Datenschutzerklärung
Diese Fassung gilt ab dem 6. Oktober 2026 · Erstmals veröffentlicht am 3. Oktober 2026
Unverbindliche Übersetzung. Maßgeblich ist die englische Fassung dieses Dokuments. Bei Abweichungen zwischen dieser Übersetzung und dem Original gilt der englische Text: English.
Kurz gesagt
- Rationale ist ein Werkzeug für Teams. Die Organisation, die es nutzt, entscheidet, was in ihren Workspace gelangt, und wir verarbeiten diese Inhalte in ihrem Auftrag.
- Für den Betrieb von Rationale selbst erheben wir, was wir brauchen: Ihre E-Mail-Adresse, um Sie anzumelden, Sicherheitsaufzeichnungen, Ihre Geräte und KI-Verbindungen sowie das, was Sie verbinden möchten. Verbundene Tools wie Jira und GitHub bringen außerdem die Namen und Fotos der Personen mit, die darin erscheinen.
- Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung, wir setzen keine Analysedienste Dritter und keine Tracking-Cookies ein, und wir verwenden Ihre Inhalte nicht zum Trainieren von KI-Modellen.
- Unsere Server stehen in den Vereinigten Staaten (DigitalOcean). E-Mails werden über Resend versendet.
- Sie können auf Ihre Daten zugreifen, sie berichtigen oder löschen lassen und ihrer Verwendung widersprechen (Abschnitt 9). Alles rund um Ihre Daten: privacy@rationalehq.com.
1. Wer wir sind
Rationale (rationalehq.com) ist ein Dienst der Inside My Tranquility, Lda., einer Gesellschaft mit beschränkter Haftung portugiesischen Rechts (sociedade por quotas) mit eingetragenem Sitz in Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal, eingetragen bei der Conservatória do Registo Comercial do Funchal unter der einheitlichen Registrierungs- und Steuernummer (NIPC) 519 295 145, mit einem Stammkapital von 5.000,00 € („wir“, „uns“).
Schreiben Sie uns zu personenbezogenen Daten an privacy@rationalehq.com, zu allem anderen an support@rationalehq.com oder per Post an die oben genannte Adresse. Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Die für personenbezogene Daten bei Inside My Tranquility, Lda. verantwortliche Person, auch im Sinne des kanadischen PIPEDA und des Gesetzes von Québec über den Schutz personenbezogener Daten im privaten Sektor (Act respecting the protection of personal information in the private sector), ist der Geschäftsführer der Gesellschaft (gerente), erreichbar unter privacy@rationalehq.com.
2. Zwei Rollen: die Inhalte Ihrer Organisation und unsere eigenen Aufzeichnungen
- Workspace-Inhalte. Die Organisation, die Rationale nutzt (der „Kunde“), kontrolliert die Inhalte ihres Workspaces: Entscheidungen und ihre Begründungen, Aufgaben, Übergaben, Notizen, die Mitglieder mit dem Team teilen, Zusammenfassungen, die Titel der erfassten Arbeitssitzungen und das, was sie über Connectors wie Jira einbringt. Wir verarbeiten diese Inhalte ausschließlich, um dem Kunden den Dienst bereitzustellen, nach seinen Weisungen, unseren Auftragsverarbeitungsbedingungen und, für die Datenschutzgesetze der US-Bundesstaaten, unseren Datenschutzbedingungen für US-Bundesstaaten. Wenn Sie Inhalte in einem Workspace einsehen, berichtigen oder löschen möchten, wenden Sie sich an die Inhaber dieses Workspaces; wir helfen ihnen, Ihnen zu antworten.
- Konto- und Dienstdaten. Über die Daten, die wir für den Betrieb von Rationale selbst benötigen (Konten, Anmeldung, Sicherheit, E-Mails und Support), entscheiden wir als Verantwortlicher, wie sie verwendet werden. Diese Erklärung beschreibt diese Daten im Einzelnen und außerdem, was wir mit Workspace-Inhalten tun.
3. Was wir erheben, wozu und wie lange
| Daten | Wozu wir sie verwenden | Rechtsgrundlage (EU/UK) | Wie lange wir sie aufbewahren |
|---|---|---|---|
| Konto: Ihre E-Mail-Adresse, wann Sie sich zuletzt angemeldet haben, Ihre Workspaces und Ihre Rolle. Sie geben sie uns, oder die Person, die Sie eingeladen hat, oder wir legen das Konto an, wenn wir Ihre Zugangsanfrage genehmigen. | Um Sie mit einem per E-Mail gesendeten Link anzumelden und Ihre Mitgliedschaft in Workspaces zu verwalten. | Unser berechtigtes Interesse, den Dienst bereitzustellen, den Ihre Organisation nutzt (Art. 6 Abs. 1 lit. f DSGVO); wenn Sie Rationale für sich selbst nutzen, unser Vertrag mit Ihnen (Art. 6 Abs. 1 lit. b). | Solange Sie ein Konto haben. Auf Anfrage löschen wir Ihr Konto innerhalb von 30 Tagen oder ersetzen, wo die Aufzeichnungen eines Workspaces noch auf Sie verweisen, Ihre E-Mail-Adresse durch einen Platzhalter; Einträge im Audit-Log, die Sie nennen, werden aus Gründen der Rechenschaftspflicht für die unten genannten Zeiträume aufbewahrt. Anmeldelinks funktionieren einmal, 15 Minuten lang. |
| Zugangsanfragen: Ihre E-Mail-Adresse, die Größe Ihres Teams, welche KI-Agenten, welchen Aufgaben-Tracker und welchen Code-Host Ihr Team nutzt und ob es GitHub Projects verwendet. Sie geben sie uns im Anfrageformular an oder tippen Ihre Adresse auf unserer Website ein, die sie an die App sendet, um das Formular auszufüllen. | Um zu entscheiden, ob wir ein Konto für Sie eröffnen, und um Ihnen den Link zu mailen, mit dem Sie sich anmelden, sobald es eröffnet ist. Ohne Ihre Adresse: um zu zählen, welche Tools Teams nutzen, und zu entscheiden, was wir als Nächstes unterstützen. | Vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO); für die Zählungen unser berechtigtes Interesse, das zu bauen, was Teams nutzen (Art. 6 Abs. 1 lit. f). | Bis wir entscheiden, höchstens 90 Tage. Wenn wir Ihr Konto eröffnen, wird es wie oben aufbewahrt und gelöscht, wenn sich innerhalb von 90 Tagen niemand darin anmeldet; der Link in dieser E-Mail funktioniert einmal, 7 Tage lang. 30 Tage nach unserer Entscheidung behält die Anfrage nur Ihre Antworten, ohne Adresse und ohne Verbindung zu Ihrem Konto, als Zählwerte. Die Anfrage speichert keine IP-Adresse, aber ihr Eintrag in unserem Audit-Log behält die IP-Adresse, von der sie kam, 12 Monate lang (siehe Audit-Log). Unsere Mitarbeiter erhalten eine E-Mail mit Ihrer Adresse und Ihren Antworten, die wir innerhalb derselben Fristen löschen. Wir mailen Ihnen nichts zu der Anfrage, es sei denn, wir eröffnen Ihr Konto. |
