Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Vox2Doc.de by Brovko GmbH
Wieselpfad 21
30657 Hannover
Deutschland

E-Mail: datenschutz@vox2doc.de
Telefon: +49 (0) 511 4104 6868

2. Überblick über die Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO (EU-Datenschutz-Grundverordnung) und des BDSG.

Hosting: Alle Daten werden ausschließlich auf Servern in Deutschland (Hetzner Online GmbH, Gunzenhausen) verarbeitet und gespeichert.

3. Erhobene Daten

a) Bei Nutzung der Website:

  • IP-Adresse (anonymisiert)
  • Browsertyp und -version
  • Betriebssystem
  • Datum und Uhrzeit des Zugriffs

b) Bei Registrierung und Nutzung der App:

  • E-Mail-Adresse
  • Name (optional)
  • Audioaufnahmen (lokal auf dem Endgerät gespeichert, siehe Abschnitt 7)
  • Transkripte und Zusammenfassungen
  • Geräte- und App-Nutzungsdaten

c) Bei Zahlungen (In-App-Kauf):

  • Zahlungen werden ausschließlich über Apple (StoreKit / App Store) abgewickelt. Wir erhalten keine Kreditkarten- oder Bankdaten.

4. Zweck der Verarbeitung

  • Bereitstellung und Betrieb der App und des Web-Dashboards
  • Benutzerauthentifizierung und Kontoverwaltung
  • Transkription von Audioaufnahmen (Deepgram API)
  • Erstellung von KI-Zusammenfassungen (Anthropic Claude API)
  • Kommunikation mit Nutzern (E-Mail)
  • Verbesserung unseres Dienstes

5. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Nutzung der App)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Newsletter)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Sicherheit, Analyse)

6. Drittanbieter und Auftragsverarbeiter

Wir arbeiten mit folgenden Drittanbietern:

  • Hetzner Online GmbH (Hosting, Deutschland)
  • Deepgram Inc. (Transkription) — Datenverarbeitung gemäß DPA
  • Anthropic PBC (KI-Zusammenfassungen) — Datenverarbeitung gemäß DPA
  • Google Workspace (E-Mail-Versand via SMTP)
  • Apple Inc. (In-App-Käufe, Apple Sign In)

7. Verarbeitung von Audiodaten in der App

Die App Vox2Doc ermöglicht die Aufnahme von Gesprächen über das Mikrofon des Endgeräts. Nachfolgend erläutern wir, wie Audiodaten verarbeitet werden.

a) Art der erhobenen Audiodaten:

Bei Nutzung der Aufnahmefunktion werden Gesprächsaufnahmen über das Mikrofon des iPhones erstellt. Diese Aufnahmen können Stimmen und gesprochene Inhalte aller anwesenden Gesprächsteilnehmer enthalten.

b) Zweck der Verarbeitung:

Die Audiodaten werden ausschließlich zum Zweck der automatisierten Transkription (Umwandlung von Sprache in Text) und der darauf aufbauenden KI-gestützten Protokollerstellung verarbeitet.

c) Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Die Transkription ist Kernfunktion der App und damit zur Vertragserfüllung erforderlich.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Der Nutzer erteilt durch das aktive Starten einer Aufnahme seine Einwilligung in die Verarbeitung der Audiodaten. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

d) Datenübermittlung an Dritte:

Für die Transkription wird die Audiodatei an Deepgram Inc. als Auftragsverarbeiter übermittelt. Deepgram verarbeitet die Audiodaten ausschließlich zum Zweck der Transkription gemäß einer Auftragsverarbeitungsvereinbarung (DPA). Die Audiodaten werden von Deepgram nicht für eigene Zwecke verwendet oder dauerhaft gespeichert.

e) Speicherdauer und Löschung:

  • Auf dem Server: Audiodateien werden ausschließlich temporär für die Dauer der Transkription auf unserem Server verarbeitet. Nach Abschluss der Transkription werden die Audiodateien automatisch und unverzüglich vom Server gelöscht. Eine dauerhafte Speicherung von Audiodateien auf unseren Servern findet nicht statt.
  • Auf dem Endgerät: Die Audiodatei verbleibt lokal auf dem iPhone des Nutzers. Der Nutzer hat die volle Kontrolle über diese Datei und kann sie jederzeit über die App oder das Dateisystem des iPhones löschen.

f) Kein Zugriff durch Mitarbeiter:

Mitarbeiter und Administratoren der BROVKO GmbH haben keinen Zugriff auf die Audioinhalte der Nutzer — weder auf die lokal gespeicherten noch auf die temporär zur Transkription übermittelten Dateien. Für Entwicklung und Qualitätssicherung werden ausschließlich anonymisierte oder synthetische Testdaten verwendet.

g) Hinweis zu § 201 StGB (Vertraulichkeit des Wortes):

Die Aufnahme von Gesprächen ohne Einwilligung aller Beteiligten ist in Deutschland nach § 201 StGB strafbar. Der Nutzer ist allein verantwortlich dafür, vor jeder Aufnahme die ausdrückliche Einwilligung aller Gesprächsteilnehmer einzuholen. Die App zeigt vor jeder Aufnahme einen entsprechenden Hinweis an; dieser Hinweis ersetzt jedoch nicht die eigenverantwortliche Einholung der Einwilligung durch den Nutzer.

