Sicherheit & Datenschutz

Echtzeit-KI. Echter Datenschutz.

SonicR1 hört in Echtzeit zu — Datenschutz darf deshalb kein nachträglicher Gedanke sein. Hier steht in klaren Worten, wie deine Gespräche verarbeitet werden — belegt durch die tatsächliche Funktionsweise des Systems.

Zuletzt geprüft August 2026

  • EU-Datenresidenz
  • Verschlüsselt – unterwegs & gespeichert
  • Mandanten-Isolation
  • PII vor der KI entfernt
  • Schlüssel im separaten Vault
Ephemerer Modus

Live-Coaching in Echtzeit. Keine Aufzeichnung.

Nutze SonicR1s Echtzeit-Vertriebscoach in einem Live-Gespräch, ohne es aufzuzeichnen. Im ephemeralen Modus wird keine Aufzeichnung des Gesprächs aufbewahrt — kein Audio, kein Transkript, keine Notizen, keine Nachbesprechung werden gespeichert, und das Coaching ist verschwunden, sobald das Gespräch endet. Live-Sprache wird im Moment über unsere EU-Sprach- und KI-Verarbeitung verarbeitet, um das Coaching zu erzeugen; der Anbieter löscht Audio und Transkripte binnen eines Tages, und SonicR1 speichert kein Audio, Transkript oder Notizen aus dem Gespräch. Technische Protokoll- und Abrechnungsmetadaten können verbleiben.

  • Kein Audio gespeichert
  • Kein Transkript
  • Keine Notizen
  • Verschwindet nach dem Gespräch

SonicR1 speichert kein Audio aus deinen Live-Gesprächen. Ephemer ist der Standard; wenn du lieber etwas behalten möchtest, wechsle zu KI-Notizen und speichere ein Transkript und eine Zusammenfassung (keine Aufnahme) für dein Follow-up — mit Einwilligung und pro Gespräch wählbar. Eine Aufnahme, die du selbst hochlädst, ist ein anderer Fall: Diese Datei wird gespeichert, damit du sie anhören kannst, und mit dem Gespräch wird sie gelöscht.

Standard: EU-only

EU-Datenresidenz als Standard

Neue Workspaces sind standardmäßig EU-only, und EU ist die ausfallsichere Wahl bei jedem Fehler. KI-Anfragen für Workspaces in der EU-Region werden ausschließlich auf EU-Endpunkten (Frankfurt und Googles EU-Multi-Region) mit EU-only-Fallbacks verarbeitet — Nicht-EU-Regionen werden verworfen, niemals als stiller Fallback genutzt. Die App-Rechenleistung ist auf Frankfurt (fra1) festgelegt.

Vor dem Egress

Daten entfernt, bevor die KI sie sieht

Kontaktdaten werden auf den Coaching-Pfaden vor dem Modellaufruf durch Tokens ersetzt; Prompts ohne Redaktionsnachweis werden blockiert.

RLS + CI-Tests

Ein Mandant kann niemals einen anderen lesen

Workspace-bezogene Row-Level Security, ein Autorisierungs-Guard auf jeder Route und Isolationstests in der CI.

AES-256-GCM

Verschlüsselt, mit getrennt aufbewahrten Schlüsseln

Verschlüsselt bei der Übertragung (TLS) und im Ruhezustand; PII mit AES-256-GCM, Schlüssel im separaten Vault.

Einwilligungs-gesteuert

Deine Daten, deine Entscheidung

Einwilligungs-gesteuerte Erfassung, kein Audio aus deinen Live-Gesprächen gespeichert, konfigurierbare Aufbewahrung und Löschen pro Gespräch.

spec_readout
Primäre KI-Region
EU · Frankfurt + Google EU-Multi-Region
KI-Fallbacks
EU-only — Nicht-EU verworfen
App-Rechenregion
Frankfurt (fra1)
Sprache-zu-Text
EU-Endpunkte (Standard)
Verschlüsselung bei Übertragung
TLS (anbieterterminiert)
PII-Wert-Verschlüsselung
AES-256-GCM, Schlüssel im separaten Vault
call_handling
  • Ephemer (nur live)

    Privacy-first

    Der Standard. Keine Aufzeichnung des Gesprächs wird aufbewahrt — kein Audio, kein Transkript, keine Notizen, keine Nachbesprechung. Das Coaching läuft live und ist verschwunden, sobald das Gespräch endet. Live-Sprache wird über unsere EU-Sprachverarbeitung verarbeitet; der Anbieter löscht Audio und Transkripte binnen eines Tages; technische Protokoll- und Abrechnungsmetadaten können verbleiben.

  • KI-Notizen

    Aus dem Live-Gespräch wird kein Audio gespeichert. Mit Einwilligung werden ein Transkript und eine KI-Zusammenfassung für dein Follow-up gespeichert — keine Aufnahme.

  • Hochgeladene Aufnahme

    Eine selbst hochgeladene Datei wird gespeichert, damit du sie abspielen kannst, und mit dem Gespräch gelöscht.

KI-Transparenz

Wie die KI mit deinen Gesprächen umgeht

Enterprise-Endpunkte, in der EU

Gespräche werden auf Enterprise-KI-Endpunkten in der EU verarbeitet — nicht über Consumer-API-Keys.

Kein Training öffentlicher Modelle

Deine Gespräche werden nicht zum Training öffentlich geteilter Modelle genutzt. Die vertraglichen Details stehen im AVV.

Redigiert, bevor das Modell sie sieht

Kontakt- und Finanzkennungen werden auf den Coaching-Pfaden vor dem Modellaufruf durch Tokens ersetzt; in der Nachbesprechung zusätzlich Personennamen.

Du behältst die Kontrolle

Der Rep entscheidet, was gesagt wird — SonicR1 unterstützt live und handelt nie eigenständig.

Fragen zur Sicherheit? Wende dich an security@sonicr1.com.

Läuft auf acht benannten Unterauftragsverarbeitern, mit juristischer Person, Region und Übermittlungsmechanismus in Anhang 2 unseres AVV gelistet. Die von uns gehosteten Kundendatensätze und die gesamte KI-Inferenz bleiben in der EU; begrenzte weitere Daten – Schritt-Zustand der Hintergrund-Orchestrierung, transaktionale E-Mails und Hosting-Protokolle – liegen in den USA.

Betrieben auf SOC-2-/ISO-27001-zertifizierter Infrastruktur unserer Hosting-Unterauftragsverarbeiter.

Brauchst du Details für deine Sicherheitsprüfung?

Gern gehen wir mit deinem Team die Architektur durch. Unser Auftragsverarbeitungsvertrag (AVV) ist einschließlich Unterauftragsverarbeitern und TOMs vollständig veröffentlicht.