TradeMail Datenschutzrichtlinie

Inkrafttreten: 25. Juli 2026

Einführung

TradeMail versteht die Bedeutung von Datenschutz und Datensicherheit für globale Unternehmen und Nutzer zutiefst. Wir verpflichten uns, Ihre digitalen Assets durch technologische Ordnung zu schützen. Diese Datenschutzrichtlinie beschreibt, wie wir Ihre Informationen verarbeiten und schützen, wenn Sie die Webplattform, Browser-Erweiterungen und Desktop-Clients von TradeMail (zusammen der 'Dienst') nutzen.

1. Informationen, die wir sammeln und wie wir sie verarbeiten

  • Konto & Authentifizierung: Bei der Registrierung erfassen wir Ihre E-Mail, den Organisationsnamen und die Zahlungsinformationen. Diese werden ausschließlich für die Kontoverwaltung, die globale Abrechnung über Stripe und kritische Systembenachrichtigungen verwendet.

  • Dienstbetrieb & Konfiguration: Um eine intelligente Lead-Erkennung und Compliance-Audits bereitzustellen, verarbeitet das System von Ihnen initiierte geschäftliche Schlüsselwörter und Frachtbrief-Abfragen (B/L). Diese Daten folgen einem 'Burn-after-Reading'-Mechanismus und werden nicht dauerhaft in der Cloud gespeichert.

  • Geräte- & Systemprotokolle: Um Sicherheit und Stabilität plattformübergreifend zu gewährleisten, protokolliert das System automatisch anonymisierte Gerätetypen, Betriebssystemversionen, Absturzberichte und Netzwerksicherheits-Telemetrie. Diese Daten enthalten keine PII.

2. Clientseitige Verschlüsselung & Datenschutzarchitektur

  • Lokale isolierte Sandbox: Ihre Kanal-Zugangsdaten, sensiblen Schlüssel und Audit-Historien werden vollständig verschlüsselt und ausschließlich im sicheren Enklave-Bereich Ihres lokalen Geräts (z. B. System-Keychain) gespeichert. Die Cloud-Server von TradeMail laden diese Zugangsdaten niemals hoch oder analysieren sie.

  • Nicht-intrusive Simulation: Unsere plattformübergreifende Inhaltseinspielung nutzt eine proprietäre, nicht-intrusive virtuelle Verhaltenssimulationstechnologie. Sie wird vollständig außerhalb der Cloud in Ihrer lokalen sicheren Sandbox ausgeführt, wodurch Datenlecks und Kontorisiken eliminiert werden.

  • Null Cloud-Speicherung: Alle rechenintensiven Textanalysen und semantischen Berechnungen laufen sofort in Speichervariablen ab. Nach Abschluss wird ein sicherer Löschmechanismus ausgelöst, der eine Null-Cloud-Speicherung und vollständige Immunität gegen PII-Strafen gewährleistet.

3. Weitergabe, Übermittlung und Offenlegung von Informationen

  • Wir verkaufen niemals Daten: Wir verkaufen, vermieten oder handeln niemals mit Ihren Daten, einschließlich Verhaltensprotokollen, geschäftlichen Absichten oder Kontoinformationen, an Dritte.

  • Subunternehmer: In seltenen notwendigen Szenarien (z. B. globale Betrugsbekämpfung, Zahlungsabwicklung, Cloud-Infrastruktur) arbeiten wir mit Drittanbietern zusammen, die globale Standards erfüllen (wie SOC 2 oder DSGVO), geregelt durch strenge Auftragsverarbeitungsverträge (ADV).

  • Gesetzliche Offenlegung: Sofern wir nicht durch geltendes internationales Recht, gültige gerichtliche Vorladungen oder legitime rechtliche Verfahren von zuständigen Gerichtsbarkeiten gezwungen sind, werden wir niemals Daten an Regierungen oder Dritte weitergeben.

4. Globale Datenübermittlung und grenzüberschreitende Compliance

  • Konforme Übermittlungsmechanismen: Als globales SaaS erstreckt sich unsere Infrastruktur über mehrere globale Kernknotenpunkte. Für Nutzer in der EU oder Regionen mit strengen Datenbeschränkungen hält sich die Datenverarbeitung strikt an die EU-Standardvertragsklauseln (SCC) oder gleichwertige Rahmenbedingungen.

  • Garantie der DSGVO/CCPA-Rechte: Wir unterstützen Ihre globalen Datenschutzrechte vollumfänglich. Sie können Ihre Rechte auf Auskunft, Berichtigung, Übertragbarkeit und Löschung (Recht auf Vergessenwerden) Ihrer Kontodaten jederzeit über die Systemkonsole ausüben.

5. Datensicherheit und technische Schutzmaßnahmen

Wir setzen eine Sicherheitsmatrix auf Unternehmensebene ein. Alle Netzwerkübertragungen sind streng nach TLS 1.3 / AES-256 verschlüsselt. Cloud-Produktionsumgebungen erzwingen eine strikte Zero-Trust-Zugriffskontrolle und physisch isolierte Netzwerkgateways, begleitet von regelmäßigen Audits.

6. Datenschutz von Minderjährigen

Unsere Dienste richten sich ausschließlich an Geschäftskunden (B2B) und geschäftsfähige Personen. Wir sammeln wissentlich keine Informationen von Minderjährigen. Wenn Daten von Minderjährigen versehentlich gesammelt werden, werden wir nach Überprüfung eine Löschung mit hoher Priorität einleiten.

7. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie anpassen, um globale Compliance-Entwicklungen oder Systemänderungen widerzuspiegeln. Wesentliche Änderungen werden explizit über In-Plattform-Hinweise oder offizielle Ankündigungen kommuniziert.

8. Kontakt

Wenn Sie Fragen oder Beschwerden zu dieser Datenschutzrichtlinie oder unserer globalen Compliance-Umsetzung haben, wenden Sie sich an unser globales Compliance-Zentrum unter: [email protected]