Datenschutz ist keine Option
Wenn eine KI deine geschäftlichen Anrufe beantwortet, verarbeitet sie sensible Informationen: Namen, Telefonnummern, Anliegen und manchmal persönliche oder medizinische Details. Diese Daten verdienen einen ernsthaften Schutz, egal wie klein dein Unternehmen ist.
Safina wurde in Deutschland gebaut, nach europäischen Datenschutzstandards. Datenschutz ist kein nachträgliches Feature. Er steckt von Anfang an in der Architektur.
Hier erfährst du, was das konkret bedeutet.
Deutsche Server
Alle Safina-Daten, also Anrufaufzeichnungen, Transkriptionen, Zusammenfassungen und Kontodaten, werden auf Servern in Deutschland gespeichert. Nicht “irgendwo in der EU.” Nicht “bei einem US-Anbieter mit EU-Region.” In Deutschland, auf deutsch betriebener Infrastruktur.
Warum ist das wichtig? Deutschland hat einige der strengsten Datenschutzgesetze weltweit. Das BDSG (Bundesdatenschutzgesetz) stellt Anforderungen über die EU-DSGVO hinaus, und deutsche Datenschutzbehörden setzen diese Regeln aktiv durch.
Für dein Unternehmen heißt das:
- Deine Kundendaten bleiben unter deutscher Rechtshoheit
- Keine Datenübertragungen in Länder mit schwächerem Datenschutz
- DSGVO- und BDSG-Konformität von Haus aus
- Prüfungssichere Dokumentation der Datenresidenz
Wenn du Kunden in Deutschland, Österreich oder der Schweiz bedienst, ist lokales Daten-Hosting nicht nur ein nettes Extra. Für viele Branchen wie Gesundheitswesen, Recht und Finanzdienstleistungen ist es eine praktische Voraussetzung.
DSGVO-Konformität: Was sie wirklich abdeckt
DSGVO-Konformität ist mehr als ein Häkchen. So erfüllt Safina die Anforderungen der Verordnung:
Rechtsgrundlage der Verarbeitung
Safina verarbeitet Anruferdaten auf Basis des berechtigten geschäftlichen Interesses (Annahme eines Geschäftsanrufs und Nachverfolgung des Anliegens). Für Anwendungsfälle, die eine ausdrückliche Einwilligung erfordern, kann Safina so konfiguriert werden, dass sie diese zu Gesprächsbeginn mündlich einholt.
Datenminimierung
Safina erhebt nur die Informationen, die für deine geschäftlichen Zwecke relevant sind. Wenn du sie so konfigurierst, dass sie nach Name, Anliegen und Rückrufnummer fragt, erfasst sie genau das. Keine Browserdaten, keine Standortdaten, nichts über das Telefongespräch hinaus.
Recht auf Auskunft
Nach DSGVO können Personen eine Kopie aller Daten anfordern, die du über sie hast. Safina macht das einfach mit Exportfunktionen, die alle Anrufdaten zu einer bestimmten Telefonnummer oder einem Namen zusammenstellen.
Recht auf Löschung
Anrufer können die Löschung ihrer Daten verlangen. Safina unterstützt Löschanfragen, und du kannst einzelne Anrufaufzeichnungen aus dem System entfernen. Gelöschte Daten werden dauerhaft entfernt, nicht nur ausgeblendet.
Datenportabilität
Wenn du Safina verlässt, kannst du alle Daten in Standardformaten exportieren. Deine Anrufhistorie, Zusammenfassungen und Kontaktdaten gehören dir.
Verschlüsselung und Sicherheit
Datenschutz betrifft nicht nur den Speicherort. Es geht darum, wie Daten in jeder Phase geschützt werden.
Während der Übertragung: Alle Daten zwischen deinem Telefon, Safinas Servern und der App sind mit TLS 1.3 verschlüsselt (aktueller Standard). Das gilt für Audio, API-Kommunikation und App-Interaktionen.
Im Ruhezustand: Gespeicherte Daten (Aufzeichnungen, Transkriptionen, Kontodaten) sind auf dem Server verschlüsselt. Selbst bei unberechtigtem physischen Zugriff auf die Hardware wären die Daten nicht lesbar.
Zugriffskontrollen: Safina verwendet rollenbasiertes Zugriffsmanagement. Du bestimmst, wer in deinem Team Aufzeichnungen anhören, Zusammenfassungen lesen oder Kontoeinstellungen verwalten darf. Audit-Logs protokollieren, wer wann auf was zugegriffen hat.
Transparenz für Anrufer
Eine häufige Frage: “Wissen Anrufer, dass sie mit einer KI sprechen?”
Du hast die volle Kontrolle darüber. Safina kann so konfiguriert werden, dass sie:
- Die KI ankündigt zu Gesprächsbeginn (“Sie sprechen mit Safina, dem KI-Assistenten von Müller Sanitär”)
- Neutral bleibt und professionell antwortet, ohne ausdrücklich auf die KI hinzuweisen
- Eine Wahlmöglichkeit bietet, bei der Anrufer stattdessen eine Nachricht hinterlassen können
In einigen Rechtsgebieten kann die Information über KI-Interaktion gesetzlich vorgeschrieben sein. Safina macht es einfach, diese Offenlegung gemäß deinen lokalen Vorschriften zu konfigurieren. Berate dich mit deinem Rechtsberater über die genauen Anforderungen in deiner Region.
Mehr darüber, wie das KI-Gespräch aus Anrufersicht funktioniert, findest du in unserem Leitfaden zur Funktionsweise.
Deine Pflichten als Unternehmen
Safina zu nutzen befreit dich nicht von deinen Datenschutzpflichten, aber es macht sie deutlich einfacher zu erfüllen. Folgendes solltest du beachten:
Auftragsverarbeitungsvertrag (AVV): Safina stellt einen AVV bereit, der die Verarbeitung personenbezogener Daten in deinem Auftrag regelt. Dieser ist nach DSGVO für jeden Dienst erforderlich, der personenbezogene Daten für dich verarbeitet.
Datenschutzerklärung: Du solltest deine Datenschutzerklärung aktualisieren und erwähnen, dass Anrufe von einem KI-Assistenten bearbeitet werden können und wie die Anrufdaten verarbeitet werden. Safina stellt Textvorlagen bereit, die du anpassen kannst.
Aufbewahrungsrichtlinien: Entscheide, wie lange du Anrufdaten aufbewahren musst. Safina ermöglicht automatische Löschzeitpläne (30 Tage, 90 Tage, 1 Jahr oder individuell). Daten, die älter als dein Aufbewahrungszeitraum sind, werden automatisch gelöscht.
Wie du diese Einstellungen bei der Ersteinrichtung konfigurierst, erfährst du in unserer Einrichtungsanleitung.
Branchenspezifische Anforderungen
Einige Branchen haben über die DSGVO hinausgehende Datenschutzanforderungen:
Gesundheitswesen: Anrufdaten von Patienten können Gesundheitsinformationen enthalten, die besonderem Schutz unterliegen. Safina kann für den Umgang mit gesundheitsbezogenen Anrufen konfiguriert werden, und alle Daten bleiben in deutscher Rechtshoheit.
Rechtsanwälte: Für Kanzleianrufe gelten Besonderheiten des anwaltlichen Berufsgeheimnisses. Safinas Zugriffskontrollen und Verschlüsselung schützen die Vertraulichkeit rechtlicher Kommunikation.
Finanzdienstleistungen: Compliance mit MiFID II, PSD2 oder anderen Finanzvorschriften kann die Speicherung und den Zugriff auf Anrufdaten betreffen. Safinas Audit-Logs und Aufbewahrungskontrollen unterstützen diese Anforderungen.
Details dazu, wie Safina bestimmte Branchen bedient, findest du auf unseren Branchenseiten oder in der Lösungsübersicht.
Häufig gestellte Fragen
“Können Safina-Mitarbeiter meine Anrufe anhören?” Nein. Safina-Mitarbeiter haben keinen Zugriff auf deine Anrufaufzeichnungen oder Zusammenfassungen. Der Zugriff ist auf deine autorisierten Nutzer beschränkt. Technische Wartungsprozesse verwenden anonymisierte oder synthetische Daten.
“Was passiert mit meinen Daten, wenn ich kündige?” Du kannst vor der Kündigung alle Daten exportieren. Nach einer Übergangsfrist werden alle Kontodaten dauerhaft von unseren Servern gelöscht.
“Ist Safina zertifiziert?” Safinas Infrastruktur wird in ISO-27001-zertifizierten Rechenzentren in Deutschland gehostet. Wir führen regelmäßige Sicherheitsaudits und Penetrationstests durch.
“Kann ich Safina für Anrufe mit Minderjährigen nutzen?” Ja, mit entsprechender Konfiguration. Safina verarbeitet Daten gemäß DSGVO Artikel 8 zu den Anforderungen bei Minderjährigen. Wende dich an deinen Datenschutzbeauftragten für spezifische Hinweise.
“Wie schneidet Safina beim Datenschutz im Vergleich zu anderen KI-Telefondiensten ab?” Die meisten Anbieter hosten Daten in den USA oder nutzen US-basierte Cloud-Dienste. Safinas reines Deutschland-Hosting ist ein klarer Vorteil bei der Datenresidenz. Auf unserer Vergleichsseite findest du eine vollständige Gegenüberstellung. In unseren Vorlagen kannst du auch nachvollziehen, welche Daten Safina in verschiedenen Gesprächsszenarien erfasst.