Privacy Policy

1. Controller and Contact

The controller responsible for data processing on this website is:

SONALAB GmbH
August-Bebel-Str. 26-53
14482 Potsdam, Germany

Represented by the partners: Alexander Wolf and Sören Hübner

Email: contact@sonalab.eu
Phone: +49 152 05644686
Website: https://sonalab.eu

Data Protection Officer: A data protection officer has not yet been appointed, as the legal requirements under Art. 37 GDPR and § 38 BDSG are not met.

VAT Identification Number: Will be added once issued.

2. Scope

This privacy policy applies to the processing of personal data in connection with our services (“Services”):

  • Our website at https://sonalab.eu and all associated subdomains
  • Our Voice AI platform for professional media production workflows (dialogue replacement, dubbing, voiceover)
  • Our web application and plugins for common editing software (e.g., AVID ProTools, Steinberg Nuendo)
  • Marketing activities and events related to our Services

This policy applies to users residing in the European Economic Area (EEA), the United Kingdom (UK), and Switzerland under the GDPR, UK GDPR, and Swiss Federal Act on Data Protection (nDSG).

3. Summary of Key Points

What personal data do we process? We process data that you provide when visiting our website, using our Services, or contacting us (e.g., email address, name, payment data, audio files). See Section 4 for details.

Do we process sensitive data? Yes. In the context of payment processing, we process financial data (credit card details, bank information). Additionally, uploaded audio files may contain voice recordings that may qualify as biometric data. These are only processed with your consent or for contract performance. See Section 4.2 for details.

Do we receive data from third parties? No, we do not collect information from third-party providers.

How do we process your data? We process your data to provide, improve, and manage our Services, for communication, fraud prevention, and to comply with legal obligations. See Section 5 for details.

When and with whom do we share your data? We only share your data with third parties when necessary for providing our Services (e.g., cloud hosting providers) or when required by law. See Section 7 for details.

What rights do you have? Depending on your location, you have the right to access, rectification, deletion, restriction of processing, data portability, and objection. See Section 11 for details.

How can you exercise your rights? Contact us at contact@sonalab.eu. We will process your request within 30 days in accordance with the GDPR.

4. What Information Do We Collect?

4.1 Data You Provide

We collect personal data that you voluntarily provide when you:

  • Register for our Services or create an account
  • Express interest in information about us or our products
  • Participate in activities on our website (e.g., uploading audio files, using plugins)
  • Contact us (via email, contact form, or phone)

The following categories of personal data may be collected:

  • Contact data: Email address, phone number, postal address
  • Account data: Username (E-Mail), password (stored encrypted)
  • Payment information: Billing address, credit/debit card information (processed via third-party providers, see Section 7)
  • Usage data: Uploaded audio files, transcripts, project metadata, editing decisions in plugins
  • Communication data: Content of your inquiries, contact preferences, support tickets

Sensitive data (special categories under Art. 9 GDPR):

  • Financial data: Payment information (credit card number, bank details) – processed only with your consent or for contract performance (Art. 6(1)(b) GDPR)
  • Biometric data: Voice recordings in uploaded audio files may qualify as biometric data. These are processed exclusively to provide our Voice AI Services (legal basis: Art. 6(1)(b) GDPR – contract performance)

Obligation to provide data: The data you provide must be truthful, complete, and up to date. You are obligated to inform us immediately of any changes. Without certain data (e.g., email address, payment information), we cannot provide our Services.

4.2 Automatically Collected Data

When you visit our website, we automatically collect certain information about your device and usage behavior:

Server log files: Our web server automatically stores the following data (Art. 6(1)(f) GDPR – legitimate interest in IT security):

  • IP address (anonymized after session end)
  • Browser type and version
  • Operating system
  • Referrer URL (previously visited website)
  • Hostname of the accessing device
  • Time of server request
  • Pages and files accessed

Retention period: Log files are automatically deleted after 7 days (except in the case of security incidents, where they are retained until resolution).

Cookies and tracking technologies: We currently do not use any cookies or tracking technologies on our website. Should this change in the future, we will update this privacy policy and implement a cookie consent banner in advance.

4.3 Data from Minors

We do not target persons under 18 years of age and do not knowingly collect data from minors. If we determine that we have received data from persons under 18, we will delete it immediately. If you become aware of such data, please contact us at contact@sonalab.eu.

5. How Do We Process Your Data?

We process your personal data for the following purposes:

Processing PurposeLegal Basis (GDPR)Description
Account creation and managementArt. 6(1)(b) – Contract performanceEnabling registration, login, and management of your user account
Provision of ServicesArt. 6(1)(b) – Contract performanceProcessing your audio files, providing Voice AI features, plugin integration
Payment processingArt. 6(1)(b) – Contract performanceProcessing orders, payments, and invoicing via third-party providers
Customer supportArt. 6(1)(b) – Contract performanceAnswering inquiries, resolving technical issues, support tickets
Administrative noticesArt. 6(1)(b) – Contract performanceSending information about product changes, terms updates, security alerts
Marketing and newslettersArt. 6(1)(a) – ConsentSending promotional communications, product information, event invitations (opt-in only)
IT security and fraud preventionArt. 6(1)(f) – Legitimate interestProtection against cyberattacks, spam, and misuse of our Services
Legal obligationsArt. 6(1)(c) – Legal obligationCompliance with tax, commercial, and other statutory retention obligations (e.g., § 147 AO, § 257 HGB)

Right of withdrawal: Where processing is based on your consent (Art. 6(1)(a) GDPR), you may withdraw it at any time. The lawfulness of processing carried out prior to withdrawal remains unaffected. Contact: contact@sonalab.eu

6. Legal Bases for Processing (Art. 6 GDPR)

We only process your personal data where a valid legal basis exists:

Art. 6(1)(a) GDPR – Consent: You have expressly permitted us to process your data for a specific purpose (e.g., newsletter subscription, marketing emails). You may withdraw your consent at any time.

