Datenschutz bei Orphil

Ihre Daten. Klar geschützt.

In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch unserer Website sowie bei der Nutzung unserer Kontakt-, Demo-, Chat- und Telefoniefunktionen verarbeitet werden.

Stand: 22. Juli 2026 Geltungsbereich: orphil.de DSGVO-Informationen
01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:

Unternehmen Orphil / VID Design
VID Design | Hotel Marketing & Webdesign
Inhaber Rabie Haggui
Anschrift Hardtstraße 85
73525 Schwäbisch Gmünd
Deutschland
Kontakt E-Mail: info@orphil.de
Telefon: +49 1525 5188871

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit VID Design | Hotel Marketing & Webdesign. Sofern künftig eine gesetzliche Pflicht zur Benennung besteht oder freiwillig ein Datenschutzbeauftragter benannt wird, werden die Kontaktdaten an dieser Stelle ergänzt.

02

Allgemeine Hinweise und Rechtsgrundlagen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Leistungen erforderlich ist, eine gesetzliche Erlaubnis besteht oder eine Einwilligung erteilt wurde.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung.
  • Art. 6 Abs. 1 lit. b DSGVO: Vertrag oder vorvertragliche Maßnahmen.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen.
  • Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen.

Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

03

Hosting, Websitebetrieb und Server-Protokolle

Unsere Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland gehostet. Beim Aufruf der Website können technisch erforderliche Daten in Server-Protokolldateien verarbeitet werden. Dazu gehören insbesondere:

  • IP-Adresse des aufrufenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge und Zugriffsstatus,
  • Referrer-URL, Browsertyp, Betriebssystem und Geräteinformationen.

Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Onlineangebots.

Server-Protokolle werden grundsätzlich für 14 Tage gespeichert und anschließend gelöscht, sofern keine sicherheitsrelevante weitere Aufbewahrung erforderlich ist. Mit dem Hostinganbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung.

04

Kontaktaufnahme per E-Mail, Telefon oder Formular

Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben. Dies können insbesondere Name, Unternehmen, E-Mail- Adresse, Telefonnummer, Inhalt der Nachricht und weitere freiwillig übermittelte Informationen sein.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Bezieht sich die Anfrage auf einen Vertrag oder dessen Anbahnung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Beantwortung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Pflichtfelder sind als solche gekennzeichnet. Ohne die erforderlichen Angaben kann die jeweilige Anfrage gegebenenfalls nicht bearbeitet werden. Kontaktangaben werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

05

Orphil Live-Test, Demoanruf und Rückrufanfrage

Über unsere Website können Sie einen Live-Test oder Demoanruf anfordern. Hierfür verarbeiten wir insbesondere Ihre E-Mail-Adresse, Telefonnummer, Zeitpunkt der Anfrage, technische Zustellinformationen sowie gegebenenfalls freiwillig mitgeteilte Angaben.

Die Daten werden verwendet, um den gewünschten Testanruf auszulösen, die technische Funktion zu prüfen, Missbrauch zu verhindern und bei Bedarf mit Ihnen Kontakt aufzunehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung einer Geschäftsbeziehung dient. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Hinweis zum Demoanruf: Sie interagieren mit einem KI-gestützten Sprachassistenten. Der Assistent weist zu Beginn des Gesprächs darauf hin, dass es sich um ein KI-System handelt.

Die für den Demoanruf erhobenen Kontaktdaten und technischen Nachweise werden grundsätzlich nach 30 Tagen gelöscht, sofern sich daraus keine weiterführende Anfrage, kein Vertrag und keine sicherheitsrelevante Prüfung ergibt.

06

Einsatz künstlicher Intelligenz

Orphil verwendet KI-gestützte Systeme, um Sprache und Texte zu verarbeiten, Antworten anhand einer bereitgestellten Wissensbasis zu erzeugen, Anfragen zu strukturieren, Gesprächsinhalte zusammenzufassen und Rückruf- oder Serviceanliegen an zuständige Personen weiterzugeben.

Abhängig von der jeweiligen Funktion können dabei Eingaben, Gesprächsinhalte, Transkripte, technische Metadaten, Kontaktdaten und Inhalte der hinterlegten Hotel-Wissensbasis verarbeitet werden.

Die KI trifft grundsätzlich keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über betroffene Personen. Antworten können fehlerhaft oder unvollständig sein. Bei wichtigen Anliegen, verbindlichen Buchungen, Beschwerden oder besonderen personenbezogenen Situationen soll eine menschliche Prüfung beziehungsweise Übergabe erfolgen.

Bitte übermitteln Sie über den Chatbot oder die KI-Telefonie keine sensiblen personenbezogenen Daten, insbesondere keine Gesundheitsdaten, Angaben zur ethnischen Herkunft, religiösen Überzeugung, politischen Meinung oder sexuellen Orientierung. Falls solche Informationen für die Bearbeitung Ihres Anliegens erforderlich sind, nutzen Sie bitte einen dafür vorgesehenen sicheren Kontaktweg.
07

KI-gestützte Telefonie und Transkription

Bei der Nutzung der KI-Telefonie werden die Audiosignale eines Gesprächs in Echtzeit technisch verarbeitet, damit Sprache erkannt, eine Antwort erzeugt und diese als Sprachausgabe wiedergegeben werden kann. Je nach Konfiguration können außerdem ein Transkript, eine Zusammenfassung, Gesprächszeitpunkt, Gesprächsdauer, Telefonnummer, Sprache, Anliegen, Rückrufwunsch und Bearbeitungsstatus gespeichert werden.

Die Verarbeitung dient der Durchführung und Dokumentation der angeforderten Kommunikation, der Bearbeitung von Gäste- und Kundenanliegen sowie der technischen Bereitstellung des Dienstes. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation vertragliche oder vorvertragliche Anliegen betrifft. Im Übrigen kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht.

Keine standardmäßige dauerhafte Audioaufzeichnung

Im Standardbetrieb wird keine vollständige Audiodatei des Telefongesprächs dauerhaft gespeichert. Die Audiodaten werden während der laufenden Kommunikation technisch verarbeitet. Gespeichert werden können jedoch Transkripte und strukturierte Gesprächsergebnisse.

Optionale Audioaufzeichnung

Sollte für eine konkrete Funktion eine dauerhafte Audioaufzeichnung aktiviert werden, erfolgt diese nur nach vorheriger transparenter Information und – soweit erforderlich – ausdrücklicher Einwilligung. Ohne erteilte Einwilligung wird die optionale Aufnahme nicht gestartet. Diese Funktion ist auf der Orphil-Website derzeit nicht aktiv.

08

Website-Chatbot

Auf unserer Website kann ein KI-gestützter Chatbot bereitgestellt werden. Bei der Nutzung werden Ihre Texteingaben, Zeitpunkt und Verlauf der Unterhaltung, technische Sitzungsdaten sowie gegebenenfalls freiwillig eingegebene Kontaktangaben verarbeitet.

Zweck der Verarbeitung ist die Beantwortung von Fragen, die Demonstration der Orphil-Funktionen, die Bearbeitung von Kontakt- und Rückrufwünschen sowie die Verbesserung der technischen Zuverlässigkeit. Rechtsgrundlage ist je nach Anfrage Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit vorab eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

Der Chatbot ist als KI-System erkennbar. Bitte geben Sie keine vertraulichen Informationen oder besonderen Kategorien personenbezogener Daten ein, sofern dies nicht zwingend erforderlich ist.

Chatverläufe werden grundsätzlich nach 30 Tagen gelöscht oder anonymisiert, sofern keine weitergehende Bearbeitung, gesetzliche Pflicht oder Sicherheitsprüfung erforderlich ist.

09

Kommunikationsdienste von Twilio

Für Telefonie, Rufnummern, Anrufsignalisierung und gegebenenfalls den Versand kommunikationsbezogener Nachrichten setzen wir Dienste von Twilio ein. Anbieter ist, abhängig von der vertraglichen Zuordnung, insbesondere:

Twilio Ireland Limited, 3 Dublin Landings, North Wall Quay, Dublin 1, D01 C4E0, Irland, beziehungsweise verbundene Twilio-Unternehmen.

Dabei können Telefonnummer, Kommunikationsinhalte, Verbindungs- und Nutzungsdaten, Zeitpunkte, Dauer, technische Geräte- und Netzwerkdaten sowie Zustell- und Fehlerinformationen verarbeitet werden. Die Verarbeitung ist zur Bereitstellung der gewünschten Telefonie- und Kommunikationsfunktionen erforderlich.

Rechtsgrundlage ist je nach Nutzung Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Mit Twilio besteht ein Vertrag zur Auftragsverarbeitung beziehungsweise ein entsprechender Datenschutz-Zusatz. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützt sich die Übermittlung auf die jeweils anwendbaren Datenschutzgarantien, insbesondere Angemessenheitsbeschlüsse und/oder EU-Standardvertragsklauseln.

Weitere Informationen: Datenschutz bei Twilio .

10

KI-Verarbeitung durch OpenAI

Für ausgewählte KI-Funktionen nutzen wir Dienste von OpenAI. Für Kunden mit Sitz im Europäischen Wirtschaftsraum ist der Vertragspartner regelmäßig:

OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland.

Abhängig von der eingesetzten Funktion können Texteingaben, Gesprächstranskripte, bereitgestellte Kontextinformationen, technische Metadaten und erzeugte Antworten verarbeitet werden. Die Verarbeitung dient der Spracherkennung, Generierung von Antworten, Strukturierung und Zusammenfassung von Anfragen sowie der Bereitstellung weiterer KI-Funktionen.

Rechtsgrundlage ist je nach Nutzung Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Wir nutzen OpenAI im geschäftlichen beziehungsweise API-Kontext und schließen, soweit erforderlich, die von OpenAI bereitgestellten Vereinbarungen zur Auftragsverarbeitung ab.

Eine Nutzung der über die API übermittelten Inhalte zum allgemeinen Training von OpenAI-Modellen erfolgt nach den für den eingesetzten Business-/API-Dienst geltenden Bedingungen grundsätzlich nicht, sofern keine gesonderte Freigabe oder abweichende Vereinbarung besteht.

Soweit eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums erfolgt, werden die hierfür vorgesehenen Übermittlungsmechanismen, insbesondere EU-Standardvertragsklauseln oder ein anwendbarer Angemessenheitsbeschluss, eingesetzt.

Weitere Informationen: Datenschutzerklärung von OpenAI .

11

Cloud-, Datenbank- und Infrastrukturleistungen

Für Datenbank, Authentifizierung, Speicherung, Hosting einzelner Systembestandteile, Protokollierung und technische Bereitstellung können Cloud-Dienste eingesetzt werden. Aktuell verwenden wir:

  • Region: europe-west3, Frankfurt

Dabei können Kontodaten, Nutzerkennungen, Konfigurationsdaten, Gesprächs- und Chatinhalte, Wissensdaten, technische Protokolle und Sicherheitsinformationen verarbeitet werden. Die Verarbeitung erfolgt zur sicheren und skalierbaren Bereitstellung unserer Dienste auf Grundlage von Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO.

Mit eingesetzten Auftragsverarbeitern werden die erforderlichen Verträge geschlossen. Serverregionen werden soweit technisch und vertraglich möglich innerhalb der EU beziehungsweise des EWR gewählt.

12

Cookies, lokale Speicherung und Einwilligungsmanagement

Unsere Website kann Cookies oder vergleichbare Technologien verwenden. Cookies sind kleine Datensätze, die auf Ihrem Endgerät gespeichert oder ausgelesen werden.

Technisch erforderliche Technologien

Technisch notwendige Cookies und Speicherzugriffe werden eingesetzt, soweit sie für Seitendarstellung, Sicherheit, Formularschutz, Sitzungsverwaltung, Spracheinstellungen oder eine ausdrücklich gewünschte Funktion erforderlich sind. Die Rechtsgrundlage richtet sich nach § 25 Abs. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt insbesondere gemäß Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Optionale Technologien

Nicht erforderliche Analyse-, Marketing- oder externe Medien-Technologien werden nur nach Ihrer Einwilligung aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit über Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.

13

Webanalyse, Marketing und externe Medien

Derzeitiger Einsatz

Auf dieser Website werden folgende technisch erforderlichen Analyse- oder Marketingdienste eingesetzt:

Google Analytics 4 zur anonymisierten Reichweitenmessung, nur nach vorheriger Einwilligung.

Soweit ein optionaler Dienst eingesetzt wird, wird er vor Erteilung Ihrer Einwilligung grundsätzlich blockiert. Informationen zu Anbieter, Zweck, Datenarten, Speicherdauer, Widerruf und Drittlandübermittlung werden im Consent-Banner und an dieser Stelle bereitgestellt.

