Bei Kolva AI verpflichten wir uns, Ihre Privatsphäre zu schützen und transparent darzulegen, wie wir Ihre Daten verarbeiten. Diese Erklärung beschreibt, was wir erfassen, warum und wie wir es schützen.
Diese Datenschutzerklärung beschreibt, wie Kolva AI ("Kolva", "wir", "uns" oder "unser") Informationen erfasst, verwendet und teilt, wenn Sie unsere Plattform unter kolva.ai und unsere mobilen Anwendungen (zusammen der "Dienst") nutzen.
Kolva ist eine Business-to-Business (B2B)-Plattform für unternehmensweites Außendienstmanagement, Finanzintelligenz und Laborbetrieb. Der Dienst ist für autorisierte Mitarbeiter und Vertreter unserer Geschäftskunden bestimmt.
Durch die Nutzung des Dienstes stimmen Sie der Erfassung und Verwendung von Informationen gemäß dieser Erklärung zu. Wenn Sie nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.
Abschnitt 1
Abschnitt 2
Wir verwenden die erfassten Informationen zu folgenden Zwecken:
Abschnitt 3
Wir verwenden vertrauenswürdige Drittanbieter, um die Plattform zu betreiben. Jeder Anbieter ist vertraglich verpflichtet, Ihre Daten zu schützen und nur für die von uns festgelegten Zwecke zu nutzen.
Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten an keine Drittpartei.
KI-Connectoren (MCP). Sie können Ihren eigenen KI-Assistenten – etwa Claude oder ChatGPT – über unseren Model-Context-Protocol-(MCP-)Connector mit Ihren Kolva-Daten verbinden. Dabei werden die von Ihnen abgefragten Daten an den von Ihnen gewählten KI-Anbieter übertragen, unter Ihrer eigenen Vereinbarung mit diesem Anbieter: In diesem Ablauf handelt er auf Ihre Anweisung und nicht als Auftragsverarbeiter von Kolva. Dieser Zugriff ist standardmäßig schreibgeschützt, auf den Bereich Ihrer Rolle beschränkt, vollständig protokolliert und jederzeit unter Einstellungen → KI-Connector widerrufbar.
| Dienst | Zweck |
|---|---|
| Supabase | Database, authentication, file storage |
| Anthropic (Claude) | ERP-grounded business insights and analysis |
| Firebase (Google) | Push notifications (FCM) |
| Google Maps Platform | Route optimization, geocoding |
| Vercel | Web application hosting and CDN |
| Stripe | Payment processing |
| Resend | Transactional email delivery |
| OpenAI | Public voice/chat assistant — realtime audio and transcript processing |
Die vollständige Liste der Auftragsverarbeiter finden Sie in unserem Trust Center.
Abschnitt 4
Wir bewahren Ihre Daten auf, solange Ihre Organisation ein aktives Konto bei Kolva hat, plus einen angemessenen Zeitraum danach für legitime Geschäftszwecke.
Wenn Ihre Organisation die Löschung von Daten beantragt, entfernen oder anonymisieren wir alle personenbezogenen Daten innerhalb von 30 Tagen, außer wenn die Aufbewahrung gesetzlich vorgeschrieben ist oder legitime Sicherheitszwecke verfolgt werden (z. B. Audit-Logs).
Abschnitt 5
Wir implementieren branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
Verschlüsselung im Ruhezustand
AES-256-Verschlüsselung im Ruhezustand durch unsere Hosting-Anbieter (Supabase auf AWS); ERP-Anmeldedaten werden zusätzlich mit Cloud-KMS-Envelope-Verschlüsselung versiegelt.
Verschlüsselung in der Übertragung
TLS 1.2 oder höher für alle API-Aufrufe, Webhooks und Datenübertragungen (TLS 1.3, wo der Client es unterstützt).
Zugangskontrolle
Rollenbasierte Zugriffskontrolle (RBAC) mit unternehmensdefinierten Rollen und hierarchischer Eingrenzung; die Mandantenisolation wird durch Row-Level Security auf Datenbankebene durchgesetzt.
Mandanten-Isolation
Alle Daten sind einem Unternehmen zugeordnet und durch Row-Level Security auf Datenbankebene isoliert; Befunde unserer eigenen Sicherheitsreviews werden auf dieser Ebene behoben und durch Regressionstests abgedeckt.
API-Schlüssel-Sicherheit
Öffentliche API-Schlüssel werden mit SHA-256 gehasht und nie im Klartext gespeichert; Schlüssel der On-Premise-Agenten liegen in einer Tabelle, die keine Anwendungsrolle lesen kann.
Infrastruktur
Gehostet auf einer Infrastruktur, deren Anbieter SOC-2-Berichte veröffentlichen (Supabase auf AWS, Vercel Edge CDN); Kolva selbst hat noch kein SOC-2-Audit abgeschlossen.
Überwachung
Überwachung von Anwendungsfehlern (Sentry, personenbezogene Daten maskiert), geplante Integritätsprüfungen und automatisierte Alarme.
On-Premise-Agenten
ERP-Sync-Agenten laufen in Ihrem Netzwerk. Daten bleiben lokal, bis sie sicher über HTTPS übertragen werden.
Ausführliche Informationen zu unseren Sicherheitspraktiken finden Sie in unserem Trust Center.
Abschnitt 6
Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) befinden, haben Sie die folgenden Rechte gemäß der Datenschutz-Grundverordnung:
Wir verarbeiten Daten auf den Rechtsgrundlagen: vertragliche Notwendigkeit (zur Bereitstellung des Dienstes), berechtigte Interessen (zur Verbesserung und Absicherung des Dienstes) und Einwilligung (für optionale Funktionen wie Standortverfolgung).
Als Einwohner Kaliforniens haben Sie zusätzliche Rechte gemäß dem California Consumer Privacy Act:
Um eines der oben genannten Rechte auszuüben, kontaktieren Sie uns unter support@kolva.ai. Wir beantworten verifizierte Anfragen innerhalb von 30 Tagen. Für organisatorische Datenanfragen kontaktieren Sie bitte zuerst den Kolva-Administrator Ihres Unternehmens, da dieser Zugriff und Berechtigungen für Ihr Konto verwaltet.
Abschnitt 7
Kolva ist eine Business-to-Business-Plattform und nicht für Personen unter 16 Jahren bestimmt. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter support@kolva.ai, und wir werden die Informationen umgehend löschen.
Abschnitt 8
Unsere primäre Daten-Infrastruktur befindet sich in der Europäischen Union (AWS eu-west-1, Irland). Einige Drittanbieter verarbeiten Daten in den Vereinigten Staaten. Bei Übertragungen außerhalb des EWR stellen wir geeignete Schutzmaßnahmen sicher, einschließlich der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs).
Abschnitt 9
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Technologie oder gesetzlicher Anforderungen widerzuspiegeln. Bei wesentlichen Änderungen benachrichtigen wir Sie durch Aktualisierung des Gültigkeitsdatums am Anfang dieser Seite und, sofern angemessen, durch eine Benachrichtigung im Dienst oder per E-Mail.
Wir empfehlen, diese Seite regelmäßig zu prüfen, um die neuesten Informationen zu unseren Datenschutzpraktiken zu erhalten.
Abschnitt 10
Wenn Sie Fragen, Bedenken oder Anfragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns: