Data Residency & Sicherheit
Alle Kundendaten werden ausschließlich in der EU verarbeitet und gespeichert. Transparent, DSGVO-konform und mit Auftragsverarbeitungsvertrag für Business-Kunden.
Datenkategorien & Speicherort
| Kategorie | Beispiele | Speicherort | Verschlüsselung | Retention |
|---|---|---|---|---|
| Account-Daten | Name, E-Mail, Org-Zugehörigkeit, Rolle | Supabase EU (Frankfurt, eu-central-1) | AES-256 at rest, TLS 1.3 in transit | Bis zur Löschung durch User/Org-Admin |
| Audio-Aufnahmen | Sales-Calls, Meetings, Dictate-Snippets | Supabase Storage EU (Frankfurt) | AES-256, Bucket-Policy private-only | Org-konfigurierbar (default: 90 Tage) |
| Transkripte & Coaching-Daten | STT-Output, Sentiment-Scores, Compliance-Reports | Supabase Postgres EU (Frankfurt) | PII v3 Vault: PII vor Speicherung redacted | Org-konfigurierbar (default: 90 Tage) |
| Audit-Log | Login-Events, Admin-Actions, Webhook-Deliveries | Supabase EU (Frankfurt) | AES-256, append-only | 365 Tage (org-konfigurierbar 30-365) |
| Telemetry / Analytics | Crash-Reports, anonymisierte Usage-Metrics | PostHog EU + Sentry (DPA) | Anonymisiert vor Versand, kein PII | PostHog 30 Tage, Sentry 90 Tage |
| Zahlungsdaten | Stripe-Customer-ID, Subscription-Status | Stripe (USA, EU-SCC + DPA) | PCI-DSS Level 1, TalkLess speichert keine Card-Daten | Bis zur Konto-Schließung |
Compliance-Status
Deine DSGVO-Rechte
Auskunftsrecht (Art. 15 DSGVO)
Vollständige Datenexport-Funktion im Account-Bereich.
Recht auf Löschung (Art. 17 DSGVO)
Self-Service-Löschung im Dashboard. Hard-Delete nach 30 Tagen Grace-Period.
Datenübertragbarkeit (Art. 20 DSGVO)
JSON-Export aller User-Daten (Recordings, Coaching-Daten, Settings).
Widerspruchsrecht (Art. 21 DSGVO)
Telemetry-Opt-Out in Settings. Kontakt: privacy@talkless.app
Auftragsverarbeiter
Eine vollständige Liste der eingesetzten Auftragsverarbeiter (Sub-Processors) mit Standort und DPA-Link findest du auf der separaten Subprocessors-Seite.
Subprocessors-Liste ansehenCompliance-Fragen?
Auftragsverarbeitungsvertrag (AVV/DPA), individuelle Datenschutz-Anforderungen oder Sicherheits-Audit? Unser Compliance-Team antwortet innerhalb von 24 Stunden.
privacy@talkless.appStand: April 2026 · Änderungen werden 30 Tage im Voraus per E-Mail kommuniziert.