Datenschutzhinweise Scaletalk Onboarding Plattform
Stand: August 2026
Inhalt
- Allgemeine Datenschutzhinweise
- Datenschutzhinweise für Onboarding Prozess
- Datenschutzhinweise für Interessenten, Kunden, Lieferanten und Partner
1. Allgemeine Datenschutzhinweise
Verantwortlicher
ScaleTalk Technologies GmbH
Boveristraße 15
68526 Ladenburg
privacy@scaletalk.ai
Kontaktdaten des Datenschutzbeauftragten
DataCo GmbH
Sandstr. 33
80335 München
privacy@dataguard.com
Ihre Rechte
Sie haben gemäß der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit sowie Widerruf erteilter Einwilligungen. Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Weitergabe von Daten und internationale Übermittlungen
Wir geben personenbezogene Daten nur an Dritte weiter, wenn dies zur Vertragserfüllung, zur Erfüllung rechtlicher Verpflichtungen oder auf Grundlage berechtigter Interessen erforderlich ist. Bei der Nutzung von US-Dienstleistern stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln oder das EU-US Data Privacy Framework.
Aktualität und Änderungen
Diese Datenschutzerklärung ist aktuell und gültig ab dem oben angegebenen Stand. Wir behalten uns vor, sie bei technischen oder rechtlichen Änderungen zu aktualisieren.
2. Datenschutzhinweise für Onboarding Prozess
Diese Datenschutzhinweise informiert Sie über die Verarbeitung personenbezogener Daten im Onboarding-Portal, über das Kunden ihren KI-gestützten Telefonassistenten konfigurieren können. Sie richtet sich an die Nutzerinnen und Nutzer des Portals.
Der spätere Betrieb des fertig konfigurierten Assistenten auf der ScaleTalk-Plattform ist nicht Gegenstand dieser Erklärung. Dazu finden Sie Hinweise hier.
Für die Daten, die der Kunde im Portal eingibt oder hochlädt, insbesondere Konfigurationsdaten sowie Anrufer-Listen mit Daten ihrer Endkunden, ist der Kunde die Verantwortliche im Sinne der DSGVO.
Die ScaleTalk Technologies GmbH verarbeitet diese Daten weisungsgebunden als Auftragsverarbeiter des Kunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Betroffene Personen (z. B. Endkunden) wenden sich zur Ausübung ihrer Rechte vorrangig an die jeweiligen Kunden als Verantwortliche.
Für die Daten, die für den Betrieb des Portals als solches erforderlich sind, etwa die Registrierung und Authentifizierung der Portal-Nutzer, technische Protokolldaten und die Portal-Kommunikation, ist die ScaleTalk Technologies GmbH die Verantwortliche. Auf diese Verarbeitung bezieht sich die vorliegende Datenschutzerklärung im Schwerpunkt.
Verarbeitungstätigkeiten im Portal, Zwecke Rechtsgrundlagen und Speicherdauer
Bereitstellung des Portals und Server-Protokolldaten
Beim Aufruf des Portals werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet (z. B. Zeitpunkt des Zugriffs, technische Browser- und Verbindungsinformationen), um das Portal bereitzustellen, seine Funktionsfähigkeit sowie die Sicherheit der informationstechnischen Systeme zu gewährleisten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb).
- Empfänger: Hosting-Dienstleister (Vercel, DPF zertifiziert).
- Speicherdauer: 7 Tage, in Einzelfällen bei Sicherheitsvorfällen bis zu 30 Tage
Registrierung, Einladung und Authentifizierung
Die ScaleTalk Technologies GmbH legt einen Kunden mit Name und E-Mail-Adresse an. Der Kunde erhält eine Einladung per E-Mail.
Zur Authentifizierung und zum Zugriffsschutz verarbeiten wir Zugangsdaten (E-Mail, Passwort-Hash, Sitzungen sowie Einladungs- und Reset-Token). Die Anmeldung erfolgt über die selbst betriebene Bibliothek Better Auth; es handelt sich um keinen externen Dienstleister. Passwörter werden ausschließlich als Hash gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (Zugriffsschutz).
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Für die Dauer des Vertragsverhältnisses. Zugangsdaten werden mit der Löschung des Kundenkontos entfernt. Einladungs- und Reset-Token verfallen automatisch nach kurzer technischer Gültigkeit, Sitzungen laufen nach Inaktivität ab.
Vertragsdokumentation
Vor der ersten Nutzung erfolgt der Abschluss des Vertrages, sowie der Auftragsverarbeitungsvertrag für Onboarding Prozesse. Der Vertrag wird zu Nachweiszwecken gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c sowie f DSGVO (Rechenschaftspflicht, Vertragsdokumentation).
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Für die Dauer des Vertragsverhältnisses zuzüglich der gesetzlichen Aufbewahrungsfristen.
Supporttätigkeiten
Über einen internen Nachrichten-Thread können während des Onboardings Rückfragen gestellt und beantwortet und die Konfiguration überarbeitet und erneut eingereicht werden. Hierbei verarbeiten wir die Inhalte der Nachrichten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Support während des Onboardings).
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Für die Dauer des Vertragsverhältnisses, Löschung gemeinsam mit dem Kundenkonto.
Transaktionale E-Mails
Zur Durchführung des Onboardings versenden wir transaktionale E-Mails (Einladung, Passwortreset, Benachrichtigungen und Löschbestätigung) über unseren Dienstleister Resend. Verarbeitet werden E-Mail-Adressen und Namen der Ansprechpartner sowie der Inhalt der Benachrichtigungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Einladung/Reset) sowie Art. 6 Abs. 1 lit. f DSGVO (Benachrichtigungen).
