Trust-Center
Sicherheit & Datenschutz
Hinweis: Die hier genannten technischen und organisatorischen Maßnahmen beschreiben das Schutzkonzept des Dienstes. Verbindliche Auftragsdetails werden im jeweiligen Auftrag und AVV dokumentiert.
Audiodaten aus Mandats- und Verfahrensakten sind besonders schutzbedürftig. WhatzTxT ist so gebaut, dass die Verarbeitung im Haus bleibt und jeder Schritt nachvollziehbar protokolliert wird —gerichtsnah, nicht gerichtsfest; ein Hilfsmittel, das kein Sachverständigengutachten ersetzt.
Das Schutzkonzept im Überblick
Verarbeitung in Deutschland
Ihre Audiodateien werden auf eigenen Servern in Deutschland verarbeitet — kein Hyperscaler, kein Drittland-Transfer. Das wahrt anwaltliche Verschwiegenheit (§ 203 StGB) und die DSGVO-Grundsätze.
Security-Gateway
Zugriffe laufen über einen Reverse-Proxy mit Zwei-Faktor-Authentifizierung (Authelia) und ein verschlüsseltes WireGuard-Mesh. Transport durchgehend TLS-verschlüsselt.
secure_wipe & Auto-Löschung
Datei-Aufträge werden nach erfolgreicher Auslieferung sicher gelöscht; Lieferartefakte bleiben 30 Tage. Bezahlte Live-Protokollräume einschließlich Raumzustand und Medien werden grundsätzlich 90 Tage nach Sitzungsende entfernt, unbezahlte Ergebnisse nach 24 Stunden. Legal Hold gilt nur nach ausdrücklicher Vereinbarung.
SHA-256-Beweiskette
SHA-256-Hash der unveränderten Quell-Audiodatei und des Transkripts im Bericht ausgewiesen — abgleichbar mit dem als Augenscheinsobjekt (§ 371 ZPO) vorgelegten Original.
3-Methoden-Konsens
Drei unabhängige Transkriptions-Engines im Abgleich; Wort-für-Wort-Konfidenz statt Blindvertrauen. Abweichungen werden sichtbar markiert.
Kein KI-Training, keine Stimmprofile
Ihre Audiodaten und Transkripte werden ausschließlich zur Auftragserfüllung verarbeitet — niemals zum Training oder zur Verbesserung von KI-Modellen, weder durch uns noch durch Dritte. Die Engines laufen lokal, kein Upload zu Modellanbietern. Vertraglich im AVV (Art. 28 DSGVO) zugesichert. Stimmprofile oder Stimmabdrücke legen wir nicht an; Ihr freiwilliges Sprachprofil speichert nur Wörter, die Sie selbst bestätigen.
Auftragsverarbeitung nach Art. 28 DSGVO
Sie bleiben Verantwortlicher im Sinne der DSGVO; WhatzTxT verarbeitet personenbezogene Daten ausschließlich weisungsgebunden als Auftragsverarbeiter. Grundlage ist ein schriftlicher Vertrag zur Auftragsverarbeitung (AVV) mit dokumentierten technischen und organisatorischen Maßnahmen, Löschkonzept und Unterauftrags-Regelung.
AVV nach Art. 28 DSGVO ansehen
Beweiskette & Audit-Log
Für jeden Auftrag wird der SHA-256-Hash der unveränderten Quell-Audiodatei sowie des erzeugten Transkripts festgehalten. Damit lässt sich das als Augenscheinsobjekt (§ 371 ZPO) vorgelegte Original-Audio abgleichen. Verarbeitungsschritte, Methode-Version und Auftrags-ID werden im Audit-Log protokolliert und sind über stabile Randnummern (Rn.) präzise zitierbar. Die Beweiswürdigung obliegt allein dem Gericht (§ 286 ZPO).
Häufige Sicherheitsfragen — Frage & Antwort
| Frage | Antwort |
|---|---|
| Verlassen meine Audiodateien das Haus? | Nein. Die Verarbeitung erfolgt auf eigenen Servern in Deutschland. Es besteht kein Hyperscaler und kein Transfer in Drittländer. |
| Wie lange werden meine Daten gespeichert? | Für Datei-Aufträge wird die Quell-Audiodatei nach erfolgreicher Auslieferung nach dem Stand der Technik gelöscht; Lieferartefakte sind 30 Tage abrufbar. Bei bezahlten Live-Protokollräumen werden Raumzustand, Teilnehmer-/Einwilligungsnachweise, Chat, aufgezeichnete Medien und Protokollartefakte grundsätzlich 90 Tage nach Sitzungsende gelöscht. Unbezahlte Live-Ergebnisse werden nach 24 Stunden entfernt. Ein ausdrücklich vereinbarter Legal Hold und gesetzliche Aufbewahrungsfristen für Zahlungs- und Rechnungsdaten bleiben ausgenommen. Altbestände in gesonderten Migrationsablagen werden nicht ungeprüft automatisch gelöscht, sondern über den dokumentierten Betreiberprozess geprüft und freigegeben. |
| Wie sind Daten unterwegs und im Ruhezustand geschützt? | In-transit durch TLS-Verschlüsselung, at-rest durch Datenträger-Vollverschlüsselung. Auf SSD-/Copy-on-Write-Speichern ist eine vollständige physische Überschreibung technisch nicht garantiert — kompensierend wirkt die Vollverschlüsselung. |
| Wer ist Verantwortlicher, wer Auftragsverarbeiter? | Sie als Auftraggeber sind Verantwortlicher im Sinne der DSGVO; wir verarbeiten weisungsgebunden als Auftragsverarbeiter. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. |
| Kann ich die Integrität des Originals nachweisen? | Ja. Der SHA-256-Hash der Quell-Audiodatei wird im Bericht ausgewiesen und lässt sich mit dem vorgelegten Original-Audio (§ 371 ZPO) abgleichen. Jeder Verarbeitungsschritt ist im Audit-Log protokolliert. |
| Welchen Beweiswert hat das Transkript? | Es ist gerichtsnah, ausdrücklich nicht gerichtsfest — ein nachvollziehbares Hilfsmittel, das kein Sachverständigengutachten ersetzt; die Beweiswürdigung obliegt allein dem Gericht (§ 286 ZPO). |
Gerichtsnah, nicht gerichtsfest — Hilfsmittel, ersetzt kein Sachverständigengutachten.KI kann irren; bitte prüfen Sie jedes Transkript vor Verwendung selbst. Eine Vollständigkeits- oder Richtigkeitsgarantie wird, soweit gesetzlich zulässig, nicht übernommen.