Datenschutzerklärung

Wie OpenWhispr mit Ihren Daten umgeht.

Zuletzt aktualisiert: 1. Oktober 2026

Die englische Fassung dieses Dokuments ist maßgeblich und gilt, falls eine Übersetzung abweicht. Lokalisierte Fassungen dienen nur der Bequemlichkeit und sollten vor einer rechtlichen Nutzung von Rechtsbeistand geprüft werden.

Überblick

OpenWhispr wird von Gizmo Labs Inc., einem Unternehmen nach Delaware-Recht (221 W 9th Street, Wilmington, Delaware 19801, USA), veröffentlicht und betrieben. Gizmo Labs Inc. ist für die in dieser Richtlinie beschriebenen personenbezogenen Daten verantwortlich (der „Verantwortliche“). OpenWhispr ist eine Desktop- und Mobil-App für Diktate und Besprechungsnotizen, bei der Datenschutz im Mittelpunkt steht. Sie entscheiden, wie Ihre Stimme verarbeitet wird: auf Ihrem Gerät oder über OpenWhispr Cloud und in der Desktop-App zudem über einen Anbieter, den Sie mit Ihrem eigenen API-Schlüssel verbinden. Sie können dies jederzeit in den Einstellungen ändern; diese Richtlinie erläutert, was jede dieser Optionen bedeutet.

Diese Richtlinie erläutert genau, welche Daten OpenWhispr erhebt, wo sie liegen, wer sie sonst noch sieht und wie Sie sie steuern oder löschen können. Eine leicht verständliche Zusammenfassung dazu, wie wir mit Ihren Daten umgehen und was wir niemals damit tun, finden Sie auf unserer Sicherheitsseite.

Daten auf einen Blick

Eine übersichtliche Zusammenfassung dessen, was wir erheben und wohin es geht. Die vollständigen Beschreibungen folgen weiter unten.

KategorieWo es liegtWer es sonst noch siehtOptional?
Konto & AbrechnungUnsere Cloud-DatenbankNeon, StripeFür Anmeldung und Plankauf erforderlich
Stimme & AudioIhr Gerät (die Desktop-App bewahrt Diktat-Audio standardmäßig 30 Tage auf)Anbieter von OpenWhispr Cloud oder Ihr eigener Anbieter (BYOK); im lokalen Modus niemandSie wählen den Modus
TranskriptionenSQLite auf dem Gerät; unsere Cloud-Datenbank, falls gesichert (Desktop-App)Neon (falls gesichert); KI-Anbieter von OpenWhispr Cloud für die Bereinigung oder Ihr eigener (BYOK)Cloud-Backup auf dem Desktop standardmäßig deaktiviert
Notizen & AgentengesprächeSQLite auf dem Gerät; unsere Cloud-Datenbank, falls gesichert, geteilt oder in einem TeambereichNeon und OpenAI (Suchindexierung) für Notizen in unserer Cloud; Mem0 (Agentengedächtnis); Exa (Websuche des Agenten); KI-Unterauftragsverarbeiter von OpenWhispr Cloud oder Ihre eigenen (BYOK)Optional; mobiles Backup bei kostenpflichtigen Plänen standardmäßig aktiv
KalenderNur auf dem GerätGoogle oder Microsoft (der von Ihnen verbundene Kalender); Ihr KI-Anbieter, wenn Sie den Agenten nach Ereignissen fragenOptionale Verbindung
Signale zur BesprechungserkennungNur im GerätespeicherNiemandDeaktivierbar
Dienstprotokolle (Cloud-Anfragen)Unsere Cloud-DatenbankNeonFür Anfragen an OpenWhispr Cloud nicht optional; werden mit Ihrem Konto gelöscht
Analyse, Attribution & Käufe in den mobilen AppsServer der Anbieter (mobile Apps)AppsFlyer, RevenueCat, Superwall, SentryAnalyse & Attribution: abschaltbar über den Schalter „Usage Analytics“ (Nutzungsanalyse); unter iOS Attribution nur, wenn Sie das Tracking erlauben. Die Kaufabwicklung ist für In-App-Käufe erforderlich
Website-Analyse & WerbungIhr Browser (Cookies) und die Server der AnbieterGoogle (Analytics 4, Ads), Meta; Vercel (cookielose Statistiken)Opt-in (EWR, UK, Schweiz), andernorts Opt-out (GPC wird bei Werbung beachtet)
Identifizierung von B2B-BesuchernIhr Browser (Skript)RB2BNur Besucher aus den USA; standardmäßig aktiv (Opt-out, GPC wird beachtet)
EmpfehlungsprogrammUnsere Cloud-DatenbankNeon; Resend (Einladungs-E-Mails)Optional
Insights & BestenlistenIhr Gerät; unsere Cloud-Datenbank bei Synchronisierung oder TeilnahmeBestenlisten: Mitglieder Ihres Arbeitsbereichs oder Personen mit derselben geschäftlichen E-Mail-DomainSynchronisierung und Bestenlisten bleiben aus, bis Sie sie aktivieren
Support- & VertriebsnachrichtenUnsere E-Mail- und Support-ToolsGoogle Workspace, Linear, SlackNur wenn Sie uns kontaktieren
Marketing-E-MailsUnser E-Mail-AnbieterResendAbmeldung mit einem Klick

Informationen, die wir erheben

Konto & Abrechnung

Wenn Sie ein OpenWhispr-Konto erstellen, erheben wir das Minimum, das zu dessen Verwaltung nötig ist:

  • Registrierung per E-Mail/Passwort: E-Mail, Name und ein gehashtes Passwort (wir speichern Ihr Passwort niemals im Klartext)
  • Anmeldung mit Google, Microsoft oder Apple: E-Mail, Name und grundlegendes Profil von diesem Anbieter. Ihr Passwort für diesen Anbieter erhalten wir niemals.
  • Kostenpflichtige Pläne: Abrechnungsdaten, die von Stripe verarbeitet werden. Wir speichern Ihre Kunden-ID und den Status Ihres Abonnements, niemals Ihre vollständige Kartennummer.
  • Sitzungsdatensätze zur Authentifizierung und automatischen Sitzungserneuerung, einschließlich der IP-Adresse und des Browser- oder Gerätetyps jeder angemeldeten Sitzung, die wir verwenden, um Ihr Konto zu schützen
  • Website-Cookies für Analyse und Werbung, abhängig von Ihren Cookie-Einstellungen (Opt-in im EWR, im Vereinigten Königreich und in der Schweiz, andernorts Opt-out). Siehe unsere Cookie-Richtlinie.

