Datenschutzrichtlinie
Wie Ottili ONE Daten sammelt, verwendet und schützt.
Verantwortlich für die Datenverarbeitung
Ottili Electronics Willi Ott Tannenberg 1 96132 Schluesselfeld Germany
Welche Daten wir sammeln
- Konto- und Identitätsdaten
Angaben, die Sie zur Erstellung eines Kontos machen, wie Ihre E-Mail-Adresse und Ihr Firmenname.
- E-Mail-Adresse
- Firmenname
- Anzeigename
- Authentifizierungs- und Sicherheitsdaten
Anmelde- und Sicherheitsmetadaten zum Schutz Ihres Kontos, einschließlich Ihres Passworts (mit Argon2id gehasht) und API-Schlüsseln (als HMAC-SHA256-Hashes gespeichert).
- Gehashtes Passwort
- API-Schlüssel-Hashes
- Anmelde- und Sitzungsmetadaten
- Unternehmens- und Teamdaten
Unternehmensprofil und Informationen über Teammitglieder, die Sie in Ihren Ottili ONE-Workspace einladen.
- Unternehmensprofil
- Teammitglieder-Daten
- Workspace-Rollen
- Nutzungs- und Telemetriedaten
Informationen darüber, wie Sie Ottili ONE nutzen, wie Workflow-Ausführungen, Modulaktivitäten und API-Nutzung, verarbeitet zum Betrieb und zur Verbesserung der Plattform.
- Workflow-Ausführungen
- Modulaktivitäten
- API-Nutzung
- Inhalts- und KI-Daten
Prompts, Dokumente und erzeugte Ausgaben, die Sie erstellen, sowie der von Ihnen für Ottili AI konfigurierte Kontext. Die KI-Verarbeitung bleibt innerhalb Ihres konfigurierten Kontexts.
- Prompts und Dokumente
- Erzeugte Ausgaben
- Konfigurierter KI-Kontext
- Integrations- und Drittanbieterdaten
Daten verbundener Dienste (wie Shopify, eBay oder Gmail), die unter Ihrer Kontrolle durch Ihren Workspace fließen. Sie können Integrationen jederzeit trennen.
- Verbundene Shop-Daten
- Verknüpfte E-Mail-Daten
- Integrations-Einstellungen
- Abrechnungs- und Zahlungsdaten
Abrechnungsdaten, Abonnement-Informationen und Rechnungsdaten, verarbeitet zur Berechnung von Gebühren und Abwicklung von Zahlungen für Ihr Ottili ONE-Abonnement.
- Abrechnungsdaten
- Abonnement-Informationen
- Rechnungsdaten
- Kommunikationsdaten
Support-Anfragen, Kontaktnachrichten und Benachrichtigungseinstellungen, die Sie über Ottili ONE senden.
- Support-Anfragen
- Kontaktnachrichten
- Benachrichtigungseinstellungen
- Audit- und Compliance-Daten
Audit-Logs, die für Compliance, Debugging und Sicherheit aufbewahrt werden, einschließlich Aufzeichnungen über den Zugriff auf Ihren Workspace über authentifizierte API-Endpunkte.
- Audit-Logs
- Zugriffsaufzeichnungen
- Sicherheitsereignisse
Wie wir Ihre Daten verwenden
- Betrieb Ihres Ottili ONE-Workspaces
Wir verwenden Ihre Kontound Unternehmensdaten, um Ihren Ottili ONE-Workspace zu erstellen und zu betreiben, Sie zu authentifizieren und Ihren Workspace für Sie und Ihr Team verfügbar zu halten.
- Bereitstellung der Ottili AI-Assistenz
Wenn Sie Ottili AI-Funktionen nutzen, wird der von Ihnen konfigurierte Kontext verarbeitet, um Antworten zu erzeugen und KI-Aktionen innerhalb Ihres Workspaces auszuführen. Die KI-Verarbeitung bleibt innerhalb Ihres konfigurierten Kontexts.
