Datenschutz und Schutz personenbezogener Daten
Dieser Hinweis erklärt, warum wir die personenbezogenen Daten verarbeiten, die Sie über unsere Website senden, wo wir sie speichern und welche Rechte Sie haben. Er beschreibt außerdem, welche Angaben die Anwendung BMS Desktop auf Ihrem eigenen Rechner speichert und wie die Anwendung Sona Meeting Room Daten aus Google Kalender verwendet.
Verantwortliche Stelle
Ihre personenbezogenen Daten werden von Sona Otomasyon Taahhüt Sanayi ve Ticaret Ltd. Şti. als verantwortlicher Stelle verarbeitet. Anschrift: Soğanlık Yeni, Muş Sk. Soyak Evreka Sitesi No: 8, A6 Blok Daire 12, 34880 Kartal / İstanbul, Türkei.
Verarbeitete personenbezogene Daten
Auf der Website gibt es drei Formulare, die personenbezogene Daten erheben, und jedes fragt nur das ab, was seine eigene Aufgabe verlangt. Bewerbungsformular für Fachpartner: Firmenname, Anschrift, Land, Stadt; Name, Funktion, Telefon und E-Mail-Adresse des Ansprechpartners; Arbeitsgebiet, Jahre am Markt, Erfahrung und Zahl abgeschlossener Projekte; die zu betreuenden Regionen und die angestrebte Projektart. Formular für den technischen Support: Vor- und Nachname, E-Mail, Telefon, Land, Stadt; Ihr Projekt, von wem Sie das Produkt bezogen haben, welches Sona-Produkt Sie einsetzen und das Problem selbst. Formular für die Vertriebsunterstützung: Vor- und Nachname, E-Mail, Telefon, Land, Stadt; ob Sie bereits einen Automationsserver haben, auf welcher Seite Sie stehen und Ihre Frage. In allen drei Formularen werden außerdem die IP-Adresse und die Browserangaben, aus denen die Anfrage kam, sowie der Zeitpunkt aufgezeichnet, zu dem Sie das Einwilligungsfeld gesetzt haben.
Zweck der Verarbeitung
Diese Daten werden allein dazu verarbeitet, Ihr Anliegen zu bewerten und mit Ihnen Kontakt aufzunehmen: um im Fall einer Bewerbung als Fachpartner Ihre Bewerbung zu beurteilen, um Ihnen im Fall einer Supportanfrage einen Fachpartner zu nennen, der sich um das Problem kümmert, und um im Fall einer Vertriebsanfrage Ihre Frage zu beantworten. Sie werden zu keinem anderen Zweck genutzt und in keine Werbeliste aufgenommen.
Rechtsgrundlage
Ihre Daten werden auf Grundlage Ihrer ausdrücklichen Einwilligung verarbeitet. Das Einwilligungsfeld, das Sie beim Senden des Formulars setzen, erteilt diese Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen; in diesem Fall wird Ihr Formulareintrag gelöscht.
Art der Erhebung
Daten werden allein über die drei Formulare der Website erhoben und von Ihnen selbst eingegeben: Bewerbung als Fachpartner, technischer Support und Vertriebsunterstützung. Über keinen anderen Weg werden Daten erhoben.
Weitergabe an Dritte
Ihre Formularangaben werden nicht an Dritte übermittelt. Die Formulardaten liegen auf dem eigenen Server von Sona; es wird kein externer Formulardienst, kein Analysewerkzeug und kein Dienst zum Schutz vor Bots eingesetzt. Die einzige Ausnahme ist eine Supportanfrage: Wenn wir Ihre Anfrage an einen Fachpartner weitergeben, der sich darum kümmert, werden diesem Fachpartner die Angaben mitgeteilt, die er zur Lösung des Problems braucht. Das geschieht nur, wenn Sie das Formular für den technischen Support ausgefüllt haben, und nur zu diesem Zweck.
Aufbewahrungsdauer
Formulareinträge werden fünf Jahre aufbewahrt und danach gelöscht.
Anwendung BMS Desktop
Die Anwendung speichert Adresse und Port des Automationsservers, mit dem sie sich verbindet, den zugehörigen Benutzernamen und das Passwort, die PIN der Anwendung, die Zertifikat-Fingerabdrücke der Server, die von Ihnen gewählte Oberflächensprache, Ihre Bildschirmschoner-Einstellungen sowie den Schritt, bei dem der Einrichtungsassistent stehen geblieben ist. Diese Angaben verbleiben auf Ihrem eigenen Rechner, in einer einzigen Datei, die durch die DPAPI-Verschlüsselung von Windows geschützt ist. Wenn Sie ein eigenes Bild für den Bildschirmschoner laden, wird zusätzlich eine Kopie dieses Bildes im Anwendungsordner abgelegt.
