Datenschutzerklärung

Letzte Aktualisierung: 26. September 2026

1. Angaben zum Verantwortlichen

Verantwortlicher ist die Digital Leadership SRL mit Sitz in Dezmir, Comuna Apahida, Str. Viorelelor, nr. 17A, jud. Cluj, 407039, Rumänien, CUI (Steuernummer) 38585123, Nr. ONRC J2017006715126, Betreiberin der Plattform Linia Directă (liniadirecta.ro).

2. Kategorien verarbeiteter Daten

Je nachdem, in welcher Beziehung Sie zu unserer Plattform stehen, verarbeiten wir die folgenden Datenkategorien:

2.1 Kontodaten (Kunden)

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert, bcrypt-Hash)
  • Datum der Kontoerstellung

2.2 Unternehmensdaten

  • Name des Unternehmens bzw. Standorts
  • Anschrift
  • Telefonnummer
  • Öffnungszeiten
  • Liste der angebotenen Fachgebiete und Leistungen
  • Teammitglieder (Name, Geschlecht und, bei Immobilienbüros, Stadt)

2.3 Anrufdaten

  • Telefonnummer des Anrufers
  • Transkripte der Gespräche mit dem virtuellen Assistenten
  • Audioaufnahmen der Anrufe (nur wenn die Aufzeichnungsfunktion aktiviert ist)
  • Dauer und Datum des Anrufs
  • Automatisch erstellte Zusammenfassung des Anrufs

Sensible Daten: Wir fragen keine besonderen Kategorien personenbezogener Daten ab. Je nach Tätigkeitsbereich des Kunden können Anrufer solche Angaben im Gespräch dennoch von sich aus machen. Besondere Kategorien personenbezogener Daten, die in einem Transkript enthalten sind, verarbeiten wir ausschließlich zur Erbringung des Dienstes, auf dokumentierte Weisung des Kunden und auf Grundlage unseres Auftragsverarbeitungsvertrags, in unserer Eigenschaft als Auftragsverarbeiter des Kunden, niemals zu einem anderen Zweck. Anrufern wird empfohlen, nur die für ihr Anliegen erforderlichen Angaben zu machen.

2.4 Termindaten

  • Name des Anrufers
  • Telefonnummer
  • Datum und Uhrzeit des Termins
  • Gewünschte Leistung
  • Status des Termins

2.5 Abrechnungsdaten

  • Zahlungsdaten werden vollständig von Stripe verwaltet. Kartendaten speichern wir nicht auf unseren Servern.
  • Wir speichern ausschließlich: die Stripe-Kunden-ID, den aktiven Abonnementtarif und den Zahlungsstatus.

3. Zwecke der Verarbeitung

  • Bereitstellung des virtuellen Empfangsdienstes auf Basis künstlicher Intelligenz: Annahme von Anrufen, Verwaltung von Terminen, Weiterleitung an den Empfang
  • Terminverwaltung: Erstellen, Ändern und Absagen von Terminen über den virtuellen Assistenten
  • Abrechnung und Zahlungen: Abwicklung der monatlichen Abonnements über Stripe
  • Verbesserung des Dienstes: Auswertung der Anrufprotokolle zur Qualitätssicherung
  • Technischer Support: Diagnose und Behebung gemeldeter Probleme

4. Rechtsgrundlagen der Verarbeitung

KategorieRechtsgrundlageArtikel der DSGVO
Konto- und UnternehmensdatenVertragserfüllungArt. 6 Abs. 1 lit. b
AbrechnungsdatenRechtliche Verpflichtung (steuerrechtliche Pflichten)Art. 6 Abs. 1 lit. c
Anruf- und Termindaten (Anrufer)Berechtigtes Interesse des Kunden (Verarbeitung in unserer Eigenschaft als Auftragsverarbeiter)Art. 6 Abs. 1 lit. f
SystemprotokolleBerechtigtes Interesse (Sicherheit)Art. 6 Abs. 1 lit. f
Besondere Kategorien personenbezogener Daten (nur wenn ein Anrufer sie von sich aus mitteilt)Verarbeitung auf dokumentierte Weisung des Kunden (LD handelt als Auftragsverarbeiter)Art. 9: Bedingung wird vom Kunden (Verantwortlicher) bestimmt
Analyse- und Marketing-CookiesAusdrückliche Einwilligung (jederzeit widerruflich)Art. 6 Abs. 1 lit. a

