> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nedzo.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Datenschutzerklärung

> Wie Nedzo personenbezogene Daten als Verantwortlicher verarbeitet — gemäß Art. 13/14 DSGVO. Version 2026-06-11, gültig ab 2026-06-11.

<Info>
  **Version 2026-06-11** · Gültig ab **2026-06-11** · Sprachen: [English](/privacy) · [Deutsch](/privacy/de) · [Français](/privacy/fr) · [Español](/privacy/es)
</Info>

Nedzo ("wir", "uns") betreibt eine KI-Kommunikationsplattform, mit der unsere Kunden
per Sprache, Chat und Messaging mit ihren eigenen Endnutzern kommunizieren. Diese
Datenschutzerklärung beschreibt, wie wir personenbezogene Daten **als
Verantwortlicher** verarbeiten — für Besucher unserer Website und für unsere Kunden
(die Organisationen, die sich bei Nedzo registrieren). Wenn unsere Kunden Nedzo
nutzen, um personenbezogene Daten ihrer Endnutzer zu verarbeiten, sind **sie** der
Verantwortliche und wir handeln als ihr **Auftragsverarbeiter** auf Grundlage eines
Auftragsverarbeitungsvertrags.

Wir stellen diese Informationen gemäß Art. 13 und 14 der Datenschutz-Grundverordnung
(EU) 2016/679 ("DSGVO") bereit.

## 1. Wer wir sind

Nedzo ist der Verantwortliche für die in dieser Erklärung beschriebenen Daten. Bei
Fragen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter
[privacy@nedzo.ai](mailto:privacy@nedzo.ai).

## 2. Welche Daten wir erheben

* **Konto- und Identitätsdaten** — Name, Firmenname, E-Mail, Telefonnummer und die
  von Ihnen gewählte Datenregion.
* **Authentifizierungsdaten** — Anmeldeereignisse, Mehrfaktor-Faktoren (wir
  speichern nur eine pseudonyme Kennung, niemals Ihr Geheimnis).
* **Zahlungsdaten** — Rechnungskontakt, Adresse und Zahlungsmittel (vom
  Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen
  Kartennummern).
* **Nutzungs- und Gerätedaten** — Protokolldaten, IP-Adresse, Browser- und
  Geräteinformationen.
* **Von Ihnen bereitgestellte Inhalte** — Agentenkonfiguration, Wissensdatenbank,
  hochgeladene Kontakte und gesendete Nachrichten.

## 3. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, um:

* **den Dienst bereitzustellen** (Vertragserfüllung);
* **die Plattform abzusichern** und Nutzer zu authentifizieren (berechtigte
  Interessen, rechtliche Verpflichtung);
* **abzurechnen** (Vertragserfüllung / rechtliche Verpflichtung);
* **mit Ihnen zu kommunizieren** (berechtigte Interessen / rechtliche Verpflichtung);
* **gesetzliche Pflichten** zu erfüllen (rechtliche Verpflichtung).

Wir verkaufen keine personenbezogenen Daten und verwenden die von unseren Kunden
verarbeiteten Inhalte nicht zum Training allgemeiner KI-Modelle.

## 4. Wo Ihre Daten gespeichert werden (Regionen)

Bei der Registrierung wählen Sie eine Datenregion — **Europäische Union** oder
**Vereinigte Staaten**. Daten eines EU-Kontos werden in der EU gespeichert
(Datenbanken, Warteschlangen, Protokolle, KI-Inferenz, E-Mail und Vektorspeicher sind
regional getrennt). Die Region ist für die Lebensdauer des Kontos festgelegt. Bei
unvermeidbaren Übermittlungen außerhalb des EWR stützen wir uns auf einen
Angemessenheitsbeschluss oder die Standardvertragsklauseln.

## 5. Unterauftragsverarbeiter

Wir setzen eine kleine Zahl geprüfter Drittanbieter ein — etwa für Telefonie,
KI-Inferenz, E-Mail-Versand, Speicherung und Protokollierung. Jeder ist durch einen
mindestens gleichwertigen Datenschutzvertrag gebunden. Die aktuelle Liste, ihr Zweck,
die geteilten Datenkategorien und die Speicherorte sind veröffentlicht; Sie können
sich benachrichtigen lassen — mindestens 30 Tage bevor wir einen neuen hinzufügen —
auf unserer [Liste der Unterauftragsverarbeiter](https://docs.nedzo.ai/subprocessors).

## 6. Speicherdauer

Wir speichern Daten nur so lange wie nötig. Workspace-Inhaber können kürzere
Aufbewahrungsfristen für sensible Daten (Aufzeichnungen, Transkripte, Konversationen,
inaktive Kontakte) festlegen, begrenzt durch ein Plattformmaximum; ein automatisierter
Prozess löscht oder anonymisiert Daten nach Ablauf. Compliance- und Auditdaten werden
für die gesetzliche Dauer aufbewahrt.

## 7. Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen: Verschlüsselung bei
Übertragung und Speicherung, regionale Netztrennung, Zugriffskontrollen,
Mehrfaktor-Authentifizierung für privilegierte Konten, Audit-Protokollierung,
PII-Bereinigung in Protokollen und ein getestetes Backup- und
Wiederherstellungsverfahren.

## 8. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf **Auskunft**, **Berichtigung**, **Löschung**,
**Einschränkung**, **Widerspruch** und **Datenübertragbarkeit**. Sie können diese
Rechte jederzeit über unser [Antragsformular für Betroffenenrechte](https://app.nedzo.ai/privacy/dsr) oder
per E-Mail an [privacy@nedzo.ai](mailto:privacy@nedzo.ai) ausüben. Wir antworten
innerhalb eines Monats. Sie haben zudem das Recht, sich bei Ihrer Aufsichtsbehörde zu
beschweren.

Werden Ihre Daten von einem unserer Kunden verarbeitet (z. B. ein Anruf oder eine
Nachricht eines Unternehmens, das Nedzo nutzt), ist dieses Unternehmen der
Verantwortliche — bitte richten Sie Ihren Antrag an dieses; wir unterstützen es als
Auftragsverarbeiter.

## 9. Cookies

Unsere Website und das Dashboard verwenden ausschließlich notwendige Cookies. Wir
setzen keine Werbe-Cookies ein.

## 10. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Jede Fassung wird mit Versionskennung und
Datum veröffentlicht; die Änderungshistorie liegt in unserem öffentlichen
Dokumentations-Repository. Bei wesentlichen Änderungen informieren wir die Kontoinhaber
im Voraus.

## 11. Kontakt

Fragen zu dieser Erklärung? Schreiben Sie an
[privacy@nedzo.ai](mailto:privacy@nedzo.ai).

***

*Die von uns eingesetzten Drittanbieter finden Sie in unserer [Liste der Unterauftragsverarbeiter](https://docs.nedzo.ai/subprocessors).*
