Datenschutz-Übersicht
Bei Hedy verstehen wir, dass Ihre Gespräche mehr sind als nur Worte - es sind vertrauliche Diskussionen, strategische Planungssitzungen und sensible Interaktionen, die den höchsten Datenschutz erfordern. Wir haben unsere Plattform mit Datenschutz als Kernprinzip entwickelt und stellen sicher, dass Ihr Vertrauen in uns durch robuste Sicherheitsmaßnahmen und transparente Datenverarbeitungspraktiken gerechtfertigt ist.
Unser Datenschutzversprechen
Hedy basiert auf vier grundlegenden Datenschutzprinzipien:
Kein Datenverkauf: Wir verkaufen Ihre Daten niemals an Dritte. Ihre Gespräche und Erkenntnisse bleiben ausschließlich für Ihre Nutzung.
Durchgängige Sicherheit: Alle Daten werden während der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256 verschlüsselt, was Ihre Informationen bei jedem Schritt schützt.
KI-Analyse ohne Training: Im standardmäßigen Cloud-Modus analysieren unsere KI-Anbieter Ihre Gespräche, ohne sie zum Training ihrer Modelle zu verwenden. Auf geeigneter Hardware führt Local AI Processing diese Analyse vollständig auf Ihrem eigenen Gerät aus.
Nutzerkontrolle: Sie behalten die volle Kontrolle über Ihre Daten, einschließlich der Möglichkeit, sie jederzeit zu löschen.
Welche Daten wir speichern
Transparenz bei der Datenerfassung ist entscheidend für den Aufbau von Vertrauen. Hier ist ein umfassender Überblick darüber, was wir erfassen und was nicht:
Wesentliche Daten:
-
Kontoinformationen
-
Nutzereinstellungen (Sitzungstyp, Sprachen, benutzerdefinierte Prompts, Kontexte)
-
Sitzungsmetadaten (Zeit, Dauer)
-
App-Nutzungsstatistiken
Gesprächsdaten:
Standardmäßig werden alle Gesprächsdaten nur auf Ihrem Gerät gespeichert. Wenn Sie Cloud Sync aktivieren, speichern wir die folgenden Sitzungsdaten auf unseren sicheren Servern, um Ihnen den Zugriff von anderen Geräten zu ermöglichen:
-
Transkripte Ihrer Gespräche
-
Chat-Interaktionen mit Hedy
-
Highlights
-
Zusammenfassungen
-
Detaillierte Notizen
Wir erfassen und speichern NICHT auf unseren Servern:
-
Audioaufnahmen
-
Persönliche Informationen über grundlegende Kontodaten hinaus
Für Organisationen, die formelle Compliance-Dokumentation benötigen, besuchen Sie unser Trust Center unter trust.hedy.ai oder über die App-Einstellungen. Das Trust Center umfasst Datenverarbeitungsverträge, Standardvertragsklauseln, technische und organisatorische Maßnahmen sowie Dokumentation zu Unterauftragsverarbeitern.
Audio-Zwischenspeicherung auf dem Gerät (Nemotron)
Wenn Sie die On-Device-Sprachengine Nemotron verwenden, die auf jeder Plattform verfügbar ist, für die Hedy eine native App anbietet, behält Hedy das Audio jeder Sitzung während der Verarbeitung kurz in einem temporären Cache auf Ihrem Gerät. Das hilft Nemotron, Sprecher genauer zu beschriften, und das Audio wird danach gelöscht. Es bleibt auf Ihrem Gerät und wird nie auf unsere Server hochgeladen.
Dies wird durch eine Einstellung namens Temporärer Audio-Cache (Nemotron) gesteuert, die standardmäßig aktiviert ist. Sie können sie in Hedys Einstellungen deaktivieren, wenn Hedy zwischen Verarbeitungsschritten kein Audio zwischenspeichern soll. Mehr zu Nemotron und Whisper finden Sie unter Spracherkennungsanbieter.
