Datenschutzerklärung
Zuletzt aktualisiert: 2. Oktober 2026
Punkto ist ein Werkzeug für strukturierte Besprechungen. Diese Erklärung sagt, was wir erheben, warum, wo es verarbeitet wird, und welche Rechte Sie haben. Sie folgt der Datenschutz-Grundverordnung (EU 2016/679).
1. Verantwortlicher
Punkto wird von einem unabhängigen Anbieter mit Sitz in Frankreich betrieben (SIREN 801 500 802). Fragen zu Ihren personenbezogenen Daten: contact@punkto.app
2. Welche Daten wir erheben
2.1 Konto
- E-Mail — das Kennzeichen für die Anmeldung.
- Anzeigename — von Ihnen gewählt, später änderbar. Fehlt er, nehmen wir den Teil der E-Mail vor dem @.
- Tarif — Free, Pro, Team oder Enterprise.
- Anlagedatum des Kontos.
- Passwort — nie im Klartext. Gehasht mit Argon2id (Better Auth).
2.2 Sitzung
- Titel und Art der Sitzung.
- Geplantes Datum und Uhrzeit, wenn Sie sie setzen.
- Board-Inhalt — Karten, Stimmen, Chat, Dateien, Aufgaben, Reaktionen.
- E-Mails der Teilnehmenden, die im Board stehen, damit sie die Zusammenfassung erhalten.
- Dauer und Status der Sitzung.
2.3 Aufnahme (Pro und höher)
- Audio — vorübergehend auf unserem EU-Server gespeichert, zur Transkription an Mistral (Frankreich) geschickt und gelöscht, sobald Transkript und Zusammenfassung gesichert sind. Schlägt die Transkription fehl, wird die Datei innerhalb von 24 Stunden gelöscht. Das Konto behält den Text, nicht das Audio. Kein Player, kein Download.
- Transkript — Text von Mistral Voxtral, verschlüsselt gespeichert (AES-256-GCM).
- Zusammenfassung — Text von Mistral Small, auf dieselbe Weise verschlüsselt gespeichert.
2.4 Zahlung
Kartendaten verarbeitet Stripe. Punkto speichert weder Kartennummer, noch Ablaufdatum, noch CVV. Wir behalten den Abo-Status und die Stripe-Kundennummer zu Ihrer E-Mail.
2.5 Technische Daten
- Sitzungs-Cookie — Better Auth, nur zur Anmeldung.
- Sprache — Cookie
punkto_locale. - IP-Adresse — kein Profil. Die Missbrauchsgrenze kann eine Adresse für ein kurzes Fenster halten.
Wir bilden kein Werbeprofil, keinen verkaufbaren Browserverlauf und keinen Browser-Fingerabdruck zur Verfolgung.
3. Rechtsgrundlagen (DSGVO Artikel 6)
- Vertrag (Art. 6 Abs. 1 b) — Konto, Sitzungen, Aufnahmen und Zahlungen, um den gebuchten Dienst zu erbringen.
- Einwilligung (Art. 6 Abs. 1 a) — der Gastgeber startet die Aufnahme. Er informiert die Teilnehmenden und holt ihre Zustimmung ein, bevor sie beginnt.
- Berechtigtes Interesse (Art. 6 Abs. 1 f) — Sicherheit der Plattform und Missbrauchsabwehr (Ratengrenzen, kurze technische Protokolle).
4. Zwecke
- Die Besprechung in Echtzeit führen.
- Transkript und Zusammenfassung erzeugen, wenn der Gastgeber das verlangt.
- Diese Zusammenfassung an die Adressen schicken, die der Gastgeber eingetragen hat.
- Abo und Zahlung verwalten.
- Den Dienst sicher und erreichbar halten.
Niemals: Werbung Dritter, Werbeprofile, Verkauf der Daten, oder Training von KI-Modellen mit Ihren Inhalten.
5. Wo die Daten liegen
Besprechungsdaten werden in der Europäischen Union verarbeitet. Anwendung, Datenbank, Dateispeicher, Echtzeit-Sync und der Audio-/Video-Server laufen auf unseren eigenen Maschinen bei Hetzner (EU). LiveKit ist Software, die wir selbst betreiben. LiveKit Inc. erhält den Strom nicht.
Zwei Auftragsverarbeiter liegen außerhalb dieses Weges, und nur für ihre Aufgabe. Stripe, Inc. (Vereinigte Staaten) belastet die Karte, mit Standardvertragsklauseln. Wenn Sie „Weiter mit Google“ wählen, erhält Google LLC (Vereinigte Staaten) die Anmeldung. Besprechungsinhalte gehören zu keiner der beiden Anfragen.
Transkription und Zusammenfassung gehen an Mistral AI (Frankreich). Transaktions-E-Mail geht an Brevo (Frankreich).
6. Sicherheit
- Transport — HTTPS/TLS. LiveKit-Medien nutzen DTLS-SRTP.
- Transkripte und Zusammenfassungen — in der Anwendung mit AES-256-GCM verschlüsselt, bevor sie gespeichert werden. Passwörter werden mit Argon2id gehasht.
- Board-Inhalt — Karten, Chat und Aufgaben liegen als Text in unserer EU-Datenbank. Der Zugriff wird in der Anwendung geprüft, gegen den angemeldeten Eigentümer. Das ist keine Row-Level Security in der Datenbank, und keine Ende-zu-Ende-Verschlüsselung des Boards.
- Vertrauliche Sitzungen — Dateien werden im Browser verschlüsselt (AES-256-GCM), vor dem Hochladen. Der Schlüssel bleibt im URL-Fragment (
#k=), das der Browser nicht an den Server schickt. Punkto kann diese Dateien nicht lesen. Karten und Chat in diesem Modus deckt dieser Schlüssel nicht ab.
7. Speicherdauer
- Konto — bis Sie es löschen, unter Konto im Dashboard. Die Löschung entfernt Sitzungen, Transkripte, Zusammenfassungen und Anmeldedaten.
- Boards — solange das Konto besteht. Ein Board kann ein Löschdatum tragen. Danach wird es gelöscht.
- Audio — temporäre Datei auf unserem EU-Server. Gelöscht, sobald das Transkript gesichert ist, oder innerhalb von 24 Stunden, wenn die Transkription scheitert. Der Text bleibt bis zur Kontolöschung.
- Ephemere Sitzungen — nichts wird in die Datenbank geschrieben. Das Board verschwindet beim Schließen.
- Vertrauliche Dateien — werden am Ende der Sitzung vom Server entfernt.
- Technische Protokolle — höchstens 30 Tage.
- Sicherungen — rollierendes Fenster von 7 Tagen, danach überschrieben.
8. Cookies und Messung
Cookies, die wir setzen, beschränken sich auf den Betrieb des Dienstes:
- Sitzungs-Cookie — Better Auth. Es hält Sie angemeldet.
punkto_locale— Ihre Sprache. Ein Jahr.
Ein Seitenzähler (Umami) läuft auf unserem eigenen Server. Er setzt kein Tracking-Cookie und ist kein Dritter. Wir nutzen kein Google Analytics, kein Meta-Pixel, kein Mixpanel und kein Amplitude.
9. Ihre Rechte
Nach den Artikeln 15 bis 22 der DSGVO können Sie verlangen:
- Auskunft — eine Kopie Ihrer Daten.
- Berichtigung — eine Korrektur.
- Löschung — Konto und zugehörige Daten löschen, aus dem Dashboard.
- Übertragbarkeit — Ihre Daten in einem strukturierten, lesbaren Format.
- Widerspruch — gegen eine Verarbeitung auf berechtigtem Interesse.
- Einschränkung — eine Pause, solange ein Streit geprüft wird.
- Widerruf der Einwilligung — jederzeit, für eine Verarbeitung, die auf Einwilligung beruhte. Das macht bereits Geschehenes nicht ungeschehen.
Schreiben Sie an contact@punkto.app. Wir antworten innerhalb von 30 Tagen. Bleibt ein Streit offen, können Sie sich an Ihre Aufsichtsbehörde wenden. In Frankreich ist das die CNIL — cnil.fr. In Deutschland ist es die Aufsichtsbehörde Ihres Bundeslandes.
10. Aufnahme und Teilnehmende
Nur der Gastgeber kann eine Aufnahme starten, und nur ab Pro. Der Gastgeber ist dafür verantwortlich, die Teilnehmenden zu informieren und ihre Zustimmung einzuholen, bevor sie beginnt, nach der DSGVO und dem Recht ihres Landes.
Punkto schickt keine automatische Nachricht an jede Person, wenn eine Aufnahme startet. Das sagt der Gastgeber, im Raum.
11. Minderjährige
Punkto ist für den beruflichen Gebrauch. Es ist nicht für Personen unter 16 gedacht. Wenn Sie von einer solchen Nutzung wissen, schreiben Sie an contact@punkto.app.
12. Auftragsverarbeiter
Infrastruktur, die wir selbst betreiben (Anwendung, PostgreSQL, Dateien, LiveKit), ist kein Auftragsverarbeiter. Die Unternehmen unten sind es.
| Auftragsverarbeiter | Rolle | Ort der Daten | Garantien |
|---|---|---|---|
| Hetzner Online GmbH | Server, die wir mieten (EU) | Europäische Union | DSGVO. Wir betreiben die Maschinen. |
| Mistral AI | Transkript und Zusammenfassung | Frankreich | API-Bedingungen: Inhalte trainieren die Modelle nicht. |
| Brevo | Transaktions-E-Mail | Frankreich / EU | Auftragsverarbeitungsvertrag. |
| Stripe, Inc. | Kartenzahlung | Vereinigte Staaten | Standardvertragsklauseln, PCI-DSS Stufe 1. Keine Besprechungsinhalte. |
| Google LLC | Optionale Anmeldung | Vereinigte Staaten | Nur wenn Sie Google wählen. Keine Besprechungsinhalte. |
13. Änderungen
Diese Erklärung kann sich ändern. Betrifft eine Änderung Ihre Rechte, schreiben wir Ihnen mindestens 15 Tage vorher. Der geltende Text ist diese Seite.
14. Kontakt
Frage zu dieser Erklärung, oder Ausübung eines Rechts: contact@punkto.app