Datenschutzerklärung

Wie OpenWhispr mit Ihren Daten umgeht.

Zuletzt aktualisiert: 12. August 2026

Die englische Fassung dieses Dokuments ist maßgeblich und gilt, falls eine Übersetzung abweicht. Lokalisierte Fassungen dienen nur der Bequemlichkeit und sollten vor einer rechtlichen Nutzung von Rechtsbeistand geprüft werden.

Überblick

OpenWhispr wird von Gizmo Labs Inc., einem Unternehmen nach Delaware-Recht (221 W 9th Street, Wilmington, Delaware 19801, USA), veröffentlicht und betrieben. OpenWhispr ist eine Desktop-App für Diktate und Besprechungsnotizen, bei der Datenschutz im Mittelpunkt steht. Standardmäßig wird Ihr Audio auf Ihrem Gerät verarbeitet und Ihre Transkriptionen bleiben auf Ihrem Gerät. Cloud-Funktionen gibt es, aber jede einzelne ist optional und klar gekennzeichnet.

Diese Richtlinie erläutert genau, welche Daten OpenWhispr erhebt, wo sie liegen, wer sie sonst noch sieht und wie Sie sie steuern oder löschen können. Eine leicht verständliche Zusammenfassung dazu, wie wir mit Ihren Daten umgehen und was wir niemals damit tun, finden Sie auf unserer Sicherheitsseite.

Daten auf einen Blick

Eine übersichtliche Zusammenfassung dessen, was wir erheben und wohin es geht. Die vollständigen Beschreibungen folgen weiter unten.

KategorieWo es liegtWer es sonst noch siehtOptional?
Konto & AbrechnungUnsere Cloud-DatenbankNeon, StripeFür kostenpflichtige Pläne erforderlich
Stimme & AudioStandardmäßig nur auf dem GerätUnterauftragsverarbeiter von OpenWhispr Cloud oder Ihr eigener Anbieter (BYOK)Sie wählen den Modus
TranskriptionenSQLite auf dem GerätNiemand (nicht synchronisiert)
Notizen & AgentengesprächeSQLite auf dem Gerät; Cloud bei aktivierter SynchronisierungNeon (bei Synchronisierung); KI-Unterauftragsverarbeiter von OpenWhispr Cloud oder Ihre eigenen (BYOK)Synchronisierung & Agent sind Opt-in
Google CalendarNur auf dem GerätGoogleOptionale Verbindung
Signale zur BesprechungserkennungNur im GerätespeicherNiemandDeaktivierbar
DiagnosedatenAuf unseren Servern, falls aktiviertNiemandStandardmäßig deaktiviert
Website-Analyse & WerbungIhr Browser (Cookies)Google (Analytics 4, Ads)Opt-in (EWR/UK), Opt-out (USA)
Identifizierung von B2B-BesuchernIhr Browser (Skript)RB2BNur Besucher aus den USA; standardmäßig aktiv (Opt-out, GPC wird beachtet)
EmpfehlungsprogrammUnsere ServerNiemandOptional

Informationen, die wir erheben

Konto & Abrechnung

Wenn Sie ein OpenWhispr-Konto erstellen, erheben wir das Minimum, das zu dessen Verwaltung nötig ist:

  • Registrierung per E-Mail/Passwort: E-Mail, Name und ein gehashtes Passwort (wir speichern Ihr Passwort niemals im Klartext)
  • Anmeldung mit Google: E-Mail, Name und grundlegendes Profil von Google. Wir erhalten niemals Ihr Google-Passwort.
  • Kostenpflichtige Pläne: Abrechnungsdaten, die von Stripe verarbeitet werden. Wir speichern Ihre Kunden-ID und den Status Ihres Abonnements, niemals Ihre vollständige Kartennummer.
  • Sitzungs-Cookies zur Authentifizierung und automatischen Sitzungserneuerung
  • Website-Cookies für Analyse und Werbung, abhängig von Ihren Cookie-Einstellungen (Opt-in im EWR/UK, Opt-out in den USA). Siehe unsere Cookie-Richtlinie.

Stimme, Audio und Transkriptionen

OpenWhispr bietet drei Transkriptionsmodi. Sie wählen den, der zu Ihren Anforderungen passt, und können ihn jederzeit in den Einstellungen ändern.

  • Lokale Verarbeitung (Standard). OpenWhispr kann die Sprache-zu-Text-Umwandlung vollständig auf Ihrem Gerät mit lokalen Open-Source-Modellen ausführen. Wenn Sie diesen Modus wählen, wird kein Audio irgendwohin übertragen.
  • Eigenen API-Schlüssel verwenden. Wenn Sie Ihren eigenen API-Schlüssel für einen Drittanbieter zur Transkription bereitstellen, wird Ihr Audio zur Verarbeitung unter Ihrem Konto direkt an diesen Anbieter gesendet. Es gilt dessen Datenschutzerklärung. Wir sehen, speichern oder leiten dieses Audio nicht weiter.
  • OpenWhispr Cloud. Unser verwalteter Transkriptionsdienst. Audio wird an unsere API gesendet, in Echtzeit verarbeitet und verworfen. Weder wir noch ein Anbieter hinter unserer API trainieren mit Ihren Daten. Auf unserer Sicherheitsseite finden Sie die aktuelle Anbieterliste und die Trainings-Opt-outs.

Audio-Aufbewahrung (optional, standardmäßig deaktiviert). Wenn Sie dies in den Einstellungen aktivieren, werden aufgenommene Audiodateien bis zu 30 Tage lang auf Ihrem Gerät gespeichert, damit Sie sie überprüfen oder erneut verarbeiten können. Sie legen den Aufbewahrungszeitraum fest; OpenWhispr löscht die Dateien automatisch, sobald dieser überschritten wird. Die Audio-Aufbewahrung erfolgt ausschließlich lokal und wird niemals mit OpenWhispr Cloud oder einem Dritten synchronisiert.

Transkribierter Text wird in einer lokalen SQLite-Datenbank auf Ihrem Gerät gespeichert. Transkriptionen werden nicht mit OpenWhispr Cloud synchronisiert – nur Notizen und Agentengespräche werden synchronisiert (siehe unten).

Benutzerdefiniertes Wörterbuch. Wenn Sie Wörter oder Phrasen (Fachbegriffe, Namen, Jargon) hinzufügen, um die Transkriptionsgenauigkeit zu verbessern, werden diese lokal gespeichert und als Hinweis an Ihren Transkriptionsanbieter weitergegeben. Sie werden für nichts anderes verwendet.

Notizen und KI-Agentengespräche

Notizen werden auf Ihrem Gerät in einer lokalen SQLite-Datenbank gespeichert. Eine Notiz kann einen Titel, einen Textinhalt, KI-verbesserte Versionen (sofern Sie die Verbesserungsfunktion nutzen) und – bei Besprechungsnotizen – das Besprechungstranskript sowie die aus Ihrer Kalendereinladung übernommene Teilnehmerliste enthalten.

Cloud-Synchronisierung (optional). Wenn Sie die Synchronisierung aktivieren, werden Ihre Notizen und Ihr Verlauf der Agentengespräche in unserer Cloud-Datenbank gespeichert (Neon, ruhend verschlüsselt), sodass Sie geräteübergreifend darauf zugreifen können. Rohes Audio und Transkriptionen werden nicht synchronisiert – nur Notizen und Gespräche. Sie können die Synchronisierung jederzeit deaktivieren.

Der KI-Agent (optional). Wenn Sie den KI-Agenten mit Namen ansprechen, werden Ihr Prompt und alle Tool-Ergebnisse (Notizen, die er liest, Kalenderereignisse, die er abfragt, Websuchen, Zwischenablage-Inhalte, deren Bearbeitung Sie anfordern) an den von Ihnen konfigurierten KI-Anbieter gesendet. Wenn Sie den Agenten gegen ein lokales Modell auf Ihrem eigenen Gerät ausführen, verlassen Ihre Prompts und der abgerufene Kontext niemals Ihren Rechner.

Lokale semantische Suche. Notizen werden mithilfe eines kleinen Embedding-Modells, das vollständig auf Ihrem Gerät läuft, automatisch für die semantische Suche indexiert. Die Embeddings verlassen niemals Ihren Rechner.

Google Calendar (optional)

Die Verbindung mit Google Calendar ist optional. Wenn Sie sie herstellen, liest OpenWhispr Ihre Kalenderliste und anstehenden Ereignisse (schreibgeschützt – wir erstellen, bearbeiten oder löschen niemals etwas) und verwendet diese Daten, um:

  • Sie zu benachrichtigen, wenn eine geplante Besprechung kurz vor dem Beginn steht
  • einen Titel für Ihre Besprechungsnotiz auf Basis des Ereignisnamens vorzuschlagen
  • die Teilnehmer der Kalendereinladung an diese Notiz anzuhängen

Anstehende Ereignisse werden lokal zusammen mit Ihren Notizen und Transkriptionen zwischengespeichert. Diese Daten bleiben auf Ihrem Gerät – wir senden sie nicht an unsere Server, teilen sie nicht und verwenden sie nicht für Werbung oder KI-Training.

Trennen Sie die Verbindung in den OpenWhispr-Einstellungen, um den lokalen Cache zu löschen, oder widerrufen Sie den Zugriff jederzeit über Ihre Berechtigungen Ihres Google-Kontos.

Eingeschränkte Nutzung (Limited Use). Die Verwendung und Weitergabe von Informationen, die OpenWhispr von Google-APIs erhält, an andere Apps entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

Signale zur Besprechungserkennung

OpenWhispr kann erkennen, wenn eine Besprechung stattfindet, um anzubieten, eine Notiz zu erstellen. Dazu überwacht es ausschließlich auf Ihrem Gerät zwei Dinge:

  • Ob bekannte Besprechungs-Apps (Zoom, Teams, Webex, FaceTime) auf Ihrem Computer laufen
  • Ob eine Anwendung derzeit Ihr Mikrofon verwendet (unter macOS, Windows und Linux)

OpenWhispr erfasst nicht, was diese anderen Apps tun, was sie aufnehmen oder wer am Gespräch teilnimmt. Es kennt nur die binäre Tatsache, dass „eine Besprechungs-App geöffnet ist“ oder „das Mikrofon in Verwendung ist“. Diese Signale werden ausschließlich im Arbeitsspeicher gehalten, niemals auf die Festplatte geschrieben und niemals irgendwohin gesendet. Sie können die Besprechungserkennung in den Einstellungen deaktivieren.

Aufnahme des Systemtons (macOS 14.2+, optional). Auf aktuellen macOS-Versionen kann OpenWhispr sowohl Ihr Mikrofon als auch den Ton anderer Apps aufnehmen, um beide Seiten einer Besprechung transkribieren zu können. Dies erfordert, dass Sie macOS die Berechtigung „Systemton-Aufnahme“ ausdrücklich erteilen. Das aufgenommene Audio wird genauso behandelt wie Mikrofonton: in Echtzeit verarbeitet und verworfen, sofern Sie nicht die Audio-Aufbewahrung aktiviert haben. Diese Funktion ist derzeit nur unter macOS verfügbar.

Funktionen auf Basis der Bedienungshilfen

Wenn Sie OpenWhispr zum ersten Mal zum Einfügen einer Transkription verwenden, fragt es nach der Bedienungshilfen-Berechtigung Ihres Betriebssystems. Wir nutzen diese für zwei Dinge:

  • Automatisches Einfügen: fügt Ihren transkribierten Text in das gerade fokussierte Textfeld ein, damit Sie nicht manuell kopieren und einfügen müssen.
  • Korrekturlernen: bis zu 30 Sekunden nach dem Einfügen beobachtet OpenWhispr das fokussierte Textfeld auf Änderungen, die Sie an dem eingefügten Text vornehmen. Wenn Sie ein falsch geschriebenes Wort korrigieren, lernt OpenWhispr die Korrektur, damit künftige Transkriptionen genauer werden. Die erfassten Änderungen bleiben auf Ihrem Gerät und werden niemals an OpenWhispr oder einen Dritten gesendet.

Sie können die Bedienungshilfen-Berechtigung jederzeit in den Einstellungen Ihres Betriebssystems widerrufen, wodurch beide Funktionen deaktiviert werden.

Diagnose- & technische Daten (optional)

Die Diagnoseberichterstattung ist standardmäßig deaktiviert. Wenn Sie sich dafür entscheiden, erheben wir anonyme Leistungskennzahlen, um Qualität und Zuverlässigkeit zu verbessern:

  • Kennzahlen zur Audioverarbeitung (Dauer, Format)
  • Kennzahlen zur Sprache-zu-Text-Umwandlung (Anbieter, Modell, Verarbeitungszeit, Wortzahl)
  • Kennzahlen zur LLM-Verarbeitung (Anbieter, Modell, Token-Zahlen)
  • Umlaufzeiten und Fehlerinformationen
  • Client-Informationen (Client-Typ, Version, App-Version)

Diagnosedaten können anonym ohne angehängte Benutzer- oder Sitzungskennung übermittelt werden. Sie werden ausschließlich zur Verbesserung von Leistung und Zuverlässigkeit verwendet und niemals verkauft oder weitergegeben. Sie können sich jederzeit in den Einstellungen Ihrer Anwendung abmelden.

Empfehlungsprogramm (optional)

Wenn Sie am Empfehlungsprogramm teilnehmen, erheben wir:

  • Ihren eindeutigen Empfehlungscode und die von Ihnen versendeten Einladungen
  • Die E-Mail-Adressen der von Ihnen eingeladenen Personen (auf unsere Server hochgeladen, damit wir Conversions nachverfolgen und Missbrauch verhindern können)
  • Klick-Analysen zu Ihrem Empfehlungslink (User-Agent, verweisende URL)
  • Ob eine Empfehlung zu einer Registrierung oder einem Abonnement führt

Wir senden einer empfangenden Person nur dann eine E-Mail, wenn Sie die Einladung selbst auslösen. Empfehlungsdaten werden verwendet, um Prämien zuzuordnen und Missbrauch zu verhindern – nichts anderes.

Wie wir Ihre Informationen verwenden

Wir verwenden die von uns erhobenen Daten ausschließlich für zwei Zwecke:

Bereitstellung des Dienstes

  • Bereitstellung von Transkriptions-, Notiz- und Agentenfunktionen
  • Verarbeitung von Zahlungen und Verwaltung von Abonnements
  • Bereitstellung von Software-Updates
  • Bereitstellung von Kundensupport

Produktverbesserung

  • Analyse der Opt-in-Diagnoseprotokolle zur Qualitätsverbesserung
  • Behebung von Fehlern und Verbesserung der Leistung
  • Entwicklung neuer Funktionen
  • Gewährleistung von Sicherheit und Stabilität

Wir verwenden niemals Ihre transkribierten Inhalte, Notizen oder Ihr Audio für Werbung, Marketing gegenüber Dritten oder zum Training unserer eigenen KI-Modelle. Punkt.

Wie wir Informationen weitergeben

Wir verkaufen, tauschen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben Informationen nur in den unten genannten begrenzten Fällen weiter.

Unterauftragsverarbeiter

Dies sind die Anbieter, auf die wir uns für den Betrieb von OpenWhispr Cloud und unserer zentralen Kontofunktionen stützen. Für jeden gilt seine eigene Datenschutzerklärung, und jeder ist an unseren Auftragsverarbeitungszusatz gebunden. Bevor wir Unterauftragsverarbeiter, die Kundendaten verarbeiten, hinzufügen oder ersetzen, informieren wir mindestens 30 Tage im Voraus und aktualisieren diese Tabelle entsprechend.

DienstZweckDatenkategorie
NeonKontodatenbank & Speicher für Cloud-SynchronisierungKontoinformationen, synchronisierte Notizen & Gespräche
StripeZahlungsabwicklung & AbonnementverwaltungAbrechnungsdaten, Kunden-E-Mail
ResendVersand transaktionaler E-MailsE-Mail-Adressen, Nachrichteninhalte
VercelWebsite-Hosting & cookielose ProduktanalyseWeb-Anfrageprotokolle, anonymisierte Seitenkennzahlen
Google (Tag Manager, Analytics 4, Ads)Website-Analyse & Werbemessung (einwilligungspflichtig)Pseudonyme Nutzungs- sowie Geräte-/Cookie-Kennungen, je nach Ihrer Region und Ihren Cookie-Einstellungen (siehe Cookie-Richtlinie)
RB2BIdentifizierung von B2B-Websitebesuchern zur Vertriebsansprache (einwilligungsabhängig, nur Besucher aus den USA)Geräte- und Netzwerkkennungen, die gemäß Ihren Cookie-Einstellungen öffentlichen Berufsprofilen (Name, Unternehmen, geschäftliche E-Mail-Adresse) zugeordnet werden (siehe Cookie-Richtlinie)
GoogleOAuth-Anmeldung; Calendar API (falls verbunden)E-Mail und Profil; Kalenderliste und Termine
OpenWhispr API (api.openwhispr.com)Unser Backend: Streaming-Token-Broker, Empfehlungsverfolgung, Kontaktformular und SynchronisierungsendpunkteJe nach Funktion unterschiedlich
OpenAICloud-Spracherkennung und Sprachmodelle hinter OpenWhispr Cloud (unser API-Schlüssel)Sprachaudio (vorübergehend), Prompts und Text
GroqCloud-KI-Inferenz und Transkriptions-Failover hinter OpenWhispr Cloud (unser API-Schlüssel)Sprachaudio (vorübergehend), Prompts und Text
ParasailLLM-Inferenz hinter dem OpenWhispr-Cloud-Agenten und den SchlussfolgerungsfunktionenPrompts, Gesprächskontext und Werkzeugergebnisse

Von Ihnen verbundene KI-Drittanbieter (BYOK)

Sie können diese Anbieter auch direkt mit Ihrem eigenen API-Schlüssel verbinden. Bei diesem BYOK-Pfad gehen Ihre Daten unter Ihrem Konto direkt an den Anbieter; OpenWhispr ist nicht Verantwortlicher für die Daten, die Sie an ihn senden, und es gelten dessen Datenschutzerklärung und Ihre Kontoeinstellungen. Einige dieser Anbieter (zum Beispiel OpenAI und Groq) sind mit unseren eigenen Schlüsseln auch Unterauftragsverarbeiter von OpenWhispr Cloud — siehe die obige Tabelle der Unterauftragsverarbeiter. Der BYOK-Pfad ist davon getrennt und gilt nur, wenn Sie Ihren eigenen Schlüssel bereitstellen.

  • Cloud-Transkription: OpenAI Whisper, Deepgram, AssemblyAI, Groq, Mistral, benutzerdefinierte Endpunkte
  • KI-Agent / Reasoning: OpenAI, Anthropic, Google Gemini, benutzerdefinierte Endpunkte

Lokale Verarbeitung (kein Dritter beteiligt)

OpenWhispr wird mit optionalen Sprache-zu-Text- und KI-Modellen für die Verarbeitung auf dem Gerät ausgeliefert. Wenn Sie sich für deren Nutzung entscheiden, werden kein Audio, keine Transkription und kein Agenten-Prompt an OpenWhispr oder einen Dritten übertragen – die Verarbeitung erfolgt vollständig auf Ihrem Computer. Es ist kein Unterauftragsverarbeiter beteiligt, da keine Daten Ihr Gerät verlassen.

Rechtliche & geschäftliche Übertragungen

Wir können Informationen offenlegen, wenn dies gesetzlich, durch einen Gerichtsbeschluss oder zum Schutz unserer Rechte und Sicherheit erforderlich ist. Im Falle einer Fusion, Übernahme oder eines Verkaufs können Ihre Informationen unter Bedingungen, die mit dieser Richtlinie im Einklang stehen, an den neuen Eigentümer übertragen werden.

Datenaufbewahrung & Löschung

  • Lokale Daten (Notizen, Transkriptionen, Agentengespräche) verbleiben auf Ihrem Gerät, bis Sie sie löschen. Beim Deinstallieren von OpenWhispr wird das App-Datenverzeichnis entfernt.
  • Audio-Aufbewahrung (falls aktiviert) löscht aufgenommene Audiodateien nach dem von Ihnen festgelegten Zeitraum (bis zu 30 Tage) automatisch.
  • Cloud-synchronisierte Daten werden innerhalb von 30 Tagen nach der Kontolöschung gelöscht.
  • Lokaler Cache von Google Calendar wird sofort gelöscht, wenn Sie Ihr Google-Konto in den OpenWhispr-Einstellungen trennen.
  • Diagnosedaten werden, falls Sie sich dafür entschieden haben, nur so lange aufbewahrt, wie sie zur Untersuchung des betreffenden Problems nützlich sind.

Sicherheit

  • Alle Cloud-Verbindungen verwenden TLS 1.2 oder höher.
  • Unsere Cloud-Datenbank (Neon) ist ruhend verschlüsselt.
  • Kontopasswörter werden über unseren Identitätsanbieter mit branchenüblichen Algorithmen gehasht.
  • API-Schlüssel die Sie für Drittanbieter eingeben, werden derzeit im Klartext in Ihrem lokalen App-Datenverzeichnis gespeichert. Wir migrieren auf eine betriebssystemeigene sichere Speicherung – verfolgen Sie den Fortschritt in Issue #532.
  • Ihre lokale SQLite-Datenbank wird von OpenWhispr nicht verschlüsselt – sie stützt sich auf die Festplattenverschlüsselung Ihres Betriebssystems (FileVault unter macOS, BitLocker unter Windows, LUKS unter Linux). Wir empfehlen, die Festplattenverschlüsselung aktiviert zu lassen.

Mehr zu unseren Sicherheitspraktiken finden Sie auf unserer Sicherheitsseite.

Ihre Rechte und Wahlmöglichkeiten

Sie haben die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunft & Übertragbarkeit: Fordern Sie eine Kopie Ihrer personenbezogenen Daten an und exportieren Sie Ihre Notizen und Transkriptionen über Einstellungen → Datenexport.
  • Berichtigung: Aktualisieren oder berichtigen Sie Ihre personenbezogenen Daten jederzeit über Ihre Kontoeinstellungen.
  • Löschung: Löschen Sie einzelne Notizen, entfernen Sie alle lokalen Daten oder löschen Sie Ihr Konto vollständig direkt in der App.
  • Abmeldung: Deaktivieren Sie Cloud-Funktionen, melden Sie sich von Kommunikation ab oder löschen Sie Ihr Konto jederzeit.

Internationale Nutzer

OpenWhispr wird von den Vereinigten Staaten aus betrieben. Durch die Nutzung unserer Dienste erkennen Sie an, dass Ihre Informationen in den USA verarbeitet werden können.

Für EU-Nutzer (DSGVO)

Sie haben zusätzliche Rechte gemäß der DSGVO, einschließlich des Rechts, der Verarbeitung zu widersprechen, die Verarbeitung einzuschränken und Beschwerden bei Aufsichtsbehörden einzureichen.

Für Nutzer in Kalifornien (CCPA)

Sie haben das Recht zu erfahren, welche personenbezogenen Daten erhoben werden, deren Löschung zu verlangen und dem Verkauf personenbezogener Daten zu widersprechen (wir verkaufen keine personenbezogenen Daten).

Änderungen an dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie wie folgt:

  • Veröffentlichung der aktualisierten Richtlinie auf unserer Website
  • Versand einer E-Mail-Benachrichtigung an registrierte Nutzer
  • Anzeige eines Hinweises in der OpenWhispr-Anwendung

Ihre fortgesetzte Nutzung von OpenWhispr, nachdem Änderungen wirksam geworden sind, gilt als Zustimmung zur aktualisierten Richtlinie.

Kontakt

Wenn Sie Fragen, Bedenken oder Anliegen zu dieser Datenschutzerklärung haben, wenden Sie sich an uns:

OpenWhispr-Team

E-Mail: support@openwhispr.com

Betreffzeile: Datenschutzanfrage

Wir bemühen uns, datenschutzbezogene Anfragen innerhalb von 48 Stunden zu beantworten. Eine leicht verständliche Zusammenfassung dazu, wie wir mit Ihren Daten umgehen und was wir niemals damit tun, finden Sie auf unserer Sicherheitsseite.