Stimme, Audio und Transkriptionen

Die Desktop-App bietet drei Transkriptionsmodi; die mobile App bietet lokale Verarbeitung und OpenWhispr Cloud. Sie wählen den, der zu Ihren Anforderungen passt, und können ihn jederzeit in den Einstellungen ändern.

  • Lokale Verarbeitung. OpenWhispr kann die Sprache-zu-Text-Umwandlung vollständig auf Ihrem Gerät mit lokalen Open-Source-Modellen ausführen. Wenn Sie diesen Modus wählen, wird kein Audio irgendwohin übertragen.
  • Eigenen API-Schlüssel verwenden. Wenn Sie Ihren eigenen API-Schlüssel für einen Drittanbieter zur Transkription bereitstellen, wird Ihr Audio zur Verarbeitung unter Ihrem Konto direkt an diesen Anbieter gesendet. Es gilt dessen Datenschutzerklärung. Wir sehen, speichern oder leiten dieses Audio nicht weiter.
  • OpenWhispr Cloud. Unser verwalteter Transkriptionsdienst. Audio wird an unsere API oder, bei der Live-Transkription, direkt an einen unserer Sprache-zu-Text-Anbieter gesendet, in Echtzeit verarbeitet und von uns nicht gespeichert. Für jede Transkription speichern wir einen Nutzungsdatensatz (Wortzahl, Anbieter, Modell und Länge), um den Dienst zu betreiben und abzurechnen, nicht jedoch den Text selbst, es sei denn, Sie aktivieren das Cloud-Backup. Wir verwenden Ihre Daten nicht zum Training von KI-Modellen. Auf unserer Sicherheitsseite finden Sie die Trainings-Opt-outs; die aktuelle Anbieterliste steht in der Tabelle der Unterauftragsverarbeiter weiter unten.

Audio-Aufbewahrung (Desktop-App, standardmäßig aktiviert). Die Desktop-App bewahrt aufgenommenes Diktat-Audio standardmäßig 30 Tage lang auf Ihrem Gerät auf, damit Sie es überprüfen oder erneut verarbeiten können, und löscht es danach automatisch. Sie können in den Einstellungen einen kürzeren oder längeren Zeitraum (bis zu 90 Tage) wählen oder die Funktion deaktivieren. Aufbewahrtes Audio wird niemals mit OpenWhispr Cloud synchronisiert; es verlässt Ihr Gerät nur, wenn Sie eine Aufnahme erneut transkribieren lassen, und geht dann an den von Ihnen ausgewählten Transkriptionsdienst. Besprechungsaufnahmen werden nicht aufbewahrt (siehe „Aufnahme des Systemtons“ unten).

Transkribierter Text wird in einer lokalen SQLite-Datenbank auf Ihrem Gerät gespeichert. Wenn Sie in der Desktop-App das Cloud-Backup aktivieren (standardmäßig deaktiviert, in kostenpflichtigen Plänen verfügbar), werden Ihre Transkriptionen – der endgültige Text und der Rohtext vor der Bereinigung – zusätzlich in unserer Cloud-Datenbank gespeichert, damit sie auf all Ihren Geräten erscheinen. Die mobile App speichert den Diktatverlauf nur auf Ihrem Gerät.

Benutzerdefiniertes Wörterbuch. Wenn Sie Wörter oder Phrasen (Fachbegriffe, Namen, Jargon) hinzufügen – oder OpenWhispr sie aus Ihren Korrekturen lernt –, werden diese auf Ihrem Gerät gespeichert und als Hinweis an Ihren Anbieter für Transkription und KI-Bereinigung gesendet. Ist das Cloud-Backup aktiviert, wird Ihr Wörterbuch zudem mit unserer Cloud-Datenbank synchronisiert. Sie werden für nichts anderes verwendet.

Notizen und KI-Agentengespräche

Notizen werden auf Ihrem Gerät in einer lokalen SQLite-Datenbank gespeichert. Eine Notiz kann einen Titel, einen Textinhalt, KI-verbesserte Versionen (sofern Sie die Verbesserungsfunktion nutzen) und – bei Besprechungsnotizen – das Besprechungstranskript sowie die aus Ihrer Kalendereinladung übernommene Teilnehmerliste enthalten.

Cloud-Backup und Teilen (optional). Wenn Sie das Cloud-Backup aktivieren (in kostenpflichtigen Plänen verfügbar), werden Ihre Notizen, Ordner, Ihr Wörterbuch und Ihre Snippets – und in der Desktop-App auch Ihre Agentengespräche und Transkriptionen – in unserer Cloud-Datenbank gespeichert (Neon, ruhend verschlüsselt), sodass Sie geräteübergreifend darauf zugreifen können. Das Backup ist in der Desktop-App standardmäßig deaktiviert und in der mobilen App standardmäßig aktiviert; Sie können es jederzeit deaktivieren. Notizen, die Sie teilen, und Notizen in Teambereichen werden unabhängig von dieser Einstellung in unserer Cloud gespeichert. Befindet sich eine Notiz in unserer Cloud, senden wir ihren Text an OpenAI, um sie für die Suche zu indexieren. Audio wird niemals synchronisiert. Die Insights-Synchronisierung, ein separates Opt-in, lädt Zähler ohne Inhalte hoch (Wortzahlen, Datum und Uhrzeit jedes Diktats, Dauern und Modelltypen).

Der KI-Agent (optional). Wenn Sie den KI-Agenten verwenden, werden Ihr Prompt und alle Tool-Ergebnisse (Notizen, die er liest, Kalenderereignisse, die er abfragt, Websuchen, Zwischenablage-Inhalte, deren Bearbeitung Sie anfordern) an den von Ihnen konfigurierten KI-Anbieter gesendet oder verbleiben auf Ihrem Gerät, wenn Sie ihn mit einem lokalen Modell ausführen. Unabhängig vom verwendeten Modell laufen Websuchen des Agenten über OpenWhispr an unseren Suchanbieter Exa, und ist das Cloud-Backup aktiviert, werden Notizsuchen von unserer Cloud beantwortet, die zur Verarbeitung der Suche OpenAI nutzt. Über OpenWhispr Cloud führt der Agent zudem ein Langzeitgedächtnis Ihrer Gespräche, das von unserem Anbieter Mem0 gespeichert wird, damit er sich an früheren Kontext erinnern kann; dieses Gedächtnis wird gelöscht, wenn Sie Ihr Konto löschen.

Lokale semantische Suche. Notizen werden auf Ihrem Gerät von einem kleinen, lokal laufenden Embedding-Modell für die Suche indexiert, und dieser Index auf dem Gerät verlässt niemals Ihren Rechner. In unserer Cloud gespeicherte Notizen werden zusätzlich dort indexiert, wie oben beschrieben.

Kalender (optional)

Die Verbindung eines Kalenders ist optional. Sie können Google Calendar oder einen Kalender von Microsoft Outlook / Microsoft 365 verbinden oder OpenWhispr auf einem Mac die App „Kalender“ lesen lassen. OpenWhispr liest Ihre Kalenderliste und anstehenden Ereignisse (schreibgeschützt – wir erstellen, bearbeiten oder löschen niemals etwas) und verwendet diese Daten, um:

  • Sie zu benachrichtigen, wenn eine geplante Besprechung kurz vor dem Beginn steht
  • einen Titel für Ihre Besprechungsnotiz auf Basis des Ereignisnamens vorzuschlagen
  • die Teilnehmer der Kalendereinladung an diese Notiz anzuhängen

Anstehende Ereignisse werden lokal zusammen mit Ihren Notizen und Transkriptionen zwischengespeichert. Die Verbindung besteht direkt zwischen Ihrem Gerät und Ihrem Kalenderanbieter; wir speichern Ihren Kalender nicht auf unseren Servern, geben ihn nicht weiter und verwenden ihn nicht für Werbung oder KI-Training. Ereignisdetails gelangen nur dann an unsere Server und an Ihren KI-Anbieter, wenn Sie den KI-Agenten danach fragen, und Titel und Teilnehmerliste einer Besprechungsnotiz werden mit der Notiz synchronisiert, wenn diese gesichert oder geteilt wird.

Trennen Sie die Verbindung in den OpenWhispr-Einstellungen, um den lokalen Cache zu löschen, oder widerrufen Sie den Zugriff jederzeit über Ihre Berechtigungen Ihres Google-Kontos oder die App-Berechtigungen Ihres Microsoft-Kontos.

Eingeschränkte Nutzung (Limited Use). Die Verwendung und Weitergabe von Informationen, die OpenWhispr von Google-APIs erhält, an andere Apps entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

Signale zur Besprechungserkennung

OpenWhispr kann erkennen, wenn eine Besprechung stattfindet, um anzubieten, eine Notiz zu erstellen. Dazu überwacht es ausschließlich auf Ihrem Gerät zwei Dinge:

  • Ob bekannte Besprechungs-Apps (Zoom, Teams, Webex, FaceTime) auf Ihrem Computer laufen
  • Ob eine Anwendung derzeit Ihr Mikrofon verwendet (unter macOS, Windows und Linux)

OpenWhispr erfasst nicht, was diese anderen Apps tun, was sie aufnehmen oder wer am Gespräch teilnimmt. Es kennt nur die binäre Tatsache, dass „eine Besprechungs-App geöffnet ist“ oder „das Mikrofon in Verwendung ist“. Diese Signale werden ausschließlich im Arbeitsspeicher gehalten und niemals irgendwohin gesendet (wenn Sie die Debug-Protokollierung aktivieren, vermerkt die lokale Protokolldatei der App, welche Besprechungs-App erkannt wurde). Sie können die Besprechungserkennung in den Einstellungen deaktivieren.

Aufnahme des Systemtons (optional). OpenWhispr kann sowohl Ihr Mikrofon als auch den Ton anderer Apps aufnehmen, um beide Seiten einer Besprechung transkribieren zu können. Dies funktioniert unter macOS 14.2 oder höher, wo Sie zunächst die macOS-Berechtigung „Systemton-Aufnahme“ erteilen müssen, sowie unter Windows und Linux. Besprechungsaudio von Ihrem Mikrofon und von anderen Apps wird während der Aufnahme verarbeitet und nicht aufbewahrt. Um Sprecher zu unterscheiden, kann die App eine temporäre Arbeitskopie auf Ihrem Computer ablegen, die sie nach der Verarbeitung löscht.

Funktionen auf Basis der Bedienungshilfen

Wenn Sie OpenWhispr zum ersten Mal zum Einfügen einer Transkription verwenden, fragt es nach der Bedienungshilfen-Berechtigung Ihres Betriebssystems. Wir nutzen diese für zwei Dinge:

  • Automatisches Einfügen: fügt Ihren transkribierten Text in das gerade fokussierte Textfeld ein, damit Sie nicht manuell kopieren und einfügen müssen.
  • Korrekturlernen: bis zu 30 Sekunden nach dem Einfügen beobachtet OpenWhispr das fokussierte Textfeld auf Änderungen, die Sie an dem eingefügten Text vornehmen. Wenn Sie ein falsch geschriebenes Wort korrigieren, fügt OpenWhispr das korrigierte Wort Ihrem benutzerdefinierten Wörterbuch hinzu (siehe oben), damit künftige Transkriptionen genauer werden. Der beobachtete Text wird niemals an OpenWhispr oder einen Dritten gesendet. Sie können dies in den Einstellungen mit „Automatisch aus Korrekturen lernen“ deaktivieren.

Sie können die Bedienungshilfen-Berechtigung jederzeit in den Einstellungen Ihres Betriebssystems widerrufen, wodurch beide Funktionen deaktiviert werden.

Dienstprotokolle (OpenWhispr Cloud)

Wenn Sie OpenWhispr Cloud nutzen, erfassen unsere Server technische Angaben zu jeder Anfrage, damit wir den Dienst betreiben, abrechnen, Support dafür leisten und Fehler beheben können:

  • Länge, Größe und Format des Audios
  • Sprache-zu-Text-Anbieter, Modell, Verarbeitungszeit, Sprache und Wortzahl
  • Anbieter des KI-Modells, Modell, Verarbeitungszeit und Token-Zahlen
  • Umlaufzeiten und Fehlerinformationen, einschließlich Fehlermeldungen unserer Anbieter
  • Client-Informationen (Client-Typ und App-Version)

Diese Datensätze sind mit Ihrem Konto und mit einer zufälligen ID für jede App-Sitzung verknüpft und enthalten niemals Ihr Audio oder den von Ihnen diktierten Text. Wir verwenden sie, um OpenWhispr zu betreiben, Support dafür zu leisten und es zu verbessern sowie um zu erkennen, welche Marketingkanäle aktive Nutzer bringen; sie werden niemals verkauft oder an Werbetreibende weitergegeben. Sie werden für Anfragen an OpenWhispr Cloud unabhängig von Ihren Einstellungen erfasst – die Einstellung „Nutzungsanalysen“ in der Desktop-App schaltet sie derzeit nicht ab.

Empfehlungsprogramm (optional)

Wenn Sie am Empfehlungsprogramm teilnehmen, erheben wir:

  • Ihren eindeutigen Empfehlungscode und die von Ihnen versendeten Einladungen
  • Die E-Mail-Adressen der von Ihnen eingeladenen Personen (auf unsere Server hochgeladen, damit wir Conversions nachverfolgen und Missbrauch verhindern können)
  • Aufrufe Ihres Empfehlungslinks (IP-Adresse, User-Agent, verweisende URL)
  • Ob eine Empfehlung zu einer Registrierung oder einem Abonnement führt

Wir senden einer empfangenden Person nur dann eine E-Mail, wenn Sie die Einladung selbst auslösen. Empfehlungsdaten werden verwendet, um Prämien zuzuordnen und Missbrauch zu verhindern – nichts anderes.

Mobile Apps: Analyse, Attribution und In-App-Käufe

Unsere mobilen Apps enthalten einige wenige Softwarekomponenten von Drittanbietern (sogenannte SDKs), die die Desktop-App nicht enthält. Sie helfen uns zu verstehen, wie die Apps genutzt werden und welches Marketing wirkt, und sie wickeln In-App-Käufe ab. Wir verwenden die dabei erhobenen Daten, um das Produkt zu verbessern und unser Marketing zu messen und auszubauen. Keiner dieser Anbieter erhält jemals Ihr Audio, Ihre Transkriptionen, Notizen oder Agentengespräche.

  • AppsFlyer (Attribution und App-Analyse). Zeigt uns, welche Anzeigen und Kampagnen zu Installationen und Abonnements führen und wie die App genutzt wird, damit wir das Produkt verbessern und unser Marketingbudget sinnvoll einsetzen können. AppsFlyer erhält Geräte- und Werbekennungen, die IP-Adresse, Angaben zu Gerät und Betriebssystem sowie App-Ereignisse wie Installation, App-Start, abgeschlossenes Tutorial, angezeigter Upgrade-Bildschirm, abgeschlossene Transkription (nur Quelle und Anbieter, niemals der Text) und begonnenes Abonnement, dazu eine kleine Auswahl von Eigenschaften ohne Inhaltsbezug, etwa welcher Upgrade-Bildschirm angezeigt und welches Produkt gekauft wurde. Unter iOS läuft AppsFlyer nur dann, wenn Sie das Tracking erlauben, sobald Apple Sie danach fragt; lehnen Sie ab, wird nichts an AppsFlyer übermittelt. AppsFlyer kann auch zur Messung des Marketings für unsere Desktop-App eingesetzt werden; dort erhält es dieselbe Art von Daten und niemals diktierte Inhalte.
  • RevenueCat (In-App-Käufe). Erfasst und überprüft Käufe, die über den App Store oder Google Play getätigt werden, damit Ihr Plan auf allen Ihren Geräten synchron bleibt und wir unsere Abonnementumsätze nachvollziehen können. RevenueCat erhält eine zufällig vergebene Abrechnungskennung für Ihr Konto (nicht Ihre E-Mail-Adresse), den Kaufbeleg des Stores, Ihren Abonnementstatus, Gerätetyp und Betriebssystem sowie die IP-Adresse.
  • Superwall (Upgrade-Bildschirme). Stellt die Upgrade-Bildschirme (Paywalls) in der App bereit und ermöglicht es uns zu testen, welche Gestaltung und welche Preise am besten funktionieren, damit wir den Upgrade-Vorgang verbessern können. Superwall erhält dieselbe zufällig vergebene Abrechnungskennung, Angaben zu Gerät, Betriebssystem und App-Version, Ihren Plan- und Nutzungsstatus (Plan, Teststatus, verbrauchte und verbleibende Wörter, Verarbeitungsmodus) sowie Ereignisse des Upgrade-Bildschirms wie angezeigt, geschlossen und gekauft.
  • Sentry (Absturz- und Fehlerberichte). Erfasst Absturzberichte, Fehlermeldungen und App-Protokollmeldungen, damit wir Fehler beheben können. Sentry ist so konfiguriert, dass keine personenbezogenen Kennungen übermittelt werden; eine kurze Bildschirmaufzeichnung wird nur dann erfasst, wenn ein Fehler auftritt, wobei die angezeigten Texte maskiert werden. Fehlerberichte unterliegen demselben Schalter „Usage Analytics“ (Nutzungsanalyse) wie AppsFlyer.
  • Ihre Wahlmöglichkeiten. Deaktivieren Sie „Usage Analytics“ (Nutzungsanalyse) in den App-Einstellungen unter „Privacy & Data“ (Datenschutz & Daten), um die Erhebung von Analysedaten zu beenden. Unter iOS können Sie die Tracking-Erlaubnis außerdem jederzeit unter Einstellungen → Datenschutz & Sicherheit → Tracking ändern. RevenueCat und Superwall sind für den Kauf und die Verwaltung von In-App-Käufen erforderlich und lassen sich nicht gesondert abschalten.

Wie wir Ihre Informationen verwenden

Wir verwenden die von uns erhobenen Daten für die nachstehenden Zwecke. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, wird die jeweilige Rechtsgrundlage unter „Internationale Nutzer“ erläutert.

Bereitstellung des Dienstes

  • • Bereitstellung von Transkriptions-, Notiz-, Synchronisierungs-, Freigabe-, Team- und Agentenfunktionen
  • • Verarbeitung von Zahlungen und Verwaltung von Abonnements
  • • Versand von Servicenachrichten und Bereitstellung von Software-Updates
  • • Bereitstellung von Kundensupport

Sicherheit & Verbesserung

  • • Nutzung von Dienstprotokollen, um OpenWhispr zu betreiben, Support dafür zu leisten und es zu verbessern
  • • Behebung von Fehlern und Entwicklung neuer Funktionen
  • • Schutz von Konten sowie Verhinderung von Betrug und Missbrauch, auch bei unserem Empfehlungsprogramm
  • • Erfüllung rechtlicher Verpflichtungen, etwa Aufbewahrung von Steuerunterlagen und Beantwortung rechtmäßiger Anfragen

Marketing & Wachstum

  • • Versand von E-Mails mit Produktneuigkeiten und Angeboten zu unseren eigenen Plänen (Abmeldung jederzeit möglich)
  • • Messen, welche Anzeigen und Kampagnen zu Besuchen, Installationen und Abonnements führen, und Ausspielen unserer Anzeigen an Personen, die unsere Website besucht haben
  • • Testen und Verbessern unserer Upgrade-Bildschirme und Preise sowie Nachvollziehen von Abonnements und Verlängerungen
  • • Identifizieren von Personen und Unternehmen, die unsere Website aus den USA besuchen, und Einladen einiger Nutzer zu Feedback-Gesprächen

Wir verwenden niemals Ihre transkribierten Inhalte, Notizen oder Ihr Audio für Werbung, Marketing gegenüber Dritten oder zum Training unserer eigenen KI-Modelle. Punkt.

Wie wir Informationen weitergeben

Wir verkaufen, tauschen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben sie nur an die unten aufgeführten Dienstleister weiter, in den übrigen in diesem Abschnitt genannten begrenzten Fällen sowie an andere OpenWhispr-Nutzer, wenn Sie sich dafür entscheiden: eine Notiz, die Sie teilen, ein Teambereich, dem Sie beitreten, oder eine Bestenliste, an der Sie teilnehmen – diese zeigt Personen mit derselben geschäftlichen E-Mail-Domain Ihren Namen und Ihre Aktivitätszähler (niemals Ihre Transkripte) und Mitgliedern Ihres Arbeitsbereichs zusätzlich Ihre E-Mail-Adresse.

Unterauftragsverarbeiter

Dies sind die Dienstleister, die für uns personenbezogene Daten verarbeiten, um OpenWhispr Cloud, unsere Apps, unsere Website, den Support und das Marketing zu betreiben, sowie die Anmelde-, Kalender- und Download-Dienste, mit denen sich Ihr Gerät verbindet. Jeder erhält nur, was er für den angegebenen Zweck benötigt. Google und Meta (für Werbung), RB2B und die Anmeldeanbieter verwenden die Daten, die sie erhalten, zudem für eigene Zwecke gemäß ihren eigenen Datenschutzerklärungen. Wir aktualisieren diese Tabelle, wenn sich Anbieter ändern; Geschäftskunden, für die unser Auftragsverarbeitungszusatz gilt, werden nach Maßgabe dieses Zusatzes vorab über Änderungen informiert.

DienstZweckDatenkategorie
NeonUnsere Hauptdatenbank: Konten, Cloud-Backup & Synchronisierung, Nutzungsdatensätze und DienstprotokolleKontoinformationen, synchronisierte Notizen, Transkriptionen & Gespräche, Nutzungsdatensätze, Dienstprotokolle
StripeZahlungsabwicklung & AbonnementverwaltungAbrechnungsdaten, Name, Kunden-E-Mail
ResendVersand von Service- und Marketing-E-MailsE-Mail-Adresse, Name, Nachrichteninhalte sowie Plan-, Regions-, Aktivitäts- und Teamangaben (z. B. wie viele Kollegen OpenWhispr nutzen), anhand derer ausgewählt wird, welche E-Mails Sie erhalten
VercelHosting unserer Website und API sowie cookielose Website-StatistikenWeb- und API-Anfragen (einschließlich IP-Adresse und Inhalten während der Übertragung), anonymisierte Seitenkennzahlen
Google (Tag Manager, Analytics 4, Ads)Website-Analyse, Werbemessung & Remarketing (gemäß Ihren Cookie-Einstellungen)Pseudonyme Nutzungs- sowie Geräte-/Cookie-Kennungen (siehe Cookie-Richtlinie); bei Käufen die Anzeigenklick-ID, Bestell-ID und der Wert
Meta (Pixel, Conversions API)Messung unserer Meta-Werbung (gemäß Ihren Cookie-Einstellungen)Seitenaufrufe und Downloads mit Cookie- und Browser-IDs, IP-Adresse und User-Agent; bei Käufen eine gehashte E-Mail-Adresse und die Konto-ID
RB2BIdentifizierung von B2B-Websitebesuchern zur Vertriebsansprache (nur Besucher aus den USA; standardmäßig aktiv, Opt-out, GPC wird beachtet)Geräte- und Netzwerkkennungen, die gemäß Ihren Cookie-Einstellungen öffentlichen Berufsprofilen (Name, Unternehmen, geschäftliche E-Mail-Adresse) zugeordnet werden (siehe Cookie-Richtlinie)
Google, Microsoft, AppleAnmeldung mit Ihrem bestehenden Konto; Kalender von Google und Microsoft (falls verbunden)E-Mail und Profil; Kalenderliste und Termine (an Ihr Gerät gesendet)
OpenAICloud-Spracherkennung, Sprachmodelle und Suchindexierung von Notizen hinter OpenWhispr Cloud (unser API-Schlüssel)Sprachaudio (vorübergehend), Prompts, Text, Text von in unserer Cloud gespeicherten Notizen
GroqCloud-KI-Inferenz (Failover) hinter OpenWhispr Cloud (unser API-Schlüssel)Prompts, Text
DeepgramLive-Spracherkennung hinter OpenWhispr Cloud für einige Transkriptionsmodelle (unser API-Schlüssel)Sprachaudio (gestreamt, vorübergehend)
ParasailStandard-Sprachmodell hinter Textbereinigung, Formatierung und Übersetzung von OpenWhispr Cloud sowie dem KI-AgentenDiktierter Text, Prompts, Agentennachrichten, Notizinhalte
Mem0Langzeitgedächtnis für den KI-Agenten von OpenWhispr CloudAgentennachrichten und -antworten, verknüpft mit Ihrer Konto-ID
ExaWebsuche für den KI-AgentenSuchanfragen, die der Agent formuliert
AppsFlyerInstallations-Attribution & Analyse der App-Nutzung für Produkt, Marketing und Wachstum (mobile Apps; kann auch das Marketing unserer Desktop-App messen). Abschaltbar über den Schalter „Usage Analytics“; unter iOS nur aktiv, wenn Sie das Tracking erlaubenGeräte- & Werbekennungen, IP-Adresse, Angaben zu Gerät/Betriebssystem, App-Ereignisse (Installation, Start, Tutorial, angezeigter Upgrade-Bildschirm, abgeschlossene Transkription – nur Quelle & Anbieter –, Abonnement). Niemals Audio oder Text
RevenueCatÜberprüfung von In-App-Käufen & Abonnementstatus für die mobilen AppsZufällige Abrechnungskennung, Kaufbelege des Stores, Abonnementstatus, Gerätetyp & Betriebssystem, IP-Adresse
SuperwallUpgrade-Bildschirme (Paywalls) in der App, Preis- und Gestaltungstests dieser Bildschirme für die mobilen AppsZufällige Abrechnungskennung, Gerät/Betriebssystem/App-Version, Plan- & Nutzungsstatus, Ereignisse des Upgrade-Bildschirms & Kaufereignisse
SentryAbsturz- & Fehlerberichte für die mobilen Apps (Fehlerberichte abhängig vom Schalter „Usage Analytics“)Absturzberichte, Fehlermeldungen, App-Protokollmeldungen, maskierte Bildschirmaufzeichnung bei Fehlern; keine personenbezogenen Kennungen
Expo (EAS Update)Auslieferung von Updates an die mobilen Apps; beim Start fragt die App bei den Servern von Expo an, ob eine neuere Version vorliegtPlattform und Laufzeitversion der App, eine zufällige Kennung, mit der sich erkennen lässt, ob ein Update heruntergeladen wurde, IP-Adresse. Keine Konto- oder Inhaltsdaten
GitHub, Hugging FaceUpdates der Desktop-App und Downloads von KI-Modellen für das GerätIP-Adresse, App-Version und Plattform. Keine Konto- oder Inhaltsdaten
Google Workspace (Gmail), Linear, SlackBearbeitung von Support- und Vertriebsanfragen sowie interne Benachrichtigungen an unser TeamIhre Nachrichten und Anhänge, Name, E-Mail-Adresse, von Ihnen gemachte Angaben sowie Kontoereignisse wie E-Mail-Bestätigungen bei der Anmeldung
lemlist, HetznerEinladung einiger Nutzer per E-Mail zu Feedback-Gesprächen (seit September 2026 pausiert): Kontaktanreicherung, Versand und HostingName, geschäftliche E-Mail-Adresse, Aktivitätsniveau des Kontos sowie Unternehmens- und öffentliche Berufsangaben, die lemlist für uns ermittelt (z. B. Unternehmensgröße und LinkedIn-Profil)

Von Ihnen verbundene KI-Drittanbieter (BYOK)

Sie können diese Anbieter auch direkt mit Ihrem eigenen API-Schlüssel verbinden. Bei diesem BYOK-Pfad gehen Ihre Daten unter Ihrem Konto direkt an den Anbieter; OpenWhispr ist nicht Verantwortlicher für die Daten, die Sie an ihn senden, und es gelten dessen Datenschutzerklärung und Ihre Kontoeinstellungen. Einige dieser Anbieter (zum Beispiel OpenAI und Groq) sind mit unseren eigenen Schlüsseln auch Unterauftragsverarbeiter von OpenWhispr Cloud — siehe die obige Tabelle der Unterauftragsverarbeiter. Der BYOK-Pfad ist davon getrennt und gilt nur, wenn Sie Ihren eigenen Schlüssel bereitstellen. Dasselbe gilt für Apps, die Sie über unsere API oder unseren MCP-Connector mit Ihrem Konto verbinden: Diese können die Notizen, Transkriptionen und anderen Daten, die Sie freigeben, gemäß ihren eigenen Bedingungen lesen und ändern.

  • Cloud-Transkription: OpenAI, Groq, xAI, Mistral, Google Gemini, Deepgram, AssemblyAI, Corti, Tinfoil, benutzerdefinierte Endpunkte
  • KI-Agent / Reasoning: OpenAI, Anthropic, Google Gemini, Groq, Corti, Tinfoil, benutzerdefinierte Endpunkte sowie AWS Bedrock, Azure OpenAI oder Google Vertex AI Ihrer eigenen Organisation

Lokale Verarbeitung (kein Dritter beteiligt)

OpenWhispr wird mit optionalen Sprache-zu-Text- und KI-Modellen für die Verarbeitung auf dem Gerät ausgeliefert. Wenn Sie diese nutzen, werden Ihr Audio, Ihre Transkriptionen und Ihre Agenten-Prompts vollständig auf Ihrem Gerät verarbeitet und nicht an OpenWhispr oder einen Dritten gesendet – ausgenommen Websuchen, die Sie den Agenten ausführen lassen, Notizsuchen, die bei aktiviertem Backup von unserer Cloud beantwortet werden (siehe „Der KI-Agent“ oben), und alles, was Sie sichern oder teilen. Beim Herunterladen eines Modells wird Ihre IP-Adresse an die Website übermittelt, die es bereitstellt (siehe Tabelle oben).

Rechtliche & geschäftliche Übertragungen

Wir können Informationen offenlegen, wenn dies gesetzlich, durch einen Gerichtsbeschluss oder zum Schutz unserer Rechte und Sicherheit erforderlich ist. Im Falle einer Fusion, Übernahme oder eines Verkaufs können Ihre Informationen unter Bedingungen, die mit dieser Richtlinie im Einklang stehen, an den neuen Eigentümer übertragen werden.

Datenaufbewahrung & Löschung

  • Lokale Daten (Notizen, Transkriptionen, Agentengespräche, aufbewahrtes Audio) verbleiben auf Ihrem Gerät, bis Sie sie löschen (aufbewahrtes Audio wird zudem, wie unten beschrieben, automatisch gelöscht). Durch das Deinstallieren der Desktop-App werden sie nicht gelöscht: Verwenden Sie „App-Daten zurücksetzen“ in den Einstellungen, wählen Sie beim Löschen Ihres Kontos „Auch alle Daten von diesem Gerät löschen“ oder löschen Sie den Datenordner der App selbst. Auf dem iPhone werden die lokalen Daten beim Löschen der App entfernt.
  • Audio-Aufbewahrung (Desktop-App) bewahrt Diktat-Audio standardmäßig 30 Tage lang auf Ihrem Gerät auf und löscht es dann automatisch; Sie können zwischen 1 und 90 Tagen wählen oder die Funktion deaktivieren.
  • Konto- und Cloud-Daten (Ihr Konto, gesicherte und geteilte Inhalte, Insights, das Agentengedächtnis und Nutzungsdatensätze) werden aufbewahrt, solange Ihr Konto besteht. Wenn Sie Ihr Konto löschen, löschen wir sie umgehend, spätestens jedoch innerhalb von 30 Tagen; Notizen, die Sie in einen Teambereich eingestellt haben, gehören zu diesem Arbeitsbereich und verbleiben dort. Elemente, die Sie aus unserer Cloud löschen, werden nach 30 Tagen endgültig entfernt. Rechnungen und Zahlungsbelege bewahren wir so lange auf, wie es das Steuer- und Buchführungsrecht verlangt. Durch das Löschen Ihres Kontos werden Sie derzeit noch nicht aus unserer Marketing-E-Mail-Liste entfernt; nutzen Sie daher den Abmeldelink oder wenden Sie sich an uns. Support-E-Mails werden aufbewahrt, bis sie nicht mehr benötigt werden, um Ihnen zu helfen oder nachzuweisen, wie wir Ihre Anfrage bearbeitet haben.
  • Lokaler Kalender-Cache wird sofort gelöscht, wenn Sie in den OpenWhispr-Einstellungen die Verbindung zu Ihrem Kalender trennen.
  • Dienstprotokolle werden aufbewahrt, solange Ihr Konto besteht, und gelöscht, wenn Sie es löschen.

Sicherheit

  • Alle Cloud-Verbindungen verwenden TLS 1.2 oder höher.
  • Unsere Cloud-Datenbank (Neon) ist ruhend verschlüsselt.
  • Kontopasswörter werden von unserem Anmeldesystem gehasht; wir speichern sie niemals im Klartext.
  • API-Schlüssel die Sie für Drittanbieter eingeben, werden auf Ihrem Gerät verschlüsselt (AES-256), wobei der Verschlüsselungsschlüssel im sicheren Anmeldedatenspeicher Ihres Betriebssystems aufbewahrt wird (Schlüsselbund unter macOS, Anmeldeinformationsverwaltung unter Windows, Secret Service unter Linux). Ist dieser Speicher nicht verfügbar, nutzt die App stattdessen den integrierten verschlüsselten Speicher von Electron; nur wenn keiner von beiden verfügbar ist, wie bei manchen Linux-Konfigurationen, werden die Schlüssel unverschlüsselt im Datenordner der App gespeichert (siehe Issue #532).
  • Ihre lokale SQLite-Datenbank wird von OpenWhispr nicht verschlüsselt – sie stützt sich auf die Festplattenverschlüsselung Ihres Betriebssystems (FileVault unter macOS, BitLocker unter Windows, LUKS unter Linux). Wir empfehlen, die Festplattenverschlüsselung aktiviert zu lassen.

Mehr zu unseren Sicherheitspraktiken finden Sie auf unserer Sicherheitsseite.

Ihre Rechte und Wahlmöglichkeiten

Sie haben die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunft & Übertragbarkeit: Exportieren Sie jede Notiz direkt in der App als Markdown-Datei oder schreiben Sie an support@openwhispr.com, um eine vollständige Kopie der personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben, einschließlich synchronisierter Notizen, des Transkriptionsverlaufs und der Kontodaten.
  • Berichtigung: Ändern Sie Ihren Namen – und Ihr Passwort, sofern Sie sich mit einem Passwort anmelden – in den Kontoeinstellungen der App. Um Ihre E-Mail-Adresse oder andere bei uns gespeicherte Angaben zu berichtigen, schreiben Sie uns eine E-Mail.
  • Löschung: Löschen Sie einzelne Notizen und Transkriptionen, leeren Sie Ihren Verlauf oder löschen Sie Ihr Konto samt seinen Cloud-Daten direkt in der App – oder schreiben Sie uns eine E-Mail, und wir erledigen das für Sie.
  • Opt-out & Einwilligung: Ändern Sie Ihre Cookie-Einstellungen für die Website jederzeit (über „Cookie-Einstellungen“ in der Fußzeile der Website), deaktivieren Sie „Usage Analytics“ (Nutzungsanalyse) in der mobilen App oder das Tracking in den Einstellungen Ihres iPhones, deaktivieren Sie das Cloud-Backup oder die Insights-Synchronisierung, verlassen Sie Bestenlisten, trennen Sie einen Kalender oder melden Sie sich über den Link in jeder Nachricht von Marketing-E-Mails ab. Der Widerruf einer Einwilligung wirkt sich nicht auf eine zuvor erfolgte Verarbeitung aus. Sie können außerdem der Direktwerbung oder einer auf unsere berechtigten Interessen gestützten Verarbeitung widersprechen oder Ihr Konto jederzeit löschen.

Internationale Nutzer

Gizmo Labs Inc. hat seinen Sitz in den Vereinigten Staaten. Unsere Server und die meisten unserer Dienstleister befinden sich in den USA, sodass Ihre Informationen dort verarbeitet werden; wenn Sie OpenWhispr aus einem anderen Land nutzen, übermitteln Sie sie an uns in den USA. Soweit die Nutzung von OpenWhispr durch einen Geschäftskunden eine Übermittlung personenbezogener Daten aus dem EWR, dem Vereinigten Königreich oder der Schweiz umfasst, wendet unser Auftragsverarbeitungszusatz die Standardvertragsklauseln der Europäischen Kommission an (mit dem UK-Addendum und den schweizerischen Anpassungen). Sie können bei uns eine Kopie anfordern.

Für Nutzer im EWR und im Vereinigten Königreich (DSGVO)

Unsere Rechtsgrundlagen sind: Vertrag – um Ihr Konto und die von Ihnen genutzten Funktionen bereitzustellen, Zahlungen abzuwickeln, Support zu leisten und Vertriebsanfragen zu beantworten; berechtigte Interessen – um OpenWhispr sicher zu halten und Missbrauch zu verhindern; um es mithilfe von Dienstprotokollen, Absturzberichten und cookielosen Website-Statistiken zu betreiben, Support dafür zu leisten und es zu verbessern; um unsere Upgrade-Bildschirme und Preise zu testen und zu erkennen, welche Marketingkanäle aktive Nutzer bringen; um von Ihnen gewünschte Empfehlungseinladungen zu versenden; um Ihnen E-Mails zu unseren eigenen Produkten zu senden (die Vorschriften erlauben uns dies bei bestehenden Nutzern, bis diese sich abmelden, bekannt als „Soft-Opt-in“); und um einige Nutzer zu Feedback-Gesprächen einzuladen; Einwilligung – für Analyse- und Werbe-Cookies auf der Website, mobile Werbeattribution und Bestenlisten; und rechtliche Verpflichtung – um Steuerunterlagen aufzubewahren und rechtmäßige Anfragen zu beantworten. Sie können Ihre Einwilligung jederzeit widerrufen, einer auf berechtigte Interessen gestützten Verarbeitung widersprechen (und der Direktwerbung stets), die Einschränkung der Verarbeitung verlangen und bei der Datenschutzaufsichtsbehörde Ihres Wohn- oder Arbeitsorts Beschwerde einlegen.

Für Nutzer in Kalifornien (CCPA)

Sie haben das Recht zu erfahren, welche personenbezogenen Daten wir erheben, sowie das Recht auf Auskunft, Berichtigung und Löschung dieser Daten. Wir verkaufen keine personenbezogenen Daten. Die Werbe-Cookies unserer Website und die Besucheridentifizierung durch RB2B können nach kalifornischem Recht als „Weitergabe“ („sharing“) für zielgerichtete Werbung gelten; Sie können dem über „Ihre Datenschutzoptionen“ in der Fußzeile der Website oder durch Senden eines Global-Privacy-Control-Signals widersprechen. Wir benachteiligen Sie nicht, wenn Sie diese Rechte ausüben.

Änderungen an dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie wie folgt:

  • Veröffentlichung der aktualisierten Richtlinie auf unserer Website
  • Versand einer E-Mail-Benachrichtigung an registrierte Nutzer
  • Aktualisierung des Datums „Zuletzt aktualisiert“ oben auf dieser Seite

Ihre fortgesetzte Nutzung von OpenWhispr, nachdem Änderungen wirksam geworden sind, gilt als Zustimmung zur aktualisierten Richtlinie.

Kontakt

Wenn Sie Fragen, Bedenken oder Anliegen zu dieser Datenschutzerklärung haben – auch um eines Ihrer Rechte auszuüben –, wenden Sie sich an uns:

OpenWhispr-Team

E-Mail: support@openwhispr.com

Betreffzeile: Datenschutzanfrage

Wir bemühen uns, datenschutzbezogene Anfragen innerhalb von 48 Stunden zu beantworten und Anträge innerhalb eines Monats zu erledigen. Eine leicht verständliche Zusammenfassung dazu, wie wir mit Ihren Daten umgehen und was wir niemals damit tun, finden Sie auf unserer Sicherheitsseite.