Letzte Aktualisierung: 26. November 2025
Verantwortlicher für die Datenverarbeitung gem. Art. 4 Abs. 7 DSGVO:
trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland
Kontaktinformationen:
Für Fragen zu dieser Datenschutzerklärung und zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte unter:
E-Mail: mail@trainity-ai.de
Diese Datenschutzerklärung gilt für folgende Websites der trainity GmbH:
Wichtiger Hinweis – Trennung Website und Anwendung:
Diese Datenschutzerklärung bezieht sich ausschließlich auf den Besuch der oben genannten Websites. Für die Nutzung der trainity Produkte (trainity Record App, kaya App, KImon Service) gelten separate, umfangreiche Datenschutzerklärungen, die Ihnen in den jeweiligen Anwendungen oder auf den Produktseiten zur Verfügung stehen.
Die trainity Websites sind statische Informationsseiten, die folgende Funktionen aufweisen:
Die Websites enthalten grundsätzlich keine klassischen Registrierungsformulare. Ausnahmen: (1) Die Seite https://trainity-ai.de/login dient ausschließlich dem Login/der Verifizierung für das trainity Record Web-Dashboard. Dort werden E-Mail und Passwort (bzw. Verifizierungscode) eingegeben, um eine bestehende Anmeldung abzuschließen. (2) Auf https://mykaya.de und https://mykaya.de/planet steht eine Chatfunktion bereit; auf https://mykaya.de/planet zusätzlich eine Terminbuchung.
Bei Ihrem Besuch der trainity Websites erfasst unser Webserver automatisch folgende technische Daten:
Diese Daten werden automatisch durch unseren Webserver erfasst und in Server-Logdateien gespeichert.
Die statischen Informationsseiten (z. B. https://trainity-ai.de, /record, www.ki-mon.de) erfassen bewusst keine weiteren Daten:
Bei Nutzung des Chats wird eine technische Sitzungs-ID erzeugt und der aktuelle Chatverlauf ausschließlich für die laufende Unterhaltung verarbeitet. Die Daten werden nicht dauerhaft in unserem Website-System gespeichert und nicht zu eigenen Analysezwecken ausgewertet.
Zur Beantwortung der Anfrage werden die Inhalte an den angebundenen KI/RAG-Dienst übermittelt. Die Verarbeitung erfolgt nur zur Bereitstellung der Chatfunktion. Eine Profilbildung durch uns findet dabei nicht statt.
Bei der Terminbuchung über unseren Kalender verarbeiten wir Ihre Angaben (Praxisname, Name, E-Mail, gewünschter Termin; optional Telefon und Nachricht), um Ihre Anfrage zu bearbeiten und mit Ihnen Kontakt aufzunehmen.
Die Übermittlung erfolgt verschlüsselt an unseren Server; anschließend wird die Anfrage per E-Mail an das zuständige Team weitergeleitet (technischer Versand über IONOS). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme). Optional gemachte Angaben verarbeiten wir nur im zur Anfragebearbeitung erforderlichen Umfang.
Eine gesonderte Speicherung der Formulardaten in einer Buchungsdatenbank erfolgt in diesem Ablauf nicht; es können jedoch E-Mail- und technische Protokolldaten anfallen.
Spezialfall Login/Verifizierung: Die Seite https://trainity-ai.de/login nutzt ausschließlich ein technisch notwendiges Session-Cookie (session_id), um den Login- bzw. Verifizierungs-Flow für das trainity Record Web-Dashboard zu ermöglichen. Dieses Cookie dient nur der Authentifizierung und enthält keine Tracking-Informationen.
Die Website ist bewusst datensparsam konzipiert, um Ihre Privatsphäre zu schützen.
Die Verarbeitung der automatisch erfassten Daten erfolgt auf folgenden Rechtsgrundlagen:
Die Erfassung und Speicherung der technischen Daten in den Server-Logs erfolgt auf Grundlage unseres berechtigten Interesses:
Ihr Interesse an Datenschutz und Datensparsamkeit wird durch die Minimierung der Datenerfassung und die begrenzte Speicherdauer berücksichtigt.
Die automatisch erfassten Daten in den Server-Logs werden wie folgt gespeichert:
Die trainity Websites verwenden externe Ressourcen für Schriftarten und JavaScript-Bibliotheken. Je nach Website werden folgende Dienste genutzt:
Die Websites trainity-ai.de und trainity-ai.de/record verwenden Google Fonts. Beim Laden dieser Websites wird eine Verbindung zu den Google Fonts Servern hergestellt:
Speicherdauer: Google speichert IP-Adressen maximal 24 Stunden, danach erfolgt eine automatische und vollständige Löschung. Die Daten werden nicht mit anderen Google-Diensten verknüpft und nicht für Tracking oder Personalisierung verwendet.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung hochwertiger Schriftarten für bessere Lesbarkeit und professionelles Erscheinungsbild.
Google Datenschutzrichtlinie: https://policies.google.com/privacy
Die Website www.ki-mon.de verwendet Fontshare für die Schriftart "Aspekta". Beim Laden der Website wird eine Verbindung zu den Fontshare Servern hergestellt:
Speicherdauer: Fontshare speichert Daten nur für die Dauer der Schriftart-Bereitstellung. Es erfolgt keine dauerhafte Speicherung oder Verknüpfung mit anderen Diensten.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung hochwertiger Schriftarten.
Fontshare Datenschutzrichtlinie: https://www.fontshare.com/privacy
Die Hauptwebsite trainity-ai.de lädt zusätzlich JavaScript-Bibliotheken von CDN-Diensten:
Übertragene Daten:
Speicherdauer: Diese CDN-Dienste speichern Daten in der Regel nur für die Dauer der Bereitstellung der Ressourcen. Eine dauerhafte Speicherung oder Verknüpfung mit anderen Diensten erfolgt nicht.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung interaktiver Website-Funktionen.
Sie können die Übertragung von Daten an externe Ressourcen reduzieren oder vermeiden, indem Sie:
Die statischen Informationsseiten (https://trainity-ai.de, /record, https://mykaya.de, https://mykaya.de/planet, www.ki-mon.de) speichern keine Cookies auf Ihrem Gerät.
Die Seite https://trainity-ai.de/login setzt ein technisch notwendiges Session-Cookie (session_id), um den Login- bzw. Verifizierungs-Flow für das trainity Record Web-Dashboard zu ermöglichen. Dieses Cookie:
Da die Website vollständig statisch ist und keine Login-Funktionen oder Benutzerkonten bietet, sind Cookies nicht erforderlich.
Aufgrund der Abwesenheit von Cookies ist kein Einwilligungs-Banner („Cookie-Consent-Banner") erforderlich.
Die trainity Websites nutzen keine der folgenden Tracking- und Analyse-Tools:
Es erfolgt keine Analyse Ihres Nutzungsverhaltens oder Ihrer Browsing-Aktivitäten.
Die Website nutzt keine der folgenden Marketing- und Werbe-Tracking-Tools:
Es erfolgt keine Speicherung von Informationen zu Ihrem Verhalten für Werbezwecke.
Die Website nutzt zusätzlich nicht:
Die Website ist bewusst konzipiert, um keine Tracking-Daten zu erfassen. Dies bedeutet:
Die trainity Websites enthalten Links zu externen Seiten, darunter:
Wenn Sie einen externen Link anklicken, verlassen Sie die trainity Websites. Für die Datenschutzpraktiken der externen Seiten ist die trainity GmbH nicht verantwortlich.
Wichtiger Hinweis:
Wenn Sie einem externen Link folgen, kann Ihr Browser automatisch die Information übertragen, dass Sie von der trainity Record Website kamen (Referrer-Information). Dies kann verwendet werden, um zu analysieren, woher Besucher auf externe Seiten kommen.
Datenschutz durch Referrer-Policy:
Die Website implementiert eine restriktive Referrer-Policy, die Referrer-Informationen begrenzt:
Alle trainity Websites werden über eine sichere HTTPS-Verbindung übertragen:
Dies bedeutet, dass:
Die trainity Websites implementieren verschiedene HTTP-Sicherheits-Header, um Ihre Daten zu schützen:
Die trainity Websites werden auf Servern von Hetzner Online GmbH gehostet:
Gem. DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Sie haben das Recht, zu erfahren, welche personenbezogenen Daten wir von Ihnen speichern. Da die Websites jedoch nur automatisch erfasste technische Daten speichern (IP-Adresse, Zugriffszeitpunkt, etc.) und diese nach 30 Tagen gelöscht werden, können Anfragen zur Auskunftserteilung in der Regel nicht bearbeitet werden, wenn die anfragenden Daten bereits gelöscht wurden.
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Da die Websites keine personenbezogenen Daten erfasst, die berichtigt werden müssten, ist dieses Recht nicht anwendbar.
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten. Dies ist in der Regel bereits geschehen, da Server-Logs nach 30 Tagen automatisch gelöscht werden.
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Ein Widerspruch gegen die Verarbeitung technischer Daten in Server-Logs würde jedoch zur Folge haben, dass wir die Website nicht mehr sicher betreiben könnten.
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Da die Website nur automatisch erfasste technische Daten speichert, die nicht personenbezogen zugeordnet werden können, ist dieses Recht nicht anwendbar.
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn
Deutschland
Kontakt:
Tätigkeit: Bereitstellung von Hosting und Infrastruktur
Auftragsverarbeitungsvertrag: Vorhanden gemäß Art. 28 DSGVO
Standort: Deutschland (EU)
Datenschutzniveau: DSGVO-konform
Hetzner Datenschutzrichtlinie: https://www.hetzner.com/de/datenschutz
Tätigkeit: Bereitstellung von Schriftarten (nur für trainity-ai.de und trainity-ai.de/record)
Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)
Standort: Europäische Union
Datenschutzniveau: DSGVO-konform
Google Datenschutzrichtlinie: https://policies.google.com/privacy
Tätigkeit: Bereitstellung von Schriftarten (nur für www.ki-mon.de)
Auftragsverarbeitungsvertrag: Gemäß Fontshare Datenschutzrichtlinie
Standort: EU-konform
Datenschutzniveau: DSGVO-konform
Fontshare Datenschutzrichtlinie: https://www.fontshare.com/privacy
Tätigkeit: Bereitstellung von JavaScript-Bibliotheken (nur für trainity-ai.de)
Standort: International (EU-konform)
Datenschutzniveau: DSGVO-konform
Alle Datenverarbeitungen erfolgen ausschließlich innerhalb der Europäischen Union oder in EU-konformen Rechenzentren:
Da alle Datenverarbeitungen innerhalb der EU stattfinden, gelten die Anforderungen der DSGVO vollständig. Es gibt keine Datenübertragungen in Länder mit unzureichendem Datenschutzniveau.
Die trainity GmbH behält sich das Recht vor, diese Datenschutzerklärung anzupassen, um:
Bei wesentlichen Änderungen werden Sie benachrichtigt:
Die aktuelle Version dieser Datenschutzerklärung ist jederzeit verfügbar unter:
https://trainity-ai.de/datenschutz
Für Fragen zu dieser Datenschutzerklärung oder zur Website kontaktieren Sie uns unter:
Per E-Mail:
mail@trainity-ai.de
Per Telefon:
+49 178 2117211
Postanschrift:
trainity GmbH
August-Wilhelm-Kühnholz-Straße 5
26135 Oldenburg
Deutschland
Websites:
https://trainity-ai.de,
https://trainity-ai.de/record,
https://mykaya.de,
https://mykaya.de/planet,
https://www.ki-mon.de
Falls Sie Fragen zum Datenschutz der trainity Anwendungen (trainity Record App, kaya App, KImon Service) haben, konsultieren Sie bitte die separaten Datenschutzerklärungen der jeweiligen Anwendungen. Diese finden Sie in den Anwendungen selbst oder auf den jeweiligen Produktseiten.
Informationen zum Impressum und zum Unternehmen finden Sie unter:
https://trainity-ai.de/impressum
Diese Datenschutzerklärung wurde zuletzt am November 2025 aktualisiert und ist gültig.
Wichtiger Hinweis:
Diese Datenschutzerklärung gilt für die Websites https://trainity-ai.de, https://trainity-ai.de/record, https://mykaya.de, https://mykaya.de/planet und https://www.ki-mon.de. Für die Nutzung der trainity Anwendungen (trainity Record App, kaya App, KImon Service) gelten separate Datenschutzerklärungen. Die Datenschutzbestimmungen für die Websites und die Anwendungen sind voneinander unabhängig.
Sprache:
Diese Datenschutzerklärung steht nur in deutscher Sprache zur Verfügung. Im Falle von Widersprüchen zwischen dieser Fassung und einer eventuellen Übersetzung ist die deutsche Fassung maßgebend.
