Datenschutzrichtlinie
Zuletzt aktualisiert: 26. August 2026
Diese Datenschutzrichtlinie erläutert, wie WicWac Inc., handelnd als Crisphive ("Crisphive", "wir", "uns" oder "unser"), personenbezogene Daten erhebt, verwendet, offenlegt und schützt, wenn Sie unsere Website, Anwendungen und Dienste (zusammen der "Dienst") nutzen.
1. Wer wir sind
Crisphive ist eine Technologieplattform für die Terminplanung und Verwaltung mobiler Serviceteams. Crisphive ist eine Marke von WicWac Inc., einem auf Bundesebene in Kanada eingetragenen Unternehmen.
WicWac Inc. (Handelnd als Crisphive)
Suite 1420, 99 Bank Street
Ottawa, Ontario K1P 1H4
Kanada
Kontakt-E-Mail: support@crisphive.com
2. Geltungsbereich dieser Richtlinie
Diese Datenschutzrichtlinie gilt für:
- Besucher unserer Website
- Nutzer unserer Anwendungen und Plattform
- Kunden, Kontoadministratoren und autorisierte Nutzer
- Geschäftskontakte und Kommunikation
- Unternehmen und Personen, die Daten für ein kostenloses Shadow-Schedule-Audit einreichen (siehe Abschnitt 4)
Sie gilt nicht für Websites oder Dienste Dritter, auf die von Crisphive aus verlinkt wird.
3. Welche Informationen wir erheben
3.1 Informationen, die Sie direkt bereitstellen
Wir können erheben:
- Name, E-Mail-Adresse, Telefonnummer
- Mobilfunknummer, wenn Sie SMS-Benachrichtigungen oder die SMS-basierte Anmeldung aktivieren
- Firmenname und Funktion
- Konto-Anmeldedaten
- Abrechnungs- und Zahlungsinformationen
- Support-Anfragen und Kommunikation
- Kommunikationspräferenzen, einschließlich des Status der Marketing-Einwilligung und -Abmeldung
- Alle Daten, die Sie in den Dienst hochladen oder eingeben ("Kundendaten")
- Planungs- und Betriebsdaten, die Sie für ein Shadow-Schedule-Audit einreichen ("Audit-Daten" — siehe Abschnitt 4)
3.2 Automatisch erhobene Informationen
Wenn Sie den Dienst nutzen, können wir erheben:
- IP-Adresse
- Gerätetyp, Betriebssystem, Browser
- Nutzungsprotokolle, Zeitstempel, Funktionsinteraktionen
- Ungefährer Standort (Stadt/Region)
- E-Mail-Interaktionsdaten (etwa Zustellungs-, Öffnungs- und Klick-Ereignisse), die zum Betrieb und zur Verbesserung unserer Kommunikation verwendet werden
Diese Daten helfen uns, den Dienst zu betreiben, abzusichern und zu verbessern.
3.3 Kundendaten (Dienstdaten)
Kundendaten können umfassen:
- Namen und Kontaktdaten von Mitarbeitern
- Auftragspläne, Zuweisungen, Standorte
- Notizen, Kommentare und Betriebsdaten
Sie kontrollieren diese Daten. Wir verarbeiten sie ausschließlich zur Bereitstellung des Dienstes. Kundendaten — einschließlich Datensätzen über Field-Operations-Personal wie Techniker, Teams und Fahrer — stehen im Eigentum des Unternehmens, das das Konto führt, und werden von diesem kontrolliert; sie verbleiben im Konto dieses Unternehmens, wenn Personal das Unternehmen verlässt (siehe Abschnitt 11.3).
4. Daten aus dem Shadow-Schedule-Audit
4.1 Was dieser Abschnitt regelt
Wenn Sie ein kostenloses Shadow-Schedule-Audit anfordern, übermitteln Sie uns einen oder mehrere Tage Ihrer echten betrieblichen Planungsdaten — dazu können Auftragsstandorte, Terminzeitfenster, Techniker- oder Teambesetzungen und zugehörige Dispositionsdetails gehören ("Audit-Daten"). Da Audit-Daten geschäftlich sensibel sind und uns bereits vor dem Bestehen einer Kundenbeziehung überlassen werden, stellt dieser Abschnitt unsere einseitige, verbindliche Vertraulichkeitsverpflichtung gegenüber Ihnen dar. Er gilt automatisch für jedes Audit — Sie müssen nichts unterzeichnen, damit er wirksam wird.
4.2 Verwendung zu einem einzigen Zweck — unsere Verpflichtung gegenüber Ihnen
Wir verpflichten uns, Audit-Daten ausschließlich zu einem Zweck zu verwenden: zur Durchführung Ihres Shadow-Schedule-Audits — dem Neuaufbau des von Ihnen übermittelten Plans unter denselben Rahmenbedingungen — sowie zur Erstellung, Übermittlung und Erörterung Ihres Auditberichts mit Ihnen. Das ist der gesamte Umfang der Verwendung.
