Informationen zur Verarbeitung personenbezogener Daten
Plattform Evolus, app.evolus.ai und Anwendungen für mobile Geräte
Version 2.1, veröffentlicht am 26. September 2026, gültig ab 21. Oktober 2026.
SHA-256-Prüfsumme: c8cc9b3beaa55f38abb17a94023482fa5c9cd6f03c662450454142cd1496224c
Kanonischen Text herunterladen (.md)Dies ist eine unverbindliche Übersetzung. Bei Abweichungen ist die italienische Fassung maßgeblich (Art. 14.6 der Bedingungen).
Die vorliegenden Informationen werden gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 („DSGVO“) erteilt und beschreiben die Modalitäten der Verarbeitung personenbezogener Daten der Nutzer, die über das Portal app.evolus.ai sowie über die Anwendungen für mobile Geräte Evolus und Evo Assistant auf die Plattform Evolus zugreifen und diese nutzen. Die der App Evo Assistant eigenen Verarbeitungen sind in Abschnitt 12 beschrieben.
Die vorliegenden Informationen betreffen ausschließlich die Plattform Evolus und sind von der Datenschutzerklärung der Schaufenster-Website evolus.ai zu unterscheiden.
1. Verantwortlicher der Verarbeitung
Verantwortlicher der Verarbeitung ist CodeDesign S.r.l. mit Sitz in Via Nino Pesce 38, 18018 Taggia (IM), USt-IdNr. IT01739830089 (nachfolgend „CodeDesign“ oder „Anbieter“).
Für jede Anfrage zur Verarbeitung personenbezogener Daten und zur Ausübung der in der DSGVO vorgesehenen Rechte kann eine Nachricht gesendet werden an: privacy@codedesign.it.
CodeDesign hat keinen Datenschutzbeauftragten im Sinne von Art. 37 DSGVO benannt, nachdem geprüft wurde, dass dessen Voraussetzungen nicht vorliegen. Das Postfach privacy@codedesign.it wird von der für den Datenschutz zuständigen Ansprechperson betreut.
2. Rolle von CodeDesign und Anwendungsbereich der Informationen
Bei der Bereitstellung der Plattform Evolus handelt CodeDesign in einer Doppelrolle:
- a) als Verantwortlicher der Verarbeitung für die Daten betreffend die Erstellung und Verwaltung der Konten, die Authentifizierung, die Nutzung der Plattform, die Sicherheit, den Support und die Erfüllung gesetzlicher Pflichten;
- b) als Auftragsverarbeiter im Sinne von Art. 28 DSGVO für die personenbezogenen Daten, die im Auftrag des Kunden (der Organisation, die das Abonnement abgeschlossen hat) über die Employee AI und die Funktionen der Plattform verarbeitet werden. Diese Verarbeitung wird durch die Auftragsverarbeitungsvereinbarung über die Verarbeitung personenbezogener Daten geregelt, die die Anlage A der Allgemeinen Nutzungsbedingungen bildet und die der Kunde gleichzeitig mit den Bedingungen online annimmt, ohne gesonderte Unterzeichnung. Die Vereinbarung weist den Kunden als Verantwortlichen dieser Daten aus und ist unter der Adresse https://evolus.ai/de/auftragsverarbeitung veröffentlicht; die Allgemeinen Nutzungsbedingungen sind unter der Adresse https://evolus.ai/de/nutzungsbedingungen veröffentlicht.
Für die im Auftrag des Kunden verarbeiteten Daten obliegen die Information der betroffenen Personen und die Einholung der etwaigen Rechtsgrundlagen dem Kunden. Die vorliegenden Informationen beschreiben hauptsächlich die Verarbeitungen, bei denen CodeDesign als Verantwortlicher handelt, und schaffen Transparenz über die gesamte Verarbeitungsarchitektur der Plattform.
3. Kategorien der verarbeiteten personenbezogenen Daten
Je nach aktivierten Funktionen können die folgenden Datenkategorien verarbeitet werden:
Konto- und Profildaten
Der Zugang zum Portal und zu den Anwendungen für mobile Geräte erfolgt über das Identitätssystem Keycloak (identity.evolus.ai). Verarbeitet werden: Vorname, Nachname, Benutzername, E-Mail-Adresse, Rolle und Zugehörigkeitsgruppen, bevorzugte Sprache und gegebenenfalls Profilbild (Avatar).
Rechnungsdaten
Wird eine Organisation aktiviert, über das Portal oder über die App Evo Assistant, so werden die Bezeichnung, das Steuerland und, je nach Fall, die Steuernummer (codice fiscale) der nicht beruflich handelnden natürlichen Person oder die Umsatzsteuer-Identifikationsnummer verarbeitet.
Daten zur Annahme der Vertragsdokumente und zu Einwilligungen
Werden die Allgemeinen Nutzungsbedingungen angenommen, über das Portal oder über die App Evo Assistant, so werden als Nachweis des Vorgangs aufgezeichnet: Name und verifizierte E-Mail-Adresse der annehmenden Person, ihre Rollen in der Organisation, die Rechnungsdaten des Vertragsinhabers, Datum und Uhrzeit, IP-Adresse, Kennung des verwendeten Programms (User Agent), der Text der Vollmachtserklärung und die Fassungen der angenommenen Dokumente. Die etwaige Einwilligung in den Erhalt kommerzieller Mitteilungen und deren Widerruf werden als gesonderte Vorgänge aufgezeichnet.
Nutzungs- und technische Daten
Daten zur Nutzung des Dienstes, technische Protokolle, Sitzungskennungen, Diagnose- und Betriebstelemetriedaten, Audit-Trail-Aufzeichnungen der auf der Plattform durchgeführten Tätigkeiten.
