Datenschutzerklärung

Wie IMFA Agents personenbezogene Daten erhebt, verwendet, weitergibt und schützt.

1. Geltungsbereich

In dieser Datenschutzrichtlinie wird erläutert, wie der Betreiber von IMFA Agents („IMFA“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt, verwendet, teilt und speichert, wenn Sie die Website, das Dashboard, die APIs, den Agent Builder, die gehosteten Chat-Erlebnisse, Sprachfunktionen und verbundenen Kanäle von IMFA Agents nutzen.

Wenn Sie einen Agenten erstellen oder betreiben, der Informationen von Besuchern sammelt, sind Sie dafür verantwortlich, diesen Besuchern alle gesetzlich vorgeschriebenen Mitteilungen und Wahlmöglichkeiten zu geben. Für diese Besucherdaten sind Sie möglicherweise der Verantwortliche und IMFA kann die Daten in Ihrem Namen verarbeiten, um den Service bereitzustellen.

2. Persönliche Daten, die wir sammeln

Wir erfassen die folgenden Kategorien von Informationen, je nachdem, wie Sie den Dienst nutzen:

  • Konto- und Profildaten: E-Mail-Adresse, Name, Profilbild, Berufsbezeichnung, Biografie, Land, Geburtstag (falls angegeben), Authentifizierungsdatensätze und Kontostatus.
  • Agenteninhalt und -konfiguration: Agentennamen, Eingabeaufforderungen, Anweisungen, Erscheinungsbild, Modellauswahl, hochgeladene Dokumente, öffentliche Webseitenquellen, Tools, Kanaleinstellungen und Veröffentlichungsstatus.
  • Konversationen und Lead-Daten: Nachrichten, generierte Antworten, Sitzungsmetadaten, Kontaktdaten oder andere Informationen, die ein Besucher übermittelt, sowie Datensätze, die zur Verwaltung eines Posteingangs erforderlich sind.
  • Abrechnungs- und Kreditdaten: Plan, Abonnement, Kunden- und Transaktionsreferenzen, Guthabenkäufe, Guthaben, Rückerstattungen und Abrechnungsereignisse. Zahlungsanbieter verarbeiten Zahlungskartendaten; IMFA speichert keine vollständigen Kartennummern in seiner Antragsdatenbank.
  • Technische Daten und Nutzungsdaten: Anfragezeitstempel, Funktionsaktivität, Dienstfehler, Agentennutzung, Modell- und Tokennutzung, Kostenaufzeichnungen, Kreditverbrauch, IP-Adresse oder Netzwerkmetadaten, die von Infrastrukturanbietern verarbeitet werden, und Sicherheitssignale.
  • Dateien und Integrationen: hochgeladene Dateien, zum Abruf übermittelte öffentliche URLs, API Schlüssel-Hashes, Zugriffstoken-Hashes und Anmeldeinformationen, die zum Verbinden von Diensten wie Messaging-Kanälen erforderlich sind. Geheimnisse werden durch die vom Dienst implementierten Sicherheitsmaßnahmen geschützt.
  • Einwilligungsaufzeichnungen: Ihre aktuellen Datenschutzoptionen und eine versionierte Historie von Gewährungen, Ablehnungen und Rückzügen.
  • Kommunikation: Supportanfragen, Bestätigungsnachrichten, Transaktions-E-Mails und zugehörige Zustellungsaufzeichnungen.

Laden Sie keine sensiblen personenbezogenen Daten hoch, es sei denn, dies ist für Ihren Anwendungsfall notwendig, rechtmäßig und angemessen.

3. Wie wir Daten erhalten

Wir erhalten Informationen direkt von Ihnen, von Besuchern, die mit Ihren Agenten interagieren, von Diensten, die Sie verbinden, von Zahlungs- und Authentifizierungsanbietern und automatisch, wenn der Dienst Anfragen bearbeitet. Wenn Sie einen Agenten bitten, eine öffentliche Webseite als Wissensquelle zu verwenden, ruft der Dienst die von Ihnen angegebene URL ab.

