Datenschutzerklärung.
Was wir erheben, was wir damit tun, wer es sonst noch sieht und wie lange wir es aufbewahren — einschließlich der Teile, die noch nicht fertig sind.
Gültig ab 23. Juli 2026. Änderungen veröffentlichen wir hier und aktualisieren dieses Datum.
Leodesk ist ein Helpdesk-Produkt, das an Unternehmen verkauft wird. Das bedeutet, dass es zwei verschiedene Gruppen von Personen gibt, deren Daten wir berühren, und für jede gelten andere Regeln:
- Unsere Kunden — die Unternehmen, die sich registrieren, und die Agenten, die sich anmelden. Wir entscheiden, wie ihre Kontodaten gehandhabt werden; für sie sind wir daher der Verantwortliche.
- Deren Kunden — die Personen, die an eine Support-Adresse schreiben oder ein Chat-Widget öffnen. Diese Inhalte gehören unserem Kunden. Wir verarbeiten sie nur nach dessen Weisung; für diese Personen sind wir daher Auftragsverarbeiter, und Sie sollten die Datenschutzerklärung des Unternehmens lesen, das Sie kontaktiert haben, nicht diese hier.
Diese Erklärung deckt beides ab und sagt jeweils, worum es sich handelt.
1. Was wir erheben
Von Agenten (unseren Kunden)
Name, E-Mail-Adresse, Berufsbezeichnung, die Ihnen zugewiesene Rolle, die Workspaces, denen Sie angehören, Ihre Benachrichtigungseinstellungen sowie Anwesenheitsinformationen — dass Sie online sind und wann Sie zuletzt gesehen wurden. Ihr Passwort wird ausschließlich als bcrypt-Hash gespeichert; wir können es nicht lesen. Wir protokollieren außerdem fehlgeschlagene Anmeldeversuche, um ein Konto nach wiederholten Fehlversuchen vorübergehend zu sperren.
Von Endkunden (den Kunden unserer Kunden)
Wenn jemand an eine Support-Adresse schreibt oder in ein Chat-Widget tippt, speichern wir, was gesendet wurde: den Nachrichtentext sowohl als reinen Text als auch als HTML, den Betreff, den Namen und die Adresse des Absenders, sämtliche Cc- und Bcc-Adressen, Anhänge sowie die E-Mail-Header, die nötig sind, um Antworten korrekt einem Thread zuzuordnen. Wir speichern außerdem einen optionalen Kontaktdatensatz — Name, E-Mail, Unternehmen und alle benutzerdefinierten Felder, die der Workspace daran anzuhängen wählt.
Von Besuchern des Chat-Widgets
Das Widget erfasst den Browser und das Betriebssystem, die aktuell angezeigte Seite, einen begrenzten Verlauf der während der Sitzung besuchten Seiten, die Browsersprache und die Zeitzone sowie die IP-Adresse des Besuchers. Wenn der Workspace einen Geolokalisierungsanbieter konfiguriert hat, wird die IP an diesen Anbieter gesendet, um ein ungefähres Land, eine Region und eine Stadt zu ermitteln; dies ist standardmäßig deaktiviert, und keine IP verlässt unsere Server, sofern ein Workspace dies nicht einschaltet.
Das Widget setzt keine Cookies. Es speichert eine Besucherkennung und die letzten Nachrichten im lokalen Speicher des Browsers, damit eine Unterhaltung ein Neuladen der Seite übersteht. Das Löschen der Websitedaten entfernt sie.
2. Wofür wir sie verwenden
Betrieb des Dienstes: Zustellen und Empfangen von E-Mails, Weiterleiten von Tickets, Ausführen von Automatisierungen und SLA-Timern, Anzeigen von Berichten und Versenden von Benachrichtigungen. Abrechnung. Sicherheit — Ratenbegrenzung, Missbrauchsprävention und das Audit-Log. Support, wenn Sie uns um Hilfe bitten. Das ist die gesamte Liste. Wir verkaufen keine personenbezogenen Daten, und wir verwenden Kundeninhalte nicht für Werbung.
