Datenschutzerklärung
Stand: 26.05.2026
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Abs. 7 DSGVO ist der Betreiber von prezio.app — eingetragene Anschrift und Kontaktdaten siehe Impressum. Fragen zu dieser Erklärung: privacy@prezio.app.
2. Welche Daten wir verarbeiten
Kontodaten (E-Mail, Name, verschlüsselter Passwort-Hash). Agent-Konfiguration (Prompts, Branding, Channel-Integrationen). Konversationsdaten (Nachrichten, Kontakte, Leads — beide Seiten). Nutzungs- und Kosten-Telemetrie (Token-Counts, Segment-Counts). Technische Logs (IP-Adresse, User Agent, Zeitstempel) für die Dauer eines Request-Lifecycles.
3. Zwecke der Verarbeitung
Bereitstellung des Service. Generierung von KI-Antworten (erfordert Übermittlung von Nachrichteninhalten an OpenAI / Vapi, siehe Subprozessoren-Seite). Ausgehende Nachrichtenzustellung über Twilio / SES. Nutzungsbasierte Abrechnung. Erkennung und Verhinderung von Missbrauch, Betrug und Sicherheitsvorfällen. Erfüllung gesetzlicher Pflichten (steuerliche Aufbewahrung, Anordnungen).
4. Rechtsgrundlage (Art. 6 DSGVO)
Art. 6 Abs. 1 lit. b — Vertragserfüllung. Art. 6 Abs. 1 lit. c — rechtliche Verpflichtungen (Steuer, GwG, Behördenanordnungen). Art. 6 Abs. 1 lit. f — unser berechtigtes Interesse am Betrieb, an der Sicherheit und Verbesserung der Plattform; abgewogen gegen Ihre Interessen. Einwilligungsbasierte Verarbeitung nach lit. a setzen wir für den Kernservice nicht ein. Eine Einwilligung nach Art. 6 Abs. 1 lit. a / § 25 TDDDG gilt für die optionalen Zahlungs-Sicherheits-Cookies, die Stripe im Buchungs- und Bestell-Zahlungsschritt setzt — wir holen sie über das Cookie-Banner ein, bevor Stripe geladen wird (siehe Punkt 8).
5. Empfänger Ihrer Daten
Vollständige Liste siehe Subprozessoren-Seite. Hervorzuheben: Stripe (Zahlungsabwicklung), AWS (Hosting, E-Mail/SES, Speicher), Hetzner (Compute + Datenbank-Hosting), Twilio (Voice/Telefonie-Zustellung), Meta (WhatsApp-Nachrichtenzustellung), OpenAI (LLM-Inferenz + Embeddings), Vapi (Voice-Synthese) und Sentry (Error-Tracking). Alle Anbieter sind über Auftragsverarbeitungsverträge gebunden und – soweit Übermittlungen außerhalb der EU/des EWR stattfinden (insbesondere an US-Anbieter wie Stripe, OpenAI und Vapi) – über Standardvertragsklauseln; eine Kopie der Garantien für eine bestimmte Übermittlung können Sie unter privacy@prezio.app anfordern.
6. Speicherdauer
Kontodaten: für die Dauer des Vertrags plus 30 Tage Lösch-Schonfrist, danach Hard-Delete (siehe DSGVO-Art.-17-Umsetzung im Konto-Bereich). Konversationsnachrichten: für die Vertragsdauer. Usage-Records: 13 Monate für Abrechnungs-Audit + Kundensupport. E-Mail-Suppression-Liste: dauerhaft, auf Basis berechtigten Interesses (Verhinderung von Reputationsschäden durch Sendungen an bekannt bouncende Adressen). Audit-Logs: 12 Monate.
7. Ihre Rechte
Nach DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Beschwerde bei der Aufsichtsbehörde (Art. 77). Operator: Rechte 15, 17, 20 direkt im Konto-Bereich ausüben. Endkunden (Nutzer der Operator-Agenten): privacy@prezio.app — wir leiten die Anfrage an den verantwortlichen Operator weiter und unterstützen technisch.
8. Cookies und Tracking
Technisch notwendig: `ua_token`, ein JWT-tragendes Session-Cookie für die Dashboard-Anmeldung. Im Buchungs- und Bestell-Zahlungsschritt setzt Stripe — sobald Sie über das Cookie-Banner einwilligen — Third-Party-Cookies zur Betrugsprävention und starken Kundenauthentifizierung (dabei wird auch Ihre IP-Adresse an Stripe in den USA übermittelt); Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO / § 25 TDDDG, die Sie jederzeit über „Cookie-Einwilligung widerrufen“ im Widget zurücknehmen können. Wir nutzen keine Werbe-Cookies und keine Third-Party-Webanalyse auf der öffentlichen Seite. Das Sentry-SDK im Dashboard sendet Fehlerberichte ohne identifizierende Cookies.
9. Automatisierte Entscheidungsfindung und Profiling
Die KI von Prezio klassifiziert und bewertet Leads (BANT-Scoring, ICP-Abgleich), um Betreibern die Priorisierung der Nachverfolgung zu erleichtern — ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO. Dies unterstützt menschliche Entscheidungen und entfaltet für sich genommen keine rechtliche Wirkung oder ähnlich erhebliche Beeinträchtigung im Sinne von Art. 22 Abs. 1 DSGVO: Über den Umgang mit einem Lead entscheidet stets ein Mensch (der Betreiber). TODO(legal): Diese Einschätzung für Ihre Konfiguration bestätigen; falls eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung besteht, deren Logik und Konsequenzen hier offenlegen.
10. Datenschutzbeauftragter
Bei der derzeitigen Unternehmensgröße sind wir nicht zur Benennung eines DSB verpflichtet. Datenschutzangelegenheiten: privacy@prezio.app. Ein DSB wird benannt, sobald Teamgröße, Verarbeitungsumfang oder Datenkategorien dies nach Art. 37 DSGVO erfordern.