Ende der Datenschutzerklärung für die trainity Websites
Letzte Aktualisierung: 26. November 2025
Verantwortlicher für die Datenverarbeitung gem. Art. 4 Abs. 7 DSGVO:
trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland
Kontaktinformationen:
Für Fragen zu dieser Datenschutzerklärung und zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte unter:
E-Mail: mail@trainity-ai.de
Diese Datenschutzerklärung informiert Sie darüber, wie die trainity GmbH Ihre personenbezogenen Daten verarbeitet, wenn Sie die Anwendung „trainity Record" nutzen. Die Verarbeitung erfolgt in Übereinstimmung mit den Anforderungen der Datenschutz-Grundverordnung (DSGVO) und den geltenden deutschen Datenschutzgesetzen.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen gem. Art. 6 DSGVO:
Bei der Registrierung in der Anwendung trainity Record müssen Sie Ihrer Verarbeitung personenbezogener Daten zustimmen. Diese Zustimmung ist zwingend erforderlich. Ohne Ihre Zustimmung können Sie sich nicht registrieren und die Anwendung nicht nutzen. Sie müssen insbesondere folgenden Punkten zustimmen:
Die Zustimmung zu Push-Benachrichtigungen ist optional.
Sie können Ihre Einwilligung jederzeit gem. Art. 7 Abs. 3 DSGVO widerrufen. Ein Widerruf hat zur Folge, dass Ihr Konto gelöscht wird und alle damit verbundenen Daten vollständig gelöscht werden.
Die Datenverarbeitung ist erforderlich zur Erfüllung des Nutzungsvertrags und der vertraglichen Verpflichtungen zwischen Ihnen und der trainity GmbH. Dies umfasst insbesondere:
Die Verarbeitung bestimmter Daten erfolgt auf Grundlage unseres berechtigten Interesses:
Bei der Registrierung in trainity Record erheben wir folgende personenbezogene Daten:
Wenn Sie Audio-Aufnahmen in trainity Record erstellen, verarbeiten wir folgende Daten:
Audio-Dateien:
Metadaten:
Wichtiger Hinweis zu Personendaten in Audio-Aufnahmen:
Sie müssen bei der Registrierung zustimmen, dass Sie keine Personendaten in Ihren Audio-Aufnahmen nennen dürfen. Dies umfasst insbesondere:
Diese Zustimmung ist zwingend erforderlich. Ohne diese Zustimmung können Sie keine Audio-Aufnahmen in trainity Record erstellen. Die Anwendung verhindert automatisch die Erstellung von Audio-Aufnahmen, wenn Sie dieser Zustimmung nicht zugestimmt haben.
Anonyme Transkripte:
Die Transkripte, die von trainity Record erstellt werden, enthalten bei Einhaltung der Zustimmungsbedingungen keine Personendaten. Sie sind anonyme Gesprächsinhalte ohne Personenbezug. Transkripte werden nicht im Backend-System der trainity GmbH gespeichert, sondern nur lokal verschlüsselt auf Ihrem Gerät gespeichert. Die Transkripte sind ohne Kontext nicht personenbezogen und können nicht einer bestimmten Person zugeordnet werden.
Lokale optionale Personendaten-Zuweisung:
Sie haben die Möglichkeit, Personendaten (z. B. Patientennamen oder Kundennamen) dem Transkript optional lokal auf Ihrem Gerät zuzuweisen. Folgende Garantien gelten für diese lokal zugewiesenen Personendaten:
Die Transkripte selbst bleiben anonym und erhalten nur durch die lokale Verknüpfung auf Ihrem Gerät einen Personenbezug. Ohne diese lokale Verknüpfung sind die Transkripte anonyme Gesprächsinhalte ohne Personenbezug.
Käufe nur über das Web-Dashboard: Sämtliche Buchungen (Abonnements, Depot-Minuten) werden ausschließlich über das Web-Dashboard abgewickelt. Die mobile App dient als „Reader App“ für bereits registrierte Kunden und bietet keine In-App-Käufe.
Bei der Inanspruchnahme kostenpflichtiger Dienste verarbeiten wir folgende Zahlungsdaten:
Die Zahlungsabwicklung erfolgt durch Stripe. Die Übermittlung der Zahlungsdaten an Stripe erfolgt auf Grundlage von EU-Standardvertragsklauseln (siehe Abschnitt 13 „Auftragsverarbeitung").
Zur Aufrechterhaltung der Sicherheit und Funktionalität der Anwendung verarbeiten wir folgende technische Daten:
Die trainity GmbH arbeitet mit folgenden Drittanbieter-Services zusammen. Ihre Daten werden wie folgt verarbeitet:
Zweck: Automatische Transkription Ihrer Audio-Aufnahmen in Textform
Datenübertragung:
Rechenzentrumsstandort: westeurope (Niederlande/EU)
Datenverarbeitung: Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union im EU-Rechenzentrum in Westeuropa (Niederlande).
Verschlüsselung: Microsoft Azure nutzt FIPS 140-2-konforme 256-Bit-AES-Verschlüsselung zur Verschlüsselung der Daten während der Übertragung und Verarbeitung.
Logging und Datenschutz: Microsoft Azure protokolliert nicht die Audio-Inhalte oder die Transkripte. Nur Metadaten für die Abrechnung (Audio-Dauer und Sprache) werden protokolliert. Diese Protokollierung ist standardmäßig deaktiviert.
Datenschutzvereinbarung: Die Verarbeitung durch Microsoft Azure erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.
Microsoft Datenschutzrichtlinie: https://privacy.microsoft.com/
Zweck: Automatische KI-basierte Erstellung von Zusammenfassungen und Analyse Ihrer Transkripte
Datenübertragung:
Rechenzentrumsstandort: europe-west1 (Belgien/EU)
Datenverarbeitung: Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union im EU-Rechenzentrum in Belgien.
KI-Modell: Google Gemini 2.5 Flash
Privacy-Mode: Der Privacy-Mode mit dem Header `X-Privacy-Mode: strict` ist aktiviert. Dies bedeutet, dass Ihre Daten nicht zum Trainieren oder zur Verbesserung von Google-Modellen verwendet werden.
Logging und Datenschutz: Google Cloud protokolliert keine Anfragen oder Antworten. Das Logging wurde über die Google Cloud Console-Projekteinstellungen vollständig deaktiviert. Es werden nur allgemeine Nutzungsmetriken zur Abrechnung erfasst.
Zertifizierungen: Google Cloud verfügt über verschiedene Zertifizierungen einschließlich ISO 42001, BSI C5 und FedRAMP High.
Datenschutzvereinbarung: Die Verarbeitung durch Google Cloud erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.
Google Datenschutzrichtlinie: https://policies.google.com/privacy
Zweck: Abwicklung von Zahlungen und Verwaltung von Abonnements
Datenübertragung:
Datenschutzvereinbarung: Die Verarbeitung durch Stripe erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.
Stripe Datenschutzrichtlinie: https://stripe.com/privacy
Zweck: Versand von Push-Benachrichtigungen auf Ihr Gerät (z. B. wenn Transkripte fertig sind)
Datenübertragung:
Datenschutzvereinbarung: Die Verarbeitung durch Expo erfolgt gemäß der Expo Datenschutzrichtlinie.
Expo Datenschutzrichtlinie: https://docs.expo.dev/guides/privacy/
Zweck: Hosting der Backend-Infrastruktur, MongoDB-Datenbank und Redis-Session-Speicher
Rechenzentrumsstandorte:
Datenverarbeitung: Alle Backend-Systeme, die MongoDB-Datenbank und der Redis-Session-Speicher laufen auf Servern von Hetzner Online in Deutschland und Finnland. Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union.
Sicherheitsmaßnahmen: Hetzner Online implementiert umfassende Sicherheitsmaßnahmen einschließlich:
Auftragsverarbeitungsvertrag: Ein gültiger Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist mit Hetzner Online vorhanden.
Datenschutzvereinbarung: Hetzner Online ist DSGVO-konform und unterliegt deutscher Datenschutzgesetzgebung.
Hetzner Datenschutzrichtlinie: https://www.hetzner.com/de/datenschutz
Die trainity GmbH implementiert umfassende technische und organisatorische Sicherheitsmaßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Missbrauch und Verlust.
Passwörter:
Transkripte und lokale Daten:
Datenübertragungen:
Cookies:
Session-IDs:
Folgende HTTP-Sicherheits-Header sind aktiviert:
Content-Security-Policy (CSP):
X-Content-Type-Options: nosniff:
X-Frame-Options: DENY:
X-XSS-Protection: 1; mode=block:
Referrer-Policy: strict-origin-when-cross-origin:
Permissions-Policy:
Strict-Transport-Security (HSTS):
Session-basierte Authentifizierung:
Rate Limiting (Brute-Force-Schutz):
Admin-Zugriffskontrolle:
Multi-Tenant-Isolation:
Magic Bytes-Validierung:
Dateigrößen-Limits:
Input-Längen-Validierung:
Cross-Origin Resource Sharing (CORS):
Trusted Host Middleware:
Session-Validierung:
Autorisierungsprüfung:
Sichere Fehlermeldungen:
Audit-Logging:
Sichere Logging-Konfiguration:
MongoDB:
Redis:
Sofortige Löschung:
Sichere Handling von Temporären Dateien:
Die trainity Record Anwendung fordert folgende Berechtigungen an:
Mikrofon (NSMicrophoneUsageDescription):
Push-Benachrichtigungen (NSUserNotificationUsageDescription):
RECORD_AUDIO:
POST_NOTIFICATIONS:
Wenn Sie eine Audio-Aufnahme in trainity Record erstellen, läuft folgender Prozess ab:
1. Upload: Sie laden die Audio-Datei (M4A oder WebM) in die Anwendung hoch 2. Validierung: Die Datei wird auf Größe (max. 80 MB) und Dateityp (Magic Bytes) validiert 3. Konvertierung: Die Audio-Datei wird in WAV-Format mit 16 kHz Mono-Auflösung konvertiert 4. Transkription: Die WAV-Datei wird an Microsoft Azure Speech-to-Text übertragen, um ein Transkript zu erstellen 5. Zusammenfassung: Das Transkript wird an Google Gemini übertragen, um automatisch eine Zusammenfassung zu erstellen 6. Analyse: Das Transkript wird an Google Gemini übertragen, um eine Gesprächsanalyse zu erstellen 7. Löschung temporärer Dateien: Alle temporären Dateien (Original-Audio, WAV-Konvertierung) werden gelöscht 8. Speicherung: Die Metadaten (Titel, Zusammenfassung, Analyse) werden 24 Stunden im Backend gespeichert und danach automatisch gelöscht 9. Lokale Speicherung: Das Transkript wird AES-256-verschlüsselt lokal auf Ihrem Gerät gespeichert
Die trainity Record Anwendung verwendet Künstliche Intelligenz (Google Gemini) zur automatisierten Erstellung von Zusammenfassungen und Gesprächsanalysen. Diese Verarbeitung erfolgt wie folgt:
Die trainity Record Anwendung verwendet ausschließlich technisch notwendige Session-Cookies:
Zweck:
Speicherdauer:
Erforderlichkeit:
Verwaltung:
Die trainity Record Anwendung nutzt nicht:
Die trainity GmbH speichert folgende Log-Dateien:
Audio-Verarbeitungs-Logs:
Login-Logs:
Fehler-Logs:
Gem. DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Sie haben das Recht, jederzeit Auskunft darüber zu erhalten, welche personenbezogenen Daten wir von Ihnen gespeichert haben. Die Auskunft wird in einer verständlichen Form bereitgestellt und enthält:
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Sie haben das Recht, fehlerhafte oder unvollständige personenbezogene Daten berichtigen zu lassen. Dies umfasst insbesondere:
Ausübung des Rechts:
Sie haben das Recht auf Löschung all Ihrer personenbezogenen Daten. Dies führt zur vollständigen und unwiderruflichen Löschung Ihres Kontos.
Gelöschte Daten:
Nicht gelöschte Daten:
Wichtiger Hinweis: Nach der Löschung können Sie nicht auf Ihre Daten oder Transkripte zugreifen. Diese Löschung ist unwiderruflich.
Ausübung des Rechts:
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. In diesem Fall werden Ihre Daten nur noch gespeichert, aber nicht verarbeitet (z. B. keine neuen Audio-Aufnahmen).
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Verfügbare Daten im Export:
Exportformat: Die Daten werden in einem standardisierten Format (z. B. JSON oder CSV) bereitgestellt.
Ausübung des Rechts:
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Ein Widerruf hat zur Folge, dass Ihr Konto gelöscht wird.
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de
Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen. Der Widerruf führt zur Löschung Ihres Kontos.
Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de oder nutzen Sie die Konto-Löschung in der App
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Graurheindorfer Straße 153 53117 Bonn Deutschland
Kontakt:
Alternative: Sie können sich auch an die Aufsichtsbehörde in dem EU-Mitgliedstaat beschweren, in dem Sie sich aufhalten oder arbeiten.
