Rechtliches
KI-Funktionen und automatisierte Verarbeitung
Dieser Hinweis beschreibt, wie Rivadesk Technologien der künstlichen Intelligenz (KI) und automatisierte Systeme bei der Erbringung des Dienstes einsetzt, gemäß Artikel 13 und, soweit anwendbar, Artikel 22 der Verordnung (EU) 2016/679 («DSGVO»). Die hier beschriebene Verarbeitung ergänzt die Datenschutzerklärung und den Auftragsverarbeitungsvertrag (AVV). Diese Seite ist ein Entwurf vorbehaltlich Rechtsprüfung; sie stellt keine Rechtsberatung dar.
1. KI-basierte Funktionen und wann sie aktiv sind
Rivadesk integriert folgende KI-basierte oder automatisierte Funktionen:
• Automatische Widget-Antworten: Wenn der Kunde automatische Antworten aktiviert, generiert das System Echtzeitantworten auf Besuchernachrichten mithilfe eines Large Language Model (LLM). Die Funktion ist nur aktiv, wenn sie vom Kunden ausdrücklich konfiguriert wurde.
• Operator Copilot (vorgeschlagene Antwortentwürfe): Im Operator-Workspace kann Rivadesk Antwortentwürfe auf Basis des Konversationskontexts und der Wissensbasis des Kunden vorschlagen. Entwürfe werden dem Operator vorgelegt, der sie prüft und sendet; sie werden niemals automatisch an den Besucher übermittelt.
• Verarbeitung von Dokumenten und Wissensbasis: Vom Kunden in die Wissensbasis hochgeladene Dokumente können zusammengefasst und vektorisiert werden, um semantische Suche und kontextuell relevante Antworten zu ermöglichen.
• Konversationsklassifizierung: Zu Organisationszwecken kann das System Konversationen automatisch einen Titel und ein Stimmungslabel zuweisen.
• Semantische Suche (RAG — Retrieval-Augmented Generation): Anfragen von Besuchern und Operatoren werden über Vektor-Embeddings mit der Wissensbasis abgeglichen, um kontextuell relevantere Antworten zu ermöglichen.
2. Kategorien verarbeiteter Daten und Zwecke
Von KI-Funktionen verarbeitete personenbezogene Daten umfassen je nach Kundenkonfiguration:
• Inhalte von Konversationen zwischen Besuchern und Operatoren (Nachrichtentext);
• Operator-Nachrichten im Workspace (für Copilot);
• vom Kunden hochgeladene Dokumente und Wissensbasis-Inhalte, die vom Kunden eingegebene personenbezogene Daten enthalten können;
• erkannte Nachrichtensprache (zur Anpassung von Ton und Antwortsprache).
Zweck dieser Verarbeitung ist die Bereitstellung von KI-Funktionalität im Rahmen des vertraglich vereinbarten Dienstes. Daten werden nicht für vom Dienst unabhängige Zwecke verwendet.
3. Art der KI-Ausgaben und menschliche Prüfung
Von KI-Funktionen von Rivadesk generierte Ausgaben sind probabilistischer Natur und können Fehler, Ungenauigkeiten oder Unvollständigkeiten enthalten. Rivadesk garantiert nicht die Richtigkeit, Vollständigkeit oder Eignung von KI-Ausgaben für einen bestimmten Zweck.
Bei allen Kommunikationen mit Besuchern unter Nutzung von Copilot verbleiben Prüfung und Versand der endgültigen Nachricht in der ausschließlichen Kontrolle des menschlichen Operators. Bei Entscheidungen mit erheblichen Auswirkungen für Personen — rechtlich, wirtschaftlich oder anderweitig — wird stets menschliche Aufsicht und Prüfung von KI-Ausgaben vor dem Handeln empfohlen.
4. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)
Rivadesk trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder in ähnlich erheblicher Weise für natürliche Personen gemäß Artikel 22 DSGVO. KI-Funktionen erzeugen Vorschläge und Antworten zur Unterstützung des menschlichen Operators, der in allen Fällen die Kontrolle und endgültige Verantwortung behält. Werden künftig Funktionen im Anwendungsbereich von Art. 22 eingeführt, werden dieser Hinweis und die Datenschutzerklärung aktualisiert und angemessene Schutzmaßnahmen bereitgestellt.
5. KI-Anbieter, Modelle und Übermittlungen
Zur Bereitstellung von KI-Funktionen nutzt Rivadesk APIs von Drittanbietern für Sprach- und Embedding-Modelle, die als Unterauftragsverarbeiter gemäß Art. 28 DSGVO und dem anwendbaren AVV handeln. Die aktualisierte Liste der Unterauftragsverarbeiter ist verfügbar unter: —.
Über APIs dieser Anbieter verarbeitete Daten können in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden; solche Übermittlungen erfolgen unter Einhaltung von Garantien gemäß Kapitel V DSGVO, insbesondere über von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC). Weitere Details finden Sie in der Datenschutzerklärung und im AVV.
6. Nutzung von Daten zum Modelltraining
File system nutzt personenbezogene Daten von Kunden oder Besuchern nicht zum Training eigener KI-Modelle. Verträge mit KI-API-Anbietern sehen vor, dass zur Erbringung des Dienstes übermittelte Daten nicht ohne besondere Vereinbarung zum Training der Modelle der Anbieter verwendet werden. Jeder Anbieter veröffentlicht eigene aktualisierte Datenverarbeitungsrichtlinien — wir empfehlen, diese direkt auf der Website des Anbieters oder über die unter — verfügbare Liste einzusehen. Fragen zur Datennutzung: allbrand.italia@gmail.com.
7. Minderungsmaßnahmen und Qualitätskontrolle
File system setzt folgende Maßnahmen ein, um mit der KI-Nutzung verbundene Risiken zu reduzieren:
• menschliche Aufsicht: bei Copilot prüft und sendet der Operator jede Nachricht; Konversationen können jederzeit vom Operator überwacht werden;
• Systemanweisungen (Prompt Engineering): vom Kunden und File system konfigurierte Anweisungen begrenzen den Umfang von KI-Antworten auf vom Kunden definierte Bereiche der Wissensbasis;
• Monitoring und Protokolle: KI-Ausgaben werden zu Qualitätskontrolle, Sicherheit und Fehlerbehebung protokolliert, gemäß den Speicherfristen in der Datenschutzerklärung;
• Datenminimierung: an KI-Anbieter-APIs übermittelte Daten beschränken sich auf das für die angeforderte Funktion unbedingt Erforderliche (Grundsatz der Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
8. Zusätzliche Dokumentation für Enterprise-Kunden
Enterprise-Kunden, die zusätzliche technische Dokumentation zur KI-Nutzung benötigen — einschließlich Informationen zu spezifischen Anbietern, verwendeten Modellen, eingesetzten Sicherheitsmaßnahmen und Garantien bei Übermittlungen außerhalb der EU/des EWR — können diese unter allbrand.italia@gmail.com anfordern. Dokumentation ist gemäß Art. 28 Abs. 3 lit. h DSGVO und, soweit anwendbar, Art. 35 (Datenschutz-Folgenabschätzung, DSFA) verfügbar.
9. Kontakte und Änderungen
Für Fragen zu automatisierten Verarbeitungen und den in diesem Hinweis beschriebenen KI-Funktionen schreiben Sie an: allbrand.italia@gmail.com.
Dieser Hinweis kann aktualisiert werden, um Änderungen bei KI-Funktionen, Anbietern oder dem anwendbaren Regelwerk widerzuspiegeln. Letzte Aktualisierung: —.