Datenverarbeitung
Datenverarbeitung mit künstlicher Intelligenz (KI)
Wichtig:
Der ursprüngliches Deutsch Version ist die Rechtsgrundlage.
Zweck der Datenverarbeitung mit KI
Die KI-Systeme in unserem Unternehmen werden für folgende Zwecke eingesetzt:
- Automatisierung von Geschäftsprozessen
- Verbesserung des Kundenerlebnisses
- Dokumente digitalisieren (OCR)
- Dokumentdaten extrahieren und zusammenfassen
Arten der verarbeiteten Daten
Unsere KI verarbeitet die folgenden Datentypen:
- Personenbezogene Daten: Benutzerregistrierungsdaten (z. B. Name, E-Mail-Adresse)
- Zahlungsinformationen: Angaben zu den Zahlungsmöglichkeiten zum Zeitpunkt des Kaufs
- Nicht-personenbezogene Daten: Nutzungsdaten und technische Daten
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung durch unsere KI umfasst:
- Einwilligung: Mit der Registrierung und Nutzung unserer Dienste erklären sich die Nutzer mit der Verarbeitung ihrer Daten einverstanden.
- Vertragserfüllung: Die Datenverarbeitung ist notwendig, um die vertraglich vereinbarten Leistungen erbringen zu können.
- Rechtliche Konformität: Alle Daten werden gemäß den DSGVO-Richtlinien verwaltet.
Prozesse und Methoden der Datenverarbeitung
Unsere KI nutzt die folgenden Verfahren und Methoden zur Datenverarbeitung:
- Maschinelles Lernen: Um Prozesse zu optimieren und den Service zu verbessern.
- Datenanalyse: Zur Bewertung und Verbesserung des Nutzererlebnisses.
- Natürliche Sprachmodelle: Zur Identifizierung und Extraktion von Dokumentendaten.
Schutzmaßnahmen und Sicherheitsvorkehrungen
Wir verwenden folgende Maßnahmen, um die Sicherheit von Daten während der KI-Verarbeitung zu gewährleisten:
- Datenanonymisierung und -pseudonymisierung: Soweit möglich, werden Daten anonymisiert oder pseudonymisiert.
- Verschlüsselung: Alle Daten werden während der Übertragung und Speicherung verschlüsselt.
- Zugangskontrollen: Strenge Zugangskontrollen beschränken den Zugang auf befugte Personen gemäß den Vorgaben eines Tier-III-Rechenzentrums.
- Regelmäßige Sicherheitsüberprüfungen und -audits: Wir führen regelmäßig Sicherheitsüberprüfungen und -audits durch, um die Einhaltung unserer Sicherheitsstandards sicherzustellen.
Automatisierte Entscheidungsfindung und Profiling
Unsere KI-Systeme beinhalten derzeit keine automatisierten Entscheidungsprozesse oder Profiling.
Transparenz und Rechte der betroffenen Personen
Wir sorgen für Transparenz bei der Verarbeitung von KI-Daten und schützen die Rechte der betroffenen Personen, indem wir
- Informationspflicht: Wir informieren die Nutzer bei der Registrierung über die Datenverarbeitung.
- Einwilligungsverwaltung: Die Einwilligung wird während der Registrierung und bei der Nutzung unserer Dienste eingeholt und verwaltet.
- Rechte der betroffenen Personen: Die Nutzer können ihre Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung geltend machen, indem sie uns unter den angegebenen Kontaktdaten kontaktieren.
Datenübertragung und Dritte
Die von unserer KI verarbeiteten Daten werden nicht an Dritte weitergegeben. Die Daten werden ausschließlich intern gespeichert und verarbeitet:
- Speicherdauer: Hochgeladene Dokumente werden nur für die Dauer der Verarbeitung vorübergehend gespeichert.
- Löschen von Dateien: Hochgeladene Dokumente und Ergebnisse werden sofort nach erfolgreicher Verarbeitung oder spätestens nach 60 Minuten gelöscht; dies kann angepasst werden.
Verantwortlichkeiten und Kompetenzen
Die internen Verantwortlichkeiten und Kompetenzen für die KI-Datenverarbeitung sind wie folgt definiert:
- Datenschutzbeauftragter: Unser Datenschutzbeauftragter ist für die Überwachung der Einhaltung von Datenschutzbestimmungen zuständig.
- IT- und Datenanalyseteams: Diese Teams sind verantwortlich für die Implementierung und den Betrieb der KI-Systeme sowie für die Gewährleistung der Datensicherheit.
- Verfahren zur Eskalation und Bearbeitung von Datenschutzvorfällen: Wir haben Verfahren eingerichtet, um Datenschutzvorfälle schnell und effektiv zu bearbeiten, einschließlich der Benachrichtigung der betroffenen Personen und der zuständigen Aufsichtsbehörden.
Datenverarbeitung mit Künstlicher Intelligenz (KI)
Wichtig:
Die Originalfassung in deutscher Sprache gilt als Rechtsgrundlage.
Zweck der Datenverarbeitung mit KI
Die KI-Systeme in unserem Unternehmen werden zu folgenden Zwecken eingesetzt:
- Automatisierung von Geschäftsprozessen
- Verbesserung des Kundenerlebnisses
- Digitalisierung von Dokumenten (OCR)
- Dokumentendaten extrahieren und zusammenfassen
Arten der verarbeiteten Daten
Unsere KI verarbeitet folgende Datentypen:
- Personenbezogene Daten: Nutzerregistrierungsdaten (z. B. Name, E-Mail-Adresse)
- Zahlungsinformationen: Daten zu Zahloptionen beim Kaufabschluss
- Nicht-personenbezogene Daten: Nutzungsdaten und technische Daten
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung der Daten durch unsere KI umfasst:
- Einwilligung: Mit der Registrierung und der Nutzung unserer Dienste stimmen die Nutzer der Verarbeitung ihrer Daten zu.
- Vertragserfüllung: Die Datenverarbeitung ist notwendig, um die vertraglich vereinbarten Dienstleistungen zu erbringen.
- Rechtserfüllung: Alle Daten werden nach DSGVO-Richtlinien verwaltet.
Datenverarbeitungsprozesse und -methoden
Unsere KI verwendet folgende Prozesse und Methoden zur Datenverarbeitung:
- Maschinelles Lernen: Zur Optimierung von Prozessen und Verbesserung von Dienstleistungen.
- Datenanalyse: Zur Auswertung und Verbesserung der Nutzererfahrung.
- Natürliche Sprachmodelle: Zur Identifikation und Extraktion von Dokumentendaten.
Schutzmaßnahmen und Sicherheitsvorkehrungen
Um die Sicherheit der Daten während der KI-Verarbeitung zu gewährleisten, setzen wir folgende Maßnahmen ein:
- Datenanonymisierung und -pseudonymisierung: Wo möglich, werden Daten anonymisiert oder pseudonymisiert.
- Verschlüsselung: Alle Daten werden während der Übertragung und Speicherung verschlüsselt.
- Zugangskontrollen: Strikte Zugangskontrollen beschränken den Zugriff auf autorisierte Personen nach Vorgaben eines Tier III Rechenzentrums.
- Regelmäßige Sicherheitsüberprüfungen und Audits: Wir führen regelmäßige Sicherheitsüberprüfungen und Audits durch, um die Einhaltung unserer Sicherheitsstandards zu gewährleisten.
Automatisierte Entscheidungsfindung und Profiling
Unsere KI-Systeme beinhalten derzeit keine automatisierten Entscheidungsprozesse oder Profilerstellung.
Transparenz und Rechte der Betroffenen
Wir stellen Transparenz bei der Verarbeitung von KI-Daten sicher und schützen die Rechte der betroffenen Personen durch:
- Informationspflichten: Wir informieren die Nutzer bei der Registrierung über die Datenverarbeitung.
- Einwilligungsmanagement: Einwilligungen werden während der Registrierung und bei der Nutzung unserer Dienste eingeholt und verwaltet.
- Betroffenenrechte: Nutzer können ihre Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung geltend machen, indem sie uns über die bereitgestellten Kontaktinformationen kontaktieren.
Datenweitergabe und Dritte
Die von unserer KI verarbeiteten Daten werden nicht an Dritte weitergegeben. Daten werden ausschließlich intern gespeichert und verarbeitet, und zwar:
- Speicherdauer: Hochgeladene Dokumente werden nur über den Zeitraum der Verarbeitung zwischengespeichert.
- Datei-Löschung: Hochgeladene Dokumente und Resultate werden sofort nach erfolgter Verarbeitung gelöscht oder maximal nach 60 Minuten, dies ist auf Kundenwunsch anpassbar.
Verantwortlichkeiten und Zuständigkeiten
Die internen Verantwortlichkeiten und Zuständigkeiten für die KI-Datenverarbeitung sind wie folgt definiert:
- Datenschutzbeauftragter: Unser Datenschutzbeauftragter ist für die Überwachung der Einhaltung der Datenschutzvorschriften verantwortlich.
- IT- und Datenanalyse-Teams: Diese Teams sind für die Implementierung und den Betrieb der KI-Systeme sowie für die Sicherstellung der Datensicherheit zuständig.
- Datenschutzvorfall-Eskalations- und Bearbeitungsprozesse: Wir haben etablierte Prozesse für die schnelle und effektive Bearbeitung von Datenschutzvorfällen, einschließlich der Benachrichtigung betroffener Personen und zuständiger Aufsichtsbehörden.