Datenschutzerklärung
Diese Richtlinie erklärt, wie MLOG Ihre Daten sammelt, verwendet, speichert und löscht. Die Kurzversion: Ihre Meeting-Daten werden nur zur Erstellung Ihrer Zusammenfassungen, Antworten und Protokolle verwendet – niemals zum Trainieren von Modellen, niemals verkauft.
01Kernversprechen
Diese Versprechen sind in das Produktverhalten eingebaut – Sie können in der Oberfläche auf jedes zeigen:
- Ihre Daten werden nur zur Erstellung Ihrer Zusammenfassungen, Antworten und Protokolle verwendet. Wir verwenden Ihre Meeting-Inhalte für keinen anderen Zweck.
- Niemals zum Trainieren von Modellen verwendet. Audioaufnahmen, Transkripte, Protokolle und Ihre Wissensdatenbank fließen niemals in das Modelltraining ein – weder in unser eigenes noch in das unserer Anbieter, die an die API-Bedingungen gebunden sind, unter denen wir sie nutzen.
- Lokal zuerst. Audio wird vor jedem Upload mit AES-256 auf Ihrem eigenen Gerät verschlüsselt – auf allen vier Oberflächen, einschließlich der Web-App und der Browser-Erweiterung (in den privaten Speicher des Browsers, OPFS); die Aufnahme startet nur, wenn Sie „Aufnahme starten“ drücken – keine versteckte Aufnahme, kein Mithören im Hintergrund.
- Wir verkaufen niemals personenbezogene Daten. Kein Verkauf, Vermietung oder Tausch; keine Stimmungsanalyse, keine Stimmungsbewertung.
02Von uns verarbeitete Daten
- Kontoinformationen: Name, E-Mail-Adresse, Unternehmen und Arbeitsbereichseinstellungen – für Anmeldung, Zusammenarbeit und Abrechnung.
- Meeting-Inhalte: das von Ihnen aktiv aufgenommene Audio, Transkripte, Protokolle und verlinkte Dokumente – nur zur Erstellung Ihrer Ausgaben und zur Unterstützung Ihrer Suche.
- Nutzungs- und Gerätedaten: Absturzberichte, Funktionsnutzung und Credit-Messung – nur für Zuverlässigkeit, Sicherheit und Abrechnung, aufgeschlüsselt und prüfbar. Absturzberichte und Nutzungsereignisse werden von PostHog in der EU verarbeitet; sie enthalten eine pseudonyme Konto-Kennung und niemals Meeting-Inhalte. Sie können sie für diesen Browser direkt auf dieser Seite deaktivieren, und angemeldete Benutzer können sie für das gesamte Konto unter Einstellungen → Daten & Datenschutz deaktivieren.
- Cookies und lokaler Speicher: Wir setzen keine Werbe- oder Tracking-Cookies. Analytics nutzt den lokalen Speicher Ihres Browsers (nicht Cookies), um eine pseudonyme Gerätekennung und Ihre Ein-/Aus-Wahl zu speichern, damit derselbe Browser nicht doppelt gezählt wird. Es bleibt, bis Sie die Daten dieser Website löschen oder Analytics oben ausschalten. Die Anmeldung verwendet ein Sitzungstoken im lokalen Speicher; dessen Löschung meldet Sie ab. Es wird nichts anderes gespeichert, und nichts davon verlässt Ihren Browser außer den oben beschriebenen Analytics-Ereignissen.
Diese Auswahl wird nur in diesem Browser gespeichert und wirkt sofort – kein Konto erforderlich. Wenn Sie angemeldet sind, gilt der Schalter unter Einstellungen → Daten & Datenschutz für Ihr gesamtes Konto, auf allen Geräten.
03Speicherung & Übertragung
Von Ihrem Mikrofon zu unserer Datenbank durchlaufen die Daten genau drei Schritte – bei jedem verschlüsselt:
- Lokal: In den Desktop- und Mobile-Apps wird Audio vor dem Hochladen mit AES-256 auf Ihrer eigenen Festplatte verschlüsselt – offline-sicher, bei einem Absturz gehen höchstens 5 Sekunden verloren. Die Web-App und die Browser-Erweiterung schreiben jedes Segment ebenfalls zuerst auf dieses Gerät, AES-256-verschlüsselt in den eigenen privaten Speicher des Browsers (OPFS). Auf der Download-Seite wird erläutert, wie sich die Oberflächen unterscheiden. Jede lokale Kopie wird gelöscht, sobald ihr Segment hochgeladen wurde.
- In der Übertragung: Uploads erfolgen nur, wenn Sie online sind und sie autorisiert haben; TLS 1.2+ Ende-zu-Ende, kein Klartext auf dem Weg.
- Cloud: im Ruhezustand verschlüsselt – die Datenbank und der Objektspeicher befinden sich beide in der Region Asien-Pazifik, ohne regionsübergreifende Replikation. Arbeitsbereiche sind strikt isoliert und Meeting-Inhalte sind standardmäßig auf den jeweiligen Arbeitsbereich beschränkt. Wo Ihre Daten *verarbeitet* werden, ist eine andere Frage; „Sub-Prozessoren“ weiter unten benennt jede Partei, die damit in Berührung kommt.
04Aufbewahrung & Ihr Löschrecht
- Cloud-Audio wird standardmäßig 90 Tage aufbewahrt und 365 bei den beiden höheren kostenpflichtigen Tarifen, gerechnet vom Zeitpunkt der Erstellung jedes Segments, nicht vom Ende des Meetings; jeden Montag erhalten Sie eine Übersicht, was in den nächsten 14 Tagen abläuft. Transkripte, Protokolle und zitierte Belege haben kein Ablaufdatum – sie bleiben, bis Sie das Meeting löschen oder das Konto schließen, unabhängig davon, ob Sie weiterhin abonniert sind. Lokale Kopien gehören Ihnen, und der Cloud-Ablauf betrifft sie nie.
- Sie können jederzeit unter Einstellungen → Daten & Datenschutz alle Ihre Daten exportieren oder löschen.
- Löschkaskade: Audio, Transkript, Protokoll, Beweislinks, Suchindex und Freigabelinks werden zusammen entfernt, und Ihnen wird eine Bestätigung gesendet. Verschlüsselte Datenbank-Backups werden in derselben Region für einen begrenzten Zeitraum aufbewahrt und rollierend überschrieben; Daten in einem Backup werden außer zur Notfallwiederherstellung nie in die Produktion zurückgespielt.
- Das Schließen Ihres Kontos löscht Ihre Identität, Sitzungen, Benachrichtigungen, Ihren Avatar, Einwilligungsaufzeichnungen und – für jeden Arbeitsbereich, in dem Sie das letzte verbliebene Mitglied waren – dessen Meetings, Aufnahmen und Wissensdatenbank. Zwei Dinge bleiben absichtlich erhalten: das Nutzungsprotokoll und die Abrechnungsunterlagen, die uns Steuer- und Bilanzrecht zu verwahren verpflichtet und die von Ihrer Identität entkoppelt sind; sowie der Prüfprotokolleintrag, der die Löschung festhält, der einzige verbleibende Nachweis dafür.
05Sprecheridentifikation
MLOG erstellt keine Stimmabdrücke, speichert keine und gleicht keine ab; es verarbeitet auch keine biometrischen Daten. Die Sprecher werden vom Transkriptionsmodell getrennt; Sie benennen sie, und nicht benannte bleiben als „Sprecher N“. Jede Bezeichnung kann manuell korrigiert werden, und die Korrekturen gelten nur für dieses Meeting.
06Ihre Rechte (DSGVO / CCPA)
Wo immer Sie sich befinden, respektieren wir Ihre Rechte gemäß DSGVO und CCPA:
- Auskunft, Berichtigung, Export (Datenübertragbarkeit), Löschung, Einschränkung und Widerspruch – initiieren Sie diese in der App unter Einstellungen → Daten & Datenschutz, Antwort innerhalb von 30 Tagen.
- Für Einwohner Kaliforniens: Die Rechte auf Auskunft, Löschung und Widerspruch gegen den Verkauf gelten gleichermaßen – tatsächlich verkaufen wir überhaupt keine personenbezogenen Daten.
- Sie können diese Rechte auch ausüben, indem Sie eine E-Mail an support@mlog.ai.
07Unterauftragsverarbeiter
Wir setzen die folgenden Kategorien von Unterauftragsverarbeitern nach dem Prinzip der geringsten Berechtigung ein. Schreiben Sie uns, und wir senden Ihnen die aktuelle namentliche Liste.
| Kategorie | Zweck | Standort | Einschränkungen |
|---|---|---|---|
| Cloud-Infrastruktur | Hosting, Speicher und Backup | Singapur (Datenbank) · APAC (Objektspeicher) | Verschlüsselt im Ruhezustand · keine regionsübergreifende Replikation |
| ASR-Anbieter | Spracherkennung (mehrere, austauschbar) | Vereinigte Staaten · global | Nicht für Training verwendet (an Anbieterbedingungen gebunden) |
| LLM-Anbieter | Protokollerstellung und Berater-Q&A (mehrere, austauschbar) | Vereinigte Staaten · global | Nicht für Training verwendet (an Anbieterbedingungen gebunden) |
Unterauftragsverarbeiter sind nach Kategorie aufgelistet, damit die Liste einen Anbieterwechsel übersteht. Fünf Arten sind nicht in der Tabelle enthalten, weil sie niemals Meeting-Inhalte berühren, und wir nennen sie hier der Vollständigkeit halber: Zahlungen (erhalten Ihre E-Mail-Adresse und die letzten vier Ziffern Ihrer Karte), transaktionale E-Mail- und Push-Zustellung (erhält Ihre E-Mail-Adresse oder Ihr Geräte-Token und den Benachrichtigungstext, einschließlich Meeting-Titel), der gehostete Job-Runner, der die Verarbeitung nach dem Meeting plant (erhält nur Kennungen), und — seit dem 21. August 2026, als In-App-Käufe aktiviert wurden — der Abonnementdienst hinter dem App Store und Google Play (erhält eine Arbeitsbereichs-Kennung und Kaufereignisse, niemals Meeting-Inhalte).
08Datenverarbeitungsvereinbarung (DPA)
Wenn Ihre Organisation als Verantwortlicher handelt und eine schriftliche Datenverarbeitungsvereinbarung oder Standardvertragsklauseln für Übermittlungen aus dem EWR benötigt, schreiben Sie an support@mlog.ai und wir vereinbaren die entsprechenden Bedingungen mit Ihnen.
09Browser-Erweiterung
Die MLOG-Browser-Erweiterung macht genau eine Sache: Sie nimmt das Audio des Meeting-Tabs auf, den Sie wählen. Sie hat kein Content-Skript, liest also niemals den Inhalt einer von Ihnen besuchten Seite und nimmt nichts auf, bis Sie „Aufnahme starten“ drücken. Hier ist, wofür jede angefragte Berechtigung tatsächlich verwendet wird:
- Tab-Audioaufnahme: um das Audio des Tabs aufzunehmen, auf dem Sie sich befinden, von dem Moment an, in dem Sie „Aufnahme starten“ drücken, bis Sie Stopp drücken. Video wird niemals angefordert – kein einziges Bild Ihres Bildschirms wird erfasst.
- Hintergrunddokument: um die Aufnahmeschleife am Laufen zu halten. Das Popup der Erweiterung schließt sich, sobald es den Fokus verliert, daher kann die Aufnahme nicht dort leben.
- Lokaler Speicher: um sich zu merken, dass eine Aufnahme läuft, damit eine vom Browser unterbrochene Aufnahme später noch hochgeladen werden kann. Es enthält eine Meeting-Kennung und einen Zeitstempel — keine Meeting-Inhalte.
- Anmeldung: um die Erweiterung einmal mit Ihrem MLOG-Konto zu verbinden, ohne Ihr Passwort erneut einzugeben.
- Nur Zugriff auf unsere API: um das Meeting zu erstellen und das aufgezeichnete Audio hochzuladen. Die Erweiterung kommuniziert mit keinem anderen Host.
MLOGs Nutzung und Übertragung aller Informationen, die über die Browser-Erweiterung empfangen werden, entspricht der Nutzerdatenrichtlinie des Chrome Web Store, einschließlich der Anforderungen an die eingeschränkte Nutzung. Daten der Erweiterung werden nur verwendet, um die hier beschriebenen Funktionen bereitzustellen — niemals verkauft, niemals für Werbung verwendet, niemals zum Trainieren von Modellen verwendet.
Was die Erweiterung bezüglich Ihrer Aufnahme verspricht, ist nicht dasselbe wie bei der Desktop-App, und der Unterschied wird auf der Download-Seite erläutert — bitte lesen Sie dort nach, bevor Sie sich auf eines von beiden verlassen.
10Änderungen & Kontakt
Wesentliche Änderungen dieser Richtlinie werden 30 Tage im Voraus per E-Mail und In-App-Hinweis angekündigt. Bei Datenschutzfragen schreiben Sie an support@mlog.ai — wir antworten innerhalb eines Werktags.