Diese Seite ist eine Übersetzung, die wir der Einfachheit halber bereitstellen. Bei Abweichungen zwischen dieser Übersetzung und der englischen Version gilt die offizielle englische Version.
Diese Datenschutzerklärung erläutert, wie Lettermint B.V. ("Lettermint", "wir", "uns" oder "unser") personenbezogene Daten erhebt und verarbeitet, wenn Sie unsere Website besuchen, ein Lettermint-Konto erstellen oder nutzen, mit uns kommunizieren oder anderweitig mit unserem Unternehmen interagieren.
Lettermint B.V. ist eine Gesellschaft mit beschränkter Haftung nach niederländischem Recht, eingetragen bei der niederländischen Handelskammer unter der Nummer 99337711, mit eingetragenem Sitz in Willemsvaart 16 B, 8019 AB Zwolle, Niederlande.
Bei Fragen oder Anliegen zum Datenschutz erreichen Sie uns unter legal@lettermint.co.
1. Geltungsbereich und unsere Rollen
Diese Datenschutzerklärung gilt für personenbezogene Daten, für die Lettermint die Zwecke und Mittel der Verarbeitung festlegt. Dazu gehören personenbezogene Daten im Zusammenhang mit unserer Website, Konten, Abrechnung, Vertrieb, Support, Sicherheit, Produktanalyse, Compliance und Geschäftsbeziehungen ("Geschäftsbeziehungsdaten").
Wenn ein Kunde Lettermint nutzt, um E-Mails zu senden, zu empfangen, zu speichern, zu routen oder anderweitig zu verarbeiten, bestimmt in der Regel der Kunde die Zwecke und wesentlichen Mittel dieser Verarbeitung. Für diese personenbezogenen Daten handelt der Kunde als Verantwortlicher und Lettermint als Auftragsverarbeiter, oder als Unterauftragsverarbeiter, wenn der Kunde selbst als Auftragsverarbeiter handelt. Dazu gehören E-Mail-Inhalte, Anhänge, Absender- und Empfängerkennungen, Header, Routing-Informationen, Zustell- und Interaktionsereignisse, Suppression-Daten und zugehörige technische Metadaten ("E-Mail-Daten").
Unsere Verarbeitung von E-Mail-Daten und anderen personenbezogenen Daten im Auftrag von Kunden richtet sich nach unserem Auftragsverarbeitungsvertrag und nicht in erster Linie nach dieser Datenschutzerklärung.
Wenn Sie eine über Lettermint versendete E-Mail erhalten haben und sich Ihr Anliegen auf die Verwendung Ihrer personenbezogenen Daten durch den Absender bezieht, wenden Sie sich in der Regel zunächst an den Absender oder den betreffenden Lettermint-Kunden. Abschnitt 13 erläutert dies näher.
2. Personenbezogene Daten, die wir als Verantwortlicher erheben
Welche personenbezogenen Daten wir erheben, hängt davon ab, wie Sie mit uns interagieren.
2.1 Konto- und Identitätsdaten
Wir können erheben:
- Ihren Namen;
- geschäftliche E-Mail-Adresse und andere geschäftliche Kontaktdaten;
- Benutzername oder Kennung des Kontos;
- Angaben zu Organisation, Team, Position und Rolle;
- Anmeldedaten und Kontosicherheitseinstellungen;
- Informationen zur Multi-Faktor-Authentifizierung und zur Anmeldung;
- Kontoeinstellungen, Sprache und Kommunikationspräferenzen; und
- Informationen zu Einladungen, Mitgliedschaften, Berechtigungen und administrativen Aktionen innerhalb eines Lettermint-Kontos.
2.2 Abonnement-, Abrechnungs- und Zahlungsdaten
Wir können erheben:
- Rechnungsname und -adresse;
- Unternehmens- und Steuerdaten;
- Status von Abonnement, Tarif, Rechnungen, Guthaben und Zahlungen;
- Transaktionsreferenzen und Zahlungshistorie; und
- begrenzte Informationen zur Zahlungsmethode, die uns unser Zahlungsdienstleister zur Verfügung stellt, etwa Kartenmarke, Ablaufdatum und die letzten Ziffern einer Zahlungskarte.
