Online-Register für den Anbieterwechsel

Stand: 10. August 2026 · v1.2

Dieses Register informiert gemäß Art. 26 der EU-Datenverordnung (Data Act) über Datenstrukturen, Datenformate, einschlägige Standards und Verfahren für den Wechsel zu einem anderen Anbieter oder in die eigene IT-Infrastruktur. SonicR1 stellt kein automatisiertes Wechseltool bereit; maßgeblich ist der mit dem Kunden vereinbarte Wechsel- und Ausstiegsplan.

1. Anbieter & Dienst

AnbieterÖmer Dertlioglu · SonicR1, Kurfürstendamm 96, 10709 Berlin, Deutschland
DienstSaaS — KI-gestützte Analyse und Begleitung von Verkaufsgesprächen
GeltungsbereichAlle Service-Pläne; Verarbeitung ausschließlich in EU-Regionen (u. a. Frankfurt, Belgien, Niederlande)
Kontaktlegal@sonicr1.com (Wechsel/Ausstieg) · info@sonicr1.com (Support, Mo–Fr 9–18 Uhr, Zeitzone Europe/Berlin)
Änderungshistorie10.08.2026 – v1.2 – KI-Vorschläge und Briefings in Abschnitt 2/2b ergänzt, Verkäufer-Porträt und Übungsauswertungen ausdrücklich ausgenommen, Restkategorien benannt, Angaben zu Autorisierung, Protokoll und Transport präzisiert · 08.08.2026 – v1.1 – Datenstrukturen und Standards ergänzt, Fristen nach Art. 25 präzisiert, personenbezogene KI-Bewertungen ausdrücklich ausgenommen · 07.08.2026 – v1.0 – Erstveröffentlichung

2. Exportierbare Daten

Gespräche & TranskripteCall-Metadaten, Transkript-Segmente mit Sprecherzuordnung und Zeitstempeln — JSON (UTF-8)
KI-Analysen (teambezogen)u. a. Zusammenfassungen, Folgeaktionen, Deal-Einschätzungen, E-Mail- und Agenda-Entwürfe, CRM-Vorschau je Gespräch — JSON. Personenbezogene Bewertungen sind ausgenommen (Abschnitt 3).
Gesprächs-BriefingsCold-Call-Briefings mit Eingaben, herangezogenen Belegen und erzeugten Abschnitten — JSON
Audio-AufnahmenOriginal-Audiodateien, soweit im gewählten Modus gespeichert — Originalcontainer im ZIP-Archiv
Knowledge BaseEinwände/Antworten/Belege, Battlecards, Firmenprofil, Produkte, Wettbewerber, Personas, Playbooks, Dokument-Metadaten sowie KI-Vorschläge zur Pflege dieser Einträge (mit Begründung und Quellenbezug) — JSON, CSV
Konto- & Workspace-DatenNutzerprofile (Name, E-Mail, Rolle), Team- und Workspace-Einstellungen — JSON, CSV
Einwilligungs-NachweiseErfassungsmodus, Bestätigungszeitpunkt und -art je Gespräch — JSON
Importierte DatenCRM-Snapshots (Deals, Personen, Aktivitäten, Notizen), Kalender-Ereignisse — JSON
AbrechnungsdatenRechnungen und Zahlungshistorie über das Stripe-Kundenportal (PDF)

Personenbezogene KI-Bewertungen einzelner Nutzerinnen und Nutzer (Scorecards, Coaching-Momente, Formulierungs-Alternativen, Live-/Nachgespräch-Vergleich, Trainingsplan) sind produktseitig ausschließlich für die jeweilige Person sichtbar und daher nicht Bestandteil des Workspace-Exports (siehe Abschnitt 3). Betroffene Personen können ihre eigenen Auswertungen gesondert über legal@sonicr1.com anfordern.

2b. Datenstrukturen je Exportdatei

Der Export ist ein Verzeichnisbaum aus JSON- und CSV-Dateien sowie Audio-Dateien. Jede Datei enthält ein Array gleichartiger Datensätze. Zusätzlich liegt jedem Export eine maschinenlesbare Feldbeschreibung (schema.json) sowie ein Manifest mit Zählwerten bei; die schema.json gibt dieselbe Feldliste wie dieses Register in maschinenlesbarer Form wieder und ergänzt sie um die tatsächliche Zeilenzahl je Datei. Eine Datei mit null Zeilen bleibt mit ihrer vollständigen Feldliste enthalten. Zeilen mit gesetztem Feld deleted_at sind im Quellsystem gelöschte Einträge.

workspace/project.jsonWorkspaceid, name, slug, description, settings, created_by, is_personal, created_at, updated_at, deleted_at
workspace/members.json / .csvMitgliederuser_id, role, joined_at, display_name, email, timezone
workspace/workspace_settings.jsonEinstellungenid, project_id, settings, retention_months, redaction_profile, redaction_map_ttl_days, output_ttl_days, created_at, updated_at
workspace/workspace_reflexes.jsonReflexe (Erkennungsregeln)id, project_id, key, label, description, domain, is_built_in, is_active, language_dependent, keywords_by_lang, workspace_extra_keywords, sensitivity_override, parent_key, created_at, updated_at
workspace/workspace_workflows.jsonWorkflows (Automatisierungen)id, project_id, name, description, nodes, edges, is_active, scope, priority, cooldown_seconds, reflex_key, created_at, updated_at
calls/calls.jsonGesprächid, project_id, created_by, title, filename, status, source_type, call_mode, processing_mode, duration_sec, created_at, updated_at, reviewed_at, content_purged_at, transcript, words, raw_text, speaker_overrides, insights (ohne Bewertungsschlüssel), insights_updated_at, sentiment, topics, followup_draft, followup_lang, talk_ratio_pct, briefing_id, calendar_event_id, hubspot_deal_id, storage_bucket, storage_key, origin_meta
calls/analyses_debrief.jsonAnalyse-Laufcall_id, latest_run_id, processing_status, review_status, reviewed_at, reviewed_by, created_at, updated_at
calls/analyses_debrief_modules.jsonAnalyse-Modulid, call_id, run_id, module_key, status, payload, user_edits, error, skipped_reason, attempt_count, model, cost_usd, latency_ms, created_at, updated_at
calls/consent_records.jsonEinwilligungs-Nachweisid, call_id, workspace_id, user_id, processing_mode, gate_for_mode, disclosure_version, disclosure_text_snapshot, attestation_method, stores_audio, stores_transcript, stores_ai_notes, ephemeral_only, attested_at, external_tool, copy_version, copy_snapshot
knowledge-base/playbook_sections.jsonPlaybook-Abschnittid, playbook_id, title, sort_order, created_at, updated_at
knowledge-base/playbook_blocks.jsonPlaybook-Blockid, playbook_id, section_id, block_type, title, content, bullets, stage_tags, persona_tags, topic_tags, keywords, language, is_pinned, priority, created_at, updated_at
knowledge-base/company_profile.json / .csvFirmenprofilid, project_id, name, industry, company_size, value_proposition, differentiators, target_markets, founding_year, headquarters, website, sales_methodology, average_deal_cycle, typical_deal_size, tone_of_voice, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/products.json / .csvProdukteid, project_id, name, description, short_pitch, features, pricing_info, pricing_tiers, common_objections, roi_metrics, use_cases, ideal_customer, is_primary, display_order, proof_points, competitive_advantages, target_personas, persona_ids, deal_stage, industry, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/competitors.json / .csvWettbewerberid, project_id, name, website, description, strengths, weaknesses, pricing_comparison, key_differences, common_situations, win_strategies, loss_reasons, talk_tracks, questions_to_ask, trigger_keywords, counter_objections, market_position, overlap_products, persona_ids, product_ids, industry, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/personas.json / .csvPersonasid, project_id, title, seniority, department, description, pain_points, goals, decision_criteria, common_questions, objections, communication_style, preferred_proof_points, budget_authority, typical_concerns, influence_level, success_metrics, reporting_to, industry, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/objections.json / .csvEinwändeid, project_id, objection_text, category, trigger_phrases, recommended_response, follow_up_question, proof_point_ids, persona_ids, product_ids, competitor_ids, deal_stage, industry, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/proof_points.json / .csvBelegeid, project_id, claim_supported, proof_type, metric_value, before_after, attribution_source, persona_ids, product_ids, competitor_ids, deal_stage, industry, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/battlecards.json / .csvBattlecardsid, project_id, competitor_id, title, one_liner, why_we_win, watch_outs, pricing_comparison, objection_handlers, proof_point_ids, trigger_keywords, persona_ids, product_ids, industry, deal_stage, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/plays.json / .csvPlaysid, project_id, name, objective, steps, deal_stage, trigger_keywords, persona_ids, product_ids, industry, display_order, created_by, updated_by, last_reviewed_at, last_reviewed_by, created_at, updated_at
knowledge-base/documents.jsonDokumenteid, project_id, name, description, doc_type, original_content, content_hash, linked_product_id, linked_competitor_id, linked_persona_id, file_size, page_count, source_url, processing_status, processed_at, storage_path, chunk_count, created_at, updated_at
knowledge-base/playbooks.jsonPlaybooksid, project_id, name, description, type, methodology, language, status, default_stages, is_team_featured, created_by, created_at, updated_at
knowledge-base/ai_suggestions.jsonKI-Vorschlag zur Knowledge Baseid, project_id, kind, operation, target_entity_id, target_field, proposed_value, rationale, confidence, frequency, source_call_ids, source_quotes, status, reviewed_by, reviewed_at, applied_entity_id, run_id, created_at, updated_at
briefings/briefings.jsonBriefingid, project_id, created_by, briefing_type, crm_provider, crm_company_external_id, crm_contact_external_id, crm_deal_external_id, manual_input, input_hash, evidence_snapshot, generated_sections, status, generation_id, error, last_used_at, not_relevant_at, created_at, refreshed_at
imports/crm_*.jsonCRM-Snapshotid, project_id, provider, external_id, data, update_time, received_at, created_at, updated_at, deleted_at
imports/calendar_events.jsonKalender-Ereignisid, workspace_id, provider, external_id, start_time, end_time, payload, deleted_at, synced_at, created_at, updated_at
audio/<call_id>.<ext>Audio-AufnahmeBinärdatei im Originalcontainer; Zuordnung über den Dateinamen (calls.id)

2c. Formate, Standards & Interoperabilität

  • JSON nach RFC 8259, Zeichenkodierung UTF-8
  • CSV nach RFC 4180 (Trennzeichen Komma, CRLF); Zellen, die mit =, +, @, einem Tabulator, einem Wagenrücklauf oder einem nicht-numerischen - beginnen, werden mit einem Apostroph maskiert, um die Ausführung als Formel in Tabellenprogrammen zu verhindern. Die JSON-Dateien enthalten die unveränderten Werte.
  • Zeitangaben nach ISO 8601 (UTC), Kennungen als UUID (RFC 4122)
  • Audio im Originalcontainer der Aufnahme (z. B. WebM, MP3, WAV) ohne Neukodierung
  • Prüfsummen als SHA-256 (checksums.sha256 im Archiv, zusätzlich als separate Datei zum Archiv)

Für diese Dienstekategorie ist im zentralen Unionsrepositorium derzeit keine harmonisierte Norm und keine gemeinsame Spezifikation für Interoperabilität veröffentlicht. Der Export verwendet daher die vorstehenden offenen, allgemein verbreiteten Formate. Sobald einschlägige Normen oder Spezifikationen veröffentlicht werden, aktualisieren wir dieses Register und den Export entsprechend (Art. 30 Abs. 4 Data Act).