Wie wir Ihre Daten schützen
Ihre Daten werden durch mehrere Sicherheitsebenen geschützt. Infrastrukturdetails finden Sie unter Datenspeicherung & Sicherheit.
-
Lokale Verarbeitung: Die Spracherkennung erfolgt auf Ihrem Gerät, sodass Roh-Audio Ihr Telefon nie ohne Ihre Erlaubnis verlässt. Auf geeigneter Hardware kann Local AI Processing auch die gesamte Verarbeitungskette (Zusammenfassungen, Notizen und Vorschläge) auf dem Gerät ausführen, auch offline
-
Verschlüsselte Übertragung: Alle zwischen Ihrem Gerät und unseren Servern gesendeten Daten verwenden branchenstandard-TLS-Verschlüsselung
-
Sichere Speicherung: Daten werden in der US-Central-Region von Google Cloud Platform gespeichert und profitieren von deren Enterprise-Sicherheit
-
Zugangskontrollen: Strenge interne Richtlinien beschränken den Mitarbeiterzugriff auf Nutzerdaten
-
Zero-Trust-Modell: Jeder Zugriff auf Nutzerdaten erfordert eine geschäftliche Begründung, Sicherheitsfreigabe und wird für Auditzwecke protokolliert.
-
Regelmäßige Sicherheitsüberprüfungen: Wir überwachen und aktualisieren unsere Sicherheitspraktiken kontinuierlich
Drittanbieter-Partnerschaften und Datensicherheit
Wir wählen unsere Technologiepartner sorgfältig aus und unterhalten strenge Datenschutzvereinbarungen mit jedem einzelnen. Die vollständige Partnerliste können Sie in unserem Trust Center einsehen.
Unsere wichtigsten Partner:
Together.AI (KI-Analyse)
-
Enterprise-Sicherheits- und Datenschutzstandards
-
Vertragliche Vereinbarungen, die das Training von Modellen mit Nutzerdaten verhindern
-
Regelmäßige Sicherheitsaudits und Compliance-Prüfungen
-
Redundanz durch mehrere Anbieter für Zuverlässigkeit
-
Unabhängige Sicherheitsbewertungen für jeden Anbieter
Um mehr über Together AIs Engagement für Compliance und Sicherheit zu erfahren, besuchen Sie deren Trust Center.
Google Cloud Platform (Infrastruktur und KI-Analyse)
-
Datenspeicherung in der US-Central-Region
-
Branchenführende Sicherheitszertifizierungen
-
Umfassende Verschlüsselung im Ruhezustand und bei der Übertragung
Um mehr über Google Cloud Platforms Sicherheit, Compliance und Datenschutz zu erfahren, besuchen Sie deren Trust Center.
Portkey (KI-Anfrage-Routing)
-
Enterprise-Sicherheit für die Verwaltung von KI-Dienstanfragen
-
Erweiterte Anfrageüberwachung und -optimierung
-
Robuste Verschlüsselung für alle Daten während der Übertragung
-
Keine dauerhafte Speicherung von Gesprächsinhalten
Um mehr über Portkeys Sicherheitspraktiken zu erfahren, besuchen Sie deren Trust Center.
RevenueCat (Abonnementverwaltung)
-
Enterprise-Abonnement- und Umsatzverwaltung
-
PCI DSS-konforme Zahlungsverarbeitung
-
Minimale Datenerfassung, fokussiert auf Abonnementereignisse
-
Kein Zugriff auf oder Speicherung von persönlichen Gesprächsinhalten
-
Verschlüsselte Übertragung aller Abrechnungsdaten
Um mehr über RevenueCats Sicherheits- und Datenschutzpraktiken zu erfahren, besuchen Sie deren Trust Center.
Sentry (Fehlerverfolgung und Performance)
-
Anwendungs-Performance- und Fehlerverfolgung
-
Kein Zugriff auf oder Speicherung von persönlichen Gesprächsinhalten
-
Branchenstandard-Verschlüsselung und Zugangskontrollen
Um mehr über Sentrys Sicherheitspraktiken zu erfahren, besuchen Sie deren Trust Center.
Intercom (Support)
-
Messaging und Support
-
Kein Zugriff auf oder Speicherung von persönlichen Gesprächsinhalten
-
Branchenstandard-Verschlüsselung und Zugangskontrollen
Um mehr über Intercoms Sicherheitspraktiken zu erfahren, besuchen Sie deren Trust Center.
Spracherkennung
-
Lokale Verarbeitung auf Ihrem Gerät
-
Keine Speicherung von Audiodaten (es sei denn, Sie fordern es an)
-
Datenschutzorientierte Architektur
Jeder Partner wird nicht nur wegen seiner technischen Fähigkeiten ausgewählt, sondern auch wegen seines Engagements für Datenschutz und Sicherheit.
Professionelle Anwendungsfälle
Unterschiedliche Kontexte erfordern unterschiedliche Datenschutzüberlegungen:
Medizinische Konsultationen
Hedy hat eine unabhängige HIPAA-Bewertung als Business Associate abgeschlossen. Aktuelle Compliance-Dokumentation finden Sie in unserem Trust Center.
-
Wir empfehlen, Hedy primär für Notizen und grundlegende Analysen zu verwenden
-
Aktivieren Sie lokale Speicherung für sensible Patienteninformationen
-
Deaktivieren Sie automatische E-Mail-Zusammenfassungen
-
Überprüfen Sie alle KI-generierten Inhalte manuell vor dem Teilen
Journalismus
Wir verstehen die entscheidende Bedeutung des Quellenschutzes im Journalismus. Für maximalen Quellenschutz:
-
Aktivieren Sie lokale Speicherung, um alle Daten auf Ihrem Gerät zu behalten
-
Deaktivieren Sie automatische E-Mail-Zusammenfassungen
-
Nutzen Sie die Highlight-Funktion, um wichtige Zitate zu markieren
Geschäftsmeetings
Für Geschäftsnutzer, die auf Vertraulichkeit achten:
-
NDAs werden durch unsere strengen Datenverarbeitungsrichtlinien eingehalten
-
Sichere Freigabeoptionen ermöglichen die kontrollierte Verteilung von Meeting-Inhalten
-
Unsere KI-Anbieter analysieren Ihre Gespräche, ohne sie zum Training ihrer Modelle zu verwenden
Wichtig: Stellen Sie immer sicher, dass Sie die entsprechende Einwilligung haben, bevor Sie ein Gespräch aufnehmen. Verschiedene Rechtsordnungen haben unterschiedliche Anforderungen an die Einwilligung zur Aufnahme.
Ihre Datenkontrolloptionen
Wir sind davon überzeugt, Ihnen die vollständige Kontrolle über Ihre Daten zu geben:
Verwaltung einzelner Sitzungen
-
Einzelne Sitzungen anzeigen und löschen
-
Bestimmte Sitzungen in verschiedenen Formaten exportieren
-
Cloud-Sync-Einstellungen pro Sitzung steuern
Hedy löscht nichts nach einem festen Zeitplan. Es gibt keine automatische Löschung und keine Aufbewahrungsfrist: Ihre Sitzungen bleiben erhalten, bis Sie sie löschen, entweder einzeln oder indem Sie Ihr Konto löschen.
Kontoweite Kontrollen
-
Cloud-Sync-Einstellungen global verwalten
-
Alle Ihre Daten auf einmal exportieren
-
Ihr gesamtes Konto und zugehörige Daten löschen
-
KI-Analyse-Einstellungen mit der Datenschutzeinstellung für Cloud-KI-Analyse steuern
Regionale Datenschutzeinstellungen
Sie können Ihre Datenschutzregion in den App-Einstellungen festlegen. Ob Sie unter die DSGVO, CCPA oder andere regionale Anforderungen fallen - Hedy passt seine Datenverarbeitung an Ihre Rechtsordnung an.
Benötigen Sie weitere Details zu bestimmten Datenschutzfunktionen? Lesen Sie unsere anderen Datenschutzartikel oder kontaktieren Sie support@hedy.bot