Nutzungsbedingungen
KiCo AI Anwendungen
Stand: 27.05.2026
Anbieter
KiCo AI LLP
329 Howe St, Unit #888
Vancouver, BC V6C 3N2, Kanada
E-Mail: datenschutz@kicoai.com
Web: kicoai.com
1. Geltungsbereich
Diese Nutzungsbedingungen gelten für alle von KiCo AI LLP („KiCo AI") entwickelten und betriebenen Anwendungen. Sie ergänzen die Allgemeinen Geschäftsbedingungen (AGB) sowie die Auftragsverarbeitungsvereinbarung (AVV), die unter kicoai.com/datenschutz einsehbar ist. Bei Widersprüchen zu datenschutzrechtlichen Regelungen hat die AVV Vorrang.
2. Leistungsbeschreibung
KiCo AI entwickelt und betreibt KI-gestützte Anwendungen im Auftrag des Kunden. Das Leistungsspektrum umfasst:
- Voice Agents — KI-gestützte Telefonassistenten für eingehende und ausgehende Anrufe
- Website-Chat-Assistenten — KI-Chatbots, eingebettet auf der Website des Kunden
- Persönliche Assistenten (PA-Bots) — KI-Assistenten über Messaging-Dienste (z. B. Telegram) mit Zugriff auf Produktivitätstools des Nutzers
- Automatisierungen — Workflow-basierte Datenverarbeitung zwischen Systemen des Kunden (z. B. E-Mail-Verarbeitung, CRM-Synchronisation, Terminbuchung)
Art und Umfang der jeweiligen Anwendung werden im Kundenvertrag definiert.
3. Zugriff auf Drittanbieter-Dienste
Unsere Anwendungen können — ausschließlich nach ausdrücklicher Zustimmung des Nutzers — auf Dienste Dritter zugreifen. Der Zugriff erfolgt über branchenübliche Verfahren:
- OAuth 2.0 — für Google-Dienste (Gmail, Google Kalender, Google Drive) und vergleichbare Plattformen. Der Nutzer erteilt die Berechtigung über eine Einwilligungsseite des jeweiligen Anbieters.
- Persönliche API-Tokens — für Produktivitätstools (Notion, Trello, ClickUp, Slack, Calendly u. a.). Der Nutzer generiert den Token selbst und übergibt ihn an KiCo AI.
- Bot-Tokens — für Messaging-Dienste (Telegram, Slack). Diese werden von KiCo AI im Auftrag des Kunden erstellt.
Es werden ausschließlich die vom Nutzer freigegebenen Berechtigungen verwendet. KiCo AI fordert keine Berechtigungen an, die über den vereinbarten Leistungsumfang hinausgehen.
4. Speicherung von Zugangsdaten
Zugangstoken und Anmeldedaten werden nach dem Prinzip der minimalen Exposition geschützt:
- Alle Tokens werden in einem verschlüsselten Secret-Management-Dienst gespeichert (SOC 2 Type II zertifiziert, Zugriffskontrolle nach Least-Privilege-Prinzip)
- Jeder Kunde erhält einen eigenen, isolierten Schlüsselbereich — kein mandantenübergreifender Zugriff möglich
- Zur Laufzeit befinden sich Tokens ausschließlich im Arbeitsspeicher des Anwendungs-Containers — keine Speicherung auf Festplatte
- Bei Neustart des Containers werden alle Tokens erneut aus dem Secret-Management-Dienst geladen; auf dem Server selbst verbleibt kein Schlüsselmaterial
- Rotation und Widerruf sind jederzeit durch den Kunden möglich (siehe § 9)
5. Telefonie und Sprachverarbeitung
Für Voice Agents gelten folgende Regelungen:
- Anrufankündigung: Zu Beginn jedes Gesprächs wird der Anrufer darüber informiert, dass er mit einem KI-gestützten Assistenten spricht
- Gesprächsaufzeichnung: Aufzeichnungen erfolgen nur, wenn der Anrufer dem ausdrücklich zustimmt oder eine gesetzliche Grundlage besteht. Die Konfiguration obliegt dem Kunden
- Sprachverarbeitung: Audiodaten werden in Echtzeit durch den Telefonie-Anbieter verarbeitet (Speech-to-Text / Text-to-Speech). KiCo AI speichert keine Audiodaten dauerhaft, sofern keine Aufzeichnung konfiguriert ist
- Telefonnummern: Vom Kunden bereitgestellte oder von KiCo AI im Auftrag beschaffte Rufnummern verbleiben im Eigentum des Kunden
- Weiterleitung: Live-Transfers an Mitarbeiter des Kunden erfolgen nur nach vorheriger Konfiguration und im Rahmen der definierten Geschäftszeiten
6. Website-Chat
Für Chat-Assistenten auf Kundenwebsites gilt:
- Keine Nutzer-Tracking: Der Chat-Assistent setzt keine eigenen Cookies und erstellt keine Nutzerprofile über die Konversation hinaus
- Gesprächsverläufe: Chat-Verläufe werden für die Dauer der Sitzung gespeichert. Eine darüber hinausgehende Speicherung (z. B. für Analyse oder Qualitätssicherung) erfolgt nur nach Vereinbarung mit dem Kunden
- Einbettung: Der Chat-Assistent wird als eigenständiges Element in die Website des Kunden eingebettet. KiCo AI hat keinen Zugriff auf sonstige Website-Daten des Kunden
7. CRM- und Kundendaten
Soweit Anwendungen auf CRM-Systeme oder Kundendatenbanken des Auftraggebers zugreifen (z. B. Pipedrive, Airtable, Close, HubSpot):
