DSGVO-Richtlinie

Wie LocalReply die Datenschutz-Grundverordnung anwendet

📅 Zuletzt aktualisiert: März 2025 — Anwendbar auf EU-Bürger und die Schweiz (revDSG)

🌐 Diese Seite ist eine zu Informationszwecken bereitgestellte Übersetzung. Bei Abweichungen ist die englische Version maßgeblich.
✅ LocalReply verpflichtet sich zur vollständigen DSGVO-Konformität. Diese Seite beschreibt konkret, wie wir diese Pflichten umsetzen und wie Sie Ihre Rechte ausüben können.

1. Anwendungsbereich

Diese DSGVO-Richtlinie gilt für:

  • Jede in der Europäischen Union ansässige Person, die die LocalReply-Plattform nutzt oder mit ihr interagiert
  • Jede in der Schweiz ansässige Person, die durch das Bundesgesetz über den Datenschutz (revDSG, in Kraft seit September 2023) erfasst wird
  • LocalReply-Abonnenten — Unternehmen oder Freiberufler, die unsere Dienste nutzen
  • Endkunden — Personen, die mit dem Chat-Widget eines Abonnenten interagieren

2. Rollen: Verantwortlicher vs. Auftragsverarbeiter

LocalReply als Verantwortlicher

LocalReply handelt als Verantwortlicher für Abonnentendaten — also für die Personen, die ein Konto erstellen und unsere Plattform nutzen. Wir bestimmen die Zwecke und Mittel der Verarbeitung dieser Daten.

Verantwortlicher

Wir entscheiden, warum und wie Daten verarbeitet werden.

  • Registrierungs- und Kontodaten des Abonnenten
  • Abrechnungs- und Abonnementdaten
  • Aggregierte, anonymisierte Analysen

LocalReply als Auftragsverarbeiter

Für Endkundendaten, die mit dem Chat-Widget interagieren, handelt LocalReply als Auftragsverarbeiter im Namen der Abonnenten. Der Abonnent ist der Verantwortliche für diese Daten und muss:

  • Endkunden darüber informieren, dass sie mit einem KI-Assistenten interagieren
  • Über eine gültige Rechtsgrundlage für die Verarbeitung ihrer Daten verfügen
  • Auf Anfragen von Endkunden zur Ausübung ihrer Rechte reagieren
Auftragsverarbeiter

Wir handeln nach Ihren Anweisungen als Abonnent.

  • Konversationsnachrichten
  • Termindaten (Name, Telefon, E-Mail)
  • Erkannte Sprache und Sitzungskennung

⚠️ Als LocalReply-Abonnent sind Sie der Verantwortliche für die Daten Ihrer Endkunden. Sie sind dafür verantwortlich, diese darüber zu informieren, dass sie mit einem KI-Assistenten interagieren, und Ihre DSGVO-Pflichten ihnen gegenüber einzuhalten.

3. Ihre 8 DSGVO-Rechte

1

Recht auf Auskunft

Erhalten Sie eine vollständige Kopie der personenbezogenen Daten, die wir über Sie speichern.

Art. 15 DSGVO
2

Recht auf Berichtigung

Beantragen Sie die Korrektur unrichtiger oder unvollständiger personenbezogener Daten.

Art. 16 DSGVO
3

Recht auf Löschung

Beantragen Sie die Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“).

Art. 17 DSGVO
4

Recht auf Einschränkung

Beantragen Sie die Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Umständen.

Art. 18 DSGVO
5

Recht auf Datenübertragbarkeit

Erhalten Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format.

Art. 20 DSGVO
6

Widerspruchsrecht

Widersprechen Sie einer Verarbeitung, die auf berechtigtem Interesse oder Direktmarketing beruht.

Art. 21 DSGVO
7

Rechte bezüglich automatisierter Entscheidungen

Keiner Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung mit erheblichen Auswirkungen beruht.

Art. 22 DSGVO
8

Recht auf Widerruf der Einwilligung

Widerrufen Sie Ihre Einwilligung jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.

Art. 7(3) DSGVO

4. So üben Sie Ihre Rechte aus

1

Reichen Sie Ihre Anfrage ein

Senden Sie eine E-Mail an support@localreply.ai und geben Sie an, welches Recht Sie ausüben möchten und wer Sie sind.

2

Identitätsprüfung

Wir können Sie bitten, Ihre Identität zu bestätigen, um Ihre Daten vor unbefugten Anfragen zu schützen.

3

Bearbeitung innerhalb von 30 Tagen

Wir verpflichten uns, innerhalb von 30 Tagen zu antworten. Bei komplexen Anfragen kann dies auf 60 Tage verlängert werden.

4

Kostenlos

Die Ausübung Ihrer Rechte ist kostenlos. Nur offensichtlich unbegründete oder exzessive Anfragen können eine Gebühr nach sich ziehen.

Recht auf Beschwerde

Wenn Sie glauben, dass Ihre Rechte verletzt wurden, können Sie sich an folgende Stellen wenden:

5. Internationale Datenübermittlungen

Einige unserer Auftragsverarbeiter befinden sich in den Vereinigten Staaten. Diese Übermittlungen unterliegen:

AnbieterÜbermittlungsmechanismus
OpenAIStandardvertragsklauseln (SCCs)
StripeEU-US Data Privacy Framework + SCCs
Twilio / SendGridStandardvertragsklauseln (SCCs)
GoogleEU-US Data Privacy Framework + SCCs
RenderStandardvertragsklauseln (SCCs)

6. Verfahren bei Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten verpflichtet sich LocalReply:

  • Innerhalb von 72 Stunden: die zuständige Aufsichtsbehörde zu benachrichtigen, wenn die Verletzung voraussichtlich ein Risiko für die Rechte und Freiheiten der Personen darstellt
  • Unverzüglich: betroffene Personen zu benachrichtigen, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt
  • Alle Verletzungen in einem internen Register zu dokumentieren, auch solche, die keine Meldung erfordern
  • So schnell wie möglich Korrekturmaßnahmen umzusetzen

7. Datenschutz-Folgenabschätzung (DSFA)

LocalReply führt Datenschutz-Folgenabschätzungen durch, wenn die Verarbeitung voraussichtlich ein hohes Risiko birgt, insbesondere:

  • Bei der KI-Verarbeitung sensibler Konversationsdaten
  • Bei neuen Funktionen mit umfangreicher Verarbeitung personenbezogener Daten

DSFAs werden jährlich oder bei wesentlichen Änderungen der Verarbeitung überprüft.

8. Kontakt

LocalReply hat keinen formell benannten Datenschutzbeauftragten (auf unserer Größenordnung nicht erforderlich). Alle DSGVO-bezogenen Anfragen werden von unserem Team bearbeitet:

DSGVO-Anfrage?

Wir beantworten alle Anfragen wie gesetzlich vorgeschrieben innerhalb von 30 Tagen.

📧 Kontaktieren Sie uns