Zum Inhalt springen
WhispaWave

Legal · DSGVO Art. 13

Datenschutzerklärung

Stand: 2026-09-08

Mit dieser Datenschutzerklärung erklären wir dir, welche personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für die WhispaWave-App für macOS, unsere Website (whispawave.de), dein Nutzerkonto und unsere E-Mail-Kommunikation.

Wir haben WhispaWave von Anfang an so gebaut, dass so wenig Daten wie möglich anfallen: Die Spracherkennung läuft standardmäßig auf deinem Gerät, unsere gesamte Server-Infrastruktur steht in der Europäischen Union, und in der App setzen wir keinerlei Werbe- oder Analyse-Dienste ein (Einzelheiten: Ziffer 14). Auf der Website zählen wir Besuche cookielos und ohne persönliche Kennung (Plausible, Ziffer 22); den Erfolg unserer Werbeanzeigen messen wir nur, wenn du im Cookie-Banner zustimmst (Ziffer 22). Wo Daten anfallen, beschreiben wir das hier vollständig — auch die kleinen Details.

Rollen-Hinweis: Verarbeitest du mit WhispaWave beruflich oder geschäftlich personenbezogene Daten Dritter (zum Beispiel im Gesprächsmodus oder bei Diktaten mit Patienten- oder Mandatsdaten), sind wir insoweit dein Auftragsverarbeiter — dann gilt ergänzend unsere Auftragsverarbeitungs-Vereinbarung (Einzelheiten: Ziffern 10 und 11 dieser Erklärung sowie Ziffer 16 Nr. 5 der AGB).

Inhaltsübersicht

1. Verantwortlicher

WhispaWave UG (haftungsbeschränkt)
Amsterdamer Weg 7, 44269 Dortmund, Deutschland
Vertreten durch die Geschäftsführer: Michail Koutchiach, Nils Löchterfeld
Registergericht: Amtsgericht Dortmund, HRB 38625
USt-IdNr.: DE464295825
E-Mail: support@whispawave.de
Datenschutz-Anfragen: privacy@whispawave.de

2. Übersicht der Verarbeitungen

Arten der verarbeiteten Daten: Bestandsdaten (E-Mail-Adresse als einziges Pflichtfeld; Name, Profilbild und Berufsfeld freiwillig) · Inhaltsdaten (Diktat-Texte, Gesprächs-Transkripte, Meeting-Notizen, Fragen und Antworten im Meeting-Chat, Notizen, Wörterbuch, Textbausteine, Stilproben, Support-Anfragen) · Vertrags- und Zahlungsdaten (Plan, Abo-Status, Rechnungsdaten — deine Kartendaten sehen wir nie) · Nutzungsdaten (Wortanzahl, Diktierdauer, Gesprächs-Stunden und Notizen-Anzahl im Monat, KI-Kontingent-Verbrauch — ohne Inhalte) · Meta- und Protokolldaten (Einwilligungsnachweise, Sicherheitsereignisse, zufällige Installations-Kennung) · Kalender-Angaben (nur lokal bzw. bei eingeschaltetem Schalter als Kontext — Ziffern 11 und 23) · Audiodaten (nur in den in Ziffer 10, 11 und 20 beschriebenen Fällen — nie dauerhaft auf unseren Servern) · Website-Formulardaten (Kontakt-Anfragen, Bewerbungen, Kündigungserklärungen, Newsletter-Anmeldungen — Ziffer 22) · Werbe-Messdaten der Website (pseudonyme Cookie-Kennungen, aufgerufene Seiten und Ereignisse wie eine Newsletter-Anmeldung, nur nach deiner Einwilligung im Cookie-Banner — Ziffer 22) · Reichweiten-Messdaten der Website (aufgerufene Seite, Herkunftsseite, Browser- und Gerätetyp, ungefähre Herkunft — ohne Cookies und ohne dauerhafte Kennung, Ziffer 22).

Betroffene Personen: Nutzer · Team-Mitglieder · in ein Team eingeladene Personen (auch ohne eigenes Konto) · Gesprächsteilnehmer im Gesprächsmodus (Dritte) · Personen, die uns kontaktieren · Bewerberinnen und Bewerber · Website-Besucher.

Zwecke: Bereitstellung der Diktier- und KI-Funktionen (einschließlich Meeting-Notizen und Meeting-Chat) · Konto- und Vertragsverwaltung · Abrechnung · Durchsetzung von Kontingenten · Missbrauchs- und Betrugsprävention · IT-Sicherheit und Fehleranalyse · Kommunikation · Bewerbungsverfahren · Newsletter nur mit Einwilligung bzw. im gesetzlich zulässigen Rahmen · Erfolgsmessung unserer Werbeanzeigen bei Meta (Facebook, Instagram) nur mit Einwilligung (Ziffer 22) · cookielose Reichweitenmessung der Website (Ziffer 22).

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO — Kernfunktionen, Konto, Zahlung, Kontingente), Einwilligung (Art. 6 Abs. 1 lit. a — z. B. Kontextbezug, Newsletter, Original-Audio im Support, Absturzberichte), berechtigte Interessen (Art. 6 Abs. 1 lit. f — Missbrauchs- und Betrugsprävention, IT-Sicherheit) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c — insbesondere handels- und steuerrechtliche Aufbewahrung sowie die Bestätigungspflichten bei der Online-Kündigung). Ergänzend gelten das BDSG sowie für Nutzer in der Schweiz das Schweizer DSG.

Übersicht: Rechtsgrundlage je Verarbeitung (Einzelheiten in der jeweils genannten Ziffer):

VerarbeitungRechtsgrundlageZiffer
Konto, Anmeldung, 2FAArt. 6 Abs. 1 lit. b9
Diktat (Spracherkennung + Textverbesserung, alle Wege)lit. b10
Transkript-Speicherung (deine gewählte Speicher-Einstellung)lit. b10
Gesprächsmodus (Inhalte) — berufliche/geschäftliche NutzungVerarbeitung in deinem Auftrag als Auftragsverarbeiter; Betriebs-Metadaten: lit. b11
Gesprächsmodus (Inhalte) — rein private Nutzung (Haushaltsausnahme)lit. b (Funktion für dich) + lit. f (Stimmen Dritter, mit Schutzvorkehrungen)11
Gesprächs-Speicherung in deinem Konto (Cloud-Stufe)lit. a (Einwilligung — protokollierter Opt-in; Bestand nach Widerruf: lit. b)11
Meeting-Chat (Fragen zu deinen Gesprächen, Notiz-Bearbeitung durch den Assistenten)wie Gesprächsmodus: beruflich Auftragsverarbeitung, privat lit. b; Betriebs-Metadaten: lit. b11
Kontext-Anreicherung im Gesprächsmodus (Sprecher, Profil, Wörterbuch, letzte Zusammenfassung, Datum/Uhrzeit)lit. b (Teil der Funktion)11
Kalender-Angaben als Kontext (Versand an den KI-Dienstleister)lit. a (Einstellungs-Schalter als Einwilligungs-Träger)11, 23
Kurzzeitige technische Zwischenspeicherung von Chat-Antwortenlit. b (Verbindungsabbruch-Wiederaufnahme)11
Chat-Feedback (inhaltsfreie Daumen-Wertungen)lit. f (Produktverbesserung ohne Inhalte)11
Kontextbezug (Diktat)lit. a (Einwilligung)12
Wörterbuch, Textbausteine, Stilproben, Notizen-Synchronisationlit. b13
Berufsfeld-Angabe im Profil (fachliche Anpassung; Kontext im Gesprächsmodus)lit. b (freiwillige Angabe, Teil der gewählten Funktion)13
Automatisches Wörterbuch-Lernenlit. a13
Nutzungsstatistiken, Kontingente (inkl. Monats-Kontingente Gesprächsmodus), KI-Nutzungsprotokollelit. b; Lösch-Resistenz der Zähler zusätzlich lit. f (Verhinderung der Kontingent-Umgehung)14
Automatisierte Missbrauchserkennung inkl. SperrstufenArt. 22 Abs. 2 lit. a (für die Vertragsdurchführung erforderlich); zugrunde liegende Verarbeitung zusätzlich lit. f (Schutz des Dienstes)15
Zahlung, Rechnungen, Steuernlit. b + lit. c (§§ 147 AO, 257 HGB, 14 UStG)16
Vertrags- und Sicherheits-E-Mailslit. b17
Newsletterlit. a; Bestandskunden-Information: § 7 Abs. 3 UWG + lit. f17
Team-Funktionen; Einladungs-E-Mail an Nicht-Nutzerlit. b (Mitglieder); Einladung: lit. f (Interesse an der Zustellung der vom Inhaber gewünschten Einladung)18
Automatischer Domain-Beitrittlit. b (beitretende Mitglieder — Teil der gewählten Team-Funktion); lit. f (berechtigtes Interesse des Team-Inhabers an der Organisation der Nutzer-Konten seiner Firmen-Domain)18
Empfehlungsprogramm (Prämien, Missbrauchsprüfung)lit. b (Prämienabrede) + lit. f (Betrugsprävention); Cookie: § 25 TDDDG gesondert19, 22
Supportlit. b; Original-Audio + Diagnose-Protokoll: lit. a20
E-Mail-Prüfwert nach Kontolöschunglit. f (Verhinderung von Mehrfach-Test-Zeiträumen)7
Einwilligungs- und Sicherheits-Protokollierunglit. f (IT-Sicherheit) + lit. c (Nachweis nach Art. 7 Abs. 1)4
Reichweitenmessung der Website (Plausible, ohne Cookies)lit. f (berechtigtes Interesse an der Auswertung der Website-Nutzung; kein Speicherzugriff, daher keine Einwilligung nach § 25 TDDDG erforderlich)22
Werbe-Messung auf der Website (Meta-Pixel, Cookie-Banner)lit. a (Einwilligung im Cookie-Banner) i. V. m. § 25 Abs. 1 TDDDG; Nachweis der Einwilligung: lit. c i. V. m. Art. 7 Abs. 122
App-Updateslit. b21
Absturzberichtelit. a (Opt-in)21
Server-Fehlerprotokolle unseres KI-Vermittlungsserverslit. f (IT-Sicherheit, Fehlerbehebung)21
Website-Server-Protokollelit. f (berechtigtes Interesse: Betrieb und Sicherheit der Website)22
Kontaktformular der Websitelit. b bzw. lit. f (Beantwortung deiner Anfrage)22
Bewerbungen über die Karriere-Seite§ 26 Abs. 1 BDSG, Art. 6 Abs. 1 lit. b22
Online-Kündigung (§ 312k BGB) inkl. Eingangsbestätigunglit. b + lit. c22
Überlastungsschutz der Website-Formulare (Rate-Limiting)lit. f (Missbrauchsabwehr)22