14

Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Personenbezogene Daten erhalten nur diejenigen internen Stellen und externen Dienstleister, die sie zur Erfüllung der jeweiligen Zwecke benötigen. Dazu können insbesondere Hosting-, Cloud-, Telefonie-, KI-, E-Mail-, Support-, Sicherheits-, Analyse- und Zahlungsdienstleister gehören.

Dienstleister werden sorgfältig ausgewählt und – soweit sie personenbezogene Daten in unserem Auftrag verarbeiten – gemäß Art. 28 DSGVO vertraglich gebunden.

Eine Verarbeitung in Staaten außerhalb der EU beziehungsweise des EWR erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger kann die Übermittlung insbesondere auf einem Angemessenheitsbeschluss der Europäischen Kommission, einer Zertifizierung nach dem EU-US Data Privacy Framework oder den Standardvertragsklauseln der Europäischen Kommission beruhen. Soweit erforderlich, werden zusätzliche Schutzmaßnahmen geprüft.

15

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden Daten gelöscht oder anonymisiert, sofern keine zulässigen Gründe für eine weitere Speicherung bestehen.

Datenkategorie Vorgesehene Regelfrist Hinweis
Kontakt- und Demoanfragen 90 Tage Eine längere Speicherung erfolgt nur, wenn sich daraus eine Vertragsanbahnung, ein Vertragsverhältnis oder eine laufende Korrespondenz ergibt.
Chatverläufe 30 Tage Die Daten werden anschließend gelöscht oder anonymisiert, sofern keine weitere Bearbeitung erforderlich ist.
Telefontranskripte und Zusammenfassungen 30 Tage Eine abweichende Speicherdauer kann abhängig von der Kundenkonfiguration und dem jeweiligen Bearbeitungszweck vereinbart werden.
Optionale Audioaufnahmen Nicht aktiv Im Standardbetrieb werden keine vollständigen Audiodateien dauerhaft gespeichert.
Technische Fehlerprotokolle 30 Tage Eine längere Speicherung ist möglich, wenn dies zur Untersuchung technischer Fehler oder Sicherheitsvorfälle erforderlich ist.
Sicherheits- und Zugriffsprotokolle 180 Tage Die Speicherung dient der Erkennung und Untersuchung von Missbrauch, Sicherheitsvorfällen und unbefugten Zugriffen.
Vertrags- und Rechnungsdaten Nach den gesetzlichen Aufbewahrungsfristen Die Aufbewahrungsdauer beträgt je nach Art der Unterlage regelmäßig sechs, acht oder zehn Jahre.

Für Orphil-Kunden können vertraglich abweichende oder kürzere Löschfristen vereinbart und technisch konfiguriert werden.

16

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Risiken zu schützen. Dazu gehören – abhängig vom jeweiligen System – insbesondere:

  • verschlüsselte Datenübertragung mittels TLS/HTTPS,
  • rollen- und berechtigungsbasierte Zugriffskontrollen,
  • Mandantentrennung zwischen verschiedenen Hotelkunden,
  • geschützte Verwaltung von API-Schlüsseln und Zugangsdaten,
  • Protokollierung sicherheitsrelevanter Vorgänge,
  • Backups und Wiederherstellungsverfahren,
  • regelmäßige Aktualisierung der eingesetzten Systeme,
  • Lösch- und Berechtigungskonzepte,
  • vertragliche Verpflichtung eingesetzter Dienstleister.

Bitte beachten Sie, dass eine Datenübertragung im Internet trotz angemessener Schutzmaßnahmen nicht vollständig risikofrei ist.

17

Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten,
  • Berichtigung unrichtiger oder unvollständiger Daten,
  • Löschung Ihrer Daten,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft,
  • Widerspruch gegen bestimmte Verarbeitungen.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@orphil.de. Zur Vermeidung unberechtigter Auskünfte können wir einen geeigneten Nachweis Ihrer Identität verlangen.

18

Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen.

19

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

Für unseren Unternehmenssitz ist voraussichtlich folgende Aufsichtsbehörde zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart

20

Aktualität und Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste, die eingesetzten Anbieter oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand dieser Datenschutzerklärung: 22. Juli 2026