3. Vom Export ausgenommene Kategorien

  • Personenbezogene KI-Bewertungen einzelner Nutzerinnen und Nutzer — die Auswertungen Scorecard, Coaching-Momente, Formulierungs-Alternativen, Live-/Nachgespräch-Vergleich und Trainingsplan, das Verkäufer-Porträt im Coaching-Bereich, die Gesprächsfelder Gesprächsbewertung (call_score), Coaching-Bericht (coach_report, coach_report_updated_at, coach_report_version) und Live-Coaching-Verlauf (live_coach_snapshot) sowie die Bewertungsschlüssel innerhalb der Gesprächsanalyse (insights), einschließlich der bewertenden Kennzahlen in insights.metrics (Gesprächsbewertung, Qualität der nächsten Schritte, Einwandbehandlung). Gemessene Kennzahlen wie Redeanteil, Fragenanzahl oder Antwortzeiten bleiben enthalten. Grund: Diese Auswertungen bewerten die Arbeitsleistung namentlich bekannter Beschäftigter. Ihre Herausgabe an den Arbeitgeber würde den Dienst zu einem System zur Bewertung und Überwachung von Beschäftigten im Sinne von Anhang III Nr. 4 der KI-Verordnung (EU) 2024/1689 machen; SonicR1 ist bewusst nicht als solches ausgelegt und zeigt personenbezogene Bewertungen deshalb ausschließlich der bewerteten Person. Für eine Übermittlung an den Arbeitgeber fehlt zudem eine eigene Rechtsgrundlage nach der DSGVO. Die Auswertungen werden der betroffenen Person auf deren Anforderung bereitgestellt (Abschnitt 3b).
  • KI-Modelle, Modellkonfigurationen, Prompts und abgeleitete interne Repräsentationen (z. B. Vektor-Embeddings) — interne Funktionsweise des Dienstes
  • Interne System-, Sicherheits- und Abrechnungs-Logs sowie aggregierte Betriebsmetriken
  • Software, Quellcode und durch Rechte Dritter geschützte Inhalte
  • Betriebs- und Verbindungsdaten des Kontos ohne eigenen Inhaltswert — Verbindungs- und Feldzuordnungen zu angebundenen Fremdsystemen (einschließlich dort hinterlegter Zugangsdaten), Export-Vorlagen und geplante Exporte, Ignorier- und Ausnahmelisten, Einladungen sowie versandte System-E-Mails. Diese Daten beschreiben die Konfiguration des Dienstes, nicht die Arbeitsergebnisse des Kunden; sie werden auf Anforderung als Konfigurationsübersicht bereitgestellt.

Mit Ausnahme der vorstehend genannten Kategorien sind alle vom Kunden eingebrachten und durch die Nutzung gemeinsam erzeugten Inhalte von Abschnitt 2 abgedeckt. Die personenbezogenen KI-Bewertungen (erster Spiegelstrich) gehen dabei nicht verloren: Sie werden der jeweils betroffenen Person auf deren Anforderung bereitgestellt (Abschnitt 3b). Die Ausnahmen dienen nicht dazu, den Wechsel zu behindern, zu verzögern oder zu erschweren.

3b. Eigene Auswertungen und Übungsdaten einzelner Personen

Die in Abschnitt 3 ausgenommenen personenbezogenen Auswertungen sowie Übungs- und Simulationsgespräche sind an die einzelne Person gebunden, nicht an den Workspace. Sie werden deshalb nicht im Firmenexport geliefert, sondern über einen eigenen Weg:

  • Die betroffene Person fordert ihre Auswertungen und Übungsdaten unter Angabe ihrer Konto-E-Mail bei legal@sonicr1.com an. Umfasst sind die in Abschnitt 3 genannten Auswertungen, das Verkäufer-Porträt aus dem Coaching-Bereich sowie die Übungs- und Simulationsgespräche der Person.
  • Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang des Antrags (Art. 12 Abs. 3 DSGVO); bei komplexen Anträgen kann sich die Frist um bis zu zwei weitere Monate verlängern, worüber wir innerhalb des ersten Monats informieren.
  • Die Bereitstellung erfolgt in einem strukturierten, gängigen und maschinenlesbaren Format (JSON) über einen zugriffsgeschützten, befristeten Download.

Übungs- und Simulationsgespräche entstehen im Training der einzelnen Person und enthalten deren Bewertungen; sie sind aus denselben Gründen wie in Abschnitt 3 nicht Teil des Workspace-Exports.

4. Verfahren & Ablauf

  1. Wechsel-/Ausstiegsanzeige des Kunden an legal@sonicr1.com (Inhalte gemäß Wechsel- und Ausstiegsplan)
  2. Schriftliche Antwort von SonicR1 innerhalb von 14 Kalendertagen mit Bestätigung der Datenkategorien und Zeitplan
  3. Optionaler Testexport eines repräsentativen Datenausschnitts
  4. Bereitstellung des Exports als verschlüsseltes Archiv mit SHA-256-Prüfsumme (befristeter, zugriffsgeschützter Download; Passwort über einen separaten Kanal)
  5. Import und Validierung durch den Kunden bzw. Zielanbieter; Nachlieferung bei berechtigten Beanstandungen
  6. Daten-Abrufphase; anschließend Löschung gemäß Vertrag und Abschlussbestätigung

5. Fristen & Abrufphase

Ankündigungsfrist zur Initiierunghöchstens 2 Monate (Art. 25 Abs. 2 lit. d Data Act)
Übergangszeitraum30 Kalendertage ab Ende der Ankündigungsfrist (Art. 25 Abs. 2 lit. a Data Act)
Verlängerung durch den KundenDer Kunde kann den Übergangszeitraum einmalig um einen Zeitraum verlängern, den er für seine Zwecke als angemessener erachtet (Art. 25 Abs. 5 Data Act).
Technische UndurchführbarkeitIst der Übergangszeitraum technisch nicht durchführbar, teilen wir dies innerhalb von 14 Werktagen nach der Wechselanzeige mit, begründen die Undurchführbarkeit und benennen einen alternativen Übergangszeitraum von höchstens 7 Monaten (Art. 25 Abs. 4 Data Act).
Bereitstellung des Exportsinnerhalb von 14 Kalendertagen ab abgestimmtem Plan (eigene Zusage, unabhängig von der Frist nach Art. 25 Abs. 4)
Daten-Abrufphasemindestens 30 Kalendertage nach Ablauf des Übergangszeitraums (Art. 25 Abs. 2 lit. g Data Act)

6. Sicherheit & Validierung

  • Autorisierung: Die Identität der anfragenden Person prüfen wir vor dem Export anhand der im Konto hinterlegten E-Mail-Adresse. Ihre Rolle (Owner oder Admin des betreffenden Workspace) prüft das Exportwerkzeug selbst und bricht andernfalls ab; das Ergebnis dieser Prüfung wird im Manifest des Exports festgehalten.
  • Nachvollziehbarkeit: Das Exportwerkzeug schreibt zu jedem Vorgang automatisch einen Protokolleintrag mit Zeitpunkt, Workspace, anfragender Person, Umfang und Prüfsumme des Archivs — vor Erstellung des Archivs und nach dessen Fertigstellung. Den gewählten Übergabeweg tragen wir bei der Übergabe in denselben Protokolleintrag ein.
  • Transport: Die Übergabe erfolgt manuell über einen zugriffsgeschützten, befristeten Download-Link (TLS); das Entschlüsselungs-Passwort wird über einen separaten Kanal übermittelt. Das Exportwerkzeug erzeugt das Archiv, nicht den Link.
  • Verschlüsselung: Das Archiv wird mit AES-256 (PBKDF2) verschlüsselt.
  • Integrität: SHA-256-Prüfsummen aller Dateien im Archiv; die Prüfsumme des Archivs wird zusätzlich getrennt übermittelt, sodass der Download vor dem Entschlüsseln geprüft werden kann.

7. Kosten

SonicR1 berechnet keine Wechselentgelte (vgl. Art. 29 Data Act).

8. Risiken & Einschränkungen

  • KI-Analysen sind produktspezifische Auswertungen; eine funktionsgleiche Übernahme in Drittsysteme kann nicht zugesichert werden — die Daten werden strukturiert und maschinenlesbar bereitgestellt
  • Im ephemeren Standardmodus existieren konstruktionsbedingt keine Audioaufnahmen; das Manifest weist die betroffene Anzahl aus
  • Bereits gemäß Plan-Aufbewahrungsfristen gelöschte Inhalte können nicht exportiert werden; auch diese Anzahl weist das Manifest aus

9. Verweise

  • AGB inkl. Annex „Regelungen zum Anbieterwechsel“: sonicr1.com/de/terms
  • Auftragsverarbeitungsvertrag: sonicr1.com/de/dpa
  • Wechsel- und Ausstiegsplan: auf Anfrage an legal@sonicr1.com

Dieses Register dient der Erfüllung von Art. 26 Data Act. Vertragsbedingungen inkl. Fristen, Löschung und Abrufphase ergeben sich aus dem Service-Vertrag gemäß Art. 25 Data Act.