Die Datenschutzrichtlinie

Version vom 24. September 2026

Geremy.ai, eine Anwendung mit künstlicher Intelligenz für die Erstellung von Protokollen und die Analyse von Meetings, misst dem Schutz der Privatsphäre und der persönlichen Daten höchste Bedeutung bei. Diese Datenschutzrichtlinie erläutert, wie wir die persönlichen Daten der Nutzer von Geremy.ai sammeln, verwenden, offenlegen, verarbeiten und schützen.

Geremy.ai ist ein Dienst, der von Stellar Quantum SAS – Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon, Frankreich, bereitgestellt wird.

Sammlung und Nutzung von Informationen

1. Tonaufnahme und Zustimmung

Bei der Nutzung von Geremy.ai zur Aufzeichnung von Sitzungen ist der Kunde dafür verantwortlich, alle Teilnehmer zu informieren und gegebenenfalls ihre Zustimmung einzuholen, und zwar für die Aufzeichnung und Transkription ihrer Stimmen und Aussagen. Es obliegt ihm, die in seinem Kontext anwendbare Rechtsgrundlage zu bestimmen: Erfüllung des Vertrags, berechtigtes Interesse, Wahrnehmung einer Aufgabe im öffentlichen Interesse oder Zustimmung.

2. Verarbeitung von Audioaufnahmen

3. Datennutzung und künstliche Intelligenz

4. Einrichtung und Verwaltung eines Benutzerkontos

Wir benötigen einige Informationen, um Ihr Konto einzurichten:

5. Erstellung und Verwaltung von Berichten

Wenn Sie einen Bericht erstellen, speichern wir:

Der Benutzer kann optionale Zusatzinformationen (Ziele, Tagesordnung, Teilnehmerliste) eingeben, um den Bericht zu erweitern. Diese Informationen können jederzeit geändert oder gelöscht werden.

6. Betreuung und Support

Um Ihnen bei Problemen zu helfen, verwenden wir:

7. Statistische Analyse und Personalisierung

Datenspeicherung und -sicherheit

Aufbewahrung und Löschung von Daten

Löschung auf Antrag

Der Kunde kann jederzeit die endgültige Löschung seines Kontos und aller seiner Daten (Berichte, Präferenzen, Profilinformationen) beantragen, und zwar auf zwei Wegen:

Die Löschung eines Berichts oder eines Inhalts über den Kundenbereich führt zu dessen Entfernung von unseren Produktionsservern innerhalb von höchstens vierundzwanzig Stunden.

Standard-Aufbewahrungsfristen

Vertraulichkeit

Stellar Quantum verpflichtet sich:

Diese Verpflichtung bleibt während und nach der Dauer der Nutzung des Dienstes in Kraft. Alle Mitarbeiter von Stellar Quantum unterliegen einer vertraglichen Geheimhaltungspflicht.

Übertragung und Offenlegung von Daten

Die Meeting-Inhalte – Aufnahmen, Transkriptionen und Berichte – werden ausschließlich innerhalb der Europäischen Union verarbeitet und an keine Dritten weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben.

Für unsere eigenen Verarbeitungen – Rechnungsstellung und Verwaltung der Geschäftsbeziehung – greifen wir auf in der Europäischen Union ansässige Dienstleister zurück, die keinen Zugang zu Meeting-Inhalten haben.

Offenlegung auf gerichtliche Anordnung

Im Falle eines Ersuchens einer zuständigen Justizbehörde (Rechtshilfeersuchen, Untersuchungsrichter, Staatsanwaltschaft, Kriminalpolizei oder ausländische Anordnung über internationale Rechtshilfe) wird Stellar Quantum:

Rechte der Nutzer

Sie haben die folgenden Rechte in Bezug auf Ihre persönlichen Daten:

Sie können jederzeit die endgültige Löschung Ihres Kontos und aller Ihrer Daten verlangen, auf den beiden oben beschriebenen Wegen, mit Ausnahme der Rechnungsdaten, die gemäß den gesetzlichen Verpflichtungen aufbewahrt werden.

Um diese Rechte auszuüben: rgpd@geremy.ai oder support@geremy.ai

Sie können auch eine Beschwerde bei der CNIL einreichen: www.cnil.fr

Einhaltung der DSGVO

Cookies und ähnliche Technologien

Definitionen

Art der verwendeten Cookies

Verwaltung von Cookies

Sie können nicht notwendige Cookies über den Link „Cookies verwalten“ in der Fußzeile akzeptieren oder ablehnen und Ihre Wahl jederzeit ändern. Die Deaktivierung bestimmter Cookies kann die Funktion der Website beeinträchtigen. Die Einzelheiten zu den gesetzten Cookies finden Sie in unserer Cookie-Richtlinie.

Änderungen und Kontakt

Geremy.ai behält sich das Recht vor, diese Richtlinie jederzeit zu ändern. Die Nutzer werden über alle wesentlichen Änderungen informiert.

Kontakt Datenschutz: rgpd@geremy.ai
Anschrift: Stellar Quantum SAS, Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon

ANHANG: Datenverarbeitungsvertrag (DPA)

In Übereinstimmung mit Artikel 28 der Verordnung (EU) 2016/679 (DSGVO)

Präambel

Diese Vereinbarung wird zwischen Stellar Quantum SAS („Auftragsverarbeiter“) und dem Kunden im Sinne der Allgemeinen Geschäftsbedingungen („Verantwortlicher“) geschlossen. Der Verantwortliche behält die Kontrolle über die Daten, die er über die Anwendung verarbeitet.

Artikel 1 – Gegenstand, Dauer und Ende

Gegenstand: Audio-Transkription und Erstellung von Berichten durch künstliche Intelligenz.

Dauer: Während der gesamten Dauer der Nutzung der Dienste.

Ende: Nach Ablauf der Probezeit oder des Abonnements werden die Daten zwei (2) Jahre aufbewahrt, um dem Verantwortlichen die Möglichkeit zu geben, seine Daten einzusehen oder ein neues Abonnement abzuschließen. Nach Ablauf dieser Frist werden die Daten nach vorheriger Benachrichtigung mit einer Frist von dreißig (30) Tagen endgültig gelöscht.

Vor Ablauf kann der Verantwortliche seine Berichte über die Exportfunktionen des Dienstes abrufen; andernfalls werden die Daten gelöscht.

Löschung auf Antrag: Der Verantwortliche kann jederzeit die Löschung seines Kontos und seiner Daten beantragen. Die Löschung erfolgt innerhalb von 72 Stunden bei einem über den Support bearbeiteten Antrag oder innerhalb einer Woche nach Bestätigung bei einem über den Kundenbereich gestellten Antrag, wobei diese Frist es ermöglicht, einen versehentlichen oder betrügerischen Antrag rückgängig zu machen. Die Rechnungsdaten werden gemäß den gesetzlichen Buchhaltungs- und Steuervorschriften aufbewahrt.

Artikel 2 – Verarbeitete Daten

Identifikationsdaten: Name, Vorname, E-Mail, Telefon (optional), SSO-Daten.

Audioaufnahmen: Stimme, die ausschließlich zum Zweck der Transkription verarbeitet und automatisch gelöscht wird, sobald der Bericht erstellt ist.

Erstellte Transkriptionen und Berichte.

Verbindungsdaten: Logs (maximal 12 Monate).

Betroffene Personen: Nutzer und Teilnehmer der aufgezeichneten Meetings.

Artikel 3 – Pflichten des Auftragsverarbeiters

Der Auftragsverarbeiter verpflichtet sich, die Daten nur gemäß den Anweisungen des Verantwortlichen zu verarbeiten.

Der Auftragsverarbeiter gewährleistet die Vertraulichkeit der Daten.

Der Auftragsverarbeiter ergreift angemessene Sicherheitsmaßnahmen.

Der Auftragsverarbeiter unterstützt den Verantwortlichen bei Anträgen auf Ausübung von Rechten.

Der Auftragsverarbeiter meldet jede Datenschutzverletzung innerhalb von 48 Stunden.

Der Auftragsverarbeiter löscht die Daten auf Antrag des Verantwortlichen – innerhalb von 72 Stunden über den Support oder eine Woche nach Bestätigung über den Kundenbereich – oder nach Ablauf der Aufbewahrungsfrist von zwei (2) Jahren nach Beendigung der Probezeit oder des Abonnements.

Der Auftragsverarbeiter verpflichtet sich, die Daten niemals zum Training von KI-Modellen zu verwenden (ständiges Opt-out, aktive Überwachung).

Der Auftragsverarbeiter gewährleistet die strikte Abschottung jedes Kontos.

Der Auftragsverarbeiter informiert den Verantwortlichen, wenn eine Anweisung seiner Auffassung nach gegen die DSGVO verstößt.

Auf Anfrage übermittelt der Auftragsverarbeiter sein Sicherheits-Whitepaper und das Beschreibungsblatt der Verarbeitung; diese Übermittlung gilt als Nachweis der Einhaltung der vorliegenden Vereinbarung.

Artikel 4 – Sicherheit

Hosting in der Europäischen Union, Verschlüsselung während der Übertragung (TLS 1.2 als Minimum, TLS 1.3 bevorzugt) und im Ruhezustand (AES-256), rollenbasierte Zugangskontrolle, kontinuierliche Überwachung und regelmäßige Sicherheitstests.

Artikel 5 – Weitere Auftragsverarbeiter

Der Verantwortliche genehmigt allgemein die Inanspruchnahme weiterer Auftragsverarbeiter. Der Auftragsverarbeiter wird über jede Änderung informieren.

Artikel 6 – Übertragungen

Keine Übertragung von Daten außerhalb der Europäischen Union.