Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie Startbase LTD („Startbase“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie ActionFlows.ai (der „Dienst“) nutzen. Startbase LTD ist eine in England und Wales unter der Unternehmensnummer 15278821 eingetragene Gesellschaft. Unser eingetragener Sitz ist 24-26 Arcadia Avenue, FIN009, London, England, N3 2JU.
Für diese Datenschutzerklärung ist Startbase LTD der Verantwortliche für personenbezogene Daten, die wir über Sie als Nutzer des Dienstes verarbeiten, es sei denn, wir verarbeiten Daten im Auftrag eines Organisationskunden auf Grundlage eines Auftragsverarbeitungsvertrags.
Wenn Sie mit dieser Erklärung nicht einverstanden sind, nutzen Sie den Dienst nicht.
Diese Erklärung ist zusammen mit den folgenden Dokumenten zu lesen:
Fragen: [email protected]. Anfragen zu Auftragsverarbeitungsverträgen: [email protected].
1. Was diese Erklärung abdeckt
Diese Erklärung erfasst personenbezogene Daten, die über unsere Website unter ActionFlows.ai, die ActionFlows-Anwendung und den zugehörigen Support verarbeitet werden. Sie ersetzt nicht die Datenschutzerklärungen von KI-Modellanbietern, Integrationen oder MCP-Servern Dritter, die Sie selbst anbinden. Diese Anbieter verarbeiten Daten nach ihren eigenen Bedingungen, sobald die Daten unseren Dienst verlassen.
2. Begriffsbestimmungen
Dienst bezeichnet die Website ActionFlows.ai, die Anwendung, die APIs und die zugehörigen Funktionen, die von Startbase LTD betrieben werden.
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare lebende natürliche Person beziehen.
Organisation bezeichnet ein Arbeitsbereichs- oder Organisationskonto im Dienst, einschließlich einer persönlichen Organisation.
Sie bezeichnet Besucher, registrierte Nutzer oder Mitglieder einer Organisation, die den Dienst nutzen.
3. Welche personenbezogenen Daten wir erheben
Daten, die Sie uns mitteilen
Je nachdem, wie Sie den Dienst nutzen, kann dazu gehören:
- Name, E-Mail-Adresse und Passwort (wenn Sie sich mit E-Mail registrieren)
- Name der Organisation oder des Unternehmens sowie Rechnungsangaben
- Support-Nachrichten, Rückmeldungen und Dateien, die Sie uns senden
- Flow-Entwürfe, Workflow-Konfiguration, Prompts und andere Inhalte, die Sie erstellen
- API-Schlüssel, OAuth-Token und andere Zugangsdaten, die Sie speichern, damit Flows Dienste Dritter aufrufen können
- Profilangaben, die Sie freiwillig ergänzen
Vollständige Zahlungskartennummern speichern wir nicht in unseren Systemen. Zahlungen werden von Stripe verarbeitet. Den Datenschutzhinweis von Stripe finden Sie unter https://stripe.com/privacy.
Anmeldung mit Google
Sie können ein Konto mit Google erstellen oder darauf zugreifen. In diesem Fall erhalten wir die von Google übermittelten Kennungen (in der Regel Name, E-Mail-Adresse und eine Konto-ID des Anbieters), damit wir Sie authentifizieren können. GitHub und vergleichbare Anbieter können als Integrationen innerhalb eines Flows genutzt werden. Sie werden derzeit nicht als Anmeldemethode für den Dienst angeboten.
Automatisch erhobene Daten
Wenn Sie den Dienst nutzen, erheben wir technische Daten und Nutzungsdaten, die für Betrieb, Sicherheit und Verbesserung erforderlich sind. Dazu gehören in der Regel IP-Adresse, Merkmale von Browser und Gerät, ein aus der IP-Adresse abgeleiteter ungefährer Standort, Zeitstempel, genutzte Seiten und Funktionen, Diagnoseprotokolle und Fehlerberichte. Wir nutzen weder GPS noch eine Standortberechtigung des Geräts, um Ihren physischen Standort zu verfolgen.
Wir verwenden außerdem Cookies und ähnliche Technologien, wie in der Cookie-Richtlinie beschrieben.