3. KI-Funktionen
Leodesk enthält optionale KI-Funktionen: automatisches Verschlagworten eingehender Tickets, Thread-Zusammenfassungen, Antwortentwürfe und Chat-Unterstützung. Sie sind ausgeschaltet, bis ein Administrator sie einschaltet.
Wenn sie eingeschaltet sind, werden die betreffenden Ticketinhalte zur Verarbeitung an Anthropic gesendet. Je nach Funktion umfasst das den Nachrichtentext, den Betreff, den Namen und die E-Mail-Adresse des Kontakts sowie interne Agentennotizen zum Thread. Das automatische Verschlagworten läuft bei eingehender Post, ohne dass ein Agent es auslöst; es einzuschalten bedeutet also, dass neue Kunden-E-Mails bei ihrem Eingang zur Verarbeitung gesendet werden.
Wenn Sie nicht möchten, dass Kundeninhalte auf diese Weise verarbeitet werden, lassen Sie die KI ausgeschaltet. Ein Administrator kann sie jederzeit in den Einstellungen deaktivieren, und das wirkt sofort.
4. Wer sonst noch Daten erhält
Wir nutzen die auf unserer Sicherheitsseite aufgeführten Unterauftragsverarbeiter. Welche davon zutreffen, hängt von Ihrer Konfiguration ab — KI, Fehlerüberwachung und IP-Geolokalisierung erhalten nur dann Daten, wenn Sie sie aktiviert haben.
Wenn Sie darüber hinaus eine Integration verbinden — Slack, Linear, Jira, GitHub, Shopify oder einen ausgehenden Webhook —, sendet Leodesk auf Ihre Weisung Ticketdaten an diesen Dienst. Das umfasst typischerweise den Betreff, den Namen und die E-Mail-Adresse des Kontakts sowie einen Teil oder den gesamten Nachrichtentext. Bitte beachten Sie: Wenn Sie ein öffentliches GitHub-Repository verbinden, sind Ticketinhalte und Kontakt-E-Mail-Adressen öffentlich sichtbar. Diese Integrationen konfigurieren Sie selbst, und die eigenen Bedingungen des empfangenden Dienstes bestimmen, was er mit den Daten tut.
Wir geben Daten außerdem weiter, wo wir gesetzlich dazu verpflichtet sind.
5. Wie lange wir sie aufbewahren
Wir wollen hier geradeheraus sein, denn das ist der Teil, um den die meisten Erklärungen herumreden.
Ticket- und Kontaktdaten werden so lange aufbewahrt, wie der Workspace besteht. Es gibt keinen automatischen Ablauf. Agenten können einzelne Tickets und Kontakte jederzeit löschen, und diese Löschung erfolgt sofort und dauerhaft. Eine kleine Zahl betrieblicher Datensätze läuft automatisch ab: Authentifizierungstoken nach sieben Tagen, Sitzungsdatensätze von Chat-Besuchern nach vierundzwanzig Stunden und Datensätze ausgehender E-Mails nach neunzig Tagen.
Ein Selbstbedienungsexport und eine veröffentlichte Löschfrist nach Kündigung sind noch nicht gebaut. Bis dahin schreiben Sie an [email protected], und wir exportieren Ihre Daten oder löschen Ihren Workspace auf Anfrage. Das sagen wir Ihnen lieber, als eine Frist zu veröffentlichen, die das Produkt noch nicht durchsetzt.
Eine Konsequenz, die klar gesagt werden sollte: Unser Audit-Log erfasst administrative Aktionen, einschließlich Löschungen, und diese Einträge — die den Namen oder die E-Mail-Adresse eines gelöschten Kontakts enthalten können — werden als Teil des Sicherheitsprotokolls aufbewahrt.
6. Wie wir sie schützen
Passwörter werden als bcrypt-Hashes gespeichert. Gespeicherte Zugangsdaten Dritter, etwa die SMTP- und IMAP-Passwörter, die Sie uns für Ihren eigenen Mailserver geben, werden vor dem Schreiben mit AES-256-GCM verschlüsselt. Verbindungen zu Leodesk nutzen TLS. Die Daten jedes Workspace werden auf der Ebene der Datenbankabfrage getrennt, und der Mechanismus fällt geschlossen aus — eine Anfrage, bei der sich nicht feststellen lässt, zu welchem Workspace sie gehört, liefert nichts zurück statt der Daten eines anderen Mandanten.
Wir verschlüsseln gespeicherte Daten derzeit nicht auf Anwendungsebene im Ruhezustand, und wir bieten noch keine Zwei-Faktor-Authentifizierung an. Wir sagen Ihnen das, weil eine Sicherheitsseite, die nur die guten Teile aufzählt, für jemanden, der eine echte Prüfung durchführt, wenig nützt. Die Sicherheitsseite zeigt das vollständige Bild.
7. Ihre Rechte
Je nachdem, wo Sie leben, haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu exportieren oder zu löschen, der Verarbeitung zu widersprechen oder sie einschränken zu lassen und sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Wenn Sie Agent oder Kontoinhaber sind, schreiben Sie an [email protected], und wir bearbeiten die Anfrage. Wir bemühen uns, innerhalb von 30 Tagen zu antworten.
Wenn Sie ein Unternehmen kontaktiert haben, das Leodesk nutzt und Zugriff auf Ihre Daten oder deren Löschung wünschen, wenden Sie sich direkt an dieses Unternehmen. Die Daten gehören ihm; wir halten sie in seinem Auftrag und handeln auf seine Weisung. Wenn Sie uns schreiben, leiten wir die Anfrage an das Unternehmen weiter und teilen Ihnen mit, dass wir das getan haben, aber wir können sie nicht selbst bearbeiten.
8. Wo die Daten liegen
Leodesk läuft in einer einzigen Region in den Vereinigten Staaten. Wenn Sie sich außerhalb der Vereinigten Staaten befinden, bedeutet die Nutzung von Leodesk, dass Ihre Daten dorthin übermittelt werden. Ein Auftragsverarbeitungsvertrag ist auf Anfrage erhältlich unter [email protected].
9. Cookies
Die Leodesk-Anwendung setzt vier Cookies. Drei davon sind unbedingt erforderlich, eines dient der Bequemlichkeit:
leodesk_session— Ihre angemeldete Agenten-Sitzung. HTTP-only, 30 Tage.leodesk_portal— das Gegenstück für einen Endkunden, der in einem Help-Center angemeldet ist. HTTP-only, 30 Tage.leodesk_brand— die Markenfarbe des Workspace, damit der Anmeldebildschirm korrekt dargestellt wird, bevor die App lädt. 30 Tage.leodesk_locale— Ihre Oberflächensprache. Ein Jahr.
Die Marketing-Website setzt keine Cookies. Wir verwenden nirgends Analyse-, Werbe- oder Tracking-Cookies. Die Website lädt allerdings Webfonts von Google Fonts, was bedeutet, dass Ihr Browser beim Laden einer Seite seine IP-Adresse und seinen User-Agent an Google sendet.
10. Kinder
Leodesk ist ein Werkzeug für Unternehmen und richtet sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns, und wir löschen sie.
11. Änderungen
Wenn wir diese Erklärung wesentlich ändern, aktualisieren wir das oben genannte Datum des Inkrafttretens und benachrichtigen die Kontoadministratoren per E-Mail, bevor die Änderung wirksam wird.
12. Kontakt
Leodesk, Inc. — [email protected]. Bei Datenschutzanfragen setzen Sie bitte „Privacy“ in die Betreffzeile, damit sie schnell an die richtige Stelle gelangt.