EN· SV· DA· NO· DE

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-12
ENTWURF — noch nicht juristisch geprüft. Dieses Dokument ist ein Arbeitsentwurf, der vor dem Launch von einem Rechtsbeistand geprüft werden muss. Mit [VERIFIERA: …] markierte Punkte sind noch nicht bestätigt und mit [PLATSHÅLLARE: …] markierte Punkte sind Platzhalter, die mit den registrierten Unternehmensdaten zu füllen sind.

BYKI Notetaker behält deinen Kalender im Blick (nur Lesezugriff), schickt einen Bot, der deinen Online-Meetings nach dem Einlassen beitritt, zeichnet sie mit Einwilligung auf und transkribiert sie und erstellt mit einem Sprachmodell Meeting-Notizen, die dir zugestellt werden. Diese Erklärung beschreibt, wie wir personenbezogene Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO) verarbeiten.

1. Verantwortlicher

Byki ist der Verantwortliche für dein Konto. [PLATSHÅLLARE: full legal company name, company registration number, registered address, VAT number — Byki is currently being incorporated.] Kontakt: privacy@byki.app [VERIFIERA: contact address]. Für die Inhalte deiner Meetings handelt Byki als Auftragsverarbeiter in deinem Auftrag als Kontoinhaber.

2. Welche Daten wir verarbeiten

3. Wie deine Meeting-Daten fließen

Der Dienst funktioniert als Kette: (1) Die Kalenderüberwachung liest deine anstehenden Meetings nur lesend; (2) ein selbst gehosteter Bot tritt dem Online-Meeting (Google Meet, Microsoft Teams oder Zoom) bei, sobald der Host ihn einlässt, und postet eine Einwilligungsnachricht im Meeting-Chat; (3) das Meeting wird auf unserer eigenen EU-Infrastruktur aufgezeichnet und innerhalb der EU transkribiert — primär bei OVHcloud (Frankreich), mit unserem eigenen Server in Schweden als Fallback; (4) ein Sprachmodell bei OVHcloud (EU, Frankreich) erstellt die Meeting-Notizen; (5) die Notizen werden in der App und per E-Mail zugestellt, optional an Slack, Microsoft Teams, einen Webhook, Notion, Google Docs oder als Word-Dokument. Nehmen mehrere Notetaker-Nutzer am selben Meeting teil, nimmt ein einziger Bot teil und jeder Nutzer erhält seine eigene, private Kopie der Notizen — deine eigenen Notizen und Kommentare sind für andere Nutzer nie sichtbar. Jeder Schritt ist auf unserer Seite Unterauftragsverarbeiter beschrieben.

4. Google-Nutzerdaten und Limited Use

Wenn du dich mit Google anmeldest, fordert Notetaker die folgenden Berechtigungen an:

Wir verwenden Google-Daten ausschließlich, um dir die Funktionen des Dienstes bereitzustellen. Wir verkaufen Google-Daten nie, nutzen sie nie für Werbung und nie, um generalisierte KI-/ML-Modelle zu trainieren. Kein Mensch liest deine Google-Daten, außer mit deiner ausdrücklichen Einwilligung, soweit es für Sicherheit oder Fehlerbehebung nötig ist oder soweit gesetzlich vorgeschrieben.

Die Nutzung und Übertragung der von Google-APIs erhaltenen Informationen durch Notetaker an andere Apps entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

Notetaker's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5. Microsoft-Nutzerdaten

Wenn du dich mit Microsoft anmeldest, fordern wir Identität (Name und E-Mail) und Lesezugriff auf deinen Kalender zum selben Zweck an — um Zeit, Titel und Meeting-Link deiner anstehenden Meetings zu erkennen. Wir lesen niemals dein Postfach, deine Dateien oder andere Inhalte.

6. Zwecke und Rechtsgrundlage

Wir verarbeiten Daten, um den Dienst bereitzustellen (Vertragserfüllung) und für die Rechnungsstellung (rechtliche Verpflichtung, USt.). Die Aufnahme von Meetings beruht auf Einwilligung; der Bot postet beim Beitritt eine Einwilligungsnachricht im Meeting-Chat.

7. Datenresidenz — EU-first

Byki folgt einem EU-First-Prinzip: Die gesamte Verarbeitungskette bleibt innerhalb der EU, und wir betrachten die Jurisdiktion — nicht nur Zertifikate — als entscheidend. Das Hosting liegt bei Strato in Deutschland, die Transkription läuft primär bei OVHcloud (Frankreich) mit unserem eigenen Server in Göteborg, Schweden (faster-whisper) als Fallback, und Meeting-Notizen werden bei OVHcloud AI Endpoints in Frankreich erstellt — sowohl das primäre als auch das Fallback-Sprachmodell laufen bei OVHcloud, mit unserem eigenen schwedischen Server als letzter Ausweichoption. In der Verarbeitungskette gibt es keine US-Anbieter, und kein Schritt leitet deine Meeting-Daten außerhalb der EU.

8. Unterauftragsverarbeiter

Der Meeting-Bot, die Aufnahme und unser Fallback-Transkriptionsserver (faster-whisper in Göteborg, Schweden) laufen auf unserer eigenen, selbst gehosteten EU-Infrastruktur — kein Dritter erhält diese Daten. Die Dritten, die wir einsetzen — OVHcloud (LLM und Speech-to-Text, EU), Strato (Hosting, Deutschland), Brevo (E-Mail), Stripe (Zahlungen) sowie die Anmelde- und Zustellungsintegrationen, die du selbst verbindest — findest du in der aktuellen Liste auf unserer Seite Unterauftragsverarbeiter, mit der Rolle jedes Anbieters, den verarbeiteten Daten und der Region.

9. Kein KI-Training mit deinen Daten

Deine Meetings werden niemals zum Training von KI-Modellen verwendet. Unseren KI-Anbietern ist es vertraglich untersagt, deine Daten für maschinelles Lernen oder Modelltraining zu nutzen, und unsere eigenen Modelle lernen nichts aus deinen Daten.

10. Aufbewahrung

Notizen, Transkripte und Aufnahmen werden für die Aufbewahrungsfrist deines Tarifs gespeichert — 30 Tage bei Starter (und während der Testphase), 1 Jahr bei Pro und Business — und nach dieser Frist gelöscht. Video- und Audioaufnahmen werden immer zusammen mit den Transkripten gelöscht, wenn die Aufbewahrungsfrist deines Tarifs abläuft — kein Tarif bewahrt Meeting-Daten länger als 1 Jahr auf — und die Löschung erfolgt automatisch. Du kannst einzelne Meetings jederzeit löschen — gelöschte Meetings kommen für 30 Tage in einen Papierkorb, oder du kannst sie sofort endgültig löschen, was auch die Aufnahme auf Seiten des Meeting-Bots entfernt. Wenn du dein Konto löschst, werden alle deine Daten entfernt. Inaktive oder unbezahlte Konten werden nach 91 Tagen gelöscht, nach Erinnerungs-E-Mails.

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Lösche dein Konto direkt in der App oder kontaktiere privacy@byki.app. Du kannst eine Beschwerde bei deiner Aufsichtsbehörde einreichen (in Schweden die Datenschutzbehörde IMY, in Deutschland die zuständige Landesdatenschutzbehörde).

12. Sicherheit

Daten werden geschützt durch Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand, Zugriffskontrolle, Mandantentrennung und ein unveränderliches Audit-Log.

← Zurück zur Startseite