Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlicher im Sinne der DSGVO ist:
LimTec GmbH
Halderstr. 16
86150 Augsburg
Deutschland
Telefon: +49 (0)821 - 32871103
E-Mail: info@limtec.de
Ein gesetzlicher Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen gemäß Art. 37 DSGVO nicht vorliegen.
2. Datenerfassung auf dieser Website
Server-Log-Dateien
Zur Gewährleistung der Systemsicherheit erhebt unser Provider automatisch Verbindungsdaten (IP-Adresse, Browser, Betriebssystem, Uhrzeit, Referrer). Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung der Stabilität, Integrität und Sicherheit unserer IT-Systeme sowie in der Aufklärung von Missbrauchs- oder Angriffsversuchen. Die Logs werden nach 14 Tagen gelöscht.
Cookies & Consent Management
Unsere Website verwendet Cookies. Technisch notwendige Cookies sind erforderlich, um grundlegende Funktionen der Website (z. B. Login- und Session-Funktionen sowie die Speicherung Ihrer Cookie-Präferenzen über den Dienst "Cookiebot") bereitzustellen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Darüber hinaus verwenden wir mit Ihrer ausdrücklichen Einwilligung Tracking-Cookies (Google Ads), um den Erfolg unserer eigenen Marketingkampagnen zu messen (Conversion Tracking). Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird über unser Cookie-Consent-Banner (Cookiebot) eingeholt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zahlungsabwicklung (Stripe)
Zur Abwicklung von Zahlungen (Prepaid-Guthaben, Abonnements) nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland). Wenn Sie eine Zahlung vornehmen, werden Ihre Zahlungsdaten (z. B. Kreditkarteninformationen, Name, Rechnungsbetrag) an Stripe übermittelt. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Sofern Stripe Daten in die USA übermittelt, erfolgt dies auf Grundlage des EU-US Data Privacy Frameworks (DPF), unter dem Stripe zertifiziert ist. Weitere Details finden Sie in der Datenschutzerklärung von Stripe.
Kontakt
Wenn Sie uns kontaktieren (z. B. per E-Mail oder Kontaktformular), werden die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage gespeichert. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen zusammenhängt. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.
3. Datenverarbeitung durch SmartVoiceAssistant (Auftragsverarbeitung)
Hinweis zur Transparenz: Für die Datenverarbeitung der Endanrufer ist unser jeweiliger Kunde der datenschutzrechtlich Verantwortliche. Wir verarbeiten diese Daten streng weisungsgebunden als Auftragsverarbeiter gemäß Art. 28 DSGVO. (Details zur Drittlandübermittlung sind im Auftragsverarbeitungsvertrag geregelt).
Zweck der Verarbeitung: Die Verarbeitung erfolgt ausschließlich zum Zweck der Bereitstellung und Durchführung des KI-gestützten Telefonassistenten-Dienstes für unsere Kunden.
Verarbeitete Datenkategorien: Im Rahmen des Dienstes können insbesondere folgende Daten verarbeitet werden: Telefonnummern von Anrufern, Sprachaufzeichnungen (Audio), automatisch erzeugte Transkripte, LLM-Logs / Prompt-Logs und Gesprächsmetadaten (z. B. Zeitpunkt, Dauer, Systemparameter).
Eingesetzte Technologien und Dienstleister
Wir haben mit allen genannten Anbietern Verträge zur Auftragsverarbeitung (AVV bzw. DPA) abgeschlossen:
- Eigene Server: Backend, Datenbanken und Transkript-Speicherung (Standort: EU).
- LiveKit: Infrastruktur der LiveKit, Inc. für die Echtzeit-Übertragung der Audio-Streams.
- Cloudflare R2: Sofern eine Audioaufzeichnung erfolgt, wird diese verschlüsselt im Cloud-Speicher (R2) von Cloudflare, Inc. abgelegt.
- OpenAI (KI-Modell): Zur Spracherkennung und Generierung von Antworten in Echtzeit nutzen wir die API der OpenAI Ireland Ltd. Hierzu werden Audio- und Textdaten an Server von OpenAI übermittelt, welche diese Daten nach eigenen Angaben ausschließlich zur Bereitstellung der API-Dienste verwenden und nicht zum Training der Modelle nutzen ("No Training / Zero Data Retention Policy" für API-Kunden).
Drittlandübermittlung
Sofern im Rahmen der Nutzung unseres Dienstes personenbezogene Daten an Dienstleister außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden (insbesondere in die Vereinigten Staaten), erfolgt diese Übermittlung ausschließlich unter Einhaltung der Vorgaben der DSGVO.
Die Übermittlung erfolgt entweder auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere im Rahmen des EU–US Data Privacy Framework, sofern der jeweilige Anbieter darunter zertifiziert ist, oder auf Grundlage der von der Europäischen Kommission verabschiedeten Standardvertragsklauseln gemäß Art. 46 DSGVO.
Diese Mechanismen stellen sicher, dass ein angemessenes Datenschutzniveau bei der Verarbeitung personenbezogener Daten gewährleistet ist.
4. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20) bezüglich Ihrer Daten. Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zudem steht Ihnen ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu.
Besonderer Hinweis zum Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen (Art. 21 DSGVO).
5. Sicherheit
Diese Website nutzt zum Schutz vertraulicher Daten eine durchgehende SSL- bzw. TLS-Verschlüsselung. Darüber hinaus treffen wir geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten gegen Manipulation, Verlust oder unbefugten Zugriff zu schützen.
Stand: März 2026