Folgende Drittanbieter verarbeiten Ihre Daten im Auftrag der trainity GmbH (als Auftragsverarbeiter gem. Art. 28 DSGVO):
Tätigkeit: Hosting und Infrastruktur (Backend-Server, Datenbanken)
Auftragsverarbeitungsvertrag: Vorhanden (AVV gem. Art. 28 DSGVO)
Standort: Deutschland (Nürnberg, Falkenstein) und Finnland (Helsinki)
Datenschutzniveau: DSGVO-konform
Tätigkeit: Audio-Transkription (Speech-to-Text Service)
Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)
Standort: EU (westeurope - Niederlande)
Datenschutzniveau: DSGVO-konform
Tätigkeit: KI-basierte Datenverarbeitung (Gemini API für Zusammenfassungen und Analysen)
Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)
Standort: EU (europe-west1 - Belgien)
Datenschutzniveau: DSGVO-konform
Tätigkeit: Zahlungsabwicklung und Subscription-Verwaltung
Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)
Standort: EU-konform
Datenschutzniveau: DSGVO-konform
Tätigkeit: Push-Benachrichtigungen
Auftragsverarbeitungsvertrag: Gemäß Expo Datenschutzrichtlinie
Datenschutzniveau: DSGVO-konform
Allgemeiner Hinweis zu Auftragsverarbeitern:
Alle Auftragsverarbeiter sind vertraglich verpflichtet:
Vollständige Informationen zu den Verarbeitungsverträgen und zu den Sicherheitsmaßnahmen können angefordert werden unter mail@trainity-ai.de
Alle Ihre Daten werden ausschließlich innerhalb der Europäischen Union (EU) verarbeitet:
Da alle Datenverarbeitungen innerhalb der EU stattfinden, gelten die Anforderungen der DSGVO vollständig. Es gibt keine Datenübertragungen in Länder außerhalb der EU mit unzureichendem Datenschutzniveau.
Für die Zusammenarbeit mit Drittanbieter-Services (Microsoft, Google, Stripe) werden EU-Standardvertragsklauseln verwendet, um ein angemessenes Datenschutzniveau sicherzustellen.
Wenn Sie Ihr Konto löschen, werden folgende Daten unmittelbar gelöscht:
Folgende Daten werden nach einem Puffer-Zeitraum gelöscht:
Transkripte, die auf Ihrem Gerät lokal gespeichert sind, werden nicht automatisch gelöscht:
Nach Löschung Ihres Kontos können bestimmte Drittanbieter Ihre Daten weiterhin speichern:
Als Arzt oder Zahnarzt unterliegen Sie zusätzlichen Datenschutzanforderungen:
Als Rechtsanwalt unterliegen Sie zusätzlichen Datenschutzanforderungen:
Für andere professionelle Nutzer gelten ähnliche Prinzipien:
Die trainity GmbH behält sich das Recht vor, diese Datenschutzerklärung anzupassen, um:
Bei wesentlichen Änderungen dieser Datenschutzerklärung werden Sie benachrichtigt:
Die aktuelle Version dieser Datenschutzerklärung ist jederzeit verfügbar unter:
https://trainity-ai.de/datenschutz
Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns:
Per E-Mail: mail@trainity-ai.de
Per Telefon: +49 178 2117211
Postanschrift: trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland
Websites: https://trainity-ai.de, https://trainity-ai.de/record, https://mykaya.de, https://mykaya.de/planet, https://www.ki-mon.de
Falls Sie der Meinung sind, dass die trainity GmbH gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde für trainity GmbH (Deutschland):
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Graurheindorfer Straße 153 53117 Bonn Deutschland
Kontakt:
Alternative: Sie können sich auch an die Aufsichtsbehörde in dem EU-Mitgliedstaat beschweren, in dem Sie sich aufhalten oder arbeiten.
Diese Datenschutzerklärung wurde zuletzt am 26. November 2025 aktualisiert und ist gültig.
Hinweis: Diese Datenschutzerklärung steht nur in deutscher Sprache zur Verfügung. Im Falle von Widersprüchen zwischen dieser Fassung und einer eventuellen Übersetzung ist die deutsche Fassung maßgebend.
Ende der Datenschutzerklärung
Stand: 26. November 2025
Die Datenschutzerklärung für kaya folgt, sobald das Produkt live ist.
Stand: 26. November 2025
(Diese Datenschutzerklärung richtet sich an Besucher der Website von trainity sowie weitere Subdomains und Produktwebsites. Sie informiert über die Verarbeitung personenbezogener Daten auf der Website sowie im Rahmen von Online-Services wie Zahlungsabwicklung via Stripe. Besonderheiten: Die Website verwendet keine Tracking-Cookies und keine externen Analysedienste, um datensparsam zu sein.)
Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an trainity. Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Nachfolgend erläutern wir, welche Daten beim Besuch dieser Website erhoben werden und zu welchem Zweck. Diese Datenschutzerklärung gilt für die Domain ki-mon.de, trainity-ai.de, alle weiteren Subdomains sowie die damit verbundenen Online-Angebote.
1. Verantwortlicher: Verantwortlich für die Datenverarbeitung auf dieser Website ist die trainity GmbH, August-Wilhelm-Kühnholz-Str. 5, 26135 Oldenburg, Deutschland, E-Mail: mail@trainity-ai.de, Tel: +491782117211. (Vertretungsberechtigt: Kimon Schulz, Geschäftsführer).
2. Besuch der Website (Server-Logfiles): Sie können unsere Website besuchen, ohne aktiv Angaben zu Ihrer Person zu machen. Unser Webserver erhebt jedoch automatisch allgemeine technische Besucherdaten, um die Verbindung zu ermöglichen. Dazu gehören: – Ihre IP-Adresse (gekürzt, wenn wir Log-Anonymisierung einsetzen), – Datum und Uhrzeit der Anfrage, – aufgerufene Seite/Datei und übertragene Datenmenge, – Browsertyp/Version und verwendetes Betriebssystem, – Referrer-URL (von welcher Seite Sie zu uns kamen, sofern übermittelt).
Diese Daten fallen an, um die Website auszuliefern und ggf. um die Systemsicherheit zu gewährleisten (z. B. Abwehr von Angriffen). Wir verwenden sie nicht, um Rückschlüsse auf Ihre Person zu ziehen. IP-Adressen speichern wir wenn überhaupt nur verkürzt (letztes Oktett genullt) und Logs werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Betrieb einer sicheren und stabilen Website.
3. Keine Cookies für Tracking oder Werbung: Unsere Website setzt keine Tracking-Cookies oder sonstigen nicht notwendigen Cookies ein. Das bedeutet: Wir analysieren Ihr Nutzungsverhalten nicht mit externen Tools wie Google Analytics, wir binden keine Social Media Pixel ein und führen kein Remarketing durch. Sie können unsere Seite nutzen, ohne Cookie-Banner wegklicken zu müssen, da wir nur ggf. technisch erforderliche Cookies verwenden.
Technisch erforderliche Cookies: Unsere Seite ist weitgehend statisch. Falls wir ein Login-Bereich für Kunden haben, wird eventuell ein Session-Cookie gesetzt, um Sie während Ihres Besuchs eingeloggt zu halten. Solch ein Cookie enthält nur eine anonyme Sitzungs-ID (z. B. „PHPSESSID=…") und wird beim Schließen des Browsers gelöscht. Es dient ausschließlich der Funktionalität (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Bereitstellung der gewünschten Funktion). Darüber hinaus setzen wir keine Cookies ein, die Ihre Zustimmung erfordern würden.
4. Kontaktaufnahme (E-Mail, Formular): Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung der Anfrage. Dies sind typischerweise Ihr Name, Ihre E-Mail-Adresse, der Nachrichteninhalt und evtl. weitere freiwillige Angaben (Telefonnummer, Firma). Diese Daten nutzen wir ausschließlich, um Ihre Anfrage zu beantworten und das gewünschte Anliegen zu erledigen. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfragen oder Vertragserfüllung, falls Sie bereits Kunde sind) oder lit. f (allgemeine Anfragen, berechtigtes Interesse an Kommunikation). Wir speichern Kontaktanfragen je nach Inhalt. Wenn es zu einem Vertragsverhältnis kommt, werden die Daten in die Kundenakte übernommen. Ansonsten löschen wir Anfragen spätestens nach 2 Jahren (sollten sie nicht mehr relevant sein), es sei denn, es bestehen gesetzliche Aufbewahrungspflichten (z. B. bei Geschäftsbriefen – 6 Jahre nach HGB).
5. Registrierung und Nutzung des Service-Portals: (Falls vorhanden) Wenn Sie sich auf unserer Website für einen trainity-Service registrieren (z. B. zum Abschluss eines Vertrages oder Testzugangs), erheben wir die dafür notwendigen Daten: Unternehmensname, Ansprechpartner, E-Mail-Adresse, ggf. Adresse und Zahlungsinformationen. Diese Eingaben verwenden wir zur Einrichtung Ihres Accounts und Vertragsabwicklung. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Details zur Datenverarbeitung im Rahmen des Services entnehmen Sie bitte den Produkt-Datenschutzhinweisen (Dok. B.11). Bei Registrierung legen wir ein Nutzerkonto an, in dem wir Ihre Daten speichern, solange das Vertragsverhältnis besteht. Sie können das Konto jederzeit löschen lassen; dann werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.
6. Stripe-Zahlungsabwicklung: Wenn Sie Kunde werden, bieten wir die Zahlung via Stripe an. Stripe ist ein Zahlungsdienstleister, der es uns ermöglicht, z. B. Kreditkartenabbuchungen sicher durchzuführen. Entscheiden Sie sich für eine Online-Zahlungsart (z. B. Eingabe Ihrer Kreditkartendaten in unserem Bestellprozess), werden Sie entweder auf Stripes Checkout-Seite geleitet oder die Eingabe erfolgt in einem bei uns eingebetteten Formular, das von Stripe bereitgestellt wird. Dabei gilt: – Die Zahlungsdaten (z. B. Kreditkartennummer, Gültigkeit, CVC) werden direkt von Stripe erhoben – wir selbst sehen Ihre vollständigen Kartendaten nicht. Stripe gibt uns nur die Info, ob die Zahlung erfolgreich war und speichert ggf. ein Token für künftige Abbuchungen. – Stripe setzt nach eigenen Angaben essenzielle Cookies, um die Zahlungsabwicklung zu sichern und Betrug vorzubeugen. Da diese für die Zahlungsfunktion erforderlich sind, benötigen sie keine separate Einwilligung. Konkret kann Stripe z. B. Cookies nutzen, um festzustellen, ob das Zahlungsmittel in der Vergangenheit auf betrügerischen Websites verwendet wurde (Fraud-Detection). – Stripe verarbeitet Ihre Daten teilweise in den USA. Stripe, Inc. (HQ in den USA) und Stripe Payments Europe (Sitz: Irland) gewährleisten den Schutz Ihrer Daten durch Standardvertragsklauseln und weitere Maßnahmen. Mehr Informationen finden Sie in der Stripe-Datenschutzerklärung (unter stripe.com/privacy). – Wir erhalten von Stripe Zugang zu Ihrem Namen, Ihrer E-Mail (falls bei Zahlung erfasst) und den letzten 4 Ziffern Ihrer Karte, um Zahlungen zuzuordnen. Diese Daten verwenden wir nur für die Buchhaltung.
Rechtsgrundlagen für die Stripe-Einbindung: Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Die Nutzung von Stripe liegt auch in unserem berechtigten Interesse, Ihnen eine sichere und komfortable Zahlungsmöglichkeit anzubieten (lit. f).
7. Keine Analyse-Tools: Wie oben erwähnt, verwenden wir kein Google Analytics oder andere Analysetools, die personenbezogene Daten erfassen. Wir bekommen daher keine ausführlichen Statistiken über Ihr Nutzungsverhalten. Lediglich serverseitig generieren wir einfache aggregierte Statistiken (z. B. Anzahl Seitenaufrufe pro Tag), aber ohne Personenbezug.
8. Keine Social Media Plugins: Auf unserer Website binden wir keine Like-Buttons oder ähnliches ein, die Daten an soziale Netzwerke übertragen könnten. Lediglich einfache Links führen auf unsere Profile (z. B. LinkedIn), die aber erst bei Klick Daten übertragen (dann gilt die Datenschutzerklärung der jeweiligen Plattform).
9. Eingebundene Inhalte: Unsere Seite kann an wenigen Stellen Inhalte von Drittanbietern laden, z. B. Schriftarten (Google Fonts) oder Videos (YouTube/Vimeo). Wir bemühen uns, solche Einbindungen datenschutzfreundlich zu gestalten: – Google Fonts: Wir hosten Fonts lokal, so dass keine Verbindung zu Google-Servern entsteht. – Videos: Wenn wir Videos einbinden, dann im erweiterten Datenschutzmodus (bei YouTube) oder mittels statischer Vorschau. Erst wenn Sie aktiv auf „Play" klicken, wird eine Verbindung zum Videodienst hergestellt. Beachten Sie dann die Datenschutzrichtlinie des jeweiligen Dienstes.
