Crisphive

Datenschutzrichtlinie

Zuletzt aktualisiert: 26. August 2026

Diese Datenschutzrichtlinie erläutert, wie WicWac Inc., handelnd als Crisphive ("Crisphive", "wir", "uns" oder "unser"), personenbezogene Daten erhebt, verwendet, offenlegt und schützt, wenn Sie unsere Website, Anwendungen und Dienste (zusammen der "Dienst") nutzen.

1. Wer wir sind

Crisphive ist eine Technologieplattform für die Terminplanung und Verwaltung mobiler Serviceteams. Crisphive ist eine Marke von WicWac Inc., einem auf Bundesebene in Kanada eingetragenen Unternehmen.

WicWac Inc. (Handelnd als Crisphive)

Suite 1420, 99 Bank Street

Ottawa, Ontario K1P 1H4

Kanada

Kontakt-E-Mail: support@crisphive.com

2. Geltungsbereich dieser Richtlinie

Diese Datenschutzrichtlinie gilt für:

  • Besucher unserer Website
  • Nutzer unserer Anwendungen und Plattform
  • Kunden, Kontoadministratoren und autorisierte Nutzer
  • Geschäftskontakte und Kommunikation
  • Unternehmen und Personen, die Daten für ein kostenloses Shadow-Schedule-Audit einreichen (siehe Abschnitt 4)

Sie gilt nicht für Websites oder Dienste Dritter, auf die von Crisphive aus verlinkt wird.

3. Welche Informationen wir erheben

3.1 Informationen, die Sie direkt bereitstellen

Wir können erheben:

  • Name, E-Mail-Adresse, Telefonnummer
  • Mobilfunknummer, wenn Sie SMS-Benachrichtigungen oder die SMS-basierte Anmeldung aktivieren
  • Firmenname und Funktion
  • Konto-Anmeldedaten
  • Abrechnungs- und Zahlungsinformationen
  • Support-Anfragen und Kommunikation
  • Kommunikationspräferenzen, einschließlich des Status der Marketing-Einwilligung und -Abmeldung
  • Alle Daten, die Sie in den Dienst hochladen oder eingeben ("Kundendaten")
  • Planungs- und Betriebsdaten, die Sie für ein Shadow-Schedule-Audit einreichen ("Audit-Daten" — siehe Abschnitt 4)

3.2 Automatisch erhobene Informationen

Wenn Sie den Dienst nutzen, können wir erheben:

  • IP-Adresse
  • Gerätetyp, Betriebssystem, Browser
  • Nutzungsprotokolle, Zeitstempel, Funktionsinteraktionen
  • Ungefährer Standort (Stadt/Region)
  • E-Mail-Interaktionsdaten (etwa Zustellungs-, Öffnungs- und Klick-Ereignisse), die zum Betrieb und zur Verbesserung unserer Kommunikation verwendet werden

Diese Daten helfen uns, den Dienst zu betreiben, abzusichern und zu verbessern.

3.3 Kundendaten (Dienstdaten)

Kundendaten können umfassen:

  • Namen und Kontaktdaten von Mitarbeitern
  • Auftragspläne, Zuweisungen, Standorte
  • Notizen, Kommentare und Betriebsdaten

Sie kontrollieren diese Daten. Wir verarbeiten sie ausschließlich zur Bereitstellung des Dienstes. Kundendaten — einschließlich Datensätzen über Field-Operations-Personal wie Techniker, Teams und Fahrer — stehen im Eigentum des Unternehmens, das das Konto führt, und werden von diesem kontrolliert; sie verbleiben im Konto dieses Unternehmens, wenn Personal das Unternehmen verlässt (siehe Abschnitt 11.3).

Einseitige Vertraulichkeitsverpflichtung

4. Daten aus dem Shadow-Schedule-Audit

4.1 Was dieser Abschnitt regelt

Wenn Sie ein kostenloses Shadow-Schedule-Audit anfordern, übermitteln Sie uns einen oder mehrere Tage Ihrer echten betrieblichen Planungsdaten — dazu können Auftragsstandorte, Terminzeitfenster, Techniker- oder Teambesetzungen und zugehörige Dispositionsdetails gehören ("Audit-Daten"). Da Audit-Daten geschäftlich sensibel sind und uns bereits vor dem Bestehen einer Kundenbeziehung überlassen werden, stellt dieser Abschnitt unsere einseitige, verbindliche Vertraulichkeitsverpflichtung gegenüber Ihnen dar. Er gilt automatisch für jedes Audit — Sie müssen nichts unterzeichnen, damit er wirksam wird.

4.2 Verwendung zu einem einzigen Zweck — unsere Verpflichtung gegenüber Ihnen

Wir verpflichten uns, Audit-Daten ausschließlich zu einem Zweck zu verwenden: zur Durchführung Ihres Shadow-Schedule-Audits — dem Neuaufbau des von Ihnen übermittelten Plans unter denselben Rahmenbedingungen — sowie zur Erstellung, Übermittlung und Erörterung Ihres Auditberichts mit Ihnen. Das ist der gesamte Umfang der Verwendung.

Ohne Einschränkung des Vorstehenden werden wir nicht:

  • Audit-Daten für Marketing-, Werbe- oder Promotionszwecke verwenden oder darin genannte Personen kontaktieren
  • Audit-Daten verwenden, um Modelle des maschinellen Lernens oder KI-Modelle zu trainieren, zu optimieren oder zu verbessern
  • Audit-Daten an Dritte verkaufen, vermieten, lizenzieren oder tauschen
  • Audit-Daten mit Daten anderer Kunden zusammenführen oder für Benchmarking, veröffentlichte Statistiken oder Branchenberichte verwenden, ob anonymisiert oder nicht
  • Audit-Daten verwenden, um Ihre Mitarbeiter, Auftragnehmer oder Kunden abzuwerben oder aktiv anzusprechen

4.3 Vertrauliche Behandlung

Wir behandeln Audit-Daten als Ihre vertraulichen Informationen. Der Zugang ist auf Crisphive-Mitarbeiter beschränkt, die ihn zur Durchführung Ihres Audits benötigen und die Vertraulichkeitspflichten unterliegen; die Daten werden mit den in Abschnitt 12 beschriebenen Schutzmaßnahmen geschützt. Wir werden Audit-Daten an keinen Dritten offenlegen, mit Ausnahme der Dienstleister, die unsere Infrastruktur betreiben (und dabei auf unsere Weisung und unter vertraglicher Vertraulichkeit handeln), oder soweit eine Offenlegung gesetzlich, aufsichtsrechtlich oder durch Gerichtsbeschluss vorgeschrieben ist — in diesem Fall werden wir Sie, soweit rechtlich zulässig, unverzüglich informieren.

4.4 Löschung

Sofern Sie mit uns kein Abonnement oder keine andere kommerzielle Vereinbarung eingehen, löschen wir Ihre Audit-Daten innerhalb von dreißig (30) Tagen nach Übermittlung Ihres Auditberichts, mit Ausnahme von Kopien in routinemäßigen Sicherungskopien (die bis zu ihrer Löschung im gewöhnlichen Geschäftsgang durch diesen Abschnitt geschützt bleiben) oder soweit dies nach geltendem Recht erforderlich ist. Sie können jederzeit auch eine frühere Löschung verlangen, indem Sie eine E-Mail an legal@crisphive.com senden. Zur Klarstellung: Audit-Daten werden nach diesem schnelleren Zeitplan gelöscht und folgen nicht dem allgemeinen Löschzeitplan in Abschnitt 11.2.

4.5 Audit-Methodik und Einschränkungen — kein verbindlicher Plan

Das Shadow-Schedule-Audit wird mit den eigenen internen Planungsalgorithmen von Crisphive und mit großen Sprachmodellen (LLMs) erstellt, die bei der Auswertung der von Ihnen übermittelten Daten und bei der Erstellung des Berichts unterstützen. (In Übereinstimmung mit Abschnitt 4.2 werden Ihre Audit-Daten von diesen Systemen verarbeitet, um Ihren Bericht zu erzeugen, jedoch niemals dazu verwendet, ein Modell zu trainieren oder zu verbessern.)

Der Auditbericht ist eine veranschaulichende, auf einen Zeitpunkt bezogene Simulation, die ausschließlich auf den von Ihnen übermittelten Daten und den im Bericht genannten Annahmen beruht. Er dient ausschließlich der Information und ist — zur vollständigen Klarstellung — nicht:

  • Eine verbindliche Vereinbarung, ein Angebot, ein Kostenangebot oder eine Zusage irgendeiner Art von WicWac Inc. oder Crisphive
  • Eine Garantie, Gewährleistung oder Vorhersage von Ergebnissen, Einsparungen oder Leistung — alle Zahlen sind Schätzungen und können Fehler oder Auslassungen enthalten, die algorithmisch und von LLMs erzeugten Ergebnissen inhärent sind
  • Eine berufliche, finanzielle, rechtliche oder betriebliche Beratung
  • Ein betriebliches Handbuch, ein Plan oder eine Handlungsanweisung für die Führung Ihres Unternehmens

Sie sind allein verantwortlich für jede Entscheidung, die Sie im Vertrauen auf das Audit oder dessen Bericht treffen oder unterlassen. Zur Klarstellung: Dieser Unterabschnitt betrifft ausschließlich die Ergebnisse des Audits; er schränkt die Vertraulichkeitsverpflichtung in den Abschnitten 4.2 bis 4.4 nicht ein, die für uns weiterhin verbindlich bleibt.

4.6 Haftungsfreistellung; keine Haftung

Soweit nach geltendem Recht maximal zulässig, werden WicWac Inc. (handelnd als Crisphive) sowie ihre Tochtergesellschaften, verbundenen Unternehmen und Marken und jeweils deren Geschäftsführer, leitende Angestellte, Mitarbeiter, Auftragnehmer und Vertreter (zusammen die "Crisphive-Parteien") von Ihnen von allen Ansprüchen, Verlusten, Schäden, Kosten oder Aufwendungen jeder Art freigestellt und schadlos gehalten und haften hierfür nicht — ob direkt, indirekt, zufällig, besonders, als Folgeschaden, exemplarisch oder als Strafschadensersatz und unabhängig von der Haftungsgrundlage —, sofern diese sich aus dem Audit, dem Auditbericht oder einer Nutzung oder einem Vertrauen darauf ergeben oder damit zusammenhängen; Sie entbinden die Crisphive-Parteien von allen derartigen Ansprüchen. Nichts in diesem Abschnitt schließt eine Haftung aus oder beschränkt sie, die nach geltendem Recht nicht ausgeschlossen oder beschränkt werden kann. Wenn Sie und Crisphive eine gegenseitige Geheimhaltungsvereinbarung unterzeichnen, gelten die Gewährleistungs- und Haftungsbestimmungen jener Vereinbarung, soweit sie im Widerspruch zu diesem Abschnitt stehen.

4.7 Rechtswirkung; unterzeichnete NDA verfügbar

Die Abschnitte 4.2 bis 4.4 sollen WicWac Inc. als einseitige Verpflichtung zugunsten jedes Unternehmens, das Audit-Daten einreicht, rechtlich binden und gelten — gemeinsam mit den Abschnitten 4.5 und 4.6 — für zwei (2) Jahre ab dem Tag des Eingangs Ihrer Audit-Daten fort. Wenn Sie eine unterzeichnete Vereinbarung bevorzugen, ist eine gegenseitige Geheimhaltungsvereinbarung auf Anfrage erhältlich — schreiben Sie an legal@crisphive.com. Wenn wir mit Ihnen eine NDA unterzeichnen, gilt diese NDA, soweit sie im Widerspruch zu diesem Abschnitt steht.

Kurz gesagt: Der Plan, den Sie uns senden, wird für Ihr Audit verwendet und für nichts anderes — kein Marketing, kein Modelltraining, kein Weiterverkauf, kein Benchmarking — und er wird innerhalb von 30 Tagen nach Ihrem Bericht gelöscht, sofern Sie sich nicht für eine Fortsetzung mit Crisphive entscheiden. Der Bericht selbst ist eine kostenlose, algorithmisch und mit LLMs erzeugte Schätzung: informativ, aber kein Versprechen, keine Beratung und kein Plan, an den Sie gebunden sind — und Entscheidungen, die Sie damit treffen, sind Ihre eigenen.

5. Wie wir Informationen verwenden

Wir verwenden personenbezogene Daten, um:

  • Den Dienst bereitzustellen und zu betreiben
  • Das Shadow-Schedule-Audit durchzuführen, streng innerhalb der Grenzen von Abschnitt 4
  • Nutzer zu authentifizieren und Konten zu verwalten, auch per SMS-Einmalpasscode (OTP)
  • Zahlungen und Abonnements zu verarbeiten
  • Funktionale Mitteilungen zu versenden, die für den Betrieb Ihres Kontos und des Dienstes erforderlich sind (siehe Abschnitt 7)
  • Marketing-Mitteilungen zu versenden, soweit nach Gesetz und Ihren Präferenzen zulässig (siehe Abschnitte 7 und 8)
  • Über Updates, Support und Servicehinweise zu kommunizieren, auch per SMS, sofern Sie eingewilligt haben
  • Funktionen, Leistung und Sicherheit zu verbessern
  • Rechtliche und regulatorische Pflichten zu erfüllen

Wir verkaufen keine personenbezogenen Daten.

6. SMS-Kommunikation (Benachrichtigungen und Einmalpasscodes)

Crisphive kann Ihnen Textnachrichten (SMS) für zwei unterschiedliche Zwecke senden: Servicebenachrichtigungen und Anmeldeverifizierung per Einmalpasscode (OTP). Dieser Abschnitt erläutert, wie die Einwilligung für beide eingeholt wird, wie Sie sich abmelden können und wie wir mit Ihrer Mobilfunknummer umgehen.

6.1 SMS-Servicebenachrichtigungen

Wir können transaktionale und informative SMS-Nachrichten im Zusammenhang mit Ihrer Nutzung des Dienstes versenden, etwa Terminänderungen, Einsatz- und Auftragsbenachrichtigungen, Kontoaktivitäten und Servicehinweise. Die Einwilligung in den Erhalt dieser Benachrichtigungen erfolgt durch Ihre Annahme unserer Allgemeinen Geschäftsbedingungen bei der Kontoerstellung oder Nutzung des Dienstes. Diese Nachrichten sind keine Marketingnachrichten.

6.2 SMS-Einmalpasscodes (OTP)

Wenn Sie sich für die Anmeldung am Dienst per SMS-Verifizierung entscheiden, senden wir einen Einmalpasscode an Ihre Mobilfunknummer. Die Einwilligung in OTP-Nachrichten wird gesondert und ausdrücklich eingeholt: Sie müssen ein Einwilligungskästchen aktivieren, wenn Sie sich für die Anmeldung per SMS entscheiden. Durch das Aktivieren des Kästchens ermächtigen Sie Crisphive, OTP-Nachrichten an die von Ihnen angegebene Mobilfunknummer zu senden, ausschließlich zum Zweck der Verifizierung Ihrer Identität und der Sicherung Ihres Kontos.

6.3 Geben Sie Ihre OTP-Codes niemals weiter

Einmalpasscodes sind vertrauliche Sicherheitsdaten. Geben Sie Ihren OTP-Code an niemanden weiter — auch nicht an Personen, die vorgeben, Crisphive zu vertreten. Crisphive und WicWac Inc. werden Sie niemals anrufen oder Ihnen eine SMS oder E-Mail senden, um nach einem OTP-Code zu fragen. Wenn Sie jemand nach einem Code fragt, geben Sie ihn nicht heraus und melden Sie den Vorfall umgehend an support@crisphive.com.

