In einfachen Worten. Wir erheben die Informationen, die Sie uns bei der Kontaktaufnahme mitteilen, sowie die technischen Grunddaten, die für den Betrieb dieser Website erforderlich sind. Wir nutzen sie, um Ihnen zu antworten, die Website zu schützen und – wenn Sie einwilligen – Sie auf dem Laufenden zu halten. Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für websiteübergreifende Werbung. Wenn Sie Elysium als Patient, Gast, Kunde oder sonstiger Endnutzer eines unserer Geschäftskunden nutzen, entscheidet dieser Kunde über die Verwendung Ihrer Daten, und wir verarbeiten sie in seinem Auftrag. Sie können Auskunft über Ihre Daten verlangen, sie berichtigen oder löschen lassen, indem Sie an privacy@elysiumecosystem.com schreiben.
1. Geltungsbereich dieser Richtlinie
Diese Datenschutzrichtlinie erläutert, wie Elysium Innovative Labs LLC, die unter dem Namen Elysium Ecosystem tätig ist („Elysium“, „wir“ oder „unser“), personenbezogene Daten verarbeitet. Sie gilt, wenn Sie
- elysiumecosystem.com und seine lokalisierten Versionen besuchen oder mit ihnen interagieren (die „Website“);
- eine Anfrage senden, eine Demonstration anfordern oder uns per Formular, E-Mail, Telefon, SMS oder Video kontaktieren;
- Marketing- oder Servicemitteilungen von uns erhalten;
- an unseren Veranstaltungen oder Webinaren teilnehmen oder sich bei uns auf eine Stelle bewerben; oder
- im Namen eines Unternehmens handeln, das Interessent, Kunde, Partner oder Lieferant von Elysium ist.
Wann wir Verantwortlicher und wann Auftragsverarbeiter sind. Für die oben beschriebenen Informationen entscheidet Elysium darüber, warum und wie personenbezogene Daten verarbeitet werden. Nach Gesetzen wie der DSGVO und der britischen DSGVO sind wir der „Verantwortliche“; nach den Datenschutzgesetzen der US-Bundesstaaten sind wir das „Unternehmen“ (business). Elysium stellt Organisationen (unseren „Kunden“) außerdem eine Unternehmensplattform zur Verfügung (Elysium Core, MOTAI, OBI, ECOE, Elysium Meet, Nexus und die darauf aufbauenden Branchenlösungen, zusammen die „Dienste“). Wenn ein Kunde die Dienste nutzt, um Informationen über seine eigenen Patienten, Klienten, Gäste, Beschäftigten oder andere Personen zu verarbeiten („Kundendaten“), entscheidet der Kunde darüber, warum und wie diese Informationen verwendet werden, und Elysium handelt als „Auftragsverarbeiter“, „Dienstleister“ oder – bei regulierten Gesundheitsinformationen – als „Geschäftspartner“ (business associate). In diesem Fall gilt:
- Diese Datenschutzrichtlinie regelt die Kundendaten nicht; für sie gelten die Datenschutzhinweise des Kunden selbst sowie unsere Vereinbarung mit dem Kunden (gegebenenfalls einschließlich eines Auftragsverarbeitungsvertrags und einer HIPAA-Geschäftspartnervereinbarung);
- wenn Sie Patient, Klient oder sonstiger Endnutzer eines Kunden sind, wenden Sie sich zur Ausübung Ihrer Datenschutzrechte bitte an diesen Kunden. Wenn Sie sich stattdessen an uns wenden, leiten wir Ihre Anfrage an den Kunden weiter, sofern wir ihn identifizieren können, und beantworten sie nicht selbst, es sei denn, der Kunde weist uns dazu an.
Die Kontaktdaten der autorisierten Nutzer eines Kunden (zum Beispiel eines Kontoadministrators) verarbeitet Elysium als Verantwortlicher für die Kontoverwaltung, Abrechnung, Unterstützung und Sicherheit; sie fallen unter diese Richtlinie.
Verwandte Dokumente. Diese Richtlinie wirkt zusammen mit unserer Cookie-Richtlinie, den Nachrichtenbedingungen, der E-Mail-Richtlinie, dem Hinweis zu Gesundheitsinformationen und den Nutzungsbedingungen.
Personenbezogene Daten sind Informationen, die eine identifizierte oder identifizierbare natürliche Person identifizieren, sich auf sie beziehen, sie beschreiben oder ihr vernünftigerweise zugeordnet werden können; dazu gehört, was US-Gesetze „personal information“ und europäische Gesetze „personenbezogene Daten“ nennen.
