Revlo Datenschutz- und Sicherheitsrichtlinie
Zuletzt aktualisiert: 28. Oktober 2025
Diese Datenschutz- und Sicherheitsrichtlinie gilt für die Website revloai.com sowie für alle digitalen Produkte, Dienste und Module, die im Rahmen der Revlo-Plattform bereitgestellt werden und bereitgestellt werden sollen.
Der Anwendungsbereich umfasst unter anderem:
Revlo Connect, Revlo Reputation, Revlo MindCore, Revlo Insight Studio, Revlo Marketing, Revlo Sales, Revlo Nexus, Revlo Revenue, One Day in Hotel, Revlo Integration Services sowie weitere in Entwicklung befindliche KI-basierte Lösungen (z. B. Revlo Voice AI, Revlo CRM).
Alle Revlo-Produkte betreiben ein einheitliches Plattform-Ökosystem, und diese Richtlinie regelt:
- Website-Besucher,
- Institutions- und Geschäftsverantwortliche, die Revlo-Produkte nutzen,
- Datenschutz-, Sicherheits- und rechtliche Verarbeitungsgrundsätze für Daten von Gästen oder Nutzern, die mit Revlo-Systemen interagieren
1. Wer wir sind
Revlo Artificial Intelligence and Software Inc. („Revlo Inc.“) ist ein in der Türkei ansässiges Softwareunternehmen.
Inhaber der geistigen Eigentumsrechte und der globalen Lizenzrechte ist REVLO AI SOLUTIONS LTD (United Kingdom).
Revlo ist ein B2B-Technologieanbieter, der KI-gestützte digitale Lösungen für die Hospitality-, Beherbergungs- und Dienstleistungsbranche entwickelt.
2. Rollen und Verantwortlichkeiten
- Revlo Inc. handelt im Rahmen seiner Website und eigenen Marketingaktivitäten als Verantwortlicher.
- Wenn Gästedaten von Unternehmen über die Revlo-Plattform verarbeitet werden, handelt Revlo Inc. im Auftrag des Kunden als Auftragsverarbeiter.
- Alle Prozesse werden in Übereinstimmung mit den Bestimmungen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten (KVKK), der DSGVO (EU 2016/679) und der einschlägigen Rechtsvorschriften durchgeführt.
3. Kategorien verarbeiteter Daten
Die Revlo-Website und -Plattform verwenden ausschließlich verpflichtende technische Cookies, um die Nutzererfahrung zu verbessern und die Systemsicherheit zu gewährleisten. Diese Cookies dienen der Sitzungskontinuität und dem ordnungsgemäßen Betrieb der Website; sie werden nicht für Werbe-, Profiling- oder Tracking-Zwecke Dritter verwendet. Nähere Informationen zu Cookie-Arten und Nutzungsgrundsätzen finden Sie in der „Revlo-Cookie-Richtlinie“.
- Website-Nutzung: IP-Adresse, Geräteinformationen, Cookie-Kennungen, Navigationsdaten.
- Kontaktformulare: Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Nachrichteninhalt.
- Plattformnutzung: Gästenachrichten, Umfrage- und Kommentar daten, Systemprotokolle, Identitäts- und Zugangsinformationen von Geschäftsnutzern.
- Supportprozesse: Anfrage- und Antwortverlauf, Zugangsprotokolle, Transaktionszeitinformationen.
- Analytik und Modellentwicklung: Anonymisierte Nutzerverhalten, Systemleistungsdaten.
- Personenbezogene Daten, die im Rahmen von Bewerbungs- und Produktdemo-Anfragen übermittelt werden, werden ausschließlich zu Bewertungszwecken verarbeitet.
4. Zwecke der Datenverarbeitung und Rechtsgrundlagen
Revlo Inc. verarbeitet Ihre personenbezogenen Daten zu folgenden allgemeinen Zwecken:
- Leistungserbringung und Systemsicherheit,
- Vertragsverwaltung, Kundensupport und Abrechnung,
- Verbesserung der Produktleistung, von KI-Modellen und Systemfunktionen,
- B2B-Marketingkommunikation (im Rahmen ausdrücklicher Einwilligung oder berechtigten Interesses),
- Erfüllung rechtlicher Verpflichtungen,
- Informationssicherheit, Fehlererkennung, Betrugsprävention und Verbesserung der Servicequalität.