Daten von Organisationen und Administratoren
Wenn Sie einer Organisation beitreten, können Administratoren Mitgliedschaft, Zugriff und Nutzungsinformationen dieser Organisation einsehen. Sie können uns auffordern, den Zugang eines Mitglieds einzuschränken oder zu löschen.
4. Wie wir personenbezogene Daten verwenden und auf welchen Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um:
- Konten, Organisationen und die Authentifizierung einzurichten und zu verwalten
- den Dienst bereitzustellen, einschließlich der von Ihnen angeforderten Ausführung von Flows, Agenten, Zeitplänen und APIs
- Abonnements, Credits, Rechnungen und steuerliche Unterlagen über Stripe abzuwickeln
- Support zu leisten und über den Dienst zu informieren (Sicherheit, Abrechnung und wesentliche Änderungen)
- Marketing nur zu versenden, wenn Sie eingewilligt haben oder eine andere Rechtsgrundlage greift, mit der Möglichkeit zur Abmeldung
- die Sicherheit aufrechtzuerhalten, Missbrauch und Betrug zu verhindern und Fehler im Dienst zu beheben
- rechtlichen Pflichten nachzukommen, unsere Bedingungen durchzusetzen und unsere Rechte zu wahren
- aggregierte Produktnutzung zu verstehen, damit wir den Dienst verbessern können
Soweit die UK-DSGVO oder die DSGVO gilt, stützen wir uns auf eine oder mehrere der folgenden Grundlagen:
- Vertrag: um den von Ihnen angeforderten Dienst zu erbringen
- Berechtigte Interessen: um den Dienst abzusichern, zu betreiben und zu verbessern, sofern Ihre Rechte diese Interessen nicht überwiegen
- Einwilligung: für nicht erforderliche Cookies und für Marketing, soweit eine Einwilligung erforderlich ist
- Rechtliche Verpflichtung: für steuerliche, buchhalterische und aufsichtsrechtliche Pflichten
Besondere Kategorien personenbezogener Daten (sensible Daten) nutzen wir nicht als Produktfunktion. Nutzen Sie den Dienst nicht, um Gesundheitsdaten, biometrische Daten oder vergleichbare besondere Kategorien zu speichern, sofern Sie nicht über eine Rechtsgrundlage und eine geeignete Vereinbarung mit uns verfügen.
5. Cookies und ähnliche Technologien
Wir verwenden notwendige Cookies und Local Storage, um den Dienst zu betreiben. Analyse- und Marketingtechnologien werden nur mit Ihrer Einwilligung geladen. Einzelheiten, Kategorien und die Änderung Ihrer Auswahl stehen in der Cookie-Richtlinie. Sie können das "Privacy preference center" über die Fußzeile der Website erneut öffnen.
6. Wie lange wir Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist, einschließlich:
- Konto- und Organisationsdaten: solange das Konto aktiv ist, danach für einen begrenzten Zeitraum, der für die Schließung des Kontos, die Klärung von Streitigkeiten und die Erfüllung gesetzlicher Pflichten erforderlich ist (in der Regel bis zu 30 Tage nach der Löschung für betriebliche Kopien, sofern nicht eine längere gesetzliche Aufbewahrung gilt)
- Abrechnungs- und Rechnungsdaten: soweit britische Steuer- und Buchhaltungsvorschriften dies verlangen (in der Regel 6 bis 7 Jahre)
- Support-Unterlagen: in der Regel bis zu 2 Jahre nach Abschluss der Anfrage
- Sicherheits- und Serverprotokolle: in der Regel bis zu 90 Tage, sofern sie nicht länger für eine Untersuchung benötigt werden
- Marketingpräferenzen: bis Sie widersprechen oder wir sie nicht mehr benötigen
Sicherungskopien können gelöschte Daten noch für einen kurzen zusätzlichen Zeitraum enthalten, bis sie ausgetauscht werden.
7. Wo Daten verarbeitet werden
Wir nutzen Cloud-Infrastruktur, Hosting, Datenbanken, Objektspeicher, E-Mail, Fehlerüberwachung und vergleichbare Auftragsverarbeiter. Eine Selbstbedienungsfunktion, mit der sich alle Ihre Daten auf eine einzelne AWS-Region festlegen lassen, bieten wir derzeit nicht. Personenbezogene Daten können im Vereinigten Königreich, im Europäischen Wirtschaftsraum, in den Vereinigten Staaten und in anderen Ländern verarbeitet werden, in denen unsere Anbieter tätig sind.
