Zum Inhalt springen
Datenschutzerklärung (DSGVO) für MeinAssistent.ai
DATENSCHUTZERKLÄRUNG Stand: 28.07.2026 1. DATENSCHUTZ, VERANTWORTLICHKEIT UND GELTUNGSBEREICH Wir respektieren die Privatsphäre unserer Kunden, Interessenten, Geschäftspartner, Nutzer und sonstigen betroffenen Personen. Personenbezogene Daten werden ausschließlich im Einklang mit den geltenden Datenschutzgesetzen verarbeitet, insbesondere mit der Datenschutz-Grundverordnung der Europäischen Union, nachfolgend „DSGVO“. Die MeinAssistent Digital GmbH verarbeitet personenbezogene Daten nur, soweit dies für die Bereitstellung der Webseite, die Bearbeitung von Anfragen, die Anbahnung und Durchführung von Vertragsverhältnissen oder die Erbringung unserer Leistungen erforderlich ist. Zu unseren Leistungen gehören insbesondere KI-Telefonie und digitale Assistenzsysteme, Beratung und Analyse digitaler Geschäftsprozesse, Einführung und Implementierung von CRM-, ERP-, Workflow-, Prozessmanagement- und vergleichbaren Unternehmenssystemen, Migration und Übertragung von Daten aus bestehenden Systemen, Konfiguration und Anpassung von Softwarelösungen, Einrichtung von Schnittstellen und Automatisierungen sowie Schulung, Support, Wartung und Weiterentwicklung. Diese Datenschutzerklärung ist hersteller- und produktunabhängig. Sie gilt unabhängig davon, welche CRM-, ERP-, Prozessmanagement-, Automatisierungs-, Kommunikations- oder sonstigen Softwaresysteme in einem konkreten Projekt eingesetzt werden. Personenbezogene Daten werden nicht zum Training öffentlich verfügbarer KI-Modelle verwendet. Eine Übermittlung in Drittländer erfolgt nur, wenn hierfür eine zulässige Rechtsgrundlage oder eine geeignete Garantie besteht. Diese Datenschutzerklärung gilt insbesondere für die Webseite meinassistent.ai, Kontaktanfragen, Testanrufe, Online-Terminvereinbarungen, Kunden- und Vertragsbeziehungen sowie für Beratungs-, Analyse-, Digitalisierungs-, Implementierungs-, Migrations-, Integrations-, Schulungs-, Support- und Wartungsleistungen. 2. VERANTWORTLICHER Verantwortlicher für die Verarbeitung personenbezogener Daten ist: MeinAssistent Digital GmbH Durlacher Allee 75 76131 Karlsruhe Deutschland E-Mail: info@meinassistent.ai Telefon: +49 721 95279593 Nachfolgend wird die MeinAssistent Digital GmbH auch als „MeinAssistent“, „wir“ oder „uns“ bezeichnet. 3. DATENSCHUTZBEAUFTRAGTER Unser Datenschutzbeauftragter ist: Pablo Herrero MeinAssistent Digital GmbH Durlacher Allee 75 76131 Karlsruhe Deutschland E-Mail: info@meinassistent.ai Bitte verwenden Sie im Betreff den Hinweis „Datenschutzbeauftragter“. 4. KATEGORIEN BETROFFENER PERSONEN Von einer Verarbeitung können insbesondere Webseitenbesucher, Interessenten, Testnutzer, Kunden, potenzielle Kunden, Geschäftspartner, Lieferanten, Ansprechpartner, Beschäftigte und freie Mitarbeiter unserer Kunden, autorisierte Nutzer betreuter Systeme sowie sonstige Personen betroffen sein, deren personenbezogene Daten sich in analysierten, implementierten, integrierten, migrierten oder betreuten Systemen und Datenbeständen befinden. Hierzu können außerdem Kunden, Interessenten, Lieferanten, Bewerber, Beschäftigte, Patienten, Mandanten, Bewohner, Versicherungsnehmer oder sonstige Kontaktpersonen unserer Auftraggeber gehören. 