjährungsfrist. 5 Jahre, gerechnet ab dem 1. Juli des Jahres, das auf das Jahr folgt, in dem der Steueranspruch entstanden ist, und 10 Jahre, wenn der Anspruch aus einer Straftat resultiert, gerechnet ab dem Datum der Tat (Gesetz 207/2015, Artikel 110).
- Zivilrechtliche Ansprüche aus einem Vertrag. Die allgemeine zivilrechtliche Verjährungsfrist beträgt 3 Jahre (Zivilgesetzbuch, Artikel 2517); Vertragsunterlagen werden für die Laufzeit des Vertrags zuzüglich der Verjährungsfrist aufbewahrt.
Soweit wir Unterlagen aufbewahren müssen, um einen Rechtsanspruch nach Artikel 17 Abs. 3 lit. e DSGVO geltend zu machen, auszuüben oder zu verteidigen, beschränken wir diese Aufbewahrung getrennt davon auf die Unterlagen, die für identifizierte oder vernünftigerweise zu erwartende Verfahren angemessen erforderlich sind, und wir beurteilen jede Kategorie einzeln, anstatt Daten pauschal aufzubewahren.
6. Endnutzer des Arbeitsbereichs eines Kunden
Wenn Sie eine Person sind, deren Daten von einem unserer Kunden erhoben wurden (zum Beispiel, weil Sie ein Formular übermittelt, einen Termin gebucht oder mit dem Assistenten Anya auf der Website eines Kunden gechattet haben), ist dieser Kunde der Verantwortliche für Ihre Daten und Osynk handelt als dessen Auftragsverarbeiter. Bitte richten Sie Ihr Löschanliegen zunächst an diesen Kunden, da der Verantwortliche dafür zuständig ist, über das Anliegen zu entscheiden und es umzusetzen.
Als Technologieanbieter, der für unsere Geschäftskunden tätig ist, leiten wir, soweit wir ein Anliegen zu Betroffenenrechten erhalten, das Daten betrifft, die wir im Auftrag eines Kunden verarbeiten, dieses Anliegen an den betreffenden Kunden weiter, damit er es umsetzen kann, und wir unterstützen den Kunden bei dessen Umsetzung. Wenn Sie sich nicht sicher sind, welcher Kunde Ihre Daten hält, schreiben Sie an contact@osynk.ai, und wir helfen, Ihr Anliegen weiterzuleiten.
7. Löschung von Meta-Lead-Ads-Daten
Die folgenden Anweisungen gelten, sobald die Funktion Meta Lead Ads verfügbar wird. Sie beschreiben, wie ein Kunde aus Meta importierte Lead-Daten entfernt, sobald diese Integration verfügbar ist:
- Trennen Sie die Meta-Integration in Ihren Arbeitsbereichseinstellungen. Dies stoppt jeden weiteren Lead-Import und entfernt das gespeicherte Meta-Zugriffstoken aus Osynk; bereits in Ihr CRM importierte Lead-Datensätze sind vom Trennen nicht betroffen und bleiben bestehen, bis Sie sie löschen (siehe den nächsten Punkt).
- Löschen Sie die importierten Lead-Datensätze in Ihrem CRM; anschließend gelten die standardmäßige CRM-Löschung und die Papierkorb-Löschung (Abschnitt 4).
- Rohe Webhook-Nutzlasten, die von Meta empfangen wurden, werden nach 90 Tagen automatisch gelöscht, woraufhin nur der Verarbeitungsdatensatz (Status, Kennungen und Zeitstempel) ohne den rohen Lead-Inhalt aufbewahrt wird.
- Das Entziehen der Berechtigung der Osynk-App in Ihren Facebook-Business-Einstellungen löst die Berechtigungsentzugs- und Datenlöschungs-Rückrufe (Callbacks) von Meta aus, die Osynk verarbeitet.
- Für alles Übrige kontaktieren Sie contact@osynk.ai; wie bei jedem Löschanliegen wird dies jederzeit und kostenlos erfüllt.
8. Verwandte Seiten
Wie lange wir personenbezogene Daten allgemein aufbewahren und die Rechtsgrundlagen für die Verarbeitung, finden Sie in unserer Datenschutzerklärung. Die vollständigen Angaben zur Unternehmensregistrierung und die rechtlichen Angaben unseres Unternehmens sind in der Fußzeile der Website veröffentlicht.
9. Kontakt
Löschanliegen und alle Fragen zu dieser Seite: contact@osynk.ai.