Datenschutzerklärung „Katja KI“

Stand: Juni 2026

I. Verantwortlicher

TitanGrowth UG (haftungsbeschränkt)
Mühlenstraße 8A
D-14167 Berlin

Registergericht: Amtsgericht Charlottenburg
HRB 283089 B

Telefon: +49 30 4397 9241 29
E-Mail: ki@katja-ki.de
Website: www.katja-ki.de

II. Geltungsbereich

Diese Datenschutzerklärung gilt für:

Katja-KI.de
Kundenregistrierung und Vertragsbeziehung
Nutzung des KI-basierten Kommunikationssystems „Katja KI“ für Unternehmen
sämtliche damit verbundenen Datenverarbeitungen

Das Angebot richtet sich ausschließlich an Unternehmen im Sinne des § 14 BGB (B2B).

III. Rollen und Verantwortlichkeiten (DSGVO)

1. Verarbeitung als Verantwortlicher

Wir verarbeiten personenbezogene Daten als Verantwortlicher für:

Betrieb der Website
Kundenverwaltung
Vertrags- und Abrechnungsprozesse
IT-Sicherheit und Systemstabilität
Kommunikation mit Interessenten und Kunden

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO

2. Verarbeitung als Auftragsverarbeiter (Art. 28 DSGVO)

Soweit das KI-basierte Kommunikationssystem „Katja KI“ durch Kunden eingesetzt wird, erfolgt die Verarbeitung personenbezogener Daten ausschließlich auf dokumentierte Weisung des jeweiligen Kunden.

Der Kunde ist Verantwortlicher im Sinne der DSGVO für:

Inhalt und Zweck der Kommunikation
Rechtsgrundlagen der Verarbeitung gegenüber Endnutzern
Erfüllung sämtlicher Informationspflichten

IV. Website-Nutzung

Beim Aufruf der Website werden automatisch verarbeitet:

IP-Adresse
Datum und Uhrzeit
aufgerufene Ressourcen
Referrer
Browsertyp / Version
Betriebssystem
Spracheinstellungen
HTTP-Status / Transferdaten

Zweck: Betrieb, Sicherheit, Fehleranalyse und Missbrauchsvermeidung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: 7 Tage (Sicherheitslogs), danach automatische Löschung

V. Kundenkonto und Vertragsdaten

Verarbeitet werden insbesondere:

Unternehmensstammdaten
Ansprechpartnerdaten
Kontaktinformationen
Vertrags- und Nutzungsdaten
Abrechnungsdaten
technische Nutzungsmetriken (API, Laufzeiten, Volumen)

Zweck: Vertragsdurchführung und Abrechnung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Speicherdauer: Vertragsdauer + gesetzliche Aufbewahrungspflichten (HGB/AO)

VI. KI-basiertes Kommunikationssystem „Katja KI“

1. Datenkategorien

Im Rahmen der Nutzung können verarbeitet werden:

Echtzeit-Sprachdaten (nur zur Verarbeitung, keine Speicherung von Roh-Audio)
automatisch erzeugte Transkripte
Gesprächsinhalte in strukturierter Form
Metadaten (Zeit, Dauer, Routing, Intent-Kategorien)
Ergebnisdaten (Zusammenfassungen, CRM-Einträge, Aufgaben, Termine)

2. Verarbeitung in Echtzeit

Die Verarbeitung erfolgt ausschließlich während der laufenden Kommunikation zur Durchführung der Sprachinteraktion und Antwortgenerierung.

Eine dauerhafte Speicherung von Audioaufzeichnungen erfolgt nicht.

3. Ergebnisdaten

Gespeichert werden ausschließlich:

Gesprächszusammenfassungen
strukturierte Daten zur Weiterverarbeitung
vom Kunden konfigurierte Ausgaben (z. B. CRM, E-Mail, Ticketsysteme)

Die Speicherdauer richtet sich nach der Konfiguration des Kunden.

4. Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 28 DSGVO

VII. KI-Transparenz (AI Act Compliance)

Das System „Katja KI“ ist ein KI-basiertes Kommunikationssystem.

Pflichtinformation

Betroffene Personen werden zu Beginn jeder Interaktion zwingend und systemseitig informiert, dass sie mit einem KI-System kommunizieren.

Dies erfolgt insbesondere durch eine Sprachansage, z. B.:

> „Hallo, ich bin die Katja KI.“

Diese Information ist technisch verpflichtend Bestandteil jeder Interaktion und kann nicht deaktiviert werden.

VIII. Kein Training mit Kundendaten

Personenbezogene Daten, Gesprächsinhalte und Transkripte werden nicht verwendet:

für das Training eigener KI-Modelle
für Fine-Tuning
für externe Modellverbesserung

Dies gilt nicht, sofern der Kunde ausdrücklich und gesondert eingewilligt hat.

IX. Auftragsverarbeiter und Unterauftragsverarbeiter

1. Allgemeine Regelung

Zur Leistungserbringung werden Unterauftragsverarbeiter eingesetzt, insbesondere in den Bereichen:

Hosting-Infrastruktur
Telekommunikationsdienste (VoIP/SIP)
Sprachverarbeitung (STT/TTS)
KI-Modellbereitstellung
Monitoring und Systembetrieb

2. Offenlegung

Die konkrete Identität der eingesetzten Unterauftragsverarbeiter wird dem Kunden auf berechtigtes datenschutzrechtliches Verlangen in Textform offengelegt.

3. Vertraulichkeitsschutz

Der Anbieter ist berechtigt, die Offenlegung von einer angemessenen Vertraulichkeitsvereinbarung (NDA) abhängig zu machen, soweit dies zum Schutz von Betriebs- und Geschäftsgeheimnissen erforderlich ist.

4. Änderungsmechanismus

Der Kunde wird über Änderungen von Unterauftragsverarbeitern mindestens 14 Tage vor Wirksamwerden informiert.

Dem Kunden steht ein Widerspruchsrecht aus wichtigem datenschutzrechtlichem Grund zu.

X. Drittstaatentransfers

Sofern Daten außerhalb des EWR verarbeitet werden, erfolgt dies ausschließlich auf Grundlage von:

Angemessenheitsbeschlüssen (Art. 45 DSGVO) oder
Standardvertragsklauseln (Art. 46 DSGVO)

sowie ergänzenden technischen und organisatorischen Maßnahmen (Transfer Impact Assessment, Verschlüsselung, Zugriffsbeschränkung).

XI. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Es werden insbesondere eingesetzt:

Ende-zu-Ende-verschlüsselte Transportwege (TLS 1.2+)
Verschlüsselung gespeicherter Daten (AES-256 oder vergleichbar)
strikte Zugriffskontrollen (Least Privilege / RBAC)
Mandantentrennung
Logging sicherheitsrelevanter Ereignisse
Angriffserkennungssysteme
Backup- und Wiederherstellungskonzepte

XII. Cookies und lokale Speicherung

Es werden ausschließlich technisch notwendige Cookies eingesetzt:

Authentifizierung
Session-Management
Sicherheitsfunktionen

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG

Keine Tracking-, Profiling- oder Marketing-Cookies.

XIII. Speicherdauer

Personenbezogene Daten werden nur gespeichert, solange dies erforderlich ist:

Website-Logs: 7 Tage
Vertragsdaten: gesetzliche Aufbewahrungsfristen
Ergebnisdaten: kundenspezifische Konfiguration
Backups: rollierende Löschung nach definierten Backup-Zyklen

XIV. Rechte betroffener Personen

Betroffene haben Rechte auf:

Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch (Art. 21 DSGVO)

Beschwerderecht bei einer Datenschutzaufsichtsbehörde besteht jederzeit.

XV. Aufsichtsbehörde

Berliner Beauftragte für Datenschutz und Informationsfreiheit

XVI. Änderungen

Diese Datenschutzerklärung kann angepasst werden, sofern rechtliche, technische oder organisatorische Änderungen dies erfordern.

Nach oben scrollen