Datenschutzerklärung
Diese Erklärung beschreibt, wie TypeNot mit deinen Daten umgeht. Sie wurde so verfasst, dass sie widerspiegelt, wie das Produkt heute tatsächlich funktioniert. Sie ersetzt die Version 1.0.0. Wo unsere frühere Erklärung eine Cloud-Spracherkennungs-Architektur beschrieb, transkribiert das ausgelieferte Produkt deine Sprache auf deinem eigenen Gerät — die nachstehende Beschreibung ist die zutreffende.
Siehe auch unsere Nutzungsbedingungen und Richtlinie zur zulässigen Nutzung.
1. Wer wir sind (Verantwortlicher)
Verantwortlicher ist Dev Intensifies SLU, eine spanische Sociedad Limitada Unipersonal, CIF B70709647, eingetragen unter Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Spanien. Wir treten unter dem Namen TypeNot auf (die Anwendung heißt intern „NoType“). Diese Erklärung gilt für die TypeNot-Desktop-Apps (macOS, Windows), die mobilen Apps (iOS, Android), das Backend unter api.typenot.app und die Marketing-Website typenot.app.
Bei allen Fragen zum Datenschutz oder zur Ausübung deiner Rechte wende dich an support@typenot.app. Wir haben unsere Tätigkeiten nach Art. 37 DSGVO bewertet und sind zu dem Schluss gekommen, dass wir keinen gesetzlich vorgeschriebenen Datenschutzbeauftragten benennen müssen, weil unsere Kerntätigkeit keine umfangreiche Verarbeitung besonderer Kategorien von Daten ist und keine regelmäßige, systematische Überwachung von Personen umfasst; die oben genannte Adresse erreicht die für den Datenschutz verantwortliche Person. Wir überprüfen diese Bewertung fortlaufend.
Unsere federführende Aufsichtsbehörde ist die spanische Agencia Española de Protección de Datos (AEPD), aepd.es. Du kannst jederzeit Beschwerde bei der AEPD oder bei der Aufsichtsbehörde deines Wohnsitz- oder Arbeitslandes einlegen. Nutzer im Vereinigten Königreich können sich beim Information Commissioner's Office (ICO) beschweren.
2. Was wir erheben
Die Kurzfassung: Deine Stimme ist das persönlichste Datum, das es gibt — deshalb ist das Produkt so gebaut, dass es so wenig wie möglich davon berührt. Auf dem Desktop wird dein Diktat-Audio auf deinem Gerät transkribiert und verlässt es nie; nur der entstehende Text wird weiterverarbeitet. Die folgende Tabelle listet alles auf, was wir erheben.
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Kontodaten | E-Mail-Adresse, Anzeigename, gehashtes Passwort (bcrypt), Rolle, E-Mail-verifiziert-Kennzeichen, Spracheinstellung, optionales Avatar-Bild | Du, bei der Registrierung; oder dein Google-/Apple-Konto (verifizierte E-Mail + Name), wenn du dich über Social Sign-in anmeldest |
| Diktat-Audio | Die Sprache, die du diktierst | Du. Auf dem Desktop wird es auf deinem Gerät transkribiert und nicht an uns gesendet oder auf unseren Servern gespeichert. Siehe Abschnitt 4. |
| Transkript & abgeleiteter Text | Roh-Transkript, bereinigter Text, Übersetzungen sowie die Ton- / Vorzugsbegriffe-(Wörterbuch-)Einstellungen, die du auf ein bestimmtes Diktat anwendest | Aus deinem Diktat erzeugt. Die durchsuchbare Bibliothek deiner Diktate wird auf deinem Gerät gespeichert, nicht auf unseren Servern. |
| Assistenten- & Dokumentdaten (optionale Funktion) | Dateien, die du in die KI-Assistenten-/Wissensfunktion hochlädst, der daraus extrahierte Text, Vektor-Embeddings und deine Prompts | Du, nur wenn du die Assistenten-/Dokumentfunktion nutzt. Auf unseren Servern gespeichert (Datenbank + Objektspeicher). |
| Abrechnungsdaten | Abostatus, Plan, Produkt, Store, Verlängerungsstatus, Wortnutzungs-Zähler. Karten-/Zahlungsdetails werden vollständig von unseren Zahlungsdienstleistern verarbeitet und erreichen nie unsere Server. | RevenueCat / Stripe / die App-Stores |
| Nutzungs- & Diagnose-Metadaten | Anonyme Produktanalytik-Ereignisse (genutzte Funktion, Plattform, App-Version, Gebietsschema und ein kleiner fester Satz nicht identifizierender Kennzeichen), serverseitige Nutzungszählungen (Wortsummen, Zeitstempel) und Audit-Metadaten pro Anfrage (Dauer, Byte-Zahlen, Anbieterkennung, Modellversion, Latenz, eine Sitzungskennung). Diese Metadaten enthalten nicht dein Audio oder deinen Transkripttext. | Die Apps und der Server |
| Absturz- & Fehlerberichte | Stack-Traces, Fehlermeldungen und Log-Breadcrumbs (die eine pseudonyme Nutzerkennung und beliebigen in einem Fehler enthaltenen Text umfassen können) | Die Apps und der Server, über Sentry |
| Einwilligungs- & Rechtsnachweise | Welche Richtlinienversion du wann akzeptiert hast und — als Rechtsnachweis — die IP-Adresse und der User-Agent der Anfrage | Die Apps, wenn du eine Einwilligung erteilst oder widerrufst |
| Support & Feedback | Das Freitext-Feedback, das du übermittelst, und deine E-Mail, wenn du an den Support schreibst | Du. Feedback kann mit unserem privaten Issue-Tracker (GitHub) synchronisiert werden. Siehe Abschnitt 6. |
Was erforderlich ist. Eine E-Mail-Adresse, ein Passwort und ein Anzeigename sind erforderlich, um ein Konto zu erstellen und den Dienst bereitzustellen — ohne sie können wir dein Konto nicht anlegen. Alles andere, einschließlich der Frage, ob du überhaupt diktierst und ob du die optionale Assistenten-Funktion nutzt, ist freiwillig und liegt in deiner Kontrolle.
3. Warum wir verarbeiten (Rechtsgrundlagen, Art. 6 DSGVO)
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Bereitstellung von Diktat, On-Device-Transkription, KI-Bereinigung, Übersetzung, Bibliothek und Kontofunktionen | Audio (auf dem Gerät), Transkripttext, Kontodaten | Erfüllung eines Vertrags, Art. 6 Abs. 1 lit. b |
| Senden deiner Diktat-Inhalte (Text) an einen KI-Anbieter zur Bereinigung / Übersetzung | Transkripttext, Ton-/Vorzugsbegriffe-Einstellungen, Sprachpaar | Erfüllung eines Vertrags, Art. 6 Abs. 1 lit. b; und, soweit dieser Text besondere Kategorien offenbaren kann, deine ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a (siehe 3.1) |
| Optionale KI-Assistenten-/Dokumentfunktion | Hochgeladene Dateien, extrahierter Text, Embeddings, Prompts | Erfüllung eines Vertrags, Art. 6 Abs. 1 lit. b |
| Abrechnung und Abo-Verwaltung | Abrechnungsdaten, Kontodaten | Vertrag, Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c, für Steuer-/Buchhaltungsunterlagen |
| Zuverlässigkeit des Dienstes, Sicherheit, Missbrauchsprävention, Absturz-/Fehlerdiagnostik | Nutzungs- & Diagnose-Metadaten, Absturzberichte | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f, am Betrieb eines sicheren und zuverlässigen Dienstes |
| Anonyme Produktanalytik | Cookielose, per Allow-List erfasste Nutzungsereignisse (keine Kontokennung auf dem Analytik-Weg) | Berechtigtes Interesse, Art. 6 Abs. 1 lit. f — cookielos und anonym; nicht mit deiner Identität verknüpft. Du kannst widersprechen (Art. 21). Siehe Abschnitt 9. |
| Nachweis der Einwilligung und der Annahme von Rechtsdokumenten | Einwilligungsnachweise inkl. IP + User-Agent | Rechtliche Verpflichtung / berechtigtes Interesse, Art. 6 Abs. 1 lit. c/f, zum Nachweis der Compliance |
| Optionales KI-Pipeline-Tracing, das Transkriptinhalte umfasst | Transkripttext in Traces | Einwilligung, Art. 6 Abs. 1 lit. a — aus, sofern du nicht zustimmst (siehe Abschnitt 9) |
| Transaktions-E-Mails (Verifizierung, Zurücksetzen, Einladungen) | E-Mail-Adresse | Erfüllung eines Vertrags, Art. 6 Abs. 1 lit. b |
| Beantwortung rechtlicher Anfragen | Soweit strikt erforderlich | Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c |
Keine automatisierten Entscheidungen über dich. Wir treffen keine automatisierte Entscheidungsfindung, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO. KI-Bereinigung und Übersetzung formatieren oder übersetzen nur den von dir diktierten Text; sie treffen keine Entscheidungen über dich.
Marketing. Wir nutzen E-Mail nur für Transaktions- und Servicenachrichten. Sollten wir jemals Marketing- oder Newsletter-E-Mails versenden, tun wir dies nur mit deiner gesonderten, freiwillig erteilten Einwilligung, die du jederzeit widerrufen kannst.
3.1 Besondere Kategorien von Daten (Art. 9 DSGVO)
Wir fragen keine besonderen Kategorien von Daten ab (Gesundheit, Religion, politische Ansichten, sexuelle Orientierung usw.) und wollen sie nicht. Da du jedoch steuerst, was du diktierst, könnten solche Informationen in deiner Sprache auftauchen. Auf dem Desktop wird dein Audio auf deinem Gerät transkribiert, sodass dieses Audio uns nie erreicht. Der entstehende Text kann an unseren KI-Bereinigungs-/Übersetzungsanbieter gesendet werden, um dein Ergebnis zu erzeugen. Soweit dieser Text besondere Kategorien von Daten offenbaren kann, ist unsere Rechtsgrundlage deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a, die wir einholen, bevor Transkripttext an einen KI-Drittanbieter gesendet wird, und die du jederzeit widerrufen kannst (danach läuft die Bereinigung nur in dem Umfang, in dem sie ohne diesen Anbieter möglich ist, oder gar nicht). Du solltest es vermeiden, besondere Kategorien von Informationen zu diktieren, die du nicht von einem KI-Drittanbieter verarbeiten lassen möchtest.
4. Wie dein Audio gehandhabt wird
Auf dem Desktop (macOS, Windows) erfolgt die Transkription vollständig auf deinem Gerät. Dein Mikrofon-Audio wird nur im Arbeitsspeicher gehalten und einer On-Device-Spracherkennungs-Engine (whisper.cpp) zugeführt. Es wird nie auf die Festplatte geschrieben, nie hochgeladen und nie auf unseren Servern gespeichert. Sobald die Äußerung transkribiert ist, wird das Audio im Arbeitsspeicher verworfen. Wir zeigen einen kurzen Erhebungshinweis beim Schritt der Mikrofon-Berechtigung / des ersten Diktats an, damit du siehst, wie deine Stimme gehandhabt wird, sobald du sie zum ersten Mal nutzt.
Damit die On-Device-Transkription funktioniert, lädt die Desktop-App beim ersten Diktieren ein Sprachmodell (etwa 550 MB) über HTTPS von Hugging Face (huggingface.co) herunter und ruft es beim Start vorab ab. Dieser Download offenbart Hugging Face und seinem CDN deine IP-Adresse und dein Anfrage-Timing, sendet aber kein Audio und keinen Text. Das Modell wird auf deinem Gerät zwischengespeichert.
Keine Absturzwiederherstellung für laufende Aufnahmen. Da Audio flüchtig verarbeitet und nie in ein dauerhaftes On-Disk-Archiv geschrieben wird, kann das Audio dieser Aufnahme verloren gehen und nicht wiederhergestellt werden, wenn die App oder dein Gerät während der Aufnahme abstürzt. Dies ist ein bewusster Kompromiss zugunsten des Datenschutzes.
Mobil (iOS, Android). On-Device-Transkription ist auf Mobilgeräten noch nicht verfügbar; wo sie nicht verfügbar ist, verweigert die App die Transkription, anstatt dein Audio stillschweigend in die Cloud zu senden. In keinem Fall verlässt dein Audio dein Mobilgerät zur Transkription.
Die ausgelieferten Apps bieten keine Cloud-Spracherkennungs-Option. Unser Backend enthält ein Relay zu einem US-amerikanischen Spracherkennungsanbieter (Deepgram) für einen möglichen künftigen „Cloud-Modus“, aber die aktuellen Apps transkribieren ausschließlich auf dem Gerät und leiten kein Audio dorthin. Sollten wir jemals die Cloud-Transkription aktivieren, würden wir diese Erklärung aktualisieren, jede erforderliche Einwilligung einholen und dich informieren, bevor wir sie einschalten; selbst dann würde dein Audio nur zur Erzeugung von Text an diesen Anbieter gestreamt und nicht auf unseren Servern gespeichert (wir würden nur einen Metadaten-Audit-Eintrag behalten — eine Byte-Zahl und ein Ziel — nie das Audio), unter Zero-Retention-Bedingungen.
5. Auftragsverarbeiter und Unterauftragsverarbeiter
Wir setzen die unten aufgeführten Auftragsverarbeiter ein. Jeder handelt nach unseren Weisungen auf Grundlage eines schriftlichen Auftragsverarbeitungsvertrags. Soweit ein KI-Anbieter deinen Text verarbeitet, verlangen wir vertraglich, dass er deine Inhalte nur verarbeitet, um dein Ergebnis zurückzugeben — eine Zero-Data-Retention-(ZDR-)Vereinbarung, bei der er deine Inhalte nicht aufbewahrt und nicht damit trainiert — und unser Backend verweigert den Start, sofern das Zero-Retention-Kennzeichen dieses Anbieters nicht gesetzt ist. Diese Schutzmaßnahmen sind nur so stark wie die jeweils bestehende Vereinbarung mit dem Anbieter; wir kontrollieren nicht deren Infrastruktur.
Für die US-Datenschutzgesetze wird jeder unten aufgeführte Empfänger personenbezogener Informationen als Dienstleister / Auftragnehmer (oder gleichwertig) eingesetzt, vertraglich verpflichtet, personenbezogene Informationen nur in unserem Auftrag und für die offengelegten Zwecke zu verarbeiten, und ihm ist untersagt, sie zu verkaufen, aufzubewahren oder für eigene Zwecke zu nutzen.
| Auftragsverarbeiter | Zweck | Geteilte Daten | Standort / Übermittlungsgrundlage |
|---|---|---|---|
| Cerebras (USA) | KI-Transkript-Bereinigung und Übersetzung (einziger Anbieter) | Transkripttext, deine Ton-/Vorzugsbegriffe-Einstellungen, Sprachpaar — kein Audio | USA — SCCs; Zero-Retention-Vereinbarung |
| Google — Gemini API (USA) | Optionale KI-Assistenten-/Dokumentfunktion: Chat, strukturierte Ausgabe, Embeddings | Der Text und die Dateien, die du an diese Funktion übermittelst; Embeddings — nur wenn die Funktion aktiviert ist | USA/EU — SCCs |
| Deepgram (USA) | Cloud-Spracherkennung — gebaut, aber nicht angeboten in den ausgelieferten Apps (siehe Abschnitt 4) | Heute keine. Würde Audio nur erhalten, wenn wir den Cloud-Modus aktivieren. | USA — SCCs; Zero-Retention-Vereinbarung |
| RevenueCat (USA) + Stripe (USA/EU) + Apple / Google IAP | Abonnements und Zahlungserfassung | Unsere interne Nutzerkennung und der Berechtigungs-/Abonnementstatus. Kartendaten werden von diesen Auftragsverarbeitern verarbeitet und erreichen uns nie. | USA/EU — SCCs |
| Railway (USA/EU) | Anwendungs- und Datenbank-Hosting (api.typenot.app); hostet unsere selbst gehostete Analytik-Instanz | Kontodaten, Assistenten-/Dokumentdaten, serverseitige Metadaten | EU-Region, wo verfügbar — SCCs für jede US-Verarbeitung |
| Cloudflare (global) | DNS, CDN und die Website typenot.app (Cloudflare Worker) | Technische Verkehrsdaten | Global — SCCs |
| Amazon S3 / MinIO (Objektspeicher) | Speicherung hochgeladener Assistenten-Dokumente und Avatar-Bilder | Hochgeladene Datei-Bytes, Avatar-Bilder (serverseitig verschlüsselt, AES-256) | Abhängig von Anbieter/Region — SCCs, soweit anwendbar |
| Brevo / Sendinblue (EU) | Transaktions-E-Mails (Verifizierung, Passwort-Zurücksetzung, Einladungen) | E-Mail-Adresse des Empfängers, Betreff und Text der Nachricht | EU — keine internationale Übermittlung |
| Sentry (EU-Region) | Absturz- und Fehlerüberwachung (Desktop-App + Server) | Stack-Traces, Fehlermeldungen, Breadcrumbs (können eine pseudonyme Nutzerkennung und beiläufigen Text enthalten) | EU (Deutschland) für unser Projekt — AVV |
| Hugging Face (USA) | Stellt den Download des On-Device-Sprachmodells bereit | Nur ausgehende Anfrage-Metadaten (IP-Adresse, Modellpfad, Timing) — kein Audio oder Text | USA — SCCs |
| GitHub / Microsoft (USA) | Interne Sichtung von Nutzer-Feedback (Feedback wird zu einem privaten Issue) | Dein wörtliches Feedback und eine pseudonyme Kennung — nur wenn die Feedback-Synchronisierung aktiviert ist | USA — SCCs |
| Umami (selbst gehostet auf Railway) | Cookielose Produkt- und Website-Analytik | Per Allow-List erfasste Ereignisnamen und nicht identifizierende Felder; die Kontokennung wird entfernt, bevor Ereignisse Umami erreichen | Selbst gehostet auf unserer Infrastruktur (Railway) |
| Langfuse (selbst gehostet, EU) | Beobachtbarkeit der KI-Pipeline für Bereinigung/Übersetzung | Pipeline-Metadaten (Sitzungs-/Nutzerkennung, Modell, Latenz, Kosten) immer; Transkript-inhalte nur, wenn du dem Inhalts-Tracing zustimmst | Selbst gehostet auf unserer EU-Infrastruktur — keine Übermittlung an eine Cloud eines Dritten |
Wir verkaufen deine personenbezogenen Daten nicht und wir teilen sie nicht mit Werbetreibenden. An Behörden geben wir Daten nur weiter, wenn wir rechtlich dazu verpflichtet sind. Ändert sich die Rolle oder Identität eines Auftragsverarbeiters wesentlich, aktualisieren wir diese Liste.
6. Feedback und Support
Wenn du In-App-Feedback übermittelst, wird der Text auf unserem Server gespeichert und kann zur Sichtung in einen privaten Issue-Tracker (GitHub) synchronisiert werden, zusammen mit einer pseudonymen Kennung — deine tatsächliche E-Mail-Adresse wird nicht an den Tracker gesendet. Bitte nimm keine sensiblen personenbezogenen Informationen in Feedback auf; was auch immer du eingibst, wird wortgetreu kopiert.
7. Internationale Übermittlungen
Einige Auftragsverarbeiter befinden sich außerhalb des EWR/UK (hauptsächlich in den Vereinigten Staaten). Für diese Übermittlungen stützen wir uns auf die Standardvertragsklauseln (SCCs) der Europäischen Kommission, unterstützt durch eine Folgenabschätzung für die Übermittlung, und — nur soweit der konkrete Empfänger derzeit zertifiziert ist — das EU-US Data Privacy Framework (DPF). Für Nutzer im Vereinigten Königreich gilt das UK International Data Transfer Addendum zu den SCCs. Wo ein Anbieter EU-gehostet ist (zum Beispiel unser Anbieter für Transaktions-E-Mails), findet keine internationale Übermittlung statt. Wir behalten EU-Region-Hosting bei, wo unsere Anbieter es anbieten. Details zu den Garantien für eine bestimmte Übermittlung kannst du unter support@typenot.app anfordern.
8. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Diktat-Audio | Nicht gespeichert. Nur während der Transkription im Arbeitsspeicher gehalten, danach verworfen. |
| Deine Diktat-Bibliothek (Transkripte, Notizen) | Auf deinem Gerät gespeichert, bis du sie löschst; nicht auf unseren Servern aufbewahrt. |
| Zur Bereinigung/Übersetzung gesendeter Transkripttext | Verarbeitet und zurückgegeben; von uns nicht aufbewahrt und, im Rahmen unserer Zero-Retention-Vereinbarung, auch nicht vom Anbieter aufbewahrt. |
| Audit-Metadaten pro Anfrage (keine Inhalte) | Nach 45 Tagen gelöscht. |
| Serverseitige Nutzungs-/Wortzähler-Datensätze | Nach 90 Tagen gelöscht. |
| Kontodaten | Aufbewahrt, solange dein Konto besteht. Auf einen verifizierten Löschantrag hin löschen oder anonymisieren wir die von uns gehaltenen Kontodaten unwiderruflich innerhalb eines Monats, mit Ausnahme von Unterlagen, die wir gesetzlich aufbewahren müssen (z. B. Rechnungen für Steuerzwecke, in Spanien in der Regel 6 Jahre). Siehe Abschnitt 10 dazu, wie die Löschung durchgeführt wird. |
| Assistenten-Dokumente, Embeddings, Avatare (Objektspeicher) | Aufbewahrt, bis du sie löschst; ebenfalls entfernt, wenn wir deinen Kontolöschantrag bearbeiten. |
| Einwilligungsnachweise (inkl. IP + User-Agent) | Als Rechtsnachweis der Compliance aufbewahrt; bei Kontoschließung anonymisiert statt gelöscht. |
| Absturz-/Fehlerberichte (Sentry) | Von Sentry etwa 90 Tage aufbewahrt, danach gelöscht. |
| Analytik-Ereignisse (Umami) | Nur so lange aufbewahrt, wie es für aggregierte Produktstatistiken erforderlich ist; die Ereignisse tragen keine Kontokennung. |
| Transkriptinhalte in KI-Pipeline-Traces (nur wenn du zustimmst) | In unserem selbst gehosteten Langfuse 90 Tage aufbewahrt, danach gelöscht; schalte es aus, um die weitere Erfassung zu stoppen. |
9. Analytik und Cookies
Wir möchten hier genau sein, weil unsere frühere Erklärung es nicht war. Die Website typenot.app und die Apps nutzen Umami, ein datenschutzfreundliches, cookieloses Analytik-Tool, das wir selbst hosten. Es setzt keine Werbe-Cookies und verfolgt dich nicht über andere Websites hinweg.
- Die In-App-Produktanalytik ist standardmäßig aktiviert und anonym. Ein fester, per Allow-List definierter Satz von Ereignissen (zum Beispiel: App geöffnet, Diktat gestartet/abgeschlossen) wird zusammen mit einem kleinen Satz nicht identifizierender Felder wie Plattform und App-Version an unser selbst gehostetes Umami gesendet. Eine strikte Allow-List verhindert, dass jemals ein Transkript, Audio, eine E-Mail oder Freitext enthalten ist, und der Analytik-Weg trägt keine Kontokennung — die Ereignisse sind anonym und werden nicht mit deiner Identität verknüpft. Weil die Analytik anonym ist, stützen wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f) statt auf eine Einwilligung, sodass es keinen In-App-Analytik-Schalter gibt; du kannst jederzeit widersprechen, indem du eine E-Mail an support@typenot.app sendest.
- Die Website lädt dasselbe cookielose Umami-Skript, um Seitenaufrufe und Downloads zu zählen. Es werden keine Drittanbieter-Werbe- oder websiteübergreifenden Tracker verwendet.
- Das Tracing von Transkriptinhalten durch die KI ist Opt-in. Detaillierte Traces, die deinen Transkripttext enthalten würden, sind standardmäßig deaktiviert und werden nur erfasst, wenn du das Inhalts-Tracing ausdrücklich einschaltest (was du jederzeit wieder ausschalten kannst).
Wir verkaufen oder teilen keine personenbezogenen Informationen, daher ist kein Opt-out nötig, um dies zu stoppen; wo wir ein Opt-out-Präferenzsignal wie Global Privacy Control (GPC) erhalten, behandeln wir es im Einklang mit unserer No-Sale-/No-Share-Haltung.
10. Deine Rechte (DSGVO / UK-DSGVO)
Wenn du dich im EWR oder im Vereinigten Königreich befindest, hast du das Recht:
- auf Auskunft zu deinen Daten (Art. 15) und auf Erhalt einer portablen Kopie der Daten, die wir auf unseren Servern halten (Art. 20);
- auf Berichtigung unrichtiger Daten (Art. 16) — du kannst dein Profil in der App bearbeiten;
- auf Löschung deiner Daten und deines Kontos (Art. 17);
- auf Einschränkung der Verarbeitung (Art. 18) und auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung, etwa Produktanalytik, Sicherheit und Diagnostik (Art. 21);
- deine Einwilligung jederzeit zu widerrufen für alles, was auf einer Einwilligung beruht (zum Beispiel die Einwilligung nach Art. 9 zum Senden von Diktat-Text besonderer Kategorien an einen KI-Anbieter oder das Inhalts-Tracing), ohne dass die bereits erfolgte Verarbeitung berührt wird;
- dich bei einer Aufsichtsbehörde zu beschweren — in Spanien die AEPD (aepd.es) oder die Behörde deines Wohn- oder Arbeitsorts.
Wie du sie ausübst. Du kannst dein Profil direkt in der App bearbeiten. Für Auskunft, Portabilität, Löschung, Einschränkung oder Widerspruch schreibe an support@typenot.app; ein Mitglied unseres Teams erfüllt diese Anfragen. Wir antworten innerhalb eines Monats, wie gesetzlich vorgeschrieben (verlängerbar um zwei weitere Monate bei komplexen Anfragen, mit Ankündigung), und wir prüfen die Anfrage vor der Ausführung gegen dein Konto. Wenn du uns bittest, dein Konto zu löschen, löschen oder anonymisieren wir die personenbezogenen Daten, die wir über dich auf unseren Servern halten, unwiderruflich — einschließlich Konto-, Assistenten-/Dokument-, Nutzungs- und Abrechnungsdaten — mit Ausnahme von Unterlagen, die wir gesetzlich aufbewahren müssen. Da deine Diktat-Bibliothek auf deinem Gerät liegt, kontrollierst du sie direkt, indem du Einträge oder die App löschst; eine serverseitige Kopie kann keine Inhalte enthalten, die wir nie erhalten.
11. Datenschutzrechte in den Vereinigten Staaten
Dieser Abschnitt gilt für Einwohner Kaliforniens und, soweit gleichwertige Rechte bestehen, anderer US-Bundesstaaten (einschließlich Virginia, Colorado, Connecticut und Utah). Begriffe wie „personenbezogene Informationen“, „verkaufen“ und „teilen“ haben die Bedeutung, die ihnen im jeweils anwendbaren Landesrecht zukommt.
11.1 Erhobene Kategorien, Zwecke, Empfänger und Speicherdauer
| CCPA-Kategorie | Beispiele | Zweck | Offengelegt an | Speicherdauer |
|---|---|---|---|---|
| Identifikatoren | E-Mail, Name, pseudonyme Nutzerkennung; IP-Adresse und User-Agent (in Einwilligungsnachweisen) | Konto, Sicherheit, Einwilligungsnachweis | Hosting-, E-Mail-, Fehlerüberwachungs-Anbieter | Solange das Konto besteht; Einwilligungsnachweise bei Schließung anonymisiert |
| Kommerzielle Informationen | Abonnement- und Berechtigungsstatus, Nutzungszähler | Abrechnung | RevenueCat / Stripe / Stores | Nutzung 90 Tage; Berechtigung, solange das Konto besteht |
| Internet-/Netzwerkaktivität | Anonyme Analytik-Ereignisse, Diagnostik, Audit-Metadaten | Zuverlässigkeit, Sicherheit, Produktanalytik | Umami (selbst gehostet), Sentry | Audit 45 Tage; Analytik so lange wie für Aggregate erforderlich |
| Audio-/elektronische/sensorische Informationen | Diktat-Spracheingabe | Erzeugung deines Textes | Niemand — auf deinem Gerät transkribiert | Nicht gespeichert |
| Sensible personenbezogene Informationen | Inhalte deiner Diktate und Uploads (können sensible Themen offenbaren) | Erzeugung deines Textes; Assistenten-Funktion | KI-Bereinigungs-/Übersetzungs- und (optionale) Assistenten-Anbieter, als Dienstleister | Von uns nicht aufbewahrt; Anbieter unter Zero-Retention-Bedingungen |
| Sonstige von dir übermittelte Inhalte | Feedback-Freitext | Support und Sichtung | GitHub (privates Issue) | Bis zur Erledigung / auf Anfrage |
11.2 Kein Verkauf oder Teilen
Wir verkaufen deine personenbezogenen Informationen nicht und wir teilen sie nicht für kontextübergreifende verhaltensbezogene Werbung, wie diese Begriffe im CCPA/CPRA definiert sind. Wir haben dies in den vorangegangenen 12 Monaten nicht getan, auch nicht für Verbraucher unter 16 Jahren. Jeder Empfänger personenbezogener Informationen ist vertraglich verpflichtet, nur als unser Dienstleister / Auftragnehmer zu handeln.
11.3 Sensible personenbezogene Informationen
Spracheingaben und die Inhalte dessen, was du diktierst, können sensible personenbezogene Informationen darstellen. Wir nutzen sie nur, um den von dir angeforderten Dienst bereitzustellen (deinen Text zu erzeugen), und für die Sicherheit — niemals, um Eigenschaften über dich abzuleiten, oder für Werbung. Die KI-Anbieter, die deinen Transkripttext erhalten, werden als Dienstleister / Auftragnehmer eingesetzt und sind vertraglich daran gehindert, ihn für eigene Zwecke zu nutzen. Du kannst uns dennoch anweisen, die Nutzung deiner sensiblen personenbezogenen Informationen zu beschränken, indem du eine E-Mail an support@typenot.app sendest, und wir werden dieser Bitte nachkommen.
11.4 Deine Rechte und wie du sie ausübst
- die personenbezogenen Informationen, die wir über dich halten, zu kennen / darauf zuzugreifen;
- sie zu löschen, vorbehaltlich gesetzlicher Ausnahmen;
- unrichtige personenbezogene Informationen zu berichtigen;
- einem etwaigen Verkauf oder Teilen zu widersprechen (wir tun beides nicht) und die Nutzung sensibler personenbezogener Informationen zu beschränken;
- Nichtdiskriminierung — wir werden dir den Dienst nicht verweigern, keinen anderen Preis berechnen und keine andere Servicequalität bieten, weil du ein Recht ausgeübt hast.
Wir betreiben kein Profiling zur Förderung von Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Stelle eine Anfrage per E-Mail an support@typenot.app. Wir bestätigen den Eingang innerhalb von 10 Werktagen und antworten innerhalb von 45 Tagen, verlängerbar um weitere 45 Tage mit Ankündigung. Wir prüfen deine Anfrage gegen dein Konto. Du kannst einen bevollmächtigten Vertreter nutzen, mit Nachweis der Bevollmächtigung. Widersprüche: Wenn wir deine Anfrage ablehnen, kannst du Widerspruch einlegen, indem du auf unsere Entscheidung antwortest oder uns eine E-Mail sendest; wir antworten auf den Widerspruch innerhalb von 45 Tagen (60 Tage in Colorado), und wenn wir den Widerspruch ablehnen, stellen wir eine Möglichkeit bereit, den Attorney General deines Bundesstaates zu kontaktieren. Kaliforniens „Shine the Light“-Gesetz (Civil Code §1798.83): Wir legen personenbezogene Informationen nicht an Dritte für deren eigene Direktwerbung offen.
11.5 Gesundheitsdaten und Biometrie
Wir erstellen, leiten nicht ab und speichern keine Voiceprints oder anderen biometrischen Identifikatoren; dein Audio wird auf deinem Gerät transkribiert und verworfen. Wenn du gesundheitsbezogene Informationen diktierst, kann der entstehende Text wie oben beschrieben zur Bereinigung/Übersetzung an einen KI-Anbieter gesendet werden — bitte diktiere keine Gesundheitsdaten, die du nicht von einem KI-Drittanbieter verarbeiten lassen möchtest. Dies berücksichtigt unter anderem Washingtons My Health My Data Act und bundesstaatliche Biometrie-Gesetze (z. B. Illinois BIPA, Texas CUBI).
12. Sicherheit
Daten werden bei der Übertragung (TLS) und auf unseren Servern im Ruhezustand verschlüsselt. Passwörter werden nur als bcrypt-Hashes gespeichert. Authentifizierungs-Token auf deinem Gerät werden in verschlüsseltem Speicher gehalten. API-Schlüssel für KI-Anbieter verlassen nie unsere Server — die Apps sehen sie nie — und der Zugriff auf Produktionssysteme ist beschränkt und wird protokolliert. Auf dem Desktop verlässt dein Audio dein Gerät überhaupt nicht, was der stärkste Schutz ist, den wir dafür bieten können. Kein System ist perfekt sicher; betrifft eine Datenpanne deine personenbezogenen Daten, benachrichtigen wir dich und die zuständige Behörde, wie es die Art. 33–34 DSGVO verlangen.
13. Kinder
TypeNot richtet sich nicht an Kinder. Du musst mindestens 16 Jahre alt sein, um den Dienst zu nutzen, was du bestätigst, wenn du bei der Registrierung unsere Bedingungen akzeptierst. Einige EU-Mitgliedstaaten legen das Alter der digitalen Einwilligung niedriger fest (es reicht von 13 bis 16; in Spanien sind es 14) — wo für dich ein niedrigeres gesetzliches Alter gilt, ist dieses Alter für deine Einwilligungsfähigkeit maßgeblich. Wir erheben keine Geburtsdaten, das Alter wird also selbst angegeben, und wir erheben wissentlich keine Daten von Kindern unter dem anwendbaren Alter. Wenn wir erfahren, dass ein Nutzer unter 13 Jahren (oder dem anwendbaren Mindestalter) ist, löschen wir dessen Daten umgehend. Wenn du glaubst, dass ein Kind ein Konto erstellt hat, kontaktiere uns und wir löschen es.
14. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, während sich das Produkt weiterentwickelt, und informieren dich über wesentliche Änderungen per E-Mail oder in der App, bevor sie wirksam werden. Die Version und das Datum oben geben die aktuelle Fassung wieder. Wir halten jede lokalisierte Fassung genau und inhaltlich gleichwertig zum englischen Text; falls für dich ein Konflikt entsteht, ist die Fassung in deiner eigenen Sprache für dich maßgeblich.
15. Kontakt
Dev Intensifies SLU · CIF B70709647 · Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Spanien · support@typenot.app
Verwandte Dokumente: Datenschutzerklärung · Nutzungsbedingungen · Richtlinie zur zulässigen Nutzung.