# Datenschutzerklärung

> Source: https://hi-desk.de/de/privacy/

---

# Datenschutzerklärung

Wir, HiDesk, nehmen den Schutz ihrer persönlichen Daten sehr ernst. In dieser Datenschutzerklärung informieren wir sie darüber, wie wir Ihre Daten erheben, verarbeiten und nutzen, wenn sie unsere Website hi-desk.de besuchen. Diese Erklärung entspricht den Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie anderen geltenden Datenschutzgesetzen.

## 1\. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist: Dialogine GmbH Weyertal 109 50931 Köln privacy@hi-desk.de

## 2\. Erhebung und Verarbeitung personenbezogener Daten

### 2.1 Beim Besuch der Website

Beim Aufruf unserer Website werden durch den von Ihnen verwendeten Browser automatisch Informationen an unseren Server übermittelt. Diese Informationen werden temporär in sogenannten Server-Logfiles gespeichert. Folgende Daten werden dabei erhoben:

-   IP-Adresse (anonymisiert)
-   Datum und Uhrzeit des Zugriffs
-   Name und URL der abgerufenen Datei
-   Website, von der aus der Zugriff erfolgt (Referrer-URL)
-   Verwendeter Browser und ggf. das Betriebssystem Ihres Geräts
-   Name Ihres Internet-Service-Providers

Diese Daten dienen ausschließlich der Gewährleistung eines störungsfreien Betriebs der Website, zur Verbesserung unseres Angebots und zur Abwehr von Angriffen. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

### 2.2 Kontakt

Wenn sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren – insbesondere auch beim Buchen eines kostenlosen Beratungsgesprächs –, erheben wir die von Ihnen freiwillig mitgeteilten Daten (z.B. Name, E-Mail-Adresse, Telefonnummer, Inhalt ihrer Nachricht) zur Bearbeitung ihrer Anfrage. Diese Daten werden nur für die Dauer der Bearbeitung ihrer Anfrage gespeichert und danach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

### 2.3 Telefonkontakt über unseren KI-Telefon-Assistenten

Wenn sie uns telefonisch kontaktieren, werden Ihre Angaben durch unseren KI-Telefon-Assistenten entgegengenommen und verarbeitet, um Ihr Anliegen aufzunehmen und an die zuständige Stelle weiterzuleiten. Dabei werden insbesondere folgende Daten verarbeitet:

-   Ihre Telefonnummer und ggf. angezeigter Name
-   Datum, Uhrzeit und Dauer des Anrufs
-   Inhalt ihrer Anfrage (Gesprächsinhalte)
-   technisch erzeugte Gesprächsprotokolle bzw. Transkripte, soweit zur Bearbeitung Ihres Anliegens erforderlich

Für die Bereitstellung unseres Telefon-Services nutzen wir Telekommunikations- und Cloud-Dienstleister (u. a. Vonage/Nexmo für die Verbindung und Microsoft Azure OpenAI in Rechenzentren innerhalb der EU für die KI-Verarbeitung). Mit diesen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt zur Bearbeitung ihrer Anfrage und zur Kommunikation mit Ihnen (Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um (vor-)vertragliche Anfragen geht, und Art. 6 Abs. 1 lit. f DSGVO für sonstige Anfragen, unser berechtigtes Interesse liegt in einer effizienten und modernen Bearbeitung von Anrufen). Eine Aufzeichnung des Gesprächs (Audio-Mitschnitt) erfolgt nur, wenn dies im Einzelfall erforderlich und gesetzlich zulässig ist und Sie zuvor ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO). Gesprächsprotokolle und Anrufdaten werden nur so lange gespeichert, wie es für die Bearbeitung Ihres Anliegens oder zur Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich ist.

### 2.4 Terminbuchung

Wenn Sie über unsere Website oder telefonisch einen Termin buchen, erheben wir die hierfür erforderlichen personenbezogenen Daten, insbesondere Name und E-Mail-Adresse sowie ggf. Ihre Telefonnummer und den gewünschten Termin. Die Verarbeitung erfolgt zur Durchführung der Terminvereinbarung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Wir nutzen hierfür ggf. externe Terminbuchungs-Dienstleister, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO bestehen. Die Daten werden nach Erledigung des Anliegens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

### 2.5 Interaktive Live-Demo

Wir bieten die Möglichkeit einer interaktiven Live-Demo unseres KI-Telefon-Assistenten an. Zur Durchführung der Demo wird mindestens Ihre Telefonnummer verarbeitet, um den Demo-Anruf zu initiieren und zu ermöglichen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Durchführung vorvertraglicher Maßnahmen auf Ihren Wunsch hin (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden nach Abschluss der Demo gelöscht, sofern keine weiteren Verarbeitungsgründe bestehen.

### 2.6 HiDesk Chat – Clara

Auf unserer Website bieten wir den KI-gestützten Chat-Assistenten "Clara" an. Wenn Sie diesen Chat nutzen, werden Ihre eingegebenen Nachrichten sowie technische Metadaten (z. B. Zeitstempel) verarbeitet, um Ihre Anfrage zu bearbeiten. Es werden keine dauerhaften Nutzerprofile erstellt. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Kundenbetreuung (Art. 6 Abs. 1 lit. f DSGVO). Für die KI-Verarbeitung der Chat-Inhalte gelten die Angaben zu den KI-Diensten unter Ziffer 3 entsprechend.

### 2.7 Login-Funktionalität

Registrierte Nutzer können sich in ihr HiDesk-Konto einloggen. Im Rahmen der Registrierung und Anmeldung verarbeiten wir folgende personenbezogene Daten:

-   E-Mail-Adresse
-   Passwort (gespeichert in gehashter Form)
-   Anmeldezeitpunkt und Sitzungsdaten
-   IP-Adresse (zur Sicherheitsüberprüfung)

Die Verarbeitung ist für die Vertragserfüllung und die Bereitstellung des Nutzerkontos erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Sitzungsdaten werden nach dem Ausloggen oder nach Ablauf der Sitzung gelöscht.

### 2.8 Warteschlange melden

Über die Funktion "Warteschlange melden" können Nutzer Unternehmen melden, bei denen lange Wartezeiten am Telefon aufgetreten sind. Dabei werden der Name des gemeldeten Unternehmens, ggf. dessen Telefonnummer sowie der Zeitstempel der Meldung verarbeitet. Soweit dabei personenbezogene Daten von Kontaktpersonen des gemeldeten Unternehmens (z. B. Mitarbeitende) verarbeitet werden, erfolgt dies auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Gemeldete Unternehmen, deren personenbezogene Daten dabei verarbeitet werden, werden sofern gesetzlich erforderlich gemäß Art. 14 DSGVO über die Datenerhebung informiert. Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfallen ist.

## 3\. Drittanbieter-Dienste

Zur Bereitstellung unserer Website sowie unserer KI-gestützten Telefon- und Produktfunktionen setzen wir verschiedene Dienstleister ein. Die Verarbeitung personenbezogener Daten erfolgt dabei stets auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO, sofern der Dienstleister als Auftragsverarbeiter tätig wird Diese Dienste können Ihre personenbezogenen Daten verarbeiten:

### 3.1 Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"), um die Nutzung unserer Website zu analysieren und zu optimieren. Google Analytics verwendet Cookies und verarbeitet anonymisierte IP-Adressen. Die Verarbeitung erfolgt auf Grundlage ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

### 3.2 Google Tag (gtag.js)

Wir verwenden Google Tag (gtag.js), ein Tagging-Framework der Google Ireland Limited, zur Messung von Website-Traffic und Nutzerinteraktionen. Google Tag ermöglicht es uns, Ereignisdaten an Google Analytics und andere Google-Dienste zu senden. Dabei können Daten wie besuchte Seiten, durchgeführte Interaktionen und Geräteinformationen erfasst werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.

### 3.3 Google Ads

Wir verwenden Google Ads, einen Online-Werbedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"), um Werbeanzeigen zu schalten und die Wirksamkeit unserer Marketingmaßnahmen zu messen (Conversion Tracking und Remarketing). Google Ads verwendet Cookies und ähnliche Technologien, um Nutzer wiederzuerkennen und Interaktionen mit unseren Anzeigen zu analysieren. Dabei werden unter anderem IP-Adressen (gekürzt), Geräteinformationen, Browserdaten sowie Informationen zu besuchten Seiten verarbeitet. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Es kann nicht ausgeschlossen werden, dass personenbezogene Daten in die USA übertragen werden. Google stützt sich hierfür auf die Standardvertragsklauseln der EU-Kommission. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.

### 3.4 Google Workspace (E-Mail)

Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachrichten und die darin enthaltenen personenbezogenen Daten auf Servern von Google verarbeitet. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Google Cloud Data Processing Addendum). Eine Übermittlung in die USA kann nicht ausgeschlossen werden; Google stützt sich hierfür auf das EU-US Data Privacy Framework sowie die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

### 3.5 PostHog

Wir verwenden PostHog für Website-Analysen, um Seitenaufrufe und ausgewählte Interaktionen auf unserer Website zu verstehen. PostHog wird erst nach Ihrer Einwilligung aktiviert und hilft uns, unsere Website zu verbessern. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.

### 3.6 Meta Pixel (Facebook)

Wir verwenden das Meta Pixel (ehemals Facebook Pixel), einen Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Das Meta Pixel ermöglicht es uns, Besucheraktionen auf unserer Website zu verfolgen und die Wirksamkeit unserer Werbekampagnen zu messen. Dabei können Daten wie besuchte Seiten, durchgeführte Aktionen und Geräteinformationen erfasst werden. Diese Daten können an Meta-Server in den USA übermittelt werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.

### 3.7 KI-Dienste (Azure OpenAI Europe & Google Gemini)

Für die Bereitstellung unserer KI-gestützten Funktionen – insbesondere für automatische Text-, Sprach- und Anfrageverarbeitung im Rahmen unseres KI-Telefon-Assistenten – nutzen wir sowohl Microsoft Azure OpenAI Europe als auch Google Gemini. Dabei können eingegebene Texte, Gesprächsinhalte, Transkripte sowie technische Metadaten verarbeitet werden. Azure OpenAI verarbeitet Daten ausschließlich in Rechenzentren innerhalb der EU/EWR und erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Google Gemini kann je nach technischer Implementierung Daten auch in Staaten außerhalb der EU/EWR verarbeiten. In diesen Fällen erfolgt die Übermittlung ausschließlich unter Einsatz der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs) sowie – sofern zutreffend – unter Berücksichtigung des EU-US Data Privacy Frameworks als weitere geeignete Garantie gemäß Art. 46 DSGVO. Beide Dienste verwenden die übermittelten Inhalte nicht zum Training allgemein verfügbarer KI-Modelle. Die Verarbeitung dient der effizienten Bearbeitung von Anfragen, der Bereitstellung unseres Kommunikationsservices sowie der Verbesserung der Systemqualität.

### 3.8 Vonage/Nexmo

Wir verwenden Vonage/Nexmo für die Bereitstellung von Telefonie- und Verbindungsdiensten. Dabei können folgende Daten verarbeitet werden: Telefonnummern, Anrufzeitpunkte, technische Verbindungsdaten sowie Gesprächsinhalte, soweit sie zur Weiterleitung an unseren KI-Assistenten notwendig sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Kommunikation zur Anfragenbearbeitung) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente technische Bereitstellung unseres Angebots).

### 3.9 Netcup

Wir verwenden Netcup als unseren Hosting-Anbieter. Serverdaten werden in Deutschland gespeichert und verarbeitet, in Übereinstimmung mit deutschen Datenschutzgesetzen.

## 4\. Cookies

Unsere Website verwendet Cookies, um die Nutzung komfortabler und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Auf unserer Website gibt es folgende Arten von Cookies:

-   Notwendige Cookies: Diese sind für die Grundfunktionalität der Website erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
-   Analyse-Cookies und ähnliche Technologien (z.B. Google Analytics, Google Tag, Meta Pixel und PostHog): Diese werden nur mit Ihrer Einwilligung aktiviert (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO).

sie können Ihre Cookie-Einstellungen jederzeit über den Link \[Cookie-Einstellungen\] auf unserer Website anpassen oder Cookies in Ihrem Browser deaktivieren. Bitte beachten sie, dass dies die Funktionalität der Website beeinträchtigen kann.

## 5\. Datenweitergabe

Eine Weitergabe von Daten an Dritte erfolgt nur, wenn:

-   sie Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben,
-   dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
-   eine gesetzliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO besteht,
-   dies zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO erforderlich ist, sofern Ihre Interessen nicht überwiegen.

Dienstleister, die uns bei der Datenverarbeitung unterstützen (z.B. Hosting-Anbieter), sind vertraglich verpflichtet, Daten ausschließlich nach unseren Weisungen zu verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO).

## 6\. Ihre Rechte

Nach der DSGVO haben sie folgende Rechte bezüglich ihrer personenbezogenen Daten:

-   Recht auf Auskunft (Art. 15 DSGVO): sie können Informationen über die von uns verarbeiteten Daten verlangen.
-   Recht auf Berichtigung (Art. 16 DSGVO): sie können die Korrektur unrichtiger Daten verlangen.
-   Recht auf Löschung (Art. 17 DSGVO): sie können die Löschung ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
-   Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): sie können die Einschränkung der Verarbeitung verlangen.
-   Recht auf Datenübertragbarkeit (Art. 20 DSGVO): sie können Ihre Daten in einem strukturierten Format erhalten.
-   Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.

Wichtiger Hinweis – Widerspruchsrecht (Art. 21 DSGVO)

Widerspruchsrecht (Art. 21 DSGVO): sie können der Verarbeitung ihrer Daten widersprechen, insbesondere bei Direktwerbung oder berechtigtem Interesse.

Zur Ausübung ihrer Rechte wenden sie sich bitte an privacy@hi-desk.de.

sie haben außerdem das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn sie der Ansicht sind, dass die Verarbeitung ihrer Daten gegen die DSGVO verstößt, Art. 77 DSGVO.

## 7\. Datensicherheit

Wir ergreifen technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Unsere Website verwendet SSL/TLS-Verschlüsselung zur sicheren Übertragung ihrer Daten.

## 8\. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um rechtlichen oder technischen Änderungen Rechnung zu tragen. Die aktuelle Version finden sie stets auf unserer Website.

## Kontakt

Bei Fragen zu dieser Datenschutzerklärung wenden sie sich bitte an Dialogine GmbH, privacy@hi-desk.de. [privacy@hi-desk.de](mailto:privacy@hi-desk.de)
