Einleitung
MinutesMaster („wir“, „unser“ oder „uns“) verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, verwenden, offenlegen und schützen, wenn Sie unseren Dienst für Meeting-Transkription und Protokollerstellung nutzen.
Welche Informationen wir erheben
Personenbezogene Daten
Wir erheben Informationen, die Sie uns direkt zur Verfügung stellen, darunter:
- Name und E-Mail-Adresse bei der Kontoerstellung
- Zahlungsinformationen beim Abschluss eines Abonnements
- Profilinformationen, die Sie freiwillig angeben
- Kommunikation mit uns, einschließlich Support-Anfragen
Meeting-Daten
Bei der Nutzung unseres Dienstes verarbeiten wir:
- Audioaufnahmen von Meetings, die Sie hochladen oder aufnehmen
- Aus Ihren Meetings erstellte Transkriptionen
- Meeting-Metadaten (Datum, Dauer, Teilnehmer)
- Alle Änderungen oder Anmerkungen, die Sie an Protokollen vornehmen
Nutzungsinformationen
Bestimmte Informationen über Ihre Nutzung des Dienstes erheben wir automatisch:
- Geräteinformationen (Typ, Betriebssystem, Browser)
- IP-Adresse und ungefährer Standort
- Nutzungsmuster und Interaktionen mit Funktionen
- Leistungs- und Fehlerprotokolle
Wie wir Ihre Informationen verwenden
Die erhobenen Informationen verwenden wir, um:
- Unsere Dienste bereitzustellen, zu warten und zu verbessern
- Ihre Audiodateien zu verarbeiten und Transkriptionen und Zusammenfassungen zu erstellen
- Ihnen technische Hinweise, Updates und Support-Nachrichten zu senden
- Auf Ihre Anfragen zu reagieren und Kundensupport zu leisten
- Nutzungsmuster zu beobachten und zu analysieren, um das Nutzungserlebnis zu verbessern
- Technische Probleme und betrügerische Aktivitäten zu erkennen, zu verhindern und zu beheben
- Gesetzliche Pflichten zu erfüllen
Datensicherheit
Zum Schutz Ihrer Informationen setzen wir branchenübliche Sicherheitsmaßnahmen ein:
- Alle Daten werden bei der Übertragung mit TLS 1.3 verschlüsselt
- Gespeicherte Daten werden mit AES-256 verschlüsselt
- Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Sichere Rechenzentren mit physischen Sicherheitskontrollen
Wir bemühen uns, Ihre Informationen zu schützen, doch keine Übertragung über das Internet und keine elektronische Speicherung ist hundertprozentig sicher. Absolute Sicherheit können wir nicht garantieren.
Weitergabe und Offenlegung von Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. In folgenden Fällen können wir Ihre Informationen weitergeben:
- Auftragsverarbeiter: Bestimmte Drittanbieter, die Daten in unserem Auftrag verarbeiten, um den Dienst zu erbringen. Die aktuellen Auftragsverarbeiter sind unten aufgeführt.
- Gesetzliche Anforderungen: Wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte
- Unternehmensübertragungen: Im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten
- Mit Ihrer Einwilligung: Wenn Sie der Weitergabe Ihrer Informationen ausdrücklich zustimmen
Aktuelle Auftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter ein, wo zutreffend auf Grundlage schriftlicher Auftragsverarbeitungsverträge nach Artikel 28. Jeder erhält nur Zugriff auf die Daten, die für seine konkrete Funktion erforderlich sind.
- MeetingBaaS (SAS SPOKE, Neuilly-sur-Seine, Frankreich) — Meeting-Bot-Versand + Aufnahme für die Integrationen mit Zoom, Google Meet und Microsoft Teams. Speichert Meeting-Aufnahmen und Zoom-OAuth-Tokens (AES-256-GCM-verschlüsselt) und nutzt Gladia (Gladia SAS, Frankreich) als Unterauftragsverarbeiter für die Echtzeit-Transkription von Bot-Aufnahmen.
- Soniox (Soniox Inc., USA) — primäre Spracherkennung. Erhält Audio ausschließlich zur Transkription; vertraglich vom Modelltraining ausgeschlossen.
- RunPod (RunPod Inc., USA) — Fallback-Rechenkapazität für Transkription der Whisper-Klasse. Erhält Audio nur, wenn Soniox nicht verfügbar ist.
- OpenRouter (OpenRouter Inc., USA) — Gateway zu großen Sprachmodellen für die Protokollerstellung. Erhält den transkribierten Text und leitet ihn an die dahinterliegenden Modellanbieter weiter — darunter OpenAI, Anthropic und Google — jeweils unter No-Training-API-Bedingungen. Das Anbieter-Routing wird protokolliert.
- OpenAI (OpenAI L.L.C., USA) — Fallback-LLM, wenn die primäre Route ausfällt. Gemäß den API-Bedingungen von OpenAI werden an die API gesendete Kundendaten nicht für Training verwendet.
- Stripe (Stripe Payments Europe Ltd., Irland) — Zahlungsabwicklung für bezahlte Abonnements und Credit-Pakete. Erhält Rechnungsdaten; vollständige Kartennummern speichern wir nicht.
Vor der Aufnahme eines neuen Auftragsverarbeiters, der den Umgang mit Daten wesentlich verändert, informieren wir Kunden mindestens 30 Tage im Voraus. Eine aktuelle Kopie unserer Auftragsverarbeiterliste oder unseres AVV erhalten Sie unter info@minutesmaster.ai.
Datenaufbewahrung
Wir bewahren Ihre personenbezogenen Daten und Meeting-Daten auf, solange Ihr Konto aktiv ist oder soweit es zur Erbringung der Dienste erforderlich ist. Sie können Ihre Meetings und Ihr Konto jederzeit per E-Mail an info@minutesmaster.ai löschen lassen. Löschungen werden innerhalb von 5 Werktagen bearbeitet, außer wenn wir bestimmte Daten aus rechtlichen Gründen aufbewahren müssen.
Ihre Rechte
Abhängig von Ihrem Standort stehen Ihnen möglicherweise folgende Rechte zu:
- Auskunft: Eine Kopie Ihrer personenbezogenen Daten anfordern
- Berichtigung: Korrektur unrichtiger Daten verlangen
- Löschung: Löschung Ihrer personenbezogenen Daten verlangen
- Übertragbarkeit: Übertragung Ihrer Daten an einen anderen Dienst verlangen
- Widerspruch: Marketingkommunikation abbestellen
Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@minutesmaster.ai
Internationale Datenübermittlungen
Mehrere unserer Auftragsverarbeiter (Soniox, RunPod, OpenRouter, OpenAI) haben ihren Sitz in den USA. Für grenzüberschreitende Übermittlungen personenbezogener Daten aus dem EWR / dem Vereinigten Königreich / der Schweiz in die USA stützen wir uns auf folgende Garantien:
- Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission), wenn der Auftragsverarbeiter nicht am EU-US Data Privacy Framework teilnimmt.
- Zertifizierung nach dem EU-US Data Privacy Framework, wenn der Auftragsverarbeiter daran teilnimmt.
- Technische Maßnahmen, einschließlich TLS 1.2+ bei der Übertragung und AES-256 bei der Speicherung.
Die Stripe-Verarbeitung für EU-Kunden übernimmt Stripe Payments Europe Ltd. (Irland). Die Verarbeitung durch MeetingBaaS erfolgt innerhalb der Europäischen Union. Unser Transfer Impact Assessment oder die Standardvertragsklauseln erhalten Sie unter info@minutesmaster.ai.
Datenschutz von Kindern
Unser Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass wir Daten eines Kindes erhoben haben, kontaktieren Sie uns bitte umgehend.
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie, indem wir die neue Erklärung auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert“ anpassen. Ihre fortgesetzte Nutzung unseres Dienstes nach Änderungen gilt als Zustimmung zur aktualisierten Erklärung.
Kontakt
Bei Fragen oder Anliegen zu dieser Datenschutzerklärung kontaktieren Sie uns:
- E-Mail: info@minutesmaster.ai
- Post: Jan Horák, IČO 06599648, Pod Rozhlednou 2970/11, 787 01 Šumperk, Czech Republic