Datenschutzerklärung — Vertex Meet
Zuletzt aktualisiert: 12. August 2026
Zusammenfassung
Vertex Meet ist eine App zur Aufnahme von Meetings und zur Erstellung von Protokollen, die nach dem Privacy-First-Prinzip entwickelt wurde. Deine Audioaufnahmen und Daten bleiben auf deinem Gerät — wir senden nichts an unsere Server.
Datenerhebung
Daten, die auf deinem Gerät bleiben (lokal)
| Daten | Wie sie erhoben werden | Wo sie gespeichert werden |
|---|---|---|
| Audioaufnahme (WAV) | Mikrofon, mit deiner Zustimmung | Documents-Verzeichnis des Telefons |
| Transkription | Von der OpenAI API zurückgegeben | SwiftData-SQLite-Datenbank |
| Meeting-Protokolle | Von der OpenAI API generiert | SwiftData |
| Kalendertermine (nur Lesezugriff) | iOS EventKit (mit deiner Zustimmung) | Nicht in der App gespeichert |
| Teilnehmer, Aufgaben | Von der App berechnet | SwiftData |
| OpenAI-API-Schlüssel | Deine Eingabe | iOS-Schlüsselbund (verschlüsselt) |
| Einstellungen | Deine Auswahl | UserDefaults |
Daten, die dein Telefon verlassen
1. OpenAI API (Kostenlos- und Pro-Plan, mit deinem eigenen Konto)
Wenn du den Kostenlos- oder Pro-Plan mit deinem eigenen OpenAI-API-Schlüssel nutzt: - Audio (WAV-Datei) wird zur Transkription an die OpenAI Whisper API gesendet - Der Transkript-Text wird zur Protokollerstellung an die OpenAI GPT API gesendet - Diese Anfragen gehen direkt von deinem Telefon zu OpenAI — es wird kein Vertex-Meet-Server verwendet - Datenschutzerklärung von OpenAI: openai.com/policies/privacy-policy
2. Vertex Meet Cloud (beim Cloud-Plan)
Wenn du den Cloud-Plan nutzt, leiten wir Audio und Text über unser Backend an OpenAI weiter. Allerdings: - Wir speichern dein Audio oder deinen Text nach Abschluss der Anfrage nicht - Wir verwenden deine Inhalte nicht für kommerzielle Zwecke - Wir erfassen nur das Nutzungsvolumen (Minuten) für die Abrechnung
3. App Store Connect (Apple)
Apple erfasst Käufe, Abonnements und anonymisierte Abstürze. Das ist Apples Richtlinie, nicht unsere. Details findest du in der Datenschutzerklärung von Apple.
4. Feedback an den Entwickler
Wenn du „Eine App-Verbesserung vorschlagen“ → „Per E-Mail an den Entwickler senden“ wählst: - Dein Text, deine E-Mail-Adresse (falls angegeben), die App-Version, die iOS-Version und das Gerätemodell werden an appfix@vertex.ee gesendet - Sie werden nur gesendet, wenn du in der Mail-App auf „Senden“ tippst - Wir verwenden diese Daten ausschließlich zur Verbesserung der App
Kalenderzugriff
Wenn du Kalenderzugriff gewährst, liest Vertex Meet deine anstehenden Meetings, um Protokolldaten vorab auszufüllen (Titel, Teilnehmer, Uhrzeit). Kalenderdaten: - Bleiben nur auf deinem Gerät - Werden Meetings nur dann hinzugefügt, wenn du eines aufnimmst - Werden niemals auf unserem Server gespeichert
Du kannst den Kalenderzugriff jederzeit in den iOS-Einstellungen widerrufen.
Google-Nutzerdaten (Google-Kalender-Verbindung)
Das Verbinden eines Google-Kontos ist freiwillig. Wenn Sie ein Konto verbinden, greift Vertex Meet über die Google Calendar API auf Kalenderdaten zu. Dieser Abschnitt beschreibt genau, worauf wir zugreifen, wie die Daten verwendet werden, mit wem sie geteilt werden und wie sie geschützt sind.
