Zuletzt aktualisiert: 8. September 2026 · Version 1.1.0
Be Digital AI e.U. ("wir," "uns," "unser" oder "Unternehmen") verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, offenlegen und schützen, wenn Sie unsere arbeitsbereichsbezogene CRM-Plattform (Customer Relationship Management) einschließlich unserer Messaging-Integrationen nutzen.
1. Einleitung
Be Digital AI e.U. verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, offenlegen und schützen, wenn Sie unsere arbeitsbereichsbezogene CRM-Plattform einschließlich unserer Messaging-Integrationen nutzen.
2. Welche Informationen wir erheben
2.1 Von Ihnen bereitgestellte Informationen
- Kontoinformationen: Name, E-Mail-Adresse, Arbeitsbereichsdetails
- Kontakt- & Kundendaten: Namen, Telefonnummern, E-Mail-Adressen, Messaging-Handles (WhatsApp, Instagram, Facebook, TikTok)
- Konversationsdaten: Nachrichten, Anhänge und Konversationsverlauf über integrierte Kanäle
- Geschäftsdaten: Verkaufspipeline-Informationen, Opportunities, benutzerdefinierte Felder und Automatisierungsregeln
2.2 Automatisch erhobene Informationen
- Nutzungsdaten: Anmeldezeiten, genutzte Funktionen, Interaktionen mit der Plattform
- Geräteinformationen: Gerätetyp, Browsertyp, IP-Adresse
- Cookies: Authentifizierungstoken und Sitzungsdaten für Sicherheit und Funktionalität
3. Wie wir Ihre Informationen verwenden
Wir verwenden die erhobenen Informationen, um:
- unsere CRM-Plattform bereitzustellen, zu warten und zu verbessern
- Mehrkanal-Konversationen zu verarbeiten und zu verwalten (WhatsApp, Instagram, Facebook, TikTok)
- KI-gestützte Automatisierung und intelligente Antworten zu ermöglichen
- Hintergrundjobs und geplante Aufgaben auszuführen
- Echtzeit-Messaging und Benachrichtigungen bereitzustellen
- Sicherheit zu gewährleisten und Betrug zu erkennen
- gesetzliche Pflichten zu erfüllen
- Service-Ankündigungen und Updates zu senden
4. Drittanbieter-Integrationen & Datenweitergabe
Wir unterscheiden zwischen Dienstleistern, die wir für jeden Arbeitsbereich einsetzen, und optionalen Integrationen, die nur dann Daten erhalten, wenn Sie diese mit Ihrem eigenen Konto oder Ihren eigenen Zugangsdaten verbinden. Die vollständige, aktuelle Liste finden Sie in unserem Auftragsverarbeitungsvertrag.
4.1 Meta-Plattformen (WhatsApp, Instagram, Facebook)
Wir integrieren die Messaging-APIs von Meta, damit Sie Konversationen über WhatsApp, Instagram und Facebook verwalten können. Wenn Sie diese Kanäle verbinden, werden Ihre Konversationsdaten gemäß deren Bedingungen mit Meta geteilt. Die Datenschutzerklärung von Meta regelt deren Datenverarbeitung: https://www.facebook.com/privacy/policy
4.2 TikTok-Integration (in Kürze verfügbar)
Die TikTok-Anbindung ist eine geplante Kanalintegration und derzeit noch nicht auf der Plattform verfügbar. Sobald sie live geht, werden Ihre TikTok-Konversationsdaten gemäß der Datenschutzerklärung von TikTok verarbeitet: https://www.tiktok.com/legal/page/us/privacy-policy
4.3 Zentrale Dienstleister
- Hosting: IONOS für unsere Anwendungs- und Datenbankserver (EU-basiert)
- Dateispeicher: DigitalOcean Spaces (Frankfurt, EU) für Anhänge und Medien
- Zahlungsabwicklung: Stripe (Abrechnungsdaten, Transaktionsdaten)
- E-Mail: Hostinger für den Versand transaktionaler E-Mails
- Push-Benachrichtigungen: Expo für die mobile Push-Zustellung
- KI-Verarbeitung: OpenAI — betreibt die KI-Funktionen für Arbeitsbereiche, die keinen eigenen KI-Anbieter verbunden haben. OpenAI handelt als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags, erhält nur die für eine KI-Funktion erforderlichen Daten und nutzt sie nicht zum Training seiner Modelle
- Unsere Datenbank, unser Cache und unser Hintergrundjob-Runner sind auf unseren eigenen Servern gehostet und werden mit keinem externen Unternehmen geteilt
4.4 Optionale Integrationen, die Sie selbst steuern
Die folgenden Dienste erhalten nur dann Daten, wenn Sie als Arbeitsbereichsadministrator diese mit Ihrem eigenen Konto, Mandanten oder API-Schlüssel verbinden. Ihre Nutzung unterliegt Ihrer eigenen Vereinbarung mit dem jeweiligen Anbieter:
- Ihr eigener KI-Anbieter (OpenAI, Anthropic/Claude, Google Gemini, Azure OpenAI oder ein selbst gehosteter/benutzerdefinierter Endpunkt) — ersetzt unseren KI-Auftragsverarbeiter, sobald Sie Ihren eigenen API-Schlüssel bereitstellen
- Tavily — KI-Websuche-Tool mit Ihrem eigenen API-Schlüssel
- Microsoft Outlook — E-Mail-Kanal, verbunden über Ihr eigenes Microsoft-Konto
- Calendly — Kalender-/Buchungsintegration, verbunden über Ihr eigenes Calendly-Konto
- Magicline — Synchronisierung mit der Studio-/Fitnessstudio-Verwaltung, verbunden über Ihren eigenen Magicline-Mandanten
5. KI-Funktionen und die dabei übermittelten Daten
Convelly umfasst KI-Funktionen: das Verfassen und Verbessern von Antworten, das Übersetzen und Zusammenfassen von Konversationen, die Transkription von Sprachdiktaten, geplante KI-Nachfassnachrichten, Automatisierungen auf Basis von Auslösern und Bedingungen sowie einen Arbeitsbereichs-Assistenten, der Fragen zu Ihren eigenen Daten beantwortet. Es werden keine Daten an einen KI-Dienst übermittelt, solange Sie oder Ihr Arbeitsbereichsadministrator keine dieser Funktionen starten.
5.1 Welche Daten übermittelt werden
- Der Text, den Sie in eine KI-Funktion eingeben, sowie von Ihnen diktierte Sprachaufnahmen — die Aufnahme selbst wird zur Umwandlung in Text übermittelt
- Die Nachrichten der Konversation, die die KI beantworten, übersetzen oder zusammenfassen soll
- Die zur Beantwortung erforderlichen Datensätze aus Ihrem Arbeitsbereich — etwa Name und Telefonnummer eines Kontakts, Buchungen, Verkaufschancen, Notizen sowie von Ihnen angehängte Dateien
5.2 Wer die Daten erhält
Für Arbeitsbereiche, die keinen eigenen KI-Anbieter verbunden haben, werden die Daten an OpenAI übermittelt, das sie als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags in unserem Auftrag verarbeitet. Hat Ihr Arbeitsbereich einen eigenen KI-Anbieter verbunden — OpenAI, Anthropic/Claude, Google Gemini, Azure OpenAI oder einen selbst gehosteten Endpunkt —, gehen die Daten stattdessen an diesen Anbieter, auf Grundlage Ihrer eigenen Vereinbarung mit ihm.
5.3 Wie die Daten verwendet werden
Die Daten werden ausschließlich verwendet, um das von Ihnen angeforderte Ergebnis zu erzeugen. Unser KI-Auftragsverarbeiter nutzt sie nicht zum Training seiner Modelle; wir verkaufen sie nicht und geben sie nicht für Werbezwecke weiter. Die KI-Verarbeitung ist im Produkt deutlich gekennzeichnet, und KI-Ausgaben sind Vorschläge, die Sie prüfen — keine automatisierte Entscheidung über Sie.
5.4 Ihre Einwilligung
In unserer mobilen App fragen wir Sie um Erlaubnis, bevor erstmals Daten an einen KI-Dienst übermittelt werden; Sie können diese jederzeit unter „You“ → „AI features“ widerrufen. Lehnen Sie ab, bleiben die KI-Funktionen ausgeschaltet und die übrige Plattform funktioniert weiter. In der Web-App entscheidet ein Arbeitsbereichsadministrator, ob KI-Funktionen für den Arbeitsbereich aktiviert sind.
6. Datensicherheit
Wir setzen Sicherheitsmaßnahmen um, darunter:
- JWT-basierte Authentifizierung mit sicherer Token-Speicherung
- Ende-zu-Ende-Verschlüsselung für sensible Daten
- Rollenbasierte Zugriffskontrolle (ADMIN, MEMBER)
- Ratenbegrenzung zur Verhinderung unbefugten Zugriffs
- Regelmäßige Sicherheitsupdates und Monitoring
- Sichere Integrationsverschlüsselung für Drittanbieter-Token
7. Datenspeicherung
- Aktive Daten: Gespeichert, solange Ihr Arbeitsbereich aktiv ist
- Gelöschte Daten: Konversationen und Nachrichten können von Arbeitsbereichsadministratoren gelöscht werden
- Backups: Können zu Wiederherstellungszwecken aufbewahrt werden
- Compliance: Daten werden gesetzlich erforderlich aufbewahrt
8. Ihre Rechte
Je nach Standort haben Sie möglicherweise das Recht:
- auf Ihre personenbezogenen Daten zuzugreifen
- unrichtige Daten zu berichtigen
- die Löschung Ihrer Daten zu verlangen
- bestimmten Datenverarbeitungen zu widersprechen
- auf Datenübertragbarkeit
9. Datenschutz für Kinder
Convelly ist nicht für Nutzer unter 16 Jahren bestimmt. Wir erheben wissentlich keine Informationen von Kindern unter 16 Jahren.
10. Internationale Datenübermittlungen
Ihre Informationen können in andere Länder als Ihr Wohnsitzland übermittelt und dort verarbeitet werden, in denen andere Datenschutzgesetze gelten können.
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren. Die fortgesetzte Nutzung der Plattform nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
12. Kontakt
Bei Datenschutzanfragen oder -anliegen:
- Kontaktformular: convelly.com/support
- Adresse: Be Digital AI e.U., Pressgasse 24/18, 1040 Wien, Österreich
Ihre Privatsphäre ist uns wichtig.