2. Informationen, die wir erheben
2.1 Informationen, die Sie uns mitteilen
| Kategorie | Beispiele | Wann wir sie erheben |
|---|---|---|
| Kontakt- und Anfragedaten | Name, geschäftliche E-Mail-Adresse, Telefonnummer (optional), Unternehmen, Branche, Organisationsgröße, Interessengebiet und der Inhalt Ihrer Nachricht | Wenn Sie das Kontaktformular ausfüllen oder uns anderweitig schreiben |
| Kommunikation | E-Mails, SMS, Chatnachrichten, Sprachnachrichten, Notizen zu Anrufen oder Besprechungen und – wenn wir Sie darauf hinweisen und das Recht es zulässt – Aufzeichnungen und Transkripte | Wenn Sie mit uns kommunizieren |
| Marketingpräferenzen und Einwilligungsnachweise | Abonnemententscheidungen, Historie von Anmeldung und Abmeldung, der Wortlaut, dem Sie zugestimmt haben, sowie Datum, Uhrzeit und technische Herkunft der Einwilligung | Wenn Sie sich anmelden, einwilligen oder abmelden |
| Veranstaltungen, Demonstrationen und Support | Anmeldedaten, Fragen, Feedback, Umfrageantworten | Wenn Sie sich für eine Veranstaltung anmelden oder Support anfordern |
| Recruiting | Lebenslauf, beruflicher Werdegang, Kontaktdaten und weitere Informationen, die Sie angeben | Wenn Sie sich auf eine Stelle bewerben |
2.2 Automatisch erhobene Informationen
- Geräte- und Protokolldaten. IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp, verweisende Seite, aufgerufene Seiten, Datum und Uhrzeit jeder Anfrage und Spracheinstellungen. Unsere Hosting- und Netzwerkanbieter erzeugen diese Protokolle, um die Website bereitzustellen und vor Missbrauch zu schützen.
- Ungefährer Standort. Aus Ihrer IP-Adresse abgeleitetes Land oder abgeleitete Region. Wir erheben über die Website keine genauen Standortdaten.
- Präferenzdaten. Wenn Sie eine Sprache wählen, speichern wir diese Wahl in einem Erstanbieter-Cookie und im lokalen Speicher Ihres Browsers, damit die Website bei Ihrem nächsten Besuch die richtige Sprache anzeigt. Siehe die Cookie-Richtlinie.
- Sicherheits- und Missbrauchssignale. Das Kontaktformular enthält ein verstecktes Feld, das normale Besucher nie sehen; automatisierte Übermittlungen, die es ausfüllen, werden verworfen. Wir verwenden kein Browser-Fingerprinting.
- Schriftarten. Die Website lädt ihre Schriftart von Google Fonts. Wenn Ihr Browser die Schriftdateien anfordert, erhält Google Ihre IP-Adresse und die üblichen Anfrageinformationen nach der eigenen Datenschutzerklärung von Google.
Zum Datum des Inkrafttretens verwendet die Website keine Werbe-Cookies, keine websiteübergreifenden Tracking-Technologien, keine Sitzungswiedergabe-Tools und keine Analysedienste Dritter. Wenn wir solche hinzufügen, aktualisieren wir zuvor diese Richtlinie und die Cookie-Richtlinie und holen, wo das Recht es verlangt, Ihre Einwilligung ein, bevor sie ausgeführt werden.
2.3 Informationen aus anderen Quellen
- Öffentlich verfügbare geschäftliche Informationen (zum Beispiel berufliche Profile und Unternehmenswebsites) und geschäftliche Kontaktinformationen von Empfehlungsquellen, Veranstaltern, Partnern und Anbietern der Kontaktgenerierung, die zur Weitergabe an uns berechtigt sind.
- Informationen, die ein Kunde über seine eigenen autorisierten Nutzer bereitstellt.
- Dienstleister, die uns helfen, unsere Datensätze zu prüfen, anzureichern oder zu schützen.
2.4 Sensible Informationen und Gesundheitsinformationen
Wir fragen nicht nach sensiblen personenbezogenen Daten und Sie sollten uns solche nicht über die Website senden, etwa Gesundheits- oder medizinische Informationen, amtliche Ausweisnummern, Finanzkonto- oder Zahlungskartennummern, biometrische Daten, genaue Standortdaten oder Angaben zu Rasse, Religion, sexueller Orientierung, Aufenthaltsstatus oder Vorstrafen einer Person. Bitte geben Sie keine Patienteninformationen im Kontaktformular oder in E-Mails an unsere allgemeinen Postfächer an. Organisationen, die geschützte Gesundheitsinformationen mit uns austauschen müssen, tun dies aufgrund einer schriftlichen Vereinbarung und über die von uns benannten Kanäle; siehe den Hinweis zu Gesundheitsinformationen.
Wenn Sie uns dennoch sensible Informationen senden, verwenden wir sie nur, soweit es zur Beantwortung erforderlich ist, und löschen sie, sobald wir dazu in der Lage sind.
3. Wie wir Informationen nutzen
Wir nutzen personenbezogene Daten nur für die nachstehenden Zwecke und, wenn die DSGVO oder die britische DSGVO gilt, nur, wenn wir eine gültige Rechtsgrundlage haben.