Wichtiger Hinweis: Für die Daten der Anrufer des Kunden (Anrufe, Termine) handelt Linia Directă als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) mit dem Kunden, der für diese Daten Verantwortlicher bleibt.

Bereitstellung der Daten: Konto- und Unternehmensdaten sind für die Vertragserfüllung erforderlich: Ohne sie kann der Dienst nicht erbracht werden. Anruf- und Termindaten werden im Rahmen der Diensterbringung automatisch erhoben.

5. Empfänger und Unterauftragsverarbeiter

Auf Ihre Daten können die folgenden Unterauftragsverarbeiter zugreifen, ausschließlich zum Zweck der Erbringung des Dienstes:

UnterauftragsverarbeiterZweckStandort
Anbieter der KI-SprachplattformKI-gestützte Anrufverarbeitung, STT, LLMFrankfurt, EU
Anbieter der Cloud-DatenbankDatenbank, AuthentifizierungEU
StripeZahlungsabwicklungEU
TelefonieanbieterBereitstellung von RufnummernDublin, EU
Hosting-Anbieter der AnwendungHosting der WebanwendungFrankfurt, EU
Anbieter für Transaktions-E-MailsVersand von Transaktions-E-MailsEU (Verarbeitung): US-Unternehmen, SCC
WhatsApp-NachrichtenkanalZustellung von WhatsApp-Benachrichtigungen, Bestätigungen und Erinnerungen (falls aktiviert)EU (Verarbeitung): US-Unternehmen + Meta Platforms Ireland, SCC
Anbieter für SprachsyntheseSprachsynthese (TTS)EU (Verarbeitung): US-Unternehmen, SCC
Anbieter der Echtzeit-KommunikationsinfrastrukturEchtzeit-Audioübertragung (Medien-Routing, keine Speicherung von Inhalten)US-Unternehmen: SCC und ergänzende Maßnahmen
Anbieter für SpracherkennungAutomatische Transkription der Anrufe (STT)EU (Verarbeitung): US-Unternehmen, SCC
Anbieter des SprachmodellsKI-gestützte Verarbeitung der Gespräche (LLM)Frankfurt, EU
Google KalenderTerminsynchronisierung (optional)EU
Anbieter für FehlerüberwachungÜberwachung technischer FehlerEU
Anbieter für RatenbegrenzungRatenbegrenzung (Rate Limiting)Frankfurt, EU

5.1 Google-Kalender-Integration (optional)

Der Kunde kann ein Google-Kalender-Konto mit der Plattform Linia Directă verbinden, um Termine automatisch zu synchronisieren. Diese Integration ist optional und wird ausschließlich auf Initiative des Kunden über eine OAuth-2.0-Autorisierung aktiviert.

Abgerufene Daten

Die Anwendung fordert nur zwei minimale Berechtigungsbereiche an:

  • calendar.events: Erstellen, Lesen und Ändern von Kalenderereignissen (für die Terminsynchronisierung)
  • calendar.freebusy: Prüfen der Verfügbarkeit (um Terminkonflikte zu vermeiden)

Wir fordern keinen Zugriff auf Kontakte, E-Mails oder sonstige Daten Ihres Google-Kontos an.