In die Plattform eingebrachte Inhalte
- Inhalte von Konversationen und Nachrichten, die mit der Employee AI über Web-Chat, Instant Messaging und E-Mail ausgetauscht werden;
- Aufzeichnungen und Transkriptionen von Sprachkonversationen, sofern die Sprachfunktion aktiviert ist;
- Dokumente, Dateien und Inhalte, die zur Informationsgewinnung (RAG) in die Knowledge Base hochgeladen werden;
- Stamm- und Kontaktdaten im Adressbuch (verifizierte Kontakte) und in den von der Employee AI verwalteten Inhalten;
- vom Kunden definierte Konfigurationen, Anweisungen und Automatisierungen;
- von der App Evo Assistant verarbeitete Inhalte, die sich auf dem Telefon des Nutzers befinden und die Server der Plattform nur in den in Abschnitt 12 beschriebenen Fällen erreichen.
Die Inhalte können personenbezogene Daten Dritter enthalten (Mitarbeiter, Mitwirkende, Kunden und Kontakte des Kunden). Der Kunde ist für die Rechtmäßigkeit ihrer Eingabe und für die Erteilung der entsprechenden Informationen verantwortlich.
Daten zu Käufen über die Stores
Für die in der App Evo Assistant über den App Store oder Google Play erworbenen Abonnements und Aufladungen werden die in Abschnitt 13 beschriebenen Daten verarbeitet.
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Die Daten werden für die folgenden Zwecke und auf der Grundlage der folgenden Rechtsgrundlagen verarbeitet:
- a) Bereitstellung der Plattform Evolus, der Funktionen von Employee AI und der App Evo Assistant, Verwaltung des Kontos und der Authentifizierung, Verwaltung der Abonnements und der Käufe, Rechtsgrundlage: Erfüllung des Vertrags (Art. 6.1.b DSGVO);
- b) Hilfe und technischer Support für den Nutzer, Rechtsgrundlage: Erfüllung des Vertrags und berechtigtes Interesse (Art. 6.1.b und 6.1.f DSGVO);
- c) Sicherheit der Plattform, Missbrauchsprävention und Audit Trail (Safety Engine), Rechtsgrundlage: berechtigtes Interesse des Anbieters an der Gewährleistung der Integrität und Sicherheit des Dienstes (Art. 6.1.f DSGVO);
- d) Erfüllung gesetzlicher, buchhalterischer und steuerlicher Pflichten, Rechtsgrundlage: rechtliche Verpflichtung (Art. 6.1.c DSGVO);
- e) Feststellung, Ausübung oder Verteidigung eines Rechts vor Gericht, Rechtsgrundlage: berechtigtes Interesse (Art. 6.1.f DSGVO);
- f) Versand kommerzieller Mitteilungen von CodeDesign über Evolus, neue Funktionen, Veranstaltungen und Angebote, Rechtsgrundlage: Einwilligung (Art. 6.1.a DSGVO), freiwillig und jederzeit widerruflich über die Profileinstellungen im Portal oder über den Bereich „You“ der App Evo Assistant;
- g) Diagnose des Betriebs der App Evo Assistant, beschrieben in Abschnitt 12, Rechtsgrundlage: berechtigtes Interesse des Anbieters am ordnungsgemäßen Betrieb der App (Art. 6.1.f DSGVO), wobei der Nutzer sie jederzeit in der App deaktivieren kann.
Die Daten und Inhalte des Kunden werden von CodeDesign weder für eigene Zwecke noch dafür verwendet, eigene Modelle künstlicher Intelligenz zu trainieren, nachzutrainieren, zu verfeinern oder zu bewerten. Zur Verwendung der Inhalte durch die Modellanbieter siehe Abschnitt 7.
6. Modalitäten der Verarbeitung und Sicherheitsmaßnahmen
Die Verarbeitung erfolgt mit automatisierten Mitteln und, soweit erforderlich, mit autorisierten manuellen Eingriffen. CodeDesign trifft angemessene technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO, darunter:
- Zugangskontrolle: zentralisierte, von der Anwendung getrennte Identität, verpflichtende Verifizierung der E-Mail-Adresse, granulare Berechtigungen, die bei jeder Anfrage mit Fail-closed-Verhalten geprüft werden, zweiter Authentifizierungsfaktor verfügbar über einen per E-Mail gesendeten Einmalcode;
- Verschlüsselung der Daten während der Übertragung: alle Kommunikationsvorgänge zwischen den Clients und der Plattform erfolgen über einen mit dem Protokoll TLS verschlüsselten Kanal;
- anwendungsseitige Verschlüsselung der ruhenden Daten mit dem Algorithmus AES mit 256 Bit im Modus GCM, angewandt auf Zugangsdaten und Zugriffsschlüssel zu den vom Kunden konfigurierten Diensten, auf die Signaturgeheimnisse der Kanäle und der Webhooks, auf die Zugangsdaten der Postfächer und der Arbeitsabläufe sowie auf die Transkriptionen und die Ergebnisse der Besprechungen und auf die Anfragen und Ergebnisse des Tagesüberblicks, die für die App Evo Assistant verarbeitet werden. Die Inhalte der Chat-Konversationen und die in die Wissensbibliotheken hochgeladenen Dokumente sind nicht auf Anwendungsebene verschlüsselt: sie sind durch die Zugriffskontrollen und durch die Verschlüsselung der ruhenden Daten des zugrunde liegenden Speichers geschützt;
- Infrastruktur: Hosting in Rechenzentren innerhalb der Europäischen Union;
- Auditprotokoll der administrativen Vorgänge, mit Urheber, Gegenstand, Datum und Uhrzeit jedes Vorgangs, aufbewahrt für 24 Monate und anschließend automatisch gelöscht;
- Safety Engine: System zum Schutz vor Prompt Injection, Datenabfluss und missbräuchlicher Nutzung der KI-Werkzeuge, mit Schutzvorkehrungen, die der Kunde nicht deaktivieren kann;
- Betriebskontinuität: stündliche Sicherungskopien der digitalen Mitarbeiter, an der Quelle vor der Übertragung an den entfernten Speicher verschlüsselt, mit automatischer Wiederherstellungsprüfung alle 6 Stunden und dokumentiertem echtem Wiederherstellungstest.
