Kurz gesagt
- Wir verkaufen personenbezogene Daten nie gegen Geld und nutzen Dokumente nie für Werbung oder KI-Training.
- Analyse- und Werbe-Tags laufen erst, nachdem Sie sie akzeptiert haben, und Sie können Ihre Entscheidung jederzeit ändern.
- Bei Dokumenten und Unterzeichnern entscheidet der Kunde, der das Dokument sendet, und wir verarbeiten die Daten für ihn.
- Sie können Ihre Daten einsehen, berichtigen, löschen oder exportieren und sich bei Ihrer Datenschutzbehörde beschweren.
Wer wir sind
inSigner wird von Nubesti LLC betrieben, einer Limited Liability Company mit Sitz in Delaware, Vereinigte Staaten, mit der Anschrift 1111B S Governors Ave STE 23840, Dover, Delaware 19904, United States. Für die Verarbeitung, die in dieser Erklärung als unsere beschrieben wird, ist Nubesti der Verantwortliche.
Fragen und Anfragen zum Datenschutz gehen an [email protected] mit dem Betreff „Privacy“. Diese Adresse erreicht auch die für den Datenschutz bei Nubesti zuständige Person, einschließlich des encarregado für Brasilien, der für Québec zuständigen Person und des Beschwerdebeauftragten für Indien. Wo das Gesetz verlangt, dass wir einen Vertreter in der Europäischen Union oder im Vereinigten Königreich benennen, werden dessen Angaben in diesem Abschnitt genannt.
Geltungsbereich und Rollen
Diese Erklärung gilt für insigner.co, den Arbeitsbereich unter app.insigner.co, die Signaturseiten unter sign.insigner.co, die API, die Add-ons, unsere E-Mails, unsere Werbung, den Support und die Apps für iOS und Android, sobald sie veröffentlicht werden.
Nubesti ist Verantwortlicher für Website-Besucher, Kontoinhaber, Abrechnung, Sicherheit, Support und Marketing. Für Dokumente und für die personenbezogenen Daten der zum Unterzeichnen eingeladenen Personen ist der Kunde, der das Dokument sendet, der Verantwortliche, und Nubesti ist Auftragsverarbeiter oder Dienstleister, der nach den Weisungen des Kunden gemäß dem Auftragsverarbeitungsvertrag handelt. Wenn Sie ein Dokument unterzeichnet haben, ist der Absender in der Regel der richtige erste Kontakt für Fragen zu diesem Dokument.
Personenbezogene Daten, die wir erheben
Je nachdem, wie Sie inSigner nutzen, erheben wir die folgenden personenbezogenen Daten:
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Konto und Kontakt | Name, E-Mail-Adresse, Organisation, Rolle, Sprache und Anmeldedaten | Sie |
| Abrechnung | Tarif, Status und Kennung des PayPal-Abonnements, Rechnungsangaben, Land und Steueridentifikationsnummer | Sie und PayPal |
| Dokumente | Dateien, Felder, Vorlagen sowie Namen, E-Mail-Adressen und Telefonnummern der Unterzeichner | Der Kunde |
| Signaturnachweise | Signaturbild, Einwilligung zum Unterzeichnen, Zeitstempel, IP-Adresse, Geräte- und Browserdaten und Dokument-Hashes | Der Unterzeichner und sein Gerät |
| Nachrichten-Add-ons | Telefonnummer, Nachrichtenstatus und das Ergebnis einer Prüfung mit Einmalcode | Der Kunde, der Unterzeichner, Meta und die Netzbetreiber |
| Identitätsprüfung | Bilder und Daten des Ausweises, Selfie, Gesichtsvorlage, Lebenderkennung und Ergebnisse der Registerprüfung | Der Unterzeichner und Didit |
| Websitenutzung und Werbung, mit Einwilligung | Cookie-Kennungen, angesehene Seiten, Klicks, Kennungen von Anzeigenklicks, ungefährer Standort aus der IP-Adresse und Gerätetyp | Ihr Browser, Google, Microsoft, Meta und TikTok |
| Support und Kommunikation | Nachrichten, Anhänge und der Verlauf Ihrer Anfragen | Sie |
| Sicherheit | IP-Adresse, Anfrageprotokolle, Signale von Bot-Prüfungen und Fehlermeldungen | Ihr Gerät und Cloudflare |
Wir fragen nicht nach sensiblen Daten wie Gesundheit, Religion oder politischen Meinungen. Ausweisdokumente und biometrische Daten werden nur verarbeitet, wenn ein Kunde KYC für ein Dokument einschaltet, wie auf der Seite zur Identitätsprüfung beschrieben.
