Skip to main content
Version 2026-06-11 · Gültig ab 2026-06-11 · Sprachen: English · Deutsch · Français · Español
Nedzo (“wir”, “uns”) betreibt eine KI-Kommunikationsplattform, mit der unsere Kunden per Sprache, Chat und Messaging mit ihren eigenen Endnutzern kommunizieren. Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten als Verantwortlicher verarbeiten — für Besucher unserer Website und für unsere Kunden (die Organisationen, die sich bei Nedzo registrieren). Wenn unsere Kunden Nedzo nutzen, um personenbezogene Daten ihrer Endnutzer zu verarbeiten, sind sie der Verantwortliche und wir handeln als ihr Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Wir stellen diese Informationen gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (EU) 2016/679 (“DSGVO”) bereit.

1. Wer wir sind

Nedzo ist der Verantwortliche für die in dieser Erklärung beschriebenen Daten. Bei Fragen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter privacy@nedzo.ai.

2. Welche Daten wir erheben

  • Konto- und Identitätsdaten — Name, Firmenname, E-Mail, Telefonnummer und die von Ihnen gewählte Datenregion.
  • Authentifizierungsdaten — Anmeldeereignisse, Mehrfaktor-Faktoren (wir speichern nur eine pseudonyme Kennung, niemals Ihr Geheimnis).
  • Zahlungsdaten — Rechnungskontakt, Adresse und Zahlungsmittel (vom Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen Kartennummern).
  • Nutzungs- und Gerätedaten — Protokolldaten, IP-Adresse, Browser- und Geräteinformationen.
  • Von Ihnen bereitgestellte Inhalte — Agentenkonfiguration, Wissensdatenbank, hochgeladene Kontakte und gesendete Nachrichten.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, um:
  • den Dienst bereitzustellen (Vertragserfüllung);
  • die Plattform abzusichern und Nutzer zu authentifizieren (berechtigte Interessen, rechtliche Verpflichtung);
  • abzurechnen (Vertragserfüllung / rechtliche Verpflichtung);
  • mit Ihnen zu kommunizieren (berechtigte Interessen / rechtliche Verpflichtung);
  • gesetzliche Pflichten zu erfüllen (rechtliche Verpflichtung).
Wir verkaufen keine personenbezogenen Daten und verwenden die von unseren Kunden verarbeiteten Inhalte nicht zum Training allgemeiner KI-Modelle.

4. Wo Ihre Daten gespeichert werden (Regionen)

Bei der Registrierung wählen Sie eine Datenregion — Europäische Union oder Vereinigte Staaten. Daten eines EU-Kontos werden in der EU gespeichert (Datenbanken, Warteschlangen, Protokolle, KI-Inferenz, E-Mail und Vektorspeicher sind regional getrennt). Die Region ist für die Lebensdauer des Kontos festgelegt. Bei unvermeidbaren Übermittlungen außerhalb des EWR stützen wir uns auf einen Angemessenheitsbeschluss oder die Standardvertragsklauseln.

5. Unterauftragsverarbeiter

Wir setzen eine kleine Zahl geprüfter Drittanbieter ein — etwa für Telefonie, KI-Inferenz, E-Mail-Versand, Speicherung und Protokollierung. Jeder ist durch einen mindestens gleichwertigen Datenschutzvertrag gebunden. Die aktuelle Liste, ihr Zweck, die geteilten Datenkategorien und die Speicherorte sind veröffentlicht; Sie können sich benachrichtigen lassen — mindestens 30 Tage bevor wir einen neuen hinzufügen — auf unserer Liste der Unterauftragsverarbeiter.

6. Speicherdauer

Wir speichern Daten nur so lange wie nötig. Workspace-Inhaber können kürzere Aufbewahrungsfristen für sensible Daten (Aufzeichnungen, Transkripte, Konversationen, inaktive Kontakte) festlegen, begrenzt durch ein Plattformmaximum; ein automatisierter Prozess löscht oder anonymisiert Daten nach Ablauf. Compliance- und Auditdaten werden für die gesetzliche Dauer aufbewahrt.

7. Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen: Verschlüsselung bei Übertragung und Speicherung, regionale Netztrennung, Zugriffskontrollen, Mehrfaktor-Authentifizierung für privilegierte Konten, Audit-Protokollierung, PII-Bereinigung in Protokollen und ein getestetes Backup- und Wiederherstellungsverfahren.

8. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Sie können diese Rechte jederzeit über unser Antragsformular für Betroffenenrechte oder per E-Mail an privacy@nedzo.ai ausüben. Wir antworten innerhalb eines Monats. Sie haben zudem das Recht, sich bei Ihrer Aufsichtsbehörde zu beschweren. Werden Ihre Daten von einem unserer Kunden verarbeitet (z. B. ein Anruf oder eine Nachricht eines Unternehmens, das Nedzo nutzt), ist dieses Unternehmen der Verantwortliche — bitte richten Sie Ihren Antrag an dieses; wir unterstützen es als Auftragsverarbeiter.

9. Cookies

Unsere Website und das Dashboard verwenden ausschließlich notwendige Cookies. Wir setzen keine Werbe-Cookies ein.

10. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Jede Fassung wird mit Versionskennung und Datum veröffentlicht; die Änderungshistorie liegt in unserem öffentlichen Dokumentations-Repository. Bei wesentlichen Änderungen informieren wir die Kontoinhaber im Voraus.

11. Kontakt

Fragen zu dieser Erklärung? Schreiben Sie an privacy@nedzo.ai.
Die von uns eingesetzten Drittanbieter finden Sie in unserer Liste der Unterauftragsverarbeiter.