3 Tage für 1 € testen, Kreditkarte erforderlich - Preise ansehen

Sicherheit und Compliance bei EchoCall

Vertrauen unserer Kunden hat oberste Priorität

ISO-27001-Rechenzentren · SOC 2 (in Vorbereitung) · DSGVO

Vertrauen unserer Kunden hat oberste Priorität

Bei EchoCall ist der Schutz Ihrer Daten mehr als ein Versprechen - er ist ein Grundprinzip. Jede Produktentscheidung beginnt mit derselben Frage: Ist das sicher für unsere Kunden? Wir nehmen den Schutz Ihrer Privatsphäre, Ihrer Integrität und Ihrer Geschäftsdaten ernst.

Entwickelt für Sicherheit auf Unternehmensniveau

Unsere Infrastruktur läuft auf IONOS-Rechenzentren in Frankfurt und Karlsruhe mit Ende-zu-Ende-Verschlüsselung (TLS 1.3 und AES-256) und mehrschichtigen Schutzmechanismen. Alle Daten verbleiben standardmäßig in der EU.

Zero-PII-Modus: unser Alleinstellungsmerkmal

EchoCall kann Anrufe und Chats verarbeiten, ohne personenbezogene Daten dauerhaft zu speichern. Im Zero-PII-Modus werden Gesprächsinhalte für die KI-Verarbeitung genutzt, ohne dass Namen, Telefonnummern oder andere identifizierende Angaben in unseren Systemen persistiert werden. Das reduziert Ihr Datenschutzrisiko erheblich und erleichtert die DSGVO-Compliance.

Unser Engagement für Sicherheit

Wir verbessern unsere Systeme kontinuierlich durch:

  • Regelmäßige Sicherheitsüberprüfungen und Code-Audits mit dokumentierten Ergebnissen.

  • Verschlüsselung sämtlicher Daten während der Übertragung (TLS 1.3) und Verschlüsselung ruhender Daten auf Storage-Ebene (AES-256).

  • Betrieb ausschließlich in ISO-27001-zertifizierten Rechenzentren (IONOS); SOC 2 Type II befindet sich aktuell in der Vorbereitung (Zielzertifizierung 2026).

  • Anforderungen regulierter Branchen (z. B. Gesundheitswesen) besprechen wir individuell, inklusive Zero-PII-Modus und kurzer Aufbewahrungsfristen.

Unsere Infrastruktur und unsere Betriebsprozesse orientieren sich an folgenden Industriestandards und Rahmenwerken:

Transparenz und Vertrauen

Wir glauben an vollständige Transparenz. Auf Anfrage stellen wir Kunden Informationen zu unseren Sicherheitsmaßnahmen und unserem Incident-Response-Prozess zur Verfügung - damit Sie jederzeit wissen, wie Ihre Daten geschützt werden.

Verfügbarkeit und Betrieb

Wir garantieren eine Verfügbarkeit von 99,9 % (99,95 % für Enterprise-Pläne, inklusive Service-Gutschriften bei Nichteinhaltung). Unser Team überwacht Betrieb und Systemintegrität kontinuierlich, damit EchoCall zuverlässig läuft - unabhängig von Größe oder Komplexität Ihres Geschäfts.

Unsere Subdienstleister

Wir setzen nur eine kleine, geprüfte Zahl an Subdienstleistern ein, jeweils vertraglich über Art. 28 DSGVO gebunden:

  • Ionos: Server-Hosting und Datenspeicherung in Deutschland und Frankreich für Standardtarife (Voice Agent, Chat Agent, PartnerNet Pay as you go/Growth Partner) - volle Kontrolle bei EchoCall. PartnerNet-SaaS-Titan-Reseller können einen abweichenden, selbst gewählten Standort nutzen.

  • EchoHubTTS-eu: EchoCalls eigene Sprachverarbeitung (Text-to-Speech, Transkription, KI-Modell-Hosting), betrieben als eigene Software auf der EchoCall-Infrastruktur bei IONOS in der EU. Kein externer Dienstleister.

  • N8N: Workflow-Automation, self-hosted auf Ionos in Deutschland.

  • Stripe und PayPal: Zahlungsabwicklung nach PCI-DSS-Standard, keine Speicherung vollständiger Kreditkartendaten bei EchoCall.

  • Google Analytics 4 und PostHog: Website-Analytik, ausschließlich nach Ihrer Cookie-Einwilligung.

Die vollständige Übersicht nach Kategorien und Regionen steht unten im Trust Center zum Download bereit; die vollständige Liste mit Firmierung und Sitz erhalten Kunden als vertrauliche Anlage 3 zum AVV im Kundenbereich (hub.echocall.de, Einstellungen, Compliance).

Aufbewahrung und Löschung

Wir speichern Daten nicht länger als nötig:

  • Kundenkonto: Vertragsdauer plus 3 Jahre.

  • Rechnungen: 10 Jahre (gesetzliche Aufbewahrungspflicht).

  • Gesprächsinhalte (Transkripte, Aufzeichnungen): Aufbewahrungsfrist pro Agent konfigurierbar (1, 7, 30, 90, 365 Tage, benutzerdefiniert oder unbegrenzt), Standard für neue Agenten 30 Tage. Nach Fristablauf löscht ein täglicher automatischer Löschlauf die Inhalte auch aus der EchoCall-Datenbank; manuelle Löschung jederzeit möglich, Aufzeichnung pro Agent deaktivierbar.

  • Hochgeladene Inhalte: bis zur Löschung oder 90 Tage nach Vertragsende.

BYO Carrier und Datenhoheit

Sie können Ihren eigenen Telefonie-Anbieter (z. B. Twilio, Telnyx, Vonage, Sinch) per SIP-Trunk anbinden, statt die EchoCall-eigenen Rufnummern zu nutzen. So behalten Sie zusätzliche Kontrolle über Ihre Anruf-Infrastruktur und bestehende Vertragsbeziehungen.

Made in Germany, weltweit verfügbar

EchoCall wird in Deutschland entwickelt und betrieben, ist dabei aber nicht auf die EU beschränkt: Unser globales Anycast-Netzwerk sorgt dafür, dass Anrufe und Chats weltweit mit niedriger Latenz ankommen, unabhängig vom Standort Ihrer Kunden. Das komplette Hosting managen wir für Sie - Sie müssen sich um Server, Skalierung oder Infrastruktur nicht kümmern. PartnerNet-SaaS-Titan-Reseller können zusätzlich einen eigenen Server-Standort irgendwo auf der Welt wählen.

Trust Center: Dokumente zum Download

Alle Unterlagen für Ihre Datenschutz-Dokumentation, ohne Anfrage und ohne Wartezeit. Deutsch ist die maßgebliche Fassung; Stand 25.08.2026, Dokumentensatz 2026-08_v1.

Die vollständige Subprozessorenliste mit Firmierung und Sitz (Anlage 3 zum AVV, vertraulich) finden Kunden unter hub.echocall.de in den Einstellungen im Bereich Compliance. Interessenten ohne Konto erhalten sie auf Anfrage an team@echocall.de gegen Vertraulichkeitszusage. Der AVV wird mit der Registrierung automatisch Vertragsbestandteil; eine gegengezeichnete Ausfertigung stellen wir auf Wunsch bereit.