Ohne Einschränkung des Vorstehenden werden wir nicht:
- Audit-Daten für Marketing-, Werbe- oder Promotionszwecke verwenden oder darin genannte Personen kontaktieren
- Audit-Daten verwenden, um Modelle des maschinellen Lernens oder KI-Modelle zu trainieren, zu optimieren oder zu verbessern
- Audit-Daten an Dritte verkaufen, vermieten, lizenzieren oder tauschen
- Audit-Daten mit Daten anderer Kunden zusammenführen oder für Benchmarking, veröffentlichte Statistiken oder Branchenberichte verwenden, ob anonymisiert oder nicht
- Audit-Daten verwenden, um Ihre Mitarbeiter, Auftragnehmer oder Kunden abzuwerben oder aktiv anzusprechen
4.3 Vertrauliche Behandlung
Wir behandeln Audit-Daten als Ihre vertraulichen Informationen. Der Zugang ist auf Crisphive-Mitarbeiter beschränkt, die ihn zur Durchführung Ihres Audits benötigen und die Vertraulichkeitspflichten unterliegen; die Daten werden mit den in Abschnitt 12 beschriebenen Schutzmaßnahmen geschützt. Wir werden Audit-Daten an keinen Dritten offenlegen, mit Ausnahme der Dienstleister, die unsere Infrastruktur betreiben (und dabei auf unsere Weisung und unter vertraglicher Vertraulichkeit handeln), oder soweit eine Offenlegung gesetzlich, aufsichtsrechtlich oder durch Gerichtsbeschluss vorgeschrieben ist — in diesem Fall werden wir Sie, soweit rechtlich zulässig, unverzüglich informieren.
4.4 Löschung
Sofern Sie mit uns kein Abonnement oder keine andere kommerzielle Vereinbarung eingehen, löschen wir Ihre Audit-Daten innerhalb von dreißig (30) Tagen nach Übermittlung Ihres Auditberichts, mit Ausnahme von Kopien in routinemäßigen Sicherungskopien (die bis zu ihrer Löschung im gewöhnlichen Geschäftsgang durch diesen Abschnitt geschützt bleiben) oder soweit dies nach geltendem Recht erforderlich ist. Sie können jederzeit auch eine frühere Löschung verlangen, indem Sie eine E-Mail an legal@crisphive.com senden. Zur Klarstellung: Audit-Daten werden nach diesem schnelleren Zeitplan gelöscht und folgen nicht dem allgemeinen Löschzeitplan in Abschnitt 11.2.
4.5 Audit-Methodik und Einschränkungen — kein verbindlicher Plan
Das Shadow-Schedule-Audit wird mit den eigenen internen Planungsalgorithmen von Crisphive und mit großen Sprachmodellen (LLMs) erstellt, die bei der Auswertung der von Ihnen übermittelten Daten und bei der Erstellung des Berichts unterstützen. (In Übereinstimmung mit Abschnitt 4.2 werden Ihre Audit-Daten von diesen Systemen verarbeitet, um Ihren Bericht zu erzeugen, jedoch niemals dazu verwendet, ein Modell zu trainieren oder zu verbessern.)
Der Auditbericht ist eine veranschaulichende, auf einen Zeitpunkt bezogene Simulation, die ausschließlich auf den von Ihnen übermittelten Daten und den im Bericht genannten Annahmen beruht. Er dient ausschließlich der Information und ist — zur vollständigen Klarstellung — nicht:
- Eine verbindliche Vereinbarung, ein Angebot, ein Kostenangebot oder eine Zusage irgendeiner Art von WicWac Inc. oder Crisphive
- Eine Garantie, Gewährleistung oder Vorhersage von Ergebnissen, Einsparungen oder Leistung — alle Zahlen sind Schätzungen und können Fehler oder Auslassungen enthalten, die algorithmisch und von LLMs erzeugten Ergebnissen inhärent sind
- Eine berufliche, finanzielle, rechtliche oder betriebliche Beratung
- Ein betriebliches Handbuch, ein Plan oder eine Handlungsanweisung für die Führung Ihres Unternehmens
Sie sind allein verantwortlich für jede Entscheidung, die Sie im Vertrauen auf das Audit oder dessen Bericht treffen oder unterlassen. Zur Klarstellung: Dieser Unterabschnitt betrifft ausschließlich die Ergebnisse des Audits; er schränkt die Vertraulichkeitsverpflichtung in den Abschnitten 4.2 bis 4.4 nicht ein, die für uns weiterhin verbindlich bleibt.
4.6 Haftungsfreistellung; keine Haftung
Soweit nach geltendem Recht maximal zulässig, werden WicWac Inc. (handelnd als Crisphive) sowie ihre Tochtergesellschaften, verbundenen Unternehmen und Marken und jeweils deren Geschäftsführer, leitende Angestellte, Mitarbeiter, Auftragnehmer und Vertreter (zusammen die "Crisphive-Parteien") von Ihnen von allen Ansprüchen, Verlusten, Schäden, Kosten oder Aufwendungen jeder Art freigestellt und schadlos gehalten und haften hierfür nicht — ob direkt, indirekt, zufällig, besonders, als Folgeschaden, exemplarisch oder als Strafschadensersatz und unabhängig von der Haftungsgrundlage —, sofern diese sich aus dem Audit, dem Auditbericht oder einer Nutzung oder einem Vertrauen darauf ergeben oder damit zusammenhängen; Sie entbinden die Crisphive-Parteien von allen derartigen Ansprüchen. Nichts in diesem Abschnitt schließt eine Haftung aus oder beschränkt sie, die nach geltendem Recht nicht ausgeschlossen oder beschränkt werden kann. Wenn Sie und Crisphive eine gegenseitige Geheimhaltungsvereinbarung unterzeichnen, gelten die Gewährleistungs- und Haftungsbestimmungen jener Vereinbarung, soweit sie im Widerspruch zu diesem Abschnitt stehen.
4.7 Rechtswirkung; unterzeichnete NDA verfügbar
Die Abschnitte 4.2 bis 4.4 sollen WicWac Inc. als einseitige Verpflichtung zugunsten jedes Unternehmens, das Audit-Daten einreicht, rechtlich binden und gelten — gemeinsam mit den Abschnitten 4.5 und 4.6 — für zwei (2) Jahre ab dem Tag des Eingangs Ihrer Audit-Daten fort. Wenn Sie eine unterzeichnete Vereinbarung bevorzugen, ist eine gegenseitige Geheimhaltungsvereinbarung auf Anfrage erhältlich — schreiben Sie an legal@crisphive.com. Wenn wir mit Ihnen eine NDA unterzeichnen, gilt diese NDA, soweit sie im Widerspruch zu diesem Abschnitt steht.
5. Wie wir Informationen verwenden
Wir verwenden personenbezogene Daten, um:
- Den Dienst bereitzustellen und zu betreiben
- Das Shadow-Schedule-Audit durchzuführen, streng innerhalb der Grenzen von Abschnitt 4
- Nutzer zu authentifizieren und Konten zu verwalten, auch per SMS-Einmalpasscode (OTP)
- Zahlungen und Abonnements zu verarbeiten
- Funktionale Mitteilungen zu versenden, die für den Betrieb Ihres Kontos und des Dienstes erforderlich sind (siehe Abschnitt 7)
- Marketing-Mitteilungen zu versenden, soweit nach Gesetz und Ihren Präferenzen zulässig (siehe Abschnitte 7 und 8)
- Über Updates, Support und Servicehinweise zu kommunizieren, auch per SMS, sofern Sie eingewilligt haben
- Funktionen, Leistung und Sicherheit zu verbessern
- Rechtliche und regulatorische Pflichten zu erfüllen
Wir verkaufen keine personenbezogenen Daten.
6. SMS-Kommunikation (Benachrichtigungen und Einmalpasscodes)
Crisphive kann Ihnen Textnachrichten (SMS) für zwei unterschiedliche Zwecke senden: Servicebenachrichtigungen und Anmeldeverifizierung per Einmalpasscode (OTP). Dieser Abschnitt erläutert, wie die Einwilligung für beide eingeholt wird, wie Sie sich abmelden können und wie wir mit Ihrer Mobilfunknummer umgehen.
6.1 SMS-Servicebenachrichtigungen
Wir können transaktionale und informative SMS-Nachrichten im Zusammenhang mit Ihrer Nutzung des Dienstes versenden, etwa Terminänderungen, Einsatz- und Auftragsbenachrichtigungen, Kontoaktivitäten und Servicehinweise. Die Einwilligung in den Erhalt dieser Benachrichtigungen erfolgt durch Ihre Annahme unserer Allgemeinen Geschäftsbedingungen bei der Kontoerstellung oder Nutzung des Dienstes. Diese Nachrichten sind keine Marketingnachrichten.
6.2 SMS-Einmalpasscodes (OTP)
Wenn Sie sich für die Anmeldung am Dienst per SMS-Verifizierung entscheiden, senden wir einen Einmalpasscode an Ihre Mobilfunknummer. Die Einwilligung in OTP-Nachrichten wird gesondert und ausdrücklich eingeholt: Sie müssen ein Einwilligungskästchen aktivieren, wenn Sie sich für die Anmeldung per SMS entscheiden. Durch das Aktivieren des Kästchens ermächtigen Sie Crisphive, OTP-Nachrichten an die von Ihnen angegebene Mobilfunknummer zu senden, ausschließlich zum Zweck der Verifizierung Ihrer Identität und der Sicherung Ihres Kontos.
6.3 Geben Sie Ihre OTP-Codes niemals weiter
Einmalpasscodes sind vertrauliche Sicherheitsdaten. Geben Sie Ihren OTP-Code an niemanden weiter — auch nicht an Personen, die vorgeben, Crisphive zu vertreten. Crisphive und WicWac Inc. werden Sie niemals anrufen oder Ihnen eine SMS oder E-Mail senden, um nach einem OTP-Code zu fragen. Wenn Sie jemand nach einem Code fragt, geben Sie ihn nicht heraus und melden Sie den Vorfall umgehend an support@crisphive.com.
6.4 Nachrichtenfrequenz, Gebühren und Abmeldung
- Die Nachrichtenfrequenz variiert je nach Ihren Kontoaktivitäten und Einstellungen.
- Je nach Mobilfunkanbieter und Tarif können Nachrichten- und Datengebühren anfallen.
- Sie können SMS-Benachrichtigungen jederzeit abbestellen, indem Sie auf eine beliebige Nachricht mit STOP antworten, Ihre Benachrichtigungseinstellungen anpassen oder support@crisphive.com kontaktieren. Antworten Sie mit HELP, um Hilfe zu erhalten.
- Die Abmeldung von SMS-Benachrichtigungen deaktiviert keine OTP-Nachrichten, wenn Sie weiterhin die SMS-basierte Anmeldung nutzen. Wenn Sie keine OTP-Nachrichten mehr erhalten möchten, wechseln Sie zu einer anderen verfügbaren Anmeldemethode.
- Der Widerruf der SMS-Einwilligung kann bestimmte Funktionen einschränken, etwa die SMS-basierte Anmeldung oder Einsatzbenachrichtigungen in Echtzeit, beeinträchtigt jedoch nicht Ihre Möglichkeit, den übrigen Dienst zu nutzen.
6.5 Einhaltung geltender Gesetze
Unsere SMS-Praktiken sind darauf ausgelegt, den Gesetzen der Rechtsordnungen zu entsprechen, in denen wir tätig sind und in denen unsere Nutzer ansässig sind ("die Gesetze des Landes"), einschließlich, soweit anwendbar, des kanadischen Anti-Spam-Gesetzes (CASL) und PIPEDA, des US-amerikanischen Telephone Consumer Protection Act (TCPA) sowie der geltenden CTIA- und Mobilfunkanbieter-Richtlinien für Messaging, und der DSGVO und der ePrivacy-Vorschriften für Nutzer im EWR, im Vereinigten Königreich oder in der Schweiz. Soweit lokales Recht einen anderen oder höheren Einwilligungsstandard verlangt, gilt dieser Standard. Einzelheiten zu unserem CASL-Compliance-Programm finden Sie in Abschnitt 8.
6.6 Keine Weitergabe von Mobilfunkdaten
Ihre Mobilfunknummer und Ihr SMS-Einwilligungsstatus werden ausschließlich zur Zustellung der oben beschriebenen Nachrichten verwendet. Mobilfunkdaten und SMS-Einwilligungsdaten werden nicht zu Marketing- oder Werbezwecken an Dritte oder verbundene Unternehmen weitergegeben oder verkauft. Wir geben Mobilfunknummern nur an die Telekommunikations- und Messaging-Dienstleister weiter, die Nachrichten in unserem Auftrag zustellen, unter vertraglicher Vertraulichkeit.
7. E-Mail-Kommunikation
Crisphive versendet zwei unterschiedliche Kategorien von E-Mails: funktionale Mitteilungen und Marketing-Mitteilungen. Dieser Abschnitt erläutert den Unterschied, die Einwilligungsgrundlage für beide und Ihre Wahlmöglichkeiten.
7.1 Funktionale Mitteilungen (wesentlich — keine Abmeldung möglich)
Funktionale Mitteilungen sind E-Mails, die für den Betrieb Ihres Kontos und die Erbringung des Dienstes wesentlich sind. Es ist wichtig, dass Sie sie erhalten. Sie umfassen unter anderem:
- Konto- und Sicherheits-E-Mails (Registrierungsbestätigungen, Anmeldeverifizierung, Passwort-Zurücksetzungen, Warnungen bei verdächtigen Aktivitäten)
- Abrechnungs- und Abonnement-E-Mails (Rechnungen, Quittungen, fehlgeschlagene Zahlungen, Verlängerungs- und Preisänderungshinweise)
- Service- und Betriebs-E-Mails (Termin- und Einsatzbenachrichtigungen, Ausfall- und Wartungshinweise, kritische Produktänderungen)
- Rechtliche und Richtlinienhinweise (Änderungen dieser Richtlinien, erforderliche Offenlegungen, Benachrichtigungen über Datenschutzverletzungen)
Die Einwilligung in den Erhalt funktionaler Mitteilungen erfolgt durch Ihre Annahme unserer Allgemeinen Geschäftsbedingungen und ist eine Bedingung für das Führen eines Kontos. Da diese E-Mails für den Betrieb, die Sicherheit und die Verwaltung des Dienstes erforderlich sind und Informationen enthalten können, deren Erhalt gesetzlich oder vertraglich vorgeschrieben ist, können Sie funktionale Mitteilungen nicht abbestellen, solange Sie ein Konto führen. Die einzige Möglichkeit, sie nicht mehr zu erhalten, ist die Schließung Ihres Kontos. Funktionale Mitteilungen sind kein Marketing und von den Marketing-Einwilligungsanforderungen des geltenden Rechts ausgenommen.
7.2 Marketing-Mitteilungen (optional — jederzeit abbestellbar)
Marketing-Mitteilungen umfassen Newsletter, Produktankündigungen, Werbeaktionen, Veranstaltungseinladungen, Umfragen und ähnliche Inhalte. Wir versenden Marketing-Mitteilungen nur, soweit nach geltendem Recht zulässig — auf Grundlage Ihrer ausdrücklichen Einwilligung, einer bestehenden Geschäftsbeziehung, wo das Gesetz dies erlaubt, oder einer anderen Rechtsgrundlage — und jede Marketing-Mitteilung enthält einen klaren und funktionierenden Abmeldemechanismus. Sie können Marketing-Mitteilungen jederzeit abbestellen, indem Sie:
- Auf den Abmeldelink in einer beliebigen Marketing-E-Mail klicken
- Ihre Kommunikationspräferenzen in Ihren Kontoeinstellungen anpassen
- Eine E-Mail an support@crisphive.com senden
Wir kommen Abmeldeanfragen umgehend nach, in jedem Fall innerhalb der nach geltendem Recht vorgeschriebenen Frist (zum Beispiel innerhalb von 10 Werktagen gemäß CASL). Die Abmeldung von Marketing-Mitteilungen berührt nicht die funktionalen Mitteilungen, die Sie weiterhin erhalten, solange Ihr Konto aktiv ist.
7.3 Einhaltung geltender Gesetze
Unsere E-Mail-Praktiken sind darauf ausgelegt, den Gesetzen der Rechtsordnungen zu entsprechen, in denen wir tätig sind und in denen unsere Nutzer ansässig sind, einschließlich, soweit anwendbar, des kanadischen Anti-Spam-Gesetzes (CASL), des US-amerikanischen CAN-SPAM Act sowie der DSGVO und der ePrivacy-Vorschriften für Nutzer im EWR, im Vereinigten Königreich oder in der Schweiz. Soweit lokales Recht einen anderen oder höheren Standard vorschreibt, gilt dieser Standard. Einzelheiten zu unserem CASL-Compliance-Programm finden Sie in Abschnitt 8.
7.4 Ihre Pflichten und Zustellungsvorbehalt
E-Mail ist kein garantiertes Zustellungsmedium. Sie sind dafür verantwortlich, die E-Mail-Adresse Ihres Kontos korrekt und aktuell zu halten, sicherzustellen, dass E-Mails von Crisphive nicht blockiert oder gefiltert werden (einschließlich der Prüfung von Spam- oder Junk-Ordnern), und funktionale Mitteilungen zeitnah zur Kenntnis zu nehmen. Eine funktionale Mitteilung gilt als abgegeben, wenn sie von uns an die für Ihr Konto hinterlegte E-Mail-Adresse gesendet wird. Soweit nach geltendem Recht maximal zulässig, haften Crisphive und WicWac Inc. nicht für Verluste, Schäden oder Folgen, die daraus entstehen, dass Sie eine Mitteilung nicht erhalten, lesen oder darauf reagieren, wenn dies auf eine unrichtige oder veraltete E-Mail-Adresse, Spam- oder Sicherheitsfilterung, Postfachbeschränkungen oder Handlungen oder Unterlassungen dritter E-Mail-Anbieter oder -Netzwerke zurückzuführen ist.
8. Kanadisches Anti-Spam-Gesetz (CASL)
Crisphive ist ein kanadisches Unternehmen, und das kanadische Anti-Spam-Gesetz (CASL) regelt die kommerziellen elektronischen Nachrichten ("CEMs") — E-Mails und SMS-Nachrichten mit kommerziellem Inhalt —, die wir an elektronische Adressen in Kanada senden. Dieser Abschnitt erläutert, wie wir die Vorgaben einhalten. Soweit sich die Abschnitte 6 und 7 und dieser Abschnitt überschneiden, gilt der strengere Standard.
8.1 Was als CEM gilt
Eine CEM ist eine elektronische Nachricht, die zur Teilnahme an einer kommerziellen Aktivität ermutigt — zum Beispiel unsere Newsletter, Produktankündigungen, Werbeaktionen, Veranstaltungseinladungen und ähnliche Marketing-Mitteilungen (Abschnitt 7.2). Die folgenden Nachrichten sind keine CEMs und dürfen im Einklang mit den Ausnahmen des CASL ohne Marketing-Einwilligung versendet werden:
- Funktionale Mitteilungen gemäß Abschnitt 7.1 (Konto-, Sicherheits-, Abrechnungs-, Dienst- und Rechtshinweise)
- SMS-Servicebenachrichtigungen und OTP-Nachrichten gemäß Abschnitt 6
- Nachrichten, die etwas von Ihnen Angefordertes liefern, etwa Ihren Shadow-Schedule-Audit-Bericht, ein Angebot oder eine Antwort auf Ihre Anfrage
- Nachrichten, die eine von Ihnen bereits vereinbarte Transaktion abschließen oder erleichtern
8.2 Einwilligung — ausdrücklich und stillschweigend
Wir versenden CEMs nur mit gültiger Einwilligung:
- Ausdrückliche Einwilligung. Sie melden sich aktiv an — zum Beispiel, indem Sie beim Abonnieren unseres Newsletters oder beim Anfordern von Marketinginhalten ein nicht vorangekreuztes Kästchen ankreuzen. Wir verwenden niemals vorangekreuzte Kästchen, und die Einwilligung in Marketing ist niemals Bedingung für die Nutzung des Dienstes oder den Erhalt eines Shadow-Schedule-Audits. Die ausdrückliche Einwilligung bleibt gültig, bis Sie sie widerrufen.
- Stillschweigende Einwilligung — bestehende Geschäftsbeziehung. Wenn Sie ein Abonnement erwerben oder einen Vertrag mit uns abschließen, unterstellt das CASL eine Einwilligung für zwei (2) Jahre ab dem Kauf oder dem Ende des Vertrags. Wenn Sie eine Anfrage oder einen Antrag an uns richten — einschließlich der Anforderung eines Shadow-Schedule-Audits — unterstellt das CASL eine Einwilligung für sechs (6) Monate ab der Anfrage.
- Stillschweigende Einwilligung — deutlich sichtbare Veröffentlichung / mitgeteilte Adresse. Für Business-to-Business-Kontakte dürfen wir uns auf eine elektronische Adresse stützen, die Sie deutlich sichtbar veröffentlicht (zum Beispiel auf Ihrer Unternehmenswebsite) oder uns mitgeteilt haben, sofern kein Hinweis vorliegt, dass Sie keine unaufgeforderten CEMs erhalten möchten, und nur soweit die Nachricht für Ihre geschäftliche Rolle oder Funktion relevant ist.
Wenn eine stillschweigende Einwilligung abläuft, stellen wir den Versand von CEMs an diese Adresse ein, sofern Sie nicht zwischenzeitlich eine ausdrückliche Einwilligung erteilt haben.
8.3 Shadow-Schedule-Audit und CASL
Mit der Anforderung eines Shadow-Schedule-Audits entsteht (als Anfrage) eine stillschweigende Einwilligung, Sie, den Anfragenden, über die im Audit-Formular angegebenen Kontaktdaten für bis zu sechs (6) Monate zu kontaktieren. Dies ist von unserer Verpflichtung in Abschnitt 4.2 getrennt und schränkt sie nicht ein: Wir werden Kontaktdaten von Mitarbeitern, Technikern oder Kunden, die in Ihren Audit-Daten enthalten sind, niemals für Marketing oder sonstige Kontaktaufnahmen verwenden.
