Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Steven Pechtl
Drosselweg 11
75175 Pforzheim, Baden-Württemberg
Deutschland
E-Mail: kontakt@pronto.ai
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen des § 38 BDSG nicht erfüllt sind. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist oder eine Einwilligung bzw. gesetzliche Erlaubnis vorliegt. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.
3. Aufruf der Website (Server-Logfiles)
Beim Aufruf unserer Website werden automatisch technische Daten übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer, Browsertyp und Betriebssystem. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an Betrieb, Sicherheit und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden in der Regel nach spätestens 30 Tagen gelöscht.
4. Cookies und lokale Speicherung
Wir setzen technisch notwendige Cookies bzw. Local-Storage-Einträge ein, um die Anmeldung (Session) und Grundfunktionen der Anwendung zu ermöglichen (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b/f DSGVO). Tracking- oder Marketing-Cookies Dritter setzen wir nicht ohne Ihre Einwilligung ein.
5. Registrierung und Kundenkonto
Für die Nutzung von Pronto legen Sie ein Konto an. Verarbeitet werden Name, E-Mail-Adresse, Firmendaten, Zugangsdaten (Passwort ausschließlich als Hash) sowie Nutzungs- und Konfigurationsdaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Optional ist die Anmeldung über Google (OAuth); dabei erhalten wir Name, E-Mail-Adresse und Profilbild.
6. Verarbeitung im Auftrag unserer Kunden
Nutzt ein Kunde Pronto zur Verwaltung und Qualifizierung eigener Leads, verarbeiten wir die betroffenen Kontakt-, E-Mail- und Gesprächsdaten ausschließlich weisungsgebunden im Auftrag des Kunden (Art. 28 DSGVO). Verantwortlicher gegenüber den betroffenen Personen ist in diesem Fall der jeweilige Kunde. Einen Auftragsverarbeitungsvertrag schließen wir auf Anfrage ab. Die Daten der Kunden sind über Row Level Security in der Datenbank strikt voneinander getrennt.
7. Weitergabe von Google-Nutzerdaten
Wenn Sie Ihr Google-/Gmail-Konto verbinden, greifen wir mit dem erteilten Zugriffstoken auf Postfachinhalte (Nachrichten, Betreff, Absender, ggf. Anhänge) zu, um eingehende Anfragen zu erkennen, zu klassifizieren und in Ihrem Auftrag zu beantworten.
Wir verkaufen Google-Nutzerdaten nicht und nutzen sie nicht für Werbung. Eine Weitergabe erfolgt ausschließlich an folgende Auftragsverarbeiter, die diese Daten streng weisungsgebunden und vertraulich allein zur Bereitstellung unserer Funktionen verarbeiten:
- Supabase (Datenbank, Authentifizierung, Speicherung)
- OpenAI (KI-Klassifizierung und Antwortgenerierung)
- Vercel (Hosting der Anwendung)
Darüber hinaus werden Daten nur weitergegeben, soweit gesetzlich vorgeschrieben oder mit Ihrer ausdrücklichen Einwilligung.
Die Nutzung und Übertragung von Informationen, die wir über Google APIs erhalten, hält die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen ein. Google-Nutzerdaten werden nicht zum Training von KI-/ML-Modellen verwendet. Sie können den Zugriff jederzeit in Ihrem Konto oder in Ihrem Google-Konto (Sicherheit → Drittanbieter-Apps) widerrufen.
8. Einsatz von künstlicher Intelligenz
Zur Klassifizierung von Anfragen und zur Erstellung von Antwortvorschlägen übermitteln wir Inhalte der jeweiligen Nachricht an einen KI-Dienstleister (OpenAI, USA). Rechtsgrundlage ist die Vertragserfüllung bzw. das berechtigte Interesse an einer effizienten Bearbeitung (Art. 6 Abs. 1 lit. b, f DSGVO). Die Daten werden dort nicht zum Training der Modelle verwendet.
9. Zahlungsabwicklung
Zahlungen wickeln wir über Stripe Payments Europe Ltd. ab. Stripe verarbeitet Ihre Zahlungs- und Rechnungsdaten eigenverantwortlich; Kreditkartendaten werden uns nicht übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Informationen: stripe.com/de/privacy.
10. Empfänger und Auftragsverarbeiter
- Hosting und Auslieferung der Anwendung
- Supabase (Datenbank, Authentifizierung, Storage)
- Google (Gmail API, OAuth, Pub/Sub)
- OpenAI (Textklassifizierung und -generierung)
- Stripe (Zahlungsabwicklung)
- n8n (Automatisierungen, soweit vom Kunden genutzt)
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung in Drittländer erfolgt auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Kontodaten löschen wir 30 Tage nach Vertragsende, Lead- und Kommunikationsdaten nach Weisung des jeweiligen Kunden. Handels- und steuerrechtliche Aufbewahrungsfristen (6 bzw. 10 Jahre) bleiben unberührt.
12. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, für uns zuständig: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
13. Datensicherheit
Die Übertragung erfolgt ausschließlich TLS-verschlüsselt. Zugriffe auf Kundendaten sind durch Authentifizierung, rollenbasierte Rechte und Row Level Security abgesichert. Sensible Schlüssel werden ausschließlich serverseitig verarbeitet und nie im Browser offengelegt.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Rechtslage oder unserer Leistungen dies erfordern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