Art. 6(1)(b) GDPR – Contract performance: Processing is necessary to fulfill our contractual obligations to you (e.g., provision of Voice AI Services, payment processing).

Art. 6(1)(c) GDPR – Legal obligation: We must process your data to comply with legal requirements (e.g., HTTP Access Logs).

Art. 6(1)(f) GDPR – Legitimate interest: We have a legitimate interest in processing that does not override your interests (e.g., IT security, fraud prevention, website analysis). Your rights and freedoms have been considered in a balancing test.

Right to object: For processing based on Art. 6(1)(f) GDPR, you may object at any time (see Section 11).

7. When and With Whom Do We Share Your Data?

7.1 Data Processors (Art. 28 GDPR)

We work with service providers who process data on our behalf. GDPR-compliant data processing agreements (DPAs) are in place with all processors pursuant to Art. 28 GDPR:

Service ProviderPurposeData ProcessedLocationSafeguards
Hetzner Online GmbHWeb hosting, server infrastructure,
Cloud storage for AI models and audio files
All website data, account data, Audio files, project metadata, anonymized IP addressesGermany / EUGDPR-compliant, ISO 27001

All data processing by our service providers takes place within the EU/EEA. We do not transfer personal data to third countries (countries outside the EU/EEA). Should this change in the future, we will ensure an adequate level of data protection through Standard Contractual Clauses (SCCs) under Art. 46(2)(c) GDPR, the EU-U.S. Data Privacy Framework (where applicable), and additional technical and organizational measures (e.g., encryption, access restrictions).

7.2 Business Transfers

In the event of a merger, acquisition, insolvency, or sale of our business interests, your data may be transferred to the acquirer. We will inform you in advance of any such transfer and of your rights.

7.3 Legal Obligations

We may disclose your data where required by law (e.g., by official order or court decision) or where necessary to enforce our rights (e.g., in the event of legal violations).

No other sharing: We do not sell, rent, or share your data with third parties for marketing purposes without your express consent.

8. Cookies and Tracking Technologies

8.1 What Are Cookies?

Cookies are small text files stored on your device when you visit a website. They allow the website to recognize your device and store information about your usage.

8.2 Our Current Cookie Usage

On our website (sonalab.eu):

Our public website does not currently set any cookies. We do not use any analytics tools (e.g. Google Analytics, Matomo) or marketing cookies. Should this change in the future, we will update this Privacy Policy accordingly and obtain your consent via a cookie banner.

In the web interface of our API (after login):

For the use of our API’s web interface, we only use strictly necessary cookies required for login and session management. These are set by our self-hosted identity provider, Keycloak.

CookiePurposeStorage durationLegal basis
AUTH_SESSION_IDAssignment of the authentication sessionUntil logout / end of sessionArt. 6(1)(f) GDPR (technical necessity)
KEYCLOAK_SESSIONMaintaining the login sessionUntil logout / end of sessionArt. 6(1)(f) GDPR
KC_RESTARTSecuring authentication requestsSessionArt. 6(1)(f) GDPR

Use of the web interface is voluntary and requires active registration. The cookies listed above are only set once you log in to your account. No authentication data is shared with third parties, as Keycloak is operated on our own servers within the EU.

Marketing cookies: We do not use any marketing cookies on either our website or the web interface.

8.3 Do-Not-Track (DNT)

There is currently no uniform technical standard for Do-Not-Track signals. Should a binding standard be established, we will update this privacy policy accordingly.

9. Artificial Intelligence (AI) in Our Services

9.1 What AI Products Do We Offer?

Our Voice AI platform uses artificial intelligence for the following functions:

  • Automatic transcription: Converting audio files to text
  • Machine translation: Translating text between languages
  • Text to speech: Generating spoken audio from text
  • Voice cloning: Synthesizing speaker’s identity for dubbing and voiceover
  • Speech-to-speech translation: Translating spoken content while preserving voice characteristics

9.2 What Data Is Processed by AI?

Our AI models process:

  • Audio files: Voice recordings uploaded by you
  • Transcripts: Automatically generated text versions of your audio files
  • Metadata: Project information, timestamps, language settings
  • Usage interactions: Your editing decisions in the web app and plugins

Sensitive data: Audio files may contain voice recordings that may qualify as biometric data (Art. 9 GDPR). These are processed exclusively to provide our Services and will be deleted after 72 hours (legal basis: Art. 6(1)(b) GDPR – contract performance).

9.3 Where Are AI Models Hosted?

EU hosting: All AI models are hosted exclusively on servers within the European Union via Lyceum Technology and Hetzner.

On-premise deployment: For enterprise clients, we offer optional on-premise installations. In this case, all data remains on your own servers and we have no access to it.

No transfer to third countries: Your audio files and personal data are never transferred to servers outside the EU/EEA (except by explicit contractual agreement with additional safeguards).

9.4 Is Data Used for AI Training?

By default: NO. Your uploaded audio files and transcripts are not used for training or improving our AI models.

9.5 Automated Decisions and Profiling

We do not make automated individual decisions (including profiling) within the meaning of Art. 22 GDPR that produce legal effects or significantly affect you. All decisions regarding account access, payment terms, or service usage are made through human review.

10. Data Retention

We retain your personal data only as long as necessary for the purposes stated in this privacy policy or as required by statutory retention obligations:

Data CategoryRetention PeriodLegal Basis
Account data (email, username, password)Until account deletion + 3 monthsArt. 6(1)(b) GDPR (contract performance)
Audio files and projectsUntil project completion + 72 hours, then automatically deleted (or upon your deletion request)Art. 6(1)(b) GDPR
Payment data (invoices, transaction history)10 years after completion of transactionArt. 6(1)(c) GDPR (§ 147 AO, § 257 HGB – tax retention obligations)
Support tickets and email correspondence3 years after case closureArt. 6(1)(f) GDPR (legitimate interest in traceability)
Marketing consents (newsletter)Until withdrawal of consentArt. 6(1)(a) GDPR
Server log files7 days (except for security incidents)Art. 6(1)(f) GDPR (IT security)

After expiry of retention period: We delete or anonymize your data unless further storage is required to fulfill legal obligations or to establish, exercise, or defend legal claims.

