Rollen und Verantwortung
Der Kunde ist grundsätzlich Verantwortlicher für Kunden- und Gesprächsdaten. Moselstudio ApS verarbeitet als Auftragsverarbeiter auf Grundlage eines AVV.
Der Verantwortliche bestimmt Zwecke, Rechtsgrundlagen, Zugriffe, Integrationen und Aufbewahrung.
Daten und Zwecke
Die Daten dienen Support, Kontextabruf, freigegebenen Workflows, Qualitätsmessung, Betriebssicherheit und Abrechnung.
- Kontakt-, Unternehmens-, Bestell-, Abonnement- und CRM-Daten.
- Gespräche aktivierter Kanäle, Agentenaktionen und freigegebene Wissensquellen.
- Betriebs-, Sicherheits-, Nutzungs-, Rechnungs- und Auditdaten.
Rechtsgrundlagen, Anbieter und Transfers
Der Kunde dokumentiert die Rechtsgrundlage. Svarværk verarbeitet weisungsgebunden und nutzt nur genehmigte Unterauftragsverarbeiter; die Liste nennt Zweck, Ort und Transfermechanismus.
Aufbewahrung und Rechte
Fristen gelten pro Workspace. Verifizierte Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs- und Exportanträge laufen über den Privacy-Workflow. Auditierte Legal Holds können Löschung vorübergehend sperren.
KI-Transparenz und Lernen
Nutzer müssen die KI-Interaktion erkennen. Antworten werden mit Quellen, Regeln, Modellversion und Entscheidungsprotokoll verknüpft.
Korrekturen werden zu begrenzten, geprüften, freigegebenen und reversiblen Verbesserungen. Keine allgemeine Modellschulung mit Personendaten ohne eigene Grundlage und Vereinbarung.
Sicherheit und Vorfälle
Vorfälle folgen einem dokumentierten Notfallplan; Meldepflichten prüfen Datenschutzverantwortliche und Beratung.
- Rollenbasierter Zugriff und Mandantentrennung.
- Verschlüsselte OAuth-Tokens, signierte Webhooks und Replay-Schutz.
- Dateiquarantäne, Malwareprüfung, Auditlog, Retention und KI-Kill-Switch.
Kontakt und Beschwerde
Kontakt: privacy@svarvaerk.dk. Betroffene können sich auch an den verantwortlichen Kunden und die zuständige Aufsichtsbehörde wenden.