Vollständige Kartennummern und Kartenprüfnummern werden von Stripe verarbeitet. Wir speichern diese vollständigen Zahlungsdaten nicht selbst.
2.3 Vertriebs-, Support- und Kommunikationsdaten
Wenn Sie uns kontaktieren, Informationen anfordern, eine Support-Anfrage stellen, an einem Gespräch teilnehmen oder anderweitig mit uns kommunizieren, können wir verarbeiten:
- Ihre Kontaktdaten;
- die Organisation, die Sie vertreten;
- den Inhalt und Kontext der Kommunikation;
- Support-Historie, Informationen zur Fehlerbehebung und Korrespondenz;
- Feedback, Umfrageantworten und Produktanfragen; und
- Informationen, die erforderlich sind, um eine geschäftliche Anfrage weiterzuverfolgen oder unsere Beziehung zu Ihnen zu pflegen.
Support-Kommunikation kann E-Mail-Daten oder andere personenbezogene Daten enthalten, über die unser Kunde bestimmt. Soweit wir diese Informationen ausschließlich verarbeiten, um die Dienste im Auftrag des Kunden zu erbringen, gilt der Auftragsverarbeitungsvertrag.
2.4 Technische, Nutzungs- und Sicherheitsdaten
Wenn Sie unsere Website besuchen oder die Lettermint-Anwendung nutzen, können wir erheben:
- IP-Adresse;
- Merkmale von Browser, Betriebssystem und Gerät;
- ungefähres Land oder ungefähre Region, abgeleitet aus Ihrer IP-Adresse;
- verweisende Seite oder URL;
- Datum und Uhrzeit des Zugriffs;
- genutzte Seiten, Ansichten und Produktfunktionen;
- Sitzungs-, Authentifizierungs- und Kontoaktivität;
- Anwendungs- und API-Aktivität;
- technische Fehler, Diagnosedaten und Leistungsinformationen; und
- Signale zu Sicherheit, Betrugsprävention und Missbrauch.
Wir verwenden diese Informationen nicht, um Werbeprofile zu erstellen, und verkaufen keine verhaltensbezogenen Werbedaten.
2.5 Marketingpräferenzen
Wir können Ihre E-Mail-Adresse, Organisation, Kommunikationspräferenzen, Einwilligungsnachweise, Ihren Abmeldestatus und Informationen über relevante Interaktionen mit unserer Kommunikation verarbeiten.
2.6 Besondere Kategorien personenbezogener Daten
Wir fordern für Kontoverwaltung, Abrechnung, Vertrieb oder Marketing nicht absichtlich besondere Kategorien personenbezogener Daten an, etwa Gesundheitsdaten, politische Meinungen, religiöse Überzeugungen, biometrische Daten oder Angaben zur rassischen oder ethnischen Herkunft.
Kundeninhalte und Support-Kommunikation können dennoch besondere Kategorien personenbezogener Daten oder personenbezogene Daten über strafrechtliche Verurteilungen und Straftaten enthalten. Soweit Lettermint solche Daten über die Dienste im Auftrag eines Kunden verarbeitet, ist der Kunde dafür verantwortlich, dass die Verarbeitung rechtmäßig ist und angemessenen Schutzmaßnahmen unterliegt; Lettermint verarbeitet die Daten gemäß dem Auftragsverarbeitungsvertrag. Wenn Sie solche Informationen freiwillig in eine direkte Kommunikation mit Lettermint aufnehmen, verarbeiten wir sie nur, soweit und solange dies erforderlich ist, um die Kommunikation zu bearbeiten, Rechtsansprüche zu schützen oder gesetzliche Vorgaben zu erfüllen. Bitte geben Sie solche Informationen nur an, wenn es wirklich erforderlich ist.
3. Quellen personenbezogener Daten
Wir erhalten personenbezogene Daten:
- direkt von Ihnen, wenn Sie ein Konto erstellen, die Dienste nutzen, eine Zahlung vornehmen, uns kontaktieren oder Ihre Einstellungen anpassen;
- von Ihrer Organisation, einem Kontoinhaber, Administrator oder Kollegen, wenn diese ein Konto erstellen oder verwalten, Sie einladen, Berechtigungen zuweisen oder Ihre geschäftlichen Kontaktdaten angeben;
- automatisch von Ihrem Gerät, Browser, Ihrer Kontoaktivität und Ihrer Nutzung unserer Website oder Anwendung;
- von Zahlungs-, Authentifizierungs-, Sicherheits- und anderen Dienstleistern, soweit dies zur Bereitstellung und zum Schutz unserer Dienste erforderlich ist; und
- von Kunden oder anderen Geschäftskontakten, wenn diese Sie in eine Kommunikation zu Support, Sicherheit, Verträgen oder Verwaltung einbeziehen.
