DATENSCHUTZRICHTLINIE

Datenschutzrichtlinie

Geltung ab: 1. März 2026 | Zuletzt aktualisiert: 30. März 2026

(주)모티브이노베이션 (Republik Korea) und MOTIVE Global, Inc. (Delaware, Vereinigte Staaten) (zusammen das „Unternehmen", „wir", „uns" oder „unser") verpflichten sich zum Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten. Diese Datenschutzrichtlinie erläutert, wie wir Ihre Daten erheben, verwenden, speichern, weitergeben und schützen, wenn Sie die Whistle AI-Plattform („Dienst") nutzen.

Diese Richtlinie wurde in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union, dem koreanischen Gesetz zum Schutz personenbezogener Daten (PIPA) und dem California Consumer Privacy Act (CCPA) erstellt.

1. Von uns erhobene Daten

1.1 Von Ihnen bereitgestellte Daten

KategorieErhobene DatenZweck
Konto (Pflicht)E-Mail-Adresse, Passwort (verschlüsselt)Kontoerstellung, Authentifizierung, Dienstzugang
Herstellerprofil (Optional)Firmenname, Name des Vertreters, Telefonnummer, Adresse, Handelsregisternummer, Produktinformationen, BankverbindungBereitstellung von Exportdienstleistungen, Dokumentenerstellung, Käufervermittlung
Käuferprofil (Optional)Firmenname, Ansprechpartner, Land, Telefonnummer, InteressenkategorienKäuferprofileinrichtung, Produktvermittlung
ZahlungsinformationenZahlungskartendetails (gespeichert bei Stripe), TransaktionsdatenZahlungsabwicklung, Erstattungsbearbeitung

1.2 Automatisch erhobene Daten

DatenZweck
IP-AdresseSicherheit, Betrugsprävention, Analysen
Browsertyp und -versionDienstoptimierung, Kompatibilität
Nutzungsprotokolle des DienstesNutzungsanalysen, Dienstverbesserung
ZugriffszeitstempelSicherheitsüberwachung, Missbrauchsprävention
GeräteinformationenDienstoptimierung, Fehlerbehebung

1.3 Erhebungsmethoden

2. Verwendung Ihrer Daten

  1. Diensterbringung: KI-Exportanalyse, Käufervermittlung, Exportdokumentenerstellung, Kommunikationstools, Logistikverfolgung und zugehörige Kernfunktionen der Plattform
  2. Kontoverwaltung: Identitätsprüfung, Kontopflege, Benachrichtigungen und Kundensupport
  3. Zahlungsabwicklung: Abonnementabrechnung, nutzungsbasierte Gebühren, automatische Verlängerung und Erstattungsbearbeitung
  4. Dienstverbesserung: Entwicklung neuer Funktionen, Nutzungsanalysen, Leistungsoptimierung und Qualitätssicherung
  5. Marketing: Veranstaltungs- und Werbemitteilungen (nur mit Ihrer ausdrücklichen, gesonderten Einwilligung)
  6. Rechtskonformität: Erfüllung von Pflichten nach geltendem Recht und geltenden Vorschriften
  7. Sicherheit: Betrugserkennung, Missbrauchsprävention und Plattformsicherheit

3. Rechtsgrundlage der Verarbeitung (DSGVO)

Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) oder im Vereinigten Königreich befinden, verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

4. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Nach Erfüllung des Erhebungszwecks löschen oder anonymisieren wir Ihre Daten unverzüglich, sofern die Aufbewahrung nicht gesetzlich vorgeschrieben ist.

DatenkategorieSpeicherdauerRechtsgrundlage
Konto- und ProfildatenBis zur KontolöschungDienstleistungsvertrag
Vertrags- und Widerrufsaufzeichnungen5 JahreGesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr (Korea)
Zahlungs- und Transaktionsaufzeichnungen5 JahreGesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr (Korea)
Verbraucherbeschwerden3 JahreGesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr (Korea)
Zugriffsprotokolle3 MonateGesetz zum Schutz des Fernmeldegeheimnisses (Korea)
Werbeaufzeichnungen6 MonateGesetz zum Verbraucherschutz im elektronischen Geschäftsverkehr (Korea)

Bei Kontolöschung werden personenbezogene Daten unverzüglich vernichtet. Daten, die gesetzlich aufbewahrt werden müssen, werden separat in einer geschützten Datenbank gespeichert und nach Ablauf der vorgeschriebenen Aufbewahrungsfrist vernichtet.

5. Weitergabe und Offenlegung von Daten

  1. Wir verarbeiten Ihre personenbezogenen Daten nur im Rahmen der in Abschnitt 2 beschriebenen Zwecke und verkaufen, vermieten oder teilen Ihre Daten nicht ohne Ihre vorherige Einwilligung mit Dritten für deren eigene Zwecke.
  2. Ausnahmen hiervon:
    • Sie haben Ihre ausdrückliche vorherige Einwilligung zur Weitergabe erteilt
    • Käufer-Hersteller-Vermittlung: Bei einer erfolgreichen Vermittlung und mit gesonderter Einwilligung werden die für die Transaktion erforderlichen Kontaktdaten an die Gegenpartei weitergegeben
    • Gesetzlich vorgeschrieben oder durch gerichtliche Anordnung erforderlich
    • Von Strafverfolgungsbehörden nach gesetzlich vorgeschriebenem Verfahren angefordert

6. Dienstleister (Auftragsverarbeiter)

Wir beauftragen die folgenden Drittanbieter mit dem Betrieb des Dienstes. Jeder Anbieter verarbeitet Daten nur nach unserer Weisung und unter vertraglichen Verpflichtungen zur Wahrung von Vertraulichkeit und Sicherheit.

AnbieterZweckVerarbeitete Daten
Supabase Inc.Cloud-Datenbank, AuthentifizierungKontodaten, Dienstdaten
Anthropic PBCKI-Analyseverarbeitung (API)Produkt-/Exportdaten zur Analyse (wo möglich anonymisiert)
Stripe, Inc.Globale ZahlungsabwicklungZahlungskartendetails, Transaktionsdaten
Naver Corp.Produktdatensuche (API)Produktsuchanfragen
OpenSky NetworkLuftfahrt-Trackingdaten (öffentliche API)Keine personenbezogenen Daten

7. Internationale Datenübermittlungen

Ihre personenbezogenen Daten können in Länder außerhalb Ihres Wohnsitzlandes übermittelt und dort verarbeitet werden, einschließlich der Republik Korea und der Vereinigten Staaten. Wir halten die Artikel 44–49 der DSGVO bezüglich grenzüberschreitender Datenübermittlungen ein und gewährleisten angemessene Schutzmaßnahmen für alle internationalen Übermittlungen.

7.1 Empfänger von Datenübermittlungen

DienstleisterVerarbeitete DatenServerstandortRechtsgrundlage der Übermittlung
Supabase (Datenbank & Authentifizierung)Kontodaten, Geschäftsprofile, Analyseergebnisse, KommunikationVereinigte Staaten (AWS)Standardvertragsklauseln (SCCs); Supabase ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert
Stripe (Zahlungsabwicklung)Zahlungsinformationen, Rechnungsdaten, TransaktionsdatenVereinigte StaatenEU-US Data Privacy Framework (DPF); PCI DSS Level 1 zertifiziert
Cloudflare (Hosting & CDN)IP-Adressen, Zugriffsprotokolle, zwischengespeicherte InhalteGlobales Edge-Netzwerk (nächster PoP)EU-US Data Privacy Framework (DPF); Standardvertragsklauseln (SCCs)
MOTIVE Innovation Co., Ltd. (Verantwortlicher)Alle Servicedaten für Betrieb und SupportRepublik KoreaEU-Korea Angemessenheitsbeschluss (angenommen Dezember 2021, gültig gemäß Art. 45 DSGVO)
MOTIVE Global, Inc. (US-Tochtergesellschaft)Zahlungsabwicklung, US-KundensupportVereinigte Staaten (Delaware)Standardvertragsklauseln (SCCs); Konzerninterne Datenverarbeitungsvereinbarung
Anthropic PBC (Claude KI-Analyse)Produkt-/Exportdaten für KI-Analyse (soweit möglich anonymisiert)Vereinigte StaatenStandardvertragsklauseln (SCCs); Auftragsverarbeitungsvertrag; Anthropic-Nutzungsbedingungen

7.2 Schutzmaßnahmen (Art. 46 DSGVO)

7.3 Ihre Rechte bei internationalen Übermittlungen

Sie haben das Recht:

Zur Ausübung dieser Rechte oder zur Anforderung von Kopien der SCCs kontaktieren Sie: [email protected]

8. Datensicherheit

Wir setzen die folgenden technischen und organisatorischen Maßnahmen zum Schutz Ihrer personenbezogenen Daten ein:

  1. Verschlüsselung bei Speicherung: Passwörter werden mit bcrypt gehasht. Zahlungsinformationen werden vom PCI DSS-konformen Verarbeiter (Stripe) verwaltet.
  2. Verschlüsselung bei Übertragung: Alle Datenübertragungen werden über SSL/TLS-Protokolle verschlüsselt.
  3. Zugriffskontrollen: Row Level Security (RLS) zur Datenisolierung, rollenbasierte Zugriffsverwaltung und das Prinzip der geringsten Berechtigung für alle Systemzugriffe.
  4. Audit-Protokollierung: Administrative Zugriffe werden protokolliert und überwacht.
  5. Personalkontrollen: Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt. Es werden regelmäßige Sicherheitsschulungen durchgeführt.

9. Cookies und Tracking-Technologien

  1. Der Dienst verwendet den lokalen Browserspeicher zur Verwaltung von Authentifizierungstoken.
  2. Wir erheben minimale Zugriffsprotokolle für Dienstanalysen und Qualitätsverbesserung.
  3. Sie können gespeicherte Daten jederzeit über Ihre Browsereinstellungen löschen.
  4. Wir verwenden keine Werbetracker von Drittanbietern.

10. Ihre Rechte

10.1 Alle Nutzer

Unabhängig von Ihrem Standort haben Sie das Recht auf:

  1. Auskunft: Anforderung einer Kopie der von uns über Sie gespeicherten personenbezogenen Daten
  2. Berichtigung: Anforderung der Berichtigung unrichtiger oder unvollständiger personenbezogener Daten
  3. Löschung: Anforderung der Löschung Ihrer personenbezogenen Daten (vorbehaltlich gesetzlicher Aufbewahrungspflichten)
  4. Einschränkung der Verarbeitung: Anforderung der Einschränkung der Verarbeitung Ihrer personenbezogenen Daten

Zur Ausübung dieser Rechte verwenden Sie die Profileinstellungen im Dienst oder senden Sie eine E-Mail an [email protected]. Wir antworten innerhalb von 10 Werktagen.

10.2 Zusätzliche Rechte für EWR/UK-Nutzer (DSGVO)

Gemäß der Datenschutz-Grundverordnung haben Sie zusätzlich das Recht auf:

10.3 Zusätzliche Rechte für Einwohner Kaliforniens (CCPA)

Gemäß dem California Consumer Privacy Act haben Einwohner Kaliforniens das Recht auf:

11. Datenschutz von Kindern

Der Dienst richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten wir feststellen, dass wir Daten eines Kindes unter 16 Jahren erhoben haben, werden wir Maßnahmen ergreifen, um diese unverzüglich zu löschen. Wenn Sie der Meinung sind, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter [email protected].

12. Datenschutzbeauftragter

DetailInformation
NameHeewoong Chae
PositionGeschäftsführer / Datenschutzbeauftragter
Telefon+82-70-5097-6371
E-Mail[email protected]

13. Rechtsbehelfe und Beschwerden

Wenn Sie Bedenken hinsichtlich des Umgangs mit Ihren personenbezogenen Daten haben, können Sie sich an folgende Stellen wenden:

14. Änderungen dieser Richtlinie

  1. Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in Gesetzen, Technologien oder unseren Geschäftspraktiken widerzuspiegeln.
  2. Wesentliche Änderungen werden mindestens 7 Tage vor dem Inkrafttreten per In-App-Benachrichtigung oder E-Mail mitgeteilt.
  3. Änderungen, die für Sie wesentlich nachteilig sind, werden mindestens 30 Tage im Voraus mitgeteilt.
  4. Ihre fortgesetzte Nutzung des Dienstes nach dem Inkrafttreten gilt als Annahme der aktualisierten Richtlinie.

Ergänzende Bestimmung

Diese Datenschutzrichtlinie tritt am 1. März 2026 in Kraft.

Kontaktinformationen

(주)모티브이노베이션 (Korea) / MOTIVE Global, Inc. (USA)

E-Mail: [email protected]

Telefon: +82-70-5097-6371

Adresse: 3F #307, 28 Nonhyeon-ro 98-gil, Gangnam-gu, Seoul, Republik Korea