Nichts davon wird an Sona oder an Dritte übermittelt. Die Anwendung enthält keine Analyse, keine Telemetrie und keine Nutzungsverfolgung; sie benötigt keine Internetverbindung und erreicht ausschließlich Ihren eigenen Server im lokalen Netz. Auch die Protokolle der Anwendung sind nur innerhalb der Anwendung einsehbar und werden nicht exportiert. Das temporäre Profil der von der Anwendung genutzten Browserkomponente wird bei jedem Start und jedem Beenden gelöscht.
Sie löschen alle diese Daten jederzeit über die Funktion „Werkseinstellungen“ der Anwendung oder indem Sie die Anwendung deinstallieren.
Sona Meeting Room und Daten aus Google Kalender
Sona Meeting Room ist eine Anwendung für Besprechungsräume, die auf einem Gebäudeautomationsserver läuft. Die Anwendung lässt sich über die Schaltfläche „Mit Google verbinden“ mit dem eigenen Google-Konto verbinden; die Verbindung erfolgt auf den Anmelde- und Zustimmungsseiten von Google selbst, und Sona sieht das Passwort zu keinem Zeitpunkt.
Die Anwendung liest bei Google ausschließlich folgende Daten: die Kalenderliste des Kontos und, für die ausgewählten Raumkalender, von jedem Termin den Titel, Beginn und Ende, den Organisator, die Privat-Kennzeichnung, den Absagestatus und die Zahl der Teilnehmer; Namen und E-Mail-Adressen der Teilnehmer werden nicht gelesen. Diese Daten dienen allein dazu, den Belegungsplan am Türpanel des Raums anzuzeigen und für das Automationssystem den Zustand „belegt“ oder „frei“ des Raums abzuleiten. Wird am Panel eine Besprechung gebucht, verlängert oder beendet, legt die Anwendung im zugehörigen Raumkalender einen Termin an oder ändert dessen Endzeit; andere Kalenderdaten werden nicht geschrieben.
Die Daten bleiben auf dem eigenen Gerät des Kunden: Das Zugriffstoken und Terminübersichten für höchstens acht Tage werden im Speicher des Geräts abgelegt. Sie werden weder an die Server von Sona noch an Dritte gesendet, nicht für Werbung verwendet, nicht verkauft und nicht von Menschen gelesen. Wird das Google-Konto aus der Anwendung entfernt oder die Anwendung deinstalliert, werden diese Daten vom Gerät gelöscht; außerdem lässt sich der Zugriff jederzeit in den Einstellungen des Google-Kontos auf der Seite für Drittanbieter-Apps mit Kontozugriff widerrufen.
Die Verbindung zu Google ist verschlüsselt (HTTPS/TLS). Zugriffs- und Aktualisierungstoken liegen ausschließlich auf dem Gebäudeautomationsserver des Kunden, der nur aus dem eigenen Netz des Kunden über seine passwortgeschützte Verwaltungsoberfläche erreichbar ist. Die Anwendung zeigt die Token nirgends an, exportiert sie nicht und nimmt sie nicht in ihre Sicherungsdateien auf.
Die Verwendung und Übertragung von Informationen, die Sona Meeting Room von Google-APIs erhält, entspricht der Nutzerdatenrichtlinie für Google API-Dienste (Google API Services User Data Policy), einschließlich der Anforderungen an die eingeschränkte Nutzung (Limited Use).
Sona Meeting Room — Kalenderdaten aus Microsoft 365 und Exchange
Sona Meeting Room kann sich mit dem Microsoft-365-Kalender Ihrer Organisation oder mit einem lokalen Exchange-Kalender verbinden, um Besprechungsraumpläne auf Türpanelen anzuzeigen. Dieser Abschnitt erläutert, auf welche Daten wir über diese Verbindung zugreifen, wofür wir sie verwenden, wo sie gespeichert werden und wie sie gelöscht werden.
Bei Microsoft 365 richtet eine Administratorin oder ein Administrator Ihrer Organisation die Verbindung ein: Der Anwendung „Sona Meeting Room“ wird auf dem Zustimmungsbildschirm von Microsoft einmalig die Einwilligung erteilt; angefordert werden die Berechtigungen Calendars.ReadWrite (Kalender lesen und schreiben) und Place.Read.All (Raumliste lesen). Kein Benutzerkennwort wird in die Anwendung eingegeben oder von ihr eingesehen. Bei lokalem Exchange richtet Ihre IT-Administration ein Dienstkonto ein, das ausschließlich für Raumpostfächer berechtigt ist; Serveradresse, Kontoname und Kennwort werden im Einstellungsbildschirm der Anwendung hinterlegt.
