Datenschutzrichtlinie
Diese Richtlinie erklärt, wie Whisperer («Dienst») personenbezogene Daten gemäß DSGVO und russischem Bundesgesetz 152-FZ erhebt, verwendet und schützt.
Rechtsgrundlagen der Verarbeitung sind die Einwilligung in die Verarbeitung personenbezogener Daten, die der Nutzer bei der Registrierung erteilt, sowie die Vertragserfüllung — die Nutzungsbedingungen (öffentliches Angebot). Werbemitteilungen erfordern eine gesonderte, freiwillige Einwilligung in Werbemitteilungen.
1. Erhobene Daten
Registrierungsdaten (E-Mail, Name); Audiostream während der Sitzung (wird an externe STT-API-Plattformen zur Spracherkennung, mit denen der Dienst integriert ist, übertragen und umgehend in Text umgewandelt; Rohaudiodateien werden nicht gespeichert); Transkripte; IP-Adresse und technische Logs; Analysedaten (mit Ihrer Einwilligung über Yandex Metrika und Google Analytics 4 (GA4)).
Datenweitergabe an Dritte. Zur Erbringung der Kernfunktionen des Dienstes (Spracherkennung und Generierung von Texthinweisen) werden der Audiostream und der Sitzungstext an integrierte externe API-Plattformen zur Sprachverarbeitung und an KI-Modelle übertragen; übermittelt wird nur das für die Leistungserbringung erforderliche Datenvolumen, Rohaudiodateien werden nicht gespeichert. Webanalyse erfolgt ausschließlich mit Ihrer Einwilligung in analytische Cookies — über Yandex Metrika (Richtlinie von Yandex: yandex.ru/legal/confidential) und Google Analytics 4 (GA4) (Richtlinie von Google: policies.google.com/privacy). Anbieter von Cloud-Infrastruktur (Hosting, CDN) verarbeiten Daten im erforderlichen Umfang.
2. Zweck und Rechtsgrundlage
Diensterbringung (Vertragserfüllung); Sicherheit (berechtigtes Interesse); Produktverbesserung (Einwilligung).
3. Speicherung und Sicherheit
Daten auf Servern in Russland und/oder der EU, TLS 1.2+-Verschlüsselung im Transit, Passwörter bcrypt. Inaktive Konten werden nach 3 Jahren gelöscht.
4. Ihre Rechte
Auskunft, Berichtigung, Löschung und Widerruf der Einwilligung. Anfragen an support@whisperer.one, Antwort innerhalb von 30 Tagen.
5. Daten verbundener Dienste
Sie können externe Dienste freiwillig mit Whisperer verbinden. Jede Verbindung erfolgt über den offiziellen OAuth-Ablauf des Dienstes und kann jederzeit widerrufen werden – im Whisperer-Konto oder in den Einstellungen des Dienstes. Ein Widerruf beendet den Datenaustausch.
Whisperer fordert Zugriff auf Google Kalender (Termine und Kalenderliste ansehen und bearbeiten) sowie auf das Basisprofil des Kontos (E-Mail-Adresse, Name) an – Letzteres nur, um Ihnen anzuzeigen, welches Konto verbunden ist. Diese Daten dienen ausschließlich der Kalenderfunktion: Ihre Termine in Whisperer anzuzeigen, auf Ihre Aktion hin Termine zu erstellen oder zu ändern und ein Meeting mit einem Videoraum zu verknüpfen.
Eingeschränkte Nutzung von Google-Daten. Die Nutzung und Weitergabe der von Google APIs erhaltenen Informationen durch Whisperer entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Insbesondere werden Google-Nutzerdaten:
- nicht an Dritte weitergegeben, außer soweit dies zur Bereitstellung oder Verbesserung eben dieser Funktionen, zur Erfüllung gesetzlicher Pflichten oder mit ausdrücklicher Einwilligung erforderlich ist;
- nicht für Werbung genutzt oder weitergegeben, einschließlich Retargeting und personalisierter Werbung;
- nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner KI-Modelle verwendet;
- nicht von Menschen gelesen, außer mit ausdrücklicher Einwilligung, aus Sicherheitsgründen, zur Erfüllung gesetzlicher Pflichten oder wenn die Daten aggregiert und anonymisiert sind.
Atlassian (Jira)
Bei einer Jira-Verbindung speichern wir die Atlassian-Konto-ID (accountId), den Anzeigenamen sowie Titel, Beschreibungen, Status, Prioritäten und Fälligkeiten der Vorgänge in den Projekten, die Sie zur Synchronisierung ausgewählt haben. Zugriffstokens werden verschlüsselt gespeichert. Diese Daten dienen ausschließlich der beidseitigen Synchronisierung des gewählten Projekts mit Ihrem Tracker und werden weder für Werbung noch zum Training von KI-Modellen verwendet. Wir setzen die Personal Data Reporting API von Atlassian um: Wir gleichen den Kontostatus regelmäßig ab und löschen die personenbezogenen Daten geschlossener Konten. Das Trennen der Synchronisierung beendet den Austausch; das Entfernen der Verbindung löscht Tokens und Verknüpfungen.