4. Wie wir personenbezogene Daten verwenden

Wir verwenden personenbezogene Daten, um:

  • Konten erstellen und sichern;
  • Agenten bereitstellen, hosten, veröffentlichen und warten;
  • verarbeitet Gespräche, Dateien, Wissensabruf, Sprachsitzungen und Nachrichten über verbundene Kanäle;
  • generiert KI-Antworten und Einbettungen über ausgewählte Modellanbieter;
  • verarbeitet Abonnements, Guthabenkäufe, Abrechnungen, Rückerstattungen und Quittungen;
  • Missbrauch verhindern, Beschränkungen durchsetzen, Fehler untersuchen und den Dienst schützen;
  • über Authentifizierung, Transaktionen, Support und wichtige Serviceänderungen kommunizieren;
  • gesetzliche Verpflichtungen einhalten und Streitigkeiten beilegen;
  • führt optionale Produktanalysen und Personalisierungen durch, wenn Sie die entsprechende aktuelle Einwilligung erteilt haben.

Je nach Kontext und anwendbarem Recht verlassen wir uns auf die Erfüllung eines Vertrags, berechtigte Interessen am Betrieb und der Sicherung des Dienstes, die Einhaltung gesetzlicher Verpflichtungen oder eine Einwilligung. Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie diese unter Einstellungen > Allgemein > Einwilligungsmanager widerrufen. Der Widerruf hat keinen Einfluss auf die Verarbeitung, die vor dem Widerruf rechtmäßig war.

5. KI-Verarbeitung

An einen Agenten übermittelte Inhalte können über unser KI-Gateway an den für diesen Agenten ausgewählten KI-Anbieter gesendet werden, damit der Anbieter Antworten, Einbettungen, Transkriptionen oder andere angeforderte Ausgaben generieren kann. Der Anbieter und der Verarbeitungspfad können je nach ausgewähltem Modell und verwendeter Funktion variieren.

Die KI-Ausgabe kann unvollständig oder falsch sein. Verlassen Sie sich nicht darauf als alleinige Grundlage für rechtliche, medizinische, finanzielle, beschäftigungsbezogene, Kredit-, Wohnungs- oder andere wichtige Entscheidungen.

6. Wie wir Daten teilen

Wir geben Daten nur weiter, wenn dies für die oben beschriebenen Zwecke erforderlich ist, einschließlich:

  • Cloud-Datenbank-, Hosting-, Speicher- und Bereitstellungsanbieter;
  • Authentifizierungs- und Sicherheitsanbieter;
  • Für eine Anfrage ausgewählte KI-Modell-, Sprach- und Einbettungsanbieter;
  • Zahlungs-, Abonnement- und Rechnungsanbieter;
  • Anbieter von Transaktions-E-Mails;
  • Anbieter von Dateiparsing, öffentlichem Webseitenabruf und Wissensverarbeitung;
  • Messaging- und Kommunikationsdienste, die Sie verbinden;
  • professionelle Berater, Behörden oder Gegenparteien, wenn dies gesetzlich oder durch ein gültiges Rechtsverfahren erforderlich ist;
  • ein Nachfolger, der an einer Fusion, Finanzierung, Umstrukturierung oder einem Verkauf beteiligt ist, vorbehaltlich angemessener Schutzmaßnahmen.

Wir gestatten Dienstleistern nicht, personenbezogene Daten für eigene, unabhängige Zwecke zu verwenden.

7. Internationale Verarbeitung

Anbieter können Daten in anderen Ländern als Ihrem eigenen verarbeiten. Sofern geltendes Recht dies erfordert, nutzen wir anerkannte Übertragungsmechanismen oder andere geeignete Schutzmaßnahmen. Die in einem anderen Land verfügbaren Schutzmaßnahmen können von denen in Ihrem Land abweichen.

8. Aufbewahrung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Richtlinie beschriebenen Service-, Sicherheits-, Rechts-, Buchhaltungs- und Streitbeilegungszwecke angemessen ist.