6.4 Nachrichtenfrequenz, Gebühren und Abmeldung

  • Die Nachrichtenfrequenz variiert je nach Ihren Kontoaktivitäten und Einstellungen.
  • Je nach Mobilfunkanbieter und Tarif können Nachrichten- und Datengebühren anfallen.
  • Sie können SMS-Benachrichtigungen jederzeit abbestellen, indem Sie auf eine beliebige Nachricht mit STOP antworten, Ihre Benachrichtigungseinstellungen anpassen oder support@crisphive.com kontaktieren. Antworten Sie mit HELP, um Hilfe zu erhalten.
  • Die Abmeldung von SMS-Benachrichtigungen deaktiviert keine OTP-Nachrichten, wenn Sie weiterhin die SMS-basierte Anmeldung nutzen. Wenn Sie keine OTP-Nachrichten mehr erhalten möchten, wechseln Sie zu einer anderen verfügbaren Anmeldemethode.
  • Der Widerruf der SMS-Einwilligung kann bestimmte Funktionen einschränken, etwa die SMS-basierte Anmeldung oder Einsatzbenachrichtigungen in Echtzeit, beeinträchtigt jedoch nicht Ihre Möglichkeit, den übrigen Dienst zu nutzen.

6.5 Einhaltung geltender Gesetze

Unsere SMS-Praktiken sind darauf ausgelegt, den Gesetzen der Rechtsordnungen zu entsprechen, in denen wir tätig sind und in denen unsere Nutzer ansässig sind ("die Gesetze des Landes"), einschließlich, soweit anwendbar, des kanadischen Anti-Spam-Gesetzes (CASL) und PIPEDA, des US-amerikanischen Telephone Consumer Protection Act (TCPA) sowie der geltenden CTIA- und Mobilfunkanbieter-Richtlinien für Messaging, und der DSGVO und der ePrivacy-Vorschriften für Nutzer im EWR, im Vereinigten Königreich oder in der Schweiz. Soweit lokales Recht einen anderen oder höheren Einwilligungsstandard verlangt, gilt dieser Standard. Einzelheiten zu unserem CASL-Compliance-Programm finden Sie in Abschnitt 8.

6.6 Keine Weitergabe von Mobilfunkdaten

Ihre Mobilfunknummer und Ihr SMS-Einwilligungsstatus werden ausschließlich zur Zustellung der oben beschriebenen Nachrichten verwendet. Mobilfunkdaten und SMS-Einwilligungsdaten werden nicht zu Marketing- oder Werbezwecken an Dritte oder verbundene Unternehmen weitergegeben oder verkauft. Wir geben Mobilfunknummern nur an die Telekommunikations- und Messaging-Dienstleister weiter, die Nachrichten in unserem Auftrag zustellen, unter vertraglicher Vertraulichkeit.

7. E-Mail-Kommunikation

Crisphive versendet zwei unterschiedliche Kategorien von E-Mails: funktionale Mitteilungen und Marketing-Mitteilungen. Dieser Abschnitt erläutert den Unterschied, die Einwilligungsgrundlage für beide und Ihre Wahlmöglichkeiten.

7.1 Funktionale Mitteilungen (wesentlich — keine Abmeldung möglich)

Funktionale Mitteilungen sind E-Mails, die für den Betrieb Ihres Kontos und die Erbringung des Dienstes wesentlich sind. Es ist wichtig, dass Sie sie erhalten. Sie umfassen unter anderem:

  • Konto- und Sicherheits-E-Mails (Registrierungsbestätigungen, Anmeldeverifizierung, Passwort-Zurücksetzungen, Warnungen bei verdächtigen Aktivitäten)
  • Abrechnungs- und Abonnement-E-Mails (Rechnungen, Quittungen, fehlgeschlagene Zahlungen, Verlängerungs- und Preisänderungshinweise)
  • Service- und Betriebs-E-Mails (Termin- und Einsatzbenachrichtigungen, Ausfall- und Wartungshinweise, kritische Produktänderungen)
  • Rechtliche und Richtlinienhinweise (Änderungen dieser Richtlinien, erforderliche Offenlegungen, Benachrichtigungen über Datenschutzverletzungen)

Die Einwilligung in den Erhalt funktionaler Mitteilungen erfolgt durch Ihre Annahme unserer Allgemeinen Geschäftsbedingungen und ist eine Bedingung für das Führen eines Kontos. Da diese E-Mails für den Betrieb, die Sicherheit und die Verwaltung des Dienstes erforderlich sind und Informationen enthalten können, deren Erhalt gesetzlich oder vertraglich vorgeschrieben ist, können Sie funktionale Mitteilungen nicht abbestellen, solange Sie ein Konto führen. Die einzige Möglichkeit, sie nicht mehr zu erhalten, ist die Schließung Ihres Kontos. Funktionale Mitteilungen sind kein Marketing und von den Marketing-Einwilligungsanforderungen des geltenden Rechts ausgenommen.