10. Ihre Rechte (Website-Besucher): Sie haben auch als Besucher unserer Website die in der DSGVO festgelegten Rechte. Insbesondere: – Auskunft: Sie können Bestätigung verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und Auskunft darüber (inkl. Kopie der Daten). – Berichtigung: Sie können unrichtige oder unvollständige Daten berichtigen lassen. – Löschung: Unter Voraussetzungen des Art. 17 DSGVO können Sie die Löschung Ihrer Daten verlangen (z. B. wenn Daten für Zwecke nicht mehr notwendig sind). – Einschränkung: Sie können in bestimmten Fällen die Einschränkung der Verarbeitung verlangen (z. B. wenn die Richtigkeit der Daten bestritten ist, für die Dauer der Prüfung). – Datenübertragbarkeit: Wenn Verarbeitung auf Ihrer Einwilligung oder Vertrag beruht und mittels automatisierter Verfahren erfolgt, haben Sie das Recht, die von Ihnen bereitgestellten Daten in einem gängigen Format zu erhalten. – Widerspruch: Soweit wir Verarbeitung auf berechtigte Interessen stützen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, dagegen Widerspruch einlegen (Art. 21 DSGVO). Insbesondere gegen eventuelle Direktwerbung können Sie jederzeit Widerspruch einlegen (wir betreiben aber derzeit keine). – Widerruf von Einwilligungen: Falls Sie uns eine Einwilligung erteilt haben (z. B. wollten Sie doch Analyse erlauben, hypothetisch), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung wenden Sie sich bitte an uns (Kontaktdaten siehe oben „Verantwortlicher"). Wir werden Ihr Anliegen entsprechend den gesetzlichen Anforderungen bearbeiten.
11. Recht auf Beschwerde: Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, können Sie sich bei uns melden oder direkt bei der zuständigen Datenschutz-Aufsichtsbehörde Beschwerde einlegen. Für uns ist das i. d. R. die Landesbeauftragte für Datenschutz Niedersachsen, Prinzenstr. 5, 30159 Hannover, E-Mail: poststelle@lfd.niedersachsen.de, Tel: +49 (0)511 120-4500 (bzw. die für Ihren Wohnort zuständige Behörde).
12. Datensicherheit: Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor Verlust, Missbrauch oder unberechtigtem Zugriff zu schützen. Unsere Website verwendet z. B. SSL/TLS-Verschlüsselung, erkennbar am „https://" in der URL. Das bedeutet, die Daten, die Sie an uns übermitteln (z. B. über Formulare), können nicht von Dritten mitgelesen werden. Unsere Server werden regelmäßig aktualisiert und durch Firewalls geschützt. Intern gilt das Prinzip der minimalen Zugriffsrechte: nur notwendige Personen haben Zugang zu personenbezogenen Webdaten (z. B. Admin für Serverlogs). Dennoch weisen wir darauf hin, dass Datenübertragung im Internet nie 100 % sicher sein kann – wir tun aber unser Bestes im Rahmen wirtschaftlicher Zumutbarkeit.
13. Externe Links: Unsere Website enthält möglicherweise Links zu anderen Websites, auf die sich diese Datenschutzerklärung nicht erstreckt. Wenn Sie externe Seiten besuchen, gelten deren Datenschutzhinweise. Wir haben keinen Einfluss darauf, dass deren Betreiber die Datenschutzbestimmungen einhalten, prüfen aber zum Zeitpunkt der Linksetzung, dass kein offensichtlicher Verstoß vorliegt.
14. Änderungen dieser Datenschutzerklärung: Wir behalten uns vor, diese Datenschutzerklärung anzupassen, falls sich die Website oder die Rechtslage ändert. Es gilt immer die zum Zeitpunkt Ihres Besuchs abrufbare Version. Größere Änderungen (z. B. Einführung neuer Tracking-Tools) würden wir auf der Website deutlich ankündigen und – falls nötig – erneut Ihre Einwilligung einholen.
Stand: Oktober 2025.
(Hinweis: Durch unsere bewusste Entscheidung, auf Cookies und Tracker zu verzichten, wollen wir einen möglichst datenschutzfreundlichen Webauftritt gewährleisten. Sollte dennoch irgendwo eine Datenerhebung stattfinden, die hier nicht abgedeckt ist, informieren wir Sie gesondert.)
1. Ansprechpartner: Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO) ist das Unternehmen („Wir"), mit dem Sie über den KI-Rezeptionisten der trainity GmbH kommunizieren.
Konkrete Angaben zum Verantwortlichen und wie Sie diesen kontaktieren können, finden Sie auf der Internetseite Ihres Kommunikationspartners.
trainity handelt für Ihren Kommunikationspartner als ein sogenannter Auftragsverarbeiter nach Art. 28 DSGVO und steht Ihnen als betroffener Person nicht direkt als Ansprechpartner zur Verfügung.
2. Hinweis zur geschlechtergerechten Sprache: Wir bemühen uns, eine geschlechtergerechte Sprache zu verwenden. Teilweise verwenden wir für die vereinfachte Leseführung nur die männliche Form von Begriffen wie Benutzer statt Benutzende, Benutzer:innen oder Benutzerinnen und Benutzer.
Wenn wir nur die männliche Form verwenden, soll der Begriff dennoch alle Geschlechter mit einschließen.
3. Ihre Rechte im Allgemeinen: Wir fassen an dieser Stelle die allgemeinen Rechte zusammen, die Ihnen nach der DSGVO mit Blick auf Ihre bei uns verarbeiteten personenbezogenen Daten zustehen.
Für die Erklärung der Rechtsbegriffe verweisen wir auf die geltenden Definitionen in der DSGVO (siehe dort Artikel 4).
Sollte etwas unverständlich bleiben, fragen Sie gerne bei uns nach.
(1) Sie können uns erteilte Einwilligungen in die Verarbeitung oder Weitergabe Ihrer Daten jederzeit für die Zukunft widerrufen (Artikel 7 Absatz 3 DSGVO).
(2) Sollte die Rechtsgrundlage für eine Verarbeitung Ihrer Daten ein berechtigtes Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO sein, dürfen Sie einen Widerspruch gegen die Datenverarbeitung nach Artikel 21 DSGVO einlegen. Soweit es sich bei der entsprechenden Datenverarbeitung um Direktwerbung handelt, müssen Sie Ihren Widerspruch in keiner Weise begründen; in allen anderen Fällen müssten Sie für Ihren Widerspruch Gründe darlegen, die sich aus Ihrer besonderen Situation ergeben.
(3) Sollten wir fehlerhafte Angaben zu Ihrer Person gespeichert haben, können Sie von uns die Berichtigung Ihrer Daten verlangen (Artikel 16 DSGVO).
(4) Sie können von uns Auskunft darüber verlangen, welche Daten wir von Ihnen verarbeiten (Artikel 15 DSGVO, § 34 BDSG).
(5) Sie können von uns die Löschung Ihrer Daten oder die Einschränkung ihrer Verarbeitung verlangen, soweit Ihrem Wunsch keine höherrangigen Aufbewahrungspflichten entgegenstehen (Artikel 17 bzw. 18 DSGVO, § 35 BDSG).
(6) Sie können von uns verlangen, dass wir Ihnen die Daten, die Sie uns selbst zur Verfügung gestellt haben, in einem maschinenlesbaren Format zur Weitergabe an Dritte zur Verfügung stellen (Artikel 20 DSGVO).
(7) Sie dürfen sich bei einer Aufsichtsbehörde für den Datenschutz, z.B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit, über datenschutzrechtliche Sachverhalte bei uns beschweren.
4. Datenverarbeitungen bei uns im Allgemeinen: Jede Form der Verarbeitung personenbezogener Daten setzt eine Rechtsgrundlage voraus, die uns diese Verarbeitung gestattet.
Die Rechtsgrundlage ergibt sich in erster Linie aus dem Zweck, zu dem die Daten verarbeitet werden.
Die Rechtmäßigkeit innerhalb einer Rechtsgrundlage bemisst sich regelmäßig nach dem konkreten Umfang der Datenverarbeitung und nach den von uns ergriffenen Maßnahmen zum Schutz Ihrer Daten.
Rechtsgrundlagen für die Datenverarbeitung ergeben sich aus Artikel 6 Absatz 1 DSGVO und für besonders schützenswerte Daten wie z.B. Gesundheitsdaten aus Artikel 9 Absatz 2 DSGVO.
Diese beiden Vorschriften nennen die Vorbereitung oder Erfüllung von vertraglichen, gesetzlichen oder auch gesellschaftlichen Pflichten als wichtigste Rechtsgrundlagen für die Datenverarbeitung.
Daneben erfolgen viele Datenverarbeitungen in unserem berechtigten Interesse, wenn nicht mit Blick auf die konkreten Umstände die Interessen der Betroffenen überwiegen.
Sollte eine der zuvor genannten Arten von Rechtsgrundlage einschlägig sein, bedarf die Verarbeitung keiner weiteren Zustimmung von Ihnen.
Außerdem kann eine Datenverarbeitung auf Grundlage einer Einwilligung von Ihnen erfolgen (Artikel 7 DSGVO).
Teilweise ergibt sich unsere Pflicht, Sie um Ihre Einwilligung zu bitten, nicht oder nicht allein aus der DSGVO, sondern aus dem Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG) oder dem Gesetz gegen den unlauteren Wettbewerb (UWG).
Die Pflichten aus diesen Gesetzen haben wir berücksichtigt, ohne im Folgenden ausdrücklich darauf hinzuweisen.
Findet eine Datenübertragung in einen Staat außerhalb des Europäischen Wirtschaftsraums (EWR) statt, prüfen wir, ob der Datenschutz im Sinne der Artikel 44 – 49 DSGVO gesichert ist.
Eine solche Übertragung nach außerhalb des EWRs nennt man im Datenschutzrecht einen Drittstaatentransfer.
5. Einsatz künstlicher Intelligenz: Der KI-Rezeptionist ist ein sogenanntes KI-System, dessen Funktionsmöglichkeiten auf dem Einsatz mehrerer KI-Modelle externer Entwickler aufbaut.
Daten aus den Kommunikationsvorgängen (z. B. Telefonaten) oder den Kundenmanagementsystemen (z. B. Praxisverwaltungssystemen) werden von uns und unseren Auftragsverarbeitern nicht für das Training (den Aufbau oder die Weiterentwicklung) eines KI-Modells genutzt.
Die Anbieter der KI-Modelle, die innerhalb des KI-Rezeptionisten-Systems als Echtzeit-Dienste zum Einsatz kommen, erhalten keine Daten, die sie speichern oder für eigene Zwecke – wie z. B. das zuvor genannte Training von KI-Modellen – nutzen dürfen.
Für die Weiterentwicklung des KI-Systems (sozusagen des Mantels um die genutzten KI-Modelle) nutzen wir abstrakte Logiken, die sich unter anderem aus Erkenntnissen im Rahmen der Qualitätssicherung ergeben.
Die Nutzung künstlicher Intelligenz geht mit grundsätzlichen Risiken einher, die sich aber durch die von uns und unseren Auftragsverarbeitern ergriffenen Maßnahmen zur Qualitätssicherung auf ein Minimum reduzieren lassen.
Zwingend erforderlich für die Qualitätssicherung ist die – zeitlich beschränkte – Speicherung von Aufzeichnung und Transkription der Telefonate beziehungsweise der Kommunikationsverläufe.
Die Speicherung der Kommunikation ermöglicht deren Überprüfung, so dass sowohl bei konkreten Anhaltspunkten wie auch durch stichprobenhafte Kontrollen die Korrektheit des Kommunikationsverlaufs überprüft werden kann.
Ohne Speicherung würde es an einer Dokumentation der Echtzeit-Kommunikation fehlen und eine (nachträgliche) Kontrolle des Kommunikationsverhaltens des KI-Rezeptionisten wäre nicht möglich.
6.1 Eingehende Telefonanrufe
Beschreibung: Wir bieten einen KI-Rezeptionist an, der Telefongespräche führen kann.
Eingehende Telefonanrufe werden dazu an die Software unseres Auftragsverarbeiters weitergeleitet.
Die Anwendung versteht gesprochene Sprache und ist in der Lage, Anrufenden passende Antworten und Dienstleistungen, wie z. B. Terminvereinbarungen, anzubieten.
Soweit der KI-Rezeptionist eine Anfrage nicht abschließend beantworten kann oder auf Wunsch der oder des Anrufenden wird das Gespräch an unser Personal weitergeleitet.
Der KI-Rezeptionist unterstützt uns, da er unserem Personal eine Vielzahl einfacher Aufgaben abnimmt.
