Wenn Sie Kundengespräche über Smartsupp führen, vertrauen Sie uns die Daten Ihrer Besucher an — hier ist ein verständlicher Überblick, wie wir sie schützen. Alles auf dieser Seite stammt aus unseren öffentlichen Rechtsdokumenten, der Datenschutzrichtlinie und dem Auftragsverarbeitungsvertrag (DPA), in denen jede Maßnahme im Detail beschrieben ist.
Wir haben den Artikel in einige Abschnitte unterteilt:
Verschlüsselung & Infrastruktur
Die gesamte Datenübertragung ist mit SSL/TLS verschlüsselt, und die Plattform erlaubt für eingehende Netzwerkverbindungen ausschließlich sichere Kanäle und Protokolle.
Der physische und Online-Zugriff auf die Server mit personenbezogenen Daten ist eingeschränkt.
Unseren Mitarbeitenden ist es untersagt, personenbezogene Daten lokal herunterzuladen oder zu verarbeiten — weder auf ihren Arbeitsrechnern noch an anderen Netzwerkorten.
Die Wirksamkeit der technischen und organisatorischen Sicherheitsmaßnahmen wird regelmäßig getestet und bewertet.
Wo Ihre Daten gespeichert werden
Ihre Daten werden primär in der EU gespeichert. Einige Daten werden auch in den USA und anderen Ländern gespeichert, wobei wir sicherstellen, dass unsere Verarbeiter ein vergleichbares Datensicherheitsniveau wie in der EU einhalten.
Unterauftragsverarbeiter (z. B. Server-Hosting-Anbieter) werden sorgfältig nach ihren Garantien für Sicherheit und Datenschutz ausgewählt.
📋 Die vollständige, aktuelle Liste finden Sie in der Liste der Unterauftragsverarbeiter.
Backups
Wir unterhalten etablierte Backup-Prozesse, -Mechanismen und -Tools. Wiederherstellungsverfahren, Lesbarkeit und Integrität der Backups werden regelmäßig getestet — ein Backup zählt nur, wenn es sich tatsächlich wiederherstellen lässt.
Sicherheitsfunktionen zum Selbst-Konfigurieren
Zusätzlich zu dem, was wir tun, können Sie die Sicherheit Ihres eigenen Kontos unter Settings → Security and privacy (Einstellungen → Sicherheit und Datenschutz) verschärfen:
Allowed domains (erlaubte Domains) — beschränken Sie, welche Websites Ihr Chat-Widget laden dürfen.
IP-Blockierung — blockieren Sie unerwünschte Besucher im Chat.
Cookie-Zustimmung — das Widget respektiert Ihren Cookie-Banner und speichert ohne Zustimmung nichts über das Notwendige hinaus.
Die Speicherung von IP-Adressen ist standardmäßig deaktiviert — bei der Kontoerstellung schaltet Smartsupp die Speicherung der Besucher-IP-Adressen und einiger weiterer sensibler Daten ab.
DSGVO, DPA & Audits
Smartsupp ist DSGVO-konform, und mit jedem Kunden wird im Rahmen des Dienstes ein Auftragsverarbeitungsvertrag (DPA) geschlossen.
Vorfallsmeldung — entdecken wir eine Verletzung des Schutzes personenbezogener Daten, melden wir sie Ihnen ohne unangemessene Verzögerung, spätestens 48 Stunden nach Bekanntwerden.
Datenlöschung — nach Vertragsende werden die für den Dienst gespeicherten personenbezogenen Daten innerhalb von 3 Monaten gelöscht (in dieser Frist können Sie eine Datenrückgabe anfordern).
Auditrechte — als Kunde können Sie die Dokumentation und Prozesse rund um Ihre Nutzung des Dienstes prüfen, zu den im DPA beschriebenen Bedingungen.
💼 Füllen Sie einen Sicherheitsfragebogen aus oder planen Sie ein Audit? Der DPA beschreibt Umfang und Ablauf im Detail — bei konkreten Fragen hilft unser Support gerne.
Wie geht es weiter?
DPA (Datenverarbeitungsbedingungen) — die vollständigen technischen und organisatorischen Maßnahmen.
Datenschutzrichtlinie — was wir verarbeiten, warum und wie lange.
Liste der Unterauftragsverarbeiter — wer uns beim Betrieb des Dienstes hilft.
Cookie-Zustimmung — wie das Widget mit Cookies auf Ihrer Website umgeht.
💡 Brauchen Sie weitere Hilfe? Kontaktieren Sie unser Support-Team — wir helfen gerne!