| Ihre privaten Notizen: die Regeln, die Sie, oder Ihr KI-Assistent aus Ihren eigenen Worten, für Ihre Assistenten festlegen (zum Beispiel „antworte mir auf Spanisch“), wo sie gelten, und die Worte, mit denen sie festgelegt wurden. Nur Ihre eigenen Assistenten erhalten sie. | Um sie Ihren KI-Assistenten zu geben, wenn eine Sitzung beginnt und wenn sie Rationale um Kontext bitten. | Unser berechtigtes Interesse, den Dienst bereitzustellen, den Ihre Organisation nutzt (Art. 6 Abs. 1 lit. f DSGVO); wenn Sie Rationale für sich selbst nutzen, unser Vertrag mit Ihnen (Art. 6 Abs. 1 lit. b). | Solange Sie sie behalten. Eine archivierte Notiz bleibt, verborgen, als Teil ihrer Historie erhalten; das Löschen Ihres Kontos löscht alle Ihre privaten Notizen. Eine Notiz, die nur für einen Workspace galt, wird mit diesem Workspace gelöscht. Notizen, die Sie mit dem Team teilen, sind Workspace-Inhalte (Abschnitt 2). |
| Einladungen: die eingeladene E-Mail-Adresse, wer eingeladen hat und die Rolle. Angegeben von einem Workspace-Inhaber. | Um die Einladungs-E-Mail zu senden und der Person den Beitritt zu ermöglichen. | Berechtigtes Interesse der Organisation und von uns, Personen in ihren Workspace aufzunehmen (Art. 6 Abs. 1 lit. f). | Der Link funktioniert 7 Tage lang. Einladungen, die niemand angenommen hat, werden 30 Tage nach Ablauf oder Stornierung gelöscht; angenommene bleiben als Nachweis, wie Sie beigetreten sind, solange der Workspace besteht. Das Audit-Log behält einen Eintrag, dass die Einladung gesendet wurde (siehe unten). |
| Anmeldesitzungen: Ihre IP-Adresse, der User-Agent Ihres Browsers und der Zeitpunkt Ihrer Anmeldung. Automatisch erhoben. | Um Sie angemeldet zu halten und Ihr Konto zu schützen. | Berechtigtes Interesse an der Sicherung des Dienstes (Art. 6 Abs. 1 lit. f). | Gelöscht 30 Tage nach Ihrer Anmeldung. |
| Geräte und KI-Verbindungen: der Name Ihres Computers, den der Rationale-Client sendet, wenn Sie ihn anmelden, die Version des Clients, wann und von welcher IP-Adresse ein Gerät oder ein verbundener KI-Assistent (MCP) zuletzt verwendet wurde, sowie Name und Rücksprungadresse der KI-Apps, die sich für eine Verbindung registrieren. Die Anmeldung eines Geräts verwendet einen kurzen Code, der 10 Minuten lang gültig ist. | Damit der Rationale-Client und die KI-Assistenten, die Sie verbinden, für Sie handeln können, und damit Sie sie einsehen und widerrufen können. | Unser berechtigtes Interesse, die von Ihnen genehmigten Tools für Sie handeln zu lassen und Ihnen zu ermöglichen, sie einzusehen und zu widerrufen (Art. 6 Abs. 1 lit. f). | Ein Gerät oder eine Verbindung, die 90 Tage lang nicht verwendet wurde, funktioniert nicht mehr; widerrufene und abgelaufene behalten ihren Namen und ihre Daten als Historie, solange der Workspace besteht. Geräte-Anmeldecodes werden einen Tag nach Ablauf gelöscht. IP-Adressen werden 12 Monate nach ihrer letzten Aufzeichnung entfernt. |
| Client-Aktivität: für jede Erfassung einer Arbeitssitzung und jede Dateiprüfung: welches Mitglied, welches KI-Tool und Modell, Token-Zahlen und Zeitangaben, die Nummern der Gesprächsrunden, das Repository, der Branch und die betroffenen Dateipfade sowie die Version des Clients. Gesendet vom Rationale-Client auf Ihrem Computer. | Um Entscheidungen der richtigen Aufgabe zuzuordnen, dem Team zu zeigen, was erfasst wurde, und zu messen, ob die Erfassung funktioniert. | Verarbeitet für den Kunden (Workspace-Inhalte). Um zu messen, ob die Erfassung funktioniert, verwenden wir daraus auch Zählwerte und Zeitangaben, niemals Inhalte, als Verantwortlicher, auf Grundlage unseres berechtigten Interesses, den Dienst funktionsfähig zu machen (Art. 6 Abs. 1 lit. f). | Solange der Workspace besteht. |
| Audit-Log: wer was wann getan hat, einschließlich der beteiligten E-Mail-Adressen, Entscheidungsnummern, Aufgaben-Handles, der Agenten gezeigten Dateipfade und IP-Adressen; sowie Kontoereignisse wie Anmeldungen und Anforderungen von Anmeldelinks. Jedes Mal, wenn unsere Mitarbeiter die Daten eines Workspaces in unserem Admin-Bereich ansehen, wird dies im Log dieses Workspaces aufgezeichnet. | Damit die Inhaber des Workspaces sehen können, wer was getan hat (einschließlich der Einsichtnahmen unserer Mitarbeiter), und zur Sicherung des Dienstes. | Berechtigtes Interesse an Rechenschaftspflicht und Sicherheit (Art. 6 Abs. 1 lit. f). | Ereignisse eines Workspaces: solange der Workspace besteht. Kontoereignisse ohne Workspace: 24 Monate. IP-Adressen werden nach 12 Monaten entfernt. |
| Jira-Connector: Ihre Atlassian-Konto-ID und Ihr Anzeigename, die Zugriffs- und Aktualisierungstoken, die Atlassian an Rationale ausgibt, und welche Jira-Projekte Ihr Konto durchsuchen kann (ihre IDs, Schlüssel und Namen). Von Atlassian erhalten, wenn ein Inhaber Jira verbindet oder Sie Ihr Atlassian-Konto verknüpfen. | Um Ihnen und Ihren KI-Agenten nur das zu zeigen, was Ihr eigenes Jira-Konto sehen kann. Siehe Abschnitt 4. | Verarbeitet für den Kunden (Workspace-Inhalte); die Meldung von Konto-IDs an Atlassian ist unser berechtigtes Interesse und eine Pflicht aus den Entwicklerbedingungen von Atlassian (Art. 6 Abs. 1 lit. f). | Bis Sie Ihr Konto trennen, aus dem Workspace entfernt werden, der Workspace den Connector abschaltet oder Atlassian uns mitteilt, dass das Konto geschlossen wurde; dann wird alles gelöscht. Wenn Atlassian die Verknüpfung nicht mehr akzeptiert, werden die Token sofort gelöscht und der Rest 90 Tage später, sofern Sie nicht erneut verknüpfen. |
| GitHub-Connector: Ihre GitHub-Benutzer-ID und Ihr Benutzername (und, für Pull Requests in den Repositories, denen ein Workspace folgt, GitHub-Benutzer-ID und Benutzername der Person, die den jeweiligen Pull Request eröffnet hat), die Zugriffs- und Aktualisierungstoken, die GitHub für Sie an Rationale ausgibt, und auf welche Repositories der Installation des Workspaces Ihr Konto zugreifen kann (ihre IDs und Namen). Von GitHub erhalten, wenn ein Inhaber die GitHub App von Rationale installiert oder Sie Ihr GitHub-Konto verknüpfen. | Um Ihnen und Ihren KI-Agenten nur das zu zeigen, was Ihr eigenes GitHub-Konto sehen kann. Siehe Abschnitt 4. | Verarbeitet für den Kunden (Workspace-Inhalte). | Bis Sie Ihr Konto trennen, aus dem Workspace entfernt werden oder der Workspace den Connector abschaltet oder die App auf GitHub deinstalliert; dann wird alles gelöscht. Wenn GitHub die Verknüpfung nicht mehr akzeptiert, werden die Token sofort gelöscht und der Rest 90 Tage später, sofern Sie nicht erneut verknüpfen. |
| Personen in den Quellen eines Workspaces: für jede Person, der ein in Rationale übernommenes Jira-Ticket zugewiesen ist oder die es gemeldet hat, ihre Atlassian-Konto-ID, ihr Anzeigename, ihr Profilfoto und, wenn ihr Jira-Profil sie anzeigt, ihre E-Mail-Adresse; für jede Person an einem Pull Request, den Rationale aufbewahrt (wer ihn eröffnet hat, ein Review abgegeben hat, um ein Review gebeten wurde oder in seinen Threads und seiner Konversation geschrieben hat), für die erste zugewiesene Person und den Autor jedes übernommenen GitHub-Issues sowie für die Person, die den jeweiligen offenen Pull Request eröffnet hat, ihre GitHub-Benutzer-ID, ihr Benutzername, ihr öffentlicher Profilname, ihr Profilfoto und, wenn sie sie öffentlich gemacht haben, ihre Profil-E-Mail-Adresse; die Jira-Projekte und Repositories, in denen sie gesehen wurden; und welche dieser Konten dieselbe Person sind, mit den Vorschlägen, dass sie es sein könnten (warum, und wer sie bestätigt oder abgelehnt hat). Von Atlassian und GitHub mit den Tickets und Pull Requests erhalten oder anhand der Konto-ID abgefragt. | Um zu zeigen, wer woran arbeitet: ein Mitglied anhand seiner E-Mail-Adresse und seines Fotos, alle anderen anhand des Namens und Fotos, die die Quelle liefert, gekennzeichnet als nicht in Rationale, und nur für Mitglieder, deren eigenes verknüpftes Konto sehen kann, wo diese Person erscheint. E-Mail-Adressen aus Jira oder GitHub werden nur verwendet, um vorzuschlagen, dass Konten eine Person sind, und um Workspace-Inhabern zu ermöglichen, diese Person einzuladen. Siehe Abschnitt 4. | Verarbeitet für den Kunden (Workspace-Inhalte); die Meldung von Atlassian-Konto-IDs an Atlassian wie oben (Art. 6 Abs. 1 lit. f). | Solange eine Quelle sie weiterhin anzeigt: gelöscht 90 Tage, nachdem ein Ticket oder Pull Request sie zuletzt angezeigt hat (es sei denn, es handelt sich um ein Mitglied, das dieses Konto verknüpft hat), sofort, wenn der Workspace den Connector abschaltet oder Atlassian uns mitteilt, dass das Konto geschlossen wurde, und auf einen Löschantrag hin. Tickets, Issues und Pull Requests behalten die Konto-IDs der beteiligten Personen, solange sie aufbewahrt werden, und ein aufbewahrter Pull Request behält die Benutzernamen in seinen Review-Threads und Kommentaren (verschlüsselt). |
| E-Mails, die Sie uns senden (support@, privacy@): Ihre Adresse und Ihre Nachricht. | Um Ihnen zu antworten und Anfragen zu Ihren Rechten zu bearbeiten. | Unser berechtigtes Interesse, Personen zu antworten, die uns schreiben (Art. 6 Abs. 1 lit. f); bei Anfragen zu Ihren Rechten unsere rechtliche Pflicht, sie zu beantworten und dies nachzuweisen (Art. 6 Abs. 1 lit. c). | So lange, wie es für die Antwort nötig ist. Anfragen zu Ihren Rechten und unsere Antworten werden 3 Jahre lang aufbewahrt, um nachzuweisen, dass wir sie bearbeitet haben, ohne die Daten, die wir gesendet haben. |
| Annahme der Nutzungsbedingungen: wer welche Fassung unserer Nutzungsbedingungen angenommen hat, für welchen Workspace, wann und ob für die Organisation (ein Inhaber) oder als Mitglied, das auf Einladung beitritt; der Eintrag dazu in unserem Audit-Log behält die IP-Adresse, von der die Annahme kam. | Um nachzuweisen, dass die Organisation die Nutzungsbedingungen angenommen hat und dass jede beigetretene Person zugestimmt hat, Rationale unter ihnen zu nutzen. | Vertragserfüllung (Art. 6 Abs. 1 lit. b); unser berechtigtes Interesse, dies nachweisen zu können (Art. 6 Abs. 1 lit. f). | Solange der Workspace besteht; mit ihm gelöscht. IP-Adressen im Audit-Log werden nach 12 Monaten entfernt. |
| Montags-Zusammenfassung per E-Mail: einmal pro Woche eine E-Mail an jedes Mitglied, das sich mindestens einmal angemeldet hat, mit dem, was sich in seinem Workspace bewegt hat, nur als Zählwerte und Links (neue Entscheidungen nach Bereich, abgelöste Entscheidungen, Wiedervorlagen, die auf eine Person warten, zusammengeführte Pull Requests mit Entscheidungen, die Inbox); niemals der Text einer Entscheidung. Wenn sich nichts bewegt hat, wird nichts gesendet. Jede E-Mail hinterlässt ein Audit-Ereignis mit diesen Zählwerten. | Um Mitglieder darüber auf dem Laufenden zu halten, was ihr Team entschieden hat, ohne den ganzen Workspace lesen zu müssen. | Berechtigtes Interesse daran, den Dienst für das Team nützlich zu machen (Art. 6 Abs. 1 lit. f). Sie schalten sie mit einem Klick unter Settings → Members ab, und der Link dazu steht in jeder E-Mail. | Solange Ihr Konto besteht und die Zusammenfassung eingeschaltet ist; das Audit-Ereignis, solange der Workspace besteht. |
| Server-Logs: wenn Sie unsere Website besuchen oder die App nutzen: IP-Adresse, User-Agent des Browsers, Zeitpunkt, die angeforderte Adresse (mit ihren Abfrageparametern) und die Antwort; das Log der Website zeichnet außerdem die Seite auf, die dorthin verlinkt hat (den Referrer). Der Text von Entscheidungen und Aufgaben, die Sie senden, wird aus dem Log unserer Anwendung herausgefiltert. Suchbegriffe und der geheime Teil von Anmelde- und Einladungslinks werden nie in Webadressen übertragen, sodass kein Log sie aufzeichnet (bei Einladungslinks, die vor dem 3. Oktober 2026 gesendet wurden und bis zum 10. Oktober ablaufen, ist das noch der Fall). Zwei kurzlebige Codes können in einer protokollierten Adresse erscheinen: ein Geräte-Anmeldecode (er gilt 10 Minuten lang und nur für ein angemeldetes Mitglied) und der Code, den Atlassian oder GitHub zurückgibt, wenn ein Workspace Jira oder GitHub verbindet oder ein Mitglied ein Konto verknüpft (sofort verwendet und nur zusammen mit dem eigenen Geheimnis unserer App), mit der Nummer der GitHub-Installation. Zähler je IP-Adresse begrenzen Missbrauch. | Um den Dienst zu betreiben, Fehler zu finden und Missbrauch zu unterbinden. | Berechtigtes Interesse am Betrieb und an der Sicherung des Dienstes (Art. 6 Abs. 1 lit. f). | Logs sind auf 10 MB je Container begrenzt und werden überschrieben, wenn sie voll sind; die Logs der letzten fünf Releases werden aufbewahrt, bis neuere Releases sie ersetzen. Zähler zur Ratenbegrenzung werden innerhalb von etwa einem Tag entfernt. Fehlgeschlagene Hintergrundaufgaben, deren Details eine Person nennen können, werden nach 30 Tagen gelöscht. |
Für ein Konto müssen Sie eine E-Mail-Adresse angeben; alles andere ist freiwillig oder wird bei der Nutzung des Dienstes erhoben. Wir fragen keine sensiblen Daten ab (etwa zu Gesundheit, Überzeugungen oder ethnischer Herkunft) und bitten Sie, keine aufzuzeichnen. In den Papierkorb verschobene oder stillgelegte Elemente bleiben erhalten, bis der Workspace gelöscht wird. Daten, die wir löschen, verschwinden innerhalb von 7 Tagen aus unseren Datenbank-Backups; für Logs und E-Mails gelten die oben genannten Fristen.
Workspace-Inhalte
Entscheidungen (die Frage, die Wahl, die Gründe, die ausgeschlossenen Optionen, kurze Zitate aus dem Gespräch, in dem sie getroffen wurden, und die Worte, mit denen eine Person eine bestätigt hat), Notizen, Aufgaben, Übergaben, Zusammenfassungen und Sitzungstitel werden verschlüsselt gespeichert. Namen und Beschreibungen von Workspaces und Projekten, Repository- und Branch-Namen, Dateipfade und Jira-Schlüssel werden so, wie sie sind, unverschlüsselt gespeichert. Entscheidungen werden vom Rationale-Client auf den eigenen Computern der Mitglieder erfasst, mit dem eigenen KI-Tool jedes Mitglieds (zum Beispiel Claude Code). Das Gespräch selbst erreicht unsere Server nie: Der Client sendet nur, was er extrahiert (Entscheidungen, kurze Zitate, Zusammenfassungen, Themen und Sitzungstitel), und die oben aufgeführte Client-Aktivität. Workspace-Inhalte gelangen auch in die eigenen KI-Tools der Mitglieder. Der Rationale-Client gibt dem KI-Agenten eines Mitglieds die Entscheidungen, die für die Arbeit gelten, die er gerade erledigt. Etwa einmal täglich je Projekt lässt der Client das eigene KI-Tool eines Mitglieds (Claude Code oder Codex) die Zusammenfassung des Projekts aus den geteilten Entscheidungen und Übergaben des Workspaces schreiben, einschließlich der E-Mail-Adresse der Person, die die jeweilige Entscheidung getroffen hat. Ein KI-Assistent, den ein Mitglied mit Rationale verbindet (MCP), liest Workspace-Inhalte für das Mitglied. Jeder KI-Anbieter (zum Beispiel Anthropic oder OpenAI) erhält diese Inhalte unter der eigenen Vereinbarung des Mitglieds oder des Kunden mit ihm, nicht unter unserer, und diese Vereinbarung entscheidet, ob der Anbieter sie behalten oder damit trainieren darf. Workspace-Inhalte werden aufbewahrt, solange der Workspace besteht, und gelöscht, wenn der Kunde es verlangt (siehe unsere Nutzungsbedingungen).
Automatisierung steuern
Workspace-Eigentümer wählen für jedes Projekt getrennt den automatischen Kontext, die Erfassung von Entscheidungen und die Erstellung von Rationale-Aufgaben. Automatischer Kontext ist anfangs aktiviert. Bei neuen Projekten sind automatische Erfassung und Aufgabenerstellung anfangs ausgeschaltet; bestehende Projekte, die bereits Repositories auflisteten, behalten ihre Erfassungseinstellung. Ein Mitglied kann die automatische Erfassung in einem Projekt nur für sich pausieren. Diese Einstellungen gewähren keinen Zugriff auf andere Projekte oder Quellen; ausdrückliche Anfragen zum Lesen oder Speichern bleiben möglich.
Das Ausschalten oder Pausieren der Erfassung stoppt neue automatisch gespeicherte Entscheidungen und automatische Sitzungsübergaben. Mit dem Rationale-Client ab Version 0.11.0 verwendet die Erfassung im Hintergrund nach Aktivierung oder Fortsetzung nur neue Gesprächsbeiträge, auch als Kontext früherer Beiträge; Beiträge aus der ausgeschalteten oder pausierten Zeit werden nicht nachträglich importiert. Bestehende Einträge unterliegen weiterhin den oben genannten Aufbewahrungsfristen. Bei aktiviertem automatischem Kontext kann ein Hook bis zu drei Ticket- oder Pull-Request-Referenzen aus einem aufgelisteten Repository senden, niemals die vollständige Eingabe; fehlende Arbeit aus einer verbundenen Quelle wird im Hintergrund mit den bestehenden Berechtigungen des Mitglieds importiert. Automatische Aufgaben erfassen konkrete Arbeit, die bereits vereinbart oder zugewiesen wurde; sie weisen niemanden zu und erlauben weder neue Arbeit noch Schreibzugriffe auf ein Ticketsystem oder Deployments.
