DATENSCHUTZERKLÄRUNG UND SCHUTZ PERSONENBEZOGENER DATEN
PLATTFORM VOIZ.ES — INTELLIGENTE B2B2C-TELEFONIE MIT KÜNSTLICHER INTELLIGENZ
1. WER SIND WIR?
Yolanda Muñoz Bodeguero (im Folgenden „VOIZ.ES“), mit Steuernummer (NIF/CIF) 51084022X und Geschäftssitz in C/ Camarena 244, 28047 Madrid, Spanien, betreibt als Inhaberin die Technologieplattform VOIZ.ES und ist Verantwortliche für die Verarbeitung der über diese Website erhobenen personenbezogenen Daten.
Entsprechend der Natur unserer Dienstleistungen im Bereich der Telefonie mit dialogorientierter künstlicher Intelligenz agiert VOIZ.ES unter zwei durch die DSGVO streng abgegrenzten rechtlichen Rollen:
- Als Verantwortlicher (Art. 4 Nr. 7 DSGVO): In Bezug auf die Daten von Nutzern, die unsere Unternehmenswebsite (
voiz.es) besuchen, Angebote oder Demonstrationen anfordern, B2B-Verträge über unsere Servicepläne abschließen, Zahlungen über Stripe Billing abwickeln oder geschäftliche bzw. Support-Kommunikation mit unserem Team führen. - Als Auftragsverarbeiter (Art. 28 DSGVO): In Bezug auf Gespräche und personenbezogene Daten, die von den KI-Sprachagenten auf den Telefonleitungen unserer Unternehmenskunden erfasst werden. In diesem Fall agiert das Kundenunternehmen als alleiniger Verantwortlicher und VOIZ.ES verarbeitet die Informationen ausschließlich in dessen Auftrag und gemäß den dokumentierten Weisungen in unserem Auftragsverarbeitungsvertrag (AVV / DPA - Anhang 1).
Für alle Anfragen oder Anliegen bezüglich Ihres Datenschutzes können Sie sich an unseren Datenschutzbeauftragten wenden: dpo@voiz.es.
2. DEFINITION PERSONENBEZOGENER DATEN
Unter „personenbezogenen Daten“ sind alle Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person (die „betroffene Person“) beziehen. Dies umfasst direkte Identifikationsdaten (Vorname, Nachname, Ausweisdokument), Kontaktdaten (E-Mail-Adresse, Telefonnummer, Post- oder Firmenanschrift), Online-Kennungen (IP-Adresse, Sitzungs-IDs oder Daten aus technischen Cookies) sowie alle Informationen, die freiwillig in kommerziellen Anfragen oder während telefonischer Interaktionen bereitgestellt werden.
3. DATENERFASSUNG UND RECHTSGRUNDLAGEN DER VERARBEITUNG
3.1 Daten, die wir auf unserer Plattform erheben
Wir können Ihre personenbezogenen Daten über Web-Kontaktformulare, den digitalen Buchungsprozess für Tarife, Anfragen für technische Demonstrationen oder die Navigation auf unserer Website erfassen oder erhalten.
