Zum Inhalt springen
WhispaWave

Sicherheit & Datenschutz

Datenschutz ist bei uns Voraussetzung, kein Feature.

DSGVO-konform, in der EU verarbeitet, Audio nie gespeichert, ohne Kleingedrucktes. Hier ist alles nachprüfbar an einem Ort.

  • DSGVO-konform
  • EU-Verarbeitung
  • AVV nach Art. 28
  • cookie-frei

Wie wir mit deinen Daten umgehen

← Wischen

  1. 01 / 07

    Verarbeitung in der EU

    Dein Diktat-Audio bleibt auf Macs mit Apple-Chip auf deinem Gerät. Wo die Cloud rechnet, etwa im Gesprächsmodus, laufen Audio und Inhalte über Server in Deutschland bzw. der EU: kein Umweg über die USA, kein US-Anbieter im Audio- und Inhalts-Pfad. Wer an die Schweigepflicht gebunden ist, weiß: Wo deine Daten liegen, ist Teil der Compliance, keine Nebensache. Du musst niemandem erklären, warum ein Mandantengespräch nicht in Virginia landen sollte.

  2. 02 / 07

    Audio nie gespeichert, kein Training

    Audio wird nie gespeichert: Nach der Erkennung ist es weg. Dein Text bleibt 24 Stunden, dauerhaft oder gar nicht — du entscheidest; Unternehmen legen es zentral fest. Wir trainieren keine KI mit deinen Daten, und unser KI-Dienst tut es auch nicht. Was du diktierst, bleibt deins und wird nicht zum Rohstoff für irgendein fremdes Modell.

  3. 03 / 07

    DSGVO-konform

    Volle Betroffenenrechte nach Art. 12–22, Audio und Inhalte bleiben in der EU, cookie-frei by Default. Kein Tracking, kein Consent-Banner-Theater. Datenschutz ist hier kein nachträglich aufgesetztes Feature, sondern die Grundlage, auf der alles läuft. Genau so, wie es sein sollte.

  4. 04 / 07

    AVV nach Art. 28

    Für Unternehmen, Kanzleien und Praxen stellen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO direkt auf der AVV-Seite bereit: die vertragliche Grundlage, die deine eigene Compliance braucht. Kein Sales-Call, keine Hürde. So nimmst du WhispaWave sauber in deine Datenschutz-Dokumentation auf.

  5. 05 / 07

    Berufsgeheimnis (§ 203 StGB)

    Gebaut mit Berufsgeheimnisträgern im Blick: Kanzlei, Praxis, Steuerberatung. Genau die Berufe, in denen ein durchgesickertes Wort echte Konsequenzen hat. Mandanten- und Patientendaten bleiben dort, wo sie hingehören: bei dir, nicht in einer fremden Cloud.

  6. 06 / 07

    Vertraulichkeits-Modus

    Für Schweigepflicht-Berufe gibt es einen Vertraulichkeits-Modus, in dem WhispaWave deine Diktate gar nicht erst speichert. Maximale Zurückhaltung, wenn es darauf ankommt. Du entscheidest pro Situation, wie viel das System überhaupt behält. Vertraulichkeit als Schalter, den du selbst umlegst.

  7. 07 / 07

    Offline-Modus

    Auf Macs mit Apple-Chip läuft die Spracherkennung direkt auf deinem Gerät, ohne Cloud. Dein Audio verlässt deinen Mac nicht; nur der erkannte Text geht zur Feinarbeit über unsere EU-Server. Datenschutz ist hier nicht nur eine Zusage, sondern in der Architektur verankert. Was deinen Rechner nie verlässt, kann auch nirgendwo abgegriffen werden.

Wo wir stehen

Ohne Schönfärberei: was heute erfüllt ist — und was noch nicht.

  • DSGVOKonform

    Betroffenenrechte nach Art. 12–22. Audio und Inhalte bleiben in der EU: Diktat-Audio auf Macs mit Apple-Chip auf deinem Gerät, alles Weitere auf EU-Servern. Cookie-frei by Default.

    Details in der Datenschutzerklärung

  • Keine Datenspeicherung beim KI-Dienst (Zero Data Retention)Aktiv

    Unser KI-Dienst speichert deine Ein- und Ausgaben nach der Verarbeitung nicht und trainiert nicht damit — schriftlich bestätigt, EU-Endpunkt.

    Bestätigung vom 20.08.2026, Subprozessoren-Liste

  • § 203-Modus (Berufsgeheimnis)Verfügbar

    Für Kanzlei, Praxis und Steuerberatung: WhispaWave legt Diktate dann nirgends ab. Unternehmen legen den Modus zentral fest.

    Einstellungen → Datenschutz; Datenschutzerklärung Ziffer 10

  • AVV nach Art. 28Verfügbar

    Auftragsverarbeitungsvertrag für Unternehmen, Kanzleien und Praxen.

    Direkt auf der AVV-Seite — gilt automatisch; Gegenzeichnung auf Anfrage

  • ISO 27001Im Aufbau

    Kein Zertifikat. Ein Informationssicherheits-Managementsystem nach ISO 27001 ist seit 09/2026 im Aufbau; die Zertifizierung ist geplant.

    AVV § 10 und Anlage 1

  • SOC 2 / HIPAANicht zertifiziert

    Nicht zertifiziert, kein laufendes Verfahren. Unsere technischen und organisatorischen Maßnahmen legen wir stattdessen offen.

    AVV § 10 und TOM-Anlage

  • Externer PenetrationstestGeplant

    Noch nicht durchgeführt; ein externer Test ist geplant. Bis dahin: interne Sicherheits-Audits und laufendes Monitoring.

    AVV § 10

Eine Frage zum Datenschutz, die hier nicht beantwortet ist?

Nachricht schreiben