7.2 Marketing-Mitteilungen (optional — jederzeit abbestellbar)

Marketing-Mitteilungen umfassen Newsletter, Produktankündigungen, Werbeaktionen, Veranstaltungseinladungen, Umfragen und ähnliche Inhalte. Wir versenden Marketing-Mitteilungen nur, soweit nach geltendem Recht zulässig — auf Grundlage Ihrer ausdrücklichen Einwilligung, einer bestehenden Geschäftsbeziehung, wo das Gesetz dies erlaubt, oder einer anderen Rechtsgrundlage — und jede Marketing-Mitteilung enthält einen klaren und funktionierenden Abmeldemechanismus. Sie können Marketing-Mitteilungen jederzeit abbestellen, indem Sie:

  • Auf den Abmeldelink in einer beliebigen Marketing-E-Mail klicken
  • Ihre Kommunikationspräferenzen in Ihren Kontoeinstellungen anpassen
  • Eine E-Mail an support@crisphive.com senden

Wir kommen Abmeldeanfragen umgehend nach, in jedem Fall innerhalb der nach geltendem Recht vorgeschriebenen Frist (zum Beispiel innerhalb von 10 Werktagen gemäß CASL). Die Abmeldung von Marketing-Mitteilungen berührt nicht die funktionalen Mitteilungen, die Sie weiterhin erhalten, solange Ihr Konto aktiv ist.

7.3 Einhaltung geltender Gesetze

Unsere E-Mail-Praktiken sind darauf ausgelegt, den Gesetzen der Rechtsordnungen zu entsprechen, in denen wir tätig sind und in denen unsere Nutzer ansässig sind, einschließlich, soweit anwendbar, des kanadischen Anti-Spam-Gesetzes (CASL), des US-amerikanischen CAN-SPAM Act sowie der DSGVO und der ePrivacy-Vorschriften für Nutzer im EWR, im Vereinigten Königreich oder in der Schweiz. Soweit lokales Recht einen anderen oder höheren Standard vorschreibt, gilt dieser Standard. Einzelheiten zu unserem CASL-Compliance-Programm finden Sie in Abschnitt 8.

7.4 Ihre Pflichten und Zustellungsvorbehalt

E-Mail ist kein garantiertes Zustellungsmedium. Sie sind dafür verantwortlich, die E-Mail-Adresse Ihres Kontos korrekt und aktuell zu halten, sicherzustellen, dass E-Mails von Crisphive nicht blockiert oder gefiltert werden (einschließlich der Prüfung von Spam- oder Junk-Ordnern), und funktionale Mitteilungen zeitnah zur Kenntnis zu nehmen. Eine funktionale Mitteilung gilt als abgegeben, wenn sie von uns an die für Ihr Konto hinterlegte E-Mail-Adresse gesendet wird. Soweit nach geltendem Recht maximal zulässig, haften Crisphive und WicWac Inc. nicht für Verluste, Schäden oder Folgen, die daraus entstehen, dass Sie eine Mitteilung nicht erhalten, lesen oder darauf reagieren, wenn dies auf eine unrichtige oder veraltete E-Mail-Adresse, Spam- oder Sicherheitsfilterung, Postfachbeschränkungen oder Handlungen oder Unterlassungen dritter E-Mail-Anbieter oder -Netzwerke zurückzuführen ist.

Kanadische Compliance

8. Kanadisches Anti-Spam-Gesetz (CASL)

Crisphive ist ein kanadisches Unternehmen, und das kanadische Anti-Spam-Gesetz (CASL) regelt die kommerziellen elektronischen Nachrichten ("CEMs") — E-Mails und SMS-Nachrichten mit kommerziellem Inhalt —, die wir an elektronische Adressen in Kanada senden. Dieser Abschnitt erläutert, wie wir die Vorgaben einhalten. Soweit sich die Abschnitte 6 und 7 und dieser Abschnitt überschneiden, gilt der strengere Standard.

8.1 Was als CEM gilt

Eine CEM ist eine elektronische Nachricht, die zur Teilnahme an einer kommerziellen Aktivität ermutigt — zum Beispiel unsere Newsletter, Produktankündigungen, Werbeaktionen, Veranstaltungseinladungen und ähnliche Marketing-Mitteilungen (Abschnitt 7.2). Die folgenden Nachrichten sind keine CEMs und dürfen im Einklang mit den Ausnahmen des CASL ohne Marketing-Einwilligung versendet werden:

  • Funktionale Mitteilungen gemäß Abschnitt 7.1 (Konto-, Sicherheits-, Abrechnungs-, Dienst- und Rechtshinweise)
  • SMS-Servicebenachrichtigungen und OTP-Nachrichten gemäß Abschnitt 6
  • Nachrichten, die etwas von Ihnen Angefordertes liefern, etwa Ihren Shadow-Schedule-Audit-Bericht, ein Angebot oder eine Antwort auf Ihre Anfrage
  • Nachrichten, die eine von Ihnen bereits vereinbarte Transaktion abschließen oder erleichtern

8.2 Einwilligung — ausdrücklich und stillschweigend

Wir versenden CEMs nur mit gültiger Einwilligung:

  • Ausdrückliche Einwilligung. Sie melden sich aktiv an — zum Beispiel, indem Sie beim Abonnieren unseres Newsletters oder beim Anfordern von Marketinginhalten ein nicht vorangekreuztes Kästchen ankreuzen. Wir verwenden niemals vorangekreuzte Kästchen, und die Einwilligung in Marketing ist niemals Bedingung für die Nutzung des Dienstes oder den Erhalt eines Shadow-Schedule-Audits. Die ausdrückliche Einwilligung bleibt gültig, bis Sie sie widerrufen.
  • Stillschweigende Einwilligung — bestehende Geschäftsbeziehung. Wenn Sie ein Abonnement erwerben oder einen Vertrag mit uns abschließen, unterstellt das CASL eine Einwilligung für zwei (2) Jahre ab dem Kauf oder dem Ende des Vertrags. Wenn Sie eine Anfrage oder einen Antrag an uns richten — einschließlich der Anforderung eines Shadow-Schedule-Audits — unterstellt das CASL eine Einwilligung für sechs (6) Monate ab der Anfrage.
  • Stillschweigende Einwilligung — deutlich sichtbare Veröffentlichung / mitgeteilte Adresse. Für Business-to-Business-Kontakte dürfen wir uns auf eine elektronische Adresse stützen, die Sie deutlich sichtbar veröffentlicht (zum Beispiel auf Ihrer Unternehmenswebsite) oder uns mitgeteilt haben, sofern kein Hinweis vorliegt, dass Sie keine unaufgeforderten CEMs erhalten möchten, und nur soweit die Nachricht für Ihre geschäftliche Rolle oder Funktion relevant ist.

Wenn eine stillschweigende Einwilligung abläuft, stellen wir den Versand von CEMs an diese Adresse ein, sofern Sie nicht zwischenzeitlich eine ausdrückliche Einwilligung erteilt haben.

8.3 Shadow-Schedule-Audit und CASL

Mit der Anforderung eines Shadow-Schedule-Audits entsteht (als Anfrage) eine stillschweigende Einwilligung, Sie, den Anfragenden, über die im Audit-Formular angegebenen Kontaktdaten für bis zu sechs (6) Monate zu kontaktieren. Dies ist von unserer Verpflichtung in Abschnitt 4.2 getrennt und schränkt sie nicht ein: Wir werden Kontaktdaten von Mitarbeitern, Technikern oder Kunden, die in Ihren Audit-Daten enthalten sind, niemals für Marketing oder sonstige Kontaktaufnahmen verwenden.

8.4 Absenderkennzeichnung und Abmeldung

Jede CEM, die wir versenden:

  • Weist WicWac Inc. (handelnd als Crisphive) als Absender aus und enthält unsere Postanschrift (Suite 1420, 99 Bank Street, Ottawa, Ontario K1P 1H4, Kanada) sowie eine Kontaktmöglichkeit
  • Enthält einen klaren, kostenlosen Abmeldemechanismus, der mindestens sechzig (60) Tage nach dem Versand der Nachricht funktioniert
  • Setzt Abmeldeanfragen umgehend um, in jedem Fall innerhalb von zehn (10) Werktagen, wie in Abschnitt 7.2 angegeben

Die Abmeldung von Marketing-Mitteilungen berührt weder funktionale Mitteilungen (Abschnitt 7.1) noch angeforderte Leistungen wie Ihren Audit-Bericht.

8.5 Einwilligungsnachweise

Wir führen Aufzeichnungen, die ausreichen, um die Einwilligung für jeden CEM-Empfänger nachzuweisen, einschließlich Datum, Quelle und Methode der Einwilligung (zum Beispiel Details der Formularübermittlung) sowie Datum und Bearbeitung jeder Abmeldeanfrage, wie in Abschnitt 11 (Datenaufbewahrung und Löschung) angegeben.

8.6 Fragen und Beschwerden

Fragen zu unseren CASL-Praktiken können an support@crisphive.com gerichtet werden. Sie können sich auch an die Canadian Radio-television and Telecommunications Commission (CRTC) wenden, die das CASL durchsetzt, oder eine Meldung über das Spam Reporting Centre der kanadischen Regierung unter fightspam.gc.ca einreichen.

Kurz gesagt: Handelt es sich um eine Marketing-Nachricht, senden wir sie nur, wenn das Gesetz es erlaubt — Sie haben sich angemeldet, Sie sind Kunde oder Sie haben uns kürzlich etwas gefragt —, jede Nachricht nennt den Absender, und ein Klick genügt, um sie zu stoppen. Konto-, Abrechnungs-, Sicherheits- und Audit-Zustellungs-E-Mails sind kein Marketing und funktionieren unabhängig davon weiter.

10. Wie wir Informationen weitergeben

Wir können Informationen weitergeben an:

  • Dienstleister (Hosting, Zahlungsabwicklung, Analyse, Support, SMS-Zustellung, E-Mail-Zustellung)
  • Unterauftragsverarbeiter, die in unserem Auftrag unter vertraglicher Vertraulichkeit handeln
  • Behörden, sofern gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit erforderlich
  • Unternehmensübertragungen (z. B. Fusion, Übernahme, Verkauf von Vermögenswerten)

Jede Weitergabe ist auf das Notwendige beschränkt. Mobilfunkdaten werden niemals für Marketing Dritter weitergegeben (siehe Abschnitt 6.6), E-Mail-Adressen werden niemals an Dritte für deren eigene Marketingzwecke verkauft oder weitergegeben, und Audit-Daten werden niemals weitergegeben, außer in dem engen Rahmen, den Abschnitt 4.3 zulässt.

11. Datenaufbewahrung und Löschung

11.1 Wie lange wir Informationen aufbewahren

Wir bewahren personenbezogene Daten auf:

  • Solange Ihr Konto aktiv ist
  • Soweit dies zur Bereitstellung des Dienstes erforderlich ist
  • Soweit dies gesetzlich vorgeschrieben ist oder berechtigten geschäftlichen Zwecken dient

OTP-Codes sind kurzlebige Einmal-Zugangsdaten und werden nach Ablauf oder Verwendung nicht aufbewahrt. Nachweise über Marketing-Einwilligungen und Widersprüche werden aufbewahrt, soweit dies zum Nachweis der Einhaltung des geltenden Rechts erforderlich ist (siehe Abschnitt 8.5). Audit-Daten werden nach dem kürzeren Zeitplan in Abschnitt 4.4 aufbewahrt und gelöscht.