4. Sicherheitsmaßnahmen

Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen. Dazu gehören insbesondere:

  • durchgehende Transportverschlüsselung (TLS) für alle Verbindungen;
  • Zugriffskontrolle auf Datenbank-Zeilenebene: Jedes Konto kann technisch nur die eigenen Daten lesen;
  • KI-Anbindung ausschließlich über unsere eigenen Server — die App enthält keine Zugangsschlüssel zu KI-Diensten;
  • verschlüsselte lokale Speicherung deiner Gesprächsdaten auf deinem Gerät (Ziffer 23);
  • Speicherung von Anmelde-Informationen im macOS-Schlüsselbund; optionale Zwei-Faktor-Authentifizierung; erhöhte Anmelde-Anforderungen für sicherheitskritische Änderungen; Bestätigungspflicht auf alter und neuer Adresse bei E-Mail-Änderungen;
  • Sicherheits-Protokolle ohne Klartext-IP-Adressen: IP-Adressen werden ausschließlich mit einem täglich wechselnden Schlüssel pseudonymisiert gespeichert; unser KI-Server wertet überhaupt keine IP-Adressen aus;
  • revisionssichere, nur-anfügende Protokollierung von Einwilligungen und Widerrufen;
  • datenschutzfreundliche Voreinstellungen: Neue Konten starten mit automatischer Diktat-Löschung, ausgeschaltetem Kontextbezug, ausgeschaltetem automatischem Wörterbuch-Lernen, nur-lokaler Gesprächs-Speicherung, ausgeschaltetem Kalender-Kontext des Gesprächsmodus und ohne Newsletter-Einwilligung.

5. Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Dienstleister ein.

DienstZweckStandort der Verarbeitung
Supabase (Supabase Inc.)Datenbank, Anmeldung, Datei-Speicher; Zähler des Überlastungsschutzes der Website-Formulare (nur pseudonymisierte Prüfwerte, Ziffer 22)Frankfurt am Main, Deutschland (EU); US-Konzern
Mistral AI (Frankreich)KI-Verarbeitung: Spracherkennung in den Cloud-Fällen, Textverbesserung, Übersetzung, Gesprächs-Transkription, Meeting-Notizen und Meeting-ChatEuropäische Union
Hetzner Online GmbHBetrieb unseres eigenen KI-Vermittlungsservers, unseres eigenen Fehleranalyse-Servers (Ziffer 21) und des Update-Speichers, einschließlich der Bild-Dateien (z. B. Symbole) in unseren E-MailsFalkenstein/Nürnberg, Deutschland
StripeZahlungsabwicklung, Abo-Verwaltung, SteuerberechnungEU-Verarbeitung; US-Konzern
ResendVersand unserer E-Mails (auch Website-Formulare: Kontakt, Bewerbungen, Kündigungs-Eingangsbestätigungen); Verarbeitung eingehender Support-Antworten; Verwaltung der Newsletter-Abonnenten-Liste (Ziffern 17 und 22)USA (Kontodaten, E-Mail-Metadaten und Protokolle); US-Konzern — Garantien in Ziffer 6
VercelHosting der Website (Auslieferung über die EU-Region Frankfurt)US-Konzern
Plausible Insights OÜ (Tartu, Estland)Cookielose Reichweitenmessung der Website (Ziffer 22); Auftragsverarbeiter (Art. 28 DSGVO)Estland (EU); Server in Deutschland (Falkenstein)
Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irland)Werbe-Messung über den Meta-Pixel und die serverseitige Conversions API auf der Website, nur nach deiner Einwilligung im Cookie-Banner (Ziffer 22); für Erhebung und Übermittlung gemeinsam mit uns verantwortlich (Art. 26 DSGVO), anschließend eigenverantwortlich; kein AuftragsverarbeiterIrland (EU); US-Konzern (Meta Platforms, Inc.)
bunny.net (BunnyWay d.o.o.)Auslieferung von App-UpdatesSlowenien (EU)
IONOS SE / ScalewayAutomatische EU-Ausweichdienste, falls unser KI-Dienstleister vorübergehend nicht erreichbar ist (nicht für den Gesprächsmodus)Deutschland / Frankreich
Apple / Google / MicrosoftNur bei Anmeldung über den jeweiligen DienstUSA

Über Änderungen an dieser Dienstleister-Liste informieren wir mindestens 30 Tage im Voraus auf unserer Liste der Unterauftragsverarbeiter (Subprozessoren-Seite) und informieren dich zusätzlich aktiv in der App oder per E-Mail, bevor ein neuer Dienstleister Inhaltsdaten verarbeitet; für die Einspruchsfrist der Auftragsverarbeitungs-Vereinbarung ist der Zugang dieser Nachricht maßgeblich (§ 8 Nr. 2 der Vereinbarung). Nur wenn wir einen Dienstleister aus zwingenden Sicherheits- oder Verfügbarkeits-Gründen sofort ersetzen müssen (etwa nach einem Sicherheitsvorfall oder einem plötzlichen Ausfall), informieren wir dich unverzüglich, spätestens binnen 10 Tagen nachträglich; dein Widerspruchsrecht bleibt davon unberührt (§ 8 Nr. 2 der Auftragsverarbeitungs-Vereinbarung).

Kein KI-Training — bei keinem unserer KI-Dienstleister, in keinem Plan: Keiner der von uns eingesetzten KI-Dienstleister verwendet deine Inhalte zum Training oder zur Verbesserung von KI-Modellen — das gilt für den Standard-Dienst (Mistral) ebenso wie für die EU-Ausweichdienste (IONOS/Scaleway) und für jeden künftig eingesetzten KI-Dienst, und es gilt in allen Plänen: auch im kostenlosen Free-Plan und im Test-Zeitraum.

Was an Mistral übermittelt wird: je nach Funktion dein Diktat-Text samt Stil-Vorgaben, deinen Wörterbuch-Begriffen und — nur mit deiner Einwilligung — Kontexttext (Ziffer 12); in den Cloud-Fällen (Intel-Macs, Gesprächsmodus) auch die Audioaufnahme; im Gesprächsmodus zusätzlich die in Ziffer 11 beschriebenen Inhalte des Meeting-Chat-Assistenten (Frage, Transkript, Meeting-Notiz, Chat-Verlauf) samt Kontext-Angaben. Für die Verarbeitung bei Mistral gilt dreifach: (1) Kein Training — Mistral verwendet deine Inhalte nicht zum Training von KI-Modellen. (2) Keine Speicherung — Mistral speichert deine Ein- und Ausgaben nach der Verarbeitung nicht (Zero Data Retention, für unser Konto aktiv; schriftlich bestätigt am 20.08.2026). Die Verarbeitung läuft über den vertraglichen EU-Regional-Endpunkt des Anbieters. (3) Nur zur Funktionsausführung — Mistral verarbeitet deine Inhalte ausschließlich, um die jeweilige Funktion für dich auszuführen.

Kein Einsatz von: Analyse- oder Tracking-Diensten in der App, Werbe-Netzwerken oder Nutzerprofilen auf der Website, US-KI-Anbietern im Standard-Betrieb. Auf der Website laufen nur die cookielose Reichweitenmessung mit Plausible (ohne Cookies, ohne dauerhafte Kennung — Ziffer 22) und die Werbe-Messung über den Meta-Pixel, die nur nach deiner Einwilligung im Cookie-Banner läuft (Ziffer 22). Absturzberichte laufen ausschließlich über unsere eigene Infrastruktur (Ziffer 21).

Websuche per Sprachbefehl: Nutzt du im Command-Modus den Befehl „Suche nach …", öffnet die App deinen Browser mit einer Such-Adresse, die deinen diktierten Suchtext enthält. Die Suche führst du dann selbst beim jeweiligen Suchanbieter durch; ab diesem Moment gelten dessen Datenschutzhinweise.

6. Internationale Datentransfers

Unsere Infrastruktur ist auf EU-Standorte ausgerichtet (Frankfurt, Falkenstein, Paris; Update-Auslieferung: Slowenien). Wichtig zur Einordnung: Im Diktat- und Gesprächspfad verarbeiten ausschließlich EU-Dienste deine Inhalte (Supabase Frankfurt, Hetzner, Mistral, die EU-Ausweichdienste IONOS/Scaleway); eine Ausnahme sind allein Support-Diagnosen, die du selbst einem Ticket beifügst — sie können kurze Diktat-Ausschnitte enthalten und laufen über unseren E-Mail-Dienstleister (Ziffer 20). Zu Diensten mit US-Muttergesellschaft (Stripe, Resend, Vercel, Supabase Inc.) fließen im Regelfall Bestands-, Zahlungs-, E-Mail- und Website-Formulardaten; ein Zugriff aus den USA (etwa Support-Fernzugriff der Muttergesellschaft auf EU-gehostete Systeme) lässt sich aber nicht vollständig ausschließen — das betrifft auch die bei Supabase in Frankfurt gespeicherten Transkripte (siehe die gleichlautende Darstellung in § 8 Nr. 4 der Auftragsverarbeitungs-Vereinbarung). Zur Einordnung der Speicher-Infrastruktur: Die EU-Region unserer Datenbank läuft auf der Rechenzentrums-Infrastruktur von Amazon Web Services (AWS eu-central-1, Frankfurt) — AWS stellt dabei ausschließlich diese Infrastruktur für die Datenbank-Speicherung; die KI-Verarbeitung deiner Inhalte findet nicht auf AWS statt, sondern bei den in Ziffer 5 genannten EU-KI-Diensten über unseren eigenen Vermittlungsserver.

Solche Übermittlungen stützen wir auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (Beschluss (EU) 2021/914), die Bestandteil der Auftragsverarbeitungs-Verträge mit den jeweiligen Dienstleistern sind; unser E-Mail-Dienstleister Resend ist nach eigener Angabe zusätzlich unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Den aktuellen Stand der Garantien je Dienst weist unsere Liste der Unterauftragsverarbeiter aus. Eine Kopie der jeweils eingesetzten Garantien (zum Beispiel der Standardvertragsklauseln) erhältst du auf Anfrage unter privacy@whispawave.de (Art. 46 Abs. 1 DSGVO).

Werbe-Messung (nur nach Einwilligung): Stimmst du im Cookie-Banner der Werbe-Messung zu, erhält Meta Platforms Ireland Limited die in Ziffer 22 beschriebenen Daten. Meta kann sie an seine Muttergesellschaft Meta Platforms, Inc. in den USA übermitteln. Diese Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), unter dem Meta Platforms, Inc. zertifiziert ist, ergänzend auf die EU-Standardvertragsklauseln. Ohne deine Einwilligung findet diese Übermittlung nicht statt.

7. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen. Konkrete Fristen:

DatenartSpeicherdauer
Diktate mit Einstellung „Automatisch löschen" (Standard)verschwinden nach 24 Stunden aus deinem Verlauf und werden spätestens 30 Tage später endgültig von unseren Servern gelöscht (automatisierter Lösch-Lauf)
Diktate mit Einstellung „Speichern"bis du sie löschst (endgültige Entfernung dann ebenfalls binnen 30 Tagen, automatisierter Lösch-Lauf) oder bis zur Kontolöschung
Diktate mit Einstellung „Nie speichern" / Privatmoduskeine Speicherung — weder im Verlauf noch in deinem Konto wird Diktat-Text abgelegt; zur KI-Textverbesserung wird der Text wie bei jedem Diktat kurzzeitig über unsere EU-Server verarbeitet — auf unseren Servern danach verworfen, beim KI-Dienstleister keine dauerhafte Speicherung (Ziffern 5 und 10 c); dauerhaft erfasst werden nur Wortanzahl und Dauer
Gesprächs-Transkripte, Meeting-Notizen und Chat-Verläufe — auf unseren Servern liegen sie nur bei gewählter Cloud-Speicherung (Ziffer 11)bis zur Löschung durch dich bzw. Kontolöschung; nach dem Löschen endgültige Entfernung von unseren Servern binnen 30 Tagen (automatisierter Lösch-Lauf)
Chat-Antworten (technischer Zwischenspeicher für Verbindungsabbrüche, Ziffer 11)bis zu 15 Minuten im Arbeitsspeicher unseres Vermittlungsservers, danach automatisch verworfen; kein dauerhafter Speicher
Chat-Feedback (Daumen-Wertungen, inhaltsfrei — Ziffer 11)bis zur Kontolöschung (wird mit dem Konto gelöscht)
Kalender-Angabenkeine Speicherung auf unseren Servern (Ziffern 11 und 23)
Audioaufnahmenkeine Speicherung auf unseren Servern; lokale Temporärdateien werden nach der Verarbeitung gelöscht, im Fehlerfall des Gesprächsmodus spätestens nach 24 Stunden
Wörterbuch, Textbausteine, Notizen, Stilprobenbis zur Löschung durch dich bzw. Kontolöschung
Support-Anfragen-Anhänge (inkl. freiwilliger Audio-Anhänge)90 Tage
Kontaktformular-Anfragen über die Website (Ziffer 22)Löschung, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht besteht (Grundsatz am Anfang dieser Ziffer)
Kündigungserklärungen über die Kündigungs-Seite (§ 312k BGB) inkl. Eingangsbestätigung (Ziffer 22)Aufbewahrung als Vertragsunterlage für die Dauer der gesetzlichen Aufbewahrungsfristen (siehe die Zeile „Rechnungs- und Buchungsdaten" unten)
Unbestätigte Newsletter-Anmeldungen (Double-Opt-in nicht abgeschlossen, Ziffern 17 und 22)Löschung, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht besteht (Grundsatz am Anfang dieser Ziffer)
Technische KI-Nutzungsprotokolle (ohne Inhalte)12 Monate einzeln, danach nur als Monats-Zusammenfassung
Sicherheits-Protokolle90 Tage
Einladungen in TeamsLöschung, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht besteht (Grundsatz am Anfang dieser Ziffer)
Datenexport-Datei48 Stunden abrufbar, danach automatische Löschung
Kontolöschung30 Tage Rücknahme-Fenster, danach automatische, endgültige Löschung
Rechnungs- und Buchungsdatengesetzliche Fristen (6/8/10 Jahre, §§ 147 AO, 257 HGB) — beim Zahlungsdienstleister in pseudonymisierter Form
Cookie-Banner: deine Entscheidung im Cookie ww_consent (Website)182 Tage (rund sechs Monate), danach fragt der Banner erneut; bei Änderung der Cookie-Kategorien oder -Texte ebenfalls erneute Abfrage
Nachweis deiner Cookie-Entscheidung auf unserem Server (pseudonyme Zufallskennung, gewählte Kategorien, Fassung der Abfrage, Zeitpunkt; keine IP-Adresse, kein Klartext-Bezug zu dir)24 Monate, danach automatische Löschung
Meta-Pixel-Cookies _fbp und _fbc (nur nach Einwilligung)90 Tage ab dem Setzen; beim Widerruf über „Cookie-Einstellungen" löschen wir sie sofort. Die Speicherdauer bei Meta selbst richtet sich nach Metas Datenschutzrichtlinie (Ziffer 22)

Was eine Kontolöschung überdauert (und warum): pseudonymisierte Rechnungsdaten bei Stripe (gesetzliche Aufbewahrung); anonymisierte technische Nutzungs-Zusammenfassungen ohne Personenbezug; ein Löschnachweis ohne Personenbezug (damit wir die fristgerechte Löschung belegen können); deine pseudonymisierten Einwilligungs- und Bestell-Erklärungs-Nachweise (z. B. Zustimmung zu AGB und dieser Erklärung, Kontextbezug- und Newsletter-Einwilligungen samt Widerrufen sowie deine Erklärungen im Bestellvorgang zum vorzeitigen Leistungsbeginn und zur Wertersatzpflicht bei Widerruf); sowie ein technischer Prüfwert (Hash) deiner E-Mail-Adresse, mit dem wir ausschließlich verhindern, dass kostenlose Test-Zeiträume über immer neue Konten mehrfach bezogen werden.

Bei den Einwilligungs- und Bestell-Nachweisen ersetzen wir bei der Kontolöschung deine Konto-Kennung durch einen technischen Prüfwert (Hash); Inhalt und Zeitpunkt der jeweiligen Erklärung bleiben unverändert erhalten. Zweck ist unsere gesetzliche Pflicht, erteilte und widerrufene Einwilligungen sowie deine Erklärungen im Bestellvorgang nachweisen zu können (Art. 7 Abs. 1 DSGVO). Auch dieser Prüfwert bleibt ein pseudonymisiertes personenbezogenes Datum: Eine Wiederzuordnung zu dir ist möglich, soweit deine Konto-Kennung an anderer Stelle rechtmäßig aufbewahrt wird (zum Beispiel in den gesetzlich aufzubewahrenden Abrechnungsunterlagen). Wir bewahren diese Nachweise längstens bis zum Ablauf von drei Jahren nach dem Ende des Kalenderjahres deiner Kontolöschung auf (angelehnt an die regelmäßige Verjährung, §§ 195, 199 BGB); danach löschen wir auch sie.

Aus dem E-Mail-Prüfwert lässt sich deine Adresse nicht zurückrechnen; er bleibt aber ein pseudonymisiertes personenbezogenes Datum, weil er das Wiedererkennen derselben E-Mail-Adresse ermöglicht. Wir bewahren ihn auf Grundlage unseres berechtigten Interesses an der Verhinderung von Mehrfach-Test-Zeiträumen (Art. 6 Abs. 1 lit. f DSGVO) für längstens 24 Monate nach der Kontolöschung auf; danach löschen wir auch ihn automatisch — diese automatische Löschung haben wir am 08.07.2026 technisch in Betrieb genommen. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen.

8. Deine Rechte

Dir stehen die Rechte aus Art. 15–21 DSGVO zu: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch; erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen — die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt (Art. 7 Abs. 3 DSGVO). Der Widerruf ist so einfach wie die Erteilung (Schalter in den Einstellungen).

Wir beantworten Anfragen zu deinen Rechten innerhalb eines Monats; in komplexen Fällen kann sich die Frist um bis zu zwei Monate verlängern — darüber informieren wir dich innerhalb des ersten Monats (Art. 12 Abs. 3 DSGVO).

So setzen wir das konkret um:

  • Datenexport direkt in der App: Du erhältst deine Daten als maschinenlesbare Datei über einen geschützten, 48 Stunden gültigen Abruf-Link.
  • Kontolöschung direkt in der App mit 30-Tage-Rücknahme-Fenster (Ziffer 7). Das Fenster schützt dich vor versehentlicher oder missbräuchlicher Löschung. Wünschst du ausdrücklich die sofortige endgültige Löschung, wende dich an privacy@whispawave.de — dann löschen wir ohne das Fenster. Bist du Inhaber eines Teams mit weiteren aktiven Mitgliedern, musst du das Team zuerst auflösen oder übertragen.
  • Einwilligungen verwaltest du in den Einstellungen; über jeden Widerruf erhältst du eine Bestätigungs-E-Mail.
  • Für alle Anliegen: privacy@whispawave.de.

Du hast außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Zuständig für uns: Landesbeauftragte/r für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf (Sitz der Gesellschaft: Dortmund).

9. Registrierung und Nutzerkonto

Du registrierst dich mit E-Mail-Adresse und Passwort (mit Bestätigungs-E-Mail) oder über „Mit Apple/Google/Microsoft anmelden" (im Browser; Apple übermittelt uns deine E-Mail-Adresse — auf Wunsch eine private Weiterleitungs-Adresse — und keinen Namen). Wegwerf-E-Mail-Adressen lehnen wir bei der Registrierung ab; datenschutzfreundliche Anbieter (Proton, Tutanota, iCloud u. a.) sind ausdrücklich zugelassen. Optional kannst du eine Zwei-Faktor-Authentifizierung aktivieren. Deine Zustimmung zu AGB und Kenntnisnahme dieser Erklärung speichern wir mit Datum und Version.

Pflicht zur Bereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Für einen Vertrag mit uns ist allein deine E-Mail-Adresse erforderlich — ohne sie können wir kein Konto anlegen und den Dienst nicht bereitstellen. Alle weiteren Angaben (Name, Profilbild, Berufsfeld) sind freiwillig; ihre Nichtangabe hat keine Nachteile außer dem Entfall der jeweiligen Zusatzfunktion.

Minderjährige: WhispaWave richtet sich ausschließlich an volljährige Personen. Wir verarbeiten wissentlich keine Daten von Personen unter 18 Jahren; erlangen wir davon Kenntnis, löschen wir das Konto.

10. Diktat: Sprach- und Textverarbeitung (Kernfunktion)

Wir beschreiben die Verarbeitung getrennt nach den vier Wegen, die es technisch gibt:

a) Diktat auf Macs mit Apple-Chip (Standard). Die Spracherkennung läuft vollständig auf deinem Gerät; deine Audioaufnahme verlässt dein Gerät nicht. Schlägt die lokale Erkennung fehl, weicht die App nicht heimlich in die Cloud aus — du erhältst eine Fehlermeldung, und die Aufnahme bleibt lokal.

b) Diktat auf Intel-Macs. Hier wird die Audioaufnahme zur Spracherkennung an Mistral (EU) übermittelt. Auf unseren Servern speichern wir sie nicht; für die Verarbeitung beim KI-Dienstleister gilt Ziffer 5 (keine Speicherung — Zero Data Retention, schriftlich bestätigt).

c) Textverbesserung (alle Wege). Der erkannte Text wird zur KI-Nachbearbeitung (Füllwörter, Formatierung, Stil, auf Wunsch Übersetzung) über unseren eigenen Server in der EU an Mistral übermittelt. Das gilt auch bei aktiviertem Privatmodus und im Berufsgeheimnis-Modus — diese Einstellungen steuern, was gespeichert wird, nicht, was zur Textverbesserung übermittelt wird. Mit übermittelt werden Stil- und Format-Vorgaben, deine Wörterbuch-Begriffe und — nur mit gesonderter Einwilligung — Kontexttext (Ziffer 12). Ist unser KI-Dienstleister vorübergehend nicht erreichbar, übernimmt automatisch ein EU-Ausweichdienst (Ziffer 5) — auch dann bleibt die Verarbeitung vollständig in der EU.

d) Speicherung. Du wählst in den Einstellungen zwischen „Speichern", „Automatisch löschen" (Standard) und „Nie speichern" — Fristen in Ziffer 7. Bei „Nie speichern" wird dein Diktat-Text nirgends gespeichert — weder im Verlauf noch in deinem Konto; die kurzzeitige Übermittlung zur Textverbesserung (Buchstabe c) findet aber auch hier statt. Auf unseren Servern wird der Text nach der Verarbeitung verworfen; für die Verarbeitung beim KI-Dienstleister gilt Ziffer 5 (keine dauerhafte Speicherung). Zu jedem gespeicherten Diktat merken wir uns als Zusatzinfo das Programm, in das du diktiert hast (z. B. „Mail") — diese Angabe verbessert die Stil-Anpassung und wird nicht an Mistral übermittelt.

Inhalte mit Daten Dritter: Die Inhalte deiner Diktate gehören dir. Enthalten sie personenbezogene Daten Dritter (zum Beispiel Patienten- oder Mandatsdaten), bist du dafür der datenschutzrechtlich Verantwortliche; wir verarbeiten diese Inhalte ausschließlich zur Ausführung der jeweiligen Funktion.

Berufsgeheimnis-Modus (§ 203 StGB). Für Berufsgruppen mit gesetzlicher Schweigepflicht (z. B. Ärztinnen, Anwälte, Steuerberaterinnen, Therapeuten) bieten wir einen besonderen Modus an, der dauerhaft erzwingt: keine Diktat-Speicherung („Nie speichern"), Privatmodus, kein Kontextbezug. Die Aktivierung ist nur durch eine vollständige Kontolöschung umkehrbar. Auch in diesem Modus wird der erkannte Text zur Textverbesserung an Mistral (EU) übermittelt (Buchstabe c); ob das mit deiner berufsrechtlichen Schweigepflicht vereinbar ist, musst du für deinen Einzelfall selbst beurteilen.

KI-Transparenz (EU AI Act): Beim ersten Start informieren wir dich darüber, dass WhispaWave KI-Systeme einsetzt und Ergebnisse fehlerhaft sein können — das betrifft alle KI-Ergebnisse, einschließlich der Antworten und Notiz-Bearbeitungen des Meeting-Chat-Assistenten (Ziffer 11). Unsere KI-Funktionen sind Assistenz-Werkzeuge: Sie treffen dir gegenüber keine Entscheidungen, die rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO) — jedes Ergebnis prüfst und übernimmst du selbst (AGB Ziffer 3); zur automatisierten Missbrauchserkennung siehe Ziffer 15.

11. Gesprächsmodus, Meeting-Chat-Assistent und Daten Dritter

Im Gesprächsmodus (Meeting-Notizen) nimmt die App dein Mikrofon und den System-Ton auf — bei Videokonferenzen also auch die Stimmen der anderen Teilnehmer. Die Aufnahme wird zur Transkription mit Sprechertrennung an Mistral (EU) übermittelt; auf unseren Servern speichern wir die Aufnahme nicht, für die Speicherung beim KI-Dienstleister gilt Ziffer 5 (keine dauerhafte Speicherung). Schlägt die Verarbeitung fehl, bewahrt die App die Aufnahme bis zu 24 Stunden lokal auf deinem Gerät auf (damit nichts verloren geht) und löscht sie dann automatisch.

Das entstehende Text-Transkript (mit Sprecher-Kennzeichnungen wie „Sprecher 1") steht dir zunächst als Arbeitskopie in der laufenden Sitzung zur Verfügung. Wo Gespräche dauerhaft gespeichert werden, entscheidest du selbst (Einstellungen → Datenschutz → „Gespräche & Meetings") in drei Stufen: „Nur auf diesem Mac" (Voreinstellung) — Speicherung ausschließlich lokal auf deinem Gerät (verschlüsselt, Ziffer 23); „In der Cloud (alle Geräte)" — zusätzlich speichern wir den Text in deinem Konto, damit deine anderen Geräte darauf zugreifen können (in dein Konto gelangt dabei ausschließlich Text — die Audioaufnahme selbst wird, wie oben beschrieben, nur zur Transkription übermittelt und weder bei uns noch dauerhaft beim KI-Dienstleister gespeichert); „Niemals speichern" — es bleibt bei der flüchtigen Arbeitskopie, die mit dem Beenden der App verschwindet. Die Cloud-Speicherung schalten wir nur auf deine ausdrückliche Entscheidung ein; diese Entscheidung und jeden Widerruf protokollieren wir als Einwilligungsnachweis. Ein Widerruf beendet die Cloud-Speicherung für die Zukunft; bereits gespeicherte Gespräche halten wir weiter für dich bereit — samt deiner späteren Bearbeitungen —, bis du sie löschst (Vertragserfüllung: du sollst deine Inhalte behalten und selbst entscheiden).

Meeting-Chat-Assistent (Fragen zu deinen Gesprächen). Zu jedem Gespräch kannst du dem KI-Assistenten Fragen stellen und Auswertungen anfordern — auch während einer laufenden Aufnahme. Für jede Frage übermitteln wir über unseren eigenen EU-Server an Mistral (EU): deine Frage, das Transkript des betreffenden Gesprächs, die zugehörige Meeting-Notiz, den bisherigen Chat-Verlauf sowie — bei laufender Aufnahme — den jüngsten Abschnitt des Live-Transkripts. Der Chat-Verlauf wird nicht eigenständig auf unseren Servern gespeichert — er folgt deiner Speicher-Stufe für das zugehörige Gespräch: bei „Nur auf diesem Mac" liegt er ausschließlich auf deinem Gerät (Ziffer 23), bei gewählter Cloud-Stufe zusammen mit dem Gespräch in deinem Konto (Ziffer 7). Für die Verarbeitung bei Mistral gilt Ziffer 5 (kein Training, keine dauerhafte Speicherung).

Bearbeitung deiner Meeting-Notizen durch den Assistenten. Auf deine Anweisung kann der Assistent deine Meeting-Notiz bearbeiten (z. B. Abschnitte umformulieren oder ergänzen). Dabei gilt: Änderungen werden erst nach deiner Bestätigung in die Notiz übernommen; jede Änderung kannst du einzeln rückgängig machen; eine vollständige Überarbeitung wird als zweite Fassung angelegt — deine ursprüngliche Notiz bleibt erhalten. Der Assistent schreibt niemals ohne dein Zutun in deine Notizen. Ein zusätzlicher Datenabfluss entsteht dadurch nicht (die Notiz wird, wie oben beschrieben, ohnehin mit jeder Chat-Frage übermittelt).

Kontext-Angaben für bessere Ergebnisse. Damit Meeting-Notizen und Chat-Antworten zu dir und deinem Gespräch passen, übermitteln wir — sofern diese Funktion in deiner App aktiv ist — als Zusatz-Kontext mit: die Namen der Sprecher, deinen Profilnamen und dein freiwillig angegebenes Berufsfeld (Ziffer 13), deine persönlichen Wörterbuch-Begriffe, eine kurze Zusammenfassung deines letzten Meetings mit derselben Person bzw. demselben Titel sowie Datum, Uhrzeit und Zeitzone. Kalender-Angaben (Titel, Zeitfenster und Teilnehmer des passenden Termins) werden nur dann mitgesendet, wenn du den Kalender-Schalter in den Einstellungen eingeschaltet hast (Ziffer 23). Gespräche mit der Einstellung „Niemals speichern" werden nie als Kontext für spätere Anfragen verwendet. Auch diese Kontext-Angaben verarbeitet Mistral nur zur Ausführung der Funktion (Ziffer 5).

Kurzzeitige technische Zwischenspeicherung. Damit eine laufende Chat-Antwort bei einem Verbindungsabbruch nicht verloren geht, hält unser Vermittlungsserver laufende und gerade fertiggestellte Antworten für bis zu 15 Minuten im Arbeitsspeicher bereit — ausschließlich für dein Konto abrufbar und danach automatisch verworfen; es findet keine dauerhafte Speicherung statt (Ziffer 7).

Feedback im Chat. Du kannst Antworten des Assistenten mit Daumen hoch/runter bewerten und bei negativer Bewertung eine Kategorie wählen. Wir speichern dabei ausschließlich die Wertung und die Kategorie — niemals deine Frage, die Antwort oder sonstige Inhalte. Diese Signale bleiben in unseren eigenen Systemen und werden niemals an KI-Dienstleister oder für das Training von KI-Modellen weitergegeben (stehende Regel, siehe auch Ziffer 5). Deine Wertungen sind im Datenexport (Ziffer 8) enthalten.

Deine Verantwortung und die Rollenverteilung: Für Gesprächsaufnahmen brauchst du die Einwilligung aller Beteiligten; die heimliche Aufnahme des nichtöffentlich gesprochenen Wortes ist strafbar (§ 201 StGB). Nutzt du den Gesprächsmodus beruflich oder geschäftlich, bist du für die Inhalte deiner Aufnahmen der datenschutzrechtlich Verantwortliche; wir verarbeiten sie — einschließlich der Chat- und Assistenz-Funktionen dieser Ziffer — ausschließlich in deinem Auftrag als Auftragsverarbeiter. Die Bedingungen dieser Auftragsverarbeitung regelt unsere Auftragsverarbeitungs-Vereinbarung, die mit der Nutzung des Gesprächsmodus gilt.

Nutzt du den Gesprächsmodus rein privat (z. B. für ein privates Gespräch), greift für dich die datenschutzrechtliche Haushaltsausnahme (Art. 2 Abs. 2 lit. c DSGVO) — du bist dann kein „Verantwortlicher" im Sinne der DSGVO. Für die technische Verarbeitung der Aufnahme bleiben in diesem Fall wir verantwortlich: Rechtsgrundlage ist die Bereitstellung der von dir aufgerufenen Funktion (Art. 6 Abs. 1 lit. b DSGVO) und — für die Stimmen der anderen Beteiligten — unser berechtigtes Interesse an der Bereitstellung der Funktion mit den beschriebenen Schutzvorkehrungen (Art. 6 Abs. 1 lit. f DSGVO: keine Audio-Speicherung auf unseren Servern, keine dauerhafte Speicherung beim KI-Dienstleister, Verarbeitung nur auf deinen ausdrücklichen Start hin). Deine Pflicht, alle Beteiligten zu informieren und ihre Einwilligung einzuholen, gilt in beiden Fällen unverändert.

12. Kontextbezug (nur mit Einwilligung)

Standardmäßig ist der Kontextbezug ausgeschaltet. Schaltest du ihn ein, liest die App beim Start eines Diktats den Namen des aktiven Programms und den Text rund um das gerade fokussierte Eingabefeld (bis zu 500 Zeichen — den vollständigen Feldinhalt, nicht nur eine Markierung), damit die KI deinen Diktat-Text passend zum Kontext formulieren kann. Dieser Kontexttext wird zusammen mit deinem Diktat an Mistral (EU) übermittelt. Auf unseren Servern speichern wir ihn nach der Verarbeitung nicht; für die Verarbeitung bei Mistral gilt Ziffer 5 (keine dauerhafte Speicherung).

Schutzvorkehrungen: Passwortfelder werden nie gelesen; eine Sperrliste sensibler Programme (Passwort-Manager, Terminals, Entwicklungsumgebungen) ist fest eingebaut; erkennbare Zugangsdaten und Schlüssel werden vor der Übermittlung automatisch entfernt. Deine Einwilligung und jeden Widerruf protokollieren wir revisionssicher; beides kannst du jederzeit in den Einstellungen ändern.

13. Wörterbuch, Textbausteine, Notizen, Stilproben und App-Zuordnungen

In deinem Konto (Supabase, Frankfurt) speichern wir, damit deine Inhalte geräteübergreifend verfügbar sind (Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO — die Synchronisation ist Teil der beschriebenen Vertragsleistung):

  • dein persönliches Wörterbuch — die Begriffe fließen zusätzlich in die KI-Verarbeitung ein, damit sie richtig erkannt und geschrieben werden; das gilt für das Diktat und — als Kontext-Angabe — für Meeting-Notizen und den Meeting-Chat (Ziffer 11);
  • deine Textbausteine — sie werden nicht an KI-Dienste übermittelt; die mitgelieferten Standard-Bausteine enthalten deinen Namen und deine E-Mail-Adresse;
  • deine Notizen (Scratchpad) samt Versionsverlauf und Ordnern;
  • bis zu fünf Stilproben-Texte und eigene Umform-Anweisungen — sie werden zur Stil-Anpassung an Mistral übermittelt;
  • deine Stil-Zuordnungen je Programm (z. B. „in Mail förmlich schreiben") — zusammen mit der Ziel-Programm-Angabe aus Ziffer 10 d) entsteht daraus eine Liste der Programme, in die du diktierst; wir nutzen sie ausschließlich für die Stil-Anpassung und deine Verlaufs-Filter.

Automatisches Wörterbuch-Lernen (nur mit Einwilligung, standardmäßig aus): Nach einem Diktat erkennt die App kurze Zeit, ob du ein Wort im Text korrigierst. Ob das korrigierte Wort ins Wörterbuch gehört, prüfen wir auf unserem Server in der EU; dafür übermitteln wir nur das erkannte und das korrigierte Wort mit etwas Umfeld und speichern es dort nicht. Löschst du ein gelerntes Wort wieder, merken wir uns das in deinem Konto, damit es nicht erneut gelernt wird – in den Einstellungen kannst du das jederzeit aufheben.

Team-Freigaben: Wörterbuch-Einträge und Textbausteine, die du für dein Team freigibst, sind für alle aktiven Team-Mitglieder sichtbar (Ziffer 18).

Gibst du in deinem Profil freiwillig ein Berufsfeld an (z. B. Medizin, Recht, Therapie), speichern wir diese Angabe, um die Textverarbeitung fachlich anzupassen; im Gesprächsmodus wird sie als Kontext-Angabe für Meeting-Notizen und Chat-Antworten mitgesendet (Ziffer 11). Du kannst sie jederzeit entfernen.

14. Nutzungsstatistiken und Kontingente

Zur Durchsetzung der Plan-Kontingente erfassen wir serverseitig die Anzahl deiner diktierten Wörter und die Diktierdauer — als monatliche Zusammenfassung und als rollierender 7-Tage-Zähler für das Free-Kontingent (1.500 Wörter je 7 Tage). Diese Zahlen entstehen auch im Privatmodus und bei „Nie speichern" — gespeichert werden dann ausschließlich Zahlenwerte, niemals Text (zur kurzzeitigen Text-Verarbeitung siehe Ziffer 10 c). Das Löschen von Diktaten verringert die Zähler nicht (sonst ließe sich das Kontingent durch Löschen umgehen).

Für den Gesprächsmodus erfassen wir zusätzlich die monatlich genutzten Gesprächs-Stunden und die Anzahl der erstellten Meeting-Notizen je Konto — ebenfalls ausschließlich als Zahlenwerte ohne Inhalte —, um die monatlichen Plan-Kontingente durchzusetzen. Die geltenden Kontingent-Werte je Plan veröffentlichen wir auf unserer Fair-Use-Seite.

Für jede Cloud-KI-Anfrage protokollieren wir inhaltsfreie technische Werte (Zeitpunkt, Funktion, Modell, Text-/Audio-Menge, Antwortzeit) sowie eine zufällige Installations-Kennung deiner App. Diese Kennung ist eine bei der Installation erzeugte Zufallsnummer — kein Hardware-Fingerabdruck; sie lässt keine Rückschlüsse auf dein Gerät zu. Einzelprotokolle fassen wir nach 12 Monaten zu Monatswerten zusammen.

Kein Tracking in der App, auf der Website nur cookielose Reichweitenmessung und Werbe-Messung mit Einwilligung: Die WhispaWave-App enthält keine Analytics-, Werbe- oder Tracking-Dienste; es gibt keine Klickpfad-Auswertung und keine Öffnungs- oder Klick-Messung in unseren E-Mails. Auf der Website zählen wir Seitenaufrufe mit Plausible Analytics — ohne Cookies, ohne dauerhafte Kennung und ohne Nutzerprofile (Ziffer 22); die Website misst keine Ladezeiten. Ob unsere Werbeanzeigen bei Meta zu Besuchen und Anmeldungen führen, messen wir ausschließlich, wenn du im Cookie-Banner zustimmst; vorher lädt der Meta-Pixel nicht (Einzelheiten: Ziffer 22).

15. Missbrauchserkennung (automatisierte Schutzmaßnahmen)

Zum Schutz vor Konto-Weitergabe, automatisierter Massen-Nutzung und Betrug prüfen wir die Nutzung jedes Kontos automatisiert. Damit du genau weißt, was da passiert, legen wir die Funktionsweise offen:

So funktioniert die Prüfung (die Logik): Aus drei rein technischen Signalen — der Zahl gleichzeitig genutzter Installationen, der Anfrage-Frequenz und den KI-Audio-Minuten pro Tag (Ziffer 14) — berechnen wir automatisiert alle 15 Minuten einen internen Risikowert je Konto (ein sogenanntes Profiling im Sinne des Art. 4 Nr. 4 DSGVO). Deine Inhalte fließen niemals ein — weder Diktat-Texte noch Transkripte, Meeting-Notizen oder Chat-Nachrichten.

Tragweite und mögliche Folgen: Ab bestimmten Schwellen greifen automatisch gestufte Maßnahmen: leichte Verzögerung von Anfragen → vorübergehend reduzierte Kontingente → Aufforderung zur erneuten Anmeldung → Sperrung der KI-Funktionen mit Verweis an den Support. Der Risikowert baut sich von selbst wieder ab, wenn das auffällige Verhalten endet.

Rechtsgrundlage: Die automatisierte Entscheidung ist für die Durchführung unseres Vertrags mit dir erforderlich (Art. 22 Abs. 2 lit. a DSGVO), weil wir den Dienst nur bei vertragsgemäßer Nutzung für alle bereitstellen können; die zugrunde liegende Verarbeitung der technischen Signale stützen wir zusätzlich auf unser berechtigtes Interesse am Schutz des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Deine Rechte bei jeder automatisierten Schutzmaßnahme (Art. 22 Abs. 3 DSGVO): Du hast das Recht, eine Überprüfung durch einen Menschen zu verlangen, deinen eigenen Standpunkt darzulegen und die Entscheidung anzufechten. Wende dich dafür an privacy@whispawave.de oder support@whispawave.de — wir prüfen deinen Fall individuell und heben die Maßnahme auf, wenn sie unberechtigt war.

16. Zahlungsabwicklung

Zahlungen laufen ausschließlich über Stripe. Wir erhalten keine Kreditkarten- oder Kontodaten, sondern nur Bestätigungen und den Abo-Status. Im Bestellvorgang erhebt Stripe deine Rechnungsadresse und — bei Unternehmen — die Umsatzsteuer-Identifikationsnummer; letztere prüfen wir automatisiert über das EU-System VIES. Bei einer Kontolöschung werden deine Daten beim Zahlungsdienstleister pseudonymisiert; Rechnungen bleiben aus gesetzlichen Gründen aufbewahrt (Ziffer 7).

17. E-Mail-Kommunikation und Newsletter

Wir unterscheiden vier Arten von E-Mails:

  1. Vertrags-E-Mails (z. B. Kaufbestätigung, Zahlungsprobleme, Änderungen an Preisen oder AGB, Löschbestätigungen, Eingangsbestätigungen deiner Online-Kündigung — Ziffer 22) und
  2. Sicherheits-E-Mails (z. B. Anmelde-Warnungen, Änderungs-Bestätigungen) — beide sind für die Vertragsdurchführung erforderlich und nicht abbestellbar;
  3. Team-Benachrichtigungen (z. B. „Neues Mitglied beigetreten") — standardmäßig aktiv, jederzeit abbestellbar (Abmelde-Link in jeder E-Mail und Schalter in den Einstellungen);
  4. Newsletter nur mit deiner Einwilligung (standardmäßig aus). Nach der Anmeldung — in der App oder über die Website (Ziffer 22) — erhältst du eine Bestätigungs-E-Mail; erst nach deinem Klick auf den Bestätigungs-Link versenden wir Newsletter an dich (Double-Opt-in). Jeder Newsletter enthält einen Abmelde-Link (Ein-Klick-Abmeldung). Deine Einwilligung, die Bestätigung und jeden Widerruf protokollieren wir. Die Abonnenten-Liste wird bei unserem Versanddienstleister geführt (Ziffer 5).

Bestandskunden mit aktivem Bezahl-Abo können wir im gesetzlich zugelassenen Rahmen (§ 7 Abs. 3 UWG) Informationen zu ähnlichen eigenen Leistungen senden; dem kannst du jederzeit widersprechen — ein Newsletter-Widerruf wirkt automatisch auch als dieser Widerspruch. Öffnungs- oder Klick-Messung setzen wir nicht ein. Versanddienstleister ist Resend (Ziffer 5).

18. Team-Funktionen

Wenn du ein Team erstellst oder einem beitrittst:

  • Alle Team-Mitglieder sehen gegenseitig Name, Profilbild und E-Mail-Adresse.
  • Der Team-Inhaber sieht zusätzlich Beitrittsanfragen (E-Mail, Name, Nachricht) und die Abrechnungsdaten des Teams.
  • Bei Einladungen speichern wir die E-Mail-Adresse der eingeladenen Person — auch, wenn sie noch kein Konto hat — um die Einladung zuzustellen und ihre Annahme zu prüfen. In der Einladungs-E-Mail informieren wir die eingeladene Person darüber, von wem wir ihre Adresse erhalten haben, wofür wir sie verwenden und welche Rechte ihr zustehen (Art. 14 DSGVO).
  • Aktiviert der Inhaber den automatischen Beitritt über die Firmen-Domain, werden neue Nutzer mit passender Firmen-E-Mail-Adresse bei der Registrierung automatisch Mitglied; darüber informieren wir im Beitritts-Kontext.
  • Team-Aktionen (Einladungen, Beitritte, Entfernungen) protokollieren wir in einem Team-Verlauf zur Nachvollziehbarkeit für den Inhaber.
  • Für das Team freigegebene Wörterbuch-Einträge und Textbausteine sind für alle Mitglieder sichtbar — gib nur frei, was das Team sehen darf. Das Gleiche gilt für weitere Inhalte, die du künftig für dein Team freigibst (z. B. eigene Vorlagen und Chat-Abläufe des Gesprächsmodus, sobald diese Funktion aktiv ist).

19. Empfehlungsprogramm

Beim Aufruf eines Empfehlungs-Links fragen wir dich auf der Empfehlungs-Seite zuerst, ob wir dir die Empfehlung zuordnen dürfen — und zwar nur dort, wo das Zuordnungs-Cookie überhaupt genutzt werden kann (im Browser deines Mac); auf anderen Geräten zeigen wir dir den Empfehlungscode direkt an, ohne etwas zu speichern. Erst wenn du „Ja" wählst, setzen wir das Zuordnungs-Cookie (Laufzeit 30 Tage, nur für unsere Website), damit die Empfehlung der werbenden Person zugeordnet werden kann; auf der Empfehlungs-Seite kannst du die Zuordnung jederzeit wieder aufheben. Wählst du „Nein", setzen wir stattdessen einen ebenfalls 30 Tage gültigen Ablehnungs-Merker, der dein Nein samt dem betroffenen Empfehlungscode festhält, und löschen eine zuvor für denselben Code gesetzte Zuordnung wieder; deinen Code zeigen wir dir weiterhin an. Beide Entscheidungen gelten code-gebunden — bei einem Empfehlungslink mit einem anderen Code fragen wir erneut. Die Speicherung deiner Entscheidung selbst ist technisch notwendig und benötigt keine gesonderte Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Deine Entscheidung protokollieren wir zusätzlich serverseitig mit Empfehlungscode, Entscheidung und Zeitpunkt — ohne deine IP-Adresse und ohne Bezug zu deinem Konto. Das macht das Protokoll nicht auf deine Person zurückführbar, wohl aber über den Empfehlungscode der werbenden Person zuordenbar und damit ein personenbezogenes Datum von ihr; wir löschen diese Protokoll-Zeilen automatisch nach 24 Monaten. Einladungen versendest du ausschließlich selbst über dein eigenes E-Mail-Programm — wir speichern und kontaktieren die eingeladenen Adressen nicht. Zur Missbrauchsprüfung des Programms werten wir die technischen Nutzungswerte aus Ziffer 14 aus (z. B. ob eine geworbene Person echte Diktate ausführt). Widerruft eine geworbene Person ihren Kauf fristgerecht, wird eine bereits gewährte Prämie bei der werbenden Person zurückgebucht — darüber informieren wir sie per E-Mail.

20. Support und Kontakt

Support-, Feedback- und Melde-Anfragen aus der App übermitteln wir mit deiner Konto-E-Mail-Adresse an unser Support-Postfach; du erhältst eine Bestätigungs-E-Mail. Anhänge (z. B. Bildschirmfotos) speichern wir 90 Tage in einem zugriffsgeschützten Speicher. Original-Audio eines fehlerhaften Diktats überträgst du nur, wenn du es beim Absenden ausdrücklich auswählst (standardmäßig aus; 90 Tage Speicherung). Ein freiwillig beigefügtes Diagnose-Protokoll kann technische Ereignisse, deine Konto-E-Mail und kurze Textausschnitte jüngster Diktate enthalten — sende es nur mit, wenn das für dich in Ordnung ist; enthält dein Diktat Daten Dritter (z. B. Patienten- oder Mandatsdaten), prüfe das besonders sorgfältig. Antworten auf unsere E-Mails verarbeitet unser Versanddienstleister (Ziffer 5).

21. App-Updates, Absturzberichte und Fehleranalyse

Die App prüft regelmäßig auf Updates gegen unseren europäischen Update-Server (Hetzner/bunny.net). Übertragen werden dabei nur technisch notwendige Angaben (App-Version, Update-Anfrage); eine System-Profil-Übermittlung ist deaktiviert. Updates sind kryptografisch signiert.

Absturzberichte (nur mit deiner Einwilligung, standardmäßig aus). Schaltest du Absturzberichte ein, sendet die App nach einem Absturz einen technischen Fehlerbericht an unseren eigenen Fehleranalyse-Server — er läuft auf unserer eigenen Infrastruktur bei Hetzner in Deutschland; ein externer Analyse-Dienstleister ist nicht beteiligt. Vor dem Versand entfernt die App persönliche Angaben wie Benutzernamen und private Datei-Pfade; eine Nutzerkennung wird nicht übermittelt. Du kannst die Einwilligung jederzeit in den Einstellungen widerrufen.

Server-Fehlerprotokolle. Zur Stabilität und Sicherheit unseres KI-Vermittlungsservers erfassen wir dort auftretende technische Fehler auf demselben eigenen Fehleranalyse-Server (Rechtsgrundlage: berechtigtes Interesse an IT-Sicherheit und Fehlerbehebung, Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle sind auf technische Angaben beschränkt; Diktat- und Gesprächsinhalte gehören nicht hinein.

22. Website, Formulare, Server-Protokolle und Cookies

Hosting und Server-Protokolle. Unsere Website wird bei Vercel gehostet; die Auslieferung erfolgt über die EU-Region Frankfurt. Beim Aufruf fallen technisch notwendige Zugriffsdaten an (IP-Adresse, Zeitpunkt, abgerufene Seite) — Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Bild-Dateien in unseren E-Mails (zum Beispiel kleine Symbole) werden beim Öffnen von unserem eigenen europäischen Server bei Hetzner in Deutschland geladen (Ziffer 5) — nicht von Vercel; dabei fällt dort deine IP-Adresse an, eine personenbezogene Öffnungs-Messung führen wir nicht durch. Schriftarten werden mit der Website selbst ausgeliefert; zur Laufzeit werden keine Schriftarten von Dritt-Servern (etwa Google) geladen.

Kontaktformular. Nutzt du unser Kontaktformular, verarbeiten wir deine Angaben (E-Mail-Adresse, Nachricht, ggf. Name), um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Der Versand läuft über unseren E-Mail-Dienstleister (Ziffer 5) in unser Kontakt-Postfach. Die Speicherdauer regelt die Tabelle in Ziffer 7 (Zeile „Kontaktformular-Anfragen").

Download-Link per E-Mail. Öffnest du die Download-Seite auf einem Gerät ohne macOS, kannst du dir den Download-Link an deine E-Mail-Adresse schicken lassen. Die Adresse verwenden wir ausschließlich für den einmaligen Versand dieser Mail über unseren Auftragsverarbeiter Resend (Ziffer 5) und speichern sie darüber hinaus nicht; es findet keine Anmeldung zu einem Newsletter statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung deiner Anfrage). Zum Schutz vor Missbrauch begrenzen wir Anfragen pro Adresse und IP-Adresse (nur als Hash, siehe Ziffer 4).

Bewerbungen. Bewirbst du dich über unsere Karriere-Seite, verarbeiten wir deine Bewerbungsdaten (Name, E-Mail-Adresse, Nachricht bzw. Unterlagen) ausschließlich zur Durchführung des Bewerbungsverfahrens (§ 26 Abs. 1 BDSG, Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung läuft über unseren E-Mail-Dienstleister (Ziffer 5) in unser Bewerbungs-Postfach. Nach Abschluss des Verfahrens löschen wir deine Bewerbung spätestens sechs Monate nach der Abschluss-Mitteilung; eine längere Aufbewahrung — etwa für künftige Stellen — erfolgt nur mit deiner gesonderten Einwilligung.

Newsletter-Anmeldung über die Website. Für die Newsletter-Anmeldung über die Website gilt das Double-Opt-in-Verfahren aus Ziffer 17: Erst nach deinem Klick auf den Bestätigungs-Link versenden wir Newsletter. Bis zur Bestätigung führen wir deine Adresse als unbestätigten Eintrag; schließt du die Bestätigung nicht ab, löschen wir den Eintrag (Frist: Tabelle in Ziffer 7). Die Abonnenten-Liste liegt bei unserem E-Mail-Dienstleister (Ziffer 5).

Online-Kündigung (§ 312k BGB). Über die Kündigungs-Seite unserer Website kannst du laufende Verträge ohne Anmeldung kündigen. Dazu verarbeiten wir die von dir eingegebenen Angaben (Name, Konto-E-Mail-Adresse, betroffener Vertrag, Art der Kündigung und — nur bei außerordentlicher Kündigung — der Grund, gewünschter Beendigungszeitpunkt), um deine Kündigung zu bearbeiten und dir den Zugang unverzüglich elektronisch mit Datum und Uhrzeit zu bestätigen (Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. § 312k BGB). Die Eingangsbestätigung erhältst du auf dem Bildschirm und per E-Mail; der Versand läuft über unseren E-Mail-Dienstleister (Ziffer 5). Kündigungserklärung und Eingangsbestätigung bewahren wir als Vertragsunterlage auf (Frist: Tabelle in Ziffer 7).

Überlastungsschutz der Formulare. Um automatisierten Missbrauch unserer Formulare zu verhindern, zählen wir Anfragen pro Absender in kurzen Zeitfenstern. Die Frequenz-Begrenzung läuft über unsere eigene EU-Datenbank (Frankfurt, Ziffer 5); gespeichert werden nur pseudonymisierte Prüfwerte (Hash-Werte) — gebildet aus deiner IP-Adresse (bei IPv6 nur aus dem Netz-Anteil) und, nur bei der Newsletter-Anmeldung, aus einer normalisierten Form deiner E-Mail-Adresse —, keine Klartext-IP-Adresse und keine Klartext-E-Mail-Adresse. Die Zähler verfallen automatisch nach kurzer Zeit (Sekunden bis maximal 24 Stunden) und werden spätestens am Folgetag automatisch gelöscht; eine Auswertung zu anderen Zwecken findet nicht statt. Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).

Reichweitenmessung (Plausible Analytics). Um zu verstehen, welche Seiten unserer Website besucht werden und woher Besucher kommen, nutzen wir Plausible Analytics der Plausible Insights OÜ (Tartu, Estland). Plausible arbeitet ohne Cookies, ohne Zugriff auf den Speicher deines Browsers und ohne dauerhafte Kennung; deshalb fragen wir dafür keine Einwilligung im Cookie-Banner ab (§ 25 TDDDG greift nicht). Erfasst werden je Seitenaufruf: aufgerufene Seite, Herkunftsseite (Referrer), Browser- und Betriebssystem-Familie, Gerätetyp und die ungefähre Herkunft (Land, Region, Stadt), außerdem Klicks auf externe Links und Datei-Downloads (etwa die App-Installationsdatei). Deine IP-Adresse und deine vollständige Browser-Kennung werden nicht gespeichert; um wiederkehrende Aufrufe innerhalb eines Tages zu erkennen, bildet Plausible daraus einen Prüfwert mit einem täglich wechselnden Zufallsschlüssel, der nach 24 Stunden verworfen wird. Die Verarbeitung findet auf Servern in Deutschland (Falkenstein) statt und verlässt die EU nicht; Plausible ist unser Auftragsverarbeiter (Art. 28 DSGVO). Script und Messdaten laufen über unsere eigene Domain. Rechtsgrundlage: berechtigtes Interesse an der Auswertung und Verbesserung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Du kannst der Messung jederzeit widersprechen (Art. 21 DSGVO, Kontakt in Ziffer 1); bei uns bleiben nur zusammengefasste Statistiken ohne Personenbezug.

Cookies. Wir setzen auf der Website die folgenden Cookies ein; die Cookies der Werbe-Messung nur nach deiner Einwilligung im Cookie-Banner:

CookieZweckLaufzeitRechtsgrundlage
Sitzungs-Cookie des Anmeldedienstes (Supabase)hält deine Anmeldung während der Sitzung aufrechtSitzung bzw. Token-Laufzeit§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b DSGVO
referral (Zuordnungs-Cookie)ordnet eine Empfehlung der werbenden Person zu — wird nur nach deinem „Ja" gesetzt (Ziffer 19)30 Tage§ 25 Abs. 1 TDDDG (Einwilligung)
referral_consent (Ablehnungs-Merker)speichert dein „Nein" zum jeweiligen Empfehlungscode, damit wir für diesen Code nicht erneut fragen30 Tage§ 25 Abs. 2 Nr. 2 TDDDG
Sprach-Cookiemerkt deine Sprachwahl (Deutsch/Englisch)Sitzung§ 25 Abs. 2 Nr. 2 TDDDG
ww_consent (Cookie-Banner)speichert deine Entscheidung im Cookie-Banner, damit wir nicht bei jedem Besuch erneut fragen182 Tage§ 25 Abs. 2 Nr. 2 TDDDG; Art. 7 Abs. 1 DSGVO (Nachweis)
_fbp (Meta-Pixel)pseudonyme Browser-Kennung für die Werbe-Messung bei Meta, wird nur nach deinem „Alle akzeptieren" gesetzt90 Tage§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO
_fbc (Meta-Pixel)speichert die Klick-Kennung einer Meta-Anzeige, über die du zu uns gekommen bist; nur nach deiner Einwilligung90 Tage§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO

Analyse-Cookies setzen wir nicht ein; die Reichweitenmessung mit Plausible kommt ohne Cookies aus (siehe oben). Für das Zuordnungs-Cookie holen wir deine Einwilligung direkt beim Aufruf des Empfehlungs-Links ein (Ziffer 19). Für die Werbe-Messung fragt dich ein Cookie-Banner beim ersten Besuch; solange du nicht zustimmst, lädt kein Werbe-Skript und es wird kein Werbe-Cookie gesetzt.

Cookie-Banner und Nachweis. Der Banner bietet dir „Alle akzeptieren" und „Nur notwendige" gleichwertig an; unter „Einstellungen" kannst du die Kategorie „Werbe-Messung" einzeln wählen. Deine Entscheidung speichern wir im Cookie ww_consent (182 Tage) und als Nachweis auf unserem Server: eine zufällige Kennung des Banners, die gewählten Kategorien, die Fassung der Abfrage und den Zeitpunkt, ohne IP-Adresse und ohne Bezug zu deinem Nutzerkonto (Art. 7 Abs. 1 DSGVO; Speicherdauer: Tabelle in Ziffer 7). Du kannst deine Entscheidung jederzeit über „Cookie-Einstellungen" im Fußbereich der Website ändern oder widerrufen; beim Widerruf löschen wir die Werbe-Cookies und stoppen die Übermittlung an Meta. Ändern wir die Kategorien oder Texte des Banners, fragen wir dich erneut.

Werbe-Messung mit dem Meta-Pixel (nur nach Einwilligung). Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland („Meta"). Stimmst du zu, lädt unsere Website das Meta-Pixel-Skript von Metas Servern. Meta erhält dann beim Besuch unserer Seiten: deine IP-Adresse, Browser- und Geräteangaben, die aufgerufene Seite und die verweisende Seite, den Zeitpunkt, Ereignisse wie den Seitenaufruf oder eine abgeschlossene Newsletter-Anmeldung sowie die pseudonymen Cookie-Kennungen _fbp und, wenn du über eine Meta-Anzeige gekommen bist, _fbc mit der Klick-Kennung dieser Anzeige. Wir übermitteln keine E-Mail-Adressen, Namen oder sonstigen Kontaktdaten an Meta und nutzen keinen erweiterten Abgleich (Advanced Matching). Zwecke: messen, ob und welche unserer Anzeigen bei Facebook und Instagram zu Besuchen und Anmeldungen führen; die Ausspielung unserer Anzeigen verbessern; Besucher unserer Website mit unseren Anzeigen erneut ansprechen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst.

Serverseitige Übermittlung (Conversions API). Dieselben Ereignisse senden wir zusätzlich von unserem Server an Meta, damit die Messung auch dann vollständig ist, wenn dein Browser Anfragen an Meta blockiert. Übermittelt werden dabei dieselben Angaben wie über den Pixel: IP-Adresse, Browserkennung, aufgerufene Seite, Ereignis und Zeitpunkt sowie die Cookie-Kennungen _fbp und _fbc, ergänzt um eine zufällige Ereignis-Kennung, mit der Meta doppelt gemeldete Ereignisse zusammenführt. Auch diese Übermittlung erfolgt ausschließlich, solange deine Einwilligung vorliegt; unser Server prüft sie vor jedem Versand anhand deiner gespeicherten Entscheidung. E-Mail-Adressen oder andere Kontaktdaten übermitteln wir auch auf diesem Weg nicht.

Für die Erhebung dieser Daten auf unserer Website und ihre Übermittlung an Meta sind wir mit Meta gemeinsam verantwortlich (Art. 26 DSGVO). Grundlage ist Metas Zusatz für Verantwortliche (Controller Addendum, facebook.com/legal/controller_addendum). Danach informiert Meta über die gemeinsame Verarbeitung und ermöglicht deine Betroffenenrechte (Art. 15 bis 20 DSGVO) für die bei Meta gespeicherten Daten; du kannst dich dafür an Meta oder an uns wenden, wir leiten Anfragen weiter. Die anschließende Verarbeitung, insbesondere die Zuordnung zu deinem Meta-Konto und die Anzeigen-Auswahl, verantwortet Meta allein; Einzelheiten, Speicherdauern bei Meta und deine Werbe-Einstellungen findest du in Metas Datenschutzrichtlinie unter facebook.com/privacy/policy. Zur Übermittlung in die USA siehe Ziffer 6.

23. Lokale Daten und Berechtigungen auf deinem Gerät

Zur vollständigen Transparenz — diese Daten bleiben auf deinem Mac und erreichen unsere Server nicht:

  • Berechtigungen: WhispaWave nutzt dein Mikrofon (Aufnahme nur, während du die Diktier-Taste gedrückt hältst bzw. die Aufnahme aktiv startest — keine Dauer-Aufnahme), die macOS-Bedienungshilfen (zum Einfügen des Textes, zum Erkennen der Diktier-Taste und für den optionalen Kontextbezug) sowie im Gesprächsmodus die Bildschirm-/System-Ton-Aufnahme (Ziffer 11). Deine sonstigen Tastatureingaben werden nicht aufgezeichnet.
  • Kalender (optional): Verbindest du deinen Kalender, liest die App deine Termine ausschließlich lesend, um das zu einer Aufnahme passende Meeting zu erkennen; beim Aufnahmestart wird ein einmaliger Schnappschuss des Termins lokal am Gespräch gespeichert. An unsere Server oder den KI-Dienstleister werden Termin-Angaben (Titel, Zeitfenster, Teilnehmer) nur übermittelt, wenn du den Kalender-Schalter in den Einstellungen eingeschaltet hast (Ziffer 11). Einträge in deinen Kalender schreibt die App nur, nachdem du den konkreten Vorschlag ausdrücklich bestätigt hast. Deine Kalenderdaten werden nicht auf unseren Servern gespeichert.
  • Zwischenablage: Zum Einfügen sichert die App den vorherigen Inhalt deiner Zwischenablage kurz im Arbeitsspeicher und stellt ihn danach wieder her; er wird weder gespeichert noch übertragen.
  • Lokale Dateien: Notizen-Datenbank, Gesprächs-Daten (Transkripte, Meeting-Notizen und Chat-Verläufe — verschlüsselt gespeichert; der Schlüssel liegt in deinem macOS-Schlüsselbund) und ein technisches Diagnose-Protokoll (Größe begrenzt; verlässt dein Gerät nur, wenn du es einem Support-Ticket beifügst — Ziffer 20). Für Gespräche gilt zusätzlich deine 3-stufige Speicherwahl aus Ziffer 11 — bei „Niemals speichern" wird auch lokal nichts dauerhaft abgelegt. Über „App zurücksetzen" in den Einstellungen kannst du diese lokalen Daten löschen; Anmeldung und Einstellungen bleiben dabei erhalten.
  • Installations- und Geräte-Kennungen: Drei zufällig erzeugte Kennungen — ohne Bezug zu deiner Hardware: eine für Kontingente und Missbrauchsschutz (für den sicheren Betrieb des Dienstes unbedingt erforderlich), eine für die schrittweise Freischaltung neuer Funktionen und eine dritte, die ausschließlich der Sicherheits-Benachrichtigung bei einer Anmeldung von einem neuen Gerät dient (zufällige Kennung aus deinem macOS-Schlüsselbund, bei uns nur als Prüfwert gespeichert).

24. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Datenverarbeitung das erfordern. Über wesentliche Änderungen informieren wir dich per E-Mail; die jeweils aktuelle Fassung findest du unter whispawave.de/datenschutz. Die von dir zur Kenntnis genommene Version speichern wir mit Datum.