Datenschutzerklärung
Fassung 2.0 — Stand 29. September 2026
Diese deutsche Fassung ist maßgeblich. Eine englische Übersetzung dient allein der Verständlichkeit.
Diese Erklärung beschreibt, wie Julian Miksch, handelnd unter der Geschäftsbezeichnung
metisora („metisora“, „wir“), personenbezogene Daten verarbeitet, wenn Sie die Anwendung
unter app.metisora.com nutzen und wenn Sie uns kontaktieren. Sie erfolgt nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).
1. Zwei Rollen — bitte zuerst lesen
metisora verarbeitet personenbezogene Daten in zwei klar getrennten Rollen, und wo Sie Ihre Rechte geltend machen, hängt davon ab, welche einschlägig ist.
1.1 Daten aus der Salesforce-Organisation Ihres Arbeitgebers — wir sind Auftragsverarbeiter
Ist Ihr Arbeitgeber Kunde von metisora, enthält die Anwendung Daten aus dessen Salesforce-Organisation: Opportunities, Accounts, Kontakte, Aktivitäten und die Namen der Vertriebsmitarbeiterinnen und -mitarbeiter, denen die Geschäfte zugeordnet sind. Wir verarbeiten diese Daten ausschließlich auf Weisung Ihres Arbeitgebers. Ihr Arbeitgeber ist Verantwortlicher, wir sind sein Auftragsverarbeiter nach Art. 28 DSGVO.
Sind Sie als Vertriebsmitarbeiter, Kontakt oder Account-Verantwortlicher in diesen Daten erfasst, richten Sie Anfragen dazu bitte an Ihren Arbeitgeber, nicht an uns. Für diese Verarbeitung gilt dessen eigene Datenschutzinformation. Wenden Sie sich dennoch an uns, leiten wir Ihre Anfrage an den betreffenden Kunden weiter und teilen Ihnen das mit.
Abschnitt 6 beschreibt diese Verarbeitung dennoch — weil wir meinen, dass Sie einen Anspruch darauf haben zu erfahren, was wir damit tun.
1.2 Daten, die wir für eigene Zwecke verarbeiten — wir sind Verantwortlicher
Für alles in den Abschnitten 3, 4 und 5 — Ihr metisora-Benutzerkonto, unsere Vertrags- und Abrechnungsbeziehung und Ihre Korrespondenz mit uns — sind wir Verantwortlicher, und diese Erklärung gilt vollumfänglich.
2. Verantwortlicher und Kontakt
Julian Miksch — metisora
Schlott 24, 86558 Hohenwart, Deutschland
E-Mail: info@metisora.com
Telefon: +49 151 70 19 19 90
Datenschutzbeauftragter: Wir sind nicht zur Benennung verpflichtet. § 38 Abs. 1 BDSG verlangt einen Datenschutzbeauftragten erst, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung befasst sind; Art. 37 Abs. 1 DSGVO knüpft an eine umfangreiche Verarbeitung als Kerntätigkeit an. Beides trifft auf uns nicht zu. In allen Datenschutzfragen erreichen Sie uns unter der oben genannten Anschrift.
3. Ihr metisora-Benutzerkonto
Was wir verarbeiten
| Daten | Herkunft |
|---|---|
| Salesforce-Benutzer-ID | Salesforce-Organisation Ihres Arbeitgebers, bei der Anmeldung |
| Name und E-Mail-Adresse | Salesforce-Organisation Ihres Arbeitgebers, bei der Anmeldung |
| Rolle in metisora (Administrator oder Mitglied) | Festgelegt vom Administrator Ihres Arbeitgebers oder von uns bei der Einrichtung |
| Zeitpunkt der letzten Anmeldung | Bei der Anmeldung erzeugt |
| Sitzungsdaten (zufällige Sitzungskennung, Verweis auf Nutzer und Organisation) | Bei der Anmeldung erzeugt, in unserem serverseitigen Sitzungsspeicher |
| Ihre Oberflächensprache | Ihre eigene Einstellung |
Wir speichern kein Passwort. Die Authentifizierung läuft vollständig über Salesforce-Single-Sign-on; Ihre Salesforce-Zugangsdaten sehen wir nie.
Zwecke und Rechtsgrundlagen
- Zugang zur Anwendung und Aufrechterhaltung Ihrer Sitzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse — und das Ihres Arbeitgebers — besteht darin, dass der beauftragte Dienst tatsächlich nutzbar ist und Zugriffe einer bestimmten Person zugeordnet werden können.
- Sicherheit der Anwendung — Erkennung und Aufklärung unbefugter Zugriffsversuche und missbräuchlicher Nutzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Sicherheit unserer Systeme und der Daten unserer Kunden.
Speicherdauer
Ihr Konto besteht, solange der Vertrag Ihres Arbeitgebers läuft und Sie Nutzer sind. Es wird gelöscht, wenn die Organisation Ihres Arbeitgebers geschlossen wird (Abschnitt 7). Sitzungsdaten verfallen automatisch 14 Tage nach ihrer Erzeugung oder sofort bei der Abmeldung.
4. Vertrag, Abrechnung und Korrespondenz
Sind Sie Ansprechpartner eines Kunden oder Interessenten, verarbeiten wir Ihren Namen, Ihre geschäftlichen Kontaktdaten, Unternehmen und Funktion, den Inhalt unserer Korrespondenz sowie die zugehörigen Vertrags- und Abrechnungsdaten.
- Abschluss und Durchführung des Vertrags sowie Beantwortung vorvertraglicher Anfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, oder Art. 6 Abs. 1 lit. f DSGVO, soweit Sie Ansprechpartner eines Unternehmenskunden und nicht selbst Vertragspartei sind.
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB.
- Information über eigene ähnliche Leistungen gegenüber Bestandskunden, soweit zulässig. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO und § 7 Abs. 3 UWG. Sie können jederzeit widersprechen; es entstehen keine Kosten außer den Übermittlungskosten nach den Basistarifen.
Speicherdauer: Korrespondenz bis zu drei Jahre nach Ablauf des Kalenderjahres, in dem der Vorgang abgeschlossen wurde; Vertrags- und Buchhaltungsunterlagen sechs bzw. zehn Jahre nach § 147 AO und § 257 HGB, danach werden sie gelöscht.
5. Bei der Nutzung der Anwendung — Cookies, Speicher und Protokolle
5.1 Cookies
Wir setzen ausschließlich unbedingt erforderliche Cookies. Wir verwenden keine Analyse-, Tracking-, Werbe-, Profilbildungs- oder Social-Media-Cookies und binden keine Inhalte Dritter ein, die solche setzen. Deshalb erscheint kein Einwilligungsbanner und es ist auch keines erforderlich: Es greift die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG, und Rechtsgrundlage der anschließenden Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
| Cookie | Zweck | Laufzeit | Eigenschaften |
|---|---|---|---|
metisora_session | Hält Sie angemeldet. Enthält nur eine zufällige Kennung; im Cookie selbst werden keine personenbezogenen Daten gespeichert | 14 Tage | HttpOnly, Secure, SameSite=Lax |
metisora_preauth | Schützt die Salesforce-Anmeldung gegen Cross-Site-Request-Forgery (OAuth-2.0-state und PKCE-Verifier) | 5 Minuten | HttpOnly, Secure, SameSite=Lax |
metisora_lang | Merkt sich Ihre Oberflächensprache, damit Seiten von der ersten Anfrage an in ihr angezeigt werden. Enthält nur das Sprachkürzel (de oder en) aus Ihrer eigenen Einstellung | 1 Jahr | SameSite=Lax |
5.2 Lokaler Speicher in Ihrem Browser
Die Anwendung speichert die Kennung des zuletzt geöffneten Scopes im localStorage Ihres
Browsers, um ihn wieder zu öffnen. Diese Angabe verlässt Ihren Browser nicht und wird uns
nicht übermittelt. Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.
5.3 Server- und Zugriffsprotokolle
Unser Hosting-Anbieter und unsere Anwendung protokollieren technische Daten: Zeitstempel, angefragte Pfade, HTTP-Statuscodes, Antwortzeiten, IP-Adressen sowie interne Kennungen für Organisation, Nutzer und betroffene Salesforce-Datensätze. Wir nutzen diese Protokolle ausschließlich für Betrieb, Fehlersuche und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Sie werden 30 Tage vorgehalten und nicht zur Analyse Ihres Verhaltens verwendet.
6. Daten aus der Salesforce-Organisation Ihres Arbeitgebers
Hier handeln wir als Auftragsverarbeiter. Dieser Abschnitt dient der Transparenz; siehe Abschnitt 1.1.
Was extrahiert wird
Auf Weisung Ihres Arbeitgebers und mit einer von ihm erteilten Zugriffsberechtigung extrahieren wir aus seiner Salesforce-Organisation: Opportunities (mit Name, Phase, Betrag, Abschlussdatum, Inhaber, Account, Verlustgrund), deren Phasenhistorie, die Phasendefinitionen, Opportunity-Produkte (mit Produktname, -familie und -code), Kontaktrollen zu Opportunities, Accounts, Kontakte, Aktivitäten (Aufgaben und Termine) sowie die Namen der Salesforce-Benutzer. Ihr Arbeitgeber wählt, welche dieser Objekte über welchen Zeitraum extrahiert werden. Für Opportunities, Opportunity-Produkte und Accounts wird jedes Feld extrahiert, das der Salesforce-Benutzer lesen darf, der die Verbindung autorisiert hat, einschließlich der eigenen benutzerdefinierten Felder Ihres Arbeitgebers; Ihr Arbeitgeber begrenzt dies über die Feldberechtigungen dieses Benutzers in Salesforce.
Personenbezogene Daten kommen darin vor allem vor als: Namen der eigenen Vertriebsmitarbeiterinnen und -mitarbeiter Ihres Arbeitgebers (als Inhaber von Opportunities und als Mitglieder der Vertriebshierarchie) sowie Namen, Funktionen und Rollen von Ansprechpartnern bei Kunden und Interessenten Ihres Arbeitgebers.
Was wir damit tun
Wir berechnen, wie sich Geschäfte tatsächlich durch den Vertriebsprozess bewegt haben — Übergänge zwischen Phasen, Zykluslänge, Auftragsgröße, Verlustgründe, Prognosegüte — und ermitteln den metisora SPI Score. Ergebnisse können für die gesamte Organisation oder für eine Ebene bzw. ein Mitglied der von Ihrem Arbeitgeber konfigurierten Vertriebshierarchie angezeigt werden.
Wie sich Deals im Zeitverlauf entwickelt haben
Um zu zeigen, wie sich Deals entwickelt haben, führen wir eine Änderungshistorie: Mit jeder neuen Extraktion halten wir fest, was sich gegenüber der vorherigen geändert hat — für jede Opportunity, jedes Opportunity-Produkt, jede Kontaktrolle zu einer Opportunity und jeden Account, welcher Datensatz angelegt oder gelöscht wurde und welches Feld sich in welcher Woche von welchem Wert zu welchem geändert hat. Dazu gehören Wechsel des Inhabers eines Deals, sodass die Historie zeigt, welche Vertriebsmitarbeiterin oder welcher Vertriebsmitarbeiter einen Deal zu welcher Zeit innehatte. Außerdem bewahren wir die Feldhistorie der Opportunities aus Salesforce auf, die Salesforce selbst nach 18 bis 24 Monaten löscht. Die Änderungshistorie dient denselben Zwecken wie die übrigen extrahierten Daten (oben) und unterliegt denselben Grenzen — insbesondere wird sie nicht zur Bewertung einzelner Beschäftigter verwendet.
Planung im Sales Strategizer
Die Nutzer Ihres Arbeitgebers können im Sales Strategizer der Anwendung Verbesserungsarbeit planen:
- Initiativen verfolgen eine Kennzahl des gesamten Scopes — etwa die Gewinnquote — über die wöchentlichen Momentaufnahmen. Sie beziehen sich auf keine einzelne Person. Ein Nutzer kann einer Initiative eine kurze Beschreibung in freiem Text hinzufügen; sie wird so gespeichert, wie sie eingegeben wurde.
- Wöchentliche Aufräumlisten sammeln Deals, die in einer bestimmten Kalenderwoche Aufmerksamkeit brauchen — etwa offene Deals ohne Phasenwechsel seit 60 oder mehr Tagen. Jede Liste ist einem namentlich bestimmten Mitglied der Vertriebshierarchie zugeordnet. Für jeden Deal darauf hält die Liste fest, ob er in dieser Woche erledigt wurde — von einem Nutzer abgehakt oder in einer späteren Extraktion als erledigt erkannt — und wann. Eine Liste zeigt damit für eine namentlich bestimmte Vertriebsmitarbeiterin oder einen namentlich bestimmten Vertriebsmitarbeiter und eine bestimmte Woche, wie weit sie erledigt wurde; eine nicht erledigte Liste einer vergangenen Woche wird als „nicht erledigt“ angezeigt. Offene Punkte können in die Folgewoche übertragen werden. Wir speichern die Salesforce-Benutzer-ID der zugeordneten Person, nicht ihren Namen; der Name wird bei jeder Anzeige aus der jüngsten Extraktion gelesen. Welcher Nutzer einen Deal abgehakt hat, halten wir nicht fest.
- Die wöchentlichen Momentaufnahmen halten außerdem für den gesamten Scope und für jedes Mitglied der Vertriebshierarchie fest, wie viele offene Deals seit 60 oder mehr Tagen ohne Phasenwechsel waren.
Diese Funktionen dienen denselben Zwecken wie die übrigen extrahierten Daten und unterliegen denselben Grenzen — insbesondere werden sie nicht zur Bewertung einzelner Beschäftigter verwendet (Abschnitt 9).
Was unsere Systeme verlässt
Teile der Auswertung werden von einem großen Sprachmodell der Anthropic Ireland, Limited in Text gefasst. Was übermittelt wird, hängt von der Funktion ab:
- Die meisten Funktionen übermitteln aggregierte Kennzahlen — Anzahlen, Quoten, Mittelwerte. Ist eine Ansicht auf ein Mitglied der Vertriebshierarchie eingegrenzt, übermitteln sie zusätzlich Namen und Ebene dieses Mitglieds, damit die Befunde sagen, wessen Zahlen es sind.
- Die Themen der Verlustgründe übermitteln die in Salesforce geschriebenen Verlustgründe, ohne Felder zu Geschäft, Account oder Inhaber. Es sind freie Texte, die ihrerseits Namen enthalten können.
- Eine Funktion, die Zusammenfassung eines Segments im Detailbereich, übermittelt zusätzlich eine Stichprobe einzelner Geschäfte. Diese enthält den Namen des Geschäfts, den Namen des Accounts und den Namen des zuständigen Inhabers.
- Die Funktion zum Unternehmensprofil übermittelt Namen und Website Ihres Arbeitgebers und nutzt eine Websuche, um öffentlich verfügbare Unternehmensinformationen zu recherchieren.
Anthropic verarbeitet dies als unser Unterauftragsverarbeiter. Vertragspartner ist Anthropic Ireland, Limited; nach unserer Vereinbarung werden die Inhalte nicht zum Training von Modellen verwendet. Anthropic löscht Ein- und Ausgaben innerhalb von 30 Tagen. Werden Inhalte von Anthropics automatisierten Sicherheitssystemen markiert, können sie bis zu zwei Jahre und die daraus gewonnenen Klassifikationswerte bis zu sieben Jahre aufbewahrt werden. Abschnitt 8 behandelt die Weiterübermittlung in die Vereinigten Staaten.
Aufzeichnung der Modellanfragen
Standardmäßig speichern wir, was an das Modell gesendet und was zurückgegeben wurde — 30 Tage lang, ausschließlich zur Diagnose fehlerhafter oder ausbleibender Ausgaben. Der Administrator Ihres Arbeitgebers kann dies in den Einstellungen abschalten; dann werden die Inhalte gar nicht erst geschrieben, sondern nur Modellname, Token-Zahlen, Laufzeit und Ergebnis festgehalten.
Speicherdauer
Extrahierte Salesforce-Daten werden wöchentlich aktualisiert: Die beiden jüngsten Extraktionen bleiben erhalten, ältere werden automatisch gelöscht. Die Änderungshistorie und die wöchentlichen SPI-Momentaufnahmen bleiben erhalten, solange Ihr Arbeitgeber unser Kunde ist, damit Entwicklungen im Zeitverlauf nachvollzogen werden können. Initiativen und wöchentliche Aufräumlisten bleiben erhalten, bis ein Nutzer sie löscht. Alles wird gelöscht, wenn die Organisation Ihres Arbeitgebers geschlossen wird (Abschnitt 7).
7. Löschung beim Ausscheiden einer Organisation
Wird die Organisation eines Kunden geschlossen — durch dessen eigenen Administrator oder durch uns auf dessen schriftliche Anforderung —, erfolgt die Löschung sofort und unwiderruflich. Sie erfasst jeden extrahierten Salesforce-Datensatz und die daraus geführte Änderungshistorie, jeden Scope mit Konfiguration, Momentaufnahmen, Initiativen und wöchentlichen Aufräumlisten, jede gespeicherte Modellanfrage samt Antwort, das Unternehmensprofil, die Salesforce-Verbindung — deren Refresh-Token wir bei Salesforce widerrufen — und jedes Benutzerkonto dieser Organisation. Sitzungen werden sofort unwirksam, zwischengespeicherte Ergebnisse entfernt.
Was erhalten bleibt, und warum:
| Was | Warum | Wie lange |
|---|---|---|
| Ein minimaler Datensatz zur geschlossenen Organisation: Name, Salesforce-Organisations-ID, Datum der Schließung, wer sie veranlasst hat und die E-Mail-Adresse der veranlassenden Person | Nachweis, dass die Löschung erfolgt und angewiesen war (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO | Unbefristet, vorbehaltlich eines erfolgreichen Widerspruchs nach Art. 21 DSGVO |
| Ein Protokoll dessen, was unsere eigenen Operatoren am Konto getan haben | Unsere interne Revisionsspur. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO | Unbefristet |
| Der Nachweis, dass der Administrator Ihrer Organisation unsere AGB und den Auftragsverarbeitungsvertrag angenommen hat: Name und E-Mail-Adresse der annehmenden Person, Zeitpunkt sowie die angenommene Fassung jedes Dokuments | Nachweis, dass ein Vertrag — insbesondere der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — geschlossen wurde und welchen Inhalt er hatte. Diese Frage kann Jahre nach Ende der Beziehung aufkommen, wenn alles andere gelöscht ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. c i. V. m. Art. 5 Abs. 2 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO | Unbefristet, vorbehaltlich eines erfolgreichen Widerspruchs nach Art. 21 DSGVO |
| Kopien in Infrastruktur-Sicherungen | Ausschließlich Notfallwiederherstellung. Sicherungen stellen stets die gesamte Datenbank wieder her, nie eine einzelne Organisation, und werden nie genutzt, um ein gelöschtes Konto zurückzuholen | Tägliche Sicherungen 6 Tage; Point-in-Time-Recovery-Archiv rund vier Wochen |
| Buchhaltungsunterlagen | § 147 AO, § 257 HGB | 6 bzw. 10 Jahre |
Bereits an Anthropic übermittelte Daten unterliegen deren eigener Speicherfrist; wir können sie nicht zurückrufen.
8. Empfänger und Übermittlungen außerhalb der EU/des EWR
Wir verkaufen keine personenbezogenen Daten und geben sie nur wie nachstehend beschrieben weiter.
| Empfänger | Was er erhält | Wo | Garantie |
|---|---|---|---|
| Railway Corporation (Hosting, Datenbank, Cache, Protokolle) | Sämtliche Anwendungsdaten | Unternehmen in den Vereinigten Staaten; Speicherung und Verarbeitung in der EU (Niederlande, europe-west4) auf Google Cloud | Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln, Module Zwei und Drei |
| Google Cloud (Infrastrukturanbieter von Railway) | Speicher und Rechenleistung für Vorstehendes | Niederlande | Vertraglich über Railway; Speicherung verschlüsselt |
| Anthropic Ireland, Limited (KI-Modell, siehe Abschnitt 6) | Die in Abschnitt 6 beschriebenen Eingaben | Irland, mit Weiterverarbeitung durch Anthropic PBC in den Vereinigten Staaten | Auftragsverarbeitungszusatz von Anthropic mit EU-Standardvertragsklauseln, in die Commercial Terms einbezogen. Vertraglich vom Modelltraining ausgenommen; Ein- und Ausgaben werden binnen 30 Tagen gelöscht |
| Tailscale Inc. (privater Netzzugang zu unserer internen Operator-Konsole) | Verbindungs- und Gerätemetadaten; keine Vertriebsdaten von Kunden | Vereinigte Staaten / Kanada; Verkehr Ende-zu-Ende-verschlüsselt | Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln |
| Google Ireland Limited (Google Workspace — geschäftliche E-Mail) | Korrespondenz, geschäftliche Kontaktdaten | Europäische Union, mit Google LLC (USA) als weiterem Verarbeiter | Google Cloud Data Processing Addendum mit EU-Standardvertragsklauseln |
| Qonto (Olinda SAS), Frankreich | Zahlungs- und Kontodaten zur Rechnungsstellung | Europäische Union | Ein Zahlungsdienstleister handelt als eigenständiger Verantwortlicher aufgrund eigener gesetzlicher Pflichten |
| Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Behörden | Nur soweit erforderlich | EU | Gesetzliche Verpflichtung oder Art. 6 Abs. 1 lit. f DSGVO |
Übermittlungen in die Vereinigten Staaten. Soweit ein Empfänger in den Vereinigten Staaten niedergelassen ist, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) und, soweit der Empfänger zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Wir haben das verbleibende Risiko eines Zugriffs durch US-Behörden bewertet und ergänzende Maßnahmen getroffen — Transportverschlüsselung, Speicherung in der EU und Minimierung des Übermittelten. Eine Kopie der Standardvertragsklauseln erhalten Sie auf Anfrage unter info@metisora.com.