- Der Zugriff erfolgt ausschließlich über die vom Kunden bereitgestellten API-Zugangsdaten
- Keine mandantenübergreifende Verarbeitung — Kundendaten eines Auftraggebers werden niemals mit Daten anderer Auftraggeber verknüpft, zusammengeführt oder gemeinsam verarbeitet
- Schreibzugriffe (Erstellen, Ändern, Löschen von Datensätzen) erfolgen nur im Rahmen der vereinbarten Anwendungslogik
- KiCo AI erstellt keine eigenen Kopien der CRM-Daten außerhalb des vereinbarten Verarbeitungszwecks
8. KI-Verarbeitung
Nutzereingaben werden zur Verarbeitung an spezialisierte KI-Anbieter übermittelt. Dabei gilt:
- Kein Training: Es werden keine Trainingsdaten aus Kundeninhalten generiert. Die eingesetzten KI-Modelle werden nicht mit Kundendaten trainiert oder fine-tuned
- Datenminimierung: An den KI-Anbieter werden nur die für die jeweilige Aufgabe erforderlichen Daten übermittelt
- Konversationsspeicher: Gesprächsverläufe werden lokal im Anwendungs-Container gehalten und bei Neustart gelöscht, sofern keine dauerhafte Speicherung vereinbart ist
- Modellaktualisierungen: KiCo AI behält sich vor, die eingesetzten KI-Modelle zu aktualisieren, um Qualität und Sicherheit zu verbessern. Wesentliche Änderungen werden dem Kunden mitgeteilt
Die datenschutzrechtlichen Details der KI-Verarbeitung, einschließlich der eingesetzten Unterauftragsverarbeiter, sind in der AVV geregelt.
9. Widerruf und Zugriffsentzug
Der Nutzer kann den Zugriff auf Drittanbieter-Dienste jederzeit eigenständig widerrufen:
- Google-Dienste: Unter myaccount.google.com/permissions die App „KiCo AI" entfernen
- Microsoft / Outlook: Unter account.live.com/consent/Manage die App entfernen
- Produktivitätstools (Notion, Trello, ClickUp, Slack, Calendly): Token im jeweiligen Dienst regenerieren oder widerrufen
- Telegram / Messaging: Bot blockieren oder aus dem Chat entfernen
Nach Widerruf wird die betroffene Funktion der Anwendung deaktiviert. Bereits verarbeitete Daten bleiben von einem Widerruf unberührt; deren Löschung richtet sich nach § 8 der AVV.
Vollständige Datenlöschung: Auf Anfrage an datenschutz@kicoai.com werden alle gespeicherten Tokens und anwendungsbezogenen Daten innerhalb von 48 Stunden gelöscht.
10. Automatisierte Handlungen
Unsere Anwendungen können im Auftrag des Nutzers automatisiert Handlungen vornehmen, darunter:
- Versenden von E-Mails und Nachrichten
- Erstellen und Ändern von Kalendereinträgen und Aufgaben
- Buchen von Terminen
- Erstellen und Aktualisieren von CRM-Einträgen
Der Nutzer trägt die Verantwortung für die Prüfung und Freigabe automatisiert erstellter Inhalte, soweit die jeweilige Anwendung dies ermöglicht. KiCo AI haftet nicht für Handlungen, die der KI-Assistent im Rahmen der erteilten Berechtigungen und der vereinbarten Anwendungslogik durchführt.
Die Konfiguration, welche Handlungen automatisiert und welche erst nach Bestätigung durch den Nutzer ausgeführt werden, wird im Kundenvertrag festgelegt.
11. Berufsgeheimnisträger (§ 203 StGB)
Für Kunden, die einer gesetzlichen Verschwiegenheitspflicht unterliegen (z. B. Rechtsanwälte, Steuerberater, Ärzte, Therapeuten gemäß § 203 StGB), bietet KiCo AI angepasste Verarbeitungsmodelle an. Diese können insbesondere umfassen:
- Vollständig lokale KI-Verarbeitung ohne Übermittlung an externe Anbieter
- Erweiterte Verschlüsselungs- und Zugriffskontrollen
- Eingeschränkter Personenkreis mit Datenzugang
Die konkreten Maßnahmen werden individuell in einer Auftragsverarbeitungsvereinbarung (AVV) mit entsprechendem Anhang geregelt. Bei Interesse wenden Sie sich bitte an datenschutz@kicoai.com.
12. Verfügbarkeit
KiCo AI betreibt die Anwendungen auf europäischen Servern mit dem Ziel einer hohen Verfügbarkeit. Eine garantierte Verfügbarkeit (SLA) wird nur im Rahmen gesonderter Vereinbarungen zugesichert.
Geplante Wartungsarbeiten werden dem Kunden nach Möglichkeit im Voraus mitgeteilt.
13. Änderungen dieser Nutzungsbedingungen
KiCo AI behält sich vor, diese Nutzungsbedingungen anzupassen, um gesetzlichen Anforderungen, technischen Weiterentwicklungen oder Änderungen des Leistungsumfangs Rechnung zu tragen. Wesentliche Änderungen werden dem Kunden mindestens 14 Tage vor Inkrafttreten mitgeteilt.
14. Anwendbares Recht und Gerichtsstand
Es gilt das Recht der Bundesrepublik Deutschland unter Anwendung der DSGVO. Der Gerichtsstand richtet sich nach den Regelungen des Hauptvertrags (AGB).
15. Kontakt
KiCo AI LLP
E-Mail: datenschutz@kicoai.com
Web: kicoai.com