Eingetragene Adresse: 58–60, Medife House, Broad Street, Central Business District, Marina, Lagos State, Nigeria
Büroadresse: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos, Lagos 101241, Nigeria.
Einführung
Gilt für: Alle KundenDiese Datenschutzrichtlinie erläutert, wie KOLOXO WEST AFRICA LTD (\"wir,\" \"uns\" oder \"unser\") Ihre persönlichen Daten erfasst, verwendet, offenlegt und schützt, wenn Sie unsere Website, Plattform und Dienste nutzen.
Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Daten offen und transparent zu behandeln. Diese Richtlinie gilt für alle Nutzer unserer Dienste, einschließlich Website-Besucher, Interessenten und Plattformkunden.
Durch die Nutzung unserer Dienste stimmen Sie der Erfassung und Verwendung von Informationen gemäß dieser Richtlinie zu. Wenn Sie mit unseren Richtlinien und Praktiken nicht einverstanden sind, nutzen Sie unsere Dienste bitte nicht.
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über Änderungen informieren, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das Datum der \"Letzten Aktualisierung\" anpassen.
Von uns erfasste Informationen
Gilt für: Alle KundenWir erfassen verschiedene Arten von personenbezogenen Daten, je nachdem, wie Sie mit unseren Diensten interagieren:
Website-Besucher: Wenn Sie unsere Website besuchen, erfassen wir automatisch bestimmte Informationen über Ihr Gerät, einschließlich Informationen über Ihren Webbrowser, Ihre IP-Adresse, Zeitzone und einige der auf Ihrem Gerät installierten Cookies. Wir erfassen auch Informationen über einzelne Webseiten oder Produkte, die Sie ansehen, welche Websites oder Suchbegriffe Sie auf die Website verwiesen haben und wie Sie mit der Website interagieren.
Interessenten und Marketingkontakte: Wenn Sie Ihre geschäftliche E-Mail-Adresse oder Kontaktinformationen über unsere Website-Formulare, Newsletter-Abonnements oder Marketingmaterialien angeben, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, den Firmennamen, die Berufsbezeichnung und alle anderen Informationen, die Sie freiwillig bereitstellen.
Plattformkunden: Wenn Sie sich für unsere Plattform anmelden, erfassen wir zusätzliche Informationen, einschließlich Ihres vollständigen Namens, Ihrer Geschäftsadresse, Rechnungsadresse, des Wohnsitzlandes oder des Landes der Geschäftsniederlassung, Zahlungsinformationen (verarbeitet durch Drittanbieter-Zahlungsdienstleister) und Steueridentifikationsnummern (USt-ID, GST-Nummer oder andere anwendbare Steuer-IDs), soweit dies für die Einhaltung der Steuervorschriften in Ihrer Gerichtsbarkeit erforderlich ist.
Kundendaten: Unsere Plattform wurde entwickelt, um Unternehmen bei der Kundengewinnung, -bindung und Umsatzoptimierung zu unterstützen. Wenn Sie unsere Dienste nutzen, können Sie Folgendes eingeben oder unsere Systeme können Folgendes erfassen:
- Kontaktinformationen Ihrer Interessenten und Kunden
- Daten zu Marketingkampagnen und Leistungsmetriken
- Geschäftsanalysen und Engagement-Daten
- Verkaufs- und Umsatzdaten zur Berechnung des True CAC (Customer Acquisition Cost)
- Verbrauchsdaten von Cloud-Diensten bei Nutzung unseres Cloud Services-Moduls
Nutzungsdaten: Wir erfassen automatisch Informationen darüber, wie Sie auf unsere Plattform zugreifen und diese nutzen, einschließlich Zugriffszeiten, aufgerufener Seiten, genutzter Funktionen, Ihrer IP-Adresse, des Browsertyps, Geräteinformationen und verweisender Website-Adressen.
Cookies und Tracking-Technologien: Wir verwenden Cookies, Web-Beacons und ähnliche Tracking-Technologien, um Informationen über Ihre Browsing-Aktivitäten zu erfassen. Weitere Informationen finden Sie in unserem Abschnitt "Tracking durch Dritte und Cookies".
Kommunikationsdaten: Wir erfassen Daten aus Korrespondenz, die Sie uns senden, einschließlich E-Mails, Support-Tickets, Chat-Nachrichten und Feedback-Formularen.
Daten von Social-Media-Plattformen: Wenn Sie AI92 autorisieren, sich mit Ihren Konten auf unterstützten Social-Media-Plattformen (Facebook, Instagram, Threads, LinkedIn, TikTok, Pinterest, Snapchat, Reddit, YouTube und Google Ads) zu verbinden, erhalten wir Informationen von diesen Plattformen über deren offizielle APIs. Die spezifischen Daten variieren je nach Plattform und den von Ihnen erteilten Berechtigungen (Scopes), können aber Folgendes umfassen: Ihre Plattform-Benutzer-ID, Anzeigename, Profilbild, hinterlegte E-Mail-Adresse, die Liste der Seiten, Konten, Kanäle oder Werbekonten, die Sie verwalten, die Beiträge, Videos, Pins oder andere Inhalte, die Sie über AI92 erstellt oder geplant haben, Engagement-Metriken (Impressionen, Klicks, Reaktionen, Kommentare, Wiedergabezeit), Zielgruppendemografien (wenn ausdrücklich gewährt) und Daten zur Anzeigenleistung. AI92 fordert nur die Scopes an, die für die Bereitstellung der von Ihnen aktivierten Funktion unbedingt erforderlich sind, und Sie können den Zugriff jederzeit in den Einstellungen jeder Plattform widerrufen. Details zu den einzelnen Plattformen finden Sie im Abschnitt 'Integrationen von Social-Media-Plattformen' weiter unten.
Steuer- und Compliance-Daten: Als globales Unternehmen, das in mehreren Gerichtsbarkeiten tätig ist, erfassen und verarbeiten wir steuerbezogene Informationen, einschließlich USt-/GST-Registrierungsnummern, Informationen zum steuerlichen Wohnsitz und Daten zum Abrechnungsland, um anwendbare Transaktionssteuern zu ermitteln, zu berechnen, einzuziehen und abzuführen.
LTD (Long-Term Data) Analytics: Unsere Plattform verwendet LTD Analytics, um eine Single Source of Truth (SSOT) für Geschäftsmetriken zu gewährleisten. Dies umfasst historische Leistungsdaten, die Kampagneneffektivität im Zeitverlauf und longitudinale Kundenverhaltensmuster.
Cloud-Infrastrukturdaten: Bei der Nutzung unseres Cloud Services-Moduls erfassen wir Daten über Ihren Cloud-Ressourcenverbrauch, Konfigurationseinstellungen, Leistungsmetriken und Abrechnungsdaten über mehrere Cloud-Anbieter hinweg durch unsere Multi-Cloud Hub-and-Spoke-Architektur.
Zahlungsdaten: Obwohl wir Kreditkartennummern oder Bankkontodaten nicht direkt speichern, erfassen wir Transaktionskennungen, Zahlungsstatus, Rechnungsbeträge und Zahlungsarten (z. B. Kreditkartenmarke), um genaue Abrechnungsunterlagen zu führen und Steuern zu berechnen.
Wir erfassen diese Informationen auf verschiedene Weisen, einschließlich direkt von Ihnen, automatisch durch Ihre Nutzung unserer Dienste und von Drittquellen wie Zahlungsdienstleistern, Steuerbehörden und öffentlichen Unternehmensdatenbanken.
API-Dienste – Was wir verarbeiten
Gilt für: API-DiensteWenn Sie die AI92 API-Dienste nutzen, verarbeitet AI92 zusätzlich zu den oben beschriebenen Kategorien von Informationen, die wir sammeln, die folgenden API-spezifischen Datenkategorien.
