Rechtliches
Datenschutzrichtlinie
- Gültig ab
- 28. August 2026
- Version
- 2.6
- Status
- In Kraft
Gilt für: die Website ironmemo.com, das Cloud-SaaS-Produkt, die API, Enterprise-Bereitstellungen und den Support (der "Dienst").
Diese Datenschutzrichtlinie wird auf Englisch geführt. Die Übersetzung dient Ihrer Information; bei Abweichungen ist die englische Fassung maßgeblich.
Was diese Richtlinie umfasst
Diese Datenschutzrichtlinie beschreibt, wie Oxford Construction LLC ("IronMemo", "wir", "uns") personenbezogene Daten erhebt, verwendet, speichert, schützt und offenlegt, wenn Sie IronMemo, unser Produkt (den "Dienst"), nutzen. IronMemo ist ein Produktname, keine eigenständige juristische Person; wenn in dieser Richtlinie "IronMemo" steht, ist damit Oxford Construction LLC gemeint.
Diese Richtlinie gilt nicht für Daten, die wir im Auftrag von Unternehmenskunden im Rahmen von Enterprise-Vereinbarungen verarbeiten — eine solche Verarbeitung wird durch separate Kundenverträge und einen Auftragsverarbeitungsvertrag (DPA) geregelt.
Durch die Nutzung unseres Dienstes stimmen Sie den in dieser Richtlinie beschriebenen Praktiken zu. Wenn Sie nicht zustimmen, nutzen Sie den Dienst nicht.
Wie wir mit Ihren Daten umgehen: Grundsätze
Bevor wir ins Detail gehen, möchten wir direkte Antworten auf die Fragen geben, die am häufigsten gestellt werden.
- Trainieren wir unsere Modelle mit Ihren Daten?
- Nein. Wir verwenden Ihre Meetings, Transkripte, Zusammenfassungen oder andere Inhalte, die Sie in IronMemo eingeben, nicht zum Trainieren oder Feinabstimmen der eigenen KI-Modelle von IronMemo. Dieselbe Zusicherung ist in den Nutzungsbedingungen und, für Kunden die einen abschließen, im Auftragsverarbeitungsvertrag festgehalten.Dies ist keine Einstellung, die Sie erst finden und umschalten müssen - so funktioniert der Dienst.
- Verkaufen wir Ihre Daten?
- Nein. Wir verkaufen, teilen oder lizenzieren Ihre personenbezogenen Daten oder Meeting-Inhalte nicht an Dritte für deren eigene kommerzielle Zwecke, Werbung, Marketing oder zum Trainieren von KI-Modellen Dritter. Niemals.
- Geben wir Daten zum Trainieren von Modellen anderer Unternehmen weiter?
- Nein. Ihre Meeting-Inhalte werden nicht zum Trainieren, Feinabstimmen oder Verbessern von KI-Modellen Dritter verwendet. Wenn wir Daten zur Verarbeitung an KI-Anbieter senden (Transkription, Zusammenfassungserstellung), geschieht dies ausschließlich über Enterprise-API-Modi mit einem vertraglichen Trainingsverbot und minimaler oder keiner Datenspeicherung (Zero Data Retention).
- Speichern wir Daten länger als nötig?
- Nein. Meeting-Daten werden gespeichert, solange Ihr Workspace aktiv ist. Nach dem Löschen einer Aufnahme oder der Kündigung eines Abonnements werden die Daten innerhalb von 30 Tagen gelöscht. Audiodateien, die im kostenlosen Plan ohne Registrierung hochgeladen werden, werden unmittelbar nach der Verarbeitung gelöscht.
- Verbreiten wir Ihre Daten?
- Nein. Wir machen Meeting-Inhalte nicht öffentlich zugänglich, indexieren sie nicht in Suchmaschinen, geben sie nicht an Werbenetzwerke weiter und nutzen sie nicht für gezielte oder verhaltensbasierte Werbung.
Wie wir das Produkt verbessern
- Anonymisierte Telemetrie. Welche Funktionen genutzt werden, wo Fehler auftreten, wie schnell der Dienst antwortet, Gerätetyp und App-Version, technische Anfrage-IDs. Sie enthält niemals Audio, Video, Transkriptfragmente, Zusammenfassungen, Meeting-Titel, Teilnehmernamen, E-Mail-Adressen, Telefonnummern, Organisationsnamen oder Ihre Prompts und Ausgaben.
- Nur aggregierte Zahlen. Zählungen und Zeitmessungen, die nicht einem bestimmten Benutzer, Workspace oder Meeting zugeordnet werden können.
- Niemals Modelltraining. Was auch immer wir messen, nichts davon wird zum Trainieren oder Feinabstimmen der eigenen KI-Modelle von IronMemo verwendet.
Welche Daten wir erheben
Wir erheben nur die Daten, die für den Betrieb des Dienstes, die Gewährleistung der Sicherheit, den Support und die Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich sind.
Von Ihnen bereitgestellte Daten
| Kategorie | Beispiele | Rechtsgrundlage (DSGVO) | Aufbewahrung |
|---|---|---|---|
| Kontodaten | Name, E-Mail, Unternehmen, Rolle, gehashtes Passwort, Avatar, Workspace-Einstellungen, SSO-/SCIM-Kennungen. | Vertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse (Art. 6 Abs. 1 lit. f); Einwilligung für Marketingkommunikation (Art. 6 Abs. 1 lit. a). | Solange das Konto aktiv ist + 30 Tage nach Löschung. |
| Meeting-Daten | Audioaufnahmen, Videoaufnahmen, Transkripte, Sprecheridentifikation, KI-Zusammenfassungen, Aufgaben, Follow-up-E-Mails, Metadaten (Dauer, Plattform, Teilnehmerliste). | Vertragserfüllung; berechtigtes Interesse; Einwilligung, soweit gesetzlich erforderlich. | Bis zur Löschung durch den Workspace-Administrator oder 30 Tage nach Kündigung des Abonnements. |
| Integrationsdaten | OAuth-Tokens, Berechtigungen, Workspace-IDs, aus CRMs, Aufgabentrackern und Messengern synchronisierte Daten. | Vertragserfüllung; berechtigtes Interesse. | Solange die Integration verbunden ist + 30 Tage nach Trennung. |
| Supportanfragen | Tickets, Feedback, Korrespondenz mit dem Support-Team, Anhänge. | Vertragserfüllung; berechtigtes Interesse; Einwilligung für Marketing. | 3 Jahre nach Abschluss der Anfrage. |
Automatisch erhobene Daten
| Kategorie | Beispiele | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Protokolle und Telemetrie | IP-Adresse, User-Agent, Browser- und Gerätetyp, Betriebssystem, Zeitzone, Land, Datum und Uhrzeit der Anfrage, Navigation innerhalb des Dienstes. | Berechtigtes Interesse; Vertragserfüllung. | 90 Tage für allgemeine Protokolle; 12 Monate für Sicherheits- und Audit-Protokolle. |
| Nutzungsdaten | Welche Funktionen genutzt werden, Häufigkeit, Fehler, Leistung, Antwortzeiten, Produktereignisse. | Berechtigtes Interesse. | 90 Tage in identifizierter Form; unbegrenzt in aggregierter/anonymisierter Form. |
| Cookies und ähnliche Technologien | Sitzungs-Cookies, Authentifizierungs-Tokens, Analyse-Cookies, Cookie-Einstellungen. | Einwilligung für nicht wesentliche Cookies (Art. 6 Abs. 1 lit. a); berechtigtes Interesse für unbedingt erforderliche (Art. 6 Abs. 1 lit. f). | Sitzungs-Cookies — bis zum Schließen des Browsers; persistente — bis zu 12 Monate. |
Daten aus Drittquellen
Wir können Daten von Sicherheitspartnern erhalten, um Betrug und Missbrauch zu verhindern, sowie von Zahlungssystemen zur Abwicklung von Transaktionen.
Wie wir Daten verwenden
Zur Bereitstellung des Dienstes
Verbindung mit Zoom, Google Meet und Microsoft Teams; Aufnahme von Meetings; Erstellung von Transkripten; Erkennung von Sprache und Teilnehmern; Erstellung von Zusammenfassungen, Aufgaben und Follow-up-E-Mails; Indizierung von Meetings in der Wissensdatenbank; Bereitstellung von KI-Chat und semantischer Suche; Aufrechterhaltung der Integrationen.
Zur Durchführung von Aktionen in verbundenen Systemen
Wenn ein Administrator Integrationen verbunden hat — Erstellen von Aufgaben in Trackern, Aktualisieren von CRM-Einträgen, Senden von E-Mails, Veröffentlichen von Notizen in Messengern und Wissensdatenbanken.
Zur Verbesserung des Produkts
Anonymisierte Telemetrie und Nutzungsprotokolle: welche Funktionen genutzt werden, wo Fehler auftreten, Leistungskennzahlen. Diese Daten enthalten keine Meeting-Inhalte und werden für UX-Verbesserungen, Fehlerbehebungen und Funktionsplanung verwendet.
Zur Sicherung des Dienstes
Protokolle, Audit-Logs, IP-Adressen, User-Agent — zur Erkennung von Fehlern, unbefugtem Zugriff, Missbrauch, Integrationsstörungen und verdächtigen Aktivitäten.
Zur Kommunikation mit Ihnen
E-Mail, Name, Unternehmen, Supporthistorie — zur Beantwortung von Supportanfragen und zum Versand von Service-, Abrechnungs- und Sicherheitsbenachrichtigungen. Marketingnachrichten — nur mit Ihrer Einwilligung. Die Abmeldung erfolgt mit einem Klick in jeder E-Mail.
Zur Erfüllung gesetzlicher Pflichten
Speicherung und Offenlegung von Daten, soweit gesetzlich, durch einen Gerichtsbeschluss, eine Regulierungsbehörde, steuerrechtliche Vorschriften oder zum Schutz der Rechte von IronMemo, unseren Kunden und Benutzern erforderlich.
KI und Ihre Daten
Welche KI-Verarbeitung IronMemo durchführt
| Verarbeitung | Eingabedaten | Ergebnis |
|---|---|---|
| Transkription | Meeting-Audio, Sprache, Teilnehmer-Metadaten. | Texttranskript mit Sprecherbezeichnungen. |
| Zusammenfassung | Transkript, Meeting-Struktur, Workspace-Einstellungen. | Prägnante Zusammenfassung des Meetings. |
| Aufgaben | Transkript, Kontext, Teilnehmer. | Aufgabenliste mit Verantwortlichen und Fristen. |
| Follow-up-E-Mails | Transkript, Zusammenfassung, Teilnehmer, Kundenvorlagen. | Follow-up-E-Mail-Entwurf. |
| KI-Chat und Suche | Meeting-Index, Transkripte, Zusammenfassungen, Zugriffsberechtigungen. | Antworten aus der Workspace-Wissensdatenbank. |
| Meeting-Analysen | Metadaten, Redezeit, Themen, Stimmung. | Kennzahlen und Empfehlungen für Administratoren. |
Erfahren Sie mehr über unsere KI: ironmemo.com/our-ai.
KI-Drittanbieter
Wir nutzen KI-Drittanbieter zur Verarbeitung. Die Auswahl der Anbieter richtet sich nach der Meeting-Sprache und der Art der Verarbeitung. Jeder von ihnen arbeitet unter Enterprise- (Enterprise / API) Modi und vertraglichen Bedingungen, darunter:
- Kein Training — Ihre Meeting-Inhalte werden nicht zum Trainieren, Feinabstimmen oder Verbessern der Modelle von Drittanbietern verwendet.
- Minimale Speicherung — Zero Data Retention (ZDR), wo der Anbieter dies anbietet; ansonsten das eigene begrenzte Aufbewahrungsfenster des Anbieters, veröffentlicht pro Anbieter auf unserer Unterauftragsverarbeiter-Seite, mit einem vertraglichen Nutzungsverbot.
- Nur API-Übertragung — TLS 1.2 oder höher, ohne Datenweitergabe an Verbraucheroberflächen oder offene Kanäle.
- Rolle als Unterauftragsverarbeiter — Anbieter verarbeiten Daten ausschließlich nach unseren Weisungen.
- Verarbeitungsorte — Kundendaten werden in Österreich (EWR) gespeichert; die KI-Verarbeitung findet in den Vereinigten Staaten statt, sowie in Irland für bestimmte OpenAI-Vorgänge.
Die aktuelle Liste der Unterauftragsverarbeiter ist auf unserer Unterauftragsverarbeiter-Seite und in Anhang III des DPA veröffentlicht. Wenn wir einen neuen Unterauftragsverarbeiter hinzufügen, benachrichtigen wir Kontoinhaber und Enterprise-Administratoren 30 Tage im Voraus.
Was niemals zum Trainieren von KI-Modellen verwendet wird
IronMemo verwendet Kundeninhalte, einschließlich Aufnahmen, Transkripte, Zusammenfassungen, Prompts, Ausgaben, hochgeladene Dateien oder Meeting-Metadaten, nicht zum Trainieren, Feinabstimmen oder Verbessern der eigenen KI-Modelle von IronMemo oder von KI-Modellen Dritter. Diese Einschränkung gilt für alle Pläne und erfordert kein Opt-out des Benutzers. Die oben genannten Anbieter verarbeiten diese Inhalte ausschließlich zur Erstellung Ihrer Ergebnisse, unter Bedingungen, die ein Training damit verbieten.
Was mit dem Feedback geschieht, das Sie uns senden
Wenn Sie ein Ergebnis bewerten oder an den Support schreiben, nutzen wir dies, um herauszufinden, was schiefgelaufen ist. Eine Bewertung ist kein Kanal für Ihre Meeting-Inhalte:
- eine Bewertung allein sagt uns, dass etwas nicht gestimmt hat, nicht was gesagt wurde — Meeting-Inhalte werden nicht automatisch daran angehängt;
- wenn ein Inhaltsfragment uns helfen würde, ein Problem zu reproduzieren, fragen wir vorher, und Sie senden es bewusst;
- Feedback wird niemals an einen KI-Drittanbieter zum Training weitergegeben;
- die Supportkorrespondenz unterliegt der Aufbewahrungsfrist für Supportanfragen in Abschnitt 07.
Weitergabe von Daten an Dritte
Wir geben Daten nur dann an Dritte weiter, wenn dies für den Betrieb des Dienstes erforderlich ist.
| Kategorie | Zweck | Region | Wichtige Schutzmaßnahmen |
|---|---|---|---|
| Cloud-Infrastruktur | Hosting, Speicherung, Rechenleistung, Netzwerk, Datenbanken. | Rechenzentrum der netcup GmbH in Österreich (Europäischer Wirtschaftsraum). | DPA, Standardvertragsklauseln (SCC), Verschlüsselung im Ruhezustand und bei der Übertragung. |
| KI-Anbieter für Transkription | Audiotranskription, Diarisierung, Spracherkennung. | Vereinigte Staaten — Eleven Labs Inc., AssemblyAI Inc. | Enterprise-API-Bedingungen, TLS 1.2 oder höher, Trainingsverbot; Aufbewahrung pro Anbieter, veröffentlicht auf unserer Unterauftragsverarbeiter-Seite. |
| LLM-KI-Anbieter | Zusammenfassungen, Aufgaben, E-Mails, KI-Chat. | Vereinigte Staaten — OpenAI OpCo, LLC, Google LLC, X.AI LLC; OpenAI Ireland Ltd für bestimmte Nicht-US-Verarbeitung. | Enterprise- / API-Bedingungen, Trainingsverbot; Aufbewahrung pro Anbieter, veröffentlicht auf unserer Unterauftragsverarbeiter-Seite. |
| Abrechnung | Zahlungen, Rechnungen, Abonnementverwaltung, Betrugsprävention. | Gemäß den Bedingungen des Zahlungsanbieters. | PCI DSS, DPA, SCC. |
| Produktanalysen | Anonymisierte Produktereignisse, aggregierte Statistiken, Fehler. | Gemäß den Bedingungen des Anbieters. | Nur anonymisierte Ereignisse, keine Meeting-Inhalte. Cookies werden mit Einwilligung aktiviert. |
| E-Mail-Benachrichtigungen | Service-E-Mails, Sicherheitswarnungen, Produkthinweise. | Gemäß den Bedingungen des Anbieters, SCC für EU-Daten. | DPA, SCC. |
Wir verkaufen Ihre Daten nicht und geben sie nicht für Werbung weiter
IronMemo "verkauft" und "teilt" personenbezogene Daten oder Meeting-Inhalte nicht im Sinne des CCPA in der durch den CPRA geänderten Fassung.
Wir:
- geben Daten nicht an Dritte für gezielte oder kontextübergreifende verhaltensbasierte Werbung weiter;
- erhalten dafür keine monetäre oder sonstige wertvolle Gegenleistung;
- verwenden Daten nicht für Werbeprofilierung.
Wann wir zur Offenlegung von Daten verpflichtet sind
Wir können personenbezogene Daten offenlegen:
- wenn dies gesetzlich, durch einen Gerichtsbeschluss oder eine Regulierungsbehörde vorgeschrieben ist;
- zum Schutz der Rechte, des Eigentums oder der Sicherheit von IronMemo, unseren Benutzern oder Dritten;
- zur Verhinderung von Betrug, Missbrauch oder Verstößen gegen unsere Bedingungen;
- im Rahmen von Unternehmenstransaktionen (Fusion, Übernahme, Umstrukturierung) — mit Benachrichtigung der Benutzer.
Vom Kunden verbundene Integrationen
Wenn ein Kunde Zoom, Google Meet, Teams, Slack, Jira, Salesforce, HubSpot oder andere Dienste verbindet, können Daten gemäß den Einstellungen des Workspace-Administrators an diese Dienste übertragen werden. Solche Übertragungen erfolgen auf Weisung des Kunden und unterliegen den Datenschutzrichtlinien der jeweiligen Dienste.
Datenspeicherung und Löschung
Wo Daten gespeichert werden
| Region | Infrastruktur | Details |
|---|---|---|
| EU (Österreich) | Rechenzentrum der netcup GmbH, Österreich (Europäischer Wirtschaftsraum) | Alle Kunden, von einem Speicherort aus. IronMemo wird als cloudgehosteter SaaS-Dienst bereitgestellt: Selbstgehostete, On-Premises-, Private-Cloud-, vom Kunden verwaltete Speicher- und vom Kunden verwaltete Verschlüsselungsschlüssel-Bereitstellungen sind derzeit nicht verfügbar, sofern nicht ausdrücklich in einem unterzeichneten Enterprise Order Form angegeben. |
Aufbewahrungsfristen
| Datenkategorie | Basisfrist | Nach Kündigung des Abonnements |
|---|---|---|
| Kontodaten | Solange das Konto aktiv ist. | 30 Tage. |
| Meeting-Audio und -Video | Standardmäßig 30 Tage. Die automatische Löschung kann auf 7, 30 oder 90 Tage eingestellt werden, oder die Aufnahmen können aufbewahrt werden, bis Sie sie manuell löschen. Bei Enterprise kann ein Administrator oder Inhaber einen individuellen Zeitraum für den gesamten Workspace festlegen, ab 24 Stunden. | 30 Tage nach Kündigung. |
| Hochgeladene Dateien | Wie Meeting-Audio und -Video: standardmäßig 30 Tage oder der für den Workspace festgelegte Zeitraum. Wenn Sie eine Datei selbst löschen, wird sie sofort aus dem aktiven Zugriff entfernt und innerhalb von 30 Tagen aus dem Speicher gelöscht. | 30 Tage nach Kündigung. |
| Transkripte und KI-Zusammenfassungen | Gemäß den Workspace-Einstellungen. | 30 Tage nach Kündigung. |
| KI-Chat-Prompts und -Ausgaben | Solange das Meeting oder der Workspace existiert. Das Löschen eines Meetings entfernt auch dessen Prompts, Ausgaben und Chat-Index; die Entfernung aus den aktiven Systemen erfolgt innerhalb von 30 Tagen. | 30 Tage nach Löschung des Workspace. |
| Suchindex, Embeddings und abgeleitete Daten | Solange das Quelldokument existiert. Wenn Sie die Quelle löschen, werden die verknüpften Embeddings, Indexeinträge und Caches zur Löschung vorgemerkt und verlassen die aktiven Systeme innerhalb von 30 Tagen. | 30 Tage nach Löschung des Workspace. |
| Integrationsdaten | Solange die Integration verbunden ist. Refresh- und Zugriffstokens werden widerrufen oder gelöscht, sobald Sie die Verbindung trennen, soweit der Anbieter dies technisch ermöglicht. | 30 Tage nach Trennung. |
| Technische Protokolle | 90 Tage. Anfrageprotokolle, Leistungsdaten, Fehler, Routing-Informationen und technische Kennungen. Sie enthalten keine vollständigen Meeting-Inhalte, außer wenn eine spezifische Fehleruntersuchung dies erfordert. | Aufbewahrt bis zum Ablauf der Frist. |
| Sicherheits- und Audit-Protokolle | 12 Monate. Bei Enterprise kann ein längerer Zeitraum im Order Form vereinbart werden. | Aufbewahrt bis zum Ablauf des vereinbarten Zeitraums. |
| Backups | 30 Tage. Gelöschte Daten bleiben logisch isoliert, verfallen mit dem Backup-Zyklus und werden bei der Wiederherstellung eines Backups erneut zur Löschung vorgemerkt. | 30 Tage. |
| Abrechnungsunterlagen | 7 Jahre oder ein anderer Zeitraum gemäß anwendbarem Steuer- und Buchhaltungsrecht. | 7 Jahre. |
| Supportanfragen | 3 Jahre nach Abschluss. Anhänge, die Ihre Inhalte enthalten, werden früher gelöscht, sobald sie zur Lösung der Anfrage nicht mehr benötigt werden. | 3 Jahre. |
Enterprise-Workspaces können unterschiedliche Fristen für Audio und Video sowie für Textmaterialien festlegen; die Einstellung wird von einem Administrator oder Inhaber vorgenommen und gilt für den gesamten Workspace. Wenn eine hier festgelegte Frist abläuft, entfernt der automatische Löschjob die Daten innerhalb von 48 Stunden aus den aktiven Systemen. Von Ihnen selbst angeforderte Löschungen folgen dem Zeitplan unter "So fordern Sie eine Löschung an" weiter unten. Die endgültige Löschung erfolgt immer in derselben Reihenfolge: Die Daten verschwinden sofort aus der Benutzeroberfläche, verlassen die aktiven Hauptsysteme innerhalb von 30 Tagen, werden vom automatischen Job innerhalb von 48 Stunden nach Ablauf eines konfigurierten Zeitraums entfernt, verfallen aus den Backups am Ende des 30-Tage-Backup-Zyklus und werden bei jedem Unterauftragsverarbeiter innerhalb des für diesen Anbieter auf unserer Unterauftragsverarbeiter-Seite veröffentlichten Zeitraums gelöscht. Die einzige Ausnahme ist eine dokumentierte Aufbewahrungspflicht (Legal Hold) oder eine gesetzliche Aufbewahrungspflicht.
Was bei Kündigung eines Abonnements geschieht
- Der Workspace-Zugang wechselt für 30 Tage in einen Nur-Lese- und Export-Modus.
- Der Administrator kann alle Daten (Transkripte, Zusammenfassungen, Aufgaben) als JSON/CSV exportieren.
- Nach 30 Tagen werden die Workspace-Daten gelöscht, sofern wir nicht gesetzlich zur Aufbewahrung verpflichtet sind.
So fordern Sie eine Löschung an
| Methode | Details |
|---|---|
| In der App | Einstellungen → Datenschutz → Daten löschen / Konto löschen |
| dsar@ironmemo.com — geben Sie Ihre Konto-E-Mail und Ihr Anliegen an | |
| Formular auf dieser Seite | Das Datenschutz-Anfrageformular am Ende dieser Richtlinie — Ihre E-Mail und Ihr Anliegen |
Wir bestätigen den Eingang der Anfrage innerhalb von 3 Werktagen und schließen die Löschung innerhalb von 30 Tagen ab, sofern das Gesetz nichts anderes vorsieht. Wir können Sie bitten, Ihre Identität vor der Löschung zu bestätigen.
Verschlüsselung und Sicherheit
| Maßnahme | Beschreibung |
|---|---|
| Verschlüsselung bei der Übertragung | Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. TLS 1.3 wird verwendet, wo dies vom jeweiligen Client, Endpunkt und Dienstanbieter unterstützt wird. |
| Verschlüsselung im Ruhezustand | Alle gespeicherten Daten sind auf unserer Hosting-Infrastruktur im Ruhezustand verschlüsselt. |
| Zugriffskontrolle | Rollenbasiertes Modell, Berechtigungen auf Workspace-Ebene, SSO (SAML 2.0), SCIM-Bereitstellung, Prinzip der geringsten Berechtigung für internen Zugriff. |
| Audit-Logs | Protokolle der Benutzer- und Administratoraktionen für Sicherheitsüberprüfung und Compliance-Export. |
| Datensegmentierung | Logische Trennung der Daten auf Workspace-Ebene mit Mandantenisolierung. |
| Überwachung | Zentralisierte Protokollierung, Sicherheitswarnungen, Fehlerverfolgung, Vorfallanalyse. |
| Backups | Tägliche verschlüsselte Backups, 30 Tage aufbewahrt, im selben Rechenzentrum. Backup-Kopien bleiben logisch isoliert und werden nicht in den aktiven Betrieb zurückgeführt; bei Wiederherstellung eines Backups werden von Ihnen gelöschte Daten erneut zur Löschung vorgemerkt. |
| Mitarbeiterzugriff | IronMemo-Entwickler greifen nur mit Erlaubnis des Kunden und ausschließlich zu Supportzwecken auf Kundendaten zu. |
Mehr erfahren: ironmemo.com/security.
Benachrichtigung bei Sicherheitsvorfällen
Im Falle eines bestätigten Sicherheitsvorfalls, der personenbezogene Daten betrifft:
- benachrichtigen wir betroffene Kunden per E-Mail innerhalb von 72 Stunden nach Entdeckung (gemäß DSGVO Art. 33);
- benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Fristen;
- stellen wir eine Beschreibung des Vorfalls, der betroffenen Daten, der ergriffenen Maßnahmen und Empfehlungen bereit.
Verwaltung Ihrer Daten
Wir geben Ihnen die Kontrolle darüber, wie Ihre Daten verwendet und gespeichert werden.
| Einstellung | Wo zu konfigurieren |
|---|---|
| Meeting-Löschung — einzelne Aufnahmen, Transkripte, Zusammenfassungen löschen. | Dashboard → Meeting → Löschen |
| Datenexport — Transkripte, Zusammenfassungen, Aufgaben als JSON/CSV herunterladen. | Einstellungen → Datenschutz → Daten exportieren |
| Kontolöschung — vollständige Löschung Ihres Kontos und aller zugehörigen Daten. | Einstellungen → Datenschutz → Konto löschen |
| Automatische Löschung von Aufnahmen — standardmäßig 30 Tage; Audiodateien nach 7, 30 oder 90 Tagen automatisch löschen, oder aufbewahren, bis Sie sie manuell löschen. Bei Enterprise kann ein Administrator einen individuellen Zeitraum festlegen, ab 24 Stunden. | Einstellungen → Workspace → Aufbewahrung |
| Cookie-Einstellungen — Analyse- und Marketing-Cookies verwalten. | Cookie-Banner auf der Website |
| Marketingkommunikation — E-Mails abbestellen. | Der "Abmelden"-Link in jeder E-Mail |
| Integrationen — Drittanbieterdienste verbinden und trennen. | Einstellungen → Integrationen |
Wir verwenden Ihre Inhalte nicht zum Trainieren der eigenen KI-Modelle von IronMemo, daher gibt es keine Trainingseinstellung zum Ausschalten. Die Zusicherung gilt standardmäßig für jeden Workspace.
Ihre Rechte
Je nach Ihrem Land, Ihrer Rolle und dem anwendbaren Recht können Ihnen die folgenden Rechte zustehen:
| Recht | DSGVO | CCPA / CPRA | Wie Sie es ausüben |
|---|---|---|---|
| Auskunftsrecht | Art. 15 | Right to know / access | Einstellungen → Datenschutz → Daten exportieren; oder E-Mail an dsar@ironmemo.com |
| Berichtigung | Art. 16 | Right to correct | Bearbeiten Sie Ihr Profil in den Einstellungen oder senden Sie eine Anfrage an dsar@ironmemo.com |
| Löschung | Art. 17 | Right to delete | Löschen im Workspace oder Anfrage an dsar@ironmemo.com |
| Datenübertragbarkeit | Art. 20 | Right to data portability | Daten als JSON/CSV über Einstellungen exportieren |
| Widerspruch gegen die Verarbeitung | Art. 21 | Right to opt-out of sale/share | dsar@ironmemo.com |
| Einschränkung der Verarbeitung | Art. 18 | Partially applicable | dsar@ironmemo.com |
| Widerruf der Einwilligung | Art. 7 | Consent withdrawal | Cookie-Einstellungen; E-Mails abbestellen; Einstellungen → Datenschutz |
| Nichtdiskriminierung | — | Right to non-discrimination | Wir diskriminieren Benutzer nicht, die ihre Rechte ausüben. |
Antwortfristen
DSGVO: unverzüglich, innerhalb eines Monats. Kann bei komplexen Anfragen um zwei Monate verlängert werden — mit Benachrichtigung.
CCPA / CPRA: innerhalb von 45 Kalendertagen. Kann um weitere 45 Tage verlängert werden — mit Benachrichtigung.
Verifizierung
Zum Schutz Ihrer Daten können wir Sie bitten, Ihre Identität zu bestätigen, bevor wir eine Anfrage erfüllen. Wenn wir Ihre Identität nicht verifizieren können, werden wir die Anfrage nicht erfüllen können.
Bevollmächtigte Vertreter
Sie können eine Anfrage über einen bevollmächtigten Vertreter einreichen. Der Vertreter muss eine schriftliche Vollmacht vorlegen, und wir können Sie zusätzlich bitten, Ihre Identität zu bestätigen. Senden Sie Vertreteranfragen an dsar@ironmemo.com.
Widerspruch
Wenn Sie mit unserer Entscheidung zu Ihrer Anfrage nicht einverstanden sind, senden Sie einen Widerspruch an dsar@ironmemo.com. Wenn die DSGVO auf Sie anwendbar ist, können Sie sich auch an die Datenschutzaufsichtsbehörde in Ihrem Wohnsitzland wenden.
Meeting-Aufnahmen und Einwilligung der Teilnehmer
IronMemo zeichnet Meetings über Zoom, Google Meet und Microsoft Teams mittels eines Bot-Teilnehmers oder nativer APIs auf.
Verantwortung für die Einwilligung
Der Workspace-Administrator und die Kundenorganisation sind dafür verantwortlich, die Einwilligung der Meeting-Teilnehmer gemäß den geltenden Gesetzen, internen Richtlinien und vertraglichen Verpflichtungen einzuholen. Dies umfasst die Information der Teilnehmer über Aufnahme, Transkription, KI-Verarbeitung und Speicherung.
Aufnahmehinweis
Standardmäßig aktiviert IronMemo einen visuellen Aufnahmehinweis (Bot-Name, Banner in der Oberfläche der Meeting-Plattform), wo die Plattform dies unterstützt. Der Administrator kann die Hinweise in den Workspace-Einstellungen konfigurieren.
Rechtsordnungen mit strengeren Anforderungen
In einer Reihe von Rechtsordnungen (Kalifornien, Deutschland, Österreich, mehrere US-Bundesstaaten und andere) erfordert die Aufnahme eines Gesprächs die Einwilligung aller Teilnehmer. Der Kunde muss die gesetzlichen Anforderungen der Länder, Regionen und Branchen berücksichtigen, in denen sich die Meeting-Teilnehmer befinden.
Kinder
IronMemo ist für die Nutzung durch Organisationen und professionelle Teams bestimmt.
- Mindestalter: 16 im Kontext der DSGVO, 13 im Kontext von COPPA.
- Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
- Wenn Sie der Meinung sind, dass ein Kind personenbezogene Daten an IronMemo übermittelt hat, schreiben Sie an dsar@ironmemo.com. Wir werden die Anfrage prüfen und die Daten löschen.
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich das Produkt, die Technologien, die Unterauftragsverarbeiter, die gesetzlichen Anforderungen oder unsere Datenverarbeitungspraktiken ändern.
- Wesentliche Änderungen: Benachrichtigung per E-Mail und/oder In-App-Benachrichtigung 30 Tage bevor die Änderungen in Kraft treten. Eine Änderung ist wesentlich, wenn sie die Kein-Training-Regel, die Kategorien der von uns erhobenen Daten, die Verarbeitungszwecke, die wichtigsten Aufbewahrungsfristen, die Regeln für die Datenübermittlung, die Liste der wesentlichen Unterauftragsverarbeiter, Ihre Rechte, die Vertragspartei oder die Bedingungen für die Verarbeitung von Enterprise-Kundendaten betrifft.
- Benachrichtigungskanäle: E-Mail an den Kontoinhaber, E-Mail an den Enterprise-Administrator, ein In-App-Banner, ein Hinweis im Workspace-Admin-Panel und ein sichtbarer Hinweis auf dieser Seite.
- Nicht wesentliche Änderungen (Wortlautklarstellungen, Kontaktaktualisierungen): treten mit Veröffentlichung der aktualisierten Version auf dieser Seite in Kraft.
- Version 2.1 (28. Juli 2026) - eine Korrektur, keine Praxisänderung: Die Beschreibung des KI-Modelltrainings mit Kundendaten wurde entfernt, da sie nicht widerspiegelte, wie der Dienst funktioniert. Sie tritt mit Veröffentlichung in Kraft und nicht nach der oben genannten 30-Tage-Frist, da diese Frist dazu dient, Sie vor einer Ausweitung der Verarbeitung zu schützen - und hier wird keine Verarbeitung ausgeweitet.
- Version 2.2 (30. Juli 2026) - die Vertragspartei wird korrekt als ALCHEMAX LLC, dba IronMemo bezeichnet; die Kontaktadressen wurden zur ironmemo.com-Domain verlagert; die Hosting-Beschreibung entspricht nun Anhang III des DPA (netcup GmbH, Österreich) anstelle der Benennung von AWS-Regionen und selbstgehosteten Bereitstellungen, die nie angeboten wurden; der Verschlüsselungsalgorithmus und die SOC-2-Audit-Aussage wurden als unbestätigt entfernt. Es wurde keine Verarbeitung hinzugefügt, erweitert oder begonnen. Dedizierte Kontaktkanäle werden in Abschnitt 17 veröffentlicht: privacy@ironmemo.com für Datenschutzfragen, dsar@ironmemo.com für Betroffenenrechtsanfragen, security@ironmemo.com für Schwachstellenmeldungen, dpa@ironmemo.com für den DPA und Unterauftragsverarbeiter, legal@ironmemo.com für rechtliche Mitteilungen. Abschnitt 07 nennt nun die Enterprise-Mindestdauer für die individuelle Aufbewahrung von 24 Stunden und die 48-Stunden-Obergrenze für den automatischen Löschjob, und korrigiert die Aufbewahrungsfrist für Abrechnungsunterlagen von 5 auf 7 Jahre gemäß Steuer- und Buchhaltungsrecht; Abschnitt 17 benennt die Privacy-Officer-Funktion.
- Version 2.3 (31. Juli 2026) - eine Präzisierung, keine Praxisänderung. Abschnitt 02 beschreibt, was anonymisierte Telemetrie nie enthält; Abschnitt 05 erklärt, was mit einer Bewertung oder Supportnachricht geschieht; Abschnitt 07 fügt Zeilen für hochgeladene Dateien, KI-Chat-Prompts und -Ausgaben, technische Protokolle und Backups hinzu, stellt fest, dass Zugriffstokens bei Trennung einer Integration widerrufen werden, korrigiert die Frist für Sicherheits- und Audit-Protokolle auf 12 Monate mit einem bei Enterprise per Order Form vereinbaren längeren Zeitraum, und beschreibt die Reihenfolge, in der die Löschung abgeschlossen wird, einschließlich der Legal-Hold-Ausnahme; Abschnitt 14 listet auf, was als wesentliche Änderung gilt, welche Kanäle für deren Ankündigung genutzt werden und welche Änderungen Ihre Einwilligung statt nur einer Benachrichtigung erfordern würden. Ein Datenschutz-Anfrageformular wird am Ende dieser Seite veröffentlicht. Es wurde keine Verarbeitung hinzugefügt, erweitert oder begonnen.
- Version 2.4 (31. Juli 2026) - die Vertragspartei ist Oxford Construction LLC (California Entity No. 202131210808), 1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States. IronMemo ist der Name des Produkts, keine eigenständige juristische Person; wenn in dieser Richtlinie "IronMemo" steht, ist damit Oxford Construction LLC gemeint. Es hat sich nichts anderes geändert: Keine Verarbeitung, Aufbewahrungsfrist, kein Unterauftragsverarbeiter, Übermittlungsmechanismus oder Recht wurde durch diese Version hinzugefügt, erweitert oder entfernt.
- Version 2.5 (3. August 2026) - eine Klausel zur maßgeblichen Sprache wird ergänzt: diese Richtlinie wird auf Englisch geführt, Übersetzungen dienen der Verständlichkeit, und bei Abweichungen zwischen einer Übersetzung und der englischen Fassung hat die englische Fassung Vorrang. Eine sprachliche Klarstellung, keine Änderung der Praxis - wirksam mit der Veröffentlichung.
- Version 2.6 (28. August 2026) - eine faktische Korrektur der Geltungszeile: Die Richtlinie gilt für die Website ironmemo.com, das Cloud-SaaS-Produkt, die API, Enterprise-Bereitstellungen und den Support. Mobile und Desktop-Apps werden aus dem Geltungsbereich entfernt, weil solche Apps heute weder existieren noch angeboten werden; sollten sie erscheinen, wird diese Richtlinie vor der Veröffentlichung aktualisiert. Eine Korrektur der Formulierung, keine Änderung der Praxis - sie tritt mit der Veröffentlichung in Kraft.
Änderungen, die Ihre Einwilligung erfordern würden, nicht nur eine Benachrichtigung
Eine Benachrichtigung allein würde nicht ausreichen, wenn wir jemals beschließen würden:
- Meeting-Inhalte zum Trainieren von KI-Modellen zu verwenden, was wir heute nicht tun;
- Ihre Daten für Werbung zu verwenden;
- Ihre Daten an einen neuen unabhängigen Verantwortlichen weiterzugeben;
- Stimmabdrücke oder biometrische Identifizierung zu verwenden;
- die Verarbeitungszwecke in etwas zu ändern, das mit dem Zweck, für den die Daten erhoben wurden, unvereinbar ist.
Jede dieser Änderungen würde ein gesondertes Opt-in erfordern. Keine davon ist heute in Kraft und keine ist geplant.
Ergänzende Angaben für US-Bundesstaaten
Bestimmte US-Bundesstaatengesetze (CCPA/CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA und andere) erfordern ergänzende Angaben.
| Kategorie personenbezogener Daten | Verwendung | Offenlegung an Dritte |
|---|---|---|
| Identifikatoren (Name, E-Mail, IP-Adresse, Geräte-ID) | Bereitstellung des Dienstes, Sicherheit, Support, Produktverbesserung, Kommunikation. | Infrastruktur- und Dienstleistungsanbieter, KI-Anbieter, Behörden, soweit gesetzlich vorgeschrieben. |
| Geschäftsinformationen (Transaktionshistorie, Abonnementplan) | Abrechnung, Betrugsprävention, Buchhaltung. | Zahlungsanbieter, Prüfer. |
| Internetaktivitätsdaten (Protokolle, Funktionsnutzung) | Sicherheit, Produktverbesserung, Fehlerdiagnose. | Analyseanbieter (anonymisierte Daten). |
| Benutzerinhalte (Meeting-Aufnahmen, Transkripte, Zusammenfassungen) | Bereitstellung des Dienstes; Verbesserung von IronMemo-Modellen (wenn die Einstellung aktiviert ist, in anonymisierter Form). | KI-Anbieter (Unterauftragsverarbeiter) zur Verarbeitung. |
| Standortdaten (Land/Region nach IP) | Sicherheit und Betrugsprävention. | Werden nicht an Dritte weitergegeben. |
Wir "verkaufen" keine personenbezogenen Daten. Wir "teilen" keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung. Wir verarbeiten keine sensiblen personenbezogenen Daten für Zwecke, die das Recht auf Einschränkung auslösen.
Internationale Datenübermittlungen
Die Vertragspartei von IronMemo, Oxford Construction LLC, ist im Bundesstaat Kalifornien, USA, registriert. Kundendaten werden auf Infrastruktur in Österreich (Europäischer Wirtschaftsraum) gespeichert, und personenbezogene Daten können auch in den Vereinigten Staaten von den auf unserer Unterauftragsverarbeiter-Seite aufgeführten Unterauftragsverarbeitern verarbeitet werden.
Übermittlungsmechanismen (EWR/UK → USA)
- Standardvertragsklauseln (SCC) — mit jedem Unterauftragsverarbeiter vereinbart, der Daten von EU-/UK-Ansässigen verarbeitet.
- Auftragsverarbeitungsvertrag (DPA) — für Enterprise-Kunden auf Anfrage unter dpa@ironmemo.com erhältlich.
Wir wenden die in dieser Richtlinie beschriebenen Schutzmaßnahmen unabhängig vom Verarbeitungsort an.
Kontakt
| Feld | Wert |
|---|---|
| Juristische Bezeichnung | Oxford Construction LLC |
| California Entity No. | 202131210808 |
| Registrierte Adresse | 1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States |
| Rechtsordnung | State of California, USA |
| Zuständige Funktion | Privacy Officer — Legal and Compliance |
| Datenschutzfragen | privacy@ironmemo.com |
| Betroffenenrechtsanfragen (Auskunft, Löschung, Übertragbarkeit, Widerspruch, Widerspruch gegen Entscheidungen) | dsar@ironmemo.com |
| Sicherheitsmeldungen und Schwachstellenoffenlegung | security@ironmemo.com |
| DPA und Unterauftragsverarbeiter | dpa@ironmemo.com |
| Rechtliche Mitteilungen und Nutzungsbedingungen | legal@ironmemo.com |
| Allgemeine Anfragen | info@ironmemo.com |
Wer bei IronMemo verantwortlich ist
Der Datenschutz liegt bei einer internen Privacy Officer-Funktion innerhalb von Legal and Compliance. Wir veröffentlichen die Funktion, nicht den Namen einer Person. Sie ist verantwortlich für Betroffenenrechtsanfragen, Datenschutzbeschwerden, Datenschutzprüfungen von Unterauftragsverarbeitern, das Verarbeitungsverzeichnis, Aktualisierungen dieser Richtlinie, die Koordination mit der Sicherheitsabteilung und die Bewertung internationaler Übermittlungen. IronMemo hat keinen gesetzlichen Datenschutzbeauftragten gemäß DSGVO Artikel 37 oder einen EU-Vertreter gemäß Artikel 27 bestellt; jede Bestellung würde einer dokumentierten Bewertung vor einer kommerziellen Markteinführung im Europäischen Wirtschaftsraum folgen. Erreichen Sie die Funktion unter privacy@ironmemo.com.
Recht zur Kontaktaufnahme mit einer Aufsichtsbehörde
Wenn die DSGVO auf Sie anwendbar ist, können Sie sich an die Datenschutzaufsichtsbehörde in dem Land Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes wenden.
Fragen? Schreiben Sie uns: privacy@ironmemo.com
Datenschutzfrage stellen
Beschreiben Sie Ihre Frage oder das Problem und teilen Sie uns mit, wohin wir antworten sollen. Dieses Formular öffnet Ihr E-Mail-Programm mit der bereits formulierten Anfrage - nichts erreicht uns, bis Sie es von dort absenden.
Kein E-Mail-Programm? Schreiben Sie an privacy@ironmemo.com