Skip to main content
Rechtliches

Datenschutzrichtlinie

Wie Ottili ONE Daten sammelt, verwendet und schützt.

Verantwortlich für die Datenverarbeitung

Ottili Electronics Willi Ott Tannenberg 1 96132 Schluesselfeld Germany

Welche Daten wir sammeln

  • Konto- und Identitätsdaten

    Angaben, die Sie zur Erstellung eines Kontos machen, wie Ihre E-Mail-Adresse und Ihr Firmenname.

    • E-Mail-Adresse
    • Firmenname
    • Anzeigename
  • Authentifizierungs- und Sicherheitsdaten

    Anmelde- und Sicherheitsmetadaten zum Schutz Ihres Kontos, einschließlich Ihres Passworts (mit Argon2id gehasht) und API-Schlüsseln (als HMAC-SHA256-Hashes gespeichert).

    • Gehashtes Passwort
    • API-Schlüssel-Hashes
    • Anmelde- und Sitzungsmetadaten
  • Unternehmens- und Teamdaten

    Unternehmensprofil und Informationen über Teammitglieder, die Sie in Ihren Ottili ONE-Workspace einladen.

    • Unternehmensprofil
    • Teammitglieder-Daten
    • Workspace-Rollen
  • Nutzungs- und Telemetriedaten

    Informationen darüber, wie Sie Ottili ONE nutzen, wie Workflow-Ausführungen, Modulaktivitäten und API-Nutzung, verarbeitet zum Betrieb und zur Verbesserung der Plattform.

    • Workflow-Ausführungen
    • Modulaktivitäten
    • API-Nutzung
  • Inhalts- und KI-Daten

    Prompts, Dokumente und erzeugte Ausgaben, die Sie erstellen, sowie der von Ihnen für Ottili AI konfigurierte Kontext. Die KI-Verarbeitung bleibt innerhalb Ihres konfigurierten Kontexts.

    • Prompts und Dokumente
    • Erzeugte Ausgaben
    • Konfigurierter KI-Kontext
  • Integrations- und Drittanbieterdaten

    Daten verbundener Dienste (wie Shopify, eBay oder Gmail), die unter Ihrer Kontrolle durch Ihren Workspace fließen. Sie können Integrationen jederzeit trennen.

    • Verbundene Shop-Daten
    • Verknüpfte E-Mail-Daten
    • Integrations-Einstellungen
  • Abrechnungs- und Zahlungsdaten

    Abrechnungsdaten, Abonnement-Informationen und Rechnungsdaten, verarbeitet zur Berechnung von Gebühren und Abwicklung von Zahlungen für Ihr Ottili ONE-Abonnement.

    • Abrechnungsdaten
    • Abonnement-Informationen
    • Rechnungsdaten
  • Kommunikationsdaten

    Support-Anfragen, Kontaktnachrichten und Benachrichtigungseinstellungen, die Sie über Ottili ONE senden.

    • Support-Anfragen
    • Kontaktnachrichten
    • Benachrichtigungseinstellungen
  • Audit- und Compliance-Daten

    Audit-Logs, die für Compliance, Debugging und Sicherheit aufbewahrt werden, einschließlich Aufzeichnungen über den Zugriff auf Ihren Workspace über authentifizierte API-Endpunkte.

    • Audit-Logs
    • Zugriffsaufzeichnungen
    • Sicherheitsereignisse

Wie wir Ihre Daten verwenden

  • Betrieb Ihres Ottili ONE-Workspaces

    Wir verwenden Ihre Kontound Unternehmensdaten, um Ihren Ottili ONE-Workspace zu erstellen und zu betreiben, Sie zu authentifizieren und Ihren Workspace für Sie und Ihr Team verfügbar zu halten.