5. ALLGEMEINE RECHTSGRUNDLAGEN Personenbezogene Daten werden abhängig vom jeweiligen Zweck insbesondere auf folgenden Rechtsgrundlagen verarbeitet: Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde; Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist; Art. 6 Abs. 1 lit. c DSGVO, wenn die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist; Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen von uns oder eines Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen. Zu unseren berechtigten Interessen gehören insbesondere der sichere und wirtschaftliche Betrieb unserer Webseite und Systeme, die Bearbeitung und Dokumentation von Anfragen, die Organisation und Durchführung von Geschäftsbeziehungen und Kundenprojekten, die Verbesserung unserer Leistungen, die Gewährleistung von IT-Sicherheit, die Fehleranalyse, die Qualitätssicherung sowie die Geltendmachung oder Verteidigung rechtlicher Ansprüche. Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten, bestimmt grundsätzlich der jeweilige Kunde als Verantwortlicher die Zwecke und Rechtsgrundlagen der Verarbeitung. 6. BEREITSTELLUNG DER WEBSEITE UND HOSTING Unsere Webseite wird mit dem Dienst Onepage erstellt und bereitgestellt. Die Domainverwaltung und das DNS-Hosting erfolgen über IONOS. Beim Aufruf der Webseite können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten und Dateien, Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Geräteinformationen sowie technische Verbindungs-, Protokoll- und Fehlerdaten verarbeitet werden. Die Verarbeitung erfolgt zur technischen Bereitstellung der Webseite, zur Gewährleistung von Stabilität und Sicherheit, zur Erkennung von Fehlern und Angriffen sowie zur Verhinderung missbräuchlicher Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, störungsfreien und wirtschaftlichen Betrieb unserer Webseite. Protokoll- und Serverdaten werden nur so lange gespeichert, wie dies für die genannten Zwecke oder zur Erfüllung gesetzlicher Anforderungen erforderlich ist. 7. COOKIES UND VERGLEICHBARE TECHNOLOGIEN Unsere Webseite verwendet Cookies und vergleichbare Technologien, durch die Informationen auf dem Endgerät eines Nutzers gespeichert oder bereits gespeicherte Informationen ausgelesen werden können. Technisch notwendige Cookies und Speicherzugriffe werden eingesetzt, wenn sie für die Übertragung einer Nachricht oder für die Bereitstellung einer vom Nutzer ausdrücklich gewünschten Funktion unbedingt erforderlich sind. Die Speicherung beziehungsweise der Zugriff erfolgt auf Grundlage von § 25 Abs. 2 TDDDG. Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Nicht technisch notwendige Cookies und vergleichbare Technologien werden nur eingesetzt, wenn Sie zuvor über das Cookie-Banner eingewilligt haben. Die Speicherung beziehungsweise der Zugriff erfolgt auf Grundlage von § 25 Abs. 1 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft ändern oder widerrufen. 8. TESTEN DES KI-TELEFONASSISTENTEN Über unsere Webseite können Sie unseren KI-Telefonassistenten testen. Nach Eingabe der erforderlichen Kontaktdaten kann ein automatisierter Rückruf ausgelöst werden. Dabei können insbesondere Name, Telefonnummer, E-Mail-Adresse, Gesprächsinhalte, Anliegen, Datum und Uhrzeit des Gesprächs, Gesprächsdauer, technische Verbindungsdaten, Gesprächsstatus sowie automatisch erstellte Transkriptionen oder Zusammenfassungen verarbeitet werden. Die Verarbeitung erfolgt zur Bereitstellung des angeforderten Test-Services, zur technischen Abwicklung des Rückrufs, zur Beantwortung Ihrer Anfrage, zur Demonstration der Funktionsweise, zur Fehleranalyse, Qualitätssicherung und zur Vorbereitung einer möglichen Geschäftsbeziehung. Rechtsgrundlagen sind abhängig vom konkreten Vorgang Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erforderlich ist. Eine Aufzeichnung von Audiodaten erfolgt nur, wenn Sie zuvor entsprechend informiert wurden und eine erforderliche Einwilligung vorliegt. Bitte übermitteln Sie bei der Nutzung des Test-Services keine besonderen Kategorien personenbezogener Daten, insbesondere keine Gesundheitsdaten, biometrischen Daten, Angaben zur ethnischen Herkunft, zu politischen Meinungen, religiösen oder weltanschaulichen Überzeugungen, Gewerkschaftszugehörigkeit, zum Sexualleben oder zur sexuellen Orientierung. Werden solche Daten dennoch unbeabsichtigt übermittelt, werden sie nur im technisch unvermeidbaren Umfang verarbeitet und gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzliche Grundlage für eine weitere Verarbeitung besteht. Die Nutzung des Test-Services ist freiwillig. 