Das vollständige und aktualisierte Verzeichnis der technischen und organisatorischen Maßnahmen ist in der Anlage B der Allgemeinen Nutzungsbedingungen unter der Adresse https://evolus.ai/de/sicherheitsmassnahmen veröffentlicht.
7. Künstliche Intelligenz und Modellanbieter
Zur Bereitstellung der Konversations-, Synthese- und Automatisierungsfunktionen übermittelt die Plattform die erforderlichen Inhalte an Anbieter von Modellen künstlicher Intelligenz und von Sprachdiensten (in Abschnitt 8 angegebene Unterauftragsverarbeiter).
Die Employee AI ist ein Hilfs- und Automatisierungswerkzeug: sie kann ungenaue oder unvollständige Ausgaben erzeugen. Die Ausgaben ersetzen nicht das menschliche Urteilsvermögen und müssen überprüft werden, bevor man sich bei wichtigen Entscheidungen auf sie verlässt.
Verwendung der Inhalte für das Training. CodeDesign wählt Anbieter aus, deren Bedingungen die Verwendung der übermittelten Inhalte für das Training ihrer eigenen Modelle vertraglich ausschließen, und aktiviert bei den Anbietern, die dies zulassen, die Einstellungen, die die Speicherung und die Verwendung der Inhalte für eigene Zwecke deaktivieren, einschließlich der bei jeder einzelnen Anfrage zu übermittelnden Ausschlussparameter, soweit der Anbieter diese Möglichkeit vorsieht. Dieser Ausschluss wird heute durch die Vertragsbedingungen der Anbieter und durch die Einstellungen der Konten von CodeDesign gewährleistet, nicht durch eine technische Kontrolle, die die Software der Plattform bei jedem einzelnen Aufruf anwendet. Der Stand für jeden einzelnen Anbieter ist auf der Seite der Unterauftragsverarbeiter unter der Adresse https://evolus.ai/de/unterauftragsverarbeiter veröffentlicht und wird mit jeder Fassung der Seite aktualisiert.
8. Empfänger und Unterauftragsverarbeiter
Die Daten können an externe Dienstleister weitergegeben werden, die als Auftragsverarbeiter oder Unterauftragsverarbeiter benannt sind und unter Rechtsträgern ausgewählt werden, die angemessene Garantien im Bereich des Datenschutzes bieten und vertraglich an Pflichten gebunden sind, die denen von CodeDesign gleichwertig sind. Die Unterauftragsverarbeiter gehören den folgenden Kategorien an:
- Cloud-Infrastruktur, Hosting und Speicherung in der Europäischen Union: Microsoft (Microsoft Azure) und Hetzner Online GmbH;
- Weiterleitung der Anfragen an die Sprachmodelle: OpenRouter, Inc. und die nachgelagerten Inferenzanbieter, denen OpenRouter die einzelne Anfrage zuweist;
- Sprachsynthese, Sprachagenten und Sprecherzuordnung bei Besprechungen: ElevenLabs;
- Sprachtranskription: Deepgram, Inc. als voreingestellter Anbieter, alternativ AssemblyAI, Inc. oder OpenAI nach Wahl des Kunden;
- Push-Benachrichtigungen an die mobilen Apps: Expo (650 Industries, Inc.), Apple Inc. und Google LLC als letzte Übertragungsstufe;
- Web-Suchmaschinen der Agenten, wenn die Suchfunktion aktiviert ist;
- Abwicklung der Zahlungen und Verwaltung der Abonnements: Stripe;
- vom Kunden mit eigenen Zugangsdaten aktivierte Dienste Dritter, wie Microsoft 365, Google Workspace, der WhatsApp-Kanal von Meta Platforms, die vom Kunden angegebenen Mailserver und die Konnektoren des Katalogs. Diese Dienste sind keine Unterauftragsverarbeiter von CodeDesign: sie sind vom Kunden ausgewählte Empfänger, für die er als Verantwortlicher der betreffenden Verarbeitung einsteht.
Zur Verteilung der Aktualisierungen des Codes der App Evo Assistant bedient sich CodeDesign als Verantwortlicher des Dienstes Expo der 650 Industries, Inc., Vereinigte Staaten, der ausschließlich die in Abschnitt 12 beschriebenen technischen Daten erhält. Bei Käufen in der App Evo Assistant handeln Apple und Google als Verkäufer und verarbeiten die Zahlungsdaten als eigenständige Verantwortliche nach ihren eigenen Datenschutzhinweisen (Abschnitt 13).
Das vollständige, namentliche und aktualisierte Verzeichnis der Unterauftragsverarbeiter ist unter der Adresse https://evolus.ai/de/unterauftragsverarbeiter veröffentlicht, mit Angabe der jeweils ausgeübten Tätigkeit, des Niederlassungslandes, der verarbeiteten Datenkategorien und der Rechtsgrundlage der etwaigen Übermittlung. Die Änderungen des Verzeichnisses werden den Administratoren des Kunden mit einer Vorankündigung von mindestens 30 Tagen mitgeteilt, mit dem Recht auf begründeten Einspruch. Die Daten werden weder verbreitet noch an Dritte verkauft.
