Startseite Datenschutz
🇪🇺 100% EU-Datenresidenz · DSGVO Art. 6.1(f)

Datenschutz, nein Marketing.

Die meisten KI-Meeting-Tools sind amerikanische Produkte mit US-Datenresidenz, die Modelle mit Ihren Daten trainieren. Luminote haben wir andersherum gebaut: in der EU, für die EU, mit DSGVO vom ersten Commit im Code.

Privacy by Design

Wie Luminote verarbeitet
Deine Gespräche.

Unabhängig vom gewählten Modus — vom ersten Byte bis zur letzten Aufgabe im CRM werden Ihre Daten verschlüsselt, in der EU verarbeitet und auf Datenbankebene per RLS kontrolliert. Ohne Ausnahmen.

01

Erfassen

Der Bot nimmt am Anruf teil oder Sie nehmen lokal auf. Audio wird über einen verschlüsselten TLS 1.3 Kanal übertragen.

TLS 1.3
02

Transkription

Ephämer: Modell läuft auf dem Gerät im Browser. Cloud: EU-Server. Diarisierung, natives Polnisch.

On-Device / EU
03

Mistral extrahiert den Sinn

EU LLM der Enterprise-Klasse. Aufgaben, Signale, Entscheidungen, Kontakte + PII-Anonymisierung vor der KI.

Ergebnis: erhalten
04

Aufbewahrung pro Modus

Ephämer: Audio und Transkript nach 15 Min. gelöscht. Cloud: AES-256 verschlüsselt, von Ihnen kontrolliert.

Du entscheidest
DSGVO + DPA Art. 6.1(f) als Grundlage. DPIA + DPA für Enterprise verfügbar.
AES-256 + RLS Verschlüsselung im Ruhezustand + Row-Level Security auf jeder Tabelle. MFA für Enterprise.
100% EU-Datenspeicherung Die gesamte Infrastruktur, KI-Modelle und Daten — ausschließlich in der Europäischen Union.
Audit-Protokolle + DSAR Volle DSGVO-Rechte: Zugang, Berichtigung, Löschung, Übertragbarkeit über die Benutzeroberfläche.
Wo Ihre Daten leben

Jedes Element unseres Stacks —
in der Europäischen Union.

Wir nutzen keine amerikanischen Anbieter, nicht einmal für operative Metriken. Eine vollständige Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich.

Datenbank

Supabase · Frankfurt

PostgreSQL mit Row-Level Security auf jeder Tabelle. AES-256 at-rest, TLS 1.3 im Transport, Audit-Logs auf Datenbankebene aktiviert.

  • Region EU-West (Frankfurt)
  • Point-in-Time Recovery
  • Row-Level Security + Audit-Logs
LLM

Mistral AI · Paris

Mistral Large + Ministral 14B — französische LLM-Modelle der Enterprise-Klasse. Kein Training mit Deinen Daten, keine Weitergabe an Dritte, vollständig EU-konform.

  • Gepinnte Modell-Snapshots (keine stillen Änderungen)
  • PII anonymisiert, bevor es an LLM gesendet wird
  • Enterprise: dedizierter Tenant
STT

On-Device-Transkription

Im Ephemeral-Modus läuft das Transkriptionsmodell lokal in deinem Browser – das Audio verlässt dein Gerät niemals. Im Cloud-Modus erfolgt die Transkription auf EU-Servern.

  • Ephämer: 100% auf dem Gerät (offline)
  • Cloud: Server ausschließlich in der EU
  • Polnisch + 10 EU-Sprachen
Deine Rechte

Voller Satz an DSGVO-Rechten.
Von einem Bildschirm.

W Settings → Privacy & Security realizujesz każde prawo zapisane w RODO — bez wysyłania maila do supportu, bez czekania, bez ticketów. Operacje są natychmiastowe i loggowane w audit logach.

  • Recht auf Auskunft Laden Sie alles herunter, was wir über Sie wissen. JSON, ein Klick.
  • Recht auf Berichtigung Bearbeiten Sie beliebige Daten Ihres Kontos, Ihrer Kontakte und Deals.
  • Recht auf Vergessenwerden Konto + alle Daten löschen. Sofort, unwiderruflich.
  • Recht auf Datenübertragbarkeit JSON / CSV-Export — alles, was Sie in Luminote haben.
Settings · Privacy & Security
Meine Daten herunterladen
JSON Export · alle Deals, Kontakte, Transkripte
Ausgewählte Aufnahmen löschen
Bestimmte Transkripte löschen
Konto + alle Daten löschen
Unumkehrbar. Sofort.
Audit-Protokolle
Wer, wann, was — vollständige Aktivitätshistorie
FAQ

Häufigste Fragen
hören wir von den Compliance-Abteilungen.

Werden meine Gespräche zum Trainieren von KI-Modellen verwendet?
Nein. Niemals. Mistral (LLM)-Modelle arbeiten nach dem Prinzip der Null-Datenaufbewahrung, und Daten werden vor dem Senden an das Modell anonymisiert (personenbezogene Daten tokenisiert). Im Ephemeral-Modus erfolgt die Transkription vollständig auf dem Gerät — Audio verlässt Ihren Browser nicht. Dies ist in unserem DPA dokumentiert und unterliegt Audits.
Wo befinden sich meine Daten physisch?
Ausschließlich auf Servern in der Europäischen Union. Datenbank — Supabase (Frankfurt). LLM — Mistral AI (Paris). Ephemeral Transcription — gerätebasiert im Browser; Cloud — EU-Server. Wir senden niemals Daten außerhalb des EWR, nicht einmal operative Metriken.
Welche Rechtsgrundlage für die DSGVO nutzen Sie?
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen. Da die Verarbeitung im Ephemeral-Modus kurzlebig ist (15 min), benötigen wir keine separate Zustimmung der Besprechungsteilnehmer. Im Cloud-Modus ist es notwendig, die Teilnehmer zu Beginn des Anrufs zu informieren. Eine vollständige DPIA-Analyse ist für Unternehmenskunden verfügbar.
Kann ich einen DPA + eine Liste der Unterauftragsverarbeiter erhalten?
Ja — und für Pro+ Pläne ist das Standard. Schreiben Sie an legal@luminote.io DPA-Anforderung – wir senden eine, die dem EDPB-Modell entspricht, innerhalb von 1 Werktag. Die Liste der Unterauftragsverarbeiter ist öffentlich zugänglich und wird 30 Tage vor jeder Änderung aktualisiert.
Was, wenn ein Kunde die Datenlöschung verlangt?
Z poziomu Settings → Privacy & Security realizujesz prawo do bycia zapomnianym — operacja jest natychmiastowa, nieodwracalna i loggowana w audit logach. DPO odpowiada na DSAR (Data Subject Access Request) w ciągu 30 dni zgodnie z RODO.
Erfordert die Aufzeichnung die Zustimmung der Teilnehmer?
Im Ephemeral-Modus (15 Min. Aufbewahrung) und bei entsprechender Information der Teilnehmer zu Beginn des Gesprächs ist eine separate Zustimmung im B2B-Bereich (Art. 6.1(f) DSGVO) in der Regel nicht erforderlich. Im Cloud-Modus empfehlen wir die Einholung einer Zustimmung — unser Meeting Bot informiert automatisch über die Aufzeichnung. Vollständige rechtliche Analyse in der DPA.
Wie schützen Sie Daten während der KI-Verarbeitung?
Bevor wir etwas an das LLM-Modell senden, unser Gateway automatische Anonymisierung von PII — E-Mails, Telefonnummern, Namen und Identifikatoren werden tokenisiert und nach der Antwort des Modells auf unserer Seite deanonymisiert. Mistral-Modelle arbeiten auf Basis von Zero Data Retention und trainieren nicht mit Ihren Daten. Vollständige Dokumentation in der DPA.
Was passiert, wenn ich mein Konto schließe?
Alle Ihre Daten (Kontakte, Deals, Transkripte, Aufzeichnungen, Signale) werden sofort und unwiderruflich aus unserer Datenbank gelöscht. Backups werden in einem 7-tägigen Zyklus überschrieben. Nach 7 Tagen nach Kontoschließung gibt es keine Spur Ihrer Daten mehr in unserer Infrastruktur.
Fragen?

Unser DSB antwortet
innerhalb von 24 Stunden.

Compliance, DPIA, Sub-Auftragsverarbeiter, individuelle DPA — alles, was Ihr Sicherheitsteam benötigt.

legal@luminote.io legal@luminote.io

Privacy-first AI Vertrieb.
Aus der EU, für die EU.

14 Tage kostenlos testen. Wenn wir die Anforderungen Ihres Sicherheitsteams nicht erfüllen – Stornierung mit einem Klick.