Backups: If your data has been stored in backup archives, it will be permanently deleted at the next backup rotation (maximum 90 days).

11. Your Data Protection Rights

Depending on your place of residence (in particular in the EEA, UK, or Switzerland), you have the following rights under the GDPR, UK GDPR, and Swiss nDSG:

11.1 Right of Access (Art. 15 GDPR)

You have the right to request information about what personal data we process about you, for what purposes and on what legal basis, to which recipients your data has been disclosed, how long your data is stored, and what rights you are entitled to (e.g., rectification, deletion). Request: contact@sonalab.eu (we will respond within 30 days).

11.2 Right to Rectification (Art. 16 GDPR)

You may request the rectification of inaccurate or incomplete data. You can contact us by email.

11.3 Right to Erasure (“Right to Be Forgotten”, Art. 17 GDPR)

You may request the deletion of your data if the data is no longer necessary for the original purposes, you have withdrawn your consent and no other legal basis exists, you have objected to the processing (see 11.6), the data was processed unlawfully, or a legal obligation to delete exists.

Exceptions: We may refuse your deletion request if statutory retention obligations exist (e.g., tax law, commercial law) or the data is required to establish legal claims.

Request deletion: By email: contact@sonalab.eu

11.4 Right to Restriction of Processing (Art. 18 GDPR)

You may request that we restrict (but not delete) the processing of your data if you dispute the accuracy of the data (during verification), the processing is unlawful but you do not wish deletion, we no longer need the data but you require it for legal claims, or you have objected to processing (during review).

11.5 Right to Data Portability (Art. 20 GDPR)

You have the right to receive your data in a structured, commonly used, and machine-readable format (e.g., JSON, CSV) and to transmit it to another provider. This applies only to data processed on the basis of your consent or a contract that is processed by automated means. Request: contact@sonalab.eu

11.6 Right to Object (Art. 21 GDPR)

Objection to processing based on legitimate interest (Art. 6(1)(f) GDPR): You may object at any time to the processing of your data where it is based on legitimate interest (e.g., website analysis, direct marketing). We will cease processing unless we can demonstrate compelling legitimate grounds that override your interests.

Objection to direct marketing: You may object at any time, free of charge, to the use of your data for advertising purposes by clicking the “Unsubscribe” link in our marketing emails, replying to an SMS with “STOP”, or contacting us at contact@sonalab.eu. After your objection, you will be removed from all marketing lists. We may continue to send you service-related emails (e.g., password reset, invoices).

11.7 Right to Withdraw Consent (Art. 7(3) GDPR)

Where processing is based on your consent (e.g., newsletter, AI training with your data), you may withdraw it at any time via the unsubscribe link in any email or at contact@sonalab.eu, or for AI training via your account settings or by email.

Important: Withdrawal applies only to future processing. The lawfulness of processing carried out prior to withdrawal remains unaffected.

11.8 Right to Lodge a Complaint with a Supervisory Authority (Art. 77 GDPR)

If you believe we are processing your data unlawfully, you may lodge a complaint with the competent data protection supervisory authority:

Competent authority for Hübner & Wolf GbR (based in Berlin):

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin, Germany
Phone: +49 30 13889-0
Email: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de

Alternative: You may also contact the supervisory authority in your country of residence. A list of all EU supervisory authorities can be found at: https://edpb.europa.eu/about-edpb/board/members_en

Switzerland:

Federal Data Protection and Information Commissioner (FDPIC)
Feldeggweg 1, 3003 Bern, Switzerland
Website: https://www.edoeb.admin.ch

12. Data Security

We implement technical and organizational measures (TOMs) to protect your data against unauthorized access, loss, misuse, or destruction:

Technical measures:

  • Encryption: SSL/TLS encryption for all data transmissions (HTTPS)
  • Password security: Passwords are hashed and salted using Argon2
  • Access control: Server access limited to authorized personnel
  • Regular security updates: System and software patching

Organizational measures:

  • Employee training: Regular data protection and IT security training
  • Access restrictions: “Need-to-know” principle – only authorized personnel have access to personal data
  • Data Protection Impact Assessment (DPIA): Conducted for high-risk processing activities (Art. 35 GDPR)
  • Incident response plan: Emergency plan for data breaches (notification within 72 hours pursuant to Art. 33 GDPR)

Note: Despite all security measures, no data transmission over the internet or electronic storage can be guaranteed as 100% secure. We recommend using strong passwords and changing them regularly.

13. Data Transfers

Data processing location: European Union (Germany)

We currently do not transfer personal data to third countries outside the EU/EEA. All our service providers (Hetzner, Lyceum Technology) process data within the EU.

Should we engage service providers outside the EU/EEA in the future, we will ensure an adequate level of data protection through Standard Contractual Clauses (SCCs) under Art. 46(2)(c) GDPR, the EU-U.S. Data Privacy Framework (where certified), and additional safeguards such as encryption, pseudonymization, and access restrictions.

Your rights regarding third-country transfers: You have the right to request a copy of the safeguards (e.g., SCCs) securing any data transfer. Contact: contact@sonalab.eu

14. Changes to This Privacy Policy

We may update this privacy policy from time to time to reflect changes in our practices, legal requirements, or new services.

Change notices: The updated version will be identified by the “Last updated” date at the top. For material changes, we will inform you by email or by a prominent notice on our website. We recommend reviewing this privacy policy regularly.

15. Contact and Exercise of Your Rights

If you have questions about this privacy policy or wish to exercise your rights (access, deletion, rectification, etc.), contact us:

By email:
contact@sonalab.eu
Subject: Data Protection Request [Your Name, Your Account Email]

By post:
SONALAB GmbH
August-Bebel-Str. 26-53
14482 Potsdam, Deutschland

Response time: We will process your request within 30 days pursuant to Art. 12(3) GDPR. For complex requests, we may extend this period by an additional 60 days (with justification).

