Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
thepaulagency UG (haftungsbeschränkt)
Kaiser-Friedrich-Promenade 149
61352 Bad Homburg
Deutschland
E-Mail: info@calltonome.com
Datenschutzbeauftragter
Da die gesetzlichen Voraussetzungen zur Bestellung eines Datenschutzbeauftragten bei uns nicht erfüllt sind, haben wir keinen Datenschutzbeauftragten bestellt. Bei Fragen zum Datenschutz können Sie sich direkt an uns wenden.
2. Übersicht der Verarbeitungen
Im Rahmen unserer Geschäftstätigkeit verarbeiten wir personenbezogene Daten zu folgenden Zwecken:
- Bereitstellung unserer Website und Gewährleistung ihrer Sicherheit
- Beantwortung von Kontaktanfragen und Kommunikation mit Interessenten
- Erbringung unserer vertraglichen Dienstleistungen (B2B-SaaS)
- Versand von Newslettern (bei Einwilligung)
- Erfüllung gesetzlicher Aufbewahrungspflichten
Verarbeitete Datenkategorien
- Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
- Nutzungsdaten (IP-Adresse, Browser-Typ, Zugriffszeitpunkt)
- Vertragsdaten unserer B2B-Kunden
- Daten, die unsere Kunden im Rahmen ihrer Nutzung unserer Plattform verarbeiten (Auftragsverarbeitung)
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Für den Versand von Newslettern und nicht technisch notwendige Cookies.
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Für die Erbringung unserer vertraglichen Dienstleistungen gegenüber unseren B2B-Kunden sowie für vorvertragliche Maßnahmen.
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Für die Einhaltung gesetzlicher Aufbewahrungspflichten (z.B. steuerrechtliche Vorschriften).
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Für den Betrieb und die Sicherheit unserer Website, die Beantwortung von Anfragen sowie interne Verwaltungszwecke.
Art. 9 Abs. 2 DSGVO (besondere Kategorien personenbezogener Daten)
Soweit unsere Kunden im Gesundheitswesen tätig sind und in diesem Rahmen Gesundheitsdaten von Patienten über unsere Plattform verarbeitet werden, erfolgt dies auf Basis der jeweils zwischen unseren Kunden und deren Patienten bestehenden Rechtsgrundlagen. Wir handeln insoweit ausschließlich als Auftragsverarbeiter.
4. Datenverarbeitung auf der Website
4.1 Server-Logfiles
Bei jedem Zugriff auf unsere Website werden durch den Webserver automatisch Daten erfasst und in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Referrer-URL (zuvor besuchte Seite)
- Browser-Typ und -Version
- Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem fehlerfreien Betrieb der Website).
Speicherdauer: Die Logfiles werden nach 7 Tagen automatisch gelöscht.
4.2 Kontaktformular
Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Ihre Daten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
4.3 Newsletter
Mit Ihrer ausdrücklichen Einwilligung können Sie unseren Newsletter abonnieren. Wir verwenden das Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem Link zur Verifizierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über den Abmeldelink in jedem Newsletter.
5. Datenverarbeitung im Rahmen der Dienstleistungen
Wir bieten eine B2B-SaaS-Plattform für KI-gestützte Telefonassistenz an. Im Rahmen dieser Dienstleistung verarbeiten wir:
5.1 Daten unserer Geschäftskunden
Zur Vertragsabwicklung verarbeiten wir Kontakt- und Vertragsdaten unserer Geschäftskunden (Ansprechpartner, Rechnungsadresse, Zahlungsdaten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5.2 Daten der Endnutzer unserer Kunden (Auftragsverarbeitung)
Unsere Kunden nutzen unsere Plattform, um Telefongespräche mit ihren eigenen Kunden oder Patienten zu verarbeiten. Hierbei handeln wir als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verantwortlichkeit für diese Datenverarbeitung liegt bei unseren Kunden.
Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag.
5.3 Besondere Hinweise für Gesundheitsdaten
Soweit unsere Kunden im Gesundheitswesen tätig sind, können über unsere Plattform auch Gesundheitsdaten (Art. 9 DSGVO) verarbeitet werden. Hierfür gelten besondere Schutzmaßnahmen:
- Verschlüsselung aller Daten bei Übertragung und Speicherung
- Zugriffsbeschränkungen und Protokollierung
- Regelmäßige Sicherheitsüberprüfungen
- Abschluss einer speziellen Vereinbarung zur Auftragsverarbeitung
6. Empfänger von Daten
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Erfüllung unserer vertraglichen Pflichten erforderlich ist oder Sie eingewilligt haben:
- Hosting-Anbieter: Für den Betrieb unserer Server und Infrastruktur
- Zahlungsdienstleister: Für die Abwicklung von Zahlungen (Stripe)
- E-Mail-Dienstleister: Für den Versand von E-Mails und Newslettern
Mit allen Dienstleistern haben wir Auftragsverarbeitungsverträge abgeschlossen.
7. Drittlandübermittlung
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) findet grundsätzlich nicht statt.
Alle von uns eingesetzten Dienstleister verarbeiten Daten ausschließlich auf Servern innerhalb der EU/des EWR.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:
- Kontaktanfragen: Bis zur Erledigung, maximal 1 Jahr
- Vertragsdaten: Für die Dauer der Geschäftsbeziehung, danach gemäß gesetzlicher Aufbewahrungsfristen (6 bzw. 10 Jahre)
- Newsletter: Bis zum Widerruf der Einwilligung
- Server-Logfiles: 7 Tage
Die Speicherdauer für Daten, die im Rahmen der Auftragsverarbeitung verarbeitet werden, richtet sich nach den Weisungen unserer Kunden.
9. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkungsrecht (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung aufgrund berechtigter Interessen widersprechen.
- Widerrufsrecht: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@calltonome.com
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: 0611 / 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de
11. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
11.1 Technisch notwendige Cookies
Für den Betrieb der Website verwenden wir technisch notwendige Cookies (z.B. für Login-Sessions). Diese sind für die Funktionalität der Website erforderlich und können nicht deaktiviert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
11.2 Optionale Cookies
Für Analyse- und Marketingzwecke setzen wir optionale Cookies nur mit Ihrer ausdrücklichen Einwilligung ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer der Website anpassen.
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Speicherung sensibler Daten
- Regelmäßige Sicherheitsupdates und -überprüfungen
- Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
- Regelmäßige Mitarbeiterschulungen zum Datenschutz
Unsere Sicherheitsmaßnahmen werden kontinuierlich dem aktuellen Stand der Technik angepasst.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Anforderungen oder an Änderungen unserer Dienste anzupassen.
Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren (sofern uns Ihre E-Mail-Adresse vorliegt).
Stand: 31. Januar 2026