Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Andreas Zimmermann
Ganghoferstraße 48a
83043 Bad Aibling
Deutschland
E-Mail: info@mukaro.io
2. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung eines Vertrages bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
3. Server-Logs
Bei jedem Aufruf unserer Internetseite werden technische Daten über den Webserver erfasst (IP-Adresse, Datum und Uhrzeit, Browser-Typ, übertragene Datenmenge). Diese Daten werden zur Aufrechterhaltung des Betriebs für maximal 30 Tage gespeichert (Art. 6 Abs. 1 lit. f DSGVO) und nicht zusammen mit anderen personenbezogenen Daten ausgewertet.
4. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail oder über das Kontaktformular werden die Angaben des Nutzers (E-Mail-Adresse, Name, eventuelle weitere freiwillige Angaben) zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung der Anfrage).
Wir speichern Anfrage-Daten so lange, wie es für die Bearbeitung notwendig ist; danach werden sie gelöscht, sofern nicht handels- oder steuerrechtliche Aufbewahrungspflichten dem entgegenstehen.
5. Subprozessoren
Mukaro setzt zur Erbringung des Dienstes folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Die vollständige, versionierte Liste mit Verarbeitungsort, Verarbeitungszweck und Rechtsgrundlage wird mit dem öffentlichen Launch auf einer separaten Trust-Seite bereitgestellt. Pilotkunden erhalten die aktuelle Liste im Onboarding.
| Anbieter | Zweck | Verarbeitungsort |
|---|---|---|
| Anthropic (zukünftig über AWS Bedrock EU) | KI-Modell-Inferenz | USA (heute) → EU/Frankfurt (Q3 2026 geplant) |
| ElevenLabs (zukünftig EU-Enterprise) | Sprachsynthese und Spracherkennung (Voice Add-on) | USA (heute) → EU (in Vertragsverhandlung) |
| Twilio | Telefonie und SMS | EU (Frankfurt) für DE-Nummern |
| Stripe Payments Europe | Zahlungsabwicklung (Direktbuchung) | EU (Irland) |
| Hosting-Provider (Deutschland) | Server-Hosting | Deutschland |
Mit allen genannten Subprozessoren bestehen oder werden Auftragsverarbeitungsverträge (DPA) abgeschlossen. Pilotkunden erhalten Einsicht in den jeweils aktuellen Stand auf Anfrage.
6. KI-Verarbeitung
Im Rahmen der Mukaro-Plattform werden Gast-Nachrichten an KI-Modelle (Anthropic Claude) übermittelt, um automatische Antworten zu generieren. Im Voice-Modus wird zusätzlich Sprache verarbeitet (Sprache zu Text und Text zu Sprache). Gemäß EU AI Act Art. 50 informieren wir Gäste am Anfang jedes Voice-Anrufs über die Interaktion mit einer KI; im Chat-Widget ist der KI-Hinweis im ersten Bot-Turn enthalten.
Sprachaufzeichnungen können nach Art. 9 DSGVO als biometrische Daten eingestuft werden. Vor Verarbeitung holen wir die explizite Einwilligung des Anrufers ein und dokumentieren diese (Voice-Consent-Flow).
7. Cookies
Diese Website verwendet derzeit keine Tracking-Cookies. Es werden ausschließlich technisch notwendige Session-Cookies gesetzt, soweit für die Funktion der Seite erforderlich (z. B. Login-Session im Operator-Portal). Diese Cookies werden nach Schließen des Browsers oder Beendigung der Session gelöscht.
8. Rechte der betroffenen Personen
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung oder Löschung (Art. 16, 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Anfragen senden Sie bitte an info@mukaro.io. Wir antworten innerhalb der gesetzlichen Fristen.
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung der Plattform (insbesondere der DSGVO-Architektur in der Pilot-Phase) kann es notwendig werden, diese Erklärung zu ändern. Die jeweils aktuelle Version ist auf dieser Seite verfügbar.