Datenschutzerklärung
Stand: Mai 2026 · info@yondo.at
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unseres SaaS-Dienstes.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Yondo IT Solutions e.U.
Inhaber: Serhii Kravchenko
Hervicusgasse 4/1/6, 1120 Wien, Österreich
E-Mail: info@yondo.at
Telefon: +43 650 690 66 42
2. Datenerfassung auf unserer Website & Cookies
Server-Log-Dateien (Hosting)
Wir hosten unsere Website bei der Hetzner Online GmbH (Deutschland). Beim Besuch unserer Website wird Ihre IP-Adresse, Beginn und Ende der Sitzung, Browsertyp und Betriebssystem automatisch erfasst. Dies ist aus technischen Gründen (Sicherstellung des fehlerfreien Betriebs und Abwehr von Hackerangriffen) erforderlich und stellt ein berechtigtes Interesse i.S.v. Art. 6 Abs. 1 lit. f DSGVO dar. Diese Log-Daten werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine rechtliche Verpflichtung zur weiteren Aufbewahrung besteht. Mit dem Hosting-Provider wurde ein Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen.
Cookies
Unsere Website verwendet sogenannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an.
- Technisch essenzielle Cookies: Wir nutzen Cookies aus technischen Gründen, um unser Informationsangebot funktionstüchtig anbieten zu können. Bei Cookies, die funktionsbedingt erforderlich sind, stützen wir unsere Rechtsgrundlage auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 165 Abs. 3 TKG 2021), den Webauftritt sicher und benutzerfreundlich zu gestalten.
- Zustimmungspflichtige Cookies (Analyse & Marketing): Bei nicht funktionsbedingt erforderlichen Cookies (z.B. für Webanalyse oder personalisierte Werbung durch Drittanbieter) ersuchen wir über unser Cookie-Banner um Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021). Nur wenn diese aktiv gegeben wird, werden Ihre Daten verarbeitet. Sie können Ihre Einwilligung jederzeit über die „Datenschutz-Präferenzen" im Footer unserer Website widerrufen.
3. Datenverarbeitung im Rahmen unseres SaaS-Dienstes („Yondo")
Unser Kernprodukt ist ein digitaler KI-Assistent für Unternehmen (B2B). Je nach Rolle verarbeiten wir Daten zu unterschiedlichen Zwecken und Rechtsgrundlagen:
A. Sie als unser Vertragspartner (B2B-Kunde)
- Zweck & Datenkategorien: Wenn Sie sich für die Testphase registrieren oder ein Abonnement abschließen, verarbeiten wir Ihre Bestandsdaten (Name, Firma, Adresse, E-Mail, Telefonnummer) sowie Zahlungsdaten zur Vertragsabwicklung und Rechnungslegung. Zudem nutzen wir Ihre E-Mail-Adresse, um Ihnen technische Informationen (z.B. Ablauf der Testphase) sowie Informationen zu eigenen, ähnlichen Dienstleistungen und Tarifen zuzusenden (Direktwerbung als Bestandskunde).
- Rechtsgrundlage: Die Verarbeitung ist zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) erforderlich. Der Versand von Direktwerbung an bestehende Nutzer unserer Dienste (einschließlich Nutzer der Testphase) erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) i.V.m. § 174 Abs. 4 TKG 2021. Sie können dieser werblichen Nutzung jederzeit kostenlos widersprechen (z.B. über den Abmelde-Link in jeder E-Mail).
- Empfänger & Bot-Steuerung (WhatsApp): Zahlungsdaten werden an Stripe (Stripe Technology Europe, Limited, Irland) verschlüsselt übermittelt. Rechnungsdaten gehen an unseren Steuerberater. Da unser KI-Assistent auch eine Steuerung und Verwaltung (z.B. Erhalt von Tageszusammenfassungen, Befehlseingabe) über den Messenger-Dienst WhatsApp ermöglicht, werden bei Nutzung dieser Funktion Ihre Telefonnummer sowie die von Ihnen eingegebenen Steuerungs-Inhalte an die Meta Platforms Ireland Limited übermittelt.
- Speicherdauer: Nach Abbruch eines Kaufvorganges werden die Daten gelöscht. Im Falle eines Vertragsabschlusses werden Rechnungs- und Vertragsdaten bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist in Österreich (7 Jahre) gespeichert. Ihre E-Mail-Adresse für Zwecke der Direktwerbung (Kundenprivileg) wird nur so lange gespeichert, bis Sie der Nutzung widersprechen (Abmeldung).
