Datenschutzerklärung — Vertex Meet

Zuletzt aktualisiert: 20. September 2026

Zusammenfassung

Vertex Meet ist eine App zur Aufnahme von Meetings und zur Erstellung von Protokollen, die nach dem Privacy-First-Prinzip entwickelt wurde. Deine Aufnahmen, Fotos und fertigen Protokolle bleiben auf deinem Gerät. Für die KI-Verarbeitung gehen Audio und Text an OpenAI: in den Plänen Kostenlos und Pro direkt von deinem Telefon mit deinem eigenen Schlüssel, in den Cloud-Plänen über unseren Server, der sie nicht speichert.

Datenerhebung

Daten, die auf deinem Gerät bleiben (lokal)

Daten Wie sie erhoben werden Wo sie gespeichert werden
Audioaufnahme (WAV) Mikrofon, mit deiner Zustimmung Documents-Verzeichnis des Telefons
Transkription Von der OpenAI API zurückgegeben SwiftData-SQLite-Datenbank
Meeting-Protokolle Von der OpenAI API generiert SwiftData
Kalendertermine (nur Lesezugriff) iOS EventKit (mit deiner Zustimmung) Nicht in der App gespeichert
Teilnehmer, Aufgaben Von der App berechnet SwiftData
OpenAI-API-Schlüssel Deine Eingabe iOS-Schlüsselbund (verschlüsselt)
Einstellungen Deine Auswahl UserDefaults

Daten, die dein Telefon verlassen

1. OpenAI API (Kostenlos- und Pro-Plan, mit deinem eigenen Konto)

Wenn du den Kostenlos- oder Pro-Plan mit deinem eigenen OpenAI-API-Schlüssel nutzt: - Audio (WAV-Datei) wird zur Transkription an die OpenAI Whisper API gesendet - Der Transkript-Text wird zur Protokollerstellung an die OpenAI GPT API gesendet - Diese Anfragen gehen direkt von deinem Telefon zu OpenAI — es wird kein Vertex-Meet-Server verwendet - Datenschutzerklärung von OpenAI: openai.com/policies/privacy-policy

2. Vertex Meet Cloud (beim Cloud-Plan)

Wenn du den Cloud-Plan nutzt, leiten wir Audio und Text über unser Backend an OpenAI weiter. Allerdings: - Wir speichern dein Audio oder deinen Text nach Abschluss der Anfrage nicht - Wir verwenden deine Inhalte nicht für kommerzielle Zwecke - Wir erfassen nur das Nutzungsvolumen (Minuten) für die Abrechnung

2a. Meeting-Fotos (Cloud Plus, optional)

Im Echtzeitmodus kannst du während der Aufnahme eine Folie, eine Tabelle auf dem Bildschirm oder ein Whiteboard fotografieren. Das Foto wird nur auf deinem Gerät neben dem Audio gespeichert. Um den Inhalt zu beschreiben, wird das Foto einmal an das OpenAI-Bildmodell gesendet (direkt von deinem Telefon mit deinem eigenen Schlüssel oder bei Cloud-Plänen über unseren Server) und die zurückgegebene Textbeschreibung wird auf deinem Gerät gespeichert. Wir speichern das Foto nicht auf unseren Servern. Du kannst jedes Foto und seine Beschreibung im Reiter „Fotos“ des Meetings bearbeiten oder löschen; das Löschen des Meetings löscht auch die Fotos. Jedes Foto zählt als eine Cloud-Minute.

3. App Store Connect (Apple)

Apple erfasst Käufe, Abonnements und anonymisierte Abstürze. Das ist Apples Richtlinie, nicht unsere. Details findest du in der Datenschutzerklärung von Apple.

4. Feedback an den Entwickler

Wenn du „Eine App-Verbesserung vorschlagen“ wählst und auf Senden tippst: dein Text, deine E-Mail-Adresse (falls angegeben), die App-Version, die iOS-Version und das Gerätemodell werden an unseren Server gesendet und in unserer Datenbank (Cloudflare D1, EU) gespeichert, damit wir den Vorschlag prüfen und antworten können. Ein Hash deiner IP-Adresse wird kurzzeitig zur Missbrauchsbegrenzung verwendet und nicht zusammen mit dem Vorschlag gespeichert. Wir verwenden diese Daten ausschließlich zur Verbesserung der App und löschen sie auf Anfrage an appfix@vertex.ee.

Auftragsverarbeiter und wo deine Daten verarbeitet werden

Vertex Meet nutzt eine kleine Zahl von Dienstleistern. Keiner von ihnen erhält deine Daten für eigene Zwecke. Mit deinem eigenen OpenAI-Schlüssel (Kostenlos und Pro) gehen die Anfragen direkt von deinem Telefon an OpenAI unter deinem eigenen OpenAI-Konto und deinen Einstellungen.

AnbieterWas verarbeitet wirdWoWie langeGrundlage
OpenAI (OpenAI Ireland Ltd)Audio zur Transkription; Transkripttext für das Protokoll; Meeting-Fotos für ihre Beschreibung (Cloud Plus). Bei eingeschalteter Vertraulicher Besprechung werden Namen, Ausweisnummern, Telefonnummern, E-Mail-Adressen und Kontonummern im Text auf deinem Gerät ersetzt, bevor etwas gesendet wird.OpenAI-Server (USA) auf Grundlage der EU-StandardvertragsklauselnZur Transkription gesendetes Audio wird nicht gespeichert (OpenAI-Dokumentation). Text kann von OpenAI bis zu 30 Tage zur Missbrauchsüberwachung aufbewahrt und danach gelöscht werden. Die Protokollierung von API-Anfragen ist in unserem Konto deaktiviert.OpenAI Data Processing Addendum
CloudflareIn den Plänen Cloud und Cloud Plus läuft die Anfrage auf dem Weg zu OpenAI über unseren Server; der Server speichert weder Audio noch Text noch Fotos. Unsere Datenbank enthält Nutzungszähler, den Abo-Status und das Feedback, das du uns sendest.Cloudflare-Netzwerk; Datenbank in der EU (Region Osteuropa)Inhalte werden nicht gespeichert. Nutzungsdaten zur Abrechnung; technische Audit-Einträge 90 Tage.Cloudflare Customer Data Processing Addendum
AppleApp-Store-Käufe und Abos; iCloud-Synchronisation von Meetings, Transkripten, Protokollen und Aufgaben in deine eigene private iCloud-Datenbank (Audio und Fotos bleiben auf dem Gerät).Apple, unter deinem iCloud-KontoSolange du die Daten in iCloud behältstApple-Bedingungen und Datenschutzrichtlinie
Google und Microsoft (optionale Kalenderverbindung)Kalendereinträge werden nur auf deinem Gerät gelesen. Aus dem Kalender übernommene Titel und Teilnehmernamen werden weder an OpenAI noch an unseren Server gesendet.Auf deinem GerätBis du den Kalender trennstDeine Einwilligung; Google API Services User Data Policy; Microsoft-Bedingungen

Stand 20. September 2026:

Wir aktualisieren diesen Abschnitt, sobald sich einer der beiden Stände ändert.

Kalenderzugriff

Wenn du Kalenderzugriff gewährst, liest Vertex Meet deine anstehenden Meetings, um Protokolldaten vorab auszufüllen (Titel, Teilnehmer, Uhrzeit). Kalenderdaten: - Bleiben nur auf deinem Gerät - Werden Meetings nur dann hinzugefügt, wenn du eines aufnimmst - Werden niemals auf unserem Server gespeichert

Du kannst den Kalenderzugriff jederzeit in den iOS-Einstellungen widerrufen.

Google-Nutzerdaten (Google-Kalender-Verbindung)

Das Verbinden eines Google-Kontos ist freiwillig. Wenn Sie ein Konto verbinden, greift Vertex Meet über die Google Calendar API auf Kalenderdaten zu. Dieser Abschnitt beschreibt genau, worauf wir zugreifen, wie die Daten verwendet werden, mit wem sie geteilt werden und wie sie geschützt sind.

Angeforderte Berechtigungen (Scopes) und Begründung

OAuth-Scope API-Aufruf Warum erforderlich
calendar.calendarlist.readonly GET /calendar/v3/users/me/calendarList Um die Liste Ihrer Kalender anzuzeigen, damit Sie auswählen können, aus welchem Kalender Vertex Meet Termine liest.
calendar.events.readonly GET /calendar/v3/calendars/{id}/events Um bevorstehende Termine zu lesen und Titel, Zeit und Teilnehmerliste des Protokolls vorauszufüllen, damit der Nutzer sie nicht manuell eingeben muss.
openid Zur Identifikation des angemeldeten Kontos.

Dies sind die engstmöglichen Scopes für diese Funktion. Wir fordern keinen Schreibzugriff an und keinen Zugriff auf Kalendereinstellungen, Freigabeberechtigungen (ACLs) oder Kalendereigenschaften. Vertex Meet kann ausschließlich lesen und niemals etwas in Ihrem Google-Kalender erstellen, ändern oder löschen.

Welche Daten wir lesen

Mit wem wir Google-Nutzerdaten teilen, übertragen oder offenlegen

Wir teilen, verkaufen, übertragen oder offenbaren Google-Nutzerdaten an keine dritte Partei. Im Einzelnen:

Wie Google-Nutzerdaten geschützt werden

Aufbewahrung und Löschung

Limited-Use-Erklärung

Die Verwendung und Weitergabe von Informationen, die Vertex Meet über Google-APIs erhält, an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Die Verwendung von rohen oder abgeleiteten Nutzerdaten aus Google-Workspace-APIs erfolgt in Übereinstimmung mit der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten werden nicht zur Entwicklung, Verbesserung oder zum Training verallgemeinerter oder nicht personalisierter KI- und/oder ML-Modelle verwendet.

Microsoft-Nutzerdaten (Outlook- / Microsoft-365-Kalenderverbindung)

Das Verbinden eines Microsoft-Kontos ist freiwillig und funktioniert genauso wie die oben beschriebene Google-Verbindung. Vertex Meet nutzt die Microsoft Graph API mit folgenden delegierten Berechtigungen:

Wir lesen Kalendername und -ID sowie pro Termin Titel, Beginn und Ende, Ort, eine kurze Beschreibungsvorschau, Organisator und Teilnehmer.

Weitergabe, Schutz, Aufbewahrung und Limited Use: identisch zum Google-Abschnitt oben. Microsoft-Kalenderdaten werden direkt von Microsoft auf Ihr Gerät geladen, nur dort gespeichert, niemals auf unsere Server hochgeladen, niemals an OpenAI oder einen anderen KI/ML-Anbieter gesendet, niemals zum Training von Modellen verwendet und niemals an Dritte weitergegeben, verkauft oder übertragen. Schutz: TLS 1.2+ bei der Übertragung und iOS Data Protection auf dem Gerät; OAuth-Tokens im iOS-Schlüsselbund, Anmeldung per Authorization-Code-Flow mit PKCE. Das Trennen des Kontos in den Einstellungen löscht die Tokens sofort; Sie können den Zugriff auch unter myaccount.microsoft.com widerrufen.

Zugriff auf Erinnerungen

Wenn du „Zu Erinnerungen hinzufügen“ verwendest, werden Aufgaben in deiner Apple-Erinnerungen-App in einer Liste namens „Vertex Meet“ angelegt. Das Hinzufügen erfolgt auf deinem Gerät, ohne externe Verbindungen.

Nutzerrechte

Du hast jederzeit das Recht:

Gemäß Apples Richtlinie kannst du alle App-Daten löschen, indem du die App von deinem Telefon deinstallierst.

Kinder

Vertex Meet ist nicht für Nutzer unter 13 Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn du ein Elternteil bist und glaubst, dass dein Kind uns Feedback gesendet hat, kontaktiere bitte appfix@vertex.ee.

Änderungen

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden in der App angekündigt, bevor sie in Kraft treten.

Kontakt

Gemäß der DSGVO hast du das Recht, eine Beschwerde bei der estnischen Datenschutzbehörde einzureichen: aki.ee.