Datenschutzrichtlinie
Letzte Aktualisierung: Juli 2026
Diese Übersetzung dient nur der Bequemlichkeit; die offizielle und rechtsverbindliche Fassung ist die türkische.
Diese Datenschutzrichtlinie erläutert, wie personenbezogene Daten für Nutzer, die die Website der Bitenta-Plattform besuchen, und für auf der Plattform registrierte Mitarbeiter-/Administratorkonten erhoben, verwendet und geschützt werden. Für die Datenverarbeitungstätigkeiten von Kundenunternehmen, die unsere Plattform nutzen (die das Embed integrieren), gegenüber ihren eigenen Besuchern wird ein separater Auftragsverarbeitungsvertrag geschlossen.
1Erhobene Informationen
1.1 Besucher, die ein Support-Gespräch starten
- ▸ Name (erforderlich) und E-Mail-Adresse (optional)
- ▸ IP-Adresse (zur Sicherheit und Warteschlangenverwaltung)
- ▸ Gesprächsinhalt: Nachrichten, geteilte Dateien
- ▸ Umfrageantworten und Bewertung nach dem Gespräch
- ▸ Video-/Audiostream (P2P, nicht auf dem Server aufgezeichnet)
1.2 Registrierte Mitarbeiter und Administratoren
- ▸ Vor-, Nachname, E-Mail-Adresse
- ▸ Gehashtes Passwort
- ▸ Verfügbarkeitsstatus, Anmeldeverlauf
- ▸ Zugewiesener Raum und Organisationsinformationen
1.3 Automatisch erhobene technische Daten
- ▸ Browsertyp und -version
- ▸ Betriebssystem
- ▸ Cookie-Informationen (Sitzungs-Cookies)
2Cookies
Auf unserer Plattform werden zwei Arten von Cookies verwendet: die für das Funktionieren der Website erforderlichen und Analyse-Cookies, die nur mit Ihrer ausdrücklichen Einwilligung laufen:
| Cookie-Name | Zweck | Dauer |
|---|---|---|
| bitenta_session | Nutzersitzung | Sitzungsdauer |
| XSRF-TOKEN | Sicherheit (CSRF-Schutz) | Sitzungsdauer |
| visitor_token | Embed-Widget-Sitzung (erforderlich) | Gesprächsdauer |
| bitenta_consent_v1 | Aufzeichnung Ihrer Cookie-Präferenz – erforderlich, um diese Präferenz speichern zu können (wird im Browserspeicher gehalten, nicht an den Server gesendet) | Bis Sie es löschen |
| _ga, _ga_* | Google Analytics 4 – Besucherstatistik. Wird nur mit Ihrer ausdrücklichen Einwilligung geschrieben; wenn Sie nicht einwilligen oder ablehnen, wird es nie erstellt. | 2 Jahre |
Google Analytics (einwilligungsbasiert): Wenn Sie einwilligen, werden Messdaten von Google Ireland Limited und Google LLC (USA) verarbeitet; dies bedeutet, dass Ihre personenbezogenen Daten ins Ausland übermittelt werden. Solange Sie nicht einwilligen, schreibt Google Analytics kein Cookie und erhebt keine Daten.
Besucherstatistik (Umami): Wir messen Seitenaufrufzahlen mit Umami, das wir auf unserem eigenen Server hosten. Diese Messung verwendet keine Cookies, speichert Ihre IP-Adresse nicht (fasst sie nur unumkehrbar zusammen) und ihre Daten werden an keinen Analysedienst Dritter weitergegeben. Da sie keine personenbezogenen Daten enthält und in unser berechtigtes Interesse an der Verbesserung unserer Website fällt, ist sie nicht einwilligungsbasiert.
So widerrufen Sie Ihre Einwilligung: Löschen Sie die Website-Daten (Cookies und Website-Speicher) für diese Website in Ihren Browsereinstellungen. Danach wird Ihre Cookie-Präferenz erneut abgefragt und Google Analytics bleibt deaktiviert, bis Sie erneut einwilligen.
Speicherung der Einwilligungsaufzeichnung: Wir speichern Ihre Entscheidung zu Ihrer Cookie-Präferenz (Annahme oder Ablehnung) auf unserem Server als pseudonyme Einwilligungsaufzeichnung wie es die KVKK-Nachweispflicht erfordert; diese Aufzeichnung enthält weder Ihre IP-Adresse noch Ihre Identität.
Es findet kein Profiling zu Werbezwecken statt und Ihre Daten werden nicht an Dritte verkauft.
3Zweck der Datennutzung
4Datensicherheit
Verschlüsselte Kommunikation
Die gesamte Datenübertragung wird mit TLS/SSL verschlüsselt
Passwortsicherheit
Passwörter werden mit bcrypt gehasht, nicht im Klartext gespeichert
P2P-Video/-Audio
Ende-zu-Ende verschlüsselt mit DTLS-SRTP; läuft über keinen Server, wenn eine direkte Verbindung möglich ist
Dateizugriff
Datei-Download-Links sind signiert (signierte URL) und zeitlich begrenzt gültig
CSRF-Schutz
Alle Formularvorgänge sind mit einem CSRF-Token geschützt
Zugriffskontrolle
Rollenbasierte Autorisierung (Admin, Mitarbeiter, Super-Admin)
5Verantwortung der Kundenunternehmen
Unternehmen, die Bitenta über die Embed-Integration nutzen („Kunde“), sind in Bezug auf die von ihren eigenen Website-Besuchern erhobenen personenbezogenen Daten unabhängige Verantwortliche.
In diesem Fall handelt Bitenta in Bezug auf diese Daten als Auftragsverarbeiter , und es wird ein Auftragsverarbeitungsvertrag (AVV) mit dem Kundenunternehmen geschlossen.
Kundenunternehmen müssen ihre KVKK-Aufklärungspflicht gegenüber ihren eigenen Besuchern erfüllen.
6Mobile App (Bitenta Agent)
Bitenta Agent ist die mobile App, mit der Supportmitarbeitende eingehende Video-Supportanrufe annehmen. Für die Nutzung ist ein Bitenta-Konto erforderlich.
7Richtlinienänderungen
Diese Richtlinie kann bei Bedarf aktualisiert werden. Wesentliche Änderungen werden per E-Mail oder plattforminterner Benachrichtigung bekannt gegeben. Wir empfehlen, das Aktualisierungsdatum regelmäßig zu prüfen.
8Kontakt
Bei Fragen zu unserer Datenschutzrichtlinie:
E-Mail: info@bitenta.com
Anträge werden innerhalb der gesetzlichen Frist von 30 Tagen beantwortet.