Datenschutzrichtlinie
Datenschutzrichtlinie
Last updated: 16. Juni 2026
Tospeak wird von der Vontix Daniel Ltd. (Unternehmensnr. (ח.פ) 517337184), HaNarkis-Straße 13, Aschdod 7722930, Israel, betrieben, die die Website unter tospeak.ai führt und für Ihre personenbezogenen Daten verantwortlich ist (nach Novelle 13 die Inhaberin der Datenbank / die über die Informationen verfügende Stelle). Diese Seite erklärt in klarer Sprache, was wir mit Ihren Daten tun und was nicht, die rechtliche Grundlage dafür und die Rechte, die Sie nach israelischem Recht (Datenschutzgesetz, 1981, in der durch Novelle 13 geänderten Fassung) sowie nach der DSGVO, der UK-DSGVO und dem CCPA haben, soweit diese auf Sie Anwendung finden. Dies ist eine Übersetzung zu Informationszwecken; bei Abweichungen ist die hebräische Fassung maßgeblich.
Wer wir sind (die verantwortliche Stelle)
- Betreiber: Vontix Daniel Ltd.
- Unternehmensnr. (ח.פ): 517337184
- Anschrift: HaNarkis-Straße 13, Aschdod 7722930, Israel
- Website: tospeak.ai
- Kontakt für Datenschutzangelegenheiten: support@tospeak.ai, Telefon +972 52-375-3936
Was wir NICHT erheben
- Wir zeichnen Ihre Kamera oder Ihr Mikrofon nicht auf. Beide verbleiben auf Ihrem Gerät und werden nur während einer aktiven Lektion in Echtzeit an den Avatar-Anbieter übertragen. Wir speichern das Audio oder Video auf unserer Seite nicht.
- Wir verfolgen Sie nicht über das Web hinweg. Es gibt keine Werbe-Cookies, keine Tracker von Drittanbietern, kein Fingerprinting. Unser Analysewerkzeug (Plausible) ist cookielos und datenschutzfreundlich.
- Sie können die Website besuchen und eine kurze tägliche Lektion ohne Konto durchführen. Sie geben personenbezogene Daten nur weiter, wenn Sie sich entscheiden, sich zu registrieren oder ein Abonnement abzuschließen.
Was wir erheben
- Standard-Serverprotokolle. Wenn Sie eine Seite laden, zeichnet unser Server die Anfrage auf (IP-Adresse, Seite, Zeitstempel, Browser). Wir verwenden dies nur, um den Dienst am Laufen zu halten und Probleme zu beheben. Protokolle werden etwa 14 Tage aufbewahrt und nicht zur Profilbildung verwendet.
- Aggregierte Nutzungsanalysen. Wir verwenden Plausible, ein datenschutzfreundliches Analysewerkzeug, das Seitenaufrufe und Lektionsstarts ohne Cookies und ohne Identifizierung einzelner Nutzender zählt.
- Was Sie während einer Lektion sagen. Ihre Äußerung wird in Echtzeit an Deepgram zur Umwandlung von Sprache in Text übertragen (das Audio wird nur so lange gehalten, wie die Transkription dauert, und nicht gespeichert), und der entstehende Text wird an Anthropic gesendet, um die Antwort des Tutors zu erzeugen. Wir speichern das Audio nicht auf unseren Servern. Bei anonymen Lektionen speichern wir überhaupt keine Transkripte. Für angemeldete Nutzende werden Transkripte in der Funktion Lektionsverlauf gespeichert (siehe unten).
- Wenn Sie ein Konto erstellen, optional: Ihr Name (bei der Registrierung erbeten) und Ihre Telefonnummer (optional). Wir verwenden sie, um Sie im Produkt natürlich anzusprechen, und, falls Sie eine Telefonnummer angegeben haben, um Sie bezüglich Ihres Kontos zu erreichen. Wir verkaufen oder teilen Kontaktdaten nicht zu Werbezwecken.
- Wenn Sie ein Konto erstellen: Wir speichern Ihre E-Mail-Adresse (zum Versand von Anmeldelinks verwendet) und ein Sitzungs-Cookie, das Sie identifiziert, während Sie angemeldet sind. Wir speichern kein Passwort; die Anmeldung erfolgt über einen einmaligen Magic-Link.
- Wenn Sie einen kostenpflichtigen Tarif abonnieren: Stripe, unser Zahlungsdienstleister, verarbeitet Ihre Karten- und Abrechnungsdaten auf einer PCI-DSS-gehosteten Zahlungsseite. Wir speichern nur eine undurchsichtige Stripe-Kunden-ID und den aktuellen Abonnementstatus (aktiv/gekündigt). Wir sehen oder speichern Ihre Kartennummer oder den CVV niemals.
- Mit dem Konto verknüpfte Lektionsdaten. Wenn Sie angemeldet sind, speichern wir Lektions-Zeitstempel, Dauer, vollständige Transkripte, den von Ihnen markierten Wortschatz und die von Ihnen favorisierten Tutoren, damit Sie sie später durchsehen können. Jede Lektion hat in der Verlaufsansicht eine Löschen-Schaltfläche, und Sie können alles aus Ihrem Profil oder per E-Mail an support@tospeak.ai löschen.
- Ihr Lernprofil (optional). Wenn Sie die Karte Über Sie in Ihrem Profil ausfüllen (Name, Niveau, Ziele, Interessen, Altersgruppe, Muttersprache), speichern wir diese Felder und beziehen sie zu Beginn jeder Lektion ein, damit der Tutor Sie mit Namen ansprechen und das Gespräch anpassen kann. Wir übermitteln außerdem eine kurze Liste Ihrer letzten Lektionen (Thema, Tutor, Datum, Dauer) und die von Ihnen gespeicherten Wörter. Andere Lernende sehen davon nichts. Sie können die gesamte Funktion mit einem Schalter auf der Profilseite ausschalten oder das Profil vollständig löschen.
Ist die Angabe von Daten verpflichtend?
Sie sind gesetzlich nicht verpflichtet, uns personenbezogene Daten zu geben, und ein Großteil des Produkts funktioniert ohne sie. Der folgende Hinweis beschreibt die praktischen Folgen, wenn bestimmte Daten nicht angegeben werden.
- Surfen und eine kurze tägliche Lektion: Es sind keine personenbezogenen Daten erforderlich.
- E-Mail-Adresse: erforderlich, um ein Konto zu erstellen, da die Anmeldung durch Versand eines einmaligen Links an Ihren Posteingang funktioniert. Ohne sie können Sie kein Konto haben und keinen Lektionsverlauf speichern.
- Name: bei der Registrierung erbeten, damit der Tutor Sie ansprechen kann; Sie können jeden beliebigen Namen verwenden.
- Telefonnummer: völlig optional; geben Sie sie nicht an, bedeutet dies lediglich, dass wir Sie bezüglich Ihres Kontos nicht anrufen oder anschreiben werden.
- Zahlungs- und Abrechnungsdaten: nur erforderlich, wenn Sie einen kostenpflichtigen Tarif abonnieren, und sie werden direkt von Stripe erhoben, nicht von uns. Ohne sie können Sie weiterhin die kostenlose Stufe nutzen.
- Felder des Lernprofils: optional; werden sie nicht angegeben, bedeutet dies lediglich, dass die Lektionen weniger personalisiert sind.
Zwecke und Rechtsgrundlage
Wir verarbeiten personenbezogene Daten, um den von Ihnen angeforderten Dienst bereitzustellen (Durchführung von Lektionen, Ihr Konto und Verlauf), um die Website zu betreiben und zu sichern, um Abonnementzahlungen zu verarbeiten, um mit Ihnen über Ihr Konto zu kommunizieren und um gesetzliche Pflichten wie die steuerliche Aufzeichnungspflicht zu erfüllen. Wo das Gesetz eine Einwilligung verlangt (zum Beispiel bei bestimmten Mitteilungen), stützen wir uns auf Ihre Einwilligung, die Sie jederzeit widerrufen können; andernfalls stützen wir uns auf die Erfüllung unserer Vereinbarung mit Ihnen, unser berechtigtes Interesse am Betrieb eines sicheren Dienstes und die Einhaltung des Gesetzes.
Aufbewahrung
Serverprotokolle: etwa 14 Tage. Anmelde-Token: 24 Stunden. Konto-E-Mail und Abonnementstatus: aufbewahrt, solange Ihr Konto besteht. Lektionsverlauf, gespeicherter Wortschatz und favorisierte Tutoren: aufbewahrt, solange Ihr Konto besteht, und aus Ihrem Profil löschbar. Stripe-Abrechnungsunterlagen: aufbewahrt, wie es das israelische Steuer- und Buchführungsrecht (die Einkommensteuer-Buchführungsverordnung) erfordert, in der Regel etwa 7 Jahre, sowie gemäß den eigenen Bedingungen von Stripe. Wenn Sie Ihr Konto löschen, löschen wir die verknüpften Daten umgehend, mit Ausnahme von Unterlagen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind.
Wer Ihre Daten verarbeitet
Wir stützen uns auf eine kleine Anzahl von Dienstleistern. Jeder ist an seine eigenen Datenschutzbedingungen gebunden und verarbeitet Daten in unserem Auftrag.
- Anthropic: erzeugt die Antworten des Tutors. Der Text Ihrer Äußerung wird an deren API gesendet. Siehe anthropic.com/legal/privacy.
- LiveAvatar / HeyGen: erzeugt das Avatar-Video; erhält den Text, den der Tutor sagen soll. Siehe heygen.com/policy.
- Deepgram: wandelt Ihre gesprochenen Worte in Echtzeit in Text um. Audio wird über ein Token je Lektion direkt aus Ihrem Browser übertragen; wir speichern es nicht. Siehe deepgram.com/privacy.
- SendGrid (Twilio): stellt die E-Mails mit dem Magic-Link zur Anmeldung zu; erhält Ihre E-Mail-Adresse.
- Stripe: verarbeitet Abonnementzahlungen auf einer PCI-DSS-gehosteten Zahlungsseite; erhält Karten- und Abrechnungsdaten direkt aus Ihrem Browser.
- DigitalOcean: hostet unsere Server.
- Plausible: cookielose, aggregierte Analysen; erhält keine Sie identifizierenden Informationen.
Übermittlung von Daten ins Ausland
Einige der oben genannten Verarbeiter befinden sich außerhalb Israels, hauptsächlich in den Vereinigten Staaten und der Europäischen Union. Das bedeutet, dass Ihre Daten in diese Länder übermittelt und dort verarbeitet werden können. Wir übermitteln Daten nur ins Ausland, soweit dies nach dem Datenschutzgesetz und der Datenschutzverordnung (Übermittlung von Informationen an Datenbanken im Ausland) zulässig ist: entweder weil das Empfängerland einem Datenschutzniveau unterliegt, das mit dem israelischen Recht vergleichbar ist (zum Beispiel EU-/EWR-Länder, die als angemessen anerkannt sind), oder auf der Grundlage verbindlicher vertraglicher Zusicherungen, die den Empfänger verpflichten, die Daten zu schützen und die Rechte zu wahren, die Ihnen nach israelischem Recht zustehen. Die betreffenden Verarbeiter sind außerdem an vertragliche Vertraulichkeits- und Datenschutzverpflichtungen gebunden und unterhalten angemessene Garantien, und soweit die DSGVO Anwendung findet, verwenden wir anerkannte Übermittlungsmechanismen. Sie können uns unter support@tospeak.ai kontaktieren, um Einzelheiten zu den für eine bestimmte Übermittlung angewandten konkreten Garantien zu erhalten.
Cookies und Tracking
Wir verwenden nur unbedingt erforderliche Cookies, die zum Betrieb des Dienstes notwendig sind. Das wichtigste ist das Sitzungs-Cookie, das Sie angemeldet hält. Wir verwenden keine Werbe-Cookies und keine Tracking-Cookies von Drittanbietern, und unsere Analyse (Plausible) ist cookielos. Wo das Gesetz eine Einwilligung für ein nicht erforderliches Cookie verlangt, holen wir sie ein, bevor wir dieses Cookie setzen; Sie können Cookies auch über Ihre Browsereinstellungen steuern, wobei das Deaktivieren des Sitzungs-Cookies verhindert, dass Sie angemeldet bleiben.
Sicherheit
Wir wenden technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten an, einschließlich Verschlüsselung des Datenverkehrs während der Übertragung (HTTPS), Zugriffskontrollen und beschränktem internem Zugriff nach dem Grundsatz der Erforderlichkeit, kurzer Aufbewahrung von Protokollen und Token sowie der Nichtspeicherung von Audio, Video oder Kartendaten auf unseren Servern. Zahlungsdaten werden ausschließlich von Stripe, einem PCI-DSS-konformen Verarbeiter, gehandhabt, sodass vollständige Kartennummern und CVV uns niemals erreichen. Kein System ist vollkommen sicher, aber wir arbeiten daran, das Risiko gering zu halten und auf jeden Sicherheitsvorfall schnell zu reagieren.
Kinder
Tospeak ist für Lernende jeden Alters geeignet, einschließlich Kindern, und wird als Lernwerkzeug angeboten. Soweit eine lernende Person nach geltendem Recht minderjährig ist, sind die Registrierung, das Speichern des Lektionsverlaufs und jedes kostenpflichtige Abonnement nur durch einen Elternteil oder eine gesetzlich vertretende Person oder mit deren Zustimmung und unter deren Aufsicht vorgesehen, die für die Nutzung des Dienstes durch die minderjährige Person und für die Zahlung verantwortlich ist.
Wenn ein Kind den Dienst nutzt, können wir dieselben Daten erheben und speichern, die oben im Abschnitt Was wir erheben beschrieben sind, nämlich: die Konto-E-Mail (für Anmeldelinks verwendet), einen optionalen Namen und eine optionale Telefonnummer, Lektionsverlauf und Transkripte für angemeldete Nutzende, gespeicherten Wortschatz und favorisierte Tutoren, optionale Felder des Lernprofils (wie Niveau, Ziele, Interessen, Altersgruppe und Muttersprache) und, bei kostenpflichtigen Tarifen, eine undurchsichtige Stripe-Kunden-ID und den Abonnementstatus. Wie bei allen Nutzenden zeichnen wir den Kamera- oder Mikrofon-Stream nicht auf und speichern ihn nicht, und wir speichern keine Zahlungskartennummern oder CVV.
