Rechtliches
Datenschutzerklärung
Wir nehmen den Schutz Ihrer persönlichen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO) sowie dieser Datenschutzerklärung.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist die Xenya GmbH, Musterstraße 12/3, 1010 Wien, Österreich. Bei Fragen zum Datenschutz erreichen Sie uns unter privacy@xenya.ai.
2. Welche Daten wir verarbeiten
Im Rahmen der Nutzung von Xenya verarbeiten wir folgende Kategorien personenbezogener Daten:
- Account-Daten: Name, E-Mail-Adresse, Unternehmen, Rolle, Passwort (gehasht).
- Meeting-Daten: Audio- und Video-Aufnahmen, Transkripte, Metadaten (Datum, Teilnehmer, Dauer).
- Kalender-Daten: Mit Ihrer ausdrücklichen Einwilligung greifen wir auf Ihren Google- oder Microsoft-Kalender zu, um geplante Meetings zu identifizieren.
- Nutzungsdaten: Login-Zeiten, IP-Adresse, Browser-Typ, Geräteinformationen.
- Abrechnungsdaten: Rechnungsadresse, Zahlungsmethode (verarbeitet über Stripe).
3. Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO), aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Speicherung von Meeting-Aufnahmen
Aufnahmen und Transkripte werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert (Anbieter: Hetzner Online GmbH, Falkenstein). Die Daten sind verschlüsselt (AES-256) und nur autorisierten Personen zugänglich.
Sie können die Speicherdauer in Ihren Account-Einstellungen konfigurieren (Standard: 365 Tage). Nach Ablauf werden die Daten unwiderruflich gelöscht.
5. Einwilligung der Meeting-Teilnehmer
Wichtiger Hinweis: Als Nutzer von Xenya sind Sie verantwortlich dafür, dass alle Teilnehmer Ihrer Meetings über die Aufnahme und Analyse informiert wurden und ihr Einverständnis erteilt haben. Xenya gibt sich automatisch als Notetaker im Meeting zu erkennen.
6. Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Auftragsverarbeiter ein, mit denen wir DSGVO-konforme Verträge geschlossen haben:
- Recall.ai (Drittland USA): Bot-Integration für Zoom, Teams, Meet — Datenübermittlung auf Basis von Standardvertragsklauseln.
- AssemblyAI: Speech-to-Text Transkription.
- OpenAI: Generierung von Zusammenfassungen und Coaching-Empfehlungen (Daten werden nicht zum Training verwendet).
- Stripe: Zahlungsabwicklung.
- Hetzner Online GmbH: Hosting innerhalb der EU.
7. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei der Aufsichtsbehörde (Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien)
8. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Session-Cookies für Login) sowie — mit Ihrer Einwilligung — anonymisierte Analyse-Cookies (Plausible Analytics, gehostet in der EU).
9. SSL-Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Für Ihren nächsten Besuch gilt dann die neue Datenschutzerklärung.
Stand: Mai 2026