Trust bei VoiceIt
Stand: 22. Mai 2026 · Version v1.0
Diktat bleibt lokal. KI nur wenn du sie brauchst. Daten bleiben in Europa.
VoiceIt verbindet die Geschwindigkeit von Cloud-Diktat mit der Privatsphäre lokaler Verarbeitung. Hier siehst du in klaren Worten, was mit deinen Daten passiert.
Die Kurzfassung
- Deine Stimme verlässt deinen Mac nie. Speech-to-Text läuft komplett on-device, ausnahmslos.
- KI ist opt-in. Normales Diktat ruft niemals einen KI-Dienst auf. Nur Prompt-Modus und Agent-Modus tun das — und nur nachdem du den Hotkey drückst.
- KI-Verarbeitung bleibt in Europa. Wenn du KI nutzt, wird dein Transkript von Google Vertex AI in Frankfurt verarbeitet — niemals in den USA.
- Kein Training mit deinen Daten. Deine Transkripte werden nicht zum Training von KI-Modellen verwendet.
- Kein Tracking, keine Werbung, keine Analytics. Wir wissen nicht, was du diktierst. Wir wollen es auch nicht wissen.
Was auf deinem Gerät bleibt
Alles unten Aufgeführte wird ausschließlich auf deinem Mac verarbeitet. Wir sehen es nie. Kein Server, kein Log, kein Backup.
- Die Audio-Aufnahme deines Mikrofons während du den Hotkey hältst
- Der transkribierte Text vom on-device Sprachmodell
- Deine Transkriptionshistorie (bis zu 30 Tage, danach automatisch gelöscht)
- Dein individuelles Wörterbuch, Voice-Filler und Prompt-Templates
- Deine App-Einstellungen (Hotkeys, Sprache, Theme, Mikrofon-Auswahl)
- Das 30-Tage-Audio-Archiv (rolling-basis-Auto-Löschung)
Wenn du VoiceIt deinstallierst und ~/Library/Application Support/com.newways.voiceit/ löschst, ist alles weg.
Was wir übertragen — und nur wenn du es willst
Prompt-Modus und Agent-Modus (KI-Text-Verarbeitung)
Wenn du Prompt-Modus oder Agent-Modus auslöst, wird der bereits transkribierte Text (und im Agent-Modus dein in einer anderen App markierter Text) an ein großes Sprachmodell zur Umstrukturierung oder Transformation gesendet.
- Audio wird NIE gesendet. Nur der transkribierte Text.
- Routing: Request geht an unsere Supabase Edge Function (
voiceit-proxy-vertex), die Google Vertex AI ineurope-west3(Frankfurt) aufruft. Falls Frankfurt nicht verfügbar ist, Failover zueurope-west4(Amsterdam). Beide sind EU-Regionen. - Modell: Google Gemini 2.5 Flash auf Vertex AI.
- Gesendete Daten: das Transkript, dein markierter Text (nur Agent-Modus), der System-Prompt, deine anonyme Device-ID zum Rate-Limiting, dein Tarif.
- Aufbewahrung bei uns: Keine. Google behält einen kurzlebigen Abuse-Cache (~24 Stunden), Standard für Vertex AI.
- Training: Vertex AI trainiert nicht mit Kundendaten — Standard im Google Cloud DPA.
- Opt-out: Nutze einfach nur normalen Diktat-Modus. Plain Dictation ruft keinen KI-Dienst auf.
Update-Checks
VoiceIt prüft latest.json von github.com/newwaysai/voiceit-releases bei App-Start und periodisch (alle 30 Min). Standard-HTTPS-Request, übermittelt nur was GitHub standardmäßig loggt (IP, User-Agent).
Lizenz-Verifikation
Wenn du ein bezahltes Abo hast, kontaktiert die App Supabase bei App-Start und alle 30 Minuten zur Bestätigung deines Abos. Gesendete Daten: anonyme Device-ID.
Crash- und Fehlerberichte
Fehler werden nur lokal auf deinem Mac geloggt (~/Library/Logs/com.newways.voiceit/). Keine automatischen Crash-Reports.
In-App-Feedback
Wenn du Feedback über das In-App-Formular sendest, geht der Text plus deine E-Mail (falls angegeben), Device-ID, Tarif, App-Version und OS-Familie an unser Supabase-Projekt (EU, Dublin/Irland). Sonst nichts.
