Dës Dateschutzpolitik gëllt fir perséinlech Donnéeën, déi iwwer eis Websäit (xygeni.io) an eis Plattform (in.xygeni.io) gesammelt ginn. Si ass duerch Referenz an eis Websäit-Benotzungsbedéngungen a Plattform-Benotzungsbedéngungen integréiert. All groussgeschriwwen Begrëffer, déi net hei definéiert sinn, hunn déi Bedeitung, déi hinnen an dëse Konditioune ginn. Eis Notzung vu Cookien gëtt separat vun eiser Cookie-Politik op https://xygeni.io/legal/cookie-policy geregelt. Wa Xygeni perséinlech Donnéeën am Numm vu Geschäftsclienten iwwer d'Plattform veraarbecht, gëtt dës Veraarbechtung zousätzlech vun eisem Dateveraarbechtungsvertrag (DPA) geregelt op https://xygeni.io/legal/dpa.
1. Donnéeën Controller
De Verantwortleche fir d'Donnéeëveraarbechtung, deen fir Är perséinlech Donnéeën zoustänneg ass, ass:
Company: Xygeni Sécherheet, SL
Registréiert Adress: Calle Pasión 4, 2 Planta, 47001 Valladolid, Spuenien
TVA: B09620287
Kontakt fir Privatsphär: privacy@xygeni.io
Juristesche Kontakt: legal@xygeni.io
Dës Dateschutzpolitik gëtt no der Regulatioun (EU) 2016/679 vum Europäesche Parlament a vum Conseil (den "GDPR") a Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ("LOPDGDD") erausginn. Wann Dir Froen hutt iwwer wéi mir Är perséinlech Daten behandelen, kontaktéiert eis op privacy@xygeni.io.
2. Perséinlech Daten Mir sammelen
Mir sammelen perséinlech Donnéeën op verschidde Weeër, ofhängeg dovun, wéi Dir mat eis interagéiert:
Déi folgend Tabelle resüméiert d'Kategorien vu perséinlechen Donnéeën, déi mir sammelen, mat Beispiller an de Parteien, mat deenen mir all Kategorie deele kënnen. Sektioun 5 beschreift dës Deelverhältnisser am Detail.
| Kategorie | Beispiller | Gedeelt mat |
| Kontakt- & Kontdaten | Numm, E-Mail, Benotzernumm, Beruffstitel, Firmennumm, Roll | Déngschtleeschter, Geschäftspartner |
| Apparat & technesch Donnéeën | IP-Adress, Browsertyp, Apparat-ID, Betribssystem | Déngschtleeschter, Analysepartner |
| Webanalys | Besicht Säiten, Sessiounsdauer, referéierend URL, Benotzungsmuster | Analysepartner, Déngschtleeschter |
| Plattformaktivitéitsdaten | Login Evenementer, API-Uruff, Scanaktivitéit, Funktiounsbenotzung, Zäitstempel | Serviceprovider |
| Sécherheetsfindungsmetadaten | Nimm vun de Repositories, Dateipfade vun de Befunde, Ofhängegkeetsmetadaten, pipeline Referenze | Déngschtleeschter (nëmmen Hosting) |
| Bezuelungs- & Rechnungsdaten | Kontaktdetailer fir d'Rechnung, Firmennumm. Kaartennummeren ginn net gespäichert. | Bezuelungsprozessor, Déngschtleeschter |
| Kommunikatiounsdaten | E-Maile, Supporttickete, Formulairen, Korrespondenz | Déngschtleeschter, Clientssupport-Ubidder |
3. Daten, déi mir net sammelen
Xygeni sammelt keng perséinlech Donnéeën aus spezielle Kategorien (wéi Gesondheets-, biometresch oder politesch Donnéeën) a sammelt wëssentlech keng perséinlech Donnéeën vu Persounen ënner 16 Joer. Eis Plattform riicht sech net un Konsumenten.
fir standard Sécherheetsscanning, de Quellcode gëtt net op Xygeni-Serveren gespäichert oder un si weiderginn. Fir KI-ugedriwwe Funktiounen ginn nëmme spezifesch Codesegmenter veraarbecht, déi fir d'Funktioun néideg sinn, wéi an eise Plattformbedingungen beschriwwen. Xygeni benotzt kee Clientcode fir KI-Modeller ze trainéieren.
