Phone Agent: Datenschutz, Sicherheit, Datenfluss

Änderungshistorie (1 Eintrag)
  • 12.08.2026Erstveröffentlichung dieser Seite. Konsolidiert bestehende Angaben zu Architektur, Datenfluss, Datenarten, KI-Modell, Unterauftragnehmern und Sicherheitsmaßnahmen des Phone Agents aus AVV, Ergänzungs-AVV, Subprozessoren-Liste, IT-Sicherheitsmaßnahmen und Datenschutz-Übersicht.

Diese Seite konsolidiert die für den LoyJoy Phone Agent relevanten Angaben zu Architektur, Datenverarbeitung, Datenschutz und Sicherheitsmaßnahmen. Sie fasst bestehende Regelungen aus AVV, Ergänzungs-AVV, Subprozessoren-Liste, IT-Sicherheitsmaßnahmen und Datenschutz-Übersicht zusammen und ersetzt diese Dokumente nicht.

1. Zweck und Geltungsbereich

Der LoyJoy Phone Agent ermöglicht Sprachdialoge zwischen Anrufenden und einem KI-gestützten Agenten über die LoyJoy Platform. Er wird eingesetzt, um Kundenanliegen telefonisch fallabschließend zu lösen oder an menschliche Mitarbeitende zu übergeben.

Für ein klares Verständnis der Verarbeitung ist die Abgrenzung folgender Bereiche wichtig:

  • Telefonie: Annahme, Vermittlung und technische Steuerung des Anrufs.
  • Echtzeit-KI-Verarbeitung: Umwandlung von Sprache in Text und zurück sowie Generierung der Antwort.
  • LoyJoy Platform: Orchestrierung des Dialogs, Prozesssteuerung, Speicherung von Transkripten und Konfigurationsdaten.
  • Wissenszugriff: Zugriff auf mandantenspezifische Wissensquellen zur Beantwortung fachlicher Fragen.
  • Angebundene Kundensysteme: Optionale Anbindung an CRM-, ERP- oder andere Systeme des Mandanten über APIs.

Die konkrete Konfiguration, insbesondere welche Systeme angebunden sind und welche Speicherfristen gelten, kann je Mandant und Kundenprojekt abweichen. Diese Seite beschreibt den Standardfall.

2. Vereinfachte Architektur

Vereinfachte Architektur des LoyJoy Phone Agents Eine anrufende Person verbindet sich über einen Telefonie-Eingang mit der LoyJoy Platform. Die LoyJoy Platform orchestriert den Dialog, verarbeitet Sprache über Microsoft Azure mit dem Modell gpt-realtime-1.5, greift auf Wissensquellen und gegebenenfalls Kunden-APIs zu und speichert persistente Plattformdaten bei Google Cloud EMEA. easybell ist als gestrichelter, optionaler Backup-Telefoniepfad eingezeichnet und im Standardbetrieb nicht aktiv. Anrufende Person Telefonie-Eingang / aktiver Telefoniepfad LoyJoy Platform Agentenorchestrierung, Prozess- und Dialogsteuerung Microsoft Azure gpt-realtime-1.5 Speech-to-Speech EU Data Zone Wissensquellen ggf. Kunden-APIs (mandantenspezifisch) Google Cloud EMEA Persistente Plattformdaten easybell Optionaler Backup-Pfad, im Standardbetrieb nicht aktiv
Vereinfachte Darstellung. Die konkrete Konfiguration kann je Mandant und Kundenprojekt abweichen. Gestrichelte Elemente sind optional und im Standardbetrieb nicht aktiv.

3. Datenfluss

  1. Eingang des Telefonanrufs über den Telefonie-Eingang.
  2. Verschlüsselte Übertragung des Audiostreams an die Sprachverarbeitung.
  3. Speech-to-Speech-Verarbeitung mit gpt-realtime-1.5 über Microsoft Azure (EU Data Zone).
  4. Agentensteuerung durch die LoyJoy Platform, einschließlich Wissensabfrage und gegebenenfalls Tool-Aufrufen an angebundene Kundensysteme.
  5. Ausgabe der Audioantwort an die anrufende Person.
  6. Optionale Speicherung von Transkript und Gesprächsaufnahme, abhängig von der Mandantenkonfiguration.
  7. Analyse und Zusammenfassung der Konversation, automatische Löschung nach der konfigurierten Frist.

4. Datenarten und Speicherung

DatenartZweckBeteiligte SystemeDauerhafte SpeicherungStandardaufbewahrungKonfigurierbarkeit
Telefonie-MetadatenTechnische Annahme, Zuordnung und Steuerung des AnrufsTelefonie-Eingang, LoyJoy PlatformNein, soweit nicht in Logs oder Konversationen übernommenTechnische SessionNicht separat konfigurierbar
Live-AudiostreamEchtzeit-Sprachverarbeitung während des GesprächsTelefonie-Eingang, Microsoft Azure (gpt-realtime-1.5)NeinTechnische SessionNicht konfigurierbar
TranskriptDialogführung, Nachvollziehbarkeit, AnalyseLoyJoy Platform, Google Cloud EMEAJa, als Konversationsnachricht30 TageMandantenspezifisch konfigurierbar
Gesprächsaufzeichnung (optional)Qualitätssicherung, Nachweis, AnalyseLoyJoy Platform, Google Cloud EMEAJa, nur wenn aktiviert30 TageAktivierung und Frist konfigurierbar
Zusammenfassung und AnalysedatenAuswertung, Reporting, QualitätsanalyseLoyJoy PlatformJaWie zugehöriges TranskriptMandantenspezifisch konfigurierbar
Tool-Aufrufe und technische ProtokolleNachvollziehbarkeit, Fehleranalyse, SicherheitsüberwachungLoyJoy Platform, ggf. Kunden-APIsJa, im Rahmen der ProtokollierungNach LöschkonzeptRollenbasierter Zugriff

Verbindlich gilt:

  • Der Live-Audiostream wird durch LoyJoy nicht dauerhaft gespeichert.
  • Transkripte werden als Konversationsnachrichten gespeichert.
  • Die Standardaufbewahrung für Telefontranskripte beträgt 30 Tage.
  • Die Gesprächsaufzeichnung ist optional.
  • Die Standardaufbewahrung für aktivierte Gesprächsaufzeichnungen beträgt 30 Tage.
  • Abweichende Aufbewahrungsfristen können mandantenspezifisch konfiguriert werden.

5. KI-Modell und Verarbeitungsregion

  • Aktuell eingesetztes Voice-Modell: gpt-realtime-1.5.
  • Die Verarbeitung erfolgt über Microsoft Azure.
  • Aktueller Deployment-Typ: EU Data Zone.
  • Die über den Phone Agent übertragenen Kundendaten werden nicht zum Training oder zur Verbesserung des Basismodells verwendet.

Stand 12.08.2026 für Modell- und Regionsangabe.

6. Unterauftragnehmer

  • Microsoft Azure: Aktuell aktive Speech-to-Speech-Verarbeitung, EU Data Zone.
  • Google Cloud EMEA: Hosting persistenter LoyJoy-Plattformdaten.
  • easybell: Optionaler Backup-Telefonieanbieter, im Standardbetrieb derzeit nicht aktiv.

Die vollständige Liste finden Sie in der Liste der Auftragsverarbeiter.

7. Sicherheitsmaßnahmen

Für den Phone Agent gelten unter anderem folgende Maßnahmen:

  • TLS-Verschlüsselung für die Datenübertragung
  • Verschlüsselung ruhender Plattformdaten
  • Logische Mandantentrennung
  • Rollenbasierte Zugriffskontrolle
  • Zwei-Faktor-Authentifizierung (2FA)
  • Protokollierung relevanter Zugriffe
  • Automatische Löschfristen
  • Tägliche Backups nach der geltenden Backupregelung
  • Restriktiver Produktionszugriff
  • Incident- und Schwachstellenmanagement

Details finden Sie in den technischen und organisatorischen Maßnahmen (TOMs) und den IT-Sicherheitsmaßnahmen. Aus Sicherheitsgründen werden hier keine Zugangsdaten, konkreten Endpunkte, Netzwerkkonfigurationen oder sonstigen angriffsrelevanten Details veröffentlicht.

8. Verantwortung und Kundenkonfiguration

Vor der Produktivsetzung sollten Sie als Mandant folgende Punkte klären:

  • Rechtsgrundlage und Datenschutzinformation gegenüber Anrufenden
  • Aktivierung oder Deaktivierung der Gesprächsaufzeichnung
  • Löschfristen für Transkripte und Aufzeichnungen
  • Zulässige Gesprächsinhalte
  • Erforderlichkeit einer Identitätsprüfung
  • Angebundene Kundensysteme
  • Rollen und Exportrechte im LoyJoy Manager
  • Erfordernis einer Datenschutzfolgenabschätzung
  • Übergabe an menschliche Mitarbeitende

9. Weiterführende Dokumente

Häufige Fragen