Datenschutzerklärung
Stand: April 2026
Gemäß: DSGVO, BDSG
Anbieter: [Unternehmensname], [Straße, PLZ Ort]
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
[Unternehmensname]
[Rechtsform]
[Straße Hausnummer]
[PLZ Ort]
E-Mail: datenschutz@callhelloagain.de
Telefon: [+49 XXX XXXXXXX]
Vertreten durch: [Vor- und Nachname Geschäftsführung]
Datenschutzbeauftragter
[Name des Datenschutzbeauftragten]
[Kontaktadresse / E-Mail]
Hinweis: Ein externer Datenschutzbeauftragter ist gemäß § 38 BDSG ab 20 regelmäßig mit Datenverarbeitung beschäftigten Personen verpflichtend zu bestellen. Ggf. ist ein externer DSB zu beauftragen.
2. Arten der verarbeiteten Daten
2.1 Accountdaten des Nutzers (Auftraggeber)
- Name, Vorname
- E-Mail-Adresse
- Rechnungsadresse
- Zahlungsdaten (verarbeitet durch Stripe, nicht dauerhaft beim Anbieter gespeichert)
- Passwort (gespeichert als gehashter Wert)
- Kommunikationsverlauf mit dem Support
2.2 Profildaten der betreuten Person
- Name, ggf. Spitzname
- Persönliche Beschreibung, Vorlieben, Erinnerungen (vom Nutzer eingegeben)
- Kontaktdaten hinterlegter Familienmitglieder und Pflegepersonen
- Rufnummer des zu betreuenden Angehörigen
2.3 Gesprächsdaten
- Zeitpunkt, Dauer und Häufigkeit von Anrufen
- Vom KI-System generierte Gesprächszusammenfassungen
- Erkannte Risikosignale und ausgelöste Notfall-Benachrichtigungen
Hinweis: Rohaudioaufzeichnungen der Gespräche werden nicht dauerhaft gespeichert.
2.4 Technische Daten
- IP-Adresse
- Geräteinformationen, Browser-Typ, Betriebssystem
- App-Nutzungsdaten, Log-Daten
- Cookies und ähnliche Technologien (siehe Abschnitt 9)
3. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: für alle Daten, die zur Bereitstellung des Dienstes erforderlich sind.
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: für die Verarbeitung von Gesprächsdaten der betreuten Person und optionale Dienste.
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: für steuerrechtliche Aufbewahrungspflichten (z. B. Rechnungen, 10 Jahre gem. § 147 AO).
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: für technische Sicherheitsmaßnahmen, Betrugsverhinderung und Dienststabilität.
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Gesprächsdaten von Personen mit Demenz können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen. Die Verarbeitung erfolgt auf Grundlage der ausdrücklichen Einwilligung des Nutzers – und ggf. des gesetzlichen Vertreters der betreuten Person – gemäß Art. 9 Abs. 2 lit. a DSGVO.
4. Zwecke der Datenverarbeitung
- Bereitstellung, Betrieb und Verbesserung des CallHelloAgain-Dienstes
- Personalisierung der KI-Gesprächsführung auf Basis des Nutzerprofils
- Erkennung von Risikosignalen und Auslösung von Notfall-Benachrichtigungen
- Nutzerauthentifizierung und Zugriffskontrolle
- Vertragsabwicklung, Rechnungsstellung und Zahlungsverarbeitung
- Technischer Support und Kundenservice
- Sicherheit des Dienstes, Erkennung von Missbrauch
- Einhaltung gesetzlicher Pflichten
- Analyse und Verbesserung der Systemqualität (ausschließlich anonymisiert und aggregiert)
5. Datenweitergabe an Dritte
Der Anbieter gibt personenbezogene Daten nur weiter, wenn dies für die Vertragserfüllung erforderlich ist, der Nutzer eingewilligt hat oder eine gesetzliche Verpflichtung besteht.
