Datenschutzerklärung
Alpire
Zuletzt aktualisiert: 20. September 2026 · Version 1.1
Verantwortlicher: ALPIRE TECHNOLOGIES LLC, mit der Registernummer 2026-002060057 (Bundesstaat Wyoming) und mit Sitz in 30 N Gould St, Ste N, Sheridan, WY 82801, Vereinigte Staaten (der „Anbieter"). Alpire ist die Handelsmarke des Cloud-Telefonanlagen- und Contact-Center-Dienstes, den der Anbieter über die Domain alpire.ai bereitstellt. Datenschutzkontakt: legal@alpire.ai.
Diese Erklärung erläutert, wie der Anbieter die personenbezogenen Daten verarbeitet, für die er der Verantwortliche ist: die Kontodaten der autorisierten Nutzer. Sie regelt nicht die Kundendaten (Kontakte, Aufzeichnungen, Transkriptionen, Verbindungsdatensätze (CDR), unter anderem): In Bezug auf diese Daten handelt der Anbieter als Auftragsverarbeiter, und es haben Abschnitt 2 dieser Erklärung, der Dienstleistungsvertrag und der Auftragsverarbeitungsvertrag (AVV) Vorrang.
1. Wer der Verantwortliche ist und wie Sie Kontakt aufnehmen können
1.1. Der Verantwortliche für die in dieser Erklärung beschriebenen Daten ist ALPIRE TECHNOLOGIES LLC, 2026-002060057 (Wyoming), 30 N Gould St, Ste N, Sheridan, WY 82801, Vereinigte Staaten.
1.2. Für Fragen zu dieser Erklärung oder zur Verarbeitung personenbezogener Daten durch den Anbieter sowie zur Ausübung der in Abschnitt 8 dargelegten Rechte ist der Kontaktkanal legal@alpire.ai.
1.3. Die Verarbeitung unterliegt der Verordnung (EU) 2016/679 (DSGVO) und der Richtlinie 2002/58/EG (ePrivacy), sofern sich der Autorisierte Nutzer im Europäischen Wirtschaftsraum befindet oder die Daten in der Datenregion Europäische Union verarbeitet werden, sowie den in der Rechtsordnung des Autorisierten Nutzers anwendbaren Vorschriften zum Datenschutz und zur elektronischen Kommunikation.
2. Was diese Erklärung abdeckt und was nicht: datenschutzrechtliche Rollen
2.1. Der Anbieter ist nur in Bezug auf Kontodaten der Verantwortliche: die Daten der autorisierten Nutzer (Identifikation, Zugangsdaten und Sicherheit, technische Daten, ungefähre IP-basierte Geolokalisierung, Sitzungs-Cookies, Support) und die Abrechnungsdaten des Kundenkontos. Diese Erklärung regelt diese Verarbeitung.
2.2. Der Anbieter ist in Bezug auf Kundendaten der Auftragsverarbeiter und nicht der Verantwortliche: die Kontakte und Listen, die der Kunde in den Dienst hochlädt, sowie die Aufzeichnungen, Transkriptionen, Metadaten, Verbindungsdatensätze (CDR), Kennzeichnungen, Notizen und sonstigen Inhalte, die durch die vom Kunden getätigten oder empfangenen Anrufe erzeugt werden. Der Verantwortliche für diese Daten ist der Kunde. Der Anbieter speichert und verarbeitet sie nach Weisung des Kunden gemäß den Bedingungen des Dienstleistungsvertrags und des Auftragsverarbeitungsvertrags (AVV).
2.3. Dementsprechend müssen Personen, deren Daten innerhalb der Kundendaten erscheinen (zum Beispiel die Gesprächsteilnehmer der Anrufe oder die Kontakte in den Listen des Kunden), ihre Anfragen und die Ausübung ihrer Rechte an den Kunden als Verantwortlichen richten, über die eigene Datenschutzerklärung des Kunden. Der Anbieter unterstützt den Kunden als Auftragsverarbeiter gemäß dem AVV, entscheidet jedoch nicht eigenständig über diese Daten.
2.4. Der übrige Teil dieser Erklärung betrifft ausschließlich Kontodaten.
3. Kategorien personenbezogener Daten, die der Anbieter verarbeitet
3.1. Identifikationsdaten. Vor- und Nachname des autorisierten Nutzers, E-Mail-Adresse, die Kundenorganisation, der er angehört, sowie seine Rolle oder Berechtigungen innerhalb dieser Organisation.
