Der Schnellberatungs-Flow der Plattform ist ein bewusst abgespecktes Pendant zum vollständigen Kreditantrag: Name, Telefon, Fahrzeuginteresse und ein Freitext-Kommentar, erfasst in unter zwei Minuten. Er speist dieselbe Postgres-Warteschlange wie vollständige Anträge, markiert als warmer Lead, sodass der zugewiesene Manager weiß, dass er anrufen soll, statt auf eine vollständige Einreichung zu warten. Die Datenverarbeitung des Beratungs-Flows ist identisch mit dem vollständigen Antrag: Der Datensatz wird in Postgres angelegt, der Bearbeiter über den Rollen-Routing-Dienst ermittelt, ein Bitrix24-Deal über die REST-API mit einem external_id-Token erstellt, und ein Plusofon-Webhook löst innerhalb von Sekunden einen klingelnden Sprachanruf auf dem Telefon des Managers aus. Manager stufen eine Beratung mit einem Klick zu einem vollständigen Kreditantrag hoch und übernehmen alles, was der Käufer bereits eingegeben hat — keine Daten werden erneut eingetippt, und der Bitrix24-Deal-Datensatz wird aktualisiert statt neu erstellt, sodass die ursprüngliche Lead-Quelle erhalten bleibt.
Der CRM-Sync ist von Grund auf idempotent. Jeder ausgehende Aufruf ist in einen Laravel-Queue-Job mit einem external_id-Token gekapselt; Bitrix24 weist doppelte Token bei der Deal-Erstellung ab, sodass Wiederholungen nach einem Netzwerkausfall keinen zweiten Deal anlegen können. Fehlgeschlagene Aufrufe werden mit exponentiellem Backoff erneut eingereiht und in einem Admin-Synchronisationsprotokoll sichtbar gemacht, sodass Betreiber jeden ausgehenden Versuch nachvollziehen können — damit kommt die Plattform der Exactly-once-Zustellungssemantik am nächsten. Personenbezogene Daten (Name, Telefon, Adresse, Arbeitgeber) werden in PostgreSQL im Ruhezustand mit spaltenbasierten Schlüsseln verschlüsselt, die in einem separaten KMS gehalten werden, die Aufbewahrung ist durch die dokumentierte Datenverarbeitungsrichtlinie des Betreibers begrenzt, und der Zugriff auf das Admin-Synchronisationsprotokoll ist über dasselbe an Bitrix24 angelehnte Rollenmodell rollenbasiert geschützt. Für einen US- oder EU-Einsatz ist der Einwilligungsbildschirm des Beratungs-Flows der natürliche Ort, um einen regionsbewussten Hinweis anzubringen — einen DSGVO-Schalter für granulare Einwilligung für Nutzer in der Europäischen Union, eine CCPA / CPRA-Offenlegung „Meine personenbezogenen Daten nicht verkaufen oder weitergeben" für Nutzer in Kalifornien und den übrigen US-Bundesstaaten mit eigenen Datenschutzgesetzen.
Compliance-Status: DSGVO-konform · ISO-27001-bereit · SOC 2 Type II in Vorbereitung · HIPAA-fähig · CCPA-berücksichtigt.