Diese Erklärung beschreibt, wie Srileo und Elily personenbezogene Daten verarbeiten, wenn Sie unsere Website nutzen oder einem Unternehmen schreiben, das Elily in WhatsApp einsetzt.
1. Wer wir sind
SRILEO TECHNOLOGIES (OPC) PRIVATE LIMITED („Srileo“) betreibt Elily, eine KI-Rezeption, die WhatsApp-Nachrichten im Auftrag abonnierender Unternehmen beantwortet.
Bei Nachrichten an ein solches Unternehmen ist dieses Unternehmen für den Zweck der Verarbeitung verantwortlich; Srileo verarbeitet die Daten in seinem Auftrag. Für Daten, die Sie direkt auf srileo.com übermitteln, ist Srileo verantwortlich.
2. Welche Daten über WhatsApp verarbeitet werden
Wenn Sie einem von Elily unterstützten Unternehmen schreiben, verarbeiten wir:
- Ihre WhatsApp-Telefonnummer und Ihren Profilnamen;
- den Text Ihrer Nachrichten;
- Angaben aus der Unterhaltung, etwa Name, gewählte Leistung sowie Terminzeit;
- Zustell- und Lesestatus; und
- Ihre Sprachpräferenz.
Dateien, Fotos, Sprachnachrichten und Standorte werden nicht von Elily gespeichert. Sie werden über WhatsApp an die Mitarbeiter des Unternehmens weitergeleitet. Elily behält nur eine Referenzkennung, nicht den Dateiinhalt.
3. Wofür wir die Daten verwenden
Wir verwenden die Daten, um Nachrichten zu beantworten, Termine zu buchen, zu verschieben oder zu stornieren, Bestätigungen und Erinnerungen zu senden und Mitarbeitern des Unternehmens die Nachverfolgung zu ermöglichen.
Keine Werbung, kein Profiling und kein Verkauf personenbezogener Daten.
4. Eingesetzte Dienstleister
- Meta Platforms (WhatsApp Business Platform) transportiert Nachrichten. Die Datenschutzerklärung von Meta gilt zusätzlich für WhatsApp.
- OpenAI verarbeitet Nachrichtentext über die API, um Antworten zu erzeugen. Nach den API-Bedingungen werden diese Daten nicht zum Trainieren der Modelle verwendet.
- Google Kalender erhält Termindaten, die in den Kalender des jeweiligen Unternehmens geschrieben werden.
- Ezerhost hostet unsere Server in Indien. Gesprächs- und Buchungsdaten liegen dort in einer zugriffskontrollierten, je Unternehmen getrennten Datenbank; Zugangsdaten sind im Ruhezustand verschlüsselt.
4C. Besucher dieser Website
Diese Website setzt keine Cookies. Wir verwenden keine Analyse-, Werbe- oder Tracking-Technologien und erstellen keine Profile von Besucherinnen und Besuchern.
Im Browser gespeichert wird ausschließlich Ihre Einstellung für helles oder dunkles Design, und zwar auf Ihrem eigenen Gerät, sobald Sie sie wählen. Sie wird nicht an uns übertragen und dient nicht der Identifizierung.
Es werden keine Skripte, Schriftarten, Einbettungen oder Content-Delivery-Netzwerke Dritter geladen. Alle Dateien dieser Website stammen von srileo.com. Ein Seitenaufruf teilt also keinem anderen Unternehmen mit, dass Sie hier waren.
Unser Hosting-Anbieter Vercel verarbeitet übliche Anfragedaten – darunter IP-Adresse, Browserkennung und die aufgerufene Seite –, um die Website auszuliefern und vor Missbrauch zu schützen. Diese Daten werden nur so lange aufbewahrt, wie es dafür erforderlich ist.
Fragen dazu richten Sie gerne an contact@srileo.com.
5. Speicherdauer
- Gesprächs- und Termindaten werden grundsätzlich für die Dauer des Abonnements als Geschäftsunterlagen des jeweiligen Unternehmens gespeichert;
- technische Debug- und Eingangsdaten werden nach 30 Tagen gelöscht;
- Daten der Zustellwarteschlange werden nach 7 Tagen gelöscht; und
- Sitzungszustände werden nach ungefähr 3 Tagen gelöscht.