Die Anwendung greift auf folgende Daten zu: den Anzeigenamen Ihrer Organisation (nur Microsoft 365; er erscheint in der Zeile „verbunden“ des Einstellungsbildschirms), die Raumliste mit Name und E-Mail-Adresse des jeweiligen Raums (nur Microsoft 365, zur einfacheren Raumauswahl) sowie die Kalendertermine ausschließlich jener Postfächer, die Sie im Einstellungsbildschirm als Räume festgelegt haben — Titel, Beginn und Ende, Name der organisierenden Person, Vertraulichkeitskennzeichen, Absagestatus, Ganztageskennzeichen und Anzahl der Teilnehmenden. Namen und E-Mail-Adressen der Teilnehmenden werden weder gespeichert noch angezeigt; berechnet wird nur ihre Anzahl. Bei Terminen mit der Kennzeichnung „Privat“ oder „Vertraulich“ werden Titel und organisierende Person auf dem Panel nicht angezeigt. Auf E-Mails, Kontakte, Dateien sowie auf Kalender von Postfächern, die nicht als Räume festgelegt sind, greifen wir nicht zu.
Die Daten dienen ausschließlich dazu, den Belegungszustand des Raums und seinen Tages- oder Wochenplan auf dem Türpanel anzuzeigen, eine am Panel vorgenommene Reservierung als neuen Termin in den Raumkalender einzutragen und mit den Befehlen „Verlängern“ und „Beenden“ ausschließlich die Endzeit dieses Termins zu ändern. Die Anwendung löscht keine Termine und versendet weder Einladungen noch E-Mails. Die Daten werden nicht für Werbung, Profilbildung oder das Training von Modellen der künstlichen Intelligenz beziehungsweise des maschinellen Lernens verwendet.
Sämtliche Daten verbleiben ausschließlich auf dem Automationsserver in Ihren eigenen Räumlichkeiten; Kalenderdaten, Kontoinformationen oder Kennwörter werden nicht an Server von Sona gesendet, nicht an Dritte weitergegeben und nicht verkauft. Der Automationsserver verbindet sich direkt über HTTPS (TLS) mit Microsoft 365; die Verbindung zum lokalen Exchange erfolgt innerhalb Ihres eigenen Netzes über einen TLS-verschlüsselten Kanal mit NTLM-Authentifizierung, das Kennwort wird nie im Klartext über das Netz gesendet. Für Microsoft 365 werden auf dem Automationsserver nur die Verzeichnis-ID Ihrer Organisation und ein kurzlebiges Zugriffstoken vorgehalten, für lokales Exchange die Serveradresse, der Name des Dienstkontos und dessen Kennwort. Zugriffstoken und Kennwort werden nicht an den Einstellungsbildschirm zurückgegeben, erscheinen auf keinem Panelbildschirm und werden nicht in die Sicherungsdatei der Anwendung geschrieben. Der Einstellungsbildschirm ist kennwortgeschützt. Termininformationen werden nur vorübergehend zur Anzeige auf dem Panel vorgehalten und bei jedem Kalenderabruf erneuert.
Wenn Sie im Einstellungsbildschirm „Konto löschen“ wählen, werden Kontoinformationen, Zugriffstoken beziehungsweise Kennwort, Raumdefinitionen und die vorübergehenden Termindaten vom Automationsserver gelöscht; auch beim Deinstallieren der Anwendung werden sämtliche Daten gelöscht. Die Einwilligung für Microsoft 365 können Sie jederzeit widerrufen: Microsoft-Entra-Admin-Center → Unternehmensanwendungen → „Sona Meeting Room“ → Löschen. Ihre Administration kann den Zugriff der Anwendung auf Microsoft-Seite zusätzlich auf Raumpostfächer beschränken. Beim lokalen Exchange genügt es, das Dienstkonto zu deaktivieren oder dessen Kennwort zu ändern, um den Zugriff zu beenden. Fragen und Löschanfragen richten Sie an: [email protected]
Ihre Rechte
Sie haben das Recht zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden; Auskunft darüber zu verlangen, wenn sie verarbeitet wurden; den Zweck der Verarbeitung zu erfahren und ob sie diesem Zweck entsprechend verwendet werden; die Dritten zu kennen, an die sie im In- oder Ausland übermittelt wurden; ihre Berichtigung zu verlangen, wenn sie unvollständig oder unrichtig verarbeitet wurden; ihre Löschung oder Vernichtung zu verlangen; zu verlangen, dass diese Schritte den Dritten mitgeteilt werden, an die die Daten übermittelt wurden; einem Ergebnis zu widersprechen, das durch eine ausschließlich automatisierte Auswertung zu Ihren Ungunsten zustande kommt; und Schadensersatz zu verlangen, wenn Ihnen durch eine rechtswidrige Verarbeitung ein Schaden entsteht.
Wie Sie sich an uns wenden
Anliegen zu den vorstehenden Rechten senden Sie an [email protected]. Ihr Anliegen wird spätestens innerhalb von dreißig Tagen abgeschlossen.