| Zweck | Beispiele | Rechtsgrundlage (EWR, Vereinigtes Königreich, Schweiz) |
|---|---|---|
| Ihnen antworten und eine Geschäftsbeziehung prüfen | Anfragen beantworten, Demonstrationen planen, Angebote vorbereiten | Maßnahmen auf Ihre Anfrage vor Vertragsschluss; unser berechtigtes Interesse an der Ausübung unserer Geschäftstätigkeit |
| Die Dienste bereitstellen, verwalten und unterstützen | Kontoeinrichtung, Onboarding, Abrechnung, Support, Mitteilungen zu den Diensten | Vertragserfüllung; rechtliche Verpflichtung |
| Die Website betreiben, sichern und pflegen | Seiten ausliefern, Fehler diagnostizieren, Missbrauch und Angriffe erkennen | Berechtigte Interessen an einer sicheren, funktionierenden Website |
| Marketing- und Beziehungskommunikation | Produktneuigkeiten, Veranstaltungseinladungen, Artikel, per E-Mail, Telefon oder SMS | Einwilligung, wo das Recht sie verlangt (stets für SMS und für E-Mails an Personen im EWR, im Vereinigten Königreich und in anderen Opt-in-Rechtsordnungen); im Übrigen unser berechtigtes Interesse an der Bewerbung unseres Geschäfts, stets mit einer einfachen Abmeldemöglichkeit |
| Die Website und unsere Inhalte verstehen und verbessern | Aggregierte Nutzungsstatistiken, falls und wenn aktiviert | Einwilligung, wo für nicht wesentliche Cookies erforderlich; im Übrigen berechtigte Interessen |
| Recht einhalten und Rechte schützen | Auf rechtmäßige Anfragen antworten, Aufzeichnungen führen, Betrug verhindern, unsere Bedingungen durchsetzen, Ansprüche abwehren | Rechtliche Verpflichtung; berechtigte Interessen |
| Recruiting | Bewerber bewerten und mit ihnen kommunizieren | Maßnahmen auf Ihre Anfrage; berechtigte Interessen; rechtliche Verpflichtung |
| Deidentifizierte oder aggregierte Informationen erstellen | Statistische Berichte | Berechtigte Interessen |
Wir verwenden den Inhalt von über die Website übermittelten Anfragen nicht, um Modelle künstlicher Intelligenz zu trainieren. Wir treffen keine Entscheidungen über Sie, die allein auf einer automatisierten Verarbeitung beruhen und rechtliche oder ähnlich erhebliche Wirkungen entfalten.
4. Datenaggregation und Deidentifizierung
Wir können aggregierte oder deidentifizierte Informationen erstellen, die vernünftigerweise nicht zu Ihrer Identifizierung verwendet werden können, und wir dürfen sie für rechtmäßige geschäftliche Zwecke wie Analyse und Berichterstattung nutzen und offenlegen. Wir halten deidentifizierte Informationen in deidentifizierter Form, versuchen nicht, sie zu reidentifizieren, und verlangen von jedem Empfänger dieselbe Verpflichtung.
5. Wie wir Informationen weitergeben
Wir verkaufen keine personenbezogenen Daten. Wir „teilen“ personenbezogene Daten nicht für kontextübergreifende verhaltensbezogene Werbung, und wir haben in den vergangenen zwölf Monaten weder das eine noch das andere getan. Wir legen personenbezogene Daten nur wie folgt offen:
| Empfänger | Grund | Beispiele für Informationen |
|---|---|---|
| Dienstleister und Auftragsverarbeiter | Sie verarbeiten Informationen nach unseren Weisungen, um die Website zu hosten, Inhalte auszuliefern, Anfragen und Kundenbeziehungen zu verwalten, E-Mails zu versenden, SMS und Anrufe zu übermitteln, Besprechungen zu planen, Sicherheit zu gewährleisten, Analysen (falls aktiviert) und professionelle Leistungen zu erbringen. Sie sind durch schriftliche Vereinbarungen gebunden, die die Verwendung der Informationen beschränken. | Kennungen, Kontaktdaten, Anfrageinhalte, technische Daten |
| Verbundene Unternehmen | Unternehmen unter gemeinsamer Inhaberschaft oder Kontrolle, die uns beim Betrieb unseres Geschäfts unterstützen, vorbehaltlich dieser Richtlinie | Kontaktdaten, Anfrageinhalte |
| Berufliche Berater, Prüfer und Versicherer | Rechts-, Buchhaltungs-, Sicherheits- und Risikoleistungen | Soweit für den Auftrag erforderlich |
| Kunden und Partner | Wenn Sie uns im Zusammenhang mit einem Kunden oder Partner kontaktieren, können wir die maßgeblichen Angaben an diese weitergeben | Kontaktdaten, Anfrageinhalte |
| Behörden und andere Stellen, wo erforderlich | Um Gesetze, Rechtsverfahren oder rechtmäßige behördliche Anfragen zu erfüllen; um Rechte, Eigentum, Sicherheit und Schutz von Elysium, unseren Kunden oder anderen zu wahren; um Betrug und Missbrauch zu erkennen und zu verhindern | Wie gesetzlich vorgeschrieben |
| Rechtsnachfolger | Im Zusammenhang mit einer Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenz oder einem Verkauf von Vermögenswerten können die Informationen auf den Nachfolger übergehen, der diese Richtlinie einhalten oder Sie benachrichtigen und Ihnen eine Wahlmöglichkeit geben muss | Für den Vorgang relevante Informationen |
| Jede Person, auf Ihre Weisung oder mit Ihrer Einwilligung | Zum Beispiel, wenn Sie uns bitten, Informationen an einen Kollegen oder Partner weiterzugeben | Wie von Ihnen angewiesen |
Mobilfunkinformationen. Wir geben Mobiltelefonnummern, SMS-Anmeldedaten und Einwilligungsnachweise nicht an Dritte oder verbundene Unternehmen für deren eigene Marketing- oder Werbezwecke weiter. Dienstleister, die unsere Nachrichten zustellen, dürfen auf diese Informationen nur zugreifen, um uns den Dienst zu erbringen. Siehe die Nachrichtenbedingungen.
Eine aktuelle Liste der Unterauftragsverarbeiter, die wir für die Dienste einsetzen, ist für Kunden auf Anfrage erhältlich.
6. Cookies und ähnliche Technologien
Die Website setzt derzeit ein einziges funktionales Erstanbieter-Cookie, um Ihre Sprachwahl zu speichern, sowie einen entsprechenden Eintrag im lokalen Speicher. Sie setzt keine Werbe- oder websiteübergreifenden Tracking-Cookies. Die Cookie-Richtlinie führt jedes Cookie und jede ähnliche Technologie auf, die wir verwenden, erläutert Ihre Wahlmöglichkeiten und beschreibt, wie wir auf Browsersignale reagieren.