Die Fachkräfte können ihre Zeit dadurch besser für Ihre fachliche Versorgung einsetzen.
Für die Anrufenden verkürzen sich die Wartezeiten in der herkömmlichen Telefonanlage.
Durch den KI-Rezeptionisten sind auch Anrufe außerhalb von Öffnungszeiten möglich.
Die Daten der Anrufenden und anderer Personen in unserem Kundenmanagementsystem (Praxisverwaltungssystem) werden ausschließlich für den Gesprächsvorgang inklusive Authentifizierung und Qualitätsmanagement genutzt.
Anrufende sind nicht verpflichtet, ihre Daten von einer KI-Anwendung verarbeiten zu lassen.
Daher werden Anrufende zu Beginn nach ihrem Einverständnis gefragt.
Ohne entsprechendes Einverständnis werden Anrufe nicht weiter als ein fachlicher Dialog durch den KI-Rezeptionisten verarbeitet.
Sollte aktuell aus dem Team niemand das Gespräch entgegennehmen können, werden Anrufende auf alternative Kommunikationsmöglichkeiten hingewiesen, gebeten eine Nachricht zu hinterlassen oder gebeten zu einem späteren Zeitpunkt erneut anzurufen.
Wurde in die Verarbeitung durch den KI-Rezeptionisten eingewilligt, verarbeitet der KI-Rezeptionist die ihm zur Verfügung gestellten Informationen, um daraus Ergebnisse liefern zu können, die auf die anrufende Person zugeschnitten und für diese Person hilfreich sind.
Jedes Gespräch mit dem KI-Rezeptionisten geht über bis zu vier Phasen:
1. Einwilligungsmanager
Zu Beginn stellt sich der KI-Rezeptionist als eine KI-Anwendung vor und klärt das Einverständnis der anrufenden Person in die Nutzung des KI-Rezeptionisten.
Ohne entsprechende Zustimmung verweist der KI-Rezeptionist auf alternative Kontaktmöglichkeiten des Unternehmens oder stellt den Anruf in die Warteschleife durch; anschließend beendet der KI-Rezeptionist das Gespräch.
2. Authentifizierung der anrufenden Person
Wie bei einem Gespräch mit Personal klärt auch der KI-Rezeptionist anhand im Unternehmen bereits vorhandener Daten, ob die anrufende Person bereits bekannt ist (Authentifizierung).
3. Inhaltliches Gespräch
Für das Führen des Gesprächs kommen verschiedene generative KI-Modelle zum Einsatz (sogenannte Large Language Models, LLM).
Das Antwortverhalten des KI-Rezeptionisten wird durch zwei wesentliche Faktoren gesteuert.
Zum einen durch die bereits im Kundenmanagementsystem gespeicherten Daten. Das betrifft z.B. bereits vorhandene Kalendereinträge oder die Stammdaten der Kunden für den Authentifizierungsvorgang.
Zum anderen durch von uns vorgegebene Verhaltensregeln für den KI-Rezeptionisten.
Die Verhaltensvorgaben bestimmen, wie der KI-Rezeptionist auf bestimmte Themen und Arten von Fragen reagieren soll.
Die Vorgaben umfassen auch die Einstellungen, zu welchen – z.B. medizinischen Fragen – der KI-Rezeptionist keine Antworten geben darf.
Die Phasen Einwilligungsmanager und Authentifizierung basieren ebenfalls auf den allgemeinen Gesprächsmechanismen, folgen aber besonders strengen Verhaltensvorgaben und müssen erst beide erfolgreich absolviert werden, bevor ein Zugriff auf die weiteren Daten im Kundenmanagementsystem möglich ist.
4. Qualitätskontrolle
Die Vielfalt an denkbaren Gesprächskonstellationen bringt es mit sich, dass auch ein KI-Rezeptionist mal keine Lösung anbieten kann oder einen Fehler macht.
Um die Zahl solcher Situationen fortlaufend zu reduzieren, gibt es die Qualitätskontrolle.
Hierfür werden zu jedem Gespräch Ereignisprotokolle erstellt (Zeitpunkt des Gesprächs, anrufende Nummer, ausgeführte Aktionen) und werden die Gespräche aufgezeichnet und transkribiert, damit sie sowohl von und wie vom Personal unseres Auftragsverarbeiters nachträglich analysiert werden können.
Die Speicherung der Aufzeichnungen und Transkripte ist automatisch auf 30 Tage beschränkt.
Nur wenn ein einzelnes Gespräch weiterer Nacharbeit bedarf, wird es entsprechend länger gespeichert.
Die Ereignisprotokolle speichern wir 10 Jahre.
Bei Gesundheitseinrichtungen wie Arztpraxen beträgt die Aufbewahrungsfrist zehn Jahre gemäß der ärztlichen Aufbewahrungspflicht zur Patientendokumentation.
Datenkategorien: Einwilligung in Einsatz des KI-Rezeptionisten und die Gesprächsaufzeichnung für die Qualitätssicherung, Stimme, Stammdaten (Name und Telefonnummer; weitere Merkmale zur Identifikation wie Kunden-/ Versichertennummer oder Geburtsdatum), Metadaten der Konversation (Uhrzeit des Anrufs und Dauer), Termineinträge im Kalender, Kommunikationsinhalte (Grund des Anrufs sowie alle weiteren Angaben im Laufe des Gesprächs und Reaktionen (Angebote) des KI-Rezeptionisten (z. B. Terminvereinbarungen), Zusammenfassungen des Kommunikationsverlaufs)
Datenempfänger (ggf. Drittstaatentransfer): trainity und Unterauftragnehmer, die Basistechnologie für den KI-Rezeptionisten als Clouddienste zur Verfügung stellen, die über einen Auftragsverarbeitungsvertrag auf den Datenschutz verpflichtet sind.
Daten werden grundsätzlich im EWR verarbeitet.
Unterauftragnehmer, die ihren Sitz in den USA haben oder zu einem US-Konzern gehören, haben die Verarbeitung personenbezogener Daten für uns auf das Gebiet des EWR beschränkt.
Sollte es zu einem Ausfall der Kapazitäten im EWR kommen, kann es ersatzweise zu einer Verarbeitung in von den Unterauftragnehmern genutzten Rechenzentren außerhalb des EWR kommen, insbesondere in den USA.
Die Unterauftragnehmer mit Sitz oder Verarbeitungstätigkeiten außerhalb des EWR haben sich entweder nach den Standards des US-EU-Data-Privacy-Framework zertifiziert, sodass die Datenübertragungen vom Adäquanzbeschluss der EU-Kommission zu Datentransfers in die USA aus Juli 2023 abgedeckt sind, oder haben die EU-Standardvertragsklauseln in ihren Datenschutzvertrag aufgenommen.
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für eingehende Telefonanrufe.
Rechtsgrundlage für inhaltliche Gesprächsführung, ihre Authentifizierung, Zugriff auf die Daten im Kundenmanagementsystem und die vorübergehende Gesprächsspeicherung ist Ihre Einwilligung zu Beginn des Telefonats.
Rechtsgrundlage für die Gesprächsführung während der Einwilligungsphase, bis eine Einwilligung vorliegt, ist ein berechtigtes Interesse.
Die Kommunikation im Rahmen des Einwilligungsmanagements umfasst keine Speicherung der Gesprächsaufzeichnung, nur ein Transkript zur Dokumentation des Einwilligungsprozesses.
Der Einwilligungsprozess ist vorgelagert und greift nur auf unbedingt notwendige Daten zu.
Die künstliche Intelligenz des KI-Rezeptionisten verarbeitet allein die Stimme der anrufenden Person und die unmittelbar zu Beginn des Gesprächs mitgeteilten Inhalte.
Die künstliche Intelligenz führt während des Einwilligungsprozesses keinen Abgleich durch mit bereits beim Auftraggeber gespeicherten Daten.
Der KI-Rezeptionist fragt während des Einwilligungsprozesses keine Daten bei der anrufenden Person ab.
Das Gesprächsverhalten des KI-Rezeptionisten ist bis zur Klärung dieser Frage auf Zustimmung oder Ablehnung zur weiteren Kommunikation mit dem KI-Rezeptionisten fokussiert.
Durch die Beschränkungen des Einwilligungsprozesses auf die Klärung dieser Frage, ist die Verarbeitung personenbezogener Daten während der Einwilligungsphase auf ein Minimum reduziert, ohne das der Einsatz eines KI-Rezeptionisten nicht möglich wäre.
Das berechtigte Interesse ergibt sich einerseits aus dem geringen Eingriff in die Rechte und Freiheiten der Anrufenden während dieser Phase und andererseits aus dem großen Bedarf unserer Auftraggeber an KI-gestützter Verarbeitung von Anrufen, der sich wiederum aus der Vielzahl von Anrufen, dem Mangel an ausreichend qualifiziertem Personal und der Gleichartigkeit einer Vielzahl von Anrufen ergibt.
Ein KI-gestütztes System bietet ein Kommunikationsverhalten, das deutlich besser auf Rückfragen und andere Arten von Verhalten der Anrufenden reagieren kann als eine statische Einwilligungsabfrage.
Speicherdauer: Die Aufzeichnung des Gesprächs und dessen Transkription wird 30 Tage gespeichert und dann automatisch gelöscht; nur bei einer Beanstandung des Gesprächs bleibt die Aufnahme bis zur Klärung, die nach spätestens einem Jahr erreicht sein sollte, gespeichert.
Die Metadaten des Kommunikationsvorgangs und das Ereignisprotokoll werden nach zehn Jahren gelöscht.
Widerrufen Sie Ihre Einwilligung vor der automatisierten Löschung, ohne dass eine mangelhafte Bearbeitung des Anrufs im Raum steht, werden Aufzeichnung und Transkript umgehend nach Ihrem Widerruf gelöscht.
6.2 Ausgehende Telefonanrufe
Beschreibung: Wir können den KI-Rezeptionisten auch für ausgehende Anrufe nutzen, also Anrufe bei Kunden.
Dies geschieht z. B., um an bevorstehende Termine oder mitzubringende Unterlagen zu erinnern oder Terminverschiebungen zu vereinbaren.
Ausgehende Anrufe erfolgen nur bei Personen, von denen uns bereits eine entsprechende Einwilligung vorliegt.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen Authentifizierung (in diesem Fall der angerufenen Person), inhaltliches Gespräch und Qualitätskontrolle entsprechen denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe"
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für Anrufe, die von uns gestartet werden.
Rechtsgrundlage ist Ihre Einwilligung.
Ihre Einwilligung kann sich auch daraus ergeben, dass Sie uns eine Einwilligung in Anrufe z. B. zur Erinnerung an Vorsorgetermine erteilt haben und bei einem vorherigen Anruf bei uns der Nutzung des KI-Rezeptionisten zugestimmt haben.
Sie können Ihre Einwilligung jederzeit widerrufen, auch jederzeit während des Anrufs, den Sie von dem KI-Rezeptionisten erhalten.
Speicherdauer: Siehe „Eingehende Anrufe"
6.3 Chat innerhalb unserer Internetseite oder App
Beschreibung: Wir können den KI-Rezeptionisten auch nutzen für eine Chat-Funktion innerhalb unseres Internetauftritts oder unserer App für Mobilgeräte.
Chats unterscheiden sich insoweit von Telefonaten, dass es keine Aufzeichnungen des gesprochenen Wortes und keine Transkription dieser Aufzeichnung gibt.
Da es sich um Kommunikation in Textform handelt, wird der gesamte Kommunikationsverlauf im Sinne eines Briefwechsels erfasst und gespeichert.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen Einwilligungsmanager, Authentifizierung, inhaltliche Kommunikation und Qualitätskontrolle entsprechend denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe", aber ohne Stimme, Aufzeichnung des gesprochenen Wortes und deren Transkription
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für eine Chat-Funktion innerhalb des Internetauftritts oder einer App für Mobilgeräte.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende Anrufe"; jedoch entfällt die Speicherung (und damit Löschung) der Aufzeichnung des gesprochenen Wortes und deren Transkription
6.4 Eingehende E-Mails
Beschreibung: Wir können den KI-Rezeptionisten auch nutzen zur Beantwortung eingehender E-Mails.
E-Mails unterscheiden sich insoweit von Telefonaten, dass es keine Aufzeichnungen des gesprochenen Wortes und keine Transkription dieser Aufzeichnung gibt.
Da es sich um Kommunikation in Textform handelt, wird der gesamte Kommunikationsverlauf im Sinne eines Briefwechsels erfasst und gespeichert.
Der Einwilligungsmanager unterscheidet sich insoweit, dass Ihre Einwilligung in die E-Mail-Kommunikation mit dem KI-Rezeptionisten zu Beginn der Kommunikation über einen automatisierten Abfrageprozess erfolgt, der ohne künstliche Intelligenz arbeitet.
Die Verarbeitung Ihrer Daten ist insoweit auf Ihre E-Mail-Adresse und die Beantwortung der Frage nach der Einwilligung beschränkt.