Erhalten wir personenbezogene Daten auf indirektem Weg, verwenden wir sie nur für Zwecke, die mit dem Kontext vereinbar sind, in dem sie bereitgestellt wurden, und soweit das anwendbare Recht dies erlaubt.
4. Wie und warum wir personenbezogene Daten verwenden
Wir verarbeiten Geschäftsbeziehungsdaten für die folgenden Zwecke und auf den folgenden Rechtsgrundlagen.
| Zweck | Üblicherweise betroffene personenbezogene Daten | Rechtsgrundlage |
|---|---|---|
| Erstellen und Verwalten von Konten und Bereitstellen der Dienste für einen einzelnen Kunden | Konto-, Identitäts-, Abonnement-, Nutzungs- und Supportdaten | Erfüllung eines Vertrags oder vorvertragliche Maßnahmen |
| Verwalten von Nutzern, Berechtigungen und Kontakten eines Geschäftskunden | Konto-, Identitäts-, Rollen-, Authentifizierungs- und Organisationsdaten | Unser berechtigtes Interesse an der Verwaltung und Bereitstellung der Dienste für Geschäftskunden |
| Abwickeln von Abonnements, Rechnungen, Zahlungen, Gutschriften und Erstattungen | Abrechnungs-, Zahlungs-, Steuer-, Transaktions- und Kontodaten | Erfüllung eines Vertrags und Einhaltung rechtlicher Pflichten |
| Bereitstellen von Kundensupport und Beantworten von Anfragen | Kontakt-, Konto-, Support-, Kommunikations- und relevante technische Daten | Erfüllung eines Vertrags oder unser berechtigtes Interesse an wirksamem Support und der Pflege von Kundenbeziehungen |
| Betreiben, Warten, Überwachen und Verbessern der Dienste | Technische, Diagnose-, Nutzungs-, Feedback- und Produktdaten | Unser berechtigtes Interesse an zuverlässigen Diensten, am Verständnis der Produktnutzung und an der Verbesserung von Funktionalität und Nutzererlebnis |
| Absichern von Konten und Infrastruktur sowie Verhindern von Betrug, Spam, Missbrauch und sonstigem Fehlgebrauch | Konto-, Authentifizierungs-, IP-, Aktivitäts-, Sicherheits-, technische, Support- und missbrauchsbezogene Daten | Unser berechtigtes Interesse am Schutz von Kunden, Empfängern, unserer Infrastruktur sowie der Integrität und Reputation der Dienste; gesetzliche Pflicht, soweit anwendbar |
| Kommunizieren von betrieblichen, vertraglichen, sicherheits- oder richtlinienbezogenen Informationen | Konto-, Kontakt-, Abonnement- und Kommunikationsdaten | Erfüllung eines Vertrags, gesetzliche Pflicht oder unser berechtigtes Interesse an der Verwaltung der Beziehung und der Information der Nutzer |
| Versenden von Marketing- und Werbekommunikation | Geschäftliche Kontaktdaten, Präferenzen, Einwilligung und Kommunikationshistorie | Einwilligung, soweit erforderlich, oder unser berechtigtes Interesse an der Bewerbung relevanter Geschäftsdienste, soweit nach anwendbarem Recht zulässig |
| Verwalten von Abmeldungen und Kommunikationspräferenzen | Kontaktdaten, Präferenzen, Einwilligung und Suppression-Nachweise | Gesetzliche Pflicht und unser berechtigtes Interesse daran, Kommunikationsentscheidungen zu respektieren und nachzuweisen |
| Erfüllen von rechtlichen, regulatorischen, Compliance-, Buchhaltungs- und Steueranforderungen | Konto-, Abrechnungs-, Zahlungs-, Kommunikations-, Sicherheits- und Transaktionsdaten | Einhaltung rechtlicher Pflichten und unser berechtigtes Interesse am Nachweis der Einhaltung |
| Begründen, Ausüben oder Verteidigen von Rechtsansprüchen und Bearbeiten von Streitigkeiten | Informationen, die für den Anspruch, die Streitigkeit, die Untersuchung oder die Anfrage relevant sind | Unser berechtigtes Interesse am Schutz und an der Durchsetzung von Rechtsansprüchen |
Soweit wir uns auf berechtigte Interessen stützen, prüfen wir, ob die Verarbeitung erforderlich ist, und wägen unsere Interessen gegen die Rechte und Freiheiten der betroffenen Personen ab. Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen, wie in Abschnitt 12 beschrieben.
Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
5. Für die Nutzung der Dienste erforderliche Informationen
Bestimmte Konto-, Authentifizierungs-, geschäftliche Kontakt- und Abrechnungsdaten sind erforderlich, um ein Konto zu erstellen und zu verwalten, ein kostenpflichtiges Abonnement bereitzustellen, eine Zahlung abzuwickeln, die Dienste abzusichern oder gesetzliche Pflichten zu erfüllen.
Wenn Sie erforderliche Informationen nicht bereitstellen, können wir Ihr Konto möglicherweise nicht erstellen oder aufrechterhalten, eine Transaktion nicht abwickeln, die betreffenden Dienste nicht bereitstellen oder auf eine Anfrage nicht reagieren.
Angaben für optionale Umfragen, Produktfeedback oder nicht wesentliches Marketing sind freiwillig.
6. KI-gestützte Verarbeitung
Lettermint nutzt KI-gestützte Verarbeitung natürlicher Sprache für begrenzte interne Zwecke:
- Triage und Entwerfen von Antworten auf Support-Anfragen; und
- Erkennung, Untersuchung und Bearbeitung von vermutetem Missbrauch der Dienste.
Derzeit setzen wir hierfür Mistral AI ein. Wir minimieren die übermittelten Informationen und verwenden für diesen Dienst eine europäische Verarbeitungsregion.
Mistral AI ist vertraglich beschränkt und so konfiguriert, dass die von Lettermint übermittelten personenbezogenen Daten, Prompts und erzeugten Ausgaben nicht für Modelltraining, Fine-Tuning, Forschung, feedbackbasierte Verbesserung, Werbung oder andere eigenständige Zwecke von Mistral AI verwendet werden.
KI-erzeugte Ausgaben werden von autorisiertem Lettermint-Personal geprüft und sind für sich genommen nicht die alleinige Grundlage für eine dauerhafte Kontosperrung, Kündigung oder eine andere wesentlich nachteilige Maßnahme. Wir können vorübergehende automatisierte Maßnahmen anwenden, soweit dies vernünftigerweise erforderlich ist, um ein unmittelbares Sicherheits-, Missbrauchs-, Rechts- oder Zustellbarkeitsrisiko einzudämmen; diese Maßnahmen unterliegen jedoch einer zeitnahen menschlichen Überprüfung.
Wir nutzen diese KI-gestützte Verarbeitung nicht, um Entscheidungen über Personen zu treffen, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Handelt es sich bei den verarbeiteten Informationen um Geschäftsbeziehungsdaten, handelt Lettermint als Verantwortlicher im Sinne dieser Datenschutzerklärung. Handelt es sich um E-Mail-Daten oder andere vom Kunden kontrollierte personenbezogene Daten, die im Auftrag eines Kunden verarbeitet werden, gilt der Auftragsverarbeitungsvertrag, und der KI-Anbieter handelt als Unterauftragsverarbeiter.
7. Cookies, Analysen und ähnliche Technologien
Unsere Marketing-Website setzt keine Cookies. Wir können begrenzte Website-Analysen auf cookielose Weise erfassen, ohne ein Cookie auf Ihrem Gerät zu speichern.
Innerhalb der Lettermint-Anwendung:
- kann Stripe Cookies oder ähnliche Technologien verwenden, soweit dies für eine sichere Zahlungsabwicklung und Betrugsprävention erforderlich ist;
- kann PostHog Cookies oder vergleichbare Kennungen für Produktanalysen verwenden; und
- verarbeitet unser selbst gehostetes Fehlerüberwachungstool begrenzte technische und diagnostische Informationen, um die Zuverlässigkeit der Anwendung sicherzustellen.
Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.
Soweit das anwendbare Recht eine Einwilligung für nicht wesentliche Cookies oder ähnliche Technologien verlangt, holen wir diese Einwilligung vor deren Einsatz ein.
8. Wie wir personenbezogene Daten weitergeben
Wir verkaufen keine personenbezogenen Daten. Wir geben personenbezogene Daten nicht an Werbetreibende für verhaltensbezogene Werbung weiter.
Wir können personenbezogene Daten an die folgenden Kategorien von Empfängern weitergeben, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist:
8.1 Dienstleister
Wir setzen Dienstleister für Tätigkeiten ein wie:
- Zahlungsabwicklung und Betrugsprävention, einschließlich Stripe;
- Produktanalysen, einschließlich PostHog;
- KI-gestützten Support und Missbrauchsbearbeitung, einschließlich Mistral AI;
- Sicherheits- und Compliance-Management, einschließlich Vanta und Aikido;
- Buchhaltung und Finanzverwaltung, einschließlich Exact, Denovit und unseres Steuerberaters;
- interne Zusammenarbeit und Aufgabenverwaltung, einschließlich Slack und Linear; und
- Softwareentwicklung, Versionsverwaltung und Deployment, einschließlich GitHub.
Dienstleister dürfen nur die personenbezogenen Daten verarbeiten, die für ihre Rolle vernünftigerweise erforderlich sind, und unterliegen, soweit anwendbar, vertraglichen, Vertraulichkeits-, Sicherheits- und Datenschutzanforderungen.
Aktuelle Informationen zu unseren Anbietern finden Sie auf unserer Seite der Unterauftragsverarbeiter. Diese Seite unterscheidet zwischen Anbietern, die an der Erbringung der Dienste beteiligt sind, und Anbietern für den allgemeinen Geschäftsbetrieb.
8.2 Professionelle Berater
Wir können relevante Informationen an Rechtsanwälte, Prüfer, Steuerberater, Versicherer, Berater und andere professionelle Berater weitergeben, soweit dies vernünftigerweise erforderlich ist und angemessenen Vertraulichkeitspflichten unterliegt.
8.3 Behörden und rechtliche Empfänger
Wir können personenbezogene Daten offenlegen, soweit dies durch Gesetz, ein Gericht oder eine zuständige Behörde verlangt wird oder soweit dies vernünftigerweise erforderlich ist, um:
- einer verbindlichen rechtlichen Anfrage nachzukommen;
- die Rechte, Sicherheit und den Schutz von Lettermint, unseren Kunden, Empfängern oder Dritten zu wahren;
- Betrug, Missbrauch, Sicherheitsvorfälle oder rechtswidrige Aktivitäten zu untersuchen; oder
- Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.
8.4 Unternehmenstransaktionen
Ist Lettermint an einer Fusion, Übernahme, Umstrukturierung, Finanzierung, Insolvenz oder Übertragung des gesamten oder eines Teils seines Geschäfts oder Vermögens beteiligt, können relevante personenbezogene Daten an potenzielle oder tatsächliche Parteien und deren Berater weitergegeben werden, vorbehaltlich angemessener Vertraulichkeits- und Datenschutzvorkehrungen.
9. Internationale Datenübermittlungen
Lettermint ist in den Niederlanden ansässig.
E-Mail-Daten, die im Rahmen der zentralen E-Mail-Zustellinfrastruktur von Lettermint gehostet, gespeichert, geroutet oder verarbeitet werden, verbleiben innerhalb der Europäischen Union (EU). Im gewöhnlichen Verlauf der Diensteerbringung werden E-Mails an vom Kunden ausgewählte Empfängersysteme übermittelt. Diese Empfängersysteme können sich außerhalb der EU befinden, auch außerhalb des Europäischen Wirtschaftsraums (EWR). Eine solche vom Kunden veranlasste Zustellung ist etwas anderes als das Hosten oder die interne Verarbeitung von E-Mail-Daten durch Lettermint außerhalb der EU.
Einige Anbieter, die wir für Abrechnung, Zusammenarbeit, Entwicklung und andere Geschäftsvorgänge nutzen, können Geschäftsbeziehungsdaten außerhalb des EWR verarbeiten. Je nach Anbieter und Zielort stützen wir uns auf Garantien wie:
- einen Angemessenheitsbeschluss der Europäischen Kommission;
- die Standardvertragsklauseln der Europäischen Kommission;
- ergänzende vertragliche, organisatorische oder technische Garantien; oder
- einen anderen gültigen Übermittlungsmechanismus nach anwendbarem Datenschutzrecht.
Weitere Informationen zu den für Ihre personenbezogenen Daten relevanten Garantien können Sie unter legal@lettermint.co anfordern. Wir können geschäftlich vertrauliche oder sicherheitsrelevante Informationen aus Kopien vertraglicher Garantien schwärzen, soweit gesetzlich zulässig.
10. Aufbewahrung von Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden, einschließlich der Bereitstellung der Dienste, der Wahrung von Sicherheit und Rechenschaftspflicht, der Erfüllung rechtlicher Pflichten und der Begründung oder Verteidigung von Rechtsansprüchen.
Für verschiedene Datenkategorien gelten unterschiedliche Aufbewahrungsfristen oder Kriterien:
| Datenkategorie | Aufbewahrungsfrist oder Kriterien |
|---|---|
| Konto-, Profil-, Organisations- und Abonnementdaten | Aufbewahrt, solange das Konto oder die Geschäftsbeziehung aktiv ist. Nach Beendigung bewahren wir nur die Informationen auf, die vernünftigerweise erforderlich sind, um die Beziehung abzuschließen, Abrechnung und Verwaltung abzuwickeln, Sicherheit und Rechenschaftspflicht zu wahren, gesetzliche Vorgaben zu erfüllen oder Streitigkeiten zu bearbeiten. Übrige Informationen werden gelöscht oder anonymisiert, sobald sie nicht mehr benötigt werden. |
| Vom Kunden kontrollierte Daten nach Beendigung | Daten, die über die Dienste verfügbar bleiben, können für den in den Nutzungsbedingungen genannten Zeitraum abgerufen werden und werden anschließend gemäß dem Auftragsverarbeitungsvertrag gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht. |
| Daten nach bestätigter Kontolöschung | Bestätigt ein autorisierter Nutzer die dauerhafte Kontolöschung, nachdem er über deren Folgen informiert wurde, behandeln wir dies als Weisung, die zugehörigen vom Kunden kontrollierten Daten zu löschen, statt sie für einen Abruf vorzuhalten. Konto- und Dienstdaten, die nicht für Abrechnung, Rechtskonformität, Sicherheit, Betrugsprävention oder Streitbearbeitung benötigt werden, werden ohne unangemessene Verzögerung aus den aktiven Systemen gelöscht. |
| Anwendungs-, Zustell-, technische und Sicherheitsprotokolle | In der Regel nicht länger als 14 Tage aufbewahrt, sofern nicht einzelne Aufzeichnungen für eine laufende Untersuchung in Bezug auf Sicherheit, Missbrauch, Zustellbarkeit, Compliance oder rechtliche Fragen benötigt werden. Die Aufbewahrung vom Kunden kontrollierter E-Mail-Daten und Zustelldaten richtet sich zusätzlich nach dem Auftragsverarbeitungsvertrag und den anwendbaren Produkteinstellungen. |
| Sicherungskopien | Restkopien werden innerhalb unseres dokumentierten rollierenden Backup-Aufbewahrungszyklus, der 14 Tage nicht überschreitet, automatisch überschrieben oder gelöscht. Backups sind zugriffsbeschränkt und werden nicht für die gewöhnliche Verarbeitung genutzt. Wird ein Backup wiederhergestellt, werden geltende Löschanweisungen und Aufbewahrungsregeln ohne unangemessene Verzögerung erneut angewendet. |
| Abrechnungs-, Rechnungs-, Buchhaltungs- und Steuerunterlagen | Aufbewahrt für die geltende gesetzliche Aufbewahrungsfrist für Buchhaltung und Steuern. |
| Support- und Customer-Success-Kommunikation | Aufbewahrt, solange dies erforderlich ist, um die Anfrage zu lösen und zu dokumentieren, die Kundenbeziehung zu unterstützen, Sicherheit und Servicekontinuität zu wahren und vernünftigerweise zu erwartende Streitigkeiten oder rechtliche Pflichten zu bearbeiten. Aufzeichnungen werden gelöscht oder anonymisiert, sobald sie nicht mehr benötigt werden. |
| Vertriebsanfragen und Kommunikation mit potenziellen Kunden | Aufbewahrt, solange die Anfrage oder potenzielle Beziehung aktiv ist, sowie für einen begrenzten Nachfasszeitraum, in dem sich vernünftigerweise eine Geschäftsbeziehung entwickeln kann. Danach werden die Daten gelöscht oder anonymisiert, sofern kein längerer Zeitraum für rechtliche oder Compliance-Zwecke erforderlich ist. |
| Marketingpräferenzen und Suppression-Nachweise | Aufbewahrt, bis die Einwilligung widerrufen oder Widerspruch eingelegt wird. Danach kann ein minimaler Suppression-Eintrag aufbewahrt werden, um sicherzustellen, dass die Abmeldung weiterhin respektiert wird. |
| Nachweise zu Sicherheit, Missbrauch, Vorfällen oder rechtlichen Angelegenheiten | Aufbewahrt, solange dies vernünftigerweise erforderlich ist, um die Angelegenheit zu untersuchen und zu beheben, die Einhaltung nachzuweisen, die Dienste zu schützen oder Rechtsansprüche zu begründen, auszuüben oder zu verteidigen. |
Unterliegen personenbezogene Daten einem Legal Hold oder einer zwingenden Aufbewahrungspflicht, können wir sie für den erforderlichen Zeitraum aufbewahren und von einer nicht damit zusammenhängenden Verarbeitung ausschließen.
11. Sicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, die personenbezogene Daten vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung, Veränderung oder Offenlegung schützen sollen.
Unsere Maßnahmen umfassen, soweit angemessen, Zugriffskontrollen, Verschlüsselung, Protokollierung und Überwachung, Schwachstellenmanagement, sichere Entwicklungspraktiken, Incident Response, Backups, Lieferantenmanagement sowie Vertraulichkeit und Schulung des Personals.
Weitere Informationen zu unserem Sicherheitsprogramm finden Sie in unserem Trust Center.
Keine Methode der Übertragung oder Speicherung ist völlig risikofrei. Sie sind dafür verantwortlich, die Sicherheit Ihrer Anmeldedaten, Geräte, Integrationen und Kontokonfiguration zu wahren und uns umgehend zu benachrichtigen, wenn Sie einen unbefugten Kontozugriff vermuten.
12. Ihre Datenschutzrechte
Je nach anwendbarem Recht und den Umständen haben Sie möglicherweise das Recht:
- Auskunft über Ihre personenbezogenen Daten zu verlangen;
- die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen;
- die Löschung personenbezogener Daten zu verlangen;
- die Einschränkung der Verarbeitung zu verlangen;
- bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln;
- der Verarbeitung auf Grundlage unserer berechtigten Interessen zu widersprechen;
- der Verarbeitung für Direktwerbung jederzeit zu widersprechen;
- eine Einwilligung jederzeit zu widerrufen, soweit die Verarbeitung auf einer Einwilligung beruht; und
- Informationen über ausschließlich automatisierte Entscheidungen zu erhalten, die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, und diese gegebenenfalls anzufechten.
Diese Rechte gelten nicht uneingeschränkt. Wir können eine Anfrage ablehnen oder einschränken, wenn eine Ausnahme greift, wenn wir gesetzlich zur Aufbewahrung von Informationen verpflichtet sind oder wenn die Erfüllung der Anfrage die Rechte und Freiheiten anderer beeinträchtigen würde.
Zur Ausübung Ihrer Rechte wenden Sie sich an legal@lettermint.co. Kontonutzer können außerdem die verfügbaren Konto- und Datenexportfunktionen innerhalb der Dienste verwenden.
Wir können Informationen anfordern, die zur Überprüfung Ihrer Identität und Berechtigung erforderlich sind, bevor wir eine Anfrage erfüllen. Wir antworten innerhalb der nach anwendbarem Recht vorgeschriebenen Frist und informieren Sie, wenn eine Verlängerung zulässig und erforderlich ist.
