Datenschutzerklärung
Stand: 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Josef Abdelfatah, Wien, Österreich
E-Mail: mail@wassistant.info
Für alle Anfragen zum Datenschutz, einschließlich Auskunft, Berichtigung, Löschung oder Widerspruch, kannst du dich jederzeit per E-Mail an die oben angegebene Adresse wenden.
2. Welche Daten wir erheben
Wenn du WAssistant über WhatsApp nutzt, werden folgende personenbezogene Daten verarbeitet:
- Telefonnummer — die Nummer, über die du den Assistenten kontaktierst. Sie ist die eindeutige Kennung deines Accounts.
- Nachrichten-Inhalte — alle Texte, Sprachnachrichten, Bilder und Dateien, die du an den Assistenten schickst, sowie unsere Antworten.
- Konversationsverlauf — der Verlauf deiner Unterhaltungen, damit der Assistent Kontext erinnert (z. B. frühere Termine, Listen, Erinnerungen).
- Strukturierte Daten — von dir erstellte Termine, Aufgaben, Listen und Erinnerungen.
- Technische Metadaten — Zeitstempel von Nachrichten und technische Informationen, die für die Auslieferung der Antworten nötig sind.
Auf der Website selbst erheben wir keine personenbezogenen Daten über Tracking oder Analyse-Cookies.
3. Zweck der Verarbeitung
Wir verarbeiten deine Daten ausschließlich, um den Assistant-Service zu erbringen. Konkret heißt das:
- Beantwortung deiner Nachrichten durch das KI-System auf Basis deiner Anfrage und des bisherigen Konversationskontexts.
- Verwaltung deiner Termine, Aufgaben, Erinnerungen und Listen.
- Versand proaktiver Erinnerungen, die du selbst angefordert hast.
- Sicherstellung des stabilen und sicheren Betriebs des Dienstes.
- Erfüllung gesetzlicher Verpflichtungen (z. B. steuer- oder handelsrechtlicher Aufbewahrungspflichten, sofern anwendbar).
Wir nutzen deine Daten nicht für Werbung, verkaufen sie nicht und werten sie nicht für andere Zwecke aus.
4. Rechtsgrundlage
Die Verarbeitung deiner Daten stützt sich auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — soweit die Verarbeitung erforderlich ist, um dir den Dienst zur Verfügung zu stellen.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — wenn du uns ausdrücklich erlaubst, bestimmte Funktionen zu nutzen (z. B. proaktive Benachrichtigungen). Die Einwilligung wird vor Nutzungsbeginn eingeholt: Neue Nutzer müssen beim ersten Kontakt ausdrücklich mit „JA" zustimmen, bevor der Dienst gestartet wird. Die Einwilligung kann jederzeit durch eine Nachricht an mail@wassistant.info widerrufen werden.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — für den sicheren Betrieb und die Missbrauchsprävention des Dienstes.
4a. Hinweis zu besonderen Datenkategorien
Wir empfehlen dir, keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsdaten, religiöse Überzeugungen, politische Meinungen) über WAssistant zu übermitteln. Solltest du dennoch solche Daten in deinen Nachrichten erwähnen, werden sie ausschließlich zur Erfüllung deiner konkreten Anfrage (z. B. Erinnerung an einen Arzttermin) verarbeitet und nicht gesondert gespeichert oder ausgewertet. Die Verarbeitung erfolgt in diesem Fall auf Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die du beim Start des Dienstes erteilt hast.
5. Verarbeitung durch Dritte
Damit WAssistant funktioniert, arbeiten wir mit folgenden technischen Dienstleistern zusammen. Sie sind sorgfältig ausgewählt und vertraglich zur Einhaltung der Datenschutzvorgaben verpflichtet (Auftragsverarbeitung gemäß Art. 28 DSGVO bzw. geeignete Garantien für Drittlandtransfers gemäß Art. 46 DSGVO).
- Anthropic (Claude) — generiert die KI-Antworten. Die Inhalte deiner Nachrichten werden zur Erzeugung der Antwort an Anthropic übermittelt. Anthropic verarbeitet die Daten gemäß ihrer eigenen Datenschutzbestimmungen und nutzt sie laut deren Angaben nicht zum Training von Modellen.
- Twilio — übernimmt die technische Übertragung der Nachrichten zwischen dir und unserem System via WhatsApp Business API.
- Meta Platforms (WhatsApp) — stellt die WhatsApp-Plattform bereit, über die die Kommunikation läuft. Auf die Datenverarbeitung durch Meta haben wir keinen direkten Einfluss; es gelten zusätzlich die Datenschutzbestimmungen von WhatsApp.
- Supabase (Supabase Inc.) — stellt die Datenbank und Backend-Infrastruktur bereit. Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Supabase ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
- Google LLC — falls du deinen Google Kalender verbindest, werden Kalender-Daten über die Google Calendar API übertragen. Die Verarbeitung erfolgt gemäß den Datenschutzbestimmungen von Google. Die Verbindung ist optional und kann jederzeit getrennt werden.
- Make.com (Celonis SE) — übernimmt die technische Weiterleitung eingehender Nachrichten an unser System (Webhook-Gateway). Make.com speichert Nachrichteninhalte nur für die Dauer der Verarbeitung.
- OpenAI (Whisper) — Sprachnachrichten (Voice Notes) werden zur Texterkennung an OpenAI übermittelt. Die Transkription erfolgt gemäß den Datenschutzbestimmungen von OpenAI. Wir haben OpenAI als Auftragsverarbeiter vertraglich gebunden.
Eine Übertragung in Länder außerhalb des EWR erfolgt nur, wenn ein angemessenes Datenschutzniveau sichergestellt ist (z. B. durch Standardvertragsklauseln der EU-Kommission).
6. Speicherdauer
Wir speichern deine Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
- Konversationsverlauf: automatisch nach 30 Tagen gelöscht.
- Strukturierte Daten (Termine, Aufgaben, Listen): solange dein Account aktiv ist und du sie nicht selbst löschst.
- Account-Daten (Telefonnummer): bis zur Löschung deines Accounts.
- Fehlerprotokolle (technische Logs): automatisch nach 90 Tagen gelöscht.
- Gesetzliche Aufbewahrung: bestimmte Daten können wir aufgrund gesetzlicher Verpflichtungen länger speichern müssen.
Auf Wunsch löschen wir alle deine Daten kurzfristig — schreib uns dazu einfach an mail@wassistant.info.
7. Deine Rechte
Nach der DSGVO stehen dir folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über dich speichern.
- Berichtigung (Art. 16 DSGVO) — falsche Daten korrigieren lassen.
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden".
- Einschränkung (Art. 18 DSGVO) der Verarbeitung.
- Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt deiner Daten in einem strukturierten Format.
- Widerspruch (Art. 21 DSGVO) gegen bestimmte Verarbeitungen.
- Widerruf einer einmal erteilten Einwilligung — mit Wirkung für die Zukunft.
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (z. B. Österreichische Datenschutzbehörde).
Zur Ausübung deiner Rechte genügt eine formlose E-Mail an mail@wassistant.info. Wir bearbeiten Anfragen in der Regel innerhalb von 30 Tagen.
8. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen: Verschlüsselung der Datenübertragung (TLS), restriktive Zugriffsrechte, regelmäßige Backups und sichere Hosting-Infrastruktur. Bitte beachte, dass eine 100%ige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden kann.
9. Cookies und Tracking
Diese Website verwendet keine Tracking-Cookies und keine Analyse-Tools. Lediglich technisch notwendige Cookies (z. B. zur Speicherung deiner Cookie-Zustimmung) können gesetzt werden.
10. Automatisierte Entscheidungsfindung
Die Antworten von WAssistant werden durch ein KI-System (Large Language Model) generiert. Diese Antworten haben keine rechtliche Wirkung dir gegenüber im Sinne von Art. 22 DSGVO. Du triffst alle Entscheidungen selbst — der Assistent unterstützt dich nur bei der Organisation.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder unsere Verarbeitungsprozesse ändern. Die jeweils aktuelle Version findest du jederzeit auf dieser Seite.
12. Kontakt für Datenschutzanfragen
Bei Fragen zum Datenschutz, zur Verarbeitung deiner Daten oder zur Ausübung deiner Rechte erreichst du uns unter: mail@wassistant.info
Google API Services - Limited Use
WAssistant's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Die Nutzung und Weitergabe von Informationen, die WAssistant über Google-APIs erhält, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Kalenderdaten werden ausschließlich zur Bereitstellung der von dir angefragten Assistenzfunktionen verwendet, nicht an Dritte verkauft und nicht für Werbung oder KI-Modelltraining genutzt.