Datenschutzerklärung „Katja KI“
Stand: Juni 2026
I. Verantwortlicher
TitanGrowth UG (haftungsbeschränkt)
Mühlenstraße 8A
D-14167 Berlin
Registergericht: Amtsgericht Charlottenburg
HRB 283089 B
Telefon: +49 30 4397 9241 29
E-Mail: ki@katja-ki.de
Website: www.katja-ki.de
II. Geltungsbereich
Diese Datenschutzerklärung gilt für:
Katja-KI.de
Kundenregistrierung und Vertragsbeziehung
Nutzung des KI-basierten Kommunikationssystems „Katja KI“ für Unternehmen
sämtliche damit verbundenen Datenverarbeitungen
Das Angebot richtet sich ausschließlich an Unternehmen im Sinne des § 14 BGB (B2B).
III. Rollen und Verantwortlichkeiten (DSGVO)
1. Verarbeitung als Verantwortlicher
Wir verarbeiten personenbezogene Daten als Verantwortlicher für:
Betrieb der Website
Kundenverwaltung
Vertrags- und Abrechnungsprozesse
IT-Sicherheit und Systemstabilität
Kommunikation mit Interessenten und Kunden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO
2. Verarbeitung als Auftragsverarbeiter (Art. 28 DSGVO)
Soweit das KI-basierte Kommunikationssystem „Katja KI“ durch Kunden eingesetzt wird, erfolgt die Verarbeitung personenbezogener Daten ausschließlich auf dokumentierte Weisung des jeweiligen Kunden.
Der Kunde ist Verantwortlicher im Sinne der DSGVO für:
Inhalt und Zweck der Kommunikation
Rechtsgrundlagen der Verarbeitung gegenüber Endnutzern
Erfüllung sämtlicher Informationspflichten
IV. Website-Nutzung
Beim Aufruf der Website werden automatisch verarbeitet:
IP-Adresse
Datum und Uhrzeit
aufgerufene Ressourcen
Referrer
Browsertyp / Version
Betriebssystem
Spracheinstellungen
HTTP-Status / Transferdaten
Zweck: Betrieb, Sicherheit, Fehleranalyse und Missbrauchsvermeidung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: 7 Tage (Sicherheitslogs), danach automatische Löschung
V. Kundenkonto und Vertragsdaten
Verarbeitet werden insbesondere:
Unternehmensstammdaten
Ansprechpartnerdaten
Kontaktinformationen
Vertrags- und Nutzungsdaten
Abrechnungsdaten
technische Nutzungsmetriken (API, Laufzeiten, Volumen)
Zweck: Vertragsdurchführung und Abrechnung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Vertragsdauer + gesetzliche Aufbewahrungspflichten (HGB/AO)
VI. KI-basiertes Kommunikationssystem „Katja KI“
1. Datenkategorien
Im Rahmen der Nutzung können verarbeitet werden:
Echtzeit-Sprachdaten (nur zur Verarbeitung, keine Speicherung von Roh-Audio)
automatisch erzeugte Transkripte
Gesprächsinhalte in strukturierter Form
Metadaten (Zeit, Dauer, Routing, Intent-Kategorien)
Ergebnisdaten (Zusammenfassungen, CRM-Einträge, Aufgaben, Termine)
2. Verarbeitung in Echtzeit
Die Verarbeitung erfolgt ausschließlich während der laufenden Kommunikation zur Durchführung der Sprachinteraktion und Antwortgenerierung.
Eine dauerhafte Speicherung von Audioaufzeichnungen erfolgt nicht.
3. Ergebnisdaten
Gespeichert werden ausschließlich:
Gesprächszusammenfassungen
strukturierte Daten zur Weiterverarbeitung
vom Kunden konfigurierte Ausgaben (z. B. CRM, E-Mail, Ticketsysteme)
Die Speicherdauer richtet sich nach der Konfiguration des Kunden.
4. Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 28 DSGVO
VII. KI-Transparenz (AI Act Compliance)
Das System „Katja KI“ ist ein KI-basiertes Kommunikationssystem.
Pflichtinformation
Betroffene Personen werden zu Beginn jeder Interaktion zwingend und systemseitig informiert, dass sie mit einem KI-System kommunizieren.
Dies erfolgt insbesondere durch eine Sprachansage, z. B.:
> „Hallo, ich bin die Katja KI.“
Diese Information ist technisch verpflichtend Bestandteil jeder Interaktion und kann nicht deaktiviert werden.
VIII. Kein Training mit Kundendaten
Personenbezogene Daten, Gesprächsinhalte und Transkripte werden nicht verwendet:
für das Training eigener KI-Modelle
für Fine-Tuning
für externe Modellverbesserung
Dies gilt nicht, sofern der Kunde ausdrücklich und gesondert eingewilligt hat.
IX. Auftragsverarbeiter und Unterauftragsverarbeiter
1. Allgemeine Regelung
Zur Leistungserbringung werden Unterauftragsverarbeiter eingesetzt, insbesondere in den Bereichen:
Hosting-Infrastruktur
Telekommunikationsdienste (VoIP/SIP)
Sprachverarbeitung (STT/TTS)
KI-Modellbereitstellung
Monitoring und Systembetrieb
2. Offenlegung
Die konkrete Identität der eingesetzten Unterauftragsverarbeiter wird dem Kunden auf berechtigtes datenschutzrechtliches Verlangen in Textform offengelegt.
3. Vertraulichkeitsschutz
Der Anbieter ist berechtigt, die Offenlegung von einer angemessenen Vertraulichkeitsvereinbarung (NDA) abhängig zu machen, soweit dies zum Schutz von Betriebs- und Geschäftsgeheimnissen erforderlich ist.
4. Änderungsmechanismus
Der Kunde wird über Änderungen von Unterauftragsverarbeitern mindestens 14 Tage vor Wirksamwerden informiert.
Dem Kunden steht ein Widerspruchsrecht aus wichtigem datenschutzrechtlichem Grund zu.
X. Drittstaatentransfers
Sofern Daten außerhalb des EWR verarbeitet werden, erfolgt dies ausschließlich auf Grundlage von:
Angemessenheitsbeschlüssen (Art. 45 DSGVO) oder
Standardvertragsklauseln (Art. 46 DSGVO)
sowie ergänzenden technischen und organisatorischen Maßnahmen (Transfer Impact Assessment, Verschlüsselung, Zugriffsbeschränkung).
XI. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Es werden insbesondere eingesetzt:
Ende-zu-Ende-verschlüsselte Transportwege (TLS 1.2+)
Verschlüsselung gespeicherter Daten (AES-256 oder vergleichbar)
strikte Zugriffskontrollen (Least Privilege / RBAC)
Mandantentrennung
Logging sicherheitsrelevanter Ereignisse
Angriffserkennungssysteme
Backup- und Wiederherstellungskonzepte
XII. Cookies und lokale Speicherung
Es werden ausschließlich technisch notwendige Cookies eingesetzt:
Authentifizierung
Session-Management
Sicherheitsfunktionen
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG
Keine Tracking-, Profiling- oder Marketing-Cookies.
XIII. Speicherdauer
Personenbezogene Daten werden nur gespeichert, solange dies erforderlich ist:
Website-Logs: 7 Tage
Vertragsdaten: gesetzliche Aufbewahrungsfristen
Ergebnisdaten: kundenspezifische Konfiguration
Backups: rollierende Löschung nach definierten Backup-Zyklen
XIV. Rechte betroffener Personen
Betroffene haben Rechte auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch (Art. 21 DSGVO)
Beschwerderecht bei einer Datenschutzaufsichtsbehörde besteht jederzeit.
XV. Aufsichtsbehörde
Berliner Beauftragte für Datenschutz und Informationsfreiheit
XVI. Änderungen
Diese Datenschutzerklärung kann angepasst werden, sofern rechtliche, technische oder organisatorische Änderungen dies erfordern.
