Loading...
×
close
Datenschutz

/ Datenschutz /

Verantwortliche Stelle

DUSOFFICE GmbH & Co. KG
Grafenberger Allee 277–287
40237 Düsseldorf

AG Düsseldorf · HRA 25679

+49 (0) 211 4 36 91-0
info@dusoffice.de

Datenschutzbeauftragter
datenschutz@hallo-it.de

/ download /

AVV anfordern

AVV & TOMs anfragen

Datenschutz

Allgemeine Hinweise
Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung unserer Website erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen zum Datenschutz. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Die folgende Datenschutzerklärung erklärt Ihnen im Sinne der Informationspflicht und des Auskunftsrechts:

  • welche Rechte Sie bezüglich Ihrer Daten haben
  • welche Daten wir erheben
  • wofür wir die Daten nutzen
  • wie die Datenerhebung geschieht
  • zu welchem Zweck

Soweit auf andere Websites verlinkt wird, haben wir weder Einfluss noch Kontrolle auf die verlinkten Inhalte und die dortigen Datenschutzbestimmungen. Wir empfehlen, die Datenschutzerklärungen auf den verlinkten Webseiten zu prüfen, um feststellen zu können, ob und in welchem Umfang personenbezogene Daten erhoben, verarbeitet, genutzt oder Dritten zugänglich gemacht werden. Da durch neue Technologien und die ständige Weiterentwicklung dieser Webseite Änderungen an dieser Datenschutzerklärung vorgenommen werden können, empfehlen wir Ihnen, sich die Datenschutzerklärung in regelmäßigen Abständen wieder durchzulesen.

Datenschutz-FAQ

Datenschutz-FAQ für den Voicebot-Service TARIS

TARIS ist ein Voicebot-Service zur automatisierten Gesprächsannahme, Transkription und Weiterleitung von Gesprächsinhalten an Kunden (z. B. Support, Arztpraxen, Anwaltskanzleien etc.). Während des Gesprächs werden personenbezogene Daten erhoben, darunter z. B.: Name, Telefonnummer, Anliegen / Gesprächsinhalte, Rückrufwunsch / bevorzugte Zeit sowie ggf. besonders schützenswerte Informationen (z. B. medizinische oder rechtliche Angaben). Die Verarbeitung erfolgt ausschließlich zur Erfüllung des konkreten Auftrags. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen) sowie, falls erforderlich, Art. 6 Abs. 1 lit. f (berechtigtes Interesse) mit Abwägung und Transparenz. Besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) werden nur verarbeitet, wenn es für den spezifischen Use-Case erforderlich ist und zusätzliche Schutzmaßnahmen greifen; dann ist auch Art. 9 DSGVO relevant.

Sie als Kunde sind datenschutzrechtlich Verantwortlicher im Sinne der DSGVO. Die TARIS-Betreibenden (z. B. Hallo - IT GmbH / DUSOFFICE) übernehmen die Rolle des Auftragsverarbeiters. Die Rechte, Pflichten und technischen/organisatorischen Rahmenbedingungen werden in einer schriftlichen Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO geregelt.

Ja. TARIS erstellt ein strukturiertes Transkript des Gesprächs, das nur die für die Weiterverarbeitung relevanten Inhalte (Kontaktdaten, Anliegen, Rückrufwünsche usw.) enthält. Eine Audioaufzeichnung oder Speicherung von Tondateien erfolgt nicht.

Sie als Kunde können konfigurieren, wie lange TARIS Daten hält:

  • Sofortige Löschung direkt nach Übergabe (ab Oktober) – technisch ist aktuell noch eine kurzfristige Zwischenspeicherung zur Nachweisführung notwendig.
  • Zeitlich begrenzte Zwischenspeicherung (z. B. 24 Stunden bis 30 Tage – Sie legen es fest).
  • Manuelle Archivierung auf Wunsch.

Die maximale dauerhafte Speicherdauer von Transkriptionen beträgt 30 Tage; danach erfolgt keine weitere Speicherung. Für Löschvorgänge werden Transaktions-IDs verwendet, um nachzuweisen, dass und wann eine Löschung vollzogen wurde, ohne dabei personenbezogene Inhalte selbst in Logs zu speichern (Prinzip der Datenminimierung, Art. 5 DSGVO).

TARIS wertet Gesprächsinhalte nicht inhaltlich automatisch aus oder filtert sie eigenständig. Besonders schützenswerte Informationen (z. B. aus medizinischem oder rechtlichem Kontext) werden gleichbehandelt, es findet aber keine Weiterverwendung außerhalb des Auftrags statt. Für Berufsgeheimnisträger (Ärzte, Anwälte etc.) ist § 203 StGB relevant: Geheimnisträger dürfen vertrauliche Informationen nicht unbefugt offenbaren. Durch passende vertragliche Vereinbarungen (Vertraulichkeit, Auftragsverarbeitung) sowie technische Maßnahmen wird sichergestellt, dass TARIS diese Geheimhaltungspflichten unterstützt und nicht verletzt. Bei Bedarf können zusätzliche Hinweis- oder Rückruflogiken auf bestimmte Begriffe/Themen eingerichtet werden – nach Ihren Vorgaben.

Sie als Kunde erhalten ausschließlich die strukturierten Gesprächsinhalte. Tarifbetreiber / technische Systeme (z. B. DUSOFFICE, halloIT) greifen nur im Rahmen der beauftragten Verarbeitung zu. Keine Weitergabe an Dritte für eigene Zwecke. Keine Nutzung für KI-Training oder sonstige Sekundärverarbeitung. Das bedeutet: Die Daten Ihrer Anrufer werden weder von uns noch von unseren Partnern zu Trainings-, Analyse- oder Marketingzwecken verwendet. Zugriffe sind intern durch technische und organisatorische Maßnahmen geregelt und auf das notwendige Minimum beschränkt (Need-to-Know-Prinzip).

Die Datenverarbeitung erfolgt unter Anwendung angemessener Sicherheitsmaßnahmen gemäß Art. 32 DSGVO, z. B.:

  • Vollständige Verschlüsselung der Daten im Ruhezustand und während der Übertragung
  • Zugriffsbeschränkungen und rollenbasierte Berechtigungen
  • Pseudonymisierung / Nutzung von Transaktions-IDs zur Vermeidung direkter Identifizierbarkeit in Logs
  • Keine Speicherung von sensiblen Inhalten in Klartext-Logs, nur abstrakte Erfolgs-/Fehler-Indikatoren
  • Vertragliche Bindung aller Partner auf den Auftragszweck (AVV / Geheimhaltung)

Diese Maßnahmen stellen sicher, dass Integrität, Vertraulichkeit und Verfügbarkeit geschützt sind.

Ab voraussichtlich Ende des Jahres wird zusätzlich eine Option verfügbar sein, bei der keine personenbezogenen Daten mehr persistent gespeichert werden. In diesem Modus wird die gesamte Verarbeitung rein im flüchtigen Arbeitsspeicher (RAM) durchgeführt. Nach der Antwortgenerierung werden die Daten unmittelbar verworfen, es verbleibt kein permanenter Footprint (kein Datenbankeintrag, keine Session-Persistenz). Dieses Verfahren reduziert Risiken erheblich, da nichts gespeichert wird, was später kompromittiert oder rechtlich angefragt werden könnte. Die Funktion wird als Privacy-by-Design-Erweiterung kommuniziert – vorerst nur oberflächlich als kommende Option, später (nach Inbetriebnahme) als Standardmodus für besonders datenschutzempfindliche Szenarien.

Betroffene (Anrufer) haben nach der DSGVO Rechte wie:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16)
  • Recht auf Löschung (Art. 17)
  • Recht auf Einschränkung der Verarbeitung (Art. 18)
  • Widerspruchsrecht (Art. 21) usw.

Diese Anfragen müssen über Sie als Verantwortlichen gestellt werden. TARIS unterstützt technisch bei der Umsetzung (z. B. durch Löschung gespeicherter Transkripte), sofern eine entsprechende Zwischenspeicherung konfiguriert war. TARIS hat keinen direkten Kontakt zum Anrufer und kann Auskunfts- oder Löschanfragen nur durch Sie vermitteln bzw. ausführen.

Folgende externe Dienstleister sind beteiligt und vertraglich eingebunden:

  • Google (Transkription)
  • OpenAI (Antwortgenerierung)
  • 11Labs (Sprachsynthese)
  • Hallo - IT GmbH (Software, Infrastruktur, Hosting in Deutschland)

Alle Partner sind auf DSGVO-konformem Niveau vertraglich gebunden, dürfen Daten nur im Rahmen der Weisung verarbeiten und nicht für eigene Zwecke verwenden. Europäische bzw. überwiegend deutsche Serverstandorte werden verwendet.

Die erhobenen Daten werden ausschließlich für den Zweck der Gesprächsverarbeitung und -weiterleitung verwendet. Eine anderweitige Nutzung – insbesondere für KI-Modelltraining, Profilbildung, Werbung oder Weitergabe – findet nicht statt, es sei denn, es liegt eine ausdrückliche, informierte Einwilligung vor. Dieser Grundsatz entspricht dem Zweckbindungs- und Datenminimierungsgebot aus Art. 5 DSGVO.

Wir dokumentieren unsere Prozesse und Entscheidungsgrundlagen gemäß Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO). Dazu gehören u. a.:

  • AVV mit Kunden und Subprozessoren
  • technische Maßnahmenbeschreibung (z. B. Verschlüsselung, Logging mittels Transaktions-IDs)
  • interne Richtlinien zur Zugriffskontrolle

  • Art. 6 DSGVO: Rechtmäßigkeit der Verarbeitung (Vertrag, berechtigtes Interesse)
  • Art. 9 DSGVO: Besondere Kategorien personenbezogener Daten (z. B. Gesundheitsinformationen) – nur mit zusätzlichem Schutz
  • Art. 5 DSGVO: Grundprinzipien (Zweckbindung, Datenminimierung, Speicherbegrenzung etc.)
  • Art. 28 DSGVO: Anforderungen an Auftragsverarbeitung (AVV)
  • Art. 32 DSGVO: Sicherheit der Verarbeitung (z. B. Verschlüsselung)
  • § 203 StGB: Schutz beruflicher Geheimnisse (für Ärzte, Anwälte etc.)

Auf Wunsch stellen wir bereit:

  • Vollständige Auftragsverarbeitungsvereinbarung (AVV)
  • Technische Dokumentation der Maßnahmen
  • Übersicht aller eingesetzten Systeme und Subprozessoren

Verantwortliche Stelle im Sinne des Datenschutzrechts

DUSOFFICE GmbH & Co. KG
Grafenberger Allee 277-287
40237 Düsseldorf
Registergericht: Amtsgericht Düsseldorf
Registernummer: HRA 25679

Persönlich haftende Gesellschafterin der DUSOFFICE GmbH & Co. KG:
DUSOFFICE Verwaltungs GmbH
Geschäftsführer der DUSOFFICE Verwaltungs GmbH: Sebastian Keiser
Registergericht: Amtsgericht Düsseldorf
Registernummer: HRB 88320

Telefon: +49 (0) 211 4 36 91-0
info@legal-voice.ai

Kontaktdaten des Datenschutzbeauftragten

halloIT
Adlerstr. 10
40211 Düsseldorf
datenschutz@hallo-it.de

Betroffenenrechte

Im Folgenden finden Sie Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht Ihnen gewährt:

  • Art. 15 DSGVO – Auskunft
  • Art. 16 DSGVO – Berichtigung
  • Art. 17 DSGVO – Löschung
  • Art. 18 DSGVO – Einschränkung
  • Art. 20 DSGVO – Datenübertragbarkeit
  • Art. 77 DSGVO – Beschwerderecht bei Aufsichtsbehörde

Widerspruchsrecht

Sofern personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet werden (Art. 6 Abs. 1 lit. f DSGVO), besteht gemäß Art. 21 DSGVO das Recht auf Widerspruch. Bei Direktwerbung besteht ein generelles Widerspruchsrecht. Zur Ausübung genügt eine E-Mail an: datenschutz@legal-voice.ai

SSL-Verschlüsselung

Diese Seite nutzt SSL-Verschlüsselung zum Schutz vertraulicher Inhalte. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.

Widerspruch gegen Werbe-Mails

Der Nutzung veröffentlichter Kontaktdaten zur Übersendung nicht angeforderter Werbung wird hiermit widersprochen.

Datenverarbeitung beim Besuch unserer Website

  • Besuchte Domain
  • Datum und Uhrzeit
  • Referrer-URL
  • Browser / Betriebssystem
  • IP-Adresse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Speicherung erfolgt maximal sieben Tage, danach Anonymisierung.

Kontaktformular / E-Mail

Daten aus Kontaktformularen oder E-Mails werden zur Bearbeitung gespeichert. Keine Weitergabe ohne Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. lit. b DSGVO.

Google Analytics

Nutzung erfolgt mit IP-Anonymisierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Opt-Out über Browser-Plugin möglich.

CloudFlare

Nutzung eines Content Delivery Networks zur Sicherheit und Performance. Auftragsverarbeitungsvertrag gemäß DSGVO abgeschlossen.

ProvenExpert

Einbindung von Bewertungs-Plugins. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Ergänzender Abschnitt gemäß DSGVO und AI Act

TARIS ist ein KI-gestützter Sprachassistent. Keine Gesprächsaufzeichnung. Verarbeitung erfolgt ausschließlich in Echtzeit. Keine dauerhafte Speicherung. Einwilligung erfolgt aktiv zu Gesprächsbeginn.

Änderungen dieser Datenschutzerklärung

Anpassungen erfolgen bei rechtlichen oder technischen Änderungen. Stand: 01.07.2025

googel map