Global Privacy Control und „Do Not Track“. Wir behandeln ein gültiges Global-Privacy-Control-Signal (GPC) als Aufforderung zum Opt-out aus dem Verkauf oder der Weitergabe personenbezogener Daten und aus zielgerichteter Werbung, wie es die Gesetze Kaliforniens und anderer Bundesstaaten verlangen. Da wir personenbezogene Daten weder verkaufen noch weitergeben und Sie nicht websiteübergreifend verfolgen, ändert der Empfang eines GPC-Signals nichts am Verhalten der Website. Im Übrigen ändert die Website ihr Verhalten nicht aufgrund von „Do Not Track“-Browsereinstellungen, weil es kein Tracking gibt, das abgeschaltet werden könnte.
7. Marketingkommunikation und Ihre Präferenzen
Wir versenden Marketing- und Beziehungsnachrichten nur im Einklang mit dem geltenden Recht und Ihren Präferenzen:
- E-Mail. Jede Marketing-E-Mail enthält einen Abmeldelink, und wir bearbeiten Abmeldungen umgehend und spätestens innerhalb von zehn Werktagen. Siehe die E-Mail-Richtlinie.
- SMS. Marketing-SMS senden wir nur mit Ihrer vorherigen ausdrücklichen Einwilligung. Antworten Sie auf eine beliebige Nachricht mit STOP, um sich abzumelden. Siehe die Nachrichtenbedingungen.
- Telefon. Wir beachten interne und nationale Werbewiderspruchsverzeichnisse (Do-not-call). Sie können uns jederzeit bitten, Ihre Nummer in unsere interne Do-not-call-Liste aufzunehmen.
- Service- und Rechtsmitteilungen. Sie können Nachrichten, die zur Abwicklung einer bestehenden Beziehung erforderlich sind – etwa Sicherheitswarnungen, Vertragsmitteilungen oder Antworten auf Ihre eigenen Anfragen –, nicht abbestellen, aber Sie können uns mitteilen, welchen Kanal Sie bevorzugen.
8. Künstliche Intelligenz, automatisierte Verarbeitung und aufgezeichnete Kommunikation
Elysium entwickelt Technologien der künstlichen Intelligenz und der Kommunikation; wir sind daher offen darüber, wie diese Ihre Informationen berühren können:
- Transparenz. Wenn Sie mit einem von Elysium betriebenen automatisierten Assistenten, Chatbot oder einer KI-generierten Stimme interagieren, teilen wir Ihnen zu Beginn der Interaktion mit, dass es sich nicht um einen Menschen handelt, im Einklang mit Vorschriften wie der EU-KI-Verordnung, dem kalifornischen Gesetz zur Offenlegung von Chatbots und ähnlichen Bundesstaatengesetzen.
- Aufzeichnung und Transkription. Wenn wir einen Anruf oder eine Besprechung aufzeichnen oder transkribieren, teilen wir Ihnen dies vor Beginn mit und geben Ihnen die Möglichkeit, zu widersprechen oder zu gehen. Wir wenden den strengsten Einwilligungsmaßstab unter den Standorten der Teilnehmer an, weil mehrere Rechtsordnungen – in den USA unter anderem Kalifornien, Florida, Illinois, Pennsylvania und Washington – die Einwilligung aller Beteiligten verlangen.
- Keine erheblichen automatisierten Entscheidungen. Wir setzen auf der Website keine Technologie zur automatisierten Entscheidungsfindung ein, um Entscheidungen zu treffen, die rechtliche oder ähnlich erhebliche Wirkungen auf Personen haben (zum Beispiel Entscheidungen über Beschäftigung, Kredit, Wohnraum, Versicherung, Bildung oder Zugang zur Gesundheitsversorgung). Sollte sich das ändern, aktualisieren wir diese Richtlinie, geben Ihnen die erforderliche Mitteilung und bieten die anwendbaren Auskunfts-, Widerspruchs- und Überprüfungsrechte durch einen Menschen an.
- Kundendaten. Wie KI-Funktionen Kundendaten verarbeiten, bestimmen die Konfiguration des Kunden und unsere Vereinbarung mit dem Kunden.
9. Internationale Datenübermittlungen
Elysium und seine Dienstleister sind in mehreren Ländern tätig. Ihre Informationen können in den Vereinigten Staaten und in anderen Ländern verarbeitet werden, deren Datenschutzgesetze von denen Ihres Wohnsitzlandes abweichen können.
Wenn wir personenbezogene Daten aus dem EWR, dem Vereinigten Königreich oder der Schweiz übermitteln, stützen wir uns auf einen rechtmäßigen Übermittlungsmechanismus, etwa einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission zusammen mit dem britischen Addendum bzw. der britischen Vereinbarung über internationale Datenübermittlung und dem Schweizer Zusatz sowie, wo nötig, ergänzende Maßnahmen. Ist ein Empfänger nach dem EU-US-Datenschutzrahmen, der britischen Erweiterung und dem Datenschutzrahmen Schweiz-USA zertifiziert, können wir uns auf diese Zertifizierung stützen. Wo die Gesetze Brasiliens, Mexikos, Kanadas, Kolumbiens oder anderer Länder für grenzüberschreitende Übermittlungen einen bestimmten Mechanismus oder Ihre Einwilligung verlangen, wenden wir dies an. Sie können eine Kopie der von uns genutzten Garantien anfordern, indem Sie uns kontaktieren.
