Datenschutzerklärung
Stand: April 2026
Wir freuen uns über Ihr Interesse an LoyJoy. Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht, auf welchen Rechtsgrundlagen die Verarbeitung beruht und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
LoyJoy GmbH
Kapuzinerstr. 20
48149 Münster
Deutschland
E-Mail: contact@loyjoy.com
Telefon: +49 251 26538-136
Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Pflicht zur Bestellung besteht. Bei Fragen zum Datenschutz können Sie uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unserer Plattform, unserer Leistungen, zur Kommunikation mit Interessenten, Kunden und Nutzern oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitungsvorgang stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO, sofern Sie uns eine Einwilligung erteilt haben
- Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist
- Art. 6 Abs. 1 lit. c DSGVO, sofern wir rechtlich zur Verarbeitung verpflichtet sind
- Art. 6 Abs. 1 lit. f DSGVO, sofern die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen
Soweit wir Cookies oder vergleichbare Technologien einsetzen, beachten wir zusätzlich die Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
3. Besuch unserer Website und Server-Logfiles
Wenn Sie unsere Website besuchen, werden durch den Webserver automatisch technische Informationen verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem
- übertragene Datenmenge
- HTTP-Statuscode
- technische Sicherheits- und Protokolldaten
Die Verarbeitung erfolgt, um unsere Website technisch bereitzustellen, die Systemsicherheit zu gewährleisten, Missbrauch zu verhindern und Fehler zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung unserer Website.
Server-Logfiles werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung aus Sicherheitsgründen oder aufgrund gesetzlicher Pflichten erforderlich ist.
4. TLS-Verschlüsselung
Unsere Website und Plattform werden über TLS verschlüsselt übertragen. Sie erkennen eine verschlüsselte Verbindung unter anderem an „https://” in der Adresszeile Ihres Browsers.
Die konkrete Verschlüsselung hängt von Browser, Endgerät und Serverkonfiguration ab.
5. Cookies und vergleichbare Technologien
Wir verwenden Cookies und vergleichbare Technologien, um unsere Website und unsere Dienste bereitzustellen, technisch abzusichern, nutzerfreundlich zu gestalten und — sofern Sie eingewilligt haben — die Nutzung unserer Website zu analysieren und unsere Kommunikation zu verbessern.
Technisch notwendige Cookies und vergleichbare Technologien setzen wir ein, soweit sie für den Betrieb der Website oder Plattform erforderlich sind. Rechtsgrundlage hierfür ist § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit sie zur sicheren und funktionsfähigen Bereitstellung unserer Dienste erforderlich ist.
Nicht notwendige Cookies und vergleichbare Technologien, insbesondere für Analyse- oder Marketingzwecke, setzen wir nur nach Ihrer Einwilligung ein. Rechtsgrundlage hierfür ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Zu den einwilligungspflichtigen Diensten können insbesondere Analyse-, Marketing- und Retargeting-Dienste gehören, darunter Google Tag Manager, Google Analytics 4, Meta Ads und LinkedIn Ads. Diese Dienste werden nur aktiviert, wenn Sie zuvor über unser Consent-Management eingewilligt haben.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder ändern. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
6. Consent-Management
Wir verwenden ein Consent-Management, um Ihre Einwilligungen für den Einsatz bestimmter Dienste, Cookies und vergleichbarer Technologien einzuholen, zu dokumentieren und zu verwalten.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Ihre Einwilligungsentscheidung
- Datum und Uhrzeit der Entscheidung
- technische Informationen zu Browser und Endgerät
- gekürzte oder technische Identifikatoren zur Wiedererkennung Ihrer Entscheidung
Die Verarbeitung erfolgt, um gesetzlich erforderliche Einwilligungen nachweisen und Ihre Datenschutzpräferenzen berücksichtigen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlich zur Dokumentation verpflichtet sind, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren Verwaltung von Einwilligungen.
7. Kontaktaufnahme, Demo-Anfragen und Vertriebskommunikation
Wenn Sie uns kontaktieren, eine Demo anfragen, ein Formular ausfüllen oder anderweitig mit uns kommunizieren, verarbeiten wir die von Ihnen übermittelten Daten. Dazu können insbesondere gehören:
- Name
- geschäftliche E-Mail-Adresse
- Telefonnummer
- Unternehmen
- Position oder Rolle
- Inhalt Ihrer Anfrage
- Kommunikationshistorie
- technische Metadaten der Anfrage
Wir verarbeiten diese Daten, um Ihre Anfrage zu beantworten, Demos vorzubereiten, Ihnen Informationen zu LoyJoy bereitzustellen und mit Ihnen über unsere Leistungen zu kommunizieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist. Soweit die Kommunikation darüber hinaus der Pflege von Geschäftsbeziehungen, der Vertriebsorganisation oder der Verbesserung unserer Prozesse dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der effizienten Bearbeitung von Anfragen, der B2B-Kommunikation und der Vermarktung unserer Leistungen gegenüber geschäftlichen Ansprechpartnern.
8. Newsletter und Marketing-Kommunikation
Wenn Sie sich für einen Newsletter oder vergleichbare Marketing-Kommunikation anmelden, verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls weitere Angaben, die Sie uns freiwillig mitteilen.
Die Verarbeitung erfolgt, um Ihnen Informationen zu LoyJoy, Produktneuigkeiten, Veranstaltungen, Fachinhalten und ähnlichen Themen zuzusenden.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über den Abmeldelink in der jeweiligen E-Mail.
Sofern wir bestehende Kunden oder geschäftliche Kontakte über eigene ähnliche Leistungen informieren, kann die Verarbeitung auch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen. Unser berechtigtes Interesse liegt in der Direktwerbung gegenüber bestehenden B2B-Kontakten. Sie können dieser Verarbeitung jederzeit widersprechen.
9. Nutzung des LoyJoy Managers
Wenn Sie einen Nutzeraccount für den LoyJoy Manager anlegen oder nutzen, verarbeiten wir personenbezogene Daten, die für die Bereitstellung, Verwaltung, Absicherung und Nutzung der Plattform erforderlich sind.
Dazu können insbesondere gehören:
- Name
- geschäftliche E-Mail-Adresse
- Unternehmen
- Rollen- und Berechtigungsinformationen
- Login- und Authentifizierungsdaten
- Nutzungs- und Protokolldaten
- technische Informationen zu Browser, Endgerät und Zugriff
- Konfigurationen, Inhalte und Prozessdaten, die im Rahmen der Plattformnutzung angelegt oder verwaltet werden
Die Verarbeitung erfolgt zur Bereitstellung der Plattform, zur Verwaltung von Nutzerkonten, zur Rechte- und Rollensteuerung, zur technischen Sicherheit, zur Fehleranalyse und zur Vertragserfüllung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten zur Systemsicherheit, Missbrauchsprävention, Protokollierung oder Produktverbesserung verarbeiten, erfolgt dies zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unserer Plattform.
10. Login mit Microsoft Entra ID
Für den Login in die LoyJoy-Plattform können wir Microsoft Entra ID als Identitätsanbieter einsetzen. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Wenn Sie sich über Microsoft Entra ID anmelden, werden Sie zur Authentifizierung an Microsoft weitergeleitet. Nach erfolgreicher Authentifizierung erhalten wir die für den Login erforderlichen Informationen. Dazu können insbesondere gehören:
- Name
- geschäftliche E-Mail-Adresse
- Benutzerkennung
- Unternehmens- oder Mandanteninformationen
- technische Authentifizierungs- und Sicherheitsinformationen
Die Verarbeitung erfolgt, um Ihnen einen sicheren Login in die LoyJoy-Plattform zu ermöglichen und den Zugriff auf die Plattform zu verwalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Login zur Nutzung der Plattform im Rahmen eines Vertrags erforderlich ist. Soweit die Verarbeitung der Sicherheit, Missbrauchsprävention und Zugriffskontrolle dient, erfolgt sie zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Microsoft kann Daten auch außerhalb der Europäischen Union verarbeiten. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
11. Nutzung von LoyJoy Chatbots, Phonebots und AI Agents
LoyJoy ist eine Plattform für Agentic AI in der Kundeninteraktion über Chat und Telefon. Unsere AI Agents können nicht nur Fragen beantworten, sondern — je nach Konfiguration — Prozesse ausführen, Informationen verarbeiten, Anliegen bearbeiten, Systeme anbinden und Aufgaben fallabschließend unterstützen.
Bei der Nutzung von Chatbots, Phonebots oder AI Agents können personenbezogene Daten verarbeitet werden. Dazu können insbesondere gehören:
- Inhalte Ihrer Eingaben und Nachrichten
- Sprachdaten oder Transkripte bei Phonebot-Nutzung
- Kontaktinformationen, sofern Sie diese angeben
- Kundennummern, Vertragsdaten oder andere Fallinformationen, sofern sie im jeweiligen Anwendungsfall erforderlich sind
- technische Metadaten
- Zeitpunkte und Verlauf der Interaktion
- Prozess- und Statusinformationen
- Informationen aus angebundenen Systemen, sofern der jeweilige Anwendungsfall dies vorsieht
Die konkrete Datenverarbeitung hängt vom jeweiligen Chatbot, Phonebot, AI Agent, Use Case und der Konfiguration des jeweiligen Anbieters ab.