Angeforderte Berechtigungen (Scopes) und Begründung
| OAuth-Scope | API-Aufruf | Warum erforderlich |
|---|---|---|
calendar.calendarlist.readonly |
GET /calendar/v3/users/me/calendarList |
Um die Liste Ihrer Kalender anzuzeigen, damit Sie auswählen können, aus welchem Kalender Vertex Meet Termine liest. |
calendar.events.readonly |
GET /calendar/v3/calendars/{id}/events |
Um bevorstehende Termine zu lesen und Titel, Zeit und Teilnehmerliste des Protokolls vorauszufüllen, damit der Nutzer sie nicht manuell eingeben muss. |
openid |
— | Zur Identifikation des angemeldeten Kontos. |
Dies sind die engstmöglichen Scopes für diese Funktion. Wir fordern keinen Schreibzugriff an und keinen Zugriff auf Kalendereinstellungen, Freigabeberechtigungen (ACLs) oder Kalendereigenschaften. Vertex Meet kann ausschließlich lesen und niemals etwas in Ihrem Google-Kalender erstellen, ändern oder löschen.
Welche Daten wir lesen
- Kalenderliste: Kalendername, Kalender-ID, primary/selected-Kennzeichen
- Termin: Titel, Beginn und Ende, Ort, Beschreibung, Name und E-Mail des Organisators, Namen und E-Mail-Adressen der Teilnehmer
Mit wem wir Google-Nutzerdaten teilen, übertragen oder offenlegen
Wir teilen, verkaufen, übertragen oder offenbaren Google-Nutzerdaten an keine dritte Partei. Im Einzelnen:
- Kalenderdaten werden direkt von Google auf Ihr Gerät geladen und nur dort gespeichert. Sie werden niemals auf Server von Vertex Meet hochgeladen.
- Kalenderdaten werden niemals an OpenAI oder einen anderen KI/ML-Anbieter gesendet und niemals zum Trainieren, Feinabstimmen oder Verbessern von KI/ML-Modellen verwendet.
- Wir verkaufen oder vermieten keine Daten an Werbetreibende, Datenhändler oder Analyseanbieter und nutzen sie nicht für Werbung oder Profiling.
- Kein Mitarbeiter, Auftragnehmer oder Unterauftragsverarbeiter von Vertex Meet liest Ihre Kalenderdaten. Uns fehlt dazu jede technische Möglichkeit, da wir nie eine Kopie erhalten.
- Der einzige Weg, auf dem Kalenderdaten Ihr Gerät verlassen, ist, wenn Sie selbst ein Protokoll exportieren oder teilen, das aus dem Termin übernommene Teilnehmernamen enthält (PDF, DOCX, E-Mail usw.). Dann gehen sie ausschließlich an den von Ihnen gewählten Empfänger.
- Eine Offenlegung erfolgte nur auf Grundlage einer gültigen Anordnung einer estnischen oder EU-Behörde — und da wir keine Kopie Ihrer Google-Daten besitzen, gibt es nichts herauszugeben.
Wie Google-Nutzerdaten geschützt werden
- Bei der Übertragung: Alle Anfragen an Google-APIs erfolgen über HTTPS mit TLS 1.2 oder höher, durchgesetzt durch iOS App Transport Security. Die Zertifikatsprüfung übernimmt das Betriebssystem.
- Auf dem Gerät: Aus dem Kalender stammende Inhalte (Titel, Teilnehmer) werden in der SwiftData-Datenbank innerhalb der App-Sandbox gespeichert und durch iOS Data Protection verschlüsselt (AES-256, gebunden an Gerätecode/Secure Enclave).
- Zugangsdaten: OAuth-Access- und Refresh-Tokens liegen im iOS-Schlüsselbund (Keychain), niemals im Klartext und niemals bei uns. Die Anmeldung nutzt den OAuth-2.0-Authorization-Code-Flow mit PKCE, sodass kein Client Secret in der App eingebettet ist.
- Datenminimierung: Wir fordern die engsten (nur lesenden) Scopes an, fragen Termine nur aus dem von Ihnen gewählten Kalender ab und nur für den in der App angezeigten Zeitraum.
- Serverseitig: nicht anwendbar — es existiert keine serverseitige Kopie der Google-Daten. Das Vertex Meet Cloud-Backend erhält niemals Kalenderdaten.
Aufbewahrung und Löschung
- Abgerufene Termine werden nur zur Anzeige im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert; gespeichert werden nur die Felder, die Sie einem Meeting zuordnen (Titel, Zeit, Teilnehmer).