10. Datenspeicherung
Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie für die in dieser Richtlinie beschriebenen Zwecke benötigen, und löschen oder deidentifizieren sie danach. Sofern das Recht keine längere Frist verlangt oder erlaubt oder sie nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, wenden wir diese üblichen Fristen an:
| Kategorie | Übliche Speicherdauer |
|---|---|
| Website-Anfragen und geschäftliche Kontaktdatensätze | Bis zu 24 Monate nach unserer letzten Interaktion mit Ihnen oder für die Dauer einer daraus entstehenden Geschäftsbeziehung zuzüglich der unten genannten Frist für Vertragsunterlagen |
| Server- und Sicherheitsprotokolle der Website | Bis zu 12 Monate |
| Marketing-Abonnements | Bis zu Ihrer Abmeldung; danach bewahren wir unbefristet einen minimalen Sperrdatensatz auf, damit wir Sie nicht erneut kontaktieren |
| Einwilligungs- und Abmeldenachweise | Fünf Jahre nach der letzten Nachricht oder dem Ende der Beziehung, um die Einhaltung nachzuweisen |
| Aufzeichnungen und Transkripte von Anrufen, Besprechungen und Sprachnachrichten | Bis zu 12 Monate, es sei denn, sie werden für einen Rechtsanspruch, eine Beschwerde oder eine Sicherheitsuntersuchung benötigt |
| Recruiting-Unterlagen | Bis zu 12 Monate nach Besetzung der Stelle oder länger mit Ihrer Einwilligung |
| Verträge, Rechnungen und Steuerunterlagen | Wie nach Steuer- und Handelsrecht erforderlich, in der Regel bis zu sieben Jahre |
11. Datensicherheit, Integrität und Zugriff
Wir setzen administrative, technische und physische Schutzmaßnahmen ein, die personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung schützen sollen. Dazu gehören die Verschlüsselung von Daten bei der Übertragung, rollenbasierter Zugriff, der auf das Personal beschränkt ist, das ihn benötigt, Protokollierung und Überwachung, Vertraulichkeitsverpflichtungen für das Personal, die Sicherheitsprüfung von Dienstleistern und ein Prozess zur Reaktion auf Vorfälle. Unser Sicherheitsansatz ist auf unserer Sicherheitsseite beschrieben.
Kein System ist vollkommen sicher, und wir können nicht garantieren, dass Informationen nie kompromittiert werden. Wenn eine Verletzung Ihre personenbezogenen Daten betrifft, benachrichtigen wir Sie und die zuständigen Behörden, wie es das Recht verlangt, einschließlich innerhalb von 72 Stunden gegenüber Aufsichtsbehörden, wenn die DSGVO oder die britische DSGVO gilt. Um eine vermutete Sicherheitslücke zu melden, schreiben Sie an security@elysiumecosystem.com.
12. Ihre Rechte und Wahlmöglichkeiten
Je nach Wohnort stehen Ihnen einige oder alle der folgenden Rechte zu. Wir bieten sie jedem an, den wir verifizieren können, unabhängig davon, ob das Recht Ihres Standorts es verlangt.
- Auskunft über die personenbezogenen Daten, die wir über Sie speichern, und Erhalt einer Kopie, auch in einem übertragbaren Format.
- Berichtigung unrichtiger oder unvollständiger Informationen.
- Löschung Ihrer Informationen, vorbehaltlich gesetzlicher Ausnahmen.
- Widerspruch oder Einschränkung bestimmter Verarbeitungen, einschließlich solcher auf Grundlage berechtigter Interessen und jeglicher Direktwerbung.
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird.
- Opt-out aus Verkauf, Weitergabe, zielgerichteter Werbung und Profiling zur Vorbereitung erheblicher Entscheidungen (wir betreiben nichts davon).
- Kenntnis der Kategorien von Quellen und Empfängern Ihrer Informationen und, wo das Recht dies vorsieht, der konkreten Dritten, denen sie offengelegt wurden.
- Keine Benachteiligung wegen der Ausübung Ihrer Rechte.
- Widerspruch gegen unsere Entscheidung einlegen und Beschwerde bei einer Behörde erheben.
So stellen Sie eine Anfrage. Schreiben Sie an privacy@elysiumecosystem.com oder nutzen Sie die Kontaktseite und wählen Sie „Datenschutzanfrage“. Teilen Sie uns mit, wer Sie sind, welches Recht Sie ausüben möchten und welche E-Mail-Adresse oder Telefonnummer wir von Ihnen haben. Anfragen sind kostenlos; ist eine Anfrage offensichtlich unbegründet, exzessiv oder wiederholend, dürfen wir ein angemessenes Entgelt verlangen oder sie ablehnen, soweit das Recht es erlaubt, und wir teilen Ihnen den Grund mit.
Verifizierung. Zu Ihrem Schutz müssen wir hinreichend sicher sein, dass Sie die Person sind, auf die sich die Anfrage bezieht. Wir bitten Sie, Angaben zu bestätigen, die wir bereits haben, und bei sensiblen Anfragen können wir zusätzliche Informationen verlangen. Wir verlangen nicht, dass Sie ein Konto anlegen.