Übermitteln wir personenbezogene Daten aus dem Vereinigten Königreich oder dem EWR in ein Land ohne Angemessenheitsbeschluss, setzen wir angemessene Garantien ein, in der Regel die jeweils geltenden Standardvertragsklauseln, sofern kein anderer rechtmäßiger Übermittlungsmechanismus greift.
Sie wählen, welche KI-Modelle und Integrationen ein Flow aufruft. Diese Anbieter können die von Ihnen übermittelten Daten in anderen Ländern nach ihren eigenen Richtlinien verarbeiten.
8. Wie wir Daten schützen
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen. Dazu gehören derzeit Zugriffskontrollen, Verschlüsselung bei der Übertragung, Verschlüsselung gespeicherter Zugangsdaten, Sicherungskopien und ein Zugriff von Beschäftigten, der auf das für die Arbeit Erforderliche beschränkt ist.
Kein Internetdienst ist vollständig sicher. Sie sind für Ihr Passwort, Einladungen in Organisationen und die im Dienst gespeicherten Zugangsdaten verantwortlich.
9. Verletzung des Schutzes personenbezogener Daten
Ist eine Verletzung des Schutzes personenbezogener Daten nach der UK-DSGVO oder der DSGVO zu melden, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und, soweit vorgeschrieben, innerhalb von 72 Stunden nach Kenntniserlangung. Betroffene Personen benachrichtigen wir unverzüglich, soweit das Gesetz diese Benachrichtigung verlangt.
10. Kinder
Der Dienst richtet sich nicht an Kinder unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren. Wenn Sie glauben, dass uns dies unterlaufen ist, kontaktieren Sie [email protected]. Wir löschen die Daten dann.
11. Ihre Rechte
Je nach Ihrem Standort können Ihnen Rechte zustehen: auf Auskunft, Berichtigung, Löschung oder Einschränkung personenbezogener Daten, auf Widerspruch gegen bestimmte Verarbeitungen, auf Widerruf der Einwilligung und auf Datenübertragbarkeit.
Vereinigtes Königreich und Europäischer Wirtschaftsraum. Sie können außerdem Beschwerde bei einer Aufsichtsbehörde einlegen. Im Vereinigten Königreich ist dafür das Information Commissioner's Office (ICO) zuständig.
Vereinigte Staaten. Wenn Sie in einem US-Bundesstaat mit einem Verbraucherdatenschutzgesetz ansässig sind (einschließlich Kalifornien), können Ihnen zusätzliche Rechte zustehen: zu erfahren, welche Daten verarbeitet werden, sie löschen oder berichtigen zu lassen oder einer bestimmten Weitergabe oder der gezielten Werbung zu widersprechen. Wir benachteiligen Sie nicht, weil Sie diese Rechte ausüben.
Zur Ausübung dieser Rechte schreiben Sie an [email protected]. Wir müssen möglicherweise Ihre Identität prüfen. Administratoren einer Organisation können den Mitgliederzugang auch im Produkt verwalten.
Sie können Flow-Entwürfe im JSON-Format aus dem Produkt exportieren, soweit diese Funktion verfügbar ist. Eine Kopie der Kontodaten können Sie außerdem per E-Mail anfordern.
Marketing
Sie können sich von Marketing-E-Mails über den Abmeldelink oder per E-Mail an uns abmelden. Dienstmitteilungen zu Konto, Sicherheit und Abrechnung können weiterhin gesendet werden.
Do Not Track
Es gibt keinen einheitlichen Industriestandard für Do-Not-Track-Signale. Unser Cookie-Banner und das "Privacy preference center" sind die von uns bereitgestellten Möglichkeiten, Analyse- und Marketingtechnologien zu steuern.