Zusätzlich zu diesen allgemeinen Zwecken sind die Verarbeitungstätigkeiten in der nachstehenden Tabelle detailliert dargestellt:
4. Zwecke der Datenverarbeitung und Rechtsgrundlagen (Detaillierte Tabelle)
| Zweck | Beschreibung | Arten verarbeiteter Daten | Rechtsgrundlage |
|---|---|---|---|
| Direktmarketing und Werbung | Revlo kann Ihre Daten für Newsletter-Abonnements oder sonstige Marketingkommunikation verwenden. | Vorname, Nachname, E-Mail, Telefon, Unternehmensinformationen, Kontaktpräferenzen | DSGVO: Ausdrückliche Einwilligung (6(1)(a)) oder berechtigtes Interesse (6(1)(f)); KVKK: Ausdrückliche Einwilligung (5(1)) |
| Veranstaltungen und Webinare | Revlo verarbeitet Ihre Daten zur Verwaltung Ihrer Teilnahme an Veranstaltungen und Seminaren. | Vorname, Nachname, E-Mail, Telefon, Unternehmens-/Positionsinformationen, Registrierungsinformationen | DSGVO: Vertragserfüllung (6(1)(b)); KVKK: Vertrag (5(2)(c)) |
| Website-Besuch und Analytik | Nutzungsdaten werden für den Betrieb, die Sicherheit und die Weiterentwicklung der Website erhoben. | IP, Browsertyp, Cookie-Daten, Seitennavigationsinformationen | DSGVO: Ausdrückliche Einwilligung (6(1)(a)) oder berechtigtes Interesse (6(1)(f)); KVKK: Ausdrückliche Einwilligung (5(1)) oder berechtigtes Interesse (5(2)(f)) |
| Kundenverträge und Leistungserbringung | Für die Leistungserbringung, Kontoverwaltung und Abrechnung erforderliche Daten werden verarbeitet. | Name, Kontakt, Vertrag, Zahlung, Benutzerkontoinformationen | DSGVO: Vertrag (6(1)(b)) und rechtliche Verpflichtung (6(1)(c)); KVKK: Vertrag (5(2)(c)), Verpflichtung (5(2)(ç)) |
5. Nutzung künstlicher Intelligenz (LLM) und Datenverarbeitung
Im Rahmen von Revlo Connect, Reputation und anderen Revlo-Modulen können Prozesse wie Analyse, Klassifikation, Übersetzung oder Generierung von Antwortvorschlägen von Gästenachrichten Dienste künstlicher Intelligenz Dritter nutzen (beispielsweise OpenAI, Google Cloud, Anthropic usw.).
Diese Prozesse werden nur durchgeführt, wenn eine ausdrückliche Einwilligung vorliegt.
Nutzer werden vor Beginn der Kommunikation informiert und erteilen die Einwilligung über die Option „Weiter / Akzeptieren“.
Revlo garantiert vertraglich, dass diese Anbieter über Sicherheitsmaßnahmen verfügen, die der DSGVO und dem KVKK gleichwertig sind.
Daten werden nur in anonymisierter oder verschlüsselter Form verarbeitet; sie werden niemals zu kommerziellen Zwecken an Dritte weitergegeben.
Während LLM-basierter Prozesse können Daten vorübergehend in Systemen im Ausland verarbeitet werden; dies erfolgt im Rahmen ausdrücklicher Einwilligung.
6. Datenweitergabe und Übermittlung an Dritte
Personenbezogene Daten werden nur in folgenden Situationen an Dritte weitergegeben:
- wenn dies für die Leistungserbringung erforderlich ist,
- wenn eine ausdrückliche Einwilligung erteilt wurde,
- an vertrauenswürdige Dienstleister, die im Auftrag von Revlo handeln (z. B. Hosting, Infrastruktur, Analytik, Sicherheit, Buchhaltung, Recht, Marketing),
- auf gesetzliche Anforderung oder Ersuchen einer zuständigen öffentlichen Behörde.
Mit allen Auftragsverarbeitern werden Auftragsverarbeitungsverträge geschlossen, und diese Personen sind verpflichtet, die Sicherheitsstandards von Revlo einzuhalten.
7. Internationale Datenübermittlung
Revlo kann zur Erbringung seiner Dienstleistungen Cloud-Infrastrukturen (z. B. AWS, Google Cloud, Microsoft Azure) innerhalb oder außerhalb der Türkei nutzen.
Die Datenübermittlung erfolgt ausschließlich im Rahmen von Standardvertragsklauseln (SCC) oder vergleichbaren vertraglichen Garantien unter Sicherstellung eines gleichwertigen Schutzniveaus.
Für der DSGVO unterliegende Daten: Wir übermitteln Ihre Daten außerhalb des Europäischen Wirtschaftsraums nur in Übereinstimmung mit Kapitel V der DSGVO. Dies umfasst Übermittlungen in Länder, für die die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat, oder Situationen, in denen geeignete Garantien wie Standardvertragsklauseln (SCC) vorgesehen sind.