Wie wir Daten aus Google Kalender verwenden

  • Wir prüfen die Verfügbarkeit im Kalender, um Terminkonflikte zu vermeiden
  • Wir erstellen neue Ereignisse, wenn der virtuelle Assistent einen Termin bestätigt
  • Wir ändern oder löschen bestehende Ereignisse auf Wunsch des Anrufers

Unsere Interaktion mit Google Kalender beschränkt sich auf das, was die Terminfunktion erfordert: Wir lesen Frei/Gebucht-Zeiträume (über die Google-Calendar-API freeBusy), um freie Zeitfenster zu finden (dies sind die einzigen Daten, die wir aus Google Kalender lesen), und wir erstellen, verschieben oder löschen die Terminereignisse des jeweiligen Anrufers im primären Kalender des Kontos. Den Inhalt bestehender Kalenderereignisse (Titel, Teilnehmer oder Beschreibungen) lesen wir nicht. Die aus Google Kalender abgeleitete Verfügbarkeit (Frei/Gebucht-Zeiträume) kann von unserem in der EU ansässigen Unterauftragsverarbeiter für künstliche Intelligenz ausschließlich verarbeitet werden, um dem Anrufer verfügbare Zeiten mitzuteilen und den gewünschten Termin zu erfassen, niemals zum Training von Modellen.

Was wir mit Daten aus Google Kalender NICHT tun

  • Wir verwenden Kalenderdaten nicht zum Training, zur Entwicklung oder zur Verbesserung verallgemeinerter oder nicht personalisierter Modelle der künstlichen Intelligenz oder des maschinellen Lernens
  • Wir erstellen keine Verhaltensprofile auf Grundlage der Kalenderaktivität
  • Wir zeigen keine gezielte oder personalisierte Werbung auf Grundlage von Kalenderinhalten an
  • Wir verkaufen Kalenderdaten nicht und geben sie nicht an Datenhändler weiter
  • Wir geben Kalenderdaten nicht an Dritte weiter (außer an Google als Dienstanbieter und an unseren in der EU ansässigen Unterauftragsverarbeiter für künstliche Intelligenz, ausschließlich zur Erbringung der oben beschriebenen Terminfunktion)
  • Wir verwenden Kalenderdaten nicht zur Beurteilung der Kreditwürdigkeit oder zu Kreditvergabezwecken
  • Wir speichern keine Ereignisinhalte auf unseren Servern: Wir greifen nur in Echtzeit auf die Daten zu, im Moment der Verfügbarkeitsprüfung oder der Terminsynchronisierung
  • Wir verwenden Kalenderdaten zu keinem anderen Zweck als der Synchronisierung der Termine des Kunden

Trennung und Löschung

Der Kunde kann Google Kalender jederzeit auf der Konfigurationsseite des Assistenten trennen. Bei der Trennung gilt:

  • Das in unserer Datenbank für diesen Assistenten gespeicherte OAuth-Token wird sofort und endgültig gelöscht
  • Der Zugriff der Anwendung auf das Google-Konto wird bei Google widerrufen, sobald der letzte mit dem Konto verbundene Assistent getrennt wird (mehrere Assistenten, die mit demselben Google-Konto verbunden sind, teilen sich dieselbe Autorisierung). Der Kunde kann den Zugriff außerdem jederzeit direkt in den Einstellungen seines Google-Kontos widerrufen (myaccount.google.com/permissions)
  • Bereits in Google Kalender erstellte Termine bleiben im Kalender des Kunden erhalten (wir löschen sie nicht bei Google)
  • Wir bewahren keine Kopie der aus Google Kalender abgerufenen Daten auf

Eingeschränkte Nutzung von Google-Nutzerdaten (Limited Use). Die Nutzung und Übertragung von Informationen, die Linia Directă über Google-APIs erhält, an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen an die eingeschränkte Nutzung (Limited Use). Wir verwenden Google-Nutzerdaten ausschließlich, um die Terminfunktionen bereitzustellen und zu verbessern, die in der Benutzeroberfläche von Linia Directă deutlich erkennbar sind (Prüfen der Verfügbarkeit sowie Erstellen, Ändern oder Absagen der eigenen Termine des Anrufers). Wir verwenden Google-Nutzerdaten nicht für Werbung, verkaufen sie nicht und geben sie nicht an Datenhändler weiter, verwenden sie nicht zum Training verallgemeinerter oder nicht personalisierter Modelle der künstlichen Intelligenz oder des maschinellen Lernens und verwenden sie nicht zur Beurteilung der Kreditwürdigkeit.

