Datenschutzerklärung
Stand: 20. September 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder mit uns per WhatsApp schreiben. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den folgenden Abschnitten.
Wer ist verantwortlich? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen – etwa wenn Sie uns per WhatsApp, E-Mail oder Telefon kontaktieren oder einen Termin buchen. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten? Die technischen Daten werden erhoben, um eine fehlerfreie und sichere Bereitstellung der Website zu gewährleisten. Die Daten aus Ihrer Kontaktaufnahme nutzen wir, um Ihre Anfrage zu beantworten, Ihr Anliegen zu qualifizieren und einen Termin zu vereinbaren, also zur Anbahnung und Durchführung eines Vertrags.
Keine Cookies, keine Analyse-Tools. Diese Website setzt keine eigenen Cookies und keine Analyse- oder Tracking-Tools ein. Es findet keine statistische Auswertung Ihres Surfverhaltens statt.
Welche Rechte haben Sie? Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung zu verlangen, sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting und Content Delivery Network (CDN)
Externes Hosting. Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Meta- und Kommunikationsdaten, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unser Hoster verarbeitet Ihre Daten nur insoweit, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist, und befolgt unsere Weisungen in Bezug auf diese Daten.
Wir setzen folgenden Hoster ein:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare als CDN. Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare technisch notwendige Cookies oder sonstige Technologien zur Wiedererkennung einsetzen, die allein zu diesem Zweck verwendet werden. Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebots (Art. 6 Abs. 1 lit. f DSGVO).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Das Unternehmen verfügt zudem über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Details: https://www.cloudflare.com/privacypolicy/ und https://www.dataprivacyframework.gov/participant/5666.
Auftragsverarbeitung. Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz. Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle. Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Nextrise UG (haftungsbeschränkt)
Mühlfeld 8
90559 Burgthann
Vertreten durch: Nico Rupprecht
Telefon: +49 151 29044236
E-Mail: info@nextrise.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer. Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen. Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen informiert.
Empfänger von personenbezogenen Daten. Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.
Widerruf Ihrer Einwilligung. Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO). WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde. Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Recht auf Datenübertragbarkeit. Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung. Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung. Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung. Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt, und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf dieser Website
Server-Log-Dateien. Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Webfonts (lokales Hosting). Diese Website nutzt zur einheitlichen Darstellung von Schriftarten lokale Webfonts. Eingesetzt werden die Schriftarten Cabinet Grotesk (Fontshare / Indian Type Foundry), Instrument Serif (Rodrigo Fuenzalida / Jordan Egstad, SIL Open Font License) und Geist Mono (Vercel, SIL Open Font License). Alle Schriftdateien sind lokal auf unserem Server hinterlegt. Beim Aufruf der Website wird daher keine Verbindung zu Servern von Fontshare, Google, Vercel oder sonstigen Drittanbietern aufgebaut; eine Übertragung Ihrer IP-Adresse an diese Anbieter findet nicht statt.
Anfrage per E-Mail oder Telefon. Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar. Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
5. WhatsApp-Chat mit KI-Assistent
Was passiert, wenn Sie uns per WhatsApp schreiben? Die Buttons auf dieser Website führen in einen WhatsApp-Chat mit unserer Unternehmensnummer. Dort antwortet zunächst ein KI-Assistent, der Ihre Fragen beantwortet, Ihr Anliegen qualifiziert und Ihnen einen Termin für ein Erstgespräch anbietet. Der Assistent gibt sich zu Beginn des Gesprächs als KI zu erkennen. Mitarbeiter von Nextrise lesen die Gespräche mit und können jederzeit persönlich übernehmen. Wir prüfen die Verläufe außerdem zur Qualitätssicherung und zur Verbesserung der Gesprächsführung und des hinterlegten Wissens. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt; ob und in welcher Form eine Zusammenarbeit zustande kommt, entscheiden Menschen.
Verarbeitete Daten. Ihre Mobilfunknummer, der in WhatsApp hinterlegte Profilname, die Inhalte Ihrer Nachrichten, Zeitpunkte der Nachrichten sowie die Angaben, die Sie im Gespräch machen (z. B. zu Ihrem Unternehmen, Ihrem Angebot und Ihrer Situation).