Ein Elternteil oder eine erziehungsberechtigte Person kann jederzeit die mit dem Konto eines Kindes verknüpften Daten einsehen, sie berichtigen, die Personalisierung ausschalten oder das Konto und die damit verknüpften Daten löschen lassen, indem die Bedienelemente auf der Profilseite genutzt werden oder wir unter support@tospeak.ai oder +972 52-375-3936 kontaktiert werden. Wenn Sie ein Elternteil oder eine erziehungsberechtigte Person sind und glauben, dass ein Kind ohne Ihre Zustimmung ein Konto erstellt oder Daten angegeben hat, kontaktieren Sie uns, und wir werden das Konto und seine Daten umgehend löschen, vorbehaltlich nur der Unterlagen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind.
Ihre Rechte nach israelischem Recht
Nach dem Datenschutzgesetz, 1981 (in der durch Novelle 13 geänderten Fassung), haben Sie hinsichtlich der personenbezogenen Daten, die wir über Sie speichern, die folgenden Rechte:
- Auskunftsrecht (§ 13): die personenbezogenen Daten einzusehen, die wir über Sie speichern. Nach dem Gesetz werden wir auf ein Auskunftsersuchen innerhalb von 30 Tagen reagieren (diese Frist kann unter den gesetzlich zulässigen Umständen verlängert werden).
- Recht auf Berichtigung (§ 14): uns zu bitten, Daten zu berichtigen, zu aktualisieren oder zu löschen, die unrichtig, unvollständig, unklar oder veraltet sind. Wir werden auf ein Berichtigungsersuchen innerhalb der gesetzlich vorgeschriebenen Frist handeln.
- Recht auf Löschung: uns zu bitten, Ihre Daten zu löschen, vorbehaltlich der Unterlagen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind (wie Steuer- und Abrechnungsunterlagen).
Um eines dieser Rechte auszuüben, kontaktieren Sie support@tospeak.ai oder telefonisch +972 52-375-3936. Wir werden innerhalb der gesetzlich vorgeschriebenen Frist reagieren.
Ihre Rechte (DSGVO / UK-DSGVO / CCPA)
Wenn die DSGVO, die UK-DSGVO oder der CCPA auf Sie Anwendung findet, haben Sie außerdem das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen, einzuschränken oder eine übertragbare Kopie davon zu erhalten, sowie der Verarbeitung zu widersprechen. Die häufigsten Rechte können Sie selbst über Ihre Profilseite ausüben:
- Zugriff / Übertragbarkeit. Profil, Über, Meine Daten herunterladen. Wir senden Ihnen per E-Mail einen JSON-Export mit allem, was mit Ihrem Konto verknüpft ist (Profil, Lektionsverlauf, gespeicherter Wortschatz, Favoriten).
- Berichtigung. Bearbeiten Sie Ihren Namen, Ihre Telefonnummer und die Felder des Lernprofils direkt auf der Profilseite.
- Löschung (Recht auf Vergessenwerden). Profil, Über, Mein Konto löschen. Dies löscht Ihr Konto und alle verknüpften Daten: Profil, Lektionsverlauf, Wortschatz, Favoriten, Kontingentdatensatz. Stripe-Abrechnungsunterlagen werden gemäß Steuerrecht aufbewahrt (siehe Aufbewahrung).
- Widerspruch / Einschränkung der Verarbeitung. Schalten Sie den Schalter Mit dem Tutor teilen auf der Profilseite um, um zu unterbinden, dass wir Ihr Profil und Ihre letzten Lektionen in den Modell-Prompt übergeben, während Ihr Konto erhalten bleibt.
Für alles, was nicht im Selbstbedienungsverfahren möglich ist, schreiben Sie an support@tospeak.ai, und wir werden innerhalb von 30 Tagen reagieren. In der EU/im Vereinigten Königreich ansässige Personen können außerdem eine Beschwerde bei ihrer örtlichen Datenschutzbehörde einreichen.
Änderungen dieser Richtlinie
Wir werden diese Seite aktualisieren, wenn sich unsere Praktiken ändern. Das Datum Zuletzt aktualisiert am Anfang gibt die aktuellste Fassung wieder.
Kontakt
Vontix Daniel Ltd., HaNarkis-Straße 13, Aschdod 7722930, Israel. E-Mail support@tospeak.ai, Telefon +972 52-375-3936.