Wie die Daten in Sidekick technisch geschützt sind und wo physisch verarbeitet wird, was das Telefon verlässt. Dies ist eine technische Beschreibung der Architektur für Menschen, die wissen möchten, „wie es gemacht ist“, nicht nur „was wir tun dürfen“.
Sidekick ist so konzipiert, dass es standardmäßig vollständig offline funktioniert. Mitarbeiter, Aufnahmen, Transkripte, Notizen, Aufgaben, Kalenderereignisse und Urlaube werden ausschließlich lokal gespeichert, in einer verschlüsselten Datenbank auf dem Telefon des Managers — sie gelangen auf keinen unserer Server, es sei denn, der Manager aktiviert bewusst eine bestimmte cloudbasierte Funktion (beschrieben in Abschnitt 4). Die App erfordert weder ein Konto noch die Angabe einer E-Mail-Adresse oder Telefonnummer.
| Was | Wie |
|---|---|
| Datenbank (Metadaten, Transkripte, Notizen, Aufgaben, Mitarbeiterdaten) | Vollständig verschlüsselt mit SQLCipher (AES-256). Der Schlüssel besteht aus zufälligen 256 Bit, die beim ersten Start lokal generiert und in EncryptedSharedPreferences gespeichert werden, geschützt durch einen Hardware-Schlüssel aus dem Android Keystore. Der Manager sieht oder gibt diesen Schlüssel niemals ein. |
| Audiodateien der Aufnahmen | Jede Datei wird separat mit AES-256-GCM verschlüsselt, mit einem zufällig pro Datei generierten Software-Schlüssel, der mit einem Hardware-Schlüssel aus dem Android Keystore „umhüllt“ wird (Envelope Encryption) — der Hardware-Schlüssel selbst verlässt nie das sichere Element des Geräts. |
| PIN / Muster der App-Sperre | Wird nicht im Klartext gespeichert — sondern als SHA-256-Hash mit einem pro Installation einzigartigen Salt. |
Optional kann der Manager die App selbst mit einem PIN-Code, einem Muster oder Fingerabdruck/Gesicht (systemseitige Android-Biometrie) schützen. Nach dem Einrichten der Sperre blockiert sich die App automatisch, sobald sie in den Hintergrund wechselt — ein abgelegtes Telefon gewährt Unbefugten also keinen Zugriff auf die Daten.
Die grundlegenden Funktionen (Aufnahme, lokale Transkription, Notizen, Aufgaben, Kalender) funktionieren zu 100% offline und senden niemals Inhalte irgendwohin. Inhalte gelangen nur dann in die Cloud, wenn der Manager bewusst eine cloudbasierte KI-Funktion aktiviert (Besprechungszusammenfassungen, Aufgabenerkennung, Cloud-Transkription, „KI fragen“, Besprechungsvorbereitung) — verfügbar in den Plänen Premium/Pro. Der Free-Plan nutzt ein lokales, extraktives Äquivalent dieser Funktionen, ohne irgendetwas zu senden.
Wenn der Manager Cloud-Funktionen aktiviert, gibt es je nach Einstellung zwei Wege:
Auf beiden Wegen unterliegt der Inhalt anschließend der Datenschutzrichtlinie des jeweiligen KI-Anbieters (Mistral AI, Google Gemini, ElevenLabs) — es lohnt sich, diese zu prüfen, wenn Sie in Notizen besonders sensible Daten verarbeiten. Keiner dieser Anbieter wird von uns standardmäßig ohne Wissen des Managers ausgewählt — die Wahl des Anbieters und die Aktivierung der Cloud überhaupt sind immer eine ausdrückliche Entscheidung in den Einstellungen.
Unser Server (Cloud Run + Supabase-Datenbank) speichert ausschließlich technische Daten, verknüpft mit einer anonymen Installationskennung (eine auf dem Telefon zufällig generierte UUID — keine Werbekennung und keine personenbezogenen Daten wie Name oder E-Mail):
der Inhalt von Aufnahmen, Transkripten, Notizen, Aufgaben, Mitarbeiterdaten oder Name/E-Mail des Managers — diese Felder existieren in unserer Datenbank überhaupt nicht.
Jede Netzwerkverbindung der App — zu unserem Server sowie direkt zu KI-Anbietern bei Verwendung eines eigenen API-Schlüssels — erfolgt ausschließlich über HTTPS/TLS. Auch die Verbindung des Servers zur Supabase-Datenbank ist TLS-verschlüsselt.
| Komponente | Anbieter | Region |
|---|---|---|
| Anwendungsserver (KI-Proxy, Kaufverifizierung) | Google Cloud Run | europe-central2 — Warschau, Polen |
| Datenbank für Statistiken/Käufe | Supabase (PostgreSQL) | EU-Region (Frankfurt) |
Die folgenden Informationen betreffen den Standardzugriff per API-Schlüssel (so wie ihn unser Proxy-Server nutzt) und können je nach konkretem Plan/Konto abweichen — Stand August 2026, geprüft anhand der offiziellen Dokumentation der Anbieter.
| Anbieter | Wofür genutzt | Verarbeitungsort | Datenspeicherung |
|---|---|---|---|
| Google Gemini | Zusammenfassungen, Aufgabenerkennung, „KI fragen“ (eine von zwei Optionen neben Mistral AI) | Die standardmäßige Gemini-API (derselbe Zugriffstyp wie unser Schlüssel) garantiert keine Verarbeitung in der EU — sie arbeitet im globalen Modus, ohne Bindung an eine Region. Eine Garantie für den EU-Standort bietet ausschließlich Vertex AI mit explizitem regionalem „Pinning“ (ein separater, unternehmensorientierter Google-Cloud-Dienst), den wir hier nicht nutzen. | Auf der kostenpflichtigen API-Stufe erklärt Google, die Inhalte von Anfragen/Antworten nicht zum Training seiner Modelle zu verwenden, protokolliert sie aber für ca. 55 Tage ausschließlich zur Missbrauchserkennung. Auf der kostenlosen Stufe (Google AI Studio ohne Bezahlung) kann Google die Inhalte zur Weiterentwicklung seiner Dienste nutzen — deshalb verwenden wir einen Schlüssel der kostenpflichtigen Stufe. |
| ElevenLabs (Scribe) | Sprache-zu-Text-Transkription | Standardmäßig (außerhalb eines Enterprise-Kontos) werden Daten unabhängig vom Standort des Nutzers verarbeitet und letztlich in den USA gespeichert — ElevenLabs verfügt zwar auch über Infrastruktur in der EU und in Singapur, aber die Garantie einer ausschließlichen Verarbeitung in der EU ist eine kostenpflichtige Option, die nur im Enterprise-Plan verfügbar ist, den wir hier nicht nutzen. | ElevenLabs bietet einen optionalen „Zero Retention Mode“ (keine Speicherung der Inhalte auf den Servern) — auch dies ist eine Funktion, die eine separate Konfiguration auf Kontoebene erfordert, nicht der Standardzustand für einen gewöhnlichen API-Schlüssel. |
Lokale Daten auf dem Telefon löscht der Manager selbstständig in den Einstellungen („Daten löschen“) — vollständig offline und sofort. Die in Abschnitt 5 beschriebenen technischen Daten, die auf unserem Server gespeichert sind, können über die Schaltfläche „Daten vom Server löschen“ in den Einstellungen oder per Anfrage auf der Seite Antrag auf Löschung der Daten gelöscht werden (ebenfalls ohne Zugriff auf die App).