Zuletzt aktualisiert: 23. Juli 2026

Datenschutzerklärung

Willkommen bei der Nutzung der von HeroDash bereitgestellten Produkte und/oder Dienstleistungen! Wir verstehen die Bedeutung von Benutzerinformationen für Sie, und Ihr Vertrauen ist für uns von entscheidender Bedeutung. Wir werden die gesetzlichen Anforderungen strikt einhalten und angemessene Sicherheitsmaßnahmen ergreifen, um die Sicherheit der Benutzerinformationen und den Datenschutz zu gewährleisten. HeroDash wird von Callnovo USA, Inc. (ehemals Upcross Solutions, Inc.), 13010 Morris Road, Building 1, Suite 600, Alpharetta, GA 30004, USA („wir“, „uns“) betrieben.

1. Umfang der Informationserhebung

Wir können die folgenden Arten von Informationen erheben und verarbeiten:

• Personenbezogene Informationen: wie Name, E-Mail-Adresse und Kontaktdaten.

• Geräteinformationen: wie Gerätemodell und Betriebssystemversion.

• Interaktionsinformationen: wie Anrufaufzeichnungen und Nachrichtenaufzeichnungen.

• Netzwerkaktivitätsinformationen: wie IP-Adresse, Zeitzone, Zugriffszeiten, Geräteinformationen, Seitenklicks und Verweildauer.

• Händler- und Plattformdaten: Wo wir als Dienstleister für E-Commerce-Plattformen (einschließlich TikTok Shop) und deren Verkäufer tätig sind, können wir Kunden- und Bestelldaten ausschließlich in deren Auftrag und nur insoweit verarbeiten, wie es zur Erbringung der vertraglich vereinbarten Dienstleistungen erforderlich ist.

2. Zweck der Informationsnutzung

Die von uns erhobenen Informationen werden für die folgenden Zwecke verwendet:

• Bereitstellung von Kundendienst und Support.

• Bearbeitung von Anfragen und Feedback.

• Verbesserung der Qualität von Produkten und Dienstleistungen.

• Analyse des Benutzerverhaltens zur Optimierung der Benutzererfahrung.

Wir verarbeiten personenbezogene Daten ausschließlich für die in dieser Richtlinie beschriebenen Zwecke oder gemäß den Weisungen der Händler und Plattformen, in deren Auftrag wir tätig sind.

3. Wie wir Informationen weitergeben und Unterauftragsverarbeiter

Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Informationen nicht.

Wir geben personenbezogene Informationen nur in den folgenden eingeschränkten Fällen weiter: (i) an geprüfte Unterauftragsverarbeiter, die uns bei der Erbringung unserer Dienstleistungen unterstützen (zum Beispiel Anbieter von Cloud-Hosting, Infrastruktur und Kommunikation); (ii) wenn dies zur Einhaltung geltender Gesetze, Vorschriften, rechtlicher Verfahren oder einer verbindlichen behördlichen Anordnung erforderlich ist; oder (iii) mit Ihrer ausdrücklichen Einwilligung.

Alle Unterauftragsverarbeiter sind durch schriftliche Vereinbarungen (einschließlich Auftragsverarbeitungsverträgen, soweit anwendbar) gebunden, die sie verpflichten, personenbezogene Daten zu schützen und sie ausschließlich für die von uns festgelegten Zwecke zu verwenden. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage bei unserem Datenschutzbeauftragten erhältlich.

4. Maßnahmen zur Informationssicherheit

Wir betreiben ein Informationssicherheits-Managementsystem (ISMS), das an der Norm ISO/IEC 27001 ausgerichtet ist, und wir unterhalten dokumentierte Sicherheitsrichtlinien, die Informationssicherheit, Zugriffskontrolle, Datenklassifizierung, Vorfallreaktion und Schwachstellenmanagement abdecken. Unser Sicherheitsprogramm umfasst unter anderem:

• Verschlüsselung: Personenbezogene Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt, und sensible Daten werden im Ruhezustand mit branchenüblichen Algorithmen (wie AES-256) verschlüsselt.

• Zugriffskontrolle: Der Zugriff auf personenbezogene Daten ist nach dem Prinzip der geringsten Rechte und dem Need-to-know-Prinzip eingeschränkt und wird durch rollenbasierte Zugriffskontrollen (RBAC) und Mehr-Faktor-Authentifizierung (MFA) durchgesetzt.

• Netzwerkschutz: Wir setzen Netzwerksegmentierung durch und überwachen unsere Umgebung kontinuierlich, um Netzwerkbedrohungen zu erkennen und zu verhindern.

• Endpunktschutz: Unternehmens-Endpunkte sind durch Antiviren-/Endpunktsicherheitssoftware und eine Sicherheitsbasislinie (einschließlich Bildschirmsperre und Passwortrichtlinien) geschützt.

• Protokollierung und Überwachung: Sicherheitsrelevante Ereignisse werden protokolliert und überwacht, um Erkennung, Untersuchung und Reaktion zu unterstützen.

• Schwachstellenmanagement: Wir unterhalten einen Prozess zum Schwachstellen- und Patch-Management und führen regelmäßige Sicherheitstests durch.

• Personal: Mitarbeiter erhalten Schulungen zum Sicherheitsbewusstsein und unterliegen Vertraulichkeitsverpflichtungen.

Weitere Einzelheiten finden Sie in unserer Informationssicherheitsrichtlinie unter https://www.herodash.ai/en/security.

5. Datenaufbewahrung und Löschung

Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke, zur Erbringung unserer Dienstleistungen und zur Einhaltung unserer gesetzlichen und vertraglichen Verpflichtungen erforderlich ist.

Wenn die Daten nicht mehr benötigt werden, oder auf ein gültiges Löschersuchen hin, oder am Ende der betreffenden Vertragsbeziehung, werden wir die Daten innerhalb eines angemessenen Zeitraums sicher löschen oder anonymisieren.

Soweit wir Daten im Auftrag eines Händlers oder einer Plattform (einschließlich TikTok Shop und Amazon) verarbeiten, werden wir sie bei der Beantwortung von Ersuchen um Datenlöschung, -aktualisierung und -zugriff unterstützen und Kundendaten am Ende der Zusammenarbeit gemäß ihren Weisungen zurückgeben oder löschen.

6. Ihre Rechte

Vorbehaltlich des geltenden Rechts (einschließlich der GDPR und der CCPA/CPRA) haben Sie das Recht, auf Ihre personenbezogenen Informationen zuzugreifen, sie zu berichtigen, zu aktualisieren und zu löschen, sowie die Einschränkung bestimmter Verarbeitungen zu verlangen oder ihnen zu widersprechen, ebenso wie das Recht auf Datenübertragbarkeit.

Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen. Wenn Sie in Kalifornien ansässig sind, haben Sie außerdem das Recht, für die Ausübung Ihrer Datenschutzrechte nicht diskriminierend behandelt zu werden. Wir verkaufen keine personenbezogenen Informationen.

Um eines dieser Rechte auszuüben, wenden Sie sich bitte an unseren Datenschutzbeauftragten über die im Abschnitt 'Datenschutzbeauftragter und Kontakt' angegebenen Kontaktdaten. Wir werden innerhalb der nach geltendem Recht erforderlichen Fristen antworten.

7. Cookies und Tracking-Technologien

Wir können Cookies oder andere Tracking-Technologien verwenden, um die Benutzererfahrung zu verbessern. Sie können die Verwendung von Cookies in Ihren Browsereinstellungen verwalten.

8. Rechtsgrundlage für die Verarbeitung

Soweit das geltende Recht eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten verlangt, stützen wir uns auf eine oder mehrere der folgenden: Ihre Einwilligung; die Erfüllung eines Vertrags mit Ihnen; die Einhaltung einer gesetzlichen Verpflichtung; oder unsere berechtigten Interessen am Betrieb, an der Sicherung und Verbesserung unserer Dienstleistungen, abgewogen gegen Ihre Rechte und Interessen.

9. Internationale Datenübermittlungen und Speicherort

Personenbezogene Daten, die im Zusammenhang mit unseren TikTok Shop- und Amazon-Dienstleistungen verarbeitet werden, werden in erster Linie in den Vereinigten Staaten von Amerika gespeichert und verarbeitet.

Soweit personenbezogene Daten grenzüberschreitend übermittelt werden, setzen wir geeignete Garantien um (wie Standard Contractual Clauses oder gleichwertige Mechanismen, soweit anwendbar), um sicherzustellen, dass die Daten weiterhin ein angemessenes Schutzniveau genießen.

10. Benachrichtigung bei Datenschutzverletzungen

Wir unterhalten einen Prozess zur Vorfallreaktion, der darauf ausgelegt ist, Sicherheitsvorfälle zu erkennen, einzudämmen und zu beheben. Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir die betroffenen Händler, Plattformen und, soweit erforderlich, die betreffenden Personen und Aufsichtsbehörden unverzüglich und im Einklang mit dem geltenden Recht und unseren vertraglichen Verpflichtungen benachrichtigen.

11. Datenschutz von Kindern

Unsere Dienstleistungen richten sich an Unternehmen und sind nicht an Kinder gerichtet. Wir erheben wissentlich keine personenbezogenen Informationen von Kindern. Sollten wir feststellen, dass wir versehentlich solche Informationen erhoben haben, werden wir sie umgehend löschen.

12. Aktualisierungen der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren, und werden die Benutzer über wesentliche Änderungen auf angemessene Weise informieren. Das Datum 'Zuletzt aktualisiert' am Anfang dieser Richtlinie gibt an, wann sie zuletzt überarbeitet wurde. Den Benutzern wird empfohlen, diese Richtlinie regelmäßig zu überprüfen.

13. Amazon-Selling-Partner-Daten

Wenn Sie Ihr Amazon-Verkäuferkonto mit HeroDash verbinden, greifen wir ausschließlich über die Amazon Selling Partner API (SP-API) auf Daten zu, um die von Ihnen aktivierten Funktionen bereitzustellen, z. B. Bestellverwaltung, Käufernachrichten und Kundenservice-Workflows.

Wir verarbeiten Amazon-Daten (einschließlich personenbezogener Daten von Käufern) gemäß der Amazon Acceptable Use Policy und der Amazon Data Protection Policy. Wir verwenden Amazon-Daten nicht für Werbung, Marketing oder Zwecke, die nichts mit der Bereitstellung unserer Dienste zu tun haben, und wir verkaufen keine Amazon-Daten.

Amazon-Daten werden nur so lange aufbewahrt, wie es für die Bereitstellung des Dienstes erforderlich ist. Personenbezogene Daten von Käufern und sonstige Amazon-Daten werden gemäß den Fristen der Amazon Data Protection Policy und des geltenden Rechts aufbewahrt und gelöscht — auch wenn Sie Ihr Amazon-Konto trennen oder Ihr Abonnement beenden.

14. Datenschutzbeauftragter und Kontakt

Wenn Sie Fragen zu dieser Richtlinie haben oder Ihre Rechte ausüben möchten, können Sie uns kontaktieren unter:

• Datenschutzbeauftragter: Manny — hello@herodash.ai

• Allgemeine Anfragen: hello@herodash.ai