Inhaltsverzeichnis
Inhaltsverzeichnis
Datum des Inkrafttretens: 1. August 2025
Diese Datenschutzerklärung regelt, wie RealtimeBoard, Inc. firmiert unter dem Namen Miro, einschließlich seiner verbundenen Unternehmen und Tochtergesellschaften (zusammenfassend RealtimeBoard, Inc.,Miro und auch als unser, uns und wir erwähnt) Informationen von oder über eine identifizierte oder identifizierbare Person erfasst, verwendet und offenlegt, einschließlich Informationen, die wir einzelnen Personen zuordnen können („Personenbezogene Daten“), sowie aller Wahlmöglichkeiten, die Sie in Bezug auf Ihre personenbezogenen Daten haben.
Diese Datenschutzerklärung gilt für die Online-Tools und die Plattform für die Zusammenarbeit von Miro, einschließlich der zugehörigen mobilen und Desktop-Anwendungen von Miro (zusammen die „Dienste“), für miro.com und andere Miro-Websites (zusammen die „Websites“), für andere Interaktionen (z. B. Kundensupport, die Miro-Community usw.), mit Miro sowie die Verarbeitung von Nachrichten, Texten, Dateien, Bildern, Video- oder Audioaufnahmen oder anderen Inhalten, die über unsere Dienste übermittelt werden. Diese Datenschutzerklärung gilt nicht für Apps oder Software von Drittanbietern, die in unsere Dienste integriert sind („Dienste von Drittanbietern“), oder für andere Produkte, Dienste oder Unternehmen von Drittanbietern.
Sie, das Unternehmen (z. B. Ihr Arbeitgeber oder eine andere juristische oder natürliche Person), die die Nutzung der Dienste kontrolliert („Unternehmen“), alle damit verbundenen Kundeninhalte sowie alle Personen, denen von einem Unternehmen Zugriff auf die Dienste gewährt wird („Nutzer“ und, gemeinsam mit Ihnen und einem Unternehmen „Kunden“), sind ebenfalls an die Allgemeinen Geschäftsbedingungen oder die Master-Cloud-Vereinbarung und alle produktspezifischen Bedingungen (zusammen die „Kundenvereinbarung“) gebunden.
Wenn Sie Fragen zu bestimmten Unternehmenseinstellungen und Datenschutzpraktiken haben, wenden Sie sich bitte an den Kunden, für dessen Unternehmen Sie die Dienste nutzen. Wenn Sie eine Einladung erhalten haben, einem Unternehmen beizutreten, aber noch kein Konto besitzen, wenden Sie sich bitte an den Kunden, der die Einladung geschickt hat.
Ihre personenbezogenen Daten werden von Ihnen bereitgestellt, von Dritten übermittelt und/oder von uns erstellt, wenn Sie die Dienste nutzen.
Kundeninhalte sind die Informationen, die wir von Ihnen erhalten, wenn Sie die Miro-Dienste nutzen (zu denen auch personenbezogene Daten gehören können), mit Ausnahme von Daten, die als Dienstleistungsdaten gelten.
Dienstleistungsdaten umfassen:
Im Allgemeinen ist niemand gesetzlich oder vertraglich verpflichtet, personenbezogene Daten zur Verfügung zu stellen. Einige personenbezogene Daten werden jedoch automatisch erfasst, und wenn bestimmte personenbezogene Daten, wie z. B. im Zusammenhang mit der Unternehmensstruktur, nicht bereitgestellt werden, können wir die Dienste möglicherweise nicht anbieten.
Kundeninhalte Kundeninhalte, die personenbezogene Daten enthalten, verarbeitet Miro nur in Übereinstimmung mit den schriftlichen Anweisungen des Kunden, der einschlägigen Bestimmungen in der Kundenvereinbarung, um die Dienste bereitzustellen und zu verbessern und dem geltenden Recht zu entsprechen. Dies kann eine automatisierte Analyse der für Sie relevanten Anwendungsbeispiele des Dienstes beinhalten.
