Erklärung zum Datenschutz
Zuletzt aktualisiert: 26. Juli 2026
Verschlüsselung bei Übertragung und Speicherung
TLS 1.3 bei der Übertragung, AES-256 bei der Speicherung
Volle Transparenz
Sie wissen genau, welche Daten wir erheben und wofür wir sie verwenden
Kontrolle beim Nutzer
Greifen Sie jederzeit auf Ihre Daten zu, exportieren oder löschen Sie sie
1. Allgemeine Informationen
Diese Datenschutzerklärung beschreibt, wie MIA Marketing & Intelligence Artificial SpA, RUT 78.199.687-4 (nachfolgend „WITHMIA“, „wir“ oder „das Unternehmen“), mit Sitz in Antonio Bellet 193, Of. 1210, Providencia, Santiago, Chile, die personenbezogenen Daten der Nutzer der Plattform WITHMIA (nachfolgend der „Dienst“) erhebt, verwendet, speichert und schützt.
Diese Erklärung gilt für alle Nutzer des Dienstes, einschließlich Besucher der Website, registrierter Nutzer und Kontoadministratoren. Mit der Nutzung des Dienstes akzeptieren Sie die in dieser Erklärung beschriebenen Praktiken.
2. Daten, die wir erheben
Wir erheben unterschiedliche Arten von Informationen, je nachdem, wie Sie mit WITHMIA interagieren:
2.1 Registrierungsdaten
- Vollständiger Name und Name des Unternehmens
- Geschäftliche E-Mail-Adresse
- Telefonnummer (optional)
- Land und Zeitzone
2.2 Daten zur Nutzung des Dienstes
- Unterhaltungen und über die Plattform gesendete/empfangene Nachrichten
- Workspace-Einstellungen, verbundene Kanäle und Automatisierungsregeln
- Kontaktdaten von Kunden, die auf der Plattform verwaltet werden
- In die Wissensdatenbank hochgeladene Dokumente (RAG)
- Aktivitäts- und Audit-Protokolle des Teams
2.3 Technische Daten
- IP-Adresse und Browsertyp
- Betriebssystem und Gerätetyp
- Besuchte Seiten, Sitzungsdauer und Navigationsmuster
- Sitzungskennungen und Authentifizierungs-Tokens
- Wenn eine Zahlung nicht abgeschlossen werden kann, weil Ihr Land von unseren Zahlungsdienstleistern noch nicht abgedeckt wird, speichern wir Ihre E-Mail-Adresse zusammen mit diesem Versuch – ausschließlich zu dem Zweck, Sie zu benachrichtigen, sobald die Zahlung an Ihrem Standort verfügbar ist. Sie können dem widersprechen, indem Sie an [email protected] schreiben
2.4 Nutzungs- und Navigationsdaten (Registrierungs- und Zahlungs-Funnel)
Wir zeichnen die Schritte des Wegs auf, der von Ihrem ersten Besuch über die Registrierung und die Ersteinrichtung bis zum Zahlungsversuch führt, um zu erkennen, an welcher Stelle Menschen abbrechen und welche Märkte wir erreichen. Jedes Ereignis wird mit seinem Datum und den folgenden Daten gespeichert:
- Ihre IP-Adresse, das Land – das von Ihnen angegebene oder, falls Sie keines angegeben haben, das aus Ihrer IP-Adresse abgeleitete – sowie die Angabe, aus welcher dieser beiden Quellen es stammt
- Die von Ihrem Browser angeforderte Sprache und die Sprache, die wir Ihnen tatsächlich ausliefern
- Ihr Aufruf der öffentlichen Einstiegsseiten (Startseite, Anmeldung und Registrierung), der einmal pro Sitzung erfasst wird und nicht bei jedem Neuladen
- Der von Ihnen gespeicherte Schritt der Registrierung und der Ersteinrichtung, ob dieser Schritt fehlgeschlagen ist und aus welchem Grund, sowie die Zahlungsversuche mit Tarif, Abrechnungszeitraum, Währung, Zahlungsdienstleister und dem Grund, weshalb die Zahlung nicht abgeschlossen werden konnte
- Ihre E-Mail-Adresse sowie die Kennungen Ihres Kontos und Ihres Unternehmens, ausschließlich dann, wenn Sie sie uns bereits mitgeteilt haben: bei der Registrierung mit Google, beim Navigieren mit angemeldeter Sitzung oder wenn Sie auf die Zahlungsschranke stoßen. Wir leiten Ihre E-Mail-Adresse niemals aus der IP-Adresse ab und beziehen sie auch nicht von Dritten
- Eine pseudonyme Kennung, die mittels einer Hash-Funktion aus Ihrer Sitzungskennung abgeleitet wird, diese Ereignisse miteinander verknüpft, ohne ein neues Cookie zu setzen, und mit der Sitzung verfällt
Wozu: zu verstehen, an welchem Schritt Menschen abbrechen und aus welchen Ländern und Sprachen sie zu uns gelangen – um diese Stellen zu verbessern und zu entscheiden, wo wir Zahlungen freischalten – sowie Missbrauch zu erkennen und zu unterbinden, etwa automatisierte Registrierungen, die der Anti-Bot-Filter blockiert. Diese Ereignisse werden ausschließlich im Administrationsbereich von WITHMIA ausgewertet: Sie fließen nicht in Werbung ein und werden nicht an Dritte verkauft.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Unser Interesse besteht darin, zu erfahren, ob Registrierung und Zahlung in jedem Land funktionieren, und die Registrierung vor Missbrauch zu schützen; die Verarbeitung beschränkt sich auf die oben aufgeführten Daten und umfasst weder Profiling noch Werbung.
Aufbewahrung: 12 Monate ab der Aufzeichnung des jeweiligen Ereignisses. Eine tägliche automatische Aufgabe löscht die Ereignisse, die diese Frist überschreiten; darüber hinaus bewahren wir diesen Verlauf nicht auf.
Widerspruch: Sie können dieser Verarbeitung jederzeit widersprechen – schreiben Sie dazu an [email protected]. Wir löschen die Ereignisse, die wir Ihnen zuordnen können – jene mit Ihrer E-Mail-Adresse oder der Kennung Ihres Kontos – und ordnen Ihnen keine neuen mehr zu. Ereignisse ohne E-Mail-Adresse und ohne Konto ließen sich nur über die IP-Adresse zurückverfolgen, die sich im Lauf der Zeit ändert; möglicherweise finden wir daher nicht alle. In jedem Fall werden sie nach 12 Monaten gelöscht.
Wenn das Land nicht bereits aufgelöst in dem Header vorliegt, den das Content-Delivery-Netzwerk der Website (Cloudflare) liefert, fragen wir Ihre IP-Adresse bei einem externen IP-Geolokalisierungsdienst (ip-api.com) ab, der uns ausschließlich das Land zurückgibt. An diesen Dienst wird nur die IP-Adresse übermittelt: weder Ihre E-Mail-Adresse noch sonstige Daten.
2.5 Daten der Web-Terminbuchung
- Vollständiger Name des Anfragenden
- E-Mail-Adresse
- Name des Unternehmens (optional)
- Anlass des Termins
- Ausgewähltes Datum und ausgewählte Uhrzeit
- Diese Daten werden verwendet, um einen Termin in Google Calendar mit Google-Meet-Link zu erstellen und eine Bestätigung per E-Mail zu versenden
2.6 Rechnungsdaten
- Rechnungsdaten, die der Kontoadministrator für seine Belege und Steuerdokumente hinterlegen kann: RUT, Name oder Firmenname, Tätigkeitsbereich, Anschrift und Gemeinde
- Diese Daten werden in die über die Plattform herunterladbaren Zahlungsbelege übernommen sowie gegebenenfalls in die elektronischen Belege oder Rechnungen, die gemäß den Vorschriften der chilenischen Steuerbehörde (Servicio de Impuestos Internos, SII) ausgestellt werden
- Die Zahlungsdaten (Kartennummer) werden je nach Land und Währung ausschließlich von unseren PCI-DSS-zertifizierten Zahlungsdienstleistern verarbeitet: Flow.cl für Zahlungen in Chile (CLP), Paddle (Paddle.com Market Ltd, Vereinigtes Königreich) für internationale Zahlungen — dieses tritt als Merchant of Record (autorisierter Wiederverkäufer) auf und verarbeitet Ihre Zahlungs- und Rechnungsdaten daher gemäß seinen eigenen Bedingungen und seiner eigenen Datenschutzerklärung — und dLocal für internationale Zahlungen in Lateinamerika. WITHMIA sieht und speichert keine Kreditkartendaten
2.7 Aus Google-Diensten erhaltene Daten
Wenn Sie Google nutzen, um mit WITHMIA zu interagieren, können wir folgende Daten erhalten:
- Google Sign-In: Vollständiger Name und E-Mail-Adresse, die von Ihrem Google-Konto zur Authentifizierung auf der Plattform bereitgestellt werden
- Google Calendar: Kalendertermine, zeitliche Verfügbarkeit und Termindaten, die ausschließlich für das Buchungssystem innerhalb von WITHMIA verwendet werden
- OAuth-Tokens: Verschlüsselte Anmeldedaten, die es WITHMIA ermöglichen, in Ihrem Namen auf die Google-Dienste zuzugreifen. Diese Tokens werden sicher gespeichert und können jederzeit widerrufen werden
Die Verwendung und Weitergabe von Informationen, die WITHMIA über die Google-APIs erhält, erfolgt in Übereinstimmung mit der Richtlinie zu Nutzerdaten der Google-API-Dienste, einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use). WITHMIA verwendet Google-Daten nicht für Werbung, gibt sie nicht an Dritte weiter, außer soweit dies zur Erbringung des Dienstes erforderlich ist, und nutzt sie nicht für Zwecke, die außerhalb der vom Nutzer angeforderten Funktionalität liegen.
3. Verwendung der Informationen
Wir verwenden die erhobenen Informationen für die folgenden Zwecke:
- Erbringung des Dienstes: Betrieb, Wartung und Verbesserung der Plattform WITHMIA, einschließlich der Verarbeitung von Nachrichten, der Verwaltung von Kontakten und der Ausführung von Automatisierungen
- Künstliche Intelligenz: Erzeugung der Antworten der intelligenten Assistenten. Dazu werden die Nachrichten der Unterhaltungen und die Inhalte der Wissensdatenbank an KI-Anbieter übermittelt, die als Auftragsverarbeiter tätig sind: Anthropic (Claude-Modelle, eingesetzt in den Plänen Pro, Team und Max) und OpenAI (Sprachmodell des Plans Inicial und Erzeugung von Embeddings für die semantische Suche). Diese Anbieter verarbeiten den Text ausschließlich, um die angeforderte Antwort zu erzeugen, und nutzen ihn nicht zum Training ihrer Modelle
- Terminbuchung: Verarbeitung von Terminanfragen über die Website, Erstellung von Terminen in Google Calendar und Versand von Bestätigungen per E-Mail an den Besucher und an das WITHMIA-Team
- Automatisierte Entscheidungen: WITHMIA setzt Modelle künstlicher Intelligenz ein, um automatische Antworten in den Servicekanälen zu erzeugen. Diese Antworten werden von der KI generiert und können vom menschlichen Team überwacht werden. Es werden keine rechtlichen oder erheblich beeinträchtigenden Entscheidungen ausschließlich automatisiert getroffen
- Kommunikation: Versand von Benachrichtigungen zum Dienst, von Updates, Sicherheitswarnungen und Support-Mitteilungen
- Analyse: Erstellung von Berichten und Leistungskennzahlen für die Nutzer des Dienstes
- Analyse des Registrierungs- und Zahlungs-Funnels: Messen, an welchem Schritt der Registrierung, der Ersteinrichtung oder der Zahlung Menschen abbrechen und aus welchen Ländern und Sprachen sie zu uns gelangen, um diese Stellen zu verbessern und zu entscheiden, wo wir Zahlungen freischalten. Diese Messung stützt sich auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), umfasst die in Abschnitt 2.4 beschriebenen Daten – IP-Adresse, Land, Sprache und, sobald Sie sie uns mitgeteilt haben, Ihre E-Mail-Adresse – und wird 12 Monate aufbewahrt
- Sicherheit: Erkennung, Verhinderung und Behandlung von Sicherheitsvorfällen, Betrug oder schädlichen Aktivitäten
- Abrechnung und steuerliche Pflichten: Ausstellung von Zahlungsbelegen und gegebenenfalls von elektronischen Belegen oder Rechnungen für die Entgelte des Dienstes sowie Erfüllung der steuerlichen Pflichten von WITHMIA gegenüber der chilenischen Steuerbehörde (Servicio de Impuestos Internos, SII). Die Verarbeitung der Rechnungsdaten stützt sich auf die Erfüllung einer rechtlichen Verpflichtung und auf die Vertragserfüllung und bedarf daher keiner zusätzlichen Einwilligung
- Rechtliches: Erfüllung gesetzlicher und regulatorischer Pflichten sowie von Anforderungen zuständiger Behörden
WITHMIA verkauft niemals personenbezogene Daten an Dritte. Die Daten Ihrer Unterhaltungen und Kontakte gehören ausschließlich Ihnen.
4. Weitergabe von Daten
WITHMIA darf personenbezogene Daten ausschließlich unter den folgenden Umständen weitergeben:
- Dienstleister: Dritte, die uns beim Betrieb des Dienstes unterstützen (Hosting, Zahlungsabwicklung, E-Mail-Versand), gebunden an Vertraulichkeitsvereinbarungen
- Anbieter künstlicher Intelligenz: Die Nachrichten der Unterhaltungen und die Inhalte der Wissensdatenbank werden übermittelt an Anthropic (Claude-Modelle, eingesetzt in den Plänen Pro, Team und Max) und OpenAI (Sprachmodell des Plans Inicial und Erzeugung von Embeddings), und zwar ausschließlich zu dem Zweck, die Antworten des Assistenten zu erzeugen. Beide sind als Auftragsverarbeiter tätig, unterliegen Auftragsverarbeitungsverträgen (DPA) und nutzen diese Daten nicht zum Training ihrer Modelle
- Messaging-Plattformen: Daten, die für die Zustellung von Nachrichten über WhatsApp Business API, Instagram, Facebook Messenger und weitere verbundene Kanäle erforderlich sind
- Ausstellung von Steuerdokumenten: Die Rechnungsdaten (RUT, Name oder Firmenname, Tätigkeitsbereich, Anschrift, Gemeinde) werden an den Servicio de Impuestos Internos (SII) bei jedem ausgestellten elektronischen Beleg und jeder elektronischen Rechnung aufgrund gesetzlicher Verpflichtung übermittelt sowie an den zugelassenen Technologieanbieter für elektronische Rechnungsstellung, der für die Ausstellung des Dokuments als Auftragsverarbeiter tätig ist
- Gesetzliche Verpflichtung: Wenn dies gesetzlich, durch gerichtliche Anordnung oder durch eine zuständige Behörde der Republik Chile verlangt wird
- Schutz von Rechten: Zum Schutz der Rechte, des Eigentums oder der Sicherheit von WITHMIA, seiner Nutzer oder der Allgemeinheit
- Unternehmenstransaktionen: Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten, mit vorheriger Benachrichtigung der betroffenen Nutzer
Wichtigste Anbieter
| Anbieter | Zweck | Standort |
|---|---|---|
| Railway / PostgreSQL | Infrastruktur, Hosting und Datenbank | USA |
| Flow.cl | Zahlungsabwicklung (Chile, CLP) | Chile |
| dLocal | Internationale Zahlungsabwicklung (Lateinamerika) | Uruguay / weltweit |
| Paddle | Internationale Zahlungsabwicklung als Merchant of Record (Zahlungs- und Rechnungsdaten) | Vereinigtes Königreich / USA |
| SimpleAPI (Chilesystems) | Ausstellung elektronischer Belege und Rechnungen (DTE) gegenüber dem SII, als Auftragsverarbeiter | Chile |
| Meta (WhatsApp/IG/Messenger) | Messaging-API | USA |
| OpenAI | KI-Verarbeitung (Sprachmodelle) | USA |
| Anthropic | KI-Verarbeitung (Sprachmodelle) | USA |
| Authentifizierung (Sign-In), Calendar API und Google Meet | USA | |
| Microsoft | Kalenderintegration (Outlook) | USA |
| Cloudflare | CDN, DNS und Sicherheits-Proxy der Website | USA / weltweit |
| Google Analytics / Google Ads | Messung und Werbung für die Website (nur mit Einwilligung) | USA |
| Meta Pixel | Messung der Kampagnen der Website (nur mit Einwilligung) | USA |
Einige Komponenten des Dienstes — der Omnichannel-Posteingang, die Automatisierungen des Assistenten und die Vektordatenbank, die die Wissensdatenbank (RAG) antreibt — werden self-hosted innerhalb der eigenen Infrastruktur von WITHMIA bei Railway betrieben, sodass ihr Betrieb keine Übermittlung von Daten an unabhängige Dritte mit sich bringt.
La lista siempre vigente de subprocesadores, con el propósito y la ubicación de cada uno, vive en su propia página: withmia.com/subprocesadores.
5. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen:
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation wird mit TLS 1.3 geschützt
- Verschlüsselung bei der Speicherung: Gespeicherte Daten werden mit AES-256 verschlüsselt
- Zugriffskontrolle: Föderierte Identität über Google (OAuth 2.0): WITHMIA erstellt und speichert keine Passwörter, es gibt also keine Zugangsdaten, die aus unseren Systemen abfließen könnten. Innerhalb jedes Kontos werden Berechtigungen per Rolle vergeben und die Daten jedes Unternehmens bleiben von den übrigen isoliert; das WITHMIA-Team arbeitet nach dem Least-Privilege-Prinzip
- Auditierung: Protokolle über Zugriffe und Datenänderungen mit einer Aufbewahrung von 12 Monaten
- Backups: Täglich verschlüsselte Sicherungskopien mit einer Aufbewahrung von 30 Tagen
- Sicherheitstests: Regelmäßige Sicherheitsbewertungen und -audits von Code und Infrastruktur
- Vorfälle: Notfallplan für Sicherheitsvorfälle mit Benachrichtigung der betroffenen Nutzer innerhalb von 72 Stunden
- Google Verified App: WITHMIA ist eine von der Google Auth Platform verifizierte Anwendung, was die Identität und Rechtmäßigkeit unseres Dienstes gegenüber Google und dessen Nutzern bestätigt
7. Rechte der Nutzer
Gemäß dem chilenischen Gesetz Nr. 19.628 über den Schutz des Privatlebens und in Vorbereitung auf das Gesetz Nr. 21.719 über den Schutz personenbezogener Daten (in Kraft ab Dezember 2026) stehen Ihnen die folgenden Rechte zu:
- Auskunft: Eine Kopie der personenbezogenen Daten anfordern, die wir über Sie speichern
- Berichtigung: Unrichtige oder unvollständige personenbezogene Daten berichtigen lassen
- Löschung: Die Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten
- Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format exportieren (JSON oder CSV)
- Widerspruch: Der Verarbeitung Ihrer Daten zu Marketing- oder Analysezwecken widersprechen
- Einschränkung: Unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten verlangen
- Keine ausschließlich automatisierte Entscheidung: Recht, nicht ausschließlich aufgrund einer automatisierten Verarbeitung bewertet zu werden, die erhebliche rechtliche Wirkungen entfaltet
- Widerruf des Google-Zugriffs: Sie können den Zugriff von WITHMIA auf Ihr Google-Konto jederzeit widerrufen unter myaccount.google.com/permissions
Um diese Rechte auszuüben, senden Sie eine E-Mail an [email protected]. Wir antworten innerhalb von 15 Werktagen nach Eingang Ihrer Anfrage.
8. Aufbewahrung von Daten
Wir bewahren personenbezogene Daten so lange auf, wie es zur Erfüllung der in dieser Erklärung beschriebenen Zwecke erforderlich ist:
- Kontodaten: Solange das Konto aktiv ist, zuzüglich 30 Tage nach der Kündigung
- Unterhaltungen und Nachrichten: Gemäß der Aufbewahrungseinstellung des Workspace (konfigurierbar)
- KI-Dokumente (RAG): Bis der Nutzer sie manuell löscht
- Audit-Protokolle: 12 Monate ab dem Datum der Erfassung
- Rechnungsdaten: 6 Jahre gemäß der chilenischen Steuergesetzgebung (Steuergesetzbuch). Die in bereits ausgestellte Belege und Steuerdokumente übernommenen Daten (RUT, Name oder Firmenname, Tätigkeitsbereich, Anschrift) können während dieser Frist weder rückwirkend gelöscht noch berichtigt werden; ihre Verarbeitung ist auf Archivierungszwecke und die Erfüllung gesetzlicher Pflichten beschränkt
- Technische Daten: 90 Tage für Zugriffsprotokolle, 30 Tage für Sitzungen
- Funnel-Analyse (Besuche, Registrierung und Zahlungsversuche): 12 Monate ab Aufzeichnung des Ereignisses, einschließlich der dem jeweiligen Ereignis zugeordneten IP-Adresse und E-Mail-Adresse; eine tägliche Aufgabe löscht automatisch alles, was diese Frist überschreitet
- Benachrichtigungsliste der Zahlungsschranke: die E-Mail-Adresse, die wir erfassen, wenn eine Zahlung nicht abgeschlossen werden kann, weil Ihr Land noch nicht abgedeckt ist (Abschnitt 2.3), wird so lange aufbewahrt, wie sie für diesen einzigen Zweck erforderlich bleibt — Sie zu benachrichtigen, sobald die Zahlung bei Ihnen verfügbar ist — und wird früher gelöscht, wenn Sie widersprechen oder ihre Löschung verlangen. Diese Liste ist vom oben beschriebenen Ereignisprotokoll des Funnels getrennt und wird von jener automatischen Bereinigung nach 12 Monaten nicht erfasst
Nach Ablauf der Aufbewahrungsfrist werden die Daten sicher und unwiderruflich aus allen unseren Systemen einschließlich der Sicherungskopien gelöscht.
9. Internationale Übermittlungen
Einige unserer Dienstleister sind außerhalb Chiles tätig, hauptsächlich in den Vereinigten Staaten. Wenn wir Daten außerhalb Chiles übermitteln:
- stellen wir sicher, dass die Anbieter ein angemessenes Schutzniveau aufrechterhalten, und zwar durch Standardvertragsklauseln (SCC) der Europäischen Kommission und/oder die geltenden Angemessenheitsrahmen, denen sich der jeweilige Anbieter angeschlossen hat
- schließen wir mit jedem Anbieter Auftragsverarbeitungsverträge (DPA) ab
- prüfen wir, ob sie über einschlägige Zertifizierungen verfügen (SOC 2, ISO 27001, PCI-DSS, je nach Anwendbarkeit)
- setzen wir gegebenenfalls zusätzliche technische Maßnahmen wie Verschlüsselung und Pseudonymisierung ein
Insbesondere bringen die Verarbeitung durch künstliche Intelligenz (Anthropic und OpenAI), das Hosting der Plattform (Railway) und das Content-Delivery-Netzwerk der Website (Cloudflare) eine Übermittlung von Daten in die Vereinigten Staaten mit sich. Diese Übermittlungen erfolgen auf Grundlage von Auftragsverarbeitungsverträgen (DPA), die mit jedem Anbieter geschlossen wurden und die, soweit einschlägig, Standardvertragsklauseln (SCC) der Europäischen Kommission enthalten oder sich auf die geltenden Angemessenheitsrahmen stützen, denen sich diese Anbieter angeschlossen haben.
10. Nutzer im Europäischen Wirtschaftsraum und im Vereinigten Königreich (DSGVO)
Wenn Sie den Dienst aus dem Europäischen Wirtschaftsraum (EWR) oder dem Vereinigten Königreich nutzen, gilt dieser Abschnitt ergänzend zum übrigen Teil dieser Erklärung, gemäß der Datenschutz-Grundverordnung (DSGVO) und ihrem Pendant im Vereinigten Königreich (UK GDPR). Verantwortlicher ist MIA Marketing & Intelligence Artificial SpA („WITHMIA“), eine nach chilenischem Recht gegründete Gesellschaft, deren Kontaktdaten im Abschnitt Kontakt dieser Erklärung aufgeführt sind.
Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf den folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Bereitstellung der Plattform und ihrer Funktionen — Verarbeitung Ihrer Nachrichten und Unterhaltungen, Betrieb der KI-Assistenten, der Terminbuchung und des Supports
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Sicherheit, Betrugs- und Missbrauchsprävention, betriebliche Mitteilungen zu Ihrem Konto, Verbesserung des Dienstes sowie die in Abschnitt 2.4 beschriebene Nutzungs- und Navigationsanalyse – IP-Adresse, Land, Browsersprache, Einstiegsseiten, Schritte der Registrierung und der Zahlung sowie Ihre E-Mail-Adresse, sobald Sie sie uns mitgeteilt haben –, die 12 Monate aufbewahrt wird
- Einwilligung (Art. 6 Abs. 1 lit. a): Marketing-Mitteilungen und nicht notwendige Cookies; Sie können sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Abrechnung, Ausstellung von Steuerdokumenten sowie sonstige gesetzliche und steuerliche Pflichten
Beruht die Verarbeitung auf dem berechtigten Interesse, können Sie ihr jederzeit widersprechen – schreiben Sie dazu an [email protected] und geben Sie dabei an, welcher Verarbeitung Sie widersprechen. Im Fall der Nutzungs- und Navigationsanalyse aus Abschnitt 2.4 ordnen wir Ihnen keine neuen Ereignisse mehr zu und löschen jene, die wir über Ihre E-Mail-Adresse oder die Kennung Ihres Kontos mit Ihnen verknüpfen können.
Ihre Rechte nach der DSGVO
Zusätzlich zu den in Abschnitt 7 beschriebenen Rechten haben Sie, wenn Sie sich im EWR oder im Vereinigten Königreich befinden, das Recht auf:
- Auskunft: Bestätigung darüber zu erhalten, ob wir Ihre Daten verarbeiten, sowie eine Kopie davon
- Berichtigung: Berichtigung unrichtiger oder unvollständiger Daten
- Löschung: Löschung Ihrer Daten, vorbehaltlich der gesetzlichen Aufbewahrungspflichten
- Einschränkung: Einschränkung der Verarbeitung unter bestimmten Umständen
- Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruch: Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen oder zu Marketingzwecken
- Widerruf der Einwilligung: jederzeit, sofern sich die Verarbeitung darauf stützt
- Automatisierte Entscheidungen: nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI-Assistenten von WITHMIA erzeugen konversationelle Antworten und treffen keine derartigen Entscheidungen
- Beschwerde: Beschwerde bei der Datenschutz-Aufsichtsbehörde Ihres Wohnsitzlandes einzulegen
Um diese Rechte auszuüben, schreiben Sie an [email protected]. Wir antworten innerhalb einer Frist von höchstens 30 Tagen ab Eingang Ihrer Anfrage.
Internationale Übermittlungen
Ihre Daten werden in Chile und in den Vereinigten Staaten verarbeitet, wo mehrere unserer Anbieter tätig sind (siehe die Tabelle in Abschnitt 4). Diese Übermittlungen stützen sich auf geeignete Garantien: mit den Anbietern geschlossene Standardvertragsklauseln (SCC) der Europäischen Kommission und/oder die geltenden Angemessenheitsrahmen, denen sich diese Anbieter angeschlossen haben.
11. Minderjährige
WITHMIA richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten Sie Kenntnis davon erlangen, dass ein Minderjähriger personenbezogene Daten übermittelt hat, wenden Sie sich an [email protected] damit wir sie unverzüglich löschen.
12. Änderungen dieser Erklärung
WITHMIA behält sich das Recht vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen unserer Praktiken, unserer Technologie oder gesetzlicher Anforderungen abzubilden. Wenn wir wesentliche Änderungen vornehmen:
- benachrichtigen wir registrierte Nutzer mindestens 15 Tage im Voraus per E-Mail
- veröffentlichen wir einen sichtbaren Hinweis auf der Plattform
- aktualisieren wir das Datum „Zuletzt aktualisiert“ am Anfang dieses Dokuments
Die fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderungen gilt als Annahme der aktualisierten Erklärung.
13. Kontakt
Bei Fragen zu dieser Datenschutzerklärung, zur Ausübung Ihrer Rechte oder zur Meldung von Sicherheitsvorfällen können Sie uns wie folgt kontaktieren:
Verantwortlicher: MIA Marketing & Intelligence Artificial SpA
RUT: 78.199.687-4
E-Mail Datenschutz: [email protected]
Allgemeine E-Mail: [email protected]
Website: withmia.com
Standort: Antonio Bellet 193, Of. 1210, Providencia, Santiago, Chile