Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 27. September 2026
Deine Aufnahmen gehören dir. Diese Seite erklärt, welche Daten wir verarbeiten, wer Zugriff darauf hat, wo sie verarbeitet werden und wie du sie löschst.
Dies ist eine Übersetzung des spanischen Originals. Bei Abweichungen ist die spanische Fassung maßgeblich.
Verantwortlicher
Verantwortlicher für die über SwiftBOL (swiftbol.com) erhobenen personenbezogenen Daten ist SwiftBOL, Einzelunternehmer (autónomo), Steuernummer (NIF) wird noch veröffentlicht, mit Anschrift in Spanien (Postanschrift auf Anfrage unter support@swiftbol.com). Bei allen Fragen zum Datenschutz oder um deine Rechte auszuüben, schreib an support@swiftbol.com. Die vollständigen Angaben nach Art. 10 des spanischen Gesetzes LSSI-CE stehen im Impressum.
Wir haben keinen Datenschutzbeauftragten benannt, weil wir angesichts der Art und des Umfangs der Verarbeitung dazu nicht verpflichtet sind; der Verantwortliche bearbeitet jede Anfrage direkt.
Welche Daten wir verarbeiten
Kontodaten: dein Vor- und Nachname, deine E-Mail-Adresse und dein Passwort (von unserem Authentifizierungsanbieter als Hash gespeichert; niemand bei SwiftBOL kann es sehen), das Datum, an dem du deine E-Mail bestätigt hast, dein Plan und deine Nutzungszähler (Audiominuten und KI-Erstellungen).
Wenn du dich mit Google anmeldest: Wenn du „Weiter mit Google“, „Mit Google registrieren“ oder die von Google auf der Anmeldeseite angezeigte Aufforderung „Weiter als …“ wählst, bestätigt Google deine Identität und übermittelt uns deinen Namen, deine E-Mail-Adresse, dein Profilfoto und eine Kennung deines Google-Kontos (nur die grundlegenden Berechtigungen „openid“, „email“ und „profile“). Name und E-Mail verwenden wir, um dein Konto zu erstellen und zu führen; Foto und Kennung speichert unser Authentifizierungsanbieter, um dein Konto zu verknüpfen, und sie werden für nichts anderes verwendet. Wir erhalten nie dein Google-Passwort und greifen nicht auf dein Gmail, deine Kontakte, dein Drive, deinen Kalender oder andere Daten deines Google-Kontos zu. Die Nutzung von Informationen, die SwiftBOL über Google-APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Wenn du dich mit Microsoft anmeldest: Wenn du „Weiter mit Microsoft“ wählst, bestätigt Microsoft deine Identität und übermittelt uns deinen Namen, deine E-Mail-Adresse und eine Kennung deines Kontos (nur die grundlegenden Berechtigungen „openid“, „email“ und „profile“). Wir verwenden sie wie bei Google nur, um dein Konto zu erstellen und zu führen; wir erhalten nie dein Passwort und greifen nicht auf deine Outlook-E-Mails, Dateien, deinen Kalender oder andere Daten deines Microsoft-Kontos zu.
Nachweis der Zustimmung: Wenn du die Bedingungen und, beim Kauf eines Plans, die Verlängerungsbedingungen akzeptierst, speichern wir die akzeptierte Version, das Datum sowie die IP-Adresse und den Browser (User-Agent), die du verwendet hast.
Inhalte: die Audios, die du hochlädst oder aufnimmst; die daraus erstellten Transkripte, Zusammenfassungen, Kapitel und Aufgaben; die Namen, die du Sprechern gibst; deine Fragen und die Antworten in „Frag dein Audio“; die Übersetzungen, Tests, Karteikarten und Dokumente, die du erstellst; deine Ordner; und ob eine Sitzung einen aktiven öffentlichen Link hat. Außerdem dein Glossar und, im Plan Unbegrenzt, deine eigenen Anweisungen.
Zahlungen: Stripe erhebt deine Kartendaten und bei Bedarf deine Rechnungsadresse oder Steuernummer. Wir übermitteln Stripe deine E-Mail-Adresse und deine Konto-ID und erhalten nur deine Kunden-ID, den Status deines Abonnements und dein Verlängerungsdatum; wir sehen oder speichern nie deine vollständige Kartennummer.
Kommunikation: was du uns über das Kontaktformular (Name, E-Mail, Unternehmen und Nachricht), über den In-App-Support (deine E-Mail-Adresse, Konto-ID, Plan, die Seite, von der du schreibst, IP-Adresse und Nachricht), per E-Mail oder, wo verfügbar, per WhatsApp schickst.
Empfehlungsprogramm: dein Einladungscode und, wenn du dich über den Link einer anderen Person registriert oder mit ihrem Code bezahlt hast, deren Code. Um zu wissen, ob du für ihre Prämie zählst, prüfen wir, ob du eine Transkription abgeschlossen hast und dass deine E-Mail-Adresse nicht von einem Wegwerf-E-Mail-Dienst stammt; die Person, die dich eingeladen hat, sieht in ihrem Dashboard nur, wie viele Personen sich registriert haben und wie viele zählen, nie wer. Wir speichern die Gratismonate, die du erhältst, und, wenn du ein Abonnement bezahlst, das Guthaben, das wir dir in Stripe gutschreiben.
Technische Daten: deine IP-Adresse, dein Browser und der Zeitpunkt jeder Anfrage, die wir für Missbrauchsschutz-Limits verwenden (als Hash und nur für Minuten oder Stunden gespeichert), sowie Fehlerberichte, die deine interne Konto-ID, aber nie deine E-Mail-Adresse oder deinen Namen speichern. Bei deinem ersten Besuch leitet unser Hosting-Anbieter aus deiner IP-Adresse das Land ab, aus dem du dich verbindest, damit wir die Sprache der Website wählen können; wir speichern es nicht.
Besuchsstatistik ohne Cookies: Um zu wissen, wie viele Personen die Website nutzen, aus welchen Städten und Ländern, mit welcher Art von Gerät und System, woher sie kommen (zum Beispiel über eine Anzeige, eine Kampagne oder eine Website, die auf uns verlinkt) und welche Seiten und welche Teile jeder Seite sie besuchen (zum Beispiel „Preise“ oder den geöffneten Tab im Dashboard), teilt die Website unserem Server mit, welche Seite geöffnet ist, solange du sie vor dir hast (alle 30 Sekunden). Wir speichern weder deine IP-Adresse noch etwas auf deinem Gerät: Jeder Besucher wird mit einem pseudonymen Code erfasst (einem mit einem geheimen Schlüssel berechneten Hash aus Verbindung und Browser), der sich jeden Tag ändert, sodass wir nicht wissen können, wer du bist, und dir nicht von einem Tag zum nächsten folgen können. Der Standort ist die ungefähre Stadt, abgeleitet aus deiner Verbindung, mit auf etwa 10 km gerundeten Koordinaten, und bei privaten Adressen (geteilte Links, Anmeldelinks und Sitzungen) wird nur die Art der Seite gespeichert. Nur der Inhaber von SwiftBOL sieht diese Daten, in einem internen Dashboard.
Woher sie stammen: Fast alles stammt von dir oder entsteht bei der Nutzung des Dienstes. Stripe teilt uns den Status deiner Zahlungen mit, unser Hosting-Anbieter leitet aus deiner IP-Adresse das Land und die ungefähre Stadt ab und, wenn du über einen Einladungslink kommst, erhalten wir den Code der Person, die dich eingeladen hat.
Was erforderlich ist: Um ein Konto zu erstellen, brauchen wir deine E-Mail-Adresse und ein Passwort (oder dein Google- oder Microsoft-Konto) sowie deine Zustimmung zu den Bedingungen; ohne sie können wir den Dienst nicht erbringen. Für den Kauf eines kostenpflichtigen Plans brauchen wir außerdem die Zahlungsdaten, die Stripe abfragt. Alles andere ist freiwillig oder entsteht bei der Nutzung des Dienstes.
Wofür wir sie verwenden und auf welcher Rechtsgrundlage
Erbringung des Dienstes (dein Konto erstellen; transkribieren, zusammenfassen, übersetzen und das Material erzeugen, das du anforderst; deinen Verlauf speichern; Export und Teilen ermöglichen; die Grenzen deines Plans anwenden; und dir Support geben): Erfüllung des Vertrags, den du bei der Registrierung akzeptierst (Art. 6 Abs. 1 lit. b DSGVO). Beantwortung des Kontaktformulars von Personen, die noch kein Konto haben: vorvertragliche Maßnahmen auf deine Anfrage (Art. 6 Abs. 1 lit. b) oder unser berechtigtes Interesse, Personen zu antworten, die uns schreiben (Art. 6 Abs. 1 lit. f).
Dir die Anmeldung mit deinem Google- oder Microsoft-Konto ermöglichen, wenn du das wählst: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Abonnements abrechnen und unsere steuerlichen und buchhalterischen Pflichten erfüllen: Vertragserfüllung und Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
Überwachung der fairen Nutzung: Überschreitet ein Konto in einem Monat 50 Stunden Audio, erhält das SwiftBOL-Team eine interne Benachrichtigung (mit deiner E-Mail-Adresse, deinem Plan und den genutzten Stunden), um zu prüfen, ob die Nutzung angemessen ist, und dir gegebenenfalls per E-Mail einen Unternehmensplan anzubieten: unser berechtigtes Interesse, den Dienst tragfähig zu halten und dir den passenden Plan anzubieten (Art. 6 Abs. 1 lit. f DSGVO).
Betrieb des Empfehlungsprogramms (Registrierungen deinem Code zuordnen, prüfen, welche Einladungen zählen, doppelte Konten erkennen und dir Gratismonate gewähren): Erfüllung des Programmvertrags (Art. 6 Abs. 1 lit. b DSGVO); und, falls eine Provision aus dem vorherigen Programm gezahlt wird, Erfüllung rechtlicher Verpflichtungen für deren Steuerdaten (Art. 6 Abs. 1 lit. c).
Schutz des Dienstes (Missbrauchsschutz-Limits, Betrugsprävention, Fehlerberichte) und Nachweis, dass du die Bedingungen und die Verlängerungsbedingungen akzeptiert hast: unser berechtigtes Interesse an einem sicheren Dienst und an der Verteidigung gegen Ansprüche (Art. 6 Abs. 1 lit. f DSGVO).
Besuchsstatistik ohne Cookies (wie viele Personen uns besuchen, von wo und welche Seiten sie ansehen), um die Website zu verbessern und zu erfahren, welche Kanäle funktionieren: unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), mit pseudonymisierten Daten, ohne Cookies und ohne Profile. Du kannst widersprechen, indem du in deinem Browser das Signal Global Privacy Control aktivierst (wenn wir es erkennen, sendet die Website diese Signale nicht) oder uns schreibst.
Mit Google-Ads-Cookies messen, welche Anzeigen Besuche, Registrierungen und Abonnements bringen: nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 22.2 LSSI-CE), die du jederzeit widerrufen kannst.
Bis du eine Cookie-Entscheidung getroffen hast, sendet das Google-Ads-Tag an Google höchstens Signale ohne Cookies (siehe „Cookies und Anzeigenmessung“), um aggregiert abzuschätzen, ob unsere Anzeigen funktionieren: unser berechtigtes Interesse an der Messung unserer Werbung (Art. 6 Abs. 1 lit. f DSGVO). Du kannst widersprechen, indem du „Ablehnen“ drückst, Global Privacy Control aktivierst oder uns schreibst; in diesen Fällen wird das Tag nicht geladen.
Wir schicken dir nur E-Mails zum Dienst: eine Willkommens-E-Mail bei der Registrierung, die Bestätigung deines Abonnements oder deiner Testphase (mit Preis, Verlängerung und Kündigungsweg), Passwortänderungen, einen Hinweis, dass deine Zusammenfassung fertig ist, wenn das Audio ein paar Minuten braucht (du kannst ihn in den Einstellungen abschalten), Antworten des Supports und wichtige Hinweise, etwa zu Preisänderungen oder Änderungen dieser Richtlinien. Wir schicken dir keine Werbe-E-Mails.
Wir verkaufen deine Daten nicht, verwenden sie nicht, um dir personalisierte Werbung zu zeigen, und treffen keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Aufnahmen anderer Personen
Bevor du Audio aufnimmst oder hochlädst, musst du bestätigen, dass du die Einwilligung der darin vorkommenden Personen hast. Diese Einwilligung einzuholen, eine Rechtsgrundlage für die Verarbeitung ihrer Daten zu haben und das für die Aufnahme geltende Recht einzuhalten, liegt in deiner Verantwortung. Vermeide es, Aufnahmen mit besonders sensiblen Daten (zum Beispiel Gesundheitsdaten) anderer Personen hochzuladen, es sei denn, du hast dafür eine klare Rechtsgrundlage.
Wenn du SwiftBOL für deine Arbeit nutzt, bist du Verantwortlicher für die Stimmen und Daten Dritter in deinen Aufnahmen und SwiftBOL handelt als dein Auftragsverarbeiter: Wir verarbeiten diese Inhalte nur auf deine Weisung und zur Erbringung des Dienstes. Unser Auftragsverarbeitungsvertrag (Art. 28 DSGVO) ist unter swiftbol.com/de/dpa veröffentlicht und gilt automatisch; wenn du eine unterschriebene Kopie brauchst, schreib an support@swiftbol.com.
Wenn deine Stimme in einer Aufnahme vorkommt, die jemand anderes zu SwiftBOL hochgeladen hat (Art. 14 DSGVO): Diese Daten (deine Stimme, was du sagst und, falls erwähnt oder zugewiesen, dein Name) erhalten wir von der Person, die die Aufnahme hochgeladen hat, und wir verarbeiten sie nur, um ihr den in dieser Erklärung beschriebenen Dienst zu erbringen, mit den hier genannten Anbietern und Speicherfristen; die Grundlage ist unser Vertrag mit dieser Person und die Einwilligung, die sie nach eigener Angabe eingeholt hat. Da wir dich nicht identifizieren oder kontaktieren können, veröffentlichen wir diese Informationen hier. Du kannst deine Rechte gegenüber der Person ausüben, die dich aufgenommen hat, oder indem du an support@swiftbol.com schreibst, mit Angaben, anhand derer wir die Aufnahme finden können.
Künstliche Intelligenz und KI-Anbieter
SwiftBOL nutzt KI-Modelle von Drittanbietern: Groq (Transkription mit Whisper), Deepgram (Transkription, wenn du die Sprechererkennung anforderst, nur im Plan Unbegrenzt; für große Dateien; oder als Ersatz) und OpenAI (Zusammenfassungen, Chat, Übersetzungen, Tests, Karteikarten und Dokumente sowie Ersatz-Transkription). Jeder erhält nur, was die Aufgabe erfordert: das Audio, das Transkript oder die Zusammenfassung und gegebenenfalls dein Glossar oder deine eigenen Anweisungen.
Wir verwenden deine Audios oder Transkripte nicht zum Training von KI-Modellen. Nach ihren API-Bedingungen verwenden OpenAI und Groq die Daten, die wir ihnen senden, nicht zum Training ihrer Modelle, und unsere Anfragen an Deepgram sind vom Programm zur Modellverbesserung ausgenommen. Diese Anbieter können Daten vorübergehend (in der Regel bis zu 30 Tage) ausschließlich zur Missbrauchsüberwachung oder Fehlerbehebung aufbewahren und löschen sie danach.
Die Sprechererkennung trennt nur die Stimmen innerhalb jeder Aufnahme (Person 1, Person 2 …), die du dann benennen kannst. Deepgram macht das bei der Verarbeitung jeder Datei, und das Einzige, was es uns zurückgibt und was wir speichern, ist die Kennzeichnung jedes Abschnitts. SwiftBOL erkennt niemanden und erstellt, speichert oder verwendet keine Stimmabdrücke oder anderen biometrischen Merkmale, um jemanden zu identifizieren.
Alles, was SwiftBOL erzeugt (Transkripte, Zusammenfassungen, Kapitel, Aufgaben, Übersetzungen, Tests, Karteikarten, Dokumente und die Antworten von „Frag dein Audio“, einem KI-Assistenten und keiner Person), entsteht automatisch, wird von niemandem geprüft, bevor du es siehst, und kann Fehler enthalten: Prüfe es, bevor du dich darauf verlässt. Wir informieren dich darüber gemäß den Transparenzpflichten der Verordnung (EU) 2024/1689, der KI-Verordnung.
Wer sonst Zugriff auf deine Daten hat
Auftragsverarbeiter, die Daten in unserem Auftrag, vertraglich gebunden und nur zur Erbringung ihres Dienstes für uns verarbeiten: Supabase (Datenbank, Authentifizierung und Audiospeicher; unser Projekt wird in Frankfurt, Deutschland, gehostet), Vercel (Hosting der Website und der App, die in Frankfurt läuft, sowie Besuchsanalyse ohne Cookies), Groq, Deepgram und OpenAI (KI, siehe vorheriger Abschnitt), Stripe (Zahlungen), Resend (E-Mail-Versand) und Upstash (Missbrauchsschutz-Zähler, die nur gehashte Kennungen für Minuten oder Stunden speichern).
Eigenständige Verantwortliche: Stripe verarbeitet einige Daten auch auf eigene Rechnung, um Betrug zu verhindern und eigene rechtliche Pflichten zu erfüllen. Google (Google Ireland Limited) erhält die Daten des Google-Ads-Tags (die Signale ohne Cookies und, wenn du zustimmst, die Mess-Cookies) und verarbeitet sie als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung; siehe die Cookie-Richtlinie. Wenn du uns per WhatsApp schreibst, verarbeitet WhatsApp (Meta) dieses Gespräch nach seiner eigenen Datenschutzerklärung.
Dein Team: Wenn du zu einem Team-Bereich gehörst und eine Sitzung dort teilst, sehen die Personen im Team Titel, Datum und Dauer, die Zusammenfassung, die Kapitel, die wichtigsten Punkte, die Aufgaben (mit den darin enthaltenen Namen), die Lernfragen und das Transkript und können sie kommentieren; nie das Audio. Jede Person im Team sieht außerdem die Namen und E-Mail-Adressen der anderen. Das Teilen endet, wenn du es abschaltest, das Team verlässt oder das Team gelöscht wird. Kommentare werden mit der Sitzung gespeichert und mit ihr gelöscht.
Integrationen, die du verbindest: Wenn du in den Einstellungen → Integrationen Slack, Zapier, Make oder einen anderen Automatisierungsdienst verbindest, senden wir an die von dir angegebene Adresse die Zusammenfassung der Sitzungen, die du sendest (oder aller, wenn du den automatischen Versand aktivierst): Titel, Zusammenfassung, wichtigste Punkte, Aufgaben mit ihren Verantwortlichen und einen Link zur Sitzung und, an Zapier, Make und ähnliche Dienste, auch die Kapitel und das Transkript. Wir tun das, weil du es verlangst (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO). Dieser Dienst verarbeitet die Daten als eigenständiger Verantwortlicher nach seinen eigenen Bedingungen und kann sich außerhalb des Europäischen Wirtschaftsraums befinden. Du kannst ihn jederzeit trennen, indem du die Adresse in den Einstellungen löschst.
Meeting-Assistent und Google Kalender: Wenn du den SwiftBOL-Assistenten in ein Meeting schickst (oder ihn den Meetings in deinem Kalender beitreten lässt), handelt Recall.ai (Recall.ai, Inc., Vereinigte Staaten) als unser Auftragsverarbeiter von seinen Servern in Frankfurt, Deutschland, wo die Aufnahme verarbeitet wird: Der Assistent tritt dem Call als „SwiftBOL Notetaker“ bei, für alle sichtbar, schreibt in den Meeting-Chat (bei Zoom, Google Meet und Teams), dass er aufnimmt, nimmt das Audio des Meetings auf und übergibt es uns zur Transkription und Zusammenfassung wie jede andere Aufnahme. Recall löscht seine Kopie, sobald wir sie verarbeitet haben, und in jedem Fall nach 48 Stunden. Wenn du Google Kalender verbindest, lesen wir nur deine Termine der nächsten 36 Stunden (Titel, Uhrzeit, Videocall-Link, ob du abgesagt hast und ob du organisierst), um den Assistenten zu planen; wir speichern nur Link, Titel und Uhrzeit der Meetings, in die ein Assistent geschickt wird, nie den Rest deines Kalenders, und verwenden diese Daten für nichts anderes. Die Nutzung von Informationen, die SwiftBOL über Google-APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Wer andere aufnimmt, muss sie informieren: Du bestätigst das, bevor du den Assistenten schickst oder den Kalender aktivierst.
HubSpot und Salesforce: Wenn du sie verbindest und eine Sitzung sendest, senden wir an dein CRM-Konto Titel, Zusammenfassung, wichtigste Punkte, Aufgaben und einen Link zur Sitzung, verknüpft mit dem Kontakt, dessen E-Mail-Adresse du angibst. HubSpot und Salesforce verarbeiten sie als Teil deines Kontos bei ihnen nach ihren eigenen Bedingungen. Die Zugangsschlüssel für Google Kalender, HubSpot und Salesforce werden verschlüsselt gespeichert und gelöscht, wenn du die Verbindung trennst.
Anmeldung mit Google: Wenn du sie nutzt, verarbeitet Google (Google Ireland Limited im Europäischen Wirtschaftsraum; Google LLC anderswo) deine Anmeldung als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung (policies.google.com/privacy) und weiß, dass du dich mit deinem Konto bei SwiftBOL angemeldet hast. Wir teilen die Inhalte deines Kontos nicht mit Google.
Anmeldung mit Microsoft: Wenn du sie nutzt, verarbeitet Microsoft (Microsoft Ireland Operations Limited im Europäischen Wirtschaftsraum) deine Anmeldung als eigenständiger Verantwortlicher nach seiner eigenen Datenschutzerklärung (privacy.microsoft.com) und weiß, dass du dich mit deinem Konto bei SwiftBOL angemeldet hast.
Öffentliche Links: Wenn du den Link einer Sitzung aktivierst, kann jeder, der ihn hat, deinen Vornamen, den Titel, Datum und Dauer, die Zusammenfassung, die Kapitel, die wichtigsten Punkte, die Aufgaben (mit den darin enthaltenen Namen), die Lernfragen sowie die Tests und Karteikarten sehen, die du erstellt hast. Das Audio und das vollständige Transkript werden nie angezeigt. Wir bitten Suchmaschinen, diese Links nicht zu indexieren, aber wer einen erhält, kann ihn weitergeben; du kannst ihn jederzeit deaktivieren. Das Google-Tag wird auf öffentlichen Links nicht geladen.
Wir geben Daten nur dann an Behörden weiter, wenn eine rechtliche Verpflichtung oder eine gültige Anordnung dies verlangt, und informieren dich vorher, sofern das Gesetz es nicht verbietet.
Internationale Übermittlungen
Dein Konto, deine Audios, Transkripte und Zusammenfassungen werden auf Servern von Supabase in Frankfurt, Deutschland, gespeichert, und die App läuft auf Servern von Vercel in derselben Stadt. Zur Erbringung des Dienstes werden jedoch einige Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, vor allem in den Vereinigten Staaten: die von OpenAI, Groq und Deepgram verarbeiteten Audios, Transkripte und Zusammenfassungen; die von Resend versendeten E-Mails; die von Stripe abgewickelten Zahlungen; und die Daten, die Google über das Google-Ads-Tag erhält. Mehrere unserer Anbieter (darunter Supabase, Vercel, Upstash und Recall.ai) sind außerdem US-Unternehmen, die für technischen Support auf Daten zugreifen können.
Diese Übermittlungen stützen sich auf das EU-US Data Privacy Framework, wenn der Anbieter danach zertifiziert ist, oder auf die Standardvertragsklauseln der Europäischen Kommission in seinem Auftragsverarbeitungsvertrag. Informationen zu diesen Garantien oder eine Kopie davon kannst du unter support@swiftbol.com anfordern.
Sicherheit
Der Datenverkehr wird bei der Übertragung mit TLS verschlüsselt, und unsere Anbieter speichern die Daten verschlüsselt. Audios liegen in einem privaten Speicher ohne öffentlichen Zugriff: Nur dein Konto kann sie abspielen, über temporäre Links, die nach einer Stunde ablaufen.
Anfragen aus deinem Browser werden durch Regeln in der Datenbank selbst (Sicherheit auf Zeilenebene) eingeschränkt, und unser Server prüft bei jeder Anfrage, dass die Sitzung zu deinem Konto gehört. Öffentliche Links verwenden ein langes Zufallstoken, keine fortlaufende Nummer; wenn du einen Link deaktivierst, wird sein Token vernichtet, und wenn du die Sitzung erneut teilst, wird ein neues erstellt.
Kein System ist unfehlbar. Wenn eine Sicherheitsverletzung deine Daten betrifft, melden wir sie der spanischen Datenschutzbehörde (AEPD) und, wo das Gesetz es verlangt, auch dir.
Wie lange wir sie speichern
Konto und Inhalte: solange du ein Konto hast. Deine Sitzungen (einschließlich des Audios, damit du es erneut anhören kannst), Transkripte, Zusammenfassungen, Chats und Erstellungen bleiben gespeichert, bis du sie löschst. Wenn du eine Sitzung löschst, werden auch ihr Audio und ihr Chat gelöscht.
Audio, das nie verarbeitet wird: Wenn eine Transkription fehlschlägt oder abgelehnt wird (zum Beispiel, weil du keine Stunden mehr hast), wird das Audio sofort gelöscht, und jede hochgeladene Datei, die nie mit einer Sitzung verknüpft wird, entfernt die automatische tägliche Bereinigung (spätestens nach etwa 48 Stunden). Im Live-Modus speichern wir das Audio nicht, nur den Text.
Fehlerberichte: werden nach 90 Tagen automatisch gelöscht. Missbrauchsschutz-Zähler: laufen von selbst innerhalb von einer Minute bis 24 Stunden ab. Technische Protokolle bei unserem Hosting-Anbieter: die kurze Frist, die dieser Anbieter festlegt. Besuchsstatistik ohne Cookies: wird nach 60 Tagen automatisch gelöscht. Deine Cookie-Entscheidung: 12 Monate in deinem Browser. Aufnahmen des Meeting-Assistenten auf den Servern von Recall: werden gelöscht, sobald wir sie verarbeitet haben, spätestens nach 48 Stunden (die Kopie in deinem Konto folgt den Regeln deiner Sitzungen).
Support- und Kontaktnachrichten: so lange, wie es nötig ist, um deine Anfrage zu bearbeiten und mögliche Ansprüche zu verfolgen.
Empfehlungsprogramm: Zuordnungen und erhaltene Monate, solange du ein Konto hast; Zahlungs- und Steuerdaten einer Provision aus dem vorherigen Programm für die Fristen, die das Steuer- und Handelsrecht vorschreibt (bis zu 6 Jahre).
Wenn du dein Konto in den Einstellungen löschst, kündigen wir dein Abonnement (falls vorhanden) sofort und löschen sofort dein Konto, dein Profil, deine Sitzungen, Audios, Chats und Erstellungen, deine Daten aus dem Empfehlungsprogramm und deine Zustimmungsnachweise. Aus den Backups verschwinden sie spätestens nach 30 Tagen.
Nach der Löschung deines Kontos bewahren wir nur die Rechnungsdaten (Rechnungen und Zahlungen, gespeichert bei Stripe) für die gesetzlich vorgeschriebenen Fristen auf: 6 Jahre nach Art. 30 des spanischen Handelsgesetzbuchs und, für steuerliche Zwecke, die 4-jährige Verjährungsfrist der spanischen Abgabenordnung. Fehlerberichte können bis zu 90 Tage bestehen bleiben, enthalten aber nur eine interne ID, die keinem Konto mehr entspricht.
Deine Rechte
Im Dashboard kannst du jederzeit deine Sitzungen exportieren, deine Angaben berichtigen, öffentliche Links deaktivieren, Sitzungen löschen oder dein Konto mit allen Inhalten löschen.
Wenn du dich mit Google angemeldet hast, kannst du SwiftBOL den Zugriff auf dein Google-Konto jederzeit unter myaccount.google.com/permissions entziehen. Dein SwiftBOL-Konto besteht weiter (zum Anmelden setze ein Passwort über „Passwort vergessen?“), bis du es in den Einstellungen löschst.
Du kannst außerdem deine Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit ausüben und jede erteilte Einwilligung jederzeit widerrufen (ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird), indem du von der E-Mail-Adresse deines Kontos an support@swiftbol.com schreibst. Wir antworten innerhalb eines Monats.
Wenn du der Meinung bist, dass wir deine Anfrage nicht ordnungsgemäß bearbeitet haben, kannst du eine Beschwerde bei der spanischen Datenschutzbehörde (www.aepd.es) oder bei der Datenschutzaufsichtsbehörde deines EU-/EWR-Wohnsitzlandes einreichen.
Hinweis für Einwohner der USA (einschließlich Kalifornien)
Aufgrund unserer Größe gelten die Datenschutzgesetze der US-Bundesstaaten (etwa Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas oder Oregon) möglicherweise nicht für uns, aber wir geben allen Nutzern in den USA die Informationen und Rechte dieses Abschnitts.
Hinweis bei der Erhebung: Wir erheben die in „Welche Daten wir verarbeiten“ beschriebenen Datenkategorien: Kennungen (Name, E-Mail-Adresse, IP-Adresse, Konto-ID); Kundendaten und kommerzielle Informationen (dein Plan und deine Zahlungen, abgewickelt von Stripe); Audioinformationen (deine Aufnahmen und die Stimmen darin); Internetaktivität (technische Protokolle, Besuchsstatistik und, mit deiner Einwilligung, Mess-Cookies); ungefähren, nie genauen Standort (die aus deiner IP-Adresse abgeleitete Stadt); und Kontozugangsdaten (E-Mail und Passwort), die sensible personenbezogene Informationen sind und die wir nur zur Erbringung des Dienstes verwenden. Wir erheben sie von dir und aus deiner Nutzung des Dienstes, für die Zwecke und Speicherfristen dieser Erklärung, und legen sie gegenüber den unter „Wer sonst Zugriff auf deine Daten hat“ genannten Dienstleistern offen.
Wir verkaufen deine personenbezogenen Informationen nicht gegen Geld und verwenden sie nicht für personalisierte oder kontextübergreifende verhaltensbezogene Werbung. Die einzige Offenlegung, die manche Landesgesetze als „Verkauf“, „Teilen“ oder „gezielte Werbung“ behandeln könnten, ist die Messung mit Google Ads, die mit deaktivierter Anzeigenpersonalisierung läuft. Du kannst widersprechen, indem du in „Cookie-Einstellungen“ auf „Ablehnen“ drückst oder das Signal Global Privacy Control verwendest, das wir als Widerspruch behandeln. Wir reagieren nicht auf „Do Not Track“-Signale, für die es keinen gemeinsamen Standard gibt. Wir legen personenbezogene Informationen nicht gegenüber Dritten für deren eigenes Direktmarketing offen und verkaufen oder teilen keine Daten von Personen unter 16 Jahren.
Biometrische Daten: SwiftBOL erstellt, speichert oder verwendet keine Stimmabdrücke oder anderen biometrischen Kennungen, um jemanden zu identifizieren, im Sinne des BIPA von Illinois, des CUBI von Texas oder ähnlicher Gesetze. Die Sprechererkennung (nur im Plan Unbegrenzt und nur, wenn du sie anforderst) erfolgt durch Deepgram, das bei der Verarbeitung das Audio jeder Aufnahme analysiert, und liefert nur Kennzeichnungen wie „Person 1“, mit denen niemand in anderen Aufnahmen erkannt werden kann.
Deine Rechte: zu erfahren, welche Daten wir über dich haben, und darauf zuzugreifen, eine übertragbare Kopie zu erhalten, sie zu berichtigen, sie zu löschen, dem Verkauf, dem Teilen, gezielter Werbung und Profilbildung zu widersprechen und wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Schreib von der E-Mail-Adresse deines Kontos, die wir zur Überprüfung deiner Identität verwenden, an support@swiftbol.com; ein bevollmächtigter Vertreter kann dies mit deiner schriftlichen Erlaubnis ebenfalls tun. Wir antworten innerhalb von 45 Tagen, verlängerbar um weitere 45, wenn nötig und wir dir den Grund nennen. Wenn wir deine Anfrage ablehnen, kannst du Einspruch einlegen, indem du auf unsere Antwort antwortest; wir antworten innerhalb von höchstens 45 Tagen, und wenn wir die Ablehnung aufrechterhalten, kannst du dich an den Generalstaatsanwalt deines Bundesstaates wenden.
Einwohner des Vereinigten Königreichs
Wenn du im Vereinigten Königreich lebst, gelten die UK GDPR und der Data Protection Act 2018, mit denselben unter „Deine Rechte“ beschriebenen Rechten (Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Übertragbarkeit). Du kannst dich beim Information Commissioner's Office (ico.org.uk) beschweren.
Übermittlungen deiner Daten aus dem Vereinigten Königreich in die Vereinigten Staaten stützen sich auf die britische Erweiterung des EU-US Data Privacy Framework, wenn der Anbieter zertifiziert ist, oder auf den britischen Zusatz zu den Standardvertragsklauseln. Nicht notwendige Cookies werden nur mit deiner Einwilligung verwendet, wie es das britische Recht (PECR) verlangt.
Einwohner Mexikos: Datenschutzhinweis
Diese Erklärung ist auch unser Datenschutzhinweis (aviso de privacidad) nach dem mexikanischen Bundesgesetz zum Schutz personenbezogener Daten im Besitz von Privatpersonen. Verantwortlicher ist SwiftBOL, an der unter „Verantwortlicher“ angegebenen Anschrift; du erreichst uns unter support@swiftbol.com.
Primäre Zwecke, die für den Dienst nötig sind: dein Konto erstellen und verwalten, dein Audio verarbeiten und erzeugen, was du anforderst, Abonnements abrechnen, Support und Schutz des Dienstes. Sekundäre Zwecke: Wir verwenden deine Daten nicht für Marketing oder Werbung; die Anzeigenmessung mit Cookies läuft nur, wenn du zustimmst, und du kannst sie in „Cookie-Einstellungen“ ablehnen.
Wir fragen keine sensiblen Daten ab. Wenn du Aufnahmen hochlädst, die solche enthalten, verarbeiten wir sie nur zur Erbringung des Dienstes, den du anforderst, und du musst die Einwilligung der darin vorkommenden Personen haben.
Die unter „Wer sonst Zugriff auf deine Daten hat“ genannten Anbieter verarbeiten Daten in unserem Auftrag vertraglich gebunden (remisiones), daher ist deine Einwilligung nicht erforderlich. Wir nehmen keine Übermittlungen an Dritte vor, die sie erfordern würden.
ARCO-Rechte (Auskunft, Berichtigung, Löschung und Widerspruch) und Widerruf der Einwilligung: Schreib von der E-Mail-Adresse deines Kontos an support@swiftbol.com mit deinem Namen, dem Recht, das du ausüben möchtest, und den betroffenen Daten. Wir antworten innerhalb von 20 Werktagen und setzen es gegebenenfalls innerhalb der folgenden 15 Werktage um.
Wenn du der Meinung bist, dass wir deine Anfrage nicht ordnungsgemäß bearbeitet haben, kannst du dich an die mexikanische Behörde für personenbezogene Daten im Besitz von Privatpersonen wenden (derzeit das Secretaría Anticorrupción y Buen Gobierno). Jede Änderung dieses Hinweises wird auf dieser Seite veröffentlicht.
Einwohner Kanadas
Wenn du in Kanada lebst, gilt das Bundesgesetz PIPEDA und, wenn du in Québec lebst, das Gesetz über den Schutz personenbezogener Daten im Privatsektor (Gesetz 25). Verantwortlich für den Schutz personenbezogener Daten ist SwiftBOL, erreichbar unter support@swiftbol.com.
Deine Daten werden außerhalb Kanadas, in der Europäischen Union und den Vereinigten Staaten, von den oben genannten Anbietern gespeichert und verarbeitet, aufgrund von Verträgen, die sie zu einem angemessenen Schutz verpflichten; dort können sie den Gesetzen dieser Länder unterliegen.
Standardmäßig verwendet SwiftBOL die datenschutzfreundlichste Option: Öffentliche Links sind deaktiviert, bis du sie aktivierst, und Mess-Cookies werden erst verwendet, wenn du zustimmst.
Du kannst auf deine Daten zugreifen, sie berichtigen, eine übertragbare Kopie anfordern und deine Einwilligung widerrufen, indem du uns eine E-Mail schreibst. Wenn du nicht zufrieden bist, kannst du dich beim Office of the Privacy Commissioner of Canada (priv.gc.ca) oder, in Québec, bei der Commission d'accès à l'information (cai.gouv.qc.ca) beschweren.
Wir schicken dir nur E-Mails zum Dienst; nie kommerzielle Nachrichten ohne deine Einwilligung, wie es das kanadische Anti-Spam-Gesetz (CASL) verlangt. Wenn ein Sicherheitsvorfall ein Risiko erheblicher Schäden birgt, benachrichtigen wir die Behörde und dich.
Geschäftskontakte (B2B-Ansprache)
Welche Daten wir verwenden und woher sie stammen. Um SwiftBOL Fachleuten vorzustellen, für deren Arbeit es nützlich sein kann, verarbeiten wir geschäftliche Kontaktdaten: Name, Position, Unternehmen, geschäftliche E-Mail-Adresse und manchmal ein öffentliches berufliches Profil. Wir erheben sie nicht direkt bei dir. Wir erhalten sie von Anbietern von Unternehmensdaten wie Apollo.io und aus öffentlichen beruflichen Quellen, etwa der Website deines Unternehmens.
Wofür und auf welcher Rechtsgrundlage. Wir verwenden sie, um dir Nachrichten über SwiftBOL im Zusammenhang mit deiner Tätigkeit zu senden und deine Antworten zu bearbeiten. Unsere Rechtsgrundlage ist unser berechtigtes Interesse, einen professionellen Dienst bei Unternehmen zu bewerben (Art. 6 Abs. 1 lit. f DSGVO / UK GDPR). Wir senden Werbe-E-Mails nur, wo das Gesetz es ohne vorherige Einwilligung erlaubt. An Personen in Spanien oder Kanada senden wir keine Werbe-E-Mails ohne ihre vorherige Einwilligung.
Dein Widerspruchsrecht. Du kannst jederzeit ohne Angabe von Gründen widersprechen, indem du auf eine E-Mail mit „abmelden“ antwortest oder an support@swiftbol.com schreibst. Wir hören sofort auf, dich zu kontaktieren. Wir behalten nur deine E-Mail-Adresse auf einer Sperrliste, damit wir dich nicht erneut kontaktieren.
Wer sonst Zugriff hat. Apollo.io und unser E-Mail-Anbieter, die Daten außerhalb des Europäischen Wirtschaftsraums und des Vereinigten Königreichs, in den Vereinigten Staaten, verarbeiten können. In diesem Fall stützen wir uns auf geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission, den britischen International Data Transfer Addendum oder das EU-US Data Privacy Framework, wenn der Anbieter zertifiziert ist.
Wie lange wir sie speichern. Wenn es keine Antwort und kein Interesse gibt, löschen wir sie innerhalb von 12 Monaten nach dem ersten Kontakt. Wenn du dich abmeldest, behalten wir nur deine E-Mail-Adresse auf der Sperrliste. Wenn du Kunde wirst, gilt der Rest dieser Erklärung.
Deine Rechte. Du kannst auf deine Daten zugreifen, sie berichtigen, löschen, ihre Verarbeitung einschränken und ihrer Verwendung widersprechen sowie dich bei deiner örtlichen Datenschutzbehörde beschweren, wie in den vorherigen Abschnitten dieser Erklärung beschrieben. In Mexiko ist diese Verwendung ein sekundärer Zweck, den du jederzeit ablehnen kannst, ohne dass ein Dienst davon betroffen ist.
Kinder
SwiftBOL richtet sich nicht an Kinder unter 14 Jahren (oder dem höheren Mindestalter, das das Recht deines Landes vorsieht) und in keinem Fall an Kinder unter 13 Jahren im Sinne des US-amerikanischen COPPA; wir erheben ihre Daten nicht wissentlich. Wenn du zwischen 14 und 18 Jahre alt bist, brauchst du für den Kauf eines kostenpflichtigen Plans die Erlaubnis deiner Eltern oder deines Vormunds. Wenn du glaubst, dass ein Kind unter diesem Alter uns seine Daten gegeben hat, schreib uns, und wir löschen sie.
Änderungen dieser Erklärung
Wenn wir diese Erklärung wesentlich ändern, schicken wir dir vor dem Inkrafttreten der Änderung eine E-Mail und aktualisieren das Datum oben auf dieser Seite.
Fragen zu diesem Dokument? Schreib an support@swiftbol.com.