Datenschutzerklärung

ReceiptRoller Inc. (nachfolgend „das Unternehmen“) legt diese Datenschutzerklärung (nachfolgend „diese Richtlinie“) für den Umgang mit personenbezogenen Daten von Nutzern im Zusammenhang mit den vom Unternehmen bereitgestellten Diensten (nachfolgend „die Dienste“) fest.

Diese Richtlinie gilt für alle Produkte der AB-Familie — AB Projects, AB Sales und AB Support. Gilt eine Bestimmung nur für einzelne dieser Produkte, ist der Produktname angegeben; alles ohne Produktangabe gilt für alle Produkte.

Artikel 1 (Erhebung personenbezogener Daten)

Das Unternehmen kann personenbezogene Daten wie Namen, E-Mail-Adresse, Telefonnummer und Anschrift erheben, wenn Nutzer die Dienste verwenden. Darüber hinaus kann das Unternehmen bei der Nutzung der Dienste automatisch Verlaufsdaten, Standortdaten, Cookies und weitere Daten erheben.

(AB Support) Betreibt eine Organisation mithilfe der Dienste einen Kundendienst-Kanal, verarbeitet das Unternehmen zusätzlich den Inhalt der Nachrichten, die Kunden dieser Organisation an diesen Kanal senden — einschließlich aller personenbezogenen Daten, die diese Kunden darin angeben — sowie die E-Mail-Adresse oder Telefonnummer, von der die Nachricht stammt. Verantwortliche für diese Daten ist die jeweilige Organisation; das Unternehmen verarbeitet sie in deren Auftrag.

Artikel 2 (Zwecke der Verwendung personenbezogener Daten)

Das Unternehmen verwendet personenbezogene Daten zu folgenden Zwecken:

  • Bereitstellung und Betrieb der Dienste
  • Beantwortung von Anfragen der Nutzer
  • Information der Nutzer über die Dienste des Unternehmens
  • Verbesserung der Dienste und Entwicklung neuer Dienste
  • Verhinderung von Missbrauch und Sicherheitsvorfällen
  • Weitere mit den vorstehenden Zwecken verbundene Zwecke

Artikel 3 (Weitergabe personenbezogener Daten an Dritte)

Das Unternehmen gibt personenbezogene Daten ohne Einwilligung der Nutzer nicht an Dritte weiter. Ausgenommen sind folgende Fälle:

  • wenn dies gesetzlich vorgeschrieben ist
  • wenn dies zum Schutz von Leben, Körper oder Eigentum einer Person erforderlich und die Einwilligung der betroffenen Person nur schwer einzuholen ist
  • wenn dies zur Verbesserung der öffentlichen Gesundheit oder zur Förderung der gesunden Entwicklung von Kindern besonders erforderlich und die Einwilligung der betroffenen Person nur schwer einzuholen ist
  • wenn eine Zusammenarbeit mit einer staatlichen oder kommunalen Stelle bei der Erfüllung gesetzlicher Aufgaben erforderlich ist und die Einholung der Einwilligung die Erfüllung dieser Aufgaben beeinträchtigen könnte

Die Beauftragung eines Dienstleisters, der personenbezogene Daten im Auftrag des Unternehmens verarbeitet, wie in Artikel 4 beschrieben, gilt nicht als Weitergabe an Dritte im Sinne dieses Artikels.

Artikel 4 (Auftragsverarbeitung durch Dienstleister)

Das Unternehmen beauftragt die nachstehenden Dienstleister mit der Verarbeitung personenbezogener Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist. Jeder Dienstleister ist vertraglich verpflichtet, die Daten zu schützen und ausschließlich nach Weisung des Unternehmens zu verarbeiten.