4. Quelle vun de perséinlechen Donnéeën
Mir sammelen perséinlech Donnéeën aus de folgende Quellen:
- Direkt vun Iech: Wann Dir e Kont registréiert, e Formulaire ausfëllt, eng Demo ufrot, Iech fir eisen Newsletter umellt, eis kontaktéiert oder soss mat eiser Websäit oder Plattform interagéiert.
- Automatesch duerch Är Benotzung vun eise Servicer: Technesch an Notzungsdaten, déi iwwer Cookien, Webanalyse-Tools a Plattformprotokoller gesammelt ginn, wann Dir eis Websäit besicht oder eis Plattform benotzt. Kuckt eis Cookie-Politik fir méi Detailer.
- Vun Drëttpersounen: Mir kënnen Kontakt- oder Firmeninformatioune vu CRM-Ubidder, Leadgeneratiounspartner oder ëffentlech verfügbare professionnelle Verzeichnisser (wéi LinkedIn) fir Marketingzwecker kréien, wa vum gëltege Gesetz erlaabt. All sou Donnéeë ginn am Aklang mat dëser Dateschutzpolitik behandelt.
- Vun Ärem Patron oder Ärer Organisatioun: Wa Ären Patron oder Är Organisatioun e Kontrakt mat Xygeni fir den Zougang zu der Plattform ofschléisst, kënne mir Är Kontakt- an Kontdetailer vun hinnen kréien, fir Äre Kont ze bereetstellen.
5. Rechtsgrondlag fir d'Veraarbechtung
Mir veraarbechten Är perséinlech Donnéeën nëmme wa mir eng gülteg gesetzlech Basis no Artikel 6 vun der GDPR hunn:
| Gesetzlech Basis | Veraarbechtungsaktivitéit | Trëfft op | GDPR Artikel |
| Legitim Interessen | Websäitanalyse, Sécherheetsiwwerwaachung, Serviceverbesserung, Bedruchspreventioun | Websäitbesicher, Plattformbenotzer | Artikel 6(1)(f) |
| Kontrakt Leeschtung | Kontverwaltung, Serviceliwwerung, Rechnungsstellung, Support | Plattformbenotzer, Clienten | Artikel 6(1)(b) |
| Zoustëmmung | Marketingkommunikatioun, net-essentiell Cookien | Newsletter-Abonnenten, Websäitbesicher | Artikel 6(1)(a) |
| Rechtsplicht | Steierakten, Äntwert op juristesch Ufroen, DSGVO-Konformitéit | All betraffe Persounen | Artikel 6(1)(c) |
Wa mir eis op legitim Interessen verloossen, hu mir festgestallt, datt eis Interessen net vun Äre Rechter a Fräiheeten iwwerschratt ginn. Dir kënnt Detailer iwwer eis Bewäertung vun de legitimen Interessen ufroen, andeems Dir eis op privacy@xygeni.io kontaktéiert.
Wa mir eis op eng Zoustëmmung verloossen, kënnt Dir se zu all Moment zréckzéien, ouni datt dat d'Rechtméissegkeet vun der Veraarbechtung, déi virum Réckzuch duerchgefouert gouf, beaflosst.
6. Wéi Mir benotzen Är perséinlech Donnéeën
Mir benotzen déi perséinlech Donnéeën, déi mir sammelen, fir déi folgend Zwecker:
- Bereitstellung a Verbesserung vun eiser Plattform an eiser Websäit, inklusiv Troubleshooting, Sécherheetsiwwerwaachung a Featurenentwécklung.
- Äre Kont verwalten an d'Servicer liwweren, déi Dir mat eis vertraglech ofgeschloss hutt.
- Bezuelungen ofwéckelen an d'Fakturatioun verwalten.
- Äntwert op Är Ufroen, Supportufroen a Feedback.
- D'Schécke vu servicebezunnen Kommunikatiounen, dorënner Aktualiséierunge vun dëse Richtlinnen, Sécherheetsnotifikatiounen an Ënnerhaltsnotifikatiounen.
- Marketingkommunikatioun iwwer eis Produkter a Servicer schécken, wou Dir Är Zoustëmmung ginn hutt oder wou et vum gëltege Gesetz erlaabt ass. Dir kënnt Iech zu all Moment ofmellen.
- Erfëllung vu gesetzleche Verpflichtungen, dorënner Steier-, Comptabilitéits- a reglementaresch Ufuerderungen.
- Schutz vun der Sécherheet an der Integritéit vun eise Systemer a Detektioun vu betrügereschen oder onerlaabten Aktivitéiten.
