MeetLinks

Datenschutzerklärung

Letzte Aktualisierung: 17. Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

MeetLinks

Mücahit Özcakir

Kontakt für Datenschutzanfragen:

E-Mail: datenschutz@meetlinks.de

2. Verarbeitungszwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Dienste erforderlich ist. Im Folgenden informieren wir Sie über die einzelnen Verarbeitungszwecke, die jeweils verarbeiteten Daten und die Rechtsgrundlage.

2.1 Meeting-Audio-Aufnahme und -Speicherung

Zweck: Aufnahme und Speicherung von Meeting-Audio zur anschließenden Transkription und Analyse.

Verarbeitete Daten: Stimme/Audio (biometrisch), im Audio genannte Namen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: Hetzner Online GmbH (S3 Object Storage, Deutschland — Nürnberg). Kein Drittlandtransfer.

Speicherdauer: Bei Konto-Löschung oder nach 12 Monaten Inaktivität.

2.2 Transkription (Speech-to-Text)

Zweck: Automatische Umwandlung von Audio in Text mit Sprechererkennung.

Verarbeitete Daten: Audio-Datei (zur Verarbeitung), generierter Transkript-Text.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: ElevenLabs, Inc. (USA).

Wichtig: ElevenLabs arbeitet im Zero-Retention-Modus — Ihre Audio-Daten werden ausschließlich zur Verarbeitung verwendet und unmittelbar danach gelöscht. Es erfolgt keine dauerhafte Speicherung bei ElevenLabs.

2.3 Meeting-Analyse und Chat-AI

Zweck: Generierung von Zusammenfassungen, Aufgaben, Entscheidungen und Themen sowie interaktiver Chat mit AI über Meeting-Inhalte.

Verarbeitete Daten: Transkript-Text, Chat-Nachrichten, Meeting-Kontext.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: Google LLC / Google Ireland Limited (Gemini API, USA). Keine dauerhafte Speicherung bei Google, kein Training mit Ihren Daten.

2.4 Embedding und semantische Suche

Zweck: Erstellung von Vector-Embeddings für die semantische Suche über Transkript-Segmente.

Verarbeitete Daten: Transkript-Segmente (einzelne Sprecherabschnitte).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: Google LLC / Google Ireland Limited (Gemini Embedding API, USA). Keine Speicherung bei Google.

2.5 Datenhaltung (Backend und Datenbank)

Zweck: Zentrales Backend mit Datenbank, Serverless Functions und Echtzeit-Synchronisation.

Verarbeitete Daten: Name, E-Mail, Profilbild, Meeting-Daten, Transkripte, Analyse-Ergebnisse, Chat-Verlauf, Embeddings, Consent-Logs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: Convex, Inc. (AWS-Infrastruktur, USA).

2.6 E-Mail-Benachrichtigungen

Zweck: Transaktionale Benachrichtigungen (Meeting-Zusammenfassungen, Aufgaben, System-Notifications).

Verarbeitete Daten: E-Mail-Adresse, Name, Meeting-Inhalte (Zusammenfassung, Aufgaben).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Dienstleister: Brevo GmbH (Transactional API, EU/Deutschland). Kein Drittlandtransfer.

2.7 Tool-Integration (Composio)

Zweck: Export von Aufgaben und Tasks in externe Projektmanagement-Tools (z.B. Jira, Trello, Slack).

Verarbeitete Daten: Task-Daten, User-Identifier, OAuth-Tokens (verwaltet von Composio).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie verbinden externe Tools aktiv und können die Verbindung jederzeit trennen.

Dienstleister: Composio, Inc. (USA). MeetLinks speichert keine OAuth-Tokens — diese werden ausschließlich von Composio verwaltet.

2.8 Authentifizierung (Google OAuth)

Zweck: Login und Registrierung via Google-Account.

Verarbeitete Daten: Google-Profil (Name, E-Mail, Profilbild), OAuth-Tokens.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Account-Erstellung).

Dienstleister: Google LLC / Google Ireland Limited.

3. Unterauftragsverarbeiter

Wir setzen folgende Unterauftragsverarbeiter ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge (AVV/DPA). Für US-Anbieter sind zusätzlich EU-Standardvertragsklauseln (SCCs) nach Art. 46 Abs. 2 lit. c DSGVO vereinbart.