Dienstleistungsdaten. Miro verwendet Dienstleistungsdaten soweit gesetzlich zulässig im Rahmen seiner legitimen Interessen im Zusammenhang mit dem Betrieb seiner Dienstleistungen, Websites und im Rahmen seiner Geschäftstätigkeit. Miro verwendet zum Beispiel Dienstleistungsdaten:
Für den Versand von E-Mails und anderen Mitteilungen
Sofern Informationen aggregiert werden, so dass sie nicht mehr mit einer identifizierten oder identifizierbaren natürlichen Person in Verbindung gebracht werden können, kann Miro sie für jeden geschäftlichen Zweck verwenden.
Die Aufbewahrung von Kundeninhalten und personenbezogenen Daten durch Miro erfolgt in Übereinstimmung mit den schriftlichen Anweisungen des Kunden, der einschlägigen Bestimmungen in der Kundenvereinbarung, der Nutzung der Dienste durch den Kunden sowie in Übereinstimmung mit dem geltenden Recht. Die Löschung des Kontos des Kunden kann dazu führen, dass auch die personenbezogenen Daten des Kunden und bestimmte damit verbundene Servicedaten gelöscht werden. Miro kann die Dienstleistungsdaten so lange aufbewahren, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist.
Außerdem können wir bestimmte Arten von Dienstleistungsdaten nach der Deaktivierung eines Kontos so lange aufbewahren, wie es für Miro erforderlich ist, um legitime Geschäftsinteressen zu verfolgen, Audits durchzuführen, rechtlichen Verpflichtungen nachzukommen (und deren Einhaltung nachzuweisen), Streitigkeiten zu schlichten und unsere Vereinbarungen durchzusetzen.
In diesem Absatz wird erläutert, wie Miro personenbezogene Daten freigeben und weitergeben kann. Kunden können auch ihre eigenen Richtlinien und Praktiken für das Freigeben und die Offenlegung von personenbezogenen Daten in ihrer Kontrolle festlegen. Miro hat keinen Einfluss darauf, wie sie oder andere Dritte personenbezogene Daten freigeben oder offenlegen.
Die Freigabe und Offenlegung personenbezogener Daten durch Miro erfolgt in Übereinstimmung mit den schriftlichen Anweisungen des Kunden, der einschlägigen Bestimmungen in der Kundenvereinbarung, der Nutzung der Dienste durch den Kunden sowie in Übereinstimmung mit dem geltenden Recht. Falls erforderlich, gibt Miro personenbezogene Daten nur dann für Dritte frei, wenn wir die Zustimmung dazu erhalten haben.
Personenbezogene Daten können für folgende Zwecke freigegeben werden:
Eigentümer, Admins, Nutzer und andere. Obwohl Miro keine Kontrolle über diese Form der Datenfreigabe ausübt, können die von einem Nutzer übermittelten Kundeninhalte (einschließlich personenbezogener Daten) anderen Nutzern, die Zugriff auf dasselbe Miro-Board haben, angezeigt werden. Es können zum Beispiel der Name und das Miro-Profil eines Nutzers angezeigt werden. Weitere Informationen zu dieser Funktion finden Sie im Hilfecenter. Eigentümer, Admins, Nutzer und andere Mitarbeitende und Beauftragte von Kunden können möglicherweise ebenfalls auf personenbezogene Daten zugreifen, sie ändern oder den Zugriff einschränken. Dies kann zum Beispiel bedeuten, dass Ihr Arbeitgeber Funktionen des Dienstes nutzt, um Protokolle Ihrer Aktivitäten zu exportieren, auf Ihre Profildaten zuzugreifen oder diese zu ändern.
Miro nimmt die Sicherheit der personenbezogenen Daten sehr ernst. Miro ist jederzeit bestrebt, personenbezogene Daten vor unbefugtem Zugriff oder Offenlegung zu schützen. Miro kann jedoch nicht garantieren, dass die bei Miro gespeicherten oder an Miro gesendeten personenbezogenen Daten absolut sicher sind, und bittet daher um entsprechende Vorsicht. Soweit dies nach geltendem Recht zulässig ist, erklären Sie sich damit einverstanden und erkennen an, dass Miro nicht haftbar oder verantwortlich ist, wenn Informationen über Sie von einem unbefugten Empfänger abgefangen, abgerufen und/oder verwendet werden.
Unsere Dienste können Links zu Websites und Diensten enthalten, die von Dritten betrieben werden und die wir weder besitzen noch kontrollieren. Diese Datenschutzerklärung gilt nicht für die Nutzung solcher Websites Dritter, und wir empfehlen Ihnen, die entsprechenden Datenschutzerklärungen und Allgemeinen Geschäftsbedingungen zu lesen, bevor Sie solche Websites oder Dienste nutzen.
Die Nutzung unserer Dienste und Websites durch Personen, die jünger als 16 Jahre alt sind, ist nicht gestattet. Wenn Sie erfahren, dass eine Person unter 16 Jahren uns unrechtmäßig personenbezogene Daten zur Verfügung gestellt hat, informieren Sie uns bitte und wir werden diese Daten löschen.
Durch die Nutzung unserer Dienste und Websites versichern Sie, dass Sie zum Zeitpunkt Ihres ersten Zugriffs auf unsere Dienste und Websites mindestens 16 Jahre alt waren.
RealtimeBoard Inc. ist ein international tätiges Unternehmen, so dass die Erhebung personenbezogener Daten notwendigerweise die Übermittlung von Daten auf internationaler Basis beinhaltet. Wenn Sie sich außerhalb der Vereinigten Staaten befinden, beachten Sie bitte, dass die von uns erfassten Daten in die Vereinigten Staaten und in andere Länder außerhalb der Vereinigten Staaten übertragen und dort verarbeitet werden können. Wie in der Kundenvereinbarung zwischen Ihnen und RealtimeBoard Inc. näher beschrieben, können personenbezogene Daten über internationale Grenzen hinweg übertragen werden, insbesondere aus dem EWR, der Schweiz und dem Vereinigten Königreich in die Vereinigten Staaten. Jegliche grenzüberschreitende Übermittlung personenbezogener Daten wird durch einen zugelassenen Mechanismus für Datenübertragungen unterstützt, sofern dies gesetzlich vorgeschrieben ist, z. B. durch die EU-Standardvertragsklauseln.
RealtimeBoard Inc. agiert in Konformität mit folgenden Datenschutzvorschriften: EU-US Data Privacy Framework („EU-US DPF“, UK Extension to the EU-US DPF und das Swiss-US Data Privacy Framework („Swiss-US DPF“), wie vom US-Handelsministerium festgelegt. RealtimeBoard Inc. hat gegenüber dem US-amerikanischen Handelsministerium versichert, dass es die Grundsätze des EU-US Data Privacy Frameworks („EU-US DPF Principles“) in Bezug auf die Verarbeitung personenbezogener Daten einhält,die das Unternehmen aus der Europäischen Union unter Berufung auf das EU-US DPF und aus dem Vereinigten Königreich (und Gibraltar) unter Berufung auf die UK Extension to the EU-US-DPF empfängt. RealtimeBoard Inc. ist gegenüber dem US-Handelsministerium zertifiziert, dass es die Swiss-US Data Privacy Framework Principles („Swiss-U.S.“ DPF Principles“) in Bezug auf die Verarbeitung personenbezogener Daten, die aus der Schweiz unter Berufung auf die schweizerisch-amerikanische DPF erhalten wurden, einhält. In Bezug auf die Weiterleitung personenbezogener Daten gemäß EU-US-DPF, UK Extensions to the EU-US-DPF und Swiss-US-DPF haften wir für die Verarbeitung dieser Übertragungen in Übereinstimmung mit den Grundsätzen. Im Fall von Widersprüchen zwischen den Bestimmungen dieser Datenschutzerklärung und dem EU-US-DPF und/oder dem Swiss-US-DPF sind die internationalen Grundsätze maßgeblich. Um mehr über das Data Privacy Framework (DPF) Programm zu erfahren und um unsere Zertifizierung anzusehen, besuchen Sie bitte die Website des US-Handelsministeriums zum Data Privacy Framework, indem Sie hier klicken oder https://www.dataprivacyframework.gov/ besuchen.
RealtimeBoard Inc. kann personenbezogenen Daten auf rechtmäßige Anfragen von Behörden offenlegen, einschließlich zur Erfüllung von Anforderungen der nationalen Sicherheit oder der Strafverfolgung. Wenn Sie eine Frage oder Beschwerde im Zusammenhang mit der Teilnahme von RealtimeBoard Inc. am DPF-Programm haben, kontaktieren Sie uns bitte online. Für alle Beschwerden im Zusammenhang mit dem DPF, die RealtimeBoard Inc. nicht direkt klären kann, haben wir uns entschieden, mit folgenden Stellen zusammenzuarbeiten: für Beschwerden von Personen aus der EU mit der zuständigen EU-Datenschutzbehörde oder einer von den europäischen Datenschutzbehörden eingerichteten Stelle, für Personen aus dem Vereinigten Königreich mit dem britischen Information Commissioner (ICO) und für Personen aus der Schweiz mit dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Bitte kontaktieren Sie uns, wenn Sie möchten, dass wir Ihr Anliegen an die für Sie zuständige Datenschutzbehörde weiterleiten. Wie in den Grundsätzen näher erläutert, steht ein verbindliches Schiedsverfahren zur Verfügung, um verbleibende Beschwerden zu klären, die nicht auf anderem Wege gelöst werden konnten. RealtimeBoard Inc. unterliegt den Ermittlungs- und Durchsetzungsbefugnissen der United States Federal Trade Commission (FTC).
Wenn wir Ihre personenbezogenen Daten für verbundene Unternehmen von RealtimeBoard Inc. oder Dritte freigeben, die sich in Ländern außerhalb des Europäischen Wirtschaftsraums oder der Schweiz, des Vereinigten Königreichs oder der Vereinigten Staaten befinden, ergreifen wir Maßnahmen, um sicherzustellen, dass angemessene Sicherheitsvorkehrungen getroffen werden, um den kontinuierlichen Schutz Ihrer personenbezogenen Daten zu gewährleisten, z. B. durch den Abschluss der von der Europäischen Kommission beschlossenen Standardvertragsklauseln (Artikel 46, Abs. 2(c) DSGVO), die hier verfügbar sind und die auch von der Regierung des Vereinigten Königreichs in Absatz 119A des UK Data Protection Act 2018 aufgenommen wurden.
Sie können eine Anfrage zu den relevanten Sicherheitsvorkehrungen, auf die wir uns bei internationalen Übermittlungen stützen, stellen, indem Sie uns wie in Abschnitt 13 beschrieben kontaktieren.
In allen Fällen, in denen wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich sind, haben Sie vorbehaltlich der nach dem Recht Ihres Landes zustehenden Datenschutzansprüche die folgenden Rechte:
Wahrnehmung Ihrer Rechte. Wenn Sie Ihre Rechte ausüben möchten oder Fragen zu Ihren Rechten haben, kontaktieren Sie uns bitte über die nachstehend in Absatz 13 genannten Kontaktdaten. Bitte beachten Sie, dass wir Sie möglicherweise um zusätzliche Informationen bitten, um Ihre Identität zu bestätigen und sicherzustellen, dass Sie zum Zugriff auf die entsprechenden personenbezogenen Daten berechtigt sind.
Außerdem haben Sie das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen. Für weitere Informationen wenden Sie sich bitte an Ihre örtliche Datenschutzbehörde.
Kategorien personenbezogener Daten, die wir erhalten. Wir können die vorstehend in Absatz 2 beschriebenen Kategorien personenbezogener Daten erfassen oder im Namen unserer Kunden verarbeiten.
Quellen. Informationen über die Kategorien von Quellen, von denen wir Ihre personenbezogenen Daten beziehen, finden Sie in den vorstehenden Absätzen 2 und 3.
Unsere geschäftlichen und kommerziellen Zwecke der Nutzung: Informationen zu den spezifischen Zwecken, für die wir Ihre personenbezogenen Daten erfassen und offenlegen, finden Sie in den Absätzen 3 und 5.
Aufbewahrung: Informationen über unsere Aufbewahrung personenbezogener Daten finden Sie vorstehend in Absatz 4.
Sensible personenbezogene Daten. Bestimmte Daten, die Sie in Kundeninhalten offenlegen, können nach geltendem Recht als sensible Daten gelten und in Verbindung mit der Bereitstellung und Verbesserung der Dienste verarbeitet werden. Wir verwenden und geben sensible personenbezogene Daten nur für die in den einschlägigen Gesetzen verankerten Zwecke oder mit Ihrer Zustimmung weiter.
Je nachdem, wo Sie in den Vereinigten Staaten leben, haben Sie möglicherweise die folgenden Rechte:
Wahrnehmung Ihrer Rechte. Sie können alle Ihre Rechte wie oben beschrieben ausüben, indem Sie uns über die in Absatz 14 genannten Kanäle kontaktieren. Diese Anfragen können nur von Ihnen selbst oder einer Person oder einem Unternehmen gestellt werden, die/das Sie bevollmächtigen, in Ihrem Namen zu handeln (ein „Bevollmächtigter“). Ferner können Sie eine solche Anfrage im Namen einer minderjährigen Person stellen. Die Anfrage muss Ihre Kontaktinformationen enthalten und sollte möglichst detailliert sein, dass wir sie richtig verstehen, bewerten und beantworten können. Außerdem sollten Sie ausreichende Informationen wie Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse und Ihr Bundesland zur Verfügung stellen, damit wir in angemessener Weise nachvollziehen können, dass Sie die Person sind, über die wir die personenbezogenen Daten erfasst haben (einschließlich Angaben, anhand derer wir die von uns möglicherweise über Ihre Person gespeicherten Identifizierungsdaten prüfen können).
Alle Anfragen dieser Art werden innerhalb einer angemessenen Frist beantwortet. Wenn wir zusätzliche Zeit für die Beantwortung benötigen, informieren wir Sie schriftlich über den Grund und die Verlängerungsfrist. Zum Schutz Ihrer personenbezogenen Daten, werden wir einer Anfrage nicht nachkommen, wenn wir Ihre Identität oder Ihre Befugnis, die Anfrage zu stellen, nicht bestätigen können und nicht wissen, ob sich die personenbezogenen Daten auf Sie beziehen. Die Methode zur Bestätigung Ihrer Identität hängt von der Art, der Sensibilität und dem Wert der Informationen ab, einschließlich des Risikos, dass Ihnen durch einen autorisierten Zugriff oder eine Löschung Schaden zugefügt wird. Im Allgemeinen erfolgt die Bestätigung durch den Abgleich der von Ihnen bereitgestellten Identifizierungsinformationen mit den uns bereits vorliegenden personenbezogenen Daten.
Alle Daten, die wir bereitstellen, sind auf den Zeitraum von 12 Monaten vor dem Eingang Ihrer Anfrage beschränkt und Anfragen dieser Art können höchstens zweimal innerhalb eines 12-Monats-Zeitraums bearbeitet werden. Wenn wir einer Anfrage nicht oder nicht vollständig nachkommen können, erläutern wir in unserer Antwort die Gründe dafür.
Nicht-Diskriminierung. Wir versichern, dass die Ausübung Ihrer Rechte auf der Grundlage der kalifornischen Datenschutzgesetze keinerlei Nachteile für Sie nach sich zieht, einschließlich, aber nicht beschränkt auf:
Miro kann diese Datenschutzerklärung von Zeit zu Zeit ändern. Gesetze, Vorschriften und Branchenstandards entwickeln sich weiter, was Änderungen erforderlich machen kann, und auch unsere Dienstleistungen oder unsere Geschäftstätigkeit können sich ändern. Solche Änderungen werden auf dieser Seite veröffentlicht und empfehlen Ihnen, diese Datenschutzerklärung gelegentlich erneut zu lesen, um immer aktuell informiert zu bleiben. Wenn wir wesentliche Änderungen an der Datenschutzerklärung vornehmen, wird Miro wirtschaftlich angemessene Anstrengungen unternehmen, um Sie zu benachrichtigen und weitere, gesetzlich vorgeschriebene Vorkehrungen zu treffen. Wenn Sie mit Änderungen an dieser Datenschutzerklärung nicht einverstanden sind, sollten Sie Ihr Konto deaktivieren und die Nutzung der Dienste einstellen. Falls Sie Ihre personenbezogenen Daten löschen lassen möchten, die von einem Kunden verwaltet werden, wenden Sie sich bitte an den entsprechenden Kunden.
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zu Ihren personenbezogenen Daten haben, schreiben Sie uns online oder per Post an:
RealtimeBoard, Inc. (firmiert Miro) z.H.: Datenschutz-Team 201 Spear St Suite 1100 94105 San Francisco, USA
Unser Standort in der Europäischen Union:
RealtimeBoard BV z.H.: Datenschutz-Team Singel 542 NL-1017 AZ Amsterdam