Sicherheit und Datenschutz
Ihr Interview-Audio
lebt nie auf unseren Servern.
SubcueAI ist nativ gebaut, verschlüsselt in Transit und im Ruhezustand und bewusst zustandslos in Bezug auf Ihr Interview-Audio. So genau funktioniert es.
Zuletzt aktualisiert: 10. Oktober 2026
Audio-Handhabung
Interview-Audio wird in der Cloud transkribiert — und nie gespeichert.
- Lokal erfasst: die macOS / Windows-App verwendet ScreenCaptureKit (Mac) und WASAPI loopback (Win), um Audio aus Ihrem Videoanruf zu erfassen. Die Desktop-App benötigt keine Browser-Erweiterung und keinen Meeting-Bot.
- Gestreamt für STT: Audio wird gestreamt (nicht gespeichert) an einen Sprache-zu-Text-Anbieter für Echtzeit-Transkription. Der Audio-Puffer wird aus dem Speicher gelöscht, sobald der Transkriptions-Chunk eintrifft.
- Null Server-Persistenz: wir schreiben die Audio-Wellenform niemals auf Disk in unserem Backend. R2 / D1 / KV enthalten nur Transkripte und Metadaten.
- Transkript löschbar: die Löschung pro Datensatz von /dashboard/records löscht sofort sowohl das Transkript als auch die KI-Analyse.
Verschlüsselung
Transit + im Ruhezustand
In Transit
TLS 1.3
Erzwungenes HTTPS über Cloudflare. HSTS preload mit max-age=63072000 (2 Jahre).
Im Ruhezustand
AES-256
Cloudflare R2 (Lebensläufe / Stellenbeschreibungen / Release-Binaries) verwendet standardmäßig SSE-256.
Authentifizierung
PBKDF2 + JWT
Passwort-Hashing: PBKDF2 100.000 Iterationen. Session-Tokens: JWT signiert mit HMAC-SHA256.
Subverarbeiter
Wer Ihre Daten berührt
Subcue AI LLC ist der Verantwortliche. Die folgenden Subverarbeiter handhaben bestimmte Teile von Kundendaten unter Vertrag. Jeder Eintrag listet, was sie sehen und wo ihre Infrastruktur liegt.
| Anbieter | Zweck | Region |
|---|---|---|
| Cloudflare | Hosting, CDN, D1 (Datenbank), KV, R2 (Object Storage), Vectorize (Embeddings), Workers AI (Suchindex für Transkripte, Texterkennung in Lebenslauf-Bildern), AI Gateway (leitet KI-Anfragen weiter), Turnstile (Bot-Schutz) | Globales Edge / USA-EU |
| OpenAI | KI-Antwortvorschläge, Fragen für Übungsinterviews, Interview-Analyse, Lebenslauf-Parsing und -Optimierung, Antworten im Support-Chat | Vereinigte Staaten |
| xAI | Stimme für Übungsinterviews (Text-zu-Sprache); alternatives KI-Modell für die oben genannten Funktionen (Grok) | Vereinigte Staaten |
| Anthropic | Lebenslauf-Parsing für gescannte oder rein bildbasierte PDFs (Claude) | Vereinigte Staaten |
| Anmeldung mit Google, Abrechnung über Google Play, alternatives KI-Modell für Lebenslauf-Parsing (Gemini) | Vereinigte Staaten | |
| Alibaba Cloud (Qwen) | KI-Funktionen und Stimme für Übungsinterviews für Nutzer in Ländern, in denen unsere Standardanbieter nicht verfügbar sind | China |
| DeepSeek | Alternatives KI-Modell für Nutzer in Ländern, in denen unsere Standardanbieter nicht verfügbar sind | China |
| ElevenLabs | Sprache-zu-Text (Echtzeit) | Vereinigte Staaten |
| Deepgram | Sprache-zu-Text in Ländern, in denen ElevenLabs nicht verfügbar ist | Vereinigte Staaten |
| Stripe | Zahlungsverarbeitung, Abrechnung und Umsatzsteuerberechnung (Stripe Tax) | Vereinigte Staaten |
| Apple | App Store In-App-Käufe (iOS/macOS-Nutzer), Mit Apple anmelden | Vereinigte Staaten |
| Paddle | Zahlungsverarbeitung für Käufe vor Juli 2026 | Vereinigtes Königreich |
| Resend | Transaktionale E-Mail (Verifizierungscodes, Konto- und Abrechnungsmitteilungen, Support-Antworten) | Vereinigte Staaten |
| Google Analytics | Web-Analyse — anonymisierte Nutzungsmetriken (IP maskiert) | Vereinigte Staaten |
| Microsoft Clarity | Analyse der Website-Nutzung (Seitenaufrufe, Klicks, Scrollen; Eingabefelder maskiert) | Vereinigte Staaten |
Aktualisierungen dieser Liste werden in Revisionen der AGB bekannt gegeben.