5.1 Auftragsverarbeiter (Art. 28 DSGVO)
Folgende Dienstleister verarbeiten Daten im Auftrag des Anbieters. Mit jedem Auftragsverarbeiter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO:
| Dienstleister | Zweck | Sitz | Drittlandtransfer |
|---|---|---|---|
| Anthropic PBC | KI-gestützte Gesprächsführung und Textverarbeitung (Claude API) | USA | SCC gemäß Art. 46 DSGVO |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland | SCC |
| Google LLC – Gemini API | KI-Gesprächsverarbeitung | USA | SCC gemäß Art. 46 DSGVO |
| Google Ireland Limited | Spracherkennung (Speech-to-Text) der Anruferaudio | Irland (EU) | AVV vorhanden; Datenresidenz EU |
| Twilio Inc. | Telefonie / Rufnummern | USA | SCC vorhanden |
| Supabase Inc. | Datenbankhosting | EU-Region | AVV vorhanden |
| Hetzner Online GmbH | Hosting (vServer) | Deutschland | AVV vorhanden |
5.2 Drittlandtransfers
Einige der genannten Dienstleister haben ihren Sitz in Drittländern außerhalb der EU, insbesondere in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCC) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO oder dem EU-US Data Privacy Framework, sofern der jeweilige Anbieter zertifiziert ist.
5.3 Sonstige Weitergabe
Eine Weitergabe an staatliche Behörden erfolgt ausschließlich auf gesetzliche Anordnung. Eine Weitergabe personenbezogener Daten zu Werbezwecken an Dritte findet nicht statt.
6. Speicherdauer und Löschung
| Datenkategorie | Speicherdauer |
|---|---|
| Accountdaten | Löschung 30 Tage nach Kündigung, sofern keine Aufbewahrungspflichten bestehen |
| Gesprächszusammenfassungen | Max. 90 Tage nach Erstellung, auf Wunsch früher |
| Rohaudiodaten | Keine dauerhafte Speicherung |
| Rechnungsdaten | 10 Jahre gem. § 147 AO |
| Log-Daten | Max. 30 Tage |
| Widerrufsdaten | 5 Jahre (§ 195 BGB) |
7. Rechte der betroffenen Personen
Sie haben gegenüber dem Anbieter folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über gespeicherte Daten.
- Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten.
- Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung, soweit keine Aufbewahrungspflichten entgegenstehen.
- Einschränkungsrecht (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung.
- Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt der Daten in einem maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@callhelloagain.de
Sie haben zudem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.
8. Automatisierte Entscheidungsfindung und Profiling
(1) CallHelloAgain nutzt KI-Technologie zur Gesprächsführung und zur Erkennung von Risikosignalen. Diese automatisierte Verarbeitung hat keine rechtlich bindenden Auswirkungen auf die betroffenen Personen im Sinne von Art. 22 DSGVO.
(2) Die Notfall-Benachrichtigung wird automatisch ausgelöst, wenn das System definierte Risikosignale erkennt. Diese Funktion dient ausschließlich der Sicherheit der betreuten Person. Der Nutzer kann die Benachrichtigungsparameter selbst konfigurieren.
(3) Es findet kein Profiling mit rechtlich erheblichen Auswirkungen im Sinne von Art. 22 DSGVO statt.
9. Cookies und Tracking
Die Website callhelloagain.de und die App verwenden Cookies und ähnliche Technologien.
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website und App zwingend erforderlich (z. B. Session-Verwaltung, Authentifizierung). Sie werden ohne gesonderte Einwilligung gesetzt (Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Analyse-Cookies (nur mit Einwilligung)
Sofern der Nutzer einwilligt, können Analyse-Tools eingesetzt werden, um Nutzung und Qualität des Dienstes zu verstehen und zu verbessern. Aktuell werden keine Analyse-Cookies eingesetzt.
10. Datensicherheit
Der Anbieter setzt technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO ein. Dazu gehören insbesondere:
- Verschlüsselung der Datenübertragung (TLS/HTTPS)
- Verschlüsselung gespeicherter Daten (Encryption at rest)
- Zugriffskontrolle und rollenbasiertes Berechtigungsmanagement
- Regelmäßige Sicherheitsüberprüfungen
- Pseudonymisierung personenbezogener Daten, soweit technisch möglich
- Incident-Response-Prozess bei Datenschutzverletzungen
11. Minderjährige
Der Dienst CallHelloAgain richtet sich nicht an Minderjährige unter 18 Jahren als Auftraggeber. Die Registrierung setzt Volljährigkeit voraus. Personenbezogene Daten von Minderjährigen werden nicht wissentlich erhoben. Die betreuten Personen (Demenzpatienten) sind in der Regel volljährig; deren Daten werden gemäß dieser Erklärung verarbeitet.
12. Änderungen dieser Datenschutzerklärung
Der Anbieter behält sich vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Dienstleistungsänderungen anzupassen. Die jeweils aktuelle Version ist stets auf callhelloagain.de/datenschutz abrufbar. Bei wesentlichen Änderungen werden Nutzer per E-Mail informiert.