Zuletzt aktualisiert: 5. September 2026
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten zu welchem Zweck, wo und wie lange verarbeitet werden, wenn Sie den Dienst Dejavu nutzen (die Landingpage unter dejavu.dmrio.com, das Unternehmenspanel und den WhatsApp-Assistenten). Der Text ist danach verfasst, wie das System tatsächlich arbeitet; eine Aussage, die sich nicht im Code belegen lässt, steht hier nicht.
Diensteanbieter und Verantwortlicher: Dejavu (dmrio.com). Kontakt: info@dmrio.com
1. Wessen Daten verarbeiten wir?
Es gibt zwei Gruppen betroffener Personen. Die erste Gruppe sind die Inhaber und das Personal der Unternehmen, die sich bei Dejavu registrieren (das "Unternehmen"). Die zweite Gruppe sind die Endkunden, die einen Termin buchen, indem sie an die WhatsApp-Nummer des Unternehmens schreiben (der "Kunde").
Hinsichtlich der Unternehmensdaten ist Dejavu der Verantwortliche. Hinsichtlich der Kundendaten ist das Unternehmen der Verantwortliche; Dejavu ist Auftragsverarbeiter und verarbeitet diese Daten im Namen und auf Weisung des Unternehmens.
2. Welche Daten erheben wir?
Unternehmenskonto: Name des Unternehmens, Name der bevollmächtigten Person, Telefonnummer, E-Mail-Adresse, Filialdaten, Leistungsliste und Preise, Öffnungszeiten, Namen des Personals, Spracheinstellung, Abonnementplan und Rechnungsstatus.
WhatsApp-Verbindung: Das eigene WhatsApp-Konto des Unternehmens wird per QR-Code verbunden. Damit die Verbindung bestehen bleibt, werden Sitzungsschlüssel auf dem Server gespeichert. Dejavu kennt und speichert das WhatsApp-Passwort des Unternehmens nicht.
Kundendaten: WhatsApp-Telefonnummer, WhatsApp-Profilname, Termindaten (Datum, Uhrzeit, Leistung, Filiale, Mitarbeiter), der Gesprächsverlauf mit dem Assistenten (Text) und, falls gesendet, die Transkription einer Sprachnachricht.
Kalenderintegration: Aktiviert das Unternehmen die Google-Kalender-Verbindung, werden die Zugangsdaten mit AES-256-GCM verschlüsselt auf der Festplatte gespeichert.
Technische Aufzeichnungen: Serverprotokolle (Logs). Telefonnummern werden maskiert in die Protokolle geschrieben.
Die Landingpage verwendet keine Cookies und enthält keine Analyse- oder Werbeskripte Dritter. Das Unternehmenspanel verwendet ausschließlich das Sitzungstoken, das zur Aufrechterhaltung Ihrer Sitzung erforderlich ist.
3. Warum verarbeiten wir die Daten?
Um Termine zu buchen, zu ändern und zu stornieren; um 24 Stunden und 1 Stunde vor dem Termin eine WhatsApp-Erinnerung zu senden; um im Unternehmenspanel Termine, Kundendaten und eine Tagesübersicht bereitzustellen; um Abonnement und Abrechnung abzuwickeln; um Supportanfragen zu beantworten; und um die Sicherheit des Dienstes und den Schutz vor Missbrauch zu gewährleisten.
Der Gesprächsverlauf wird gespeichert, damit ein laufender Buchungsablauf mit demselben Kunden (gewählte Leistung, Uhrzeit, Filiale) fortgesetzt werden kann. Die Funktion Kundengedächtnis liest frühere Termine und Vorlieben aus diesen Einträgen.
4. Rechtsgrundlage
Unternehmensdaten: Abschluss und Erfüllung des Vertrags (Abonnement), gesetzliche Pflichten (Rechnungs- und Buchhaltungsunterlagen) sowie das berechtigte Interesse an der Sicherheit des Dienstes.
Kundendaten: Der Kunde beantragt einen Termin, indem er an die WhatsApp-Nummer des Unternehmens schreibt; diese Verarbeitung beruht auf der Begründung und Erfüllung des Terminverhältnisses zwischen dem Kunden und dem Unternehmen. Das Unternehmen ist dafür verantwortlich, seine eigenen Kunden zu informieren.
5. Wo werden die Daten gespeichert?
Die Anwendung und die Datenbank laufen im Rechenzentrum der Hetzner Online GmbH in Deutschland.
Damit der Assistent eine Antwort erzeugen kann, wird der Nachrichtentext an KI-Anbieter (Google, Anthropic, OpenAI) übermittelt; ein Teil dieser Anbieter sitzt außerhalb der Europäischen Union. An die Anbieter wird nicht die Telefonnummer gesendet, sondern nur der zur Antworterzeugung erforderliche Gesprächstext sowie die Leistungs- und Zeitangaben des Unternehmens.
Während Nachrichten über WhatsApp übertragen werden, gilt die Ende-zu-Ende-Verschlüsselung von WhatsApp. Der Gesprächsverlauf, der unseren Server erreicht, wird in der Datenbank gespeichert; die Datenbankdatei selbst wird nicht auf Anwendungsebene verschlüsselt, sondern auf Festplatten- und Zugriffsebene geschützt.
6. An wen geben wir Daten weiter?
Ihre Daten werden nicht an Dritte verkauft und nicht zu Marketingzwecken weitergegeben.
Die Unterauftragsverarbeiter, die wir zur Erbringung des Dienstes einsetzen: Hosting (Hetzner, Deutschland), KI-Antworterzeugung (die oben genannten Anbieter), Google Kalender, sofern das Unternehmen dies erlaubt, sowie der bei der Abonnementzahlung eingesetzte Zahlungsdienstleister. Dejavu speichert keine Kartendaten.
Im Fall einer gesetzlichen Verpflichtung (Gerichtsbeschluss, Anfrage einer zuständigen Behörde) werden ausschließlich die angeforderten Daten und ausschließlich an die zuständige Behörde weitergegeben.
7. Wie lange speichern wir die Daten?
Solange das Konto aktiv ist, werden die Daten aufbewahrt, solange sie für den Dienst erforderlich sind.
Nach Kündigung des Abonnements werden die Daten 30 Tage aufbewahrt; kehren Sie innerhalb dieser Frist zurück, machen Sie dort weiter, wo Sie aufgehört haben. Nach Ablauf der 30 Tage werden Termine, Gesprächseinträge und Kundendaten gelöscht.
Auf Ihren Löschantrag hin werden Termine, Gesprächseinträge und Kundendaten in einem Vorgang endgültig gelöscht (DSGVO Artikel 17 — Recht auf Löschung). Rechnungs- und Buchhaltungsunterlagen werden für die gesetzliche Aufbewahrungsfrist gesondert aufbewahrt.
8. Wie schützen wir die Daten?
Die Daten jedes Unternehmens werden unter einer eigenen Identität gehalten; kein Unternehmen kann auf die Einträge eines anderen zugreifen.
Der Zugriff auf Panel und API wird durch Schlüssel geschützt, die mit einem Vergleich in konstanter Zeit geprüft werden; Sitzungstoken werden mit HMAC-SHA256 signiert, die Anfragerate ist begrenzt.
Datenbankabfragen laufen über vorbereitete Anweisungen (Prepared Statements), eingehende Daten werden gegen ein Schema validiert. Kalender-Zugangsdaten werden mit AES-256-GCM verschlüsselt. Telefonnummern werden maskiert in die Protokolle geschrieben.
9. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit und auf Widerspruch. Richten Sie Ihren Antrag an info@dmrio.com; er wird spätestens innerhalb von 30 Tagen beantwortet.
Wenn Sie Kunde sind, richten Sie Ihren Antrag bitte zunächst an das Unternehmen, bei dem Sie den Termin gebucht haben; Dejavu führt den Antrag des Unternehmens aus. Wenden Sie sich direkt an uns, leiten wir Ihren Antrag an das betreffende Unternehmen weiter.
Befinden Sie sich in der Europäischen Union, bleibt Ihr Recht auf Beschwerde bei der Datenschutzbehörde Ihres Landes unberührt; befinden Sie sich in der Türkei, bei der türkischen Datenschutzbehörde (KVKK Kurulu).
10. Kinder
Dejavu ist ein Dienst für Unternehmen und eröffnet keine Konten für Personen unter 18 Jahren. Die Pflicht, das Alter eines Kunden zu prüfen, liegt beim Unternehmen.
11. Änderungen
Ändert sich diese Erklärung, wird das Datum am Seitenanfang aktualisiert. Bei wesentlichen Änderungen werden die Unternehmensinhaber über die hinterlegte E-Mail-Adresse oder über das Panel informiert.
Kontakt
Für Fragen zu diesen Texten und für Datenanfragen: info@dmrio.com