Der Authentifizierungsprozess entfällt, da die E-Mail-Adresse als eindeutiger Identifikator angesehen wird.
Es liegt insoweit in Ihrer Verantwortung sicherzustellen, dass niemand unberechtigt Zugang zu Ihrem E-Mail-Konto hat oder in anderer Weise Ihre E-Mail-Adresse unberechtigt nutzt.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen inhaltliche Kommunikation und Qualitätskontrolle entsprechend denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe", aber ohne Stimme, Aufzeichnung des gesprochenen Wortes und deren Transkription; E-Mail-Adresse
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten zur Beantwortung eingehender E-Mails.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende Anrufe"; jedoch entfällt die Speicherung (und damit Löschung) der Aufzeichnung des gesprochenen Wortes und deren Transkription
6.5 Eingehende Messenger-Nachrichten
Beschreibung: Wir können den KI-Rezeptionisten auch nutzen zur Beantwortung eingehender Nachrichten per Messenger.
Messenger-Nachrichten unterscheiden sich nur insoweit von E-Mails, als die Authentifizierung an Ihre Mobilfunknummer oder ein anderes vom Anbieter des jeweiligen Messengerdienstes festgelegtes Merkmal gebunden ist.
Es liegt in Ihrer Verantwortung sicherzustellen, dass niemand unberechtigt Zugang zu Ihrem Messenger-Konto hat.
Im Übrigen kann auf die Informationen zu den Verarbeitungstätigkeiten „Eingehende E-Mails" und „Eingehende Anrufe" verwiesen werden.
Datenkategorien: Siehe „Eingehende E-Mails" und „Eingehende Anrufe"; Messenger-ID (regelmäßig Mobilfunknummer)
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten zur Beantwortung eingehender Messenger-Nachrichten.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende E-Mails" und „Eingehende Anrufe"
6.6 Übergreifendes Einwilligungsmanagement
Beschreibung: Wir können Sie an verschiedenen Kommunikationspunkten nach Ihrer Einwilligung in die Verarbeitung Ihrer Daten über den KI-Rezeptionisten fragen (z. B. in einem Telefonat mit dem KI-Rezeptionisten, auf einer Internetseite oder in einer App, per E-Mail oder Messenger-Nachricht oder auch persönlich, wenn Sie uns besuchen).
Datenkategorien: Name, Kundennummer in unserem Kundenmanagementsystem, Kontaktdaten (Telefonnummer, E-Mail-Adresse, Messenger-ID (regelmäßig Mobilfunknummer)); Cookie-Identifikationsnummer; Stimme; Einwilligung; Metadaten und Transkript zum Einwilligungsprozess
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Übergreifendes Einwilligungsmanagement zur Nutzung eines KI-Rezeptionisten über mehrere Kommunikationskanäle hinweg.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Bis zu drei Jahre nach Widerruf Ihrer Einwilligung. Die drei Jahre dienen dem Nachweis, dass uns bis zum Widerruf eine entsprechende Einwilligung vorgelegen hat. Bitte beachten Sie, dass Daten wie Name, Kundennummer und Kontaktdaten, die auch zu anderen Zwecken als dem Einwilligungsmanagement verarbeiten werden, erst gelöscht werden, wenn der jeweils letzte Zweck entfallen ist, zu dem eine Speicherung erfolgt.
Letzte Aktualisierung: Januar 2026
1. Ansprechpartner: Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) sind:
A) Unternehmen, mit dem Sie über den KI-Rezeptionisten der trainity GmbH kommunizieren; Ihr Kommunikationspartner bzw. nachfolgend „kommunizierendes Unternehmen". Für die Kontaktdaten und Angaben zu einer oder einem Datenschutzbeauftragten siehe den Internetauftritt des Unternehmens.
und
B) trainity GmbH
E-Mail: hello@trainity-ai.de
Telefon: +49 178 2117211
Internetauftritt: https://trainity-ai.de
Fragen zum Datenschutz bei trainity können Sie direkt an uns richten unter hello@trainity-ai.de.
2. Hinweis zur geschlechtergerechten Sprache: Wir bemühen uns, eine geschlechtergerechte Sprache zu verwenden. Teilweise verwenden wir für die vereinfachte Leseführung nur die männliche Form von Begriffen wie Benutzer statt Benutzende, Benutzer:innen oder Benutzerinnen und Benutzer.
Wenn wir nur die männliche Form verwenden, soll der Begriff dennoch alle Geschlechter mit einschließen.
3. Ihre Rechte im Allgemeinen: Wir fassen an dieser Stelle die allgemeinen Rechte zusammen, die Ihnen nach der DSGVO mit Blick auf Ihre bei uns verarbeiteten personenbezogenen Daten zustehen.
Für die Erklärung der Rechtsbegriffe verweisen wir auf die geltenden Definitionen in der DSGVO (siehe dort Artikel 4).
Sollte etwas unverständlich bleiben, fragen Sie gerne bei uns nach.
(1) Sie können uns erteilte Einwilligungen in die Verarbeitung oder Weitergabe Ihrer Daten jederzeit für die Zukunft widerrufen (Artikel 7 Absatz 3 DSGVO).
(2) Sollte die Rechtsgrundlage für eine Verarbeitung Ihrer Daten ein berechtigtes Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO sein, dürfen Sie einen Widerspruch gegen die Datenverarbeitung nach Artikel 21 DSGVO einlegen. Soweit es sich bei der entsprechenden Datenverarbeitung um Direktwerbung handelt, müssen Sie Ihren Widerspruch in keiner Weise begründen; in allen anderen Fällen müssten Sie für Ihren Widerspruch Gründe darlegen, die sich aus Ihrer besonderen Situation ergeben.
(3) Sollten wir fehlerhafte Angaben zu Ihrer Person gespeichert haben, können Sie von uns die Berichtigung Ihrer Daten verlangen (Artikel 16 DSGVO).
(4) Sie können von uns Auskunft darüber verlangen, welche Daten wir von Ihnen verarbeiten (Artikel 15 DSGVO, § 34 BDSG).
(5) Sie können von uns die Löschung Ihrer Daten oder die Einschränkung ihrer Verarbeitung verlangen, soweit Ihrem Wunsch keine höherrangigen Aufbewahrungspflichten entgegenstehen (Artikel 17 bzw. 18 DSGVO, § 35 BDSG).
(6) Sie können von uns verlangen, dass wir Ihnen die Daten, die Sie uns selbst zur Verfügung gestellt haben, in einem maschinenlesbaren Format zur Weitergabe an Dritte zur Verfügung stellen (Artikel 20 DSGVO).
(7) Sie dürfen sich bei einer Aufsichtsbehörde für den Datenschutz, z.B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit, über datenschutzrechtliche Sachverhalte bei uns beschweren.
4. Datenverarbeitungen bei uns im Allgemeinen: Jede Form der Verarbeitung personenbezogener Daten setzt eine Rechtsgrundlage voraus, die uns diese Verarbeitung gestattet.
Die Rechtsgrundlage ergibt sich in erster Linie aus dem Zweck, zu dem die Daten verarbeitet werden.
Die Rechtmäßigkeit innerhalb einer Rechtsgrundlage bemisst sich regelmäßig nach dem konkreten Umfang der Datenverarbeitung und nach den von uns ergriffenen Maßnahmen zum Schutz Ihrer Daten.
Rechtsgrundlagen für die Datenverarbeitung ergeben sich aus Artikel 6 Absatz 1 DSGVO und für besonders schützenswerte Daten wie z.B. Gesundheitsdaten aus Artikel 9 Absatz 2 DSGVO.
Diese beiden Vorschriften nennen die Vorbereitung oder Erfüllung von vertraglichen, gesetzlichen oder auch gesellschaftlichen Pflichten als wichtigste Rechtsgrundlagen für die Datenverarbeitung.
Daneben erfolgen viele Datenverarbeitungen in unserem berechtigten Interesse, wenn nicht mit Blick auf die konkreten Umstände die Interessen der Betroffenen überwiegen.
Sollte eine der zuvor genannten Arten von Rechtsgrundlage einschlägig sein, bedarf die Verarbeitung keiner weiteren Zustimmung von Ihnen.
Außerdem kann eine Datenverarbeitung auf Grundlage einer Einwilligung von Ihnen erfolgen.
Teilweise ergibt sich unsere Pflicht, Sie um Ihre Einwilligung zu bitten, nicht oder nicht allein aus der DSGVO, sondern aus dem Telekommunikation-Digitale-Dienste-Datenschutzgesetz (TDDDG) oder dem Gesetz gegen den unlauteren Wettbewerb (UWG).
Die Pflichten aus diesen Gesetzen haben wir berücksichtigt, ohne im Folgenden ausdrücklich darauf hinzuweisen.
Findet eine Datenübertragung in einen Staat außerhalb des Europäischen Wirtschaftsraums (EWR) statt, prüfen wir, ob der Datenschutz im Sinne der Artikel 44 – 49 DSGVO gesichert ist.
Eine solche Übertragung nach außerhalb des EWRs nennt man im Datenschutzrecht einen Drittstaatentransfer.
5. Auftragsverarbeitung: trainity bietet den KI-Rezeptionisten seinen Kunden rechtlich weitestgehend als ein sogenannter Auftragsverarbeiter nach Artikel 28 DSGVO an.
Das bedeutet, dass trainity die personenbezogenen Daten weisungsgebunden nach den Maßgaben seiner Kunden verarbeitet und mit Blick auf die personenbezogenen Daten keine eigenen Interessen verfolgt.
Die Auftraggeber gestatten trainity Zugang und teilweise auch Zugriff auf die Daten ihrer Kunden, Patienten, Beschäftigten und sonstigen Kommunikationspartner, damit der KI-Rezeptionist seine Aufgabe ordnungsgemäß und unter fortlaufender Qualitätskontrolle erbringen kann.
Für alle personenbezogenen Daten, die im Rahmen der Auftragsverarbeitung verarbeitet werden, ist allein der Kommunikationspartner der betroffenen Personen datenschutzrechtlich verantwortlich.
Wenn Betroffene ihre Datenschutzrechte geltend machen wollen, sollten sie sich direkt an Ihren Kommunikationspartner wenden.
6. Gemeinsame Verantwortung: Neben der weisungsgebundenen Auftragsverarbeitung, bei der das kommunizierende Unternehmen allein die datenschutzrechtliche Verantwortung trägt, gibt es einen Bereich der Datenverarbeitung, in dem das Unternehmen und trainity als gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO Daten verarbeiten.
Dieser Bereich ist die Qualitätssicherung und Nutzungsanalyse.
Die über den KI-Rezeptionisten kommunizierenden Unternehmen und trainity haben gemäß Art. 26 DSGVO eine entsprechende Vereinbarung geschlossen, die differenziert zwischen der genannten Auftragsverarbeitung und den Prozessen in gemeinsamer Verantwortung.
Innerhalb der gemeinsamen Verantwortung liegt die Zuständigkeit für die Überprüfung von Fehlverläufen in der Kommunikation des KI-Rezeptionisten primär bei den kommunizierenden Unternehmen, die sich hierbei von trainity unterstützen lassen.
trainity ist hingegen federführend bei der abstrakten Nutzungsanalyse, die dazu dient, allgemeine Erkenntnisse aus den Kommunikationsvorgängen zur Verbesserung des Gesamtsystems abzuleiten.
Wenn Betroffene ihre Datenschutzrechte mit Blick auf Verarbeitungen innerhalb der gemeinsamen Verantwortung, also Qualitätssicherung und Nutzungsanalyse, geltend machen wollen, können sie sich sowohl an das mit ihnen kommunizierende Unternehmen wie an trainity wenden.
7. Einsatz künstlicher Intelligenz: Der KI-Rezeptionist ist ein sogenanntes KI-System, dessen Funktionsmöglichkeiten auf dem Einsatz mehrerer KI-Modelle externer Entwickler aufbaut.
Daten aus den Kommunikationsvorgängen (z. B. Telefonaten) oder den Kundenmanagementsystemen (z. B. Praxisverwaltungssystemen) werden von uns, unseren Auftraggebern und unseren Auftragnehmern nicht für das Training (den Aufbau oder die Weiterentwicklung) eines KI-Modells genutzt.
Die Anbieter der KI-Modelle, die innerhalb des KI-Rezeptionisten-Systems als Echtzeit-Dienste zum Einsatz kommen, erhalten keine Daten, die sie speichern oder für eigene Zwecke – wie z. B. das zuvor genannte Training von KI-Modellen – nutzen dürfen.
Für die Weiterentwicklung des KI-Systems (sozusagen des Mantels um die genutzten KI-Modelle) nutzen wir abstrakte Logiken, die sich unter anderem aus Erkenntnissen im Rahmen der Qualitätssicherung ergeben.
