Sicherheit & Compliance

Die Sicherheit Ihrer Meetings ist keine Option — sie ist der Kern von Geremy

Ihre Gespräche enthalten die sensibelsten Informationen Ihrer Organisation. Geremy wurde nach dem Prinzip des Privacy by Design entwickelt: souveränes Hosting, Ende-zu-Ende-Verschlüsselung, Verarbeitung ohne menschlichen Zugriff, Löschung der Audiodaten nach der Nutzung, kein KI-Training mit Ihren Daten.

Drei Zertifizierungen – höchstes Anforderungsniveau

Unsere Hosting-Infrastruktur verfügt über die drei anspruchsvollsten Zertifizierungen am Markt. Ihre Daten verlassen niemals diese auditierte Umgebung — Geremy hat keinen Zugriff auf Ihre Audiodaten und kein menschlicher Zugriff auf Ihre Protokolle.

Unsere konkreten Verpflichtungen

Was geschieht mit Ihrer Audioaufnahme?

Die Stimme ist ein sensibles biometrisches Datum im Sinne der DSGVO: Wir speichern sie keine Sekunde länger als nötig. Hier ist ihr vollständiger Lebenszyklus.

  1. 1
    Aufnahme

    Die Audiodaten werden bereits bei der Aufnahme auf Ihrem Gerät verschlüsselt (AES-256).

  2. 2
    Übertragung

    Übermittlung an unsere europäischen Server über einen gesicherten Kanal (TLS 1.3).

  3. 3
    Verarbeitung

    Transkription und Erstellung des Protokolls vollständig automatisiert – ohne jeden menschlichen Zugriff.

  4. 4
    Löschung

    Die Audiodaten werden nach der Verarbeitung sofort und unwiderruflich gelöscht. Keine Archivierung „auf Vorrat”.

Was auf unseren Servern verbleibt, ist ausschließlich Ihr Protokoll — der Text, den Sie einsehen, bearbeiten, exportieren und jederzeit löschen können.

DSGVO: Wer macht was

Geremy (Stellar Quantum SAS) agiert als Auftragsverarbeiter im Sinne der DSGVO: Wir verarbeiten Audiodaten in Ihrem Auftrag und nach Ihren Weisungen. Sie sind der Verantwortliche: Sie entscheiden, ob eine Besprechung aufgezeichnet wird, Sie wählen die betroffenen Teilnehmer aus und Sie legen den Zweck fest. Daher sind Sie verpflichtet, die Teilnehmer über die Aufzeichnung zu informieren und – sofern erforderlich – deren Einwilligung einzuholen (dies ist in den meisten europäischen Ländern eine gesetzliche Pflicht, sowohl in Präsenzmeetings als auch bei Videokonferenzen).

Haben Sie Fragen zur Sicherheit oder Compliance?

Für Organisationen mit erhöhten Anforderungen (Gesundheitswesen, Finanzen, öffentlicher Sektor) stellen wir auf Anfrage das DPA und das Security White Paper bereit und beantworten Ihre Sicherheitsfragebögen.