Datenschutzrichtlinie
Ergänzung zur Meeting-Einwilligung
Dieser Anhang beschreibt Datenpraktiken, die spezifisch für die Overturo für Meetings-Integration mit Videokonferenzplattformen (Zoom, Microsoft Teams, Google Meet) gelten.
Daten, die wir über Meeting-Integrationen erfassen
Wenn ein Meeting-Gastgeber sein Videokonferenzkonto mit Overturo verbindet, erfassen wir:
- Kontoidentität: Ihre E-Mail-Adresse und Ihr Anzeigename von der verbundenen Plattform, verwendet zur Identifizierung Ihres Kontos im Overturo-Dashboard.
- Meeting-Metadaten: Meeting-Titel, geplante Uhrzeit, Meeting-ID und Kennungen für wiederkehrende Serien. Diese Informationen werden verwendet, um Einwilligungsabläufe zu erstellen, die auf den richtigen Meeting-Kontext verweisen.
- Einwilligungsentscheidungen der Teilnehmenden: Wenn Teilnehmende mit einem Einwilligungsablauf interagieren, zeichnen wir ihre Einwilligungsentscheidungen (Zustimmung, Ablehnung oder teilweise Einwilligung) für jeden angegebenen Zweck auf.
- Identität der Teilnehmenden (optional): Teilnehmende können sich während des Einwilligungsablaufs optional authentifizieren. Wenn sie dies tun, verknüpfen wir ihre E-Mail-Adresse mit ihrem Einwilligungsdatensatz.
Daten, die wir nicht erfassen
Overturo greift nicht auf folgende Inhalte zu, erfasst, speichert oder verarbeitet sie nicht:
- Meeting-Audio- oder Videoinhalte
- Meeting-Aufnahmen oder Transkripte
- Während Meetings gesendete Chat-Nachrichten
- Bildschirmfreigabeinhalte
- Meeting-Passwörter oder Host-Schlüssel
Wie wir Meeting-Daten verwenden
- Erstellung von Einwilligungsabläufen: Meeting-Metadaten werden verwendet, um Einwilligungsabläufe zu generieren, die Teilnehmende vor oder während des Meetings sehen.
- Echtzeit-Dashboard: Meeting-Gastgeber sehen eine Live-Ansicht, welche Teilnehmenden zu welchen Zwecken eingewilligt haben.
- Daueraufträge: Wenn ein Teilnehmender zustimmt, können seine Einwilligungsentscheidungen auf zukünftige Meetings in derselben Serie angewendet werden, wodurch wiederholte Einwilligungsaufforderungen reduziert werden.
- Compliance-Protokolle: Einwilligungsentscheidungen werden mit kryptografischen Signaturen und manipulationssicheren Prüfprotokollen für die regulatorische Compliance (GDPR, CCPA, BIPA, EU AI Act) aufgezeichnet.
Datenspeicherung
Einwilligungsdatensätze werden für den vom Meeting-Gastgeber konfigurierten Zeitraum aufbewahrt (Standard: 7 Jahre, um gängige regulatorische Aufbewahrungsanforderungen zu erfüllen). Meeting-Gastgeber können einzelne Einwilligungsdatensätze jederzeit löschen. Zugriffstoken werden sofort gelöscht, wenn ein Nutzer sein Videokonferenzkonto trennt.
Ihr Konto trennen
Sie können Ihr Videokonferenzkonto jederzeit über die Seite mit den Zoom-Integrationseinstellungen oder durch Widerruf des Zugriffs in Ihren Zoom-Kontoeinstellungen von Overturo trennen. Beim Trennen werden alle gespeicherten Zugriffstoken entfernt. Bestehende Einwilligungsdatensätze werden gemäß der Aufbewahrungsrichtlinie Ihres Kontos als eigenständige Rechtsdokumente aufbewahrt.
Rechte der Teilnehmenden
Teilnehmende an Meetings, die mit einem Overturo-Einwilligungsablauf interagiert haben, können ihre Datenrechte (Auskunft, Berichtigung, Löschung, Portabilität) wahrnehmen, indem sie den Meeting-Gastgeber kontaktieren oder eine Anfrage an [email protected] richten.