DATENSCHUTZERKLÄRUNG

Wie wir bei Levver personenbezogene Daten verarbeiten.

Diese Erklärung beschreibt, wie Levver personenbezogene Daten im Zusammenhang mit der Nutzung der Website levver.ai und der Produkte Delta und Maya erhebt, nutzt, speichert und schützt. Sie gilt für Besucherinnen und Besucher der Website, für Interessenten, die das Kontaktformular ausfüllen, für aktive Kunden der Produkte und für alle, die mit dem Unternehmen in Kontakt treten.

Das Prinzip hinter dieser Erklärung ist einfach. Ihre Daten gehören Ihnen. Wir erheben nur, was nötig ist, nutzen sie nur für den genannten Zweck, bewahren sie nur so lange auf, wie das Gesetz es verlangt, und geben sie auf Befehl zurück oder löschen sie.

Die praktische Sicht, mit Unterauftragsverarbeitern, Betriebskontinuität, Reaktion auf Vorfälle und dem Material, das wir für Lieferantenbewertungen verschicken, finden Sie unter Sicherheit und Datenschutz.

Version 1.3 · Letzte Aktualisierung 06.06.2026


1. VERANTWORTLICHER

Wer verantwortlich ist.

Levver Ltda. CNPJ 63.299.766/0001-39
R. da Consolação, 2302, 9. Stock · Consolação · São Paulo · SP · 01301-000
Kontakt: contact@levver.ai

Für personenbezogene Daten, die Kunden in die Produkte hochladen (in Delta verarbeitete Dokumente, Gespräche in Maya), handelt Levver als Auftragsverarbeiter, und der Kunde handelt als Verantwortlicher, nach Artikel 5 der LGPD. Die Verarbeitung dieser Projektdaten richtet sich nach dem kommerziellen Vertrag und dem Auftragsverarbeitungsvertrag (AVV), nicht nach dieser Erklärung, die die Website, Interessenten und Konten abdeckt.


2. ERHOBENE DATEN

Nach Art der Interaktion.

2.1 Besucher der Website

Navigationsdaten, erhoben über Firebase Analytics. Besuchte Seiten, Sitzungsdauer, Gerät und Betriebssystem, Herkunft des Zugriffs (Referrer), ungefähre geografische Region (Stadt und Bundesstaat, ohne Genauigkeit auf Adressebene). Die IP wird von der Infrastruktur erfasst, aber vor der Speicherung von Analytics gekürzt und anonymisiert. Auf dieser Ebene identifizieren wir Besucher nicht einzeln.

2.2 Interessenten aus dem Formular

Vollständiger Name, Unternehmen, Funktion, geschäftliche E-Mail, Telefon (optional) und die gesendete Nachricht. Die Herkunft des Besuchs wird für die interne Zuordnung festgehalten (origem oder produto als URL-Parameter). Von Google erzeugtes reCAPTCHA-Token zum Schutz vor Spam (nach der Prüfung verworfen).

2.3 Aktive Kunden der Produkte

Registerdaten des Kundenunternehmens, Anmeldedaten der berechtigten Nutzenden, Konfigurationen der Instanz, Aufzeichnungen zur betrieblichen Nutzung (Zugriffsprotokolle, ausgeführte Aktionen). Die Inhalte der verarbeiteten Dokumente (Delta) und der Gespräche (Maya) bleiben in der eigenen Instanz des Kunden isoliert.

2.4 Cookies

Wir verwenden notwendige Cookies für die Funktion der Website (Einstellung für helles oder dunkles Erscheinungsbild) und Cookies von Firebase Analytics (aggregierte Messung des Verkehrs). Wir verwenden keine Werbe-Cookies und keine Tracker sozialer Netzwerke. Google reCAPTCHA setzt eigene Cookies zur Erkennung von Missbrauch. Analyse-Cookies laden erst nach Ihrer Zustimmung im Cookie-Hinweis. Ohne Zustimmung laufen sie nicht, und Sie können Ihre Wahl über den Link Cookies verwalten im Fußbereich erneut prüfen.


3. RECHTSGRUNDLAGE

Nach Zweck.

  • ·Einwilligung (Artikel 7, I) für Analyse-Cookies (Firebase Analytics) sowie für Newsletter und künftige Marketingkommunikation, soweit einschlägig.
  • ·Vertragserfüllung (Artikel 7, V) für betriebliche Daten aktiver Kunden der Produkte.
  • ·Berechtigtes Interesse (Artikel 7, IX) für die Antwort an Interessenten und den Schutz vor Betrug (reCAPTCHA).
  • ·Gesetzliche Pflicht (Artikel 7, II) für die steuerliche und vertragliche Aufbewahrung sowie für Antworten auf Anfragen zuständiger Behörden.

