Zum Hauptinhalt springen

Sicherheit bei Hushscript

Diese Seite sagt, was das Produkt tatsächlich tut: was hochgeladen wird, was gespeichert wird, was verschlüsselt wird, was wann gelöscht wird, wer was sehen kann, und was wir unterschreiben. Sie beansprucht keine Zertifizierung, die wir nicht besitzen.

Was hochgeladen wird, und was nie

Ihr Video verlässt nie Ihr Gerät. Die kompatible Audiospur wird im Browser extrahiert, und nur dieses vorbereitete Audio wird für die Spracherkennung hochgeladen. Vor der Anmeldung sendet die öffentliche Vorschau nur einen Ausschnitt von bis zu 5 Minuten, nie die vollständige Datei.

Es gibt keinen Meeting-Bot, keinen Kalenderzugriff und keine Aufnahme im Hintergrund. Das einzige Audio, das Hushscript je zu sehen bekommt, ist eine Aufnahme, die Sie selbst eingereicht haben.

Was gelöscht wird, und wann

Die Audiokopie für die Transkription wird gelöscht, sobald das Transkript gespeichert ist: nicht nach Zeitplan, nicht hinter einer Einstellung. Die Sprach-Engine verarbeitet Audio ohne jede Aufbewahrung, und ihre Transkriptkopie wird gelöscht, sobald das Ergebnis fertiggestellt ist.

Das Löschen eines Transkripts über den dafür vorgesehenen Ablauf liefert einen herunterladbaren Löschnachweis, der festhält, was wann entfernt wurde. Geplante Aufbewahrungsbereinigungen speichern denselben Löschnachweis im Löschdatensatz.

Was verschlüsselt wird

Gespeicherte Transkriptinhalte, Titel, Sprechermetadaten, Übersetzungen und Insights-Artefakte sind verschlüsselt gespeichert. Ein Datenleck auf Speicherebene würde Chiffretext offenlegen, keine Mandantengespräche.

Wo die Verarbeitung stattfindet

EU-, EWR-, Schweizer und britisches Audio wird in der EU verarbeitet. Eine Teams-Organisation wird bei ihrer Erstellung auf eine Datenregion festgelegt, und die Konten ihrer Mitglieder liegen in dieser Region.

Hushscript wird von LW Agency Limited, Hong Kong, betrieben.

Wer was sehen kann

Kundendateien werden von keinem menschlichen Transkriptionsteam bearbeitet, und Aufnahmen werden nie zum Trainieren von Modellen verwendet.

In einer Teams-Organisation verwalten Admins Plätze, Abrechnung, Aufbewahrungsrichtlinie und den gemeinsamen Pool, und das Audit-Log zeigt die Nutzung: wer wie viele Minuten verbraucht hat, nie Transkriptinhalte. Admins können die Transkripte der Mitglieder nicht lesen; diese Berechtigung gibt es nicht.

Aufbewahrung unter Ihrer Kontrolle

Behalten Sie Transkripte, bis Sie sie löschen, oder löschen Sie automatisch nach 7, 30, 90 oder 365 Tagen, mit einer Überschreibung pro Transkript für Fälle, die einen eigenen Lebenszyklus brauchen. Der private Modus geht weiter: Die Spracherkennung läuft, ein passwortgeschütztes Archiv kommt zurück, und es wird überhaupt kein Transkript im Konto gespeichert.

Eine Teams-Organisation ergänzt einen Aufbewahrungs-Standardwert für jedes Mitglied und ein optionales, vorgeschriebenes Maximum. Das Maximum gilt ab dem Moment der Festlegung.

Was wir unterschreiben

Eine Datenverarbeitungsvereinbarung (DPA) mit Standardvertragsklauseln, und ein Vertraulichkeitszusatz für Kanzleien, die einen brauchen. Die Liste der Unterauftragsverarbeiter ist veröffentlicht und wird aktuell gehalten.

Hushscript besitzt heute keine SOC-2-, ISO-27001- oder ähnliche Zertifizierungen und beansprucht sie nicht. Sollte sich das ändern, wird es hier stehen.

Liste der Unterauftragsverarbeiter ansehen

Ein Sicherheitsproblem melden

Schreiben Sie an support@hushscript.com. Ein Mensch liest es noch am selben Werktag, und echte Meldungen werden vorrangig vor allem anderen bearbeitet.