Fiava: Rechtliche Informationen
Datenschutzerklärung
Gültig und zuletzt aktualisiert am 6. September 2026
Diese Erklärung erläutert, welche personenbezogenen Daten Fiava verarbeitet, warum, wohin sie gelangen, wie lange sie bleiben und wie du deine Datenschutzrechte ausüben kannst.
1. Verantwortlicher für deine Daten
Fiava, Inc. ist für die von dieser Erklärung erfassten personenbezogenen Daten verantwortlich. Unsere Postanschrift lautet 1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA. Datenschutzfragen und -anfragen kannst du an legal@fiava.ai senden.
Diese Erklärung gilt für Fiavas Website, angemeldete Anwendung, Generierungsdienst, Abrechnungsfunktionen und Supportkontakte. Sie regelt nicht Dienste Dritter, die du unabhängig von Fiava nutzt.
2. Erhobene personenbezogene Daten
| Kategorie | Beispiele und Quelle |
|---|---|
| Kontokennungen | Von WorkOS bei der Anmeldung bereitgestellte Nutzer-ID, normalisierte E-Mail-Adresse, E-Mail-Bestätigungsstatus, Name und Avatar-URL. Fiava erhält dein Passwort nicht. |
| Arbeitsbereich und Einstellungen | Interne Nutzer- und Arbeitsbereich-IDs, Arbeitsbereichname, Mitgliedschafts- und Berechtigungsdaten, Kontostatus sowie von Fiava erzeugte oder von dir gewählte Erstellungs- und Spracheinstellungen. |
| Kreative Eingaben | Deine eingereichte Idee oder sonstiger Text und, falls eine Uploadfunktion angeboten wird, ein von dir hochgeladenes Bild. Übermittle keine sensiblen personenbezogenen Daten, die Fiava nicht verarbeiten muss. |
| Abgeleitete kreative Informationen | Automatische Neuformulierung, strukturiertes Kreativbriefing, Anbieterprompt, Sicherheits- oder Klärungsergebnis sowie aus deiner Eingabe abgeleitete technische Generierungseinstellungen. |
| Ergebnisse und Medienmetadaten | Erzeugte Videos und Dateiangaben wie Typ, Bytegröße, Prüfsumme, Abmessungen, Dauer, Bildrate, Codec und Vorhandensein von Ton. |
| Generierungs- und Nutzungsaufzeichnungen | Erstellungsmodus, Modell und Vorgang, Zeitstempel, Statusänderungen, Anfragefingerabdrücke, Anbieterauftragsreferenzen, reservierte und verbrauchte Credits sowie Anfragen für private Downloadlinks. |
| Geschäfts- und Abrechnungsdaten | Stripe-Kennungen für Kunde, Checkout, Zahlung, Rechnung, Preis, Abonnement und Bestellung; Tarif, Betrag, Währung, Status, Verlängerung oder Kündigung, gewährte Credits, Erstattungen und Streitfälle. Kartendaten erhebt Stripe; Fiava speichert sie nicht. |
| Netzwerk, Sicherheit und Diagnose | Von Cloudflare notwendigerweise verarbeitete IP-Adresse und Browser-/Netzwerkdaten; Anmelde- und Sicherheitsereignisse; Zähler für Anfragelimits; Anfrage-IDs; Routennamen; interne Ressourcenkennungen; Zeitmessungen und sichere Fehlercodes. Fiava ist so gestaltet, dass Prompts, Medien, Passwörter, Cookies, Zahlungsdaten oder unbearbeitete Anbieterantworten nicht in Anwendungsprotokolle gelangen. |
| Kommunikation | Nachrichten und Anhänge an Support oder Rechtsabteilung, dein Anliegen, erforderlichenfalls Angaben zur Identitätsprüfung sowie Fiavas Antwort und Lösungsdokumentation. |
Fiava erhebt nicht gezielt Geburtsdatum, amtliche Kennung, genauen Standort, Kontaktliste oder vollständige Zahlungskartendaten. Deine kreativen Eingaben können dennoch persönliche oder sensible Informationen enthalten, wenn du sie einfügst. Übermittle sensible Informationen anderer Personen nicht ohne rechtmäßigen Grund und erforderliche Erlaubnis.
3. Verarbeitungszwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage, soweit erforderlich |
|---|---|---|
| Authentifizierung und Kontobetrieb | Konto-, Arbeitsbereich-, Cookie- und Einstellungsdaten | Erfüllung unseres Vertrags mit dir |
| Anfragen auslegen, Videos erzeugen, speichern und bereitstellen | Eingaben, abgeleitete kreative Informationen, Ergebnisse, Metadaten und Nutzungsdaten | Erfüllung unseres Vertrags mit dir |
| Zahlungen verarbeiten, Tarif-Credits gewähren, Verlängerung und Kündigung verwalten | Konto-, Geschäfts-, Abrechnungs- und Nutzungsdaten | Vertrag; gesetzliche Steuer- und Buchführungspflichten |
| Betrug, Missbrauch, unsichere Nutzung und unbefugten Zugang verhindern | Konto, Eingaben, automatische Sicherheitsergebnisse, Netzwerk- und Sicherheitsdaten | Berechtigte Interessen am Schutz von Nutzern, Fiava, Anbietern und anderen; gegebenenfalls gesetzliche Pflichten |
| Fehler diagnostizieren, Anbieter- und Abrechnungsergebnisse abgleichen, Support leisten | Diagnose, minimierte Kennungen, Generierungs-, Abrechnungs- und Kommunikationsdaten | Vertrag und berechtigte Interessen an einem zuverlässigen, nachvollziehbaren Dienst |
| Rechteanfragen, Rechtsansprüche und behördliche Anforderungen bearbeiten | Relevante Konto-, Anfrage-, Abrechnungs-, Sicherheits- und Kommunikationsaufzeichnungen | Gesetzliche Pflicht und berechtigte Interessen an Rechtsbefolgung und Rechtsansprüchen |
Fiava nutzt derzeit keine Einwilligung als Grundlage für Werbung, Analysen oder Marketing, da das Produkt diese Funktionen nicht verwendet. Bietet Fiava später eine optionale einwilligungspflichtige Nutzung an, fragt es gesondert. Du kannst die Einwilligung widerrufen, ohne die vorherige rechtmäßige Verarbeitung zu berühren.
4. KI-Verarbeitung und automatische Prüfungen
Fiava sendet deine unveränderte Idee zur automatischen Auslegung und Sicherheitsklassifizierung an Anthropics kommerzielle API. Der Anfrageinhalt ist so gestaltet, dass er weder Name, E-Mail-Adresse, Fiava-Nutzer-ID, Arbeitsbereich-ID noch Sitzung enthält. Eine Idee selbst kann dich oder andere identifizieren; vermeide unnötige personenbezogene Daten.
Wird die Anfrage angenommen, erstellt Fiava Prompts aus deiner Idee, dem gewählten Format und den Figureninformationen. Namen, Zitate oder andere genaue Angaben können in diesen Prompts erhalten bleiben. Der Generierungsweg bestimmt, welche Anbieter diese kreativen Informationen erhalten.
Beim primären Weg für Videos im Hochformat erhält Google einen Prompt zur Bildvorbereitung und Referenzbilder, um ein Bild für die Eröffnungsszene zu erstellen. Anschließend sendet Fiava Kie einen Video-Prompt, Generierungseinstellungen, eine temporäre Zugriffs-URL für dieses Bild und eine Callback-Adresse mit einem undurchsichtigen Token zur Zuordnung des Auftrags. Kie stellt den Videodienst Grok Imagine bereit, der nach Kies Angaben das Modell von xAI verwendet. Fiavas Anfrage geht an Kie; die genauen nachgelagerten Verarbeitungsabläufe hängen von Kies Dienst ab.
Andere unterstützte Videokonfigurationen verwenden Google Vertex AI/Veo: Google erhält den abgeleiteten Prompt, die Einstellungen und alle für diesen Weg erforderlichen Eingabemedien. Google legt diese Videoergebnisse vorübergehend in Google Cloud Storage ab. Fiava kopiert gelieferte Videos des ausgewählten Anbieters in privaten Cloudflare-R2-Speicher. Kreative Inhalte und Referenzbilder können auch dann personenbezogene Daten enthalten, wenn die Anfrage keine Kontokennungen enthält.
Diese Systeme entscheiden, ob eine kreative Anfrage geklärt, abgelehnt oder verarbeitet wird. Sie entscheiden nicht über Beschäftigung, Kreditwürdigkeit, Wohnen, Bildung, Versicherung, gesetzliche Rechte oder ähnlich bedeutsame Fragen. Hältst du eine automatische Ablehnung für falsch, kontaktiere unseren Support.
Fiava kennzeichnet fertige Videos im Produkt als mit KI erstellt. Google erklärt, dass mit Veo erstellte Videos sein unsichtbares SynthID-Wasserzeichen tragen. Diese Aussage betrifft Veo-Ausgaben; sie bedeutet nicht, dass die Videos aller Anbieter dieselbe Kennzeichnung tragen. Fiava kopiert Anbieterausgaben, ohne deren Kennzeichnungen absichtlich zu entfernen.
Fiava verwendet Eingaben oder Ausgaben nicht zum Training eigener universell einsetzbarer KI-Modelle. Nach den üblichen kommerziellen/API-Bedingungen verwendet Anthropic API-Eingaben oder -Ausgaben standardmäßig nicht zum Training seiner Modelle. Google trainiert seine verwalteten Modelle nicht ohne Erlaubnis oder Anweisung mit Kundendaten und nimmt damit auch keine Feinabstimmung vor. Diese anbieterspezifischen Bedingungen belegen nicht die Praktiken von Kie oder dessen nachgelagerten Anbietern. Fiava hat für Kies Verarbeitung auf diesem Weg keine Zusage überprüft, die eine Nutzung zum Training ausschließt. Die Verarbeitung durch Anbieter zur Missbrauchsprävention, Sicherheit, Einhaltung gesetzlicher Vorgaben und zum Dienstbetrieb unterliegt den Bedingungen und Einstellungen des jeweiligen Dienstes.
5. Dienstleister und Datenweitergabe
Fiava gibt Daten nur weiter, soweit dies für Dienstbetrieb, Transaktionsabwicklung, Schutz von Rechten und Sicherheit, eine Unternehmenstransaktion oder Rechtsbefolgung nötig ist. Die wichtigsten Dienstleister sind:
| Anbieter | Aufgabe und Daten |
|---|---|
| WorkOS | Gehostete Authentifizierung und Kontowiederherstellung; liefert Identitätsattribute an Fiava und verarbeitet Zugangsdaten direkt. |
| Anthropic | Kommerzielle KI-Eingangs- und Sicherheitsverarbeitung; erhält die eingereichte Idee sowie Fiavas System- und Werkzeuganweisungen, ohne Fiava-Kontokennungen im Anfrageinhalt. |
| Google Cloud | Bildvorbereitung mit Gemini und Videogenerierung mit Vertex AI/Veo; erhält abgeleitete Prompts, Einstellungen sowie Referenzbilder oder andere erforderliche Eingabemedien. Google Cloud Storage speichert Google-Videoergebnisse vorübergehend. |
| Kie | Videogenerierung mit Grok Imagine, nach Kies Angaben unter Verwendung des Modells von xAI; erhält den Video-Prompt, Einstellungen, die temporäre Bildzugriffs-URL und das Bild sowie Informationen zur Zuordnung des Callbacks. Kie und seine beteiligten nachgelagerten Anbieter verarbeiten diese Anfrage und das erzeugte Ergebnis. |
| Cloudflare | Website- und API-Bereitstellung, Netzwerksicherheit, Workers-Protokolle und privater R2-Speicher; verarbeitet Netzwerk- und Diagnosedaten, Eingabemedien und Ergebnisse. |
| Neon | Verwaltete PostgreSQL-Datenbank und Sicherungen; speichert Konto-, Arbeitsbereich-, Generierungs-, verschlüsselte Eingabe-, abgeleitete Kreativ-, Nutzungs- und Abrechnungsdaten. |
| Stripe | Checkout, Zahlung, Rechnungen, Abonnements, Abrechnungsportal, Erstattungen und Streitfälle; erhält Fiava-Bestell-/Arbeitsbereich-Metadaten und direkt auf Stripe-Seiten eingegebene Daten. |
| Postmark | Versand von Fiavas transaktionalen Kontonachrichten; erhält E-Mail-Adresse und Nachricht und meldet die Zustellung. Fiava verfolgt weder Öffnungen noch Klicks; es werden keine Trackingpixel eingefügt oder Links umgeschrieben. Postmark erhält keine Fiava-Kontokennungen, Ideen oder erzeugten Videos. |
Fiava darf Informationen an Fachberater, Versicherer, Behörden oder Gegenparteien weitergeben, soweit dies für eine gesetzliche Pflicht, einen Anspruch, eine Sicherheitsfrage, Finanzierung, Fusion, Übernahme oder einen Verkauf angemessen erforderlich ist. Ein Rechtsnachfolger muss personenbezogene Daten nach dieser Erklärung behandeln oder gesetzlich erforderliche Hinweise auf eine neue Erklärung geben.
Fiava verkauft keine personenbezogenen Daten, teilt sie nicht für kontextübergreifende verhaltensbezogene Werbung, nutzt sie nicht für gezielte Werbung und gibt sie nicht an Datenhändler weiter. Fiava bietet keine finanziellen Anreize im Austausch für personenbezogene Daten.
7. Verarbeitungsorte und internationale Übermittlungen
Fiava ist ein US-Unternehmen. Google-Videoanfragen verwenden den regionalen Endpunkt us-central1; die Bildvorbereitung bei Google verwendet dessen globalen Endpunkt. Fiava hat für Kie und dessen nachgelagerte Anbieter keine feste Verarbeitungsregion überprüft. Diese Wege sind nicht alle auf eine einzige US-Region beschränkt. Anthropic, WorkOS, Stripe, Cloudflare, Neon, Postmark und ihre Unterauftragsverarbeiter können Daten in den USA und anderen Ländern verarbeiten, in denen sie tätig sind. Das Cloudflare-Netzwerk kann Anfragen in der Nähe deines Verbindungsorts bearbeiten. Fiavas R2-Konfiguration verspricht keine Speicherung in einem bestimmten Land, sofern Fiava nicht ausdrücklich etwas anderes vereinbart.
Schutzmaßnahmen für Datenübermittlungen hängen vom Auftragsverarbeiter und dem anwendbaren Vertrag ab. Fiava hat Kies kontospezifische Übermittlungsbedingungen und nachgelagerte Schutzmaßnahmen noch nicht überprüft. Die öffentliche Beschreibung eines Dienstes durch den Anbieter belegt solche vertraglichen Schutzmaßnahmen nicht. Kontaktiere uns für Informationen zu den Bedingungen und Schutzmaßnahmen, die für eine bestimmte Übermittlung überprüft wurden.
8. Aufbewahrungs- und Löschfristen
Fiava bewahrt personenbezogene Daten nur für den Dienstzweck, den unten beschriebenen Zeitraum oder länger auf, wenn gesetzliche Pflichten, Betrugsermittlungen, Streitfälle oder eng begrenzte Sicherungspflichten dies verlangen. Die Frist beginnt mit dem jeweiligen Ereignis; Löschläufe können planmäßig statt sekundengenau zum Fristende stattfinden.
| Daten | Aufbewahrung |
|---|---|
| Kontoprofil, Arbeitsbereich, Einstellungen und aktive Mitgliedschaft | Solange das Konto aktiv ist. Nach Prüfung und Genehmigung eines Löschantrags werden aktive Profil- und Arbeitsbereichdaten gelöscht oder de-identifiziert, vorbehaltlich der unten genannten begrenzten Aufzeichnungen und Anbieterfristen. |
| Ursprüngliche Idee, normalisierte Absicht und strukturiertes Kreativbriefing | Mit der Generierung gespeichert, damit du deine Arbeit erkennen und nutzen kannst, bis diese Generierung oder das Konto gelöscht wird. Die ursprüngliche Idee ist auf Anwendungsebene verschlüsselt; abgeleitete Absicht und Briefingfelder liegen im Klartext in der privaten Datenbank. |
| Detaillierter Prompt an den Videoanbieter | Verschlüsselt und nur aufbewahrt, solange Übermittlung, Wiederholungsversuch oder verbindliche Wiederherstellung ihn erfordern können. Nach Abschluss der Erstellung und endgültiger Credit-Abrechnung wird er zur Bereinigung freigegeben, mit dem Ziel einer Löschung binnen 24 Stunden. Tatsächlich ungeklärte Anbieterergebnisse bleiben bis zur Klärung gespeichert. |
| Akzeptierte Eingabemedien und erzeugte Ergebnisse in Fiavas Speicher | Solange Konto oder Generierung verfügbar bleiben. Ein genehmigter Löschantrag macht das betroffene Objekt zunächst unzugänglich und übergibt es dann an Fiavas Speicherbereinigung. Die physische Löschung kann nach einer 30-tägigen Löschfrist erfolgen. |
| Temporäre, abgebrochene oder abgelehnte Uploads | Akzeptierte temporäre Kopien sollen binnen 24 Stunden nach Übernahme in den dauerhaften Speicher gelöscht werden. Verwaiste Uploadabsichten laufen nach 24 Stunden ab; das Objekt soll in den folgenden 24 Stunden gelöscht werden. Quarantänisierte oder ungültige Objekte werden binnen 72 Stunden zur Bereinigung freigegeben und im nächsten täglichen Lauf entfernt; minimierte Prüfergebnisse bleiben 30 Tage. Abgeschlossene Uploadabsichtsdatensätze bleiben 30 Tage. |
| Wiederholungscache für kreative Eingangsverarbeitung und kurze Anfragefingerabdrücke | Bis zu 24 Stunden. |
| Zugriffsereignisse auf private Medien | Rollierend 180 Tage. |
| Anwendungsprotokolle in Cloudflare Workers Logs | Bis zu 7 Tage nach Cloudflares aktuellen Produktgrenzen. |
| Abrechnungs-, Steuer-, Buchführungs-, Erstattungs-, Streitfall- und Betrugspräventionsdaten | Für die nach anwendbarem Buchführungs-, Steuer-, Zahlungs-, Betrugs- und Anspruchsrecht erforderliche Dauer. Identitätsdaten werden minimiert oder pseudonymisiert, sobald vollständige Identifizierung nicht mehr nötig ist. Unveränderliche, nur ergänzbare Wirtschaftsdaten können mit einer zufälligen internen Löschmarkierung verknüpft bleiben. |
| Support-, Rechts- und Datenschutzanfragedaten | Bis zur Erledigung, danach für die einschlägige Anspruchs- oder Nachweisfrist, normalerweise höchstens 3 Jahre, außer Gesetz oder laufender Streit erfordern mehr Zeit. |
Für Anbieterkopien gelten die Bedingungen und technischen Kontrollen des Anbieters. Nach Anthropics üblichen kommerziellen API-Bedingungen können API-Eingaben und -Ausgaben bis zu 30 Tage aufbewahrt werden, sofern für Fiava keine anwendbare Vereinbarung zur Null-Datenspeicherung besteht. Begrenzte Sicherheits- oder gesetzliche Ausnahmen können gelten. Google und andere Auftragsverarbeiter können nach ihren anwendbaren Bedingungen und konfigurierten Kontrollen vorübergehende Dienst-, Sicherheits-, Audit- oder Sicherungsdaten aufbewahren. Kies API-Dokumentation nennt eine Aufbewahrung erzeugter Medien für 14 Tage sowie von Text- oder Metadatenprotokollen für 2 Monate. Fiava hat weder die Aufbewahrung jedes eingereichten Bildes, Prompts oder jeder nachgelagerten Kopie noch kontospezifische Ausnahmen oder einen Mechanismus zur Löschung einzelner Anfragen überprüft. Das Ablaufen einer temporären Zugriffs-URL beweist nicht, dass ein Anbieter bereits abgerufene Kopien gelöscht hat. Fiava löscht Anbieterkopien oder beantragt ihre Löschung, soweit der Anbieter und die verfügbaren Fiava-Werkzeuge dies erlauben, und weist in der Antwort auf eine Betroffenenanfrage auf ihr bekannte fortbestehende Aufbewahrung hin. Eine Anfrage bleibt offen, solange ein von Fiava kontrollierbarer Schritt bei einem Anbieter noch aussteht.
Gelöschte Daten können bis zur normalen Anbieterrotation in verschlüsselten Notfallwiederherstellungssicherungen verbleiben. Sicherungen sind vom Normalbetrieb getrennt und dienen nicht dazu, gelöschte Daten für die alltägliche Produktnutzung wiederherzustellen. Stellt Fiava eine ältere Sicherung wieder her, gilt der ursprüngliche Löschantrag weiter; die Daten müssen vor Wiederaufnahme gewöhnlicher Verarbeitung erneut gelöscht werden.
9. Deine Datenschutzrechte
Je nach Wohnort kannst du Rechte auf Information oder Zugang, Berichtigung, Löschung, eine portable Kopie, Einschränkung oder Widerspruch, Widerruf einer Einwilligung und Einspruch gegen eine Ablehnung haben. Auch Schutz vor Benachteiligung wegen der Ausübung von Datenschutzrechten kann bestehen. Fiava bietet das grundlegende Antragsverfahren für Zugang, Berichtigung, Löschung und Übertragbarkeit unabhängig vom Wohnort an, vorbehaltlich gesetzlicher Ausnahmen.
Sende deinen Antrag von der Konto-E-Mail-Adresse an legal@fiava.ai und benenne das gewünschte Recht. Du kannst auch an die Postanschrift in Abschnitt 1 schreiben. Fiava bestätigt den Eingang, prüft die Identität verhältnismäßig und antwortet normalerweise binnen 30 Tagen. Erlaubt das Recht für komplexe Anfragen mehr Zeit, erläutert Fiava die Verlängerung. Bevollmächtigte müssen die Person benennen und ihre Befugnis nachweisen; Fiava darf trotzdem direkt bei der Person prüfen.
Du kannst Identitätsangaben im von WorkOS gehosteten Anmeldekonto berichtigen, einzelne gelieferte Videos herunterladen, deine Nutzung in Fiava und Rechnungen sowie Zahlungsangaben im Stripe-Portal einsehen. Für eine Kopie in einem gängigen Format, Konto- oder Inhaltslöschung, Einschränkung, Widerspruch oder Einspruch nutze den oben genannten Anfragekanal.
Nach Prüfung und Genehmigung einer Kontolöschung deaktiviert Fiava den Zugang zum betroffenen Arbeitsbereich, löscht oder de-identifiziert aktive Profil- und gespeicherte Kreativdaten und veranlasst die Löschung zugehöriger kontrollierter Eingabe- und Ergebnisobjekte. Anbieter- und Sicherungskopien können wie in Abschnitt 8 beschrieben vorübergehend bleiben. Fiava behält nur angemessen erforderliche Informationen für Abrechnung, Betrugsprävention, Sicherheit, Rechtsansprüche, Rechtsbefolgung und Antragsdokumentation. Fiava informiert dich über den Abschluss der Schritte in aktiven Systemen und bekannte verbleibende Aufbewahrung. Eine spätere Anmeldung stellt antragsgemäß gelöschte Inhalte nicht wieder her.
Anfragen können wegen Ausnahmen eingeschränkt werden, etwa wegen Rechten anderer, Sicherheit, Betrugsprävention, Rechtsansprüchen, Steuer-/Buchführungspflichten oder wenn Fiava den Bezug von Daten zu dir nicht angemessen verifizieren kann. Fiava erklärt Ablehnungen und mögliche Einsprüche. Du kannst dich bei deiner örtlichen Datenschutzbehörde beschweren; Personen im EWR oder Vereinigten Königreich auch im Land ihres Wohn- oder Arbeitsorts oder des vermuteten Verstoßes.
10. Datenschutzhinweise für US-Bundesstaaten
In den vergangenen 12 Monaten kann Fiava die in Abschnitt 2 beschriebenen Kategorien erhoben haben: Kennungen, Geschäftsinformationen, Internet- oder elektronische Aktivitäten, audiovisuelle Inhalte und Schlussfolgerungen als abgeleitete kreative Informationen. Quellen sind du, WorkOS, Stripe, Fiavas Systeme und Dienstleister. Fiava nutzt und übermittelt diese Daten für die Zwecke und an die Anbieterkategorien in Abschnitten 3 und 5. Fiava verkauft diese Kategorien nicht und teilt sie nicht für kontextübergreifende verhaltensbezogene Werbung.
Fiava nutzt sensible personenbezogene Informationen nicht, um Eigenschaften über dich abzuleiten. Enthalten kreative Eingaben sensible Informationen, verarbeitet Fiava sie nur für die hier beschriebenen Dienst-, Sicherheits-, Rechts- und Supportzwecke. Soweit Bundesstaatenrecht gilt, kannst du Zugangs-, Berichtigungs-, Lösch-, Übertragbarkeits-, Opt-out- und Einspruchsrechte über Abschnitt 9 ausüben. Da Fiava weder Daten verkauft noch gezielte Werbung oder erfasstes Profiling mit rechtlichen oder ähnlich erheblichen Wirkungen betreibt, gibt es derzeit keinen Verkauf, keine gezielte Werbung und kein solches Profiling, auf das ein Opt-out anzuwenden wäre.
11. Sicherheit und Umgang mit Vorfällen
Fiava nutzt HTTPS, sichere hostgebundene Sitzungen, privaten Objektspeicher, kurzlebige signierte Download-URLs, AES-GCM-Verschlüsselung auf Anwendungsebene für ursprüngliche Ideen und Anbieterprompts, versionierte Schlüssel, mandantenbezogene Abfragen, Berechtigungsprüfungen, PostgreSQL-Sicherheit auf Zeilenebene, beschränkte Laufzeitzugangsdaten, Schwärzung strukturierter Protokolle und begrenzte Aufbewahrungsläufe. Anbieter verschlüsseln Daten bei Übertragung und Speicherung nach ihren Kontrollen.
Kein System ist vollkommen sicher. Bestätigt Fiava einen meldepflichtigen Verstoß, informiert es Betroffene und Behörden in gesetzlich vorgeschriebener Form und Frist. Melde vermutete Sicherheitsprobleme an legal@fiava.ai und veröffentliche keine Ausnutzungsdetails.
12. Kinder
Fiava richtet sich an Erwachsene ab 18 Jahren, nicht an Kinder. Fiava erhebt nicht wissentlich personenbezogene Daten von Kindern. Vermutest du, dass ein Kind Daten bereitgestellt hat, kontaktiere uns, damit wir dies untersuchen und die Daten erforderlichenfalls löschen.
13. Änderungen dieser Erklärung
Fiava kann diese Erklärung bei Änderungen am Dienst oder Recht aktualisieren. Das Datum oben kennzeichnet die aktuelle Fassung. Fiava veröffentlicht die neue Fassung hier und erfüllt bei wesentlichen Änderungen vor Beginn der neuen Nutzung zusätzliche gesetzliche Informations- oder Einwilligungspflichten. Frühere Fassungen und Wirksamkeitsdaten bleiben in Fiavas Versionshistorie erhalten.
14. Kontakt
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai