Verantwortliche:
Sedona GmbH
Benzstraße 22, 14482 Potsdam
E-Mail: [email protected]
Geltungsbereich:
Diese Erklärung gilt für die Nutzung unseres WhatsApp-Business-Accounts sowie für die Nutzung des Chat-Widgets auf unserer Webseite (nachfolgend „Chat-Dienste“). Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange diese Daten gespeichert werden.
1. Welche Daten verarbeiten wir?
Je nach Kanal und Nutzung können folgende Daten verarbeitet werden:
Bei Kontaktaufnahme per WhatsApp Business
-
Telefonnummer (Absender/Empfänger)
-
Vorname / Nachname (sofern durch Nutzer übermittelt)
-
Nachrichteninhalt (Text, Bilder, Sprachnachrichten, Dokumente)
-
Datum & Uhrzeit der Kommunikation
-
Metadaten (Geräte-/App-Informationen, Verbindungsdaten)
-
Optional: Standortdaten, wenn vom Nutzer gesendet
Bei Kontaktaufnahme über das Website-Chat-Widget
-
Inhalt der Chatnachrichten (Text, Dateien)
-
Vorname / Nachname / E-Mail / Telefonnummer (sofern angegeben)
-
IP-Adresse, Datum & Uhrzeit der Sitzungen
-
Browser-/Geräteinformationen (z. B. Betriebssystem, Browsertyp)
-
Cookies / lokale Speicher-IDs (zur Sitzungsverwaltung und Analyse)
-
ggf. Formularangaben (z. B. Kundennummer, Serviceanfrage)
2. Zwecke der Verarbeitung
-
Beantwortung von Anfragen / Kundenservice / Support
-
Vor-/Nachbereitung von Verträgen oder Angeboten (falls angefragt)
-
Dokumentation von Service-Dialogen zur Qualitätssicherung und ggf. Reklamationsbearbeitung
-
Erfüllung gesetzlicher Verpflichtungen (z. B. Aufbewahrungspflichten)
-
Technischer Betrieb und Sicherheit der Chatdienste
3. Rechtsgrundlagen
-
Erfüllung vorvertraglicher Maßnahmen / Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — z. B. wenn der Kontakt aufgrund einer Bestellung/Anfrage erfolgt.
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — z. B. zur Beantwortung von Serviceanfragen, Fehlermanagement, Absicherung des Betriebs und zur Qualitätssicherung.
-
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — z. B. für nicht notwendige Cookies oder optionale Marketingnachrichten; für Chat-Cookies wird i. d. R. vorher um Zustimmung gebeten.
4. Speicherung / Speicherdauer
-
Chat-Transkripte (WhatsApp & Website-Chat): standardmäßig 6 Monate, danach Löschung, soweit nicht anderweitig gesetzlich aufzubewahren oder zur Erfüllung von Ansprüchen erforderlich.
-
Protokoll-/Logdaten (Sicherheits-/Betriebslogs): bis zu 3 Monate (ggf. länger, falls Vorfalluntersuchungen laufen).
-
Kontaktangaben in Kundendatenbanken: entsprechend den sonstigen Speicherfristen (z. B. bis zur Beendigung der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen).
(Hinweis: das sind empfohlene Standards — passe die Fristen bei Bedarf an.)
5. Weitergabe an Dritte / Auftragsverarbeiter
Wir nutzen für WhatsApp den Dienst WhatsApp Business / Meta Platforms Ireland Ltd. (Meta/WhatsApp). Bei Nutzung werden Daten an Meta übermittelt (inkl. möglicher Übermittlung in Drittländer, z. B. USA). Meta hat eigene Datenschutzbestimmungen — dort kann es internationale Datenübermittlungen geben; üblicherweise greift Meta auf Standardvertragsklauseln / anderweitige Schutzmaßnahmen zurück.
Für das Website-Chat-Widget nutzen wir den DienstChatwerk] Der Provider verarbeitet Daten als Auftragsverarbeiter bzw. ggf. eigener Verantwortlicher (abhängig vom Vertrag). Details zum Anbieter (Sitz, DPA, Datenübermittlung) werden in einem Auftragsverarbeitungsvertrag geregelt.
Weitere Empfänger: Dienstleistungen wie Hosting, IT-Support oder Rechtsberatung können Zugriff haben — jeweils im Rahmen vertraglicher Regelungen (AV-Verträge) und nur soweit erforderlich.
6. Datenübermittlung in Drittländer
WhatsApp/Meta und ggf. der Chat-Provider können Daten außerhalb des EWR verarbeiten. Solche Übermittlungen erfolgen nur, wenn ein angemessenes Schutzniveau besteht (EU-Standardvertragsklauseln, Angemessenheitsbeschluss o. ä.) oder der Nutzer ausdrücklich eingewilligt hat. Risiken bei Datenexporten werden durch vertragliche Garantien gemindert.
7. Deine Rechte
Du hast jederzeit folgende Rechte gegenüber uns:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen Verarbeitung aus berechtigtem Interesse (Art. 21 DSGVO)
-
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung der Rechte: sende eine E-Mail an [email protected] oder nutze die Postadresse oben. Du kannst außerdem eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen (z. B. bei der Landesbeauftragten für Datenschutz deines Bundeslandes).
8. Sicherheit
Wir treffen technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Zugriffskonzepte, Protokollierung, Mitarbeiterschulungen), um die Vertraulichkeit und Verfügbarkeit personenbezogener Daten zu schützen.
Hinweis: Nachrichten in WhatsApp sind auf dem Transportweg durch WhatsApp/Meta geschützt; absolute Sicherheit kann dennoch nicht garantiert werden. Bitte sende keine hochsensiblen Gesundheitsdaten, wenn nicht ausdrücklich notwendig und abgesprochen.
9. Widerruf & Einwilligungen
Sofern Du der Nutzung bestimmter Dienste (z. B. Marketing-Nachrichten oder nicht unbedingt erforderlichen Cookies) zugestimmt hast, kannst Du diese Einwilligung jederzeit widerrufen (z. B. in den Datenschutzeinstellungen, per E-Mail oder durch Deaktivierung von Cookies).
10. Änderungen dieser Erklärung
Wir passen diese Erklärung bei Bedarf an (z. B. neue Anbieter, geänderte Prozesse). Aktuelle Fassung ist stets auf unserer Website verfügbar.
Kontakt Datenschutz / Fragen:
Sedona GmbH — Datenschutzbeauftragter / Kontakt: Julian Slotosch [email protected]
Benzstraße 22, 14482 Potsdam