Die jeweils aktuelle Liste unserer Unterauftragsverarbeiter führen wir in Anlage 3 unseres Auftragsverarbeitungsvertrags unter https://app.metisora.com/legal/dpa.
9. Automatisierte Entscheidungen und Profiling
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 Abs. 1 DSGVO).
Der Dienst berechnet Kennzahlen zu einem Vertriebsprozess, die je Vertriebsmitarbeiter angezeigt werden können, und erzeugt Texte mithilfe eines KI-Modells. Unser Vertrag mit unseren Kunden untersagt es ihnen, den Dienst oder dessen Ausgaben als Grundlage für Entscheidungen über einzelne Beschäftigte oder zur systematischen Überwachung individueller Leistung zu verwenden. Das gilt ebenso für die wöchentlichen Aufräumlisten, die einzelnen Vertriebsmitarbeiterinnen und -mitarbeitern zugeordnet sind: Sie sind ein Werkzeug zur Planung von Arbeit, und ob die Liste einer Person erledigt wurde, darf nicht zu deren Beurteilung herangezogen werden. Ob und wie ein Kunde dieses Verbot einhält, ist eine Frage zwischen Ihnen und Ihrem Arbeitgeber; halten Sie es für verletzt, wenden Sie sich bitte an Ihren Arbeitgeber, dessen Datenschutzbeauftragten oder dessen Betriebsrat.
10. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre personenbezogenen Daten und eine Kopie davon (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format (Art. 20 DSGVO);
- Widerspruch jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung — und jederzeit und ohne Begründung gegen Direktwerbung (Art. 21 DSGVO);
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft, soweit die Verarbeitung auf einer Einwilligung beruht (Art. 7 Abs. 3 DSGVO).
Zur Ausübung schreiben Sie an info@metisora.com. Wir antworten innerhalb eines Monats; bei komplexen Anfragen können wir um zwei weitere Monate verlängern und teilen Ihnen das mit. Beachten Sie Abschnitt 1.1: Für Daten aus der Salesforce-Organisation Ihres Arbeitgebers machen Sie Ihre Rechte diesem gegenüber geltend.
Beschwerderecht. Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de
(Das BayLDA beaufsichtigt den nicht-öffentlichen Bereich in Bayern, wo wir unseren Sitz haben.)
11. Besteht eine Pflicht zur Bereitstellung?
Für das Benutzerkonto (Abschnitt 3) sind Name, E-Mail-Adresse und Salesforce-Benutzer-ID zur Nutzung der Anwendung erforderlich; ohne sie können wir Ihnen keinen Zugang gewähren. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht, und es entsteht Ihnen kein Nachteil außer dem, den Dienst nicht nutzen zu können.
Für den Vertrag (Abschnitt 4) sind die Daten zu dessen Abschluss und Durchführung erforderlich.
12. Sicherheit
Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen, die dem Risiko angemessen sind (Art. 32 DSGVO). Dazu gehören Transportverschlüsselung (TLS), Verschlüsselung gespeicherter Salesforce-Zugangstoken, eine auf Datenbankebene erzwungene Trennung jeder Kundenorganisation mittels PostgreSQL Row-Level Security unter einer nicht privilegierten Rolle, ein Anwendungs-Backend ohne öffentlichen Internetzugang, ein Zugang zu unserer internen Operator-Konsole ausschließlich über ein privates verschlüsseltes Netz, Datenbankrollen nach dem Prinzip der geringsten Rechte sowie regelmäßige Sicherungen. Die vollständige Beschreibung enthält Anlage 2 unseres Auftragsverarbeitungsvertrags unter https://app.metisora.com/legal/dpa.
13. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert oder die Rechtslage es erfordert. Die jeweils aktuelle Fassung ist stets unter https://app.metisora.com/legal/privacy abrufbar. Betrifft eine Änderung Sie wesentlich, informieren wir Sie vorab per E-Mail oder in der Anwendung.
metisora Datenschutzerklärung, Fassung 2.0, Stand 29. September 2026.