Zweck und Rechtsgrundlage. Die Verarbeitung dient der Beantwortung Ihrer Anfrage, der Qualifizierung Ihres Anliegens und der Vereinbarung eines Termins, also der Anbahnung eines Vertrags auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO), sowie unserem berechtigten Interesse an einer schnellen und effektiven Kommunikation mit Interessenten (Art. 6 Abs. 1 lit. f DSGVO). Sofern wir eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); sie ist jederzeit mit Wirkung für die Zukunft widerrufbar.
WhatsApp (Meta). Anbieter des Dienstes ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Wir nutzen WhatsApp über die WhatsApp Business Platform (Cloud API). Dabei werden Ihre Nachrichten verschlüsselt zwischen Ihrem Gerät und der von Meta betriebenen Business Platform übertragen und von dort an unsere Systeme übergeben; Meta verarbeitet die Nachrichteninhalte für uns auf Grundlage der WhatsApp Business Data Processing Terms. WhatsApp erhält zudem Zugriff auf Metadaten, die im Zuge des Kommunikationsvorgangs entstehen (z. B. Absender, Empfänger und Zeitpunkt), und teilt nach eigener Aussage personenbezogene Daten seiner Nutzer mit der in den USA ansässigen Konzernmutter Meta Platforms, Inc. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt; das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Details: https://www.whatsapp.com/legal/business-data-transfer-addendum, https://www.whatsapp.com/legal/#privacy-policy und https://www.dataprivacyframework.gov/participant/7735.
Verarbeitung auf unseren Servern. Die Gespräche werden in einer von uns selbst betriebenen Kommunikationsplattform mit eigenem KI-Agentenkern, Chatwoot und ergänzenden n8n-Automatisierungen gespeichert und verarbeitet. Zum Gespräch gehören auch von Ihnen mitgeteilte und aus dem Verlauf belegte Angaben und Präferenzen, damit diese bei späteren Nachrichten berücksichtigt werden können. Diese Systeme laufen auf einem von uns gemieteten Server in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung. Für KI-Antworten nutzen wir zusätzlich die nachfolgend beschriebenen Dienste.
KI-Antworten (OpenRouter und Microsoft Azure). Zur Erzeugung der Antworten übermitteln wir die dafür benötigten Nachrichten und gespeicherten Angaben aus Ihrem Gespräch über OpenRouter, Inc., USA, an ein GPT-Sprachmodell über Microsoft Azure. Wir verwenden den EU-API-Zugang von OpenRouter und beschränken die Weiterleitung technisch auf den bei OpenRouter als europäisch ausgewiesenen Azure-Endpunkt. Ein automatisches Ausweichen auf andere Anbieter oder den globalen API-Zugang ist deaktiviert.
Für diese Anfragen verlangen wir Zero Data Retention (ZDR) und schließen Endpunkte aus, die Datensammlung vorsehen. Damit werden nur von OpenRouter als ZDR-geeignet geführte Endpunkte ausgewählt. Die Verarbeitung von Konto-, Abrechnungs- und Sicherheitsdaten sowie gesetzliche Ausnahmen sind davon zu unterscheiden. Diese Konfiguration ist keine Zusage, dass sämtliche Datenarten ausschließlich in einem bestimmten EU-Land verarbeitet werden. Einzelheiten enthalten die Datenschutzinformationen und die Vereinbarung zur Auftragsverarbeitung von OpenRouter einschließlich ihrer Standardvertragsklauseln: OpenRouter-Datenschutzinformationen und OpenRouter Data Processing Agreement.
Sprachnachrichten. Sprachnachrichten werden auf unserem eigenen Server in Deutschland in Text umgewandelt. Dafür wird kein externer KI-Transkriptionsdienst eingesetzt. Der entstehende Text wird anschließend wie eine Textnachricht für die Gesprächsführung und die beschriebenen KI-Antworten verarbeitet.