- Abrechnung und Zahlungen
Abrechnungsdaten werden verarbeitet, um Gebühren zu berechnen, Rechnungen auszustellen und Zahlungen für Ihr Ottili ONE-Abonnement abzuwickeln.
- Senden von Plattform-Benachrichtigungen
Wir senden Service- und Sicherheitsbenachrichtigungen zu Ihrem Konto, Abonnement und Workspace-Aktivitäten, damit Sie über den Betrieb Ihres Workspaces informiert bleiben.
- Betrieb und Verbesserung der Plattform
Nutzungsdaten wie Workflow-Ausführungen, Modulaktivitäten und API-Nutzung werden verarbeitet, um Ottili ONE zu betreiben, abzusichern und zu verbessern. Diese Daten werden niemals an Dritte verkauft.
Kontakt- und Anfrageformulare
Wenn Sie ein öffentliches Formular auf dieser Website nutzen — das Kontaktformular, das Vertriebsanfrage-Formular, das Demo-Anfrage-Formular oder ein Call-to-Action-Formular — erfassen wir die von Ihnen eingegebenen Angaben. Dazu gehören in der Regel Ihr Name, Ihre E-Mail-Adresse, das Unternehmen (bei Vertriebsanfragen erforderlich), das Thema Ihrer Anfrage und Ihre Nachricht. Demo- und Call-to-Action-Formulare können zusätzlich Ihre Teamgröße, aktuelle Tools und Ihren Anwendungsfall sowie technischen Kontext wie die Herkunftsseite (Referrer) und Kampagnenparameter erfassen. Übermittlungen werden von der Website an unsere Unified API gesendet und an unsere Support-Mailbox unter support@ottili.one zugestellt. Sie werden nicht in einer Datenbank auf dieser Website gespeichert. Wir verwenden ein Anti-Spam-Honeypot-Feld und, wo verfügbar, eine Mindestzeitprüfung. Die Zustellung wird mit einem datenschutzfreundlichen, inhaltsfreien Protokoll erfasst (ein Einweg-Hash und die Länge Ihrer Nachricht — niemals Ihr Name, Ihre E-Mail-Adresse oder Ihr Nachrichtentext).
Anmeldung und Ihr Konto
Diese Website authentifiziert Sie nicht selbst. Anmeldung, Kontoerstellung und Kontoverwaltung erfolgen in unserem Dashboard unter dashboard.ottili.one, das von Ottili Auth betrieben wird. Wenn Sie sich von einer Marketing-Seite aus anmelden, werden Sie an diese Oberfläche weitergeleitet; ein nicht-personenbezogenes Sitzungs-Cookie (ottili_session) dient nur dazu, sich zu merken, dass Sie angemeldet sind, und enthält niemals lesbare personenbezogene Daten. Die eigentliche Authentifizierung, Single Sign-On und Identitätsprüfungen erfolgen durch den separaten Ottili-Auth-Dienst.
Analyse und Cookies
Wir verwenden einen consensbasierten Ansatz für Cookies und Tracking. Strictly necessary Cookies sind für die Funktion der Website und Ihrer Sitzung erforderlich. Analyse- und Marketing-Technologien — beispielsweise Google Analytics 4 und Plausible für Analyse sowie Meta Pixel, Google Ads und LinkedIn Insight Tag für Marketing — werden erst nach Ihrer Einwilligung und nur geladen, sofern sie in der eingesetzten Umgebung aktiviert sind. Sie können jede Kategorie und jeden Anbieter jederzeit über den Footer (Cookie-Einstellungen) einsehen und ändern. Die vollständige, aktuelle Liste der Cookies und Anbieter ist in unserer Cookie-Richtlinie veröffentlicht.
Integrationen und Drittanbieter-Dienste
Wenn Sie eine Drittanbieter-Integration in Ihrem Ottili-ONE-Workspace verbinden (zum Beispiel Shopify, eBay oder Gmail), fließen Daten dieses Dienstes unter Ihrer Kontrolle durch Ihren Workspace, und Sie können sie jederzeit über Ihre Workspace-Einstellungen trennen. Neben den von Ihnen konfigurierten Integrationen nutzen wir eine begrenzte Zahl von Unterauftragsverarbeitern für den Betrieb der Plattform — beispielsweise Stripe für Zahlungen sowie Anthropic, OpenAI und Google für KI-Funktionen. Die aktuelle, vollständige Liste der Unterauftragsverarbeiter und ihrer Rollen ist auf unserer Seite zu Unterauftragsverarbeitern veröffentlicht.
Hosting und Infrastruktur
Diese Website wird über Cloudflares globales Edge-Netzwerk mithilfe von OpenNext (Cloudflare Workers) ausgeliefert. Authentifizierte Ottili-ONE-Workspace-Daten werden in PostgreSQL gespeichert und pro Unternehmen (company_id) isoliert; der Zugriff erfolgt über authentifizierte API-Endpunkte, und es findet keine unternehmensübergreifende Freigabe über die Plattform statt. Cloudflare stellt auf Edge-Ebene Observability für Anfragen bereit.
Protokolle und Überwachung
Wir führen betriebliche Protokolle, um die Website zu betreiben und abzusichern. Cloudflare stellt auf Edge-Ebene Observability für Anfragen bereit. Unsere eigenen Protokolle zur Anfrage-Zustellung sind strukturiert und bewusst frei von personenbezogenen Inhalten: Sie erfassen eine Übermittlungs-ID, die Art der Anfrage, den Zustellungskanal sowie einen Einweg-Hash und die Länge Ihrer Nachricht — niemals Ihren Namen, Ihre E-Mail-Adresse oder Ihren Nachrichtentext. Die Website lädt kein third-party Fehler-Tracking- oder Session-Replay-SDK.
Datensicherung
Workspace-Daten von Unternehmen werden pro Konto isoliert. Keine datenübergreifende Freigabe erfolgt durch die Plattformarchitektur. Der gesamte Datenzugriff erfolgt über authentifizierte API-Endpunkte.
Datenaufbewahrung
- Konto- und Betriebsdaten
Wir speichern Konten-, Unternehmens- und Betriebsdaten nur so lange, wie es erforderlich ist, um den Dienst bereitzustellen, vertraglichen Pflichten nachzukommen, Support zu leisten, Sicherheitsnachweise zu bewahren oder gesetzliche Aufbewahrungspflichten zu erfüllen.
- Audit-Logs
Audit-Logs werden für Compliance, Debugging und Sicherheitsnachweise aufbewahrt.
- Workflow-Verlaufshistorie
Die Workflow-Verlaufshistorie wird für einen konfigurierbaren Zeitraum aufbewahrt, den Ihr Workspace-Administrator steuert.
- Support-Kommunikation
Support-Anfragen und Kontaktnachrichten werden nur so lange aufbewahrt, wie nötig, um Ihre Anfrage zu bearbeiten sowie für Qualitäts- und Compliance-Zwecke.
Ihre Datenschutzrechte
- Recht auf Auskunft
Sie können bestätigen lassen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten einschließlich der Verarbeitungszwecke und betroffenen Datenkategorien erhalten (DSGVO Art. 15).
- Recht auf Berichtigung
Sie können unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen lassen (DSGVO Art. 16).
- Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern einer der in DSGVO Art. 17 genannten Gründe vorliegt, etwa wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind. Sie können Datenexport oder -löschung über unseren Datenschutz-Kontakt anfordern.
- Recht auf Einschränkung der Verarbeitung
Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten in den in DSGVO Art. 18 beschriebenen Fällen einschränken, beispielsweise solange die Richtigkeit der Daten überprüft wird.
- Recht auf Datenübertragbarkeit
Sie können die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit technisch machbar (DSGVO Art. 20).
- Recht auf Widerspruch
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung aufgrund berechtigter Interessen widersprechen und der Verarbeitung für Direktwerbung jederzeit widersprechen (DSGVO Art. 21).
- Recht auf Widerruf der Einwilligung
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf (DSGVO Art. 7 Abs. 3).
- Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (DSGVO Art. 77).
Ausübung Ihrer Rechte
Sie können die oben genannten Rechte kostenlos ausüben, ohne dass die Rechtmäßigkeit bereits erfolgter Verarbeitungen berührt wird. Wählen Sie den für Ihr Anliegen passenden Weg.
Wie Sie eine Anfrage stellen
- Melden Sie sich in Ihrem Ottili ONE-Workspace an und nutzen Sie die datenschutz- und kontobezogenen Einstellungen, sofern verfügbar — zum Beispiel zur Berichtigung von Profildaten, zum Export Ihrer Daten oder zum Widerruf der Einwilligung.
- Falls Sie die In-Produkt-Funktionen nicht nutzen können oder Unterstützung benötigen, schreiben Sie unserem Datenschutz-Team an die im Abschnitt Kontakt genannte Adresse. Nennen Sie die E-Mail-Adresse des betroffenen Kontos und das Recht, das Sie ausüben möchten (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch oder Widerruf der Einwilligung).
Sicherer Versand von Dokumenten
Senden Sie keine Kopien von Ausweisdokumenten (Reisepass, Personalausweis, Führerschein), Finanzunterlagen, Passwörter oder andere sensible Dokumente per E-Mail. Unverschlüsselte E-Mail ist kein sicherer Weg, personenbezogene Daten zu übermitteln. Wir verifizieren Ihre Identität über Ihren authentifizierten Ottili ONE-Account und, falls erforderlich, über einen sicheren Verifizierungsschritt — niemals durch die Aufforderung, uns Ausweisdokumente per E-Mail zu senden.
Verifizierung Ihrer Identität
Zum Schutz Ihrer Daten bestätigen wir Ihre Identität, bevor wir eine Anfrage umsetzen. Bei Kontobesitzern erfolgt dies über Ihre authentifizierte Sitzung; wir werden niemals nach Ihrem Passwort oder nach Ausweisdokumenten per E-Mail fragen.
Unsere Antwort
Wir antworten auf überprüfbare Anfragen innerhalb eines Monats (DSGVO Art. 12 Abs. 3). Bei komplexen oder zahlreichen Anfragen können wir die Frist um bis zu zwei weitere Monate verlängern und werden Sie darüber informieren. Offensichtlich unbegründete oder exzessive Anfragen können abgelehnt oder mit einer angemessenen Gebühr belegt werden (Art. 12 Abs. 5).
Datenschutzanfragen
Für allgemeine Datenschutzfragen gilt dieselbe Kontaktadresse. Um sich über unsere Verarbeitung zu beschweren, haben Sie zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen (siehe oben).
Sicherheit
Wir schützen personenbezogene Daten mit Transportverschlüsselung (TLS) während der Übertragung und starken, salted Einweg-Hashes für Passwörter und Secrets im Ruhezustand. Der Zugriff auf Produktionssysteme und Kundendaten ist eingeschränkt und wird überwacht. Eine detaillierte, aktuelle Beschreibung unserer technischen und organisatorischen Maßnahmen wird auf unserer Sicherheitsseite gepflegt.
Kontakt
Für Datenschutzfragen oder Datenanfragen nutzen Sie bitte die unten stehende Kontaktadresse.
E-Mail: datenschutz@ottili.one
Version 2026.05 • In Kraft seit: 15. Mai 2026
Dieses Rechtstext-Dokument ist veröffentlicht, wartet aber auf abschließende rechtliche Verifizierung. Bis zur Verifizierung als vorläufig behandeln.
Governed under T-Q1-WEB-0199: added effective date, status and approval governance to the privacy policy.
