Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Andre Rehermann asaia Leonardstraße 2 33098 Paderborn Deutschland
E-Mail: info@asaia.de Telefon: +49 152 56832555
2. Allgemeine Hinweise
Diese Datenschutzerklärung klärt dich über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes auf. Personenbezogene Daten sind alle Daten, die persönlich auf dich beziehbar sind – zum Beispiel Name, Anschrift, E-Mail-Adressen oder Nutzerverhalten.
Die Verarbeitung erfolgt auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
3. Datenschutzbeauftragter
Wir sind als Einzelunternehmer aktuell nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Bei Fragen zum Datenschutz kannst du dich direkt an info@asaia.de wenden.
4. Hosting
Vercel
Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vercel verarbeitet dabei technisch notwendige Daten wie IP-Adressen und Logdaten. Mit Vercel besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Hosting-Region: Frankfurt am Main (eu-central-1).
Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy
Supabase
Anwendungsdaten unserer registrierten Kunden werden gehostet bei Supabase Inc. mit Servern in Frankfurt am Main, Deutschland. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Datenschutzerklärung von Supabase: https://supabase.com/privacy
5. Erfassung allgemeiner Daten beim Besuch der Website
Beim Besuch unserer Website werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten zum Beispiel:
- Art des Webbrowsers
- verwendetes Betriebssystem
- Domainname des Internet-Service-Providers
- IP-Adresse (gekürzt)
- aufgerufene Seite
- Datum und Uhrzeit des Besuchs
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung der Website).
Speicherdauer: 30 Tage, danach automatische Löschung.
6. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese sind erforderlich, damit du dich einloggen und unsere Software bedienen kannst.
Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein.
Rechtsgrundlage für technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TTDSG.
7. Kontaktaufnahme
Wenn du uns per E-Mail oder Telefon kontaktierst, werden deine Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht, ggf. Telefonnummer) zur Bearbeitung der Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: bis zur Erledigung der Anfrage, gesetzliche Aufbewahrungsfristen bleiben unberührt.
8. Registrierung und Nutzung des asaia-Dienstes
Verarbeitete Daten bei der Registrierung
Wenn du dich für ein asaia-Konto registrierst, verarbeiten wir folgende Daten:
- Name und E-Mail-Adresse
- Firmenname und Adresse (für Rechnungsstellung)
- Telefonnummer (optional, für WhatsApp-Freigabe)
- Passwort (verschlüsselt gespeichert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Verarbeitete Daten bei der Nutzung des Dienstes
Bei der Nutzung von asaia verarbeiten wir:
- Daten deines verbundenen Google Unternehmensprofils (Standorte, Bewertungen, Antworten)
- Inhalte der Bewertungen deiner Kunden (öffentlich zugänglich auf Google)
- Von dir freigegebene oder verworfene Antwortvorschläge
- Konfigurationsdaten zu Tonfall, Auto-Modus und Freigabekanal
Diese Daten werden ausschließlich verarbeitet, um den Dienst bereitzustellen. Sie werden nicht für Werbezwecke oder zum Training von KI-Modellen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: bis zur Beendigung des Vertragsverhältnisses; Logdaten zu Bewertungsantworten 12 Monate, danach automatische Löschung.
9. Eingesetzte Drittanbieter und Auftragsverarbeitung
Für die Bereitstellung unserer Software setzen wir folgende Auftragsverarbeiter ein. Mit allen besteht ein Vertrag nach Art. 28 DSGVO:
| Anbieter | Zweck | Sitz | EU-Server |
|---|---|---|---|
| Vercel Inc. | Hosting Frontend | USA | Ja, Frankfurt |
| Supabase Inc. | Hosting Datenbank, Auth | USA | Ja, Frankfurt |
| Anthropic PBC | KI-Antwortgenerierung (Claude) | USA | EU-Endpoint |
| OpenAI Ireland Ltd. | KI-Klassifikation (GPT-4o-mini) | Irland | Ja |
| Resend | E-Mail-Versand | USA | EU-Verarbeitung |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland | Ja |
| Google Ireland Ltd. | Google Business Profile API | Irland | Ja |
| Meta Platforms Ireland Ltd. | WhatsApp Cloud API | Irland | Ja |
| Hetzner Online GmbH | Workflow-Server (n8n) | Deutschland | Ja |
Bei Übermittlungen in Drittländer (z. B. USA) erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzender technischer Schutzmaßnahmen (Verschlüsselung, Pseudonymisierung).
10. Bezahlung über Stripe
Bei kostenpflichtigen Buchungen erfolgt die Zahlungsabwicklung über Stripe Payments Europe Ltd., Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland. Stripe verarbeitet dabei deine Zahlungsdaten in eigener Verantwortung. Die Datenschutzerklärung von Stripe findest du unter: https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. Verschlüsselung
Diese Website nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile deines Browsers.
Sensible Daten in unserer Datenbank werden zusätzlich mit AES-256 verschlüsselt gespeichert.
12. Deine Rechte als Betroffener
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung deiner Rechte wende dich an: info@asaia.de
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Postfach 20 04 44, 40102 Düsseldorf poststelle@ldi.nrw.de
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen ändern oder wir den Dienst weiterentwickeln. Die jeweils aktuelle Version ist immer auf dieser Seite verfügbar.