12. Wann wir personenbezogene Daten weitergeben
Wir geben personenbezogene Daten nur weiter, soweit erforderlich:
- Auftragsverarbeitern, die hosten, speichern, E-Mail versenden, Zahlungen abwickeln (Stripe), Analysen bereitstellen (Google Analytics, nur mit Einwilligung) oder uns sonst beim Betrieb des Dienstes unterstützen, auf vertraglicher Grundlage
- Google, wenn Sie die Anmeldung mit Google nutzen
- KI-Modellanbietern und Integrationen, die Sie konfigurieren, für die Daten, die ein Flow ihnen tatsächlich sendet
- Mitgliedern und Administratoren einer Organisation entsprechend den Berechtigungen in dieser Organisation
- Beratern, etwa Rechtsanwälten und Buchhaltern, soweit erforderlich
- Behörden, wenn das Gesetz dies verlangt
- einem Käufer oder Rechtsnachfolger, wenn wir das Unternehmen verkaufen oder umstrukturieren, mit angemessenen Schutzmaßnahmen
Wir verkaufen keine personenbezogenen Daten.
13. Integrationen Dritter und MCP
Der Dienst kann sich mit Werkzeugen Dritter verbinden (zum Beispiel E-Mail, GitHub, Slack, Datenbanken, Speicher und MCP-Server). Sie entscheiden, welche Verbindungen Sie aktivieren. Zugangsdaten, die Sie angeben, speichern wir verschlüsselt und verwenden sie, um die von Ihnen konfigurierten Flows auszuführen. Rohdaten von Dritten speichern wir nicht länger, als zur Ausführung, Fehlersuche oder Absicherung dieser Flows erforderlich ist, mit Ausnahme der oben beschriebenen Protokolle.
Sie müssen berechtigt sein, jedes Drittkonto anzubinden. Für Daten, die diese Anbieter empfangen, gelten deren Bedingungen und Datenschutzerklärungen.
14. Automatisierte Verarbeitung
Wir setzen automatisierte Verarbeitung ein, um Flows auszuführen, Aufträge zu verteilen, Rate-Limits anzuwenden, Missbrauch zu erkennen und Produktverhalten wie den Zustand der Oberfläche vorzuschlagen. Diese Vorgänge entfalten keine rechtlichen oder ähnlich erheblichen Wirkungen Ihnen gegenüber im Sinne von Artikel 22 der UK-DSGVO oder der DSGVO. Sollte sich das ändern, teilen wir es Ihnen mit und stellen die vorgeschriebene Überprüfung durch eine natürliche Person bereit.
15. KI und Training
Wir verwenden Ihre Flows, Prompts oder hochgeladenen Dateien nicht, um eigene Modelle von ActionFlows zu trainieren.
Wenn ein Flow einen von Ihnen gewählten KI-Anbieter Dritter aufruft, verarbeitet dieser Anbieter die übermittelten Daten nach seinen eigenen Bedingungen. Wir behaupten nicht, dass jeder Anbieter eine Vereinbarung ohne Speicherung (Zero Retention) oder ohne Training hat. Prüfen Sie den von Ihnen konfigurierten Anbieter und nutzen Sie einen Anbieter mit einer geeigneten Regelung zur Datenverarbeitung, wenn das für Ihre Nutzung maßgeblich ist.
16. Zugriffskontrolle in Organisationen
Administratoren einer Organisation können Mitglieder einladen und entfernen, den Zugriff auf Flows beschränken und die Löschung des Organisationszugangs eines Mitglieds beantragen. Eine vollständige Kontolöschung beantragen Sie in den Kontoeinstellungen, soweit verfügbar, oder per E-Mail an [email protected].
17. Änderungen
Wir können diese Erklärung aktualisieren. Das Datum „Zuletzt aktualisiert“ am Anfang ändert sich dann. Bei wesentlichen Änderungen können wir außerdem an die Adresse Ihres Kontos schreiben oder einen Hinweis im Dienst anzeigen. Nutzen Sie den Dienst nach der Aktualisierung weiter, sollten Sie die neue Erklärung lesen. Wenn Sie nicht einverstanden sind, stellen Sie die Nutzung ein und beantragen Sie die Löschung.
18. Kontakt
Startbase LTD
24-26 Arcadia Avenue, FIN009
London, England, N3 2JU
United Kingdom
Unternehmensnummer: 15278821
E-Mail: [email protected]
Auftragsverarbeitungsverträge: [email protected]