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Keine dauerhafte Speicherung der E-Mail-Inhalte im Portal. Versandprotokolle beim Dienstleister gemäß dessen Aufbewahrungsdauer laut Auftragsverarbeitungsvertrag.
Protokollierung (Audit-Logs)
Zur Rechenschaftspflicht, zum Nachweis und zur IT-Sicherheit führen wir Audit-Logs (Kennung und Rolle des Handelnden, Aktion, betroffene Agentur, Zeitstempel). Audit-Logs enthalten bewusst keine Klartext-Inhalte, keine Dateinamen, keine E-Mail-Adressen und keine Freitexte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO i. V. m. Art. 5 Abs. 2 DSGVO.
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Für die Dauer des Vertragsverhältnisses, nach Löschung automatisierte Entfernung nach spätestens 30 Tagen.
Cookies und technisch notwendige Speicherung
Das Portal setzt ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechnologien ein, die für den Login und die Sitzungsverwaltung erforderlich sind. Es findet keine Reichweiten-, Marketing- oder Trackinganalyse statt.
- Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Speicherung) i. V. m. Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Empfänger: Auftragsverarbeiter wie IT Dienstleister
- Speicherdauer: Nur für die Dauer der Sitzung beziehungsweise Ablauf nach Inaktivität entsprechend der konfigurierten Sitzungsdauer. Keine dauerhafte Speicherung.
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht sowie gegebenenfalls weitere personenbezogene Daten, die Sie übermitteln. Der Dienst wird über unsere Auftragsverarbeiter bereitgestellt.
- Zweck: Bearbeitung von Anfragen und Kommunikation, Kundenservice
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrages gerichtet ist. In anderen Fällen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Ihre Anfrage effizient zu bearbeiten.
- Empfänger: Auftragsverarbeiter, wie IT-/Maildienstleister
- Speicherdauer: Zweckmäßige Speicherung solange dies erforderlich ist.
Wenn Sie der Speicherung Ihrer personenbezogenen Daten widersprechen, kann die Kommunikation nicht fortgeführt werden. In diesem Fall löschen wir die Daten, sofern keine gesetzlichen Pflichten entgegenstehen.
3. Datenschutzhinweise für Interessenten, Kunden, Lieferanten und Partner
Vertragsanbahnung (z. B. Anfrage, Angebot, Erstkontakt) sowie Kommunikation im Rahmen der Geschäftsbeziehung
Im Rahmen der Kontaktaufnahme oder Anfrage werden personenbezogene Daten verarbeitet, um Angebote zu erstellen und eine mögliche Zusammenarbeit zu prüfen. Während der Zusammenarbeit werden personenbezogene Daten zur laufenden Abstimmung und Kommunikation verarbeitet (z. B. E-Mail, Telefon). Typischerweise betrifft dies Kontaktpersonen, Kommunikationsdaten und Inhaltsdaten.
- Zweck: Anbahnung von Verträgen, Angebotserstellung, Kommunikation
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO hinsichtlich etwaiger Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Empfänger: Auftragsverarbeiter, externe Freelancer, Behörden, Verbundunternehmen
- Drittland: Im Fall der Auftragsverarbeiter und Dienstleister außerhalb der EU/des EWR werden Ihre o.g. personenbezogenen Daten nur dann verarbeitet, soweit dies Gegenstand unserer Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO bzw. soweit Angemessenheitsbeschlüsse bestehen.
- Speicherdauer: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungspflichten
Vertragsdurchführung (Bestellung, Onboarding, Service)
Im Rahmen bestehender Geschäftsbeziehungen werden personenbezogene Daten verarbeitet, um Leistungen zu erbringen, und Kunden bzw. Partner zu betreuen.
- Zweck: Vertragsdurchführung, Administration
- Empfänger: Auftragsverarbeiter, Verbundunternehmen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer: Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungspflichten
Rechnungsstellung und Zahlungsabwicklung
Zur Abrechnung von Leistungen und zur Abwicklung von Zahlungen werden personenbezogene Daten verarbeitet. Dies umfasst insbesondere Rechnungs- und Zahlungsdaten.
- Zweck: Buchhaltung, Rechnungsstellung, Zahlungsabwicklung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO
- Empfänger: Auftragsverarbeiter, Steuerberater, Zahlungsdienstleister, ggf. Inkassodienstleister, Verbundunternehmen
- Speicherdauer: 10 Jahre gemäß steuer- und handelsrechtlichen Aufbewahrungspflichten
Nutzung von CRM-Systemen
Zur zentralen Verwaltung von Kontakten und Geschäftsbeziehungen werden Daten in einem CRM-System gespeichert und genutzt.
- Zweck: Kundenverwaltung, Dokumentation von Interaktionen, Vertriebssteuerung, Lieferantensteuerung, Vertragserfüllung, Kommunikation
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO
- Empfänger: Auftragsverarbeiter, Verbundunternehmen
- Speicherdauer: Dauer der Geschäftsbeziehung + 3 Jahre nach letztem Kontakt
Bestandskundenwerbung
Im Rahmen bestehender Kundenbeziehungen werden Informationen zu ähnlichen Leistungen per E-Mail versendet, insbesondere nach Registrierung oder Nutzung von Services.
- Zweck: Direktwerbung für eigene Leistungen bzw. Information zu Produkten und Optimierung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG
- Empfänger: Auftragsverarbeiter
- Speicherdauer: bis Widerspruch oder spätestens 3 Jahre nach letztem Kontakt