Proof of identity: To protect your data, we may ask you to verify your identity (e.g., by providing your registered email address).

16. Additional Information for Specific User Groups

16.1 B2B Clients (Enterprise Customers)

If you use our Services on behalf of your company, the following additional provisions apply:

  • Responsibility: Your company is the controller for personal data processed through our platform (e.g., audio files from voice actors). We act as a data processor pursuant to Art. 28 GDPR.
  • Data Processing Agreement (DPA): We conclude a separate DPA with enterprise customers governing data processing. Requests to: contact@sonalab.eu
  • Technical and organizational measures: Details of our TOMs can be found in the DPA annex.

16.2 Plugin Users (AVID, Steinberg, etc.)

If you use our plugins in third-party software (e.g., AVID ProTools, Steinberg Nuendo):

  • The plugins transmit data exclusively in encrypted form to our EU servers
  • We do not have access to your project files in the third-party software (only to the audio files you explicitly upload)
  • Please also review the privacy notices of the third-party software manufacturers

17. Definitions

Personal data: All information relating to an identified or identifiable natural person (e.g., name, email, IP address, voice recording).

Processing: Any operation relating to personal data (e.g., collection, storage, use, transmission, deletion).

Controller: SONALAB GmbH – the entity that determines the purposes and means of data processing.

Processor: Service providers that process data on our behalf (e.g., cloud hosting providers).

GDPR: General Data Protection Regulation (EU) 2016/679

EEA: European Economic Area (EU + Iceland, Liechtenstein, Norway)


Last reviewed: February 17, 2026

This privacy policy was prepared in accordance with the GDPR, UK GDPR, Swiss nDSG, and the German BDSG (Federal Data Protection Act).

Datenschutzerklärung

1. Verantwortlicher und Kontakt

Der für die Datenverarbeitung auf dieser Website Verantwortliche ist:

SONALAB GmbH
August-Bebel-Str. 26-53
14482 Potsdam, Deutschland

Vertreten durch die Gesellschafter: Alexander Wolf und Sören Hübner

E-Mail: contact@sonalab.eu
Telefon: +49 152 05644686
Website: https://sonalab.eu

Datenschutzbeauftragter: Ein Datenschutzbeauftragter wurde noch nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG nicht erfüllt sind.

USt-IdNr.: Wird nach Erteilung ergänzt.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit unseren Diensten („Dienste”):

  • Unsere Website unter https://sonalab.eu und alle zugehörigen Subdomains
  • Unsere Voice-AI-Plattform für professionelle Medienproduktions-Workflows (Dialogersetzung, Synchronisation, Voiceover)
  • Unsere Webanwendung und Plugins für gängige Schnittsoftware (z. B. AVID ProTools, Steinberg Nuendo)
  • Marketing-Aktivitäten und Veranstaltungen im Zusammenhang mit unseren Diensten

Diese Erklärung gilt für Nutzer mit Wohnsitz im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich (UK) und in der Schweiz gemäß der DSGVO, der UK-DSGVO und dem Schweizer Bundesgesetz über den Datenschutz (nDSG).

3. Zusammenfassung der wichtigsten Punkte

Welche personenbezogenen Daten verarbeiten wir? Wir verarbeiten Daten, die Sie beim Besuch unserer Website, bei der Nutzung unserer Dienste oder bei der Kontaktaufnahme mit uns angeben (z. B. E-Mail-Adresse, Name, Zahlungsdaten, Audiodateien). Siehe Abschnitt 4 für Details.

Verarbeiten wir sensible Daten? Ja. Im Rahmen der Zahlungsabwicklung verarbeiten wir Finanzdaten (Kreditkartendaten, Bankverbindungen). Darüber hinaus können hochgeladene Audiodateien Sprachaufnahmen enthalten, die als biometrische Daten eingestuft werden können. Diese werden nur mit Ihrer Einwilligung oder zur Vertragserfüllung verarbeitet. Siehe Abschnitt 4.2 für Details.

Erhalten wir Daten von Dritten? Nein, wir erheben keine Informationen von Drittanbietern.

Wie verarbeiten wir Ihre Daten? Wir verarbeiten Ihre Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, für die Kommunikation, Betrugsprävention und zur Erfüllung gesetzlicher Pflichten. Siehe Abschnitt 5 für Details.

Wann und mit wem teilen wir Ihre Daten? Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies für die Erbringung unserer Dienste erforderlich ist (z. B. Cloud-Hosting-Anbieter) oder gesetzlich vorgeschrieben ist. Siehe Abschnitt 7 für Details.

Welche Rechte haben Sie? Je nach Ihrem Standort haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Siehe Abschnitt 11 für Details.

Wie können Sie Ihre Rechte ausüben? Kontaktieren Sie uns unter contact@sonalab.eu. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäß der DSGVO.

4. Welche Informationen erheben wir?

4.1 Von Ihnen bereitgestellte Daten

Wir erheben personenbezogene Daten, die Sie freiwillig angeben, wenn Sie:

  • Sich für unsere Dienste registrieren oder ein Konto erstellen
  • Interesse an Informationen über uns oder unsere Produkte bekunden
  • An Aktivitäten auf unserer Website teilnehmen (z. B. Hochladen von Audiodateien, Nutzung von Plugins)
  • Uns kontaktieren (per E-Mail, Kontaktformular oder Telefon)

Folgende Kategorien personenbezogener Daten können erhoben werden:

  • Kontaktdaten: E-Mail-Adresse, Telefonnummer, Postanschrift
  • Kontodaten: Benutzername (E-Mail), Passwort (verschlüsselt gespeichert)
  • Zahlungsinformationen: Rechnungsadresse, Kredit-/Debitkartendaten (Verarbeitung über Drittanbieter, siehe Abschnitt 7)
  • Nutzungsdaten: Hochgeladene Audiodateien, Transkripte, Projekt-Metadaten, Bearbeitungsentscheidungen in Plugins
  • Kommunikationsdaten: Inhalt Ihrer Anfragen, Kontaktpräferenzen, Support-Tickets