Bevollmächtigte. Sie können einen Bevollmächtigten einsetzen. Wir verlangen Ihre schriftliche Genehmigung für den Bevollmächtigten oder eine Vollmacht und können Sie bitten, Ihre Identität unmittelbar zu bestätigen.
Fristen. Wir antworten innerhalb von 30 Tagen nach DSGVO und britischer DSGVO (bei komplexen Anfragen um bis zu zwei weitere Monate verlängerbar) und innerhalb von 45 Tagen nach den Gesetzen der US-Bundesstaaten (einmal um weitere 45 Tage verlängerbar, soweit das Recht es zulässt). Setzt das örtliche Recht eine andere Frist, etwa 15 Tage in Brasilien oder 20 Werktage für ARCO-Anfragen in Mexiko, halten wir diese ein. Wir teilen Ihnen mit, wenn wir mehr Zeit benötigen.
Widerspruchsverfahren. Wenn wir Ihre Anfrage ablehnen, können Sie Widerspruch einlegen, indem Sie auf unsere Entscheidung mit dem Wort „Widerspruch“ antworten oder an privacy@elysiumecosystem.com schreiben. Wir antworten schriftlich innerhalb der nach dem Recht Ihres Bundesstaats vorgeschriebenen Frist (in der Regel 45 bis 60 Tage) und erläutern das Ergebnis. Sind Sie nicht zufrieden, können Sie sich an den Generalstaatsanwalt Ihres Bundesstaats oder eine andere Behörde wenden.
13. Hinweis für Einwohner des EWR, des Vereinigten Königreichs und der Schweiz
Verantwortlicher. Elysium Innovative Labs LLC, 7901 4th St N, St Petersburg, FL 33702, ist der Verantwortliche für die in dieser Richtlinie beschriebenen personenbezogenen Daten. Datenschutzkontakt: privacy@elysiumecosystem.com. Datenschutzbeauftragter: Not appointed. EU-Vertreter: Not applicable — the Website does not target or monitor individuals in the EU. Vertreter im Vereinigten Königreich: Not applicable — the Website does not target or monitor individuals in the UK.
Rechtsgrundlagen. Die Rechtsgrundlagen für jeden Zweck sind in der Tabelle in Abschnitt 3 aufgeführt. Wo wir uns auf berechtigte Interessen stützen, haben wir diese gegen Ihre Rechte und Interessen abgewogen, und Sie können Einzelheiten dieser Abwägung anfordern. Wo wir uns auf Einwilligung stützen, können Sie diese jederzeit widerrufen.
Ihre Rechte. Zusätzlich zu den Rechten in Abschnitt 12 haben Sie das Recht, jederzeit und kostenlos der Verarbeitung zu Zwecken der Direktwerbung zu widersprechen; das Recht, nicht einer Entscheidung unterworfen zu werden, die allein auf einer automatisierten Verarbeitung beruht und rechtliche oder ähnlich erhebliche Wirkungen entfaltet; und das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem Land, in dem Sie leben, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat. Im Vereinigten Königreich ist dies das Information Commissioner’s Office (ico.org.uk); in der Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte; im EWR die Behörde, die der Europäische Datenschutzausschuss unter edpb.europa.eu aufführt (in Deutschland die zuständige Landesdatenschutzbehörde bzw. der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit).
Bereitstellung von Informationen. Die Angabe Ihrer Informationen ist freiwillig. Wenn Sie die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben nicht machen, können wir Ihre Anfrage nicht beantworten.
Cookies und elektronische Kommunikation. Wir wenden auf Cookies und elektronisches Marketing die Einwilligungsregeln der ePrivacy-Richtlinie und der britischen Verordnung über Privatsphäre und elektronische Kommunikation (PECR) in der durch die Data (Use and Access) Act 2025 geänderten Fassung an. Siehe die Cookie-Richtlinie und die E-Mail-Richtlinie.
Übermittlungen. Siehe Abschnitt 9.
14. Hinweis für Einwohner der Vereinigten Staaten
14.1 Kalifornien (CCPA/CPRA): Hinweis bei der Erhebung
Dieser Abschnitt ergänzt den übrigen Teil dieser Richtlinie für Einwohner Kaliforniens, einschließlich geschäftlicher Kontakte, deren Informationen der California Consumer Privacy Act in der Fassung des California Privacy Rights Act (zusammen der „CCPA“) schützt.
In den vorangegangenen zwölf Monaten erhobene Kategorien personenbezogener Daten, Quellen und Empfänger
| CCPA-Kategorie | Beispiele | Quellen | Zu einem geschäftlichen Zweck offengelegt gegenüber | Verkauft oder weitergegeben |
|---|---|---|---|---|
| Kennungen | Name, E-Mail-Adresse, Telefonnummer, IP-Adresse | Sie; Ihr Gerät; Empfehlungsquellen | Dienstleistern; verbundenen Unternehmen; Beratern | Nein |
| Kundendatensätze (Cal. Civ. Code § 1798.80(e)) | Name, Firmenanschrift, Telefonnummer | Sie | Dienstleistern; verbundenen Unternehmen | Nein |
| Kommerzielle Informationen | Anfrageinhalte, interessierende Dienste | Sie | Dienstleistern; verbundenen Unternehmen | Nein |
| Internet- oder Netzwerkaktivität | Aufgerufene Seiten, Browsertyp, verweisende Seite (Serverprotokolle) | Ihr Gerät | Dienstleistern (Hosting, Sicherheit) | Nein |
| Standortdaten (ungefähr) | Aus der IP-Adresse abgeleitetes Land oder Region | Ihr Gerät | Dienstleistern (Hosting, Sicherheit) | Nein |
| Audio- oder elektronische Informationen | Sprachnachrichten und, mit Hinweis, Aufzeichnungen von Anrufen oder Besprechungen | Sie | Dienstleistern | Nein |
| Berufliche oder beschäftigungsbezogene Informationen | Position, Arbeitgeber, Branche; Bewerbungsunterlagen | Sie; berufliche Quellen | Dienstleistern; Personalvermittlern | Nein |
| Schlussfolgerungen | Lead-Qualifizierung und Interessenkategorien | Von uns abgeleitet | Dienstleistern | Nein |
| Sensible personenbezogene Daten | Nicht absichtlich erhoben | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar |
Die Zwecke sind die in Abschnitt 3 aufgeführten und die Speicherfristen die in Abschnitt 10 genannten. Wir verwenden oder offenbaren sensible personenbezogene Daten nicht zu anderen Zwecken als denen, die der CCPA erlaubt; ein Recht auf Beschränkung ihrer Verwendung besteht daher nicht.
