Datenschutzrichtlinie
Erfahren Sie, wie XFA Ihre Privatsphäre schützt. Entdecken Sie, welche Daten wir sammeln, wie wir sie verwenden und wie wir Ihre Informationen sicher aufbewahren. Ihr Vertrauen und Ihre Datensicherheit haben für uns höchste Priorität.
Jedes Gerät, auf dem die XFA-Web-Erweiterung, die XFA-Desktop-Anwendung oder die XFA-Mobile-Anwendung installiert ist, sendet den Gerätestatus an die XFA-Server, identifiziert durch eine eindeutige Geräte-ID.
Der Gerätestatus umfasst die in der Benutzeroberfläche sichtbaren Prüfungen und variiert je nach Gerät, kann aber Informationen wie Betriebssystemversion, Festplattenverschlüsselungsstatus, verfügbare Updates usw. enthalten.
Erst wenn ein Benutzer eine Einladung von einer Organisation annimmt, wird diese Geräte-ID mit der E-Mail-Adresse verknüpft, mit der er eingeladen wurde.
Organisationsadministratoren, die das XFA-Dashboard verwenden, müssen außerdem grundlegende Informationen über ihre Organisation angeben und ein Konto mit einem Benutzernamen und einem Passwort erstellen.
Wenn ein Organisationsadministrator 'Discovery' mit seinem Microsoft- oder Google-Konto verbindet, sammelt XFA Geräteinformationen aus Quellen wie registrierten Geräten, Anmeldeprotokollen und aktiven Sitzungen sowie einige Benutzermetadaten wie Gruppen in diesem Organisationskonto. Diese Geräteinformationen werden mit der geschäftlichen E-Mail-Adresse des Benutzers verknüpft, ähnlich wie die vom Gerät gesammelten Informationen.
Derzeit senden alle Anwendungen den Gerätestatus, unabhängig davon, ob der Benutzer zu einer Organisation hinzugefügt wird oder nicht. Diese Informationen werden für allgemeine Nutzungsstatistiken und zur Optimierung des XFA-Ökosystems verwendet.
Der Gerätestatus ist dem Benutzer jederzeit lokal zugänglich. Sobald ein Benutzer zu einer Organisation hinzugefügt wird, steht der Gerätestatus auch den Administratoren dieser Organisation zur Verfügung, identifiziert durch die E-Mail-Adresse, mit der sie eingeladen wurden.
Organisationsinformationen werden zu Abrechnungszwecken verwendet.
Zu keinem Zeitpunkt werden Geräteinformationen eines Benutzers oder einer Organisation ohne vorherige Zustimmung weitergegeben.
Abrechnungsdaten und administrative Daten (Rechnungen, Kontaktdaten usw.) werden so lange aufbewahrt, wie es gemäß den Richtlinien des belgischen Rechts (dem Betriebsland von XFA BV) erforderlich ist.
Individuelle Gerätedaten verbleiben im System, es sei denn, die Löschung wird per Geräte-ID und entsprechendem Token beantragt. Diese Daten stellen sicher, dass wir Geräte unterstützen können, die lange offline waren, und genaue Statistiken pflegen können. Organisationsstatistiken werden gelöscht, sobald das Konto entfernt wird.
Die Herkunft aller Website-Besuche (z. B. soziale Medien, Google-Suche) wird anonym nachverfolgt, um unsere Marketingbemühungen zu optimieren. Darüber hinaus verfolgen wir sowohl Seitenaufrufe als auch die Dauer eines Website-Besuchs, sobald die Zustimmung über das Marketing-Banner (angezeigt beim ersten Besuch unserer Website) erteilt wurde. Wenn ein Benutzer seinen Namen oder seine E-Mail-Adresse auf unserer Website (zu kommerziellen oder Marketingzwecken) angibt, werden diese Daten verknüpft.
Wir können auch E-Mails für Marketingzwecke bei (Online-)Veranstaltungen sammeln (z. B. Konferenzen, LinkedIn Live). Marketing- oder kommerzielle Kommunikation, die auf berechtigtem Interesse basiert, kann auch Tracking enthalten (z. B. Tracking-Pixel, verfolgte Links), um Spam zu minimieren und den Inhalt der Kommunikation zu optimieren.
Wir geben diese Daten nicht an Dritte weiter, es sei denn, dies wird anders angegeben (z. B. Mitorganisatoren von Veranstaltungen, Produktpartnerschaften usw.). Sie können sich jederzeit über den Link 'Abmelden' am Ende der E-Mail abmelden oder uns unter privacy@xfa.tech kontaktieren.
Wir verwenden auch Cookies und Tracking-Technologien für Marketingzwecke auf unserer Website, einschließlich über Integrationen von Drittanbietern wie dem 'Buy with AWS'-Button von Amazon Web Services. Interaktionen mit solchen Elementen können die Datenerfassung und das Tracking durch diese Dritten beinhalten.
Wir verwenden außerdem N.Rich, einen B2B-Marketingdienst, der die IP-Adresse eines Website-Besuchs nutzt, um abzuschätzen, von welcher Organisation er stammen könnte, damit wir unser Marketing auf relevante Unternehmen ausrichten können. Dies identifiziert Sie nicht als Einzelperson, und im von uns genutzten cookielosen Modus werden keine Cookies auf Ihrem Gerät gespeichert.
Die Gründer von XFA sind datenschutzbewusste Sicherheitsexperten, und es wurde von Grund auf nach den Prinzipien von Privacy und Security by Design entwickelt. Es wurden modernste Entwicklungs- und Infrastrukturpraktiken implementiert, wie das Prinzip der geringsten Rechte, Verschlüsselung (sowohl im Ruhezustand als auch bei der Übertragung) und ein mehrschichtiges Sicherheitsmodell. Diese Praktiken gewährleisten, dass die höchstmöglichen Ebenen an Verfügbarkeit, Vertraulichkeit und Integrität jederzeit aufrechterhalten werden.
Die Entwicklung von XFA hat ihren Sitz in Belgien, wobei die Daten in Amazon Web Services (AWS) in der Region Irland gespeichert werden. Wir werden zu keinem Zeitpunkt Daten ohne vorherige Ankündigung von Plänen übertragen.
Für die Bereitstellung und den Support des XFA-Dienstes greifen wir auf eine begrenzte Anzahl externer Unterauftragsverarbeiter zurück, etwa unseren Cloud-Infrastrukturanbieter sowie unsere Tools für Monitoring, Support und Kommunikation. Jeder Unterauftragsverarbeiter ist durch einen Auftragsverarbeitungsvertrag gebunden, der im Wesentlichen dieselben Datenschutzpflichten auferlegt, zu denen sich XFA selbst verpflichtet, und XFA haftet weiterhin vollumfänglich für deren Leistungen.
Wir führen die vollständige und aktuelle Liste der Unterauftragsverarbeiter in unserem Trust Center, wo sich alle Interessierten für Benachrichtigungen über Änderungen anmelden können. Wir veröffentlichen eine geplante Hinzufügung oder Ersetzung, bevor der neue Unterauftragsverarbeiter mit der Verarbeitung personenbezogener Kundendaten beginnt, sodass Kunden vorab schriftlich und aus begründeten Gründen Einspruch erheben können.
Liste der Unterauftragsverarbeiter und Änderungsbenachrichtigungen: trust.xfa.tech/subprocessors
Alle Fragen oder Anfragen können an privacy@xfa.tech gesendet werden.
Sie haben auch das Recht, eine Beschwerde bei der federführenden Aufsichtsbehörde einzureichen: Belgische Datenschutzbehörde (Gegevensbeschermingsautoriteit / Autorité de protection des données)

