Zurück zur Startseite

Stand: 21. September 2026

Datenschutzerklärung

Diese Erklärung beschreibt, wie TE Software Solutions LLC, St. Petersburg str. N 1, Tiflis, Georgien („wir“) personenbezogene Daten verarbeitet, wenn Sie diese Website besuchen, ein Konto anlegen und Coldfire CRM nutzen.

Sie betrifft die Daten, für die wir Verantwortlicher sind. Für die Daten, die unsere Kunden in ihrem CRM-Arbeitsbereich speichern und verarbeiten, ist der Kunde Verantwortlicher und wir sind Auftragsverarbeiter nach unserem Auftragsverarbeitungsvertrag; siehe Abschnitt 3.

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO ist TE Software Solutions LLC, St. Petersburg str. N 1, Tiflis, Georgien. In allen Datenschutzfragen erreichen Sie uns unter privacy@coldfire-crm.com.

2. Was wir verarbeiten, wozu und auf welcher Rechtsgrundlage

Besuch der Website

Beim Aufruf unserer Seiten verarbeitet der Hosting-Anbieter technische Daten wie IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser und Betriebssystem in Server-Logs, um die Seite auszuliefern und abzusichern (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen auf dieser Website keine Analyse- oder Werbe-Tracker ein.

Konto und Arbeitsbereich

Für die Registrierung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Passwort (als Hash gespeichert), den Firmennamen und, wenn Sie sich mit Google anmelden, die von Google übermittelte Kennung und E-Mail-Adresse. Wir nutzen diese Daten, um Ihr Konto anzulegen und abzusichern, einschließlich Bestätigungs-E-Mails und optionaler Zwei-Faktor-Codes (Art. 6 Abs. 1 lit. b DSGVO).

Abonnement und Zahlungen

Abonnements und Telefonie-Aufladungen verkauft unser Reseller Paddle.com Market Ltd., der als Merchant of Record auftritt und für Ihre Zahlungsdaten eigenständig Verantwortlicher nach eigener Datenschutzerklärung ist. Wir erhalten keine vollständigen Kartendaten. Von Paddle erhalten wir die Angaben, die wir für die Leistungserbringung und Buchführung benötigen: Kunden- und Abonnementkennungen, Plan, Status, Beträge, Land und Rechnungsreferenzen (Art. 6 Abs. 1 lit. b und c DSGVO).

Nutzung der Anwendung

Wir verarbeiten Nutzungs- und Protokolldaten der Nutzer, etwa Anmeldungen, IP-Adressen, Geräteinformationen und ein Audit-Log sicherheitsrelevanter Aktionen, um den Service zu betreiben, abzusichern, Fehler zu beheben und Plangrenzen durchzusetzen (Art. 6 Abs. 1 lit. b und f DSGVO). Die Zähler für die Fair-Use-Grenzen enthalten keine Gesprächsinhalte.

Support und Kontakt

Wenn Sie uns per E-Mail, über das Kontaktformular oder den Support-Chat schreiben, verarbeiten wir Ihre Nachricht und Kontaktdaten, um sie zu beantworten (Art. 6 Abs. 1 lit. b oder f DSGVO).

Service-E-Mails

Wir versenden E-Mails, die zum Service gehören, zum Beispiel Bestätigungen sowie Hinweise zu Abrechnung, Nutzung und Einrichtung. Marketing-Newsletter versenden wir nicht ohne Ihre Einwilligung.

3. Daten, die unsere Kunden im CRM verarbeiten

Kunden nutzen den Service, um ihre eigenen Leads und Kontakte zu verwalten, Telefonate zu führen und aufzunehmen, Gespräche transkribieren und per AI dokumentieren zu lassen sowie E-Mails zu senden und zu empfangen. Für diese Daten entscheidet der Kunde über Zwecke und Mittel und ist Verantwortlicher. Wir verarbeiten sie ausschließlich auf Weisung des Kunden als Auftragsverarbeiter (Art. 28 DSGVO); Einzelheiten regelt unser Auftragsverarbeitungsvertrag.

Wurden Sie von einem unserer Kunden kontaktiert und möchten Ihre Rechte ausüben, wenden Sie sich bitte an diesen Kunden. Wenden Sie sich an uns, leiten wir Ihre Anfrage an den Kunden weiter, soweit wir sie zuordnen können.

