Über diese Erklärung
Diese Datenschutzerklärung erläutert, wie Zavo LTD, ein in England and Wales eingetragenes Unternehmen (Handelsregisternummer 14543620) mit Sitz in 3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom (Marcus, wir, uns oder unser), personenbezogene Daten erhebt, nutzt und schützt, sowie die Rechte, die Sie nach dem britischen Datenschutzrecht haben — der UK GDPR und dem Data Protection Act 2018.
Sie gilt für unsere Website, den Marcus-Workspace und den KI-Mitarbeiter-Dienst, der in Slack, Microsoft Teams, per E-Mail und SMS arbeitet (zusammen der Dienst). Marcus ist ein Business-to-Business-Dienst; diese Erklärung richtet sich an die Personen bei den Unternehmen, mit denen wir zu tun haben — Besucher, Interessenten, Kontoinhaber und ihre Teams.
Unsere zwei Rollen: Verantwortlicher & Auftragsverarbeiter
Das Datenschutzrecht unterscheidet zwischen dem Verantwortlichen (der entscheidet, warum und wie Daten genutzt werden) und dem Auftragsverarbeiter (der sie im Namen des Verantwortlichen verarbeitet). Marcus handelt je nach Daten in beiden Rollen:
- Wir sind der Verantwortliche für personenbezogene Daten über unsere Website-Besucher, Interessenten und die Personen, die Kundenkonten registrieren und verwalten — zum Beispiel Konto-, Abrechnungs-, Support- und Nutzungsdaten. Diese Erklärung regelt diese Daten.
- Wir sind ein Auftragsverarbeiter für die personenbezogenen Daten, die unsere Geschäftskunden über den Dienst verarbeiten — zum Beispiel die Nachrichten, Dateien und Datensätze, die Marcus in Ihren verbundenen Kanälen und Tools liest und schreibt. Der Kunde ist der Verantwortliche dieser Daten; wir verarbeiten sie ausschließlich nach seinen Weisungen im Rahmen unserer Datenverarbeitungsvereinbarung (DPA).
Wenn ein Unternehmen Marcus genutzt hat, um Ihnen zu schreiben oder zu antworten, ist dieses Unternehmen — nicht Zavo LTD — der Verantwortliche für Ihre Daten. Bitte kontaktieren Sie es, um Ihre Rechte auszuüben. Wir helfen ihm als sein Auftragsverarbeiter bei der Beantwortung.
Personenbezogene Daten, die wir erheben
Als Verantwortlicher können wir Folgendes erheben und nutzen:
- Konto- & Identitätsdaten — Name, geschäftliche E-Mail-Adresse, Telefonnummer, Position, Unternehmen und Anmeldedaten.
- Abrechnungs- & Transaktionsdaten — Tarif, Rechnungsadresse, VAT-Angaben und Zahlungsverlauf. Kartenzahlungen werden von unserem Zahlungsdienstleister abgewickelt; wir speichern keine vollständigen Kartennummern.
- Nutzungs- & technische Daten — wie Sie den Workspace nutzen, Konfiguration, IP-Adresse, Geräte- und Browser-Informationen sowie Protokoll- und Diagnosedaten.
- Kommunikation — Nachrichten, die Sie uns senden, Vertriebs- und Support-Chats, Support-Tickets sowie Aufzeichnungen unseres Schriftwechsels mit Ihnen.
- Marketingdaten — Ihre Präferenzen für den Erhalt von Mitteilungen von uns.
Woher wir Ihre Daten erhalten
- Direkt von Ihnen — wenn Sie sich registrieren, den Dienst konfigurieren, uns kontaktieren oder eine Demo buchen.
- Automatisch — über Cookies und ähnliche Technologien, wenn Sie unsere Website und unseren Workspace nutzen (siehe unsere Cookie-Richtlinie).
- Von Ihren Kolleginnen und Kollegen — zum Beispiel, wenn jemand Sie in seinen Marcus-Workspace einlädt.
- Von Dritten — etwa von unserem Zahlungsdienstleister, den von Ihnen verbundenen Integrationen und, für das Geschäftsmarketing, aus seriösen öffentlichen und kommerziellen Quellen.
Wie & warum wir Ihre Daten nutzen
Wir nutzen personenbezogene Daten nur dort, wo wir dafür eine Rechtsgrundlage haben. Unsere Zwecke und Rechtsgrundlagen sind:
- Zur Bereitstellung des Dienstes — Ihr Konto erstellen, Funktionen und Support bereitstellen — zur Erfüllung unseres Vertrags mit Ihnen.
- Zur Entgegennahme von Zahlungen — Abrechnung, Rechnungsstellung und Einzug fälliger Beträge — zur Erfüllung unseres Vertrags und unserer rechtlichen Verpflichtungen.
- Zur Absicherung und Verbesserung des Dienstes — Überwachung, Betrugsprävention, Fehlerbehebung und Produktanalyse — in unserem berechtigten Interesse, einen sicheren, zuverlässigen Dienst zu betreiben.
- Zur Kommunikation mit Ihnen — Servicemitteilungen und Geschäftsmarketing, soweit zulässig — in unserem berechtigten Interesse oder mit Ihrer Einwilligung, die Sie jederzeit widerrufen können.
- Zur Einhaltung des Gesetzes — Steuern, Buchhaltung und die Beantwortung rechtmäßiger Anfragen — zur Erfüllung unserer rechtlichen Verpflichtungen.
Ihre Inhalte & KI-Verarbeitung
Wenn unsere Kunden Marcus nutzen, um Nachrichten zu lesen, zu entwerfen und zu senden oder über ihre verbundenen Kanäle und Tools zu arbeiten, verarbeiten wir diese Inhalte als ihr Auftragsverarbeiter, nach ihren Weisungen und im Rahmen unserer DPA. KI-Modelle erzeugen die Antworten und Ausgaben von Marcus.
- Wir verwenden Kundeninhalte nicht zum Trainieren von KI-Modellen. Wir verwenden Ihre Nachrichten, Dateien oder sonstigen Inhalte nicht, um unsere eigenen oder die allgemeinen KI-Modelle Dritter zu trainieren oder feinabzustimmen.
- Marcus verbindet sich nur mit den von Ihnen autorisierten Kanälen und Tools und handelt im Rahmen der von Ihnen erteilten Berechtigungen. Sensible Aktionen können so eingestellt werden, dass sie eine menschliche Freigabe erfordern.
Google-Nutzerdaten
Marcus bietet optionale Integrationen mit Google-Diensten wie Gmail und Google Kalender an. Wir greifen nur dann auf Google-Nutzerdaten zu, wenn Sie sich entscheiden, eine dieser konkreten Integrationen zu verbinden, und erst nachdem Sie über den OAuth-Zustimmungsbildschirm von Google Ihre ausdrückliche Einwilligung erteilt haben. Wenn Sie keine Google-Integration verbinden, erhalten oder verarbeiten wir keinerlei Google-Nutzerdaten.
- Worauf wir zugreifen — nur auf die Daten, die von der konkreten Integration und den von Ihnen genehmigten Berechtigungen umfasst sind, zum Beispiel Ihre E-Mail-Nachrichten, Kalendereinträge und grundlegende Profilinformationen des von Ihnen verbundenen Google-Kontos.
- Wie wir sie nutzen — ausschließlich, um die nutzerseitigen Funktionen der von Ihnen aktivierten Integration bereitzustellen, zum Beispiel das Lesen, Entwerfen und Senden von E-Mails oder das Verwalten von Kalendereinträgen nach Ihren Weisungen. Wir nutzen Google-Nutzerdaten nicht für Werbung, verkaufen sie nicht und verwenden sie nicht, um generalisierte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.
- Eingeschränkter menschlicher Zugriff — unsere Mitarbeitenden lesen Google-Nutzerdaten nur mit Ihrer ausdrücklichen Erlaubnis (zum Beispiel wenn Sie Support anfragen), soweit dies für die Sicherheit oder die Untersuchung von Missbrauch erforderlich ist oder um geltendes Recht einzuhalten.
- Sie behalten die Kontrolle — Sie können eine Google-Integration jederzeit in Ihrem Marcus-Workspace trennen oder den Zugriff von Marcus in den Sicherheitseinstellungen Ihres Google-Kontos widerrufen. Wir greifen dann nicht mehr auf diese Daten zu, und Sie können uns bitten, die bei uns gespeicherten Google-Nutzerdaten zu löschen.
Die Nutzung und Übertragung von Informationen, die Marcus über Google-APIs erhält, an andere Anwendungen erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.
Mit wem wir Daten teilen
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir teilen sie nur mit Parteien, die uns beim Betrieb des Dienstes unterstützen, im Rahmen von Verträgen, die sie verpflichten, sie zu schützen und nur nach unseren Weisungen zu nutzen. Dazu gehören:
- Cloud-Hosting & Infrastruktur — unsere Hosting- und Datenbankanbieter, die Kundendaten innerhalb der EU halten.
- Zahlungen — unser Abonnement- und Zahlungsdienstleister für die Abrechnung.
- KI-Anbieter — die Modellanbieter, die Marcus antreiben, beauftragt unter Bedingungen, die ein Training mit unseren Daten untersagen.
- Von Ihnen verbundene Integrationen — die Messaging-, E-Mail- und Business-Tools, die Sie mit Marcus verknüpfen und die Daten mit uns austauschen, um die von Ihnen aktivierten Funktionen bereitzustellen.
- Betriebliche Tools — Anbieter für Authentifizierung, Analyse, E-Mail und Kundensupport.
