Ihre Gespräche enthalten die sensibelsten Informationen Ihrer Organisation. Geremy wurde nach dem Prinzip des Privacy by Design entwickelt: souveränes Hosting, Verschlüsselung bei Übertragung und im Ruhezustand, Verarbeitung ohne menschlichen Zugriff, Löschung der Audiodaten nach der Nutzung, kein KI-Training mit Ihren Daten.
Unsere Hosting-Infrastruktur verfügt über die drei anspruchsvollsten Zertifizierungen am Markt. Ihre Daten verlassen niemals diese auditierte Umgebung — Geremy hat keinen Zugriff auf Ihre Audiodaten und kein menschlicher Zugriff auf Ihre Protokolle.
Internationale Referenznorm für das Management der Informationssicherheit (Richtlinien, Kontrollen, Risikomanagement).
Unabhängiges Audit, das über einen längeren Zeitraum den Schutz, die Verfügbarkeit und die Vertraulichkeit der Daten bestätigt.
Europäische Zertifizierung für das Hosting von Gesundheitsdaten — das höchste Anforderungsniveau beim Schutz personenbezogener Daten in Europa. Alle Ihre Besprechungen profitieren davon, unabhängig davon, ob sie gesundheitsbezogene Inhalte haben oder nicht.
Produktivbetrieb in Frankreich (Paris), verteilt auf mehrere Verfügbarkeitszonen; verschlüsselte Sicherungen in einer zweiten Region der Europäischen Union, in Frankfurt. Kein Datentransfer außerhalb der EU — weder Speicherung noch Verarbeitung noch Backup.
AES-256 im Ruhezustand (Speicherung), mindestens TLS 1.2, bevorzugt TLS 1.3 bei der Übertragung — die Standards, wie sie Banken und Gesundheitseinrichtungen einsetzen.
Audio wird vollständig automatisiert transkribiert und in ein Protokoll umgewandelt — zu keinem Zeitpunkt erfolgt ein menschlicher Zugriff.
Jedes Konto ist isoliert, jedes Meeting ist abgeschirmt. Kein kontoübergreifender Zugriff, keine Verknüpfung zwischen Ihren Meetings. Ihre Daten sind ausschließlich für Sie sichtbar.
Ihre Daten werden niemals zum Training von KI-Modellen verwendet — weder unserer eigenen noch der unserer Anbieter. Dauerhafter Ausschluss, eingerichtet bei unserem KI-Anbieter, der keine Daten über die Verarbeitung hinaus speichert.
Halbjährliche Penetrationstests durch ein externes Unternehmen (zuletzt: September 2026), OWASP-Best-Practices in der Entwicklung, Begleitung durch externe Experten für Cybersicherheit und DSGVO-Konformität.
Eine Sprachaufnahme ist ein personenbezogenes Datum: Wir bewahren sie nicht länger auf als nötig (Prinzip der Datensparsamkeit). Hier ist ihr vollständiger Lebenszyklus.
Die Audiodaten werden bereits bei der Aufnahme auf Ihrem Gerät verschlüsselt (AES-256).
Übermittlung an unsere europäischen Server über eine verschlüsselte Verbindung (mindestens TLS 1.2, bevorzugt TLS 1.3).
Transkription und Erstellung des Protokolls vollständig automatisiert – ohne jeden menschlichen Zugriff.
Die Audiodaten werden endgültig gelöscht, spätestens 4 Stunden nach der Erstellung des Protokolls. Keine Archivierung „auf Vorrat”.
Was auf unseren Servern verbleibt, ist Ihr Protokoll — der Text, den Sie einsehen, bearbeiten, exportieren und jederzeit löschen können — sowie die technische Transkription, mit der es neu generiert werden kann und die zusammen mit der Besprechung gelöscht wird.
Geremy (Stellar Quantum SAS) agiert als Auftragsverarbeiter im Sinne der DSGVO: Wir verarbeiten Audiodaten in Ihrem Auftrag und nach Ihren Weisungen. Sie sind der Verantwortliche: Sie entscheiden, ob eine Besprechung aufgezeichnet wird, Sie wählen die betroffenen Teilnehmer aus und Sie legen den Zweck fest. Daher sind Sie verpflichtet, die Teilnehmer über die Aufzeichnung zu informieren und – sofern erforderlich – deren Einwilligung einzuholen (dies ist in den meisten europäischen Ländern eine gesetzliche Pflicht, sowohl in Präsenzmeetings als auch bei Videokonferenzen).
Für Organisationen mit erhöhten Anforderungen (Gesundheitswesen, Finanzen, öffentlicher Sektor) stellen wir auf Anfrage das DPA und das Security White Paper bereit und beantworten Ihre Sicherheitsfragebögen.