Datenschutzerklärung
Zuletzt aktualisiert: 24. März 2026
1. Verantwortlicher
AurionAI wird betrieben von AurionAI, einem in Belgien registrierten Unternehmen. Für Datenschutzanfragen kontaktieren Sie uns unter privacy@aurionai.net.
2. Daten, die wir erheben
2.1 Website-Besucher
- Kontaktformulare: Name, E-Mail-Adresse, Unternehmensname, Position und Nachrichteninhalt, wenn Sie eine Demo-Anfrage oder ein Kontaktformular absenden.
- Analysen: Anonymisierte Nutzungsdaten (Seitenaufrufe, Referrer, Gerätetyp) über Vercel Analytics. Für das Tracking werden keine Cookies verwendet.
2.2 AurionAI-Servicenutzer (Mandanten)
- Kontodaten: Organisationsname, Admin-E-Mail, Rechnungsinformationen.
- Sprachdaten: Anrufaufnahmen, Transkripte und Anrufer-Authentifizierungsversuche (Name und Badge-ID-Hash).
- Supportdaten: Ticket-Informationen, Konversationsverläufe, Wissensdatenbank-Suchen und Asset-Abfragen, die während Sprachanrufen oder Chat-Sitzungen verarbeitet werden. Diese Daten passieren AurionAI, werden aber in Ihrer ITSM- oder Kundenservice-Plattform gespeichert.
- Nutzungsdaten: Anrufdauer, Lösungsmetriken und Gesprächsanalysen.
- Nutzung der mobilen App und Push-Benachrichtigungen
3. Wie wir Ihre Daten verwenden
- Um die AurionAI-Plattform zur Support-Automatisierung bereitzustellen und zu betreiben.
- Um Anrufer mittels sprachbasierter 2-Faktor-Verifizierung zu authentifizieren.
- Um auf Ihre Anfragen und Demo-Anforderungen zu antworten.
- Um Nutzungsanalysen für Ihr Admin-Dashboard zu erstellen.
- Um die Servicequalitat und Leistung zu verbessern.
Wir verwenden Ihre Sprachdaten nicht zum Trainieren von KI-Modellen. Wir verkaufen oder teilen personenbezogene Daten nicht mit Dritten zu Marketingzwecken.
3.1 KI und Verarbeitung durch Drittanbieter-Sprachmodelle
AurionAI betreibt keine eigenen KI-Modelle. Wir nutzen KI-Dienste von Drittanbietern zur Verarbeitung Ihrer Support-Interaktionen. Wenn Sie mit AurionAI interagieren — per Sprachanruf, Chat oder mobile App — können Gesprächstranskripte, Ticket-Kontext und Wissensdatenbank-Anfragen zur Verarbeitung an diese Anbieter gesendet werden. KI-generierte Antworten werden Ihnen in Echtzeit zurückgegeben.
Wir nutzen die folgenden KI-Dienstanbieter:
- Anthropic (Claude): Primäres Sprachmodell für konversationelles Denken und Support-Automatisierung. Die API-Nutzungsbedingungen von Anthropic verbieten die Verwendung von API-Ein- und -Ausgaben für das Modelltraining. Daten werden in den USA verarbeitet und nach der Verarbeitung nicht gespeichert.
- OpenAI (GPT und Whisper): Wird für Sprache-zu-Text-Transkription (Whisper) und als Ausweich-Sprachmodell (GPT) verwendet. Die Datennutzungsrichtlinie der OpenAI-API besagt, dass über die API übermittelte Daten nicht zum Trainieren oder Verbessern ihrer Modelle verwendet werden.
- Google (Gemini): Verfügbar als alternatives Sprachmodell für konversationelles Denken. Die Gemini-API-Bedingungen von Google besagen, dass Daten, die über kostenpflichtige API-Anfragen gesendet werden, nicht zum Trainieren oder Verbessern von Google-Modellen verwendet werden.
Keiner dieser Anbieter verwendet Ihre Daten — einschließlich Sprachaufnahmen, Transkripte, Ticket-Informationen oder Gesprächsinhalte — zum Trainieren, Feinabstimmen oder Verbessern ihrer KI-Modelle. Ihre Daten werden ausschließlich zur Generierung von Antworten für Ihre Support-Interaktionen verarbeitet und von diesen Anbietern nicht über die Dauer der Verarbeitungsanfrage hinaus aufbewahrt.
4. Rechtsgrundlage (DSGVO Art. 6)
- Vertragserfüllung: Verarbeitung, die zur Erbringung des AurionAI-Services erforderlich ist, den Sie abonniert haben.
- Berechtigtes Interesse: Analysen und Serviceverbesserung, abgewogen gegen Ihre Datenschutzrechte.
- Einwilligung: Marketingkommunikation (nur Opt-in).
5. Datenspeicherung und Sicherheit
- Standort: Alle Daten werden in der Europäischen Union gespeichert, speziell in AWS eu-west-3 (Paris, Frankreich).
- Verschlüsselung: Daten im Ruhezustand werden mit AES-256 verschlüsselt. Daten während der Übertragung nutzen TLS 1.3.
- Anrufaufnahmen: Gespeichert in verschlüsselten S3-Buckets mit konfigurierbaren Aufbewahrungszeiträumen. Sie steuern die Aufbewahrungseinstellungen in Ihrem Admin-Dashboard.
- Anrufer-Authentifizierung: Badge-IDs werden als bcrypt-Hashes gespeichert (Kostenfaktor 12). Rohe Badge-IDs werden nie gespeichert oder protokolliert.
- Mandantenisolierung: Die Daten jedes Mandanten werden durch PostgreSQL Row-Level Security und dedizierte Kubernetes-Pods isoliert.
6. Datenaufbewahrung
- Website-Anfragen: 12 Monate aufbewahrt, dann gelöscht.
- Anrufaufnahmen: Von Ihnen konfigurierbar (Standard: 90 Tage). Sie können die Aufnahme in Ihrem Admin-Dashboard anpassen oder deaktivieren.
- Transkripte und Analysen: Aufbewahrt für die Dauer Ihres Abonnements plus 30 Tage.
- Kontodaten: Aufbewahrt für die Dauer Ihres Abonnements plus 90 Tage für den Rechnungsabgleich.
7. Ihre Rechte (DSGVO)
Gemäß der Datenschutz-Grundverordnung haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten.
- Berichtigung unrichtiger Daten.
- Löschung Ihrer Daten ("Recht auf Vergessenwerden").
- Einschränkung der Verarbeitung.
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten Format.
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen.
- Widerruf der Einwilligung jederzeit.
Um diese Rechte auszuüben, kontaktieren Sie privacy@aurionai.net. Wir antworten innerhalb von 30 Tagen.
8. Auftragsverarbeiter
Wir nutzen die folgenden Auftragsverarbeiter zur Erbringung des AurionAI-Services:
| Auftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Amazon Web Services (AWS, Cloudanbieter) | Infrastruktur-Hosting (EKS, RDS, S3) | Paris, Frankreich (eu-west-3) |
| Twilio | SIP-Trunking für Telefonanrufe | EU-Region |
| LiveKit | Echtzeit-Sprachkommunikation | EU-gehostet |
| OpenAI | Sprache-zu-Text (Whisper) und LLM-Reasoning (GPT) | USA (nur API — nicht für Training verwendet) |
| Anthropic | LLM-konversationelles Reasoning (Claude) | USA (nur API — nicht für Training verwendet) |
| LLM-Reasoning (Gemini) | Global (nur API — nicht für Training verwendet) | |
| Cartesia | Text-zu-Sprache-Synthese | USA (Daten werden nicht gespeichert) |
| Stripe | Zahlungsabwicklung | EU |
| Vercel | Website-Hosting (nur Marketing-Website) | Globales CDN |
| Apple APNs | iOS-Push-Benachrichtigungen | Vereinigte Staaten |
| Google FCM | Android-Push-Benachrichtigungen | Vereinigte Staaten |
| Expo | Infrastruktur der mobilen App | Vereinigte Staaten |
| SendGrid (Twilio) | Transaktionale E-Mail-Zustellung | Vereinigte Staaten |
9. Cookies und Tracking
Die AurionAI-Marketing-Website verwendet keine Tracking-Cookies. Wir nutzen Vercel Analytics, das anonymisierte, cookielose Analysedaten erhebt. Kein Einwilligungsbanner erforderlich.
Das AurionAI-Admin-Dashboard verwendet wesentliche Sitzungs-Cookies für die Authentifizierung. Diese sind zwingend notwendig und erfordern keine Einwilligung nach DSGVO.
10. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um Änderungen unserer Praktiken oder rechtlicher Anforderungen widerzuspiegeln. Wesentliche Änderungen werden per E-Mail an registrierte Nutzer mitgeteilt. Das Datum "Zuletzt aktualisiert" oben gibt die letzte Überarbeitung an.
11. Kontakt
Für datenschutzbezogene Fragen oder zur Ausübung Ihrer Rechte:
- Email: privacy@aurionai.net
- Address: AurionAI, Rue De La Blanche Maison 8, 1440 Braine-le-Château, Belgium
Sie haben auch das Recht, Beschwerde bei der belgischen Datenschutzbehörde (Autorite de protection des donnees / Gegevensbeschermingsautoriteit) einzulegen.