Direktwerbung
Sie können sich jederzeit von Marketing-E-Mails abmelden, indem Sie den Abmeldelink in der Nachricht nutzen oder uns kontaktieren. Kommunikation zu Service, Sicherheit, Abrechnung und anderen nicht werblichen Themen, die zur Verwaltung Ihres Kontos oder Ihrer Beziehung erforderlich ist, kann fortgesetzt werden.
13. Anfragen zu E-Mails, die von unseren Kunden versendet wurden
Wenn Sie eine über Lettermint versendete E-Mail erhalten haben, ist in der Regel der Absender oder der betreffende Lettermint-Kunde der Verantwortliche, der entscheidet, warum Ihre personenbezogenen Daten verarbeitet werden, und der auf Ihre Anfrage antworten muss.
Anfragen zu Themen wie:
- warum eine E-Mail an Sie gesendet wurde;
- die vom Absender genutzte Einwilligung oder andere Rechtsgrundlage;
- die Berichtigung oder Löschung einer Adresse in den Systemen des Absenders;
- Marketingpräferenzen oder Abmeldewünsche; oder
- die Aufbewahrung oder Nutzung Ihrer Informationen durch den Absender
sollten in der Regel an den Absender gerichtet werden.
Wenn Sie eine solche Anfrage an Lettermint senden, können wir Informationen anfordern, die zur Identifizierung des betreffenden Kunden oder der Nachricht erforderlich sind, und die Anfrage an diesen Kunden weiterleiten. Soweit erforderlich, unterstützen wir unseren Kunden gemäß dem Auftragsverarbeitungsvertrag.
Dies hindert Sie nicht daran, Lettermint direkt zu Verarbeitungen zu kontaktieren, für die Lettermint selbst als Verantwortlicher handelt, etwa unsere eigenen Konto-, Website-, Abrechnungs-, Support-, Sicherheits- oder Marketingaktivitäten.
14. Kinder
Die Konto- und Verwaltungsdienste von Lettermint richten sich an Unternehmen und professionelle Nutzer und nicht an Kinder.
Wir gestatten es Kindern nicht wissentlich, ein Geschäftskonto zu erstellen oder zu verwalten. Kunden-E-Mails und andere Kundeninhalte können dennoch personenbezogene Daten von Kindern enthalten. In diesen Fällen handelt der betreffende Kunde als Verantwortlicher und ist dafür verantwortlich, dass die Verarbeitung rechtmäßig ist. Lettermint verarbeitet die Daten gemäß den Weisungen des Kunden und dem Auftragsverarbeitungsvertrag.
15. Beschwerden
Bitte kontaktieren Sie uns zunächst unter legal@lettermint.co, damit wir Ihr Anliegen prüfen und klären können.
Sie haben außerdem das Recht, eine Beschwerde bei einer zuständigen Datenschutzbehörde einzureichen. Da Lettermint in den Niederlanden ansässig ist, ist die niederländische Aufsichtsbehörde die Autoriteit Persoonsgegevens. Sie können sich auch an die Aufsichtsbehörde des EWR-Landes wenden, in dem Sie leben, arbeiten oder in dem Ihrer Ansicht nach ein Verstoß stattgefunden hat.
Informationen zur Autoriteit Persoonsgegevens finden Sie unter autoriteitpersoonsgegevens.nl.
16. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen von Rechtsvorschriften, behördlichen Leitlinien, unseren Diensten, Anbietern oder Verarbeitungstätigkeiten Rechnung zu tragen. Bei Änderungen aktualisieren wir das Revisionsdatum.
Wirkt sich eine Änderung wesentlich auf die Zwecke der Verarbeitung, die Kategorien personenbezogener Daten, die Empfänger, internationale Übermittlungen, die Aufbewahrungspraxis oder die Art und Weise aus, wie Personen ihre Rechte ausüben können, informieren wir angemessen darüber, etwa per E-Mail oder über eine Benachrichtigung in der Anwendung. Geringfügige redaktionelle, formatbezogene oder nicht wesentliche Korrekturen können ohne gesonderte Mitteilung veröffentlicht werden.
17. Kontakt
Bei Fragen, Anliegen oder Datenschutzanfragen wenden Sie sich an:
Lettermint B.V.
Willemsvaart 16 B
8019 AB Zwolle
Niederlande
E-Mail: legal@lettermint.co