- Das Löschen eines Meetings löscht diese Daten. Das Löschen aller Meetings oder das Deinstallieren der App löscht alles.
- Das Trennen des Google-Kontos in den Einstellungen löscht die gespeicherten Tokens sofort aus dem Schlüsselbund.
- Sie können den Zugriff jederzeit unter myaccount.google.com/permissions widerrufen.
Limited-Use-Erklärung
Die Verwendung und Weitergabe von Informationen, die Vertex Meet über Google-APIs erhält, an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Die Verwendung von rohen oder abgeleiteten Nutzerdaten aus Google-Workspace-APIs erfolgt in Übereinstimmung mit der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten werden nicht zur Entwicklung, Verbesserung oder zum Training verallgemeinerter oder nicht personalisierter KI- und/oder ML-Modelle verwendet.
Microsoft-Nutzerdaten (Outlook- / Microsoft-365-Kalenderverbindung)
Das Verbinden eines Microsoft-Kontos ist freiwillig und funktioniert genauso wie die oben beschriebene Google-Verbindung. Vertex Meet nutzt die Microsoft Graph API mit folgenden delegierten Berechtigungen:
Calendars.Read—GET /me/calendars(zur Auswahl des Kalenders) undGET /me/calendarView(zum Lesen bevorstehender Termine und zum Vorausfüllen von Titel, Zeit und Teilnehmern des Protokolls). Nur Lesezugriff: Die App kann in Ihrem Kalender nichts erstellen, ändern oder löschen.User.Read— zur Identifikation des angemeldeten Kontos.offline_access— damit die Verbindung bestehen bleibt und Sie sich nicht wiederholt anmelden müssen.
Wir lesen Kalendername und -ID sowie pro Termin Titel, Beginn und Ende, Ort, eine kurze Beschreibungsvorschau, Organisator und Teilnehmer.
Weitergabe, Schutz, Aufbewahrung und Limited Use: identisch zum Google-Abschnitt oben. Microsoft-Kalenderdaten werden direkt von Microsoft auf Ihr Gerät geladen, nur dort gespeichert, niemals auf unsere Server hochgeladen, niemals an OpenAI oder einen anderen KI/ML-Anbieter gesendet, niemals zum Training von Modellen verwendet und niemals an Dritte weitergegeben, verkauft oder übertragen. Schutz: TLS 1.2+ bei der Übertragung und iOS Data Protection auf dem Gerät; OAuth-Tokens im iOS-Schlüsselbund, Anmeldung per Authorization-Code-Flow mit PKCE. Das Trennen des Kontos in den Einstellungen löscht die Tokens sofort; Sie können den Zugriff auch unter myaccount.microsoft.com widerrufen.
Zugriff auf Erinnerungen
Wenn du „Zu Erinnerungen hinzufügen“ verwendest, werden Aufgaben in deiner Apple-Erinnerungen-App in einer Liste namens „Vertex Meet“ angelegt. Das Hinzufügen erfolgt auf deinem Gerät, ohne externe Verbindungen.
Nutzerrechte
Du hast jederzeit das Recht:
- Alle deine Daten in der App einzusehen (Aufnahmen, Transkripte und Protokolle sind alle in der App zugänglich)
- Einzelne Meetings zu löschen (zum Löschen wischen) oder alle auf einmal (Startbildschirm ⋯ Menü → „Alle löschen“)
- Protokolle zu exportieren (PDF, DOCX, Textdatei)
- Dein Abonnement über den App Store zu kündigen
- Support zu erhalten, indem du an appfix@vertex.ee schreibst
Gemäß Apples Richtlinie kannst du alle App-Daten löschen, indem du die App von deinem Telefon deinstallierst.
Kinder
Vertex Meet ist nicht für Nutzer unter 13 Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn du ein Elternteil bist und glaubst, dass dein Kind uns Feedback gesendet hat, kontaktiere bitte appfix@vertex.ee.
Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden in der App angekündigt, bevor sie in Kraft treten.
Kontakt
- E-Mail: appfix@vertex.ee
- App-Entwickler: OÜ Vertex Investment, Estland
- Anwendbares Recht: Republik Estland und DSGVO (EU)
Gemäß der DSGVO hast du das Recht, eine Beschwerde bei der estnischen Datenschutzbehörde einzureichen: aki.ee.