sonarsense.io
Datenschutzrichtlinie für Sonar Assistant
Anhang Nr. 1 zur Datenschutzrichtlinie · Inkrafttreten: 25. Mai 2026

1. Allgemeine Bestimmungen

Diese Datenschutzrichtlinie von Sonar Assistant ist Bestandteil von allgemeinen Datenschutzrichtlinie SonarSense-Diensten und gilt zusammen mit diesen. Bei Abweichungen hinsichtlich der Funktionen von Sonar Assistant hat diese Anlage Vorrang.

2. Welche Daten erhalten wir von Ihnen

  • 2.1. Audiostream vom Mikrofon– die Stimme des Nutzers und möglicherweise anderer Gesprächsteilnehmer, die sich im Erfassungsbereich des Mikrofons befinden. Diese enthält personenbezogene Daten. Sprachdaten gelten als biometrische Daten, wenn sie zur Identifizierung verwendet werden (Art. 11 des Föderalen Gesetzes Nr. 152-FZ).
  • 2.2. Audiostream des Systemtons (Loopback) bei Aktivierung der Funktion – Stimmen der Gesprächsteilnehmer, die über beliebige Telefonie- oder Videokonferenzsoftware auf dem Gerät des Nutzers übertragen werden. Der Dienst verwendet die Stimme nicht zur Identifizierung der Teilnehmer.
  • 2.3. Screenshots des Hauptmonitorsbei Aktivierung der Option „Screenshots“. Diese können Bilder Dritter enthalten (Art. 152.1 des Zivilgesetzbuches der Russischen Föderation).
  • 2.4. Besprechungsmetadaten: ID, Start- und Endzeit, Dauer, Titel, Beschreibung (vom Nutzer festgelegt).
  • 2.5. Technische Kundendaten: Anwendungsversion, Betriebssystem, Sitzungs-ID.
  • 2.6. Anmeldedatenüber das Keycloak-Authentifizierungssystem: E-Mail-Adresse, Name (falls vorhanden), Benutzer-ID.

3. Was wird lokal auf Ihrem Gerät verarbeitet (wird nicht an den Betreiber übermittelt)

  • App-Einstellungen (stealth.json, quick_settings.json) — Katalog%LOCALAPPDATA%\SonarAssistant\unter Windows
  • Modell zur Erkennung von Sprachaktivitätsilero_vad.onnx– vortrainiert, enthält keine personenbezogenen Daten
  • Authentifizierungstoken in der systemeigenen Anmeldedatenverwaltung (Windows Credential Manager)
  • Lokale Anwendungsprotokolle (im Debug-Modus) — werden nicht an die Server des Betreibers gesendet

4. Wohin wir Daten übermitteln und zu welchen Zwecken

EmpfängerGerichtsbarkeitWas wird übertragen?ZielFrist des Empfängers
Soniox, Inc.USA (HQ), Server in Frankfurt (DE)PCM 16 kHz AudiostreamEchtzeit-SpracherkennungWird nicht gespeichert
Hetzner Online GmbHDeutschlandVerschlüsselter NetzwerkverkehrNetzwerk-Egress-ProxyTransit only
OpenRouter, Inc.USATranskript + Screenshot (base64)Generierung eines KI-HinweisesBis zu 30 Tage
Google LLC (Gemini)USATranskript + ScreenshotFallback LLMGemäß der Google-Richtlinie
DeepSeek AIVR ChinaTranskriptFallback LLM (ohne Vision)Gemäß der DeepSeek-Richtlinie
OOO «SONAR» (Keycloak, auth.sonarsense.io)RFEmail, vollständiger Name, OAuth-ClaimsAuthentifizierungKonto + 30 Tage
OOO «SONAR» (Backend Timeweb)RF (Moskau)Transkript, Metadaten, HinweiseSpeicherung und Anzeige im persönlichen KontoKonto + 30 Tage
OOO «SONAR» (Updater)RFClient-Version, OSAuf Updates prüfenWird nicht gespeichert

5. Sprachdaten

  • Sprachdaten können als biometrische Daten gelten, wenn sie zur Identitätsfeststellung verwendet werden (Art. 11 des 152-FZ).
  • Verarbeitung nur zum Zweck der Realisierung der Dienstfunktion (Echtzeit-STT und Generierung von KI-Hinweisen)
  • Der Dienst verwendet die Stimme nicht zur Identifizierung einer Person.
  • Nicht im Einheitlichen biometrischen System (EBS) gespeichert
  • Nicht zum Trainieren von Modellen des Betreibers oder von Beauftragten verwendet
  • Wenn in einem separaten Szenario die Stimme zur Identifizierung verwendet wird, erfordert eine solche Verarbeitung die gesetzlich vorgesehene Zustimmung der betroffenen Person (Einwilligung zur Verarbeitung biometrischer personenbezogener Daten)

6. Screenshots und Dritte

Wenn die Option „Bildschirmfotos“ aktiviert ist, erfasst die Anwendung einmalig das Bild des Hauptmonitors. Wenn auf dem Screenshot Bilder Dritter vorhanden sind, ist der Benutzer verpflichtet, deren Zustimmung gemäß Art. 152.1 des Bürgerlichen Gesetzbuches der Russischen Föderation einzuholen.

Screenshots werden nicht auf den Servern des Betreibers gespeichert und nicht zum Training von Modellen verwendet. Sie werden einmalig an den ausgewählten LLM-Anbieter übermittelt, um einen einzelnen KI-Hinweis zu generieren.

7. Deinstallation der Anwendung und lokale Daten

Bei der ordnungsgemäßen Deinstallation der Anwendung (Systemsteuerung → Programme und Features unter Windows) werden automatisch folgende Elemente gelöscht: Verzeichnis %LOCALAPPDATA%\SonarAssistant\mit allen Einstellungen und temporären Dateien sowie den Registrierungsschlüsseln der Anwendung.

Wird nicht automatisch gelöscht:Autorisierungstoken im Systemspeicher für Anmeldedaten. Zum Löschen: Systemsteuerung → Windows-Anmeldedaten → Webanmeldedaten → den Eintrag suchen sonar-assistant→ Löschen.

8. Datenspeicherfristen des Sonar Assistenten

  • Audiostream (Mikrofon, Systemton) –wird nicht gespeichert
  • Screenshots –werden nicht auf dem Server gespeichert, werden einmalig an die LLM übermittelt
  • Transkripte von Besprechungen, KI-Hinweise und Metadaten – für die Dauer des Bestehens des Kontos; sie werden innerhalb von 30 Tagen nach der Kontolöschung gelöscht.
  • Anmeldedaten – für die Dauer des Bestehens des Kontos; sie werden innerhalb von 30 Tagen nach der Kontolöschung gelöscht
  • Protokolle der Update-Prüfungen – werden nicht gespeichert (ohne Benutzerkennung)

9. Automatische Anwendungsaktualisierungen

Endpunkt zur Überprüfung auf Updates: assistant.sonarsense.io/updates/latest.json.

Übertragen: aktuelle App-Version, Betriebssystem. Wird nicht übermittelt: Geräte-ID, Benutzer-ID, Informationen zu installierten Programmen. Updates sind digital signiert und werden vor der Installation überprüft.

© 2026 sonarsense.io