8.4 Absenderkennzeichnung und Abmeldung
Jede CEM, die wir versenden:
- Weist WicWac Inc. (handelnd als Crisphive) als Absender aus und enthält unsere Postanschrift (Suite 1420, 99 Bank Street, Ottawa, Ontario K1P 1H4, Kanada) sowie eine Kontaktmöglichkeit
- Enthält einen klaren, kostenlosen Abmeldemechanismus, der mindestens sechzig (60) Tage nach dem Versand der Nachricht funktioniert
- Setzt Abmeldeanfragen umgehend um, in jedem Fall innerhalb von zehn (10) Werktagen, wie in Abschnitt 7.2 angegeben
Die Abmeldung von Marketing-Mitteilungen berührt weder funktionale Mitteilungen (Abschnitt 7.1) noch angeforderte Leistungen wie Ihren Audit-Bericht.
8.5 Einwilligungsnachweise
Wir führen Aufzeichnungen, die ausreichen, um die Einwilligung für jeden CEM-Empfänger nachzuweisen, einschließlich Datum, Quelle und Methode der Einwilligung (zum Beispiel Details der Formularübermittlung) sowie Datum und Bearbeitung jeder Abmeldeanfrage, wie in Abschnitt 11 (Datenaufbewahrung und Löschung) angegeben.
8.6 Fragen und Beschwerden
Fragen zu unseren CASL-Praktiken können an support@crisphive.com gerichtet werden. Sie können sich auch an die Canadian Radio-television and Telecommunications Commission (CRTC) wenden, die das CASL durchsetzt, oder eine Meldung über das Spam Reporting Centre der kanadischen Regierung unter fightspam.gc.ca einreichen.
9. DSGVO — Rollen, Rechtsgrundlagen und Ihre Wahlmöglichkeiten
Für Nutzer im EWR, im Vereinigten Königreich oder in der Schweiz erläutert dieser Abschnitt, wie wir personenbezogene Daten nach der DSGVO und dem entsprechenden britischen und schweizerischen Recht verarbeiten. Lesen Sie ihn zusammen mit Abschnitt 13.2 (Ihre Rechte), Abschnitt 14 (unser Auftragsverarbeitungsvertrag) und Abschnitt 15 (internationale Übermittlungen).
9.1 Unsere Rollen — Verantwortlicher und Auftragsverarbeiter
WicWac Inc. handelt als Verantwortlicher für personenbezogene Daten, die wir für eigene Zwecke erheben — Website-Besuche, Kontoregistrierung, Abrechnung, Support und Marketing. Für Kundendaten (Abschnitt 3.3) und Audit-Daten (Abschnitt 4), die wir ausschließlich nach Ihren dokumentierten Weisungen verarbeiten, um den Dienst bereitzustellen oder Ihr Audit durchzuführen, handeln wir als Auftragsverarbeiter. Soweit wir als Auftragsverarbeiter handeln, richtet sich unsere Verarbeitung nach dem in Abschnitt 14 beschriebenen Auftragsverarbeitungsvertrag.
9.2 Rechtsgrundlagen der Verarbeitung
Soweit wir als Verantwortlicher handeln, verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags (einschließlich funktionaler Mitteilungen, die für den Betrieb Ihres Kontos erforderlich sind, und der Durchführung eines von Ihnen angeforderten Shadow-Schedule-Audits)
- Berechtigte Geschäftsinteressen (einschließlich Sicherheitshinweisen zum Dienst und, soweit zulässig, Business-to-Business-Marketing)
- Erfüllung rechtlicher Pflichten (einschließlich gesetzlich vorgeschriebener Hinweise)
- Einwilligung, soweit erforderlich (einschließlich ausdrücklicher Einwilligung in die SMS-basierte Anmeldung per OTP und in Marketing-Mitteilungen, soweit die Einwilligung die anwendbare Grundlage ist)
9.3 Marketing und ePrivacy
Soweit die Einwilligung die anwendbare Grundlage für Marketing-Mitteilungen ist, holen wir sie über ein aktives, nicht vorangekreuztes Opt-in ein — nach demselben Standard wie in Abschnitt 8.2 beschrieben —, und jede Marketing-Nachricht enthält einen funktionierenden Abmeldemechanismus (Abschnitt 8.4). Soweit wir uns auf die Bestandskunden-Ausnahme ("Soft Opt-in") nach den ePrivacy-Vorschriften stützen, tun wir dies nur für unsere eigenen ähnlichen Produkte und Dienstleistungen, und Ihnen wird sowohl bei der Erhebung Ihrer Adresse als auch in jeder weiteren Nachricht eine Abmeldemöglichkeit angeboten.
9.4 Widerspruch und Widerruf der Einwilligung
Sie können der Direktwerbung jederzeit widersprechen oder Ihre Einwilligung widerrufen (siehe Abschnitt 7.2), ohne Angabe von Gründen und ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird. Dies berührt weder funktionale Mitteilungen, die zur Erfüllung unseres Vertrags mit Ihnen erforderlich sind, noch Verarbeitungen, die wir auf einer anderen Rechtsgrundlage durchführen.