3.2. Zugangs- und Sicherheitsdaten. Das Passwort, stets in gehashter Form und niemals im Klartext gespeichert; der Status und das Geheimnis des zweiten Authentifizierungsfaktors (TOTP), sofern der Nutzer diesen aktiviert; kurzlebige Token zur E-Mail-Bestätigung und zum Zurücksetzen des Passworts; Sitzungskennungen; und Sicherheitsaufzeichnungen (Anmeldungen, fehlgeschlagene Versuche, Widerruf und Schließung von Sitzungen, Änderungen von Zugangsdaten).
3.3. Technische Daten und Verbindungsdaten. IP-Adresse, User-Agent (Browser und Gerät) und Nutzungszeitstempel (letzte Anmeldung und letzte Aktivität jeder Sitzung).
3.4. Ungefähre IP-basierte Geolokalisierung. Das Land, das aus der IP-Adresse der Sitzung abgeleitet wird. Der Anbieter verwendet sie zu Sicherheitszwecken: um Zugriffe aus einem anderen Land als dem, in dem die Sitzung begonnen wurde, zu erkennen und die Sitzung gegebenenfalls zu schließen. Die Ableitung erfolgt lokal unter Verwendung einer auf der Infrastruktur des Anbieters installierten Geolokalisierungsdatenbank, ohne Abfrage eines Dritten. Es wird kein genauer Standort oder GPS-Standort ermittelt.
3.5. Sitzungs-Cookies. Ein technisches Cookie, das erforderlich ist, um die Sitzung des autorisierten Nutzers angemeldet zu halten und sie vor unbefugtem Zugriff zu schützen. Siehe Abschnitt 11.
3.6. Abrechnungsdaten. Der abgeschlossene Tarif, die Nutzung des Dienstes (unter anderem Guthaben für künstliche Intelligenz und Guthaben der Prepaid-Geldbörse), Abrechnungsdaten und die zur Zahlungsabwicklung über den Zahlungsdienstleister erforderlichen Daten. Der Anbieter speichert keine vollständigen Kartendaten; die Zahlung wird von dem in Abschnitt 5 genannten Anbieter abgewickelt.
3.7. Supportdaten. Der Inhalt der Support-Tickets und der Nachrichten der Support-Threads, die der autorisierte Nutzer an den Anbieter sendet, zusammen mit den mit der Anfrage verbundenen Kontodaten.
3.8. Herkunft der Kontodaten. Der autorisierte Nutzer stellt seine Daten direkt bei der Registrierung bereit oder, sofern sein Konto vom Administrator der Kundenorganisation angelegt wird (zum Beispiel durch Einladung), erhält der Anbieter vom Kunden die zur Einrichtung des Kontos erforderlichen Identifikationsdaten (Name, E-Mail-Adresse und Rolle). In diesem Fall stammen die Kontodaten vom Kunden, und diese Erklärung wird dem autorisierten Nutzer bei seinem ersten Zugriff auf den Dienst zur Verfügung gestellt (Art. 14 DSGVO).
4. Zwecke und Rechtsgrundlagen
4.1. Bereitstellung des Dienstes und Kontoverwaltung. Erstellung und Verwaltung des Kontos des autorisierten Nutzers, seine Authentifizierung, seine Zuordnung zur Kundenorganisation und zu seinen Berechtigungen sowie die Ermöglichung der Nutzung der abgeschlossenen Funktionen (unter anderem das Webphone, Anrufflüsse, Warteschlangen, Kampagnen, Berichte). Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
4.2. Abrechnung und Einzug. Ausstellung von Rechnungen, Einzug der Zahlung für den Dienst, Überwachung der Nutzung und des Guthabens sowie Verwaltung von Zahlungsausfällen. Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und Erfüllung gesetzlicher Buchhaltungs- und Steuerpflichten (Art. 6 Abs. 1 lit. c DSGVO).
4.3. Sicherheit der Konten und des Dienstes. Aufzeichnung von Anmeldungen und Sicherheitsereignissen, Anwendung von Beschränkungen für Zugriffsversuche, Sperrung missbräuchlicher IP-Adressen, Aufrechterhaltung des zweiten Authentifizierungsfaktors und Schließung von Sitzungen bei einem Wechsel des Verbindungslands. Rechtsgrundlage: das berechtigte Interesse des Anbieters (Art. 6 Abs. 1 lit. f DSGVO) am Schutz der Konten und des Dienstes vor unbefugtem Zugriff und Betrug sowie gegebenenfalls die Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
4.4. Support. Bearbeitung und Lösung von über das Support-Modul eingereichten Anfragen. Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und das berechtigte Interesse an der Bereitstellung eines angemessenen Supports (Art. 6 Abs. 1 lit. f DSGVO).
4.5. Dienstbezogene Kommunikation. Versand von betrieblichen und sicherheitsbezogenen Mitteilungen im Zusammenhang mit dem Konto (zum Beispiel E-Mail-Bestätigung, Zurücksetzen des Passworts, wesentliche Änderungen am Dienst oder an dieser Erklärung sowie Support-Aktualisierungen). Rechtsgrundlage: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Diese Mitteilungen sind keine Werbung und sind für die Nutzung des Dienstes erforderlich.
4.6. Rechtliche Compliance und Verteidigung von Ansprüchen. Aufbewahrung der unbedingt erforderlichen Informationen, um auf Anfragen zuständiger Behörden zu reagieren und um Ansprüche geltend zu machen oder abzuwehren. Rechtsgrundlage: Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
4.7. Cookies. Das in Abschnitt 11 beschriebene technische Sitzungs-Cookie ist für die Bereitstellung des Dienstes erforderlich und gemäß Art. 22 Abs. 2 LSSI-CE von der Einwilligung ausgenommen. Sollte der Anbieter künftig nicht notwendige Cookies einführen (zum Beispiel Analyse-Cookies), würde er die vorherige Einwilligung des Nutzers einholen (Art. 6 Abs. 1 lit. a DSGVO) und diese Erklärung aktualisieren.
4.8. Abwägung des berechtigten Interesses. Für die auf dem berechtigten Interesse des Anbieters beruhende Verarbeitung (Klauseln 4.3, 4.4, 4.5 und 4.6) hat der Anbieter die nach Art. 6 Abs. 1 lit. f DSGVO erforderliche Abwägung zwischen diesem Interesse und den Rechten und Freiheiten des autorisierten Nutzers vorgenommen. Der Nutzer kann dieser Verarbeitung aus Gründen, die sich aus seiner besonderen Situation ergeben, gemäß Art. 21 DSGVO widersprechen, indem er sich an legal@alpire.ai wendet.
4.9. Automatisierte Entscheidungen. Der Anbieter trifft keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die gegenüber dem autorisierten Nutzer rechtliche Wirkung entfalten oder ihn in ähnlicher Weise erheblich beeinträchtigen, im Sinne von Art. 22 DSGVO. Die automatische Schließung einer Sitzung bei einem Wechsel des Verbindungslands (Klausel 4.3) ist eine Sicherheitsmaßnahme und keine Entscheidung dieser Art.
5. Empfänger und Auftragsverarbeiter des Anbieters
5.1. Der Anbieter verkauft keine Kontodaten und gibt sie nicht zu deren eigenen Zwecken an Dritte weiter. Zur Bereitstellung des Dienstes greift er auf Lieferanten zurück, die Kontodaten im Auftrag des Anbieters als Auftragsverarbeiter im Rahmen eines Art. 28 DSGVO entsprechenden Vertrags verarbeiten:
5.2. Hosting und Infrastruktur: Hetzner Online GmbH, zum Hosten der Anwendung und der Datenbank.
5.3. Transaktions-E-Mail: Amazon Web Services EMEA SARL (Amazon SES, Region eu-central-1, Frankfurt), zum Versand der in Klausel 4.5 beschriebenen Konto- und Sicherheits-E-Mails.
5.4. Zahlungsabwicklung: Stripe Payments Europe, Limited, zur Abwicklung der Zahlung für den Dienst.
5.5. Die Lieferanten, die Kundendaten verarbeiten (unter anderem die Anbieter für Sprachtranskription, Sprachsynthese und Sprachmodelle, die der Kunde in der Konfiguration seines Kontos auswählt), handeln in Bezug auf diese Daten als Unterauftragsverarbeiter. Die jeweils geltende Liste mit Zweck und Standort der einzelnen Anbieter ist in Anhang III des Auftragsverarbeitungsvertrags (AVV) aufgeführt und nicht in dieser Erklärung, weil sie Kundendaten und keine Kontodaten verarbeiten.
5.6. Der Anbieter kann Kontodaten an Behörden, Gerichte oder Strafverfolgungsorgane weitergeben, wenn eine gesetzliche Verpflichtung oder ein gültiges Ersuchen besteht.
6. Internationale Übermittlungen und Datenregion
6.1. Kontodaten werden hauptsächlich innerhalb der Europäischen Union gehostet und verarbeitet. Bestimmte Auftragsverarbeiter – insbesondere die Zahlungsabwicklung und die Transaktions-E-Mail (Klauseln 5.3 und 5.4) – können begrenzte Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten; in diesem Fall gelten die Garantien in Klausel 6.3.
6.2. Die Datenregion (EU oder Amerika) bestimmt, wo die Daten des Dienstes gehostet und verarbeitet werden, und wird vom Kunden für seine Organisation gewählt. Der Anbieter erbringt den Dienst derzeit aus der Region der Europäischen Union. Sofern der Kunde die Region Amerika wählt, erbringt der Anbieter den Dienst zu den Bedingungen des Dienstleistungsvertrags und des AVV. Die Telefonanlagen-Telefonie wird unabhängig von der Datenregion nach dem DSGVO-Standard verarbeitet. Die für die gewählte Datenregion geltenden Übermittlungen und Garantien werden durch den AVV geregelt, gegebenenfalls einschließlich der Standardvertragsklauseln.
6.3. Sollte einer der Auftragsverarbeiter des Anbieters Kontodaten außerhalb des Europäischen Wirtschaftsraums verarbeiten, würde sich diese Übermittlung auf einen Angemessenheitsbeschluss der Europäischen Kommission oder andernfalls auf die von der Kommission genehmigten Standardvertragsklauseln in Verbindung mit etwaigen geeigneten ergänzenden Garantien stützen (Art. 44 bis 49 DSGVO).
7. Aufbewahrungsfristen
7.1. Kontodaten. Solange das Konto des autorisierten Nutzers aktiv ist und die Beziehung zum Kunden fortbesteht.
7.2. Nach Beendigung. Sobald das Konto oder die Vertragsbeziehung endet, löscht oder anonymisiert der Anbieter die Kontodaten innerhalb von 30 Tagen, es sei denn, er muss sie aufgrund der Pflichten in Klausel 7.5 aufbewahren.
7.3. Sitzungen und zugehörige technische Daten. Bis die Sitzung abläuft, vom Nutzer geschlossen oder widerrufen wird. Sicherheitsaufzeichnungen werden 12 Monate aufbewahrt.
7.4. Token zur E-Mail-Bestätigung und zum Zurücksetzen des Passworts. Für ihre kurze Gültigkeitsdauer; sie laufen automatisch ab.
7.5. Abrechnungsdaten. Für die von der anwendbaren handels- und steuerrechtlichen Gesetzgebung vorgeschriebenen Zeiträume (in Spanien in der Regel die im Handelsgesetzbuch und in der Steuergesetzgebung festgelegten Zeiträume).
7.6. Supportdaten. Für die Dauer der Vertragsbeziehung und danach für den Zeitraum, der zur Erfüllung gesetzlicher Pflichten und zur Verteidigung gegen mögliche Ansprüche erforderlich ist.
8. Datenschutzrechte
8.1. Der autorisierte Nutzer kann in Bezug auf seine Kontodaten die Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit ausüben und kann die Einwilligung widerrufen, sofern die Verarbeitung darauf beruht, ohne dass dies die Rechtmäßigkeit der zuvor durchgeführten Verarbeitung berührt.
8.2. Zur Ausübung genügt eine Anfrage an legal@alpire.ai unter Angabe des ausgeübten Rechts. Der Anbieter kann angemessene Informationen anfordern, um die Identität des Antragstellers zu überprüfen. Die Ausübung ist kostenlos und wird innerhalb eines Monats beantwortet, verlängerbar gemäß Art. 12 DSGVO.
8.3. Einige dieser Rechte können direkt über das Panel des Dienstes ausgeübt werden: Der autorisierte Nutzer kann seine Daten einsehen und aktualisieren, aktive Sitzungen überprüfen und widerrufen sowie den zweiten Authentifizierungsfaktor im Kontobereich verwalten.
8.4. Anfragen, die Kundendaten betreffen (zum Beispiel von einem Gesprächsteilnehmer oder einem Kontakt in einer Liste), müssen an den Kunden als Verantwortlichen gerichtet werden, wie in Klausel 2.3 dargelegt.
9. Beschwerde bei der Aufsichtsbehörde
9.1. Der Autorisierte Nutzer hat das Recht, bei der zuständigen Aufsichtsbehörde seines Wohnsitzstaates oder des Ortes des mutmaßlichen Verstoßes Beschwerde einzulegen, wenn er der Auffassung ist, dass die Verarbeitung seiner Kontodaten gegen das anwendbare Datenschutzrecht verstößt.
10. Sicherheitsmaßnahmen
10.1. Der Anbieter wendet dem Risiko angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO an. Dazu gehören: Verschlüsselung der Kommunikation während der Übertragung; Speicherung der Passwörter unter Verwendung einer Hashfunktion, niemals im Klartext; ein zweiter Authentifizierungsfaktor (TOTP), der den Nutzern zur Verfügung steht; rollen- und berechtigungsbasierte Zugriffskontrolle; Isolierung der Daten nach Kundenorganisation; Protokollierung von Sicherheitsereignissen; Beschränkungen für Zugriffsversuche; Sperrung missbräuchlicher IP-Adressen; und Schließung von Sitzungen bei einem Wechsel des Verbindungslands.
10.2. Der Anbieter erbringt keine Rechtsberatung. Der Kunde ist für die regulatorische Compliance seiner eigenen Tätigkeit verantwortlich, einschließlich der Rechtmäßigkeit der Aufzeichnung von Anrufen, der Rechtsgrundlage für die Kontaktaufnahme mit den Personen auf seinen Listen und der Einhaltung der Telemarketing- und Werbeausschlussregeln, zu den Bedingungen des Dienstleistungsvertrags und des AVV.
11. Cookies
11.1. Der Dienst verwendet drei Cookies, die alle für seine Erbringung erforderlich sind: vs_session, das den Autorisierten Nutzer authentifiziert und seine Sitzung aufrechterhält; csrf, das Formulare vor websiteübergreifender Anfragenfälschung schützt (SameSite=Strict und Secure); und lang, das die vom Nutzer gewählte Sprache speichert. Keines davon wird für Werbung, Messung oder Profilbildung eingesetzt. Ohne die ersten beiden kann der Dienst nicht funktionieren.
11.2. Der Anbieter verwendet weder Werbe-Cookies noch Tracking-Cookies Dritter, weder auf alpire.ai noch im Service-Panel. Da es zur Erbringung des vom Nutzer angeforderten Dienstes unbedingt erforderlich ist, ist das Sitzungs-Cookie nach Artikel 5 Absatz 3 der Richtlinie 2002/58/EG und der sie umsetzenden Vorschrift in der Rechtsordnung des Nutzers von der Einwilligung ausgenommen.
11.3. Sollten künftig nicht notwendige Cookies eingeführt werden, würde die vorherige Einwilligung des Nutzers eingeholt und dieser Abschnitt aktualisiert.
11.4. Lokale Speicherung. Die Website alpire.ai speichert im Browser die vom Nutzer selbst gewählte Region (EU oder USA), ausschließlich um diese Wahl bei späteren Besuchen zu berücksichtigen. Sie enthält keine Kennungen und ermöglicht keine Nachverfolgung des Nutzers; da es sich um eine von ihm angeforderte Präferenz handelt, ist sie unter denselben Bedingungen wie Klausel 11.2 von der Einwilligung ausgenommen.
12. Änderungen dieser Erklärung
12.1. Der Anbieter kann diese Erklärung ändern. Die jeweils geltende Fassung ist stets die unter alpire.ai veröffentlichte, gekennzeichnet durch ihre Versionsnummer und ihr Datum der letzten Aktualisierung.
12.2. Sofern die Änderungen wesentlich sind, wird der Anbieter innerhalb einer angemessenen Frist vor deren Inkrafttreten per E-Mail oder über das Panel des Dienstes darüber informieren.