Datenschutzerklärung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist: AnrufPro Feldbergstr. 100 81825 E-Mail: info@anrufpro.de
2. Erhebung und Speicherung personenbezogener Daten
Beim Besuch unserer Website werden automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: • IP-Adresse des anfragenden Rechners • Datum und Uhrzeit des Zugriffs • Name und URL der abgerufenen Datei • Website, von der aus der Zugriff erfolgt (Referrer-URL) • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners • Name Ihres Access-Providers Die genannten Daten werden zu folgenden Zwecken verarbeitet: • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website • Gewährleistung einer komfortablen Nutzung unserer Website • Auswertung der Systemsicherheit und -stabilität
3. Terminbuchung und Kontaktaufnahme
Wenn Sie über unsere Website einen Termin buchen oder Kontakt mit uns aufnehmen, werden die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachricht) zum Zwecke der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
4. KI-Telefonassistent
Unser KI-Telefonassistent verarbeitet Telefongespräche, um Anrufe entgegenzunehmen, Kundenfragen zu beantworten und Termine zu buchen. Dabei werden folgende Daten verarbeitet: • Gesprochene Inhalte des Telefonats • Telefonnummer des Anrufers • Datum und Uhrzeit des Anrufs • Gegebenenfalls Name und Termindetails Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Alle Daten werden DSGVO-konform verarbeitet. Für diese Funktion setzen wir Drittanbieter-KI-Dienste ein (siehe Abschnitt 6). Nutzerdaten – einschließlich Daten, die über Google-APIs erhoben werden (z. B. Google-Kalender-Daten) – werden nicht zum Entwickeln, Verbessern oder Trainieren allgemeiner KI-/ML-Modelle verwendet und werden an KI-Anbieter ausschließlich zu dem Zweck übermittelt, die unmittelbare Anfrage des Nutzers zu beantworten.
5. Chat-Widget
Auf unserer Website setzen wir ein Chat-Widget ein, das es Ihnen ermöglicht, mit unserem KI-Assistenten zu interagieren. Bei der Nutzung des Chat-Widgets können folgende Daten erhoben werden: • Chatnachrichten und -inhalte • IP-Adresse • Browsertyp und -version • Zeitpunkt der Nutzung Der Chat-Widget-Dienst wird derzeit von GoHighLevel (HighLevel Inc., USA) bereitgestellt. Es gelten die Datenschutzbestimmungen von GoHighLevel.
6. Auftragsverarbeiter und Datenweitergabe
Zur Erbringung unserer Dienstleistung geben wir die jeweils erforderlichen Daten an die folgenden Auftragsverarbeiter weiter. Wir verkaufen keine Nutzerdaten und geben Nutzerdaten nicht zu Werbezwecken weiter. • Railway (Rechenzentrum: Amsterdam, EU) – Hosting unseres Anwendungs-Backends und des Kunden-Dashboards einschließlich der Datenbank, in der Kundenkontodaten, OAuth-Tokens und Konfigurationen gespeichert werden. • Google (Gemini API) – Large-Language-Model, das vom Sprachassistenten verwendet wird, um Anrufer zu verstehen und zu antworten. Erhält den Gesprächskontext und Tool-Eingaben, die zur Beantwortung des Anrufers erforderlich sind. Gemäß den API-Bedingungen von Google werden Prompts nicht zum Training der allgemeinen Modelle von Google verwendet. • ElevenLabs (USA) – Spracherkennung (Speech-to-Text) und Sprachsynthese (Text-to-Speech) für den Sprachassistenten. Erhält Gesprächsaudio und generierten Text. Wird in der Produktion eingesetzt. • Vapi (USA) und Deepgram (USA) – Sprachagenten-Orchestrierung und Spracherkennung; werden ausschließlich in unserer Entwicklungs- und Testumgebung eingesetzt und nicht zur Verarbeitung produktiver Kundenanrufe verwendet. • Google Calendar API – wenn ein Kunde sein Google-Konto verbindet, greifen wir auf den Google-Kalender des Kunden ausschließlich zu, um Verfügbarkeiten zu lesen und im Auftrag des Kunden Kalendereinträge gemäß dessen Anweisungen zu erstellen oder zu aktualisieren. Verwendung von Google-Nutzerdaten. Daten, die über Google-APIs erhoben werden, werden ausschließlich verwendet, um die vom Nutzer autorisierten Funktionen bereitzustellen. Wir verkaufen, übertragen oder verwenden Google-Nutzerdaten nicht zu Werbezwecken. Google-Nutzerdaten werden nicht zum Entwickeln, Verbessern oder Trainieren allgemeiner KI-/ML-Modelle verwendet. Google-Nutzerdaten werden an KI-Auftragsverarbeiter nur insoweit weitergegeben, als dies zur Erfüllung einer unmittelbaren Nutzeranfrage zwingend erforderlich ist (z. B. zum Vorschlagen eines verfügbaren Termins während eines Anrufs). Unsere Nutzung von Informationen, die über Google-APIs empfangen werden, entspricht den Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy) einschließlich der „Limited Use“-Anforderungen.
7. Datensicherheit
Wir schützen personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen, insbesondere: • Verschlüsselung bei der Übertragung mittels TLS 1.2 oder höher für sämtliche Verbindungen zwischen Nutzern, unserem Backend und den Auftragsverarbeitern. • Verschlüsselung im Ruhezustand für die bei Railway gehostete Anwendungsdatenbank. • OAuth-Refresh- und Access-Tokens (z. B. Google-Kalender-Tokens) werden mit eingeschränktem Zugriff gespeichert und können vom Nutzer jederzeit über die Google-Kontoeinstellungen oder durch Kontaktaufnahme mit uns widerrufen werden. • Zugriff auf Produktivsysteme ist auf autorisiertes Personal nach dem „Need-to-know“-Prinzip beschränkt und durch starke Authentifizierung geschützt. • Geheimnisse und API-Schlüssel werden über umgebungsspezifisches Secret-Management verwaltet und sind nicht im Quellcode enthalten. • Auftragsverarbeiter werden auf Basis ihres Sicherheitsniveaus und ihrer vertraglichen Datenschutzverpflichtungen ausgewählt. Sollten Sie den Verdacht haben, dass Ihre Daten kompromittiert wurden, kontaktieren Sie uns bitte unverzüglich unter info@anrufpro.de.
8. Ihre Rechte
Sie haben das Recht: • Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO) • Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO) • Löschung Ihrer bei uns gespeicherten Daten zu verlangen (Art. 17 DSGVO) • Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO) • Datenübertragbarkeit zu verlangen (Art. 20 DSGVO) • Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO) Wenn Sie ein Google-Konto verbunden haben, können Sie unseren Zugriff darüber hinaus jederzeit unter https://myaccount.google.com/permissions widerrufen. Nach dem Widerruf werden wir den Zugriff auf die betroffenen Google-APIs einstellen und die zugehörigen Tokens löschen. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@anrufpro.de
9. Hosting
Diese öffentliche Website wird statisch gehostet. Unser Anwendungs-Backend und das Kunden-Dashboard werden von Railway in einem Rechenzentrum in Amsterdam, Niederlande (EU) gehostet. Die Hosting-Anbieter erheben in sogenannten Logfiles folgende Daten, die Ihr Browser automatisch übermittelt: • IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung, HTTP-Statuscode, übertragene Datenmenge, Website, von der die Anforderung kommt, Browsertyp, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware.
10. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.