11. Datenaufbewahrung und Löschung
11.1 Wie lange wir Informationen aufbewahren
Wir bewahren personenbezogene Daten auf:
- Solange Ihr Konto aktiv ist
- Soweit dies zur Bereitstellung des Dienstes erforderlich ist
- Soweit dies gesetzlich vorgeschrieben ist oder berechtigten geschäftlichen Zwecken dient
OTP-Codes sind kurzlebige Einmal-Zugangsdaten und werden nach Ablauf oder Verwendung nicht aufbewahrt. Nachweise über Marketing-Einwilligungen und Widersprüche werden aufbewahrt, soweit dies zum Nachweis der Einhaltung des geltenden Rechts erforderlich ist (siehe Abschnitt 8.5). Audit-Daten werden nach dem kürzeren Zeitplan in Abschnitt 4.4 aufbewahrt und gelöscht.
11.2 Löschanfragen — Zeitplan
Unser vollständiges Löschverfahren ist in unserer Datenlöschrichtlinie beschrieben, die Bestandteil dieser Datenschutzrichtlinie ist. Zusammengefasst gilt, sobald eine Löschanfrage verifiziert ist (oder ein Konto gekündigt wird):
| Zeitraum | Was geschieht |
|---|---|
| Tage 0–30 | Die Daten werden deaktiviert und aus der Nutzung des Dienstes entfernt und anschließend dreißig (30) Tage lang in identifizierbarer Form aufbewahrt, um die Verifizierung, die Behebung von Irrtümern oder Betrugsfällen und den Abschluss laufender Vorgänge zu ermöglichen. |
| Tag 30 | Die Daten werden unwiderruflich anonymisiert — Kennungen werden dauerhaft entfernt, sodass die Daten keiner Person und keinem Unternehmen mehr zugeordnet werden können. |
| Tage 30–365 | Die anonymisierten Daten werden gemäß dieser Richtlinie weitere dreihundertfünfunddreißig (335) Tage aufbewahrt und ausschließlich für aggregierte Statistiken, Kapazitätsplanung, die Analyse von Leistung und Sicherheit des Dienstes sowie den Nachweis der Einhaltung regulatorischer Vorgaben verwendet. |
| Tag 365 | Die anonymisierten Daten werden gemäß dieser Richtlinie dauerhaft aus den aktiven Systemen entfernt; Sicherungskopien werden im gewöhnlichen Verlauf unserer Backup-Rotation überschrieben. |
Soweit geltendes Recht — in erster Linie das Recht Kanadas (einschließlich PIPEDA und im Wesentlichen gleichwertiger Gesetze der Provinzen) und der Vereinigten Staaten (einschließlich der einschlägigen bundesstaatlichen Datenschutzgesetze) — eine kürzere Frist oder einen anderen Standard verlangt, geht dieses Recht vor. Daten, die einer rechtlichen Aufbewahrungsanordnung oder einer gesetzlichen Aufbewahrungspflicht unterliegen (zum Beispiel Steuer- und Abrechnungsunterlagen oder CASL-Einwilligungsnachweise), werden nur im erforderlichen Umfang und nur zu diesem Zweck aufbewahrt.
11.3 Field-Operations-Personal, das ein Unternehmen verlässt
Verlässt eine Field-Operations-Kraft (etwa ein Techniker, ein Teammitglied oder ein Fahrer) ein Unternehmen, das den Dienst nutzt, gehören die Kundendaten zu dieser Person dem Unternehmen und verbleiben im Konto des Unternehmens gespeichert. Das Unternehmen entscheidet — als Eigentümer und Verantwortlicher seiner Kundendaten —, was damit geschieht: sie aufbewahren, exportieren, anonymisieren oder löschen; stets vorbehaltlich der für das Unternehmen geltenden lokalen Gesetze, einschließlich der Aufbewahrungspflichten für Personalunterlagen und der Datenschutzgesetzgebung. Crisphive handelt in Bezug auf diese Daten als Dienstleister (Auftragsverarbeiter). Ausgeschiedene Personen, die Rechte an ihren Daten ausüben möchten, sollten sich direkt an das Unternehmen wenden; wenden sie sich an uns, leiten wir die Anfrage nach Möglichkeit an das Unternehmen weiter oder verweisen sie an dieses und unterstützen das Unternehmen dabei, innerhalb der gesetzlich vorgeschriebenen Fristen zu antworten. Soweit das geltende Recht ausgeschiedenen Personen Rechte unmittelbar gegenüber Crisphive einräumt, kommen wir diesen nach. Einzelheiten finden Sie in Abschnitt 6 der Datenlöschrichtlinie.
11.4 Kontokündigung
Bei Kündigung des Kontos können die Kundendaten auf Anfrage vom Unternehmen exportiert werden und treten anschließend, vorbehaltlich rechtlicher Verpflichtungen, in den Löschzeitplan nach Abschnitt 11.2 ein.
12. Datensicherheit
Wir implementieren angemessene administrative, technische und physische Schutzmaßnahmen zum Schutz personenbezogener Daten, einschließlich:
- Zugriffskontrollen
- Verschlüsselung bei der Übertragung (sofern zutreffend)
- Sichere Hosting-Umgebungen
- Rollenbasierte Berechtigungen
- Zeitlich begrenzte, einmalig verwendbare Einmalpasscodes für die SMS-Anmeldung
Kein System ist zu 100 % sicher, aber wir arbeiten daran, Ihre Daten zu schützen.
13. Ihre Rechte
13.1 Kanada (PIPEDA und CASL)
Sie haben das Recht:
- Auf Ihre personenbezogenen Daten zuzugreifen
- Korrekturen zu verlangen
- Die Löschung Ihrer personenbezogenen Daten zu verlangen, die gemäß unserer Datenlöschrichtlinie bearbeitet wird (siehe Abschnitt 11.2)
- Die Einwilligung zu widerrufen (vorbehaltlich gesetzlicher/vertraglicher Grenzen), einschließlich der Einwilligung in SMS-Kommunikation und Marketing-Mitteilungen
- Sich gemäß CASL jederzeit von kommerziellen elektronischen Nachrichten abzumelden (siehe Abschnitt 8.4)
13.2 Europäische Union, Vereinigtes Königreich und Schweiz (DSGVO)
Sie haben gegebenenfalls das Recht:
- Auf personenbezogene Daten zuzugreifen, sie zu berichtigen oder zu löschen
- Die Verarbeitung einzuschränken oder ihr zu widersprechen, einschließlich des jederzeitigen Widerspruchs gegen Direktwerbung
- Auf Datenübertragbarkeit
- Die Einwilligung zu widerrufen
- Beschwerde bei einer Aufsichtsbehörde einzulegen
Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an support@crisphive.com. Wir antworten innerhalb eines Monats nach Eingang einer verifizierten Anfrage; bei komplexen oder zahlreichen Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden — in diesem Fall informieren wir Sie innerhalb des ersten Monats. Wir erheben keine Gebühr, es sei denn, eine Anfrage ist offenkundig unbegründet oder exzessiv. Wenn sich Ihre Daten in Kundendaten oder Audit-Daten befinden, die wir im Auftrag eines Unternehmens verarbeiten (siehe Abschnitt 9.1), leiten wir Ihre Anfrage gegebenenfalls an dieses Unternehmen als Verantwortlichen weiter. Sie können außerdem eine Beschwerde bei Ihrer örtlichen Aufsichtsbehörde, beim britischen Information Commissioner's Office (ICO) oder beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen.
13.3 Vereinigte Staaten
Bestimmte Datenschutzgesetze von US-Bundesstaaten gewähren Einwohnerinnen und Einwohnern Rechte auf Zugang, Löschung, Berichtigung und Übertragbarkeit personenbezogener Daten sowie das Recht, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Wir kommen den geltenden bundesstaatlichen Anforderungen nach, einschließlich verifizierter Löschanfragen, innerhalb der von diesen Gesetzen vorgeschriebenen Fristen; verlangt ein bundesstaatliches Gesetz ein schnelleres Handeln als der Zeitplan in Abschnitt 11.2, ist die Frist des bundesstaatlichen Gesetzes maßgeblich. Anfragen können wie in Abschnitt 3 der Datenlöschrichtlinie beschrieben eingereicht werden.
14. Auftragsverarbeitungsvertrag (DSGVO)
Wenn Sie ein Enterprise- oder EU-Kunde sind, gilt unser Auftragsverarbeitungsvertrag (AVV), der durch Verweis einbezogen wird. Der AVV regelt:
- Verarbeitungsweisungen
- Vertraulichkeit
- Unterauftragsverarbeiter
- Grenzüberschreitende Übermittlungen (Standardvertragsklauseln)
Wir setzen Unterauftragsverarbeiter nur auf Grundlage schriftlicher Vereinbarungen ein, die Datenschutzpflichten auferlegen, die mindestens so schützend sind wie die in unserem AVV, und wir bleiben für deren Leistung verantwortlich. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage unter legal@crisphive.com erhältlich, und AVV-Kunden können Benachrichtigungen über Änderungen der Unterauftragsverarbeiter abonnieren.
15. Internationale Datenübermittlungen
Personenbezogene Daten können außerhalb Ihres Wohnsitzlandes verarbeitet oder gespeichert werden, einschließlich in Kanada, den Vereinigten Staaten oder anderen Rechtsordnungen. Soweit erforderlich, stützen wir uns auf rechtmäßige Übermittlungsmechanismen wie:
- Angemessenheitsbeschlüsse, sofern das Zielland von einem solchen profitiert (Kanada verfügt über einen EU-Angemessenheitsbeschluss für kommerzielle Organisationen, die der PIPEDA unterliegen)
- Standardvertragsklauseln (SCCs), für das Vereinigte Königreich ergänzt durch das International Data Transfer Addendum und für Übermittlungen aus der Schweiz in der vom Schweizer EDÖB anerkannten angepassten Form
- Zusätzliche vertragliche, technische und organisatorische Schutzmaßnahmen, soweit eine Übermittlungsprüfung ergibt, dass sie erforderlich sind
17. Datenschutz von Kindern
Der Dienst ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
18. Dienste Dritter
Der Dienst kann in Tools Dritter integriert werden. Deren Datenschutzpraktiken unterliegen deren eigenen Richtlinien. Wir sind für die Datenschutzpraktiken Dritter nicht verantwortlich.
19. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden über den Dienst oder auf andere angemessene Weise mitgeteilt. Die fortgesetzte Nutzung des Dienstes gilt als Zustimmung zur aktualisierten Richtlinie.
20. Kontakt
Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzrichtlinie oder Ihren personenbezogenen Daten kontaktieren Sie uns unter:
WicWac Inc. (Handelnd als Crisphive)
Suite 1420, 99 Bank Street
Ottawa, Ontario K1P 1H4
Kanada
E-Mail: support@crisphive.com
Anfragen zur Audit-Vertraulichkeit und zu NDAs: legal@crisphive.com