Datenschutzrichtlinie
Wer wir sind
Convo App, Inc. („Convo“, „wir“, „uns“) ist eine Gesellschaft nach dem Recht von Delaware mit Sitz in Brooklyn, New York. Wir betreiben die Convo-Plattform — Software, mit der Museen, Kulturinstitutionen und Tourveranstalter mehrsprachige KI-vertonte Audiotouren veröffentlichen, denen Besucher Fragen stellen können. Die aktuellen Unterauftragsverarbeiter, die uns beim Betrieb dieser Plattform helfen, sind auf der Sicherheitsseite aufgeführt.
Fragen zu dieser Richtlinie oder Ihren Daten können an legal@convo.app gesendet werden. Postanschrift: Convo App, Inc., 337 Kent Avenue, 4E, Brooklyn, NY 11249.
Was wir von Besuchern erheben, die Touren machen
E-Mail-Adresse. Besucher melden sich in der Convo iOS-App und der Web-Besucher-App mit ihrer E-Mail-Adresse an. Wir senden einen Einmalcode (OTP) an diese E-Mail; es gibt kein Passwort. Die E-Mail-Adresse, der Zeitstempel der OTP-Verifizierung und eine interne Kontokennung werden in unserer Authentifizierungsdatenbank (Supabase) gespeichert.
Tour-Interaktionsdaten. Wenn ein Besucher eine Tour macht, erfassen wir, welche Tour und welche Stopps abgespielt wurden, welche Fragen dem KI-Guide gestellt wurden, welche Sprache gewählt wurde und wann diese Ereignisse stattfanden. Diese Aufzeichnungen sind mit dem Konto des Besuchers verknüpft, damit Besucher Touren über Sitzungen hinweg fortsetzen können.
Geräte- und Verbindungsmetadaten. Wie jeder Web- oder Mobildienst erhalten unsere Server Standard-Anfragemetadaten (IP-Adresse, User-Agent, Anfragezeitstempel). Wir nutzen sie, um den Dienst bereitzustellen und Fehler über Sentry zu diagnostizieren (siehe die Liste der Unterauftragsverarbeiter).
Was wir nicht von Besuchern erheben. Wir fragen Besucher nicht nach Namen, Telefonnummer, Postanschrift, Zahlungsdaten oder amtlichen Kennungen. Die Besucher-App fordert keinen Zugriff auf die Kontakte, den Kalender, die Fotobibliothek oder den genauen Standort des Geräts an.
Was wir von Mitarbeitern erheben, die das Admin-Portal nutzen
Kontodetails. E-Mail-Adresse und OTP-Verifizierungsaufzeichnungen (derselbe Ablauf wie bei Besuchern — keine Passwörter). Mitarbeiterkonten sind auf die Institution beschränkt, die sie eingeladen hat.
Erstellungs-Arbeitsprodukt. Von Mitarbeitern hochgeladene Referenzmaterialien (Text, Audio, Bilder), aus diesen Materialien generierte Skripte, Übersetzungen, Stimmeinstellungen und die veröffentlichte Tour-Konfiguration. Diese Inhalte gehören der Institution; Convo verarbeitet sie in ihrem Auftrag gemäß dem AVV.
Aktivitätsprotokolle. Aufzeichnungen darüber, welcher Mitarbeiter welche Änderung vornahm, für Audit- und Supportzwecke.
Was wir von dieser Marketingseite erheben
Kontaktformular-Einsendungen. Wenn Sie das Kontaktformular ausfüllen oder eine Demo buchen, erhalten wir die von Ihnen angegebenen Informationen (Name, E-Mail, Institution, Nachricht). Wir nutzen sie, um Ihnen zu antworten.
Analytik der Marketingseite. Wir nutzen Google Analytics 4 nur auf dieser Seite. Die Standardkonfiguration von GA4 speichert keine vollständigen Besucher-IP-Adressen; wir verknüpfen GA-Ereignisse nicht mit einem institutionellen Kontaktdatensatz. Das Besucher-Tour-Erlebnis und das Admin-Portal nutzen kein Google Analytics.
Cookies und ähnliche Technologien. Das Admin-Portal und die Besucher-Apps setzen Authentifizierungs-Cookies/-Token, die zum Anmelden und Angemeldetbleiben erforderlich sind. Diese Marketingseite nutzt die Cookies von GA4 für die oben beschriebene Analytik.
Wie wir nutzen, was wir erheben
Wir nutzen personenbezogene Daten, um den Dienst bereitzustellen (Sie anmelden, Ihre Touren abspielen, Ihre Arbeit speichern, transaktionale E-Mails wie Anmeldecodes senden), um den Dienst am Laufen zu halten (Fehler überwachen, Probleme beheben, institutionelle Kunden abrechnen) und um Ihnen zu antworten, wenn Sie uns kontaktieren. Wir verkaufen keine personenbezogenen Daten, wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter, und wir nutzen institutionelle Kundendaten nicht zum Training von KI-Modellen.
Mit wem wir sie teilen
Wir teilen personenbezogene Daten mit den auf der Sicherheitsseite aufgeführten Unterauftragsverarbeitern, um den Dienst bereitzustellen — zum Beispiel hostet Supabase die Datenbank, die Ihr Konto speichert, OpenAI generiert Skripte und Audio, Resend stellt transaktionale E-Mails zu, Sentry empfängt Fehlerberichte, und Stripe verarbeitet Zahlungen von institutionellen Kunden. Wir können personenbezogene Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist (Vorladung, Gerichtsbeschluss oder Ähnliches) oder um die Rechte und die Sicherheit von Convo, seinen Kunden oder der Öffentlichkeit zu schützen.
Wie lange wir sie aufbewahren
Besucherkonten und Tour-Interaktionsaufzeichnungen: für die Laufzeit des Abonnements der Institution bei uns, es sei denn, der Besucher oder die Institution bittet uns, das Konto früher zu löschen.
Mitarbeiterkonten und Erstellungs-Arbeitsprodukt: für die Laufzeit des Abonnements der Institution plus 30 Tage, nach denen die Daten der Institution gelöscht werden, es sei denn, die Institution beantragt einen Export oder eine Verlängerung.
Fehlerprotokolle: von Sentry gemäß seiner standardmäßigen Plan-Aufbewahrung aufbewahrt (typischerweise 90 Tage).
Analytik der Marketingseite: von GA4 gemäß seiner konfigurierten Aufbewahrungsdauer aufbewahrt.
Ihre Wahlmöglichkeiten
Besucher können legal@convo.app mailen, um eine Kopie der Daten anzufordern, die wir über sie speichern, oder um uns zu bitten, ihr Konto zu löschen. Wir antworten umgehend.
Mitarbeitende sollten Anträge auf Auskunft, Berichtigung und Löschung zunächst über den Admin-Kontakt ihrer Institution stellen; wir unterstützen die Institution bei der Erfüllung dieser Anträge.
Einwohner Kaliforniens haben Rechte nach dem California Consumer Privacy Act (CCPA), einschließlich des Rechts auf Auskunft, des Rechts auf Löschung und des Rechts, dem Verkauf oder der Weitergabe personenbezogener Daten zu widersprechen. Convo verkauft keine personenbezogenen Daten und gibt sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Um ein CCPA-Recht auszuüben, mailen Sie legal@convo.app.
Kinder
Die Convo-Besucher-App richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13. Wenn Sie glauben, dass sich ein Kind unter 13 angemeldet hat, mailen Sie uns, und wir löschen das Konto.
Wo wir tätig sind
Convo ist ein US-Unternehmen. Die gesamte Verarbeitung findet heute in den Vereinigten Staaten statt (Vercel und Supabase US-East). EU-regionales Hosting steht auf der Roadmap; Institutionen, deren Rechtsabteilungen eine EU-regionale Verarbeitung verlangen, sollten dies während der Beschaffung ansprechen, damit wir den Zeitrahmen bestätigen können.
Änderungen dieser Richtlinie
Wir aktualisieren diese Richtlinie, wenn sich unsere Praktiken ändern. Wenn wir wesentliche Änderungen vornehmen, die die Rechte bestehender institutioneller Kunden betreffen, benachrichtigen wir den Abrechnungskontakt der Institution per E-Mail. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite spiegelt die jüngste Überarbeitung wider.