API-Anforderungsprotokolle. Jede von Ihnen gestellte API-Anforderung wird mit den folgenden Feldern protokolliert: Zeitstempel, Anforderungs-ID, Trace-ID, Endpunktpfad, HTTP-Methode, Statuscode, Antwortzeit, verbrauchte Gutschriften, Ihre Konto-ID, die Ursprungs-IP-Adresse und die User-Agent-Zeichenfolge. Wir speichern dieses Protokoll neunzig (90) Tage lang für die öffentliche Protokolloberfläche, die in Ihrem Dashboard sichtbar ist, und dreizehn (13) Monate lang für den internen Audit-Trail, der für forensische Überprüfungen und Betrugserkennung verwendet wird.
Webhook-Zustellungsprotokolle. Wenn Sie Webhooks registrieren, protokollieren wir jeden Zustellversuch mit den folgenden Feldern: Zeitstempel, Ihre Endpunkt-URL (der Hostname wird vollständig protokolliert; Abfrageparameter werden vor der Speicherung bereinigt), Ereignistyp, Versuchsnummer, der von Ihrem Endpunkt empfangene HTTP-Statuscode, Antworttext (für Diagnosezwecke auf 200 Byte gekürzt) und die gesamte Roundtrip-Latenz. Wir speichern Webhook-Zustellungsprotokolle neunzig (90) Tage lang.
OAuth-Anwendungsmetadaten. Wenn Sie eine OAuth-Anwendung registrieren, speichern wir die Client-ID, einen Hash des Client-Geheimnisses (das Klartext-Geheimnis wird nach der Ausstellung nie gespeichert), den Anwendungsnamen, die Beschreibung, die Umleitungs-URIs, die angeforderten Bereiche und identifizierende Informationen über das registrierende Konto.
OAuth-Token-Gewährungen. Wenn ein Endbenutzer Ihrer OAuth-Anwendung Zugriff auf sein AI92-Konto gewährt, erfassen wir die Token-ID, die gewährende Benutzer-ID (wir erfassen nicht den Inhalt des Benutzers), die gewährten Bereiche, den Zeitstempel der Gewährung, den Zeitstempel der letzten Verwendung und die Client-ID der Anwendung.
Audit-Protokoll. Jede administrative Aktion auf Ihrem Konto – wie eine manuelle Guthabenanpassung durch den AI92-Support, eine Kontosperrung oder eine OAuth-Anwendungssperrung – wird in einem nur anhängbaren Audit-Protokoll mit der Aktion, dem Akteur (AI92-Mitarbeiteridentität), dem Zeitstempel, dem Grund und dem Unterschied der Werte vor und nach der Aktion aufgezeichnet. Wir bewahren das Audit-Protokoll sieben (7) Jahre gemäß dem SOC 2-Kontrollrahmen von AI92 auf.
Kreditbuch. Jeder Kreditkauf, jedes Verbrauchsereignis, jede Abonnementgewährung, jede Rückerstattung und jede Anpassung wird im Kreditbuch mit dem Zeitstempel, dem Typ, dem Betrag, Ihrer Konto-ID, der zugehörigen Stripe-Transaktionsreferenz (falls vorhanden) und dem resultierenden Guthaben erfasst. Wir bewahren das Kreditbuch auf unbestimmte Zeit auf, wie es die steuerlichen Aufzeichnungspflichten erfordern.
Identifizierung natürlicher Personen in API-Nutzdaten. Wenn API-Anforderungsnutzdaten personenbezogene Daten natürlicher Personen enthalten (z. B. die E-Mail-Adresse eines Kontakts, den Sie anreichern möchten, oder die Standort-ID eines von Ihnen verwalteten Google Unternehmensprofils), werden diese Daten ausschließlich zur Erbringung der angeforderten Dienstleistung verarbeitet. Wir verknüpfen diese Daten nicht über das Anforderungsprotokoll hinaus mit Ihrem Konto und verwenden sie nicht, um Profile dieser natürlichen Personen zu erstellen. Gegebenenfalls wird die Beziehung zwischen Ihnen und diesen natürlichen Personen durch den AI92-Datenverarbeitungszusatz geregelt.
Rechtsgrundlage für die Verarbeitung
Gilt für: Alle KundenWir verarbeiten Ihre personenbezogenen Daten nur dann, wenn wir eine Rechtsgrundlage dafür gemäß den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO), haben. Unsere Rechtsgrundlagen umfassen:
Vertragserfüllung: Die Verarbeitung ist für die Erfüllung eines Vertrages mit Ihnen erforderlich, einschließlich der Bereitstellung des Zugangs zu unserer Plattform, der Abwicklung von Transaktionen, der Berechnung und Erhebung von Steuern, der Führung genauer Abrechnungsunterlagen und der Bereitstellung der von Ihnen abonnierten Dienste.
Berechtigte Interessen: Wir verarbeiten Daten auf der Grundlage unserer berechtigten Geschäftsinteressen, wie z. B. die Verbesserung unserer Dienste, die Durchführung von Analysen, die Vermarktung unserer Dienste an Geschäftskunden, die Verhinderung von Betrug und Sicherheitsbedrohungen, die Pflege von LTD Analysen für Single Source of Truth (SSOT), die Berechnung des True CAC zur Geschäftsoptimierung und die Sicherstellung der Einhaltung der Anforderungen an die Finanzbuchhaltung.
Rechtliche Verpflichtung: Wir verarbeiten Daten zur Erfüllung rechtlicher Verpflichtungen, einschließlich der Anforderungen an die Steuererhebung und -abführung in verschiedenen Gerichtsbarkeiten, der Anforderungen an die Finanzbuchhaltung und -prüfung, der Einhaltung von Datenschutzgesetzen, der Beantwortung rechtmäßiger Anfragen von Regierungsbehörden und der Führung von Aufzeichnungen für die Anforderungen an die Mandatory Data Residency in bestimmten Regionen.
Einwilligung: In einigen Fällen verarbeiten wir Daten auf der Grundlage Ihrer ausdrücklichen Einwilligung, die Sie jederzeit widerrufen können, indem Sie uns unter [email protected] kontaktieren.
Wie wir Ihre Informationen verwenden
Gilt für: Alle KundenWir verwenden die von uns gesammelten Informationen für verschiedene Zwecke, einschließlich:
Service Delivery: Zur Bereitstellung, Wartung und Verbesserung unserer Plattformdienste; zur Verarbeitung von Transaktionen und zur Verwaltung der Abrechnung; zur Berechnung, Erhebung und Abführung der anfallenden Transaktionssteuern auf der Grundlage Ihres Abrechnungslandes und Ihrer Steuerhoheit; und zur Bereitstellung von Kundensupport und zur Beantwortung Ihrer Anfragen.
LTD Analytics und SSOT: Unser Long-Term Data (LTD)-System pflegt eine umfassende Single Source of Truth (SSOT) für Ihre Geschäftskennzahlen. Wir verwenden diese Daten, um genaue historische Berichte zu erstellen, die langfristige Kampagnenleistung zu verfolgen, den Lifetime Customer Value zu berechnen und Trends und Muster zu erkennen, die Geschäftsentscheidungen beeinflussen.
True CAC Calculation: Wir verarbeiten Vertriebs-, Marketing- und Kundendaten, um die True Customer Acquisition Cost (True CAC) zu berechnen, die alle Kosten umfasst, die mit der Gewinnung eines Kunden im Laufe der Zeit verbunden sind. Diese Berechnung hilft Ihnen, die tatsächliche Kosteneffizienz Ihrer Marketing- und Vertriebsmaßnahmen zu verstehen.
Account Management: Zur Verwaltung Ihres Kontos, zur Authentifizierung Ihrer Identität, zur Kommunikation mit Ihnen über Ihr Konto und Ihre Dienste und zur Benachrichtigung über Änderungen unserer Bedingungen oder Richtlinien.
