Datenschutzerklärung

Letzte Aktualisierung: 18. September 2026

1. Einleitung

Isodora ("wir", "uns" oder "unser") verpflichtet sich, Ihre Privatsphäre zu schützen. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, offenlegen und schützen, wenn Sie unsere Plattform für das ISO-Zertifizierungsmanagement nutzen.

Verantwortlicher und Auftragsverarbeiter

Für Kontodaten (Name, E-Mail, Anmeldung und Zahlungsdaten) ist Isodora AB Verantwortlicher und gilt diese Datenschutzerklärung. Für von Ihnen hochgeladene Inhalte ist Ihre Organisation Verantwortlicher und Isodora Auftragsverarbeiter. Diese Verarbeitung unterliegt dem Auftragsverarbeitungsvertrag.

2. Informationen, die wir erheben

2.1 Personenbezogene Daten

Wir erheben Informationen, die Sie uns direkt zur Verfügung stellen, einschließlich:

  • Name und Kontaktdaten (E-Mail-Adresse, Telefonnummer)
  • Kontozugangsdaten (Benutzername und Passwort)
  • Organisationsinformationen
  • Berufliche Angaben
  • Zahlungsinformationen (sicher über Drittanbieter verarbeitet)

2.2 Nutzungsinformationen

Wir erheben automatisch bestimmte Informationen, wenn Sie unsere Dienste nutzen:

  • Protokolldaten (IP-Adresse, Browsertyp, Betriebssystem)
  • Geräteinformationen
  • Nutzungsmuster und Präferenzen
  • Cookies und ähnliche Tracking-Technologien

2.3 Inhalte und Dokumente

Wenn Sie unsere Plattform nutzen, verarbeiten wir folgende Inhalte auf Weisung Ihrer Organisation (Isodora handelt als Auftragsverarbeiter; siehe Verantwortlicher und Auftragsverarbeiter oben):

  • Dokumente, die Sie für die Compliance-Analyse hochladen
  • Interviewantworten und Chat-Gespräche
  • Bewertungsdaten und Compliance-Unterlagen
  • Berichte und Analysen, die Sie erstellen

3. Wie wir Ihre Informationen verwenden

Wir verwenden die erhobenen Informationen, um:

  • Unsere Dienste bereitzustellen, zu warten und zu verbessern
  • Ihre Transaktionen zu verarbeiten und zugehörige Informationen zu senden
  • Technische Hinweise, Updates und Supportnachrichten zu senden
  • Auf Ihre Kommentare und Fragen zu antworten
  • Nutzungsmuster zu analysieren, um die Benutzererfahrung zu verbessern
  • Technische Probleme und Sicherheitsbedrohungen zu erkennen, zu verhindern und zu beheben
  • Rechtliche Verpflichtungen zu erfüllen und unsere Nutzungsbedingungen durchzusetzen

4. Rechtsgrundlage der Verarbeitung (DSGVO)

Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) befinden, hängt unsere Rechtsgrundlage für die Erhebung und Verwendung Ihrer personenbezogenen Daten vom jeweiligen Kontext ab:

  • Vertragserfüllung: Verarbeitung, die zur Erfüllung unseres Vertrags mit Ihnen erforderlich ist
  • Einwilligung: Sie haben uns Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer Informationen erteilt
  • Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Interessen als Verantwortlicher von Konto- und Nutzungsdaten erforderlich ist — nicht als Rechtsgrundlage für vom Kunden hochgeladene Inhalte, die nach dem AVV auf Weisung Ihrer Organisation verarbeitet werden
  • Rechtliche Verpflichtung: Verarbeitung, die zur Erfüllung gesetzlicher Pflichten erforderlich ist

5. Datenweitergabe und Offenlegung

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Ihre Informationen in folgenden Fällen weitergeben:

  • Dienstleister (Unterauftragsverarbeiter): An Drittanbieter, die Daten in unserem Auftrag verarbeiten — darunter OpenAI (standardmäßige US-KI-Analyse), Opper, Microsoft Azure und Mistral AI (in der EU gehostete Modellpakete), Supabase (Datenbank und Speicher), Vercel (Hosting), Stripe (Zahlungen), Resend (E-Mail) und Sentry (Fehlerverfolgung). Jeder ist durch einen Auftragsverarbeitungsvertrag gebunden. Die vollständige, aktuelle Liste mit Datenstandorten und Übermittlungsmechanismen finden Sie auf unserer Seite der Unterauftragsverarbeiter.
  • Unternehmensübertragungen: Im Zusammenhang mit einer Fusion, Übernahme oder Veräußerung von Vermögenswerten
  • Rechtliche Anforderungen: Wenn dies gesetzlich vorgeschrieben ist oder zum Schutz unserer Rechte
  • Mit Ihrer Einwilligung: Wenn Sie uns ausdrücklich zur Weitergabe Ihrer Informationen ermächtigen

6. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten zu schützen:

  • Verschlüsselung von Daten bei der Übertragung und im Ruhezustand
  • Regelmäßige Sicherheitsbewertungen und Audits
  • Zugriffskontrollen und Authentifizierung
  • Schulung der Mitarbeitenden zum Datenschutz
  • Verfahren zur Incident Response

7. Ihre Datenschutzrechte

Nach der DSGVO und anderen Datenschutzgesetzen haben Sie folgende Rechte:

