1. Allgemeine Bestimmungen
Diese Datenschutzrichtlinie von Sonar Assistant ist Bestandteil von allgemeinen Datenschutzrichtlinie SonarSense-Diensten und gilt zusammen mit diesen. Bei Abweichungen hinsichtlich der Funktionen von Sonar Assistant hat diese Anlage Vorrang.
2. Welche Daten erhalten wir von Ihnen
- 2.1. Audiostream vom Mikrofon– die Stimme des Nutzers und möglicherweise anderer Gesprächsteilnehmer, die sich im Erfassungsbereich des Mikrofons befinden. Diese enthält personenbezogene Daten. Sprachdaten gelten als biometrische Daten, wenn sie zur Identifizierung verwendet werden (Art. 11 des Föderalen Gesetzes Nr. 152-FZ).
- 2.2. Audiostream des Systemtons (Loopback) bei Aktivierung der Funktion – Stimmen der Gesprächsteilnehmer, die über beliebige Telefonie- oder Videokonferenzsoftware auf dem Gerät des Nutzers übertragen werden. Der Dienst verwendet die Stimme nicht zur Identifizierung der Teilnehmer.
- 2.3. Screenshots des Hauptmonitorsbei Aktivierung der Option „Screenshots“. Diese können Bilder Dritter enthalten (Art. 152.1 des Zivilgesetzbuches der Russischen Föderation).
- 2.4. Besprechungsmetadaten: ID, Start- und Endzeit, Dauer, Titel, Beschreibung (vom Nutzer festgelegt).
- 2.5. Technische Kundendaten: Anwendungsversion, Betriebssystem, Sitzungs-ID.
- 2.6. Anmeldedatenüber das Keycloak-Authentifizierungssystem: E-Mail-Adresse, Name (falls vorhanden), Benutzer-ID.
3. Was wird lokal auf Ihrem Gerät verarbeitet (wird nicht an den Betreiber übermittelt)
- App-Einstellungen (
stealth.json, quick_settings.json) — Katalog%LOCALAPPDATA%\SonarAssistant\unter Windows - Modell zur Erkennung von Sprachaktivität
silero_vad.onnx– vortrainiert, enthält keine personenbezogenen Daten - Authentifizierungstoken in der systemeigenen Anmeldedatenverwaltung (Windows Credential Manager)
- Lokale Anwendungsprotokolle (im Debug-Modus) — werden nicht an die Server des Betreibers gesendet
4. Wohin wir Daten übermitteln und zu welchen Zwecken
| Empfänger | Gerichtsbarkeit | Was wird übertragen? | Ziel | Frist des Empfängers |
|---|
| Soniox, Inc. | USA (HQ), Server in Frankfurt (DE) | PCM 16 kHz Audiostream | Echtzeit-Spracherkennung | Wird nicht gespeichert |
| Hetzner Online GmbH | Deutschland | Verschlüsselter Netzwerkverkehr | Netzwerk-Egress-Proxy | Transit only |
| OpenRouter, Inc. | USA | Transkript + Screenshot (base64) | Generierung eines KI-Hinweises | Bis zu 30 Tage |
| Google LLC (Gemini) | USA | Transkript + Screenshot | Fallback LLM | Gemäß der Google-Richtlinie |
| DeepSeek AI | VR China | Transkript | Fallback LLM (ohne Vision) | Gemäß der DeepSeek-Richtlinie |
| OOO «SONAR» (Keycloak, auth.sonarsense.io) | RF | Email, vollständiger Name, OAuth-Claims | Authentifizierung | Konto + 30 Tage |
| OOO «SONAR» (Backend Timeweb) | RF (Moskau) | Transkript, Metadaten, Hinweise | Speicherung und Anzeige im persönlichen Konto | Konto + 30 Tage |
| OOO «SONAR» (Updater) | RF | Client-Version, OS | Auf Updates prüfen | Wird nicht gespeichert |
5. Sprachdaten
- Sprachdaten können als biometrische Daten gelten, wenn sie zur Identitätsfeststellung verwendet werden (Art. 11 des 152-FZ).
- Verarbeitung nur zum Zweck der Realisierung der Dienstfunktion (Echtzeit-STT und Generierung von KI-Hinweisen)
- Der Dienst verwendet die Stimme nicht zur Identifizierung einer Person.
- Nicht im Einheitlichen biometrischen System (EBS) gespeichert
- Nicht zum Trainieren von Modellen des Betreibers oder von Beauftragten verwendet
- Wenn in einem separaten Szenario die Stimme zur Identifizierung verwendet wird, erfordert eine solche Verarbeitung die gesetzlich vorgesehene Zustimmung der betroffenen Person (Einwilligung zur Verarbeitung biometrischer personenbezogener Daten)
6. Screenshots und Dritte
Wenn die Option „Bildschirmfotos“ aktiviert ist, erfasst die Anwendung einmalig das Bild des Hauptmonitors. Wenn auf dem Screenshot Bilder Dritter vorhanden sind, ist der Benutzer verpflichtet, deren Zustimmung gemäß Art. 152.1 des Bürgerlichen Gesetzbuches der Russischen Föderation einzuholen.
Screenshots werden nicht auf den Servern des Betreibers gespeichert und nicht zum Training von Modellen verwendet. Sie werden einmalig an den ausgewählten LLM-Anbieter übermittelt, um einen einzelnen KI-Hinweis zu generieren.
7. Deinstallation der Anwendung und lokale Daten
Bei der ordnungsgemäßen Deinstallation der Anwendung (Systemsteuerung → Programme und Features unter Windows) werden automatisch folgende Elemente gelöscht: Verzeichnis %LOCALAPPDATA%\SonarAssistant\mit allen Einstellungen und temporären Dateien sowie den Registrierungsschlüsseln der Anwendung.
Wird nicht automatisch gelöscht:Autorisierungstoken im Systemspeicher für Anmeldedaten. Zum Löschen: Systemsteuerung → Windows-Anmeldedaten → Webanmeldedaten → den Eintrag suchen sonar-assistant→ Löschen.
8. Datenspeicherfristen des Sonar Assistenten
- Audiostream (Mikrofon, Systemton) –wird nicht gespeichert
- Screenshots –werden nicht auf dem Server gespeichert, werden einmalig an die LLM übermittelt
- Transkripte von Besprechungen, KI-Hinweise und Metadaten – für die Dauer des Bestehens des Kontos; sie werden innerhalb von 30 Tagen nach der Kontolöschung gelöscht.
- Anmeldedaten – für die Dauer des Bestehens des Kontos; sie werden innerhalb von 30 Tagen nach der Kontolöschung gelöscht
- Protokolle der Update-Prüfungen – werden nicht gespeichert (ohne Benutzerkennung)
9. Automatische Anwendungsaktualisierungen
Endpunkt zur Überprüfung auf Updates: assistant.sonarsense.io/updates/latest.json.
Übertragen: aktuelle App-Version, Betriebssystem. Wird nicht übermittelt: Geräte-ID, Benutzer-ID, Informationen zu installierten Programmen. Updates sind digital signiert und werden vor der Installation überprüft.