Zugriff und Authentifizierung
Tokens, Sessions, Widerruf
- JWT-Zugriffstokens, TTL 1 Stunde.
- Refresh-Tokens in HttpOnly Secure SameSite=Lax Cookies gespeichert, vor der Speicherung serverseitig gehasht.
- Serverseitige Widerrufsliste — Logout invalidiert Tokens sofort auf allen Geräten.
- OAuth-Flows (Google / Apple) erfolgen Server-zu-Server; Zugriffstokens erreichen niemals JavaScript im Browser.
- Desktop-App verwendet das benutzerdefinierte subcue:// Protokoll mit Einmal-Auth-Code-Tausch — dasselbe Sicherheitsmodell wie native macOS / Windows OAuth-Flows.
HTTP-Sicherheitsheader
Was jede Antwort trägt
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload X-Frame-Options: DENY X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin Permissions-Policy: camera=(), microphone=(), geolocation=() Content-Security-Policy-Report-Only: ...
Compliance
Regionale Vorschriften
DSGVO (EU / EWR / Vereinigtes Königreich)
Wir verarbeiten personenbezogene Daten aus der EU auf rechtlichen Grundlagen wie Einwilligung, Vertragserfüllung und berechtigtem Interesse. Betroffenenrechte (Auskunft, Berichtigung, Löschung, Übertragbarkeit) werden respektiert — Anfragen an contact@subcueai.com.
CCPA (Kalifornien)
Einwohner Kaliforniens haben das Recht zu wissen, zu löschen und Datenverkauf abzulehnen. Wir verkaufen keine personenbezogenen Daten. CCPA-Anfragen an dieselbe Adresse wie DSGVO.
Datenaufbewahrung
Was wir aufbewahren, wie lange
- Kontodaten: aufbewahrt, solange Ihr Konto aktiv ist.
- Interview-Transkripte: aufbewahrt, bis Sie den Datensatz löschen. Löschung pro Datensatz verfügbar unter /dashboard/records.
- Audio-Wellenformen: niemals persistiert.
- Kontolöschung: alle persönlichen Daten innerhalb von 30 Tagen gelöscht. Anonymisierte aggregierte Statistiken (z.B. Gesamtzahl der Interviews) unbegrenzt aufbewahrt.
- Telemetrie-Ereignisse: standardmäßig 90 Tage aufbewahrt (in admin konfigurierbar), dann durch täglichen Cron automatisch gelöscht.
Verantwortliche Offenlegung
Schwachstelle gefunden?
E-Mail an contact@subcueai.com mit Betreffzeile [SECURITY]. Wir verpflichten uns zu:
- Empfangsbestätigung innerhalb von 48 Stunden.
- Triage-Update innerhalb von 5 Werktagen.
- Befolgung einer 90-tägigen verantwortlichen Offenlegungs-Zeitlinie vor öffentlicher Diskussion.
- Berichterstatter (mit Einwilligung) nach Lösung des Problems öffentlich anerkennen.
Außerhalb des Geltungsbereichs: Social Engineering, physische Angriffe, Angriffe auf Drittanbieter-Subverarbeiter.
Fragen zu dieser Seite? E-Mail an contact@subcueai.com.
Siehe auch: Datenschutzerklärung · AGB