Datenschutzerklärung

Letzte Aktualisierung: 2026

Tinos („wir“, „unser“, „unsere“) erhebt, nutzt, speichert und schützt die personenbezogenen Daten der Nutzer des Dienstes Tinos („der Dienst“), eines KI-Sprachagenten, der für Fachleute ans Telefon geht. Diese Datenschutzerklärung unterscheidet zwischen den Daten unserer Kunden (den abonnierten Fachleuten) und denen der Anrufer, die deren Nummer kontaktieren.

1. Verantwortlicher und Rollen

Für die Daten unserer Kunden (Konto, Abrechnung, Nutzung des Dashboards) ist Tinos der Verantwortliche.

Für die während der auf der Nummer eines Kunden eingehenden Anrufe erhobenen Daten (Aufzeichnungen, Transkriptionen, Kontaktdaten der Anrufer) ist der Kunde der Verantwortliche, und Tinos handelt als Auftragsverarbeiter gemäß Artikel 28 der DSGVO. Tinos verarbeitet diese Daten ausschließlich auf Weisung des Kunden und zur Erbringung des Dienstes.

Tinos ist über unsere Kontaktseite erreichbar.

2. Erhobene Daten

2.1. Vom Kunden direkt bereitgestellte Daten

  • Registrierungsdaten: E-Mail-Adresse, Authentifizierungskonto
  • Profildaten: Name der Einrichtung, Tätigkeitsbereich, konfigurierte Nummer(n)
  • Konfiguration des Agenten: Skript, Qualifizierungsregeln, Zeitfenster, Routing-Regeln
  • Zahlungsdaten: verwaltet durch Stripe (wir speichern Ihre Bankdaten nicht)
  • Kommunikation: Support-Anfragen, Nachrichten über das Kontaktformular

2.2. Automatisch erhobene Daten

  • Nutzungsdaten des Dashboards: besuchte Seiten, genutzte Funktionen
  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem
  • Nutzungsdaten des Dienstes: Anzahl der Anrufe, Dauer, verbrauchte Minuten

2.3. Während der Anrufe erhobene Daten

Wenn ein Anruf vom Sprachagenten übernommen wird, kann der Dienst im Auftrag des Kunden Folgendes verarbeiten:

  • Die Audioaufzeichnung des Anrufs und dessen textliche Transkription
  • Die Nummer des Anrufers und die von ihm mitgeteilten Kontaktdaten (Name, Telefon, E-Mail, Adresse)
  • Den Gegenstand der Anfrage, die Dringlichkeit, das Terminfenster und die Zusammenfassung des Anrufs

Diese Daten können je nach Branche des Kunden und Inhalt des Gesprächs sensible Informationen im Sinne der DSGVO enthalten. Der Kunde ist für die Rechtmäßigkeit der Erhebung und die Information der Anrufer verantwortlich. Der Agent kündigt gleich zu Beginn des Gesprächs an, dass es sich um eine künstliche Intelligenz handelt.

3. Zwecke der Verarbeitung

3.1. Bereitstellung des Dienstes

  • Erstellung und Verwaltung Ihres Kontos und der Konfiguration Ihres Agenten
  • Entgegennahme, Qualifizierung und Routing der Anrufe, Vereinbarung von Terminen
  • Benachrichtigung (SMS, E-Mail) sowie Bereitstellung der Transkriptionen und Zusammenfassungen
  • Eintragen der Anfrage, des Kontakts oder des Zeitfensters in Ihr Verwaltungstool (sofern die Integration aktiviert ist)
  • Verwaltung Ihres Abonnements und Ihrer Zahlungen, Bereitstellung des Supports

3.2. Verbesserung des Dienstes

  • Analyse der Nutzung und Qualität des Dienstes in aggregierter Form
  • Behebung von Fehlern und Verbesserung der Qualität der Sprachagenten

Die Anrufinhalte werden nicht verwendet, um KI-Modelle Dritter für deren eigene Zwecke zu trainieren.

3.3. Sicherheit und Compliance

  • Erkennung und Verhinderung von Betrug und Missbrauch
  • Einhaltung unserer gesetzlichen Pflichten und Aufbewahrung der Nachweise eines Termins

3.4. Werbung

Keine Werbung bei Tinos. Ihre Daten werden niemals an Dritte verkauft.

4. Rechtsgrundlagen der Verarbeitung

  • Vertrag: zur Erfüllung unserer Nutzungsbedingungen und zur Erbringung des Dienstes
  • Einwilligung: für Verarbeitungen, die Ihre ausdrückliche Zustimmung erfordern
  • Berechtigtes Interesse: zur Verbesserung des Dienstes und zur Gewährleistung der Sicherheit
  • Gesetzliche Verpflichtung: zur Einhaltung der geltenden Gesetzgebung

Für die Daten der Anrufer ergibt sich die Rechtsgrundlage aus dem Kunden als Verantwortlichem, der die Information und gegebenenfalls die Einholung der Einwilligung der betroffenen Personen sicherstellen muss.

5. Weitergabe der Daten

Ihre Daten werden niemals verkauft. Sie können weitergegeben werden an:

5.1. Technische Auftragsverarbeiter

  • Supabase (Hosting, Datenbank und Transkriptionen, Region Europäische Union)
  • Twilio (Telefonie und Weiterleitung der Anrufe)
  • Retell (Orchestrierung des Sprachagenten)
  • Deepgram (Spracherkennung / Transkription)
  • OpenAI (Sprachmodell des Agenten)
  • Cartesia (Sprachsynthese)
  • Stripe (Zahlungsabwicklung)
  • Vercel (Hosting des Dashboards)
  • Railway (Hosting des Sprachagenten)
  • Resend (Versand von E-Mails)

5.2. Übermittlungen außerhalb der Europäischen Union

Einige unserer Auftragsverarbeiter können Daten auf Servern außerhalb der Europäischen Union (insbesondere in den Vereinigten Staaten) verarbeiten. Diese Übermittlungen sind durch die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) geregelt, die ein angemessenes Schutzniveau gewährleisten. Die Datenbank und die Anruftranskriptionen werden in der Region Europäische Union gehostet.

5.3. Behörden und berechtigte Dritte

  • Strafverfolgungsbehörden auf rechtmäßiges Verlangen
  • Gerichte im Rahmen von Gerichtsverfahren

5.4. Änderung der Auftragsverarbeiter

Tinos behält sich das Recht vor, jederzeit aus technischen, wirtschaftlichen oder Sicherheitsgründen einen Auftragsverarbeiter hinzuzufügen, zu ersetzen oder zu entfernen. Jede wesentliche Änderung wird per E-Mail oder über das Dashboard mit angemessener Vorankündigung mitgeteilt, sodass Kunden, die der Änderung widersprechen, vor deren Inkrafttreten kostenlos kündigen können.

6. Speicherdauer

  • Kontodaten: bis zur Löschung des Kontos + 3 Jahre für gesetzliche Pflichten
  • Zahlungsdaten: 10 Jahre gemäß den buchhalterischen Pflichten
  • Anrufaufzeichnungen und -transkriptionen: aufbewahrt für die mit dem Kunden festgelegte Dauer, standardmäßig für die zur Bearbeitung der Anfrage erforderliche Zeit, danach gelöscht oder anonymisiert
  • Aggregierte Nutzungsdaten: maximal 2 Jahre
  • Technische Logs: maximal 13 Monate
  • Support-Daten: 3 Jahre nach Lösung

7. Ihre Rechte

Gemäß der DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht: eine Kopie Ihrer personenbezogenen Daten erhalten
  • Recht auf Berichtigung: unrichtige oder unvollständige Daten korrigieren
  • Recht auf Löschung: Ihre Daten unter bestimmten Voraussetzungen löschen
  • Recht auf Einschränkung: die Verarbeitung Ihrer Daten beschränken
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten
  • Widerspruchsrecht: der Verarbeitung aus berechtigten Gründen widersprechen
  • Recht auf Widerruf der Einwilligung: Ihre Einwilligung jederzeit widerrufen

Um diese Rechte auszuüben, kontaktieren Sie uns über unsere Kontaktseite. Betrifft Ihre Anfrage einen Anruf, der von einem unserer Kunden entgegengenommen wurde, wird sie gegebenenfalls an den Kunden als Verantwortlichen weitergeleitet.

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen um:

  • Verschlüsselung: Daten verschlüsselt bei der Übertragung (TLS) und im Ruhezustand
  • Zugriffskontrolle: starke Authentifizierung, Prinzip der geringsten Rechte
  • Passwörter: gehasht und gesalzen, niemals im Klartext gespeichert
  • Zahlungen: vollständig durch Stripe verwaltet (PCI-DSS-zertifiziert)
  • Hosting der Transkriptionen in der Region Europäische Union

9. Cookies

Das Tinos-Dashboard kann Cookies verwenden, die für den Betrieb des Dienstes unbedingt erforderlich sind (Sitzung, Authentifizierung). Ohne Ihre Einwilligung wird kein Werbe- oder Tracking-Cookie gesetzt.

10. Aufbewahrung und Löschung

Wenn Sie Ihr Konto löschen:

  • Werden Ihre personenbezogenen Daten von unseren Servern gelöscht
  • Werden die zugehörigen Aufzeichnungen und Transkriptionen gelöscht oder anonymisiert
  • Stellt der Sprachagent die Bearbeitung Ihrer Anrufe ein
  • Können bestimmte buchhalterische Daten gemäß den gesetzlichen Pflichten aufbewahrt werden

11. Auftragsverarbeitungsvertrag (AVV)

Da Tinos für die Daten der Anrufer als Auftragsverarbeiter handelt, ist ein Auftragsverarbeitungsvertrag (AVV), der die Modalitäten der Verarbeitung, die weiteren Auftragsverarbeiter und die Sicherheitsmaßnahmen festlegt, auf einfache Anfrage über unsere Kontaktseite verfügbar. Er wird insbesondere Kunden mit erhöhten DSGVO-Pflichten (Gesundheitswesen, öffentlicher Sektor, Großkunden) empfohlen.

12. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte: unsere Kontaktseite.