  • Bereitstellung der Ottili AI-Assistenz

    Wenn Sie Ottili AI-Funktionen nutzen, wird der von Ihnen konfigurierte Kontext verarbeitet, um Antworten zu erzeugen und KI-Aktionen innerhalb Ihres Workspaces auszuführen. Die KI-Verarbeitung bleibt innerhalb Ihres konfigurierten Kontexts.

  • Abrechnung und Zahlungen

    Abrechnungsdaten werden verarbeitet, um Gebühren zu berechnen, Rechnungen auszustellen und Zahlungen für Ihr Ottili ONE-Abonnement abzuwickeln.

  • Senden von Plattform-Benachrichtigungen

    Wir senden Service- und Sicherheitsbenachrichtigungen zu Ihrem Konto, Abonnement und Workspace-Aktivitäten, damit Sie über den Betrieb Ihres Workspaces informiert bleiben.

  • Betrieb und Verbesserung der Plattform

    Nutzungsdaten wie Workflow-Ausführungen, Modulaktivitäten und API-Nutzung werden verarbeitet, um Ottili ONE zu betreiben, abzusichern und zu verbessern. Diese Daten werden niemals an Dritte verkauft.

Kontakt- und Anfrageformulare

Wenn Sie ein öffentliches Formular auf dieser Website nutzen — das Kontaktformular, das Vertriebsanfrage-Formular, das Demo-Anfrage-Formular oder ein Call-to-Action-Formular — erfassen wir die von Ihnen eingegebenen Angaben. Dazu gehören in der Regel Ihr Name, Ihre E-Mail-Adresse, das Unternehmen (bei Vertriebsanfragen erforderlich), das Thema Ihrer Anfrage und Ihre Nachricht. Demo- und Call-to-Action-Formulare können zusätzlich Ihre Teamgröße, aktuelle Tools und Ihren Anwendungsfall sowie technischen Kontext wie die Herkunftsseite (Referrer) und Kampagnenparameter erfassen. Übermittlungen werden von der Website an unsere Unified API gesendet und an unsere Support-Mailbox unter support@ottili.one zugestellt. Sie werden nicht in einer Datenbank auf dieser Website gespeichert. Wir verwenden ein Anti-Spam-Honeypot-Feld und, wo verfügbar, eine Mindestzeitprüfung. Die Zustellung wird mit einem datenschutzfreundlichen, inhaltsfreien Protokoll erfasst (ein Einweg-Hash und die Länge Ihrer Nachricht — niemals Ihr Name, Ihre E-Mail-Adresse oder Ihr Nachrichtentext).

Anmeldung und Ihr Konto

Diese Website authentifiziert Sie nicht selbst. Anmeldung, Kontoerstellung und Kontoverwaltung erfolgen in unserem Dashboard unter dashboard.ottili.one, das von Ottili Auth betrieben wird. Wenn Sie sich von einer Marketing-Seite aus anmelden, werden Sie an diese Oberfläche weitergeleitet; ein nicht-personenbezogenes Sitzungs-Cookie (ottili_session) dient nur dazu, sich zu merken, dass Sie angemeldet sind, und enthält niemals lesbare personenbezogene Daten. Die eigentliche Authentifizierung, Single Sign-On und Identitätsprüfungen erfolgen durch den separaten Ottili-Auth-Dienst.

Analyse und Cookies

Wir verwenden einen consensbasierten Ansatz für Cookies und Tracking. Strictly necessary Cookies sind für die Funktion der Website und Ihrer Sitzung erforderlich. Analyse- und Marketing-Technologien — beispielsweise Google Analytics 4 und Plausible für Analyse sowie Meta Pixel, Google Ads und LinkedIn Insight Tag für Marketing — werden erst nach Ihrer Einwilligung und nur geladen, sofern sie in der eingesetzten Umgebung aktiviert sind. Sie können jede Kategorie und jeden Anbieter jederzeit über den Footer (Cookie-Einstellungen) einsehen und ändern. Die vollständige, aktuelle Liste der Cookies und Anbieter ist in unserer Cookie-Richtlinie veröffentlicht.

Integrationen und Drittanbieter-Dienste

Wenn Sie eine Drittanbieter-Integration in Ihrem Ottili-ONE-Workspace verbinden (zum Beispiel Shopify, eBay oder Gmail), fließen Daten dieses Dienstes unter Ihrer Kontrolle durch Ihren Workspace, und Sie können sie jederzeit über Ihre Workspace-Einstellungen trennen. Neben den von Ihnen konfigurierten Integrationen nutzen wir eine begrenzte Zahl von Unterauftragsverarbeitern für den Betrieb der Plattform — beispielsweise Stripe für Zahlungen sowie Anthropic, OpenAI und Google für KI-Funktionen. Die aktuelle, vollständige Liste der Unterauftragsverarbeiter und ihrer Rollen ist auf unserer Seite zu Unterauftragsverarbeitern veröffentlicht.

Hosting und Infrastruktur

Diese Website wird über Cloudflares globales Edge-Netzwerk mithilfe von OpenNext (Cloudflare Workers) ausgeliefert. Authentifizierte Ottili-ONE-Workspace-Daten werden in PostgreSQL gespeichert und pro Unternehmen (company_id) isoliert; der Zugriff erfolgt über authentifizierte API-Endpunkte, und es findet keine unternehmensübergreifende Freigabe über die Plattform statt. Cloudflare stellt auf Edge-Ebene Observability für Anfragen bereit.

Protokolle und Überwachung

Wir führen betriebliche Protokolle, um die Website zu betreiben und abzusichern. Cloudflare stellt auf Edge-Ebene Observability für Anfragen bereit. Unsere eigenen Protokolle zur Anfrage-Zustellung sind strukturiert und bewusst frei von personenbezogenen Inhalten: Sie erfassen eine Übermittlungs-ID, die Art der Anfrage, den Zustellungskanal sowie einen Einweg-Hash und die Länge Ihrer Nachricht — niemals Ihren Namen, Ihre E-Mail-Adresse oder Ihren Nachrichtentext. Die Website lädt kein third-party Fehler-Tracking- oder Session-Replay-SDK.

Datensicherung

Workspace-Daten von Unternehmen werden pro Konto isoliert. Keine datenübergreifende Freigabe erfolgt durch die Plattformarchitektur. Der gesamte Datenzugriff erfolgt über authentifizierte API-Endpunkte.

Datenaufbewahrung

  • Konto- und Betriebsdaten

    Wir speichern Konten-, Unternehmens- und Betriebsdaten nur so lange, wie es erforderlich ist, um den Dienst bereitzustellen, vertraglichen Pflichten nachzukommen, Support zu leisten, Sicherheitsnachweise zu bewahren oder gesetzliche Aufbewahrungspflichten zu erfüllen.

  • Audit-Logs

    Audit-Logs werden für Compliance, Debugging und Sicherheitsnachweise aufbewahrt.

  • Workflow-Verlaufshistorie

    Die Workflow-Verlaufshistorie wird für einen konfigurierbaren Zeitraum aufbewahrt, den Ihr Workspace-Administrator steuert.

  • Support-Kommunikation

    Support-Anfragen und Kontaktnachrichten werden nur so lange aufbewahrt, wie nötig, um Ihre Anfrage zu bearbeiten sowie für Qualitäts- und Compliance-Zwecke.

Ihre Datenschutzrechte

  • Recht auf Auskunft

    Sie können bestätigen lassen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten einschließlich der Verarbeitungszwecke und betroffenen Datenkategorien erhalten (DSGVO Art. 15).

  • Recht auf Berichtigung

    Sie können unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen lassen (DSGVO Art. 16).

  • Recht auf Löschung

    Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern einer der in DSGVO Art. 17 genannten Gründe vorliegt, etwa wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind. Sie können Datenexport oder -löschung über unseren Datenschutz-Kontakt anfordern.

  • Recht auf Einschränkung der Verarbeitung

    Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten in den in DSGVO Art. 18 beschriebenen Fällen einschränken, beispielsweise solange die Richtigkeit der Daten überprüft wird.

  • Recht auf Datenübertragbarkeit

    Sie können die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit technisch machbar (DSGVO Art. 20).

  • Recht auf Widerspruch

    Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung aufgrund berechtigter Interessen widersprechen und der Verarbeitung für Direktwerbung jederzeit widersprechen (DSGVO Art. 21).

  • Recht auf Widerruf der Einwilligung

    Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf (DSGVO Art. 7 Abs. 3).

  • Recht auf Beschwerde bei einer Aufsichtsbehörde

    Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (DSGVO Art. 77).

Ausübung Ihrer Rechte

Sie können die oben genannten Rechte kostenlos ausüben, ohne dass die Rechtmäßigkeit bereits erfolgter Verarbeitungen berührt wird. Wählen Sie den für Ihr Anliegen passenden Weg.

Wie Sie eine Anfrage stellen

  • Melden Sie sich in Ihrem Ottili ONE-Workspace an und nutzen Sie die datenschutz- und kontobezogenen Einstellungen, sofern verfügbar — zum Beispiel zur Berichtigung von Profildaten, zum Export Ihrer Daten oder zum Widerruf der Einwilligung.
  • Falls Sie die In-Produkt-Funktionen nicht nutzen können oder Unterstützung benötigen, schreiben Sie unserem Datenschutz-Team an die im Abschnitt Kontakt genannte Adresse. Nennen Sie die E-Mail-Adresse des betroffenen Kontos und das Recht, das Sie ausüben möchten (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch oder Widerruf der Einwilligung).

Sicherer Versand von Dokumenten

Senden Sie keine Kopien von Ausweisdokumenten (Reisepass, Personalausweis, Führerschein), Finanzunterlagen, Passwörter oder andere sensible Dokumente per E-Mail. Unverschlüsselte E-Mail ist kein sicherer Weg, personenbezogene Daten zu übermitteln. Wir verifizieren Ihre Identität über Ihren authentifizierten Ottili ONE-Account und, falls erforderlich, über einen sicheren Verifizierungsschritt — niemals durch die Aufforderung, uns Ausweisdokumente per E-Mail zu senden.

Verifizierung Ihrer Identität

Zum Schutz Ihrer Daten bestätigen wir Ihre Identität, bevor wir eine Anfrage umsetzen. Bei Kontobesitzern erfolgt dies über Ihre authentifizierte Sitzung; wir werden niemals nach Ihrem Passwort oder nach Ausweisdokumenten per E-Mail fragen.

Unsere Antwort

Wir antworten auf überprüfbare Anfragen innerhalb eines Monats (DSGVO Art. 12 Abs. 3). Bei komplexen oder zahlreichen Anfragen können wir die Frist um bis zu zwei weitere Monate verlängern und werden Sie darüber informieren. Offensichtlich unbegründete oder exzessive Anfragen können abgelehnt oder mit einer angemessenen Gebühr belegt werden (Art. 12 Abs. 5).

Datenschutzanfragen

Für allgemeine Datenschutzfragen gilt dieselbe Kontaktadresse. Um sich über unsere Verarbeitung zu beschweren, haben Sie zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen (siehe oben).

Sicherheit

Wir schützen personenbezogene Daten mit Transportverschlüsselung (TLS) während der Übertragung und starken, salted Einweg-Hashes für Passwörter und Secrets im Ruhezustand. Der Zugriff auf Produktionssysteme und Kundendaten ist eingeschränkt und wird überwacht. Eine detaillierte, aktuelle Beschreibung unserer technischen und organisatorischen Maßnahmen wird auf unserer Sicherheitsseite gepflegt.

Kontakt

Für Datenschutzfragen oder Datenanfragen nutzen Sie bitte die unten stehende Kontaktadresse.

E-Mail: datenschutz@ottili.one