Datenschutzerklärung

Diese Erklärung gilt für Website, Warteliste und das angemeldete Offhold-Produkt. Version datenschutz-de-2026-07-31-v1.

Stand: 31. Juli 2026

1. Verantwortlicher

André Bäcker
offhold AI (Einzelunternehmen)
Hopstener Straße 25
49479 Ibbenbüren, Deutschland
E-Mail: andre@offholdai.com
Telefon: +49 176 21878801

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil keine gesetzliche Pflicht zur Bestellung besteht.

2. Welche Daten wir verarbeiten

  • Konto- und Vertragsdaten wie E-Mail-Adresse, Anzeigename, Rechtsstand und Zeitpunkte der Zustimmung;
  • Aufträge, Chats, Einstellungen, Kontakte, Termine, Aufgaben, Dokumentmetadaten und die von Ihnen bereitgestellten Inhalte;
  • bei freiwillig verbundenen Diensten die ausgewählten Mail-, Kalender-, Telegram- oder Verbindungsdaten sowie technische OAuth- und Synchronisationsmetadaten;
  • bei freigegebenen Telefonaufträgen Zielnummer, Auftragsumfang, Live-Transkript, Ergebnis sowie inhaltsarme Zustimmungs- und Sicherheitsnachweise;
  • Sicherheits-, Nutzungs- und Betriebsdaten wie Zeitpunkte, technische Statuscodes, begrenzte Server-Logdaten und fehlerspezifische Diagnosedaten.

Eingefügte E-Mail-Beispiele zum Lernen Ihres Schreibstils werden nur einmalig analysiert und nicht als Rohtext gespeichert oder geloggt. Zugangsdaten werden verschlüsselt gespeichert und erscheinen nicht im Datenexport. Audioaufzeichnungen von Telefonaten speichert Offhold nicht.

3. Zwecke und Rechtsgrundlagen

Konto, Assistent, Auftragsbearbeitung, angeforderte Verbindungen und Support verarbeiten wir zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Nachweise verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Sicherheit, Missbrauchsabwehr, Fehlerdiagnose und die Verteidigung von Rechtsansprüchen stützen wir – nach Interessenabwägung – auf Art. 6 Abs. 1 lit. f DSGVO.

Wartelisten-Nachrichten und wirklich optionale Verarbeitungen erfolgen auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Kenntnisnahme dieser Erklärung ist keine pauschale Einwilligung.

Gesundheitsdaten oder andere besondere Kategorien nach Art. 9 DSGVO werden nicht durch die AGB freigegeben. Wenn ein eng begrenzter Auftrag solche Daten tatsächlich benötigt, fragt Offhold vorher gesondert und ausdrücklich nach einer Einzelfreigabe. Ohne diese Freigabe bleibt der Verarbeitungspfad geschlossen.

4. Telefonate und Daten angerufener Personen

Vor einem inhaltlichen Gespräch legt Offhold seine digitale Identität, den Auftraggeber und die beabsichtigte Live-Verarbeitung offen. Das Gespräch wird erst nach eindeutiger aktiver Zustimmung geöffnet. Bei Ablehnung, unklarer Antwort oder Widerruf wird der inhaltliche Pfad beendet. Weitere Informationen für die angerufene Person stehen auf der öffentlichen Seite Datenschutz beim Offhold-Anruf.

5. Herkunft und Weitergabe von Daten

Die meisten Daten erhalten wir direkt von Ihnen. Hinzu kommen Daten aus Diensten, die Sie freiwillig verbinden, und Antworten der Stellen, mit denen Offhold in Ihrem Auftrag kommuniziert. Offhold verkauft keine personenbezogenen Daten und nutzt Gesprächs- oder Tresorinhalte nicht für Werbung.

Daten werden nur an Dienstleister, verbundene Dienste oder Kommunikationsempfänger übermittelt, soweit dies für den gewählten Auftrag erforderlich ist, Sie die Verbindung veranlasst haben oder eine gesetzliche Pflicht besteht. Eine externe Stelle erhält nur den jeweils freigegebenen Auftragsumfang und keine allgemeine Sicht auf Ihren Tresor.

6. Technische Dienstleister

Je nach genutzter Funktion kommen folgende Auftragsverarbeiter oder technische Empfänger zum Einsatz. Optionale Dienste erhalten erst Daten, wenn die jeweilige Funktion verbunden oder freigegeben wurde.

Supabase

EU-Datenbank, Authentifizierung und verschlüsselter Dateispeicher.

Produktionsdaten werden in einem EU-Projekt gehalten.

Vercel

Hosting und Auslieferung der Webanwendung; Serverfunktionen sind auf Frankfurt (fra1) gepinnt.

CDN-, Sicherheits- und Supportprozesse können einen Drittlandbezug haben; dafür gelten die Voraussetzungen aus Abschnitt 7.

Anthropic

Modellverarbeitung für Verstehen, Strukturierung und Antworten.

Offhold nutzt die direkte Anthropic API. Anthropic kann Daten weltweit verarbeiten und speichert API-Daten standardmäßig in den USA; Vertrags-, Transfer- und Aufbewahrungsgrundlagen werden vor Produktivbetrieb dokumentiert.

Hetzner, LiveKit, Twilio und Deepgram

Nur bei echten Telefonaufträgen: Voice-Worker, Echtzeit-Medien, SIP-Telefonie und Live-Transkription.

Echte Telefonie bleibt geschlossen, solange EU-Routing, Verträge und technische Freigaben nicht vollständig nachgewiesen sind.

Composio sowie Google oder Microsoft

Nur bei freiwillig verbundenen Gmail-, Google-Kalender- oder Outlook-Funktionen.

Es gelten zusätzlich die Kontoeinstellungen und Datenschutzinformationen des verbundenen Anbieters.

Sentry

Optionales, inhaltsbereinigtes Fehler-Monitoring.

Ohne konfigurierte EU-Instanz findet keine Übermittlung an Sentry statt; Chat-, Transkript- und Geheimnisfelder werden vorab entfernt.

7. Verarbeitung außerhalb des EWR

Supabase sowie ausgewählte Web- und Voice-Komponenten werden in EU-Regionen betrieben. Die direkte Anthropic API kann Daten dagegen außerhalb des EWR verarbeiten und in den USA speichern. Auch weitere Anbieter können bei CDN-, Support- oder freiwillig verbundenen Diensten einen Drittlandbezug haben. Eine Übermittlung erfolgt nur, wenn ein Angemessenheitsbeschluss, geeignete Garantien wie EU-Standardvertragsklauseln oder eine andere gesetzliche Voraussetzung vorliegt. Sie können Informationen zu den im konkreten Betrieb verwendeten Garantien unter andre@offholdai.com anfordern.

8. Cookies und lokale Speicherung

Offhold verwendet keine Marketing- oder Werbe-Tracker. Für Anmeldung, Sitzungsaktualisierung, den geschlossenen Pilotzugang, Spracheinstellungen und Erscheinungsbild werden technisch notwendige Cookies oder vergleichbare lokale Einstellungen verwendet. Sie dienen ausschließlich der von Ihnen angeforderten Anwendung und werden nicht zu Werbeprofilen zusammengeführt.

9. Speicherdauer

Konto-, Auftrags- und Inhaltsdaten bleiben grundsätzlich bis zu Ihrer Löschung, bis zur Kontolöschung oder bis zum Wegfall des jeweiligen Zwecks gespeichert. Gesetzliche Aufbewahrungs- oder Nachweispflichten können im Einzelfall eine längere, gesperrte Aufbewahrung erfordern.

Vollständige Telefon-Transkripte werden spätestens nach 30 Tagen inhaltlich gelöscht; bei reiner Gesundheitstermin-Logistik spätestens nach 7 Tagen. Minimale Ergebnis-, Zustimmungs- und Sicherheitsmetadaten können getrennt bestehen bleiben, soweit sie für Vertrag, Nachweis oder Missbrauchsschutz erforderlich sind. Kurzlebige Upload-, OAuth-, Claim- und Providerdaten werden nach Abschluss oder Ablauf automatisiert bereinigt.

Für Eingaben und Ausgaben der direkten Anthropic API gilt standardmäßig eine Löschung innerhalb von 30 Tagen, sofern keine abweichende Vereinbarung wie Zero Data Retention greift. Ausnahmen können insbesondere für gesetzliche Pflichten sowie Sicherheits- und Missbrauchsprüfungen gelten. Der im konkreten Betrieb vereinbarte Modus wird vor Verarbeitung echter Nutzerdaten festgelegt.

10. Sicherheit

Offhold setzt Transportverschlüsselung, nutzergebundene Datenbankrichtlinien, getrennte Service-Berechtigungen, verschlüsselte Geheimnisse, kurzlebige Capabilities, Auftragsfreigaben und protokollierte Zustandsgrenzen ein. Kein technisches Verfahren kann absolute Sicherheit garantieren; bei einem meldepflichtigen Vorfall informieren wir Betroffene und Behörden nach den gesetzlichen Vorgaben.

11. Automatisierte Verarbeitung

KI-Modelle strukturieren Eingaben, erzeugen Vorschläge und führen freigegebene technische Schritte aus. Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung werden nicht allein auf eine automatisierte Bewertung Ihrer Person gestützt. Vor Außenhandlungen mit Wirkung verlangt Offhold eine konkrete Freigabe oder eine zuvor ausdrücklich eingerichtete, begrenzte Regel.

12. Ihre Rechte

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO und
  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft.

Im Account können Sie einen strukturierten Datenexport auslösen oder das Konto löschen. Alternativ genügt eine Nachricht an andre@offholdai.com. Zur Vermeidung einer Offenlegung an Unbefugte kann eine Identitätsprüfung erforderlich sein.

13. Beschwerde und Aktualisierung

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

Bei wesentlichen Änderungen dieser Erklärung zeigt Offhold vor der weiteren Produktnutzung eine neue Version an. Frühere Zustimmungsnachweise werden dadurch nicht still auf einen neuen Stand umgedeutet.

offhold AI · Datenschutz