9. Übermittlung von Daten in Drittländer
Die Infrastruktur für die Verarbeitung und die Speicherung der Daten befindet sich in der Europäischen Union: die Anwendungsdienste, die Datenbank, der Dateispeicher, die Suchindizes der Dokumente, das Identitätssystem und die optische Zeichenerkennung der Dokumente werden auf europäischer Cloud-Infrastruktur gehostet; die digitalen Mitarbeiter und deren Archive befinden sich auf einem Server in Deutschland; die Sicherungskopien werden in Finnland aufbewahrt.
Die Erbringung des Dienstes bringt gleichwohl Übermittlungen personenbezogener Daten in Drittländer mit sich, insbesondere in die Vereinigten Staaten von Amerika, für die Weiterleitung der Anfragen an die Sprachmodelle, für die Sprachdienste, für die Sprachtranskription, für die Zustellung der Push-Benachrichtigungen und für die Verteilung der Aktualisierungen des Codes der App Evo Assistant. CodeDesign erklärt nicht, dass die Daten vollständig im Europäischen Wirtschaftsraum verbleiben.
Jede Übermittlung erfolgt, in dieser Reihenfolge:
- a) aufgrund eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO), soweit er auf das Land des Empfängers anwendbar ist;
- b) für die in den Vereinigten Staaten von Amerika niedergelassenen Empfänger, aufgrund des EU-US-Datenschutzrahmens, sofern der Rechtsträger im amtlichen Register zertifiziert ist und für die von der Zertifizierung erfassten Datenkategorien;
- c) fehlen die vorstehenden Voraussetzungen, aufgrund der mit dem Durchführungsbeschluss (EU) 2021/914 angenommenen Standardvertragsklauseln, Modul 3, die in die Vereinbarung mit dem Anbieter einbezogen sind;
- d) hilfsweise aufgrund einer der in Art. 49 DSGVO vorgesehenen Ausnahmen.
Der Zertifizierungsstand jedes Empfängers ist auf der Seite der Unterauftragsverarbeiter unter der Adresse https://evolus.ai/de/unterauftragsverarbeiter angegeben und wird bei jeder Änderung aktualisiert.
Funktionen zur Verringerung der Übermittlungen. Die Anfragen an die Sprachmodelle der App Evo Assistant werden in jedem Fall nur von Anbietern bedient, die die Inhalte nicht speichern, wie in Abschnitt 12 angegeben. Für die Kunden des Enterprise-Tarifs stehen die europäische Weiterleitung der Anfragen an die Modelle, die Weiterleitung ausschließlich an Endpunkte ohne Inhaltsspeicherung, die Beschränkung der Modellanbieter für die einzelne Organisation und die europäische Region des Sprachanbieters zur Verfügung. Diese Funktionen werden für die Kunden aktiviert, deren angenommenes kommerzielles Angebot sie vorsieht. Für die übrigen Tarife gelten die globale Weiterleitung, die Inferenzanbieter des veröffentlichten Verzeichnisses und die globale Sprachregion. Die Tarife sind in der unter der Adresse https://evolus.ai/de/preise veröffentlichten Preisliste beschrieben.
10. Aufbewahrungsdauer
Die personenbezogenen Daten werden für die zur Erreichung der Zwecke, für die sie verarbeitet werden, unbedingt erforderliche Zeit aufbewahrt und in jedem Fall:
- die Kontodaten und die Inhalte des Kunden werden für die Dauer des Vertragsverhältnisses aufbewahrt. Bei Beendigung werden sie nach Wahl des Kunden zurückgegeben oder gelöscht: die Löschung aus den Produktivsystemen wird innerhalb von 60 Tagen ab der Beendigung abgeschlossen, und die in den Sicherungskopien vorhandenen Kopien werden durch den normalen Rotationszyklus innerhalb weiterer 30 Tage überschrieben, vorbehaltlich gesetzlicher Aufbewahrungspflichten;
- die Chat-Konversationen werden für die Dauer des Vertragsverhältnisses aufbewahrt und bei Vertragsende oder auf Verlangen des Kunden gelöscht;
- die Sprachkonversationen werden nach der vom Kunden für jeden Sprachagenten eingestellten Frist aufbewahrt, und es steht ein Modus ohne Speicherung des Inhalts zur Verfügung;
- die über den automatischen Teilnehmer erfassten Aufzeichnungen der Besprechungen werden nach 30 Tagen gelöscht;
- die von der App Evo Assistant gesendeten Audiodaten der Besprechungen werden nach Abschluss der Transkription von den Servern gelöscht, oder wenn die Verarbeitung endgültig fehlschlägt; die Ergebnisse dieser Besprechungen werden nach 7 Tagen gelöscht, verkürzt auf 6 Stunden ab der ersten Einsichtnahme;
- die Ergebnisse des für die App Evo Assistant verarbeiteten Tagesüberblicks werden nach 7 Tagen gelöscht, verkürzt auf 6 Stunden ab der ersten Einsichtnahme; die vom Telefon zu seiner Erstellung gesendeten Inhalte werden nach Abschluss der Verarbeitung gelöscht;
- das Auditprotokoll der administrativen Vorgänge wird für 24 Monate aufbewahrt;
- in den Einzelheiten des Verbrauchs der digitalen Mitarbeiter werden nach 13 Monaten die Kennung und der Name des Gesprächspartners des digitalen Mitarbeiters sowie der Verweis auf die Konversation entfernt; die Verknüpfung mit dem Konto der Plattform, dem der Gesprächspartner gegebenenfalls zugeordnet wurde, bleibt bestehen;
- die Benachrichtigungen im Portal werden nach 90 Tagen gelöscht;
- die von den unterstützten Verarbeitungen erzeugten temporären Dateien werden innerhalb von 24 Stunden gelöscht;
- die von der App Evo Assistant auf dem Telefon gespeicherten Daten verbleiben auf dem Telefon, bis der Nutzer sie löscht, die App deinstalliert oder das Konto löscht, wie in den Abschnitten 12 und 14 beschrieben;
- die zur Erfüllung buchhalterischer und steuerlicher Pflichten verarbeiteten Daten werden für die in den anwendbaren Vorschriften vorgesehenen Fristen aufbewahrt.
11. Rechte der betroffenen Person
Die betroffenen Personen können jederzeit die in Art. 15-22 DSGVO vorgesehenen Rechte ausüben, insbesondere:
- Auskunft über die eigenen personenbezogenen Daten;
- Berichtigung unrichtiger Daten und Vervollständigung unvollständiger Daten;
- Löschung der Daten (Recht auf Vergessenwerden);
- Einschränkung der Verarbeitung;
- Datenübertragbarkeit;
- Widerspruch gegen die auf dem berechtigten Interesse beruhende Verarbeitung;
- Widerruf der Einwilligung, sofern die Verarbeitung auf der Einwilligung beruht, unbeschadet der Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Die Anfragen können an privacy@codedesign.it gerichtet werden; CodeDesign antwortet innerhalb eines Monats nach der Anfrage. Handelt es sich bei der betroffenen Person um einen Mitarbeiter, Mitwirkenden oder Kontakt des Kunden und werden die Daten von CodeDesign im Auftrag des Kunden verarbeitet, so wird die Anfrage innerhalb von 5 Arbeitstagen und ohne ungerechtfertigte Verzögerung an den Kunden als Verantwortlichen weitergeleitet, und die betroffene Person wird darüber unterrichtet.
Wer die App Evo Assistant nutzt, kann zudem die auf dem Telefon gespeicherten Gedächtniseinträge in der App einsehen, berichtigen und löschen. Das Konto kann direkt in der App oder über das Portal gelöscht werden, mit den in Abschnitt 14 beschriebenen Wirkungen.
Die betroffene Person hat ferner das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen (in Italien beim Garante per la Protezione dei Dati Personali, der italienischen Datenschutzbehörde, www.garanteprivacy.it).
12. App Evo Assistant
Evo Assistant ist die Anwendung von Evolus für mobile Geräte mit iOS und Android, die als persönlicher Arbeitsassistent dient. Sie wird mit einem Evolus-Konto im Rahmen einer Evolus-Organisation genutzt. Dieser Abschnitt beschreibt, welche Daten die App auf dem Telefon speichert, welche sie an die Server der Plattform übermittelt und an welche Dritten.
Auf dem Telefon gespeicherte Daten
Die App speichert auf dem Telefon, in einer eigenen Datenbank für jedes Paar aus Organisation und Nutzer: die Konversationen mit dem Assistenten, die Gedächtniseinträge, die dauerhaften Anweisungen (Verhaltensweisen), die Transkriptionen, Zusammenfassungen und Elemente der Besprechungen, die Ergebnisse des Tagesüberblicks und das Protokoll der vom Assistenten ausgeführten Vorgänge. Im selben Bereich der App werden die Anhänge der Konversationen (Fotos, Sprachnachrichten, vom Assistenten erzeugte Dokumente) und die Audiodaten der aufgezeichneten oder importierten Besprechungen als Dateien gespeichert.
Diese Daten werden nicht mit den Servern von Evolus synchronisiert, und es gibt keine von Evolus verwaltete Sicherungskopie. Die Datenbank wird von der App nicht mit einem eigenen Schlüssel verschlüsselt: sie ist durch die Isolierung geschützt, die das Betriebssystem den Daten jeder App vorbehält. Die Datenbank und die Anhänge sind in den vom Betriebssystem erstellten Sicherungen des Telefons enthalten, sofern der Nutzer sie aktiviert hat; die Audiodaten der Besprechungen sind davon ausgenommen.
Die Audiodaten der Besprechungen verbleiben auf dem Telefon, bis der Nutzer sie löscht, es sei denn, der Nutzer hat in den Einstellungen die automatische Löschung nach einer Anzahl von Tagen gewählt; das Löschen der Audiodaten löscht nicht den Text der Besprechung.
Das Abmelden vom Konto löscht die auf dem Telefon gespeicherten Daten nicht; sie stehen bei der nächsten Anmeldung desselben Nutzers in derselben Organisation wieder zur Verfügung und sind für einen anderen Nutzer, der sich auf demselben Telefon anmeldet, nicht zugänglich. Die Deinstallation der App entfernt die Datenbank und die Dateien der App vom Telefon. Unter iOS können das Zugriffstoken und die E-Mail-Passwörter, die im Schlüsselbund des Systems gespeichert sind, die Deinstallation überdauern: die App löscht sie beim ersten Start nach einer Neuinstallation. Die Löschung des Kontos ist in Abschnitt 14 beschrieben.