Die Nutzung künstlicher Intelligenz geht mit grundsätzlichen Risiken einher, die sich aber durch die von uns und unseren Auftraggebern ergriffenen Maßnahmen zur Qualitätssicherung auf ein Minimum reduzieren lassen.
Zwingend erforderlich für die Qualitätssicherung ist die – zeitlich beschränkte – Speicherung von Aufzeichnung und Transkription der Telefonate beziehungsweise der Kommunikationsverläufe.
Die Speicherung der Kommunikation ermöglicht deren Überprüfung, so dass sowohl bei konkreten Anhaltspunkten wie auch durch stichprobenhafte Kontrollen die Korrektheit des Kommunikationsverlaufs überprüft werden kann.
Ohne Speicherung würde es an einer Dokumentation der Echtzeit-Kommunikation fehlen und eine (nachträgliche) Kontrolle des Kommunikationsverhaltens des KI-Rezeptionisten wäre nicht möglich.
8.1 Eingehende Telefonanrufe
Beschreibung: Der KI-Rezeptionist kann Telefongespräche führen.
Die Anwendung versteht gesprochene Sprache und ist in der Lage, Anrufenden passende Antworten und Dienstleistungen, wie z.B. Terminvereinbarungen, anzubieten.
Soweit der KI-Rezeptionist eine Anfrage nicht abschließend beantworten kann oder auf Wunsch der oder des Anrufenden wird das Gespräch an das Personal des kommunizierenden Unternehmens weitergeleitet.
Der KI-Rezeptionist unterstützt das kommunizierende Unternehmen, da er dessen Personal eine Vielzahl einfacher Aufgaben abnimmt.
Die Fachkräfte können ihre Zeit dadurch besser für die fachliche Versorgung einsetzen.
Für die Anrufenden verkürzen sich die Wartezeiten in der herkömmlichen Telefonanlage.
Durch den KI-Rezeptionist sind auch Anrufe außerhalb von Öffnungszeiten möglich.
Die Daten der Anrufenden und anderer Personen im Kundenmanagementsystem (Praxisverwaltungssystem) werden ausschließlich für den Gesprächsvorgang inklusive Authentifizierung und Qualitätsmanagement genutzt.
Anrufende sind nicht verpflichtet, ihre Daten von einer KI-Anwendung verarbeiten zu lassen.
Daher werden Anrufende zu Beginn nach ihrem Einverständnis gefragt.
Ohne entsprechendes Einverständnis werden Anrufe nicht weiter als ein fachlicher Dialog durch den KI-Rezeptionisten verarbeitet.
Sollte aktuell aus dem Team niemand das Gespräch entgegennehmen können, werden Anrufende auf alternative Kommunikationsmöglichkeiten hingewiesen, gebeten eine Nachricht zu hinterlassen oder gebeten zu einem späteren Zeitpunkt erneut anzurufen.
Wurde in die Verarbeitung durch den KI-Rezeptionisten eingewilligt, verarbeitet der KI-Rezeptionist die ihm zur Verfügung gestellten Informationen, um daraus Ergebnisse liefern zu können, die auf die anrufende Person zugeschnitten und für diese Person hilfreich sind.
Jedes Gespräch mit dem KI-Rezeptionisten geht über bis zu vier Phasen:
1. Einwilligungsmanager
Zu Beginn stellt sich der KI-Rezeptionist als eine KI-Anwendung vor und klärt das Einverständnis der anrufenden Person in die Nutzung des KI-Rezeptionisten.
Ohne entsprechende Zustimmung verweist der KI-Rezeptionist auf alternative Kontaktmöglichkeiten des Unternehmens oder stellt den Anruf in die Warteschleife durch; anschließend beendet der KI-Rezeptionist das Gespräch.
2. Authentifizierung der anrufenden Person
Wie bei einem Gespräch mit Personal klärt auch der KI-Rezeptionist anhand im Unternehmen bereits vorhandener Daten, ob die anrufende Person bereits bekannt ist (Authentifizierung).
3. Inhaltliches Gespräch
Für das Führen des Gesprächs kommen verschiedene generative KI-Modelle zum Einsatz (sogenannte Large Language Models, LLM).
Das Antwortverhalten des KI-Rezeptionisten wird durch zwei wesentliche Faktoren gesteuert.
Zum einen durch die bereits im Kundenmanagementsystem gespeicherten Daten. Das betrifft z.B. bereits vorhandene Kalendereinträge oder die Stammdaten der Kunden für den Authentifizierungsvorgang.
Zum anderen durch Verhaltensregeln, die vom kommunizierenden Unternehmen für den KI-Rezeptionisten vorgegeben werden.
Die Verhaltensvorgaben bestimmen, wie der KI-Rezeptionist auf bestimmte Themen und Arten von Fragen reagieren soll.
Die Vorgaben umfassen auch die Einstellungen, zu welchen – z. B. medizinischen Fragen – der KI-Rezeptionist keine Antworten geben darf.
Die Phasen Einwilligungsmanager und Authentifizierung basieren ebenfalls auf den allgemeinen Gesprächsmechanismen, folgen aber besonders strengen Verhaltensvorgaben und müssen erst beide erfolgreich absolviert werden, bevor ein Zugriff auf die weiteren Daten im Kundenmanagementsystem möglich ist.
4. Qualitätskontrolle
Die Vielfalt an denkbaren Gesprächskonstellationen bringt es mit sich, dass auch ein KI-Rezeptionist mal keine Lösung anbieten kann oder einen Fehler macht.
Um die Zahl solcher Situationen fortlaufend zu reduzieren, gibt es die Qualitätskontrolle.
Hierfür werden zu jedem Gespräch Ereignisprotokolle erstellt (Zeitpunkt des Gesprächs, anrufende Nummer, ausgeführte Aktionen) und werden die Gespräche aufgezeichnet und transkribiert, damit sie sowohl von Personal des kommunizierenden Unternehmens wie von Mitarbeitenden von trainity nachträglich analysiert werden können.
Die Speicherung der Aufzeichnungen und Transkripte ist automatisch auf 30 Tage beschränkt.
Nur wenn ein einzelnes Gespräch weiterer Nacharbeit bedarf, wird es entsprechend länger gespeichert.
Die Ereignisprotokolle können – nach Entscheidung des kommunizierenden Unternehmens – länger gespeichert bleiben.
Bei Gesundheitseinrichtungen wie Arztpraxen beträgt die Aufbewahrungsfrist regelmäßig zehn Jahre gemäß der ärztlichen Aufbewahrungspflicht zur Patientendokumentation.
Datenkategorien: Einwilligung in Einsatz des KI-Rezeptionisten und die Gesprächsaufzeichnung für die Qualitätssicherung, Stimme, Stammdaten (Name und Telefonnummer; weitere Merkmale zur Identifikation wie Kunden- /Versichertennummer oder Geburtsdatum), Metadaten der Konversation (Uhrzeit des Anrufs und Dauer), Termineinträge im Kalender, Kommunikationsinhalte (Grund des Anrufs sowie alle weiteren Angaben im Laufe des Gesprächs und Reaktionen (Angebote) des KI-Rezeptionisten (z. B. Terminvereinbarungen), Zusammenfassungen des Kommunikationsverlaufs)
Datenempfänger (ggf. Drittstaatentransfer): trainity und Unterauftragnehmer, die Basistechnologie für den KI-Rezeptionisten als Clouddienste zur Verfügung stellen, die über einen Auftragsverarbeitungsvertrag auf den Datenschutz verpflichtet sind.
Daten werden grundsätzlich im EWR verarbeitet.
Unterauftragnehmer, die ihren Sitz in den USA haben oder zu einem US-Konzern gehören, haben die Verarbeitung personenbezogener Daten für uns auf das Gebiet des EWR beschränkt.
Sollte es zu einem Ausfall der Kapazitäten im EWR kommen, kann es ersatzweise zu einer Verarbeitung in von den Unterauftragnehmern genutzten Rechenzentren außerhalb des EWR kommen, insbesondere in den USA.
Die Unterauftragnehmer mit Sitz oder Verarbeitungstätigkeiten außerhalb des EWR haben sich entweder nach den Standards des US-EU-Data-Privacy-Framework zertifiziert, sodass die Datenübertragungen vom Adäquanzbeschluss der EU-Kommission zu Datentransfers in die USA aus Juli 2023 abgedeckt sind, oder haben die EU-Standardvertragsklauseln in ihren Datenschutzvertrag aufgenommen.
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für eingehende Telefonanrufe.
Rechtsgrundlage für inhaltliche Gesprächsführung, ihre Authentifizierung, Zugriff auf die Daten im Kundenmanagementsystem und die vorübergehende Gesprächsspeicherung ist Ihre Einwilligung zu Beginn des Telefonats.
Rechtsgrundlage für die Gesprächsführung während der Einwilligungsphase, bis eine Einwilligung vorliegt, ist ein berechtigtes Interesse.
Die Kommunikation im Rahmen des Einwilligungsmanagements umfasst keine Speicherung der Gesprächsaufzeichnung, nur ein Transkript zur Dokumentation des Einwilligungsprozesses.
Der Einwilligungsprozess ist vorgelagert und greift nur auf unbedingt notwendige Daten zu.
Die künstliche Intelligenz des KI-Rezeptionisten verarbeitet allein die Stimme der anrufenden Person und die unmittelbar zu Beginn des Gesprächs mitgeteilten Inhalte.
Die künstliche Intelligenz führt während des Einwilligungsprozesses keinen Abgleich durch mit bereits beim Auftraggeber gespeicherten Daten.
Der KI-Rezeptionist fragt während des Einwilligungsprozesses keine Daten bei der anrufenden Person ab.
Das Gesprächsverhalten des KI-Rezeptionisten ist bis zur Klärung dieser Frage auf Zustimmung oder Ablehnung zur weiteren Kommunikation mit dem KI-Rezeptionisten fokussiert.
Durch die Beschränkungen des Einwilligungsprozesses auf die Klärung dieser Frage, ist die Verarbeitung personenbezogener Daten während der Einwilligungsphase auf ein Minimum reduziert, ohne das der Einsatz eines KI-Rezeptionisten nicht möglich wäre.
Das berechtigte Interesse ergibt sich einerseits aus dem geringen Eingriff in die Rechte und Freiheiten der Anrufenden während dieser Phase und andererseits aus dem großen Bedarf der kommunizierenden Unternehmen an KI-gestützter Verarbeitung von Anrufen, der sich wiederum aus der Vielzahl von Anrufen, dem Mangel an ausreichend qualifiziertem Personal und der Gleichartigkeit einer Vielzahl von Anrufen ergibt.
Ein KI-gestütztes System bietet ein Kommunikationsverhalten, das deutlich besser auf Rückfragen und andere Arten von Verhalten der Anrufenden reagieren kann als eine statische Einwilligungsabfrage.
Speicherdauer: Die Aufzeichnung des Gesprächs und dessen Transkription wird 30 Tage gespeichert und dann automatisch gelöscht; nur bei einer Beanstandung des Gesprächs bleibt die Aufnahme bis zur Klärung (maximal ein Jahr) gespeichert.
Die Metadaten des Kommunikationsvorgangs und das Ereignisprotokoll werden je nach Vorgabe des kommunizierenden Unternehmens gelöscht; bei Gesundheitseinrichtungen regelmäßig nach zehn Jahren.
Widerrufen Sie Ihre Einwilligung vor der automatisierten Löschung, ohne dass eine mangelhafte Bearbeitung des Anrufs im Raum steht, werden Aufzeichnung und Transkript umgehend nach Ihrem Widerruf gelöscht.
8.2 Ausgehende Telefonanrufe
Beschreibung: Einige kommunizierenden Unternehmen nutzen den KI-Rezeptionisten auch für ausgehende Anrufe, also Anrufe bei Kunden.
Dies geschieht z. B., um an bevorstehende Termine oder mitzubringende Unterlagen zu erinnern oder Terminverschiebungen zu vereinbaren.
Ausgehende Anrufe erfolgen nur bei Personen, von denen dem kommunizierenden Unternehmen bereits eine entsprechende Einwilligung vorliegt.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen Authentifizierung (in diesem Fall der angerufenen Person), inhaltliches Gespräch und Qualitätskontrolle entsprechen denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe"
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für Anrufe, die vom kommunizierenden Unternehmen gestartet werden.
Rechtsgrundlage ist Ihre Einwilligung.
Ihre Einwilligung kann sich auch daraus ergeben, dass Sie dem kommunizierenden Unternehmen eine Einwilligung in Anrufe z. B. zur Erinnerung an Vorsorgetermine erteilt haben und bei einem vorherigen Anruf bei diesem Unternehmen der Nutzung des KI-Rezeptionisten zugestimmt haben.
Sie können Ihre Einwilligung jederzeit widerrufen, auch jederzeit während des Anrufs, den Sie von dem KI-Rezeptionisten erhalten.
