Sicherheit & Daten
Zuletzt aktualisiert: 25. Juli 2026
Diese Seite ist die maßgebliche Quelle dafür, wer Double Menu betreibt, wo Ihre Daten verarbeitet werden und wer sie sonst noch anfasst. Sie sagt auch klar, was wir nicht haben. Widerspricht ihr eine andere Seite dieser Website, gilt diese hier.
Wer Double Menu betreibt
WISE MONKS, UAB
Unternehmensnummer: 301681679
USt-IdNr.: LT100004359618
Mildos g. 4, LT-10311 Vilnius, Lithuania
E-Mail: hello@doublemenu.ai
Dasselbe Team entwickelt IdentityCall.ai, eine Plattform für Anrufanalyse. Double Menu ist ein eigenständiges Produkt mit eigener Infrastruktur und eigenem Vertrag.
Für die Marketing-Website doublemenu.ai sind wir der Verantwortliche. Für die Anrufdaten, die Sie und Ihre Anrufer in der Anwendung app.doublemenu.ai erzeugen, sind Sie der Verantwortliche und wir Ihr Auftragsverarbeiter.
Bei wem Sie kaufen
Kostenpflichtige Abonnements verkauft Creem B.V. als Merchant of Record. Creem zieht die Zahlung ein, stellt die Rechnung aus und kümmert sich um die Umsatzsteuer; Ihre Kartendaten erreichen unsere Server nie.
Wo die Anwendung und Ihre Daten laufen
- Anwendung, Datenbank und Sprachserver — Hetzner, Nürnberg, Deutschland. Hier liegen Ihre Menüs, Ihre Anrufdatensätze und Ihre Aufzeichnungen.
- Diese Marketing-Website — Cloudflare, ausgeliefert über dessen weltweites Netz.
- Veröffentlichtes Menü-Audio — Objektspeicher von Cloudflare. Menüansagen werden beim Veröffentlichen in Audio umgewandelt, sodass im Gespräch nur fertige Dateien abgespielt werden.
Die Datenbank ist aus dem öffentlichen Internet nicht erreichbar. Sie liegt in einem privaten Netz, das nur unsere eigenen Anwendungsserver erreichen.
Unterauftragsverarbeiter
Dies sind die Dienstleister, die in unserem Auftrag Daten verarbeiten können, und was jeder davon tut:
- Hetzner — Hosting für Anwendung, Datenbank und Sprachserver (Deutschland).
- Cloudflare — diese Website, DNS und Auslieferung sowie Objektspeicher für veröffentlichtes Menü-Audio.
- DIDWW — Rufnummern und Gesprächsterminierung.
- ElevenLabs — Sprachsynthese für Menüansagen und das Gespräch selbst auf KI-Zweigen. Kommt nur ins Spiel, wenn Sie einen KI-Zweig einschalten.
- Creem B.V. — Zahlungen und Merchant of Record.
- Google Ireland Limited — Websitestatistik und Werbung, und nur wenn Sie diese Cookies annehmen.
Nicht jeder Dienstleister oben ist in der EU ansässig. Wo das nicht der Fall ist, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss oder auf die EU-Standardvertragsklauseln. Die verbindliche, aktuelle Liste ist dem Auftragsverarbeitungsvertrag beigefügt — schreiben Sie an hello@doublemenu.ai, und wir schicken sie Ihnen.
Was bei einem Anruf ohne KI-Zweig passiert
Wenn ein Anruf nie in einen KI-Zweig gelangt, verlässt kein Audio des Anrufers den Anruf. Nichts wird an einen Sprachanbieter gesendet, nichts aufgezeichnet und nichts transkribiert. Das Menü reagiert auf die Taste, die der Anrufer drückt, und jedes Wort, das er hört, wurde beim Veröffentlichen des Menüs als Audio erzeugt.
Das gilt auch für die Terminbuchung. Die Terminbuchung per Tastatur nennt die freien Zeiten aus Audio, das beim Veröffentlichen erzeugt wurde, und wartet auf einen Tastendruck — Spracherkennung kommt darin nirgends vor. Wir verarbeiten allerdings die Rufnummer des Anrufers und die gewählte Zeit, denn genau das braucht die Bestätigungs-SMS.
Die Sprachsynthese läuft zwar über einen externen Anbieter, aber sie arbeitet mit dem Text, den Sie eingeben, vor jedem Anruf — nie mit der Stimme Ihres Anrufers. Aufzeichnungen und Transkripte gibt es nur für Anrufe, die durch einen KI-Zweig gelaufen sind, und nur, wenn Sie die Aufzeichnung eingeschaltet haben.
Anrufaufzeichnung und Einwilligung des Anrufers
Die Anrufaufzeichnung ist standardmäßig ausgeschaltet. Sie ist eine Einstellung, die Sie je Assistent einschalten, nichts, was passiert, weil Sie sich angemeldet haben.
Daneben gibt es einen Aufzeichnungshinweis, den Sie einschalten können, mit einem Text, den Sie selbst formulieren und der dem Anrufer zu Gesprächsbeginn vorgespielt wird. Auch er ist standardmäßig aus. Ob Sie ihn brauchen — und was er sagen muss — hängt vom Land ab, in dem Sie tätig sind; deshalb formulieren wir ihn nicht für Sie.
Wie lange Aufzeichnungen bleiben
Wenn Sie die Aufzeichnung einschalten, beträgt die voreingestellte Aufbewahrung 0 Tage — das Gespräch wird geführt, und es bleibt kein Audio zurück. Die übrigen Optionen sind 7, 30 und 90 Tage; danach wird das Audio gelöscht.
Anrufdatensätze und Transkripte bleiben in Ihrem Konto, damit Dashboard und Auswertungen funktionieren. Sie können sie löschen, und mit der Kontoschließung verschwinden sie.
KI und Ihre Daten
KI ist freiwillig und in allen Tarifen standardmäßig aus. Der Tarif Line hat überhaupt keine KI im Gesprächsweg: Wenn Sie nie eine Maschine mit Ihren Anrufern sprechen lassen wollen, macht dieser Tarif das strukturell unmöglich, statt es einer Einstellung zu überlassen, die jemand umlegen kann.
Wir trainieren keine Modelle mit Ihren Gesprächen. Wir bauen und trainieren keine eigenen Sprach- oder Sprachverarbeitungsmodelle. KI-Zweige übernimmt ein externer Sprachdienstleister im Rahmen eines Auftragsverarbeitungsvertrags; was dieser Anbieter mit dem Audio darf und was nicht, steht im Auftragsverarbeitungsvertrag.
Eine Wissensdatenbank, die Sie hochladen, dient dazu, die Fragen Ihrer eigenen Anrufer zu beantworten — und sonst nichts.
Auftragsverarbeitungsvertrag
Wir bieten jedem zahlenden Kunden einen Auftragsverarbeitungsvertrag nach Artikel 28 GDPR an, mit der Liste der Unterauftragsverarbeiter als Anlage. Er ist auf Anfrage erhältlich und hier nicht veröffentlicht — schreiben Sie an hello@doublemenu.ai. Das sagen wir Ihnen lieber, als ein öffentliches Dokument anzudeuten, das es nicht gibt.
Sicherheitspraxis
- Website und Anwendung werden über HTTPS ausgeliefert.
- Die Produktionsdatenbank liegt in einem privaten Netz und ist nicht zum Internet hin offen.
- Serverzugriff erfolgt nur über Deploy-Schlüssel; die Anmeldung mit Passwort ist abgeschaltet.
- Die Anmeldung am Produkt ist passwortlos — ein Link an Ihre E-Mail-Adresse, es gibt also kein Passwort von Ihnen, das wir verlieren könnten.
Was wir nicht behaupten
Diesen Abschnitt gibt es, weil Vertrauensseiten ihn üblicherweise weglassen.
- Double Menu hat weder eine SOC 2- noch eine ISO 27001-Zertifizierung. Wir setzen kein Siegel in die Fußzeile für ein Audit, das wir nicht hatten.
- „GDPR-konform“ ist kein Zertifikat, das irgendjemand ausstellt. Statt es zu behaupten, beschreiben wir, was wir tatsächlich tun, und überlassen Ihnen das Urteil.
- Auftragsverarbeitungsvertrag und Liste der Unterauftragsverarbeiter gibt es auf Anfrage, noch nicht veröffentlicht auf dieser Website.
- Wir haben die auf unseren Vergleichsseiten beschriebenen Konkurrenzprodukte nicht selbst getestet; diese Seiten zitieren die eigene Dokumentation des jeweiligen Anbieters.
Ein Sicherheitsproblem melden
Etwas gefunden? Schreiben Sie an hello@doublemenu.ai mit genug Details, um es nachzustellen. Wir bestätigen den Eingang, und wir gehen gegen niemanden vor, der in gutem Glauben meldet und dabei nicht auf fremde Daten zugreift.