Rechtliches
Datenschutz
Stand: 01.07.2025
Verantwortliche Stelle
DUSOFFICE GmbH & Co. KG
Grafenberger Allee 277–287
40237 Düsseldorf
AG Düsseldorf · HRA 25679
Datenschutzbeauftragter
Allgemeine Hinweise
Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung unserer Website erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen zum Datenschutz. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Die folgende Datenschutzerklärung erklärt Ihnen im Sinne der Informationspflicht und des Auskunftsrechts, welche Rechte Sie bezüglich Ihrer Daten haben, welche Daten wir erheben, wofür wir die Daten nutzen, wie die Datenerhebung geschieht und zu welchem Zweck.
Soweit auf andere Websites verlinkt wird, haben wir weder Einfluss noch Kontrolle auf die verlinkten Inhalte und die dortigen Datenschutzbestimmungen. Wir empfehlen, die Datenschutzerklärungen auf den verlinkten Webseiten zu prüfen. Da durch neue Technologien und die ständige Weiterentwicklung dieser Website Änderungen an dieser Datenschutzerklärung vorgenommen werden können, empfehlen wir Ihnen, sich die Datenschutzerklärung in regelmäßigen Abständen wieder durchzulesen.
Datenschutz-FAQ für den Voicebot-Service TARIS (Legal Voice AI)
01
Was ist TARIS und wofür werden Daten verarbeitet?
TARIS ist ein Voicebot-Service zur automatisierten Gesprächsannahme, Transkription und Weiterleitung von Gesprächsinhalten an Kunden (z. B. Support, Arztpraxen, Anwaltskanzleien etc.). Während des Gesprächs werden personenbezogene Daten erhoben, darunter z. B.: Name, Telefonnummer, Anliegen / Gesprächsinhalte, Rückrufwunsch / bevorzugte Zeit sowie ggf. besonders schützenswerte Informationen (z. B. medizinische oder rechtliche Angaben).
Die Verarbeitung erfolgt ausschließlich zur Erfüllung des konkreten Auftrags. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen) sowie, falls erforderlich, Art. 6 Abs. 1 lit. f (berechtigtes Interesse) mit Abwägung und Transparenz. Besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) werden nur verarbeitet, wenn es für den spezifischen Use-Case erforderlich ist und zusätzliche Schutzmaßnahmen greifen; dann ist auch Art. 9 DSGVO relevant.
02
Wer ist Verantwortlicher und wer ist Auftragsverarbeiter?
Sie als Kunde sind datenschutzrechtlich Verantwortlicher im Sinne der DSGVO. Die TARIS-Betreibenden (z. B. Hallo-IT GmbH / DUSOFFICE) übernehmen die Rolle des Auftragsverarbeiters. Die Rechte, Pflichten und technischen/organisatorischen Rahmenbedingungen werden in einer schriftlichen Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO geregelt.
03
Werden Gesprächsprotokolle erstellt?
Ja. TARIS erstellt ein strukturiertes Transkript des Gesprächs, das nur die für die Weiterverarbeitung relevanten Inhalte (Kontaktdaten, Anliegen, Rückrufwünsche usw.) enthält. Eine Audioaufzeichnung oder Speicherung von Tondateien erfolgt nicht.
04
Welche Speicheroptionen gibt es und wie lange werden Daten aufbewahrt?
Sie als Kunde können konfigurieren, wie lange TARIS Daten hält: sofortige Löschung direkt nach Übergabe (technisch ist aktuell noch eine kurzfristige Zwischenspeicherung zur Nachweisführung notwendig), zeitlich begrenzte Zwischenspeicherung (z. B. 24 Stunden bis 30 Tage – Sie legen es fest) oder manuelle Archivierung auf Wunsch.
Die maximale dauerhafte Speicherdauer von Transkriptionen beträgt 30 Tage; danach erfolgt keine weitere Speicherung. Für Löschvorgänge werden Transaktions-IDs verwendet, um nachzuweisen, dass und wann eine Löschung vollzogen wurde, ohne dabei personenbezogene Inhalte selbst in Logs zu speichern (Prinzip der Datenminimierung, Art. 5 DSGVO).
05
Was passiert mit sensiblen / vertraulichen Angaben (z. B. bei ärztlicher oder anwaltlicher Schweigepflicht)?
TARIS wertet Gesprächsinhalte nicht inhaltlich automatisch aus oder filtert sie eigenständig. Besonders schützenswerte Informationen (z. B. aus medizinischem oder rechtlichem Kontext) werden gleichbehandelt; es findet aber keine Weiterverwendung außerhalb des Auftrags statt.
Für Berufsgeheimnisträger (Ärzte, Anwälte etc.) ist § 203 StGB relevant: Geheimnisträger dürfen vertrauliche Informationen nicht unbefugt offenbaren. Durch passende vertragliche Vereinbarungen (Vertraulichkeit, Auftragsverarbeitung) sowie technische Maßnahmen wird sichergestellt, dass TARIS diese Geheimhaltungspflichten unterstützt und nicht verletzt. Bei Bedarf können zusätzliche Hinweis- oder Rückruflogiken auf bestimmte Begriffe/Themen eingerichtet werden – nach Ihren Vorgaben.
06
Wer hat Zugriff auf die Daten?
Sie als Kunde erhalten ausschließlich die strukturierten Gesprächsinhalte. Tarifbetreiber / technische Systeme (z. B. DUSOFFICE, Hallo-IT) greifen nur im Rahmen der beauftragten Verarbeitung zu. Keine Weitergabe an Dritte für eigene Zwecke. Keine Nutzung für KI-Training oder sonstige Sekundärverarbeitung.
Das bedeutet: Die Daten Ihrer Anrufer werden weder von uns noch von unseren Partnern zu Trainings-, Analyse- oder Marketingzwecken verwendet. Zugriffe sind intern durch technische und organisatorische Maßnahmen geregelt und auf das notwendige Minimum beschränkt (Need-to-Know-Prinzip).
07
Welche technischen und organisatorischen Maßnahmen gibt es?
Die Datenverarbeitung erfolgt unter Anwendung angemessener Sicherheitsmaßnahmen gemäß Art. 32 DSGVO, z. B.: vollständige Verschlüsselung der Daten im Ruhezustand und während der Übertragung; Zugriffsbeschränkungen und rollenbasierte Berechtigungen; Pseudonymisierung / Nutzung von Transaktions-IDs zur Vermeidung direkter Identifizierbarkeit in Logs; keine Speicherung von sensiblen Inhalten in Klartext-Logs; vertragliche Bindung aller Partner auf den Auftragszweck (AVV / Geheimhaltung).
Die vollständige TOM-Dokumentation stellen wir auf der Seite Technische und organisatorische Maßnahmen bereit.
08
Zukunft: Flüchtige (ephemere) Verarbeitung ohne Speicherung
Ab voraussichtlich Ende des Jahres wird zusätzlich eine Option verfügbar sein, bei der keine personenbezogenen Daten mehr persistent gespeichert werden. In diesem Modus wird die gesamte Verarbeitung rein im flüchtigen Arbeitsspeicher (RAM) durchgeführt. Nach der Antwortgenerierung werden die Daten unmittelbar verworfen, es verbleibt kein permanenter Footprint (kein Datenbankeintrag, keine Session-Persistenz).
09
Auskunfts-, Berichtigungs- und Löschrechte der Betroffenen
Betroffene (Anrufer) haben nach der DSGVO Rechte wie Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21). Diese Anfragen müssen über Sie als Verantwortlichen gestellt werden. TARIS unterstützt technisch bei der Umsetzung (z. B. durch Löschung gespeicherter Transkripte), sofern eine entsprechende Zwischenspeicherung konfiguriert war. TARIS hat keinen direkten Kontakt zum Anrufer und kann Auskunfts- oder Löschanfragen nur durch Sie vermitteln bzw. ausführen.
10
Zweckbindung und keine Weiterverwendung
Die erhobenen Daten werden ausschließlich für den Zweck der Gesprächsverarbeitung und -weiterleitung verwendet. Eine anderweitige Nutzung – insbesondere für KI-Modelltraining, Profilbildung, Werbung oder Weitergabe – findet nicht statt, es sei denn, es liegt eine ausdrückliche, informierte Einwilligung vor. Dieser Grundsatz entspricht dem Zweckbindungs- und Datenminimierungsgebot aus Art. 5 DSGVO.
11
Rechtsgrundlagen im Überblick
Art. 6 DSGVO (Rechtmäßigkeit der Verarbeitung), Art. 9 DSGVO (besondere Kategorien – nur mit zusätzlichem Schutz), Art. 5 DSGVO (Grundprinzipien), Art. 28 DSGVO (Auftragsverarbeitung), Art. 32 DSGVO (Sicherheit der Verarbeitung) sowie § 203 StGB (Schutz beruflicher Geheimnisse).
Subprozessoren
Folgende externe Dienstleister sind beteiligt und vertraglich eingebunden. Alle Partner sind auf DSGVO-konformem Niveau gebunden und dürfen Daten nur im Rahmen der Weisung verarbeiten.
- Google Cloud Speech-to-TextTranskription (EU)
- OpenAI (Microsoft Azure EU Data Zone)Antwortgenerierung
- ElevenLabsSprachsynthese
- Hallo-IT GmbHSoftware, Infrastruktur, Hosting in Deutschland
- HetznerISO-27001-zertifizierte Rechenzentren
Betroffenenrechte
Im Folgenden finden Sie Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht Ihnen gewährt:
- Art. 15 DSGVO – Auskunft
- Art. 16 DSGVO – Berichtigung
- Art. 17 DSGVO – Löschung
- Art. 18 DSGVO – Einschränkung
- Art. 20 DSGVO – Datenübertragbarkeit
- Art. 77 DSGVO – Beschwerderecht bei Aufsichtsbehörde
Website-Nutzung und weitere Hinweise
Widerspruchsrecht
Sofern personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet werden (Art. 6 Abs. 1 lit. f DSGVO), besteht gemäß Art. 21 DSGVO das Recht auf Widerspruch. Bei Direktwerbung besteht ein generelles Widerspruchsrecht. Zur Ausübung genügt eine E-Mail an datenschutz@legal-voice.ai.
SSL-Verschlüsselung
Diese Seite nutzt SSL-Verschlüsselung zum Schutz vertraulicher Inhalte. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.
Widerspruch gegen Werbe-Mails
Der Nutzung veröffentlichter Kontaktdaten zur Übersendung nicht angeforderter Werbung wird hiermit widersprochen.
Datenverarbeitung beim Besuch unserer Website
Beim Besuch unserer Website können besuchte Domain, Datum und Uhrzeit, Referrer-URL, Browser / Betriebssystem sowie IP-Adresse verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Speicherung erfolgt maximal sieben Tage, danach Anonymisierung.
Kontaktformular / E-Mail / Buchung
Daten aus Kontaktformularen, E-Mails oder dem Buchungsprozess werden zur Bearbeitung und Vertragserfüllung gespeichert. Keine Weitergabe ohne Einwilligung bzw. ohne gesetzliche oder vertragliche Grundlage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. lit. b DSGVO.
Ergänzender Abschnitt gemäß DSGVO und AI Act
TARIS / Legal Voice AI ist ein KI-gestützter Sprachassistent. Es erfolgt keine Gesprächsaufzeichnung. Die Verarbeitung erfolgt zur Gesprächsannahme und strukturierten Dokumentation gemäß den mit dem Kunden vereinbarten Vorgaben. Einwilligungs- bzw. Hinweistexte zu Gesprächsbeginn können kundenspezifisch konfiguriert werden.
AVV / Unterlagen
Auf Wunsch stellen wir die vollständige Auftragsverarbeitungsvereinbarung (AVV), die technische Dokumentation der Maßnahmen sowie eine Übersicht aller eingesetzten Systeme und Subprozessoren bereit.