Dienstleister Produkt Verarbeitete Daten Zweck
Microsoft Corporation Alle Konto- und Anmeldedaten, Anwendungs- und Datenbankinhalte, gespeicherte Dateien und Suchindizes. Verbindet eine Organisation ein Postfach mit einem Support-Kanal, auch dessen Inhalte. Hosting und Betrieb der Dienste auf Microsoft Azure, Anmeldung über Microsoft Entra ID und Postfachsynchronisation über Microsoft Graph.
OpenAI, L.L.C. Alle Inhalte von Nachrichten, Tickets, Notizen und Dokumenten, die zur KI-Unterstützung übermittelt werden. Erstellung von Antworten, Zusammenfassungen und Antwortvorschlägen. Zu diesem Zweck übermittelte Inhalte werden nicht zum Training der Modelle des Anbieters verwendet.
Google LLC AB Projects, AB Sales Öffentlich verfügbare Unternehmensinformationen und die dafür verwendeten Suchanfragen; zur Zusammenfassung oder Aufgabenextraktion übermittelte Besprechungsmitschriften. Recherche zu Unternehmen und Websites, Zusammenfassung von Besprechungen sowie Entwurf von Antworten und Aufgaben.
Twilio Inc. (SendGrid) Alle E-Mail-Adressen der Empfänger und Nachrichteninhalte. Versand von Benachrichtigungs- und Transaktions-E-Mails.
Stripe, Inc. Alle Rechnungskontaktdaten und Zahlungsinformationen. Abwicklung von Abonnementzahlungen. Kartendaten werden unmittelbar an Stripe übermittelt und vom Unternehmen nicht gespeichert.
Vonage Holdings Corp. AB Support Telefonnummern und Nachrichteninhalte für SMS- und WhatsApp-Konversationen sowie die in Artikel 5 beschriebenen Angaben zur Unternehmensregistrierung. Zustellung und Empfang von Kundennachrichten sowie Verifizierung der Messaging-Rufnummer einer Organisation bei den Telekommunikationsanbietern.

Artikel 5 (Angaben zur Unternehmensverifizierung — AB Support)

Telekommunikationsanbieter verlangen, dass eine geschäftlich genutzte Messaging-Rufnummer vor der Nutzung verifiziert wird. Entscheidet sich eine Organisation, eine Rufnummer über die Dienste verifizieren zu lassen, übermittelt sie Angaben zur Unternehmensregistrierung — den Namen der juristischen Person, eine Steuernummer des Unternehmens, die eingetragene Anschrift sowie Name, E-Mail-Adresse und Telefonnummer einer Kontaktperson.

Diese Angaben werden an den in Artikel 4 genannten Messaging-Anbieter und über diesen an die zuständigen Telekommunikationsanbieter und Register übermittelt, ausschließlich zum Zweck dieser Verifizierung. Das Unternehmen speichert sie nicht. In den Diensten werden lediglich die daraus entstehende Registrierungsreferenz, deren Status und die betreffende Rufnummer gespeichert.

Artikel 6 (Übermittlung außerhalb des Erhebungslandes)

Mehrere der in Artikel 4 genannten Dienstleister haben ihren Sitz außerhalb Japans, unter anderem in den Vereinigten Staaten; die ihnen anvertrauten personenbezogenen Daten können dort verarbeitet werden. Werden personenbezogene Daten außerhalb des Landes übermittelt, in dem sie erhoben wurden, trifft das Unternehmen die nach dem anwendbaren Datenschutzrecht dieses Landes erforderlichen Maßnahmen, einschließlich des Abschlusses der gesetzlich vorgeschriebenen vertraglichen Garantien.

Artikel 7 (Auskunft, Berichtigung und Löschung personenbezogener Daten)

Nutzer können vom Unternehmen Auskunft über ihre personenbezogenen Daten sowie deren Berichtigung oder Löschung verlangen. Das Unternehmen kommt solchen Anfragen unverzüglich nach. Dies gilt nicht, soweit eine Auskunft gesetzlich nicht möglich ist oder den Geschäftsbetrieb erheblich beeinträchtigen würde.

Verarbeitet das Unternehmen Daten im Auftrag einer Organisation, die die Dienste nutzt, sind entsprechende Anfragen an diese Organisation zu richten; das Unternehmen unterstützt die Organisation bei der Beantwortung.

Artikel 8 (Verwaltung personenbezogener Daten)

Das Unternehmen verwaltet personenbezogene Daten ordnungsgemäß und trifft die erforderlichen Sicherheitsmaßnahmen, um unbefugten Zugriff, Verlust, Zerstörung, Veränderung oder Offenlegung zu verhindern.

Artikel 9 (Verwendung von Cookies)

Das Unternehmen kann Cookies zur Analyse der Nutzung und zur Verbesserung der Dienste einsetzen. Nutzer können die Annahme von Cookies über ihre Browsereinstellungen ablehnen. Werden Cookies deaktiviert, stehen möglicherweise einzelne Funktionen der Dienste nicht zur Verfügung.

Artikel 10 (Änderungen dieser Datenschutzerklärung)

Das Unternehmen kann den Inhalt dieser Richtlinie ändern. Die geänderte Datenschutzerklärung wird mit ihrer Veröffentlichung in den Diensten wirksam.

Artikel 11 (Kontakt)

Bei Fragen zu dieser Richtlinie kontaktieren Sie uns bitte über das Kontaktformular oder schriftlich unter der folgenden Anschrift.

ReceiptRoller Inc.
1535 Kawakami, Iizuna Town, Kamiminochi District, Nagano 389-1226, Japan

Gültig ab: 29. August 2026

Zuletzt aktualisiert: 29. August 2026