Datenschutzerklärung

Stand: April 2026
Gemäß: DSGVO, BDSG
Anbieter: [Unternehmensname], [Straße, PLZ Ort]

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

[Unternehmensname]
[Rechtsform]
[Straße Hausnummer]
[PLZ Ort]
E-Mail: datenschutz@callhelloagain.de
Telefon: [+49 XXX XXXXXXX]
Vertreten durch: [Vor- und Nachname Geschäftsführung]

Datenschutzbeauftragter

[Name des Datenschutzbeauftragten]
[Kontaktadresse / E-Mail]

Hinweis: Ein externer Datenschutzbeauftragter ist gemäß § 38 BDSG ab 20 regelmäßig mit Datenverarbeitung beschäftigten Personen verpflichtend zu bestellen. Ggf. ist ein externer DSB zu beauftragen.

2. Arten der verarbeiteten Daten

2.1 Accountdaten des Nutzers (Auftraggeber)

  • Name, Vorname
  • E-Mail-Adresse
  • Rechnungsadresse
  • Zahlungsdaten (verarbeitet durch Stripe, nicht dauerhaft beim Anbieter gespeichert)
  • Passwort (gespeichert als gehashter Wert)
  • Kommunikationsverlauf mit dem Support

2.2 Profildaten der betreuten Person

  • Name, ggf. Spitzname
  • Persönliche Beschreibung, Vorlieben, Erinnerungen (vom Nutzer eingegeben)
  • Kontaktdaten hinterlegter Familienmitglieder und Pflegepersonen
  • Rufnummer des zu betreuenden Angehörigen

2.3 Gesprächsdaten

  • Zeitpunkt, Dauer und Häufigkeit von Anrufen
  • Vom KI-System generierte Gesprächszusammenfassungen
  • Erkannte Risikosignale und ausgelöste Notfall-Benachrichtigungen

Hinweis: Rohaudioaufzeichnungen der Gespräche werden nicht dauerhaft gespeichert.

2.4 Technische Daten

  • IP-Adresse
  • Geräteinformationen, Browser-Typ, Betriebssystem
  • App-Nutzungsdaten, Log-Daten
  • Cookies und ähnliche Technologien (siehe Abschnitt 9)

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: für alle Daten, die zur Bereitstellung des Dienstes erforderlich sind.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: für die Verarbeitung von Gesprächsdaten der betreuten Person und optionale Dienste.
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: für steuerrechtliche Aufbewahrungspflichten (z. B. Rechnungen, 10 Jahre gem. § 147 AO).
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: für technische Sicherheitsmaßnahmen, Betrugsverhinderung und Dienststabilität.

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Gesprächsdaten von Personen mit Demenz können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen. Die Verarbeitung erfolgt auf Grundlage der ausdrücklichen Einwilligung des Nutzers – und ggf. des gesetzlichen Vertreters der betreuten Person – gemäß Art. 9 Abs. 2 lit. a DSGVO.

4. Zwecke der Datenverarbeitung

  • Bereitstellung, Betrieb und Verbesserung des CallHelloAgain-Dienstes
  • Personalisierung der KI-Gesprächsführung auf Basis des Nutzerprofils
  • Erkennung von Risikosignalen und Auslösung von Notfall-Benachrichtigungen
  • Nutzerauthentifizierung und Zugriffskontrolle
  • Vertragsabwicklung, Rechnungsstellung und Zahlungsverarbeitung
  • Technischer Support und Kundenservice
  • Sicherheit des Dienstes, Erkennung von Missbrauch
  • Einhaltung gesetzlicher Pflichten
  • Analyse und Verbesserung der Systemqualität (ausschließlich anonymisiert und aggregiert)

5. Datenweitergabe an Dritte

Der Anbieter gibt personenbezogene Daten nur weiter, wenn dies für die Vertragserfüllung erforderlich ist, der Nutzer eingewilligt hat oder eine gesetzliche Verpflichtung besteht.

5.1 Auftragsverarbeiter (Art. 28 DSGVO)

Folgende Dienstleister verarbeiten Daten im Auftrag des Anbieters. Mit jedem Auftragsverarbeiter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO:

DienstleisterZweckSitzDrittlandtransfer
Anthropic PBCKI-gestützte Gesprächsführung und Textverarbeitung (Claude API)USASCC gemäß Art. 46 DSGVO
Stripe Payments Europe Ltd.ZahlungsabwicklungIrlandSCC
Google LLC – Gemini APIKI-GesprächsverarbeitungUSASCC gemäß Art. 46 DSGVO
Google Ireland LimitedSpracherkennung (Speech-to-Text) der AnruferaudioIrland (EU)AVV vorhanden; Datenresidenz EU
Twilio Inc.Telefonie / RufnummernUSASCC vorhanden
Supabase Inc.DatenbankhostingEU-RegionAVV vorhanden
Hetzner Online GmbHHosting (vServer)DeutschlandAVV vorhanden

5.2 Drittlandtransfers

Einige der genannten Dienstleister haben ihren Sitz in Drittländern außerhalb der EU, insbesondere in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCC) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO oder dem EU-US Data Privacy Framework, sofern der jeweilige Anbieter zertifiziert ist.

5.3 Sonstige Weitergabe

Eine Weitergabe an staatliche Behörden erfolgt ausschließlich auf gesetzliche Anordnung. Eine Weitergabe personenbezogener Daten zu Werbezwecken an Dritte findet nicht statt.

6. Speicherdauer und Löschung

DatenkategorieSpeicherdauer
AccountdatenLöschung 30 Tage nach Kündigung, sofern keine Aufbewahrungspflichten bestehen
GesprächszusammenfassungenMax. 90 Tage nach Erstellung, auf Wunsch früher
RohaudiodatenKeine dauerhafte Speicherung
Rechnungsdaten10 Jahre gem. § 147 AO
Log-DatenMax. 30 Tage
Widerrufsdaten5 Jahre (§ 195 BGB)

7. Rechte der betroffenen Personen

Sie haben gegenüber dem Anbieter folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über gespeicherte Daten.
  • Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten.
  • Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung, soweit keine Aufbewahrungspflichten entgegenstehen.
  • Einschränkungsrecht (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt der Daten in einem maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@callhelloagain.de

Sie haben zudem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.

8. Automatisierte Entscheidungsfindung und Profiling

(1) CallHelloAgain nutzt KI-Technologie zur Gesprächsführung und zur Erkennung von Risikosignalen. Diese automatisierte Verarbeitung hat keine rechtlich bindenden Auswirkungen auf die betroffenen Personen im Sinne von Art. 22 DSGVO.

(2) Die Notfall-Benachrichtigung wird automatisch ausgelöst, wenn das System definierte Risikosignale erkennt. Diese Funktion dient ausschließlich der Sicherheit der betreuten Person. Der Nutzer kann die Benachrichtigungsparameter selbst konfigurieren.

(3) Es findet kein Profiling mit rechtlich erheblichen Auswirkungen im Sinne von Art. 22 DSGVO statt.

9. Cookies und Tracking

Die Website callhelloagain.de und die App verwenden Cookies und ähnliche Technologien.

Notwendige Cookies

Diese Cookies sind für den Betrieb der Website und App zwingend erforderlich (z. B. Session-Verwaltung, Authentifizierung). Sie werden ohne gesonderte Einwilligung gesetzt (Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO).

Analyse-Cookies (nur mit Einwilligung)

Sofern der Nutzer einwilligt, können Analyse-Tools eingesetzt werden, um Nutzung und Qualität des Dienstes zu verstehen und zu verbessern. Aktuell werden keine Analyse-Cookies eingesetzt.

10. Datensicherheit

Der Anbieter setzt technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO ein. Dazu gehören insbesondere:

  • Verschlüsselung der Datenübertragung (TLS/HTTPS)
  • Verschlüsselung gespeicherter Daten (Encryption at rest)
  • Zugriffskontrolle und rollenbasiertes Berechtigungsmanagement
  • Regelmäßige Sicherheitsüberprüfungen
  • Pseudonymisierung personenbezogener Daten, soweit technisch möglich
  • Incident-Response-Prozess bei Datenschutzverletzungen

11. Minderjährige

Der Dienst CallHelloAgain richtet sich nicht an Minderjährige unter 18 Jahren als Auftraggeber. Die Registrierung setzt Volljährigkeit voraus. Personenbezogene Daten von Minderjährigen werden nicht wissentlich erhoben. Die betreuten Personen (Demenzpatienten) sind in der Regel volljährig; deren Daten werden gemäß dieser Erklärung verarbeitet.

12. Änderungen dieser Datenschutzerklärung

Der Anbieter behält sich vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Dienstleistungsänderungen anzupassen. Die jeweils aktuelle Version ist stets auf callhelloagain.de/datenschutz abrufbar. Bei wesentlichen Änderungen werden Nutzer per E-Mail informiert.

CallHelloAgain – [Unternehmensname] – Stand: April 2026