Soweit LoyJoy eigene Demos, eigene Chatbots, eigene Phonebots oder eigene AI Agents betreibt, ist LoyJoy für diese Verarbeitung verantwortlich. Die Verarbeitung erfolgt dann zur Bereitstellung der jeweiligen Funktion, zur Bearbeitung Ihrer Anfrage, zur Durchführung vorvertraglicher Maßnahmen oder zur Verbesserung und Absicherung unserer Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung, Optimierung und Absicherung moderner digitaler Kundeninteraktion.
Soweit AI-Funktionen eingesetzt werden, können Inhalte aus Konversationen, Kontextinformationen, Wissensquellen, Prozessdaten und technische Metadaten verarbeitet werden, um Antworten zu generieren, Anliegen zu klassifizieren, Prozesse auszuführen oder Nutzer bei der Erledigung eines Anliegens zu unterstützen.
Je nach Konfiguration können hierfür KI-Modelle, Sprachverarbeitungsdienste, Wissensdatenbanken, Schnittstellen, Integrationen und technische Dienstleister eingebunden werden. Die konkrete Verarbeitung richtet sich nach dem jeweiligen Anwendungsfall und der jeweiligen Konfiguration.
12. LoyJoy als Auftragsverarbeiter für Kunden
Wenn Sie einen Chatbot, Phonebot oder AI Agent nutzen, der von einem unserer Kunden über die LoyJoy-Plattform bereitgestellt wird, ist grundsätzlich der jeweilige Kunde datenschutzrechtlich Verantwortlicher im Sinne der DSGVO.
LoyJoy verarbeitet personenbezogene Daten in diesen Fällen regelmäßig als Auftragsverarbeiter im Auftrag des jeweiligen Kunden gemäß Art. 28 DSGVO.
Bitte beachten Sie in diesen Fällen ergänzend die Datenschutzhinweise des jeweiligen Unternehmens oder Anbieters, der den Chatbot, Phonebot oder AI Agent einsetzt. Dort erhalten Sie nähere Informationen zu Zweck, Rechtsgrundlage, Speicherdauer und weiteren Einzelheiten der jeweiligen Verarbeitung.
LoyJoy verarbeitet die Daten in diesen Fällen nur nach Weisung des jeweiligen Kunden, soweit keine gesetzliche Pflicht zu einer anderweitigen Verarbeitung besteht.
13. Webanalyse mit Google Analytics 4
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen, welche Inhalte relevant sind und wie wir unsere Website verbessern können.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Seitenaufrufe
- Interaktionen auf der Website
- Referrer-URL
- ungefähre Standortinformationen
- technische Informationen zu Browser und Endgerät
- Nutzungsdaten
- gekürzte oder technische Identifikatoren
Google Analytics 4 wird nur eingesetzt, wenn Sie zuvor Ihre Einwilligung erteilt haben. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Google kann Daten auch außerhalb der Europäischen Union verarbeiten. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
14. Google Tag Manager
Wir nutzen den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager dient der Verwaltung und Ausspielung von Website-Tags. Über den Google Tag Manager können andere Dienste, insbesondere Analyse- und Marketingdienste, technisch eingebunden und gesteuert werden.
Der Google Tag Manager selbst erstellt nach unserem Verständnis keine Nutzerprofile und führt keine eigenständigen Analysen durch. Er kann jedoch technische Informationen verarbeiten, die für die Auslösung und Verwaltung von Tags erforderlich sind. Über den Google Tag Manager eingebundene Dienste können ihrerseits personenbezogene Daten verarbeiten, sofern diese Dienste aktiviert werden.
Der Google Tag Manager wird so eingesetzt, dass einwilligungspflichtige Tags nur nach Ihrer vorherigen Einwilligung über unser Consent-Management ausgelöst werden.
Rechtsgrundlage für den Einsatz des Google Tag Managers ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten, sicheren und zentralen Verwaltung der auf unserer Website eingesetzten Dienste. Soweit über den Google Tag Manager einwilligungspflichtige Dienste ausgelöst werden, erfolgt deren Einsatz nur auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Google kann Daten auch außerhalb der Europäischen Union verarbeiten. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
15. Meta Ads und Meta Pixel
Wir nutzen Dienste von Meta, insbesondere Meta Ads und gegebenenfalls das Meta Pixel. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Mit Hilfe dieser Dienste können wir die Wirksamkeit unserer Werbeanzeigen messen, Zielgruppen für Werbeanzeigen bilden und Personen, die unsere Website besucht haben, auf Plattformen von Meta erneut mit relevanten Inhalten ansprechen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Seitenaufrufe
- Interaktionen auf unserer Website
- Referrer-URL
- technische Informationen zu Browser und Endgerät
- IP-Adresse
- Cookie- und Identifikationsdaten
- Informationen über die Wirksamkeit von Werbeanzeigen
Meta Ads und das Meta Pixel werden nur eingesetzt, wenn Sie zuvor Ihre Einwilligung erteilt haben. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Meta kann die erhobenen Daten auch für eigene Zwecke verarbeiten, insbesondere zur Messung und Personalisierung von Werbung. Wenn Sie bei einem Meta-Dienst angemeldet sind, kann Meta den Besuch unserer Website Ihrem Benutzerkonto zuordnen.
Meta kann Daten auch außerhalb der Europäischen Union verarbeiten. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
16. LinkedIn Ads und LinkedIn Insight Tag
Wir nutzen Dienste von LinkedIn, insbesondere LinkedIn Ads und gegebenenfalls das LinkedIn Insight Tag. Anbieter ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Mit Hilfe dieser Dienste können wir die Wirksamkeit unserer LinkedIn-Werbeanzeigen messen, Zielgruppen für Werbeanzeigen bilden und Personen, die unsere Website besucht haben, auf LinkedIn erneut mit relevanten Inhalten ansprechen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Seitenaufrufe
- Interaktionen auf unserer Website
- Referrer-URL
- technische Informationen zu Browser und Endgerät
- IP-Adresse
- Cookie- und Identifikationsdaten
- Informationen über die Wirksamkeit von Werbeanzeigen
LinkedIn Ads und das LinkedIn Insight Tag werden nur eingesetzt, wenn Sie zuvor Ihre Einwilligung erteilt haben. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
LinkedIn kann die erhobenen Daten auch für eigene Zwecke verarbeiten, insbesondere zur Messung und Personalisierung von Werbung. Wenn Sie bei LinkedIn angemeldet sind, kann LinkedIn den Besuch unserer Website Ihrem Benutzerkonto zuordnen.
LinkedIn kann Daten auch außerhalb der Europäischen Union verarbeiten. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
17. B2B-Websiteanalyse mit Dealfront
Wir nutzen Dealfront zur B2B-Websiteanalyse und zur Erkennung, welche Unternehmen unsere Website besuchen. Anbieter ist Dealfront.
Dealfront unterstützt uns dabei, die Nutzung unserer Website im geschäftlichen Kontext besser zu verstehen, relevante B2B-Interessenten zu identifizieren und unsere Vertriebs- und Marketingaktivitäten zu verbessern.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Unternehmenszuordnung, soweit möglich
- besuchte Seiten
- Zeitpunkt und Dauer des Besuchs
- Referrer-URL
- technische Informationen zu Browser und Endgerät
- Nutzungs- und Interaktionsdaten
Sofern Dealfront Cookies oder vergleichbare Technologien einsetzt, erfolgt deren Einsatz nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Die anschließende Verarbeitung zur B2B-Analyse kann auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen. Unser berechtigtes Interesse liegt in der Analyse und Optimierung unserer Website, der B2B-Leadgenerierung und der zielgerichteten Ansprache geschäftlicher Interessenten.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
18. Cloudflare
Wir nutzen Cloudflare zur sicheren und effizienten Bereitstellung unserer Website. Anbieter ist Cloudflare.
Cloudflare kann insbesondere für folgende Zwecke eingesetzt werden:
- Content Delivery Network
- Performance-Optimierung
- Schutz vor Angriffen
- Absicherung der Website
- Lastverteilung
- DNS- und Sicherheitsfunktionen
Dabei können insbesondere IP-Adressen, technische Zugriffsdaten, Sicherheitsereignisse und Metadaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und schnellen Bereitstellung unserer Website. Soweit Cloudflare technisch notwendige Cookies oder vergleichbare Technologien einsetzt, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.
Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung. Eine Verarbeitung von Metadaten außerhalb der Europäischen Union, insbesondere in den USA, kann nicht ausgeschlossen werden. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der DSGVO.
19. Google API Services
Soweit wir Google API Services einsetzen, erfolgt dies nur im jeweils erforderlichen Umfang und abhängig vom konkreten Anwendungsfall.
Wenn Sie eine Funktion nutzen, bei der eine Verbindung zu Google-Diensten hergestellt wird, können — je nach Funktion und Ihrer Freigabe — personenbezogene Daten verarbeitet werden. Dazu können insbesondere gehören:
- Account-Informationen
- E-Mail-Adresse
- technische Authentifizierungsdaten
- Inhalte oder Metadaten, die für die jeweilige Funktion erforderlich sind
Die Verarbeitung erfolgt nur, soweit dies zur Bereitstellung der jeweiligen Funktion erforderlich ist oder Sie in die Nutzung eingewilligt haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung einer von Ihnen genutzten Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.
LoyJoy’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. LoyJoy does not transfer Google user data to third-party applications, including AI models, unless this is explicitly requested by the user.
Soweit Google API Services in Kundenprojekten eingesetzt werden, richtet sich die konkrete Verarbeitung nach der jeweiligen Konfiguration und den Datenschutzhinweisen des jeweiligen Verantwortlichen.
20. Hosting, Betrieb und Sicherheit
Unsere Website und Plattform werden über sicher verschlüsseltes Cloud-Hosting auf EU-Servern betrieben. Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Zu diesen Maßnahmen können insbesondere gehören:
- Verschlüsselung bei der Übertragung
- Zugriffskontrollen
- Rollen- und Berechtigungskonzepte
- Protokollierung sicherheitsrelevanter Ereignisse
- Backup- und Wiederherstellungsprozesse
- technische Schutzmaßnahmen gegen Missbrauch und Angriffe
- regelmäßige Überprüfung und Weiterentwicklung der Sicherheitsmaßnahmen
Die Verarbeitung erfolgt zur sicheren Bereitstellung unserer Dienste und zur Erfüllung vertraglicher Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit, Verfügbarkeit und Integrität unserer Systeme.
21. Empfänger und Subdienstleister
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung der genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht, Sie eingewilligt haben oder eine andere Rechtsgrundlage dies erlaubt.
Empfänger können insbesondere sein:
- Hosting- und Infrastruktur-Dienstleister
- Sicherheits- und CDN-Dienstleister
- Tag-Management-Dienstleister
- Analyse- und Marketing-Dienstleister
- Werbenetzwerke und Retargeting-Dienstleister
- Kommunikations- und CRM-Dienstleister
- Identitäts- und Authentifizierungsdienste
- KI-, Sprachverarbeitungs- und Integrationsdienste, soweit für den jeweiligen Anwendungsfall erforderlich
- Support-, Wartungs- und IT-Dienstleister
- Behörden, Gerichte oder Rechtsberater, sofern gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig
Soweit wir Dienstleister als Auftragsverarbeiter einsetzen, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Eine Übersicht unserer Subdienstleister finden Sie in unserem Trust Center: loyjoy.com/de/trust-center/subprocessors/
22. Drittlandübermittlungen
Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann nicht in jedem Fall ausgeschlossen werden, insbesondere wenn Dienstleister mit Sitz oder Konzernbezug in einem Drittland eingesetzt werden.
Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, geeigneter Garantien wie EU-Standardvertragsklauseln oder anderer gesetzlich vorgesehener Mechanismen erfolgen.
23. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen eine weitere Speicherung rechtfertigen.
Die konkrete Speicherdauer hängt von der Art der Daten und dem jeweiligen Verarbeitungsvorgang ab.
Grundsätzlich gilt:
- Daten aus Kontakt- und Demo-Anfragen speichern wir so lange, wie dies zur Bearbeitung der Anfrage und zur weiteren B2B-Kommunikation erforderlich ist.
- Vertrags- und Abrechnungsdaten speichern wir entsprechend den gesetzlichen Aufbewahrungspflichten.
- Plattform- und Accountdaten speichern wir für die Dauer des Vertragsverhältnisses und danach nur, soweit gesetzliche Pflichten oder berechtigte Interessen bestehen.
- Log- und Sicherheitsdaten speichern wir nur so lange, wie dies für Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist.
- Daten aus Chatbots, Phonebots und AI Agents werden je nach Anwendungsfall, Kundenkonfiguration und vertraglicher Vereinbarung gespeichert oder gelöscht.
Nach Wegfall des jeweiligen Zwecks oder Ablauf gesetzlicher Aufbewahrungsfristen werden personenbezogene Daten gelöscht oder anonymisiert.
24. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Wenn Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
25. Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn wir personenbezogene Daten zum Zweck der Direktwerbung verarbeiten, können Sie dieser Verarbeitung jederzeit widersprechen. In diesem Fall werden wir Ihre personenbezogenen Daten nicht mehr für Direktwerbung verwenden.
26. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für uns zuständig ist insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.
27. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, unsere Plattform, eingesetzte Dienste, rechtliche Anforderungen oder interne Prozesse ändern.
Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.