Datenschutzrichtlinie
Zuletzt aktualisiert: Juni 2026
1. Verantwortliche und Kontakt
Justido Solutions („wir" oder „uns") bietet KI-Telefonassistenz- und Automatisierungsdienstleistungen für Handwerksbetriebe über zwei Rechtsträger an. Die Justido GmbH (Kurfürstendamm 37, 10719 Berlin, Deutschland — Handelsregister Amtsgericht Charlottenburg, HRB 250605 B, USt-IdNr. DE285976038) ist Verantwortlicher im Sinne der DSGVO für Besucher und Kunden im EU/EWR-Raum, im Vereinigten Königreich und in der Schweiz — Datenschutzkontakt: privacy@justido.de. Die Justido LLC (251 Little Falls Drive, City of Wilmington, Delaware 19808, USA) ist Verantwortlicher für Besucher und Kunden in den USA — Datenschutzkontakt: privacy@justidosolutions.com. Vollständige Angaben finden Sie im Impressum. Unsere Website: https://www.justidosolutions.com.
Geltungsbereich. Bei der Erbringung unserer kostenpflichtigen Dienste für einen Geschäftskunden verarbeiten wir die personenbezogenen Daten der Endnutzer und Anrufer dieses Kunden als Auftragsverarbeiter im Auftrag des Kunden auf Grundlage unseres Auftragsverarbeitungsvertrags (AVV). Für diese Verarbeitung ist der Kunde Verantwortlicher; dessen eigene Datenschutzerklärung ist anwendbar. Diese Richtlinie behandelt die personenbezogenen Daten, für die Justido selbst Verantwortlicher ist — Website-Besucher, Interessenten und die geschäftlichen Kontaktpersonen unserer Kunden.
Wir haben keinen gesetzlichen Datenschutzbeauftragten bestellt; in allen datenschutzbezogenen Anliegen erreichen Sie uns unter den oben genannten Adressen.
2. Erhobene Daten
Wir erheben personenbezogene Daten in folgenden Kategorien: (a) Website- und Protokolldaten — IP-Adresse, Geräte- und Browser-Metadaten, aufgerufene Seiten und vergleichbare Nutzungsdaten; (b) Anfragedaten — Name, E-Mail, Firma, Telefonnummer und Nachrichteninhalt, wenn Sie Kontakt aufnehmen, eine Demo anfragen oder unsere KI-Telefonassistenz-Demo im Browser nutzen; (c) Konto- und Kundendaten — geschäftliche Kontaktdaten, Konto-Konfiguration und Supportdaten; (d) Abrechnungsdaten — Rechnungskontakt und Zahlungsdaten, die durch unsere Zahlungsdienstleister verarbeitet werden; (e) Marketingdaten — Präferenzen und Engagement, soweit Sie eingewilligt haben; (f) Endnutzer-Daten aus der Dienstleistung — werden ausschließlich als Auftragsverarbeiter im Auftrag unserer Kunden auf Grundlage des AVV verarbeitet.
3. Zwecke und Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO)
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen: Betrieb und Sicherung unserer Website — berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO); Beantwortung von Anfragen und vorvertragliche Maßnahmen — Anbahnung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Bereitstellung, Support und Abrechnung der Dienste — Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); Marketing, soweit zulässig — Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), mit Widerspruchsmöglichkeit; Erfüllung gesetzlicher, buchhalterischer und steuerlicher Pflichten — rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
4. SMS-Nachrichten & Lead-Erfassung
Wenn Sie unser Formular für die Anruf-Auswertung absenden, erheben wir Name, Unternehmensname, E-Mail-Adresse, Telefonnummer, Website-URL (optional), Gewerk und geschätztes monatliches Anrufvolumen. Wir verwenden diese Daten, um Ihren maßgeschneiderten Auswertungsbericht zu erstellen und per E-Mail zuzustellen. Wenn Sie die SMS-Einwilligung im Formular setzen, können wir Ihnen transaktionale SMS-Nachrichten zu Ihrer Auswertung und einer eventuellen Anschlussanfrage senden. Lead-Daten aus der Auswertung werden 90 Tage nach Bericht-Zustellung aufbewahrt; falls Sie Kunde werden, wird der Datensatz in Ihr aktives Kundenprofil umgewandelt. Eingebundene Auftragsverarbeiter: HighLevel (Datenebene + transaktionale E-Mail-Zustellung) und Twilio (Rufnummern-Lookup und SMS-Zustellung). Vollständige Liste auf unserer Auftragsverarbeiter-Seite.
Wenn Sie unser Kontaktformular absenden, erheben wir Name, E-Mail-Adresse, optionale Telefonnummer und den Inhalt Ihrer Nachricht. Wir verwenden diese Daten ausschließlich, um Ihre Anfrage zu beantworten. Kontaktanfragen werden bis zur Erledigung der Anfrage plus 90 Tage zu Audit-Zwecken aufbewahrt. Wenn Sie eine Telefonnummer angeben UND die SMS-Einwilligung setzen, können wir Ihnen transaktionale SMS-Nachrichten zu Ihrer Anfrage senden; andernfalls antworten wir nur per E-Mail. Eingebundene Auftragsverarbeiter: HighLevel (Datenebene + transaktionale E-Mail-Zustellung).
SMS-Programmbedingungen: Durch das Übermitteln Ihrer Kontaktdaten über eines unserer Website-Formulare (etwa die Anruf-Auswertung unter /audit oder das Kontaktformular unter /contact) erklären Sie sich damit einverstanden, transaktionale SMS-Nachrichten von Justido Solutions zu Ihrer Anfrage, Buchung oder Demo-Anfrage zu erhalten. Das Formular zeigt die vollständige, telekommunikationsrechtlich vorgeschriebene Einwilligungserklärung bei der Übermittlung an. Die Nachrichtenhäufigkeit variiert. Es können Standard-Nachrichten- und Datentarife anfallen. Antworten Sie jederzeit mit STOP, um sich abzumelden, und mit HILFE für Unterstützung.
5. Cookies und Tracking
Wir verwenden Cookies und ähnliche Technologien, um die Nutzung unserer Website zu verstehen. Das von uns eingebundene Analyse-Skript (von unserem CRM-Anbieter) sowie die Performance-Messung Vercel Speed Insights werden erst aktiv, nachdem Sie der Verwendung im Cookie-Banner zugestimmt haben. Sie können Cookies in Ihren Browser-Einstellungen deaktivieren; dies kann die Funktionalität der Website beeinträchtigen.
Darüber hinaus betreiben wir Fehler- und Performance-Monitoring (Sentry, betrieben von Functional Software, Inc., USA) auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, um Softwarefehler, Missbrauchsversuche und Sicherheitsvorfälle zu erkennen und zu beheben. Dieser Dienst läuft ab dem ersten Seitenaufruf — er ist nicht von einer Cookie-Einwilligung abhängig — da er für den Betrieb einer zuverlässigen und sicheren Infrastruktur zwingend erforderlich ist.
Sentry ist so konfiguriert, dass die Erhebung personenbezogener Standardfelder deaktiviert ist (sendDefaultPii: false) und dass Authentifizierungs-Header, Cookies sowie Felder mit credential-typischer Bezeichnung vor der Übermittlung aus erfassten Ereignissen entfernt werden. Die erfassten Fehlerdaten beschränken sich auf: Stack-Traces, Browser- und Geräte-Metadaten, URL- bzw. Routen-Informationen und bereinigten Anfrage-Kontext. Sie können gemäß Abschnitt 9 die Einschränkung oder Löschung der Sie betreffenden Fehlerdaten verlangen.
6. Auftragsverarbeiter (Drittanbieter)
Zur Erbringung unserer Dienste binden wir Auftragsverarbeiter ein — u. a. für CRM, Sprach-KI-Orchestrierung, Text-to-Speech, Speech-to-Text, LLM-Inferenz, Telefonie, Hosting, Fehler-Monitoring, Rate-Limit-/Missbrauchsschutz-Infrastruktur sowie Abrechnung von Abonnements. Einige dieser Anbieter sind außerhalb Ihres Wohnsitzlandes ansässig (überwiegend in den USA). Bei einer Übermittlung personenbezogener Daten in Drittländer stützen wir uns auf die in Abschnitt 7 genannten Garantien.
Wir verkaufen keine personenbezogenen Daten und „teilen" diese auch nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne der US-bundesstaatlichen Datenschutzgesetze.
Eine vollständige und aktuelle Liste unserer Auftragsverarbeiter — inklusive Zweck, Standort und Rechtsgrundlage — finden Sie auf unserer Auftragsverarbeiter-Seite →
7. Internationale Datentransfers
Einige Empfänger sind in den USA oder anderen Ländern außerhalb des EWR ansässig. Solche Übermittlungen sind durch die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), das UK International Data Transfer Addendum, schweizerische Anpassungen und/oder das EU-US Data Privacy Framework abgesichert, soweit der Empfänger zertifiziert ist. Einzelheiten finden Sie in Anhang IV unseres AVV, gestützt durch unsere Transfer-Folgenabschätzung (Transfer Impact Assessment).
8. Datenspeicherung
Wir speichern personenbezogene Daten so lange, wie es für die Erbringung unserer Dienste erforderlich ist, und löschen oder anonymisieren sie anschließend. Geschäfts- und Steuerunterlagen werden für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt — in Deutschland in der Regel sechs (6) oder zehn (10) Jahre gemäß Handelsgesetzbuch (HGB) und Abgabenordnung (AO). Sie können die Löschung Ihrer Daten jederzeit unter der in Abschnitt 1 angegebenen Datenschutzadresse des jeweiligen Verantwortlichen beantragen.
9. Ihre Rechte
Unter der DSGVO haben Sie ggf. folgende Rechte bezüglich Ihrer personenbezogenen Daten: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO). Zudem können Sie eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz aufhalten, können Sie sich zusätzlich bei einer Aufsichtsbehörde beschweren. Für die Justido GmbH ist die zuständige Behörde die Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI).
Wenn Sie in den USA wohnhaft sind, stehen Ihnen die Rechte nach dem Datenschutzgesetz Ihres Bundesstaats zu — einschließlich des Rechts auf Auskunft/Zugang, Löschung, Berichtigung und Widerspruch gegen Verkauf/Weitergabe/zielgerichtete Werbung. Wir berücksichtigen anerkannte Opt-out-Signale (z. B. Global Privacy Control), soweit technisch umsetzbar.
Zur Ausübung dieser Rechte kontaktieren Sie den in Abschnitt 1 jeweils zuständigen Verantwortlichen unter der dort angegebenen Datenschutzadresse.
10. KI-Verarbeitung
Unsere Dienste nutzen künstliche Intelligenz (Large-Language-Modelle, Spracherkennung und Text-to-Speech). Anrufe und Nachrichten, die im Rahmen der Dienste verarbeitet werden, können im Auftrag unserer Kunden aufgezeichnet und transkribiert werden. Wir verwenden personenbezogene Daten nicht zum Trainieren von Foundation-Modellen Dritter, soweit dies nicht im AVV ausdrücklich gestattet ist; unsere KI-Auftragsverarbeiter sind, wo verfügbar, auf Zero-Retention oder No-Training konfiguriert.
11. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind, insbesondere Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen mit Mehr-Faktor-Authentifizierung, Monitoring sowie regelmäßige Sicherungen. Einzelheiten regelt unsere Informationssicherheits-Richtlinie sowie Anhang II des AVV.
12. Kinder
Unsere Website und Dienste richten sich an Unternehmen und sind nicht für Kinder unter 16 Jahren bestimmt.
13. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie regelmäßig aktualisieren. Wesentliche Änderungen teilen wir durch einen Hinweis auf unserer Website mit. Die weitere Nutzung unserer Dienste nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
14. Kontakt
Bei datenschutzbezogenen Fragen kontaktieren Sie den in Abschnitt 1 angegebenen Verantwortlichen: privacy@justido.de (Justido GmbH — EU/EWR, Vereinigtes Königreich, Schweiz) oder privacy@justidosolutions.com (Justido LLC — USA).