Datenschutz-Hinweise für Betreiber

Datenschutz & Recht

Datenschutz-Hinweise für Betreiber

Unsere Vorlagen sind DSGVO-gedacht: Aufnahme aus, Transkript-Speicherung aus, Datenminimierung und klare Datenschutz-Antworten sind bereits eingebaut. Die rechtskonforme Inbetriebnahme eines Agenten liegt jedoch beim Betreiber. Bitte beachte vor dem Live-Gang die folgenden Punkte.

Dieser Hinweis ist keine Rechtsberatung. Bei Unsicherheit oder sensiblen Daten wende dich an eine Datenschutz-Fachperson.
01

Rollen klären

Der Betrieb, dessen Anrufe der Agent bearbeitet, ist der Verantwortliche. Richtest du den Agenten für einen Kunden ein, bist du in der Regel dessen Auftragsverarbeiter.

02

AVV mit jedem Dienstleister

Schließe einen Auftragsverarbeitungsvertrag mit Vapi, n8n und deinem E-Mail-Dienst ab. Ohne AVV ist der Einsatz nicht DSGVO-konform.

03

Datentransfer & EU-Residenz

Einige Dienste verarbeiten Daten auf US-Servern. Stelle eine Grundlage für den Drittlandtransfer sicher (Standardvertragsklauseln / EU-US Data Privacy Framework) und, wo gefordert, EU-Datenresidenz.

04

Transparenz (auch EU AI Act)

Der Agent gibt in der Begrüßung an, dass er eine KI ist. Entferne diesen Hinweis nicht.

05

Sensible Branchen

Bei Gesundheitsdaten (Arztpraxen) und Rechtsdaten (Kanzleien) gelten strengere Regeln (Art. 9 DSGVO). Hier ist eine passende Rechtsgrundlage nötig, in der Regel unter Einbindung eines Datenschutzbeauftragten oder Anwalts.

Wichtig: Nimm einen solchen Agenten nicht mit echten Personendaten in Betrieb, bevor AVV, Datentransfer und Rechtsgrundlage geklärt sind.
In jedem Paket enthalten
Jedem Produkt liegt eine ausführliche Schritt-für-Schritt-DSGVO-Checkliste (PDF) bei, mit der du diese Punkte der Reihe nach abarbeitest.

kitelefonagent · Datenschutz-Hinweise für Betreiber · Orientierungshilfe, kein Rechtsrat. Die Anforderungen können sich ändern — im Zweifel Fachperson fragen.