Speicherdauer. Die zwischen Ihnen und uns ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
6. Terminbuchung
Cal.com (selbst gehostet). Für die Vereinbarung von Erstgesprächen nutzen wir die Terminbuchungs-Software Cal.com in einer von uns selbst betriebenen Installation. Die von Ihnen eingegebenen Daten (in der Regel Name, E-Mail-Adresse, ggf. Telefonnummer und Wunschtermin) werden ausschließlich auf unserem Server bei der Hetzner Online GmbH in Deutschland gespeichert und für die Planung, Durchführung und Nachbereitung des Termins verwendet; eine Übermittlung an den Hersteller der Software (Cal.com, Inc.) findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie unser berechtigtes Interesse an einer unkomplizierten Terminvereinbarung (Art. 6 Abs. 1 lit. f DSGVO). Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck entfällt; gesetzliche Aufbewahrungsfristen bleiben unberührt.
E-Mail-Versand (Brevo). Terminbestätigungen und -erinnerungen versenden wir über den Dienst Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin). Brevo verarbeitet dabei Ihre E-Mail-Adresse und den Inhalt der Terminnachricht in unserem Auftrag auf Servern in der EU. Mit Brevo besteht ein Vertrag über Auftragsverarbeitung. Details: https://www.brevo.com/de/legal/privacypolicy/.
7. Audio- und Videokonferenzen
Datenverarbeitung. Für Erstgespräche und die Kommunikation mit unseren Kunden setzen wir Online-Konferenz-Tools ein. Wenn Sie mit uns per Video- oder Audiokonferenz kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet. Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen (E-Mail-Adresse und/oder Telefonnummer), ferner Dauer, Beginn und Ende der Konferenz, Anzahl der Teilnehmer und sonstige Kontextinformationen (Metadaten) sowie die zur Abwicklung erforderlichen technischen Daten (insbesondere IP-Adressen, Geräte-IDs, Gerätetyp, Betriebssystem, Client-Version, Kamera-, Mikrofon- oder Lautsprechertyp und Art der Verbindung). Sofern innerhalb des Tools Inhalte ausgetauscht werden (Chat-Nachrichten, Dateien, Aufzeichnungen), werden diese ebenfalls auf den Servern des Anbieters gespeichert. Wir haben keinen vollumfänglichen Einfluss auf die Datenverarbeitung der Anbieter; Details entnehmen Sie deren Datenschutzerklärungen.
Zweck und Rechtsgrundlagen. Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden zu erbringen (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz auf Grundlage dieser Einwilligung; sie ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer. Die unmittelbar von uns über die Tools erfassten Daten werden gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Anbietern zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss.
Google Meet. Wir nutzen Google Meet. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de. Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF): https://www.dataprivacyframework.gov/participant/5780.
8. Nachrichten im Auftrag unserer Kunden
Im Rahmen unserer Dienstleistung versenden wir WhatsApp-Nachrichten und führen KI-gestützte Gespräche im Auftrag unserer Kunden – etwa wenn ein Coach Kontakte aus seiner bestehenden Leadliste erneut anspricht. In diesen Fällen ist der jeweilige Kunde Verantwortlicher im Sinne der DSGVO für die Daten der angeschriebenen Personen; Nextrise handelt als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Vertrags zur Auftragsverarbeitung und ausschließlich nach Weisung des Kunden. Die technische Verarbeitung entspricht der in Abschnitt 5 beschriebenen (WhatsApp Business Platform, eigene Systeme auf Servern in Deutschland und die in Abschnitt 5 beschriebene EU-Modellroute über OpenRouter und Microsoft Azure).
Wenn Sie eine solche Nachricht erhalten haben, wird Ihnen der Auftraggeber in der Nachricht genannt. Ihre Betroffenenrechte (Auskunft, Löschung, Widerspruch) können Sie gegenüber dem genannten Auftraggeber geltend machen; gerne leiten wir Ihr Anliegen auch weiter. Möchten Sie keine weiteren Nachrichten erhalten, genügt eine Antwort mit „Stop“ – Ihre Nummer wird dann für die jeweilige Kampagne gesperrt.
