Zum Inhalt springen
IronMemo

Rechtliches

Datenschutzrichtlinie

Gültig ab
28. August 2026
Version
2.6
Status
In Kraft

Gilt für: die Website ironmemo.com, das Cloud-SaaS-Produkt, die API, Enterprise-Bereitstellungen und den Support (der "Dienst").

Diese Datenschutzrichtlinie wird auf Englisch geführt. Die Übersetzung dient Ihrer Information; bei Abweichungen ist die englische Fassung maßgeblich.

01

Was diese Richtlinie umfasst

Diese Datenschutzrichtlinie beschreibt, wie Oxford Construction LLC ("IronMemo", "wir", "uns") personenbezogene Daten erhebt, verwendet, speichert, schützt und offenlegt, wenn Sie IronMemo, unser Produkt (den "Dienst"), nutzen. IronMemo ist ein Produktname, keine eigenständige juristische Person; wenn in dieser Richtlinie "IronMemo" steht, ist damit Oxford Construction LLC gemeint.

Diese Richtlinie gilt nicht für Daten, die wir im Auftrag von Unternehmenskunden im Rahmen von Enterprise-Vereinbarungen verarbeiten — eine solche Verarbeitung wird durch separate Kundenverträge und einen Auftragsverarbeitungsvertrag (DPA) geregelt.

Durch die Nutzung unseres Dienstes stimmen Sie den in dieser Richtlinie beschriebenen Praktiken zu. Wenn Sie nicht zustimmen, nutzen Sie den Dienst nicht.

02

Wie wir mit Ihren Daten umgehen: Grundsätze

Bevor wir ins Detail gehen, möchten wir direkte Antworten auf die Fragen geben, die am häufigsten gestellt werden.

Trainieren wir unsere Modelle mit Ihren Daten?
Nein. Wir verwenden Ihre Meetings, Transkripte, Zusammenfassungen oder andere Inhalte, die Sie in IronMemo eingeben, nicht zum Trainieren oder Feinabstimmen der eigenen KI-Modelle von IronMemo. Dieselbe Zusicherung ist in den Nutzungsbedingungen und, für Kunden die einen abschließen, im Auftragsverarbeitungsvertrag festgehalten.Dies ist keine Einstellung, die Sie erst finden und umschalten müssen - so funktioniert der Dienst.
Verkaufen wir Ihre Daten?
Nein. Wir verkaufen, teilen oder lizenzieren Ihre personenbezogenen Daten oder Meeting-Inhalte nicht an Dritte für deren eigene kommerzielle Zwecke, Werbung, Marketing oder zum Trainieren von KI-Modellen Dritter. Niemals.
Geben wir Daten zum Trainieren von Modellen anderer Unternehmen weiter?
Nein. Ihre Meeting-Inhalte werden nicht zum Trainieren, Feinabstimmen oder Verbessern von KI-Modellen Dritter verwendet. Wenn wir Daten zur Verarbeitung an KI-Anbieter senden (Transkription, Zusammenfassungserstellung), geschieht dies ausschließlich über Enterprise-API-Modi mit einem vertraglichen Trainingsverbot und minimaler oder keiner Datenspeicherung (Zero Data Retention).
Speichern wir Daten länger als nötig?
Nein. Meeting-Daten werden gespeichert, solange Ihr Workspace aktiv ist. Nach dem Löschen einer Aufnahme oder der Kündigung eines Abonnements werden die Daten innerhalb von 30 Tagen gelöscht. Audiodateien, die im kostenlosen Plan ohne Registrierung hochgeladen werden, werden unmittelbar nach der Verarbeitung gelöscht.
Verbreiten wir Ihre Daten?
Nein. Wir machen Meeting-Inhalte nicht öffentlich zugänglich, indexieren sie nicht in Suchmaschinen, geben sie nicht an Werbenetzwerke weiter und nutzen sie nicht für gezielte oder verhaltensbasierte Werbung.

Wie wir das Produkt verbessern

  1. Anonymisierte Telemetrie. Welche Funktionen genutzt werden, wo Fehler auftreten, wie schnell der Dienst antwortet, Gerätetyp und App-Version, technische Anfrage-IDs. Sie enthält niemals Audio, Video, Transkriptfragmente, Zusammenfassungen, Meeting-Titel, Teilnehmernamen, E-Mail-Adressen, Telefonnummern, Organisationsnamen oder Ihre Prompts und Ausgaben.
  2. Nur aggregierte Zahlen. Zählungen und Zeitmessungen, die nicht einem bestimmten Benutzer, Workspace oder Meeting zugeordnet werden können.
  3. Niemals Modelltraining. Was auch immer wir messen, nichts davon wird zum Trainieren oder Feinabstimmen der eigenen KI-Modelle von IronMemo verwendet.
03

Welche Daten wir erheben

Wir erheben nur die Daten, die für den Betrieb des Dienstes, die Gewährleistung der Sicherheit, den Support und die Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich sind.

Von Ihnen bereitgestellte Daten

KategorieBeispieleRechtsgrundlage (DSGVO)Aufbewahrung
KontodatenName, E-Mail, Unternehmen, Rolle, gehashtes Passwort, Avatar, Workspace-Einstellungen, SSO-/SCIM-Kennungen.Vertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse (Art. 6 Abs. 1 lit. f); Einwilligung für Marketingkommunikation (Art. 6 Abs. 1 lit. a).Solange das Konto aktiv ist + 30 Tage nach Löschung.
Meeting-DatenAudioaufnahmen, Videoaufnahmen, Transkripte, Sprecheridentifikation, KI-Zusammenfassungen, Aufgaben, Follow-up-E-Mails, Metadaten (Dauer, Plattform, Teilnehmerliste).Vertragserfüllung; berechtigtes Interesse; Einwilligung, soweit gesetzlich erforderlich.Bis zur Löschung durch den Workspace-Administrator oder 30 Tage nach Kündigung des Abonnements.
IntegrationsdatenOAuth-Tokens, Berechtigungen, Workspace-IDs, aus CRMs, Aufgabentrackern und Messengern synchronisierte Daten.Vertragserfüllung; berechtigtes Interesse.Solange die Integration verbunden ist + 30 Tage nach Trennung.
SupportanfragenTickets, Feedback, Korrespondenz mit dem Support-Team, Anhänge.Vertragserfüllung; berechtigtes Interesse; Einwilligung für Marketing.3 Jahre nach Abschluss der Anfrage.

Automatisch erhobene Daten

KategorieBeispieleRechtsgrundlageAufbewahrung
Protokolle und TelemetrieIP-Adresse, User-Agent, Browser- und Gerätetyp, Betriebssystem, Zeitzone, Land, Datum und Uhrzeit der Anfrage, Navigation innerhalb des Dienstes.Berechtigtes Interesse; Vertragserfüllung.90 Tage für allgemeine Protokolle; 12 Monate für Sicherheits- und Audit-Protokolle.
NutzungsdatenWelche Funktionen genutzt werden, Häufigkeit, Fehler, Leistung, Antwortzeiten, Produktereignisse.Berechtigtes Interesse.90 Tage in identifizierter Form; unbegrenzt in aggregierter/anonymisierter Form.
Cookies und ähnliche TechnologienSitzungs-Cookies, Authentifizierungs-Tokens, Analyse-Cookies, Cookie-Einstellungen.Einwilligung für nicht wesentliche Cookies (Art. 6 Abs. 1 lit. a); berechtigtes Interesse für unbedingt erforderliche (Art. 6 Abs. 1 lit. f).Sitzungs-Cookies — bis zum Schließen des Browsers; persistente — bis zu 12 Monate.

Daten aus Drittquellen

Wir können Daten von Sicherheitspartnern erhalten, um Betrug und Missbrauch zu verhindern, sowie von Zahlungssystemen zur Abwicklung von Transaktionen.

04

Wie wir Daten verwenden

Zur Bereitstellung des Dienstes

Verbindung mit Zoom, Google Meet und Microsoft Teams; Aufnahme von Meetings; Erstellung von Transkripten; Erkennung von Sprache und Teilnehmern; Erstellung von Zusammenfassungen, Aufgaben und Follow-up-E-Mails; Indizierung von Meetings in der Wissensdatenbank; Bereitstellung von KI-Chat und semantischer Suche; Aufrechterhaltung der Integrationen.

Zur Durchführung von Aktionen in verbundenen Systemen

Wenn ein Administrator Integrationen verbunden hat — Erstellen von Aufgaben in Trackern, Aktualisieren von CRM-Einträgen, Senden von E-Mails, Veröffentlichen von Notizen in Messengern und Wissensdatenbanken.

Zur Verbesserung des Produkts

Anonymisierte Telemetrie und Nutzungsprotokolle: welche Funktionen genutzt werden, wo Fehler auftreten, Leistungskennzahlen. Diese Daten enthalten keine Meeting-Inhalte und werden für UX-Verbesserungen, Fehlerbehebungen und Funktionsplanung verwendet.

Zur Sicherung des Dienstes

Protokolle, Audit-Logs, IP-Adressen, User-Agent — zur Erkennung von Fehlern, unbefugtem Zugriff, Missbrauch, Integrationsstörungen und verdächtigen Aktivitäten.

Zur Kommunikation mit Ihnen

E-Mail, Name, Unternehmen, Supporthistorie — zur Beantwortung von Supportanfragen und zum Versand von Service-, Abrechnungs- und Sicherheitsbenachrichtigungen. Marketingnachrichten — nur mit Ihrer Einwilligung. Die Abmeldung erfolgt mit einem Klick in jeder E-Mail.

Zur Erfüllung gesetzlicher Pflichten

Speicherung und Offenlegung von Daten, soweit gesetzlich, durch einen Gerichtsbeschluss, eine Regulierungsbehörde, steuerrechtliche Vorschriften oder zum Schutz der Rechte von IronMemo, unseren Kunden und Benutzern erforderlich.

05

KI und Ihre Daten

Welche KI-Verarbeitung IronMemo durchführt

VerarbeitungEingabedatenErgebnis
TranskriptionMeeting-Audio, Sprache, Teilnehmer-Metadaten.Texttranskript mit Sprecherbezeichnungen.
ZusammenfassungTranskript, Meeting-Struktur, Workspace-Einstellungen.Prägnante Zusammenfassung des Meetings.
AufgabenTranskript, Kontext, Teilnehmer.Aufgabenliste mit Verantwortlichen und Fristen.
Follow-up-E-MailsTranskript, Zusammenfassung, Teilnehmer, Kundenvorlagen.Follow-up-E-Mail-Entwurf.
KI-Chat und SucheMeeting-Index, Transkripte, Zusammenfassungen, Zugriffsberechtigungen.Antworten aus der Workspace-Wissensdatenbank.
Meeting-AnalysenMetadaten, Redezeit, Themen, Stimmung.Kennzahlen und Empfehlungen für Administratoren.

Erfahren Sie mehr über unsere KI: ironmemo.com/our-ai.

KI-Drittanbieter

Wir nutzen KI-Drittanbieter zur Verarbeitung. Die Auswahl der Anbieter richtet sich nach der Meeting-Sprache und der Art der Verarbeitung. Jeder von ihnen arbeitet unter Enterprise- (Enterprise / API) Modi und vertraglichen Bedingungen, darunter:

  • Kein Training — Ihre Meeting-Inhalte werden nicht zum Trainieren, Feinabstimmen oder Verbessern der Modelle von Drittanbietern verwendet.
  • Minimale Speicherung — Zero Data Retention (ZDR), wo der Anbieter dies anbietet; ansonsten das eigene begrenzte Aufbewahrungsfenster des Anbieters, veröffentlicht pro Anbieter auf unserer Unterauftragsverarbeiter-Seite, mit einem vertraglichen Nutzungsverbot.
  • Nur API-Übertragung — TLS 1.2 oder höher, ohne Datenweitergabe an Verbraucheroberflächen oder offene Kanäle.
  • Rolle als Unterauftragsverarbeiter — Anbieter verarbeiten Daten ausschließlich nach unseren Weisungen.
  • Verarbeitungsorte — Kundendaten werden in Österreich (EWR) gespeichert; die KI-Verarbeitung findet in den Vereinigten Staaten statt, sowie in Irland für bestimmte OpenAI-Vorgänge.

Die aktuelle Liste der Unterauftragsverarbeiter ist auf unserer Unterauftragsverarbeiter-Seite und in Anhang III des DPA veröffentlicht. Wenn wir einen neuen Unterauftragsverarbeiter hinzufügen, benachrichtigen wir Kontoinhaber und Enterprise-Administratoren 30 Tage im Voraus.

Was niemals zum Trainieren von KI-Modellen verwendet wird

IronMemo verwendet Kundeninhalte, einschließlich Aufnahmen, Transkripte, Zusammenfassungen, Prompts, Ausgaben, hochgeladene Dateien oder Meeting-Metadaten, nicht zum Trainieren, Feinabstimmen oder Verbessern der eigenen KI-Modelle von IronMemo oder von KI-Modellen Dritter. Diese Einschränkung gilt für alle Pläne und erfordert kein Opt-out des Benutzers. Die oben genannten Anbieter verarbeiten diese Inhalte ausschließlich zur Erstellung Ihrer Ergebnisse, unter Bedingungen, die ein Training damit verbieten.

Was mit dem Feedback geschieht, das Sie uns senden

Wenn Sie ein Ergebnis bewerten oder an den Support schreiben, nutzen wir dies, um herauszufinden, was schiefgelaufen ist. Eine Bewertung ist kein Kanal für Ihre Meeting-Inhalte:

  • eine Bewertung allein sagt uns, dass etwas nicht gestimmt hat, nicht was gesagt wurde — Meeting-Inhalte werden nicht automatisch daran angehängt;
  • wenn ein Inhaltsfragment uns helfen würde, ein Problem zu reproduzieren, fragen wir vorher, und Sie senden es bewusst;
  • Feedback wird niemals an einen KI-Drittanbieter zum Training weitergegeben;
  • die Supportkorrespondenz unterliegt der Aufbewahrungsfrist für Supportanfragen in Abschnitt 07.
06

Weitergabe von Daten an Dritte

Wir geben Daten nur dann an Dritte weiter, wenn dies für den Betrieb des Dienstes erforderlich ist.

KategorieZweckRegionWichtige Schutzmaßnahmen
Cloud-InfrastrukturHosting, Speicherung, Rechenleistung, Netzwerk, Datenbanken.Rechenzentrum der netcup GmbH in Österreich (Europäischer Wirtschaftsraum).DPA, Standardvertragsklauseln (SCC), Verschlüsselung im Ruhezustand und bei der Übertragung.
KI-Anbieter für TranskriptionAudiotranskription, Diarisierung, Spracherkennung.Vereinigte Staaten — Eleven Labs Inc., AssemblyAI Inc.Enterprise-API-Bedingungen, TLS 1.2 oder höher, Trainingsverbot; Aufbewahrung pro Anbieter, veröffentlicht auf unserer Unterauftragsverarbeiter-Seite.
LLM-KI-AnbieterZusammenfassungen, Aufgaben, E-Mails, KI-Chat.Vereinigte Staaten — OpenAI OpCo, LLC, Google LLC, X.AI LLC; OpenAI Ireland Ltd für bestimmte Nicht-US-Verarbeitung.Enterprise- / API-Bedingungen, Trainingsverbot; Aufbewahrung pro Anbieter, veröffentlicht auf unserer Unterauftragsverarbeiter-Seite.
AbrechnungZahlungen, Rechnungen, Abonnementverwaltung, Betrugsprävention.Gemäß den Bedingungen des Zahlungsanbieters.PCI DSS, DPA, SCC.
ProduktanalysenAnonymisierte Produktereignisse, aggregierte Statistiken, Fehler.Gemäß den Bedingungen des Anbieters.Nur anonymisierte Ereignisse, keine Meeting-Inhalte. Cookies werden mit Einwilligung aktiviert.
E-Mail-BenachrichtigungenService-E-Mails, Sicherheitswarnungen, Produkthinweise.Gemäß den Bedingungen des Anbieters, SCC für EU-Daten.DPA, SCC.

Wir verkaufen Ihre Daten nicht und geben sie nicht für Werbung weiter

IronMemo "verkauft" und "teilt" personenbezogene Daten oder Meeting-Inhalte nicht im Sinne des CCPA in der durch den CPRA geänderten Fassung.

Wir:

  • geben Daten nicht an Dritte für gezielte oder kontextübergreifende verhaltensbasierte Werbung weiter;
  • erhalten dafür keine monetäre oder sonstige wertvolle Gegenleistung;
  • verwenden Daten nicht für Werbeprofilierung.

Wann wir zur Offenlegung von Daten verpflichtet sind

Wir können personenbezogene Daten offenlegen:

  • wenn dies gesetzlich, durch einen Gerichtsbeschluss oder eine Regulierungsbehörde vorgeschrieben ist;
  • zum Schutz der Rechte, des Eigentums oder der Sicherheit von IronMemo, unseren Benutzern oder Dritten;
  • zur Verhinderung von Betrug, Missbrauch oder Verstößen gegen unsere Bedingungen;
  • im Rahmen von Unternehmenstransaktionen (Fusion, Übernahme, Umstrukturierung) — mit Benachrichtigung der Benutzer.

Vom Kunden verbundene Integrationen

Wenn ein Kunde Zoom, Google Meet, Teams, Slack, Jira, Salesforce, HubSpot oder andere Dienste verbindet, können Daten gemäß den Einstellungen des Workspace-Administrators an diese Dienste übertragen werden. Solche Übertragungen erfolgen auf Weisung des Kunden und unterliegen den Datenschutzrichtlinien der jeweiligen Dienste.

07

Datenspeicherung und Löschung

Wo Daten gespeichert werden

RegionInfrastrukturDetails
EU (Österreich)Rechenzentrum der netcup GmbH, Österreich (Europäischer Wirtschaftsraum)Alle Kunden, von einem Speicherort aus. IronMemo wird als cloudgehosteter SaaS-Dienst bereitgestellt: Selbstgehostete, On-Premises-, Private-Cloud-, vom Kunden verwaltete Speicher- und vom Kunden verwaltete Verschlüsselungsschlüssel-Bereitstellungen sind derzeit nicht verfügbar, sofern nicht ausdrücklich in einem unterzeichneten Enterprise Order Form angegeben.

Aufbewahrungsfristen

DatenkategorieBasisfristNach Kündigung des Abonnements
KontodatenSolange das Konto aktiv ist.30 Tage.
Meeting-Audio und -VideoStandardmäßig 30 Tage. Die automatische Löschung kann auf 7, 30 oder 90 Tage eingestellt werden, oder die Aufnahmen können aufbewahrt werden, bis Sie sie manuell löschen. Bei Enterprise kann ein Administrator oder Inhaber einen individuellen Zeitraum für den gesamten Workspace festlegen, ab 24 Stunden.30 Tage nach Kündigung.
Hochgeladene DateienWie Meeting-Audio und -Video: standardmäßig 30 Tage oder der für den Workspace festgelegte Zeitraum. Wenn Sie eine Datei selbst löschen, wird sie sofort aus dem aktiven Zugriff entfernt und innerhalb von 30 Tagen aus dem Speicher gelöscht.30 Tage nach Kündigung.
Transkripte und KI-ZusammenfassungenGemäß den Workspace-Einstellungen.30 Tage nach Kündigung.
KI-Chat-Prompts und -AusgabenSolange das Meeting oder der Workspace existiert. Das Löschen eines Meetings entfernt auch dessen Prompts, Ausgaben und Chat-Index; die Entfernung aus den aktiven Systemen erfolgt innerhalb von 30 Tagen.30 Tage nach Löschung des Workspace.
Suchindex, Embeddings und abgeleitete DatenSolange das Quelldokument existiert. Wenn Sie die Quelle löschen, werden die verknüpften Embeddings, Indexeinträge und Caches zur Löschung vorgemerkt und verlassen die aktiven Systeme innerhalb von 30 Tagen.30 Tage nach Löschung des Workspace.
IntegrationsdatenSolange die Integration verbunden ist. Refresh- und Zugriffstokens werden widerrufen oder gelöscht, sobald Sie die Verbindung trennen, soweit der Anbieter dies technisch ermöglicht.30 Tage nach Trennung.
Technische Protokolle90 Tage. Anfrageprotokolle, Leistungsdaten, Fehler, Routing-Informationen und technische Kennungen. Sie enthalten keine vollständigen Meeting-Inhalte, außer wenn eine spezifische Fehleruntersuchung dies erfordert.Aufbewahrt bis zum Ablauf der Frist.
Sicherheits- und Audit-Protokolle12 Monate. Bei Enterprise kann ein längerer Zeitraum im Order Form vereinbart werden.Aufbewahrt bis zum Ablauf des vereinbarten Zeitraums.
Backups30 Tage. Gelöschte Daten bleiben logisch isoliert, verfallen mit dem Backup-Zyklus und werden bei der Wiederherstellung eines Backups erneut zur Löschung vorgemerkt.30 Tage.
Abrechnungsunterlagen7 Jahre oder ein anderer Zeitraum gemäß anwendbarem Steuer- und Buchhaltungsrecht.7 Jahre.
Supportanfragen3 Jahre nach Abschluss. Anhänge, die Ihre Inhalte enthalten, werden früher gelöscht, sobald sie zur Lösung der Anfrage nicht mehr benötigt werden.3 Jahre.

Enterprise-Workspaces können unterschiedliche Fristen für Audio und Video sowie für Textmaterialien festlegen; die Einstellung wird von einem Administrator oder Inhaber vorgenommen und gilt für den gesamten Workspace. Wenn eine hier festgelegte Frist abläuft, entfernt der automatische Löschjob die Daten innerhalb von 48 Stunden aus den aktiven Systemen. Von Ihnen selbst angeforderte Löschungen folgen dem Zeitplan unter "So fordern Sie eine Löschung an" weiter unten. Die endgültige Löschung erfolgt immer in derselben Reihenfolge: Die Daten verschwinden sofort aus der Benutzeroberfläche, verlassen die aktiven Hauptsysteme innerhalb von 30 Tagen, werden vom automatischen Job innerhalb von 48 Stunden nach Ablauf eines konfigurierten Zeitraums entfernt, verfallen aus den Backups am Ende des 30-Tage-Backup-Zyklus und werden bei jedem Unterauftragsverarbeiter innerhalb des für diesen Anbieter auf unserer Unterauftragsverarbeiter-Seite veröffentlichten Zeitraums gelöscht. Die einzige Ausnahme ist eine dokumentierte Aufbewahrungspflicht (Legal Hold) oder eine gesetzliche Aufbewahrungspflicht.

Was bei Kündigung eines Abonnements geschieht

  1. Der Workspace-Zugang wechselt für 30 Tage in einen Nur-Lese- und Export-Modus.
  2. Der Administrator kann alle Daten (Transkripte, Zusammenfassungen, Aufgaben) als JSON/CSV exportieren.
  3. Nach 30 Tagen werden die Workspace-Daten gelöscht, sofern wir nicht gesetzlich zur Aufbewahrung verpflichtet sind.

So fordern Sie eine Löschung an

MethodeDetails
In der AppEinstellungen → Datenschutz → Daten löschen / Konto löschen
E-Maildsar@ironmemo.com — geben Sie Ihre Konto-E-Mail und Ihr Anliegen an
Formular auf dieser SeiteDas Datenschutz-Anfrageformular am Ende dieser Richtlinie — Ihre E-Mail und Ihr Anliegen

Wir bestätigen den Eingang der Anfrage innerhalb von 3 Werktagen und schließen die Löschung innerhalb von 30 Tagen ab, sofern das Gesetz nichts anderes vorsieht. Wir können Sie bitten, Ihre Identität vor der Löschung zu bestätigen.

08

Verschlüsselung und Sicherheit

MaßnahmeBeschreibung
Verschlüsselung bei der ÜbertragungDaten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. TLS 1.3 wird verwendet, wo dies vom jeweiligen Client, Endpunkt und Dienstanbieter unterstützt wird.
Verschlüsselung im RuhezustandAlle gespeicherten Daten sind auf unserer Hosting-Infrastruktur im Ruhezustand verschlüsselt.
ZugriffskontrolleRollenbasiertes Modell, Berechtigungen auf Workspace-Ebene, SSO (SAML 2.0), SCIM-Bereitstellung, Prinzip der geringsten Berechtigung für internen Zugriff.
Audit-LogsProtokolle der Benutzer- und Administratoraktionen für Sicherheitsüberprüfung und Compliance-Export.
DatensegmentierungLogische Trennung der Daten auf Workspace-Ebene mit Mandantenisolierung.
ÜberwachungZentralisierte Protokollierung, Sicherheitswarnungen, Fehlerverfolgung, Vorfallanalyse.
BackupsTägliche verschlüsselte Backups, 30 Tage aufbewahrt, im selben Rechenzentrum. Backup-Kopien bleiben logisch isoliert und werden nicht in den aktiven Betrieb zurückgeführt; bei Wiederherstellung eines Backups werden von Ihnen gelöschte Daten erneut zur Löschung vorgemerkt.
MitarbeiterzugriffIronMemo-Entwickler greifen nur mit Erlaubnis des Kunden und ausschließlich zu Supportzwecken auf Kundendaten zu.

Mehr erfahren: ironmemo.com/security.

Benachrichtigung bei Sicherheitsvorfällen

Im Falle eines bestätigten Sicherheitsvorfalls, der personenbezogene Daten betrifft:

  • benachrichtigen wir betroffene Kunden per E-Mail innerhalb von 72 Stunden nach Entdeckung (gemäß DSGVO Art. 33);
  • benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Fristen;
  • stellen wir eine Beschreibung des Vorfalls, der betroffenen Daten, der ergriffenen Maßnahmen und Empfehlungen bereit.
09

Verwaltung Ihrer Daten

Wir geben Ihnen die Kontrolle darüber, wie Ihre Daten verwendet und gespeichert werden.

EinstellungWo zu konfigurieren
Meeting-Löschung — einzelne Aufnahmen, Transkripte, Zusammenfassungen löschen.Dashboard → Meeting → Löschen
Datenexport — Transkripte, Zusammenfassungen, Aufgaben als JSON/CSV herunterladen.Einstellungen → Datenschutz → Daten exportieren
Kontolöschung — vollständige Löschung Ihres Kontos und aller zugehörigen Daten.Einstellungen → Datenschutz → Konto löschen
Automatische Löschung von Aufnahmen — standardmäßig 30 Tage; Audiodateien nach 7, 30 oder 90 Tagen automatisch löschen, oder aufbewahren, bis Sie sie manuell löschen. Bei Enterprise kann ein Administrator einen individuellen Zeitraum festlegen, ab 24 Stunden.Einstellungen → Workspace → Aufbewahrung
Cookie-Einstellungen — Analyse- und Marketing-Cookies verwalten.Cookie-Banner auf der Website
Marketingkommunikation — E-Mails abbestellen.Der "Abmelden"-Link in jeder E-Mail
Integrationen — Drittanbieterdienste verbinden und trennen.Einstellungen → Integrationen

Wir verwenden Ihre Inhalte nicht zum Trainieren der eigenen KI-Modelle von IronMemo, daher gibt es keine Trainingseinstellung zum Ausschalten. Die Zusicherung gilt standardmäßig für jeden Workspace.

10

Ihre Rechte

Je nach Ihrem Land, Ihrer Rolle und dem anwendbaren Recht können Ihnen die folgenden Rechte zustehen:

RechtDSGVOCCPA / CPRAWie Sie es ausüben
AuskunftsrechtArt. 15Right to know / accessEinstellungen → Datenschutz → Daten exportieren; oder E-Mail an dsar@ironmemo.com
BerichtigungArt. 16Right to correctBearbeiten Sie Ihr Profil in den Einstellungen oder senden Sie eine Anfrage an dsar@ironmemo.com
LöschungArt. 17Right to deleteLöschen im Workspace oder Anfrage an dsar@ironmemo.com
DatenübertragbarkeitArt. 20Right to data portabilityDaten als JSON/CSV über Einstellungen exportieren
Widerspruch gegen die VerarbeitungArt. 21Right to opt-out of sale/sharedsar@ironmemo.com
Einschränkung der VerarbeitungArt. 18Partially applicabledsar@ironmemo.com
Widerruf der EinwilligungArt. 7Consent withdrawalCookie-Einstellungen; E-Mails abbestellen; Einstellungen → Datenschutz
NichtdiskriminierungRight to non-discriminationWir diskriminieren Benutzer nicht, die ihre Rechte ausüben.

Antwortfristen

DSGVO: unverzüglich, innerhalb eines Monats. Kann bei komplexen Anfragen um zwei Monate verlängert werden — mit Benachrichtigung.

CCPA / CPRA: innerhalb von 45 Kalendertagen. Kann um weitere 45 Tage verlängert werden — mit Benachrichtigung.

Verifizierung

Zum Schutz Ihrer Daten können wir Sie bitten, Ihre Identität zu bestätigen, bevor wir eine Anfrage erfüllen. Wenn wir Ihre Identität nicht verifizieren können, werden wir die Anfrage nicht erfüllen können.

Bevollmächtigte Vertreter

Sie können eine Anfrage über einen bevollmächtigten Vertreter einreichen. Der Vertreter muss eine schriftliche Vollmacht vorlegen, und wir können Sie zusätzlich bitten, Ihre Identität zu bestätigen. Senden Sie Vertreteranfragen an dsar@ironmemo.com.

Widerspruch

Wenn Sie mit unserer Entscheidung zu Ihrer Anfrage nicht einverstanden sind, senden Sie einen Widerspruch an dsar@ironmemo.com. Wenn die DSGVO auf Sie anwendbar ist, können Sie sich auch an die Datenschutzaufsichtsbehörde in Ihrem Wohnsitzland wenden.

11

Cookies

IronMemo verwendet Cookies und ähnliche Technologien.

TypZweckGrundlageDeaktivierbar?Gültigkeitsdauer
Unbedingt erforderlichAuthentifizierung, Sitzung, Sicherheit, CSRF-Schutz, Cookie-Einstellungen.Berechtigtes Interesse; Vertragserfüllung.Nein.Sitzung — bis zum Schließen des Browsers; persistent — bis zu 12 Monate.
FunktionalSprache, Region, Oberflächeneinstellungen.Einwilligung oder berechtigtes Interesse.Ja.Bis zu 12 Monate.
AnalyseVerständnis der Website-Nutzung, Fehler, aggregierte Statistiken.Einwilligung.Ja.Bis zu 12 Monate.
MarketingKampagnenmessung, Attribution. Wird nur mit ausdrücklicher Einwilligung aktiviert.Einwilligung.Ja.Bis zu 12 Monate.

So verwalten Sie Cookies

  • Cookie-Banner bei Ihrem ersten Besuch auf der Website — wählen Sie, welche Cookie-Kategorien Sie zulassen.
  • Browsereinstellungen — Cookies einschränken oder blockieren. Einige Funktionen funktionieren ohne unbedingt erforderliche Cookies möglicherweise nicht korrekt.
12

Meeting-Aufnahmen und Einwilligung der Teilnehmer

IronMemo zeichnet Meetings über Zoom, Google Meet und Microsoft Teams mittels eines Bot-Teilnehmers oder nativer APIs auf.

Verantwortung für die Einwilligung

Der Workspace-Administrator und die Kundenorganisation sind dafür verantwortlich, die Einwilligung der Meeting-Teilnehmer gemäß den geltenden Gesetzen, internen Richtlinien und vertraglichen Verpflichtungen einzuholen. Dies umfasst die Information der Teilnehmer über Aufnahme, Transkription, KI-Verarbeitung und Speicherung.

Aufnahmehinweis

Standardmäßig aktiviert IronMemo einen visuellen Aufnahmehinweis (Bot-Name, Banner in der Oberfläche der Meeting-Plattform), wo die Plattform dies unterstützt. Der Administrator kann die Hinweise in den Workspace-Einstellungen konfigurieren.

Rechtsordnungen mit strengeren Anforderungen

In einer Reihe von Rechtsordnungen (Kalifornien, Deutschland, Österreich, mehrere US-Bundesstaaten und andere) erfordert die Aufnahme eines Gesprächs die Einwilligung aller Teilnehmer. Der Kunde muss die gesetzlichen Anforderungen der Länder, Regionen und Branchen berücksichtigen, in denen sich die Meeting-Teilnehmer befinden.

13

Kinder

IronMemo ist für die Nutzung durch Organisationen und professionelle Teams bestimmt.

  • Mindestalter: 16 im Kontext der DSGVO, 13 im Kontext von COPPA.
  • Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
  • Wenn Sie der Meinung sind, dass ein Kind personenbezogene Daten an IronMemo übermittelt hat, schreiben Sie an dsar@ironmemo.com. Wir werden die Anfrage prüfen und die Daten löschen.
14

Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, wenn sich das Produkt, die Technologien, die Unterauftragsverarbeiter, die gesetzlichen Anforderungen oder unsere Datenverarbeitungspraktiken ändern.

  • Wesentliche Änderungen: Benachrichtigung per E-Mail und/oder In-App-Benachrichtigung 30 Tage bevor die Änderungen in Kraft treten. Eine Änderung ist wesentlich, wenn sie die Kein-Training-Regel, die Kategorien der von uns erhobenen Daten, die Verarbeitungszwecke, die wichtigsten Aufbewahrungsfristen, die Regeln für die Datenübermittlung, die Liste der wesentlichen Unterauftragsverarbeiter, Ihre Rechte, die Vertragspartei oder die Bedingungen für die Verarbeitung von Enterprise-Kundendaten betrifft.
  • Benachrichtigungskanäle: E-Mail an den Kontoinhaber, E-Mail an den Enterprise-Administrator, ein In-App-Banner, ein Hinweis im Workspace-Admin-Panel und ein sichtbarer Hinweis auf dieser Seite.
  • Nicht wesentliche Änderungen (Wortlautklarstellungen, Kontaktaktualisierungen): treten mit Veröffentlichung der aktualisierten Version auf dieser Seite in Kraft.
  • Version 2.1 (28. Juli 2026) - eine Korrektur, keine Praxisänderung: Die Beschreibung des KI-Modelltrainings mit Kundendaten wurde entfernt, da sie nicht widerspiegelte, wie der Dienst funktioniert. Sie tritt mit Veröffentlichung in Kraft und nicht nach der oben genannten 30-Tage-Frist, da diese Frist dazu dient, Sie vor einer Ausweitung der Verarbeitung zu schützen - und hier wird keine Verarbeitung ausgeweitet.
  • Version 2.2 (30. Juli 2026) - die Vertragspartei wird korrekt als ALCHEMAX LLC, dba IronMemo bezeichnet; die Kontaktadressen wurden zur ironmemo.com-Domain verlagert; die Hosting-Beschreibung entspricht nun Anhang III des DPA (netcup GmbH, Österreich) anstelle der Benennung von AWS-Regionen und selbstgehosteten Bereitstellungen, die nie angeboten wurden; der Verschlüsselungsalgorithmus und die SOC-2-Audit-Aussage wurden als unbestätigt entfernt. Es wurde keine Verarbeitung hinzugefügt, erweitert oder begonnen. Dedizierte Kontaktkanäle werden in Abschnitt 17 veröffentlicht: privacy@ironmemo.com für Datenschutzfragen, dsar@ironmemo.com für Betroffenenrechtsanfragen, security@ironmemo.com für Schwachstellenmeldungen, dpa@ironmemo.com für den DPA und Unterauftragsverarbeiter, legal@ironmemo.com für rechtliche Mitteilungen. Abschnitt 07 nennt nun die Enterprise-Mindestdauer für die individuelle Aufbewahrung von 24 Stunden und die 48-Stunden-Obergrenze für den automatischen Löschjob, und korrigiert die Aufbewahrungsfrist für Abrechnungsunterlagen von 5 auf 7 Jahre gemäß Steuer- und Buchhaltungsrecht; Abschnitt 17 benennt die Privacy-Officer-Funktion.
  • Version 2.3 (31. Juli 2026) - eine Präzisierung, keine Praxisänderung. Abschnitt 02 beschreibt, was anonymisierte Telemetrie nie enthält; Abschnitt 05 erklärt, was mit einer Bewertung oder Supportnachricht geschieht; Abschnitt 07 fügt Zeilen für hochgeladene Dateien, KI-Chat-Prompts und -Ausgaben, technische Protokolle und Backups hinzu, stellt fest, dass Zugriffstokens bei Trennung einer Integration widerrufen werden, korrigiert die Frist für Sicherheits- und Audit-Protokolle auf 12 Monate mit einem bei Enterprise per Order Form vereinbaren längeren Zeitraum, und beschreibt die Reihenfolge, in der die Löschung abgeschlossen wird, einschließlich der Legal-Hold-Ausnahme; Abschnitt 14 listet auf, was als wesentliche Änderung gilt, welche Kanäle für deren Ankündigung genutzt werden und welche Änderungen Ihre Einwilligung statt nur einer Benachrichtigung erfordern würden. Ein Datenschutz-Anfrageformular wird am Ende dieser Seite veröffentlicht. Es wurde keine Verarbeitung hinzugefügt, erweitert oder begonnen.
  • Version 2.4 (31. Juli 2026) - die Vertragspartei ist Oxford Construction LLC (California Entity No. 202131210808), 1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States. IronMemo ist der Name des Produkts, keine eigenständige juristische Person; wenn in dieser Richtlinie "IronMemo" steht, ist damit Oxford Construction LLC gemeint. Es hat sich nichts anderes geändert: Keine Verarbeitung, Aufbewahrungsfrist, kein Unterauftragsverarbeiter, Übermittlungsmechanismus oder Recht wurde durch diese Version hinzugefügt, erweitert oder entfernt.
  • Version 2.5 (3. August 2026) - eine Klausel zur maßgeblichen Sprache wird ergänzt: diese Richtlinie wird auf Englisch geführt, Übersetzungen dienen der Verständlichkeit, und bei Abweichungen zwischen einer Übersetzung und der englischen Fassung hat die englische Fassung Vorrang. Eine sprachliche Klarstellung, keine Änderung der Praxis - wirksam mit der Veröffentlichung.
  • Version 2.6 (28. August 2026) - eine faktische Korrektur der Geltungszeile: Die Richtlinie gilt für die Website ironmemo.com, das Cloud-SaaS-Produkt, die API, Enterprise-Bereitstellungen und den Support. Mobile und Desktop-Apps werden aus dem Geltungsbereich entfernt, weil solche Apps heute weder existieren noch angeboten werden; sollten sie erscheinen, wird diese Richtlinie vor der Veröffentlichung aktualisiert. Eine Korrektur der Formulierung, keine Änderung der Praxis - sie tritt mit der Veröffentlichung in Kraft.

Änderungen, die Ihre Einwilligung erfordern würden, nicht nur eine Benachrichtigung

Eine Benachrichtigung allein würde nicht ausreichen, wenn wir jemals beschließen würden:

  • Meeting-Inhalte zum Trainieren von KI-Modellen zu verwenden, was wir heute nicht tun;
  • Ihre Daten für Werbung zu verwenden;
  • Ihre Daten an einen neuen unabhängigen Verantwortlichen weiterzugeben;
  • Stimmabdrücke oder biometrische Identifizierung zu verwenden;
  • die Verarbeitungszwecke in etwas zu ändern, das mit dem Zweck, für den die Daten erhoben wurden, unvereinbar ist.

Jede dieser Änderungen würde ein gesondertes Opt-in erfordern. Keine davon ist heute in Kraft und keine ist geplant.

15

Ergänzende Angaben für US-Bundesstaaten

Bestimmte US-Bundesstaatengesetze (CCPA/CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA und andere) erfordern ergänzende Angaben.

Kategorie personenbezogener DatenVerwendungOffenlegung an Dritte
Identifikatoren (Name, E-Mail, IP-Adresse, Geräte-ID)Bereitstellung des Dienstes, Sicherheit, Support, Produktverbesserung, Kommunikation.Infrastruktur- und Dienstleistungsanbieter, KI-Anbieter, Behörden, soweit gesetzlich vorgeschrieben.
Geschäftsinformationen (Transaktionshistorie, Abonnementplan)Abrechnung, Betrugsprävention, Buchhaltung.Zahlungsanbieter, Prüfer.
Internetaktivitätsdaten (Protokolle, Funktionsnutzung)Sicherheit, Produktverbesserung, Fehlerdiagnose.Analyseanbieter (anonymisierte Daten).
Benutzerinhalte (Meeting-Aufnahmen, Transkripte, Zusammenfassungen)Bereitstellung des Dienstes; Verbesserung von IronMemo-Modellen (wenn die Einstellung aktiviert ist, in anonymisierter Form).KI-Anbieter (Unterauftragsverarbeiter) zur Verarbeitung.
Standortdaten (Land/Region nach IP)Sicherheit und Betrugsprävention.Werden nicht an Dritte weitergegeben.

Wir "verkaufen" keine personenbezogenen Daten. Wir "teilen" keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung. Wir verarbeiten keine sensiblen personenbezogenen Daten für Zwecke, die das Recht auf Einschränkung auslösen.

16

Internationale Datenübermittlungen

Die Vertragspartei von IronMemo, Oxford Construction LLC, ist im Bundesstaat Kalifornien, USA, registriert. Kundendaten werden auf Infrastruktur in Österreich (Europäischer Wirtschaftsraum) gespeichert, und personenbezogene Daten können auch in den Vereinigten Staaten von den auf unserer Unterauftragsverarbeiter-Seite aufgeführten Unterauftragsverarbeitern verarbeitet werden.

Übermittlungsmechanismen (EWR/UK → USA)

  • Standardvertragsklauseln (SCC) — mit jedem Unterauftragsverarbeiter vereinbart, der Daten von EU-/UK-Ansässigen verarbeitet.
  • Auftragsverarbeitungsvertrag (DPA) — für Enterprise-Kunden auf Anfrage unter dpa@ironmemo.com erhältlich.

Wir wenden die in dieser Richtlinie beschriebenen Schutzmaßnahmen unabhängig vom Verarbeitungsort an.

17

Kontakt

FeldWert
Juristische BezeichnungOxford Construction LLC
California Entity No.202131210808
Registrierte Adresse1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States
RechtsordnungState of California, USA
Zuständige FunktionPrivacy Officer — Legal and Compliance
Datenschutzfragenprivacy@ironmemo.com
Betroffenenrechtsanfragen (Auskunft, Löschung, Übertragbarkeit, Widerspruch, Widerspruch gegen Entscheidungen)dsar@ironmemo.com
Sicherheitsmeldungen und Schwachstellenoffenlegungsecurity@ironmemo.com
DPA und Unterauftragsverarbeiterdpa@ironmemo.com
Rechtliche Mitteilungen und Nutzungsbedingungenlegal@ironmemo.com
Allgemeine Anfrageninfo@ironmemo.com

Wer bei IronMemo verantwortlich ist

Der Datenschutz liegt bei einer internen Privacy Officer-Funktion innerhalb von Legal and Compliance. Wir veröffentlichen die Funktion, nicht den Namen einer Person. Sie ist verantwortlich für Betroffenenrechtsanfragen, Datenschutzbeschwerden, Datenschutzprüfungen von Unterauftragsverarbeitern, das Verarbeitungsverzeichnis, Aktualisierungen dieser Richtlinie, die Koordination mit der Sicherheitsabteilung und die Bewertung internationaler Übermittlungen. IronMemo hat keinen gesetzlichen Datenschutzbeauftragten gemäß DSGVO Artikel 37 oder einen EU-Vertreter gemäß Artikel 27 bestellt; jede Bestellung würde einer dokumentierten Bewertung vor einer kommerziellen Markteinführung im Europäischen Wirtschaftsraum folgen. Erreichen Sie die Funktion unter privacy@ironmemo.com.

Recht zur Kontaktaufnahme mit einer Aufsichtsbehörde

Wenn die DSGVO auf Sie anwendbar ist, können Sie sich an die Datenschutzaufsichtsbehörde in dem Land Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes wenden.

Fragen? Schreiben Sie uns: privacy@ironmemo.com

Datenschutzfrage stellen

Beschreiben Sie Ihre Frage oder das Problem und teilen Sie uns mit, wohin wir antworten sollen. Dieses Formular öffnet Ihr E-Mail-Programm mit der bereits formulierten Anfrage - nichts erreicht uns, bis Sie es von dort absenden.

Kein E-Mail-Programm? Schreiben Sie an privacy@ironmemo.com