Datenschutzrichtlinie

Zuletzt aktualisiert: 18. Mai 2026.

1. Einleitung

VeryBookedAI, tätig als „VeryBookedAI" („wir", „uns" oder „unser"), stellt eine KI-Automatisierungsplattform bereit, die Service-Unternehmen dabei hilft, Leads zu generieren, eingehende Anrufe zu bearbeiten, Reaktivierungskampagnen durchzuführen und Kunden über Chat zu erreichen. Diese Datenschutzrichtlinie erläutert, wie wir Informationen sammeln, verwenden, weitergeben und schützen, die wir erhalten, wenn Sie unsere Website besuchen oder unsere Plattform und zugehörige Dienste nutzen (zusammenfassend die „Dienste").

VeryBooked Ltd is a company registered in England and Wales under company number 15393026, with its registered office at 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. We are the data controller for personal data we process about visitors to our website and administrators of customer accounts, and a data processor acting on our customers' instructions for the end-customer data they put into the Services.

Wir verarbeiten personenbezogene Daten gemäß der britischen Datenschutz-Grundverordnung (UK GDPR) und dem Datenschutzgesetz 2018, und sofern es für die Verarbeitung von Daten natürlicher Personen in der EU/EWR gilt, nach der EU-Datenschutz-Grundverordnung.

Durch den Zugriff auf oder die Nutzung der Dienste bestätigen Sie, dass Sie diese Richtlinie gelesen haben und ihren Bedingungen zustimmen. Wenn Sie die Dienste im Namen einer Organisation nutzen, vertreten Sie, dass Sie die Befugnis haben, diese Organisation an diese Richtlinie zu binden.

2. Informationen, die wir sammeln

Wir sammeln Informationen in den folgenden Kategorien:

  • Konto- und Kontaktinformationen. Name, Geschäftsname, E-Mail-Adresse, Telefonnummer und Zahlungsdetails, die Sie bei der Registrierung oder beim Kauf eines Abonnements angeben.
  • Nutzungsdaten. Besuchte Seiten, verwendete Funktionen, Sitzungsdauer, Referrer-URLs, Browsertyp und Geräte-IDs, die automatisch erfasst werden, wenn Sie mit unseren Webseiten interagieren.
  • Anrufaufnahmen und Transkripte. Wenn Sie unsere Voice-AI-Funktionen aktivieren, können Anrufe zwischen Ihren Kunden und unseren KI-Agenten aufgezeichnet und transkribiert werden. Sie sind verantwortlich dafür, die erforderliche Zustimmung von Ihren Kunden einzuholen, bevor Sie die Anrufaufzeichnung aktivieren.
  • Chat-Transkripte. Gesprächsprotokolle zwischen Ihren Kunden und unserem Chat-KI werden gespeichert, um dem Agent, den Kontext zu bewahren und die Agentleistung in Ihrem Konto zu verbessern.
  • Wissensbasierte Inhalte. Dokumente, FAQs und Geschäftsinformationen, die Sie hochladen, um Ihre KI-Agenten zu trainieren.
  • Kundenkontaktdaten. Kontaktdatensätze (Name, E-Mail, Telefon), die Sie importieren oder die durch Lead-Capture-Prozesse generiert werden.

3. Wie wir Informationen verwenden

Wir verwenden die gesammelten Informationen zu:

  • Bereitstellung, Betrieb und Verbesserung der Dienste und Ihrer KI-Agenten.
  • Verarbeitung der Abrechnung und Versand abonnementbezogener Mitteilungen.
  • Beantwortung von Supportanfragen und Behebung von Problemen.
  • Versand von Dienstmitteilungen, Sicherheitswarnungen und Verwaltungsmitteilungen.
  • Erkennung, Untersuchung und Verhinderung von betrügerischen oder schädlichen Aktivitäten.
  • Erfüllung gesetzlicher Verpflichtungen, einschließlich Beantwortung rechtmäßiger Anfragen von Behörden.
  • Analyse aggregierter, anonymisierter Nutzungsmuster zur Anleitung der Produktentwicklung. Wir verknüpfen anonymisierte Daten nicht mit Einzelpersonen.

4. KI-Training und Verarbeitung

Ihre Kundendaten, Anrufaufnahmen, Chat-Transkripte und Wissensinhalte werden ausschließlich zum Training und Betrieb von KI-Agenten in Ihrem Konto verwendet. Wir verwenden Ihre Daten nicht zum Training gemeinsamer oder mandantenübergreifender Basismodelle, und wir geben Ihren proprietären Inhalt nicht an andere VeryBookedAI-Kunden weiter.