11.2 Löschanfragen — Zeitplan

Unser vollständiges Löschverfahren ist in unserer Datenlöschrichtlinie beschrieben, die Bestandteil dieser Datenschutzrichtlinie ist. Zusammengefasst gilt, sobald eine Löschanfrage verifiziert ist (oder ein Konto gekündigt wird):

ZeitraumWas geschieht
Tage 0–30Die Daten werden deaktiviert und aus der Nutzung des Dienstes entfernt und anschließend dreißig (30) Tage lang in identifizierbarer Form aufbewahrt, um die Verifizierung, die Behebung von Irrtümern oder Betrugsfällen und den Abschluss laufender Vorgänge zu ermöglichen.
Tag 30Die Daten werden unwiderruflich anonymisiert — Kennungen werden dauerhaft entfernt, sodass die Daten keiner Person und keinem Unternehmen mehr zugeordnet werden können.
Tage 30–365Die anonymisierten Daten werden gemäß dieser Richtlinie weitere dreihundertfünfunddreißig (335) Tage aufbewahrt und ausschließlich für aggregierte Statistiken, Kapazitätsplanung, die Analyse von Leistung und Sicherheit des Dienstes sowie den Nachweis der Einhaltung regulatorischer Vorgaben verwendet.
Tag 365Die anonymisierten Daten werden gemäß dieser Richtlinie dauerhaft aus den aktiven Systemen entfernt; Sicherungskopien werden im gewöhnlichen Verlauf unserer Backup-Rotation überschrieben.

Soweit geltendes Recht — in erster Linie das Recht Kanadas (einschließlich PIPEDA und im Wesentlichen gleichwertiger Gesetze der Provinzen) und der Vereinigten Staaten (einschließlich der einschlägigen bundesstaatlichen Datenschutzgesetze) — eine kürzere Frist oder einen anderen Standard verlangt, geht dieses Recht vor. Daten, die einer rechtlichen Aufbewahrungsanordnung oder einer gesetzlichen Aufbewahrungspflicht unterliegen (zum Beispiel Steuer- und Abrechnungsunterlagen oder CASL-Einwilligungsnachweise), werden nur im erforderlichen Umfang und nur zu diesem Zweck aufbewahrt.

11.3 Field-Operations-Personal, das ein Unternehmen verlässt

Verlässt eine Field-Operations-Kraft (etwa ein Techniker, ein Teammitglied oder ein Fahrer) ein Unternehmen, das den Dienst nutzt, gehören die Kundendaten zu dieser Person dem Unternehmen und verbleiben im Konto des Unternehmens gespeichert. Das Unternehmen entscheidet — als Eigentümer und Verantwortlicher seiner Kundendaten —, was damit geschieht: sie aufbewahren, exportieren, anonymisieren oder löschen; stets vorbehaltlich der für das Unternehmen geltenden lokalen Gesetze, einschließlich der Aufbewahrungspflichten für Personalunterlagen und der Datenschutzgesetzgebung. Crisphive handelt in Bezug auf diese Daten als Dienstleister (Auftragsverarbeiter). Ausgeschiedene Personen, die Rechte an ihren Daten ausüben möchten, sollten sich direkt an das Unternehmen wenden; wenden sie sich an uns, leiten wir die Anfrage nach Möglichkeit an das Unternehmen weiter oder verweisen sie an dieses und unterstützen das Unternehmen dabei, innerhalb der gesetzlich vorgeschriebenen Fristen zu antworten. Soweit das geltende Recht ausgeschiedenen Personen Rechte unmittelbar gegenüber Crisphive einräumt, kommen wir diesen nach. Einzelheiten finden Sie in Abschnitt 6 der Datenlöschrichtlinie.

11.4 Kontokündigung

Bei Kündigung des Kontos können die Kundendaten auf Anfrage vom Unternehmen exportiert werden und treten anschließend, vorbehaltlich rechtlicher Verpflichtungen, in den Löschzeitplan nach Abschnitt 11.2 ein.

Datenlöschrichtlinie

12. Datensicherheit

Wir implementieren angemessene administrative, technische und physische Schutzmaßnahmen zum Schutz personenbezogener Daten, einschließlich:

  • Zugriffskontrollen
  • Verschlüsselung bei der Übertragung (sofern zutreffend)
  • Sichere Hosting-Umgebungen
  • Rollenbasierte Berechtigungen
  • Zeitlich begrenzte, einmalig verwendbare Einmalpasscodes für die SMS-Anmeldung

Kein System ist zu 100 % sicher, aber wir arbeiten daran, Ihre Daten zu schützen.