Marketing and Communications: Um Ihnen Marketingmitteilungen über Produkte, Dienstleistungen und Werbeaktionen zu senden, die Sie interessieren könnten (Sie können sich jederzeit abmelden); um Umfragen und Marktforschung durchzuführen; und um Ihre Erfahrungen zu personalisieren und zielgerichtete Inhalte bereitzustellen.
Analytics and Improvement: Um zu verstehen, wie unsere Dienste genutzt werden; um neue Funktionen und Funktionalitäten zu entwickeln; um Forschung und Analysen durchzuführen, um unsere Dienste zu verbessern; und um die Benutzerfreundlichkeit und die Plattformleistung zu optimieren.
Security and Fraud Prevention: Um Betrug, unbefugten Zugriff und andere illegale Aktivitäten zu erkennen, zu verhindern und darauf zu reagieren; um unsere Nutzungsbedingungen durchzusetzen und unsere Rechte zu schützen; und um rechtliche Verpflichtungen zu erfüllen und auf rechtmäßige Anfragen zu reagieren.
Tax Compliance: Wir verwenden das Abrechnungsland, die Geschäftsadresse und die Steueridentifikationsnummer, um zu bestimmen, welche Steuern auf Ihre Transaktionen anfallen (Mehrwertsteuer, GST, Umsatzsteuer oder andere Transaktionssteuern), die korrekten Steuerbeträge auf der Grundlage von länderspezifischen Sätzen und Regeln zu berechnen, Steuern als Teil Ihrer Rechnungen zu erheben und die erhobenen Steuern an die zuständigen Steuerbehörden abzuführen.
Financial Record-Keeping: Wir führen detaillierte Transaktionsaufzeichnungen, einschließlich Abrechnungsinformationen, Zahlungsdaten und Steuerunterlagen, um Rechnungslegungsstandards einzuhalten, uns auf Audits vorzubereiten und die gesetzlichen Aufbewahrungspflichten in verschiedenen Gerichtsbarkeiten zu erfüllen.
Multi-Cloud Operations: Wir verwenden Infrastruktur- und Leistungsdaten aus unserer Multi-Cloud Hub-and-Spoke-Architektur (18 Endpunkte weltweit), um die Servicebereitstellung zu optimieren, die Einhaltung der Datenresidenz sicherzustellen, die Systemgesundheit und -sicherheit zu überwachen und Redundanz- und Notfallwiederherstellungsfunktionen bereitzustellen.
Compliance and Legal: Um geltende Gesetze, Vorschriften und rechtliche Verfahren einzuhalten; um unsere Vereinbarungen und Richtlinien durchzusetzen; um die Rechte, das Eigentum und die Sicherheit unseres Unternehmens, unserer Nutzer und der Öffentlichkeit zu schützen; und um auf Anfragen von Regierungsbehörden und Strafverfolgungsbehörden zu reagieren.
Business Transfers: Im Falle einer Fusion, einer Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Daten im Rahmen dieser Transaktion übertragen werden. Wir werden Sie per E-Mail und/oder durch einen deutlichen Hinweis auf unserer Website über jede Änderung des Eigentums oder der Verwendung Ihrer persönlichen Daten informieren.
Customer Retention Analytics: Wir analysieren Nutzungsmuster, Engagement-Metriken und die Akzeptanz der Plattform, um Sie bei der Optimierung von Kundenbindungsstrategien zu unterstützen, gefährdete Kunden zu identifizieren und den Customer Lifetime Value zu verbessern.
Cloud Cost Optimization: Wenn Sie unser Cloud Services-Modul verwenden, analysieren wir Ihren Cloud-Ressourcenverbrauch und Ihre Ausgabenmuster über mehrere Anbieter hinweg, um Kosteneinsparungspotenziale zu identifizieren und die Ressourcenzuweisung zu optimieren.
Wir verkaufen Ihre persönlichen Daten nicht an Dritte. Wir können anonymisierte oder aggregierte Daten weitergeben, die nicht verwendet werden können, um Sie für Forschungs-, Analyse- oder Marketingzwecke zu identifizieren.
Weitergabe und Offenlegung von Informationen
Gilt für: Alle KundenWir können Ihre personenbezogenen Daten unter den folgenden Umständen weitergeben:
Dienstleister: Wir geben Daten an Drittanbieter weiter, die Dienstleistungen in unserem Auftrag erbringen, darunter Zahlungsabwickler (Stripe, PayPal), Cloud-Infrastrukturanbieter (AWS, Google Cloud, Azure), E-Mail-Dienstleister, Analyseanbieter (Google Analytics), Kundensupport-Tools sowie Dienste zur Steuerberechnung und -einhaltung. Diese Dienstleister sind vertraglich verpflichtet, Ihre Daten nur für die von uns angegebenen Zwecke zu verwenden und Ihre Daten zu schützen.
KI- und maschinelle Lern-Unterauftragsverarbeiter: Wir nutzen die folgenden benannten Drittanbieter-Unterauftragsverarbeiter für künstliche Intelligenz, um spezifische Plattformfunktionen zu betreiben. Jeder Unterauftragsverarbeiter erhält nur die minimalen Eingaben, die zur Bereitstellung der Funktion erforderlich sind, und arbeitet unter einem vertraglichen Datenverarbeitungsabkommen, das die Nutzung von Kundendaten zum Trainieren, Feinabstimmen oder anderweitigen Verbessern der allgemeinen Modelle des Unterauftragsverarbeiters untersagt. (i) Google Cloud - Vertex AI – wird verwendet, um Marketinginhalte zu entwerfen und zu verfeinern, analytische Zusammenfassungen aus Ihren Kampagnendaten zu erstellen, Plattforminhalte in die von uns unterstützten Sprachen zu übersetzen und Nachrichten- und Inhaltselemente automatisch zu klassifizieren. Arbeitet unter den Google Cloud-Datenverarbeitungs- und Sicherheitsbedingungen und den Vertex AI Generative AI Service-Bedingungen, die Google untersagen, Ihre Daten zum Trainieren seiner Basismodelle zu verwenden. (ii) Perigon, Inc. (Vereinigte Staaten) – wird verwendet, um Nachrichtenartikel von Drittanbietern abzurufen und anzureichern, die in unserem Reputationsmodul angezeigt werden. Wir senden Perigon nur Suchparameter (wie z.B. ein Marken-Keyword); es werden keine persönlich identifizierbaren Kundendaten gesendet. (iii) xAI Corp. (Vereinigte Staaten) – wird verwendet, um öffentliche Trends und virale Inhaltsthemen zu entdecken, die unsere Marktintelligenzfunktionen informieren. Wir senden xAI nur eine Kategorie oder ein Such-Keyword; es werden keine persönlich identifizierbaren Kundendaten gesendet. Wir werden diese Liste aktualisieren, wann immer wir einen KI-Unterauftragsverarbeiter hinzufügen oder entfernen; die aktuelle Version ist immer auf dieser Seite verfügbar. Wenn Sie eine vorherige schriftliche Benachrichtigung über Änderungen an dieser Liste erhalten möchten, kontaktieren Sie bitte [email protected].
Social-Media-Plattformen (als Datenverarbeiter in Ihrem Namen): Wenn Sie Inhalte planen oder veröffentlichen, Analysen abrufen oder Werbekampagnen über AI92 verwalten, übermitteln wir diese Inhalte und zugehörige Metadaten an die offizielle API der jeweiligen Social-Media-Plattform (Meta Graph API, LinkedIn Marketing API, TikTok for Business API, Pinterest API, Snap Marketing API, Reddit API, YouTube Data API v3, Google Ads API). Die Plattform speichert und verarbeitet diese Daten dann gemäß ihren eigenen Bedingungen und Datenschutzrichtlinien. AI92 fungiert lediglich als Vermittler zwischen Ihnen und diesen Plattformen für die Inhalte und Aktionen, die Sie ausdrücklich autorisieren.
Geschäftsübertragungen: Wenn wir an einer Fusion, Übernahme, Finanzierung, Reorganisation, Insolvenz oder dem Verkauf von Vermögenswerten beteiligt sind, können Ihre Informationen als Teil dieser Transaktion übertragen werden. Wir werden Sie über solche Änderungen und Ihre möglichen Wahlmöglichkeiten informieren.
Gesetzliche Anforderungen: Wir können Ihre Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf gültige Anfragen von Behörden (z. B. Gerichtsbeschlüsse, Vorladungen, Steuerbehörden oder Strafverfolgungsbehörden).
Steuerbehörden: Wir teilen Abrechnungsinformationen, Transaktionsbeträge und Steuererhebungsdaten mit den zuständigen Steuerbehörden in Gerichtsbarkeiten, in denen wir zur Erhebung und Abführung von Steuern verpflichtet sind. Dies umfasst USt-/GST-Registrierungsinformationen, Transaktionsaufzeichnungen und periodische Steuererklärungen.
Schutz von Rechten: Wir können Informationen offenlegen, um unsere Rechte durchzusetzen, unser Eigentum oder unsere Sicherheit zu schützen, die Rechte, das Eigentum oder die Sicherheit anderer zu schützen, Betrug zu untersuchen oder auf behördliche Anfragen zu reagieren.
Mit Ihrer Zustimmung: Wir können Ihre Informationen für jeden anderen Zweck mit Ihrer ausdrücklichen Zustimmung weitergeben.
Kostenattribution und -aggregation
Gilt für: API-DiensteAI92 betreibt ein internes Kostenaggregationssystem (den AI92 Kostenaggregator), das die zugrunde liegenden Anbieterkosten jeder von Ihnen getätigten API-Anfrage verfolgt. Der Kostenaggregator verarbeitet pro Anfrage die folgenden Datenfelder: den Operationsnamen (zum Beispiel 'seo.audit'), Ihre Konto-ID, eine Ganzzahl der verbrauchten Credits, numerische Anbieterkosten in US-Dollar, eine Trace-ID und ein optionales kategorisches 'Extra'-Feld, das den Anbieter (wie Vertex AI, xAI, DataForSEO, SerpAPI, Hunter oder Twilio) und das verwendete Modell oder die Produktstufe (wie 'imagen-3.0-generate' oder 'gemini-2.5-flash') benennt.
Der Inhalt Ihrer Anfragen wird niemals an den Cost Aggregator weitergegeben. Der Aggregator verarbeitet nur die oben beschriebenen Metadaten. AI92 verwendet diese aggregierten Kostendaten für die Finanzberichterstattung, die Analyse der Stückkosten, die Kapazitätsplanung und um Preisentscheidungen zu treffen. Wir können aggregierte, anonymisierte Kostendaten unter Standard-Vertraulichkeitsbedingungen an potenzielle Investoren, unter Geheimhaltungsverpflichtungen an Wirtschaftsprüfer und an die Lieferanten weitergeben, deren Kosten wir aggregieren, um einen Vergleich mit veröffentlichten Preisen zu ermöglichen.
AI92 verkauft keine Kostendaten. AI92 gibt keine Kostendaten weiter, die einzelne Kunden identifizieren, an Dritte für Marketingzwecke.
Informationsschutz und Sicherheit
Gilt für: Alle KundenWir implementieren geeignete technische und organisatorische Maßnahmen, um Ihre persönlichen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen. Unsere Sicherheitsmaßnahmen umfassen:
Multi-Cloud Hub-and-Spoke-Architektur: Wir betreiben eine geografisch verteilte Infrastruktur mit 18 Endpunkten weltweit über mehrere Cloud-Anbieter (AWS, Google Cloud, Azure). Diese Architektur bietet Redundanz, Funktionen zur Notfallwiederherstellung und reduzierte Latenz durch regionale Datenverarbeitung.
Verschlüsselung: Wir verwenden branchenübliche Verschlüsselung für Daten während der Übertragung (TLS/SSL) und umfassende Verschlüsselung für sensible ruhende Daten. Alle Verbindungen zu unserer Plattform werden mittels HTTPS verschlüsselt.
Zugriffskontrollen: Wir implementieren strenge Zugriffskontrollen und Authentifizierungsmechanismen, einschließlich Multi-Faktor-Authentifizierung für privilegierte Konten, rollenbasierte Zugriffskontrolle (RBAC) und regelmäßige Zugriffsüberprüfungen.
ODB und LTD Architektur: Unsere Plattform verwendet eine zweischichtige Datenarchitektur: Operational Database (ODB) für Echtzeitoperationen und Long-Term Data (LTD) Speicher für historische Analysen. Die LTD-Schicht bietet zusätzliche Sicherheit durch Datensegregation und Unveränderlichkeit historischer Aufzeichnungen.
Sicherheitsüberwachung: Wir überwachen unsere Systeme kontinuierlich auf Sicherheitsbedrohungen, führen regelmäßige Schwachstellenanalysen und Penetrationstests durch, pflegen Incident-Response-Verfahren und setzen automatisierte Bedrohungserkennungssysteme ein.
Mitarbeiterschulung: Unsere Mitarbeiter erhalten regelmäßige Schulungen zum Sicherheitsbewusstsein, sind an Vertraulichkeitsverpflichtungen gebunden und greifen nur bei Bedarf auf personenbezogene Daten zu (Need-to-know-Prinzip).
Anbietersicherheit: Wir bewerten die Sicherheitspraktiken unserer Drittanbieter und verlangen von ihnen, durch vertragliche Verpflichtungen geeignete Sicherheitsmaßnahmen zu implementieren.
LTD Log Server: Wir unterhalten spezialisierte LTD Log Server an wichtigen geografischen Standorten (AFRAD-D HUB in Nigeria für afrikanische Operationen, EROSC-E N Node in den Niederlanden für europäische Operationen), die Audit-Trails und Compliance-Überwachung für Datenzugriffs- und Verarbeitungstätigkeiten bereitstellen.
Regelmäßige Audits: Wir führen regelmäßige interne Audits unserer Datenverarbeitungsaktivitäten und Sicherheitskontrollen durch und pflegen die Dokumentation unserer Verarbeitungsaktivitäten gemäß den Datenschutzbestimmungen.
Trotz unserer Sicherheitsmaßnahmen ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung zu 100 % sicher. Obwohl wir uns bemühen, kommerziell akzeptable Mittel zum Schutz Ihrer persönlichen Daten einzusetzen, können wir deren absolute Sicherheit nicht garantieren. Wenn Sie Grund zu der Annahme haben, dass Ihre Interaktion mit uns nicht mehr sicher ist, kontaktieren Sie uns bitte umgehend unter [email protected].
Tracking und Cookies von Drittanbietern
Gilt für: Alle KundenWir verwenden Cookies und ähnliche Tracking-Technologien, um Informationen über Ihre Nutzung unserer Dienste zu sammeln und zu verfolgen. Cookies sind kleine Datendateien, die auf Ihrem Gerät gespeichert werden und uns helfen, unsere Dienste und Ihre Erfahrung zu verbessern.
Von uns verwendete Cookie-Arten:
- Essential Cookies: Erforderlich für grundlegende Website-Funktionen, Authentifizierung und Sicherheit. Diese Cookies sind für das Funktionieren der Plattform erforderlich und können nicht deaktiviert werden.
- Analytics Cookies: Helfen uns zu verstehen, wie Besucher unsere Website und Plattform nutzen, einschließlich Seitenaufrufe, Traffic-Quellen und Benutzerverhaltensmuster. Wir verwenden Google Analytics für diesen Zweck.
- Marketing Cookies: Werden verwendet, um relevante Werbung zu liefern und die Effektivität von Kampagnen zu verfolgen. Diese Cookies merken sich Ihren Besuch und können verwendet werden, um Ihnen gezielte Anzeigen auf anderen Websites zu zeigen.
Third-Party Services: Wir nutzen die folgenden Drittanbieterdienste, die möglicherweise Informationen über Sie sammeln:
- Google Analytics: Verfolgt Website- und Plattformnutzungsmuster. Sie können Google Analytics deaktivieren, indem Sie das Google Analytics Opt-out Browser Add-on installieren.
- Payment Processors: Stripe und PayPal verarbeiten Zahlungsinformationen und können ihre eigenen Cookies setzen. Bitte beachten Sie deren Datenschutzrichtlinien für Details.
- KI- und maschinelles Lernen-Tools: Die Plattform nutzt Funktionen der künstlichen Intelligenz und des maschinellen Lernens, um Einblicke und Empfehlungen zu geben. Einige dieser Funktionen laufen auf unserer eigenen Infrastruktur; andere werden von benannten Drittanbieter-AI-Unterauftragsverarbeitern betrieben. Die vollständige Liste der AI-Unterauftragsverarbeiter, wofür jeder einzelne verwendet wird, und die bestehenden vertraglichen Schutzmaßnahmen sind oben im Abschnitt „Informationsaustausch und Offenlegung – AI- und maschinelles Lernen-Unterauftragsverarbeiter“ aufgeführt. Wir ermächtigen keinen Drittanbieter-AI-Unterauftragsverarbeiter, Ihre Daten zum Trainieren, Feinabstimmen oder anderweitigen Verbessern seiner allgemeinen Modelle zu verwenden.
Sie können die Cookie-Einstellungen über Ihre Browsereinstellungen steuern. Das Deaktivieren von Cookies kann jedoch Ihre Fähigkeit zur Nutzung bestimmter Funktionen unserer Dienste einschränken.
Internationale Datentransfers
Gilt für: Alle KundenWir sind weltweit tätig und können Ihre persönlichen Daten in Länder außerhalb Ihres Wohnsitzlandes übertragen, einschließlich Länder, die möglicherweise nicht das gleiche Datenschutzniveau wie Ihr Heimatland bieten.
Multi-Cloud-Architektur: Unsere Multi-Cloud-Hub-and-Spoke-Architektur ist über mehrere Regionen weltweit verteilt, mit Endpunkten in Nordamerika, Europa, im asiatisch-pazifischen Raum, in Afrika und anderen Regionen. Daten können in jeder dieser Regionen verarbeitet werden, um eine optimale Leistung und Servicebereitstellung zu gewährleisten.
Standardvertragsklauseln: Wenn wir Daten aus dem Europäischen Wirtschaftsraum (EWR) oder dem Vereinigten Königreich in Länder außerhalb dieser Regionen übertragen, verwenden wir von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs) oder andere geeignete Schutzmaßnahmen, um sicherzustellen, dass Ihre Daten geschützt sind.
Datenresidenzoptionen: Für Kunden in regulierten Branchen oder Gerichtsbarkeiten mit spezifischen Datenresidenzanforderungen bieten wir Datenresidenzoptionen an, mit denen Sie festlegen können, wo Ihre Daten primär gespeichert und verarbeitet werden.
Datenresidenz: Unser Ansatz zur Datenresidenz und zu Gerichtsbarkeiten mit Datenlokalisierungsgesetzen ist wie folgt:
- Kein Routing über China oder Russland: AI92 betreibt keine Infrastruktur bei oder leitet personenbezogene Kundendaten über Cloud-Anbieter mit Sitz in China oder Russland.
- Residenz auf Anfrage: Wenn ein Kunde spezifischen Datenresidenzpflichten unterliegt, bewerten wir diese und berücksichtigen sie, wo machbar, im Rahmen des Datenverarbeitungsnachtrags vor dem Onboarding und vermerken eine solche Vereinbarung in unserem Unterauftragsverarbeiterregister.
LTD Log Server Locations: Unsere LTD-Log-Server sind strategisch positioniert, um Audit- und Compliance-Funktionen bereitzustellen:
- AFRAD-D HUB: Befindet sich in Nigeria und dient als primärer Audit- und Datenresidenz-Compliance-Knoten für afrikanische Operationen.
- EROSC-E N Node: Befindet sich in den Niederlanden und dient als europäischer regionaler Audit- und Compliance-Hub.
Grenzüberschreitende Steuereinhaltung: Aufgrund unserer globalen Geschäftstätigkeit und unserer Steuerpflichten in mehreren Gerichtsbarkeiten können bestimmte Abrechnungs- und Steuerdaten international übertragen werden, um die Steuerberichts- und Überweisungsanforderungen in verschiedenen Ländern zu erfüllen.
Durch die Nutzung unserer Dienste erkennen Sie die Übertragung Ihrer Daten an unsere Einrichtungen und an die Drittanbieter, an die wir sie weitergeben, wie in dieser Richtlinie beschrieben, an und stimmen dieser zu.
Datenspeicherung
Gilt für: Alle KundenWir speichern Ihre persönlichen Daten so lange, wie es erforderlich ist, um die in dieser Datenschutzrichtlinie beschriebenen Zwecke zu erfüllen, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig.
Operational Data (OTM - Operational Time Mode): Echtzeit-Betriebsdaten in unserer ODB-Schicht werden für den kürzesten Zeitraum aufbewahrt, der erforderlich ist, um unsere Dienste bereitzustellen. Dieser Zeitraum reicht in der Regel von einigen Monaten bis zu zwei Jahren, abhängig vom Datentyp und Ihrem Abonnementlevel.
Long-Term Data (LTD): Unser LTD-System verwaltet historische Daten für Analysezwecke, einschließlich des Kampagnenleistungsverlaufs, True CAC-Berechnungen und longitudinaler Kundenverhaltensmuster. Diese Daten werden auf unbestimmte Zeit oder bis zu Ihrer Löschanforderung aufbewahrt, da sie die Single Source of Truth (SSOT) für Ihre Geschäftskennzahlen bilden.
Billing and Tax Records: Wir speichern Rechnungsinformationen, Transaktionsaufzeichnungen und Steuerunterlagen für die gesetzlich vorgeschriebenen Zeiträume in verschiedenen Gerichtsbarkeiten, in der Regel zwischen 5 und 10 Jahren, abhängig von der Gerichtsbarkeit. Dies umfasst Rechnungen, Zahlungsaufzeichnungen, Steuererhebungsunterlagen und USt./GST-Anmeldungsunterlagen.
Account Information: Wir speichern Ihre Kontoinformationen so lange, wie Ihr Konto aktiv ist. Nach der Kontoschließung speichern wir bestimmte Informationen, um gesetzliche Verpflichtungen zu erfüllen, Streitigkeiten beizulegen, unsere Vereinbarungen durchzusetzen und Geschäftsunterlagen zu führen.
Marketing Data: Wenn Sie sich für Marketingmitteilungen angemeldet haben, speichern wir Ihre Kontaktinformationen, bis Sie sich abmelden oder die Löschung beantragen.
Logs and Security Data: Serverprotokolle, Zugriffsprotokolle und Sicherheitsüberwachungsdaten werden in der Regel 12-24 Monate lang zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt.
Wenn Sie die Löschung Ihrer Daten beantragen, werden wir Ihre persönlichen Daten innerhalb von 30 Tagen löschen oder anonymisieren, es sei denn, wir sind verpflichtet, sie für rechtliche oder Compliance-Zwecke aufzubewahren. Einige Daten können nach der Löschung bis zu 90 Tage in Backup-Systemen verbleiben.
Ihre Datenschutzrechte
Gilt für: Alle KundenJe nach Ihrem Standort haben Sie möglicherweise bestimmte Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte können Folgendes umfassen:
Zugang: Sie haben das Recht, Zugang zu den personenbezogenen Daten zu verlangen, die wir über Sie speichern. Sie können eine Kopie Ihrer Daten anfordern, indem Sie sich an [email protected] wenden.
Berichtigung: Sie haben das Recht, die Berichtigung ungenauer oder unvollständiger personenbezogener Daten zu verlangen. Die meisten Ihrer Kontoinformationen können Sie direkt über Ihre Kontoeinstellungen aktualisieren.
Löschung (Recht auf Vergessenwerden): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, vorbehaltlich bestimmter gesetzlicher Ausnahmen (wie z. B. Aufbewahrungspflichten für Abrechnungs-, Steuer- und Prüfungszwecke).
Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln. Wir können Ihre Daten auf Anfrage im JSON- oder CSV-Format bereitstellen.
Widerspruch: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke, einschließlich Marketing, zu widersprechen. Sie
Einschränkung: Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, z. B. während wir die Richtigkeit der Daten überprüfen oder Ihre Einwände gegen die Verarbeitung prüfen.
Einwilligung widerrufen: Wenn wir Ihre Daten auf der Grundlage einer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor ihrem Widerruf.
Widerruf des Zugriffs auf Social-Media-Plattformen: Wenn Sie eine oder mehrere Social-Media-Plattformen mit AI92 verbunden haben, können Sie den Zugriff jederzeit entweder innerhalb von AI92 widerrufen (Einstellungen → Verbundene Konten → Trennen) oder direkt über die App-Einstellungsseite der Plattform (Links im Abschnitt "Social-Media-Plattform-Integrationen" bereitgestellt). Der Widerruf macht das OAuth-Token sofort ungültig; AI92 löscht das Token und alle zwischengespeicherten Plattformdaten innerhalb von dreißig (30) Tagen.
Beschwerde einreichen: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass wir Ihre Datenschutzrechte verletzt haben. In Großbritannien ist dies das Information Commissioner's Office (ICO). In EU-Ländern können Sie sich an Ihre nationale Datenschutzbehörde wenden.
Automatisierte Entscheidungsfindung: Sie haben das Recht, keiner ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Unsere Plattform nutzt AI und maschinelles Lernen für Analysen und Einblicke, aber wichtige Entscheidungen unterliegen immer einer menschlichen Überprüfung. Wir ermächtigen keinen Drittanbieter-AI-Anbieter, Kundendaten zum Trainieren, Feinabstimmen oder anderweitigen Verbessern seiner allgemeinen Modelle zu verwenden. Wenn Sie Ihr Recht auf Widerspruch gegen eine bestimmte AI-Verarbeitungsaktivität ausüben möchten, kontaktieren Sie [email protected] mit dem Betreff "AI Processing Objection"; wir werden innerhalb von dreißig (30) Tagen antworten.
Kalifornische Datenschutzrechte (CCPA): Wenn Sie in Kalifornien ansässig sind, haben Sie zusätzliche Rechte gemäß dem California Consumer Privacy Act, einschließlich des Rechts zu erfahren, welche persönlichen Daten erfasst werden, des Rechts, persönliche Daten zu löschen, und des Rechts, dem Verkauf persönlicher Daten zu widersprechen (Hinweis: Wir verkaufen keine persönlichen Daten).
DSGVO-Rechte: Wenn Sie sich im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden, haben Sie Rechte gemäß der Datenschutz-Grundverordnung (DSGVO), einschließlich aller oben aufgeführten Rechte.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected]. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten (oder innerhalb der gesetzlich vorgeschriebenen Frist). Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten.
Bitte beachten Sie, dass die Ausübung bestimmter Rechte Ihre Fähigkeit zur Nutzung einiger Funktionen unserer Plattform einschränken kann. Wenn Sie beispielsweise Ihr Konto löschen, verlieren Sie den Zugriff auf die Plattform und alle zugehörigen Daten, einschließlich LTD-Analysen und historischer Berichte.
KI-Offenlegungen
Gilt für: Alle KundenDieser Abschnitt ist eine leicht verständliche Zusammenfassung, wie künstliche Intelligenz innerhalb der AI92 Plattform verwendet wird und wie sich diese Nutzung auf Ihre Daten auswirkt. Er wird zusätzlich zu, und nicht anstelle des detaillierteren Textes an anderer Stelle in dieser Datenschutzrichtlinie bereitgestellt.
1. Wofür AI verwendet wird. Wir nutzen AI, um Anzeigentexte und Antwortvorschläge zu entwerfen, Kampagnenanalysen zusammenzufassen, Inhalte zu klassifizieren und zu übersetzen sowie relevante Nachrichten anzuzeigen. AI ist eine Funktion der Plattform; sie wird nicht verwendet, um weitreichende Entscheidungen über Sie zu treffen.
2. Welche KI-Anbieter Ihre Daten verarbeiten. Unsere derzeitigen Drittanbieter-KI-Unterauftragsverarbeiter sind Google Cloud Vertex AI, Perigon (Vereinigte Staaten) und xAI (Vereinigte Staaten). Die vollständige Liste und wofür jeder verwendet wird, finden Sie im obigen Abschnitt „Information Sharing and Disclosure“.
3. Was wir NICHT zulassen. Wir untersagen unseren AI-Unterauftragsverarbeitern vertraglich, Kundendaten zum Trainieren, Feinabstimmen oder anderweitigen Verbessern ihrer allgemeinen Modelle zu verwenden. Wir verkaufen keine Kundendaten an AI-Anbieter. Wir gestatten AI-Anbietern nicht, Daten, die sie von uns erhalten, mit Daten, die sie aus anderen Quellen besitzen, zu kombinieren, um ein Profil einer Einzelperson zu erstellen.
4. Was Sie tun können. Sie können uns jederzeit fragen, welche AI-Unterauftragsverarbeiter derzeit verwendet werden, welche Daten in Ihrem Namen an sie gesendet wurden, und (falls zutreffend) beantragen, dass wir die Verwendung einer bestimmten AI-Funktion in Ihrem Konto einstellen. Senden Sie eine Anfrage an [email protected] mit dem Betreff "AI Disclosures Request".
5. Generierte Ausgabe. AI-generierte Inhalte (zum Beispiel entworfene Anzeigentexte) werden als Ausgangspunkt bereitgestellt. Aufgrund der Natur von AI-Modellen kann dieselbe oder eine ähnliche Ausgabe für andere Kunden erstellt werden. Sie sollten AI-generierte Inhalte überprüfen, bevor Sie sie veröffentlichen, und Sie bleiben für alle Inhalte verantwortlich, die Sie veröffentlichen möchten.
6. Wann dieser Abschnitt zuletzt aktualisiert wurde. April 2026.
Datenverarbeitungszusatz
Gilt für: API-DiensteWenn Sie die API-Dienste zur Verarbeitung personenbezogener Daten natürlicher Personen – Ihrer eigenen Kunden, der Kunden Ihrer Kunden, in von Ihnen übermittelten Listen identifizierter Personen, Personen, die E-Mails oder Nachrichten erhalten, die Sie mit der API generiert haben, und ähnlicher Kategorien – nutzen, wird die Beziehung zwischen Ihnen und AI92 in Bezug auf diese personenbezogenen Daten durch den AI92 Datenverarbeitungsnachtrag (den DPA) geregelt, der unter ai92.ai/data-processing-addendum veröffentlicht ist. Der DPA ist integraler Bestandteil dieser Nutzungsbedingungen und wird durch Verweis in diese Datenschutzrichtlinie aufgenommen.
Wenn Sie ein Unternehmenskunde mit einem Master Services Agreement (MSA) sind, können die DPA-Bedingungen durch Ihr MSA geändert werden. Im Falle eines Konflikts hat das MSA Vorrang.
Kontaktieren Sie uns
Gilt für: Alle KundenWenn Sie Fragen oder Bedenken bezüglich dieser Datenschutzrichtlinie oder unserer Datenpraktiken haben, kontaktieren Sie uns bitte:
- Für allgemeine Anfragen: [email protected]
- Für Anfragen zum Datenschutz: [email protected]
- Für rechtliche Angelegenheiten: [email protected]
Integrationen von Social-Media-Plattformen
Gilt für: PlattformdiensteAI92 integriert sich über deren offizielle APIs in soziale Medien und Werbeplattformen von Drittanbietern. Diese Integrationen sind optional und treten erst in Kraft, nachdem Sie jede Plattform explizit über einen OAuth-Zustimmungsbildschirm autorisiert haben. Dieser Abschnitt erläutert für jede unterstützte Plattform, auf welche Daten wir zugreifen, wie wir sie verwenden und wie Sie den Zugriff widerrufen können.
Allgemeine Grundsätze, die für alle Plattformen gelten:
- Wir fordern nur die minimalen Berechtigungen (Scopes) an, die zur Bereitstellung der von Ihnen aktivierten Funktion erforderlich sind.
- OAuth-Zugriffstoken werden verschlüsselt im Ruhezustand im Google Cloud Secret Manager innerhalb unseres ai92-shared GCP-Projekts gespeichert und niemals protokolliert, geteilt oder Dritten zugänglich gemacht.
- Wir verkaufen, vermieten oder handeln nicht mit Daten, die von sozialen Medienplattformen stammen.
- Wir verwenden keine Daten, die von sozialen Medienplattformen stammen, um Werbezielgruppen außerhalb der Plattform, auf der die Daten entstanden sind, aufzubauen.
- Obligatorische menschliche Genehmigung: Es werden niemals Inhalte automatisch veröffentlicht. Jeder von der kreativen Engine von AI92 generierte Inhalt wird in die eigene Genehmigungswarteschlange 'Meine Aktivitäten' des Markeninhabers im AI92-Dashboard gelegt und erst auf einer verbundenen Plattform veröffentlicht, nachdem der Markeninhaber ihn überprüft und explizit genehmigt hat. Sie können jede Plattformverbindung jederzeit widerrufen und behalten die Kontrolle über jeden Beitrag, bevor er live geht.
- Sie können den Zugriff von AI92 auf jede verbundene Plattform jederzeit widerrufen. Der Widerruf wird sofort wirksam und wir löschen die zugehörigen Token innerhalb von 24 Stunden.
- Wenn Sie Ihr AI92-Konto löschen, widerrufen und löschen wir alle Plattform-Token und zugehörigen zwischengespeicherten Daten innerhalb von 30 Tagen, vorbehaltlich der gesetzlich vorgeschriebenen Aufbewahrung (z. B. Abrechnungsunterlagen).
YouTube (Google Data API v3):
Die Nutzung und Übertragung von Informationen, die AI92 von Google APIs erhält, erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung. Darüber hinaus greift AI92 auf YouTube API Services zu, und durch die Verbindung Ihres YouTube-Kontos stimmen Sie auch den YouTube-Nutzungsbedingungen zu und erkennen die Google-Datenschutzerklärung an.
- Angeforderte Scopes: `youtube.readonly` (Kanal- und Videometadaten lesen), `youtube` (Uploads und Playlists verwalten), `youtube.upload` (Videos in Ihrem Namen veröffentlichen), `youtube.force-ssl` (sichere Kanalverwaltung), `yt-analytics.readonly` (Kanalanalysen für Berichte lesen).
- Empfangene Daten: Kanal-ID, Kanaltitel, Kanalbeschreibung, Video-IDs, Titel, Beschreibungen, Upload-Status, Miniaturansichten, aggregierte Analysen (Aufrufe, Wiedergabezeit, Abonnenten-Delta, demografische Aufschlüsselungen, sofern verfügbar), Kommentar-Identifikatoren für Inhalte, die Ihnen gehören.
- Verwendung: zur Anzeige Ihres Kanals innerhalb von AI92, zum Planen und Hochladen von Videos, zur Anzeige von Leistungsberichten und zur Ermöglichung KI-gesteuerter Empfehlungen zur Optimierung. YouTube-Daten werden niemals zur Anzeigenausrichtung verwendet, niemals verkauft und niemals mit anderen Parteien als Google selbst als API-Anbieter geteilt.
- Speicherung: Kanalmetadaten und Analyse-Snapshots werden für die Dauer Ihres Abonnements in unserer verwalteten Datenbank und in Objektspeicher-Ebenen gespeichert. OAuth-Token werden verschlüsselt im GCP Secret Manager (ai92-shared project) gespeichert.
- Verpflichtung zur eingeschränkten Nutzung: AI92 erfüllt die Anforderungen der YouTube API Services zur eingeschränkten Nutzung. Wir übertragen YouTube-Daten nicht an Dritte, wir verwenden YouTube-Daten nicht zur Schaltung von Anzeigen, wir gestatten Menschen nicht, YouTube-Daten zu lesen, außer (i) mit Ihrer ausdrücklichen Zustimmung, (ii) soweit für Sicherheitszwecke erforderlich, (iii) zur Einhaltung geltenden Rechts oder (iv) wenn die Daten aggregiert und für interne Vorgänge verwendet werden.
- Widerruf: Besuchen Sie https://myaccount.google.com/permissions und entfernen Sie AI92 aus der Liste der verbundenen Apps. Sie können auch die Löschung aller gespeicherten YouTube-Daten beantragen, indem Sie eine E-Mail an [email protected] von der mit Ihrem AI92-Konto verknüpften Adresse senden.
Google Ads:
- Angeforderte Scopes: Google Ads API Lese-/Schreibzugriff auf die von Ihnen autorisierten Kundenkonten (verknüpft über Ihr Google Ads Manager-Konto).
- Empfangene Daten: Kampagnen-, Anzeigengruppen-, Anzeigen-, Keyword- und Asset-Strukturen; Leistungsmetriken (Impressionen, Klicks, Conversions, Kosten); Zielgruppen- und Budgetkonfiguration; Kontohierarchie unter Ihrem MCC.
- Verwendung: zum Anzeigen, Erstellen, Pausieren und Optimieren von Werbekampagnen innerhalb des Promote-Moduls von AI92 und zur Berechnung des True CAC über alle Kanäle hinweg. Es werden keine Daten mit anderen Google Ads-Werbetreibenden geteilt.
- Widerruf: Besuchen Sie https://myaccount.google.com/permissions und entfernen Sie AI92. Sie können auch die Aufhebung der MCC-Verknüpfung über den Google Ads-Support beantragen.
Meta – Facebook, Instagram, Threads:
Durch die Verbindung Ihrer Facebook- oder Instagram-Konten stimmen Sie auch den Meta-Plattformbedingungen und der Meta-Datenschutzerklärung zu. Für Threads gilt zusätzlich die Threads Ergänzende Datenschutzerklärung.
- Angeforderte Scopes (Facebook + Instagram App #1): `public_profile`, `email`, `pages_show_list`, `pages_read_engagement`, `pages_manage_posts`, `pages_manage_metadata`, `instagram_business_basic`, `instagram_business_content_publish`, `instagram_business_manage_comments`, `instagram_business_manage_insights`, `business_management`.
- Angeforderte Scopes (Threads App #2): `threads_basic`, `threads_content_publish`, `threads_manage_replies`, `threads_read_replies`, `threads_manage_insights`.
- Empfangene Daten: Name und Profilfoto des verbindenden Benutzers; Liste der verwalteten Facebook-Seiten und Instagram Business-Konten; Post-Inhalte, Medien, Bildunterschriften und Veröffentlichungsstatus; Engagement-Metriken (Reichweite, Impressionen, Reaktionen, Kommentare, Shares); Threads-Posts und Antwort-Metadaten.
- Verwendung: zum Veröffentlichen und Planen von Beiträgen auf Ihren Seiten und Instagram-/Threads-Konten, zur Anzeige von Engagement-Analysen innerhalb von AI92 und zur Ermöglichung KI-gestützter Inhaltsvorschläge.