Zwecke und Rechtsgrundlagen
Wenn die DSGVO, die UK-DSGVO, die LGPD oder ein vergleichbares Gesetz gilt, stützen wir uns auf diese Rechtsgrundlagen:
| Zweck | Rechtsgrundlage |
|---|---|
| Ihr Konto und Ihren Arbeitsbereich einrichten und führen und den bestellten Dienst erbringen | Vertragserfüllung |
| Signatureinladungen zustellen, Signaturen einholen und das Nachweisprotokoll für den Kunden führen | Verarbeitung für den Kunden nach dem Auftragsverarbeitungsvertrag |
| Zahlungen entgegennehmen, Rechnungen ausstellen und Buchhaltungs- und Steuerunterlagen führen | Vertrag und rechtliche Verpflichtung |
| Den Dienst schützen, Betrug und Missbrauch verhindern und Sicherheitsprotokolle führen | Berechtigte Interessen an einem sicheren und zuverlässigen Dienst |
| Supportanfragen beantworten und Dienstnachrichten senden | Vertrag und berechtigte Interessen |
| Messen, wie die Website genutzt wird, mit Google Analytics und Microsoft Clarity | Einwilligung |
| Anzeigen schalten und messen mit Google Ads, Microsoft Advertising, Meta und TikTok | Einwilligung |
| Produktneuigkeiten und Angebote senden | Einwilligung oder berechtigte Interessen bei Bestandskunden, soweit das Gesetz es erlaubt, mit Abmeldelink in jeder E-Mail |
| Das Gesetz einhalten, rechtmäßige Anfragen beantworten und Rechtsansprüche verteidigen | Rechtliche Verpflichtung und berechtigte Interessen |
Wo wir uns auf berechtigte Interessen stützen, haben wir sie gegen Ihre Rechte abgewogen, und Sie können jederzeit widersprechen. Wo wir uns auf eine Einwilligung stützen, können Sie sie jederzeit widerrufen, ohne dass die Verarbeitung vor dem Widerruf berührt wird.
Cookies, Analysen und Werbung
Wir verwenden Google Tag Manager, Google Analytics, Google Ads, Microsoft Advertising, Microsoft Clarity, das Meta Pixel und das TikTok Pixel auf unserer Marketing-Website erst, nachdem Sie sie im Cookie-Banner akzeptiert haben. Bevor Sie wählen, wird nur unbedingt erforderlicher Speicher genutzt, und der Google Consent Mode ist so gesetzt, dass jede Werbe- und Analysespeicherung abgelehnt wird. Wir setzen keine Analyse- oder Werbe-Tags auf Signaturseiten oder in Dokumenten.
Wenn Sie Werbe-Cookies akzeptieren, können wir auch eine gehashte Fassung der E-Mail-Adresse, die Sie uns genannt haben, an Google, Meta, TikTok oder Microsoft senden, um Anmeldungen zu messen, die von einer Anzeige kamen. Die Cookie-Richtlinie listet jedes Cookie, seinen Anbieter und seine Dauer auf.
Identitätsprüfung und automatisierte Entscheidungen
Das KYC-Add-on nutzt Didit, um ein Selfie mit einem Ausweisdokument zu vergleichen, die Lebenderkennung zu prüfen und in 36 Ländern Daten mit amtlichen oder zugelassenen Registern abzugleichen. Diese Prüfungen sind automatisiert. Das Ergebnis geht an den Kunden, der es angefordert hat, und er entscheidet, was geschieht. Nubesti trifft keine Entscheidungen mit Rechtswirkung über Sie, die allein auf einer automatisierten Verarbeitung beruhen. Wenn eine Prüfung Sie betrifft, können Sie den Absender oder uns um eine menschliche Überprüfung bitten, Ihren Standpunkt darlegen und das Ergebnis anfechten.
An wen wir Daten weitergeben
Wir geben personenbezogene Daten nur in diesen Fällen weiter:
- Dienstleister, die Daten für uns verarbeiten und auf der Seite der Unterauftragsverarbeiter aufgeführt sind, nach Verträgen, die Vertraulichkeit und Sicherheit verlangen.
- Werbe- und Analysepartner, nur mit Ihrer Einwilligung. Google, Microsoft, Meta und TikTok können die Daten für eigene Zwecke als eigenständige Verantwortliche nach ihren eigenen Richtlinien nutzen. Für Daten, die über das Meta Pixel erhoben werden, sind Nubesti und Meta gemeinsam Verantwortliche für die Erhebung und Übermittlung, nach dem Controller Addendum von Meta.
- PayPal, das Zahlungen als eigenständiger Verantwortlicher verarbeitet.
- Der Kunde, der ein Dokument gesendet hat, die anderen Unterzeichner dieses Dokuments und jede Person, mit der der Kunde die fertige Datei teilen möchte.
- Berater, etwa Rechtsanwälte, Steuerberater und Wirtschaftsprüfer, unter Vertraulichkeitspflichten.
- Behörden, wenn das Gesetz es verlangt, nach der Richtlinie zu Behördenanfragen.
- Ein Käufer oder Rechtsnachfolger bei Fusion, Übernahme oder Vermögensverkauf, vorbehaltlich dieser Erklärung.
Wir verkaufen personenbezogene Daten nicht gegen Geld. Manche Gesetze der US-Bundesstaaten nennen die Nutzung von Werbe-Cookies einen „Verkauf“ oder eine „Weitergabe“ personenbezogener Informationen oder „zielgerichtete Werbung“. Wir nutzen sie nur mit Ihrer Einwilligung, und Sie können jederzeit auf der Seite zu Ihren Datenschutzoptionen widersprechen.
Internationale Übermittlungen
Nubesti hat seinen Sitz in den Vereinigten Staaten, und unsere Anbieter arbeiten in mehreren Ländern, auch über das globale Netz von Cloudflare. Wenn wir personenbezogene Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz in ein Land ohne Angemessenheitsbeschluss übermitteln, nutzen wir das EU-U.S. Data Privacy Framework und seine Erweiterungen für das Vereinigte Königreich und die Schweiz, soweit der Empfänger zertifiziert ist, oder die Standardvertragsklauseln der Europäischen Kommission von 2021, mit dem UK International Data Transfer Addendum und den schweizerischen Anpassungen, wo sie nötig sind.
Für Übermittlungen aus anderen Ländern, etwa Brasilien, Argentinien, Kolumbien, Mexiko, Südafrika oder Indien, nutzen wir die Vertragsklauseln, die Einwilligung oder andere Mechanismen, die das örtliche Recht anerkennt. Wir bewerten die Gesetze des Ziellandes und fügen Schutzmaßnahmen wie Verschlüsselung hinzu, wo sie nötig sind. Eine Kopie der maßgeblichen Schutzmaßnahmen können Sie unter [email protected] anfordern.
Wie lange wir Daten speichern
Wir speichern personenbezogene Daten nur so lange, wie der Zweck es erfordert, und löschen oder anonymisieren sie danach:
| Daten | Speicherdauer |
|---|---|
| Kontodaten | Solange das Konto offen ist, plus 30 Tage zum Export nach der Schließung |
| Dokumente und Signaturnachweise | Wie der Kunde entscheidet, solange der Arbeitsbereich offen ist. Nach der Schließung gelöscht, sobald die 30-tägige Exportfrist endet |
| Sicherungen | Werden in einem fortlaufenden Zyklus überschrieben, innerhalb von 90 Tagen |
| Abrechnung, Rechnungen und Steuerunterlagen | So lange, wie Steuer- und Buchhaltungsrecht es verlangt, in der Regel 5 bis 10 Jahre |
| Sicherheitsprotokolle | Bis zu 12 Monate, sofern sie nicht zur Untersuchung eines Vorfalls nötig sind |
| Website-Analysen | Bis zu 14 Monate |
| Werbe-Cookies | Wie in der Cookie-Richtlinie angegeben, nie länger als 13 Monate |
| Supportnachrichten | Bis zu 3 Jahre nach dem letzten Kontakt |
| Marketingkontakte | Bis Sie sich abmelden oder nach 2 Jahren ohne Interaktion |
| Identitätsprüfung | Wie auf der Seite zur Identitätsprüfung beschrieben |
Wir können Daten länger aufbewahren, wenn das nötig ist, um einer rechtlichen Pflicht nachzukommen, Beweise für einen Streit zu sichern oder wegen einer rechtlichen Sperre.
Wie wir Daten schützen
Wir nutzen Verschlüsselung bei der Übertragung, Verschlüsselung im Ruhezustand durch unsere Speicheranbieter, Zugang nur für Personen, die ihn brauchen, und Überwachung der Systeme, die Daten speichern. Kein System ist vollkommen sicher. Die Sicherheitsübersicht beschreibt unsere Maßnahmen und wie wir Kunden und Behörden über eine Verletzung des Schutzes personenbezogener Daten informieren.
Ihre Rechte
Je nachdem, wo Sie leben, haben Sie einige oder alle dieser Rechte:
- Zu erfahren, welche personenbezogenen Daten wir über Sie haben, und eine Kopie zu erhalten.
- Unrichtige oder unvollständige Daten zu berichtigen.
- Ihre Daten zu löschen, vorbehaltlich gesetzlicher Ausnahmen.
- Ihre Daten in einem übertragbaren Format zu erhalten oder an einen anderen Anbieter senden zu lassen.
- Der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen und Direktwerbung jederzeit zu widersprechen.
- Die Verarbeitung einzuschränken, während eine Anfrage geprüft wird.
- Die Einwilligung jederzeit zu widerrufen, auch für Cookies.
- Dem Verkauf oder der Weitergabe personenbezogener Daten und zielgerichteter Werbung zu widersprechen.
- Keiner Entscheidung unterworfen zu werden, die nur auf automatisierter Verarbeitung beruht und Sie erheblich beeinträchtigt.
- Wegen der Ausübung Ihrer Rechte nicht benachteiligt zu werden.
- Sich bei einer Datenschutzbehörde zu beschweren.
Um ein Recht auszuüben, schreiben Sie an [email protected] mit dem Betreff „Privacy request“ oder folgen Sie der Seite zu Ihren Datenschutzoptionen. Wir antworten innerhalb eines Monats oder früher, wenn Ihr örtliches Recht es verlangt, und können Angaben erbitten, um Ihre Identität zu bestätigen. Die Seite zu regionalen Datenschutzrechten erläutert die Regeln für jede Region und jedes Land.
Marketingnachrichten
Jede Marketing-E-Mail enthält einen Link zur Abmeldung. Dienstnachrichten zu Ihrem Konto, zur Sicherheit, zur Abrechnung oder zu einem Dokument, das Sie gesendet haben oder unterzeichnen müssen, sind kein Marketing, und wir senden sie weiter, solange sie nötig sind.
Kinder
inSigner ist ein professioneller Dienst für Erwachsene. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren oder unter 13 Jahren in den Vereinigten Staaten und verkaufen oder geben die Daten von Personen unter 16 Jahren nicht weiter. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten gegeben hat, schreiben Sie an [email protected], und wir löschen sie.
Änderungen dieser Erklärung
Wir veröffentlichen Änderungen auf dieser Seite mit einem neuen Datum. Wenn eine Änderung wesentlich beeinflusst, wie wir personenbezogene Daten nutzen, informieren wir Kontoinhaber per E-Mail und bitten erneut um Einwilligung, wo das Gesetz das verlangt.