4. AUFBEWAHRUNGSFRISTEN

Wie lange wir welche Daten behalten.

  • ·Anonyme Navigationsdaten (Analytics). 14 Monate (Standard von Firebase Analytics, auf das Minimum gesetzt).
  • ·Daten von Interessenten (Formular). 24 Monate nach dem letzten geschäftlichen Kontakt, sofern die Person nicht Kunde wird (dann gilt die vertragliche Aufbewahrung).
  • ·Daten aktiver Kunden. Für die Vertragslaufzeit plus 5 Jahre nach Beendigung, zu steuerlichen und vertraglichen Zwecken nach brasilianischem Recht.
  • ·Von den Produkten verarbeitete Inhalte. Für die Vertragslaufzeit. Nach Beendigung steht der Export 30 Tage zur Verfügung, und die endgültige Löschung erfolgt binnen 90 Tagen, sofern der Kunde sie nicht früher verlangt.
  • ·Prüfprotokolle der Zugriffe. 12 Monate, auf vertragliche Anfrage verfügbar.

5. AUFTRAGSVERARBEITER UND UNTERAUFTRAGSVERARBEITER

Mit wem wir Daten teilen.

Levver arbeitet mit einem engen Kreis von Cloud- und KI-Anbietern, die alle vertraglich zu Sicherheit und Datenschutz verpflichtet sind, auf einem Niveau, das den Anforderungen der LGPD entspricht oder darüber hinausgeht.

  • ·Google Cloud Platform und Firebase (AWS nach Bedarf). Hosting der Website, Analytics, Authentifizierung. Server in São Paulo (Region southamerica-east1) oder in gleichwertigen Regionen in Lateinamerika.
  • ·Google reCAPTCHA. Schutz des Formulars vor Spam.
  • ·Anbieter von KI-Modellen (Anthropic, OpenAI, Google, Microsoft). Verarbeitung von Inhalten der Produkte unter Vereinbarungen, die ein Training mit Kundendaten ausschließen. An diese APIs gesendete Inhalte werden nach der Inferenz verworfen.
  • ·Google Workspace. Unternehmenskommunikation, Kontaktformular (Google Apps Script).

Levver verkauft keine personenbezogenen Daten. Wir geben keine Daten zu Werbezwecken an Dritte weiter.

Das Verhältnis zwischen Auftragsverarbeiter und Verantwortlichem wird in einem Auftragsverarbeitungsvertrag (AVV) festgehalten, der Teil des kommerziellen Vertrags des Kunden ist und Zweck, Unterauftragsverarbeiter, Sicherheitsmaßnahmen, Unterstützung des Verantwortlichen sowie Rückgabe oder Löschung der Daten am Vertragsende regelt.


6. INTERNATIONALE ÜBERMITTLUNG VON DATEN

Wenn Daten Brasilien verlassen.

Ein Teil unserer Auftragsverarbeiter (Google, Amazon AWS, Anthropic, OpenAI, Microsoft) verarbeitet Daten in Rechenzentren außerhalb Brasiliens. Diese Übermittlungen erfolgen unter den Garantien nach Artikel 33 der LGPD, einschließlich Vertragsklauseln mit Pflichten, die dem brasilianischen Recht gleichwertig sind, und Angemessenheit gegenüber anerkannten Regimen (DSGVO, Angemessenheitsbeschlüsse der EU). Soweit einschlägig, nutzen wir die Standardvertragsklauseln der ANPD, der brasilianischen Datenschutzbehörde, als Mechanismus nach Artikel 33.

Für Kunden mit besonderen Anforderungen an den Speicherort bieten wir Konfigurationen der Instanz an, die auf brasilianische oder lateinamerikanische Regionen beschränkt sind (GCP southamerica-east1), mit selbst betriebenen Open-Source-Modellen als Alternative zu APIs Dritter. Die Konfiguration ist vertraglich verfügbar.


7. IHRE RECHTE

Was Sie verlangen können, und wie.

Nach Artikel 18 der LGPD können Sie jederzeit verlangen:

  • ·Bestätigung, dass eine Verarbeitung stattfindet
  • ·Zugang zu den Daten
  • ·Berichtigung unvollständiger, unrichtiger oder veralteter Daten
  • ·Anonymisierung, Sperrung oder Löschung nicht erforderlicher, übermäßiger oder nicht konformer Daten
  • ·Übertragbarkeit der Daten
  • ·Löschung von Daten, die auf Einwilligung verarbeitet werden
  • ·Auskunft über die Weitergabe von Daten
  • ·Widerruf der Einwilligung
  • ·Überprüfung von Entscheidungen, die allein auf automatisierter Verarbeitung beruhen und Ihre Interessen berühren (Art. 20)

Senden Sie Ihr Anliegen an dpa@levver.ai. Wir antworten binnen 15 Tagen, nach Artikel 19 der LGPD. In komplexen Fällen kann die Frist mit Begründung verlängert werden.

Automatisierte Entscheidungen. Levver trifft keine Entscheidungen allein auf Basis automatisierter Verarbeitung, die rechtliche Wirkung entfalten oder die betroffene Person erheblich beeinträchtigen. Delta und Maya unterstützen die Entscheidung, und das letzte Wort hat immer der Kunde, mit menschlicher Prüfung.


8. SICHERHEITSMASSNAHMEN

Wie wir die Daten schützen.

  • ·Verschlüsselung bei der Übertragung (TLS 1.3) in der gesamten Kommunikation.
  • ·Verschlüsselung im Ruhezustand (AES-256) in Systemen, die personenbezogene Daten speichern.
  • ·Zugriffskontrolle nach dem Prinzip der geringsten Rechte. Nur Personen, die aufgrund ihrer Rolle befugt sind, haben Zugang zu Kundendaten.
  • ·Multi-Faktor-Authentifizierung (MFA) verpflichtend für administrative Zugriffe.
  • ·Prüfprotokoll der Zugriffe auf sensible Daten, auf vertragliche Anfrage verfügbar.
  • ·Isolierung der Mandanten. Die Daten jedes Kunden in einer eigenen Instanz des Produkts. Keine Vermischung von Daten zwischen Konten.
  • ·Kein Training mit Kundendaten. Vertragsklausel mit Kunden und mit den Anbietern der LLMs.

9. SICHERHEITSVORFÄLLE

Wenn etwas schiefgeht.

Im Fall eines Sicherheitsvorfalls, der personenbezogene Daten in unserer Verantwortung betrifft, benachrichtigen wir die betroffene Person und die ANPD binnen angemessener Frist, nach Artikel 48 der LGPD. Die Meldung nennt die Art des Vorfalls, die betroffenen Daten, die laufenden technischen und organisatorischen Maßnahmen und die damit verbundenen Risiken.


10. DATENSCHUTZBEAUFTRAGTER

Kontakt zum Datenschutzbeauftragten.

Levver hat einen Datenschutzbeauftragten benannt, der Mitteilungen von betroffenen Personen und von der brasilianischen Datenschutzbehörde (ANPD) entgegennimmt, nach Artikel 41 der LGPD.

Verantwortliche Person. João Prado

E-Mail. dpa@levver.ai


11. ÄNDERUNGEN DIESER ERKLÄRUNG

Wie Sie davon erfahren.

Diese Erklärung kann aktualisiert werden, um Änderungen der Gesetzgebung, der Praxis von Levver oder unserer Anbieter abzubilden. Wesentliche Änderungen werden aktiven Kunden mit angemessenem Vorlauf mitgeteilt und im Versionsverlauf unten festgehalten. Es gilt immer die auf dieser Seite veröffentlichte Fassung.


12. VERSIONSVERLAUF

Was sich geändert hat.

  • ·v1.3 (06.06.2026). Rechtsgrundlage für Analyse-Cookies auf Einwilligung geändert, passend zum Hinweis. Klargestellt, dass Projektdaten des Kunden dem Vertrag und dem AVV unterliegen, nicht dieser Erklärung. Standardvertragsklauseln der ANPD als Mechanismus für die internationale Übermittlung genannt.
  • ·v1.2 (06.06.2026). Klausel zu automatisierten Entscheidungen und zum Recht auf Überprüfung (Art. 20 der LGPD) ergänzt, sowie ein Verweis auf den Auftragsverarbeitungsvertrag (AVV), der das Verhältnis zwischen Auftragsverarbeiter und Verantwortlichem festhält.
  • ·v1.1 (11.05.2026). Abdeckung der LGPD erweitert. Ergänzt wurden ausführliche Aufbewahrungsfristen, die Liste der Auftragsverarbeiter und Unterauftragsverarbeiter, die Klausel zur internationalen Übermittlung, ausführliche Sicherheitsmaßnahmen, das Vorgehen bei Vorfällen und der Versionsverlauf.
  • ·v1.0 (10.05.2026). Erste Fassung, veröffentlicht mit dem Relaunch der Website in der Ausrichtung Premium Editorial.