Ihre CCPA-Rechte sind das Recht auf Kenntnis, Zugang, Berichtigung und Löschung personenbezogener Daten, auf Opt-out aus Verkauf und Weitergabe, auf Beschränkung der Verwendung sensibler personenbezogener Daten und auf Freiheit von Vergeltungsmaßnahmen. Wir verkaufen oder teilen keine personenbezogenen Daten, auch nicht von Verbrauchern unter 16 Jahren, und bieten keine finanziellen Anreize für personenbezogene Daten an. Sie können eine Anfrage per E-Mail oder über die Kontaktseite stellen, wie in Abschnitt 12 beschrieben. Wir akzeptieren Opt-out-Präferenzsignale wie GPC.
Technologie zur automatisierten Entscheidungsfindung. Wir setzen keine Technologie zur automatisierten Entscheidungsfindung ein, um erhebliche Entscheidungen über Verbraucher zu treffen; die ADMT-Rechte des CCPA gelten daher derzeit nicht für unsere Praktiken.
„Shine the Light“. Wir geben personenbezogene Daten nicht an Dritte für deren eigene Direktmarketingzwecke weiter (Cal. Civ. Code § 1798.83).
14.2 Weitere US-Bundesstaaten-Datenschutzgesetze
Umfassende Datenschutzgesetze gelten heute in einer großen und wachsenden Zahl von US-Bundesstaaten, darunter Kalifornien, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah und Virginia, und weitere werden verabschiedet und treten in Kraft. Einwohner dieser Bundesstaaten haben möglicherweise das Recht, zu bestätigen, ob wir ihre personenbezogenen Daten verarbeiten, sowie auf Zugang, Berichtigung, Löschung und eine übertragbare Kopie; das Recht auf Opt-out aus zielgerichteter Werbung, Verkauf und Profiling zur Vorbereitung erheblicher Entscheidungen; und das Recht, gegen eine Ablehnung Widerspruch einzulegen. Einige Bundesstaaten fügen Rechte hinzu, etwa eine Liste der konkreten Dritten zu erhalten, denen wir personenbezogene Daten offengelegt haben (zum Beispiel Oregon), oder das Ergebnis eines Profilings zu hinterfragen (zum Beispiel Minnesota). Sensible Daten verarbeiten wir nur mit Einwilligung, wo diese Gesetze es verlangen, beachten universelle Opt-out-Signale, wo erforderlich, und wenden Standards der Datenminimierung an. Abschnitt 12 erläutert, wie Sie Ihre Rechte ausüben und Widerspruch einlegen.
14.3 Nevada
Einwohner Nevadas können einen Antrag auf Opt-out aus dem Verkauf erfasster Informationen stellen. Wir verkaufen keine erfassten Informationen. Sie können uns dennoch unter privacy@elysiumecosystem.com kontaktieren.
14.4 Gesundheitsinformationen
Bundes- und einzelstaatliche Gesetze, darunter HIPAA, der My Health My Data Act von Washington, das Gesundheitsdatengesetz für Verbraucher in Nevada und die Bestimmungen Connecticuts zu Gesundheitsdaten von Verbrauchern, gelten in unterschiedlicher Weise für Gesundheitsinformationen. Die Website ist nicht dazu bestimmt, Gesundheitsinformationen zu empfangen. Siehe den Hinweis zu Gesundheitsinformationen.
15. Hinweis für Einwohner anderer Länder
- Kanada. Wir verarbeiten personenbezogene Daten im Einklang mit dem Personal Information Protection and Electronic Documents Act (PIPEDA) und, für Einwohner Québecs, dem Gesetz 25. Sie können Zugang zu Ihren Informationen und deren Berichtigung verlangen, die Einwilligung widerrufen und in Québec Übertragbarkeit sowie Informationen über jede automatisierte Verarbeitung und über Übermittlungen außerhalb Québecs verlangen. Sie können sich beim Büro des Datenschutzbeauftragten von Kanada oder bei der Commission d’accès à l’information du Québec beschweren. Wir senden kommerzielle elektronische Nachrichten an Kanadier nur im Einklang mit Kanadas Anti-Spam-Gesetz (CASL).
