Datenschutzerklärung
1. Verantwortlicher
System Craft
Victor Umanskiy, Einzelunternehmer
Radolfzeller Str. 7, 81243 München
[email protected]
2. Allgemeine Hinweise zur Datenverarbeitung
Diese Datenschutzerklärung gilt für unsere Website, zugehörige Demo-Subdomains sowie unsere von uns bereitgestellten IT- und KI-Lösungen.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Demo-Subdomains, unserer IT- und KI-Lösungen sowie zur Kommunikation mit Interessenten, Nutzern und Kunden erforderlich ist.
Rechtsgrundlagen der Verarbeitung sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation und Leistungserbringung),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, effizientem Betrieb unserer Dienste),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. für nicht notwendige Cookies/Technologien).
3. Hosting, Auslieferung und technische Protokolle
Unsere Website wird über Cloudflare Pages bereitgestellt. Dabei werden technisch notwendige Daten verarbeitet (z. B. IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Inhalte, User-Agent, Referrer), um die Website auszuliefern, die Sicherheit zu gewährleisten und Fehler zu analysieren.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder über andere Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail, Nachricht, ggf. Telefonnummer) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen/vertraglichen Anliegen,
- Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
5. Live-Chat auf dieser Website
Auf unserer Website nutzen wir einen Live-Chat des Anbieters SendPulse Inc., 220 E 23rd St #401, New York, NY 10010, USA.
Wenn Sie den Live-Chat verwenden, werden Ihre eingegebenen Nachrichten und die zur Bereitstellung des Chats erforderlichen technischen Daten durch uns und unseren Dienstleister SendPulse verarbeitet. Dazu können insbesondere Chatnachrichten, Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Geräte-/Browserinformationen, Zeitpunkt der Nutzung und aufgerufene Seiten gehören.
Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfrage und zur Bereitstellung der Chat-Funktion. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage vorvertragliche oder vertragliche Kommunikation betrifft, sowie Art. 6 Abs. 1 lit. f DSGVO für sonstige Anfragen und den sicheren Betrieb des Chats.
SendPulse kann Daten auch außerhalb der EU/des EWR verarbeiten. Weitere Informationen zu SendPulse und den anwendbaren Garantien für Drittlandübermittlungen finden Sie unter Punkt 12.
6. Gemeinsame Verarbeitung für IT- und KI-Lösungen
Wir entwickeln und betreiben IT- und KI-Lösungen, darunter Business-Chatbots, Transkriptionsfunktionen und Assistenzfunktionen. Je nach Produkt und Funktion können wir Nachrichten, Chatverläufe, kanalbezogene Kennungen, Kontaktdaten, Audiodateien, Transkripte, Kalenderdaten, technische Metadaten, Dateien, Links und Nutzungsinformationen verarbeiten, die vom Nutzer bereitgestellt oder für ihn erzeugt werden.
Die Verarbeitung erfolgt zur Bereitstellung der angeforderten Funktion, zur Kommunikation mit Nutzern, zur Verbesserung der Antwort- und Ergebnisqualität, zum zuverlässigen Betrieb, zur Fehlerdiagnose, zur Missbrauchsprävention sowie zur Erfüllung vertraglicher oder vorvertraglicher Pflichten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung einer angeforderten Leistung oder für vertragliche oder vorvertragliche Zwecke erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für den sicheren, zuverlässigen und effizienten Betrieb, die Fehlerdiagnose und die Missbrauchsprävention.
7. Business-Chatbots
Business-Chatbots verarbeiten Nachrichten und Informationen, die Nutzer über den jeweiligen Kommunikationskanal bereitstellen. Je nach Konfiguration können dazu Chatverläufe, Namen, Telefonnummern, E-Mail-Adressen, kanalspezifische Kennungen, Dateien und Informationen gehören, die zur Übergabe einer Anfrage an einen menschlichen Ansprechpartner erforderlich sind.
Diese Daten werden verarbeitet, um Anfragen zu beantworten, vom jeweiligen Unternehmen konfigurierte Informationen bereitzustellen, Anfragen weiterzuleiten und eine menschliche Kontaktaufnahme zu ermöglichen. Die eingesetzten Kommunikationskanäle und Anbieter hängen von der jeweiligen Chatbot-Konfiguration ab und können Website-Chat, WhatsApp, Telegram, SendPulse, OpenAI, Google Gemini und AWS-Infrastruktur umfassen.
Je nach konkreter Konstellation handeln wir gegenüber unseren Geschäftskunden als Auftragsverarbeiter oder in Teilbereichen als eigenständiger Verantwortlicher. Die konkrete Rollenverteilung wird vertraglich geregelt.