- Telemetrie und System-Optimierung: Zur Fehleranalyse, zur Gewährleistung der Systemsicherheit (Schutz vor Hacker- und Spam-Angriffen) sowie zur fortlaufenden Verbesserung unserer KI-Modelle und der allgemeinen Service-Qualität verarbeiten wir technische Log-Daten, Metadaten und aggregierte Nutzungsstatistiken. Diese Daten werden schnellstmöglich anonymisiert. Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Bereitstellung eines sicheren und fehlerfreien SaaS-Dienstes. Ein Rückschluss auf einzelne Endkunden ist durch die Anonymisierung ausgeschlossen.
B. Wir als Ihr Auftragsverarbeiter (für Anrufe Ihrer Endkunden)
- Zweck & Rollenverteilung: Wenn Endkunden auf der Ihnen zugewiesenen Telefonnummer anrufen, fungieren wir als technologischer Dienstleister und streng weisungsgebundener Auftragsverarbeiter (gem. Art. 28 DSGVO) für Sie. Sie (der Unternehmer) bleiben der Verantwortliche für die Daten Ihrer Anrufer.
- Wahrung des Fernmeldegeheimnisses: Der sichere Umgang mit Kommunikationsdaten und die Wahrung des Fernmeldegeheimnisses (gemäß TKG 2021) ist ein zentrales Anliegen unserer Architektur. Verbindungsdaten (Routing) werden nur im technisch zwingend notwendigen Ausmaß verarbeitet.
- Empfänger (Kategorien von Unterauftragsverarbeitern): Um den Telefondienst technisch zu realisieren, nutzt unser System in Echtzeit streng geprüfte Sub-Dienstleister, mit denen Verträge (AVV) bestehen. Dazu gehören Telekommunikationsanbieter sowie Cloud-Dienste für Spracherkennung, welche ihre Server ausschließlich innerhalb der EU betreiben. Für das semantische Verständnis nutzen wir Microsoft Azure OpenAI (Microsoft Ireland Operations Limited). Die Daten werden in der geschützten Enterprise-Umgebung in Europa verarbeitet und von Microsoft NICHT zum Training von KI-Modellen verwendet. Zur finalen Eintragung der Termine werden die notwendigen Daten (z.B. Name, Telefonnummer des Anrufers) über eine API-Schnittstelle in das von Ihnen angebundene Kalendersystem (in der Regel Google Calendar, Google Ireland Limited) übertragen.
- Speicherdauer: Transkriptionen und Anruf-Metadaten werden in unserer Datenbank (gehostet bei Hetzner) nur so lange gespeichert, wie es für die Übermittlung an den Kundenkalender notwendig ist, und anschließend gemäß den im Auftragsverarbeitungsvertrag (AVV) definierten Fristen spätestens nach 30 Tagen automatisiert gelöscht.
4. Datenverarbeitung, Europäisches Hosting und Drittlandtransfer
Die Verarbeitung der Audiodaten und Transkripte findet ausschließlich auf Servern innerhalb der Europäischen Union (EU) statt (z.B. bei der Hetzner Online GmbH in Deutschland).
Für das semantische Sprachverständnis setzen wir Microsoft Azure OpenAI (Microsoft Ireland Operations Limited) in der Region Schweden (EU) ein. Die Verarbeitung erfolgt ausschließlich in dieser EU-Region; die übermittelten Daten werden von Microsoft vertraglich nicht für das Training öffentlicher KI-Modelle verwendet (Azure OpenAI Enterprise-Bedingungen). Eine mögliche jurisdiktionelle Zugänglichkeit durch US-Behörden auf Basis des US CLOUD Act wird durch das EU-US Data Privacy Framework (DPF) adressiert, dem Microsoft beigetreten ist.
Lediglich bei der Nutzung sonstiger Dienste, wie z.B. Marketing-Cookies auf der Website, Zahlungsprozessen via Stripe oder API-Schnittstellen zu Google Calendar und WhatsApp/Meta, können entsprechende Text- oder Metadaten an diese nach dem EU-US Data Privacy Framework zertifizierten US-Dienstleister übermittelt werden.
5. Ihre Rechte (Betroffenenrechte)
Ihnen stehen bezüglich Ihrer bei uns verarbeiteten Daten grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wir beantworten Ihre Anfragen in der Regel unverzüglich, spätestens jedoch innerhalb eines Monats (gem. Art. 12 Abs. 3 DSGVO).
Wenn Sie eine erteilte Einwilligung widerrufen, wird die Rechtmäßigkeit der Datenverarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt. Die Bereitstellung der Daten im Rahmen eines Vertragsabschlusses (B2B) ist vertraglich erforderlich; bei Nichtbereitstellung können wir den SaaS-Vertrag nicht erfüllen. Wir nutzen keine automatisierte Entscheidungsfindung (Profiling), die Ihnen gegenüber rechtlicher Wirkung entfaltet.
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich unter info@yondo.at an uns wenden oder sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at.