Sensible Daten (besondere Kategorien nach Art. 9 DSGVO):

  • Finanzdaten: Zahlungsinformationen (Kreditkartennummer, Bankverbindung) – nur mit Ihrer Einwilligung oder zur Vertragserfüllung verarbeitet (Art. 6(1)(b) DSGVO)
  • Biometrische Daten: Sprachaufnahmen in hochgeladenen Audiodateien können als biometrische Daten eingestuft werden. Diese werden ausschließlich zur Bereitstellung unserer Voice-AI-Dienste verarbeitet (Rechtsgrundlage: Art. 6(1)(b) DSGVO – Vertragserfüllung)

Pflicht zur Datenangabe: Die von Ihnen angegebenen Daten müssen wahrheitsgemäß, vollständig und aktuell sein. Sie sind verpflichtet, uns Änderungen unverzüglich mitzuteilen. Ohne bestimmte Daten (z. B. E-Mail-Adresse, Zahlungsinformationen) können wir unsere Dienste nicht erbringen.

4.2 Automatisch erhobene Daten

Wenn Sie unsere Website besuchen, erheben wir automatisch bestimmte Informationen über Ihr Gerät und Ihr Nutzungsverhalten:

Server-Logdateien: Unser Webserver speichert automatisch die folgenden Daten (Art. 6(1)(f) DSGVO – berechtigtes Interesse an IT-Sicherheit):

  • IP-Adresse (nach Sitzungsende anonymisiert)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Website)
  • Hostname des zugreifenden Geräts
  • Zeitpunkt der Serveranfrage
  • Aufgerufene Seiten und Dateien

Aufbewahrungsfrist: Logdateien werden nach 7 Tagen automatisch gelöscht (außer bei Sicherheitsvorfällen, wo sie bis zur Klärung aufbewahrt werden).

Cookies und Tracking-Technologien: Wir verwenden derzeit keine Cookies oder Tracking-Technologien auf unserer Website. Sollte sich dies in Zukunft ändern, werden wir diese Datenschutzerklärung aktualisieren und vorab ein Cookie-Consent-Banner implementieren.

4.3 Daten von Minderjährigen

Wir richten uns nicht an Personen unter 18 Jahren und erheben wissentlich keine Daten von Minderjährigen. Sollten wir feststellen, dass wir Daten von Personen unter 18 Jahren erhalten haben, werden wir diese umgehend löschen. Wenn Ihnen solche Daten bekannt werden, kontaktieren Sie uns bitte unter contact@sonalab.eu.

5. Wie verarbeiten wir Ihre Daten?

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

VerarbeitungszweckRechtsgrundlage (DSGVO)Beschreibung
Kontoerstellung und -verwaltungArt. 6(1)(b) – VertragserfüllungErmöglichung der Registrierung, Anmeldung und Verwaltung Ihres Benutzerkontos
Bereitstellung der DiensteArt. 6(1)(b) – VertragserfüllungVerarbeitung Ihrer Audiodateien, Bereitstellung von Voice-AI-Funktionen, Plugin-Integration
ZahlungsabwicklungArt. 6(1)(b) – VertragserfüllungBearbeitung von Bestellungen, Zahlungen und Rechnungsstellung über Drittanbieter
KundensupportArt. 6(1)(b) – VertragserfüllungBeantwortung von Anfragen, Lösung technischer Probleme, Support-Tickets
Administrative MitteilungenArt. 6(1)(b) – VertragserfüllungInformationen über Produktänderungen, AGB-Aktualisierungen, Sicherheitswarnungen
Marketing und NewsletterArt. 6(1)(a) – EinwilligungVersand von Werbemitteilungen, Produktinformationen, Veranstaltungseinladungen (nur mit Opt-in)
IT-Sicherheit und BetrugspräventionArt. 6(1)(f) – Berechtigtes InteresseSchutz vor Cyberangriffen, Spam und Missbrauch unserer Dienste
Gesetzliche PflichtenArt. 6(1)(c) – Rechtliche VerpflichtungEinhaltung steuerlicher, handelsrechtlicher und anderer gesetzlicher Aufbewahrungspflichten (z. B. § 147 AO, § 257 HGB)

Widerrufsrecht: Soweit die Verarbeitung auf Ihrer Einwilligung beruht (Art. 6(1)(a) DSGVO), können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt unberührt. Kontakt: contact@sonalab.eu

6. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine gültige Rechtsgrundlage vorliegt:

Art. 6(1)(a) DSGVO – Einwilligung: Sie haben uns ausdrücklich gestattet, Ihre Daten für einen bestimmten Zweck zu verarbeiten (z. B. Newsletter-Anmeldung, Marketing-E-Mails). Sie können Ihre Einwilligung jederzeit widerrufen.

Art. 6(1)(b) DSGVO – Vertragserfüllung: Die Verarbeitung ist zur Erfüllung unserer vertraglichen Pflichten Ihnen gegenüber erforderlich (z. B. Bereitstellung der Voice-AI-Dienste, Zahlungsabwicklung).

Art. 6(1)(c) DSGVO – Rechtliche Verpflichtung: Wir müssen Ihre Daten verarbeiten, um gesetzliche Anforderungen zu erfüllen (z. B. HTTP Access Logs).

Art. 6(1)(f) DSGVO – Berechtigtes Interesse: Wir haben ein berechtigtes Interesse an der Verarbeitung, das Ihre Interessen nicht überwiegt (z. B. IT-Sicherheit, Betrugsprävention, Website-Analyse). Ihre Rechte und Freiheiten wurden in einer Interessenabwägung berücksichtigt.

Widerspruchsrecht: Bei einer Verarbeitung auf Grundlage von Art. 6(1)(f) DSGVO können Sie jederzeit Widerspruch einlegen (siehe Abschnitt 11).

7. Wann und mit wem teilen wir Ihre Daten?

7.1 Auftragsverarbeiter (Art. 28 DSGVO)

Wir arbeiten mit Dienstleistern zusammen, die Daten in unserem Auftrag verarbeiten. Mit allen Auftragsverarbeitern bestehen DSGVO-konforme Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO:

DienstleisterZweckVerarbeitete DatenStandortSchutzmaßnahmen
Hetzner Online GmbHWebhosting, Server-Infrastruktur, Cloud-Speicher für KI-Modelle und AudiodateienAlle Website-Daten, Kontodaten, Audiodateien, Projekt-Metadaten, anonymisierte IP-AdressenDeutschland / EUDSGVO-konform, ISO 27001

Die gesamte Datenverarbeitung durch unsere Dienstleister erfolgt innerhalb der EU/des EWR. Wir übermitteln keine personenbezogenen Daten in Drittländer (Länder außerhalb der EU/des EWR). Sollte sich dies in Zukunft ändern, stellen wir ein angemessenes Datenschutzniveau durch Standardvertragsklauseln (SCCs) gemäß Art. 46(2)(c) DSGVO, das EU-U.S. Data Privacy Framework (sofern anwendbar) und zusätzliche technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Zugangsbeschränkungen) sicher.

7.2 Unternehmensübertragungen

Im Falle einer Fusion, Übernahme, Insolvenz oder eines Verkaufs unserer Geschäftsanteile können Ihre Daten an den Erwerber übertragen werden. Wir werden Sie vorab über eine solche Übertragung und über Ihre Rechte informieren.

7.3 Gesetzliche Pflichten

Wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist (z. B. durch behördliche Anordnung oder Gerichtsentscheidung) oder wenn dies zur Durchsetzung unserer Rechte erforderlich ist (z. B. bei Rechtsverstößen).

Keine sonstige Weitergabe: Wir verkaufen, vermieten oder teilen Ihre Daten nicht mit Dritten zu Marketingzwecken ohne Ihre ausdrückliche Einwilligung.

8. Cookies und Tracking-Technologien

8.1 Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie eine Website besuchen. Sie ermöglichen es der Website, Ihr Gerät wiederzuerkennen und Informationen über Ihre Nutzung zu speichern.

8.2 Unsere aktuelle Cookie-Nutzung

Auf unserer Website (sonalab.eu):

Unsere öffentliche Website setzt derzeit keine Cookies. Wir verwenden kein Analytics-Tool (z. B. Google Analytics, Matomo) und keine Marketing-Cookies. Sollte sich dies ändern, werden wir diese Datenschutzerklärung aktualisieren und Ihre Einwilligung über ein Cookie-Banner einholen.

In der Web-Oberfläche unserer API (nach Login):

Für die Nutzung der Web-Oberfläche unserer API setzen wir ausschließlich technisch notwendige Cookies ein, die für den Login und die Sitzungsverwaltung erforderlich sind. Diese werden über unseren selbst betriebenen Identity-Provider Keycloak gesetzt.

CookieZweckSpeicherdauerRechtsgrundlage
AUTH_SESSION_IDZuordnung der AuthentifizierungssitzungBis Logout / SitzungsendeArt. 6 Abs. 1 lit. f DSGVO (technische Notwendigkeit)
KEYCLOAK_SESSIONAufrechterhaltung der Login-SitzungBis Logout / SitzungsendeArt. 6 Abs. 1 lit. f DSGVO
KC_RESTARTAbsicherung von AuthentifizierungsanfragenSitzungArt. 6 Abs. 1 lit. f DSGVO

Die Nutzung der Web-Oberfläche ist freiwillig und erfordert eine aktive Registrierung. Die genannten Cookies werden erst gesetzt, wenn Sie sich in Ihr Konto einloggen. Eine Weitergabe dieser Authentifizierungsdaten an Dritte findet nicht statt, da Keycloak auf unseren eigenen Servern in der EU betrieben wird.

Marketing-Cookies: Wir setzen weder auf der Website noch in der Web-Applikation Marketing-Cookies ein.

8.3 Do-Not-Track (DNT)

Es gibt derzeit keinen einheitlichen technischen Standard für Do-Not-Track-Signale. Sollte ein verbindlicher Standard festgelegt werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren.

9. Künstliche Intelligenz (KI) in unseren Diensten

9.1 Welche KI-Produkte bieten wir an?

Unsere Voice-AI-Plattform nutzt künstliche Intelligenz für folgende Funktionen:

  • Automatische Transkription: Umwandlung von Audiodateien in Text
  • Maschinelle Übersetzung: Übersetzung von Texten zwischen Sprachen
  • Text-to-Speech: Erzeugung gesprochener Audioinhalte aus Text
  • Stimmklonierung: Synthese der Sprecheridentität für Synchronisation und Voiceover
  • Sprache-zu-Sprache-Übersetzung: Übersetzung gesprochener Inhalte unter Beibehaltung der Stimmeigenschaften

9.2 Welche Daten werden durch KI verarbeitet?

Unsere KI-Modelle verarbeiten:

  • Audiodateien: Von Ihnen hochgeladene Sprachaufnahmen
  • Transkripte: Automatisch erstellte Textversionen Ihrer Audiodateien
  • Metadaten: Projektinformationen, Zeitstempel, Spracheinstellungen
  • Nutzungsinteraktionen: Ihre Bearbeitungsentscheidungen in der Web-App und den Plugins

Sensible Daten: Audiodateien können Sprachaufnahmen enthalten, die als biometrische Daten eingestuft werden können (Art. 9 DSGVO). Diese werden ausschließlich zur Bereitstellung unserer Dienste verarbeitet und spätestens nach 72 Stunden gelöscht (Rechtsgrundlage: Art. 6(1)(b) DSGVO – Vertragserfüllung).

9.3 Wo werden KI-Modelle gehostet?

EU-Hosting: Alle KI-Modelle werden ausschließlich auf Servern innerhalb der Europäischen Union über Lyceum Technology (EU) und Hetzner gehostet.