- Duerchféierung vun aggregéierten, anonymiséierten Analysen fir ze verstoen, wéi eis Servicer benotzt ginn.
7. Datenaustausch an Empfänger
Mir verkafen Är perséinlech Donnéeën net. Mir deelen perséinlech Donnéeën nëmmen an de folgende Fäll:
7.1 Ënnerveraarbechter
Mir engagéieren Drëttubidder (Ënnerveraarbechter) fir eis bei der Liwwerung vun eise Servicer ze hëllefen. All Ënnerveraarbechter ass un Dateveraarbechtungsofkommes gebonnen, mat Verpflichtungen, déi gläichwäerteg sinn mat deenen an dëser Dateschutzpolitik. Eis aktuell Lëscht vun Ënnerveraarbechter, inklusiv hirem Zweck a Standuert, ass op https://xygeni.io/legal/subprocessors publizéiert.
7.2 Geschäftstransferten
Wann Xygeni un enger Fusioun, Acquisitioun, Reorganisatioun oder Verkaf vu Verméigen bedeelegt ass, kënnen Är perséinlech Donnéeën am Kader vun där Transaktioun weiderginn ginn. Mir informéieren Iech iwwer all sou eng Ännerung an all nei Dateschutzbedingungen, déi gëllen.
7.3 Juristesch Ufuerderunge
Mir kënnen Är perséinlech Donnéeën weiderginn, wa mir dat duerch gëltegt Gesetz, e Geriichtsuerdnung, eng reglementaresch Ufuerderung verlaangen oder fir d'Rechter, d'Besëtz oder d'Sécherheet vun Xygeni, eise Benotzer oder aneren ze schützen. Wa mir et gesetzlech erlaabt hunn, informéiere mir Iech iwwer dës Weiderginn.
7.4 Mat Ärer Zoustëmmung
Mir kënnen Är perséinlech Donnéeën un Drëttpersounen weiderginn, wa mir Iech ausdrécklech Zoustëmmung dofir ginn hunn.
8. International Transfere
D'Haaptinfrastruktur vun Xygeni gëtt op Amazon Web Services (AWS) an Irland (EU), am Europäesche Wirtschaftsraum, gehost. Perséinlech Donnéeën, déi iwwer d'Plattform veraarbecht ginn, ginn dofir am Allgemengen am EWR veraarbecht.
Verschidde Subveraarbechter – dorënner HubSpot a Google Workspace – hunn hire Sëtz an den USA. Wa perséinlech Donnéeën ausserhalb vum EWR weidergeleet ginn, suerge mir dofir, datt entspriechend Sécherheetsmoossnamen am Aklang mat der GDPR Kapitel V a Kraaft sinn, dorënner Standard Vertragsklauselen (SCCs), déi vun der Europäescher Kommissioun am Aklang mat der Ëmsetzungs-Decision (EU) 2021/914. Detailer vun den uwendbare Transfermechanismen sinn an eiser Lëscht vun den Ënnerveraarbechter festgeluecht.
Wa KI-gedriwwe Funktiounen vun eiser Plattform Codesegmenter veraarbechten, geschitt dës Veraarbechtung iwwer eisen KI-Ubidder am Aklang mat eise Plattformnutzungsbedingungen an dem zutreffende Dateschutzverfahren. Wa Clienten hiert eegent KI-Modell benotzen, geschitt all Veraarbechtung an der Infrastruktur vum Client an et fënnt keng Iwwerdroung un d'Subveraarbechter vun Xygeni statt.
9. Daten Retention
Mir späichere perséinlech Donnéeën nëmme sou laang wéi et fir d'Zwecker, déi an dëser Dateschutzpolitik festgeluecht sinn, néideg ass oder wéi vum gëltege Gesetz verlaangt gëtt. standard Späicherperioden sinn:
- Kontendaten: gi fir d'Dauer vun der vertraglecher Bezéiung a fir déi zousätzlech Perioden, déi vum gëltege Steier- a Comptabilitéitsgesetz verlaangt ginn (am Allgemengen 5-7 Joer a Spuenien), gespäichert.
- Plattformscandaten a Sécherheetsbefunde: ginn gespäichert, soulaang de Kont aktiv ass a fir 3 Méint nom Enn vum Abonnement, duerno ginn se automatesch geläscht. D'Benotzer kënnen eng fréier Läschung ufroen.
- Testkontodaten: ginn 1 Mount nom Oflaf vun der Testphase gespäichert.
