Die Datenschutzrichtlinie
Version vom 24. September 2026
Geremy.ai, eine Anwendung mit künstlicher Intelligenz für die Erstellung von Protokollen und die Analyse von Meetings, misst dem Schutz der Privatsphäre und der persönlichen Daten höchste Bedeutung bei. Diese Datenschutzrichtlinie erläutert, wie wir die persönlichen Daten der Nutzer von Geremy.ai sammeln, verwenden, offenlegen, verarbeiten und schützen.
Geremy.ai ist ein Dienst, der von Stellar Quantum SAS – Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon, Frankreich, bereitgestellt wird.
Sammlung und Nutzung von Informationen
1. Tonaufnahme und Zustimmung
Bei der Nutzung von Geremy.ai zur Aufzeichnung von Sitzungen ist der Kunde dafür verantwortlich, alle Teilnehmer zu informieren und gegebenenfalls ihre Zustimmung einzuholen, und zwar für die Aufzeichnung und Transkription ihrer Stimmen und Aussagen. Es obliegt ihm, die in seinem Kontext anwendbare Rechtsgrundlage zu bestimmen: Erfüllung des Vertrags, berechtigtes Interesse, Wahrnehmung einer Aufgabe im öffentlichen Interesse oder Zustimmung.
2. Verarbeitung von Audioaufnahmen
- Die Audioaufnahmen werden zur automatischen Transkription auf die Server von Geremy.ai übertragen.
- Die Audioaufnahmen werden automatisch gelöscht, sobald der Bericht erstellt ist, innerhalb von vier Stunden.
- Die Stimme wird ausschließlich zum Zweck der Transkription verarbeitet und nicht gespeichert.
3. Datennutzung und künstliche Intelligenz
- Ihre Daten werden niemals verwendet, um KI-Modelle zu trainieren.
- Wir haben ein permanentes Opt-out bei allen unseren KI-Anbietern eingerichtet und überwachen aktiv, um diese Garantie aufrechtzuerhalten.
- Jedes Konto ist abgeschottet: Keine Verarbeitung greift auf die Daten eines anderen Kontos zu, und kein Meeting wird zwischen Nutzern geteilt. Die Funktionen zur Suche im Verlauf und zur Nachverfolgung von Aufgaben beziehen sich ausschließlich auf Ihre eigenen Meetings.
4. Einrichtung und Verwaltung eines Benutzerkontos
Wir benötigen einige Informationen, um Ihr Konto einzurichten:
- Ihr Vor- und Nachname: um Sie zu identifizieren
- Ihre E-Mail-Adresse: um Sie zu kontaktieren und Ihnen das Einloggen zu ermöglichen
- Ihre Telefonnummer (optional): um Sie zu kontaktieren
- Der Name Ihres Unternehmens (für Geschäftskonten): um Ihre Erfahrung zu personalisieren
5. Erstellung und Verwaltung von Berichten
Wenn Sie einen Bericht erstellen, speichern wir:
- Den Inhalt des Berichts
- Datum und Uhrzeit der Erstellung: zur Organisation Ihrer Berichte
Der Benutzer kann optionale Zusatzinformationen (Ziele, Tagesordnung, Teilnehmerliste) eingeben, um den Bericht zu erweitern. Diese Informationen können jederzeit geändert oder gelöscht werden.
6. Betreuung und Support
Um Ihnen bei Problemen zu helfen, verwenden wir:
- Ihren Vor- und Nachnamen: um Sie zu identifizieren
- Ihre E-Mail-Adresse und Telefonnummer: um Sie zu kontaktieren
- Ihre Zahlungsinformationen (wenn Sie ein bezahltes Konto haben): zur Verwaltung Ihres Abonnements
7. Statistische Analyse und Personalisierung
- Informationen über die Nutzung der Anwendung
- Leistungsdaten der Anwendung
- Benutzereinstellungen und Nutzungsverlauf
Datenspeicherung und -sicherheit
- Unsere Server werden in der Europäischen Union, in Frankreich, gehostet. Von den Datensicherungen wird eine verschlüsselte Kopie in einer zweiten Region der Union angelegt.
- Verschlüsselung der Daten während der Übertragung (TLS 1.2 als Minimum, TLS 1.3 bevorzugt) und im Ruhezustand (AES-256).
- Regelmäßige und sichere Datensicherungen.
- HTTP Strict Transport Security (HSTS) und Content Security Policy (CSP).
- Rollenbasierte Zugangskontrolle (Prinzip des geringsten Privilegs).
Aufbewahrung und Löschung von Daten
Löschung auf Antrag
Der Kunde kann jederzeit die endgültige Löschung seines Kontos und aller seiner Daten (Berichte, Präferenzen, Profilinformationen) beantragen, und zwar auf zwei Wegen:
- über den Kundenbereich: Der Antrag wird über einen per E-Mail zugesandten Bestätigungslink bestätigt; die endgültige Löschung erfolgt innerhalb von einer Woche nach der Bestätigung. Diese Frist ist eine Sicherheitsmaßnahme, die es ermöglicht, einen betrügerischen oder versehentlichen Antrag rückgängig zu machen;
- über den Support: Der Antrag wird bearbeitet und die Löschung innerhalb von 72 Stunden durchgeführt.
Die Löschung eines Berichts oder eines Inhalts über den Kundenbereich führt zu dessen Entfernung von unseren Produktionsservern innerhalb von höchstens vierundzwanzig Stunden.
Standard-Aufbewahrungsfristen
- Kontodaten und Berichte: werden für die Dauer der Nutzung des Dienstes aufbewahrt, danach zwei (2) Jahre nach Ablauf der Probezeit oder des Abonnements. Nach Ablauf dieser Frist endgültige Löschung nach vorheriger Benachrichtigung mit einer Frist von dreißig (30) Tagen.
- Audioaufnahmen: werden innerhalb von vier Stunden nach der Erstellung des Berichts automatisch gelöscht.
- Verbindungsdaten (Logs): maximal 12 Monate.
- Rechnungsdaten: werden in Übereinstimmung mit den gesetzlichen Buchhaltungs- und Steuerverpflichtungen aufbewahrt.
Vertraulichkeit
Stellar Quantum verpflichtet sich:
- alle vom Kunden erhaltenen Informationen geheim zu halten;
- vertrauliche Informationen nicht an Dritte weiterzugeben, außer auf gerichtliche Anordnung;
- diese Informationen ausschließlich zur Erbringung des Dienstes zu verwenden.
Diese Verpflichtung bleibt während und nach der Dauer der Nutzung des Dienstes in Kraft. Alle Mitarbeiter von Stellar Quantum unterliegen einer vertraglichen Geheimhaltungspflicht.
Übertragung und Offenlegung von Daten
Die Meeting-Inhalte – Aufnahmen, Transkriptionen und Berichte – werden ausschließlich innerhalb der Europäischen Union verarbeitet und an keine Dritten weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben.
Für unsere eigenen Verarbeitungen – Rechnungsstellung und Verwaltung der Geschäftsbeziehung – greifen wir auf in der Europäischen Union ansässige Dienstleister zurück, die keinen Zugang zu Meeting-Inhalten haben.
Offenlegung auf gerichtliche Anordnung
Im Falle eines Ersuchens einer zuständigen Justizbehörde (Rechtshilfeersuchen, Untersuchungsrichter, Staatsanwaltschaft, Kriminalpolizei oder ausländische Anordnung über internationale Rechtshilfe) wird Stellar Quantum:
- die Legitimität des Ersuchens überprüfen
- die Weitergabe auf das absolut Notwendige beschränken
- den Kunden vorab informieren, es sei denn, dies ist gesetzlich verboten (Untersuchungsgeheimnis)
- die Rückverfolgbarkeit des Ersuchens sicherstellen
Rechte der Nutzer
Sie haben die folgenden Rechte in Bezug auf Ihre persönlichen Daten:
- Recht auf Zugang, Berichtigung, Löschung
- Recht auf Einschränkung der Verarbeitung und auf Übertragbarkeit
- Recht auf Widerspruch
- Recht, nicht Gegenstand einer automatisierten individuellen Entscheidung zu sein
- Recht, Verfügungen über das Schicksal Ihrer Daten nach Ihrem Tod festzulegen (Art. 85 des französischen Gesetzes „Informatique et Libertés“)
Sie können jederzeit die endgültige Löschung Ihres Kontos und aller Ihrer Daten verlangen, auf den beiden oben beschriebenen Wegen, mit Ausnahme der Rechnungsdaten, die gemäß den gesetzlichen Verpflichtungen aufbewahrt werden.