- Datenlöschung: Sie können die Löschung aller von Meta erhaltenen Daten beantragen, indem Sie (i) eine E-Mail an [email protected] von der mit Ihrem AI92-Konto verknüpften Adresse senden; (ii) den Meta App Data Deletion Flow nutzen, den Meta an AI92 weiterleitet; oder (iii) Meta den Data Deletion Callback von AI92 direkt unter `https://module-a.ai92.ai/api/v1/social-connect/meta/data-deletion` aufrufen lassen (wird für Facebook-, Instagram- und Threads-Verbindungen verwendet). AI92 antwortet synchron mit einem Bestätigungscode und einer Status-URL und schließt die Löschung innerhalb von dreißig (30) Tagen ab. Speziell für Threads gelten die Löschpflichten zusätzlich gemäß der Threads Ergänzenden Datenschutzerklärung.
- Widerruf: Besuchen Sie https://www.facebook.com/settings?tab=applications für Facebook/Instagram und https://www.threads.net/settings/account für Threads.
LinkedIn:
Durch die Verbindung Ihres LinkedIn-Kontos stimmen Sie auch den LinkedIn API-Nutzungsbedingungen und der LinkedIn-Datenschutzerklärung zu.
- Angeforderte Scopes: `openid`, `profile`, `email`, `w_member_social` (in Ihrem Namen posten), `w_organization_social` (auf Unternehmensseiten posten, die Sie verwalten), `r_organization_admin` (Metadaten für die von Ihnen verwalteten Unternehmensseiten lesen), `rw_organization_admin` (die von Ihnen verwalteten Unternehmensseiten verwalten). Der von LinkedIn im Jahr 2024 eingestellte ältere `r_organization_social`-Scope wird nicht verwendet.
- Empfangene Daten: Mitglieds-ID, Name, Überschrift, Profilfoto-URL, E-Mail, Liste der von Ihnen verwalteten Unternehmensseiten, Beiträge und deren Engagement-Metriken, Organisationsanalysen.
- Verwendung: zum Veröffentlichen von Inhalten und Planen von Beiträgen, zum Abrufen von Engagement-Analysen und zur Unterstützung bei der Verwaltung Ihrer Unternehmensseite.
- Widerruf: Besuchen Sie https://www.linkedin.com/mypreferences/d/data-sharing-and-permitted-services.
TikTok:
Durch die Verbindung Ihres TikTok-Kontos stimmen Sie auch den TikTok for Developers Nutzungsbedingungen und der TikTok-Datenschutzerklärung zu.
- Angeforderte Scopes (Phase 1): `user.info.basic` (Identität), `video.upload` (KI-generierte Videos als Entwürfe an Ihren TikTok-Posteingang senden, damit Sie diese selbst in der TikTok-App überprüfen, bearbeiten und veröffentlichen können). Die direkte Veröffentlichung über `video.publish` wird auf eine zukünftige Version verschoben und in Phase 1 nicht angefordert. Für TikTok for Business-Konten werden zusätzliche Scopes (`business.get`, `business.creative.manage`) nur dann angefordert, wenn Sie ein Business-Konto verbinden; sie sind nicht Teil der Verbrauchereinreichung der Phase 1.
- Empfangene Daten: Open ID, Benutzername, Anzeigename, Avatar-URL, Metadaten hochgeladener Videos und Leistungszähler.
- Verwendung: zum Veröffentlichen von Videos, Planen von Uploads und Anzeigen von Leistungsanalysen innerhalb von AI92.
- Widerruf: Besuchen Sie https://www.tiktok.com/setting/connected_apps.
Pinterest:
Durch die Verbindung Ihres Pinterest-Kontos stimmen Sie auch den Pinterest API-Bedingungen und der Pinterest-Datenschutzerklärung zu.
- Angeforderte Scopes (Phase 1): `user_accounts:read`, `boards:read`, `pins:read`, `pins:write` (optional `boards:write`, wenn Sie AI92 wählen, um ein dediziertes Ziel-Board zu erstellen). Pinterest Ads-Scopes (`ads:read`, `ads:write`) werden auf eine zukünftige Version verschoben und in Phase 1 nicht angefordert.
- Empfangene Daten: Konto-ID, Profil, Liste der Boards und Pins, Pin-Engagement-Metriken, Werbekampagnenstrukturen und -metriken (wenn Sie Ads-Scopes autorisieren).
- Verwendung: zum Erstellen und Planen von Pins, Verwalten von Boards und Anzeigen von Analysen innerhalb von AI92.
- Widerruf: Besuchen Sie https://www.pinterest.com/settings/apps/.
- Zuschreibung: AI92 verwendet die Pinterest API, wird aber nicht von Pinterest, Inc. unterstützt, gesponsert oder ist mit ihr verbunden. Pinterest und das Pinterest-Logo sind Marken von Pinterest, Inc.
Snapchat (Snap Kit / Marketing API):
Durch die Verbindung Ihres Snapchat-Kontos stimmen Sie auch den Snap Developer Terms und der Snap-Datenschutzerklärung zu.
– Angefragte Scopes (Snap Kit Login Kit – Phase 1): `https://auth.snapchat.com/oauth2/api/user.display_name` (um Ihren Snapchat-Anzeigenamen auf Ihrer AI92-Verbindungskarte anzuzeigen), `https://auth.snapchat.com/oauth2/api/user.bitmoji.avatar` (um Ihr Bitmoji auf der Karte darzustellen), `https://auth.snapchat.com/oauth2/api/user.external_id` (um Ihr Snapchat-Konto über Sitzungen hinweg eindeutig zu identifizieren). Creative Kit: Es ist kein OAuth-Scope erforderlich – Creative Kit verwendet einen Deep-Link-/Anhangs-Flow, bei dem AI92 ein KI-generiertes Bild oder kurzes Video plus eine optionale Bildunterschrift an die Snapchat-Kamera übergibt, und Sie, innerhalb der Snapchat-App, entscheiden, ob Sie es veröffentlichen möchten. Snap Marketing API: In Phase 1 nicht angefragt.
- Empfangene Daten: Externe ID, Anzeigename, Bitmoji-Avatar-URL (sofern gewährt), Werbekontostrukturen und Leistungsdaten.
- Verwendung: zur Authentifizierung, zum Veröffentlichen oder Planen von Inhalten über Creative Kit und zur Verwaltung von Werbekampagnen über die Marketing API.
- Widerruf: Besuchen Sie https://accounts.snapchat.com/accounts/manage-apps.
Reddit:
Durch die Verbindung Ihres Reddit-Kontos stimmen Sie auch den Reddit Data API-Bedingungen und der Reddit-Datenschutzerklärung zu.
- Angeforderte Scopes (Phase 1): `identity`, `submit`, `read`. Wenn eine zukünftige Funktion das Bearbeiten Ihrer eigenen Beiträge, das Lesen Ihres Kommentarverlaufs oder das Festlegen von Flair erfordert, werden wir `edit`, `history` und/oder `flair` zu diesem Zeitpunkt separat mit ausdrücklicher Zustimmung anfordern.
- Empfangene Daten: Benutzername, Karma, moderierte Subreddits, Beitrags- und Kommentar-Metadaten, die Sie erstellt haben oder für die Sie Analysen anfordern.
- Verwendung: zum Veröffentlichen von Beiträgen und Kommentaren in Ihrem Namen und zum Zusammenstellen von Engagement-Analysen.
- Widerruf: Besuchen Sie https://www.reddit.com/prefs/apps und entfernen Sie AI92.
X (Twitter) – nicht verfügbar in Phase 1:
AI92 beabsichtigt, die X-Integration in einer zukünftigen Version anzubieten. Dieser Abschnitt wird aktualisiert, sobald die Integration verfügbar ist und bevor Benutzerdaten von X gesammelt werden.