Zum Inhalt springen

Datenschutz-Übersicht

Bei Hedy verstehen wir, dass Ihre Gespräche mehr sind als nur Worte - es sind vertrauliche Diskussionen, strategische Planungssitzungen und sensible Interaktionen, die den höchsten Datenschutz erfordern. Wir haben unsere Plattform mit Datenschutz als Kernprinzip entwickelt und stellen sicher, dass Ihr Vertrauen in uns durch robuste Sicherheitsmaßnahmen und transparente Datenverarbeitungspraktiken gerechtfertigt ist.

Unser Datenschutzversprechen

Hedy basiert auf vier grundlegenden Datenschutzprinzipien:

  1. Kein Datenverkauf: Wir verkaufen Ihre Daten niemals an Dritte. Ihre Gespräche und Erkenntnisse bleiben ausschließlich für Ihre Nutzung.

  2. Durchgängige Sicherheit: Alle Daten werden während der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256 verschlüsselt, was Ihre Informationen bei jedem Schritt schützt.

  3. KI-Analyse ohne Training: Im standardmäßigen Cloud-Modus analysieren unsere KI-Anbieter Ihre Gespräche, ohne sie zum Training ihrer Modelle zu verwenden. Auf geeigneter Hardware führt Local AI Processing diese Analyse vollständig auf Ihrem eigenen Gerät aus.

  4. Nutzerkontrolle: Sie behalten die volle Kontrolle über Ihre Daten, einschließlich der Möglichkeit, sie jederzeit zu löschen.

Welche Daten wir speichern

Transparenz bei der Datenerfassung ist entscheidend für den Aufbau von Vertrauen. Hier ist ein umfassender Überblick darüber, was wir erfassen und was nicht:

Wesentliche Daten:

  • Kontoinformationen

  • Nutzereinstellungen (Sitzungstyp, Sprachen, benutzerdefinierte Prompts, Kontexte)

  • Sitzungsmetadaten (Zeit, Dauer)

  • App-Nutzungsstatistiken

Gesprächsdaten:

Ob Gesprächsdaten Ihr Gerät verlassen, hängt von der Auswahl für Cloud Sync ab, die Sie beim Erstellen Ihres Kontos getroffen haben. Sie können diese später in den Einstellungen ändern. Sie gelangen in zwei Fällen auf unsere Server: wenn Cloud Sync aktiviert ist und wenn Sie eine Sitzung ausdrücklich teilen. Bei aktiviertem Cloud Sync speichern wir die folgenden Sitzungsdaten auf unseren sicheren Servern, damit Sie von Ihren anderen Geräten darauf zugreifen können:

  • Transkripte Ihrer Gespräche

  • Chat-Interaktionen mit Hedy

  • Highlights

  • Zusammenfassungen

  • Detaillierte Notizen

Wir erfassen und speichern NICHT auf unseren Servern:

  • Audioaufnahmen

  • Persönliche Informationen über grundlegende Kontodaten hinaus

Für Organisationen, die formelle Compliance-Dokumentation benötigen, besuchen Sie unser Trust Center unter trust.hedy.ai oder über die App-Einstellungen. Das Trust Center umfasst Datenverarbeitungsverträge, Standardvertragsklauseln, technische und organisatorische Maßnahmen sowie Dokumentation zu Unterauftragsverarbeitern.

Audio-Zwischenspeicherung auf dem Gerät (Nemotron)

Wenn Sie die On-Device-Sprachengine Nemotron verwenden, die auf jeder Plattform verfügbar ist, für die Hedy eine native App anbietet, behält Hedy das Audio jeder Sitzung während der Verarbeitung kurz in einem temporären Cache auf Ihrem Gerät. Das hilft Nemotron, Sprecher genauer zu beschriften, und das Audio wird danach gelöscht. Es bleibt auf Ihrem Gerät und wird nie auf unsere Server hochgeladen.

Dies wird durch eine Einstellung namens Temporärer Audio-Cache (Nemotron) gesteuert, die standardmäßig aktiviert ist. Sie können sie in Hedys Einstellungen deaktivieren, wenn Hedy zwischen Verarbeitungsschritten kein Audio zwischenspeichern soll. Mehr zu Nemotron und Whisper finden Sie unter Spracherkennungsanbieter.

Wie wir Ihre Daten schützen

Ihre Daten werden durch mehrere Sicherheitsebenen geschützt. Infrastrukturdetails finden Sie unter Datenspeicherung & Sicherheit.

  • Lokale Verarbeitung: Die Spracherkennung erfolgt auf Ihrem Gerät, sodass Roh-Audio Ihr Telefon nie ohne Ihre Erlaubnis verlässt. Auf geeigneter Hardware kann Local AI Processing auch die gesamte Verarbeitungskette (Zusammenfassungen, Notizen und Vorschläge) auf dem Gerät ausführen, auch offline

  • Verschlüsselte Übertragung: Alle zwischen Ihrem Gerät und unseren Servern gesendeten Daten verwenden branchenstandard-TLS-Verschlüsselung

  • Sichere Speicherung: Sitzungen, die Sie per Cloud Sync synchronisieren, werden in Google Cloud in der Datenregion Ihres Kontos gespeichert: in den Vereinigten Staaten oder in der Europäischen Union

  • Zugangskontrollen: Strenge interne Richtlinien beschränken den Mitarbeiterzugriff auf Nutzerdaten

  • Zero-Trust-Modell: Jeder Zugriff auf Nutzerdaten erfordert eine geschäftliche Begründung, Sicherheitsfreigabe und wird für Auditzwecke protokolliert.

  • Regelmäßige Sicherheitsüberprüfungen: Wir überwachen und aktualisieren unsere Sicherheitspraktiken kontinuierlich

Drittanbieter-Partnerschaften und Datensicherheit

Hedy arbeitet mit wenigen Technologiepartnern für Cloud-Hosting, KI-Verarbeitung, Abonnementabrechnung, Fehlerüberwachung, E-Mail und Support zusammen. Bei der Auswahl achten wir ebenso auf ihr Engagement für Datenschutz und Sicherheit wie auf ihre Leistungen. Mit jedem Partner haben wir eine Datenschutzvereinbarung geschlossen.

  • Kein Training mit Ihren Gesprächen: Unsere Partner für KI-Verarbeitung analysieren Ihre Gespräche nur, um Ihre Anfrage zu beantworten. Unsere Vereinbarungen untersagen ihnen, Ihre Inhalte zum Trainieren von Modellen zu verwenden. Nach Abschluss der Anfrage speichern sie die Inhalte nicht.

  • Ihre Datenregion gilt auch für die KI-Verarbeitung: Liegt Ihr Konto in der EU-Datenregion, werden Ihre synchronisierten Gespräche in der EU gespeichert und die KI-Analyse läuft auf Infrastruktur innerhalb der EU. Der Beitrag zur EU-Datenresidenz erklärt, welche Verarbeitung wo stattfindet.

  • Jeder Partner erhält nur die benötigten Daten: Die Partner für Abrechnung, Fehlerüberwachung und Support erhalten keine Inhalte Ihrer Gespräche. Wenn Sie automatische E-Mail-Zusammenfassungen aktivieren, werden diese über unseren E-Mail-Anbieter mit Sitz in den US versendet.

  • Die Spracherkennung läuft standardmäßig auf Ihrem Gerät: Ihr Audio wird zur Transkription nirgendwohin gesendet. Wenn Sie in den Einstellungen einen Cloud-Anbieter für Spracherkennung auswählen, wird das Audio stattdessen zur Transkription an diesen Anbieter gesendet.

Die aktuelle Liste unserer Partner mit Angaben dazu, welche Daten jeder Partner verarbeitet und wo, finden Sie in unserem Trust Center. Wir aktualisieren sie bei jeder Änderung eines Partners.

Professionelle Anwendungsfälle

Unterschiedliche Kontexte erfordern unterschiedliche Datenschutzüberlegungen:

Medizinische Konsultationen

Hedy hat eine unabhängige HIPAA-Bewertung als Business Associate abgeschlossen. Aktuelle Compliance-Dokumentation finden Sie in unserem Trust Center.

  1. Wir empfehlen, Hedy primär für Notizen und grundlegende Analysen zu verwenden

  2. Aktivieren Sie lokale Speicherung für sensible Patienteninformationen

  3. Deaktivieren Sie automatische E-Mail-Zusammenfassungen

  4. Überprüfen Sie alle KI-generierten Inhalte manuell vor dem Teilen

Journalismus

Wir verstehen die entscheidende Bedeutung des Quellenschutzes im Journalismus. Für maximalen Quellenschutz:

  • Aktivieren Sie lokale Speicherung, um alle Daten auf Ihrem Gerät zu behalten

  • Deaktivieren Sie automatische E-Mail-Zusammenfassungen

  • Nutzen Sie die Highlight-Funktion, um wichtige Zitate zu markieren

Geschäftsmeetings

Für Geschäftsnutzer, die auf Vertraulichkeit achten:

  • NDAs werden durch unsere strengen Datenverarbeitungsrichtlinien eingehalten

  • E-Mail-Einladungen gewähren dem Hedy-Konto einer bestimmten Person Zugriff. Öffentliche Links sind nicht gelistet, aber nicht privat. Daher kann jede Person, der Sie einen solchen Link senden, ihn weiterleiten

  • Unsere KI-Anbieter analysieren Ihre Gespräche, ohne sie zum Training ihrer Modelle zu verwenden

Wichtig: Stellen Sie immer sicher, dass Sie die entsprechende Einwilligung haben, bevor Sie ein Gespräch aufnehmen. Verschiedene Rechtsordnungen haben unterschiedliche Anforderungen an die Einwilligung zur Aufnahme.

Ihre Datenkontrolloptionen

Wir sind davon überzeugt, Ihnen die vollständige Kontrolle über Ihre Daten zu geben:

Verwaltung einzelner Sitzungen

  • Einzelne Sitzungen anzeigen und löschen

  • Bestimmte Sitzungen in verschiedenen Formaten exportieren

  • Cloud-Sync-Einstellungen pro Sitzung steuern

Hedy löscht nichts nach einem festen Zeitplan. Es gibt keine automatische Löschung und keine Aufbewahrungsfrist: Ihre Sitzungen bleiben erhalten, bis Sie sie löschen, entweder einzeln oder indem Sie Ihr Konto löschen.

Kontoweite Kontrollen

Regionale Datenschutzeinstellungen

Sie können Ihre Datenschutzregion in den App-Einstellungen festlegen. Ob Sie unter die DSGVO, CCPA oder andere regionale Anforderungen fallen - Hedy passt seine Datenverarbeitung an Ihre Rechtsordnung an.

Benötigen Sie weitere Details zu bestimmten Datenschutzfunktionen? Lesen Sie unsere anderen Datenschutzartikel oder kontaktieren Sie support@hedy.bot