Datenschutzerklärung / Privacy Policy
Diese Datenschutzerklärung informiert Sie darüber, wie irisnet GmbH personenbezogene Daten im Zusammenhang mit der Website airisnet.com, Kontaktanfragen, B2B-Projektanfragen, Angeboten, Demos und sonstigen Geschäftskontakten verarbeitet. Die deutsche Fassung ist maßgeblich. Die englische Fassung dient der Information.
§ 1 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
irisnet GmbH
Niederkasseler Lohweg 175
40547 Düsseldorf
Deutschland
Telefon: +49 (0)211 545621-0
Telefax: +49 (0)211 545621-99
E-Mail: [email protected]
§ 2 Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie per Post unter der oben genannten Adresse mit dem Zusatz “Datenschutzbeauftragter” oder per E-Mail unter: [email protected]
§ 3 Allgemeines, Geltungsbereich und Rechtsgrundlagen
- Diese Datenschutzerklärung gilt für die allgemeine Website airisnet.com und für personenbezogene Daten, die wir im Zusammenhang mit Anfragen, Angeboten, Demos und B2B-Projekten verarbeiten. Produkt- oder servicebezogene Datenschutzhinweise anderer airis-Marken oder Domains können für die jeweiligen Produkte zusätzlich oder vorrangig gelten.
- Wir verarbeiten personenbezogene Daten nur, soweit dies nach der DSGVO, dem Bundesdatenschutzgesetz (BDSG), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und sonstigem anwendbarem Datenschutzrecht zulässig ist. Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
- 6 Abs. 1 lit. a DSGVO, wenn Sie eine Einwilligung erteilt haben;
- 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für vorvertragliche Maßnahmen oder zur Vertragserfüllung erforderlich ist;
- 6 Abs. 1 lit. c DSGVO, wenn wir rechtlich zur Verarbeitung verpflichtet sind;
- 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und Ihre Interessen nicht überwiegen;
- 25 Abs. 1 TDDDG für die Speicherung von Informationen in Ihrer Endeinrichtung oder den Zugriff auf dort gespeicherte Informationen, soweit hierfür eine Einwilligung erforderlich ist;
- 25 Abs. 2 TDDDG für technisch unbedingt erforderliche Speicherungen oder Zugriffe.
§ 4 Bereitstellung der Website und Server-Logfiles
- Bei jedem Aufruf unserer Website verarbeitet unser System bzw. unser Hosting-Dienstleister automatisch technische Daten, die Ihr Browser übermittelt. Hierzu können insbesondere gehören:
- IP-Adresse des zugreifenden Systems;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite, Datei, URL, Statuscode und übertragene Datenmenge;
- Referrer-URL, sofern übermittelt;
- Browsertyp, Browserversion, Betriebssystem und Geräteinformationen;
- Internet-Service-Provider und technische Verbindungsdaten.
- Die Verarbeitung erfolgt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Fehler zu analysieren, Missbrauch zu verhindern und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
- Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Sofern keine längere Speicherung aus Sicherheits-, Nachweis- oder gesetzlichen Gründen erforderlich ist, werden Logfiles in der Regel spätestens nach 30 Tagen gelöscht oder anonymisiert.
§ 5 Cookies, Endgerätezugriff und Consent Management
- Unsere Website kann Cookies, lokale Speichertechnologien oder vergleichbare Technologien einsetzen. Technisch erforderliche Technologien dienen insbesondere dazu, die Website bereitzustellen, Sicherheitsfunktionen umzusetzen, Formulare gegen Missbrauch zu schützen und Ihre Datenschutzeinstellungen zu speichern. Rechtsgrundlage für den Zugriff auf oder die Speicherung in der Endeinrichtung ist § 25 Abs. 2 TDDDG; die anschliessende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
- Nicht technisch erforderliche Technologien, insbesondere externe Inhalte, Analyse-, Statistik- oder Marketingdienste, werden nur eingesetzt, wenn Sie eingewilligt haben, soweit eine Einwilligung gesetzlich erforderlich ist. Rechtsgrundlagen sind dann § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über die Consent-Einstellungen der Website widerrufen oder anpassen.
- Wir verarbeiten Website-Nutzungsdaten nicht für Analyse- oder Marketingzwecke, soweit kein entsprechender Dienst in dieser Datenschutzerklärung beschrieben und – soweit erforderlich – von Ihnen aktiviert wurde.
§ 6 Google Tag Manager
- Soweit auf der Website Google Tag Manager eingesetzt wird, nutzen wir diesen Dienst zur technischen Verwaltung von Website-Tags. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Tag Manager erstellt nach unserer Konfiguration keine eigenen Nutzerprofile und führt keine eigenständige Webanalyse durch. Er kann jedoch andere Tags auslösen, die ihrerseits Daten verarbeiten.
- Die Verarbeitung erfolgt zur effizienten technischen Verwaltung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit über Google Tag Manager Dienste aktiviert werden, die eine Einwilligung erfordern, werden diese Dienste nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG aktiviert.
§ 7 Google Maps
- Unsere Website kann Google Maps einbinden oder auf Google Maps verlinken, um Standorte und Wegbeschreibungen darzustellen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn eine eingebettete Karte geladen wird oder Sie Google Maps aktiv nutzen, können insbesondere IP-Adresse, Standortdaten, Browser- und Geräteinformationen, Datum und Uhrzeit des Zugriffs sowie Nutzungsdaten an Google übermittelt werden. Sind Sie in einem Google-Konto angemeldet, kann Google die Daten Ihrem Konto zuordnen.
- Eine eingebettete Karte wird – soweit technisch so eingerichtet oder gesetzlich erforderlich – erst nach Ihrer Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sofern lediglich ein Link zu Google Maps bereitgestellt wird, erfolgt eine Datenübermittlung an Google erst, wenn Sie den Link anklicken und die Website von Google aufrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy
§ 8 Google reCAPTCHA
- Zum Schutz unserer Formulare und der Website vor Spam, Missbrauch und automatisierten Angriffen kann Google reCAPTCHA eingesetzt werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA kann technische Daten, Nutzungs- und Interaktionsdaten, IP-Adresse, Referrer-URL, Browser- und Geräteinformationen sowie Cookies oder vergleichbare Informationen verarbeiten, um zu beurteilen, ob eine Eingabe von einem Menschen oder einem automatisierten System stammt.
- Die Verarbeitung erfolgt zur Sicherung unserer Website und zur Missbrauchsprävention auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit reCAPTCHA Informationen in Ihrer Endeinrichtung speichert oder ausliest und hierfür eine Einwilligung erforderlich ist, erfolgt der Einsatz auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Weitere Informationen finden Sie in der Datenschutzerklärung und den Nutzungsbedingungen von Google: https://policies.google.com/privacy und https://policies.google.com/terms
§ 9 Google Fonts
- Unsere Website kann Google Fonts zur einheitlichen Darstellung von Schriftarten nutzen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Google Fonts lokal auf unserem Server eingebunden sind, wird beim Laden der Schriftarten keine Verbindung zu Google hergestellt. Wenn Google Fonts direkt von Google-Servern geladen werden, stellt Ihr Browser eine Verbindung zu Google her; hierbei können insbesondere Ihre IP-Adresse und technische Browserdaten an Google übermittelt werden.
- Soweit eine externe Einbindung über Google-Server erfolgt und hierfür eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Im Übrigen stützen wir uns auf unser berechtigtes Interesse an einer einheitlichen und sicheren Darstellung der Website nach Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie unter https://developers.google.com/fonts/faq und https://policies.google.com/privacy
§ 10 Kontaktformular und -aufnahme per E-Mail oder Telefon
- Wenn Sie uns über ein Kontaktformular, per E-Mail, telefonisch oder auf anderem Wege kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten. Hierzu können insbesondere gehören: Name, Unternehmen, Position, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, Projektinformationen, angehängte Dateien sowie technische Daten wie IP-Adresse, Datum und Uhrzeit der Übermittlung.