6. Ihre Rechte und Löschung
Sie können die Löschung Ihrer personenbezogenen Daten auf zwei Wegen verlangen:
- In WhatsApp: Senden Sie delete me an die WhatsApp-Nummer des Unternehmens. Elily löscht die für dieses Unternehmen gespeicherten Identitäts-, Gesprächs- und Kundendaten und bestätigt den Vorgang.
- Per E-Mail: Schreiben Sie mit der verwendeten Telefonnummer an contact@srileo.com. Wir löschen die personenbezogenen Daten innerhalb von 30 Tagen und bestätigen den Abschluss.
Eine Kopie Ihrer Daten können Sie ebenfalls über contact@srileo.com anfordern. Antworten Sie STOP, um proaktive Nachrichten wie Erinnerungen zu beenden, und START, um sie fortzusetzen.
7. Internationale Datenverarbeitung
Da Srileo und einige Dienstleister außerhalb des Europäischen Wirtschaftsraums arbeiten, können Daten international verarbeitet werden. Srileo und das jeweilige Kundenunternehmen müssen hierfür die nach anwendbarem Recht erforderlichen vertraglichen und organisatorischen Schutzmaßnahmen vorsehen.
8. Kontakt und Beschwerden
SRILEO TECHNOLOGIES (OPC) PRIVATE LIMITED
contact@srileo.com
+91 63819 35467
Sie können sich außerdem an die für Sie zuständige Datenschutzaufsichtsbehörde wenden, soweit dieses Recht nach anwendbarem Recht besteht.
9. Änderungen
Wir können diese Erklärung anpassen, wenn sich Dienst, Anbieter oder rechtliche Pflichten ändern. Änderungen und das neue Wirksamkeitsdatum werden auf dieser Seite veröffentlicht.
10. Google-Nutzerdaten (Google Kalender)
Wenn ein Unternehmen Google Kalender verbindet, greifen wir auf die Liste seiner Kalender, die Frei-/Gebucht-Zeiten des ausgewählten Kalenders sowie die Berechtigung zu, die von unserem Dienst erstellten Buchungstermine anzulegen, zu aktualisieren und zu löschen.
Wir verwenden diese Daten ausschließlich, um verfügbare Termine anzuzeigen und die Termine dieses Unternehmens zu verwalten.
Google-Nutzerdaten werden niemals verkauft, niemals für Werbung verwendet und niemals zur Erstellung, zum Training oder zur Verbesserung von KI- oder Machine-Learning-Modellen genutzt. Sie werden nur gegenüber den Unterauftragsverarbeitern offengelegt, die für den Betrieb des Dienstes erforderlich sind: Ezerhost in Indien für das Hosting und OpenAI, L.L.C. in den USA nur insoweit, als der verarbeitete Unterhaltungstext auf Termindetails Bezug nehmen kann. Kein anderer Dritter erhält diese Daten.
Wenn Google Kalender im Dashboard getrennt oder der Zugriff unter myaccount.google.com widerrufen wird, endet unser Zugriff sofort. Gespeicherte Tokens werden bei der Trennung oder Löschung des Kontos gelöscht.
11. Wie wir sensible Daten schützen
Alle Daten werden bei der Übertragung mit TLS verschlüsselt. Google-OAuth-Tokens und andere Zugangsdaten werden im Ruhezustand mit AES-256-GCM verschlüsselt; der Zugriff auf die Entschlüsselungsschlüssel ist auf Produktionssysteme beschränkt.
Die Daten jedes Unternehmens sind je Mandant getrennt; diese Trennung wird auf Datenbankebene durchgesetzt. Für den Zugriff gilt das Prinzip der geringsten Berechtigung: Der Zugriff von Mitarbeitern auf Produktionsdaten ist eingeschränkt und nur zum Betrieb des Dienstes zulässig.
Daten werden bei Kontoschließung oder auf Anfrage gelöscht, wie unter Ihre Rechte und Löschung beschrieben.
12. Limited Use disclosure
Srileo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements, and such data is not used to create, train or improve foundational or generalized AI/ML models.