3.2 Zwecke und Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten stützt sich auf die folgenden Rechtsgrundlagen gemäß Artikel 6 der DSGVO:
| Verarbeitungszweck | Rolle von VOIZ.ES | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Bearbeitung von Informationsanfragen, Demonstrationen und kommerziellen Web-Angeboten. | Verantwortlicher | Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a) und Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b). |
| Durchführung des B2B-Vertragsverhältnisses, Plattform-Onboarding und technischer Support. | Verantwortlicher | Vertragserfüllung (Art. 6 Abs. 1 lit. b). |
| Verwaltung wiederkehrender monatlicher Abrechnungen und elektronische Rechnungsstellung über Stripe Billing. | Verantwortlicher | Vertragserfüllung (Art. 6 Abs. 1 lit. b) und Erfüllung rechtlicher steuerlicher Verpflichtungen (Art. 6 Abs. 1 lit. c). |
| Betrieb des Sprachagenten (Anrufannahme, flüchtige Transkription und Lead-Weiterleitung). | Auftragsverarbeiter | Auftragsverarbeitungsvertrag (AVV / DPA) im Auftrag des Kunden (Art. 28 DSGVO). |
| Netzwerksicherheit, Betrugsprävention und technische Wartung der Website. | Verantwortlicher | Berechtigtes Interesse von VOIZ.ES an der Gewährleistung der Cybersicherheit (Art. 6 Abs. 1 lit. f). |
4. GESPRÄCHSAUDIT, VERKAUFSPSYCHOLOGIE UND PROFILING
Im Rahmen der Erbringung von Dienstleistungen für Unternehmenskunden (Tarife Pro und Enterprise) setzt VOIZ.ES Systeme zur Konversationsanalyse auf Basis natürlicher Sprache für das Qualitätsaudit von Anrufen ein:
4.1 Semantische Natur (Keine Biometrie)
Die Evaluierung von Vertriebsmethoden (SPIN Selling, Cialdini, Sandler, NLP oder DISC-Stile) erfolgt ausschließlich auf Basis des transkribierten Anruftextes. VOIZ verwendet keine biometrischen Sprachdaten zur Identifizierung oder Authentifizierung von Anrufern. Das System führt weder eine akustische Analyse physiologischer Emotionen durch noch generiert es persistente psychologische Profile der Anrufer (gemäß Art. 9 und Art. 22 DSGVO).
4.2 Automatisierte Entscheidungen ohne Rechtswirkung
Die Entscheidungen des Sprachagenten während des Anrufs (wie die Qualifizierung eines Leads nach Budget oder die Weiterleitung des Anrufs an einen menschlichen Mitarbeiter) entfalten keine rechtlich bindenden Wirkungen und beeinträchtigen den Endnutzer nicht in ähnlicher Weise erheblich.
4.3 Weiterleitung an menschliche Mitarbeiter und Kundenservice
VOIZ stellt Mechanismen für eine persönliche Betreuung durch Menschen bereit, sofern diese Funktion beauftragt oder aktiviert wurde. Dies unterstützt Kunden bei der Erfüllung geltender Kundendienstpflichten, einschließlich der Anforderungen aus dem spanischen Gesetz 10/2025 über Kundendienstleistungen (Ley de Servicios de Atención a la Clientela).
4.4 Transparenz bei der Interaktion mit KI
Gemäß der Verordnung (EU) 2024/1689 (EU AI Act), Art. 50 Abs. 1 — Transparenzpflichten für Anbieter und Betreiber von KI-Systemen — identifiziert sich der Sprachagent in der einleitenden Begrüßung jedes Anrufs transparent als System künstlicher Intelligenz.
5. EMPFÄNGER UND UNTERAUFTRAGSVERARBEITER
VOIZ.ES verkauft, vermietet oder handelt unter keinen Umständen mit personenbezogenen Daten.
5.1 Als Verantwortlicher
Zugriff auf die Daten haben unsere autorisierten Mitarbeiter unter formeller Vertraulichkeitsverpflichtung sowie technische Dienstleister, die für den Geschäftsbetrieb unverzichtbar sind (Webhosting, sicheres Zahlungsgateway Stripe Billing und Transaktions-E-Mail-Dienste).
5.2 Als Auftragsverarbeiter (KI-Telefonie-Betrieb)
VOIZ setzt spezialisierte Technologieanbieter ein, die je nach Servicekonfiguration in den Bereichen Orchestrierung, Sprachverarbeitung, Transkription und Sprachsynthese, Telekommunikation, Cloud-Infrastruktur und Sicherheit tätig sind. VOIZ wählt diese Anbieter sorgfältig aus und überwacht sie gemäß den geltenden Datenschutzvorschriften.
Die funktionalen Kategorien von Unterauftragsverarbeitern umfassen:
- Basissprachmodelle (LLM): Anbieter von Sprachmodell-Inferenz über Enterprise-APIs.
- Sprachorchestrierung und Echtzeit-Streaming: Plattformen für Konversationsrouting mit extrem niedriger Latenz.
- Transkriptions- und Sprachsynthese-Engines (STT / TTS): Anbieter von Voice-to-Text- und Text-to-Speech-Verfahren in Echtzeit.
- Segregierte Datenbanken und Cloud-Infrastruktur: Speicherung auf dedizierten virtuellen Servern (Produktions-VPS), die hinter verschlüsselten privaten Tunneln betrieben werden.
Richtlinie zum Training von Modellen
Die von VOIZ eingesetzten Technologiepartner unterliegen ihren jeweiligen Datenverarbeitungsbedingungen. Bei Nutzung über Enterprise-APIs werden die bereitgestellten Kundendaten nicht zum Trainieren externer KI-Modelle verwendet, sofern die entsprechenden Vertragsbedingungen dies ausschließen.
Informationen zu Unterauftragsverarbeitern
Die öffentliche Dokumentation von VOIZ nennt die Kategorien und Funktionen der beteiligten Dienstleister, ohne die interne Systemarchitektur unnötig offenzulegen. Detaillierte Angaben zu konkreten Unterauftragsverarbeitern werden bereitgestellt, sofern dies gesetzlich vorgeschrieben ist. Die vollständige Liste der Unterauftragsverarbeiter mit Name, Funktion und Standort ist im Auftragsverarbeitungsvertrag (AVV / DPA — Anhang 1) jedes Kunden geregelt.
6. SPEICHERFRISTEN FÜR DATEN
Personenbezogene Daten werden nur so lange aufbewahrt, wie es für den Zweck der Erhebung erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen:
| Datenkategorie | Aufbewahrungsfrist | Löschkriterium |
|---|---|---|
| Web-Anfragen und geschäftliche Kontakte. | Maximal 2 Jahre nach der letzten Interaktion. | Endgültige Löschung oder Widerruf der Einwilligung. |
| Rechnungsdaten und B2B-Kundendaten. | 6 Jahre (gesetzliche Pflicht nach Handels- und Steuerrecht). | Sperrung gemäß den handels- und steuerrechtlichen Vorschriften. |
| Dauerhafte Audioaufnahmen. | Werden nicht erstellt. Die Aufzeichnung von Telefongesprächen ist in der Systemkonfiguration von VOIZ standardmäßig deaktiviert. Der Audio-Stream wird flüchtig im Arbeitsspeicher verarbeitet, um den Sprachdienst und die Transkription in Echtzeit zu ermöglichen, ohne persistente Audiodateien zu erzeugen. | Nicht anwendbar (keine persistente Audiospeicherung vorhanden). |
| Transkripte und zugehörige Protokolle. | Während der Laufzeit des Vertragsverhältnisses so lange, wie für Service, Wartung, Support und Sicherheit erforderlich. Nach Vertragsbeendigung maximal für eine Frist von 12 Monaten, es sei denn, eine längere Aufbewahrung ist zur Erfüllung gesetzlicher Pflichten oder zur Abwehr von Ansprüchen erforderlich. | Rechtliche Sperrung gemäß Ziffer 7.6 des DPA und anschließende irreversible Löschung. VOIZ kann Konfigurationen und technische Protokolle aufbewahren, die für die Fehlerbehebung und Weiterentwicklung der Systeme erforderlich sind. |
| Aggregierte Branchenmuster (Protokoll N3). | Unbefristete statistische Speicherung. | Die Daten durchlaufen ein deterministisches Anonymisierungsprotokoll, das direkte Identifikatoren entfernt, Quasi-Identifikatoren generalisiert und eine Mindestaggregationsregel anwendet (k ≥ 20 Gespräche von mindestens 3 unabhängigen Unternehmen). Das Ergebnis erfüllt die Kriterien der Nicht-Identifizierbarkeit nach Erwägungsgrund 26 der DSGVO und verliert damit den Personenbezug. Siehe Technische Spezifikation N3. |
7. TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN (ART. 32 DSGVO)
VOIZ.ES setzt strenge technische Sicherheitsmaßnahmen ein, um Integrität, Vertraulichkeit und Verfügbarkeit der Daten zu gewährleisten:
7.1 Deaktivierte Aufzeichnung
Die persistente Speicherung von Gesprächsaudiodateien ist deaktiviert. Audiodaten werden in Echtzeit im flüchtigen Arbeitsspeicher verarbeitet (Streaming in RAM). Dies minimiert Risiken bezüglich stimmbiometrischer Daten.
7.2 Mandantenisolierung pro Kunde
VOIZ gewährleistet eine strikte Datentrennung je nach gewählter Servicemodalität:
- Tarife Basic und Growth: Die Trennung erfolgt über unabhängige Ressourcen und Workflows pro Kunde (eigenständige Assistenten, getrennte Telefonnummern, isolierte Automationsabläufe und Datenblätter).
- Tarife Pro und Enterprise: Bei Multi-Tenant-Infrastrukturen auf PostgreSQL-Basis werden Row-Level Security (RLS)-Richtlinien angewendet, um Datenzugriffe strikt über die jeweilige
cliente_idzu isolieren.
7.3 Verschlüsseltes privates Netzwerk
Der Produktions-VPS kommuniziert über einen authentifizierten und verschlüsselten WireGuard-Tunnel mit der privaten Infrastruktur von VOIZ. Es werden keine Datenbankports oder internen Dienste für das öffentliche Internet freigegeben.
7.4 Verschlüsselung bei Übertragung und Speicherung
Alle externen Verbindungen erfolgen über verschlüsselte Protokolle (HTTPS / TLS 1.2+); ruhende Daten werden mit AES-256 verschlüsselt.
7.5 Datentrennung zwischen Kunden
Kundenspezifische Daten bleiben strikt von den Daten anderer Kunden getrennt. VOIZ nutzt keine identifizierbaren Daten eines Kunden für andere Kunden. Werden Daten zur Erstellung aggregierter Branchenintelligenz herangezogen, werden diese zuvor gemäß der N3-Methodik vollständig de-identifiziert und aggregiert.
8. INTERNATIONALE DATENÜBERMITTLUNGEN
Soweit VOIZ Technologieanbieter mit Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) einsetzt und dies eine internationale Datenübermittlung darstellt, erfolgt diese ausschließlich auf Basis eines gültigen Übermittlungsmechanismus gemäß Kapitel V der DSGVO.
Für Übermittlungen an Anbieter in den USA stützt sich VOIZ auf das EU-U.S. Data Privacy Framework, sofern das Empfängerunternehmen entsprechend zertifiziert ist. Greift dieser Rahmen nicht, verwendet VOIZ die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) oder andere zulässige Garantien.
VOIZ führt keine internationalen Datenübermittlungen durch, wenn kein gültiger Rechtsmechanismus für den Transfer vorliegt.
Datenübermittlungen in das Vereinigte Königreich erfolgen auf Grundlage des geltenden Angemessenheitsbeschlusses der Europäischen Kommission.
9. RECHTE DER BETROFFENEN PERSONEN UND DEREN AUSÜBUNG
Gemäß der DSGVO und den geltenden Datenschutzgesetzen stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:
- Auskunft (Art. 15 DSGVO): Bestätigung darüber zu verlangen, welche personenbezogenen Daten wir verarbeiten.
- Berichtigung (Art. 16 DSGVO): Die unverzügliche Berichtigung unrichtiger oder unvollständiger Daten zu verlangen.
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO): Die Löschung Ihrer Daten zu verlangen, sofern die Zwecke entfallen sind.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Die Einschränkung der Datenverarbeitung in den gesetzlich vorgesehenen Fällen zu verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (CSV/JSON) zu erhalten.
- Widerspruch (Art. 21 DSGVO): Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
10. KONTAKTKANAL UND BESCHWERDERECHT
Ausübung von Rechten und Datenschutzbeauftragter (DSB)
Zur Ausübung Ihrer Rechte oder bei Fragen zu dieser Datenschutzerklärung wenden Sie sich bitte schriftlich an unseren Datenschutzbeauftragten:
- E-Mail: dpo@voiz.es
- Postanschrift: VOIZ.ES, C/ Camarena 244, 28047 Madrid, Spanien.
Darüber hinaus haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Spanien ist dies die Agencia Española de Protección de Datos (AEPD) über deren Website (www.aepd.es).