- Websäit Ufro- a Kontaktdaten: ginn bis zu 2 Joer vum Datum vun Ärer leschter Interaktioun mat eis gespäichert.
- Opzeechnunge vun der Zoustëmmung zum Marketing: gespäichert bis d'Zoustëmmung zréckgezunn gëtt, plus sou eng zousätzlech Period, déi néideg ass fir d'Konformitéit ze weisen.
- Rechts- a Konformitéitsopzeechnungen: fir déi Perioden, déi vum gëltege spueneschen an EU-Recht verlaangt ginn, gespäichert.
Wann perséinlech Donnéeën net méi gebraucht ginn, läschen oder anonymiséiere mir se sécher. Backups ginn am Aklang mat eisem Datespäicherungsplang iwwerschriwwen.
9. Är Rechter ënner GDPR
Als betraffene Persoun am Kader vun der GDPR hutt Dir déi folgend Rechter:
9.1 Recht op Zougang (Art. 15)
Dir kënnt eng Kopie vun de perséinlechen Donnéeën ufroen, déi mir iwwer Iech späicheren, an Informatiounen doriwwer, wéi mir se veraarbechten.
9.2 Recht op Berichtigung (Art. 16)
Dir kënnt d'Korrektioun vun ongenauen oder onvollstännege perséinlechen Donnéeën, déi mir iwwer Iech späicheren, ufroen.
9.3 Recht op Läschung (Art. 17)
Dir kënnt d'Läschung vun Äre perséinlechen Donnéeën ufroen, wann et kee legitime Grond fir eis gëtt, se weider ze veraarbechten - zum Beispill, wann Dir Är Zoustëmmung zréckzitt an et keng aner gesetzlech Basis gëtt, oder wann d'Donnéeën net méi fir den Zweck néideg sinn, fir deen se gesammelt goufen.
9.4 Recht op Aschränkung vun der Veraarbechtung (Art. 18)
Dir kënnt eis verlaangen, datt mir d'Veraarbechtung vun Äre perséinlechen Donnéeën ënner bestëmmten Ëmstänn limitéieren - zum Beispill, wärend mir d'Genauegkeet vun Donnéeën iwwerpréiwen, déi Dir a Fro gestallt hutt.
9.5 Recht op Datenportabilitéit (Art. 20)
Wann d'Veraarbechtung op Basis vun enger Zoustëmmung oder engem Kontrakt baséiert an automatiséiert duerchgefouert gëtt, kënnt Dir eng Kopie vun Äre perséinlechen Donnéeën an engem strukturéierten, gängeg benotzten, maschinneliesbare Format ufroen, an Dir hutt d'Recht, dës Donnéeën un en anere Verantwortleche weiderzeginn.
9.6 Recht op Widdersproch (Art. 21)
Dir kënnt géint d'Veraarbechtung op Basis vun eise legitimen Interessen oder fir Zwecker vum Direktmarketing Widdersproch wieren. Wann Dir géint Direktmarketing Widdersproch wiert, wäerte mir d'Veraarbechtung direkt ophalen. Fir aner Veraarbechtunge vu legitimen Interessen wäerte mir iwwerpréiwen, ob eis Interessen Är Rechter iwwerschreiden.
9.7 Rechter am Zesummenhang mat automatiséierter DateschutzbehandlungcisIonenproduktioun (Art. 22)
Xygeni mécht keng DecisInformatiounen iwwer Iech baséieren eleng op automatiséierter Veraarbechtung, déi juristesch oder ähnlech bedeitend Auswierkungen hunn.
9.8 Recht op Reklamatioun
Wann Dir mengt, datt eis Veraarbechtung vun Äre perséinlechen Donnéeën géint d'DSGVO verstéisst, hutt Dir d'Recht, eng Plainte bei der spuenescher Dateschutzautoritéit (Agencia Española de Protección de Datos — AEPD) ënner https://www.aepd.es oder bei der Opsiichtsautoritéit vum EU-Memberstaat, an deem Dir gewinnt wunnt oder schafft, anzeginn.
9.9 Wéi een trainéiertcisÄr Rechter
AusübencisWann Dir ee vun den uewe genannten Rechter hutt, kontaktéiert eis op privacy@xygeni.io. Mir äntweren bannent engem (1) Mount nodeems mir Är Ufro kritt hunn. A komplexe Fäll oder wa mir eng grouss Zuel vun Ufroen kréien, kënne mir dës Period ëm weider zwee Méint verlängeren an Iech deementspriechend informéieren. Mir mussen eventuell Är Identitéit verifizéieren, ier mir Är Ufro veraarbechten.
10. Plattformbenotzer — Geschäftsclienten
Wa Xygeni perséinlech Donnéeën am Numm vun eise Geschäftsclienten am Kader vun der Bereitstellung vun der Plattform veraarbecht, handelt Xygeni als Datenveraarbechter an de Client als Verantwortleche fir d'Donnéeën. An esou Fäll regelt d'Datenveraarbechtungsvereinbarung (DPA), déi ënner https://xygeni.io/legal/dpa verfügbar ass, dës Veraarbechtung.
Wann Dir e Mataarbechter, Entrepreneur oder en anere Vertrieder vun engem vun eisen Geschäftsclienten sidd a Froen doriwwer hutt, wéi Äre Patron d'Plattform benotzt, kontaktéiert w.e.g. Äre Patron direkt. Xygeni veraarbecht Är Donnéeën am Aklang mat den Instruktioune vum jeweilege Client an ass net de passenden Kontakt fir individuell Ufroen vun der betraffener Persoun am Zesummenhang mat Donnéeën, déi am Numm vun deem Client veraarbecht ginn.
11. Sécherheet
Xygeni implementéiert entspriechend technesch an organisatoresch Moossnamen, fir Är perséinlech Donnéeën virun onerlaabten Zougang, Verloscht, Zerstéierung oder Ännerung ze schützen, am Aklang mat eisem ISO 27001 zertifizéierten Informatiounssécherheetsmanagementsystem. Dës Moossnamen ëmfaassen Verschlësselung am Transit (TLS 1.2+) an am Rescht (AES-256), Zougangskontrollen, Netzwierksegmentéierung a reegelméisseg Sécherheetstester.
Keng Iwwerdroung iwwer den Internet oder elektronesch Späicherung ass komplett sécher. Wann Dir vun engem Sécherheetsincident bewosst sidd, deen Är perséinlech Donnéeën beaflosst, kontaktéiert eis w.e.g. direkt op legal@xygeni.io.
12. Cookien
Eis Benotzung vu Cookien an ähnlechen Tracking-Technologien ënnerläit eiser Cookie-Politik, déi ënner https://xygeni.io/legal/cookie-policy verfügbar ass. Kuckt w.e.g. an dësem Dokument no fir detailléiert Informatiounen iwwer d'Cookien, déi mir benotzen, hir Zwecker a wéi Dir Är Virléiften verwalten kënnt.
13. Kanner Privatsphär
Eis Websäit a Plattform riichten sech net un Persounen ënner 16 Joer. Mir sammelen bewosst keng perséinlech Donnéeë vu Kanner. Wann Dir wësst, datt e Kand eis perséinlech Donnéeën ouni d'Zoustëmmung vun den Elteren zur Verfügung gestallt huet, kontaktéiert eis w.e.g. op privacy@xygeni.io an mir läschen dës Donnéeën direkt.
14. Ännerungen an dëser Dateschutzerklärung Politik
Mir kënnen dës Dateschutzpolitik vun Zäit zu Zäit aktualiséieren. Mir informéieren Iech iwwer wesentlech Ännerungen andeems mir eng Notifikatioun op eiser Websäit publizéieren an, wou et néideg ass, per E-Mail un registréiert Benotzer. Mir aktualiséieren den Datum "Lescht Aktualiséierung" uewen op dëser Säit. Mir encouragéieren Iech, dës Politik reegelméisseg ze iwwerpréiwen.
Är weider Benotzung vun eiser Websäit oder Plattform nom Datum vum Inkrafttriede vun enger aktualiséierter Dateschutzpolitik stellt Är Akzeptanz vun den Ännerungen duer, souwäit et vum gëltege Gesetz erlaabt ass.
14. Kontaktéiert eis
Fir all Froen, Ufroen oder Bedenken zu dëser Dateschutzpolitik oder eiser Veraarbechtung vun Äre perséinlechen Donnéeën:
Email: privacy@xygeni.io
Post: Xygeni Security, SL, Calle Pasión 4, 2 Planta, 47001 Valladolid, Spuenien
Mir beméien eis, all Ufroen zum Thema Dateschutz bannent 30 Deeg ze beäntwerten. Fir Reklamatiounen iwwer eis Behandlung vun Ären Donnéeën, kënnt Dir Iech och un d'AEPD wenden op https://www.aepd.es.