Wo KI-Verarbeitung passiert
| Komponente | Region | Anbieter | Hinweise |
|---|---|---|---|
| Voice-to-Text (Parakeet) | Auf deinem Mac | NVIDIA Parakeet TDT v3 ONNX (gebundelt) | Audio verlässt das Gerät nie |
| Text-Verfeinerung (LLM) | Frankfurt | Google Vertex AI | Gemini 2.5 Flash, kein Training |
| LLM-Failover-Region | Amsterdam, Niederlande | Google Vertex AI | Nur wenn Frankfurt nicht verfügbar |
| Konto + Lizenz | Dublin, Irland | Supabase | EU-gehostet |
| Zahlungen | EU + USA | Stripe | DPF + SCC für US-Operationen |
| Updates | USA | GitHub | Nur Static-File-Download |
Alle KI-Verarbeitung passiert in der EU. Die einzigen US-Subprozessoren in VoiceIt sind Stripe (Zahlungen) und GitHub (Static-File-Hosting für App-Updates) — keiner von beiden sieht jemals dein Diktat.
Was wir nie tun
- ❌ Wir senden NIE deine Audio-Aufnahmen irgendwohin
- ❌ Wir trainieren NIE KI-Modelle mit deinen Daten
- ❌ Wir führen KEINE Analytics oder Telemetrie in der App
- ❌ Wir verkaufen NIE deine Daten an Werbetreibende
- ❌ Wir verwenden KEINE Tracking-Scripts in der App
- ❌ Wir lesen NIE deine Transkriptionshistorie — sie bleibt auf deinem Mac
- ❌ Wir routen NIE KI-Traffic durch die USA
Subprozessoren auf einen Blick
| Subprozessor | Standort | Funktion | Sieht was |
|---|---|---|---|
| Supabase (EU, Dublin/Irland) | Deutschland | Konto, Lizenz, KI-Proxy | E-Mail, Device-ID, Transkript (nur während KI-Calls, keine Speicherung) |
| Google Cloud EMEA Ltd (Vertex AI) | Irland / Frankfurt | LLM-Provider (Gemini 2.5 Flash) | Transkribierter Text, ~24h Abuse-Cache, kein Training |
| Stripe Payments Europe | Irland + USA (DPF) | Zahlungsabwicklung | Name, Rechnungsadresse, Kartendaten (wir sehen keine Kartendaten) |
| GitHub Inc. (Microsoft) | USA (DPF) | Static-File-Hosting für Updates | IP zum Download-Zeitpunkt |
| Brevo (Sendinblue) | Berlin, Deutschland | Marketing-E-Mails (nur wenn opt-in) | E-Mail + Name |
| Vercel Inc. | USA (DPF) | Marketing-Website-Hosting | IP, Request-Logs |
Vollständige Datenschutz-Vereinbarungen (AVV) mit allen Subprozessoren die personenbezogene Daten verarbeiten. Einzeln aufgeführt in unserer Datenschutzerklärung.
Deine Rechte unter DSGVO
Du hast das Recht auf:
- Auskunft über die personenbezogenen Daten, die wir über dich gespeichert haben (Art. 15)
- Berichtigung falscher Daten (Art. 16)
- Löschung deiner Daten — Recht auf Vergessenwerden (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit zu einem anderen Dienst (Art. 20)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Widerruf der Einwilligung jederzeit (Art. 7(3))
- Beschwerde bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit (datenschutz-berlin.de)
Um deine Rechte auszuüben, schreibe an marcel@newways.ai. Wir antworten binnen 30 Tagen.
Wie VoiceIt im Vergleich steht
| VoiceIt | WisprFlow | SuperWhisper | Voicely | |
|---|---|---|---|---|
| Sprachverarbeitung on-device | ✅ | ✅ | ✅ | ⚠️ |
| KI-Verarbeitung in der EU | ✅ Frankfurt | ❌ USA | ❌ USA | ❌ USA |
| Audio wird nie in die Cloud gesendet | ✅ | ✅ | ✅ | ⚠️ |
| Kein Training mit Nutzerdaten | ✅ | ✅ vertraglich | ✅ vertraglich | ❓ |
| DSGVO-native (deutsches Unternehmen) | ✅ | ❌ | ❌ | ❌ |
| Offene Subprozessoren-Liste | ✅ öffentlich | ❓ | ❓ | ❓ |
Zuletzt geprüft: 2026-05-22. Wir prüfen Konkurrenz-Claims quartalsweise.
Weiterführend
- Datenschutzerklärung (Deutsch) — vollständige DSGVO-Dokumentation, rechtsverbindlich
- Privacy Policy (English) — Original English Version
- Allgemeine Geschäftsbedingungen
- Terms of Service
- Impressum
Für tiefergehende Fragen zum Umgang mit Daten schreibe an marcel@newways.ai.
Verantwortlicher: Marcel Porcher · Newways · Rabestraße 6 · 10405 Berlin · Deutschland
USt-IdNr.: DE344920245 · E-Mail: marcel@newways.ai