Datenschutz

1. Verantwortlicher und Geltungsbereich

Wir freuen uns über Ihr Interesse an unserer Website und an unseren Dienstleistungen. Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO). Die DSGVO regelt die zulässigen Rechtsgrundlagen der Verarbeitung sowie die Rechte betroffener Personen.
Diese Datenschutzerklärung gilt für: bestandio.com
Betroffene Personengruppen:
Verantwortlicher:
Eraycan Kocak
Planstraße 15
72654 Neckartenzlingen
Deutschland
Telefon: 0176 21128842
E-Mail: eray@bestandio.com

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unserer Leistungen sowie einer funktionsfähigen und sicheren Anwendung erforderlich ist. Die Verarbeitung erfolgt insbesondere zur Bereitstellung unserer Dienste, zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung, zur Kommunikation mit Interessenten und Kunden, zur technischen Sicherheit und Stabilität sowie zur Verbesserung und Weiterentwicklung unseres Angebots.
Die Verarbeitung erfolgt – je nach Einzelfall – insbesondere auf Grundlage von:

3. Datenverarbeitung auf unserer Website

3.1 Hosting und technische Bereitstellung
Unsere Website und Anwendungsinfrastruktur werden über Amazon Web Services (AWS) betrieben. Wir achten bei Auswahl und Konfiguration unserer Infrastruktur darauf, dass personenbezogene Daten möglichst in Deutschland, zumindest jedoch innerhalb der Europäischen Union verarbeitet werden. Soweit technisch und organisatorisch möglich, wählen wir hierfür passende Regionen und Konfigurationen. AWS dokumentiert, dass Kunden ihre Ressourcen in den für ihre Anforderungen passenden Regionen bereitstellen können; die AWS-Region Europe (Frankfurt) ist eine Region in Deutschland.
Dabei können insbesondere folgende Daten verarbeitet werden:
3.2 Server-Logfiles
Beim Aufruf unserer Website werden aus technischen Gründen automatisch Informationen durch Ihren Browser an unsere Server bzw. an unsere Hosting-Infrastruktur übermittelt. Diese Informationen werden in Logfiles verarbeitet, um die Funktionsfähigkeit, Sicherheit und Stabilität der Website sicherzustellen.
3.3 Kontaktaufnahme
Wenn Sie mit uns per E-Mail, telefonisch oder über ein Kontaktformular in Verbindung treten, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
3.4 Cookies und lokale Speicher
Unsere Website kann technisch erforderliche Cookies sowie vergleichbare Speichertechnologien wie Local Storage oder Session Storage verwenden, soweit dies für den Betrieb, die Sicherheit oder die Nutzerführung notwendig ist. Soweit nicht erforderliche Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer entsprechenden Einwilligung.

4. Datenverarbeitung bei Nutzung von Bestandio

4.1 Registrierung und Kontoverwaltung
Wenn Sie Bestandio nutzen, verarbeiten wir personenbezogene Daten, soweit dies zur Einrichtung, Nutzung und Verwaltung Ihres Nutzerkontos erforderlich ist.
4.2 Bereitstellung der Webanwendung
Wir verarbeiten die im Rahmen der Nutzung unserer Webanwendung anfallenden Daten, soweit dies für den Betrieb, die Administration, die Sicherheit und die Vertragserfüllung erforderlich ist.
4.3 Telefonie, KI-gestützte Verarbeitung und Echtzeit-Kommunikation
Zur technischen Durchführung der KI-gestützten Telefonie und Echtzeit-Kommunikation nutzen wir Twilio für Telefonie und Gesprächsverbindungen. Deepgram wird für die Spracherkennung und Transkription eingesetzt. OpenAI dient der Verarbeitung von Gesprächsinhalten und der Generierung von Antworten. Cartesia wird für die Sprachsynthese und Sprachausgabe verwendet.
Unsere technische Infrastruktur ist auf eine Verarbeitung innerhalb Europas ausgerichtet. Sämtliche eingesetzten Dienste werden über europäische Endpunkte angebunden und entsprechend konfiguriert. Dadurch erfolgt die laufende Verarbeitung von Gesprächs- und Audiodaten grundsätzlich innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Soweit es im Einzelfall zu einer Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommt erfolgt diese nur im Rahmen der gesetzlichen Datenschutzvorgaben und auf Grundlage geeigneter Garantien. Weitere Einzelheiten ergeben sich aus den Datenschutzinformationen den Vereinbarungen zur Auftragsverarbeitung und den Angaben der jeweiligen Dienstleister.
4.4 Support, Fehleranalyse und IT-Sicherheit
Wir verarbeiten Daten, soweit dies zur technischen Fehleranalyse, zur Missbrauchsprävention, zur Systemsicherheit sowie zur Beantwortung von Supportanfragen erforderlich ist.
4.5 Google Kalender
Bestandio ermöglicht die Verbindung mit Google Kalender, damit Nutzer Verfügbarkeiten prüfen, Termine erstellen und Rückrufe planen können. Der Zugriff auf Google Kalender erfolgt ausschließlich nach ausdrücklicher Einwilligung des Nutzers über das Google OAuth-Verfahren.
Die Nutzung und Weitergabe von Daten, die über Google APIs empfangen werden, erfolgt ausschließlich gemäß der Google API Services User Data Policy, einschließlich der Google API Services User Data Policy – Limited Use Requirements.
Google Workspace-Daten werden ausschließlich zur Bereitstellung der vom Nutzer angeforderten Funktionen verwendet. Sie werden weder verkauft noch für Werbezwecke genutzt oder an Dritte weitergegeben, soweit dies nicht zur Bereitstellung des Dienstes erforderlich oder gesetzlich vorgeschrieben ist. Darüber hinaus werden Google Workspace-Daten nicht zum Entwickeln, Verbessern oder Trainieren allgemeiner KI- oder Machine-Learning-Modelle verwendet.
Nutzer können die Verbindung zu ihrem Google-Konto jederzeit innerhalb von Bestandio oder über die Google-Kontoeinstellungen widerrufen. Nach der Trennung werden gespeicherte Zugriffstokens gelöscht oder unbrauchbar gemacht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.6 Microsoft Outlook Kalender
Bestandio ermöglicht die Verbindung mit Microsoft Outlook Kalender, damit Nutzer Verfügbarkeiten prüfen, Termine erstellen und Rückrufe planen können. Der Zugriff erfolgt nur nach ausdrücklicher Zustimmung des Nutzers über Microsoft OAuth.
Dabei können kalenderbezogene Daten wie Kalender, Termine, Zeiten, Titel, Beschreibungen, Teilnehmer und Orte verarbeitet werden. Bestandio nutzt diese Daten ausschließlich zur Terminplanung innerhalb der Plattform und nicht für Werbung, Profiling oder den Verkauf an Dritte.
Nutzer können die Verbindung zu Microsoft Outlook Kalender jederzeit in Bestandio trennen. Danach werden gespeicherte Zugriffsdaten gelöscht oder unbrauchbar gemacht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

5. Verarbeitung im Auftrag unserer Kunden

Soweit wir im Rahmen von Bestandio personenbezogene Daten für unsere Kunden verarbeiten, geschieht dies regelmäßig als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. In diesen Fällen bestimmen unsere Kunden die Zwecke und Mittel der Verarbeitung im Rahmen ihres Einsatzes von Bestandio. Wir verarbeiten die betreffenden Daten dann ausschließlich im Rahmen der mit dem jeweiligen Kunden geschlossenen Vereinbarungen und auf dessen dokumentierte Weisung.

6. Empfänger und eingesetzte Dienstleister

Zur Erbringung unserer Leistungen setzen wir insbesondere folgende Dienstleister ein:
Wir achten bei Auswahl und Konfiguration dieser Dienste darauf, dass personenbezogene Daten möglichst in Deutschland, zumindest jedoch innerhalb der Europäischen Union verarbeitet werden. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage geeigneter vertraglicher Vereinbarungen. Die oben genannten technischen Möglichkeiten zur regionalen Konfiguration werden von AWS, Deepgram, Twilio, OpenAI, Amazon Bedrock und Cartesia offiziell beschrieben.

7. Datenverarbeitung in Deutschland / der EU und Drittlandübermittlungen

Wir gestalten unsere technische Infrastruktur grundsätzlich so, dass personenbezogene Daten möglichst in Deutschland, zumindest jedoch innerhalb der Europäischen Union verarbeitet werden. Hierzu wählen wir – soweit technisch und organisatorisch möglich – passende Hosting-, Routing- und Deployment-Konfigurationen bei den eingesetzten Dienstleistern. Diese Formulierung ist bewusst gewählt, weil die konkrete Datenverarbeitung bei den eingesetzten Diensten teilweise von der gewählten Region, dem Produkt und dem jeweiligen Deploymenttyp abhängt.
Gleichwohl kann nicht in jedem Fall vollständig ausgeschlossen werden, dass es im Rahmen einzelner technischer oder organisatorischer Prozesse – etwa bei Support-, Wartungs-, Sicherheits- oder konzerninternen Leistungen eingesetzter Dienstleister – zu Zugriffen oder Verarbeitungen außerhalb der Europäischen Union kommt. Soweit eine solche Drittlandübermittlung erfolgt, geschieht dies ausschließlich unter Beachtung der gesetzlichen Vorgaben der Art. 44 ff. DSGVO und auf Grundlage geeigneter Garantien.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgebliche Kriterien für die Speicherdauer sind insbesondere:
Sobald die Speicherung nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden die Daten gelöscht oder anonymisiert.

9. Sicherheit der Verarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige unbefugte Verarbeitung zu schützen. Dazu gehören insbesondere Maßnahmen zur Zugriffsbeschränkung, Verschlüsselung, Protokollierung sowie zur Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit unserer Systeme.

10. Rechte der betroffenen Personen

Ihnen stehen nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte zu:
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns unter den oben genannten Kontaktdaten wenden. Diese Rechte ergeben sich aus der DSGVO.

11. Verpflichtung zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist für den Besuch unserer Website grundsätzlich nicht gesetzlich oder vertraglich vorgeschrieben. Ohne bestimmte technische Daten ist die Nutzung der Website jedoch nicht möglich.
Soweit personenbezogene Daten für die Begründung, Durchführung oder Abwicklung eines Vertrags erforderlich sind, ist die Bereitstellung dieser Daten notwendig. Ohne diese Daten können wir unsere Leistungen gegebenenfalls nicht oder nicht vollständig erbringen.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere bei Änderungen unserer Leistungen, der eingesetzten Technologien oder der Rechtslage.
Stand: 20. April 2026