Gesprächsaufnahmen werden in verschlüsseltem Cloud-Speicher in einer EU-Region abgelegt. Die Transkription läuft auf Spracherkennungssoftware, die wir selbst in Deutschland betreiben. Die AI-Anrufdokumentation wird aus dem Transkript von einem AI-Anbieter erzeugt, der als unser Unterauftragsverarbeiter tätig ist; über dessen API gesendete Daten werden nicht zum Training von Modellen verwendet.

4. Empfänger und Unterauftragsverarbeiter

Für Hosting, Speicherung, Telefonie, AI-Dokumentation und E-Mail-Versand setzen wir sorgfältig ausgewählte Dienstleister ein. Die aktuelle Liste samt Standorten und Transfermechanismen steht auf unserer Seite zu den Unterauftragsverarbeitern (https://coldfire-crm.com/de/subprocessors). Darüber hinaus geben wir Daten nur weiter, wenn ein Gesetz dies verlangt oder es zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist.

5. Übermittlungen in Drittländer

Wir haben unseren Sitz in Georgien; die Anwendung und ihre Datenbanken werden in Deutschland gehostet. Verarbeiten Dienstleister Daten außerhalb der EU bzw. des EWR, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss, einschließlich des EU-U.S. Data Privacy Framework, oder auf die EU-Standardvertragsklauseln. Eine Kopie der Garantien können Sie bei uns anfordern.

6. Speicherdauer

  • Arbeitsbereichsdaten: für die Dauer des Abonnements; nach dessen Ende 60 Tage für Reaktivierung oder Export (wir erinnern Sie 7 Tage vorher per E-Mail), danach Löschung. Sicherungskopien werden im regulären Backup-Zyklus überschrieben. Ihr Benutzerkonto bleibt bestehen, damit Sie einen neuen Arbeitsbereich starten können; auf Anfrage löschen wir es.
  • Gesprächsaufnahmen, Transkripte und sonstige CRM-Inhalte: bis der Kunde sie löscht oder der Arbeitsbereich wie oben beschrieben gelöscht wird.
  • Abrechnungsunterlagen: so lange, wie Steuer- und Handelsrecht es verlangen; Rechnungen stellt Paddle aus und bewahrt sie auf.
  • Server- und Sicherheitsprotokolle: für einen begrenzten Zeitraum, in der Regel höchstens 90 Tage, sofern sie nicht zur Aufklärung eines Vorfalls benötigt werden.
  • Support-Anfragen: bis zur Erledigung und danach so lange, wie es zur Dokumentation erforderlich ist.

7. Cookies und Skripte Dritter

Wir setzen nur technisch notwendige Cookies: ein Cookie, das Ihre Sprache speichert, sowie kurzlebige, zugriffsgeschützte Cookies, die Sie durch Registrierung, Checkout und Anmeldung führen. Analyse- oder Marketing-Cookies setzen wir nicht; deshalb zeigt diese Website kein Cookie-Banner.

Zwei Seiten laden Skripte Dritter, weil sie ohne diese nicht funktionieren: Der Checkout-Schritt lädt den Checkout von Paddle, um Ihre Zahlung entgegenzunehmen, und die API-Referenz lädt den Dokumentations-Viewer aus einem Content Delivery Network. Wenn Sie sich mit Google anmelden, werden Sie dafür zu Google weitergeleitet.

8. Sicherheit

Wir schützen Daten durch Transportverschlüsselung, rollenbasierte Zugriffskontrolle, logische Trennung der Kunden-Arbeitsbereiche, tägliche Backups und beschränkten administrativen Zugriff. Kein System ist vollständig sicher; betrifft eine Verletzung Ihre Daten, informieren wir Sie nach den gesetzlichen Vorgaben.

9. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen. Beruht eine Verarbeitung auf Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte schreiben Sie an privacy@coldfire-crm.com.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat, in dem Sie wohnen oder arbeiten.

10. Kinder

Der Service richtet sich an Unternehmen und nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Kindern.

11. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Service oder die Rechtslage ändert. Die aktuelle Fassung steht immer auf dieser Seite; wesentliche Änderungen teilen wir Kunden per E-Mail mit.

12. Kontakt

Fragen zu dieser Erklärung oder zu Ihren Daten: privacy@coldfire-crm.com.

© 2026 Coldfire · TE Software Solutions LLC, St. Petersburg str. N 1, Tiflis, Georgien

COLDFIRE