Datenschutzrichtlinie

Zuletzt aktualisiert: 24. Juli 2026

Juristische Person: Webgrapes Private Limited (geschäftlich tätig unter dem Namen "CrewMento")

Bei CrewMento, erreichbar unter https://crewmento.com, setzen wir uns für den Schutz der Betriebsdaten, Unternehmensinformationen und personenbezogenen Daten unserer B2B-Unternehmenskunden und Frontline-Mitarbeiter ein.

1. Von uns erfasste Informationen

Um ein prüfungsbereites Frontline-Verifizierungsökosystem bereitzustellen, verarbeitet CrewMento folgende Datenkategorien:

  • Konto- & Benutzerkennungen: Namen, geschäftliche E-Mail-Adressen, Mitarbeiter-IDs und administrative Rollen (Administratoren, Sicherheitsverantwortliche, Prüfer, Bediener).
  • Schichtverifizierungsprotokolle: Schrittweise Zeitstempel, Checklistenantworten (Ja/Nein, Bestanden/Nicht bestanden), Schichtauswahlparameter (zugewiesene Schicht, Zusatzschicht, Vertretung), Schichtnotizen und hochgeladene Fotonachweise.
  • Betriebsdokumente: Handbücher, SOP-PDFs, Maschinenschaltpläne und Sicherheitsdatenblätter für Chemikalien, die zur KI-Erfassung hochgeladen werden.

2. Globale Compliance & grenzüberschreitende Datenübertragungen

  • Serverstandorte: Primäre Datenbanken und Virtual Private Servers (VPS) werden sicher in Indien gehostet, wobei die Infrastruktur auf die Europäische Union (EU) ausgeweitet wird, um lokalen Anforderungen an die Datenresidenz gerecht zu werden.
  • Globale regulatorische Ausrichtung: Wir halten uns an die wichtigsten internationalen Standardrahmenwerke zum Datenschutz, einschließlich:
    • DSGVO (Europäische Union) über Standardvertragsklauseln (SCCs).
    • CCPA / CPRA (Kalifornien, USA).
    • Privacy Act 1988 (Australien).
    • Digital Personal Data Protection (DPDP) Act 2023 (Indien).

3. Absolute Datenisolierung & Vertraulichkeitsgarantie

  • Zusicherung des Null-Zugriffs durch Mitarbeiter: Wir garantieren, dass keine Ingenieure, Mitarbeiter oder Vertreter von Webgrapes Private Limited Ihre firmeneigenen Betriebshandbücher, Protokolle der betrieblichen Realität oder Compliance-Statistiken Ihrer Belegschaft einsehen, verarbeiten oder verkaufen, es sei denn, dies wird von Ihrem Unternehmensadministrator ausdrücklich für den technischen Betriebssupport angefordert.
  • Mandantenfähige Isolierung: Ihre Daten werden pro Mandanten-Standort isoliert und sowohl während der Übertragung (TLS 1.3) als auch im Ruhezustand (AES-256) verschlüsselt.

4. Datenschutzmaßnahmen für KI-Vorgänge (BYOK)

Bei Nutzung der Funktion "Per KI generieren" von CrewMento laufen alle Verarbeitungsanfragen über den dedizierten Google-Gemini-API-Schlüssel Ihrer Organisation. CrewMento fungiert dabei als sichere Durchleitungspipeline. Wir speichern keine rohen KI-Prompts, um zentrale öffentliche Modelle zu trainieren, wodurch Ihre firmeneigenen Betriebsgeheimnisse und Ihr Fachwissen strikt vertraulich bleiben.

5. Datenspeicherung & Recht auf Löschung

  • Aktive Speicherung: Wir speichern historische Verifizierungszeitstempel, Fragenmetriken und Compliance-Berichte, solange Ihr Konto aktiv ist, um behördliche Prüfungen zu unterstützen.
  • Recht auf Löschung: Nach Ablauf der 30-tägigen Karenzzeit nach Beendigung oder nach Erhalt eines formellen Löschungsantrags von einem autorisierten Administrator gemäß regionaler Datenschutzgesetze werden alle mit Ihrem Mandantenkonto verbundenen personenbezogenen und betrieblichen Daten dauerhaft aus unseren Systemen entfernt.

6. Kontaktieren Sie uns

Bei Fragen zu diesen rechtlichen Vereinbarungen, zur steuerlichen Abwicklung oder zu unseren Datenschutzpraktiken wenden Sie sich bitte an unser Team für Recht und Sicherheits-Compliance:

  • E-Mail: info@crewmento.com
  • Muttergesellschaft: Webgrapes Private Limited