- Die Verarbeitung dient der Bearbeitung Ihrer Anfrage, der Kommunikation mit Ihnen, der Vorbereitung von Angeboten oder Verträgen und der Dokumentation der Geschäftskommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung Ihrer Anfrage. Soweit eine Einwilligung eingeholt wird, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
- Die Daten werden gelöscht, sobald die Anfrage abschliessend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen, Nachweispflichten oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen.
§ 11 Projektanfragen, Angebote, Demos und B2B-Projekte
- airis:net bietet kundenspezifische B2B-Projekte und Leistungen im Bereich Visual AI, Computer Vision, Bild- und Videoanalyse, Kamera- und Systemintegration, Arbeitsschutz, Logistik, Perimeterschutz, Content-Analyse und vergleichbaren Anwendungsbereichen an. Im Rahmen von Projektanfragen, Angeboten, Demos, Proofs of Concept oder Projekten können wir personenbezogene Daten von Ansprechpartnern, Projektbeteiligten, Lieferanten, Dienstleistern oder – soweit vom Kunden bereitgestellt – Personen verarbeiten, die in Bild-, Video-, URL-, Kamera- oder sonstigen Datenquellen enthalten sind.
- Wir verarbeiten solche Daten nur für die jeweilige Anfrage, technische Prüfung, Angebotserstellung, Demo, Projektleistung, Support- oder Wartungsleistung und nur im erforderlichen Umfang. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragserfüllung, Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse an der Durchführung und Dokumentation von B2B-Geschäftsbeziehungen und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.
- Soweit Kunden uns Bilder, Videoframes, Kamera-Streams, URLs, API-Daten, Metadaten oder sonstige Datenquellen zur Analyse bereitstellen, bleiben die Kunden grundsätzlich für die Rechtmäßigkeit der Bereitstellung, die erforderlichen Rechtsgrundlagen, Informationen, Einwilligungen, Kennzeichnungen, Betriebsrats- oder Mitbestimmungsprozesse und sonstigen Pflichten verantwortlich. Verarbeiten wir personenbezogene Daten im Auftrag eines Kunden, erfolgt dies nach Maßgabe einer gesonderten Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Soweit nicht ausdrücklich anders vereinbart, speichern wir Quellbilder, Quellvideos oder Kamera-Streams nicht dauerhaft. Solche Daten werden grundsätzlich nur transient zur Durchführung der vereinbarten Analyse verarbeitet und kurz nach Abschluss der jeweiligen Session oder Analyse gelöscht. Technische Protokolle, Sicherheitslogs, Fehlerberichte, Abrechnungsdaten, Konfigurationen, Analyseergebnisse und Geschäftsunterlagen können länger gespeichert werden, soweit dies für Betrieb, Sicherheit, Support, Abrechnung, Nachweis, Rechtsverfolgung oder gesetzliche Pflichten erforderlich ist.
- Bitte stellen Sie uns keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, biometrischen Daten zur eindeutigen Identifizierung, Daten von Kindern, Daten über strafrechtliche Verurteilungen oder Straftaten oder andere besonders sensible Daten bereit, sofern dies nicht ausdrücklich vertraglich vereinbart und rechtlich abgesichert ist.
§ 12 Kunden-, Lieferanten- und Ansprechpartnerdaten
- Wir verarbeiten Kontakt-, Kommunikations-, Vertrags-, Rechnungs- und Geschäftsdaten von Kunden, Interessenten, Lieferanten, Dienstleistern, Partnern und deren Ansprechpartnern. Dies umfasst insbesondere Namen, berufliche Kontaktdaten, Rollen/Funktionen, Kommunikationsinhalte, Vertragsdaten, Angebotsdaten, Zahlungs- und Rechnungsdaten sowie sonstige Informationen, die für die Geschäftsbeziehung erforderlich sind.
- Zwecke sind die Anbahnung, Durchführung und Verwaltung von Geschäftsbeziehungen, Kommunikation, Projektabwicklung, Einkauf, Buchhaltung, Compliance, Rechtsverfolgung und interne Organisation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
§ 13 Empfänger und Auftragsverarbeiter
- Wir geben personenbezogene Daten nur weiter, wenn dies rechtlich zulässig und für die jeweiligen Zwecke erforderlich ist. Empfänger können insbesondere sein:
- Hosting-, IT-, Sicherheits-, Wartungs- und Support-Dienstleister;
- E-Mail-, Kommunikations-, Kontaktformular- und Consent-Management-Dienstleister;
- Dienstleister für Projektumsetzung, Entwicklung, Integration, Installation, Support oder Wartung;
- Google-Dienste, soweit sie auf der Website aktiviert oder von Ihnen genutzt werden;
- Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Banken und Zahlungsdienstleister;
- Behörden, Gerichte und sonstige Stellen, soweit wir hierzu verpflichtet oder berechtigt sind.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schliessen wir Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO ab, sofern dies erforderlich ist.
§ 14 Übermittlungen in Drittländer
- Eine Verarbeitung personenbezogener Daten kann in Einzelfällen außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen, insbesondere wenn externe Dienste wie Google-Dienste genutzt oder aktiviert werden. In diesen Fällen stellen wir sicher, dass die Anforderungen der Art. 44 ff. DSGVO eingehalten werden.
- Übermittlungen können insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-U.S. Data Privacy Framework für entsprechend zertifizierte US-Unternehmen, auf EU-Standardvertragsklauseln, zusätzlichen Schutzmaßnahmen oder einer gesetzlichen Ausnahme beruhen. Bitte beachten Sie, dass bei externen Diensten auch der jeweilige Anbieter eigene Verantwortlichkeiten und Datenschutzhinweise haben kann.
§ 15 Speicherdauer
- Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen bestehen. Soweit in dieser Datenschutzerklärung keine besondere Frist angegeben ist, werden Daten gelöscht, sobald der Zweck entfällt und keine Aufbewahrungspflichten oder berechtigten Interessen an der weiteren Speicherung entgegenstehen.
- Geschäfts- und Buchhaltungsunterlagen können nach handels- und steuerrechtlichen Vorschriften je nach Unterlagenart insbesondere für 6, 8 oder 10 Jahre aufzubewahren sein. Daten, die für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können für die Dauer der gesetzlichen Verjährungsfristen gespeichert werden.
§ 16 Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Hierzu gehören insbesondere Transportverschlüsselung, Zugriffsbeschränkungen, Protokollierung, Rollen- und Berechtigungskonzepte, Sicherheitsupdates sowie organisatorische Vertraulichkeitsvorgaben. Die Website wird grundsätzlich über HTTPS verschlüsselt bereitgestellt.
§ 17 Rechte betroffener Personen
- Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die von uns verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO;
- Berichtigung unrichtiger oder unvollständiger Daten nach Art. 16 DSGVO;
- Löschung personenbezogener Daten nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
§ 18 Widerspruchsrecht
- Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Ein Widerspruch oder Widerruf kann an [email protected] oder [email protected] gerichtet werden.
§ 19 Keine automatisierten Einzelentscheidungen
Wir verwenden personenbezogene Daten aus Websitebesuchen und Kontaktanfragen nicht für automatisierte Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
§ 20 Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, unsere Leistungen, technische Ablaufe, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf der Website veröffentlichte aktuelle Fassung.
This Privacy Policy explains how irisnet GmbH processes personal data in connection with the website airisnet.com, contact requests, B2B project inquiries, offers, demos and other business contacts. This English version is provided for convenience. The German version in Part A is legally authoritative.
§ 1 Controller
The controller within the meaning of the General Data Protection Regulation (GDPR) is:
irisnet GmbH
Niederkasseler Lohweg 175
40547 Düsseldorf
Germany
Phone: +49 (0)211 545621-0
Fax: +49 (0)211 545621-99
E-mail: [email protected]
§ 2 Data Protection Officer
You can contact our Data Protection Officer by post at the address above, marked “Data Protection Officer”, or by e-mail at: [email protected].
§ 3 General Information, Scope and Legal Bases
- This Privacy Policy applies to the general website airisnet.com and to personal data that we process in connection with inquiries, offers, demos and B2B projects. Product- or service-specific privacy notices of other airis brands or domains may apply additionally or take precedence for the relevant products or services.
- We process personal data only where permitted under the GDPR, the German Federal Data Protection Act (BDSG), the German Telecommunications Digital Services Data Protection Act (TDDDG) and other applicable data protection laws. Depending on the processing activity, we rely in particular on the following legal bases:
- 6(1)(a) GDPR, where you have given consent;
- 6(1)(b) GDPR, where processing is necessary for pre-contractual steps or performance of a contract;
- 6(1)(c) GDPR, where processing is necessary to comply with a legal obligation;
- 6(1)(f) GDPR, where processing is necessary for our legitimate interests or those of a third party and your interests do not override them;
- Section 25(1) TDDDG for storing information on your terminal device or accessing information already stored there, where consent is required;
- Section 25(2) TDDDG for storage or access that is strictly necessary for technical purposes.
§ 4 Provision of the Website and Server Log Files
- Whenever our website is accessed, our system or our hosting provider automatically processes technical data transmitted by your browser. This may include in particular:
- IP address of the accessing system;
- date and time of access;
- accessed page, file, URL, status code and amount of data transferred;
- referrer URL, if transmitted;
- browser type, browser version, operating system and device information;
- internet service provider and technical connection data.
- The processing is necessary to deliver the website, ensure its stability and security, analyze errors, prevent misuse and defend against attacks. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest lies in the secure and functional operation of the website.
- Server log files are generally stored only for as long as necessary for the purposes mentioned above. Unless longer storage is required for security, evidence or legal reasons, log files are usually deleted or anonymized no later than after 30 days.
§ 5 Cookies, Terminal Device Access and Consent Management
- Our website may use cookies, local storage technologies or similar technologies. Technically necessary technologies are used in particular to provide the website, implement security functions, protect forms against misuse and store your privacy preferences. The legal basis for accessing or storing information on the terminal device is Section 25(2) TDDDG; the subsequent processing of personal data is based on Art. 6(1)(f) GDPR.
- Technologies that are not strictly necessary, in particular external content, analytics, statistics or marketing services, are used only if you have given consent, where consent is required by law. The legal bases are Section 25(1) TDDDG and Art. 6(1)(a) GDPR. You can withdraw or change your consent at any time with effect for the future through the website consent settings.
- We do not process website usage data for analytics or marketing purposes unless a corresponding service is described in this Privacy Policy and – where required – activated by you.
§ 6 Google Tag Manager
- Where Google Tag Manager is used on the website, we use it for the technical management of website tags. The provider for users in the European Economic Area is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Based on our configuration, Google Tag Manager does not create user profiles of its own and does not perform independent web analytics. However, it can trigger other tags that may process data.
- The processing is carried out for efficient technical administration of the website on the basis of Art. 6(1)(f) GDPR. Where Google Tag Manager is used to activate services that require consent, those services are activated only on the basis of your consent under Art. 6(1)(a) GDPR and Section 25(1) TDDDG.
§ 7 Google Maps
- Our website may embed Google Maps or link to Google Maps to display locations and directions. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. When an embedded map is loaded or you actively use Google Maps, in particular your IP address, location data, browser and device information, date and time of access and usage data may be transferred to Google. If you are logged into a Google account, Google may associate the data with your account.
- An embedded map is loaded – where technically configured or legally required – only after your consent. The legal basis is Art. 6(1)(a) GDPR in conjunction with Section 25(1) TDDDG. If only a link to Google Maps is provided, data is transferred to Google only when you click the link and access Google’s website. Further information is available in Google’s privacy policy: https://policies.google.com/privacy
§ 8 Google reCAPTCHA
- Google reCAPTCHA may be used to protect our forms and website against spam, misuse and automated attacks. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. reCAPTCHA may process technical data, usage and interaction data, IP address, referrer URL, browser and device information as well as cookies or similar information in order to assess whether an input originates from a human or an automated system.
- The processing is carried out to secure our website and prevent misuse on the basis of Art. 6(1)(f) GDPR. Where reCAPTCHA stores or accesses information on your terminal device and consent is required, the use is based on Art. 6(1)(a) GDPR and Section 25(1) TDDDG. Further information is available in Google’s privacy policy and terms of service: https://policies.google.com/privacy and https://policies.google.com/terms
§ 9 Google Fonts
- Our website may use Google Fonts to display fonts uniformly. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. If Google Fonts are hosted locally on our server, no connection to Google is established when the fonts are loaded. If Google Fonts are loaded directly from Google servers, your browser connects to Google; in this case, in particular your IP address and technical browser data may be transmitted to Google.
- Where fonts are externally loaded from Google servers and consent is required, the processing is based on Art. 6(1)(a) GDPR and Section 25(1) TDDDG. Otherwise, we rely on our legitimate interest in a uniform and secure presentation of the website under Art. 6(1)(f) GDPR. Further information is available at https://developers.google.com/fonts/faq and https://policies.google.com/privacy
§ 10 Contact Form and Contact by E-mail or Phone
- If you contact us via a contact form, by e-mail, by phone or by other means, we process the data you provide. This may include in particular your name, company, position, e-mail address, phone number, subject, message, project information, attached files and technical data such as IP address, date and time of transmission.
- The processing serves to handle your request, communicate with you, prepare offers or contracts and document business communication. The legal basis is Art. 6(1)(b) GDPR where your request relates to a contract or pre-contractual measures. Otherwise, the legal basis is Art. 6(1)(f) GDPR; our legitimate interest lies in processing and responding to your request. Where consent is obtained, the legal basis is Art. 6(1)(a) GDPR.
- The data will be deleted once the request has been finally handled and no statutory retention periods, evidence obligations or legitimate interests in further storage apply.
§ 11 Project Inquiries, Offers, Demos and B2B Projects
- airis:net offers customized B2B projects and services in the fields of visual AI, computer vision, image and video analysis, camera and system integration, occupational safety, logistics, perimeter protection, content analysis and similar use cases. In connection with project inquiries, offers, demos, proofs of concept or projects, we may process personal data of contacts, project participants, suppliers, service providers or – where provided by the customer – persons contained in images, videos, URLs, camera feeds or other data sources.
- We process such data only for the relevant inquiry, technical assessment, offer preparation, demo, project service, support or maintenance service and only to the extent necessary. The legal bases are in particular Art. 6(1)(b) GDPR for pre-contractual measures and contract performance, Art. 6(1)(f) GDPR for our legitimate interest in conducting and documenting B2B business relationships, and Art. 6(1)(c) GDPR for legal obligations.
- Where customers provide us with images, video frames, camera streams, URLs, API data, metadata or other data sources for analysis, customers remain generally responsible for the lawfulness of the provision, the required legal bases, information notices, consents, signage, works council or co-determination processes and other obligations. Where we process personal data on behalf of a customer, this is done under a separate data processing agreement pursuant to Art. 28 GDPR.
- Unless expressly agreed otherwise, we do not permanently store source images, source videos or camera streams. Such data is generally processed transiently to perform the agreed analysis and deleted shortly after completion of the relevant session or analysis. Technical logs, security logs, error reports, billing data, configurations, analysis results and business records may be stored for longer where required for operation, security, support, billing, evidence, legal enforcement or legal obligations.
- Please do not provide us with special categories of personal data within the meaning of Art. 9 GDPR, biometric data used for unique identification, data of children, data relating to criminal convictions or offences or other particularly sensitive data unless this has been expressly agreed by contract and legally safeguarded.
§ 12 Customer, Supplier and Contact Person Data
- We process contact, communication, contract, invoice and business data of customers, prospects, suppliers, service providers, partners and their contact persons. This includes in particular names, professional contact details, roles/functions, communication content, contract data, offer data, payment and invoice data and other information necessary for the business relationship.
- The purposes are the initiation, performance and administration of business relationships, communication, project execution, procurement, accounting, compliance, legal enforcement and internal organization. The legal bases are Art. 6(1)(b) GDPR, Art. 6(1)(c) GDPR and Art. 6(1)(f) GDPR.
§ 13 Recipients and Processors
- We disclose personal data only where this is legally permissible and necessary for the relevant purposes. Recipients may in particular include:
- hosting, IT, security, maintenance and support service providers;
- e-mail, communication, contact form and consent management service providers;
- service providers for project implementation, development, integration, installation, support or maintenance;
- Google services, where they are activated on the website or used by you;
- tax advisors, auditors, lawyers, banks and payment service providers;
- authorities, courts and other bodies where we are required or permitted to do so.
Where service providers process personal data on our behalf, we enter into data processing agreements pursuant to Art. 28 GDPR where required.
§ 14 Transfers to Third Countries
- In individual cases, personal data may be processed outside the European Union or the European Economic Area, in particular where external services such as Google services are used or activated. In such cases, we ensure compliance with the requirements of Art. 44 et seq. GDPR.
- Transfers may be based in particular on an adequacy decision of the European Commission, including the EU-U.S. Data Privacy Framework for appropriately certified U.S. companies, on EU Standard Contractual Clauses, supplementary safeguards or a statutory derogation. Please note that external service providers may also have their own responsibilities and privacy notices.
§ 15 Storage Period
- We store personal data only for as long as necessary for the relevant processing purposes or for as long as statutory retention, evidence or limitation periods apply. Unless a specific period is stated in this Privacy Policy, data will be deleted once the purpose no longer applies and no retention obligations or legitimate interests in further storage exist.
- Depending on the type of document, business and accounting records may have to be retained under commercial and tax law for 6, 8 or 10 years. Data required for the establishment, exercise or defense of legal claims may be stored for the duration of the statutory limitation periods.
§ 16 Security
We implement appropriate technical and organizational measures to protect personal data against loss, misuse, unauthorized access, alteration or disclosure. These measures include in particular transport encryption, access restrictions, logging, role and authorization concepts, security updates and organizational confidentiality requirements. The website is generally provided via encrypted HTTPS connections.
§ 17 Rights of Data Subjects
Subject to the statutory requirements, you have in particular the following rights:
- right of access to personal data processed by us under Art. 15 GDPR;
- right to rectification of inaccurate or incomplete data under Art. 16 GDPR;
- right to erasure of personal data under Art. 17 GDPR;
- right to restriction of processing under Art. 18 GDPR;
- right to data portability under Art. 20 GDPR;
- right to object to processing based on Art. 6(1)(e) or (f) GDPR under Art. 21 GDPR;
- right to withdraw consent at any time with effect for the future under Art. 7(3) GDPR;
- right to lodge a complaint with a data protection supervisory authority under Art. 77 GDPR.
§ 18 Right to Object
- Where we process personal data on the basis of Art. 6(1)(f) GDPR, you may object to the processing on grounds relating to your particular situation. We will then no longer process the data unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves the establishment, exercise or defense of legal claims.
- An objection or withdrawal of consent may be sent to [email protected] or [email protected].
§ 19 No Automated Individual Decision-Making
We do not use personal data from website visits and contact requests for automated decisions within the meaning of Art. 22 GDPR that produce legal effects concerning you or similarly significantly affect you.
§ 20 Changes to this Privacy Policy
We may update this Privacy Policy if our website, services, technical processes, service providers used or legal requirements change. The current version published on the website applies.