Zur Erzeugung der Antworten an die Server der Plattform übermittelte Daten
Für jede Antwort übermittelt die App an die Server der Plattform den Namen, die Sprache und die Zeitzone des Nutzers, die Nachricht des Nutzers, den jüngsten Teil der Konversation und deren Zusammenfassung, die relevanten Gedächtniseinträge und Verhaltensweisen, den Text der angehängten Dokumente, die angehängten Fotos und die Ergebnisse der Lesevorgänge, die der Assistent während der Antwort durchführt, zum Beispiel den Text einer E-Mail-Nachricht, eines Termins oder eines Kontakts. Die Server stellen die Anfrage zusammen und leiten sie über OpenRouter an den Anbieter des Sprachmodells weiter. Mit der Anfrage wird an OpenRouter auch eine stabile Sitzungskennung übermittelt, die in nicht umkehrbarer Form aus der Organisation und dem Nutzer abgeleitet ist. Für die Suche in den Gedächtniseinträgen werden deren Texte an die Server und von diesen an OpenRouter gesendet, um die für die Suche verwendeten numerischen Darstellungen zu berechnen. Auf dieselbe Weise, ohne Speicherung durch die Server von Evolus, werden der Titel und die Zusammenfassung der Konversationen, die Extraktion und die Zusammenführung der Gedächtniseinträge sowie die aus den Besprechungen abgeleiteten Vorschläge für Gedächtniseinträge und Schlagwörter verarbeitet.
Die Server von Evolus zeichnen diese Inhalte weder in Datenbanken noch in Dateiarchiven auf: sie verarbeiten sie für die Dauer der Anfrage. Es verbleibt eine Verbrauchsaufzeichnung mit dem Nutzer, der Organisation, dem Modell und den verbrauchten Mengen, ohne den Inhalt. Die Anfragen an die Sprachmodelle der App Evo Assistant werden über OpenRouter ausschließlich von Anbietern bedient, die die empfangenen Inhalte nicht speichern: die Beschränkung ist in der Konfiguration des Kontos von CodeDesign bei OpenRouter festgelegt.
Die Sprachnachrichten und die im Sprachgespräch gesprochenen Sätze werden zur Transkription an die Server und von diesen an den für die Organisation konfigurierten Transkriptionsanbieter gesendet; sie werden von den Servern von Evolus nicht gespeichert. Im Sprachgespräch wird der Text der Antworten des Assistenten zur Sprachsynthese an ElevenLabs gesendet und von den Servern von Evolus nicht gespeichert.
Wenn der Assistent eine Webseite liest oder eine Websuche durchführt, werden die Adresse der Seite oder die Suche über die Server von Evolus an OpenRouter übermittelt, das die Seite liest oder die Suche über die auf der Seite der Unterauftragsverarbeiter angegebenen Suchmaschinen durchführt.
Besprechungen
Der Nutzer kann eine Besprechung aufzeichnen, auch bei gesperrtem Bildschirm, oder deren Audiodaten importieren. Die Audiodaten werden einmal an die Server der Plattform gesendet, zusammen mit den etwaigen vom Nutzer angegebenen Namen der Teilnehmer, dem Datum und der Zeitzone, und von ElevenLabs mit Zuordnung der Wortbeiträge zu den Teilnehmern transkribiert; der Text wird anschließend mithilfe der Sprachmodelle zusammengefasst. Die Audiodaten werden nach Abschluss der Transkription von den Servern gelöscht. Die Transkription, die Zusammenfassung und die Namen der Teilnehmer verbleiben verschlüsselt auf den Servern, bis die App sie abruft, und in jedem Fall nicht über die in Abschnitt 10 angegebenen Fristen hinaus; sobald die App das Ergebnis auf dem Telefon gespeichert hat, veranlasst sie dessen Löschung von den Servern. Die Benachrichtigung, dass die Besprechung bereit ist, zeigt den Titel der Besprechung an.
Wer eine Besprechung aufzeichnet, sollte die Teilnehmer darüber informieren: die App weist in der Vorstellung der Funktion und auf dem Aufnahmebildschirm darauf hin.
Der Nutzer kann über die Protokolle IMAP und SMTP Postfächer mit der App verbinden. Das Passwort wird im Schlüsselbund des Telefons gespeichert, ist nicht in den Sicherungen enthalten und wird nicht an die Server von Evolus übermittelt. Die App verbindet sich über einen verschlüsselten Kanal direkt mit dem vom Nutzer angegebenen Mailserver und liest die Nachrichten bei Bedarf, ohne deren Text auf dem Telefon zu speichern. Der Tagesüberblick bewahrt Betreff und Absender der Nachrichten auf, die er nennt, und die in der Konversation gespeicherten Antworten des Assistenten können deren Inhalt wiedergeben. Liest der Assistent eine Nachricht, um zu antworten, wird ihr Text auf die oben beschriebene Weise an die Server der Plattform und an den Modellanbieter übermittelt. Eine Nachricht wird nur nach Bestätigung durch den Nutzer versendet.
Um die Parameter des Mailservers vorzuschlagen, kann die App den Dienst zur automatischen Konfiguration von Mozilla abfragen, an den sie nur die Domain der E-Mail-Adresse übermittelt.
Kalender, Erinnerungen, Kontakte und Fotos des Telefons
Mit den vom Nutzer im Betriebssystem erteilten Berechtigungen liest die App auf dem Telefon den Kalender, die Erinnerungen und das Adressbuch, wenn der Nutzer den Assistenten darum bittet; sie liest zudem den Kalender und die Erinnerungen, um den Tagesüberblick zu erstellen, und den Kalender, um Titel und Teilnehmer einer Besprechung vorzuschlagen, die der Nutzer gleich aufzeichnen wird. Sie erstellt, ändert oder löscht Termine, Erinnerungen und Kontakte nur nach Bestätigung durch den Nutzer. Von den Fotos erhält sie nur das vom Nutzer mit der Systemauswahl gewählte. Was die App liest, erreicht die Server der Plattform nur im Rahmen einer Antwortanfrage, des Tagesüberblicks oder der Übermittlung einer Besprechung. Die App fordert keinen Zugriff auf den Standort an und verwendet unter Android die Kamera nicht.