  • Konto-, Agenten-, Konversations- und Dateidaten bleiben im Allgemeinen erhalten, solange das Konto oder relevante Inhalte aktiv bleiben.
  • Rechnungs- und Transaktionsaufzeichnungen können für gesetzlich vorgeschriebene Buchhaltungs-, Steuer-, Betrugspräventions- und Streitzeiträume aufbewahrt werden.
  • Der Verlauf des Einwilligungsregisters wird im Allgemeinen bis zu 365 Tage lang aufbewahrt, während der aktuelle Einwilligungsstatus beibehalten wird, damit der Dienst Ihre Wahl weiterhin berücksichtigen kann.
  • Sicherheitsprotokolle, Backups, Zustellungsdatensätze und Löschworkflow-Datensätze bleiben möglicherweise für einen begrenzten Zeitraum bestehen, nachdem die zugehörigen Live-Daten entfernt wurden.

Sie können die Kontolöschung über Einstellungen > Gefahrenzone starten. Einige Informationen bleiben möglicherweise bestehen, wenn die Aufbewahrung gesetzlich vorgeschrieben ist, zur sicheren Löschung erforderlich ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

9. Sicherheit

Wir nutzen technische und organisatorische Sicherheitsmaßnahmen zum Schutz von Daten, einschließlich authentifizierter serverseitiger Zugriffskontrollen, eingeschränkter Autorisierung, geschützter Anmeldeinformationen, Ratenbegrenzungen und gegebenenfalls Audit- oder Betriebsaufzeichnungen. Kein System ist vollkommen sicher, daher sollten Sie Ihre Anmeldedaten schützen, strenge Authentifizierungsverfahren verwenden und vermutete unbefugte Zugriffe umgehend melden.

10. Ihre Wahlmöglichkeiten und Rechte

Sie können über das Produkt Profilinformationen aktualisieren, optionale Einwilligungen verwalten, Anmeldeinformationen widerrufen, Integrationen trennen, Agenten löschen und die Löschung eines Kontos anfordern.

Abhängig von Ihrem Standort haben Sie möglicherweise auch das Recht, Informationen über die Verarbeitung anzufordern, auf Daten zuzugreifen oder diese zu korrigieren, die Löschung oder Einschränkung zu beantragen, übertragbare Daten zu erhalten, einer bestimmten Verarbeitung zu widersprechen, die Einwilligung zu widerrufen und sich bei einer zuständigen Datenschutzbehörde zu beschweren. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir auf eine Anfrage reagieren können. Für einige Rechte gelten gesetzliche Ausnahmen.

11. Kinder

IMFA Agents richtet sich an Personen, die rechtmäßig einen Vertrag für die Dienstleistung abschließen können. Es richtet sich nicht an Kinder und Sie dürfen nicht wissentlich einen Agenten einsetzen, um personenbezogene Daten von Kindern zu sammeln, ohne alle gesetzlich vorgeschriebenen Genehmigungen und Schutzmaßnahmen einzuhalten.

12. Änderungen an dieser Richtlinie

Wir können diese Richtlinie aktualisieren, wenn sich der Dienst, die Anbieter oder die gesetzlichen Anforderungen ändern. Wir werden die überarbeitete Richtlinie mit einem neuen Datum des Inkrafttretens veröffentlichen und bei Bedarf zusätzliche Hinweise bereitstellen.

13. Kontakt

Um eine Frage zum Datenschutz zu stellen oder ein Datenschutzrecht auszuüben, verwenden Sie den Kontaktlink in der Fußzeile der Website oder den in Ihrem Konto bereitgestellten Supportkanal. Geben Sie genügend Informationen an, damit wir Ihr Konto identifizieren und die Anfrage verstehen können, senden Sie jedoch keine Passwörter, API-Schlüssel oder andere Geheimnisse.

Agents

© 2026 IMFA Agents. Alle Rechte vorbehalten.