Rechtliche Dokumente

Datenschutzrichtlinie

Letzte Aktualisierung: Juli 2026

Diese Übersetzung dient nur der Bequemlichkeit; die offizielle und rechtsverbindliche Fassung ist die türkische.

Diese Datenschutzrichtlinie erläutert, wie personenbezogene Daten für Nutzer, die die Website der Bitenta-Plattform besuchen, und für auf der Plattform registrierte Mitarbeiter-/Administratorkonten erhoben, verwendet und geschützt werden. Für die Datenverarbeitungstätigkeiten von Kundenunternehmen, die unsere Plattform nutzen (die das Embed integrieren), gegenüber ihren eigenen Besuchern wird ein separater Auftragsverarbeitungsvertrag geschlossen.

1Erhobene Informationen

1.1 Besucher, die ein Support-Gespräch starten

  • Name (erforderlich) und E-Mail-Adresse (optional)
  • IP-Adresse (zur Sicherheit und Warteschlangenverwaltung)
  • Gesprächsinhalt: Nachrichten, geteilte Dateien
  • Umfrageantworten und Bewertung nach dem Gespräch
  • Video-/Audiostream (P2P, nicht auf dem Server aufgezeichnet)

1.2 Registrierte Mitarbeiter und Administratoren

  • Vor-, Nachname, E-Mail-Adresse
  • Gehashtes Passwort
  • Verfügbarkeitsstatus, Anmeldeverlauf
  • Zugewiesener Raum und Organisationsinformationen

1.3 Automatisch erhobene technische Daten

  • Browsertyp und -version
  • Betriebssystem
  • Cookie-Informationen (Sitzungs-Cookies)

2Cookies

Auf unserer Plattform werden zwei Arten von Cookies verwendet: die für das Funktionieren der Website erforderlichen und Analyse-Cookies, die nur mit Ihrer ausdrücklichen Einwilligung laufen:

Cookie-NameZweckDauer
bitenta_sessionNutzersitzungSitzungsdauer
XSRF-TOKENSicherheit (CSRF-Schutz)Sitzungsdauer
visitor_tokenEmbed-Widget-Sitzung (erforderlich)Gesprächsdauer
bitenta_consent_v1Aufzeichnung Ihrer Cookie-Präferenz – erforderlich, um diese Präferenz speichern zu können (wird im Browserspeicher gehalten, nicht an den Server gesendet)Bis Sie es löschen
_ga, _ga_*Google Analytics 4 – Besucherstatistik. Wird nur mit Ihrer ausdrücklichen Einwilligung geschrieben; wenn Sie nicht einwilligen oder ablehnen, wird es nie erstellt.2 Jahre

Google Analytics (einwilligungsbasiert): Wenn Sie einwilligen, werden Messdaten von Google Ireland Limited und Google LLC (USA) verarbeitet; dies bedeutet, dass Ihre personenbezogenen Daten ins Ausland übermittelt werden. Solange Sie nicht einwilligen, schreibt Google Analytics kein Cookie und erhebt keine Daten.

Besucherstatistik (Umami): Wir messen Seitenaufrufzahlen mit Umami, das wir auf unserem eigenen Server hosten. Diese Messung verwendet keine Cookies, speichert Ihre IP-Adresse nicht (fasst sie nur unumkehrbar zusammen) und ihre Daten werden an keinen Analysedienst Dritter weitergegeben. Da sie keine personenbezogenen Daten enthält und in unser berechtigtes Interesse an der Verbesserung unserer Website fällt, ist sie nicht einwilligungsbasiert.

So widerrufen Sie Ihre Einwilligung: Löschen Sie die Website-Daten (Cookies und Website-Speicher) für diese Website in Ihren Browsereinstellungen. Danach wird Ihre Cookie-Präferenz erneut abgefragt und Google Analytics bleibt deaktiviert, bis Sie erneut einwilligen.

Speicherung der Einwilligungsaufzeichnung: Wir speichern Ihre Entscheidung zu Ihrer Cookie-Präferenz (Annahme oder Ablehnung) auf unserem Server als pseudonyme Einwilligungsaufzeichnung wie es die KVKK-Nachweispflicht erfordert; diese Aufzeichnung enthält weder Ihre IP-Adresse noch Ihre Identität.

Es findet kein Profiling zu Werbezwecken statt und Ihre Daten werden nicht an Dritte verkauft.

3Zweck der Datennutzung

Bereitstellung des Echtzeit-Support-Gesprächsdienstes
Mitarbeiter-Besucher-Zuordnung und Warteschlangenverwaltung
Kontoverwaltung und Authentifizierung
Messung und Verbesserung der Servicequalität
Wahrung der Sicherheit und Integrität der Plattform
Einhaltung gesetzlicher Pflichten
Technischer Support und Fehlerbehebung

4Datensicherheit

🔐

Verschlüsselte Kommunikation

Die gesamte Datenübertragung wird mit TLS/SSL verschlüsselt

🔑

Passwortsicherheit

Passwörter werden mit bcrypt gehasht, nicht im Klartext gespeichert

📡

P2P-Video/-Audio

Ende-zu-Ende verschlüsselt mit DTLS-SRTP; läuft über keinen Server, wenn eine direkte Verbindung möglich ist

🗝️

Dateizugriff

Datei-Download-Links sind signiert (signierte URL) und zeitlich begrenzt gültig

🛡️

CSRF-Schutz

Alle Formularvorgänge sind mit einem CSRF-Token geschützt

👥

Zugriffskontrolle

Rollenbasierte Autorisierung (Admin, Mitarbeiter, Super-Admin)

5Verantwortung der Kundenunternehmen

Unternehmen, die Bitenta über die Embed-Integration nutzen („Kunde“), sind in Bezug auf die von ihren eigenen Website-Besuchern erhobenen personenbezogenen Daten unabhängige Verantwortliche.

In diesem Fall handelt Bitenta in Bezug auf diese Daten als Auftragsverarbeiter , und es wird ein Auftragsverarbeitungsvertrag (AVV) mit dem Kundenunternehmen geschlossen.

Kundenunternehmen müssen ihre KVKK-Aufklärungspflicht gegenüber ihren eigenen Besuchern erfüllen.

6Mobile App (Bitenta Agent)

Bitenta Agent ist die mobile App, mit der Supportmitarbeitende eingehende Video-Supportanrufe annehmen. Für die Nutzung ist ein Bitenta-Konto erforderlich.

Auf Kamera und Mikrofon wird nur während eines laufenden Gesprächs zugegriffen; mit dem Gesprächsende endet der Zugriff.
Bild und Ton sind Ende-zu-Ende verschlüsselt (DTLS-SRTP) und werden nicht auf unseren Servern gespeichert. Wenn eine direkte Verbindung möglich ist, laufen sie über keinen Server; in Netzwerken, die das verhindern, können Pakete über einen Relay-Server laufen, der die verschlüsselten Daten weiterleitet, sie aber nicht entschlüsseln kann.
Gespräche werden nicht aufgezeichnet.
Für die Anrufbenachrichtigung wird ein Gerätetoken des Apple-Benachrichtigungsdienstes gespeichert; beim Abmelden wird er gelöscht.
Die App fordert keinen Zugriff auf Standort, Kontakte, Fotos oder Kalender an.
In der App wird keine Werbung angezeigt; Daten werden nicht zu Werbezwecken an Dritte weitergegeben.

7Richtlinienänderungen

Diese Richtlinie kann bei Bedarf aktualisiert werden. Wesentliche Änderungen werden per E-Mail oder plattforminterner Benachrichtigung bekannt gegeben. Wir empfehlen, das Aktualisierungsdatum regelmäßig zu prüfen.

8Kontakt

Bei Fragen zu unserer Datenschutzrichtlinie:

E-Mail: info@bitenta.com

Anträge werden innerhalb der gesetzlichen Frist von 30 Tagen beantwortet.