1. Wer wir sind
DivetIQ („DivetIQ”, „wir”, „uns” oder „unser”) ist im Zusammenhang mit unserer Marketing-Website und unserer Vorverkaufskommunikation der Verantwortliche für die in dieser Erklärung beschriebenen personenbezogenen Daten. Wenn Sie die DivetIQ-Plattform als Kunde nutzen, handeln wir in Ihrem Auftrag als Auftragsverarbeiter — diese Beziehung wird durch unseren Auftragsverarbeitungsvertrag (AVV/DPA) geregelt.
Postanschrift: 2810 N Church St, STE 88941, Wilmington, DE 19802, United States. Wir unterhalten außerdem Büros in Sarajevo, Bosnien und Herzegowina. Telefon: +1 (903) 459-6068.
2. Welche Daten wir erheben
Wir erheben personenbezogene Daten, die Sie uns direkt zur Verfügung stellen (zum Beispiel wenn Sie eine Demo buchen, sich für unseren Newsletter anmelden oder uns kontaktieren), sowie eine begrenzte Menge an Daten, die beim Surfen auf unserer Website automatisch erhoben werden.
- Identifikatoren und Kontaktdaten — vollständiger Name, geschäftliche E-Mail-Adresse, Telefonnummer, Arbeitgeber und Position.
- Kommunikation — Inhalte von eingereichten Formularen sowie E-Mails oder Nachrichten, die Sie mit uns austauschen.
- Nutzungsdaten — aufgerufene Seiten, Referrer-URL, ungefährer Standort (abgeleitet aus der IP-Adresse), Geräte- und Browsertyp sowie Zeitstempel.
- Cookies und ähnliche Technologien — unbedingt erforderliche Cookies werden immer verwendet; Analyse- oder Marketing-Cookies nur mit Ihrer Einwilligung.
3. Wie wir Ihre Daten verwenden
Wir verarbeiten personenbezogene Daten ausschließlich für die unten genannten Zwecke und nur, sofern eine gültige Rechtsgrundlage nach geltendem Recht vorliegt (in der Regel Vertragserfüllung, unsere berechtigten Interessen am sicheren Betrieb unseres Unternehmens oder Ihre Einwilligung).
- Beantwortung Ihrer Anfragen, Bereitstellung von Demos, Angeboten und Kundensupport.
- Betrieb, Wartung, Absicherung und Verbesserung unserer Website und Plattform.
- Versand von Service-Mitteilungen sowie — mit Ihrer Einwilligung — Marketing-Kommunikation, von der Sie sich jederzeit abmelden können.
- Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen.
- Erfüllung gesetzlicher Pflichten, einschließlich steuerlicher, buchhalterischer und aufsichtsrechtlicher Meldungen.
4. KI-Funktionen und Kundeninhalte
DivetIQ betreibt eine agentenbasierte KI-Ebene quer über die gesamte Plattform. Kundeninhalte werden niemals zum Training gemeinsamer oder fremder KI-Modelle verwendet. Modelle, die mit Kundendaten arbeiten, werden entweder im Mandanten des Kunden eingesetzt oder laufen als zustandslose Inferenz gegen pro Mandant kontextualisierte Daten, die nicht zu Trainingszwecken aufbewahrt werden.
Wo Transparenzpflichten zu KI bestehen (z. B. nach dem EU AI Act), werden Nutzer auf automatisierte Interaktionen hingewiesen und erhalten eine klare Eskalationsmöglichkeit an einen Menschen.
6. Internationale Datenübermittlung
DivetIQ hat seinen Hauptsitz in den Vereinigten Staaten und betreibt Büros in Bosnien und Herzegowina. Personenbezogene Daten können in Länder außerhalb Ihres Wohnsitzlandes übermittelt, gespeichert und verarbeitet werden.
Soweit erforderlich nutzen wir die EU-Standardvertragsklauseln, den UK International Data Transfer Addendum sowie gleichwertige Mechanismen, ergänzt durch zusätzliche technische und organisatorische Maßnahmen, um internationale Übermittlungen angemessen zu schützen. Auf Anfrage bieten wir eine ausschließlich in der EU gehostete Datenresidenz.
7. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Erklärung genannten Zwecke, zur Erfüllung unserer gesetzlichen Pflichten, zur Klärung von Streitfällen und zur Durchsetzung unserer Verträge erforderlich ist. Sobald die Daten nicht mehr benötigt werden, werden sie gelöscht oder unwiderruflich anonymisiert.
8. Sicherheit
Wir setzen ein mehrschichtiges Sicherheitsprogramm ein, das sich an ISO 27001 und SOC 2 Type II orientiert. Dazu gehören AES-256-Verschlüsselung im Ruhezustand, TLS 1.3 bei der Übertragung, rollenbasierte Zugriffskontrolle mit Attributerweiterungen, unveränderliche Append-Only-Audit-Logs, Penetrationstests, Schwachstellen-Scans und ein rund um die Uhr verfügbarer Incident-Response-Prozess.
9. Ihre Rechte
Je nach Wohnsitz haben Sie unter Umständen das Recht auf Auskunft, Berichtigung, Löschung, Portabilität, Einschränkung der Verarbeitung sowie das Widerspruchsrecht. EU-/UK-Bürger können sich an ihre Aufsichtsbehörde wenden; Einwohner Kaliforniens haben zusätzliche Rechte nach CCPA/CPRA; Einwohner Brasiliens sind durch LGPD geschützt; Einwohner Quebecs durch Gesetz 25.
Zur Ausübung dieser Rechte kontaktieren Sie uns über die unten genannten Wege. Wir prüfen Ihre Anfrage und antworten innerhalb der gesetzlich vorgegebenen Fristen.
11. Kinder
Unsere Website und Plattform richten sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten Sie der Meinung sein, dass uns ein Kind personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, damit wir diese löschen können.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung wird mit einem neuen „Zuletzt aktualisiert”-Datum auf dieser Seite veröffentlicht. Bei wesentlichen Änderungen weisen wir Sie deutlicher darauf hin (z. B. per E-Mail, sofern Sie uns eine mitgeteilt haben).
13. Kontakt
Fragen oder Anfragen zu dieser Datenschutzerklärung richten Sie bitte an privacy@divetiq.com oder per Post an: 2810 N Church St, STE 88941, Wilmington, DE 19802, United States.