On-Premise-Bereitstellung: Für Unternehmenskunden bieten wir optionale On-Premise-Installationen an. In diesem Fall verbleiben alle Daten auf Ihren eigenen Servern und wir haben keinen Zugriff darauf.

Keine Übermittlung in Drittländer: Ihre Audiodateien und personenbezogenen Daten werden niemals auf Server außerhalb der EU/des EWR übertragen (außer durch ausdrückliche vertragliche Vereinbarung mit zusätzlichen Schutzmaßnahmen).

9.4 Werden Daten für KI-Training verwendet?

Standardmäßig: NEIN. Ihre hochgeladenen Audiodateien und Transkripte werden nicht zum Trainieren oder Verbessern unserer KI-Modelle verwendet.

9.5 Automatisierte Entscheidungen und Profiling

Wir treffen keine automatisierten Einzelentscheidungen (einschließlich Profiling) im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Alle Entscheidungen über Kontozugang, Zahlungsbedingungen oder Dienstnutzung werden durch menschliche Überprüfung getroffen.

10. Datenspeicherung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieAufbewahrungsfristRechtsgrundlage
Kontodaten (E-Mail, Benutzername, Passwort)Bis zur Kontolöschung + 3 MonateArt. 6(1)(b) DSGVO (Vertragserfüllung)
Audiodateien und ProjekteBis zum Projektabschluss + 72 Stunden, dann automatische Löschung (oder auf Ihren Löschantrag)Art. 6(1)(b) DSGVO
Zahlungsdaten (Rechnungen, Transaktionshistorie)10 Jahre nach Abschluss der TransaktionArt. 6(1)(c) DSGVO (§ 147 AO, § 257 HGB – steuerliche Aufbewahrungspflichten)
Support-Tickets und E-Mail-Korrespondenz3 Jahre nach FallabschlussArt. 6(1)(f) DSGVO (berechtigtes Interesse an Rückverfolgbarkeit)
Marketing-Einwilligungen (Newsletter)Bis zum Widerruf der EinwilligungArt. 6(1)(a) DSGVO
Server-Logdateien7 Tage (außer bei Sicherheitsvorfällen)Art. 6(1)(f) DSGVO (IT-Sicherheit)

Nach Ablauf der Aufbewahrungsfrist: Wir löschen oder anonymisieren Ihre Daten, es sei denn, eine weitere Speicherung ist zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Backups: Wenn Ihre Daten in Backup-Archiven gespeichert wurden, werden sie bei der nächsten Backup-Rotation endgültig gelöscht (maximal 90 Tage).

11. Ihre Datenschutzrechte

Je nach Ihrem Wohnsitz (insbesondere im EWR, UK oder der Schweiz) stehen Ihnen folgende Rechte gemäß DSGVO, UK-DSGVO und Schweizer nDSG zu:

11.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage, an welche Empfänger Ihre Daten weitergegeben wurden, wie lange Ihre Daten gespeichert werden und welche Rechte Ihnen zustehen (z. B. Berichtigung, Löschung). Anfrage: contact@sonalab.eu (Antwort innerhalb von 30 Tagen).

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen. Kontaktieren Sie uns per E-Mail.

11.3 Recht auf Löschung („Recht auf Vergessenwerden”, Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, wenn die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen haben und keine andere Rechtsgrundlage besteht, Sie der Verarbeitung widersprochen haben (siehe 11.6), die Daten unrechtmäßig verarbeitet wurden oder eine gesetzliche Löschungspflicht besteht.

Ausnahmen: Wir können Ihren Löschantrag ablehnen, wenn gesetzliche Aufbewahrungspflichten bestehen (z. B. Steuerrecht, Handelsrecht) oder die Daten zur Geltendmachung von Rechtsansprüchen erforderlich sind.

Löschung beantragen: Per E-Mail: contact@sonalab.eu

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken (aber nicht löschen), wenn Sie die Richtigkeit der Daten bestreiten (während der Überprüfung), die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen, wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung von Rechtsansprüchen benötigen, oder Sie der Verarbeitung widersprochen haben (während der Überprüfung).

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. JSON, CSV) zu erhalten und an einen anderen Anbieter zu übermitteln. Dies gilt nur für Daten, die auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeitet werden. Anfrage: contact@sonalab.eu

11.6 Widerspruchsrecht (Art. 21 DSGVO)

Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 6(1)(f) DSGVO): Sie können jederzeit der Verarbeitung Ihrer Daten widersprechen, wenn diese auf berechtigtem Interesse beruht (z. B. Website-Analyse, Direktwerbung). Wir stellen die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.

Widerspruch gegen Direktwerbung: Sie können jederzeit kostenlos der Nutzung Ihrer Daten zu Werbezwecken widersprechen, indem Sie auf den „Abmelden”-Link in unseren Marketing-E-Mails klicken, auf eine SMS mit „STOP” antworten oder uns unter contact@sonalab.eu kontaktieren. Nach Ihrem Widerspruch werden Sie aus allen Marketing-Listen entfernt. Wir können Ihnen weiterhin dienstbezogene E-Mails senden (z. B. Passwortzurücksetzung, Rechnungen).

11.7 Recht auf Widerruf der Einwilligung (Art. 7(3) DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung beruht (z. B. Newsletter, KI-Training mit Ihren Daten), können Sie diese jederzeit widerrufen über den Abmeldelink in jeder E-Mail oder unter contact@sonalab.eu, bzw. für KI-Training über Ihre Kontoeinstellungen oder per E-Mail.

Wichtig: Der Widerruf gilt nur für die zukünftige Verarbeitung. Die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt unberührt.

