Datenschutzerklärung Polly KI
Stand: 08.04.2024
Inhaltsverzeichnis
- Verantwortliche Stelle
- Übersicht der Verarbeitungen
- Erhebung personenbezogener Daten
- Zwecke und Rechtsgrundlagen der Datenverarbeitung
- Einsatz der KI-Telefonie
- Empfänger personenbezogener Daten
- Datenübermittlung in Drittländer
- Speicherdauer
- Datensicherheit
- Betroffenenrechte
- Änderung dieser Datenschutzerklärung
- Kontakt
1. Verantwortliche Stelle
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
KoBra Dataworks GmbH
Am Bugapark 60
45899 Gelsenkirchen
Deutschland
Vertreten durch den Geschäftsführer: Jan Koch
E-Mail: team@kobra-dataworks.de
Website: https://pollyki.de
2. Übersicht der Verarbeitungen
Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten im Zusammenhang mit unserem KI-Telefonagenten "Polly KI" erheben, verarbeiten und nutzen. Der Schutz Ihrer Privatsphäre ist uns wichtig, und wir halten uns an die geltenden datenschutzrechtlichen Bestimmungen, insbesondere die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG).
Die folgenden Abschnitte informieren Sie transparent darüber, welche personenbezogenen Daten wir erheben, wie wir sie verarbeiten und welche Rechte Sie haben.
3. Erhebung personenbezogener Daten
Wir erheben und verarbeiten folgende personenbezogene Daten im Rahmen Ihrer Anmeldung und der darauffolgenden Nutzung von Polly KI:
3.1 Bei der Anmeldung:
- Name (Vor- und Nachname)
- E-Mail-Adresse
- Telefonnummer
- Zeitpunkt der Anmeldung
- Anmerkungen oder Anfragen, die Sie gegebenenfalls bei der Anmeldung mitteilen
3.2 Bei Telefonaten mit Polly KI:
- Aufzeichnung und Transkription des Gesprächsinhalts
- Datum, Uhrzeit und Dauer des Telefonats
- Inhaltliche Informationen, die Sie während des Gesprächs mitteilen
- Metadaten des Telefonats (technische Informationen der Verbindung)
3.3 Technische Daten:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Verwendetes Endgerät und Betriebssystem
- Browser-Typ und -Version (bei Websitenutzung)
- Logfiles und Protokolldaten zur Systemsicherheit und Fehleranalyse
4. Zwecke und Rechtsgrundlagen der Datenverarbeitung
4.1 Durchführung vorvertraglicher Maßnahmen und Erfüllung vertraglicher Pflichten
Wir verarbeiten Ihre personenbezogenen Daten, um Ihre Anfrage zu bearbeiten, mit Ihnen Kontakt aufzunehmen und Informationen zu Ihrem Interesse an unseren Dienstleistungen zu erfassen. Das initiale Gespräch mit unserem KI-Telefonagenten dient dazu, Ihre Bedürfnisse besser zu verstehen und Ihnen in nachfolgenden Schritten passende Angebote unterbreiten zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
4.2 Berechtigte Interessen
Wir haben ein berechtigtes Interesse daran, unsere Dienstleistungen zu verbessern, Kundenbedürfnisse besser zu verstehen und unsere Kommunikation zu optimieren. Zu diesem Zweck analysieren wir in anonymisierter oder pseudonymisierter Form die geführten Gespräche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
4.3 Einwilligung
Für bestimmte Datenverarbeitungen, insbesondere die Aufzeichnung und Speicherung von Telefongesprächen, holen wir Ihre ausdrückliche Einwilligung ein. Diese wird zu Beginn des Telefongesprächs durch den KI-Agenten eingeholt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
4.4 Rechtliche Verpflichtungen
In bestimmten Fällen sind wir gesetzlich verpflichtet, personenbezogene Daten zu verarbeiten, etwa zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
5. Einsatz der KI-Telefonie
5.1 Funktionsweise
Unser KI-Telefonagent "Polly KI" ist eine fortschrittliche künstliche Intelligenz, die Telefongespräche führen kann. Dabei werden Ihre Äußerungen mittels automatisierter Spracherkennung erfasst, analysiert und beantwortet. Die KI nutzt dabei fortschrittliche Sprachverarbeitungstechnologien, um auf Ihre Fragen und Anliegen einzugehen.
5.2 Transparenz
Zu Beginn jedes Gesprächs wird der KI-Agent sich als solcher zu erkennen geben und darauf hinweisen, dass es sich nicht um einen menschlichen Gesprächspartner handelt. Sie erhalten außerdem Informationen darüber, dass das Gespräch aufgezeichnet wird und zu welchen Zwecken dies geschieht.
5.3 Aufzeichnung und Transkription
Die Gespräche mit Polly KI werden aufgezeichnet und in Textform transkribiert. Dies dient zur:
- Dokumentation Ihrer Anfrage und Ihres Interesses
- Qualitätssicherung und Verbesserung unseres Dienstes
- Erstellung von individualisierten Angeboten auf Basis Ihrer Angaben
- Analyse und Optimierung der KI-Funktionalität
5.4 Datensicherheit bei der KI-Nutzung
Wir setzen technische Maßnahmen ein, um die Sicherheit Ihrer Daten bei der Verarbeitung durch unsere KI zu gewährleisten. Die verarbeiteten Daten werden verschlüsselt übertragen und gespeichert.
6. Empfänger personenbezogener Daten
Ihre personenbezogenen Daten können an folgende Kategorien von Empfängern weitergegeben werden:
6.1 Interne Empfänger
- Berechtigte Mitarbeiter unseres Unternehmens (z.B. Vertrieb, Kundenservice, IT)
6.2 Externe Dienstleister
Wir setzen folgende Dienstleister ein, die als Auftragsverarbeiter für uns tätig sind:
- RetellAI: Bereitstellung der KI-Telefonie-Funktionen
- ElevenLabs: Sprachsynthese für den KI-Agenten
- OpenAI: Verarbeitung und Interpretation der Gespräche
- Hosting-Anbieter für unsere Server in Frankfurt, Deutschland
Mit allen externen Dienstleistern haben wir entsprechende Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen, die die datenschutzkonforme Verarbeitung Ihrer Daten sicherstellen.
6.3 Übermittlung an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an andere Dritte erfolgt grundsätzlich nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder Sie haben ausdrücklich eingewilligt.
7. Datenübermittlung in Drittländer
Einige unserer Dienstleister (RetellAI und OpenAI) haben ihren Sitz in den USA oder verarbeiten Daten dort. Die Übermittlung personenbezogener Daten erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO sowie zusätzlichen technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten.
Wir unternehmen alle angemessenen Schritte, um sicherzustellen, dass Ihre Daten auch bei der Verarbeitung in Drittländern angemessen geschützt sind.
8. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen vorsehen:
- Anmeldedaten: 3 Jahre nach dem letzten Kontakt
- Gesprächsaufzeichnungen und Transkripte: 6 Monate nach dem Gespräch
- Bei Vertragsabschluss im Nachgang: Speicherung für die Dauer des Vertragsverhältnisses und darüber hinaus entsprechend den gesetzlichen Aufbewahrungsfristen (in der Regel 6-10 Jahre nach Vertragsende)
Nach Ablauf dieser Fristen werden Ihre Daten sicher gelöscht oder anonymisiert.
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Diese Maßnahmen umfassen:
- Verschlüsselung bei der Datenübertragung (SSL/TLS)
- Verschlüsselung bei der Datenspeicherung
- Zugriffskontrollen und -beschränkungen
- Regelmäßige Sicherheitsüberprüfungen und -tests
- Mitarbeiterschulungen zum Datenschutz
Trotz dieser Maßnahmen kann keine absolute Sicherheit gewährleistet werden. Sollten Sie Kenntnis von Sicherheitsverletzungen erlangen, bitten wir Sie, uns umgehend zu informieren.
10. Betroffenenrechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
10.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
10.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit keine rechtlichen Gründe der Löschung entgegenstehen.
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Grundlage berechtigter Interessen erfolgt.
10.7 Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
10.8 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
11. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes oder der Datenverarbeitung anzupassen. Die jeweils aktuelle Version finden Sie stets auf unserer Website unter https://pollyki.de/datenschutz.
12. Kontakt
Wenn Sie Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte haben, können Sie sich jederzeit an uns wenden:
KoBra Dataworks GmbH
Am Bugapark 60
45899 Gelsenkirchen
Deutschland
E-Mail: datenschutz@pollyki.de