Inferenzanfragen werden durch das Vercel AI Gateway zu Sprachmodellen von LLM-Anbietern (derzeit OpenAI und Anthropic) geleitet. Diese Anbieter verarbeiten Ihre Eingabeaufforderungen gemäß ihren eigenen Datenverarbeitungsvereinbarungen mit uns und verwenden Ihre Daten nicht zum Training ihrer Allzweck-Modelle gemäß den Bedingungen dieser Vereinbarungen.

5. Datenweitergabe und Subauftragsverarbeiter

Wir verkaufen Ihre persönlichen Informationen oder die persönlichen Informationen Ihrer Kunden nicht. Wir teilen Daten nur mit den Subauftragsverarbeitern, die zur Bereitstellung der Dienste erforderlich sind:

  • Retell AI und Vapi: Voice-AI-Infrastrukturanbieter, die Anrufroutierung und Sprachsynthese in Echtzeit verarbeiten.
  • OpenAI und Anthropic (Zugriff über Vercel AI Gateway): Sprachmodell-Inferenz.
  • Stripe: Zahlungsabwicklung und Abonnementverwaltung.
  • Cloudflare R2: Objektspeicher für Anrufaufnahmen und hochgeladene Wissensdateien.
  • PostHog: Produktanalysen (Sitzungsereignisse und Trichterkennzahlen; kein Anruf- oder Chat-Inhalt).
  • Cloudflare: CDN, DDoS-Schutz und DNS.

Wir können Informationen auch offenlegen, wenn dies gesetzlich vorgeschrieben, von einem Gericht oder einer Behörde angeordnet ist, oder wenn wir angemessen der Ansicht sind, dass eine Offenlegung erforderlich ist, um die Rechte, das Eigentum oder die Sicherheit von VeryBookedAI, unseren Benutzern oder der Öffentlichkeit zu schützen.

Im Falle einer Fusion, Übernahme oder eines Verkaufs im Wesentlichen aller unserer Vermögenswerte können Ihre Informationen auf das Nachfolgeunternehmen übertragen werden, vorbehaltlich gleichwertiger Datenschutzmaßnahmen.

6. Datenspeicherung

  • Anrufaufnahmen werden 90 Tage ab dem Anrufdatum gespeichert und dann dauerhaft aus unseren Systemen gelöscht, es sei denn, Sie fordern eine frühere Löschung an.
  • Chat-Transkripte werden auf Dauer gespeichert, um den Gesprächskontext zu bewahren, es sei denn, Sie reichen eine Löschanfrage ein, wonach diese innerhalb von 30 Tagen bereinigt werden.
  • Abrechnungsunterlagen (Rechnungen, Zahlungsverlauf) werden sieben (7) Jahre lang in Übereinstimmung mit den geltenden Steuer- und Rechnungsvorschriften aufbewahrt.
  • Kontodaten werden für die Dauer Ihres Abonnements und bis zu 60 Tage nach Kontoschließung aufbewahrt, danach gelöscht, sofern die Aufbewahrung nicht gesetzlich vorgeschrieben ist.

7. Ihre Rechte

Gemäß UK GDPR und Datenschutzgesetz 2018 (und für Personen in der EU/EWR nach EU GDPR) haben Sie folgende Rechte bezüglich Ihrer persönlichen Daten. Einwohner anderer Gerichtsbarkeiten – wie Kalifornien unter CCPA/CPRA – haben möglicherweise vergleichbare Rechte; wir ehren diese Anfragen auf der gleichen Grundlage.

  • Zugriff. Fordern Sie eine Kopie der persönlichen Informationen an, die wir über Sie haben.
  • Berichtigung. Bitten Sie uns, ungenaue oder unvollständige Informationen zu korrigieren.
  • Löschung. Fordern Sie die Löschung Ihrer persönlichen Informationen an, vorbehaltlich unserer gesetzlichen Aufbewahrungsverpflichtungen.
  • Portabilität. Erhalten Sie Ihre persönlichen Informationen in einem strukturierten, maschinenlesbaren Format.
  • Einschränkung. Bitten Sie uns, die Verarbeitung Ihrer persönlichen Informationen unter bestimmten Umständen einzuschränken.
  • Widerspruch. Widersprechen Sie der Verarbeitung auf der Grundlage berechtigter Interessen oder zu Direktmarketing-Zwecken.

Um diese Rechte geltend zu machen, senden Sie bitte eine E-Mail an [email protected]. Wir werden innerhalb von 30 Tagen antworten. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir Ihre Anfrage verarbeiten.

Wenn Sie der Ansicht sind, dass wir Ihre Anfrage nicht angemessen bearbeitet haben, haben Sie das Recht, sich bei der UK-Aufsichtsbehörde, dem Information Commissioner's Office (ICO), beschwerde einzureichen. Wenn Sie in der EU/EWR sind, können Sie sich stattdessen bei Ihrer lokalen Aufsichtsbehörde beschweren.

8. Ort der Datenspeicherung und internationale Datenübertragungen

Unsere Plattform läuft in der Europäischen Union. Unsere Anwendungsserver, unsere Produktionsdatenbank und die Worker, die Ihre Anrufe, Chats und Wissensinhalte verarbeiten, werden auf unserer Infrastruktur gehostet. Daten, die Sie und Ihre Kunden in die Dienste eingeben, werden dort standardmäßig gespeichert und verarbeitet. Sie werden nicht in den USA gehostet.

Einige der in Abschnitt 5 aufgelisteten Subauftragsverarbeiter haben ihren Sitz außerhalb des Vereinigten Königreichs und der EWR und verarbeiten während der Erbringung ihrer Dienstleistungen begrenzte Daten in diesen Ländern – beispielsweise Voice-Infrastruktur in Echtzeit und LLM-Inferenz. Bei der Übertragung personenbezogener Daten außerhalb des Vereinigten Königreichs stützen wir uns auf das International Data Transfer Agreement (IDTA) oder das UK Addendum zu den Standard Contractual Clauses der Europäischen Kommission zusammen mit einer Transferrisikobewertung als rechtlichen Mechanismus für diese Übertragung. Bei Transfers außerhalb der EWR stützen wir uns auf die Standard Contractual Clauses.

Wir übertragen Ihre Daten nicht außerhalb des Vereinigten Königreichs/der EWR zu anderen Zwecken als der Bereitstellung der Dienste für Sie.

9. Sicherheit

Wir implementieren administrative, technische und organisatorische Schutzmaßnahmen, die zum Schutz der von uns verarbeiteten Informationen entworfen wurden:

  • Verschlüsselung in der Übertragung mit TLS 1.2 oder höher für alle über unsere APIs ausgetauschten Daten.
  • Verschlüsselung im Ruhezustand für gespeicherte Anrufaufnahmen und hochgeladene Dateien mit AES-256.
  • Rollenbasierte Zugriffskontrolle, die internen Zugriff auf persönliche Daten auf Personal beschränkt, das diesen für seine Arbeit benötigt.
  • Definierte Aufbewahrungsfenster mit automatischer Löschung – siehe Abschnitt 6 – damit Daten nicht länger aufbewahrt werden, als wir sie benötigen.
  • Audit-Protokollierung für administrative Aktionen in Produktionsdatenbanken.
  • Regelmäßige Überprüfung von Abhängigkeiten und Schwachstellen der Plattform.

Wir möchten deutlich machen, was wir nicht behaupten: VeryBookedAI hält derzeit keine SOC 2-, ISO 27001- oder gleichwertige Zertifizierungen eines Drittanbieters. Die oben beschriebenen Maßnahmen beschreiben unsere tatsächlichen Praktiken. Wenn Sie einen formalen Sicherheitsbericht als Kaufbedingung benötigen, teilen Sie uns dies vor dem Kauf mit.

Keine Übertragungsmethode über das Internet ist 100% sicher. Während wir bestrebt sind, Ihre Informationen zu schützen, können wir absolute Sicherheit nicht garantieren.

10. Datenschutz von Kindern

Die Dienste sind für Unternehmen und Fachleute ab 16 Jahren gedacht. Wir sammeln bewusst keine persönlichen Informationen von Kindern unter 16 Jahren. Wenn Sie glauben, dass wir versehentlich Informationen von einem Minderjährigen gesammelt haben, kontaktieren Sie uns bitte sofort unter [email protected] und wir werden die Informationen umgehend löschen.

11. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, Technologie oder gesetzlichen Anforderungen widerzuspiegeln. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail (unter der mit Ihrem Konto verknüpften Adresse) und aktualisieren das Datum „Zuletzt aktualisiert" oben auf dieser Seite mindestens 30 Tage vor Wirksamkeit der Änderungen. Ihre weitere Nutzung der Dienste nach dem Stichtag einer Aktualisierung gilt als Ihre Zustimmung zur überarbeiteten Richtlinie.

12. Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zum Umgang mit Ihren Daten haben, kontaktieren Sie uns bitte unter [email protected].