11.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenn Sie der Auffassung sind, dass wir Ihre Daten unrechtmäßig verarbeiten, können Sie Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einlegen:

Zuständige Behörde für Hübner & Wolf GbR (Sitz in Berlin):

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin, Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de

Alternativ: Sie können sich auch an die Aufsichtsbehörde in Ihrem Wohnsitzland wenden. Eine Liste aller EU-Aufsichtsbehörden finden Sie unter: https://edpb.europa.eu/about-edpb/board/members_en

Schweiz:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern, Schweiz
Website: https://www.edoeb.admin.ch

12. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen (TOMs) ein, um Ihre Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen:

Technische Maßnahmen:

  • Verschlüsselung: SSL/TLS-Verschlüsselung für alle Datenübertragungen (HTTPS)
  • Passwortsicherheit: Passwörter werden mit Argon2 gehasht und gesalzen
  • Zugriffskontrolle: Serverzugang beschränkt auf autorisiertes Personal
  • Regelmäßige Sicherheitsupdates: System- und Software-Patching

Organisatorische Maßnahmen:

  • Mitarbeiterschulungen: Regelmäßige Schulungen zu Datenschutz und IT-Sicherheit
  • Zugangsbeschränkungen: „Need-to-know”-Prinzip – nur autorisiertes Personal hat Zugriff auf personenbezogene Daten
  • Datenschutz-Folgenabschätzung (DSFA): Durchgeführt für Verarbeitungstätigkeiten mit hohem Risiko (Art. 35 DSGVO)
  • Notfallplan: Notfallplan für Datenschutzverletzungen (Meldung innerhalb von 72 Stunden gemäß Art. 33 DSGVO)

Hinweis: Trotz aller Sicherheitsmaßnahmen kann keine Datenübertragung über das Internet oder elektronische Speicherung als 100 % sicher garantiert werden. Wir empfehlen die Verwendung starker Passwörter und deren regelmäßige Änderung.

13. Datenübermittlungen

Datenverarbeitungsstandort: Europäische Union (Deutschland)

Wir übermitteln derzeit keine personenbezogenen Daten in Drittländer außerhalb der EU/des EWR. Alle unsere Dienstleister (Hetzner, Lyceum Technology) verarbeiten Daten innerhalb der EU.

Sollten wir künftig Dienstleister außerhalb der EU/des EWR beauftragen, stellen wir ein angemessenes Datenschutzniveau durch Standardvertragsklauseln (SCCs) gemäß Art. 46(2)(c) DSGVO, das EU-U.S. Data Privacy Framework (sofern zertifiziert) sowie zusätzliche Schutzmaßnahmen wie Verschlüsselung, Pseudonymisierung und Zugangsbeschränkungen sicher.

Ihre Rechte bei Drittlandsübermittlungen: Sie haben das Recht, eine Kopie der Schutzmaßnahmen (z. B. SCCs) anzufordern, die eine Datenübermittlung absichern. Kontakt: contact@sonalab.eu

14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, rechtlicher Anforderungen oder neuer Dienste widerzuspiegeln.

Änderungsmitteilungen: Die aktualisierte Version wird durch das Datum „Letzte Aktualisierung” am Anfang gekennzeichnet. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder durch einen auffälligen Hinweis auf unserer Website. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen.

15. Kontakt und Ausübung Ihrer Rechte

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Rechte (Auskunft, Löschung, Berichtigung usw.) ausüben möchten, kontaktieren Sie uns:

Per E-Mail:
contact@sonalab.eu
Betreff: Datenschutzanfrage [Ihr Name, Ihre Konto-E-Mail]

Per Post:
SONALAB GmbH
August-Bebel-Str. 26-53
14482 Potsdam, Deutschland

Bearbeitungszeit: Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12(3) DSGVO. Bei komplexen Anfragen können wir diese Frist um weitere 60 Tage verlängern (mit Begründung).

Identitätsnachweis: Zum Schutz Ihrer Daten können wir Sie bitten, Ihre Identität zu bestätigen (z. B. durch Angabe Ihrer registrierten E-Mail-Adresse).

16. Zusätzliche Informationen für bestimmte Nutzergruppen

16.1 B2B-Kunden (Unternehmenskunden)

Wenn Sie unsere Dienste im Auftrag Ihres Unternehmens nutzen, gelten folgende zusätzliche Bestimmungen:

  • Verantwortlichkeit: Ihr Unternehmen ist der Verantwortliche für personenbezogene Daten, die über unsere Plattform verarbeitet werden (z. B. Audiodateien von Sprechern). Wir handeln als Auftragsverarbeiter gemäß Art. 28 DSGVO.
  • Auftragsverarbeitungsvertrag (AVV): Wir schließen einen gesonderten AVV mit Unternehmenskunden, der die Datenverarbeitung regelt. Anfragen an: contact@sonalab.eu
  • Technische und organisatorische Maßnahmen: Details zu unseren TOMs finden Sie im AVV-Anhang.

16.2 Plugin-Nutzer (AVID, Steinberg usw.)

Wenn Sie unsere Plugins in Drittanbieter-Software (z. B. AVID ProTools, Steinberg Nuendo) verwenden:

  • Die Plugins übertragen Daten ausschließlich in verschlüsselter Form an unsere EU-Server
  • Wir haben keinen Zugriff auf Ihre Projektdateien in der Drittanbieter-Software (nur auf die von Ihnen explizit hochgeladenen Audiodateien)
  • Bitte beachten Sie auch die Datenschutzhinweise der Drittanbieter-Softwarehersteller

17. Definitionen

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail, IP-Adresse, Sprachaufnahme).

Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erhebung, Speicherung, Nutzung, Übermittlung, Löschung).

Verantwortlicher: SONALAB GmbH – die Stelle, die über Zwecke und Mittel der Datenverarbeitung entscheidet.

Auftragsverarbeiter: Dienstleister, die Daten in unserem Auftrag verarbeiten (z. B. Cloud-Hosting-Anbieter).

DSGVO: Datenschutz-Grundverordnung (EU) 2016/679

EWR: Europäischer Wirtschaftsraum (EU + Island, Liechtenstein, Norwegen)


Letzte Überprüfung: 17. Februar 2026

Diese Datenschutzerklärung wurde in Übereinstimmung mit der DSGVO, der UK-DSGVO, dem Schweizer nDSG und dem deutschen BDSG (Bundesdatenschutzgesetz) erstellt.