h) Besonderer Hinweis für medizinische Nutzer (§ 203 StGB):

Nutzer, die der ärztlichen Schweigepflicht (§ 203 StGB) unterliegen, tragen die alleinige Verantwortung für die Einhaltung dieser Pflicht bei der Nutzung von Vox2Doc. Dies umfasst insbesondere die Sicherstellung, dass die Aufnahme und Verarbeitung von Patientengesprächen mit dem geltenden Berufsrecht vereinbar ist.

i) Biometrische Daten:

Stimmaufnahmen können unter bestimmten Umständen als biometrische Daten im Sinne von Art. 9 DSGVO gelten. Wir verarbeiten die Audiodaten jedoch ausschließlich zum Zweck der Transkription und nicht zur Identifizierung von Personen anhand biometrischer Merkmale. Eine biometrische Analyse der Stimmdaten findet nicht statt.

j) Hinweis zur Aktualität:

Die vorstehenden Regelungen beziehen sich auf den aktuellen Funktionsumfang der App (Phase 1). Bei einer Erweiterung der Audiofunktionen (z. B. Einführung eines Audio-Players oder dauerhafter serverseitiger Speicherung) wird diese Datenschutzerklärung entsprechend aktualisiert.

8. KI-gestützte Datenverarbeitung (Anthropic Claude API)

Vox2Doc nutzt den KI-Dienst Anthropic Claude API zur automatisierten Erstellung von Gesprächsprotokollen. Nachfolgend erläutern wir transparent, welche Daten an diesen Dienst übermittelt werden.

a) Welche Daten werden übermittelt:

  • Der Transkript-Text (Gesprächsinhalte in Textform, nach der Transkription durch Deepgram)
  • Sprecherbezeichnungen (z. B. "Sprecher 1", "Sprecher 2" oder erkannte Namen)
  • Der Meeting-Typ (z. B. "Memo", "Meeting", "Telefonkonferenz")

Nicht übermittelt werden: Audiodateien, E-Mail-Adressen, Geräte-IDs oder sonstige Kontodaten.

b) An wen werden die Daten übermittelt:

Die Daten werden an Anthropic PBC (548 Market St, PMB 90375, San Francisco, CA 94104-5401, USA) als Auftragsverarbeiter übermittelt. Es besteht eine Auftragsverarbeitungsvereinbarung (DPA) gemäß Art. 28 DSGVO.

c) Zweck der Übermittlung:

Die Übermittlung erfolgt ausschließlich zur automatisierten Erstellung strukturierter Gesprächsprotokolle (Zusammenfassung, Aufgaben, Schlüsselpunkte).

d) Datenschutzgarantien von Anthropic:

  • Eingabedaten werden nicht zum Training von KI-Modellen verwendet
  • Daten werden nach der Verarbeitung nicht dauerhaft gespeichert
  • Anthropic hat sich zu DSGVO-konformer Datenverarbeitung verpflichtet

e) Einwilligung:

Vor der erstmaligen KI-gestützten Protokollerstellung wird in der App eine ausdrückliche Einwilligung eingeholt (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung kann jederzeit in den App-Einstellungen widerrufen werden. Bei Widerruf ist die Nutzung der Protokollerstellungs-Funktion nicht mehr möglich.

f) Rechtsgrundlage:

Die Datenübermittlung erfolgt auf Grundlage der ausdrücklichen Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da die KI-Protokollerstellung eine Kernfunktion des Dienstes darstellt.

9. Datensicherheit

Alle Datenübertragungen erfolgen verschlüsselt (TLS/SSL). Audioaufnahmen und Transkripte werden auf verschlüsselten Servern in Deutschland gespeichert. Der Zugriff auf personenbezogene Daten ist auf autorisierte Mitarbeiter beschränkt.

10. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Bei Löschung des Benutzerkontos werden alle zugehörigen Daten (Aufnahmen, Transkripte, Zusammenfassungen) innerhalb von 30 Tagen unwiderruflich gelöscht.

11. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie speichern
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten
  • Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) — Export Ihrer Daten
  • Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung

Kontaktieren Sie uns unter datenschutz@vox2doc.de.

12. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies für die Authentifizierung (JWT-Token). Es werden keine Tracking- oder Marketing-Cookies eingesetzt. Eine gesonderte Einwilligung ist daher nicht erforderlich.

13. Webanalyse (Plausible Analytics)

Wir nutzen Plausible Analytics zur statistischen Auswertung der Website-Nutzung. Plausible ist ein datenschutzfreundliches Analysetool, das:

  • Keine Cookies setzt und kein Cookie-Banner erfordert
  • Keine personenbezogenen Daten erfasst (keine IP-Adressen, keine Fingerprints)
  • Ausschließlich aggregierte, anonyme Daten erhebt (Seitenaufrufe, Verweisdauer, Herkunftsland)
  • Auf unserer eigenen Infrastruktur in Deutschland betrieben wird (plausible.vox2doc.de)

Die Nutzung von Plausible erfolgt auf Grundlage unseres berechtigten Interesses an einer statistischen Analyse der Website-Nutzung (Art. 6 Abs. 1 lit. f DSGVO). Da Plausible keine personenbezogenen Daten verarbeitet, ist keine gesonderte Einwilligung erforderlich.

Weitere Informationen: plausible.io/data-policy

14. Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.