Speicherdauer: Siehe „Eingehende Anrufe"
8.3 Chat innerhalb einer Internetseite oder App
Beschreibung: Einige kommunizierenden Unternehmen nutzen den KI-Rezeptionisten auch für eine Chat-Funktion innerhalb ihres Internetauftritts oder ihrer App für Mobilgeräte.
Chats unterscheiden sich insoweit von Telefonaten, dass es keine Aufzeichnungen des gesprochenen Wortes und keine Transkription dieser Aufzeichnung gibt.
Da es sich um Kommunikation in Textform handelt, wird der gesamte Kommunikationsverlauf im Sinne eines Briefwechsels erfasst und gespeichert.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen Einwilligungsmanager, Authentifizierung, inhaltliche Kommunikation und Qualitätskontrolle entsprechend denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe", aber ohne Stimme, Aufzeichnung des gesprochenen Wortes und deren Transkription
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten für eine Chat-Funktion innerhalb des Internetauftritts oder einer App für Mobilgeräte.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende Anrufe"; jedoch entfällt die Speicherung (und damit Löschung) der Aufzeichnung des gesprochenen Wortes und deren Transkription
8.4 Eingehende E-Mails
Beschreibung: Einige kommunizierenden Unternehmen nutzen den KI-Rezeptionisten auch zur Beantwortung eingehender E-Mails.
E-Mails unterscheiden sich insoweit von Telefonaten, dass es keine Aufzeichnungen des gesprochenen Wortes und keine Transkription dieser Aufzeichnung gibt.
Da es sich um Kommunikation in Textform handelt, wird der gesamte Kommunikationsverlauf im Sinne eines Briefwechsels erfasst und gespeichert.
Der Einwilligungsmanager unterscheidet sich insoweit, dass Ihre Einwilligung in die E-Mail-Kommunikation mit dem KI-Rezeptionisten zu Beginn der Kommunikation über einen automatisierten Abfrageprozess erfolgt, der ohne künstliche Intelligenz arbeitet.
Die Verarbeitung Ihrer Daten ist insoweit auf Ihre E-Mail-Adresse und die Beantwortung der Frage nach der Einwilligung beschränkt.
Der Authentifizierungsprozess entfällt, da die E-Mail-Adresse als eindeutiger Identifikator angesehen wird.
Es liegt insoweit in Ihrer Verantwortung sicherzustellen, dass niemand unberechtigt Zugang zu Ihrem E-Mail-Konto hat oder in anderer Weise Ihre E-Mail-Adresse unberechtigt nutzt.
Im Übrigen kann auf die Informationen zur Verarbeitungstätigkeit „Eingehende Anrufe" verwiesen werden.
Die Phasen inhaltliche Kommunikation und Qualitätskontrolle entsprechend denjenigen bei eingehenden Anrufen.
Datenkategorien: Siehe „Eingehende Anrufe", aber ohne Stimme, Aufzeichnung des gesprochenen Wortes und deren Transkription; E-Mail-Adresse
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten zur Beantwortung eingehender E-Mails.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende Anrufe"; jedoch entfällt die Speicherung (und damit Löschung) der Aufzeichnung des gesprochenen Wortes und deren Transkription
8.5 Eingehende Messenger-Nachrichten
Beschreibung: Einige kommunizierenden Unternehmen nutzen den KI-Rezeptionisten auch zur Beantwortung eingehender Nachrichten per Messenger.
Messenger-Nachrichten unterscheiden sich nur insoweit von E-Mails, als die Authentifizierung an Ihre Mobilfunknummer oder ein anderes vom Anbieter des jeweiligen Messengerdienstes festgelegtes Merkmal gebunden ist.
Es liegt in Ihrer Verantwortung sicherzustellen, dass niemand unberechtigt Zugang zu Ihrem Messenger-Konto hat.
Im Übrigen kann auf die Informationen zu den Verarbeitungstätigkeiten „Eingehende E-Mails" und „Eingehende Anrufe" verwiesen werden.
Datenkategorien: Siehe „Eingehende E-Mails" und „Eingehende Anrufe"; Messenger-ID (regelmäßig Mobilfunknummer)
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Nutzung eines KI-Rezeptionisten zur Beantwortung eingehender Messenger-Nachrichten.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Siehe „Eingehende E-Mails" und „Eingehende Anrufe"
8.6 Übergreifendes Einwilligungsmanagement
Beschreibung: Die kommunizierenden Unternehmen können Sie an verschiedenen Kommunikationspunkten nach Ihrer Einwilligung in die Verarbeitung Ihrer Daten über den KI-Rezeptionisten fragen (z. B. in einem Telefonat mit dem KI-Rezeptionisten, auf einer Internetseite oder in einer App, per E-Mail oder Messenger-Nachricht oder auch persönlich, wenn Sie das Unternehmen besuchen).
Datenkategorien: Name, Kundennummer im Kundenmanagementsystem des kommunizierenden Unternehmens, Kontaktdaten (Telefonnummer, E-Mail-Adresse, Messenger-ID (regelmäßig Mobilfunknummer)); Cookie-Identifikationsnummer; Stimme; Einwilligung; Metadaten und Transkript zum Einwilligungsprozess
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe"
Zweck + Rechtsgrundlage: Übergreifendes Einwilligungsmanagement zur Nutzung eines KI-Rezeptionisten über mehrere Kommunikationskanäle hinweg.
Rechtsgrundlage ist Ihre Einwilligung.
Speicherdauer: Bis zu drei Jahre nach Widerruf Ihrer Einwilligung. Die drei Jahre dienen dem Nachweis, dass dem kommunizierenden Unternehmen bis zum Widerruf eine entsprechende Einwilligung vorgelegen hat. Bitte beachten Sie, dass Daten wie Name, Kundennummer und Kontaktdaten, die auch zu anderen Zwecken als dem Einwilligungsmanagement verarbeiten werden, erst gelöscht werden, wenn der jeweils letzte Zweck entfallen ist, zu dem eine Speicherung erfolgt.
8.7 Nutzungsanalyse
Beschreibung: Bei der Nutzungsanalyse werden Kommunikationsverläufe mit Blick auf Häufigkeiten und wiederkehrende Konstellationen untersucht, um daraus Erkenntnisse für die Weiterentwicklung des KI-Rezeptionisten ableiten zu können.
Der Prozess der Nutzungsanalyse greift auf personenbezogene Daten als Datenbestand zu.
Die Statistiken (Auswertungen nach Häufigkeit) und daraus abgeleiteten Erkenntnisse sind jedoch anonym (ohne Personenbezug).
Die Nutzungsanalyse unterscheidet sich insoweit von der Qualitätskontrolle, als die Analyse nicht allein auf das Finden von Fehlern ausgerichtet ist.
Wie zuvor im Abschnitt zur gemeinsamen Verantwortung dargestellt, erfolgt die Nutzungsanalyse in einer gemeinsamen Verantwortung des kommunizierenden Unternehmens mit trainity.
trainity ist bei dieser Verarbeitungstätigkeit federführend.
Datenkategorien: Siehe alle zuvor dargestellten Verarbeitungstätigkeiten, die gemeinsam die Datengrundlage für die Analyse darstellen.
Datenempfänger (ggf. Drittstaatentransfer): Siehe „Eingehende Anrufe".
Zweck + Rechtsgrundlage: Statistische Analyse der Kommunikationsvorgänge, um anhand von Häufigkeiten und wiederkehrenden Konstellationen Verbesserungsbedarf zu erkennen.
Rechtsgrundlage ist die Einwilligung in den Einsatz des KI-Rezeptionisten, da durch die Analyse keine Datenverarbeitung erfolgt, die in nennenswerter Weise über die Verarbeitung im Rahmen der zwingend erforderlichen Qualitätskontrolle hinausgeht.
Speicherdauer: Siehe alle zuvor dargestellten Verarbeitungstätigkeiten, da die Nutzungsanalyse selbst keine weiteren oder eigenständigen Bestände an personenbezogenen Daten generiert.
Letzte Aktualisierung: Januar 2026
1. Verantwortlicher: Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die jeweilige Praxis bzw. das jeweilige Unternehmen („wir"), das den KI-gestützten Telefonassistenten „Kaya" einsetzt.
Die Kontaktdaten des Verantwortlichen finden Sie im Impressum und in den Datenschutzangaben dieser Website.
2. Nutzung der KI-gestützten Telefonassistenz „Kaya": Wir nutzen zur Entgegennahme und Bearbeitung von Anfragen eine KI-gestützte Telefonassistenz mit dem Namen „Kaya".
„Kaya" kann insbesondere eingesetzt werden für:
Sofern „Kaya" eine Anfrage nicht abschließend beantworten kann oder wenn dies von Ihnen gewünscht wird, wird das Anliegen an unsere Mitarbeitenden weitergegeben.
3. Kategorien personenbezogener Daten: Im Rahmen der Nutzung von „Kaya" verarbeiten wir, abhängig vom Gesprächsverlauf und Ihrem Anliegen, insbesondere folgende personenbezogene Daten:
4. Zwecke der Verarbeitung: Wir verarbeiten personenbezogene Daten im Zusammenhang mit der Nutzung von „Kaya" zu folgenden Zwecken:
5. Rechtsgrundlagen: Die Verarbeitung personenbezogener Daten im Rahmen der Nutzung von „Kaya" erfolgt auf Basis der jeweils einschlägigen Rechtsgrundlagen der DSGVO.
Je nach Inhalt und Zweck der Kommunikation können insbesondere folgende Rechtsgrundlagen einschlägig sein:
Sofern eine Einwilligung erforderlich ist oder eingeholt wird, erfolgt die Verarbeitung auf Grundlage von:
Soweit besondere Kategorien personenbezogener Daten (z.B. Gesundheitsdaten) verarbeitet werden, erfolgt dies auf Grundlage der jeweils einschlägigen Rechtsgrundlagen nach Art. 9 DSGVO, insbesondere:
6. Einwilligung und Ablauf zu Beginn eines Anrufs: Sie sind nicht verpflichtet, Ihre Daten durch eine KI-gestützte Anwendung verarbeiten zu lassen.
Zu Beginn des Gesprächs kann „Kaya" Sie daher um Ihr Einverständnis bitten, damit das Gespräch KI-gestützt bearbeitet werden kann.
Wenn Sie nicht einwilligen, werden Sie auf alternative Kontaktmöglichkeiten hingewiesen oder können Ihr Anliegen auf anderem Wege übermitteln.
7. Aufzeichnung, Transkription und Qualitätssicherung: Zur Qualitätssicherung kann es erforderlich sein, dass Gespräche aufgezeichnet und transkribiert werden.
Eine Aufzeichnung und Transkription erfolgt nur, wenn die rechtlichen Voraussetzungen erfüllt sind, insbesondere wenn eine erforderliche Einwilligung vorliegt.
Dabei können insbesondere Ereignisprotokolle erstellt werden (z.B. Zeitpunkt des Gesprächs, anrufende Nummer, ausgeführte Aktionen), um den Ablauf nachvollziehen und bei Bedarf prüfen zu können.
Aufzeichnungen und Transkripte werden grundsätzlich für einen Zeitraum von 30 Tagen gespeichert und danach automatisch gelöscht.
Eine längere Speicherung erfolgt nur, wenn ein einzelner Vorgang weiterer Klärung bedarf.
8. Empfänger und Dienstleister: Für den Betrieb von „Kaya" nutzen wir einen technischen Dienstleister:
trainity GmbH
E-Mail: hello@trainity-ai.de
Telefon: +49 178 2117211
Internetauftritt: https://trainity-ai.de
trainity verarbeitet personenbezogene Daten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ausschließlich nach unseren Weisungen und auf Grundlage eines Auftragsverarbeitungsvertrags.
Wir bleiben als Praxis bzw. als Unternehmen für die Rechtmäßigkeit der Datenverarbeitung und die Einhaltung der datenschutzrechtlichen Vorgaben verantwortlich.
Insbesondere liegt die Verantwortung für:
ausschließlich bei uns als Verantwortlichem.
9. Datenverarbeitung im EWR und Drittlandtransfer: Die Verarbeitung personenbezogener Daten erfolgt grundsätzlich innerhalb des Europäischen Wirtschaftsraums (EWR).
Sofern im Ausnahmefall eine Verarbeitung außerhalb des EWR erforderlich wird (z.B. zur Aufrechterhaltung des Betriebs bei Ausfällen), wird sichergestellt, dass geeignete Garantien nach Art. 44 ff. DSGVO bestehen, insbesondere durch:
10. Betroffenenrechte: Sie haben nach der DSGVO folgende Rechte:
Bitte wenden Sie sich zur Geltendmachung Ihrer Rechte an die in dieser Datenschutzerklärung genannten Kontaktmöglichkeiten der Praxis bzw. des Unternehmens.
11. Weitere Informationen: Weitere Informationen zur Datenverarbeitung durch den technischen Dienstleister finden Sie unter: