Orthalon legal

Datenschutzrichtlinie

Datum des Inkrafttretens: 4. August 2026

In dieser Datenschutzrichtlinie wird erläutert, wie Orthalon, Inc. („Orthalon“, „wir“, „uns“ oder „unser“) erhebt, verwendet, offenlegt und schützt personenbezogene Daten, wenn Sie Besuchen Sie unsere Website, erstellen Sie ein Konto oder nutzen Sie die gehosteten Dienste von Orthalon. Browsererweiterung, Desktop-Agent, KI-Gateway, MCP-Erkennungsagent, Konnektoren, und damit verbundene Supportdienste (zusammen die „Dienste“).

1. Unsere Rolle

Orthalon bietet Unternehmen Tools zur KI-Sicherheit und zur Verhinderung von Datenverlust. Für Konto-, Website-, Abrechnungs-, Verkaufs- und Serviceverwaltungsdaten: Orthalon fungiert im Allgemeinen als Verantwortlicher oder verantwortliches Unternehmen für die Entscheidung, warum und wie diese Informationen verarbeitet werden.

Wenn eine Organisation Orthalon verwendet, um ihre Mitarbeiter zu überwachen oder zu schützen, dann Die Organisation kontrolliert die Bereitstellung, Richtlinien, Benutzer, Aufbewahrungseinstellungen usw Daten, die an die Dienste übermittelt werden. Für diese Informationen ist die Organisation die Verantwortlicher oder Unternehmen und Orthalon fungiert im Allgemeinen als deren Auftragsverarbeiter oder Dienstleister Anbieter. Wenn Sie Orthalon über Ihren Arbeitgeber oder eine andere Organisation nutzen, Bitte lesen Sie auch die Datenschutzerklärung dieser Organisation und wenden Sie sich an diese Wenden Sie sich bei Fragen zur Überwachung oder zu den Richtlinien zunächst an den Administrator.

2. Informationen, die wir sammeln

Von Ihnen bereitgestellte Informationen

Wir können Folgendes sammeln:

  • Kontodaten wie Ihr Name, Ihre geschäftliche E-Mail-Adresse und Ihr Passwort Anmeldeinformationen in gehashter Form, Profildetails und Authentifizierungskennungen;
  • Organisationsdetails, wie Organisationsname, Domänen, Mitglieder, Rollen, Richtlinienkonfiguration und Administratoreinstellungen;
  • Abrechnungs- und Transaktionsdetails, wie Plan, Sitzanzahl, Abonnement Status und begrenzte Zahlungsmetadaten, die von unserem Zahlungsanbieter bereitgestellt werden. Das tun wir keine vollständigen Kreditkartennummern erhalten;
  • Mitteilungen wie Supportanfragen, Verkaufsanfragen, Umfrageantworten, und Feedback; und
  • Konfigurationsdaten und Anmeldeinformationen, die Sie für SSO, SCIM usw. bereitstellen möchten. Enterprise Discovery-Konnektoren, Sensoren, Gateways oder andere Integrationen.

Informationen, die über die Dienste verarbeitet werden

Abhängig von den von einer Organisation ausgewählten Funktionen und Konfigurationen bieten wir kann verarbeiten:

  • Metadaten zu Sicherheitsereignissen, einschließlich Zeitstempel, Anwendung oder Anbieter, Detektorkategorie, Richtlinienentscheidung, Schweregrad, Anzahl, Benutzer oder Gerät Identifikatoren und Sanierungsstatus;
  • Metadaten zur KI-Anwendung und Modellnutzung, einschließlich Anwendungsdomäne, Anbieter, Modell, Anforderungsstatus und Token- oder Nutzungsmessungen;
  • Verzeichnis, Netzwerk, OAuth-Anwendung und Connector-Bestand, die für KI verwendet werden Anwendungserkennung;
  • Endpunkt- und MCP-Inventar, wie Gerätemetadaten, Clienttyp, Servername, Transport und bereinigte Befehls- oder URL-Metadaten;
  • Prüfaufzeichnungen, Genehmigungen, Berichte und Administratoraktionen; und
  • Eingabeaufforderungs- oder Antwortinhalt, wenn eine ausgewählte Schutzschicht ihn überprüfen muss Politik anwenden.

Die Browser- und kompatible Desktop-Erkennung ist so konzipiert, dass sie bei der Durchsetzung ausgeführt wird Punkt. Das gehostete KI-Gateway muss geroutete Anforderungs- und Antwortinhalte verarbeiten im Speicher, um es zu vertreten. Orthalon ist darauf ausgelegt, keine rohen Eingabeaufforderungen oder Antworten beizubehalten Körper standardmäßig; Es zeichnet Richtlinien- und Detektormetadaten auf und kann diese aufzeichnen geschwärzte oder nur Platzhalter enthaltende Auszüge, sofern konfiguriert. Die einer Organisation Einstellungen, Integrationen oder Supportanfragen können die übermittelten Informationen ändern Überwachung.

Datenschutzpraktiken für die Chrome-Erweiterung und den Browserschutz

Die Orthalon-Browser-Erweiterung arbeitet nach strengen Grundsätzen der Datenminimierung und entspricht den Entwickler-Programmrichtlinien des Google Chrome Web Store:

  • Einheitlicher Zweck: Die Erweiterung bietet Echtzeit-Data-Loss-Prevention (DLP) und Richtliniendurchsetzung auf unterstützten generativen KI-Websites, um die unbeabsichtigte Offenlegung sensibler Zugangsdaten, personenbezogener Daten (PII) und geschützter Unternehmensdaten zu verhindern.
  • Clientseitige Verarbeitung: Sämtliche Textanalysen, reguläre Ausdrücke und Erkennungsregeln werden lokal auf dem Endgerät des Benutzers im Browserspeicher ausgeführt.
  • Keine Protokollierung von Eingaben oder Tastenanschlägen: Die Erweiterung zeichnet weder Tastenanschläge noch Chat-Konversationen oder unbedenklichen Text auf.
  • Datenübertragung & Telemetrie: Wenn eine Richtlinie ausgelöst wird, sendet die Erweiterung ausschließlich anonymisierte Sicherheits-Metadaten (gesalzene SHA-256-Prüfsummen der Funde, Erkennungskategorie, Zeitstempel, Anwendungsdomäne und Richtlinienentscheidung) an den Server der Organisation. Es werden niemals Rohtexte übertragen oder gespeichert.
  • Kein Verkauf von Daten: Personenbezogene Daten und Sicherheitsdaten werden niemals verkauft, weitergegeben oder für zielgerichtete Werbung oder Bonitätsprüfungen verwendet.

Automatisch gesammelte Informationen

Wenn Sie unsere Website oder gehostete Dienste nutzen, erfassen wir möglicherweise Geräte- und Nutzungsdaten Informationen wie IP-Adresse, Browsertyp, Betriebssystem, verweisende Seite, aufgerufene Seiten, Sitzungszeitstempel, Sprache, ungefähre Region, Fehlerprotokolle, Sicherheitssignale und Cookie- oder ähnlich-technologische Identifikatoren.

3. Wie wir Informationen nutzen

Wir verwenden personenbezogene Daten, um:

  • Bereitstellung, Betrieb, Sicherung und Fehlerbehebung der Dienste;
  • Benutzer authentifizieren und Konten und Organisationen verwalten;
  • Sicherheitsereignisse auswerten und vom Kunden konfigurierte Richtlinien anwenden;
  • Abonnements bearbeiten, Betrug verhindern und Geschäftsunterlagen verwalten;
  • Bereitstellung von Support und Kommunikation von Service-, Sicherheits- und Produktaktualisierungen;
  • Funktionsnutzung verstehen und Zuverlässigkeit und Benutzerfreundlichkeit verbessern;
  • Gesetze einhalten und unsere Vereinbarungen durchsetzen; und
  • Orthalon, unsere Kunden, Benutzer und die Öffentlichkeit vor Missbrauch oder Schaden schützen.

Wir verkaufen personenbezogene Daten nicht gegen Geld. Wir verwenden keine Kundenaufforderung Inhalte oder Inhalte von Kundensicherheitsereignissen, um allgemeine KI-Modelle zu trainieren es sei denn, der Kunde erteilt eine gesonderte, ausdrückliche Genehmigung.

