Zum Hauptinhalt springen
Sicherheit · DSGVO-Tools

Data Residency & Sicherheit

Transparenz zu Speicherort, Verschlüsselung und Auftragsverarbeitern. Die genaue Hosting-Region wird derzeit verifiziert (siehe Subprocessors). DSGVO-Tools und Auftragsverarbeitungsvertrag für Business-Kunden inklusive.

Primäre Region
Wird verifiziert
Hosting-Region wird derzeit geprüft — Details siehe Subprocessors-Seite
Backup-Region
Verschlüsselte Backups
Verschlüsselte Daily-Backups, 7-Tage-Retention

Datenkategorien & Speicherort

KategorieBeispieleSpeicherortVerschlüsselungRetention
Account-DatenName, E-Mail, Org-Zugehörigkeit, RolleSupabase (Hosting-Region — siehe Subprocessors)AES-256 ruhend, TLS 1.3 bei ÜbertragungBis zur Löschung durch User/Org-Admin
Audio-AufnahmenSales-Calls, Meetings, Dictate-SnippetsSupabase Storage (Hosting-Region — siehe Subprocessors)AES-256, Bucket-Richtlinie nur privatOrg-konfigurierbar (default: 90 Tage)
Transkripte & Coaching-DatenSTT-Output, Sentiment-Scores, Compliance-ReportsSupabase Postgres (Hosting-Region — siehe Subprocessors)PII v3 Vault: PII vor Speicherung anonymisiertOrg-konfigurierbar (default: 90 Tage)
Audit-LogLogin-Events, Admin-Actions, Webhook-DeliveriesSupabase (Hosting-Region — siehe Subprocessors)AES-256, nur anhängend365 Tage (org-konfigurierbar 30-365)
Telemetry / AnalyticsCrash-Reports, anonymisierte Usage-MetricsPostHog EU + Sentry (DPA)Anonymisiert vor Versand, kein PIIPostHog 30 Tage, Sentry 90 Tage
ZahlungsdatenStripe-Customer-ID, Subscription-StatusStripe (USA, EU-SCC + DPA)PCI-DSS Level 1, TalkLess speichert keine Card-DatenBis zur Konto-Schließung

Compliance-Status

DSGVO / GDPRVollständig konform
HostingRegion wird verifiziert
Auftragsverarbeitungsvertrag (AVV)Auf Anfrage
PII-Redaction VaultEigene PII v3 Pipeline
ISO 27001Roadmap 2026
SOC 2 Type IIRoadmap 2026/Q4

Deine DSGVO-Rechte

Auskunftsrecht (Art. 15 DSGVO)

Vollständige Datenexport-Funktion im Account-Bereich.

Recht auf Löschung (Art. 17 DSGVO)

Self-Service-Löschung im Dashboard. Hard-Delete nach 30 Tagen Grace-Period.

Datenübertragbarkeit (Art. 20 DSGVO)

JSON-Export aller User-Daten (Recordings, Coaching-Daten, Settings).

Widerspruchsrecht (Art. 21 DSGVO)

Telemetry-Opt-Out in Settings. Kontakt: privacy@talkless.app

Auftragsverarbeiter

Eine vollständige Liste der eingesetzten Auftragsverarbeiter (Sub-Processors) mit Standort und DPA-Link findest du auf der separaten Subprocessors-Seite.

Subprocessors-Liste ansehen

Compliance-Fragen?

Auftragsverarbeitungsvertrag (AVV/DPA), individuelle Datenschutz-Anforderungen oder Sicherheits-Audit? Unser Compliance-Team antwortet innerhalb von 24 Stunden.

privacy@talkless.app

Stand: April 2026 · Änderungen werden 30 Tage im Voraus per E-Mail kommuniziert.

EU Data Residency & Sicherheit – TalkLess