Zur StartseiteBack to homepage

Datenschutzerklärung

Privacy Policy

Stand: August 2026 Last updated: August 2026

1. Verantwortlicher

Taskki
Tobias Meichsner
64646 Heppenheim
Deutschland

E-Mail: info@sprachzettel.de · tobias.meichsner@taskki.de

2. Unsere Grundprinzipien

SprachZettel wurde von Grund auf mit dem Ziel gebaut, so wenig personenbezogene Daten wie möglich zu verarbeiten und zu speichern:

  • Zero-Data bei Sprachaufnahmen: Audioaufnahmen werden ausschließlich zur unmittelbaren Umwandlung in Text und zur Ableitung deiner Anweisung verwendet und danach automatisiert gelöscht. Keine dauerhafte Speicherung.
  • Ende-zu-Ende-Verschlüsselung bei Direktnachrichten: Nachrichten zwischen Nutzern werden auf deinem Gerät verschlüsselt, bevor sie unsere Server erreichen. Wir speichern ausschließlich den verschlüsselten Text und besitzen zu keinem Zeitpunkt den Schlüssel, um ihn zu lesen.
  • Verarbeitung in der EU: Die KI-gestützte Verarbeitung erfolgt über einen Cloud-Dienstleister mit Serverstandort Frankfurt am Main.
  • Kein KI-Training mit deinen Inhalten: Weder Aufgaben, Notizen noch Sprachbefehle werden zum Training von KI-Modellen verwendet.

3. Welche Daten wir verarbeiten

Kontoerstellung: Registrierung über einen biometrischen Passkey statt eines Passworts. Wir verarbeiten dabei kryptografische Schlüsselinformationen — dein biometrisches Merkmal verlässt dein Gerät nie. Bei der Einrichtung wird lokal ein Wiederherstellungscode erzeugt, aus dem dein privater Verschlüsselungsschlüssel abgeleitet wird; dieser Code verlässt dein Gerät ebenfalls nie.

Aufgaben, Termine & Notizen: von dir angelegte Inhalte, gespeichert, damit die App sie dir anzeigen kann. Privat, sofern du kein Board ausdrücklich teilst.

Sprachbefehle: Audioaufnahmen werden zur Verarbeitung übertragen, in Text umgewandelt und ausgewertet. Die Aufnahme selbst wird danach nicht gespeichert.

Kontakte: Kontaktanfragen per Benutzername liefern unabhängig vom tatsächlichen Ergebnis stets dieselbe Rückmeldung, damit nicht ermittelt werden kann, welche Benutzernamen existieren. Optional können externe Kontakte manuell angelegt werden.

Direktnachrichten: Ende-zu-Ende-verschlüsselt (AES-256-GCM, Schlüsselaustausch via X25519) — auf unseren Servern liegt ausschließlich der verschlüsselte Inhalt.

Google Kalender / Gmail (optional): bei aktiver Verknüpfung Zugriff im von dir gewählten Umfang (nur lesend / mit Bestätigung / automatisch), jederzeit widerrufbar.

Push-Benachrichtigungen: bei Aktivierung ein gerätespezifischer Push-Token für die Zustellung über Firebase Cloud Messaging.

Kontaktformular: Name, E-Mail-Adresse und Nachrichtentext, wenn du uns über die Website kontaktierst — ausschließlich zur Bearbeitung deiner Anfrage.

Technische Protokolldaten: automatisch verarbeitete Verbindungsdaten (u. a. IP-Adresse, Zeitpunkt) zur Gewährleistung von Betriebssicherheit und Missbrauchsschutz.

4. Mindestalter

SprachZettel richtet sich nicht an Personen unter 16 Jahren. Bei der Registrierung bestätigst du per Checkbox, mindestens 16 Jahre alt zu sein.

5. Zwecke und Rechtsgrundlagen

6. Empfänger und Auftragsverarbeiter

  • Google Cloud / Vertex AI (Google Ireland Limited) — KI-Verarbeitung, Serverstandort Frankfurt. Keine Nutzung zu Trainingszwecken durch Google.
  • Google Firebase Cloud Messaging — Zustellung von Push-Benachrichtigungen.
  • Google Calendar API / Gmail API — ausschließlich bei aktiver Verknüpfung.
  • Hostinger — Hosting der Server-Infrastruktur.

Eine Übermittlung an weitere Dritte oder zu Werbezwecken findet nicht statt.

7. Speicherdauer

  • Audioaufnahmen: keine Speicherung, sofortige Löschung nach Verarbeitung.
  • Aufgaben, Notizen, Nachrichten: bis zur Löschung durch dich bzw. deines Kontos.
  • Kontodaten: bis zur Löschung deines Kontos.
  • Google-OAuth-Token: bis zum Trennen der Verknüpfung.
  • Technische Server-Protokolle: automatisiert nach 8 Tagen gelöscht.

8. Deine Rechte

Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17 — direkt in den App-Einstellungen möglich), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, sowie Beschwerde bei einer Aufsichtsbehörde. Kontakt: info@sprachzettel.de

9. Datensicherheit

TLS/HTTPS-Verschlüsselung der Verbindung, Ende-zu-Ende-Verschlüsselung für Direktnachrichten, passwortlose biometrische Authentifizierung, strikte serverseitige Zugriffsregeln.

10. Änderungen

Wir passen diese Erklärung an, wenn sich unsere Datenverarbeitung ändert. Die jeweils aktuelle Fassung findest du unter dieser Adresse.

1. Data Controller

Taskki
Tobias Meichsner
64646 Heppenheim
Germany

Email: info@sprachzettel.de · tobias.meichsner@taskki.de

2. Our core principles

  • Zero-data voice processing: audio recordings are used solely for immediate transcription and intent extraction, then automatically deleted. No permanent storage.
  • End-to-end encryption for direct messages: messages are encrypted on your device before reaching our servers. We only ever store ciphertext and never hold the key needed to read it.
  • EU-based processing: AI processing runs on a cloud provider with servers in Frankfurt, Germany.
  • No AI training on your content: your tasks, notes, and voice commands are never used to train AI models.

3. What data we process

Account creation: registration via a biometric passkey instead of a password. We process cryptographic credential information — your biometric trait itself never leaves your device. A recovery code generated locally derives your private encryption key and likewise never leaves your device.

Tasks, appointments & notes: content you create, stored so the app can display it to you. Private unless you explicitly share a board.

Voice commands: audio is transmitted for processing, transcribed and interpreted. The recording itself is not stored afterwards.

Contacts: username-based contact requests always return the same response regardless of outcome, so no one can determine which usernames exist. External contacts can optionally be added manually.

Direct messages: end-to-end encrypted (AES-256-GCM, X25519 key exchange) — our servers only ever hold the encrypted content.

Google Calendar / Gmail (optional): access at the scope you choose (read-only / confirm-first / automatic) when linked, revocable at any time.

Push notifications: a device-specific push token for delivery via Firebase Cloud Messaging, if enabled.

Contact form: name, email address and message text if you contact us via the website — used exclusively to handle your request.

Technical log data: automatically processed connection data (e.g. IP address, timestamp) for operational security and abuse prevention.

4. Minimum age

SprachZettel is not directed at individuals under 16. During registration you confirm via checkbox that you are at least 16 years old.

5. Purposes and legal bases

6. Recipients and processors

  • Google Cloud / Vertex AI (Google Ireland Limited) — AI processing, servers in Frankfurt. Not used by Google for training purposes.
  • Google Firebase Cloud Messaging — push notification delivery.
  • Google Calendar API / Gmail API — only when actively linked.
  • Hostinger — server infrastructure hosting.

No data is transferred to any other third party or used for advertising purposes.

7. Retention periods

  • Audio recordings: not stored, deleted immediately after processing.
  • Tasks, notes, messages: until deleted by you or your account is deleted.
  • Account data: until your account is deleted.
  • Google OAuth tokens: until you disconnect the integration.
  • Technical server logs: automatically deleted after 8 days.

8. Your rights

Under the GDPR you have the right to access (Art. 15), rectification (Art. 16), erasure (Art. 17 — available directly in the app settings), restriction of processing (Art. 18), data portability (Art. 20), objection (Art. 21), withdrawal of consent with future effect, and to lodge a complaint with a supervisory authority. Contact: info@sprachzettel.de

9. Data security

TLS/HTTPS connection encryption, end-to-end encryption for direct messages, passwordless biometric authentication, strict server-side access rules.

10. Changes

We update this policy whenever our data processing changes. The current version is always available at this address.