Privacy by Design: Ihre Gespräche, Ihre Regeln
Bei VOIZ ist Datenschutz keine nachträgliche Erweiterung, sondern das Fundament unserer Entwicklung. Wir sichern jedes Telefongespräch nach den strengsten europäischen Regularien ab.
Drei fundamentale Schutzprinzipien
Wie wir jeden Telefonanruf von der ersten Sekunde an absichern:
Deaktivierte Sprachaufzeichnung
Wir speichern keine Audioaufzeichnungen. Das Audiosignal des Anrufs wird ausschließlich in Echtzeit verarbeitet, um die Transkription und Sprachausgabe zu ermöglichen. Eine persistente Speicherung der Audioaufnahmen findet nicht statt.
Schutz durch De-Identifizierung und Aggregation
Stufe 1 (Sofort): Automatische De-Identifizierung von Namen, Telefonnummern, E-Mails oder Geldbeträgen vor jeder weiterführenden Analyse.
Stufe 2 (Branchenspezifisch): Muster für branchenbezogene Intelligenz werden über ein deterministisches De-Identifizierungs- und Aggregationsprotokoll (N3) auf Basis der Transkripte generiert. Dieses Verfahren entfernt alle direkten und indirekten Identifikatoren, die einen Rückschluss auf eine konkrete Person, ein Unternehmen oder einen Dialog ermöglichen könnten, und konsolidiert ausschließlich aggregierte Branchenmuster (k ≥ 20 Gespräche aus mindestens 3 verschiedenen Unternehmen).
Befristete Speicherung von Transkripten
Während des bestehenden Vertragsverhältnisses bewahrt VOIZ die notwendigen Transkripte und Protokolle auf, um den Dienst bereitzustellen, zu warten, zu auditieren und technisch zu optimieren. Nach Beendigung des Vertrags werden die Transkripte für maximal 12 Monate vorgehalten und anschließend gemäß den etablierten Löschroutinen von VOIZ unwiderruflich gelöscht.
Rechtskonformität in der Europäischen Union
Entwickelt, um anspruchsvollste Prüfungen durch Rechts- und Sicherheitsabteilungen zu bestehen:
Verbindlicher AV-Vertrag (DPA)
Abschluss eines Auftragsverarbeitungsvertrags (AVV / DPA gemäß Art. 28 DSGVO) mit klarer juristischer Abgrenzung der Verantwortlichkeiten.
Transparenzpflichten
Eindeutige Kennzeichnung des Sprachagenten als KI-System in der Begrüßung jedes Anrufs gemäß Verordnung (EU) 2024/1689.
Hosting in der EU
Eigene VOIZ-Infrastruktur mit Standort innerhalb der EU. Übermittlungen an globale Technologiepartner erfolgen auf Basis anerkannter Garantien (EU-U.S. DPF, SCCs).
Lebenszyklus eines Telefonanrufs
Wie Informationen in jeder Interaktion transportiert und verarbeitet werden:
Anrufannahme & Hinweis
Der Anruf geht ein, der Agent weist sich transparent als KI aus und informiert über die Verarbeitung gemäß Art. 50 des EU AI Act.
Verarbeitung in Echtzeit
Der Agent führt das Gespräch; die Audiodaten werden flüchtig in Echtzeit verarbeitet, um Texttranskription und Sprachantwort zu generieren – ohne persistente Speicherung der Rohaudiodateien.
PII-De-Identifizierung
Kontaktdaten werden isoliert und direkte Identifikatoren vor technischen Analyse- oder Optimierungsschritten automatisch maskiert.
Aufbewahrung & Löschung
Transkripte verbleiben während der Vertragslaufzeit und maximal 12 Monate nach Vertragsende im System, bevor sie endgültig und sicher gelöscht werden.
Rechtsgrundlagen der kontinuierlichen Optimierung
Wie unser System Sprachagenten im Einklang mit dem europäischen und nationalen Rechtsrahmen optimiert:
Private Ebene: Exklusive Optimierung pro Unternehmen
Die Analyse und Feinabstimmung des Agenten für das jeweilige Kundenunternehmen basiert vertraglich auf dem geschlossenen Auftragsverarbeitungsvertrag (AVV / DPA) zur ordnungsgemäßen Bereitstellung des vereinbarten Dienstes:
- Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO): Vorherige De-Identifizierung personenbezogener Daten (Stufe N1) vor technischen Analyseschritten.
- Umgebungsisolierung: Unabhängige Daten-Repositories pro Mandant (sowie getrennte Datenbanken mit Row Level Security in höheren Tarifen), um jeden mandantenübergreifenden Zugriff auszuschließen.
