Zum Inhalt springen
Atendyo
DE
Kundenlogin Kostenloses Konto erstellen Bestellen

Sicherheit und Datenschutz, ohne Jargon erklärt

Was mit den Daten Ihrer Kunden passiert, wenn sie mit Ihrem Assistenten sprechen: wo sie verarbeitet werden, wer beteiligt ist, wie lange sie gespeichert und wie sie gelöscht werden.

Wo die Daten verarbeitet werden

  • Die Anwendung und die Datenbank liegen in Deutschland, auf Servern von netcup.
  • Jede Antwort formuliert eines von vier KI-Modellen. Zwei verarbeiten in der EU; Groq und Cloudflare in den USA, mit den Garantien, die die DSGVO verlangt.
  • Wenn also eines dieser beiden antwortet, verlässt das Gespräch die EU.
  • Die Bedingungen von Groq und Cloudflare verbieten ihnen, diese Daten zum Training von Modellen zu verwenden.
Wer die Daten der Gespräche verarbeitet
AnbieterWofürWo
netcupAnwendungsserver und DatenbankDeutschland
Mistral AIKI-Modell, das Antworten formuliertFrankreich
Eigenes ModellKI-Modell auf unserem ServerDeutschland
GroqKI-Modell, das Antworten formuliert und Fotos beschreibtUSA, mit Standardvertragsklauseln
CloudflareKI-Modell, das Antworten formuliertUSA, nach dem Datenschutzrahmen EU-USA
MetaWhatsApp-Nachrichten, wenn Sie es verbindenIrland und teilweise USA

Außerdem beteiligt sind Netlify (hostet diese Website), Brevo (verschickt die E-Mails), Stripe (Zahlungen), Shopify (nur wenn Sie einen Shopify-Shop haben) und, um eine Website zu lesen, die sich nicht direkt lesen lässt, Jina AI und Internet Archive, die nur die Adresse dieser Website erhalten. Die vollständige Liste mit der Garantie jedes Anbieters steht in der Datenschutzerklärung (auf Spanisch).

Wer wofür verantwortlich ist

Für die Daten Ihrer Kunden sind Sie der Verantwortliche, und Atendyo verarbeitet sie in Ihrem Auftrag als Auftragsverarbeiter. Was wir damit tun und was nicht, steht schriftlich im Auftragsverarbeitungsvertrag, der Teil der Allgemeinen Geschäftsbedingungen ist.

Auftragsverarbeitungsvertrag lesen (auf Spanisch)
  • Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung weiter.
  • Wenn einer Ihrer Kunden uns um seine Daten oder deren Löschung bittet, leiten wir das unverzüglich an Sie weiter.
  • Der Assistent antwortet automatisch, entscheidet aber nichts über jemanden: Er trifft keine Entscheidungen mit rechtlicher Wirkung.
  • Auf der Website stellt sich der Chat als „KI-Assistent“ vor, und in WhatsApp sagt es die erste Antwort, wie es die KI-Verordnung der EU vorschreibt.

Wie lange gespeichert und wie gelöscht wird

Fast alles löscht sich von selbst, und den Rest löschen wir, wenn Sie uns darum bitten.

So beantragen Sie die Löschung (auf Spanisch)
Gespräche
Mit ihren Anhängen, nach der Frist, die Sie im Dashboard wählen: von 24 Stunden bis 90 Tage nach der letzten Nachricht, oder nie. Wenn Sie nichts ändern, nach 30 Tagen.
Fotos und PDFs Ihrer Kunden
Wir speichern nur den daraus extrahierten Text, nicht die Datei.
Die Demo
Wird nach 48 Stunden komplett gelöscht, mit der E-Mail-Adresse und den Nachrichten.
Sicherungskopien
Eine pro Tag, auf demselben Server in der EU, und wir bewahren die der letzten 7 Tage auf. Was gelöscht wird, verschwindet innerhalb dieser Frist auch aus den Sicherungskopien.
Wenn Sie Atendyo verlassen
Schreiben Sie uns von der E-Mail-Adresse Ihres Kontos, und wir löschen es vollständig: Ihre Website, Ihre Dokumente, die Gespräche und die Kontakte. Wenn Sie Atendyo über Shopify installiert haben, genügt es, die App zu deinstallieren. Wir bewahren nur auf, was das Gesetz verlangt, zum Beispiel die Rechnungen.

Wie wir sie schützen

  • Alle Verbindungen sind verschlüsselt (HTTPS).
  • Die Shopify- oder WhatsApp-Schlüssel, die Sie verbinden, werden verschlüsselt gespeichert.
  • Jedes Unternehmen hat seinen eigenen, abgeschotteten Bereich: Die Daten des einen vermischen sich nicht mit denen eines anderen.
  • Jedes Dashboard hat seinen eigenen Zugangsschlüssel.
  • Bestelldaten werden erst herausgegeben, nachdem geprüft wurde, dass der Fragende der Besteller ist, und wiederholte Versuche werden blockiert.
  • Wir begrenzen die Zahl der Anfragen, um Missbrauch zu bremsen.
  • Käme es zu einer Sicherheitsverletzung, würden wir sie der spanischen Datenschutzbehörde (AEPD) innerhalb von 72 Stunden melden, wenn das Gesetz es verlangt, und die Betroffenen informieren, wenn sie ein hohes Risiko für sie darstellt.

Zur KI

Sie ist darauf ausgelegt, sich an Ihre Informationen zu halten, aber eine KI kann sich irren: eine unvollständige, veraltete oder falsche Angabe machen.

  • Sie entscheiden, welche Informationen Sie ihr geben, und können alle ihre Gespräche in Ihrem Dashboard lesen.
  • Bevor eine Antwort verschickt wird, gleicht eine zweite Prüfung sie mit Ihren Informationen ab. Fehlt etwas, sagt die KI das und gibt Ihnen den Kontakt weiter.
  • In ihren Anweisungen können Sie festlegen, dass sie nach bestimmten Daten nicht fragt, zum Beispiel nach Gesundheitsdaten.