AnbieterZweckDatenstandortSchutzgarantien
Convex, Inc.Backend, Datenbank, Echtzeit-SyncUSA (AWS)DPA + SCCs, SOC 2 Type II
ElevenLabs, Inc.Speech-to-Text (Transkription)USADPA + SCCs, Zero Retention, SOC 2
Google LLCChat-LLM, Analyse, Embeddings, OAuthUSAStandard DPA + SCCs, SOC 2, ISO 27001
Hetzner Online GmbHAudio-Speicherung (S3)Deutschland (Nürnberg)AVV, ISO 27001
Brevo GmbHE-Mail-Versand (transaktional)EU / DeutschlandAVV, DSGVO-konform
Composio, Inc.Tool-Integration (Task-Export)USADPA + SCCs

4. Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen folgende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst Informationen über Verarbeitungszwecke, Datenkategorien, Empfänger und Speicherdauer.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Konto-Löschung mit vollständiger Datenkaskade wird in einer künftigen Version bereitgestellt.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.

Recht auf Datenportabilität (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Eine automatisierte Datenexport-Funktion wird in einer künftigen Version bereitgestellt.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) basiert.

Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@meetlinks.de

5. Cookies und Einwilligung

Unsere Website verwendet Cookies, um die Funktionalität sicherzustellen und Ihr Nutzungserlebnis zu verbessern. Wir unterscheiden folgende Kategorien:

Notwendige Cookies

Diese Cookies sind für den Betrieb der Website unbedingt erforderlich (z.B. Session-Cookies, Authentifizierung). Sie können nicht deaktiviert werden.

Funktionale Cookies

Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung (z.B. Spracheinstellungen, UI-Präferenzen).

Analyse-Cookies

Diese Cookies helfen uns, die Nutzung unserer Website zu verstehen und zu verbessern.

Aktueller Stand: Meetlinks verwendet derzeit keine Analyse- oder Tracking-Cookies. Sollten in Zukunft solche Cookies eingesetzt werden, werden Sie vorab über ein Cookie-Banner um Ihre Einwilligung gebeten.

6. Drittlandübermittlungen und Datensicherheit

Übermittlungen in die USA

Folgende Anbieter verarbeiten Daten in den USA:

  • Convex, Inc. — Backend und Datenbank (DPA + SCCs, SOC 2 Type II)
  • ElevenLabs, Inc. — Transkription (DPA + SCCs, Zero Retention)
  • Google LLC — AI-Analyse, Chat, Embeddings, OAuth (Standard DPA + SCCs, SOC 2, ISO 27001/27017/27018)
  • Composio, Inc. — Tool-Integration (DPA + SCCs)

Für alle US-Anbieter sind EU-Standardvertragsklauseln (SCCs) nach Art. 46 Abs. 2 lit. c DSGVO vereinbart, um ein angemessenes Datenschutzniveau sicherzustellen.

Verarbeitung in der EU/Deutschland

  • Hetzner Online GmbH — Audio-Speicherung in Deutschland (Nürnberg), kein Drittlandtransfer
  • Brevo GmbH — E-Mail-Versand, EU/Deutschland, kein Drittlandtransfer

Technische Schutzmaßnahmen

  • AES-256-Verschlüsselung für gespeicherte Daten (at rest)
  • TLS-Verschlüsselung für alle Datenübertragungen (in transit)
  • SOC 2 Type II und ISO 27001 zertifizierte Infrastruktur
  • Zugriffskontrolle über OAuth 2.0 und Session-Management
  • Presigned URLs für zeitlich begrenzten Audio-Zugriff

7. Speicherdauer und Löschung

DatenkategorieSpeicherdauerAuslöser
Audio-DateienMax. 12 Monate InaktivitätAutomatisch oder Konto-Löschung
Meeting-Daten (Transkripte, Analysen, Chat)Mit Meeting-LöschungNutzer löscht Meeting
User-Daten (Name, E-Mail, Profil)Bis zur LöschungArt. 17-Anfrage (Recht auf Löschung)
Consent-LogsUnbegrenztNachweispflicht (Art. 7 Abs. 1 DSGVO)

8. Auftragsverarbeitungsverträge (AVV/DPA)

Mit allen in Abschnitt 3 genannten Dienstleistern haben wir Auftragsverarbeitungsverträge (AVV) bzw. Data Processing Agreements (DPA) gemäß Art. 28 DSGVO abgeschlossen. Für Dienstleister mit Sitz außerhalb der EU/des EWR sind zusätzlich EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) vereinbart.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste oder der Datenverarbeitung anzupassen. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.