13. Ihre Rechte

13.1 Kanada (PIPEDA und CASL)

Sie haben das Recht:

  • Auf Ihre personenbezogenen Daten zuzugreifen
  • Korrekturen zu verlangen
  • Die Löschung Ihrer personenbezogenen Daten zu verlangen, die gemäß unserer Datenlöschrichtlinie bearbeitet wird (siehe Abschnitt 11.2)
  • Die Einwilligung zu widerrufen (vorbehaltlich gesetzlicher/vertraglicher Grenzen), einschließlich der Einwilligung in SMS-Kommunikation und Marketing-Mitteilungen
  • Sich gemäß CASL jederzeit von kommerziellen elektronischen Nachrichten abzumelden (siehe Abschnitt 8.4)

13.2 Europäische Union, Vereinigtes Königreich und Schweiz (DSGVO)

Sie haben gegebenenfalls das Recht:

  • Auf personenbezogene Daten zuzugreifen, sie zu berichtigen oder zu löschen
  • Die Verarbeitung einzuschränken oder ihr zu widersprechen, einschließlich des jederzeitigen Widerspruchs gegen Direktwerbung
  • Auf Datenübertragbarkeit
  • Die Einwilligung zu widerrufen
  • Beschwerde bei einer Aufsichtsbehörde einzulegen

Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an support@crisphive.com. Wir antworten innerhalb eines Monats nach Eingang einer verifizierten Anfrage; bei komplexen oder zahlreichen Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden — in diesem Fall informieren wir Sie innerhalb des ersten Monats. Wir erheben keine Gebühr, es sei denn, eine Anfrage ist offenkundig unbegründet oder exzessiv. Wenn sich Ihre Daten in Kundendaten oder Audit-Daten befinden, die wir im Auftrag eines Unternehmens verarbeiten (siehe Abschnitt 9.1), leiten wir Ihre Anfrage gegebenenfalls an dieses Unternehmen als Verantwortlichen weiter. Sie können außerdem eine Beschwerde bei Ihrer örtlichen Aufsichtsbehörde, beim britischen Information Commissioner's Office (ICO) oder beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen.

13.3 Vereinigte Staaten

Bestimmte Datenschutzgesetze von US-Bundesstaaten gewähren Einwohnerinnen und Einwohnern Rechte auf Zugang, Löschung, Berichtigung und Übertragbarkeit personenbezogener Daten sowie das Recht, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Wir kommen den geltenden bundesstaatlichen Anforderungen nach, einschließlich verifizierter Löschanfragen, innerhalb der von diesen Gesetzen vorgeschriebenen Fristen; verlangt ein bundesstaatliches Gesetz ein schnelleres Handeln als der Zeitplan in Abschnitt 11.2, ist die Frist des bundesstaatlichen Gesetzes maßgeblich. Anfragen können wie in Abschnitt 3 der Datenlöschrichtlinie beschrieben eingereicht werden.

14. Auftragsverarbeitungsvertrag (DSGVO)

Wenn Sie ein Enterprise- oder EU-Kunde sind, gilt unser Auftragsverarbeitungsvertrag (AVV), der durch Verweis einbezogen wird. Der AVV regelt:

  • Verarbeitungsweisungen
  • Vertraulichkeit
  • Unterauftragsverarbeiter
  • Grenzüberschreitende Übermittlungen (Standardvertragsklauseln)

Wir setzen Unterauftragsverarbeiter nur auf Grundlage schriftlicher Vereinbarungen ein, die Datenschutzpflichten auferlegen, die mindestens so schützend sind wie die in unserem AVV, und wir bleiben für deren Leistung verantwortlich. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage unter legal@crisphive.com erhältlich, und AVV-Kunden können Benachrichtigungen über Änderungen der Unterauftragsverarbeiter abonnieren.

15. Internationale Datenübermittlungen

Personenbezogene Daten können außerhalb Ihres Wohnsitzlandes verarbeitet oder gespeichert werden, einschließlich in Kanada, den Vereinigten Staaten oder anderen Rechtsordnungen. Soweit erforderlich, stützen wir uns auf rechtmäßige Übermittlungsmechanismen wie:

  • Angemessenheitsbeschlüsse, sofern das Zielland von einem solchen profitiert (Kanada verfügt über einen EU-Angemessenheitsbeschluss für kommerzielle Organisationen, die der PIPEDA unterliegen)
  • Standardvertragsklauseln (SCCs), für das Vereinigte Königreich ergänzt durch das International Data Transfer Addendum und für Übermittlungen aus der Schweiz in der vom Schweizer EDÖB anerkannten angepassten Form
  • Zusätzliche vertragliche, technische und organisatorische Schutzmaßnahmen, soweit eine Übermittlungsprüfung ergibt, dass sie erforderlich sind

16. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien, um:

  • Kernfunktionen der Website zu ermöglichen
  • Leistung und Benutzerfreundlichkeit zu verbessern
  • Nutzungstrends zu verstehen

Sie können Cookies über Ihre Browsereinstellungen steuern. Das Deaktivieren von Cookies kann die Funktionalität beeinträchtigen.

17. Datenschutz von Kindern

Der Dienst ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.

18. Dienste Dritter

Der Dienst kann in Tools Dritter integriert werden. Deren Datenschutzpraktiken unterliegen deren eigenen Richtlinien. Wir sind für die Datenschutzpraktiken Dritter nicht verantwortlich.

19. Änderungen dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden über den Dienst oder auf andere angemessene Weise mitgeteilt. Die fortgesetzte Nutzung des Dienstes gilt als Zustimmung zur aktualisierten Richtlinie.

20. Kontakt

Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzrichtlinie oder Ihren personenbezogenen Daten kontaktieren Sie uns unter:

WicWac Inc. (Handelnd als Crisphive)

Suite 1420, 99 Bank Street

Ottawa, Ontario K1P 1H4

Kanada

E-Mail: support@crisphive.com

Anfragen zur Audit-Vertraulichkeit und zu NDAs: legal@crisphive.com