Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung von Salespiloten.ai (Stand: 11. Februar 2026).

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO für die Datenverarbeitung auf dieser Website und in der App ist:

  • Toni Meuschke
  • Große Seestraße 16, 13086 Berlin, Deutschland
  • E-Mail: toni.meuschke@salespiloten.ai

2. Datenschutzbeauftragter

Aktuell besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten. Datenschutzanfragen können jederzeit über die oben genannte Kontaktadresse gestellt werden.

3. Kategorien verarbeiteter Daten

Je nach Nutzung verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Bestandsdaten (z. B. Name, E-Mail-Adresse, Unternehmen, Rolle)
  • Account- und Authentifizierungsdaten (Login, Session-Informationen)
  • Vertrags- und Abrechnungsdaten (falls vertraglich erforderlich)
  • Nutzungsdaten (z. B. aufgerufene Seiten, Events, Zeitstempel)
  • Kommunikationsdaten (Support-Anfragen, E-Mails)
  • Trainings- und Inhaltsdaten (z. B. Szenarien, Eingaben, Audio, Transkripte, Bewertungen)

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt ausschließlich zu den nachfolgend genannten Zwecken und auf Basis der jeweils einschlägigen Rechtsgrundlagen:

  • Bereitstellung der Website und App, Nutzerverwaltung, Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO)
  • Erfüllung rechtlicher Pflichten, z. B. handels- und steuerrechtliche Aufbewahrung (Art. 6 Abs. 1 lit. c DSGVO)
  • Stabilität, IT-Sicherheit, Missbrauchsprävention und Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO)
  • Einwilligungsbasierte Verarbeitungen, soweit eingeholt (Art. 6 Abs. 1 lit. a DSGVO)
  • Bei Beschäftigtendaten innerhalb von Kundenorganisationen zusätzlich § 26 BDSG, soweit anwendbar

5. Bereitstellung der Website und Server-Logfiles

Beim Aufruf unserer Website werden technisch erforderliche Informationen in Server-Logfiles verarbeitet, um den Betrieb und die Sicherheit zu gewährleisten.

  • Verarbeitete Daten: IP-Adresse, Datum/Uhrzeit, URL, Referrer, User-Agent, Statuscode
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
  • Speicherdauer: in der Regel bis zu 14 Tage, länger nur bei Sicherheitsvorfällen

6. Registrierung, Anmeldung und Kontoverwaltung

Zur Einrichtung und Verwaltung von Nutzerkonten verarbeiten wir die für Login und Zugriffskontrolle erforderlichen Daten.

  • Verarbeitete Daten: E-Mail-Adresse, Name, Rolleninformationen, Login-Zeitpunkte
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Authentifizierung und Session-Management erfolgen über Supabase

7. Sprachtraining, Audio, Transkripte und Auswertungen

Im Rahmen der Kernfunktion von Salespiloten.ai werden Trainingsinteraktionen verarbeitet, um Rollenspiele, Feedback und Lernfortschritt zu ermöglichen.

  • Mögliche Daten: gesprochene Inhalte, Audio-Streams/Aufnahmen, Transkripte, Metadaten, Scores
  • Zweck: Durchführung von Trainingsszenarien, Qualitätsauswertung, Lernfortschritt und Coaching
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei optionalen Zusatzfunktionen ggf. Art. 6 Abs. 1 lit. a DSGVO
  • Keine Weitergabe zu eigenen Werbezwecken; keine automatisierte Einzelentscheidung mit Rechtswirkung

8. Empfänger und Auftragsverarbeiter

Wir setzen externe Dienstleister als Auftragsverarbeiter oder eigenständig Verantwortliche ein, soweit dies für den Betrieb erforderlich ist.

  • Cloudflare (Infrastruktur/CDN/Edge-Betrieb)
  • Supabase (Datenbank, Authentifizierung, Speicher)
  • Sanity (CMS-Inhalte)
  • Vapi AI (Voice-Orchestrierung)
  • ElevenLabs (Sprachsynthese/Voice-Funktionen)
  • Google Gemini über @google/genai (KI-Verarbeitung je nach Funktionsnutzung)
  • Mit allen als Auftragsverarbeiter eingesetzten Dienstleistern bestehen Verträge nach Art. 28 DSGVO, soweit erforderlich

9. Drittlandübermittlungen

Soweit Daten in Drittländer außerhalb der EU/des EWR übermittelt werden, erfolgt dies nur unter Einhaltung der gesetzlichen Voraussetzungen nach Art. 44 ff. DSGVO.

  • Einsatz geeigneter Garantien (insbesondere EU-Standardvertragsklauseln, soweit erforderlich)
  • Zusätzliche technische und organisatorische Schutzmaßnahmen, soweit verhältnismäßig umsetzbar
  • Weitere Informationen können über die oben genannte Kontaktadresse angefragt werden

10. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Account- und Vertragsdaten: für die Dauer des Vertragsverhältnisses und gesetzlicher Aufbewahrungsfristen
  • Trainingsdaten: nach Kundenkonfiguration, Vertragsdauer oder auf berechtigte Löschanfrage
  • Logdaten: regelmäßige Kurzzeitspeicherung, siehe Abschnitt Server-Logfiles

11. Cookies und ähnliche Technologien

Wir verwenden technisch erforderliche Cookies bzw. vergleichbare Technologien für Login, Session und Sicherheit.

  • Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO
  • Nicht notwendige Technologien werden nur nach entsprechender Einwilligung eingesetzt (Art. 6 Abs. 1 lit. a DSGVO)

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO zum Schutz personenbezogener Daten.

  • Verschlüsselung bei Übertragung (TLS) und, soweit technisch vorgesehen, bei Speicherung
  • Rollen- und Berechtigungskonzepte sowie Zugriffsbeschränkungen
  • Regelmäßige Sicherheitsupdates und Monitoring

13. Ihre Rechte als betroffene Person

Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte. Zur Ausübung reicht eine formlose Mitteilung an die oben genannte E-Mail-Adresse.

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

14. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

  • Zuständig für Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit

15. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter personenbezogener Daten ist für die Nutzung der Plattform und die Vertragsdurchführung erforderlich. Ohne diese Daten können einzelne Funktionen nicht bereitgestellt werden.

16. Keine ausschließlich automatisierten Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen, unsere Dienste oder Datenverarbeitungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.