- Brasilien (LGPD). Sie haben die in Artikel 18 der LGPD aufgeführten Rechte, darunter Bestätigung der Verarbeitung, Zugang, Berichtigung, Anonymisierung, Sperrung oder Löschung, Übertragbarkeit, Information über die Weitergabe und das Recht, die Einwilligung zu widerrufen. Sie können uns unter privacy@elysiumecosystem.com kontaktieren und bei der Autoridade Nacional de Proteção de Dados (ANPD) Beschwerde einlegen.
- Mexiko. Nach dem Bundesgesetz zum Schutz personenbezogener Daten im Besitz Privater können Sie Ihre Rechte auf Zugang, Berichtigung, Löschung und Widerspruch (ARCO) ausüben und die Einwilligung widerrufen, indem Sie an privacy@elysiumecosystem.com schreiben. Diese Richtlinie dient als unser Datenschutzhinweis; eine Kurzfassung ist auf Anfrage erhältlich.
- Kolumbien und andere lateinamerikanische Länder. Wir achten die Rechte auf Zugang, Aktualisierung, Berichtigung, Löschung und Widerruf nach dem kolumbianischen Gesetz 1581 von 2012 sowie die vergleichbaren Rechte nach den Gesetzen Argentiniens, Chiles, Perus, der Dominikanischen Republik (Gesetz 172-13), Panamas, Uruguays und anderer Länder. Sie können uns zur Ausübung schreiben und bei Ihrer nationalen Behörde Beschwerde einlegen, etwa bei der Superintendencia de Industria y Comercio in Kolumbien.
- Australien. Wir verarbeiten personenbezogene Daten im Einklang mit den Australian Privacy Principles (APP). Sie können Zugang zu Ihren Informationen oder deren Berichtigung verlangen und, wenn wir eine Beschwerde nicht lösen können, sich an das Office of the Australian Information Commissioner wenden. Ab dem 10. Dezember 2026 verlangt australisches Recht, dass Datenschutzrichtlinien automatisierte Entscheidungen beschreiben, die Rechte von Personen erheblich beeinträchtigen können; wie in Abschnitt 8 dargelegt, treffen wir auf der Website keine.
- Indien. Soweit der indische Digital Personal Data Protection Act 2023 und die Regeln von 2025 gelten, können Sie die Einwilligung widerrufen, Zugang, Berichtigung und Löschung verlangen, eine andere Person zur Ausübung Ihrer Rechte benennen und unseren Beschwerdekontakt unter privacy@elysiumecosystem.com nutzen.
- Anderswo. Wir verarbeiten personenbezogene Daten im Einklang mit den an Ihrem Wohnort geltenden Datenschutzgesetzen. Räumt Ihnen Ihr örtliches Recht Rechte ein, die hier nicht beschrieben sind, kontaktieren Sie uns, und wir werden sie achten.
16. Datenschutz bei Kindern
Die Website und die Dienste richten sich an Unternehmen und sind nicht für Kinder bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren oder unter dem höheren Alter für die digitale Einwilligung, wo das örtliche Recht eines festlegt, und wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren im Sinne des US-amerikanischen Children’s Online Privacy Protection Act (COPPA). Wenn Sie glauben, dass ein Kind uns personenbezogene Daten mitgeteilt hat, schreiben Sie an privacy@elysiumecosystem.com, und wir löschen sie.
17. Websites und Dienste Dritter
Die Website kann Links zu Websites, Diensten und sozialen Netzwerken enthalten, die wir nicht betreiben. Diese Richtlinie gilt für sie nicht, und wir sind für deren Inhalte oder Praktiken nicht verantwortlich. Bitte lesen Sie deren Datenschutzhinweise, bevor Sie Informationen angeben.
18. Mitteilung von Änderungen
Wir können diese Richtlinie aktualisieren, um Änderungen unserer Praktiken, der Technologie oder der rechtlichen Anforderungen widerzuspiegeln. Wir veröffentlichen die überarbeitete Richtlinie mit einem neuen Datum der „letzten Aktualisierung“. Ist eine Änderung wesentlich, geben wir Ihnen eine deutlichere Mitteilung, etwa ein Banner auf der Website oder eine E-Mail an Abonnenten, und holen, wo das Recht es verlangt, erneut Ihre Einwilligung ein. Frühere Fassungen sind auf Anfrage erhältlich.
19. Vorrang der englischen Sprache
Wir verfassen diese Richtlinie auf Englisch und stellen in den übrigen Sprachen der Website unverbindliche Übersetzungen bereit. Widerspricht eine Übersetzung der englischen Fassung dieser Richtlinie, gilt die englische Fassung, es sei denn, das Recht Ihres Landes verlangt etwas anderes.
20. Beschwerden und Streitbeilegung
Wenn Sie ein Anliegen haben, wenden Sie sich bitte zuerst an uns unter privacy@elysiumecosystem.com; wir bemühen uns, es zügig zu lösen. Nichts in dieser Richtlinie oder in unseren Nutzungsbedingungen schränkt Ihr Recht ein, bei einer Aufsichtsbehörde Beschwerde einzulegen oder die Gerichte Ihres Wohnorts anzurufen, wenn das Recht Ihnen dieses Recht einräumt und einen Verzicht darauf nicht zulässt.
21. Kontaktinformationen
Elysium Innovative Labs LLC, tätig als Elysium Ecosystem 7901 4th St N, St Petersburg, FL 33702
- Datenschutzanfragen und -fragen: privacy@elysiumecosystem.com
- Rechtliche Mitteilungen: legal@elysiumecosystem.com
- Sicherheitsmeldungen: security@elysiumecosystem.com
- Website: https://elysiumecosystem.com oder die Kontaktseite