Unsere Analyse- und Marketing-Cookies verarbeiten keine Google-Nutzerdaten.

6. Internationale Datenübermittlungen

Die Datenverarbeitung erfolgt auf Infrastruktur in der Europäischen Union. Handelt es sich bei einem Anbieter um ein US-Unternehmen (dies betrifft den Anbieter für Transaktions-E-Mails, den Anbieter für Sprachsynthese, den Anbieter der Echtzeit-Kommunikationsinfrastruktur und den WhatsApp-Nachrichtenkanal), ist eine etwaige Übermittlung von Daten in die Vereinigten Staaten durch die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) zusammen mit ergänzenden Maßnahmen abgesichert, die ein angemessenes Datenschutzniveau gewährleisten.

Die an den E-Mail-Anbieter übermittelten Daten beschränken sich auf die E-Mail-Adresse des Empfängers und den Inhalt der E-Mail. Die an den Anbieter für Sprachsynthese übermittelten Daten beschränken sich auf den vom Assistenten gesprochenen Text, der Angaben des Anrufers aus dem Gespräch enthalten kann (zum Beispiel seinen Namen oder das Datum des Termins bei der Bestätigung). Die Echtzeit-Kommunikationsinfrastruktur überträgt lediglich Audiodatenströme im Transit, flüchtig und ohne Speicherung von Inhalten. Sind WhatsApp-Benachrichtigungen aktiviert, beschränken sich die über diesen Kanal übermittelten Daten auf die Telefonnummer des Empfängers und den Inhalt der Nachricht (Name oder Marke des Kunden, Datum und Uhrzeit des Termins, Leistung, Telefonnummer des Assistenten); die Zustellung erfolgt über WhatsApp Business, betrieben von Meta.

7. Speicherfristen

DatenkategorieSpeicherfrist
KontodatenVertragslaufzeit + 30 Tage nach Löschung des Kontos
UnternehmensdatenVertragslaufzeit + 30 Tage
Anruftranskripte (und Audioaufnahmen, falls die Funktion aktiviert ist)12 Monate ab dem Datum des Anrufs, danach automatische Anonymisierung
Termindaten24 Monate ab dem Datum des Termins
AbrechnungsdatenGemäß den steuerrechtlichen Vorschriften (10 Jahre)
Systemprotokolle90 Tage
Daten aus Google KalenderKeine Speicherung: Zugriff nur in Echtzeit. Das OAuth-Token wird bei der Trennung gelöscht.

8. Ihre Rechte

Nach der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen die folgenden Rechte zu:

  • Auskunftsrecht: Sie können eine Kopie der personenbezogenen Daten verlangen, die wir über Sie gespeichert haben
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen
  • Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen („Recht auf Vergessenwerden“)
  • Recht auf Datenübertragbarkeit: Sie können die Übermittlung Ihrer Daten in einem strukturierten Format verlangen
  • Widerspruchsrecht: Sie können einer Verarbeitung widersprechen, die auf berechtigtem Interesse beruht
  • Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung unter bestimmten Voraussetzungen eingeschränkt wird
  • Recht auf Widerruf der Einwilligung: Bei einer Verarbeitung auf Grundlage einer Einwilligung (Analyse- und Marketing-Cookies) können Sie Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird

Um eines dieser Rechte auszuüben, wenden Sie sich bitte an dpo@liniadirecta.ro. Wir antworten innerhalb von 30 Kalendertagen.

Sie haben außerdem das Recht, Beschwerde bei der rumänischen Nationalen Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (ANSPDCP) einzulegen:

  • Website: www.dataprotection.ro
  • E-Mail: anspdcp@dataprotection.ro
  • Anschrift: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bukarest

9. Künstliche Intelligenz und automatisierte Entscheidungen

Der virtuelle Assistent von Linia Directă setzt künstliche Intelligenz (Sprachmodelle, Sprachsynthese, Spracherkennung) ein, um Telefon- und Chatgespräche zu führen.

9.1 Was die künstliche Intelligenz tut

  • Sie versteht Fragen und beantwortet sie auf Rumänisch
  • Sie ordnet das Anliegen des Anrufers ein (Information, Termin, Weiterleitung)
  • Sie erstellt, ändert und sagt Termine ab
  • Sie erstellt automatische Zusammenfassungen der Anrufe
  • Sie entscheidet, ob der Anruf an einen Mitarbeiter weitergeleitet wird

9.2 Transparenz (gemäß Verordnung (EU) 2024/1689, KI-Verordnung)

Zu Beginn jedes Anrufs gibt sich der virtuelle Assistent als virtueller Assistent auf Basis künstlicher Intelligenz zu erkennen und teilt dem Anrufer mit, dass der Anruf aufgezeichnet wird. Die Stimme des Assistenten wird künstlich durch Sprachsynthese erzeugt.

9.3 Recht auf menschliches Eingreifen (Art. 22 DSGVO)

Wir treffen keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, die ausschließlich auf einer automatisierten Verarbeitung beruhen. Vom virtuellen Assistenten erstellte Termine unterliegen der Überprüfung durch die Mitarbeiter des Kunden. Der Anrufer kann jederzeit während des Gesprächs die Weiterleitung an einen Mitarbeiter verlangen.

9.4 Einschränkungen

Der virtuelle Assistent erteilt keine medizinische, rechtliche oder finanzielle Beratung. Von der künstlichen Intelligenz erzeugte Antworten können Ungenauigkeiten enthalten. Der Kunde ist dafür verantwortlich, die den Anrufern mitgeteilten Informationen zu überprüfen.

9.5 Seite zur KI-Transparenz

Die von uns eingesetzten Systeme der künstlichen Intelligenz, ihre Aufgaben, die zugrunde liegenden Technologien, die Art, wie wir auf ihre Natur hinweisen, was sie nicht tun und wie lange wir Gesprächsdaten aufbewahren (12 Monate, mit automatischer Löschung), sind auf der Seite KI-Transparenz beschrieben. Die Kategorien der Anbieter sind auf der Seite Unterauftragsverarbeiter veröffentlicht.

10. Cookies

Die Plattform Linia Directă verwendet für ihren Betrieb unbedingt erforderliche Cookies und, mit Ihrer Einwilligung, Analyse- und Marketing-Cookies. Alle Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Auf Grundlage Ihrer Einwilligung werden die zur Messung von Werbekampagnen erforderlichen Daten an Google Ireland Limited, Meta Platforms Ireland Limited und TikTok Technology Limited (Irland) übermittelt, in der in der Cookie-Richtlinie beschriebenen Form.

Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile der Seite widerrufen.

11. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten:

  • Verschlüsselung bei der Übertragung (TLS/HTTPS) für die gesamte Kommunikation
  • Verschlüsselung der Datenbank im Ruhezustand (AES-256)
  • Row Level Security (RLS): Jeder Kunde kann nur auf seine eigenen Daten zugreifen
  • Ratenbegrenzung an allen öffentlichen Endpunkten
  • Authentifizierung mit E-Mail-Verifizierung
  • Strukturierte Zugriffsprotokolle mit Trace-ID
  • Automatische Datenbanksicherungen

12. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren. Wesentliche Änderungen teilen wir Ihnen mindestens 15 Tage vor ihrem Inkrafttreten per E-Mail an die mit Ihrem Konto verknüpfte Adresse mit.

13. Kontakt

Bei Fragen zur Verarbeitung personenbezogener Daten: