Datenschutzerklärung — Vertex Meet
Zuletzt aktualisiert: 20. September 2026
Zusammenfassung
Vertex Meet ist eine App zur Aufnahme von Meetings und zur Erstellung von Protokollen, die nach dem Privacy-First-Prinzip entwickelt wurde. Deine Aufnahmen, Fotos und fertigen Protokolle bleiben auf deinem Gerät. Für die KI-Verarbeitung gehen Audio und Text an OpenAI: in den Plänen Kostenlos und Pro direkt von deinem Telefon mit deinem eigenen Schlüssel, in den Cloud-Plänen über unseren Server, der sie nicht speichert.
Datenerhebung
Daten, die auf deinem Gerät bleiben (lokal)
| Daten | Wie sie erhoben werden | Wo sie gespeichert werden |
|---|---|---|
| Audioaufnahme (WAV) | Mikrofon, mit deiner Zustimmung | Documents-Verzeichnis des Telefons |
| Transkription | Von der OpenAI API zurückgegeben | SwiftData-SQLite-Datenbank |
| Meeting-Protokolle | Von der OpenAI API generiert | SwiftData |
| Kalendertermine (nur Lesezugriff) | iOS EventKit (mit deiner Zustimmung) | Nicht in der App gespeichert |
| Teilnehmer, Aufgaben | Von der App berechnet | SwiftData |
| OpenAI-API-Schlüssel | Deine Eingabe | iOS-Schlüsselbund (verschlüsselt) |
| Einstellungen | Deine Auswahl | UserDefaults |
Daten, die dein Telefon verlassen
1. OpenAI API (Kostenlos- und Pro-Plan, mit deinem eigenen Konto)
Wenn du den Kostenlos- oder Pro-Plan mit deinem eigenen OpenAI-API-Schlüssel nutzt: - Audio (WAV-Datei) wird zur Transkription an die OpenAI Whisper API gesendet - Der Transkript-Text wird zur Protokollerstellung an die OpenAI GPT API gesendet - Diese Anfragen gehen direkt von deinem Telefon zu OpenAI — es wird kein Vertex-Meet-Server verwendet - Datenschutzerklärung von OpenAI: openai.com/policies/privacy-policy
2. Vertex Meet Cloud (beim Cloud-Plan)
Wenn du den Cloud-Plan nutzt, leiten wir Audio und Text über unser Backend an OpenAI weiter. Allerdings: - Wir speichern dein Audio oder deinen Text nach Abschluss der Anfrage nicht - Wir verwenden deine Inhalte nicht für kommerzielle Zwecke - Wir erfassen nur das Nutzungsvolumen (Minuten) für die Abrechnung
2a. Meeting-Fotos (Cloud Plus, optional)
Im Echtzeitmodus kannst du während der Aufnahme eine Folie, eine Tabelle auf dem Bildschirm oder ein Whiteboard fotografieren. Das Foto wird nur auf deinem Gerät neben dem Audio gespeichert. Um den Inhalt zu beschreiben, wird das Foto einmal an das OpenAI-Bildmodell gesendet (direkt von deinem Telefon mit deinem eigenen Schlüssel oder bei Cloud-Plänen über unseren Server) und die zurückgegebene Textbeschreibung wird auf deinem Gerät gespeichert. Wir speichern das Foto nicht auf unseren Servern. Du kannst jedes Foto und seine Beschreibung im Reiter „Fotos“ des Meetings bearbeiten oder löschen; das Löschen des Meetings löscht auch die Fotos. Jedes Foto zählt als eine Cloud-Minute.
3. App Store Connect (Apple)
Apple erfasst Käufe, Abonnements und anonymisierte Abstürze. Das ist Apples Richtlinie, nicht unsere. Details findest du in der Datenschutzerklärung von Apple.
4. Feedback an den Entwickler
Wenn du „Eine App-Verbesserung vorschlagen“ wählst und auf Senden tippst: dein Text, deine E-Mail-Adresse (falls angegeben), die App-Version, die iOS-Version und das Gerätemodell werden an unseren Server gesendet und in unserer Datenbank (Cloudflare D1, EU) gespeichert, damit wir den Vorschlag prüfen und antworten können. Ein Hash deiner IP-Adresse wird kurzzeitig zur Missbrauchsbegrenzung verwendet und nicht zusammen mit dem Vorschlag gespeichert. Wir verwenden diese Daten ausschließlich zur Verbesserung der App und löschen sie auf Anfrage an appfix@vertex.ee.
Auftragsverarbeiter und wo deine Daten verarbeitet werden
Vertex Meet nutzt eine kleine Zahl von Dienstleistern. Keiner von ihnen erhält deine Daten für eigene Zwecke. Mit deinem eigenen OpenAI-Schlüssel (Kostenlos und Pro) gehen die Anfragen direkt von deinem Telefon an OpenAI unter deinem eigenen OpenAI-Konto und deinen Einstellungen.
| Anbieter | Was verarbeitet wird | Wo | Wie lange | Grundlage |
|---|---|---|---|---|
| OpenAI (OpenAI Ireland Ltd) | Audio zur Transkription; Transkripttext für das Protokoll; Meeting-Fotos für ihre Beschreibung (Cloud Plus). Bei eingeschalteter Vertraulicher Besprechung werden Namen, Ausweisnummern, Telefonnummern, E-Mail-Adressen und Kontonummern im Text auf deinem Gerät ersetzt, bevor etwas gesendet wird. | OpenAI-Server (USA) auf Grundlage der EU-Standardvertragsklauseln | Zur Transkription gesendetes Audio wird nicht gespeichert (OpenAI-Dokumentation). Text kann von OpenAI bis zu 30 Tage zur Missbrauchsüberwachung aufbewahrt und danach gelöscht werden. Die Protokollierung von API-Anfragen ist in unserem Konto deaktiviert. | OpenAI Data Processing Addendum |
| Cloudflare | In den Plänen Cloud und Cloud Plus läuft die Anfrage auf dem Weg zu OpenAI über unseren Server; der Server speichert weder Audio noch Text noch Fotos. Unsere Datenbank enthält Nutzungszähler, den Abo-Status und das Feedback, das du uns sendest. | Cloudflare-Netzwerk; Datenbank in der EU (Region Osteuropa) | Inhalte werden nicht gespeichert. Nutzungsdaten zur Abrechnung; technische Audit-Einträge 90 Tage. | Cloudflare Customer Data Processing Addendum |
| Apple | App-Store-Käufe und Abos; iCloud-Synchronisation von Meetings, Transkripten, Protokollen und Aufgaben in deine eigene private iCloud-Datenbank (Audio und Fotos bleiben auf dem Gerät). | Apple, unter deinem iCloud-Konto | Solange du die Daten in iCloud behältst | Apple-Bedingungen und Datenschutzrichtlinie |
| Google und Microsoft (optionale Kalenderverbindung) | Kalendereinträge werden nur auf deinem Gerät gelesen. Aus dem Kalender übernommene Titel und Teilnehmernamen werden weder an OpenAI noch an unseren Server gesendet. | Auf deinem Gerät | Bis du den Kalender trennst | Deine Einwilligung; Google API Services User Data Policy; Microsoft-Bedingungen |
Stand 20. September 2026:
- OpenAI Zero Data Retention (keine 30-tägige Aufbewahrung von Text): beantragt am 17. September 2026, wartet auf die Freigabe durch OpenAI.
- Verarbeitung in der EU für EU-Nutzer (OpenAI EU Data Residency): geplant, ausstehend.
Wir aktualisieren diesen Abschnitt, sobald sich einer der beiden Stände ändert.
Kalenderzugriff
Wenn du Kalenderzugriff gewährst, liest Vertex Meet deine anstehenden Meetings, um Protokolldaten vorab auszufüllen (Titel, Teilnehmer, Uhrzeit). Kalenderdaten: - Bleiben nur auf deinem Gerät - Werden Meetings nur dann hinzugefügt, wenn du eines aufnimmst - Werden niemals auf unserem Server gespeichert
Du kannst den Kalenderzugriff jederzeit in den iOS-Einstellungen widerrufen.
Google-Nutzerdaten (Google-Kalender-Verbindung)
Das Verbinden eines Google-Kontos ist freiwillig. Wenn Sie ein Konto verbinden, greift Vertex Meet über die Google Calendar API auf Kalenderdaten zu. Dieser Abschnitt beschreibt genau, worauf wir zugreifen, wie die Daten verwendet werden, mit wem sie geteilt werden und wie sie geschützt sind.
Angeforderte Berechtigungen (Scopes) und Begründung
| OAuth-Scope | API-Aufruf | Warum erforderlich |
|---|---|---|
calendar.calendarlist.readonly |
GET /calendar/v3/users/me/calendarList |
Um die Liste Ihrer Kalender anzuzeigen, damit Sie auswählen können, aus welchem Kalender Vertex Meet Termine liest. |
calendar.events.readonly |
GET /calendar/v3/calendars/{id}/events |
Um bevorstehende Termine zu lesen und Titel, Zeit und Teilnehmerliste des Protokolls vorauszufüllen, damit der Nutzer sie nicht manuell eingeben muss. |
openid |
— | Zur Identifikation des angemeldeten Kontos. |
Dies sind die engstmöglichen Scopes für diese Funktion. Wir fordern keinen Schreibzugriff an und keinen Zugriff auf Kalendereinstellungen, Freigabeberechtigungen (ACLs) oder Kalendereigenschaften. Vertex Meet kann ausschließlich lesen und niemals etwas in Ihrem Google-Kalender erstellen, ändern oder löschen.
Welche Daten wir lesen
- Kalenderliste: Kalendername, Kalender-ID, primary/selected-Kennzeichen
- Termin: Titel, Beginn und Ende, Ort, Beschreibung, Name und E-Mail des Organisators, Namen und E-Mail-Adressen der Teilnehmer
Mit wem wir Google-Nutzerdaten teilen, übertragen oder offenlegen
Wir teilen, verkaufen, übertragen oder offenbaren Google-Nutzerdaten an keine dritte Partei. Im Einzelnen:
- Kalenderdaten werden direkt von Google auf Ihr Gerät geladen und nur dort gespeichert. Sie werden niemals auf Server von Vertex Meet hochgeladen.
- Kalenderdaten werden niemals an OpenAI oder einen anderen KI/ML-Anbieter gesendet und niemals zum Trainieren, Feinabstimmen oder Verbessern von KI/ML-Modellen verwendet.
- Wir verkaufen oder vermieten keine Daten an Werbetreibende, Datenhändler oder Analyseanbieter und nutzen sie nicht für Werbung oder Profiling.
- Kein Mitarbeiter, Auftragnehmer oder Unterauftragsverarbeiter von Vertex Meet liest Ihre Kalenderdaten. Uns fehlt dazu jede technische Möglichkeit, da wir nie eine Kopie erhalten.
- Der einzige Weg, auf dem Kalenderdaten Ihr Gerät verlassen, ist, wenn Sie selbst ein Protokoll exportieren oder teilen, das aus dem Termin übernommene Teilnehmernamen enthält (PDF, DOCX, E-Mail usw.). Dann gehen sie ausschließlich an den von Ihnen gewählten Empfänger.
- Eine Offenlegung erfolgte nur auf Grundlage einer gültigen Anordnung einer estnischen oder EU-Behörde — und da wir keine Kopie Ihrer Google-Daten besitzen, gibt es nichts herauszugeben.
Wie Google-Nutzerdaten geschützt werden
- Bei der Übertragung: Alle Anfragen an Google-APIs erfolgen über HTTPS mit TLS 1.2 oder höher, durchgesetzt durch iOS App Transport Security. Die Zertifikatsprüfung übernimmt das Betriebssystem.
- Auf dem Gerät: Aus dem Kalender stammende Inhalte (Titel, Teilnehmer) werden in der SwiftData-Datenbank innerhalb der App-Sandbox gespeichert und durch iOS Data Protection verschlüsselt (AES-256, gebunden an Gerätecode/Secure Enclave).
- Zugangsdaten: OAuth-Access- und Refresh-Tokens liegen im iOS-Schlüsselbund (Keychain), niemals im Klartext und niemals bei uns. Die Anmeldung nutzt den OAuth-2.0-Authorization-Code-Flow mit PKCE, sodass kein Client Secret in der App eingebettet ist.
- Datenminimierung: Wir fordern die engsten (nur lesenden) Scopes an, fragen Termine nur aus dem von Ihnen gewählten Kalender ab und nur für den in der App angezeigten Zeitraum.
- Serverseitig: nicht anwendbar — es existiert keine serverseitige Kopie der Google-Daten. Das Vertex Meet Cloud-Backend erhält niemals Kalenderdaten.
Aufbewahrung und Löschung
- Abgerufene Termine werden nur zur Anzeige im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert; gespeichert werden nur die Felder, die Sie einem Meeting zuordnen (Titel, Zeit, Teilnehmer).
- Das Löschen eines Meetings löscht diese Daten. Das Löschen aller Meetings oder das Deinstallieren der App löscht alles.
- Das Trennen des Google-Kontos in den Einstellungen löscht die gespeicherten Tokens sofort aus dem Schlüsselbund.
- Sie können den Zugriff jederzeit unter myaccount.google.com/permissions widerrufen.
Limited-Use-Erklärung
Die Verwendung und Weitergabe von Informationen, die Vertex Meet über Google-APIs erhält, an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Die Verwendung von rohen oder abgeleiteten Nutzerdaten aus Google-Workspace-APIs erfolgt in Übereinstimmung mit der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten werden nicht zur Entwicklung, Verbesserung oder zum Training verallgemeinerter oder nicht personalisierter KI- und/oder ML-Modelle verwendet.
Microsoft-Nutzerdaten (Outlook- / Microsoft-365-Kalenderverbindung)
Das Verbinden eines Microsoft-Kontos ist freiwillig und funktioniert genauso wie die oben beschriebene Google-Verbindung. Vertex Meet nutzt die Microsoft Graph API mit folgenden delegierten Berechtigungen:
Calendars.Read—GET /me/calendars(zur Auswahl des Kalenders) undGET /me/calendarView(zum Lesen bevorstehender Termine und zum Vorausfüllen von Titel, Zeit und Teilnehmern des Protokolls). Nur Lesezugriff: Die App kann in Ihrem Kalender nichts erstellen, ändern oder löschen.User.Read— zur Identifikation des angemeldeten Kontos.offline_access— damit die Verbindung bestehen bleibt und Sie sich nicht wiederholt anmelden müssen.
Wir lesen Kalendername und -ID sowie pro Termin Titel, Beginn und Ende, Ort, eine kurze Beschreibungsvorschau, Organisator und Teilnehmer.
Weitergabe, Schutz, Aufbewahrung und Limited Use: identisch zum Google-Abschnitt oben. Microsoft-Kalenderdaten werden direkt von Microsoft auf Ihr Gerät geladen, nur dort gespeichert, niemals auf unsere Server hochgeladen, niemals an OpenAI oder einen anderen KI/ML-Anbieter gesendet, niemals zum Training von Modellen verwendet und niemals an Dritte weitergegeben, verkauft oder übertragen. Schutz: TLS 1.2+ bei der Übertragung und iOS Data Protection auf dem Gerät; OAuth-Tokens im iOS-Schlüsselbund, Anmeldung per Authorization-Code-Flow mit PKCE. Das Trennen des Kontos in den Einstellungen löscht die Tokens sofort; Sie können den Zugriff auch unter myaccount.microsoft.com widerrufen.
Zugriff auf Erinnerungen
Wenn du „Zu Erinnerungen hinzufügen“ verwendest, werden Aufgaben in deiner Apple-Erinnerungen-App in einer Liste namens „Vertex Meet“ angelegt. Das Hinzufügen erfolgt auf deinem Gerät, ohne externe Verbindungen.
Nutzerrechte
Du hast jederzeit das Recht:
- Alle deine Daten in der App einzusehen (Aufnahmen, Transkripte und Protokolle sind alle in der App zugänglich)
- Einzelne Meetings zu löschen (zum Löschen wischen) oder alle auf einmal (Startbildschirm ⋯ Menü → „Alle löschen“)
- Protokolle zu exportieren (PDF, DOCX, Textdatei)
- Dein Abonnement über den App Store zu kündigen
- Support zu erhalten, indem du an appfix@vertex.ee schreibst
Gemäß Apples Richtlinie kannst du alle App-Daten löschen, indem du die App von deinem Telefon deinstallierst.
Kinder
Vertex Meet ist nicht für Nutzer unter 13 Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn du ein Elternteil bist und glaubst, dass dein Kind uns Feedback gesendet hat, kontaktiere bitte appfix@vertex.ee.
Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden in der App angekündigt, bevor sie in Kraft treten.
Kontakt
- E-Mail: appfix@vertex.ee
- App-Entwickler: OÜ Vertex Investment, Estland
- Anwendbares Recht: Republik Estland und DSGVO (EU)
Gemäß der DSGVO hast du das Recht, eine Beschwerde bei der estnischen Datenschutzbehörde einzureichen: aki.ee.