  • Auskunft: Kopien Ihrer personenbezogenen Daten anzufordern
  • Berichtigung: Die Korrektur unrichtiger Daten zu verlangen
  • Löschung: Die Löschung Ihrer personenbezogenen Daten zu verlangen
  • Einschränkung: Die Einschränkung der Verarbeitung zu verlangen
  • Datenübertragbarkeit: Die Übertragung Ihrer Daten zu verlangen
  • Widerspruch: Der Verarbeitung Ihrer Daten zu widersprechen
  • Einwilligung widerrufen: Ihre Einwilligung jederzeit zu widerrufen

7.1 Self-Service-Auskunft

Sie können jederzeit eine Kopie Ihrer personenbezogenen Daten über die Schaltfläche "Meine Daten herunterladen" auf Ihrer Profilseite herunterladen. Der Export umfasst Ihr Profil, Chatsitzungen, Interviewantworten, Einwilligungsdatensätze und Audit-Log-Einträge, die Ihnen zugeordnet sind, und ist auf einen Export pro Stunde begrenzt. Sie können auch eine E-Mail an privacy@isodora.se senden, um ein förmliches Auskunftsersuchen nach Art. 15 DSGVO zu stellen.

7.2 Datenübertragbarkeit

Der Self-Service-Export auf Ihrer Profilseite liefert ein strukturiertes ZIP-Archiv mit JSON-Dateien und erfüllt Ihr Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO. Für maschinenlesbare Kopien in anderen Formaten wenden Sie sich an privacy@isodora.se.

7.3 Löschung und Aufbewahrungsfristen

Spezifische Aufbewahrungsfristen für Datenklassen, die ihren übergeordneten Datensatz überdauern (wie agentinterner Zustand), sind in unserer Datenaufbewahrungsrichtlinie dokumentiert.

8. Datenaufbewahrung

Wir bewahren Ihre personenbezogenen Daten so lange auf, wie es zur Erfüllung der in dieser Datenschutzerklärung genannten Zwecke erforderlich ist, sofern nicht eine längere Aufbewahrungsfrist gesetzlich vorgeschrieben oder zulässig ist. Wenn wir Ihre Informationen nicht mehr benötigen, löschen oder anonymisieren wir sie sicher.

Aus technischen Gründen kann agentinterner Zustand mit globalen Kennungen — beispielsweise LangGraph-Checkpoints zur Anforderungsanalyse, die mit einer globalen Anforderungs-ID („req-[id]-…") verknüpft sind — zum Zeitpunkt der Löschung nicht immer einem bestimmten Nutzer oder einer Organisation zugeordnet werden. Diese Datensätze werden bis zu 30 Tage nach Konto- oder Organisationslöschung aufbewahrt, damit laufende Analysen sicher abgeschlossen werden können, und anschließend durch einen automatisierten nächtlichen Cron-Job entfernt. Vollständige Details finden Sie in unserer Datenaufbewahrungsrichtlinie.

9. Internationale Datenübermittlungen

Ihre Informationen können in andere Länder als Ihr eigenes übermittelt und dort verarbeitet werden. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln, wie für jeden Anbieter dokumentiert. Die vollständige, aktuelle Liste unserer Unterauftragsverarbeiter — einschließlich Zweck, Datenstandort und Übermittlungsmechanismus jedes Anbieters — finden Sie auf unserer Seite der Unterauftragsverarbeiter.

10. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Tracking-Technologien, um die Aktivität in unserem Dienst zu verfolgen und bestimmte Informationen zu speichern. Sie können Ihren Browser so einstellen, dass er alle Cookies ablehnt oder anzeigt, wann ein Cookie gesendet wird.

Cookies auf www.isodora.se

Die Marketing-Website (www.isodora.se) verwendet Cookies getrennt von der App. Analyse-Cookies werden nur gesetzt, wenn Sie „Alle akzeptieren“ wählen.

  • Notwendig: isodora_cookie_consent (365 Tage) speichert Ihre Wahl; das Theme liegt in localStorage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Google Analytics 4 (Mess-ID G-CV25SGGHKX) wird nur nach Einwilligung (Art. 6 Abs. 1 lit. a) geladen.
  • Empfänger: Vercel Inc. (Hosting; DPF und/oder SCC), Resend, Inc. (E-Mail; SCC), Google Ireland Limited / Google LLC (Analytics nur mit Einwilligung).
  • Speicherung auf der Marketing-Website: Kontaktformular 12 Monate; Einwilligungs-Cookie 365 Tage; GA-Cookies bis 24 Monate; GA4-Ereignisse höchstens 14 Monate.

Cookie-Tabelle: isodora_cookie_consent (First-Party, notwendig, 365 Tage); Theme in localStorage; _ga und _ga_<property> (Google, nur mit Einwilligung, bis 24 Monate); _gid (Google, ca. 24 Stunden).

11. Datenschutz von Kindern

Unsere Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie feststellen, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über Änderungen informieren wir Sie, indem wir die neue Datenschutzerklärung auf dieser Seite veröffentlichen und das Datum der "Letzten Aktualisierung" anpassen.

13. Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns unter:

E-Mail: privacy@isodora.se
Datenschutzbeauftragter: dpo@isodora.se