- Berater & Behörden — professionelle Berater sowie Aufsichtsbehörden oder Strafverfolgungsbehörden, wo wir gesetzlich zur Offenlegung verpflichtet sind.
- Unternehmensübergänge — ein Käufer oder Rechtsnachfolger, falls wir Teile unseres Unternehmens umstrukturieren, verschmelzen oder verkaufen.
Eine aktuelle Liste unserer Unterauftragsverarbeiter ist auf Anfrage erhältlich und für Kunden in unserer DPA aufgeführt.
Internationale Übermittlungen
Wir sind bestrebt, Kundendaten innerhalb des Vereinigten Königreichs und des Europäischen Wirtschaftsraums (EEA) zu halten. Soweit personenbezogene Daten außerhalb des Vereinigten Königreichs oder der EEA übermittelt werden, stützen wir uns auf geeignete Garantien wie einen UK-Angemessenheitsbeschluss, das UK International Data Transfer Agreement (IDTA) oder die EU-Standardvertragsklauseln mit dem UK-Zusatz (UK Addendum), gegebenenfalls zusammen mit zusätzlichen Schutzmaßnahmen. Sie können bei uns weitere Einzelheiten zu den von uns verwendeten Garantien anfordern.
Wie lange wir Daten aufbewahren
- Kontodaten — solange Sie ein Konto haben, und für einen angemessenen Zeitraum danach.
- Abrechnungs- und Steuerunterlagen — in der Regel bis zu sechs Jahre, um unseren rechtlichen und buchhalterischen Verpflichtungen nachzukommen.
- Kundeninhalte, die wir für Kunden verarbeiten — aufbewahrt, solange wir den Dienst bereitstellen, und zu Prüf- und Sicherheitszwecken aufbewahrt, statt nach einem festen Zeitplan gelöscht zu werden; Kunden können jederzeit die vollständige Löschung aus all unseren Systemen verlangen, die wir im Einklang mit unserer DPA durchführen.
- Protokolle und Diagnosedaten — für einen begrenzten Zeitraum zur Sicherheit und Fehlerbehebung.
- Marketingdaten — bis Sie sich abmelden oder uns bitten aufzuhören.
Wie wir Ihre Daten schützen
Wir treffen technische und organisatorische Maßnahmen, die dem Risiko angemessen sind, einschließlich des Hostings von Daten in der EU, Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen, Protokollierung und Überwachung sowie Vertraulichkeitsverpflichtungen der Mitarbeiter. Unsere Infrastruktur wird unabhängig auditiert (einschließlich SOC 2 Type II und ISO 27001). Kein System ist jemals vollständig sicher, aber sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, werden wir umgehend handeln und Sie sowie die zuständigen Behörden benachrichtigen, wo das Gesetz dies vorschreibt.
Ihre Rechte
Nach dem britischen Datenschutzrecht haben Sie das Recht:
- Eine Kopie der personenbezogenen Daten zu erhalten, die wir über Sie speichern.
- Unrichtige oder unvollständige Daten berichtigen zu lassen.
- Ihre Daten unter bestimmten Umständen löschen zu lassen.
- Bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen, einschließlich Direktwerbung.
- Bestimmte Daten in einem übertragbaren, maschinenlesbaren Format zu erhalten.
- Eine Einwilligung jederzeit zu widerrufen, sofern wir uns auf sie stützen.
Um diese Rechte auszuüben, kontaktieren Sie uns über die unten stehenden Angaben. Wir müssen möglicherweise Ihre Identität überprüfen und werden innerhalb eines Monats antworten. Sie können sich jederzeit beim Information Commissioner's Office (ICO) beschweren, aber wir würden uns über die Gelegenheit freuen, Ihnen zuerst zu helfen. Wenn Sie ein Kontakt eines unserer Kunden sind, richten Sie Ihre Anfrage bitte an dieses Unternehmen als den Verantwortlichen.
Kinder
Der Dienst ist für Unternehmen bestimmt und richtet sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren in privater Eigenschaft. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns und wir werden sie löschen.
Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, kündigen wir diese mit angemessener Frist an — zum Beispiel per E-Mail oder durch einen Hinweis im Workspace. Das Datum "Zuletzt aktualisiert" oben zeigt, wann sie zuletzt überarbeitet wurde.
Kontakt & Beschwerden
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie:
Zavo LTD
3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom
Datenschutz: support@heymarcus.ai
Support: support@heymarcus.ai
Sie haben außerdem das Recht, sich bei der britischen Datenschutzaufsichtsbehörde, dem Information Commissioner's Office (ICO), zu beschweren — Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF; ico.org.uk; 0303 123 1113.
Weitere rechtliche Hinweise
Marcus ist ein Produkt von Zavo LTD, einem in England and Wales eingetragenen Unternehmen (Handelsregisternummer 14543620), 3 Orchard Pl, Broadway, London SW1H 0BF, United Kingdom. © 2026 Zavo LTD. Alle Rechte vorbehalten.