Zum Inhalt springen
Server in Deutschland Gateway nur zur Weiterleitung § 203 StGB · DSGVO 3-Methoden-Konsens

Trust-Center

Sicherheit & Datenschutz

Hinweis: Die hier genannten technischen und organisatorischen Maßnahmen beschreiben das Schutzkonzept des Dienstes. Verbindliche Auftragsdetails werden im jeweiligen Auftrag und AVV dokumentiert.

Audiodaten aus Mandats- und Verfahrensakten sind besonders schutzbedürftig. WhatzTxT ist so gebaut, dass die Verarbeitung im Haus bleibt und jeder Schritt nachvollziehbar protokolliert wird —gerichtsnah, nicht gerichtsfest; ein Hilfsmittel, das kein Sachverständigengutachten ersetzt.

Das Schutzkonzept im Überblick

Verarbeitung in Deutschland

Ihre Audiodateien werden auf eigenen Servern in Deutschland verarbeitet — kein Hyperscaler, kein Drittland-Transfer. Das wahrt anwaltliche Verschwiegenheit (§ 203 StGB) und die DSGVO-Grundsätze.

Security-Gateway

Zugriffe laufen über einen Reverse-Proxy mit Zwei-Faktor-Authentifizierung (Authelia) und ein verschlüsseltes WireGuard-Mesh. Transport durchgehend TLS-verschlüsselt.

secure_wipe & Auto-Löschung

Datei-Aufträge werden nach erfolgreicher Auslieferung sicher gelöscht; Lieferartefakte bleiben 30 Tage. Bezahlte Live-Protokollräume einschließlich Raumzustand und Medien werden grundsätzlich 90 Tage nach Sitzungsende entfernt, unbezahlte Ergebnisse nach 24 Stunden. Legal Hold gilt nur nach ausdrücklicher Vereinbarung.

SHA-256-Beweiskette

SHA-256-Hash der unveränderten Quell-Audiodatei und des Transkripts im Bericht ausgewiesen — abgleichbar mit dem als Augenscheinsobjekt (§ 371 ZPO) vorgelegten Original.

3-Methoden-Konsens

Drei unabhängige Transkriptions-Engines im Abgleich; Wort-für-Wort-Konfidenz statt Blindvertrauen. Abweichungen werden sichtbar markiert.

Kein KI-Training, keine Stimmprofile

Ihre Audiodaten und Transkripte werden ausschließlich zur Auftragserfüllung verarbeitet — niemals zum Training oder zur Verbesserung von KI-Modellen, weder durch uns noch durch Dritte. Die Engines laufen lokal, kein Upload zu Modellanbietern. Vertraglich im AVV (Art. 28 DSGVO) zugesichert. Stimmprofile oder Stimmabdrücke legen wir nicht an; Ihr freiwilliges Sprachprofil speichert nur Wörter, die Sie selbst bestätigen.

Auftragsverarbeitung nach Art. 28 DSGVO

Sie bleiben Verantwortlicher im Sinne der DSGVO; WhatzTxT verarbeitet personenbezogene Daten ausschließlich weisungsgebunden als Auftragsverarbeiter. Grundlage ist ein schriftlicher Vertrag zur Auftragsverarbeitung (AVV) mit dokumentierten technischen und organisatorischen Maßnahmen, Löschkonzept und Unterauftrags-Regelung.

AVV nach Art. 28 DSGVO ansehen

Beweiskette & Audit-Log

Für jeden Auftrag wird der SHA-256-Hash der unveränderten Quell-Audiodatei sowie des erzeugten Transkripts festgehalten. Damit lässt sich das als Augenscheinsobjekt (§ 371 ZPO) vorgelegte Original-Audio abgleichen. Verarbeitungsschritte, Methode-Version und Auftrags-ID werden im Audit-Log protokolliert und sind über stabile Randnummern (Rn.) präzise zitierbar. Die Beweiswürdigung obliegt allein dem Gericht (§ 286 ZPO).

Häufige Sicherheitsfragen — Frage & Antwort

FrageAntwort
Verlassen meine Audiodateien das Haus?Nein. Die Verarbeitung erfolgt auf eigenen Servern in Deutschland. Es besteht kein Hyperscaler und kein Transfer in Drittländer.
Wie lange werden meine Daten gespeichert?Für Datei-Aufträge wird die Quell-Audiodatei nach erfolgreicher Auslieferung nach dem Stand der Technik gelöscht; Lieferartefakte sind 30 Tage abrufbar. Bei bezahlten Live-Protokollräumen werden Raumzustand, Teilnehmer-/Einwilligungsnachweise, Chat, aufgezeichnete Medien und Protokollartefakte grundsätzlich 90 Tage nach Sitzungsende gelöscht. Unbezahlte Live-Ergebnisse werden nach 24 Stunden entfernt. Ein ausdrücklich vereinbarter Legal Hold und gesetzliche Aufbewahrungsfristen für Zahlungs- und Rechnungsdaten bleiben ausgenommen. Altbestände in gesonderten Migrationsablagen werden nicht ungeprüft automatisch gelöscht, sondern über den dokumentierten Betreiberprozess geprüft und freigegeben.
Wie sind Daten unterwegs und im Ruhezustand geschützt?In-transit durch TLS-Verschlüsselung, at-rest durch Datenträger-Vollverschlüsselung. Auf SSD-/Copy-on-Write-Speichern ist eine vollständige physische Überschreibung technisch nicht garantiert — kompensierend wirkt die Vollverschlüsselung.
Wer ist Verantwortlicher, wer Auftragsverarbeiter?Sie als Auftraggeber sind Verantwortlicher im Sinne der DSGVO; wir verarbeiten weisungsgebunden als Auftragsverarbeiter. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Kann ich die Integrität des Originals nachweisen?Ja. Der SHA-256-Hash der Quell-Audiodatei wird im Bericht ausgewiesen und lässt sich mit dem vorgelegten Original-Audio (§ 371 ZPO) abgleichen. Jeder Verarbeitungsschritt ist im Audit-Log protokolliert.
Welchen Beweiswert hat das Transkript?Es ist gerichtsnah, ausdrücklich nicht gerichtsfest — ein nachvollziehbares Hilfsmittel, das kein Sachverständigengutachten ersetzt; die Beweiswürdigung obliegt allein dem Gericht (§ 286 ZPO).

Gerichtsnah, nicht gerichtsfest — Hilfsmittel, ersetzt kein Sachverständigengutachten.KI kann irren; bitte prüfen Sie jedes Transkript vor Verwendung selbst. Eine Vollständigkeits- oder Richtigkeitsgarantie wird, soweit gesetzlich zulässig, nicht übernommen.