Für dem KVKK unterliegende Daten: Wir übermitteln Ihre Daten in Länder außerhalb der Türkei nur, wenn: (a) Sie eine ausdrückliche Einwilligung erteilt haben, (b) das Land vom Personal Data Protection Board als angemessen schützend erklärt wurde, oder (c) in Ländern ohne Angemessenheitsbeschluss eine schriftliche Verpflichtung des Datenempfängers und die Genehmigung des Boards vorliegen.
8. Speicherdauern
- Daten werden für die Dauer des Vertrags und solange rechtliche Verpflichtungen fortbestehen gespeichert.
- Nach Ablauf der Frist werden Daten sicher gelöscht, anonymisiert oder in aggregierte Statistiken umgewandelt.
- Aggregierte Daten stellen keine personenbezogenen Daten dar und werden nur zu Zwecken der Systemleistung oder Produktentwicklung verwendet.
- Während der Übermittlungen werden technische und organisatorische Sicherheitsmaßnahmen einschließlich Verschlüsselung, Zugangskontrolle und Überwachung angewendet
9. Unsere Informationssicherheitsrichtlinie
Revlo wendet die folgenden technischen und organisatorischen Maßnahmen zur Gewährleistung der Informationssicherheit an:
- Sicherheit der Datenübertragung: Der gesamte Datenverkehr wird mit TLS-Protokollen verschlüsselt.
- Zugangskontrolle: Rollenbasierter Zugriff (RBAC) und Mehrfaktorauthentifizierung (MFA) werden eingesetzt.
- Netzwerksicherheit: Firewall, Netzwerksegmentierung und Überwachungssysteme sind aktiv.
- Systemprüfung: Server- und Anwendungsprotokolle werden regelmäßig überwacht und geprüft.
- Schwachstellentests: Sicherheitstests und externe Audits werden periodisch durchgeführt.
- Meldung von Datenschutzverletzungen: Im Falle einer Verletzung, die personenbezogene Daten betrifft, informiert Revlo die betroffenen Personen und Behörden innerhalb von 72 Stunden gemäß DSGVO, so bald wie möglich gemäß KVKK.
Alle Systeme werden in Übereinstimmung mit den Standards des ISO/IEC 27001 Informationssicherheits-Managementsystems verwaltet.
10. Cookies
Auf der Website und den Plattformen verwendete Cookies dienen dem Betrieb der Dienste, der Sitzungsverwaltung und Analysezwecken.
Für nicht erforderliche Cookies wird die Einwilligung des Nutzers eingeholt.
Nähere Informationen finden Sie auf der gesondert veröffentlichten Seite „Cookie-Richtlinie“.
11. Rechte der betroffenen Personen
Personen, deren personenbezogene Daten verarbeitet werden, haben folgende Rechte:
- Auskunft zu verlangen,
- Berichtigung oder Löschung zu verlangen,
- Einschränkung oder Widerspruch gegen die Verarbeitung zu verlangen,
- Datenübertragbarkeit zu verlangen,
- die ausdrückliche Einwilligung zu widerrufen.
Diese Rechte beruhen auf den Regelungen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten (KVKK) und der DSGVO.
Anträge werden nach Identitätsprüfung innerhalb der gesetzlichen Frist kostenfrei beantwortet.
Zur Ausübung Ihrer Rechte oder zur Einholung von Informationen: Sie können sich an info@revloai.com wenden.
Darüber hinaus können Sie bei Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten eine Beschwerde bei der Behörde für den Schutz personenbezogener Daten (KVKK) in der Türkei oder bei der zuständigen Datenschutzaufsichtsbehörde in Ihrem Land einreichen.
12. Daten von Minderjährigen
Revlo-Produkte richten sich ausschließlich an Unternehmen (B2B).
Die Erhebung von Daten Minderjähriger ist nicht beabsichtigt; sofern festgestellt, werden sie unverzüglich gelöscht.
13. Aktualisierungen der Richtlinie
Frühere Fassungen werden mit der Veröffentlichung einer neuen Fassung ungültig.
14. Kontakt
Bei allen Fragen zum Datenschutz oder zur Informationssicherheit:
Revlo Artificial Intelligence and Software Inc.
E-Mail: info@revloai.com
Adresse: Pınarbaşı Mah. Hürriyet Cd. Antalya Teknokent Uluğbey Ar-Ge 2 Binası No: 34/8125, Konyaaltı/Antalya, Turkey
Web: revloai.com