Letzte Aktualisierung: 3.4.2026
Verantwortlich für die Datenverarbeitung auf dieser Website:
Louis Stefan Bruns
Ringstraße 38
33184 Altenbeken-Schwaney
Deutschland
Telefon: +49 159 0671 7097
E-Mail: support@hebelki.de
Wir sammeln folgende Daten:
Die Verarbeitung personenbezogener Daten erfolgt stets auf Grundlage einer Rechtsgrundlage der DSGVO:
Soweit bei der Buchung von Gesundheitsdienstleistungen (z.B. Physiotherapie, medizinische Behandlungen) besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
📅 Speicherdauer
Chatbot-Gespräche werden standardmäßig 90 Tage nach der letzten Aktualisierung automatisch gelöscht. Sie können eine frühere Löschung beantragen.
Andere Daten werden gespeichert, bis:
Wir setzen folgende Dienstleister (Auftragsverarbeiter) ein. Für Übermittlungen in Drittländer bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO sowie Auftragsverarbeitungsverträge (DPA):
| Dienst | Zweck | Standort |
|---|---|---|
| Clerk | Authentifizierung und Benutzerverwaltung | USA (DPA, SCCs) |
| Hetzner Online GmbH | VPS-Hosting | Deutschland (Nürnberg) |
| PostgreSQL (Self-Hosted) | Datenbank auf Hetzner VPS | Deutschland (Nürnberg) |
| Google Vertex AI (EU — Niederlande) | KI-Chatbot, Embeddings, Sprachassistent | EU (europe-west4, Niederlande) |
| Stripe | Zahlungsabwicklung | USA/EU (DPA, SCCs) |
| Twilio | WhatsApp-Integration, SMS, Telefonie | USA (DPA, SCCs) |
| Meta Platforms Ireland Ltd | WhatsApp Cloud API — Nachrichtenübermittlung | EU (Dublin) / USA (DPF, SCCs) |
| Google LLC | Google Calendar API — Kalendersynchronisation | USA (DPF, SCCs, DPA) |
| Hetzner Object Storage | Dokumentenspeicherung | Deutschland |
Eine vollständige Liste aller Unterauftragsverarbeiter finden Sie unter /legal/unterauftragsverarbeiter.
Sie haben folgende Rechte:
Sie können Informationen über gespeicherte Daten anfordern
Fehlerhafte Daten können korrigiert werden
Sie können die Löschung Ihrer Daten verlangen
Löschanfrage stellen →
Export Ihrer Gesprächshistorie möglich
Sie können der Datenverarbeitung widersprechen
Verarbeitung kann eingeschränkt werden
WhatsApp-Nachrichten werden je nach Konfiguration des jeweiligen Unternehmens über einen der folgenden Dienstleister verarbeitet:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Terminbestätigungen, Servicekommunikation) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — bei erstmaliger geschäftlicher Kontaktaufnahme durch das Unternehmen).
WhatsApp-Nachrichten werden auf unseren selbst gehosteten Servern in Deutschland (Hetzner, Nürnberg) für maximal 90 Tage gespeichert. Die Übertragung zwischen Ihrem Gerät und den WhatsApp-Servern ist Ende-zu-Ende verschlüsselt (WhatsApp Signal-Protokoll). WhatsApp-Daten werden von Meta nicht für Werbezwecke oder Modelltraining verwendet.
Nachrichten über WhatsApp können durch unseren KI-Assistenten verarbeitet werden (Google Vertex AI, EU — Niederlande). Der Chatbot kennzeichnet sich gemäß EU AI Act (Art. 50) als KI-System. Details zur KI-Verarbeitung finden Sie in Abschnitt 4.
Weitere Informationen: WhatsApp Datenschutzrichtlinie
Telefonanrufe werden durch einen KI-Sprachassistenten verarbeitet, der auf unserer eigenen Infrastruktur (Hetzner, Deutschland) betrieben wird.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Terminbuchung per Telefon) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — effiziente Kundenbetreuung).
Anrufer werden zu Beginn des Gesprächs darüber informiert, dass sie mit einem KI-Sprachassistenten kommunizieren. Auf Wunsch kann eine Weiterleitung an einen menschlichen Mitarbeiter erfolgen.
Gesprächstranskripte und Anrufdaten werden auf unseren selbst gehosteten Servern in Deutschland (Hetzner, Nürnberg) für maximal 90 Tage gespeichert.
Hebelki bietet eine optionale Zwei-Wege-Synchronisation mit Google Kalender. Mitarbeiter eines Unternehmens können ihren persönlichen Google-Kalender verbinden, um:
Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Zusätzlich bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO. Datenschutzvereinbarung: Google Cloud Data Processing Addendum.
Nicht übertragen werden: E-Mail-Adressen, Telefonnummern, Zahlungsdaten oder Gesundheitsinformationen der Kunden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Mitarbeiters durch aktives Verbinden des Google-Kontos via OAuth) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Terminverwaltung als Bestandteil des Buchungssystems).
Hebelki fordert ausschließlich folgende Google-Berechtigungen an:
calendar.events — Erstellen, Aktualisieren und Löschen von Terminen im Kalender des Mitarbeiterscalendar.freebusy — Abfrage von Frei/Belegt-Zeiten (keine Einsicht in Termindetails)Hebelki liest keine bestehenden Kalenderereignisse, Kontakte oder sonstigen Google-Kontodaten aus.
Der OAuth-Refresh-Token wird mit AES-256-GCM verschlüsselt auf unseren selbst gehosteten Servern in Deutschland (Hetzner, Nürnberg) gespeichert. Der Token ermöglicht keinen Zugriff auf andere Google-Dienste als den Kalender.
Die Google-Kalender-Verbindung kann jederzeit getrennt werden:
Bereits in Google Kalender erstellte Termine bleiben nach der Trennung bestehen und können dort manuell gelöscht werden. Neue Buchungen werden nach der Trennung nicht mehr synchronisiert.
🍪 Cookie-Einstellungen
Beim ersten Besuch erscheint ein Cookie-Banner, in dem Sie Ihre Präferenzen auswählen können. Sie können Ihre Einstellungen jederzeit über den Banner oder in Ihren Browser-Einstellungen ändern.
Diese Cookies sind für die Funktion der Website erforderlich und können nicht deaktiviert werden:
Diese Cookies helfen uns zu verstehen, wie Besucher mit der Website interagieren (derzeit nicht implementiert):
Derzeit verwenden wir keine Marketing- oder Tracking-Cookies. Sollten wir diese in Zukunft nutzen, werden Sie um Ihre Zustimmung gebeten.
Cookie-Verwaltung: Sie können Cookies jederzeit in Ihren Browser-Einstellungen löschen oder blockieren. Beachten Sie, dass dies die Funktionalität der Website beeinträchtigen kann.
Wir schützen Ihre Daten durch:
Wenn Sie Hebelki als Unternehmen nutzen, verarbeiten wir personenbezogene Daten Ihrer Kunden in Ihrem Auftrag. Hierfür stellen wir folgende Dokumente gemäß DSGVO Art. 28 bereit:
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Praktiken widerzuspiegeln. Wesentliche Änderungen werden per E-Mail mitgeteilt.
Für Datenschutzanfragen kontaktieren Sie uns:
E-Mail: privacy@hebelki.de
Betreff: DSGVO-Anfrage - [Ihr Anliegen]
Sie haben auch das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen:
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn
Website: www.bfdi.bund.de