8. Telegram-Transkriptionsbot
Der Telegram-Transkriptionsbot verarbeitet Daten, die Nutzer über Telegram zur Bereitstellung der Transkriptionsfunktion übermitteln. Dazu können gehören:
- die Telegram-Chat-ID und Nachrichteninformationen, die zum Empfang von Anfragen und zur Rücksendung von Ergebnissen erforderlich sind,
- vom Nutzer übermittelte Sprachnachrichten, Audiodateien und öffentliche Google-Drive-Links,
- erzeugte Transkripte und nachbearbeitete Transkripttexte,
- Dateigröße, monatliche Nutzungssummen, Nutzungslimits und die Anzahl verarbeiteter Dateien,
- technische Verarbeitungsdaten und Fehlerprotokolle.
Zusätzlich zu den oben beschriebenen gemeinsamen Zwecken werden Dateigrößen und Nutzungsdaten zur Durchsetzung monatlicher Nutzungslimits und zur Verwaltung von Limiterweiterungen verarbeitet.
Telegram stellt die an den Bot gesendeten Nachrichten und Dateien bereit. Wenn ein Nutzer einen öffentlichen Google-Drive-Link übermittelt, greift der Bot auf diesen Link zu, um die Datei herunterzuladen. Abhängig von Datei und Verarbeitungsweg kann Audio mit OpenAI oder AWS Transcribe transkribiert werden. Erzeugter Transkripttext kann mit Google Gemini verarbeitet werden, um die Lesbarkeit zu verbessern.
Nutzer dürfen nur Aufnahmen und andere Inhalte übermitteln, zu deren Verarbeitung und Weitergabe sie berechtigt sind. Insbesondere sind Nutzer dafür verantwortlich, andere Personen zu informieren und erforderliche Einwilligungen oder sonstige Berechtigungen für aufgezeichnete Gespräche einzuholen. Sensible oder vertrauliche Inhalte sollten nicht übermittelt werden.
Audiodateien, erzeugte Transkripte und zugehörige Transkriptions-Verarbeitungsdaten, die in unserer AWS-Infrastruktur gespeichert werden, werden grundsätzlich innerhalb von 60 Tagen gelöscht. Monatliche Nutzungs- und Limitdaten, die mit der Telegram-Chat-ID verknüpft sind, können länger gespeichert werden, soweit dies für den Betrieb des Dienstes, die Verwaltung von Limiterweiterungen, die Verhinderung wiederholten Missbrauchs oder die Geltendmachung und Verteidigung von Rechtsansprüchen erforderlich ist. Technische Protokolle werden grundsätzlich bis zu 90 Tage gespeichert, sofern für die Untersuchung eines Sicherheits- oder Betriebsvorfalls keine längere Speicherung erforderlich ist.
9. Calendar Assistant
Der Calendar Assistant verarbeitet Telegram-Chat-IDs, Nachrichten, kurze Sprachnachrichten und deren Transkripte, Gesprächsverläufe, Termin-Entwürfe sowie Informationen über Kalendertermine, die zur Ausführung der Nutzeranfragen erforderlich sind.
Wenn ein Nutzer Google Calendar verbindet, verarbeiten wir die Google-Autorisierungsdaten, die für den Zugriff auf und die Verwaltung von Kalenderterminen erforderlich sind, einschließlich verschlüsselter Zugriffs- und Aktualisierungstoken sowie der Kalenderzeitzone des Nutzers. Der Kalenderzugriff ist auf die vom Nutzer erteilten Berechtigungen beschränkt. Verbindungsdaten werden gespeichert, solange der Kalender verbunden ist, und beim Trennen der Verbindung gelöscht, vorbehaltlich technischer und gesetzlicher Aufbewahrungspflichten.
Der Calendar Assistant nutzt Telegram zur Kommunikation, Google Calendar für angeforderte Kalendervorgänge, OpenAI zur Transkription von Sprachnachrichten, Google Gemini zum Verstehen von Anfragen und zur Generierung von Antworten sowie AWS-Infrastruktur für Betrieb und Speicherung. Ausführlichere Informationen zu diesem eigenständigen Dienst finden Sie in der Datenschutzerklärung auf calendar-assistant.org.
10. Dienstleister und Kommunikationsplattformen
Wir nutzen folgende Dienstleister und Kommunikationsplattformen für den Betrieb unserer Website und Lösungen:
- Amazon Web Services (AWS): technische Infrastruktur, Speicherung, Verarbeitung und Transkription, einschließlich AWS Lambda, DynamoDB, S3 und AWS Transcribe. Unsere Infrastruktur wird grundsätzlich in ausgewählten EU-Regionen betrieben, darunter je nach Dienst Irland und Frankfurt.
- SendPulse: Website-Live-Chat, Anbindung von Kommunikationskanälen einschließlich WhatsApp sowie Verwaltung von Chatverläufen und Kontaktdaten.
- OpenAI: KI-gestützte Verarbeitung und Audio-Transkription.
- Google: Google Gemini für KI-gestützte Verarbeitung, Google Drive für den Zugriff auf von Nutzern übermittelte öffentliche Dateilinks und Google Calendar für von Nutzern autorisierte Kalenderfunktionen.
- Cloudflare: Hosting und Auslieferung der Website.
- Telegram: Empfang von Bot-Nachrichten und Dateien sowie Rücksendung von Ergebnissen.
- Meta/WhatsApp: Kommunikation über WhatsApp, soweit dieser Kanal genutzt wird. Unsere Chatbot-Integrationen greifen über SendPulse und nicht über eine direkte Integration mit Meta auf WhatsApp zu. Meta und der jeweilige Inhaber des Business-Kontos verarbeiten Daten nach ihren jeweiligen Bedingungen und Datenschutzhinweisen.
11. KI-Verarbeitung (OpenAI, Google Gemini, eigene Logik)
Für bestimmte Funktionen können Eingaben und Inhalte an KI-Modelle übermittelt werden. Das kann z. B. Nachrichten, Audiodateien, Transkripte, Kalenderinformationen oder sonstige vom Nutzer bereitgestellte Inhalte betreffen. Dabei verarbeiten wir nur Daten, die für die jeweilige Anfrage und Funktion erforderlich sind.
12. Empfänger, Drittlandübermittlungen und Garantien
Einige Anbieter können personenbezogene Daten außerhalb der EU/des EWR verarbeiten. Soweit anwendbar, können Drittlandübermittlungen auf einem Angemessenheitsbeschluss der Europäischen Kommission oder auf vertraglichen Garantien wie den Standardvertragsklauseln der Europäischen Kommission beruhen.
Die folgende Übersicht beschreibt die zum 12. Juni 2026 festgestellten Garantien für Drittlandübermittlungen:
- Amazon Web Services (AWS): Der AWS-Nachtrag zur Datenverarbeitung bezieht die Standardvertragsklauseln der Europäischen Kommission für relevante Drittlandübermittlungen ein.
- SendPulse: Die Vereinbarung von SendPulse zur Datenverarbeitung bezieht die Standardvertragsklauseln der Europäischen Kommission für relevante Drittlandübermittlungen ein.
- OpenAI: Der Nachtrag von OpenAI zur Datenverarbeitung sieht für relevante Drittlandübermittlungen anwendbare Angemessenheitsbeschlüsse oder die Standardvertragsklauseln der Europäischen Kommission vor.
- Google: Die anwendbaren Google-Bedingungen sehen, soweit relevant, Angemessenheitsbeschlüsse oder die Standardvertragsklauseln der Europäischen Kommission vor.
- Cloudflare: Der Nachtrag von Cloudflare zur Datenverarbeitung sieht, soweit anwendbar, das EU-US Data Privacy Framework und andernfalls die Standardvertragsklauseln der Europäischen Kommission vor.
- Telegram: Telegram gibt an, dass Übermittlungen zwischen Unternehmen seiner Gruppe auf Grundlage der Standardvertragsklauseln der Europäischen Kommission erfolgen.
- Meta/WhatsApp: Meta und der jeweilige Inhaber des Business-Kontos verarbeiten Daten nach ihren jeweiligen Bedingungen und Datenschutzhinweisen. Unsere Chatbot-Integrationen greifen über SendPulse und nicht über eine direkte Integration mit Meta auf WhatsApp zu.
Weitere Informationen zu den anwendbaren Garantien sind auf Anfrage erhältlich.
13. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Technologien für den Betrieb der Website. Auch der Live-Chat kann Cookies oder ähnliche Technologien verwenden, soweit diese für die Bereitstellung der Chat-Funktion erforderlich sind. Nicht notwendige Cookies/Technologien (z. B. für Analyse/Marketing) werden erst nach Ihrer Einwilligung gesetzt.
Rechtsgrundlagen:
- § 25 TDDDG (Einwilligung bei Zugriffen auf Endgeräte, soweit erforderlich),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
- Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Vorgänge.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Regelmäßige Richtwerte:
- Kommunikations- und Funktionsdaten: bis zu 180 Tage, sofern in einem produktspezifischen Abschnitt keine kürzere Frist genannt ist,
- technische Sicherheits-/Server-Logs: bis zu 90 Tage,
- Nutzungs- und Limitdaten können länger gespeichert werden, soweit dies für den Betrieb des Dienstes, die Missbrauchsprävention, die Verwaltung von Nutzungslimits oder berechtigte Nachweisinteressen erforderlich ist,
- längere Speicherung, wenn gesetzliche Pflichten oder berechtigte Nachweisinteressen dies erfordern.
Unabhängig davon löschen oder anonymisieren wir Daten auf Anfrage, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
16. Löschanfragen
Für Löschanfragen können Sie uns jederzeit kontaktieren. Die Kontaktdaten finden Sie unter Punkt 1.
Wir prüfen jede Anfrage und setzen sie im Rahmen der gesetzlichen Vorgaben um. Soweit Daten bei Dienstleistern verarbeitet werden, veranlassen wir dort ebenfalls die erforderlichen Schritte.
17. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand: 12. Juni 2026.
Wir behalten uns vor, sie anzupassen, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern.