Staging Test environment: this is a demo version, no real data is processed.
Zurück zu Betterstood

Betterstood-Rechtsinformationen

Rechtliche Bedingungen und Datenschutzhinweise

Rechtlicher Mindestrahmen für die von Eigensource S.L. betriebenen Betterstood-Pilotprojekte mit freiwilliger Teilnahme. USt-IdNr. ES B55497267. Kontakt: privacy@betterstood.com.

Aktuelle SaaS-Versionen: 2026-07-01. Versionen für Teilnehmende: 2026-09-02. Zuletzt aktualisiert: 14. September 2026

Dieser Text beschreibt die betriebliche Compliance für Pilotprojekte und stellt keine abschließende Rechtsberatung dar. Vor einem breiteren Produktiveinsatz ist eine Prüfung durch die Rechtsberatung oder den Datenschutzbeauftragten erforderlich.

Sprache der rechtlichen Dokumente

Wählen Sie eine Sprache für alle rechtlichen Dokumente auf dieser Seite.

Bedingungen, Datenschutz und Hinweis zur KI-Interaktion

Wenn eine teilnehmende Person einen Telefonanruf, einen Browser-Anruf oder einen Textchat anfordert, verarbeitet Betterstood Kontaktdaten, den Kampagnenkontext, das Gesprächstranskript, Aufzeichnungsmetadaten bei aktivierter Aufzeichnung, Anbieterereignisse und Modellausgaben, die für Lead-Zusammenfassungen und Übergabenotizen erforderlich sind. Die teilnehmende Person wird darüber informiert, dass sie mit einem KI-Assistenten interagiert.

Betterstood nutzt Telnyx für Telefonie und Browser-Sprachverbindungen sowie OpenAI für die Sprachverarbeitung. Anbieter für Hosting, E-Mail und Benachrichtigungen können Servicemetadaten verarbeiten. Wir verwenden Daten von Teilnehmenden nicht für Kreditgenehmigungen, regulierte Entscheidungen, offizielle Angebote oder verbindliche Zusagen.

Öffentliche Bedingungen für Teilnehmende

Teilnehmende müssen die Bedingungen akzeptieren und bestätigen, dass sie die anwendbaren Hinweise gelesen haben, bevor Betterstood sie kontaktiert oder einen Browser-Anruf oder Chat startet. Der Dienst erhebt Informationen für die angegebene Kampagne und teilt die Ergebnisse mit dem Plattformkunden, der die Kampagne konfiguriert hat. Teilnehmende können optionale Einwilligungen widerrufen oder unter privacy@betterstood.com Auskunft, Löschung oder Berichtigung verlangen.

Szenarioergebnisse dienen ausschließlich als Informationsmaterial für die Lead-Aufnahme. Sie sind keine Finanzberatung, Kreditgenehmigung, Eignungsprüfung, offizielle Zinsberechnung, Bestätigung einer Fahrzeugverfügbarkeit oder verbindliches kommerzielles Angebot.

SaaS-Bedingungen für Plattformkunden

Plattformkunden und Administratoren nutzen Betterstood, um Kampagnen, Szenarien, Felder, Fragen, Regeln für Folgekontakte und Abläufe für Teilnehmende zu konfigurieren. Als Betreiber im Sinne der EU-KI-Verordnung sind sie für die Zweckbestimmung jedes Szenarios, eine gültige Rechtsgrundlage für jede Kampagne, korrekte Texte auf den Zielseiten sowie die Vermeidung regulierter Entscheidungen oder der gezielten Abfrage sensibler Daten verantwortlich, sofern dafür keine gesonderte geprüfte Grundlage besteht. Eigensource S.L. stellt die Plattform bereit; die Kunden verantworten die Szenarioinhalte und die Fragen ihres Agenten.

Kunden müssen ihre Zugangsdaten vertraulich behandeln, die Zugriffsgrenzen zwischen Organisationen respektieren und Betterstood ausschließlich für ausdrücklich angeforderte Rückrufe oder von Teilnehmenden initiierte Sitzungen nutzen. Unaufgeforderte ausgehende Werbung gehört nicht zum Umfang dieses MVP.

SaaS-Abrechnung, Guthaben und Abonnements

Free hat keinen kostenpflichtigen Bestellvorgang. Pro und Growth sind monatliche Selbstbedienungsabonnements, die Stripe für die aktive Organisation abwickelt. Scale wird manuell auf Rechnungsbasis verwaltet und von Betterstood-Mitarbeitenden bereitgestellt.

Enthaltenes Guthaben und gekaufte Guthabenpakete werden in die Folgezeiträume übertragen, sofern eine schriftliche Kundenvereinbarung nichts anderes vorsieht. Zusätzliche Guthabenpakete, automatische Aufladungen, sofern aktiviert, und Abonnementänderungen werden erst nach Zahlungsbestätigung und Verbuchung wirksam.

Preise können ohne Steuern angegeben sein. Rechnungsadressen, Steueridentifikationsnummern, Kartendaten, Rechnungen, Erstattungen, Kündigungen und Änderungen der Zahlungsmethode werden über Stripe oder gemäß den vereinbarten manuellen Scale-Bedingungen abgewickelt. Eine Kündigung beendet künftige Abonnementverlängerungen, macht Betterstood-Ergebnisse jedoch nicht zu Finanzvorschlägen, Genehmigungen, offiziellen Preisangeboten oder verbindlichen Angeboten.

Datenschutzhinweise für Plattformkonten

Eigensource S.L. ist Verantwortlicher für SaaS-Kontodaten, Authentifizierung, Organisationsmitgliedschaft, Support, Abrechnung oder deren Vorbereitung, Produktbetrieb, Sicherheitsprotokolle und Demo-Analysen. Kontodaten können Name, E-Mail-Adresse, Organisation, Rolle, Einstellungen, Anmeldemetadaten, Supportnachrichten und Nutzungsereignisse umfassen.

Stripe kann Rechnungskontaktdaten, Steuerinformationen, Zahlungsmetadaten, den Rechnungsverlauf und den Abonnementstatus für die Selbstbedienungsabrechnung von Pro und Growth verarbeiten. Betterstood speichert nur die Stripe-Kunden- und Abonnementreferenzen sowie den für den Kontobetrieb erforderlichen Abrechnungsstatus.

Cookie-Hinweise

Cookie-Hinweise aktualisiert: 24. September 2026

Betterstood-Seiten verwenden die unten aufgeführten Cookies für Sprach- und Zeitzoneneinstellungen, geschützten Zugriff, Authentifizierung, Sicherheit, Supportkontext und aggregierte Kampagnenmessung durch den Erstanbieter.

Wir verwenden auf Betterstood-Seiten keine Profiling-Cookies und keine Werbe- oder Analyse-Tracker von Drittanbietern.

Beim Start neuer PUBLIC_WEB-Telefonanrufe, Browser-Anrufe und Textchats lädt Betterstood Cloudflare Turnstile als verpflichtenden Sicherheitsdienst, um Menschen von Bots zu unterscheiden und Missbrauch zu verhindern. Cloudflare verarbeitet clientseitige Sicherheitssignale, darunter IP-Adresse, TLS-Fingerabdruck, User-Agent, Website-Schlüssel und zugehöriger Seitenursprung. Cloudflare handelt als Auftragsverarbeiter zum Schutz der Website und als eigenständiger Verantwortlicher, wenn es diese Signale zur Verbesserung der Bot-Erkennung von Turnstile nutzt. Betterstood sendet das optionale Feld remoteip nicht an Siteverify; die Vorabfreigabe ist deaktiviert. Betterstood konfiguriert Turnstile daher nicht so, dass ein cf_clearance-Cookie gesetzt wird. Die Prüfung ist nur am geschützten Startpunkt erforderlich: Kann sie nicht abgeschlossen werden, startet die Sitzung nicht, es wird kein Anrufguthaben reserviert und keine Modellverarbeitung begonnen. Kundenseiten, die diesen Ablauf einbetten, bleiben dafür verantwortlich, die Verarbeitung in ihren eigenen Hinweisen offenzulegen und gegebenenfalls in ihrer CMP zu berücksichtigen. Datenschutzzusatz zu Cloudflare Turnstile.

Von der aktuellen Betterstood-Produktionskonfiguration gesetzte Cookies
Cookie im ProduktivbetriebZweckDauerArt
PARAGLIDE_LOCALESpeichert die gewählte Oberflächensprache.400 TageTechnisch/Präferenz
betterstood_time_zoneSpeichert die Zeitzone des Browsers, damit Datums- und Zeitangaben in der Konsole in Ortszeit angezeigt werden.400 TageTechnisch/Präferenz
betterstood_demo / elicitra_demoSchützt den Zugriff auf Demo- und Marketingseiten von Betterstood.8 StundenTechnisch/Sicherheit
betterstood_campaign_access_* / elicitra_campaign_access_*Erhält den Zugriff per Passwort oder Einladung auf eine einzelne gehashte Kampagnenkennung; es kann keine andere Kampagne entsperren.8 StundenTechnisch/Sicherheit, kampagnenbezogen
__Secure-better-auth.session_tokenErhält eine authentifizierte Plattformsitzung.Bis zu 7 TageTechnisch/Authentifizierung
__Secure-better-auth.stateSchützt den Google-OAuth-Ablauf vor CSRF-Angriffen.5 MinutenTechnisch/Sicherheit, bedingt
__Secure-better-auth.two_factorSchließt die Zwei-Faktor-Authentifizierung ab.10 MinutenTechnisch/Sicherheit, bedingt
__Secure-better-auth.trust_deviceMerkt sich ein Gerät nur, wenn der Plattformbetreiber es ausdrücklich als vertrauenswürdig einstuft.30 TageTechnisch/Sicherheit, optional
__Secure-better-auth.admin_sessionStellt die Superadmin-Sitzung nach dem Zugriff als ein anderer Benutzer sicher wieder her.Bis zu 7 TageTechnisch/Sicherheit, bedingt
betterstood_platform_org / elicitra_platform_orgErhält den Organisationskontext während des Superadmin-Supports.8 StundenTechnisch/Funktional, bedingt
betterstood_funnel_visitor / elicitra_funnel_visitorZählt aggregierte Kampagnenaufrufe und Konversionen; die UUID wird nur als serverseitiger Hash gespeichert.180 TageAggregierte Messung durch den Erstanbieter, ohne Profiling

Better-Auth-Cookies verwenden auf HTTPS-Seiten im Produktivbetrieb das Präfix __Secure-. In der lokalen Entwicklung kann dieses Präfix fehlen.

In einer iframe-Einbettung auf einer Drittanbieter-Website werden betterstood_funnel_visitor/elicitra_funnel_visitor und jede betterstood_campaign_access_*/elicitra_campaign_access_*-Sitzung als Partitioned-CHIPS-Cookies gesetzt, damit der Browser sie nach der Website auf oberster Ebene isoliert.

Betterstood-Seiten, Kampagneneinwilligung und externe Seiten

Externe Seiten von Plattformkunden unterliegen weiterhin den Cookie-Hinweisen und der Consent-Management-Plattform (CMP) des jeweiligen Kunden. Betterstood kontrolliert oder erfasst die von diesen Seiten geladenen Tags nicht und kann lediglich die daraus resultierenden Einwilligungskennzeichen erhalten.

Optionale Kampagneneinwilligungen erlauben eine spätere Verarbeitung durch den Plattformkunden als Verantwortlichen; sie fügen keine Tags in Betterstood-Seiten ein.

Voraussetzung für künftige nicht technische Tags

Jedes künftige nicht technische Tag auf Betterstood-Seiten bleibt gesperrt, bis eine CMP mit den anwendbaren Einwilligungssignalen von IAB TCF, Google Consent Mode v2 und Meta implementiert ist. Die Hinweise und Einwilligungsmöglichkeiten müssen vor der Aktivierung des Tags aktualisiert werden.

Vorlage für einen Zusatz zur Auftragsverarbeitung

Bei Daten von Teilnehmenden an Kundenkampagnen ist der Plattformkunde der Verantwortliche und Eigensource S.L. handelt als Auftragsverarbeiter. Der DPA umfasst Verarbeitungsanweisungen, Vertraulichkeit, Unterauftragsverarbeiter, Sicherheitsmaßnahmen, Meldungen von Datenschutzverletzungen, Unterstützung bei Betroffenenanfragen, Löschung oder Rückgabe bei Vertragsende sowie gegebenenfalls Garantien für internationale Datenübermittlungen.

Unterauftragsverarbeiter und Anbieter

Zu den derzeitigen wesentlichen Auftragsverarbeitern zählen Telnyx für Telefonie und KI-Sprachinfrastruktur, OpenAI für die Verarbeitung durch Sprachmodelle, Cloudflare Turnstile für den Bot-Schutz beim Start neuer PUBLIC_WEB-Telefonanrufe, Browser-Anrufe und Textchats, Stripe für die Zahlungsabwicklung sowie Anbieter von Hosting- und Datenbankinfrastruktur, Transaktions-E-Mails und Benachrichtigungsdiensten, soweit aktiviert. Das detaillierte Anbieterverzeichnis wird geführt in docs/legal/vendor-register.md.

Datenaufbewahrung

Die standardmäßige Aufbewahrungsdauer für Rohdaten beträgt 90 Tage: Transkripte, Anbieterereignisse, Aufzeichnungsmetadaten, rohe Modellausgaben und Debug-Daten. Für Geschäftsergebnisse beträgt sie 12 Monate: Lead-Karten, Übergabenotizen, Bewertungen, fehlende Felder, Kontaktfelder und Kampagnen-Snapshots. Nach Löschung oder Anonymisierung sollten nur aggregierte anonyme Kennzahlen verbleiben.