Wir speichern die Projekteinstellungen, die Zeitpunkte der Pause und Fortsetzung jedes Mitglieds sowie wer sie wann geändert hat, um diese Entscheidungen anzuwenden und nachvollziehbar zu machen. Die Einstellungen sind nicht verschlüsselt und bleiben erhalten, solange der Workspace besteht; persönliche Pauseneinstellungen sind im Datenexport enthalten und werden beim Verlassen des Workspace oder bei der Löschung des Kontos entfernt. Lokale Erfassungsbelege enthalten nur Entscheidungsnummern und Anzahlen, verfallen nach 24 Stunden und werden dem Agenten des Mitglieds getrennt von MCP-Aufrufen angezeigt. Automatische Einträge gelten als abgeleitet, bis eine dokumentierte menschliche Handlung sie bestätigt.
4. Jira und andere Connectors
Wenn ein Workspace-Inhaber Jira verbindet und wenn Sie Ihr eigenes Atlassian-Konto verknüpfen, erhält Rationale von Atlassian über Atlassians OAuth Ihr Jira-Profil, von dem es Ihre Atlassian-Konto-ID und Ihren Anzeigenamen behält (und, wenn Sie auch auf Tickets erscheinen, die es aufbewahrt, was unter Personen beschrieben ist), sowie Token, die Rationale erlauben, Jira für Sie im Rahmen der von Ihnen genehmigten Berechtigungen zu lesen (Jira-Vorgänge und Benutzerprofile anzeigen, die von Rationale registrierten Webhooks verwalten und verbunden bleiben, während Sie abwesend sind). Mit Ihrem eigenen Token fragt Rationale Atlassian beim Verknüpfen und etwa alle 6 Stunden, welche Jira-Projekte Ihr Konto durchsuchen kann, und behält deren IDs, Schlüssel und Namen. Namen, Anzeigenamen und Token werden verschlüsselt.
Rationale erhält nie Ihr Atlassian-Passwort und erstellt oder bearbeitet keine Vorgänge, Projekte oder Einstellungen in Jira; das Einzige, was es dort anlegen darf, sind Webhooks, die es über Änderungen informieren. Ein Workspace-Inhaber wählt, welchen Jira-Projekten ein Rationale-Projekt folgt; nichts wird kopiert, bis ein Mitglied ein Ticket anhand seines Schlüssels anfordert, und dann behält Rationale das Epic dieses Tickets sowie die Tickets und Unteraufgaben des Epics und hält sie aktuell. Für jedes, das es behält, speichert es unverschlüsselt den Vorgangsschlüssel, die ID, den Link, den Status, den Vorgangstyp, wann Jira es zuletzt geändert hat und die Atlassian-Konto-IDs der zugewiesenen Person und der meldenden Person (deren Anzeigenamen und Fotos unter Personen aufbewahrt werden); und, wenn der Inhaber Inhalte gewählt hat, verschlüsselt seinen Titel und seine Beschreibung. Ein Mitglied sieht Titel und Beschreibung eines Tickets nur, wenn sein eigenes Jira-Konto dessen Jira-Projekt sehen kann. Die Konto-IDs der zugewiesenen und der meldenden Person werden gelöscht, wenn der Workspace den Connector abschaltet oder Atlassian uns mitteilt, dass das Konto geschlossen wurde; der Rest sind Workspace-Inhalte. Andere Workspace-Mitglieder sehen, welche Jira-Projekte das Konto jedes Mitglieds sehen kann, und den Namen eines Projekts nur, wenn ihr eigenes Konto es sehen kann.
Einmal pro Woche (oder so oft, wie Atlassian es verlangt) sendet Rationale an Atlassian die Atlassian-Konto-IDs, die es für jede verbundene Jira-Site speichert, die verknüpfter Mitglieder ebenso wie die der zugewiesenen Personen von Tickets, wie Atlassian es verlangt, damit Atlassian uns mitteilen kann, welche Konten geschlossen (wir löschen sie) oder geändert wurden (wir rufen den Namen erneut ab). Sie können Rationale jederzeit in Ihrem Atlassian-Konto widerrufen (Profile → Connected apps) oder es in Rationale trennen (Settings → Connectors → Jira).
Rationale, nicht Atlassian, ist für die personenbezogenen Daten verantwortlich, die Rationale über seinen Jira-Connector erhebt und verarbeitet. Wie Atlassian selbst mit Ihren Daten umgeht, beschreibt die Datenschutzerklärung von Atlassian.
GitHub. Ein Workspace-Inhaber installiert die GitHub App von Rationale in seiner Organisation oder seinem Konto und wählt auf GitHub, welche Repositories sie lesen darf. Die App liest Repository-Metadaten, Pull Requests, Checks, Commit-Status und, sobald eine Organisation es genehmigt, Issues. Sie schreibt auf GitHub eine einzige Sache, und nur, wenn die Organisation ihr die Berechtigung erteilt, Pull Requests zu schreiben: einen Kommentar an einem Pull Request, der die im Workspace aufgezeichneten Entscheidungen nennt, die für die von ihm geänderten Dateien gelten (jeweils die Frage und was gewählt wurde, mit einem Link; nie eine privat gehaltene Entscheidung), und der an Ort und Stelle bearbeitet wird, wenn sich diese Menge ändert. Ohne diese Berechtigung schreibt sie nichts. Sie speichert keinen Code: Um herauszufinden, welche Zeilen ein offener Pull Request ändert, liest sie die Änderungen des Pull Requests und behält nur die Zeilennummern. Sie handelt als sie selbst, mit kurzlebigen Token, die Rationale nicht speichert; die Namen der Repositories, die sie lesen darf, werden unverschlüsselt aufbewahrt, wie die Repository-Namen, die Sitzungen melden. Wenn Sie Ihr GitHub-Konto verknüpfen, erhält Rationale Ihre GitHub-Benutzer-ID und Ihren Benutzernamen (der Benutzername wird verschlüsselt) sowie Token, die nach 8 Stunden ablaufen und 6 Monate lang erneuert werden können; mit Ihrem eigenen Token fragt es GitHub beim Verknüpfen und etwa alle 6 Stunden, auf welche Repositories der Installation Sie zugreifen können. Andere Workspace-Mitglieder sehen, auf welche Repositories das Konto jedes Mitglieds zugreifen kann.
Für die Repositories, die die Projekte eines Workspaces auflisten, liest Rationale Pull Requests: Nummer, Status, Branches, letzter Commit, die GitHub-Benutzer-ID der Person, die ihn eröffnet hat, ob Reviews ihn genehmigt oder Änderungen angefordert haben und wie viele Review-Threads ungelöst sind, ob seine Checks bestehen, und die Pfade der Dateien, die er ändert (nie die Änderungen selbst), sowie die Jira-Schlüssel und Aufgaben-Handles, die er erwähnt. Sein Titel, seine Beschreibung und der Benutzername seines Autors sowie, solange er offen ist, seine ungelösten Review-Threads (Datei und Zeile, der erste Kommentar und die neueste Antwort, bis zu 10 Threads), die jeweils letzte Bewertung jedes Reviewers, die um ein Review gebetenen Personen, die noch keines abgegeben haben (um ein Review gebetene Teams werden nicht aufbewahrt), und seine letzten 10 Konversationskommentare von Personen (Bots ausgenommen), mit den GitHub-Benutzer-IDs und Benutzernamen der Verfasser, werden verschlüsselt aufbewahrt, nur solange er mit einer Aufgabe verknüpft ist oder auf seinem Branch Entscheidungen erfasst wurden, und nur Mitgliedern gezeigt, deren eigenes GitHub-Konto das Repository sehen kann. Für offene Pull Requests behält Rationale außerdem je Datei die Zeilennummern, die jeder ändert (nicht die Änderungen), um zwei Personen zu sagen, wenn ihre offenen Pull Requests dieselben Zeilen oder Dateien ändern; diese Warnung und die Antwort, die ein Mitglied darauf gibt (im Web oder über seinen Agenten mit eigenen Worten, die verschlüsselt werden), wird aufbewahrt, solange beide Pull Requests offen sind. Ein mit nichts verknüpfter Pull Request wird 30 Tage nach seiner Schließung vergessen; alles wird gelöscht, wenn der Workspace den Connector abschaltet oder die App das Repository verliert. Sie können Rationale jederzeit auf GitHub widerrufen (Settings → Applications → Authorized GitHub Apps) oder es in Rationale trennen (Settings → Connectors → GitHub); ein Organisationsinhaber deinstalliert die App in den Einstellungen der Organisation, und Rationale löscht dann jede Verknüpfung mit dieser Installation.
Bei Issues liest Rationale, sobald die Organisation die Berechtigung von Rationale zum Lesen genehmigt hat, ein Issue nur, wenn die Arbeit daran beginnt: Ein Mitglied oder sein Agent fordert es an, in einem Repository, das ein Projekt des Workspaces auflistet. Es liest dann das Issue mit seinem übergeordneten Issue und seinen Unter-Issues in den Repositories, die dieses Projekt auflistet, und verfolgt sie: Node-ID, Nummer, Status und Schließungsgrund, Issue-Typ, übergeordnetes Issue, Zeitpunkt der letzten Änderung sowie die GitHub-Benutzer-IDs der ersten zugewiesenen Person und des Autors. Titel und Beschreibung (bis zu 4.000 Zeichen) werden verschlüsselt aufbewahrt und nur Mitgliedern gezeigt, deren eigenes GitHub-Konto das Repository sehen kann. Issues, die niemand angefordert hat, werden nie importiert. Ein Issue verschwindet aus den Listen von Rationale, wenn GitHub es nicht mehr zurückgibt oder es aus der übernommenen Arbeit ausscheidet (seine Historie bleibt), und alles wird gelöscht, wenn der Workspace den Connector abschaltet.
Personen. Damit die Arbeit Namen hat, behält Rationale die Personen, denen seine Connectors begegnen: die Person, der jedes übernommene Jira-Ticket zugewiesen ist, und die Person, die es gemeldet hat (Atlassian-Konto-ID, Anzeigename und Profilfoto), die erste zugewiesene Person und den Autor jedes übernommenen GitHub-Issues, die Personen an den Pull Requests, die es aufbewahrt (wer ihn eröffnet, ein Review abgegeben hat oder darum gebeten wurde, und wer darin geschrieben hat), und die Person, die jeden offenen Pull Request eröffnet hat, solange er offen ist (GitHub-Benutzer-ID, Benutzername, öffentlicher Profilname und Profilfoto), jeweils mit den Jira-Projekten und Repositories, in denen sie gesehen wurden. Wenn Jira oder GitHub die E-Mail-Adresse einer Person anzeigt (nur, wenn ihr Profil sie dort anzeigt), behält Rationale sie verschlüsselt, um vorzuschlagen, dass ihre Konten eine Person sind (dieselbe Adresse in Jira und GitHub oder die Anmeldeadresse eines Mitglieds), und damit ein Workspace-Inhaber sie einladen kann; sie wird nur Inhabern gezeigt, in der Einladung, die sie bestätigen, nie anderen Mitgliedern. Konten in verschiedenen Quellen werden zu einer Person, wenn ein Mitglied sie als seine eigenen verknüpft oder wenn die betroffene Person oder ein Workspace-Inhaber einen Vorschlag bestätigt. Vorschläge stammen aus Regeln auf Daten, die Rationale bereits hält (jemand, der immer wieder Pull Requests für die Tickets einer Person eröffnet, übereinstimmende Namen, dieselbe E-Mail-Adresse), oder vom KI-Agenten eines Mitglieds, mit den Worten dieses Mitglieds, wenn es sie gegeben hat; jeder nennt den Grund, und ein abgelehnter wird nie wieder vorgeschlagen. Konto-IDs werden unverschlüsselt aufbewahrt; Namen, Benutzernamen, E-Mail-Adressen und Fotos werden verschlüsselt. Profilfotos werden von dort, wo Atlassian oder GitHub sie bereitstellt, in unsere Datenbank kopiert und von app.rationalehq.com aus angezeigt, nie in Ihrem Browser von Atlassian oder GitHub geladen, sodass diese Unternehmen nicht sehen, wer sie ansieht; ein Foto wird erneut abgerufen, wenn die Quelle ein neues liefert, und höchstens wöchentlich, solange die Quelle die Person weiterhin anzeigt. Die eigenen verknüpften Konten eines Mitglieds werden als dieses Mitglied angezeigt. Alle anderen werden nur Mitgliedern namentlich gezeigt, deren eigenes Jira- oder GitHub-Konto ein Ticket, Issue oder einen Pull Request sehen kann, in dem sie erscheinen; für alle anderen sind sie „jemand, der nicht in Rationale ist“. Wer jemand ist, ändert nie, was ein Mitglied sehen kann. Namen, E-Mail-Adressen und Fotos werden 90 Tage, nachdem eine Quelle die Person zuletzt angezeigt hat, gelöscht, wenn der Workspace den Connector abschaltet, wenn Atlassian uns mitteilt, dass das Konto geschlossen wurde, oder auf einen Löschantrag hin (ein Foto, das die Quelle nicht mehr hat, wird beim nächsten Abruf gelöscht); Atlassian-Konto-IDs werden wie oben beschrieben an Atlassian gemeldet, und ein geänderter Name oder ein geändertes Foto wird erneut abgerufen. Mitglieder sehen die Personenliste unter Settings → People. Wenn Sie kein Mitglied sind und im Jira oder GitHub eines Workspaces erscheinen, entscheidet die Organisation des Workspaces über diese Verarbeitung: Schreiben Sie uns, und wir leiten Ihre Anfrage an die Inhaber weiter und helfen ihnen, sie zu beantworten.
Private Einträge. Sie können eine Entscheidung, eine Übergabe, eine von Ihnen in Rationale erstellte Aufgabe (mit ihren Unteraufgaben) oder eine Ihrer Agentensitzungen (mit dem, was daraus erfasst wurde) für sich behalten, mit einem Klick auf ihrer Seite oder indem Sie Ihren KI-Assistenten mit eigenen Worten darum bitten (er zeichnet sie mit der Änderung auf). Aufgaben, die Jira spiegeln, folgen dem, wer sie in Jira sehen kann. Ein privater Eintrag erreicht nur Sie und Ihre eigenen Assistenten: Andere Mitglieder des Workspaces, seine Inhaber eingeschlossen, sowie die Zusammenfassungen und Themen, die alle lesen, sehen ihn nicht und auch nicht, dass er existiert; das Audit-Log des Workspaces behält das Ereignis, dass er privat gemacht wurde (IDs und Daten, nicht seinen Inhalt), und zeigt es niemandem außer Ihnen. Eine für den Kunden erstellte Kopie der Inhalte eines Workspaces lässt private Einträge aus, so wie sie private Notizen auslässt; eine Kopie Ihrer eigenen Daten enthält Ihre. Sie werden mit dem Workspace gelöscht, wie alles andere darin.
5. Was wir nicht tun
- Wir verkaufen keine personenbezogenen Daten und „teilen“ sie nicht für kontextübergreifende verhaltensbasierte Werbung.
- Wir zeigen keine Werbung und setzen keine Analysedienste Dritter, Tracking-Pixel oder Drittanbieter-Cookies ein.
- Wir verwenden Ihre Inhalte nicht zum Trainieren von KI-Modellen, und auf den Servern von Rationale laufen keine KI-Modelle über sie. Ob ein KI-Anbieter, den Mitglieder nutzen, mit dem trainieren darf, was er erhält, hängt von den Bedingungen dieses Anbieters und den Kontoeinstellungen des Mitglieds ab.
- Wir treffen keine Entscheidungen über Sie, die ausschließlich auf automatisierter Verarbeitung beruhen und rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
6. Wer personenbezogene Daten erhält
Wir nutzen diese Dienstleister (Unterauftragsverarbeiter), jeweils unter einem schriftlichen Auftragsverarbeitungsvertrag:
| Anbieter | Wofür | Wo |
|---|---|---|
| DigitalOcean, LLC | Server, Datenbank und Backups | Vereinigte Staaten (Raum New York) |
| Resend (Plus Five Five, Inc.) | Versand von Anmelde-, Einladungs-, Zugangs- und Montags-Zusammenfassungs-E-Mails; Empfang von E-Mails an unsere Adressen | Vereinigte Staaten und Europäische Union |
Weitere Empfänger von Daten:
- Atlassian, wenn ein Workspace den Jira-Connector nutzt, wie in Abschnitt 4 beschrieben.
- GitHub, wenn ein Workspace den GitHub-Connector nutzt, wie in Abschnitt 4 beschrieben.
- Ihr Workspace. Die Inhaber eines Workspaces sehen die E-Mail-Adressen, Rollen, Aktivitäten und IP-Adressen seiner Mitglieder in seinem Audit-Log; Mitglieder sehen gegenseitig ihre E-Mail-Adressen und welche Jira-Projekte und GitHub-Repositories das Konto jedes Mitglieds sehen kann.
- GitHub, Inc. hostet den herunterladbaren Rationale-Client. Downloads und die automatischen Updates des Clients werden von GitHub abgerufen, das diese Anfragen unter der Datenschutzerklärung von GitHub erhält; wir zählen Downloads pro Tag und speichern dazu keine IP-Adresse.
- KI-Anbieter, die Mitglieder nutzen: Die KI-Tools, die Mitglieder ausführen oder verbinden (etwa Claude Code, Codex oder ein MCP-Assistent), erhalten die unter Workspace-Inhalte beschriebenen Workspace-Inhalte, unter der Vereinbarung des Mitglieds oder des Kunden mit dem jeweiligen Anbieter.
- Behörden, nur wenn das Gesetz es verlangt und nachdem wir die Gültigkeit der Anfrage geprüft haben; wir informieren den Kunden, es sei denn, das Gesetz verbietet es.
- Ein Käufer oder Rechtsnachfolger, falls das Unternehmen oder der Dienst verkauft oder fusioniert wird; diese Erklärung würde die Daten weiterhin schützen, und wir würden Sie vorher informieren.
7. Internationale Datenübermittlungen
Unsere Server und unsere Datenbank befinden sich in den Vereinigten Staaten. Wir sind in Portugal niedergelassen, daher erfolgen diese Übermittlungen nach der DSGVO, wo immer Sie sich befinden. Bei DigitalOcean, LLC stützen sie sich auf dessen Zertifizierung unter dem EU-U.S. Data Privacy Framework, dessen UK Extension und dem Swiss-U.S. Data Privacy Framework (ein Angemessenheitsbeschluss, Art. 45 DSGVO) und, falls diese nicht mehr gilt, auf die Standardvertragsklauseln der Europäischen Kommission in seinem Auftragsverarbeitungsvertrag (Art. 46 Abs. 2 lit. c). Bei Resend (Plus Five Five, Inc.) stützen sie sich auf die Standardvertragsklauseln in dessen Auftragsverarbeitungsvertrag, die stets gelten (Art. 46 Abs. 2 lit. c), und auf dessen Zertifizierung unter dem EU-U.S. Data Privacy Framework und dessen UK Extension. Schreiben Sie uns, um eine Kopie der Klauseln zu erhalten. Wenn Sie sich in Kanada befinden, einschließlich Québec: Ihre personenbezogenen Daten werden in den Vereinigten Staaten verarbeitet und gespeichert und können für Gerichte, Strafverfolgungs- und nationale Sicherheitsbehörden dieses Landes zugänglich sein.
8. Wie wir Daten schützen
- Verbindungen zu Rationale verwenden HTTPS, und die E-Mails, die wir senden, verlassen uns über eine verschlüsselte Verbindung zu unserem E-Mail-Anbieter.
- Der Text von Entscheidungen, Notizen, Aufgaben, Übergaben, Zusammenfassungen und Sitzungstiteln, Connector-Token, die Namen, E-Mail-Adressen und Fotos, die Jira und GitHub zu Personen liefern, sowie GitHub-Benutzernamen werden in unserer Datenbank mit Schlüsseln verschlüsselt, die getrennt von ihr aufbewahrt werden. Bezeichner wie Namen und Beschreibungen von Workspaces und Projekten sowie Repository-, Branch- und Dateinamen werden nicht verschlüsselt.
- Nur unsere Mitarbeiter betreiben den Dienst. Unser Admin-Bereich ist so gebaut, dass er Inhalte nie liest oder entschlüsselt, und jede Einsichtnahme eines Mitarbeiters in die Daten eines Workspaces wird dort in das Audit-Log dieses Workspaces geschrieben. Das Öffnen einer Produktionskonsole, die dies kann, wird in unserem eigenen Audit-Log aufgezeichnet und geschieht nur für Support, den Sie anfordern, oder zur Bewältigung eines Vorfalls.
- Wenn ein Sicherheitsvorfall personenbezogene Daten betrifft, informieren wir die betroffenen Kunden unverzüglich (innerhalb von 48 Stunden, wie unsere Auftragsverarbeitungsbedingungen vorsehen) und benachrichtigen die Behörden und die betroffenen Personen, wie das Gesetz es verlangt.
9. Ihre Rechte
Widerspruchsrecht: Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung widersprechen, die auf unseren berechtigten Interessen beruht. Wir stellen die Verarbeitung dann ein, es sei denn, wir haben zwingende schutzwürdige Gründe oder benötigen die Daten für Rechtsansprüche.
Wo immer Sie leben, können Sie bei uns eine Kopie Ihrer personenbezogenen Daten, deren Berichtigung oder deren Löschung verlangen, indem Sie an privacy@rationalehq.com schreiben. Das ist kostenlos. Wir antworten innerhalb von 30 Tagen (wenn das Gesetz uns bei einer komplexen Anfrage mehr Zeit erlaubt, nennen wir Ihnen innerhalb dieser 30 Tage den Grund). Zu Ihrem Schutz können wir Sie bitten, die Anfrage von der E-Mail-Adresse Ihres Kontos aus zu bestätigen. Jemand kann in Ihrem Namen eine Anfrage stellen, wenn er nachweist, dass Sie ihn dazu bevollmächtigt haben. Bei Inhalten innerhalb eines Workspaces leiten wir Ihre Anfrage an die Inhaber des Workspaces weiter und helfen ihnen, sie zu beantworten. Um sich über unseren Umgang mit Ihren Daten zu beschweren, schreiben Sie an dieselbe Adresse: Wir bestätigen den Eingang von Beschwerden innerhalb von 30 Tagen und teilen Ihnen mit, was wir festgestellt und unternommen haben.
- Europäischer Wirtschaftsraum und Vereinigtes Königreich. Wir bieten Rationale nicht für Organisationen an, die im Vereinigten Königreich niedergelassen sind (siehe unsere Nutzungsbedingungen), aber Personen dort können es als Mitglieder des Workspaces eines Kunden nutzen. Sie haben außerdem das Recht auf Einschränkung der Verarbeitung und auf Erhalt Ihrer Daten in einem übertragbaren Format. Sie können sich bei der portugiesischen Datenschutzbehörde, der Comissão Nacional de Proteção de Dados (cnpd.pt), bei der Behörde an Ihrem Wohn- oder Arbeitsort oder im Vereinigten Königreich beim Information Commissioner's Office (ico.org.uk) beschweren. Wir würden uns freuen, das Problem zuerst selbst lösen zu dürfen.
- Vereinigte Staaten. Für Workspace-Inhalte sind wir der Dienstleister (Auftragsverarbeiter) der Organisation nach unseren Datenschutzbedingungen für US-Bundesstaaten: Wir leiten Ihre Anfrage an die Inhaber des Workspaces weiter und handeln nach deren Weisung. Wir verkaufen oder teilen keine personenbezogenen Informationen, nutzen sie nicht für gezielte Werbung und verwenden sensible personenbezogene Informationen (etwa die Token, die Ihre Konten verbinden) nur zur Bereitstellung des Dienstes. Je nach Bundesstaat kann Ihnen das Gesetz Rechte auf Auskunft, Zugang, Berichtigung und Löschung Ihrer personenbezogenen Informationen geben; wir erfüllen diese Anfragen von jedermann und behandeln Sie nicht anders, weil Sie eine gestellt haben. Wenn wir eine Anfrage ablehnen, können Sie Einspruch einlegen, indem Sie auf unsere Antwort antworten; über den Einspruch entscheiden wir innerhalb von 45 Tagen.
- Kanada. Wir bieten Rationale nicht für Organisationen an, die in Québec niedergelassen sind, aber Personen in Kanada, einschließlich Québec, können es als Mitglieder des Workspaces eines Kunden nutzen. Sie können auf Ihre personenbezogenen Daten zugreifen, sie berichtigen und eine Einwilligung widerrufen, wo wir uns auf sie stützen, im Rahmen der gesetzlichen Grenzen. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich beim Office of the Privacy Commissioner of Canada (priv.gc.ca) oder in Québec bei der Commission d'accès à l'information (cai.gouv.qc.ca) beschweren.
10. Cookies und ähnliche Technologien
Unsere Website, rationalehq.com, setzt keine Cookies und speichert nichts in Ihrem Browser. Die App, app.rationalehq.com, verwendet nur, was sie zum Funktionieren braucht, und fragt daher nicht nach einer Cookie-Einwilligung:
| Name | Was es tut | Wie lange |
|---|---|---|
| session_id | Hält Sie angemeldet (signiert, für Skripte nicht lesbar) | 30 Tage |
| _rationale_session | Schützt Formulare vor gefälschten Anfragen, merkt sich, wohin nach der Anmeldung oder dem Verbinden von Jira oder GitHub zurückgekehrt werden soll, und merkt sich die E-Mail-Adresse, die Sie zur Anmeldung oder Zugangsanfrage eingegeben haben, damit sie nie in einer Webadresse landet (verschlüsselt, für Skripte nicht lesbar) | Bis Sie den Browser schließen |
| staff_session_id | Meldet unsere Mitarbeiter im Admin-Bereich an, auf admin.rationalehq.com (nur Mitarbeiter) | 8 Stunden |
| rationale-theme | Merkt sich den hellen oder dunklen Modus, wenn Sie einen wählen (nur in Ihrem Browser gespeichert, nie an uns gesendet) | Bis Sie ihn ändern oder Ihren Browser leeren |
Schriften und Skripte werden von Rationale selbst ausgeliefert; kein Dritter erfährt, dass Sie unsere Website besucht haben. Da wir Sie nicht über Websites hinweg verfolgen, ändern Browsersignale wie Do Not Track und Global Privacy Control nichts: Wir tun bereits, was sie verlangen.
11. Kinder
Rationale ist für die Arbeit und für Personen ab 18 Jahren bestimmt. Es richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten gegeben hat, schreiben Sie uns, und wir löschen sie.
12. Änderungen dieser Erklärung
Wir veröffentlichen jede neue Fassung hier mit ihrem Datum. Wenn eine Änderung Ihre Rechte wesentlich einschränkt oder uns erlaubt, bereits vorhandene Daten auf wesentlich andere Weise zu nutzen, mailen wir den Mitgliedern jedes Workspaces mindestens 30 Tage vor ihrem Inkrafttreten, es sei denn, das Gesetz oder ein Sicherheitserfordernis verlangt es früher. Eine Änderung, die eine neue Funktion oder eine neue gesetzliche Anforderung beschreibt, gilt mit ihrer Veröffentlichung, und neue Dienstleister werden angekündigt, wie unsere Auftragsverarbeitungsbedingungen es vorsehen. Frühere Fassungen sind auf Anfrage erhältlich.
13. Kontakt
Datenschutz: privacy@rationalehq.com · Support: support@rationalehq.com · Post: Inside My Tranquility, Lda., Estrada Comandante Camacho de Freitas, n.º 779, São Roque, 9020-154 Funchal, Madeira, Portugal.