Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie die Voqel.AI GmbH personenbezogene Daten verarbeitet. Sie gilt für die öffentliche Website https://voqel.ai, den dort angebotenen Test Call, die registrierungspflichtige WebApp https://app.voqel.ai sowie für eigene Geschäftsbeziehungen, Kundenkontakte und Marketingkontakte.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher für die Datenverarbeitung ist die Voqel.AI GmbH, Franzstr. 51, 52064 Aachen, Deutschland, vertreten durch die Geschäftsführer Carsten Heim und Lukas Heim.
Telefon: +49 241 55700200
E-Mail: info@voqel.ai
Registergericht: Amtsgericht Aachen, HRB 30202
Unser Datenschutzbeauftragter ist:
heyData GmbH
Schützenstraße 5
10117 Berlin
www.heydata.eu
E-Mail: datenschutz@heydata.eu
2. Unsere datenschutzrechtliche Rolle
VOQEL ist eigener Verantwortlicher für den Betrieb der Website, den öffentlichen Test Call, Kontaktanfragen und Terminanfragen, die Registrierung und Verwaltung von Benutzerkonten, die Vertragsabwicklung, die Abrechnung, das CRM, die eigene Kundenkommunikation und das eigene Marketing.
Bei produktiven KI-Telefonaten unserer B2B-Kunden ist grundsätzlich der jeweilige Kunde datenschutzrechtlich Verantwortlicher. VOQEL verarbeitet die im Rahmen dieser Gespräche anfallenden personenbezogenen Daten insoweit als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags.
Weitere Informationen zur Verarbeitung erhalten Gesprächspartner insbesondere in den Datenschutzhinweisen des jeweiligen VOQEL-Kunden. Anfragen betroffener Personen zu solchen Gesprächen sind grundsätzlich an den jeweiligen Kunden zu richten.
3. Öffentliche Website, Kontakt und Terminbuchung
3.1 Technische Bereitstellung
Die Website wird über Google Firebase Hosting bereitgestellt. Beim Aufruf der Website werden insbesondere die IP-Adresse, Zeitpunkt und Inhalt der Anfrage, Referrer, Browserinformationen, Geräteinformationen und technische Verbindungsdaten verarbeitet.
Die Verarbeitung ist erforderlich, um die Website bereitzustellen, einen stabilen und sicheren Betrieb zu gewährleisten sowie technische Fehler und mögliche Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, zuverlässigen und funktionsfähigen Betrieb unserer Website.
Technische Protokolldaten werden nur so lange gespeichert, wie dies für den Betrieb, die Fehleranalyse und die Sicherheit der Website erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzliche Verpflichtung oder ein konkreter Sicherheitsvorfall eine längere Aufbewahrung erforderlich macht.
Ein allgemeines Analyse- oder Werbetracking setzen wir auf der öffentlichen Website derzeit nicht ein.
3.2 Kontakt- und Demo-Anfragen
Wenn Sie uns per E-Mail, telefonisch oder über eine auf der Website angebotene Kontaktmöglichkeit kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten. Hierzu können insbesondere Ihr Name, Ihre geschäftlichen Kontaktdaten, Angaben zu Ihrem Unternehmen, der Inhalt Ihrer Nachricht und gegebenenfalls Terminwünsche gehören.
Für die Bearbeitung solcher Anfragen nutzen wir insbesondere unser E-Mail-System und Pipedrive. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage sowie zur Durchführung unserer Vertriebs- und Kundenkommunikation.
Soweit sich Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags bezieht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung geschäftlicher Anfragen und einer geordneten Kommunikation mit Interessenten und Geschäftspartnern.
Anfragen und Leads, aus denen kein Vertragsverhältnis entsteht, löschen oder anonymisieren wir grundsätzlich zwölf Monate nach dem letzten relevanten Kontakt. Dies gilt nicht, soweit eine weitere Speicherung erforderlich ist, eine Einwilligung vorliegt oder gesetzliche Aufbewahrungspflichten bestehen.
3.3 Terminbuchung mit Calendly
Für die Buchung von Terminen nutzen wir Calendly. Der eingebettete Kalender wird erst geladen, nachdem Sie dem Laden dieses Drittinhalts zugestimmt haben.
Beim Laden von Calendly können technische Verbindungsdaten sowie Informationen aus Cookies oder vergleichbaren Technologien verarbeitet werden. Rechtsgrundlage für das Laden des Drittinhalts sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Wenn Sie über Calendly einen Termin buchen, werden insbesondere Ihr Name, Ihre E-Mail-Adresse, Angaben zu Ihrem Unternehmen, eine gegebenenfalls angegebene Telefonnummer, Termin- und Buchungsdaten sowie freiwillig mitgeteilte Angaben verarbeitet.
Die weitere Verarbeitung der von Ihnen veranlassten Buchung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Buchungsinformationen können zusätzlich über unser E-Mail-System verarbeitet und in Pipedrive übernommen werden.
Eine erteilte Einwilligung in das Laden von Calendly können Sie jederzeit mit Wirkung für die Zukunft über den auf der Website bereitgestellten Einwilligungsmechanismus widerrufen. Alternativ können Sie uns unmittelbar zur Vereinbarung eines Termins kontaktieren.
3.4 Cookies und vergleichbare Technologien
Wir verwenden technisch erforderliche Cookies und lokale Speichertechniken, soweit diese für eine ausdrücklich gewünschte Funktion, die Durchführung einer sicheren Sitzung oder die Anmeldung erforderlich sind. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
Nicht erforderliche Zugriffe auf Informationen in Ihrem Endgerät oder die Speicherung entsprechender Informationen erfolgen nur mit Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG.
Eine erteilte Einwilligung können Sie jederzeit über den auf der Website bereitgestellten Einwilligungsmechanismus mit Wirkung für die Zukunft ändern oder widerrufen.
4. Öffentlicher Test Call
Der auf unserer Website angebotene Test Call dient dazu, die Funktionsweise von VOQEL zu demonstrieren und auf Wunsch eine Kontakt- oder Terminanfrage aufzunehmen.
Für die Nutzung des Test Calls benötigt Ihr Browser Zugriff auf das Mikrofon. Das Gespräch wird aufgezeichnet und während des Gesprächs live transkribiert. Die Audioaufnahme und das Transkript werden für 90 Tage gespeichert und anschließend gelöscht, sofern keine andere Rechtsgrundlage oder gesetzliche Verpflichtung eine weitere Speicherung erfordert.
Im Rahmen des Test Calls verarbeiten wir insbesondere Ihre Stimme, Gesprächsinhalte, die Audioaufnahme, das Transkript und technische Sitzungsdaten. Darüber hinaus verarbeiten wir Angaben, die Sie während des Gesprächs freiwillig mitteilen. Hierzu können insbesondere Ihr Name, Angaben zu Ihrem Unternehmen, Kontaktdaten und Terminwünsche gehören. Bitte nennen Sie im Test Call keine Gesundheitsdaten oder andere besonders sensible personenbezogene Informationen.
Die Verarbeitung erfolgt auf Grundlage Ihrer vor Beginn des Test Calls erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit Sie ausdrücklich besondere Kategorien personenbezogener Daten mitteilen, kann zusätzlich Art. 9 Abs. 2 lit. a DSGVO als Rechtsgrundlage einschlägig sein. Ihre Einwilligung erteilen Sie durch Anklicken des Buttons „Testanruf starten". Die Verbindung und die Aufzeichnung beginnen erst danach. Die Freigabe des Mikrofons durch Ihren Browser stellt keine eigenständige datenschutzrechtliche Einwilligung dar und ersetzt die Einwilligung in die Verarbeitung im Rahmen des Test Calls nicht. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann an datenschutz@voqel.ai gerichtet werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Für die technische Durchführung des Test Calls setzen wir spezialisierte Dienstleister für Echtzeitkommunikation, Cloud-Infrastruktur, Speicherung, Spracherkennung, KI-Verarbeitung, technische Warteschlangen und Datenbanken ein. Hierzu können abhängig vom jeweiligen Verarbeitungsweg insbesondere Google Cloud, LiveKit, Microsoft Azure, Deepgram, Scaleway, Qdrant und Redis Cloud gehören. Daten aus dem Test Call werden nicht zum Training eigener oder fremder KI-Modelle verwendet.
5. Registrierung, Benutzerkonto und WebApp
Für die Registrierung, Anmeldung sowie die Verwaltung von Benutzern und Berechtigungen verarbeiten wir insbesondere Namen, geschäftliche E-Mail-Adressen, Login- und Authentifizierungsdaten, Angaben zur Organisation, Rollen, Sitzungsdaten, Sicherheitsdaten und technische Nutzungsdaten.
Für diese Verarbeitung setzen wir insbesondere Auth0 und Google Cloud ein. Ein Social Login wird derzeit nicht angeboten. Ist der jeweilige Nutzer selbst Vertragspartner, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei Beschäftigten und sonstigen Nutzern eines Unternehmenskunden erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung des Vertrags mit dem jeweiligen Unternehmenskunden sowie in einer sicheren und ordnungsgemäßen Benutzer- und Berechtigungsverwaltung.
Benutzerkonten werden grundsätzlich für die Dauer des jeweiligen Accounts gespeichert. Nach Beendigung des Accounts werden personenbezogene Daten nur so lange aufbewahrt, wie dies für Sicherheitszwecke, die Vertragsabwicklung, Nachweiszwecke oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Die für die Einrichtung und Verwaltung des Kontos sowie für Vertrag und Abrechnung erforderlichen Angaben müssen bereitgestellt werden. Ohne diese Angaben können wir den Account oder die vereinbarten Leistungen gegebenenfalls nicht bereitstellen. Die Nutzung des öffentlichen Test Calls sowie die Mitteilung freiwilliger Angaben sind hiervon unabhängig und freiwillig.
6. Eigene Geschäfts-, Vertrags-, CRM- und Abrechnungsdaten
Im Rahmen der Vertragsanbahnung und der laufenden Geschäftsbeziehung verarbeiten wir insbesondere Angaben zum Unternehmen, Namen und Funktionen von Ansprechpartnern, geschäftliche Kontaktdaten, Kommunikationsinhalte, Vertragsdaten, Tarifdaten, Accountstatus, Rechnungsanschriften, Umsatzsteuer-Identifikationsnummern sowie Angaben zum Rechnungs- und Zahlungsstatus.
Diese Daten erhalten wir unmittelbar von Ihnen, von Ihrem Unternehmen oder aus zulässigen öffentlich verfügbaren geschäftlichen Quellen.
Die Verarbeitung erfolgt zur Anbahnung und Durchführung von Verträgen, zur Kundenbetreuung, zur Pflege unseres CRM, zur Abrechnung und Rechnungsstellung, zur Erfüllung gesetzlicher Pflichten sowie zur Geltendmachung, Ausübung und Verteidigung von Ansprüchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags erforderlich ist. Bei Ansprechpartnern juristischer Personen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Durchführung und Verwaltung unserer Geschäftsbeziehungen. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Für CRM und Kundenbetreuung nutzen wir Pipedrive. Für Abonnements und Zahlungen setzen wir Stripe Checkout ein. Die Rechnungserstellung erfolgt über easybill.
VOQEL speichert keine vollständigen Karten- oder Bankdaten. Stripe kann bestimmte Zahlungsdaten für eigene gesetzliche, regulatorische oder sicherheitsbezogene Zwecke in eigener Verantwortung verarbeiten.
Rechnungen und Buchungsbelege bewahren wir grundsätzlich acht Jahre ab dem Ende des Kalenderjahres ihrer Entstehung auf. Sonstige Vertrags- und Kommunikationsdaten speichern wir nach Maßgabe der jeweils anwendbaren gesetzlichen Aufbewahrungsfristen oder solange dies zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist.
7. Service- und Marketingkommunikation
Für erforderliche Registrierungs-, Login-, Sicherheits-, Vertrags- und Service-E-Mails verarbeiten wir insbesondere Namen, E-Mail-Adressen, Account- und Systeminformationen, Nachrichteninhalte, Zustellstatus und technische Ereignisdaten.
Für diese Kommunikation können insbesondere Auth0 und Resend eingesetzt werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation für die Anbahnung oder Durchführung eines Vertrags erforderlich ist. Im Übrigen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, zuverlässigen und ordnungsgemäßen Kunden- und Servicekommunikation.
Werbe-E-Mails und Werbeanrufe erfolgen nur auf Grundlage einer für den jeweiligen Kommunikationskanal erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG.
Hierbei verarbeiten wir insbesondere Kontaktdaten, Angaben zum Unternehmen, Kommunikationspräferenzen, Inhalt und Status der Kommunikation sowie Informationen zum Nachweis der erteilten Einwilligung.
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann an datenschutz@voqel.ai gerichtet oder über eine in der jeweiligen Nachricht angebotene Abmeldemöglichkeit erklärt werden.
Nachweise über erteilte Einwilligungen und deren Widerruf speichern wir so lange, wie dies zum Nachweis der Rechtmäßigkeit der Verarbeitung erforderlich ist. Nachweise über Einwilligungen in Telefonwerbung gegenüber Verbrauchern werden entsprechend § 7a UWG ab Erteilung der Einwilligung und nach jeder Verwendung für fünf Jahre aufbewahrt.
8. Produktive KI-Telefonate unserer Kunden
Bei produktiven Telefonaten, die ein VOQEL-Kunde über die Plattform durchführt, ist grundsätzlich der jeweilige Kunde datenschutzrechtlich Verantwortlicher. VOQEL verarbeitet die hierbei anfallenden personenbezogenen Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags.
Die Verarbeitung kann insbesondere Telefonnummern, Stimme und Live-Audio, Gesprächsinhalte, Transkripte, Kontaktdaten, Adressen, Terminangaben, kundenspezifische Knowledgebase-Inhalte sowie technische Sitzungsdaten und Prozessdaten umfassen.
Der jeweilige Kunde bestimmt den Zweck der Verarbeitung, die Rechtsgrundlage und das konkrete Einsatzszenario. Er entscheidet außerdem über eine optionale Audioaufzeichnung und legt die Speicherfristen im Rahmen der verfügbaren Einstellungen fest.
VOQEL verwendet die im Auftrag verarbeiteten Daten nicht zum Training eigener oder fremder KI-Modelle.
Für die Verarbeitung im Rahmen des jeweiligen Telefonats sind die Datenschutzhinweise des betreffenden Kunden maßgeblich. VOQEL unterstützt den Kunden bei der Bearbeitung von Anfragen betroffener Personen nach Maßgabe des jeweiligen Auftragsverarbeitungsvertrags.
9. Empfänger, Drittlandübermittlungen und Sicherheit
Wir geben personenbezogene Daten nur weiter, soweit dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie in die Weitergabe eingewilligt haben.
Zu den Empfängern können insbesondere die zuvor genannten Dienstleister für Hosting, Authentifizierung, Kommunikation, CRM, Terminbuchung, Zahlungsabwicklung, Rechnungsstellung, Telekommunikation, Spracherkennung, KI-Verarbeitung und Datenbanken gehören. Darüber hinaus können personenbezogene Daten im erforderlichen Umfang an Behörden, Gerichte und externe Berater übermittelt werden.
Wir nutzen EU-Regionen, soweit diese für den jeweiligen Dienst verfügbar und entsprechend konfiguriert sind. Bei internationalen Anbietern können dennoch Verarbeitungen oder Zugriffe außerhalb des Europäischen Wirtschaftsraums stattfinden. Dies kann insbesondere die USA oder das Vereinigte Königreich betreffen.
Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss, bei entsprechend zertifizierten Empfängern auf das EU-US Data Privacy Framework oder auf die Standardvertragsklauseln der Europäischen Kommission. Soweit erforderlich, treffen wir ergänzende Schutzmaßnahmen.
Informationen zu den im konkreten Fall eingesetzten Garantien können Sie unter datenschutz@voqel.ai anfordern.
Zum Schutz personenbezogener Daten setzen wir angemessene technische und organisatorische Maßnahmen ein.
- Verschlüsselte Übertragung und Speicherung personenbezogener Daten.
- Rollenbasierte Vergabe von Zugriffsrechten.
- Mehrfaktor-Authentifizierung für administrative Zugänge.
- Protokollierung sicherheitsrelevanter Zugriffe.
- Logische Trennung der Daten verschiedener Kunden.
- Regelmäßige Sicherungskopien.
- Geregeltes Patchmanagement und Schwachstellenmanagement.
- Geregelte Prozesse für Löschung und Sicherheitsvorfälle.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu.
- Auskunft über die zu Ihrer Person verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO.
- Berichtigung unrichtiger personenbezogener Daten gemäß Art. 16 DSGVO.
- Löschung personenbezogener Daten gemäß Art. 17 DSGVO.
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
- Datenübertragbarkeit gemäß Art. 20 DSGVO.
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO.
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft.
- Rechte im Zusammenhang mit automatisierten Entscheidungen gemäß Art. 22 DSGVO, soweit diese Vorschrift anwendbar ist.
Zur Ausübung Ihrer Rechte können Sie sich an datenschutz@voqel.ai wenden. Bei produktiven Kundentelefonaten ist grundsätzlich der jeweilige VOQEL-Kunde datenschutzrechtlich Verantwortlicher. Anfragen zu solchen Verarbeitungen richten Sie daher bitte unmittelbar an den jeweiligen Kunden.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für VOQEL ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2 bis 4, 40213 Düsseldorf
Telefon: 0211 384240
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
11. Aktualisierung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Verarbeitungstätigkeiten, die eingesetzten Dienste oder die rechtlichen Rahmenbedingungen wesentlich ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.