9. KONTAKTAUFNAHME Sie können uns per E-Mail, telefonisch oder über ein auf der Webseite bereitgestelltes Kontaktformular kontaktieren. Dabei können insbesondere Name, Unternehmen, Position, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage, übermittelte Dokumente und Anhänge sowie Kommunikations- und Verlaufsdaten verarbeitet werden. Die Verarbeitung erfolgt zur Bearbeitung und Dokumentation Ihrer Anfrage sowie zur Anbahnung oder Durchführung einer Geschäftsbeziehung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei sonstigen geschäftlichen oder allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. 10. ONLINE-TERMINVEREINBARUNG Wir bieten die Möglichkeit, Termine über Online-Formulare, Kalenderdienste oder den KI-Telefonassistenten zu vereinbaren. Dabei können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, gewünschter Termin, Zeitzone, Anlass des Termins, technische Buchungsdaten sowie weitere freiwillig übermittelte Angaben verarbeitet werden. Die Verarbeitung erfolgt zur Planung, Bestätigung, Durchführung und Nachbereitung des Termins. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. 11. MICROSOFT CLARITY Wir setzen auf unserer Webseite Microsoft Clarity ein, sofern Sie hierzu über unser Cookie-Banner eingewilligt haben. Anbieter ist: Microsoft Ireland Operations Limited One Microsoft Place South County Business Park Leopardstown Dublin 18 Irland Microsoft Clarity hilft uns zu verstehen, wie Nutzer mit unserer Webseite interagieren. Dabei können insbesondere Mausklicks, Mausbewegungen, Scrollverhalten, Interaktionen mit Seitenelementen, Sitzungsaufzeichnungen, pseudonyme Kennungen sowie technische Geräte-, Browser- und Nutzungsdaten verarbeitet werden. Die Verarbeitung erfolgt zur Analyse der Webseitennutzung, zur Verbesserung der Benutzerfreundlichkeit, zur Erkennung technischer Fehler und zur Optimierung von Inhalten und Seitenstrukturen. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Eine Verarbeitung durch Microsoft-Unternehmen in den USA kann nicht vollständig ausgeschlossen werden. Soweit Daten an entsprechend zertifizierte Empfänger übermittelt werden, kann die Übermittlung auf Grundlage des EU-US Data Privacy Framework erfolgen. Ergänzend können Standardvertragsklauseln oder weitere geeignete Garantien eingesetzt werden. 12. EXTERNE INHALTE Auf unserer Webseite können externe Inhalte oder Funktionen eingebunden werden, beispielsweise Videos, Karten, Terminbuchungsfunktionen, Formulare, Bewertungsfunktionen, Social-Media-Inhalte oder sonstige externe Medien. Beim Laden solcher Inhalte können insbesondere IP-Adresse sowie Browser-, Geräte- und Nutzungsdaten an den jeweiligen Anbieter übermittelt werden. Nicht technisch notwendige externe Inhalte werden grundsätzlich erst geladen, wenn Sie hierzu eingewilligt haben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. 13. SCHRIFTARTEN Zur einheitlichen Darstellung unserer Webseite können Schriftarten verwendet werden. Soweit Schriftarten lokal auf unseren Servern oder innerhalb des verwendeten Webseitensystems bereitgestellt werden, erfolgt keine Verbindung zu einem externen Schriftanbieter. Soweit Schriftarten von einem externen Anbieter geladen werden, erfolgt dies nur auf Grundlage einer Einwilligung, sofern diese rechtlich erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. 