- Zweckgebundene Löschung (Art. 17 DSGVO): Automatisierte Bereinigung von Transkripten 12 Monate nach Vertragsende oder vorzeitige Löschung auf Kundenanforderung.
Sektorale Ebene: Deterministische N3-Anonymisierung
Gemäß Klausel 6.3 des AVV (in Übereinstimmung mit Art. 28 Abs. 3 lit. a und Erwägungsgrund 26 der DSGVO) ermächtigt der Kunde VOIZ.ES zur Anwendung einer irreversiblen N3-Anonymisierung für statistische Benchmark-Analysen:
- Aggregationskriterium: Muster werden erst extrahiert, wenn sie in mindestens k ≥ 20 Gesprächen aus mindestens 3 voneinander unabhängigen Unternehmenskunden vorkommen.
- Vollständige Entkopplung: Namen, Telefonnummern, E-Mail-Adressen, Steuer-IDs, Adressen und exakte Beträge werden dauerhaft entfernt.
- Nicht-personenbezogene Daten: Als rein anonymisierte, statistische Daten (Erwägungsgrund 26) werden diese rechtmäßig genutzt, um branchenspezifische Basismodelle zu verfeinern.
Technische Aufsicht & Sicherheits-Guardrails
Einhaltung aller Vorgaben zu Transparenz, Datenqualität und technischer Governance von KI-Systemen gemäß Verordnung (EU) 2024/1689:
- Transparenz by Design (Art. 50): Eindeutige Ausweisung des Agenten als virtueller KI-Assistent zu Beginn jedes Telefonats.
- Deterministische Guardrails: Preise, Produktkataloge und Geschäftsbedingungen sind strikt durch Code auf die vom Kunden freigegebene Knowledge Base beschränkt.
- Rückverfolgbarkeit & Versionskontrolle: Auditierbare Protokollierung jeder Optimierung inklusive schneller Rollback-Möglichkeit bei Anpassungen.
Protokoll zur Weiterleitung an menschliche Mitarbeiter
Gewährleistung des Kundenrechts auf persönliche menschliche Betreuung während des Telefongesprächs:
- Absichtserkennung (Intent Detection): Vordefinierter Trigger erkennt Anfragen nach einem menschlichen Ansprechpartner unverzüglich.
- Nahtlose Weiterleitung: Direkte Durchstellung an die hinterlegte Rufnummer oder priorisierte Erfassung für einen Rückruf.
- Unveränderbare Systemregel: Das Weiterleitungsprotokoll bleibt unabhängig von allen Lern- und Optimierungsschritten dauerhaft aktiv geschützt.
Häufig gestellte Fragen zu Datenschutz & Sicherheit
Wir behandeln die Daten Ihres Unternehmens mit höchster Transparenz und regulatorischer Präzision:
Nein. Die Speicherung von Audioaufnahmen ist in allen Tarifen standardmäßig deaktiviert. Die Stimme wird in flüchtigem Arbeitsspeicher in Echtzeit verarbeitet, um das Transkript und die geschäftliche Zusammenfassung des Anrufs zu erstellen, ohne persistente Audiodateien zu speichern.
Ausschließlich Ihr eigenes Team hat Zugriff auf Ihre Leads und Gesprächsdaten. Die Daten werden in Ihre eigenen Repositories übergeben (z. B. Google Sheets oder E-Mail in Basistarifen) oder in Datenbanken mit strikter Mandantentrennung verwaltet (Row Level Security in Pro- und Enterprise-Tarifen), sodass Dritte keinerlei Zugriff erhalten.
Nein. Wir arbeiten ausschließlich über Enterprise-API-Schnittstellen mit strikten Zero-Data-Retention- und No-Training-Richtlinien. Ihre Gespräche fließen nicht in das Training öffentlicher Modelle Dritter ein. Etwaige branchenübergreifende Optimierungen erfolgen ausschließlich über anonymisierte statistische Muster (gemäß Erwägungsgrund 26 DSGVO).
Der Agent weist sich in der Begrüßung transparent als KI-Assistent aus. Verlangt der Anrufer ein Gespräch mit einem Menschen, leitet das System den Anruf direkt an Ihr zuständiges Team weiter oder erfasst den Vorgang mit hoher Priorität für einen gezielten Rückruf.
Selbstverständlich. Sie können die Löschung oder den Export Ihrer Daten jederzeit anfordern. Nach Beendigung des Vertragsverhältnisses werden betriebliche Anruftranskripte maximal 12 Monate aufbewahrt und anschließend gemäß den VOIZ-Löschverfahren endgültig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.