Um diese Rechte auszuüben: rgpd@geremy.ai oder support@geremy.ai
Sie können auch eine Beschwerde bei der CNIL einreichen: www.cnil.fr
Einhaltung der DSGVO
- Rechtsgrundlage: Erfüllung des Vertrags, berechtigtes Interesse (Statistik, Marketing mit Widerspruchsrecht)
- Transfers außerhalb der EU: Kein Transfer von Daten außerhalb der Europäischen Union
- Meldung von Datenschutzverletzungen: an den Kunden, in unserer Eigenschaft als Auftragsverarbeiter, innerhalb von höchstens 48 Stunden. Bei Verarbeitungen, für die wir verantwortlich sind, Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden.
- Privacy by Design: Wird bei der Entwicklung und dem Betrieb der Anwendung angewandt
- Register: Register unserer eigenen Verarbeitungstätigkeiten (Artikel 30 Absatz 1) und Register der Kategorien von Verarbeitungstätigkeiten, die im Namen unserer Kunden durchgeführt werden (Artikel 30 Absatz 2), die auf dem neuesten Stand gehalten werden.
- Datenschutz-Folgenabschätzung (DSFA): Wir stellen dem Verantwortlichen die für ihre Durchführung erforderlichen Informationen zur Verfügung.
Cookies und ähnliche Technologien
Definitionen
- Cookie: Eine kleine Datei, die von Ihrem Browser gespeichert wird, um bestimmte Informationen zu sichern.
- Script: Ein Teil des Codes, der für das reibungslose Funktionieren der Website ausgeführt wird.
- Unsichtbares Tag: Ein kleines unsichtbares Element, das verwendet wird, um den Verkehr auf der Website zu verfolgen.
Art der verwendeten Cookies
- Technische oder funktionelle Cookies: Stellen das ordnungsgemäße Funktionieren der Website und der Anwendung sicher (keine Zustimmung erforderlich).
- Statistische Cookies: Wir verwenden analytische Tools ausschließlich für die Reichweitenmessung und für interne statistische Analysen. Diese Daten werden nicht für Werbezwecke verwendet oder zu kommerziellen Zwecken an Dritte weitergegeben.
Verwaltung von Cookies
Sie können nicht notwendige Cookies über den Link „Cookies verwalten“ in der Fußzeile akzeptieren oder ablehnen und Ihre Wahl jederzeit ändern. Die Deaktivierung bestimmter Cookies kann die Funktion der Website beeinträchtigen. Die Einzelheiten zu den gesetzten Cookies finden Sie in unserer Cookie-Richtlinie.
Änderungen und Kontakt
Geremy.ai behält sich das Recht vor, diese Richtlinie jederzeit zu ändern. Die Nutzer werden über alle wesentlichen Änderungen informiert.
Kontakt Datenschutz: rgpd@geremy.ai
Anschrift: Stellar Quantum SAS, Hamadryade Bât. 2, 55 allée Camille Claudel, 84000 Avignon
ANHANG: Datenverarbeitungsvertrag (DPA)
In Übereinstimmung mit Artikel 28 der Verordnung (EU) 2016/679 (DSGVO)
Präambel
Diese Vereinbarung wird zwischen Stellar Quantum SAS („Auftragsverarbeiter“) und dem Kunden im Sinne der Allgemeinen Geschäftsbedingungen („Verantwortlicher“) geschlossen. Der Verantwortliche behält die Kontrolle über die Daten, die er über die Anwendung verarbeitet.
Artikel 1 – Gegenstand, Dauer und Ende
Gegenstand: Audio-Transkription und Erstellung von Berichten durch künstliche Intelligenz.
Dauer: Während der gesamten Dauer der Nutzung der Dienste.
Ende: Nach Ablauf der Probezeit oder des Abonnements werden die Daten zwei (2) Jahre aufbewahrt, um dem Verantwortlichen die Möglichkeit zu geben, seine Daten einzusehen oder ein neues Abonnement abzuschließen. Nach Ablauf dieser Frist werden die Daten nach vorheriger Benachrichtigung mit einer Frist von dreißig (30) Tagen endgültig gelöscht.
Vor Ablauf kann der Verantwortliche seine Berichte über die Exportfunktionen des Dienstes abrufen; andernfalls werden die Daten gelöscht.
Löschung auf Antrag: Der Verantwortliche kann jederzeit die Löschung seines Kontos und seiner Daten beantragen. Die Löschung erfolgt innerhalb von 72 Stunden bei einem über den Support bearbeiteten Antrag oder innerhalb einer Woche nach Bestätigung bei einem über den Kundenbereich gestellten Antrag, wobei diese Frist es ermöglicht, einen versehentlichen oder betrügerischen Antrag rückgängig zu machen. Die Rechnungsdaten werden gemäß den gesetzlichen Buchhaltungs- und Steuervorschriften aufbewahrt.
Artikel 2 – Verarbeitete Daten
Identifikationsdaten: Name, Vorname, E-Mail, Telefon (optional), SSO-Daten.
Audioaufnahmen: Stimme, die ausschließlich zum Zweck der Transkription verarbeitet und automatisch gelöscht wird, sobald der Bericht erstellt ist.
Erstellte Transkriptionen und Berichte.
Verbindungsdaten: Logs (maximal 12 Monate).
Betroffene Personen: Nutzer und Teilnehmer der aufgezeichneten Meetings.
Artikel 3 – Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verpflichtet sich, die Daten nur gemäß den Anweisungen des Verantwortlichen zu verarbeiten.
Der Auftragsverarbeiter gewährleistet die Vertraulichkeit der Daten.
Der Auftragsverarbeiter ergreift angemessene Sicherheitsmaßnahmen.
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei Anträgen auf Ausübung von Rechten.
Der Auftragsverarbeiter meldet jede Datenschutzverletzung innerhalb von 48 Stunden.
Der Auftragsverarbeiter löscht die Daten auf Antrag des Verantwortlichen – innerhalb von 72 Stunden über den Support oder eine Woche nach Bestätigung über den Kundenbereich – oder nach Ablauf der Aufbewahrungsfrist von zwei (2) Jahren nach Beendigung der Probezeit oder des Abonnements.
Der Auftragsverarbeiter verpflichtet sich, die Daten niemals zum Training von KI-Modellen zu verwenden (ständiges Opt-out, aktive Überwachung).
Der Auftragsverarbeiter gewährleistet die strikte Abschottung jedes Kontos.
Der Auftragsverarbeiter informiert den Verantwortlichen, wenn eine Anweisung seiner Auffassung nach gegen die DSGVO verstößt.
Auf Anfrage übermittelt der Auftragsverarbeiter sein Sicherheits-Whitepaper und das Beschreibungsblatt der Verarbeitung; diese Übermittlung gilt als Nachweis der Einhaltung der vorliegenden Vereinbarung.
Artikel 4 – Sicherheit
Hosting in der Europäischen Union, Verschlüsselung während der Übertragung (TLS 1.2 als Minimum, TLS 1.3 bevorzugt) und im Ruhezustand (AES-256), rollenbasierte Zugangskontrolle, kontinuierliche Überwachung und regelmäßige Sicherheitstests.
Artikel 5 – Weitere Auftragsverarbeiter
Der Verantwortliche genehmigt allgemein die Inanspruchnahme weiterer Auftragsverarbeiter. Der Auftragsverarbeiter wird über jede Änderung informieren.
Artikel 6 – Übertragungen
Keine Übertragung von Daten außerhalb der Europäischen Union.