14. GESCHÄFTS- UND KUNDENBEZIEHUNGEN Im Rahmen der Anbahnung und Durchführung von Geschäftsbeziehungen können wir personenbezogene Daten von Kunden, Interessenten, Geschäftspartnern und deren Ansprechpartnern verarbeiten. Hierzu gehören insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Funktion, Vertrags-, Angebots-, Projekt-, Leistungs-, Kommunikations-, Abrechnungs-, Zahlungs-, Termin- und Dokumentationsdaten. Die Verarbeitung erfolgt zur Angebotserstellung, Vertragsanbahnung, Vertragsdurchführung, Projektplanung, Projektkommunikation, Leistungserbringung, Abrechnung, Kundenbetreuung, Dokumentation, Erfüllung gesetzlicher Aufbewahrungspflichten sowie zur Durchsetzung oder Abwehr rechtlicher Ansprüche. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Soweit Ansprechpartner eines Unternehmens betroffen sind, besteht unser berechtigtes Interesse in der ordnungsgemäßen Organisation und Durchführung der Geschäftsbeziehung. 15. BERATUNG UND ANALYSE VON GESCHÄFTSPROZESSEN Wir beraten Unternehmen bei der Analyse, Gestaltung, Optimierung und Digitalisierung von Geschäftsprozessen. Dabei können wir Informationen über Unternehmensstrukturen, Arbeitsabläufe, Zuständigkeiten, Systeme, Dokumentationen und Datenbestände erhalten. Die Verarbeitung kann insbesondere der Erfassung des Ist-Zustands, der Analyse bestehender Prozesse und Systemlandschaften, der Ermittlung von Optimierungs- und Automatisierungsmöglichkeiten, der Erstellung von Prozessmodellen, Lösungskonzepten und Projektplänen, der Auswahl geeigneter Systeme sowie der Durchführung von Workshops und Schulungen dienen. Soweit wir personenbezogene Daten zur Organisation und Durchführung eines Projekts für eigene Zwecke verarbeiten, handeln wir als Verantwortlicher. Soweit wir Daten aus Systemen oder Datenbeständen des Kunden ausschließlich auf dessen dokumentierte Weisung verarbeiten, handeln wir als Auftragsverarbeiter gemäß Art. 28 DSGVO. 16. IMPLEMENTIERUNG VON CRM-, ERP- UND UNTERNEHMENSSYSTEMEN Wir unterstützen Kunden bei der Auswahl, Einrichtung, Konfiguration, Anpassung und Einführung von CRM-, ERP-, Workflow-, Prozessmanagement-, Automatisierungs- und vergleichbaren Unternehmenssystemen. Unsere Leistungen können insbesondere Systemanalyse, Anforderungsaufnahme, Projektplanung, Systemkonfiguration, Einrichtung von Organisationsstrukturen, Benutzerkonten, Rollen und Berechtigungen, Anpassung von Formularen, Feldern und Workflows, Einrichtung von Automatisierungen, Berichten und Auswertungen, Anbindung weiterer Software, Einrichtung von Schnittstellen, Tests, Qualitätssicherung, Schulung, Support, Wartung und Weiterentwicklung umfassen. Dabei kann es erforderlich sein, dass wir Zugriff auf personenbezogene Daten erhalten, die sich in den Systemen des Kunden befinden. Soweit wir diese Daten ausschließlich zur Erfüllung dokumentierter Weisungen des Kunden verarbeiten, ist der Kunde Verantwortlicher und MeinAssistent Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Die Einzelheiten werden in einem Vertrag zur Auftragsverarbeitung und gegebenenfalls in ergänzenden Projekt-, Sicherheits- und Leistungsunterlagen geregelt. 17. DATENMIGRATION UND SYSTEMWECHSEL Wir unterstützen Kunden bei der Übertragung von Daten aus bestehenden Systemen in neue, ergänzende oder veränderte Systeme. Eine Migration kann insbesondere Datenexport, Datenprüfung, Datenbereinigung, Datenzuordnung, Formatumwandlung, Zusammenführung oder Trennung von Datenbeständen, Datenimport, Testmigrationen, Vollständigkeitskontrollen, Fehlerkorrekturen, Produktivmigrationen und Nachkontrollen umfassen. Dabei können insbesondere Stamm- und Kontaktdaten, Kunden-, Interessenten-, Lieferanten-, Geschäftspartner-, Beschäftigten- und Bewerberdaten, Vertrags-, Auftrags-, Angebots-, Rechnungs-, Zahlungs-, Kommunikations-, Termin-, Support-, Service-, Benutzer-, Berechtigungs-, Protokoll-, Dokumenten- und Projektdaten verarbeitet werden. Die Daten können insbesondere aus bestehenden CRM-, ERP-, Buchhaltungs-, Dokumentenmanagement-, E-Mail-, Kalender-, Kommunikations- oder sonstigen Unternehmenssystemen stammen. Der konkrete Umfang richtet sich nach dem jeweiligen Kundenprojekt und den durch den Kunden bereitgestellten Datenbeständen. Wir verarbeiten diese Daten grundsätzlich nur im erforderlichen Umfang und nach dokumentierter Weisung des Kunden. 18. SCHNITTSTELLEN UND AUTOMATISIERUNGEN Wir richten Schnittstellen, APIs, Webhooks, Integrationen und Automatisierungen zwischen verschiedenen Systemen ein. Dabei können personenbezogene Daten automatisiert erfasst, abgefragt, strukturiert, zusammengeführt, übertragen, gespeichert, aktualisiert oder gelöscht werden. Der Umfang richtet sich nach der jeweiligen Konfiguration und den Weisungen des Kunden. Der Kunde bleibt für die Rechtmäßigkeit der ursprünglichen Datenerhebung, die Auswahl der verknüpften Systeme, die Festlegung der Zwecke, die Rechtsgrundlagen und die Konfiguration von Lösch- und Aufbewahrungsfristen verantwortlich. 19. TEST-, ENTWICKLUNGS-, SCHULUNGS- UND MIGRATIONSUMGEBUNGEN Im Rahmen von Softwareprojekten können Test-, Entwicklungs-, Schulungs- oder Migrationsumgebungen eingerichtet werden. Soweit möglich, werden hierfür anonymisierte, pseudonymisierte, synthetische oder reduzierte Datenbestände eingesetzt. Ist die Verwendung produktiver personenbezogener Daten erforderlich, erfolgt sie nur im notwendigen Umfang, für einen festgelegten Zweck, mit beschränkten Zugriffsrechten, innerhalb eines begrenzten Zeitraums und unter Anwendung angemessener Sicherheitsmaßnahmen. Temporäre Export-, Import-, Test- und Migrationsdateien werden nach Wegfall des Zwecks gelöscht oder nach Weisung des Kunden zurückgegeben, soweit keine gesetzlichen Pflichten entgegenstehen. 20. SCHULUNG, SUPPORT, WARTUNG UND FEHLERANALYSE Im Rahmen von Schulungs-, Support-, Wartungs- und Fehleranalyseleistungen können insbesondere Kontaktdaten von Nutzern, Benutzerkonten, Rollen, Berechtigungen, Supportanfragen, Screenshots, Bildschirmübertragungen, Protokoll-, Fehler-, System-, Vorgangs- und Projektdaten verarbeitet werden. Die Verarbeitung erfolgt ausschließlich im erforderlichen Umfang zur Durchführung der beauftragten Leistung. Zugriffe auf Produktivsysteme erfolgen nur, soweit sie erforderlich, vertraglich vereinbart oder durch den Kunden freigegeben sind. 21. BESONDERE KATEGORIEN PERSONENBEZOGENER DATEN Je nach Branche und Datenbestand eines Kunden können sich in den betreuten oder migrierten Systemen besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO befinden. Hierzu gehören insbesondere Daten zur ethnischen Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten zur eindeutigen Identifizierung, Gesundheitsdaten sowie Daten zum Sexualleben oder zur sexuellen Orientierung. Solche Daten werden nur verarbeitet, wenn dies für das konkrete Projekt erforderlich ist, der Kunde uns ausdrücklich und dokumentiert angewiesen hat, eine zulässige Rechtsgrundlage besteht und angemessene technische und organisatorische Schutzmaßnahmen getroffen wurden. Entsprechendes gilt für Daten über strafrechtliche Verurteilungen und Straftaten gemäß Art. 10 DSGVO. 22. ROLLENVERTEILUNG BEI KUNDENPROJEKTEN MeinAssistent handelt als eigener Verantwortlicher, soweit wir personenbezogene Daten für eigene Zwecke verarbeiten, insbesondere zur Angebotserstellung, Vertragsanbahnung, Projektorganisation, Kommunikation, Abrechnung, Dokumentation, Erfüllung gesetzlicher Pflichten oder Durchsetzung rechtlicher Ansprüche. Wir handeln als Auftragsverarbeiter, soweit wir personenbezogene Daten ausschließlich nach dokumentierten Weisungen eines Kunden verarbeiten. Dies kann insbesondere bei Zugriffen auf Kundensysteme, Datenexporten, Datenimporten, Migrationen, Konfigurationen, Fehleranalysen, Supportleistungen, Wartungsarbeiten, Schnittstelleneinrichtungen und Tests der Fall sein. In diesen Fällen bleibt der Kunde insbesondere verantwortlich für die Rechtmäßigkeit der ursprünglichen Datenerhebung, die Festlegung der Zwecke und Rechtsgrundlagen, die Erfüllung von Informationspflichten, die Bearbeitung von Betroffenenanfragen sowie die Festlegung von Lösch- und Aufbewahrungsfristen. 23. SOFTWAREANBIETER UND PROJEKTPARTNER Je nach Kundenprojekt können Softwareanbieter, Cloud- und Hostinganbieter, Rechenzentrumsbetreiber, Integrationsanbieter, Automatisierungsplattformen, Kommunikationsanbieter, Support-, Wartungs-, Entwicklungs-, Sicherheits-, Backup- oder Monitoringdienstleister eingebunden werden. Die datenschutzrechtliche Rolle eines Anbieters richtet sich nach der tatsächlichen Vertrags- und Projektgestaltung. Wird ein Anbieter unmittelbar durch den Kunden beauftragt, besteht die datenschutzrechtliche Vertragsbeziehung grundsätzlich zwischen dem Kunden und dem betreffenden Anbieter. Wird ein Anbieter durch uns zur Verarbeitung personenbezogener Daten im Auftrag eines Kunden eingesetzt, erfolgt die Einbindung als weiterer Auftragsverarbeiter nach Art. 28 DSGVO. Die konkret eingesetzten Anbieter werden abhängig vom Projekt in Verträgen, Leistungsbeschreibungen, Vereinbarungen zur Auftragsverarbeitung oder Unterauftragsverarbeiterlisten dokumentiert. 24. AUTOMATISIERTE SYSTEME UND KÜNSTLICHE INTELLIGENZ Bei einzelnen Leistungen können automatisierte Systeme oder KI-Dienste eingesetzt werden, insbesondere für Spracherkennung, Sprachsynthese, Transkription, Zusammenfassung, Kategorisierung von Anfragen, Erstellung von Antwortvorschlägen, Unterstützung bei Prozessanalysen und Automatisierung technischer Abläufe. Eine ausschließlich automatisierte Entscheidung, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt, findet durch uns grundsätzlich nicht statt. Sollte in einem konkreten Kundenprojekt eine solche Verarbeitung vorgesehen sein, muss diese gesondert geprüft, vertraglich geregelt und durch den jeweiligen Verantwortlichen transparent gemacht werden. Personenbezogene Kundendaten werden nicht für eigene Werbezwecke, zum Verkauf an Datenhändler, zur Erstellung eigener Personenprofile oder zum Training öffentlich verfügbarer KI-Modelle verwendet. 25. EMPFÄNGER UND AUFTRAGSVERARBEITER Im Rahmen der Bereitstellung unserer Webseite, unserer KI-Telefonie-Angebote und unserer Dienstleistungen können externe Dienstleister eingesetzt werden. Soweit diese personenbezogene Daten ausschließlich nach unserer Weisung verarbeiten, werden Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Abhängig von der jeweiligen Leistung und Konfiguration können insbesondere folgende Anbieter eingesetzt werden: Amazon Web Services EMEA SARL; Anthropic beziehungsweise die jeweils zuständige Anthropic-Vertragsgesellschaft; Bland AI Inc.; Calendly LLC; Cartesia AI, Inc.; Celonis SE; Deepgram Inc.; ElevenLabs, Inc.; Google Ireland Limited; Groq Inc.; IONOS SE; Make s.r.o.; Microsoft Ireland Operations Limited; Mistral AI SAS; n8n GmbH; Onepage GmbH; OpenAI beziehungsweise die jeweils zuständige OpenAI-Vertragsgesellschaft; Retell AI Inc.; AgentFlow AI GmbH beziehungsweise Synthflow; Telnyx LLC; Twilio beziehungsweise die jeweils zuständige Twilio-Vertragsgesellschaft; Vapi Inc. und Zapier Inc. Nicht jeder genannte Anbieter wird bei jeder Verarbeitung oder in jedem Kundenprojekt eingesetzt. Die konkrete Auswahl richtet sich nach Leistungsumfang, technischer Konfiguration, Kundenauftrag, Hostingmodell, Speicherort und den vertraglichen sowie datenschutzrechtlichen Anforderungen. Soweit ein Anbieter personenbezogene Daten in eigener Verantwortlichkeit verarbeitet, gelten ergänzend dessen eigene Datenschutzhinweise und Vertragsbedingungen. 26. DATENÜBERMITTLUNG IN DRITTLÄNDER Eine Übermittlung personenbezogener Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Eine Übermittlung kann insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission, dem EU-US Data Privacy Framework bei entsprechend zertifizierten Empfängern, Standardvertragsklauseln der Europäischen Kommission oder weiteren geeigneten Garantien beruhen. Soweit erforderlich, werden zusätzliche technische, organisatorische oder vertragliche Schutzmaßnahmen eingesetzt, beispielsweise Verschlüsselung, Pseudonymisierung, Zugriffsbeschränkungen oder verkürzte Speicherfristen. Bei Kundenprojekten richtet sich eine Drittlandübermittlung zusätzlich nach dem vereinbarten Hostingmodell, der eingesetzten Software und den dokumentierten Weisungen des Kunden. 27. DATENWEITERGABE Personenbezogene Daten werden nur weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt, ein berechtigtes Interesse besteht und keine überwiegenden Interessen der betroffenen Person entgegenstehen oder die Weitergabe im Rahmen einer zulässigen Auftragsverarbeitung erfolgt. Mögliche Empfänger sind insbesondere Auftragsverarbeiter, Software- und Hostinganbieter, Telekommunikationsanbieter, Zahlungs- und Abrechnungsdienstleister, Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Behörden, Gerichte, vom Kunden benannte Projektpartner und sonstige vertraglich eingebundene Dienstleister. 28. SPEICHERDAUER UND LÖSCHUNG Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die Speicherdauer richtet sich insbesondere nach dem Verarbeitungszweck, der Dauer der Geschäfts- oder Vertragsbeziehung, den vertraglichen Vereinbarungen, gesetzlichen Aufbewahrungsfristen, steuer- und handelsrechtlichen Vorgaben, möglichen Rechtsansprüchen, erteilten Einwilligungen und dokumentierten Weisungen eines Kunden. Daten aus Kontaktanfragen werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen. Vertrags- und Abrechnungsdaten können entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert werden. Personenbezogene Daten, die wir als Auftragsverarbeiter verarbeiten, werden nach Abschluss der Leistungen nach Weisung des Kunden gelöscht oder zurückgegeben, sofern keine gesetzliche Verpflichtung zur weiteren Speicherung besteht. Gesprächsdaten und Transkripte werden, soweit keine abweichende rechtmäßige Konfiguration oder Weisung besteht, grundsätzlich spätestens nach sieben Kalendertagen gelöscht. Temporäre Export-, Import-, Test- und Migrationsdateien werden nach Wegfall des Zwecks gelöscht, grundsätzlich spätestens innerhalb von 30 Kalendertagen nach Abschluss des betreffenden Arbeitsschritts. Daten in Sicherungskopien können aus technischen Gründen zeitversetzt überschrieben werden. Bis zur endgültigen Löschung werden sie nicht produktiv genutzt und bleiben vor unbefugtem Zugriff geschützt. 29. DATENSICHERHEIT Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbeabsichtigter oder unrechtmäßiger Vernichtung, Veränderung, unbefugter Offenlegung, unbefugtem Zugriff und Missbrauch zu schützen. Zu den Maßnahmen können insbesondere Transport- und Speicherverschlüsselung, rollenbasierte Zugriffs- und Berechtigungskonzepte, Mehr-Faktor-Authentifizierung, Protokollierung, Datensicherungen, Passwort- und Schlüsselmanagement, Trennung von Test- und Produktivumgebungen, Mandantentrennung, Datensparsamkeit, Pseudonymisierung, regelmäßige Systemaktualisierungen, Vertraulichkeitsverpflichtungen, Mitarbeiterschulungen sowie geregelte Lösch-, Sicherheits- und Notfallprozesse gehören. Der Umfang der Maßnahmen richtet sich nach Art, Umfang, Umständen und Zwecken der Verarbeitung sowie nach dem Risiko für die Rechte und Freiheiten der betroffenen Personen. 30. PFLICHT ZUR BEREITSTELLUNG VON DATEN Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Bestimmte Daten können jedoch erforderlich sein, um eine Anfrage zu bearbeiten, einen Testanruf durchzuführen, einen Termin zu vereinbaren, ein Angebot zu erstellen, einen Vertrag abzuschließen, eine vereinbarte Leistung zu erbringen oder gesetzliche Verpflichtungen zu erfüllen. Werden erforderliche Daten nicht bereitgestellt, kann die jeweilige Leistung möglicherweise nicht oder nicht vollständig erbracht werden. 31. WIDERRUF VON EINWILLIGUNGEN Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist. Der Widerruf kann insbesondere über die Cookie-Einstellungen oder per E-Mail an info@meinassistent.ai erfolgen. 32. WIDERSPRUCHSRECHT Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche. Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach einem Widerspruch werden Ihre Daten nicht mehr für Direktwerbung verwendet. 33. RECHTE BETROFFENER PERSONEN Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Unterrichtung gemäß Art. 19 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO, Widerspruch gemäß Art. 21 DSGVO, Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO sowie das Recht, nicht ausschließlich einer automatisierten Entscheidung gemäß Art. 22 DSGVO unterworfen zu werden. Zur Ausübung Ihrer Rechte können Sie sich an info@meinassistent.ai wenden. Zur Verhinderung einer unbefugten Herausgabe personenbezogener Daten können wir zusätzliche Angaben zur Bestätigung Ihrer Identität anfordern, wenn begründete Zweifel an Ihrer Identität bestehen. 34. BETROFFENENANFRAGEN BEI AUFTRAGSVERARBEITUNG Verarbeiten wir personenbezogene Daten ausschließlich im Auftrag eines Kunden, ist der jeweilige Kunde der zuständige Verantwortliche. Betroffene Personen sollten sich in diesem Fall grundsätzlich direkt an den jeweiligen Kunden wenden. Erhalten wir eine Betroffenenanfrage, die Daten eines Kunden betrifft, leiten wir diese nach Maßgabe der vertraglichen Regelungen an den Kunden weiter oder unterstützen ihn bei der Bearbeitung. Wir beantworten die Anfrage nicht eigenständig, soweit wir hierzu nicht vom Kunden angewiesen oder gesetzlich verpflichtet sind. 35. BESCHWERDERECHT Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist grundsätzlich: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Postanschrift: Postfach 10 29 32 70025 Stuttgart Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden, insbesondere an die Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Datenschutzverstoßes. 36. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Leistungen, eingesetzten Systeme, Anbieter, Verarbeitungsabläufe oder gesetzlichen Anforderungen ändern oder eine Anpassung zur Verbesserung der Transparenz erforderlich ist. Die jeweils aktuelle Fassung wird auf dieser Webseite veröffentlicht. Stand der Datenschutzerklärung: 28.07.2026 Vor der Veröffentlichung sollten insbesondere die tatsächliche Aktivierung von Microsoft Clarity, die Cookie-Blockierung, die derzeit eingesetzten Anbieter und die angegebenen Löschfristen noch einmal mit der technischen Konfiguration abgeglichen werden. Danach folgen die AGB im identischen kompakten Satz.