4. Rechtsgrundlagen

Wo geltendes Recht eine Rechtsgrundlage erfordert, stützen wir uns auf:

  • Vertrag, wenn die Verarbeitung zur Bereitstellung der angeforderten Dienste erforderlich ist von Ihnen oder Ihrer Organisation;
  • berechtigte Interessen, wie Sicherung, Betrieb, Verbesserung usw Verhinderung des Missbrauchs der Dienste unter Abwägung der Rechte des Einzelnen;
  • rechtliche Verpflichtungen, wie z. B. Steuern, Buchhaltung, Sanktionen und gesetzliche Bestimmungen Anforderungen der Regierung; Und
  • Einwilligung, sofern wir ausdrücklich darum bitten. Sie können Ihre Einwilligung unter widerrufen jederzeit widerrufen, ohne dass dadurch eine frühere rechtmäßige Verarbeitung berührt wird.

Für vom Kunden kontrollierte Daten bestimmt der Kunde das anwendbare Recht Grundlage und ist für die Bereitstellung der erforderlichen Mitteilungen an seine Benutzer verantwortlich.

5. Wie wir Informationen offenlegen

Wir können Informationen offenlegen:

  • zu Infrastruktur, Hosting, Datenbank, Authentifizierung, E-Mail, Analyse, Kundendienst-, Zahlungs- und Sicherheitsanbieter, die die Daten für uns verarbeiten unter vertraglichen Beschränkungen;
  • an Anbieter von KI-Modellen oder andere vom Kunden ausgewählte Ziele, wenn a Der Kunde leitet den Datenverkehr über das KI-Gateway weiter oder konfiguriert eine Integration.
  • an eine Organisation, die das von Ihnen verwendete Konto besitzt oder verwaltet Orthalon;
  • an professionelle Berater, Wirtschaftsprüfer, Versicherer und Finanzierungsparteien auf entsprechende Geheimhaltungspflichten;
  • wenn dies gesetzlich vorgeschrieben oder zum Schutz von Rechten, Sicherheit, und Serviceintegrität; und
  • im Rahmen einer Fusion, Übernahme, Finanzierung, Umstrukturierung oder Veräußerung von Vermögenswerte, vorbehaltlich angemessener Vertraulichkeits- und Mitteilungspflichten.

Wir geben Kundendaten nicht zu deren Unabhängigkeit an Dritte weiter Werbezwecke.

6. Aufbewahrung

Wir bewahren Konto- und kundengesteuerte Informationen für den konfigurierten Zeitraum auf vom Kunden bereitgestellt werden oder für die Erbringung der Dienstleistungen erforderlich sind. Nach der Kontoauflösung Wir löschen oder anonymisieren Informationen innerhalb einer angemessenen Frist, vorbehaltlich Backup-Zyklen, vertragliche Verpflichtungen, rechtliche Verpflichtungen, Streitbeilegung, und Sicherheitsbedürfnisse.

Sicherheitsprotokolle, Abrechnungsaufzeichnungen und Aufzeichnungen, die zur Betrugsprävention erforderlich sind, Prüfung oder Einhaltung gesetzlicher Vorschriften können länger aufrecht erhalten werden. Die Aufbewahrung kann je nach Datentyp variieren und planen. Organisationsadministratoren sollten die Aufbewahrung dokumentieren und konfigurieren entsprechend ihren rechtlichen und betrieblichen Anforderungen.

7. Sicherheit

Wir nutzen administrative, technische und organisatorische Sicherheitsmaßnahmen, die darauf ausgelegt sind Informationen schützen, einschließlich Zugriffskontrollen, Verschlüsselung während der Übertragung, Anmeldeinformations-Hashing, Audit-Protokollierung, geheimer Schutz und mandantenbezogen Autorisierung. Kein System ist völlig sicher und wir können dies nicht garantieren Es kommt niemals zu unbefugtem Zugriff oder Verlust.

Kunden sind für den Schutz ihrer Zugangsdaten und Sensorschlüssel verantwortlich. Einschränken des Administratorzugriffs, sichere Konfiguration von Integrationen und Möglicherweise offengelegte Zugangsdaten werden umgehend widerrufen.

8. Internationale Überweisungen

Orthalon und seine Dienstleister können Informationen in anderen Ländern verarbeiten als das Land, in dem es gesammelt wurde. Wo erforderlich, nutzen wir anerkannte Transferschutzmaßnahmen, wie z. B. vertragliche Schutzmaßnahmen, ergreifen und entsprechende Maßnahmen ergreifen Informationen im Einklang mit geltendem Recht zu schützen. Verfügbares Hosting Regionen allein garantieren nicht, dass jede Unterstützung, Sicherheit oder Der Betrieb des Unterauftragsverarbeiters bleibt innerhalb dieser Region, sofern keine schriftliche Vereinbarung getroffen wurde sagt das ausdrücklich.

9. Ihre Wahlmöglichkeiten und Rechte

Abhängig von Ihrem Wohnort haben Sie möglicherweise das Recht, Zugriff anzufordern. Korrektur, Löschung, Einschränkung, Übertragbarkeit oder eine Kopie persönlicher Daten Informationen; einer bestimmten Verarbeitung zu widersprechen; die Einwilligung zu widerrufen; oder Berufung einzulegen eine abgelehnte Anfrage. Möglicherweise haben Sie auch das Recht, sich bezüglich Ihrer lokalen Daten zu beschweren Schutzbehörde.

Sie können einige Kontoinformationen in Orthalon aktualisieren. Um eine weitere Anfrage einzureichen, E-Mail security@orthalon.com . Möglicherweise müssen wir dies überprüfen Ihre Identität und Autorität. Wenn Orthalon die Informationen ausschließlich für a Kunden, können wir die Anfrage an diesen Kunden richten.

Sie können sich von nicht wesentlichen Marketingnachrichten abmelden, indem Sie die Funktion „Abmelden“ verwenden Link in der Nachricht. Möglicherweise senden wir weiterhin Transaktions-, Konto- und Sicherheitsdaten Hinweise.

10. Cookies und ähnliche Technologien

Wir verwenden Technologien, die für Authentifizierung, Sicherheit, Präferenzen, Lokalisierung und Kernbetrieb der Website. Wir können auch begrenzte Analysen verwenden, um Leistung und Produktnutzung verstehen. Wo erforderlich, nicht unbedingt erforderlich Technologien werden nur mit Einwilligung genutzt. Browsereinstellungen können Cookies einschränken, Das Blockieren notwendiger Cookies kann jedoch die Authentifizierung oder andere Funktionen verhindern von der Arbeit.

Orthalon reagiert nicht auf jedes Browser-„Do Not Track“-Signal. Wo legal erforderlich und technisch unterstützt, respektieren wir die geltende Opt-out-Präferenz Signale für Aktivitäten, die unter diese Gesetze fallen.

11. Kinder

Die Dienste richten sich an Organisationen und Erwachsene, die in einem Unternehmen tätig sind Kapazität. Sie richten sich nicht an Kinder unter 16 Jahren, und wir tun dies auch nicht wissentlich Sammeln Sie personenbezogene Daten direkt von Kindern. Kontaktieren Sie uns, wenn Sie glauben Ein Kind hat Orthalon personenbezogene Daten zur Verfügung gestellt.

12. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie aktualisieren, um Änderungen an den Diensten, der Gesetzgebung usw. Rechnung zu tragen unsere Praxen. Wir werden die aktualisierte Version veröffentlichen und das Datum des Inkrafttretens ändern. Wenn sich eine Änderung wesentlich auf die Art und Weise auswirkt, wie wir personenbezogene Daten verwenden, werden wir dies mitteilen Bei Bedarf zusätzliche Hinweise.

13. Kontakt

Fragen, Datenschutzanfragen und Sicherheitsbedenken können an gesendet werden security@orthalon.com . Orthalon, Inc. ist das Unternehmen Verantwortlich für diese Richtlinie. Unter dieser Adresse können Sie unser aktuelles Angebot anfordern postalische Kontaktdaten oder Angaben zu regionalen Vertretern Ihr Anliegen.