Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Helfenstein Ventures GmbH
Oberhauser Weg 34, 88319 Aitrach
Tel: +49 (0)7565 – 500 9781
E-Mail: datenschutz@sontor.ai
Geschäftsführung: Heike Helfenstein
2. Überblick über die Datenverarbeitung
Sontor ist eine Voice-AI-Plattform, die als Single-Tenant-Lösung in der Microsoft Azure Cloud des Kunden betrieben wird. Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten beim Besuch dieser Website (sontor.ai) und bei der Nutzung der Sontor-Plattform.
3. Datenverarbeitung auf dieser Website
3.1 Server-Logfiles
Beim Aufruf unserer Website erfasst der Server automatisch: IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Uhrzeit der Anfrage. Diese Daten werden für den sicheren Betrieb der Website benötigt (Art. 6 Abs. 1 lit. f DSGVO) und nach 7 Tagen automatisch gelöscht.
3.2 Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung im Dashboard-Bereich (Session-Cookie via NextAuth.js). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.
3.3 Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Eine Weitergabe an Dritte erfolgt nicht.
4. Datenverarbeitung in der Sontor-Plattform
4.1 Authentifizierung via Microsoft Entra ID
Die Anmeldung erfolgt ausschließlich über Microsoft Entra ID (ehemals Azure AD). Dabei werden verarbeitet: E-Mail-Adresse, Name und Objekt-ID Ihres Microsoft-Kontos. Es werden keine Passwörter durch Sontor verarbeitet oder gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.2 Telefongespräche und Transkripte
Beim Anruf an den Voicebot werden verarbeitet: Anrufer-Telefonnummer, Gesprächsinhalt (Audio), automatisch erstellte Transkripte, Gesprächsdauer und -zeitpunkt. Alle Gesprächsdaten werden ausschließlich in der Azure-Infrastruktur des jeweiligen Kunden verarbeitet (Single-Tenant-Architektur). Die Helfenstein Ventures GmbH hat keinen Zugriff auf Kundengespräche im Produktivbetrieb.
4.3 KI-Hinweis (EU AI Act)
Der Einsatz von KI-Sprachmodellen erfordert eine Offenlegung gegenüber Anrufenden. Die Sontor-Plattform stellt hierfür eine konfigurierbare Begrüßungsnachricht bereit. Die Verantwortung für den korrekten Hinweis auf den KI-Einsatz liegt beim jeweiligen Kunden (Verantwortlicher im Sinne der DSGVO).
4.4 Inhalte (FAQs, Prompts, Produkte)
Vom Kunden eingepflegte Inhalte (FAQs, Prompts, Produktkataloge) werden in der PostgreSQL-Datenbank des Kunden-Tenants gespeichert. Im Bridge-Modus (Testphase) werden diese Daten temporär auf einem verwalteten Testserver verarbeitet.
5. Hosting und Infrastruktur
Diese Website und die Sontor-Plattform werden auf Microsoft Azure gehostet. Server befinden sich in den EU-Regionen Sweden Central (Stockholm) und Germany West Central (Frankfurt).
Auftragsverarbeiter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Datenverarbeitung erfolgt auf Grundlage des Microsoft Products and Services Data Protection Addendum (DPA).
6. Einsatz von Azure OpenAI Service
Sontor nutzt die Azure OpenAI Realtime API für die KI-gestützte Sprachverarbeitung. Die API wird über die Azure-Infrastruktur des Kunden aufgerufen (kein Datenfluss an OpenAI Inc. direkt). Microsoft verarbeitet die Daten gemäß den Azure OpenAI Service Terms — insbesondere:
- Keine Nutzung der Kundendaten zum Training von Modellen
- Verarbeitung innerhalb der gewählten Azure-Region (EU)
- Kein Zugriff durch OpenAI Inc. auf Kundendaten
7. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
8. Ihre Rechte nach DSGVO
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Bitte richten Sie Ihre Anfragen an: datenschutz@sontor.ai
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
poststelle@lfdi.bwl.de
10. Vertragliche Grundlagen
Die Datenverarbeitung im Rahmen der Sontor-Plattform ist im Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geregelt. Es gelten die Allgemeinen Geschäftsbedingungen (AGB) der Helfenstein Ventures GmbH. Beide Dokumente werden dem Kunden bei Vertragsschluss bereitgestellt.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Datenverarbeitungen anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.