Vertrauen · Datenschutz
So schützen wir Ihre Daten
Strukturierte personenbezogene Daten werden aus Ihren Gesprächen entfernt, bevor die Coaching-KI sie sieht.
Was wir entfernen
Bevor Ihr Gespräch unsere Coaching-KI erreicht, erkennen und tokenisieren wir automatisch strukturierte personenbezogene Daten: E-Mail-Adressen, Telefonnummern, Kreditkartennummern, IBANs, BICs, Postleitzahlen und URLs.
Das geschieht überall dort, wo die Coaching-KI von SonicR1 Ihr Gespräch verarbeitet — im Live-Coaching in Echtzeit und in der Nachbesprechung nach dem Gespräch.
Wie es funktioniert
Erkannte Werte werden im Arbeitsspeicher durch neutrale Token ersetzt, bevor die Anfrage unsere Systeme verlässt — die Coaching-KI erhält Token anstelle roher strukturierter personenbezogener Daten.
Ihr Team sieht im Produkt die echten Werte; das Coaching-Modell arbeitet mit Token.
Personennamen in der Nachbesprechung
Bei der Erstellung Ihrer Nachbesprechung werden zusätzlich zu den oben genannten strukturierten Daten auch Personennamen automatisch im Transkript erkannt und entfernt, bevor es an unseren KI-Anbieter gesendet wird.
Dies gilt für Ihre Nachbesprechung nach dem Gespräch und funktioniert für deutsche und englische Gespräche. Wie bei jeder Redaction sieht Ihr Team im Produkt weiterhin die echten Namen.
Verschlüsselung
Identifizierende Werte werden im Ruhezustand mit AES-256-GCM verschlüsselt. Der Schlüssel liegt in einem isolierten Secrets-Vault, getrennt von den Anwendungs-Zugangsdaten.
Alle Daten werden bei der Übertragung mit TLS verschlüsselt.
Kein Modelltraining
Ihre Gespräche werden nicht zum Training gemeinsamer oder allgemeiner KI-Modelle verwendet. Wir nutzen produktive KI-Endpunkte mit den Modellverbesserungs-Opt-outs und vertraglichen Beschränkungen, die die Anbieter uns bereitstellen — ein Konto-Opt-out beim Speech-to-Text-Anbieter, vertragliche Bedingungen beim Modellanbieter; die Zusage steht in Ziffer 6.4 unseres AVV.
Ihre Datenrechte
Ihr Konto können Sie in den Einstellungen selbst löschen. Der Auftrag wird 24 Stunden zurückgehalten und kann in dieser Zeit jederzeit abgebrochen werden; danach läuft die Löschung automatisch.
Inhaber und Administratoren eines Workspace können außerdem einzelne Gespräche in der Bibliothek löschen — einzeln oder gesammelt.
Manches erledigt weiterhin eine Person: eine Kopie Ihrer Daten, eine Berichtigung oder die Abwicklung eines Workspace, den Sie mit anderen teilen. Schreiben Sie an legal@sonicr1.com.
Aufbewahrung & Anonymisierung
Die Aufbewahrungsdauer ist je Arbeitsbereich konfigurierbar. Nach Ablauf können die bei der Analyse erzeugten Token nicht mehr mit ihren ursprünglichen Werten verknüpft werden, während aggregierte Analysen erhalten bleiben.
Audit-Integrität
Jedes Redaction-Ereignis wird in einem Audit-Protokoll festgehalten, das sich nicht verändern oder überschreiben lässt, solange das Gespräch existiert; es wird zusammen mit dem Gespräch gelöscht. Über die Löschung eines Kontos hinaus bleibt mehr erhalten als die Einwilligungs- und Löschprotokolle. Gezielt aufbewahrt werden diese identifizierenden Datensätze: die Einwilligungs-Nachweise und das Lösch-Protokoll (beschrieben in Anhang 1, Teil D unseres AVV), der Nachweis über die Annahme von AGB und AVV einschließlich der E-Mail-Adresse, mit der angenommen wurde, der Datensatz des Löschauftrags selbst, der Abschlussnachweis der Workspace-Abwicklung sowie Abrechnungsdaten und aggregierte Monatsnutzung. Ebenfalls erhalten — und am ehesten überraschend — bleibt die E-Mail-Adresse jeder Person auf unserer Sperrliste für den Versand, damit die Sperre weiter greift, nachdem das dahinterstehende Konto gelöscht wurde. Unabhängig von diesen Datensätzen gilt: Die Löschung eines Kontos entfernt nicht die damit geführten Gespräche. Das Konto wird von ihnen getrennt — die Zuordnung fällt weg, der Inhalt bleibt im Workspace —, sodass ein Transkript die Person weiterhin namentlich nennen kann. Das ist eine Konto-Trennung, keine Anonymisierung.
Datenresidenz: EU als Standard
Anrufe, Transkripte und KI-Coaching werden in Frankfurt, Deutschland (EU) gespeichert. Die gesamte KI-Verarbeitung läuft auf EU-Endpunkten; es werden keine Kundendaten an einen KI-Endpunkt außerhalb des EWR geleitet. Die KI-Endpunkte betreiben Google Cloud EMEA Limited (Dublin, Irland) und AssemblyAI, Inc., ein in den USA ansässiger Anbieter mit EU-Endpunkten; beide sind über die EU-Standardvertragsklauseln (2021/914, Modul 3) eingebunden. Drei unterstützende Anbieter halten begrenzte Daten außerhalb der EU: den Schritt-Zustand der Hintergrund-Orchestrierung, der pseudonymisierten Transkripttext und erzeugten CRM-Notiztext enthalten kann; Inhalte und Metadaten transaktionaler E-Mails; sowie Hosting-Protokoll- und Steuerungsebenendaten. Alle sind in Ziffer 11.5 und Anhang 2 unseres AVV benannt. Ihre Daten sind je Organisation isoliert und werden nie mandantenübergreifend geteilt.
Mehr erfahren
Details finden Sie in unserer Datenschutzerklärung und im Auftragsverarbeitungsvertrag, oder in unserer Security-Übersicht zu Infrastruktur und Mandantentrennung.