Datenschutzerklärung
Stand: Juli 2026
WhisPaste ist eine Desktop-Anwendung für Windows, macOS und Linux, die Sprache in Text umwandelt. Diese Erklärung beschreibt, welche Daten die App verarbeitet, wo sie gespeichert werden und was, falls überhaupt, übertragen wird.
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst.
2. Verantwortlicher
Silvio Lindstedt und Maik Gräfendorf, GbR
Pappelweg 27
39576 Stendal
E-Mail: silvio-lindstedt@outlook.com
3. Hosting
Diese Website wird über GitHub Pages gehostet, einen Dienst der GitHub Inc. (88 Colin P. Kelly Jr. St., San Francisco, CA 94107, USA), einem Tochterunternehmen der Microsoft Corporation.
Beim Besuch dieser Website werden durch GitHub automatisch folgende Daten erfasst:
- IP-Adresse
- Browsertyp und -version
- Referrer-URL
- Zeitpunkt des Zugriffs
Dies ist für den Betrieb der Website technisch erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). GitHub verarbeitet diese Daten gemäß der GitHub-Datenschutzerklärung. Zur Absicherung der Datenübertragung in die USA bestehen Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.
4. Cookiefreie Webanalyse (Matomo)
Diese Website nutzt die cookiefreie Webanalyse-Software Matomo (Erkennungsadresse: matomo.silvio-und-maik.de), um aggregierte, anonyme Statistiken über die Nutzung zu erstellen. Es werden keine Cookies gesetzt und keine Informationen auf deinem Endgerät gespeichert oder ausgelesen; weil das Tracking cookiefrei und IP-anonymisiert erfolgt, verlangt § 25 TDDDG weder eine Einwilligung noch einen Cookie-Banner. Erfasst werden u. a. die anonymisierte IP-Adresse, Browser- und Gerätetyp, Bildschirmauflösung, Sprache, Herkunftsregion, der Referrer und die besuchten Unterseiten sowie anonyme technische Leistungswerte (Core Web Vitals: Ladezeit, Layout-Stabilität, Reaktionszeit). Es findet keine Profilbildung, kein geräteübergreifendes Tracking und keine Weitergabe an Dritte statt; die Daten lassen sich nicht mit Einzelpersonen verknüpfen. Externe Schriftarten oder CDN-Dienste werden nicht eingebunden; alle übrigen Ressourcen werden lokal von GitHub Pages ausgeliefert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung). Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO). Aktiviere dazu die Opt-out-Option im folgenden Feld.
Der einzige lokale Speichermechanismus ist localStorage, der ausschließlich deine Sprach- und Theme-Präferenz auf deinem Gerät speichert. Diese Daten werden nicht an Server übermittelt.
5. Externe Links
Diese Website enthält Links zu externen Diensten:
- GitHub — Quellcode-Repository und Releases
- GitHub Sponsors / Ko-fi — Freiwillige Unterstützungsmöglichkeiten
Beim Anklicken dieser Links gelten die jeweiligen Datenschutzbestimmungen der Drittanbieter. WhisPaste hat keinen Einfluss auf die Datenverarbeitung durch diese Dienste.
6. Kernprinzip
WhisPaste ist auf Privatsphäre zuerst ausgelegt. Deine Audiodaten und dein transkribierter Text verlassen dein Gerät nicht, außer du wählst ausdrücklich einen Cloud-Anbieter für die Transkription. Die App erhebt standardmäßig anonyme, aggregierte Nutzungsstatistiken und optionale Absturzberichte zur Weiterentwicklung; diese sind cookiefrei, tragen keinen Konto- oder Geräte-Identifikator, enthalten niemals dein Audio, deinen Text oder Verlauf und lassen sich jederzeit abschalten (siehe Abschnitt 15).
7. Audioaufnahme & Transkription
WhisPaste nimmt Audio über dein Mikrofon auf, wenn du die Aufnahme startest (per Tastenkürzel oder Schaltfläche). Je nach Einstellung wird die Aufnahme auf einem von zwei Wegen verarbeitet:
- Lokale/Offline-Transkription: Das Audio wird vollständig auf deinem Gerät verarbeitet, mit einem lokalen KI-Modell: Whisper (über whisper.cpp) oder Parakeet (über sherpa-onnx), je nach Einstellung. Es verlässt kein Audio deinen Rechner.
- Cloud-Transkription (OpenAI oder Deepgram): Das Audio wird zur Transkription an die Server des gewählten Anbieters gesendet. Dafür benötigst du einen eigenen API-Schlüssel des jeweiligen Anbieters. Die Übertragung erfolgt direkt von deinem Gerät zum Anbieter; WhisPaste leitet die Aufnahme über keinen eigenen Server weiter, speichert oder verarbeitet sie dort auch nicht.
Bei Nutzung der Cloud-Anbieter gelten deren Datenverarbeitungsbedingungen: OpenAI Privacy Policy bzw. Deepgram Privacy Policy.
8. Transkript-Verlauf
Transkribierter Text wird lokal auf deinem Gerät in einer SQLite-Datenbank gespeichert (%APPDATA%\WhisPaste\ unter Windows, ~/Library/Application Support/WhisPaste unter macOS, ~/.config/whispaste unter Linux). Diese Daten verlassen dein Gerät nicht. Du kannst deinen Transkript-Verlauf jederzeit in der App ansehen, durchsuchen, exportieren und löschen.
9. Speicherung der API-Schlüssel
API-Schlüssel für Cloud-Anbieter (OpenAI, Deepgram) werden nicht im Klartext in einer Konfigurationsdatei gespeichert, sondern über den sicheren Zugangsdaten-Speicher deines Betriebssystems: den Windows-Anmeldeinformations-Manager, den macOS-Schlüsselbund oder libsecret unter Linux. Ein Schlüssel wird ausschließlich direkt an die API-Schnittstelle des jeweiligen Anbieters übertragen, wenn du eine Transkriptionsanfrage stellst. WhisPaste sendet deinen API-Schlüssel an keinen anderen Dienst oder Server.
10. Konfiguration & lokale Speicherung
Alle übrigen App-Einstellungen (Sprache, Tastenkürzel, Design, Modell-Präferenzen usw.) werden lokal im selben Anwendungsordner gespeichert wie der Transkript-Verlauf (siehe Abschnitt 8). Keine Konfigurationsdaten werden an externe Server übermittelt.
11. KI-Modell-Downloads
Für die lokale/Offline-Transkription lädt WhisPaste KI-Modelle von Hugging Face herunter: Sowohl die Whisper- als auch die Parakeet-Modelle stammen von dort, aus jeweils eigenen Repositories. Beim Download wird eine Standard-HTTPS-Anfrage an die Hugging-Face-Server gestellt. Es werden keine personenbezogenen Daten oder Identifikatoren übermittelt, nur die Modelldatei-URL wird angefragt. Heruntergeladene Modelle werden lokal auf deinem Gerät gespeichert.
12. Automatische Updates
Der Update-Mechanismus hängt vom Installationsweg ab:
- Bei Installation über den Microsoft Store, Mac App Store oder einen Paketmanager (Homebrew Cask, Scoop, Snap, Flatpak) übernimmt der jeweilige Store bzw. Paketmanager die Update-Prüfung; die App selbst führt keine eigene Update-Prüfung durch.
- Beim Windows- oder macOS-Installer sowie der portablen Variante prüft die App über signierte Appcast-Feeds, die von GitHub bezogen werden, ob eine neue Version verfügbar ist.
- Unter Linux (AppImage/.deb) erfolgt die Prüfung direkt über die GitHub-Releases-API.
Diese Anfragen enthalten keine personenbezogenen Daten; sie fragen lediglich die neueste Release-Version ab. Es werden keine Nutzer-Identifikatoren, Geräteinformationen oder Nutzungsdaten übermittelt.
13. Weitergabe an Dritte
WhisPaste gibt deine Inhalte nicht an Dritte weiter. Audio wird nur dann an einen Cloud-Anbieter gesendet, wenn du das ausdrücklich wählst (OpenAI oder Deepgram), direkt von deinem Gerät und zu den Bedingungen dieses Anbieters. Anonyme Nutzungsstatistiken laufen über einen von uns selbst betriebenen Matomo-Server (kein Dritter). Optionale Absturzberichte werden von Sentry als Auftragsverarbeiter verarbeitet. Beide lassen sich abschalten, siehe Abschnitt 15.
14. Netzwerkverbindungen
WhisPaste stellt ausschließlich für folgende Zwecke Netzwerkverbindungen her:
- OpenAI- bzw. Deepgram-API — bei aktivierter Cloud-Transkription (von dir ausgelöst)
- Hugging Face — beim Herunterladen lokaler KI-Modelle (von dir ausgelöst)
- GitHub — für automatische Update-Prüfungen (Releases-API bzw. Appcast)
- Matomo — anonyme, abschaltbare Nutzungsstatistik (siehe Abschnitt 15)
- Sentry — optionale Absturzberichte (abschaltbar)
- Supabase — nur beim Absenden des freiwilligen Feedback-Formulars (siehe Abschnitt 16)
Alle Netzwerkverbindungen sind HTTPS-verschlüsselt. Außer der Update-Prüfung und der in Abschnitt 15 beschriebenen anonymen Telemetrie findet keine Hintergrund-Netzwerkaktivität statt.
15. Anonyme Nutzungsstatistik & Absturzberichte
Zur bedarfsgerechten Weiterentwicklung erhebt die App standardmäßig anonyme, aggregierte Nutzungsstatistiken über einen Matomo-Server sowie optionale Absturzberichte (Sentry). Beide Datenströme sind cookiefrei und ohne Konto-, Nutzer- oder Geräte-Identifikator. Bei Matomo wird die IP-Adresse serverseitig vollständig anonymisiert, und eine aktive Do-Not-Track-Einstellung des Betriebssystems wird respektiert.
Niemals übertragen werden: dein Audio, transkribierter Text, Verlauf, Textbausteine, Tags, Notizen, API-Schlüssel, konkrete Tastenkürzel, Dateipfade, Cursor-Position oder die Ziel-Anwendung. Erhoben werden ausschließlich aggregierte Ereigniszähler und Kategorien (App-Version, Plattform, gewählter Anbieter, Installationskanal, Sprache). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Du kannst beide Datenströme jederzeit getrennt unter Einstellungen → Datenschutz abschalten (Widerspruch nach Art. 21 DSGVO).
16. Feedback-Formular
WhisPaste bietet ein optionales, freiwilliges Feedback-Formular in der App. Beim Absenden werden deine Bewertung, dein Feedback-Text, die gewählte Kategorie, die App-Version, ein gehashter, nicht direkt identifizierender Geräte-Identifikator sowie die App-Sprache an eine von uns betriebene Supabase-Datenbank übertragen. Nur wenn du es freiwillig ausfüllst, werden zusätzlich eine Kontakt-E-Mail-Adresse und eine bevorzugte Kontaktsprache mitgeschickt, um dir auf dein Feedback antworten zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden des Formulars). Ohne Absenden des Formulars werden keine dieser Daten übertragen.
17. Kinder
WhisPaste erhebt wissentlich keine Daten von Kindern. Da die App keine personenbezogenen Daten verlangt und kein Benutzerkonto erfordert, ergeben sich keine altersspezifischen Datenschutzfragen.
18. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann aktualisiert werden, um Änderungen an der Anwendung widerzuspiegeln. Wesentliche Änderungen werden in den Release Notes der App auf GitHub vermerkt.
19. Kontakt
Für Fragen zum Datenschutz wende dich bitte an die im Impressum genannten Kontaktdaten.
20. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Da diese Website keine personenbezogenen Daten über die technisch erforderlichen Serverlogs von GitHub hinaus erhebt, liegen bei WhisPaste selbst keine zu löschenden Daten vor, sofern du kein Feedback-Formular abgesendet hast (siehe Abschnitt 16). Für Anfragen bezüglich der GitHub-Serverlogs wende dich bitte an GitHub Support.
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
21. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.