Tagesüberblick
Nutzt der Nutzer ihn, sammelt die App auf dem Telefon aus den verbundenen Quellen die Elemente des Tages (zum Beispiel Titel der Termine, Erinnerungen, Betreff und Absender der Nachrichten, Gedächtniseinträge, Besprechungen) und sendet sie an die Server der Plattform, die den Text mithilfe der Sprachmodelle erstellen und die von der Organisation verbundenen Dienste abfragen können. Die gesendeten Inhalte und die für die verbundenen Dienste verwendete Identität werden nach Abschluss der Verarbeitung gelöscht; das Ergebnis verbleibt verschlüsselt auf den Servern für die in Abschnitt 10 angegebenen Fristen. Die Benachrichtigung, dass der Überblick bereit ist, zeigt dessen Inhalt nicht an.
Von der Organisation verbundene Dienste
Hat die Organisation Dienste aus dem Katalog verbunden, wie Microsoft 365 oder Google Workspace, erteilt der Nutzer die Autorisierung im Browser, und die zugehörigen Token werden verschlüsselt auf den Servern der Plattform gespeichert und nicht auf dem Telefon. Die Anfragen des Assistenten an diese Dienste laufen über die Server der Plattform, die deren Inhalt nicht speichern. Die Token einer Verbindung, die 90 Tage lang nicht genutzt wurde, werden gelöscht.
Push-Benachrichtigungen
Erlaubt der Nutzer Benachrichtigungen, registriert die App auf den Servern der Plattform das Benachrichtigungstoken des Geräts, mit dem Betriebssystem und der Angabe der App. Das Token wird beim Abmelden vom Konto und bei der Löschung des Kontos gelöscht.
Aktualisierungen der App
Bei jedem Start prüft die App beim Dienst Expo, ob Aktualisierungen ihres eigenen Codes verfügbar sind, und übermittelt ihm technische Daten (Plattform, Version und Kanal der App, verwendete Aktualisierung) und eine von der App erzeugte zufällige Kennung, ohne Inhalte und ohne Kontodaten.
Diagnose und Problemmeldungen
Die App sendet automatisch Diagnosedaten an die von CodeDesign betriebene Beobachtungsinfrastruktur: Abstürze und Fehler, von denen der Typ und die Position im Code übermittelt werden, nicht aber der Text; Dauer und Ergebnis der Anfragen der App an die Server der Plattform, ohne deren Inhalt; Nutzungssitzungen und aufgerufene Bildschirme; Version der App; Merkmale des Geräts, darunter Hersteller, Modell, Betriebssystem, Speicher, Akkustand und Mobilfunkanbieter sowie, bei Android-Geräten, der dem Gerät zugewiesene Name; eine zufällige Kennung der Installation. Nicht übermittelt werden der Name, die E-Mail-Adresse und die Kontokennung des Nutzers sowie der Inhalt von Konversationen, Gedächtniseinträgen, E-Mails, Besprechungen oder Dokumenten. Der Nutzer kann das Senden jederzeit im Bereich „You“ der App mit sofortiger Wirkung deaktivieren.
Auf dem Telefon führt die App zudem ein technisches Fehlerprotokoll, beschränkt auf die letzten 500 Zeilen, das weder Inhalte noch den Text der Fehler enthält und nicht automatisch gesendet wird.
Der Nutzer kann zudem über die App ein Problem melden. Die Meldung wird an die Server der Plattform übermittelt, mit dem Konto verknüpft, zusammen mit dem vom Nutzer geschriebenen Text, den Fotos, die er anzuhängen wählt, der Version der App und des Betriebssystems, der Sprache und einem Auszug aus dem auf dem Telefon geführten technischen Protokoll, den der Nutzer vor dem Senden sieht und der keine Inhalte enthält. Für den Support können der Meldung die Diagnosedaten der Organisation der vorangegangenen 24 Stunden zugeordnet werden, und Betreff und Text der Meldung können mithilfe eines Sprachmodells analysiert werden, um sie zuzuordnen und einen Antwortentwurf für den internen Gebrauch der Supportmitarbeiter vorzubereiten.
13. Zahlungen und Käufe über die Stores
Die über das Portal getätigten Zahlungen werden von Stripe abgewickelt, der in Abschnitt 8 genannt ist.
In der App Evo Assistant werden das Abonnement von Evo Assistant und die Aufladungen von Credits ausschließlich über den App Store (Apple) oder Google Play (Google) erworben. Apple und Google handeln als Verkäufer: sie wickeln die Zahlung ab, stellen den Beleg aus und verarbeiten die Zahlungsdaten und die Daten des Store-Kontos als eigenständige Verantwortliche nach ihren eigenen Datenschutzhinweisen. CodeDesign erhält weder die Daten der Zahlungskarte noch den Namen oder die E-Mail-Adresse des Apple- oder Google-Kontos des Nutzers, speichert weder den gezahlten Preis noch das Land des Store-Kontos und stellt für diese Käufe keine Rechnung aus.
Nach Abschluss des Kaufs übermittelt die App an die Server der Plattform die von Apple signierte Transaktion oder den Kaufcode von Google Play. Zur Aktivierung und Verwaltung des Kaufs entnimmt CodeDesign daraus und speichert: die vom Store vergebenen Kennungen der Transaktionen und des Abonnements, das erworbene Produkt, die Umgebung des Stores, die Daten des Kaufs und des Zeitraums, den Status der automatischen Verlängerung, die vom Store mitgeteilten Ereignisse (Verlängerungen, Kündigungen, Erstattungen), die Organisation, für die der Kauf getätigt wurde, und den Nutzer, der ihn getätigt hat. Die Verknüpfung mit der Organisation erfolgt über einen zufälligen Code, der von den Servern der Plattform erzeugt und beim Kauf an den Store übermittelt wird. Um den Status der Käufe zu prüfen, fragen die Server der Plattform die Dienste von Apple und Google unter Übermittlung der Kennungen der Transaktion ab.
Die Kündigung eines über einen Store getätigten Kaufs und Anträge auf dessen Erstattung werden in den Einstellungen des Stores verwaltet.
Sind die Allgemeinen Nutzungsbedingungen für die Organisation noch nicht angenommen, nimmt die für die Organisation zeichnungsberechtigte Person sie vor dem Kauf in der App an, unter Aufzeichnung der in Abschnitt 3 angegebenen Daten.
14. Löschung des Kontos
Der Nutzer kann sein Evolus-Konto in der App Evo Assistant im Bereich „You“ über den Eintrag „Delete account“ löschen oder im Portal app.evolus.ai auf der Profilseite über den Eintrag „Delete account“, mit denselben Wirkungen. Vor der Bestätigung wird eine Übersicht der Organisationen angezeigt, die gelöscht werden, derjenigen, die der Nutzer verlässt, und der betroffenen Abonnements. Die Löschung ist endgültig.
Auf den Servern der Plattform bewirkt die Löschung:
- die Löschung der noch vorhandenen Konversationen, Threads, Besprechungen und Tagesüberblicke mit den zugehörigen Anhängen und Audiodaten; der Mitgliedschaften, Rollen, Gruppen und Berechtigungen; der persönlichen API-Schlüssel, Benachrichtigungen und Einstellungen; der Beitrittsanfragen; der persönlichen Verbindungen zu den Diensten des Katalogs mit den zugehörigen Token; der Benachrichtigungstoken der Geräte;
- die Anonymisierung des Nutzerprofils: Vorname, Nachname, E-Mail-Adresse, Benutzername, Telefon, Anschrift, Unternehmen, Sprache und Profilbild werden entfernt oder ersetzt;
- die Löschung der Organisationen, deren alleiniger Eigentümer der Nutzer ist, mit der sofortigen Beendigung, ohne Erstattung, der zugehörigen über das Portal bezahlten Abonnements und dem Abschalten der Verlängerung der Abonnements von Google Play. Ein Abonnement des App Store mit aktiver automatischer Verlängerung muss vor dem Fortfahren in den Einstellungen des Stores gekündigt werden, und ein direkt von Evolus verwalteter kostenpflichtiger Vertrag muss auf Antrag des Nutzers vom Anbieter beendet werden: solange sie aktiv sind, kann die Löschung nicht gestartet werden;
- die Löschung des Kontos aus dem Identitätssystem, als letzter Schritt.
Aufbewahrt werden, aufgrund gesetzlicher Pflichten oder weil sie der Organisation gehören, und bleiben mit dem anonymisierten Profil verknüpft: die Nachweise der Annahme der Allgemeinen Nutzungsbedingungen und der Klauseln, die die in Abschnitt 3 angegebenen Daten enthalten, einschließlich Name, E-Mail-Adresse und IP-Adresse; die Rechnungen und Zahlungen; das Auditprotokoll, für den in Abschnitt 10 angegebenen Zeitraum; die Verbrauchsdaten; die in Abschnitt 13 beschriebenen Daten der über die Stores getätigten Käufe; die Projekte der Organisation; die Konformitätsaufzeichnungen der Sprachkonfiguration; die Supportmeldungen. Das Auditprotokoll verzeichnet die erfolgte Löschung nur mit der Anzahl der betroffenen Organisationen und Abonnements.
Auf dem Telefon, auf dem der Nutzer das Konto über die App löscht, werden die Datenbanken aller seiner Organisationen, die Anhänge, die Audiodaten der Besprechungen, die E-Mail-Zugangsdaten, die geplanten Benachrichtigungen und, sofern auf dem Telefon kein anderer Nutzer angemeldet ist, das technische Protokoll gelöscht. Erhalten bleiben die Einstellungen des Telefons, wie das Design und die Einstellung der Diagnose. Die anderen Telefone, auf denen sich der Nutzer bei der App angemeldet hatte, und alle Telefone, wenn die Löschung über das Portal erfolgt, erhalten eine stille Benachrichtigung und prüfen, falls sie sie nicht erhalten, beim ersten Anmeldeversuch den Status des Kontos: in beiden Fällen löschen sie dieselben Daten. Die Daten anderer Nutzer auf demselben Telefon bleiben unberührt.
Wer nicht auf sein Konto zugreifen kann, kann dessen Löschung per Nachricht an privacy@codedesign.it beantragen.
15. Änderungen der Informationen
CodeDesign behält sich das Recht vor, die vorliegenden Informationen zu aktualisieren, um normative, technische oder organisatorische Änderungen widerzuspiegeln. Die aktualisierte Fassung wird auf dieser Seite unter Angabe des Datums der letzten Aktualisierung veröffentlicht. Es wird empfohlen, die Seite regelmäßig zu konsultieren.
CodeDesign S.r.l., Plattform Evolus. Sitz: Via Nino Pesce 38, 18018 Taggia (IM), USt-IdNr. IT01739830089. Kontakt für den Datenschutz: privacy@codedesign.it. Text der Datenschutzinformation: https://evolus.ai/de/datenschutz.